Gizlilik Politikası

Versiyon: 2.0

Yürürlük Tarihi: 01/01/2026

Son Güncelleme: 01/01/2026

1. GİRİŞ

Bu Gizlilik Politikası, Coast Guide TR'nin ("biz," "bize," "bizim") https://www.coastguidetr.com adresindeki web sitemizi ve hizmetlerimizi kullandığınızda kişisel verilerinizi nasıl topladığını, kullandığını, depoladığını ve koruduğunu açıklar.

Taahhüdümüz

Gizliliğinizi ve kişisel verilerinizi şunlara uygun olarak korumayı taahhüt ediyoruz:

  • AB Genel Veri Koruma Yönetmeliği (GDPR) - Yönetmelik (AB) 2016/679
  • Türkiye Kişisel Verilerin Korunması Kanunu (KVKK) - Kanun No. 6698
  • Uygulanabilir uluslararası veri koruma standartları

Veri Sorumlusu

Coast Guide TR
Website: https://www.coastguidetr.com

E-posta: contact [at] coastguidetr [dot] com

Gizlilik İletişim: privacy [at] coastguidetr [dot] com

KVKK amaçları için, Coast Guide TR bu platform üzerinden toplanan tüm kişisel veriler için Veri Sorumlusu sıfatını taşımaktadır.

2. BU POLİTİKANIN KAPSAMI

Bu Gizlilik Politikası https://www.coastguidetr.com adresine tüm ziyaretçiler, platform özelliklerimizin ve hizmetlerimizin kullanıcıları, bülten veya iletişim aboneleri, kayıtlı hesap sahipleri (uygulanabilirse) ve kişisel verilerini işlediğimiz herkes için geçerlidir.

İlgili Belgeler

Kullanım Şartları (ayrı belge) ve Çerez Politikası (bu belgenin Bölüm 8'i)

3. TOPLADIĞIMIZ KİŞİSEL VERİLER

Hizmetlerimizi sağlamak ve geliştirmek için çeşitli türlerde kişisel veri topluyoruz.

3.1 Doğrudan Sağladığınız Bilgiler

İletişim Bilgileri: Ad ve soyad, e-posta adresi, telefon numarası (sağlanıyorsa), posta adresi (sağlanıyorsa), hesap kimlik bilgileri.

Denizcilik Bilgileri: Tekne adı ve türü, yelken deneyimi seviyesi, tercih edilen yelken alanları, marina tercihleri, kaydedilmiş konumlar ve rotalar.

İletişim Verileri: İletişim formları aracılığıyla gönderilen mesajlar, müşteri destek talepleri, geri bildirim ve anket yanıtları.

3.2 Otomatik Olarak Toplanan Bilgiler

Teknik Veriler: IP adresleri, cihaz tanımlayıcıları, tarayıcı türü ve ayarları, işletim sistemi bilgileri.

Kullanım Verileri: Ziyaret edilen sayfalar, erişim tarihi ve saati, oturum süresi, arama sorguları, tıklama kalıpları.

Konum Verileri: Ülke ve bölge (IP adresinden türetilir), şehir düzeyinde konum, saat dilimi.

Güvenlik Verileri: Erişim günlükleri, başarısız giriş denemeleri, şüpheli aktivite kalıpları.

4. İŞLEME İÇİN YASAL DAYANAK

GDPR Madde 6 ve KVKK Madde 5 kapsamında, kişisel verilerinizi meşru menfaat, yasal yükümlülük, onay ve sözleşme ifa esaslarına dayalı olarak işliyoruz.

4.1 Meşru Menfaat

Platform Güvenliği: Dolandırıcılık, kötüye kullanım, hackleme ve siber saldırılara karşı koruma. IP Adresi Depolama: Tehdit tespiti, hız sınırlama ve güvenlik izleme için gerekli. Hizmet İyileştirme: Kullanıcı deneyimini ve platform performansını artırmak için analitik.

4.2 Yasal Yükümlülük

Türk Ticaret Kanunu: İş kayıtlarının saklanması (10 yıla kadar). Siber Güvenlik Kanunları: Güvenlik günlükleri ve erişim kayıtlarının tutulması. Vergi ve Muhasebe Kanunları: Mali işlem kayıtları. Kolluk Kuvvetleri İşbirliği: Geçerli yasal taleplere uyum.

4.3 Onay

Zorunlu olmayan çerezler (analitik, reklam, işlevsellik). Pazarlama iletişimleri ve bültenler. Uluslararası veri transferleri (ilk kullanımda kabul edilir). Ek veri işleme gerektiren isteğe bağlı özellikler.

5. KİŞİSEL VERİLERİNİZİ NASIL KULLANIRIZ

Kişisel verilerinizi hizmet sunumu, güvenlik ve dolandırıcılık önleme, platform iyileştirme, içerik geliştirme, iletişim, yasal uyumluluk ve reklamcılık için kullanırız.

5.1 Hizmet Sunumu

Navigasyon bilgileri ve denizcilik kaynaklarını görüntüleme. Google Weather API aracılığıyla hava durumu verilerini sunma. Garmin Navionics aracılığıyla etkileşimli haritalar sağlama. Kaydedilmiş konumları ve kullanıcı tercihlerini etkinleştirme. Arama işlevselliğini kolaylaştırma. YouTube aracılığıyla video içeriği yayınlama.

5.2 Güvenlik ve Dolandırıcılık Önleme

Gerçek zamanlı tehdit tespiti: Kötü niyetli trafik kalıplarını belirleme. Saldırı önleme: Yetkisiz erişim girişimlerini engelleme. DDoS koruması: Dağıtık hizmet reddi saldırılarını hafifletme. Dolandırıcılık tespiti: Şüpheli davranış ve dolandırıcılık faaliyetlerini belirleme. Hız sınırlama: Kötüye kullanımı önleme ve adil kaynak dağılımını sağlama.

6. VERİ DEPOLAMA VE ALTYAPI

Verilerinizi nasıl ve nerede depoladığımız hakkında bilgi.

6.1 Barındırma Sağlayıcı

Amazon Web Services (AWS): Coast Guide TR, yüksek kullanılabilirlik ve performans, kurumsal düzeyde güvenlik, ölçeklenebilirlik ve yedeklilik, felaket kurtarma yetenekleri için tasarlanmış güvenli ve güvenilir hizmetleri kullanan AWS bulut altyapısında barındırılmaktadır.

AWS Uyumluluğu: GDPR uyumlu Veri İşleme Anlaşması (DPA), ISO 27001, ISO 27017, ISO 27018 sertifikaları, SOC 1, SOC 2, SOC 3 raporları, düzenli güvenlik denetimleri ve uyumluluk değerlendirmeleri.

6.2 Veri Konumu

Birincil Depolama: Avrupa Ekonomik Alanı (AEA) - Verileriniz öncelikli olarak AEA içinde bulunan AWS veri merkezlerinde (genellikle AB bölgeleri) depolanır. Bu, GDPR veri yerelleştirme tercihlerine uyumu sağlar.

İkincil/Yedek Depolama: Diğer AWS Bölgeleri - Felaket kurtarma, yedeklilik ve hizmet optimizasyonu dahil operasyonel amaçlar için, seçili veriler Amerika Birleşik Devletleri dahil diğer AWS bölgelerinde depolanabilir. Tüm bu transferler uygun güvencelerle korunur.

7. VERİ SAKLAMA

Kişisel verileri yalnızca belirtilen amaçlar ve yasal yükümlülükler için gerekli olduğu sürece saklarız.

7.1 Saklama Süreleri

Veri saklama süreleri türe ve yasal gerekliliklere göre değişir.

Veri TürüSaklama SüresiYasal Dayanak
IP Adresleri (aktif güvenlik günlükleri)12 ayMeşru menfaat (güvenlik izleme)
IP Adresleri (uyumluluk kayıtları)10 yıla kadarYasal yükümlülük (Türk Ticaret Kanunu)
Hesap verileri (aktif kullanıcılar)Kullanım süresi + 3 yılSözleşme ifa + zamanaşımı
Hesap verileri (pasif)Son aktiviteden 3 yıl sonra silinirMeşru menfaat
Kesinlikle gerekli çerezlerOturum - 12 ayMeşru menfaat
Analitik çerezler26 aya kadarOnay
Reklam çerezleri24 aya kadarOnay
Google Analytics verileri26 ay (varsayılan)Onay
Müşteri destek kayıtları5 yılYasal yükümlülük + meşru menfaat
Mali kayıtlar10 yılYasal yükümlülük (vergi, muhasebe)
Hukuki uyuşmazlık kayıtlarıUyuşmazlık süresi + zamanaşımıHukuki talepler
Pazarlama onay kayıtlarıOnay geri çekilene kadar + 3 yılUyumluluk belgelendirmesi
Anonimleştirilmiş verilerSüresizKişisel veri değil (GDPR uygulanmaz)
Yedek veriler30-90 gün (döngüsel yedekler)Meşru menfaat (felaket kurtarma)

8. ÇEREZ POLİTİKASI

Deneyiminizi geliştirmek ve hizmetlerimizi sağlamak için çerezler, web işaretçileri, pikseller ve benzer teknolojiler kullanıyoruz.

8.1 Çerezler Nedir?

Çerezler, web sitemizi ziyaret ettiğinizde cihazınıza yerleştirilen küçük metin dosyalarıdır. Tercihlerinizi hatırlamaya, işlevselliği etkinleştirmeye, kullanımı analiz etmeye, ilgili reklamları sunmaya ve güvenliği desteklemeye yardımcı olurlar.

8.2 Kullandığımız Çerez Türleri

1. Kesinlikle Gerekli Çerezler: Platform işlevselliği ve güvenliği için gerekli. Devre dışı bırakılamaz.

2. Performans ve Analitik Çerezleri: Kullanıcı etkileşimlerini anlamamıza yardımcı olur. Çerez ayarları ile devre dışı bırakılabilir.

3. İşlevsellik Çerezleri: Tercihlerinizi hatırlar. Devre dışı bırakılabilir ancak işlevselliği etkileyebilir.

4. Reklam Çerezleri: Google AdSense aracılığıyla ilgili reklamları sunar. Devre dışı bırakılabilir.

9. ÜÇÜNCÜ TARAF VERİ PAYLAŞIMI VE İŞLEYİCİLER

Verilerinizi yalnızca platform işletimi için gerekli güvenilir hizmet sağlayıcılarla paylaşırız.

9.1 Amazon Web Services (AWS)

Rol: Veri İşleyici (barındırma ve altyapı)

Hizmetler: Bulut barındırma, veri depolama, yedekleme ve felaket kurtarma, CDN, güvenlik hizmetleri.

Paylaşılan veriler: Kişisel bilgiler, IP adresleri, günlükler dahil tüm platform verileri.

Konum: Birincil AEA, ABD dahil diğer AWS bölgelerinde yedek.

Koruma: GDPR uyumlu DPA, AB SCC'leri, ISO sertifikaları.

9.2 Google LLC

Rol: Veri İşleyici (analitik, reklam, hava durumu, video)

Hizmetler: Google AdSense, Analytics, Weather API, YouTube gömme.

Paylaşılan veriler: IP adresleri (mümkün olduğunda anonimleştirilmiş), tarama davranışı, cihaz bilgisi.

Konum: Küresel altyapı ile Amerika Birleşik Devletleri.

Koruma: GDPR uyumlu şartlar, AB-ABD Veri Gizliliği Çerçevesi.

9.3 Garmin International / Navionics

Rol: Veri İşleyici (denizcilik haritaları ve haritalar)

Hizmetler: Etkileşimli denizcilik haritaları, gerçek zamanlı harita oluşturma, harita güncellemeleri.

Paylaşılan veriler: Harita etkileşimleri, görüntülenen alanlar, kullanım kalıpları, optimizasyon için cihaz bilgisi.

Konum: Amerika Birleşik Devletleri (Garmin), İtalya (Navionics), Avrupa veri merkezleri.

Koruma: Veri İşleme Anlaşması, GDPR uyumluluk önlemleri.

Gizlilik Politikası: https://www.garmin.com/en-GB/legal/marine-cartography-disclaimer/

10. YAPAY ZEKA VE OTOMATİK İŞLEME

Coast Guide TR güvenlik, dolandırıcılık tespiti, platform optimizasyonu, içerik geliştirme ve kişiselleştirme için yapay zeka ve makine öğrenmesi kullanır.

10.1 Yapay Zeka Nasıl Kullanırız

Güvenlik ve Dolandırıcılık Tespiti: Tehdit analizi, anomali tespiti, otomatik engelleme, dolandırıcılık önleme, spam filtreleme, bot tespiti.

Platform Optimizasyonu: Kullanım analitiği, performans ayarlama, özellik önerileri, arama iyileştirme, A/B testi.

İçerik Geliştirme: Çeviri, optimizasyon, özetleme, etiketleme, kalite güvencesi.

10.2 İnsan Gözetimi

Kritik içerik insan tarafından doğrulanır: Denizcilik ve navigasyon bilgileri deneyimli denizciler tarafından yazılır, editör ekibi AI ile geliştirilmiş içeriği gözden geçirir, güvenlik açısından kritik veriler denizcilik profesyonelleri tarafından doğrulanır.

İnsan incelemesi mevcut: Otomatik kararların insan incelemesini talep edebilir, AI odaklı sonuçlara itiraz edebilir, güvenlikle ilgili engellemelere itiraz edebilirsiniz.

11. GİZLİLİK HAKLARINIZ

GDPR ve KVKK kapsamında kişisel verilerinizle ilgili kapsamlı haklarınız bulunmaktadır.

11.1 Erişim Hakkı

Veri işleme onayı talep edebilir, verilerinizin kopyalarını alabilir ve işleme faaliyetlerimiz hakkında bilgi alabilirsiniz. privacy [at] coastguidetr [dot] com adresine 'Veri Erişim Talebi' konusuyla e-posta gönderin.

11.2 Düzeltme Hakkı

Yanlış verileri düzeltebilir, eksik verileri tamamlayabilir ve güncel olmayan bilgileri güncelleyebilirsiniz. privacy [at] coastguidetr [dot] com adresine 'Veri Düzeltme Talebi' konusuyla e-posta gönderin.

11.3 Silme Hakkı

Veriler artık gerekli olmadığında, onayınızı geri çektiğinizde veya işlemeye itiraz ettiğinizde silme talep edebilirsiniz. privacy [at] coastguidetr [dot] com adresine 'Veri Silme Talebi' konusuyla e-posta gönderin. Bazı veriler yasal yükümlülükler için saklanabilir.

11.4 İşlemeyi Kısıtlama Hakkı

Verilerin doğruluğuna itiraz ettiğinizde, işleme hukuka aykırı ancak silmeye karşı olduğunuzda, artık ihtiyacımız olmayan ancak hukuki talepler için gerekli olan verilerde veya işlemeye itiraz ettiğinizde işlemeyi kısıtlayabilirsiniz.

11.5 Veri Taşınabilirlik Hakkı

Verilerinizi makine tarafından okunabilir formatta alabilir ve başka bir hizmete aktarabilirsiniz. privacy [at] coastguidetr [dot] com adresine 'Veri Taşınabilirlik Talebi' konusuyla e-posta gönderin.

11.6 İtiraz Hakkı

Meşru menfaatlere dayalı işlemeye veya doğrudan pazarlamaya itiraz edebilirsiniz. privacy [at] coastguidetr [dot] com adresine 'İşlemeye İtiraz' konusuyla e-posta gönderin. Not: Temel güvenlik işlemelerine itiraz platform kullanımını engelleyebilir.

11.7 Onayı Geri Çekme Hakkı

Zorunlu olmayan çerezler, pazarlama iletişimleri ve isteğe bağlı özellikler için onayı geri çekebilirsiniz. Alt bilgideki Çerez Ayarlarını kullanın veya privacy [at] coastguidetr [dot] com adresine 'Onayı Geri Çek' konusuyla e-posta gönderin.

11.8 Şikayet Hakkı

Veri koruma otoritelerine şikayette bulunabilirsiniz. Türkiye - KVKK: https://www.kvkk.gov.tr AB - Ulusal DPA'nız: https://edpb.europa.eu/about-edpb/board/members_en

12. ÇOCUK GİZLİLİĞİ

Coast Guide TR 16 yaş altı (GDPR) veya 18 yaş altı (KVKK) çocuklar için tasarlanmamıştır. Reşit olmayanlardan bilerek kişisel veri toplamayız. Reşit olmayanlardan veri keşfedersek, bu bilgileri derhal sileriz.

13. VERİ İHLALİ BİLDİRİMİ

Kişisel verileri etkileyen bir veri ihlali durumunda, ilgili denetim otoritelerini 72 saat içinde (GDPR) ve ihlal hak ve özgürlükler açısından yüksek risk oluşturuyorsa etkilenen kişileri gecikmeksizin bilgilendireceğiz.

14. BU GİZLİLİK POLİTİKASINDAKİ DEĞİŞİKLİKLER

Kanunlardaki değişiklikleri, yeni özellikleri, gelişmiş güvenlik önlemlerini veya iş değişikliklerini yansıtmak için bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler e-posta ve belirgin web sitesi bildirimi ile 30 gün önceden bildirilecektir.

15. ULUSLARARASI KULLANICILAR VE GELECEKTEKİ FAALİYETLER

Coast Guide TR şu anda öncelikli olarak Türk kıyı denizcilerine hizmet veren, Avrupa Ekonomik Alanı'nda barındırılan, Türk ve AB hukukuna tabi olarak faaliyet göstermektedir. Uluslararası yelken topluluğuna daha iyi hizmet vermek için Birleşik Krallık dahil ek yargı bölgelerinde iş varlıkları kurmayı planlıyoruz.

16. İLETİŞİM BİLGİLERİ

Gizlilik konularında bizimle nasıl iletişime geçeceğiniz.

16.1 Genel Gizlilik Soruları

E-posta: privacy [at] coastguidetr [dot] com
Website: https://www.coastguidetr.com

Yanıt süresi: 5 iş günü içinde (onay), 30 gün (tam yanıt)

16.2 Haklarınızı Kullanma

privacy [at] coastguidetr [dot] com adresine uygun konu satırıyla e-posta gönderin:
- 'Veri Erişim Talebi' (Erişim Hakkı)

- 'Veri Düzeltme Talebi' (Düzeltme)

- 'Veri Silme Talebi' (Silme)

- 'Kısıtlama Talebi' (İşlemeyi Kısıtlama)

- 'Veri Taşınabilirlik Talebi' (Taşınabilirlik)

- 'İşlemeye İtiraz' (İtiraz)

- 'Onayı Geri Çek' (Onay Geri Çekme)

Dahil edin: Tam adınız, iletişim bilgileriniz, TC kimlik/pasaport numarası, talebinizin açık tanımı, kimlik kanıtı.

16.3 Güvenlik Sorunları

Güvenlik açıkları veya olaylar için:
E-posta: security [at] coastguidetr [dot] com

Konu: 'Güvenlik Açığı Raporu' veya 'Güvenlik Olayı'

Sorumlu açıklamayı takdir ediyor ve güvenlik araştırmacılarıyla sorunları hızla çözmek için çalışıyoruz.

16.4 Denetim Otoriteleri

Türkiye - KVKK:
Kişisel Verileri Koruma Kurumu

Website: https://www.kvkk.gov.tr

Adres: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat-Çankaya/Ankara, Türkiye

Avrupa Birliği:
Ulusal DPA'nızı bulun: https://edpb.europa.eu/about-edpb/board/members_en

17. ONAY VE KABUL

COAST GUIDE TR'Yİ KULLANARAK, bu Gizlilik Politikası'nda açıklanan şekilde kişisel verilerinizin toplanmasını, kullanılmasını, depolanmasını ve işlenmesini, çerezler ve benzer teknolojilerin kullanımını, güvenlik ve yasal uyumluluk için IP adresi toplama ve depolamayı, uygun güvencelerle uluslararası veri transferlerini, öncelikli olarak Avrupa'da diğer bölgelerde yedekle veri depolamayı, üçüncü taraf işleyicilerle veri paylaşımını, güvenlik ve iyileştirme için AI/ML dahil otomatik işlemeyi KABUL ETMİŞ VE ONAYLAMIŞ OLURSUNUZ.

18. IP ADRESLERİ VE GÜVENLİK GÜNLÜĞÜ ÜZERİNE ÖZEL BİLDİRİM

Güvenlik, yasal uyumluluk ve platform bütünlüğü için temel bir gereklilik olarak IP adreslerini topluyoruz ve depoluyoruz.

IP Adresi Toplama Amacı

Güvenlik ve Koruma: Siber saldırıları tespit etme ve önleme, dolandırıcılık faaliyetlerini belirleme, yetkisiz erişime karşı koruma, güvenlik olaylarını soruşturma, hız sınırlama ve kötüye kullanımı önleme.

Yasal Uyumluluk: Türk Ticaret Kanunu kayıt tutma gereksinimleri, siber güvenlik kanunu yükümlülükleri, yasal olarak gerektiğinde kolluk kuvvetleri işbirliği, düzenleyici uyumluluk.

Yasal Dayanak: Meşru Menfaat (platform ve kullanıcı güvenliği), Yasal Yükümlülük (yasal saklama gereksinimleri).

Saklama: 12 ay (aktif güvenlik izleme), 10 yıla kadar (uyumluluk kayıtları - Türk Ticaret Kanunu).

Haklarınız ve Sınırlamalar

Haklarınız: IP adresi günlüklerinize erişim talep edebilirsiniz, silme talepleri güvenlik ve yasal istisnalara tabidir, IP günlüğüne itiraz platform kullanımını engelleyebilir (güvenlik gerekli).

Bu işlem devre dışı bırakılamaz çünkü: Platform güvenliği için gereklidir, kayıt tutma için yasal olarak gereklidir, tüm kullanıcıları korumak için gereklidir, siber güvenlik önlemlerimizin temelidir.

Daha fazla ayrıntı için Bölüm 3.2 (Veri Toplama) ve Bölüm 5.2 (Güvenlik Kullanımı) bölümlerine bakın.

E-posta Güvenlik Bildirimi

Bu belgede yer alan e-posta adresleri bot ve spam koruması için [at] ve [dot] formatında gösterilmektedir. Gerçek e-posta adreslerini kullanırken @ ve . karakterlerini kullanın.

ONAY VE KABUL

Coast Guide TR'yi kullanarak, bu Gizlilik Politikası'nda açıklanan şekilde kişisel verilerinizin toplanmasını, kullanılmasını, depolanmasını ve işlenmesini kabul etmiş ve onaylamış olursunuz.

Coast Guide TR Gizlilik Politikası
Versiyon 2.0 | Yürürlük Tarihi: 01/01/2026

© 2026 Coast Guide TR. Tüm hakları saklıdır.

Bu Gizlilik Politikası İngilizce ve Türkçe olarak sağlanmaktadır. Her iki versiyon da eşit derecede yetkilidir.

Gizlilik Politikası - Coast Guide TR | Coast Guide TR