MrKing veri gizliliği koruma politikası, kişisel bilgilerin nasıl toplandığını, işlendiğini ve hangi güvenlik önlemleriyle korunduğunu kapsamlı biçimde ortaya koyar. Hesap açan her kullanıcı için bu konuyu anlamak artık arka planda kalan teknik bir detay olmaktan çıktı. Platformun veri yönetim anlayışına dair temel başlıklar aşağıda ele alınmaktadır.
MrKing Veri Gizliliği Koruma Politikasının Temelleri
Platform, veri gizliliği politikasını iki ayrı yasal çerçeve üzerine kurmuştur: Türkiye'de geçerli olan 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği'nin Genel Veri Koruma Tüzüğü (GDPR). Bu iki düzenlemenin bir arada esas alınması yalnızca yasal yükümlülüğü karşılamaz. kullanıcıya sunulan güvencenin kalitesini de doğrudan belirler.
Toplanan her veri türü belirli bir amaçla sınırlandırılır ve bu amacın dışında işlenemez. KVKK'nın 4. maddesinde düzenlenen amaç sınırlılığı ilkesi, ihlali halinde idari yaptırım doğurabilecek bağlayıcı bir zorunluluktur. Kısaca: veri neden toplandıysa yalnızca o iş için kullanılır.
Hangi Veriler Toplanır?
Kayıt aşamasında ad-soyad, e-posta adresi ve iletişim bilgileri talep edilir. Oturum açma sürecinde ise IP adresi, cihaz türü, işletim sistemi ve tarayıcı sürümü gibi teknik veriler güvenlik doğrulaması amacıyla kaydedilir. Bu teknik kayıtlar özellikle hesap ele geçirme girişimlerine karşı koruyucu bir katman işlevi görür. Kullanıcı davranışlarına ilişkin analitik veriler yalnızca hizmet kalitesini geliştirme amacıyla ve anonim biçimde işlenir.
Teknik Güvenlik Altyapısı
Veri güvenliği, hukuki bir yükümlülüğün çok ötesine geçen teknik bir mühendislik meselesidir. Platform, kullanıcı verilerini korumak için birden fazla güvenlik katmanını eş zamanlı olarak çalıştırır.
Şifreleme Ve Erişim Kontrolü
Tüm veri iletimi TLS 1.2 ve üzeri protokollerle şifrelenir. tarayıcı adres çubuğundaki kilit simgesi bu şifrelemenin aktif olduğunu gösterir. Sunucu tarafında veriler AES-256 standardıyla depolanır. Hassas kullanıcı bilgilerine yalnızca yetkili personelin erişebildiği rol tabanlı bir sistem de altyapının ayrılmaz parçasıdır. Güvenlik testleri periyodik olarak yapılır.
İki faktörlü kimlik doğrulama, hesap güvenliğine ek bir katman ekler. Hesap ayarlarından kolayca etkinleştirilebilen bu özellik, yetkisiz erişim girişimlerine karşı en pratik önlem olarak öne çıkar. Etkinleştirme adımı iki dakikayı geçmez. ayarlar menüsünde "Güvenlik" sekmesi altında yer alır.
Kullanıcı Hakları Ve Başvuru Yolları
KVKK'nın 11. maddesi, veri sahiplerine oldukça geniş bir haklar seti tanımaktadır. Bu hakları bilmek, kendi verilerini aktif biçimde yönetmek isteyen kullanıcılar için temel bir başlangıç noktasıdır.
Temel Haklar
Veri sahipleri kişisel verilerine erişim talep edebilir, yanlış ya da eksik bilgilerin düzeltilmesini isteyebilir ve belirli koşullar altında silinmesini talep edebilir. Bunların yanı sıra veri işleme faaliyetlerine itiraz etme ve otomatik karar alma süreçlerine dahil edilmeme hakkı da kullanılabilir durumdadır. Erişim hakkı kişisel verilerin kopyasını almayı kapsarken, itiraz hakkı algoritmik süreçlerin dışında kalmayı da mümkün kılar.
Başvuru süreci oldukça doğrudandır. MrKing Plus destek ekibine İletişim sayfasındaki form üzerinden yazılı başvuru yapılabilir. ekip iş günleri içinde dönüş sağlar. KVKK, veri sorumlusuna otuz günlük yanıt süresi tanır. Bu sürede yanıt alınamazsa Kişisel Verileri Koruma Kurumu'na şikayet yolu açılır. Hukuki süreç değerlendirenlerin profesyonel danışmanlık alması önerilir.
Çerez Politikası Ve İzleme Teknolojileri
Çerezler, platformun işlevselliğini sürdürmek için kullanılan küçük veri dosyalarıdır. Ancak tüm çerezler aynı kategoride değerlendirilemez. zorunlu ve isteğe bağlı olanlar birbirinden farklı kurallara tabidir.
Çerez Türleri Ve Yönetimi
Zorunlu çerezler oturum güvenliği ve temel platform işlevleri için çalışır, devre dışı bırakılamaz. İsteğe bağlı çerezler ise analitik ve kişiselleştirme amacıyla kullanılır. Kullanıcı onayı alınmadan isteğe bağlı çerez yerleştirmek hem GDPR hem de KVKK kapsamında yasaktır. Analitik çerezler anonim kullanıcı davranışı ölçümü yapar ve onay gerektirir. kişiselleştirme çerezleri ise arayüz ve dil tercihlerini kaydeder, yine onay olmadan aktif edilmez.
Çerez tercihlerini güncellemek için hesap ayarları bölümü ya da tarayıcının gizlilik ayarları kullanılabilir. Tarayıcı düzeyinde yapılan ayarlar, platform çerez yöneticisinden bağımsız çalışır ve daha geniş bir kontrol imkânı sunar.
Veri İhlali Bildirimi Ve Güncel Politika Takibi
Bir ihlal yaşandığında platformun nasıl hareket ettiği, kullanıcıyla kurulan güven ilişkisinin gerçek sınavıdır. GDPR'ın 33. maddesi, ihlal tespit edildiği andan itibaren yetmiş iki saat içinde yetkili denetim otoritesine bildirim yapılmasını zorunlu kılar. Etkilenen kullanıcılar ise makul bir süre içinde bilgilendirilir.
Politika Güncellemeleri Nasıl Takip Edilir?
Gizlilik politikası düzenli aralıklarla gözden geçirilir. Önemli değişiklikler kayıtlı kullanıcılara e-posta bildirimi veya platform içi duyuru yoluyla iletilir. Güncel politika metnine platformun resmi sayfasından ulaşmak mümkündür. Politika değişikliklerini düzenli takip etmek isteyenler için Blog bölümü ve İletişim sayfası doğrudan başvuru noktası olarak kullanılabilir.
Veri gizliliği yalnızca platformun sorumluluğunda değildir. kullanıcı tarafında da somut adımlar atılabilir. Bunların en pratik olanı hesap ayarlarındaki oturum geçmişini düzenli kontrol etmektir. Hesap ayarları menüsünde "Aktif Oturumlar" ya da "Oturum Geçmişi" bölümü, hangi cihazdan ne zaman giriş yapıldığını gösterir. Tanımadığınız bir oturum görünüyorsa anında destek ekibine bildirmek, olası bir güvenlik açığını erken aşamada kapatmanın en doğrudan yoludur.