Gizlilik Politikası
Tradia (tradiaturkey.com) Türkiye Yatırım İstihbaratı platformudur. Bu belge, sitede sizden topladığımız veriyi, neden topladığımızı, nasıl koruduğumuzu ve haklarınızı açıklar. 6698 Sayılı KVKK + AB GDPR uyumlu.
1. Veri Sorumlusu
Tradia · Türkiye Yatırım İstihbaratı
Operatör: Ahmet ÇOLAK / ANASTASIYA CHOLAK (bireysel girişim)
İletişim: info@tradiaturkey.com
2. Topladığımız Veri
a) Lead formu (rapor talebi, şehir raporu, waitlist)
- E-posta adresi — raporu göndermek için (zorunlu)
- Ad-soyad — opsiyonel, kişiselleştirilmiş rapor için
- İl + Mahalle — hangi rapor istendiği
- Dil tercihi — yanıt dili
- IP hash — SHA-256 ile salt eklenerek hash'lenmiş (ham IP saklanmaz; spam koruması için)
b) Yorum/Trend formu (mahalle yorumu)
- Mahalle slug — hangi mahalle için
- Trend seçimi (yükseliste/stabil/düşüşte)
- Yorum metni — opsiyonel (280 karakter)
- IP hash — spam koruması
c) Teknik çerezler
- tradia_cookie_consent (1 yıl) — bu çerez onay seçiminiz
- LocalStorage'a yazılır; Tradia sunucusuna gönderilmez
- Pazarlama, analitik, izleme çerezi yoktur
3. Veri Toplama Amacı
- İstediğiniz raporu hazırlayıp e-posta ile göndermek
- İlçe/mahalle topluluk geri bildirimini Tradia skor metodolojisinde kullanmak (anonimleştirilmiş)
- Spam ve kötüye kullanımı önlemek (IP hash + rate limit 5 req/dakika)
- İstatistiksel rapor (lansman dalga 1 lead sayısı, dil dağılımı — anonim toplam)
4. Veri Saklama Yeri ve Süresi
Saklama yeri: Cloudflare D1 (SQLite) — Western Europe (EU-West, GB).
Saklama süresi:
- Lead kayıtları: 5 yıl (vergi/kayıt mevzuatı sebebiyle); silme talebi ile herhangi bir zaman silinebilir.
- Yorumlar: 5 yıl (anonim olduğundan kişisel veri taşımaz).
- Rate limit kayıtları: 90 gün, ardından otomatik silinir.
- KVKK silme audit kayıtları: 10 yıl (yasal zorunluluk).
5. KVKK Madde 11 — Haklarınız
6698 Sayılı Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlendiyse buna ilişkin bilgi talep etme
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Kanun kapsamında silinmesini veya yok edilmesini isteme
- Düzeltme/silme yapılmışsa bunun üçüncü kişilere bildirilmesini isteme
- İşlenen verinin analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramışsanız tazminat talep etme
6. Silme Talebi (KVKK Madde 7)
Verilerinizin silinmesini istediğinizde:
- E-posta ile:
info@tradiaturkey.comadresine kaydolduğunuz e-posta adresinizden "Verilerimi silin" yazın. 30 gün içinde silinir; audit kaydı oluşturulur. - API ile (geliştirici tarafı):
POST /api/kvkk-silendpoint'i (X-Admin-Key auth gerekir; Tradia operatörü işler).
Silme işlemi: Bu e-posta ile kayıtlı tüm lead'ler ve yorumlar SİLİNİR. Audit log'a sadece e-posta + silme tarihi kayıt edilir (yasal zorunluluk).
7. Üçüncü Taraf Paylaşımı
HİÇBİR ÜÇÜNCÜ TARAFA SATILMAZ veya PAYLAŞILMAZ.
İstisna: Yasal zorunluluk halinde (mahkeme kararı, KVKK Kurulu talebi) ilgili kurumla minimum gerekli veri paylaşılır.
8. Veri Güvenliği
- Tüm trafik HTTPS (TLS 1.3) ile şifrelenir
- IP adresleri ham olarak saklanmaz; SHA-256 + salt ile hash'lenir
- E-posta adresleri Cloudflare D1 (encrypted at rest) içinde saklanır
- Yönetici erişimi Bearer token + IP whitelist ile sınırlanmıştır
- 5 req/dk/IP rate limit ile DoS koruması
9. Çerez Kullanımı
Tradia sadece teknik çerez kullanır:
tradia_cookie_consent— çerez onayınız (LocalStorage, 1 yıl)- Hiçbir analytics çerezi yok (Google Analytics, Facebook Pixel vb.)
- Hiçbir izleme/reklam çerezi yok
- Çerez bannerına "Sadece zorunlu" seçeneği = aslında bizden hiç ek çerez gelmiyor
Çerez tercihinizi sıfırlamak için: tarayıcı geliştirici konsoluna tradiaCookie.revoke() yazın.
10. Politika Güncellemeleri
Bu politika 2026-05-27'de yayınlandı (v1.0). Önemli değişiklikler sitede duyurulur; küçük güncellemeler tarih revizyonu ile yapılır. Geçmiş sürümler için git geçmişi mevcuttur.
11. Şikayet ve Başvuru
Herhangi bir sorunuz veya şikayetiniz için:
- E-posta:
info@tradiaturkey.com - KVKK Kurumu: kvkk.gov.tr — başvuru hakkınız saklıdır
- GDPR Veri Koruma Otoritesi (AB sakinleri için): yerel DPA'nıza başvurabilirsiniz
⚖ Hukuki not: Bu politika taslaktır ve Sprint 8'de hukuk müşaviri tarafından revize edilebilir. Yasal bağlayıcılık ifade eder; bu nedenle politika değişikliğinde sitede duyurulur.