Yasal
Kişisel Verilerin Korunması ve İşlenmesi Politikası (KVKK)
Son güncelleme: Mart 2026 · albumfest.com
1. Amaç ve Kapsam
albumfest olarak; müşterilerimiz, kullanıcılarımız, etkinlik misafirleri ve iş ortaklarımız dahil olmak üzere faaliyetlerimiz sırasında temasta bulunduğumuz tüm gerçek kişilerin kişisel verilerinin korunmasına ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nda yer alan düzenlemelere uyum sağlanmasına azami önemi vermekteyiz.
Veri Sorumlusu sıfatıyla, kişisel verilerin hukuka aykırı olarak işlenmesini ve bu verilere hukuka aykırı olarak erişilmesini önlemek amacıyla gerekli her türlü teknik ve idari önlemleri almaktayız.
2. Kişisel Verilerin Korunmasına İlişkin Usul ve Esaslar
albumfest, kişisel verileri ilgili mevzuatta belirtilen ilkeler doğrultusunda aşağıdaki prensiplere uygun olarak işlemektedir:
- Hukuka ve dürüstlük kuralına uygun işleme
- Kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlama
- Belirli, açık ve meşru amaçlarla işleme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme
2.1. Kişisel Verilerin İşlenme Amaçları
albumfest tarafından elde edilen kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Yasal düzenlemelerin gerektirdiği hukuki yükümlülüklerin yerine getirilmesi
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Etkinlik, QR kod oluşturma ve fotoğraf/video paylaşım hizmetlerinin sunulması
- Ödeme işlemlerinin gerçekleştirilmesi ve faturalandırma
- Etkin müşteri hizmetinin sağlanması ve talep/şikayetlerin çözümlenmesi
- Hizmetlerin geliştirilmesi ve kişiselleştirilmesi
- Güvenlik süreçlerinin planlanması ve yürütülmesi
- Bilgi teknolojileri altyapısının oluşturulması ve yönetilmesi
- Faturalandırma ve muhasebe işlemlerinin takibi
- Hukuki süreçlerin yürütülmesi
- İstatistiksel analizler ve pazar araştırmaları
2.2. Kişisel Verilerin İşlenme Şartları
Kişisel veriler, kural olarak ilgili kişinin açık rızasıyla işlenmektedir. Bununla birlikte aşağıdaki hallerde açık rıza aranmaksızın işleme yapılabilir:
- Kanunlarda açıkça öngörülmesi
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat için zorunlu olması
2.3. Güvenlik Önlemleri
Teknik Önlemler
- Tüm veriler şifreli iletişim (HTTPS/TLS) üzerinden aktarılmaktadır
- Supabase Row Level Security (RLS) ile kullanıcılar yalnızca kendi verilerine erişebilmektedir
- Cloudflare DDoS koruması ve güvenlik duvarı aktif olarak kullanılmaktadır
- Ödeme bilgileri sistemimizde saklanmamakta; tüm işlemler PCI DSS uyumlu PayTR üzerinden gerçekleştirilmektedir
- Medya dosyaları özel Cloudflare R2 depolama alanında saklanmakta; genel erişime kapalıdır
- Erişim yetkileri minimum gereklilik prensibiyle sınırlandırılmıştır
İdari Önlemler
- Kişisel verilere erişim yetkisi yalnızca hizmetin sunulması için zorunlu olan personelle sınırlıdır
- Teknik altyapı sağlayıcılarıyla veri işleme sözleşmeleri akdedilmektedir
- Güvenlik açıkları düzenli olarak denetlenmekte ve giderilmektedir
2.4. Kişisel Verilerin Aktarılması
albumfest, hukuka uygun olarak elde ettiği kişisel verileri yalnızca aşağıdaki kişi ve kurumlarla, belirtilen amaçlarla sınırlı kalınarak paylaşabilir:
- Teknik altyapı sağlayıcıları (Supabase, Cloudflare, PayTR): Hizmetin sunulması amacıyla sınırlı olarak
- Hukuken yetkili kamu kurum ve kuruluşları: İlgili mevzuat çerçevesinde talep halinde
2.5. Kişisel Verilerin Yurt Dışına Aktarılması
Teknik altyapı sağlayıcılarımızın sunucu lokasyonları nedeniyle bazı veriler yurt dışındaki sistemlerde işlenebilmektedir. Bu aktarımlar KVKK'nın 9. maddesi kapsamında, yeterli koruma güvencesi sağlayan ülkelere ve/veya gerekli taahhütler alınarak gerçekleştirilmektedir.
3. Kişisel Verilerin Saklanma Süreleri
Kişisel veriler, işlenme amacı ortadan kalktığında ya da ilgili mevzuatta öngörülen saklama süreleri sona erdiğinde silinmekte, yok edilmekte veya anonim hale getirilmektedir.
- Hesap bilgileri: Hesabın aktif olduğu süre boyunca saklanır
- Etkinlik içerikleri (fotoğraf/video): Pakette belirlenen erişim süresinin bitiminde silinir
- Ödeme kayıtları: Vergi ve ticaret mevzuatı kapsamında yasal süre boyunca saklanır
- İletişim kayıtları: Hukuki uyuşmazlık süreleri dikkate alınarak saklanır
4. Kişisel Verilerin Silinmesi ve Anonim Hale Getirilmesi
Kişisel veriler, KVKK'nın 7. maddesi uyarınca işlenmesini gerektiren sebeplerin ortadan kalkması halinde, re'sen veya kişisel veri sahibinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
5. Veri Sahibinin Hakları
KVKK'nın 11. maddesi kapsamında veri sahipleri aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenen veriler hakkında bilgi talep etme
- Verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi veya yurt dışında verilerin aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenen verilerin düzeltilmesini talep etme
- Verilerin silinmesini veya yok edilmesini talep etme
- Düzeltme/silme işlemlerinin üçüncü kişilere bildirilmesini talep etme
- Münhasıran otomatik sistemlerle analiz sonucunda aleyhe oluşan kararalara itiraz etme
- Kanuna aykırı işleme nedeniyle uğranılan zararın giderilmesini talep etme
Bu haklarınızı kullanmak için aşağıdaki iletişim kanalları aracılığıyla kimliğinizi doğrulayan bilgilerle birlikte talebinizi iletebilirsiniz. Talebiniz niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
6. İstisnalar
KVKK'nın 28. maddesi uyarınca aşağıdaki hallerde veri sahipleri haklarını ileri süremez:
- Kişisel verilerin üçüncü kişilere verilmemek kaydıyla tamamen kişisel faaliyetler kapsamında işlenmesi
- Kişisel verilerin resmi istatistik ile anonim hale getirilerek araştırma amaçlı işlenmesi
- Kişisel verilerin millî güvenlik veya kamu düzenini ilgilendiren kapsamda yetkili kurumlarca işlenmesi
- Kişisel verilerin yargı makamları tarafından soruşturma veya kovuşturma kapsamında işlenmesi
7. Değişiklikler
albumfest, KVKK'da gerçekleşebilecek değişiklikler ve Kişisel Verileri Koruma Kurulu kararları nedeniyle bu politikayı güncelleme hakkını saklı tutar. Güncel politika her zaman bu sayfada yayımlanacaktır.