sayac.co Platformu Bünyesinde Yürütülen Veri İşleme Faaliyetlerine İlişkin Kişisel Verilerin Korunması Hakkında Aydınlatma Metni ve Gizlilik Politikası Genel Çerçeve Dokümanı

Doküman versiyonu: 1.0.0 — Son revizyon tarihi: 31 Mayıs 2026 — Yürürlük tarihi: 31 Mayıs 2026 — Bir sonraki gözden geçirme: 31 Mayıs 2027 (en geç). İşbu doküman, sayac.co alan adı üzerinden erişilebilen elektronik hizmet platformunun (bundan sonra ayrı ayrı veya birlikte "Platform", "Hizmet" veya "sayac.co" olarak anılacaktır) ziyaretçileri, kullanıcıları, içerik oluşturucuları, içerik tüketicileri ve sair ilgili kişilerinin (bundan sonra ayrı ayrı veya birlikte "İlgili Kişi" veya "Kullanıcı" olarak anılacaktır) kişisel verilerinin işbu metinde belirtilen amaçlarla, hukuki sebeplerle ve sınırlı sürelerle işlenmesi hususunda bilgilendirilmesini sağlamak amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu (bundan sonra "KVKK" veya "Kanun" olarak anılacaktır), Avrupa Birliği'nin 2016/679 sayılı Genel Veri Koruma Tüzüğü (bundan sonra "GDPR" olarak anılacaktır) ile diğer mevzuatın ilgili hükümleri çerçevesinde hazırlanmıştır.

1. Tanımlar, Kavramsal Çerçeve ve İşbu Doküman Bakımından Yorum Kuralları

İşbu Aydınlatma Metni ve Gizlilik Politikası Genel Çerçeve Dokümanı'nda (bundan sonra ayrı ayrı veya birlikte "Politika", "Aydınlatma Metni", "Metin" veya "Doküman" olarak anılacaktır) kullanılan terimler, aksi açıkça belirtilmedikçe, KVKK'nın 3. maddesi, GDPR'nin 4. maddesi ve sair ilgili mevzuat hükümleri çerçevesinde tanımlandığı şekliyle yorumlanacaktır. Tereddüt halinde, Türkçe metnin esas alınacağı, herhangi bir tercüme veya özetin yalnızca bilgilendirme amaçlı olduğu ve hukuki bağlayıcılığı haiz olmayacağı kabul edilmektedir. İşbu Politika kapsamında geçen;

  • "Kişisel Veri": Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi;
  • "Özel Nitelikli Kişisel Veri": KVKK'nın 6. maddesinde sayılan kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri;
  • "İşleme": Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi;
  • "Veri Sorumlusu": Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi;
  • "Veri İşleyen": Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişiyi;
  • "İlgili Kişi": Kişisel verisi işlenen gerçek kişiyi;
  • "Açık Rıza": Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı;
  • "Çerez" (İngilizce: "Cookie"): Kullanıcının tarayıcısı tarafından, kullanıcının erişim sağladığı internet sitesi tarafından kullanıcının uç cihazına yerleştirilen ve sonraki erişimlerde okunabilen küçük boyutlu metin dosyalarını;
  • "Üçüncü Kişi" veya "Üçüncü Taraf": Veri sorumlusu veya veri işleyen dışında kalan, ancak veri sorumlusunun ya da veri işleyenin doğrudan yetkisi altında kişisel verileri işlemeye yetkili kılınmış olan kişiler hariç olmak üzere, herhangi bir gerçek veya tüzel kişiyi;
  • "Geri Sayım" veya "Sayaç": Platform üzerinden Kullanıcı tarafından oluşturulan, belirli bir hedef tarihe veya tarihten itibaren geçen süreye atıfta bulunan, başlık, açıklama, slogan, kategori ve diğer üst-veriler ile zenginleştirilebilen elektronik kayıt birimini ifade etmektedir.

Yukarıda sayılmamış olan ancak işbu Metin'in herhangi bir yerinde büyük harfle başlayan terim ve kavramlar, KVKK, GDPR ve sair ilgili mevzuat ile ticari teamüllerde kendilerine yüklenmiş olan anlam dahilinde yorumlanacaktır.

2. Veri Sorumlusunun Kimliği, İletişim Bilgileri, Faaliyet Konusu ve Hizmet Modeli

KVKK'nın 10. maddesi ve İlgili Kişiye Yapılacak Aydınlatmaya İlişkin Tebliğ'in 5. maddesi uyarınca veri sorumlusu sıfatıyla hareket eden gerçek/tüzel kişi sayac.co Platformunu işletmektedir. İşbu Metin'in yayımı itibarıyla Platform; tüzel kişilik sahibi olmayan, bireysel girişim niteliğinde işletilen bir elektronik hizmet sağlayıcısı mahiyetinde olup, ilgili tüm hukuki, idari, mali ve teknik yükümlülükler veri sorumlusu tarafından şahsen üstlenilmektedir. Veri sorumlusuna ilişkin elektronik iletişim kanalı iletisim@sayac.co e-posta adresi olarak belirlenmiştir; işbu adres aynı zamanda KVKK md. 13 kapsamında yapılacak başvuruların kabulü için resmi başvuru kanalı olarak ilan edilmektedir. Yazılı başvurular için fiziki adres bilgisi, talep edilmesi halinde başvuru sahibine yukarıda belirtilen elektronik posta adresi üzerinden ayrıca iletilecektir. Veri sorumlusu, Platform üzerinden Kullanıcılara üyelik tesisi gerektirmeksizin kendi geri sayım sayaçlarını oluşturma, oluşturulan sayaçları paylaşma, üçüncü kişilerin internet sitelerine "embed" (gömülü) edebilme ve sair yardımcı fonksiyonları kullanma imkânı sunmakta olup; söz konusu hizmetler ücretsiz olarak sunulmaktadır. Bununla birlikte Platform üzerinde Google AdSense veya muadili reklam ağları aracılığıyla görüntülü reklam yayımlanması mümkün olup, anılan reklam faaliyetlerinden kaynaklanan gelir, Platformun işletim ve geliştirme maliyetlerinin karşılanması amacıyla kullanılmaktadır.

3. İşlenen Kişisel Veri Kategorileri ve Veri Kalemleri Bakımından Ayrıntılı Bir Sınıflandırma

İşbu Politika kapsamında, Platform üzerinden, Kullanıcının Platformla kurduğu temas tipine bağlı olarak farklı kategorilerde kişisel veriler işlenmektedir. Söz konusu işleme faaliyetleri, asgari veri ilkesi (data minimization) gözetilerek planlanmış olup, ilgili veri kalemleri aşağıda gösterilmiştir. İşbu sınıflandırma tahdidi (sınırlı) nitelikte olmayıp, Platformun teknik altyapısının gelişimi ile birlikte güncellenebilir; her güncelleme işbu Metin'in yeni bir versiyonu olarak yayımlanacaktır.

  • Kimlik Verileri: Kullanıcının opsiyonel olarak paylaştığı takma ad (nickname) bilgisi (en fazla 40 karakter uzunluğunda) ile yine opsiyonel olarak paylaşılan ve veritabanına yalnızca SHA-256 kriptografik özet (hash) değeri olarak işlenen elektronik posta adresine ait özet değer. Elektronik posta adresinin ham (plaintext) hâli hiçbir surette saklanmamakta, yalnızca düzenleme akışındaki kimlik doğrulama amacıyla, sabit-zamanlı (timing-safe) karşılaştırma fonksiyonu yardımıyla kontrol edilmektedir.
  • İletişim Verileri: Kullanıcının kendi rızası ile yukarıda anılan elektronik posta adresine yönelik özet değeri haricinde, Platform üzerinde aktif olarak toplanan başka bir iletişim verisi mevcut değildir. Posta adresi, telefon numarası, faks numarası vb. iletişim verileri Platform tarafından talep edilmemekte ve işlenmemektedir.
  • İşlem Güvenliği Verileri: Kullanıcının Platformla kurduğu her bir temas oturumu kapsamında otomatik olarak elde edilen ve esas itibarıyla kötüye kullanımın engellenmesi amacına matuf olan IP (Internet Protocol) adresi, kullanıcı tarayıcı kimliği (User-Agent), HTTP başlık bilgileri, zaman damgaları, Cloudflare Turnstile bot-koruma servisi tarafından üretilen geçici doğrulama jetonları (tokens), oran sınırlama (rate-limit) sayaç verileri ve bunlara ilişkin denetim kayıtları (audit logs).
  • İçerik Verileri: Kullanıcı tarafından sayaç oluşturulurken sağlanan başlık, açıklama, hedef tarih, slogan metinleri, kategori seçimi, sayaç tema rengi, sayaç tipinin (geleceğe yönelik / geçmişe yönelik) belirlenmesi gibi içerik kalemleri. İçerik verileri, Kullanıcı tarafından açıkça "kamuya açık" (public) olarak işaretlenmediği sürece Platform ana akışında listelenmez; ancak benzersiz sayaç URL'sini bilen herhangi bir üçüncü kişi tarafından erişilebilir olabilir.
  • Pazarlama / Analitik Verileri: Platform sayfalarına entegre Google Analytics ve Google AdSense servislerine yönelik standart ölçüm verileri; sayfa görüntülenme sayıları, ortalama oturum süresi, çıkış oranı, coğrafi konum (ülke/şehir seviyesinde, anonimleştirilmiş hâlde) ve cihaz/tarayıcı dağılımı verileri.
  • Hukuki İşlem Verileri: Kullanıcılar veya üçüncü kişiler tarafından gönderilen şikâyet, ihbar veya bildirimler ile bunların değerlendirilmesi neticesinde tutulan moderasyon kayıtları (flag, retract, soft-delete, hard-delete dahil).

4. Kişisel Verilerin İşlenme Amaçları, Hukuki Sebepleri ve Bunlara İlişkin Detaylı Açıklamalar

KVKK'nın 4. ve 5. maddeleri ile GDPR'nin 5. ve 6. maddeleri uyarınca, kişisel veriler ancak meşru bir amaca dayanılarak, ölçülülük ilkesine riayet edilerek ve sınırlı bir süre için işlenebilir. İşbu çerçevede Platform tarafından gerçekleştirilen işleme faaliyetlerine ilişkin amaç-hukuki sebep eşleştirmeleri aşağıda yer almaktadır:

  • Hizmet Sunumu: Kullanıcının kendi sayaçlarını oluşturabilmesi, görüntüleyebilmesi, paylaşabilmesi ve gerek duyduğunda düzenleyebilmesi amacıyla, KVKK md. 5/2(c) bendi kapsamında, sözleşmenin (zımni hizmet sözleşmesinin) kurulması ve ifası ile doğrudan ilgili olması hukuki sebebine dayanılmaktadır.
  • Bilgi Güvenliği ve Kötüye Kullanım Önleme: Platforma yönelik otomatize saldırıların, spam içeriklerin, kazıma (scraping) faaliyetlerinin, hizmet engelleme (DoS/DDoS) girişimlerinin engellenmesi, IP banlist'lerinin tutulması, Cloudflare Turnstile aracılığıyla bot trafiğinin filtrelenmesi ve oran sınırlama (rate-limit) uygulanması amaçlarıyla KVKK md. 5/2(f) bendi (meşru menfaat) hukuki sebebine dayanılmaktadır.
  • Kimlik Doğrulama: Sayacı oluşturan Kullanıcının ileride sayacını düzenleyebilmesi için elektronik posta adresi özet değerinin sabit-zamanlı karşılaştırma ile doğrulanması amacıyla KVKK md. 5/2(c) bendi hukuki sebebine dayanılmaktadır.
  • Hukuki Yükümlülüklerin Yerine Getirilmesi: Yetkili kamu otoritelerince talep edilen bilgi ve belgelerin sunulması, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun çerçevesindeki yükümlülüklerin yerine getirilmesi amacıyla KVKK md. 5/2(a) ve 5/2(ç) bendleri hukuki sebep olarak dayanılmaktadır.
  • İstatistiksel Analiz ve Anonimleştirme: Platformun toplam kullanım hacminin, kategori dağılımlarının, popülerlik metriklerinin ve hizmet kalitesinin ölçülmesi amacıyla, KVKK md. 5/2(f) bendi (meşru menfaat) ile md. 28/1(b) bendi (anonimleştirilmiş veri üzerinde işlem) hukuki sebep olarak öne çıkmaktadır.
  • Pazarlama ve Reklam Faaliyetleri: Google AdSense üzerinden Platforma yerleştirilen görüntülü reklamların işletilmesi ve buna bağlı reklam ölçümlemesi amacıyla, ilgili Kullanıcının açık rızasının alınmadığı durumlarda yalnızca kişiselleştirilmemiş (non-personalized) reklam servisi yapılmakta olup, kişiselleştirilmiş reklam yayımlanması KVKK md. 5/1 bendi çerçevesinde açık rızanın varlığına bağlıdır.

5. Kişisel Verilerin Aktarılması, Yurt Dışına Veri Aktarımı, Aktarımın Hukuki Sebepleri ve Aktarımın Sınırları

KVKK'nın 8. ve 9. maddeleri ile GDPR'nin V. Bölümü çerçevesinde, Platform üzerinden işlenen kişisel veriler aşağıda sayılan üçüncü kişilere, yine aşağıda sayılan amaçlar ve hukuki sebepler çerçevesinde aktarılabilmektedir. İşbu aktarımlar münhasıran hizmetin sürdürülebilirliği için zorunlu olan altyapı hizmetlerinden kaynaklanmakta olup, ticari ya da pazarlama amaçlı herhangi bir veri satışı, kiralanması veya üçüncü kişilere reklam amacıyla devri kesinlikle söz konusu değildir.

  • Supabase (PostgreSQL Veritabanı Sağlayıcısı): Veritabanı barındırma hizmetinin sunulması amacıyla, ilgili servisin Avrupa Birliği üyesi devletlerde yer alan sunucularında veri tutulmaktadır. İşbu aktarım, Komisyon Yeterlilik Kararı ile birlikte standart sözleşmeler (SCC) kapsamında yapılan teknik ve idari tedbirlere uygun olarak gerçekleştirilmektedir.
  • Vercel Inc. (Edge Hosting Sağlayıcısı): Platformun statik ve sunucu-tarafı içeriklerinin küresel edge ağı üzerinden dağıtılması amacıyla, Vercel altyapısı kullanılmaktadır. İlgili aktarım GDPR md. 46/2(c) çerçevesinde standart veri koruma maddeleri (Standard Contractual Clauses) kapsamındadır.
  • Cloudflare, Inc. (Turnstile Bot Koruma Hizmeti): Bot trafiğinin tespiti ve engellenmesi amacıyla Cloudflare Turnstile servisine yalnızca doğrulama jetonu (token) ve anonimleştirilmiş bağlantı meta-verileri iletilmektedir.
  • Google LLC (Analytics ve AdSense): Standart web analitiği ve görüntülü reklam yayını amacıyla, Google'ın ilgili gizlilik politikaları çerçevesinde anonimleştirilmiş ölçüm verileri paylaşılmaktadır.
  • Yetkili Kamu Kurum ve Kuruluşları: Mahkemeler, savcılıklar, BTK, KVKK Kurumu ve sair yetkili merciler tarafından usulüne uygun olarak yapılan talepler çerçevesinde, yalnızca talep edilen verilerle sınırlı olmak üzere bilgi ve belge paylaşımı yapılabilir.

6. Kişisel Verilerin Toplanma Yöntemleri ve Toplanmaya İlişkin Teknik Detaylar

İşbu Politika kapsamında belirtilen kişisel veriler; Platformun web arayüzü üzerinden Kullanıcı tarafından doğrudan ve aktif olarak girilen form verileri, Platforma yapılan HTTP/HTTPS istekleri esnasında otomatik olarak elde edilen ağ-katmanı meta-verileri, Cloudflare Turnstile ve diğer üçüncü taraf güvenlik servisleri aracılığıyla otomatik olarak üretilen doğrulama jetonları ve oturum/ çerez bilgileri vasıtasıyla elektronik ortamda kısmen ya da tamamen otomatik yöntemlerle toplanmaktadır. Söz konusu toplama faaliyeti, KVKK'nın 5. ve 6. maddelerinde sayılan hukuki sebepler ile sınırlıdır.

7. Kişisel Verilerin Saklama Süreleri ve Saklama Süresinin Sonunda Uygulanacak İmha Yöntemleri

Veri sorumlusu tarafından oluşturulmuş Kişisel Veri Saklama ve İmha Politikası uyarınca, işlenen kişisel veriler asgari saklama ilkesine riayet edilerek, aşağıda belirtilen süreler dahilinde muhafaza edilecek; süre sonunda silme, yok etme ya da anonimleştirme yöntemlerinden uygun olanı tatbik edilecektir.

  • IP adresleri ve rate-limit denetim kayıtları: İşlemin gerçekleştirilmesini takip eden otuz (30) takvim günü sonunda otomatik olarak silinir; banlanmış IP adresleri, ban kararının kaldırılmasına kadar saklanır.
  • Elektronik posta adresine ilişkin SHA-256 özet değeri: İlgili sayaç kaydının silinmesine veya silinme talebinin yerine getirilmesine kadar saklanır.
  • Sayaç içeriği (başlık, açıklama, slogan, kategori vb.): Sayaç sahibinin silme talebi veya moderasyon kararı uyarınca kaldırılmasına kadar saklanır. Kaldırma işlemini takiben otuz (30) gün boyunca soft-delete durumunda tutulur, ardından kalıcı olarak imha edilir.
  • Analitik ve istatistiksel veriler: İlgili servis sağlayıcının (Google Analytics) varsayılan saklama süresi olan on dört (14) ay boyunca saklanır; saklama süresi sonunda anonimleştirme uygulanır.
  • Hukuki taleplerle ilgili kayıtlar: 6098 sayılı Türk Borçlar Kanunu'nun genel zamanaşımı hükümleri çerçevesinde on (10) yıl boyunca saklanır.

8. Çerezler ve Benzeri Takip Teknolojilerine İlişkin Bilgilendirme

Platform üzerinde, Kullanıcı deneyiminin sürdürülebilmesi ve temel güvenlik fonksiyonlarının çalışabilmesi için zorunlu olan oturum çerezleri, Cloudflare Turnstile bot-koruma çerezleri ve tercih çerezleri (örn. tema seçimi) kullanılmaktadır. Bunlara ek olarak, Kullanıcı kabul ettiği takdirde, Google Analytics ölçüm çerezleri ve Google AdSense reklam çerezleri kullanılabilmektedir. Kullanıcı, tarayıcı ayarlarından çerezleri kısmen veya tamamen devre dışı bırakabilir; ancak bu durumda Platform'un bazı fonksiyonlarının kısıtlı çalışabileceği veya hiç çalışmayabileceği hususu Kullanıcı tarafından peşinen kabul edilmektedir.

9. İlgili Kişinin KVKK md. 11 Çerçevesindeki Hakları ve Bu Hakların Kullanılmasına İlişkin Usul ve Esaslar

KVKK'nın 11. maddesi uyarınca her İlgili Kişi, veri sorumlusuna başvurarak kendisiyle ilgili olarak; (a) kişisel verisinin işlenip işlenmediğini öğrenme, (b) kişisel verisi işlenmişse buna ilişkin bilgi talep etme, (c) kişisel verisinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, (ç) yurt içinde veya yurt dışında kişisel verisinin aktarıldığı üçüncü kişileri bilme, (d) kişisel verisinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, (e) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verisinin silinmesini veya yok edilmesini isteme, (f) (d) ve (e) bendleri uyarınca yapılan işlemlerin, kişisel verisinin aktarıldığı üçüncü kişilere bildirilmesini isteme, (g) işlenen verisinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme, (ğ) kişisel verisinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir. Yukarıda sayılan hakların kullanımı için işbu Metin'in 2. bölümünde belirtilen elektronik posta adresine, kimliği tevsik edici belgeler ile birlikte yazılı bir başvuru yapılması yeterlidir. Başvuru, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'in 5. maddesinde belirtilen asgari içerikle birlikte gönderilmelidir. Başvurulara, talebin niteliğine göre en geç otuz (30) gün içerisinde ücretsiz olarak cevap verilecektir; ancak işlemin ayrıca bir maliyeti gerektirmesi hâlinde, KVKK Kurulunca belirlenen tarifedeki ücret alınabilir.

10. Platform Üzerindeki Kullanıcı Tarafından Üretilen İçeriklere (User-Generated Content) İlişkin Sorumluluk Beyanı

Platform, yapısı itibarıyla, üyelik tesisine bağlı olmaksızın Kullanıcıların kendi geri sayım sayaçlarını oluşturabilmelerine imkân tanıyan açık bir yayım altyapısıdır. Bu çerçevede, Kullanıcı tarafından oluşturulan her bir sayacın başlığı, açıklaması, sloganları, görsel öğeleri ve sair içerik unsurları tamamen Kullanıcı'nın kendi sorumluluğundadır; veri sorumlusunun işbu içeriklere yönelik herhangi bir tasdiki, onayı veya editöryal müdahalesi bulunmamaktadır. 5651 sayılı Kanun çerçevesinde, hukuka aykırı içerik bildirimi yapılması hâlinde, ilgili içerik makul süre içerisinde değerlendirmeye alınır ve gerekli görüldüğü takdirde yayından kaldırılır. Kullanıcılar veya üçüncü kişiler, hukuka aykırı bulunan içeriklere ilişkin taleplerini, sayaç sayfası üzerinde yer alan "Şikâyet Et" işlevini kullanarak ya da işbu Metin'in 2. bölümünde belirtilen elektronik posta adresine yazılı olarak iletebilirler. Eşiği aşan (örn. beş (5) farklı IP'den şikâyet edilen) sayaçlar otomatik olarak moderasyon kuyruğuna düşürülmekte ve değerlendirme tamamlanana kadar yayından geçici olarak kaldırılmaktadır.

11. Bilgi Güvenliği Tedbirleri, Teknik ve İdari Önlemler Hakkında Genel Bilgilendirme

Veri sorumlusu, KVKK'nın 12. maddesi ve GDPR'nin 32. maddesi çerçevesinde, işlenen kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasının sağlanması amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almakla yükümlüdür. Bu kapsamda alınan tedbirler arasında; tüm yönetim arayüzlerine yalnızca güçlü kimlik doğrulama ile erişim sağlanması, üretim ortamında HTTPS/TLS zorunluluğu, elektronik posta adreslerinin yalnızca SHA-256 özet değeri olarak saklanması, sabit-zamanlı (timing-safe) eşitlik karşılaştırması, oran sınırlama (rate-limit) ve honeypot tekniklerinin uygulanması, IP banlist yönetimi, profanity (uygunsuz kelime) filtresi, rezerve edilmiş slug listesi, salt'lı IP hashleme, Cloudflare Turnstile bot koruma servisi entegrasyonu ve düzenli yedekleme prosedürleri yer almaktadır.

12. İşbu Metin'in Güncellenmesi, Versiyon Kontrolü ve Yürürlüğe Giriş Şartları

Veri sorumlusu, işbu Metin'i, herhangi bir ön bildirimde bulunma yükümlülüğü olmaksızın gerek gördüğü her durumda kısmen veya tamamen güncelleme hakkını saklı tutar. Her bir güncelleme, yeni bir doküman versiyonu olarak yayımlanır ve yayımlandığı an itibarıyla yürürlüğe girer. Önceki versiyonların hukuki etkisi, yeni versiyonun yayımı ile sona erer; ancak yürürlükteki versiyon herhangi bir Kullanıcı için ilk kez yürürlükten kaldırılması yönünde uygulanamaz nitelikte ise ilgili Kullanıcı bakımından önceki versiyon hükümlerinin uygulanması mahkemece veya yetkili kurum tarafından emredilebilir. Kullanıcı, Platform'u kullanmaya devam ederek, yürürlükte bulunan en güncel versiyonu kabul etmiş sayılır.

13. Uyuşmazlıkların Çözümü, Uygulanacak Hukuk ve Yetkili Yargı Mercileri

İşbu Metin'in yorumlanması, uygulanması ve buradan kaynaklanacak tüm uyuşmazlıklar bakımından Türkiye Cumhuriyeti hukuku uygulanacak olup, İstanbul (Çağlayan) Mahkemeleri ve İcra Müdürlükleri münhasır yetkili kılınmıştır. İşbu hüküm, tüketici sıfatını haiz Kullanıcıların 6502 sayılı Tüketicinin Korunması Hakkında Kanun'dan kaynaklanan zorunlu yetki hükümlerine halel getirmez.

14. Son Hükümler ve Kabul Beyanı

Platform'u kullanan ve/veya Platform üzerinden herhangi bir sayaç oluşturan, görüntüleyen, paylaşan veya gömü kodunu üçüncü taraflara aktaran her bir Kullanıcı; işbu Aydınlatma Metni ve Gizlilik Politikası Genel Çerçeve Dokümanı'nın tamamını okuduğunu, anladığını, herhangi bir tereddüdü bulunmadığını ve tüm hüküm ve şartları kayıtsız şartsız kabul ettiğini peşinen beyan ve taahhüt eder. İşbu Metin Türkçe olarak hazırlanmış olup, gelecekte yapılabilecek herhangi bir tercüme veya özet, yalnızca bilgilendirme amaçlı olup hukuki bağlayıcılığı haiz değildir.

İşbu Doküman, sayac.co Platformu Veri Sorumlusu tarafından, 31 Mayıs 2026 tarihinde, elektronik ortamda yayımlanmak suretiyle yürürlüğe konulmuştur. Saygılarımızla.