Güvenlik
KVKK Uyumlu Web Sitesi Nasıl Olur? Çerez, Form ve Aydınlatma Metni
Web sitenizde iletişim formu ya da analiz aracı mı var? KVKK açısından bulunması gerekenleri sade bir kontrol listesiyle anlattık.

İletişim formu olan, ziyaretçi istatistiği tutan ya da üyelik alan her web sitesi kişisel veri işler. Bu da KVKK (Kişisel Verilerin Korunması Kanunu) yükümlülükleri demek. Aşağıdaki liste hukuki danışmanlığın yerini tutmaz ama teknik tarafta nelere dikkat edilmesi gerektiğini gösterir.
1. Aydınlatma metni
Hangi verileri, hangi amaçla, ne kadar süre işlediğinizi ve kişinin haklarını anlatan metin sitede kolayca erişilebilir olmalı. Formların yanında bu metne bağlantı verin.
2. Açık rıza gereken durumlar
Pazarlama e-postaları gibi bazı işlemler için ayrı ve açık onay gerekir. Onay kutuları önceden işaretli olmamalı.
3. Çerez bildirimi
Zorunlu olmayan çerezler (analiz, reklam) kullanıcı onay vermeden çalışmamalı. Bu sitede Google Analytics, yalnızca çerez onayından sonra yüklenir.
4. Minimum veri
Formda sadece gerçekten ihtiyaç duyduğunuz bilgileri isteyin. "Belki lazım olur" diye toplanan veri, risk demektir.
5. Güvenli iletim ve saklama
- Site HTTPS üzerinden çalışmalı.
- Şifreler düz metin olarak değil, güçlü algoritmalarla hash'lenerek saklanmalı.
- Yönetim paneline erişim rol bazlı sınırlandırılmalı.
6. Silme ve erişim talepleri
Bir kişi verilerinin silinmesini istediğinde bunu yapabilecek bir süreciniz olmalı.
7. Üçüncü taraf hizmetler
Kullandığınız analiz, e-posta ya da yapay zekâ servislerinin verileri nerede işlediğini bilin ve metinlerinizde belirtin.
AkkurtSoft'ta standart olanlar
Geliştirdiğimiz sitelerde HTTPS, hash'lenmiş parolalar, rol bazlı yetkilendirme, onaya bağlı analiz çerezleri ve aydınlatma metni altyapısı standart olarak gelir. Detaylar için KVKK sayfamıza göz atabilirsiniz.
Bu konuda projeniz mi var?
Ücretsiz müşteri hesabı açın; ihtiyacınızı yazın, size özel demo ve teklifle dönelim.


