Son güncelleme: 20 Ağustos 2026
İçindekiler
1. Platformun Niteliği 2. Veri Sorumlusu / İşleyen 3. İşlenen Kişisel Veri Kategorileri 4. Kişisel Verilerin İşlenme Amaçları 5. Hukuki Sebepler 6. Veri Saklama Süreleri 7. Kişisel Verilerin Aktarılması 8. Veri Güvenliği Önlemleri 9. Çerezler 10. İlgili Kişinin Hakları (KVKK m.11 / GDPR m.15-22) 11. Başvuru Yöntemi 12. Politika DeğişiklikleriNetZero E.S. (Emission Systems), tescilli bir şirket veya ticari işletme tarafından değil, bağımsız bir öğrenci/kişisel proje olarak geliştirilmiş ve işletilmektedir. Platform; sürdürülebilirlik, karbon/su ayak izi hesaplama ve ESG raporlama alanlarında pratik bir yazılım geliştirmek amacıyla, eğitim ve portföy amaçlı olarak tasarlanmıştır. Bu, kullanıcıların hukuki ilişkinin niteliğini dürüstçe anlaması açısından önemlidir: platform arkasında bir anonim şirket, limited şirket veya başka bir tüzel kişilik BULUNMAMAKTADIR; işbu Gizlilik Politikası ve Kullanım Şartları, bu gerçeği yansıtacak şekilde hazırlanmıştır. Bu durum, platformun kişisel verilerinizi ciddiyetle ve iyi niyetle koruma taahhüdünü hiçbir şekilde azaltmaz — aşağıdaki bölümlerde açıklanan teknik ve idari önlemler (şifreleme, rol tabanlı erişim, Firestore Security Rules vb.) tam olarak uygulanmaktadır.
İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") ilkeleri gözetilerek, platformu geliştiren ve işleten gerçek kişi ("biz", "Platform") tarafından işlenen kişisel verilere ilişkin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
Platform bir öğrenci/kişisel proje olduğundan (bkz. Bölüm 1), resmi bir MERSİS veya VERBİS tescili ya da KEP adresi bulunmamaktadır — bunlar tescilli ticari işletmeler için geçerli kayıt sistemleridir. Kişisel verilerinizle ilgili her türlü talep, soru veya başvuru için tek iletişim kanalı help@netzeroes.com.tr adresidir; bu adrese ulaşan tüm talepler doğrudan platformu geliştiren kişi tarafından değerlendirilir.
Platform üzerinden aşağıdaki kişisel veri kategorileri işlenmektedir:
Kişisel verileriniz, KVKK m.5 ve m.6 ile GDPR m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenir:
Kişisel veriler, ilgili mevzuatta öngörülen süreler ve/veya işleme amacının gerektirdiği süre boyunca saklanır. Hesap kapatıldıktan sonra, yasal saklama yükümlülükleri (örn. vergi mevzuatı gereği ödeme kayıtları) haricindeki veriler makul bir süre içinde silinir, yok edilir veya anonim hale getirilir. Denetim izi (audit log) kayıtları, güvenlik ve hesap verebilirliği amacıyla daha uzun süre saklanabilir. KVKK Uyum Politikası kapsamında, uzun süre işlem görmemiş hesaplar için otomatik veri saklama/silme süreçleri de işletilmektedir (bkz. platform içi bildirimler).
Platform altyapısı Google Firebase (Google LLC) üzerinde barındırılmaktadır; bu kapsamda kişisel verileriniz teknik altyapı sağlayıcısı olarak Google'ın sunucularında (yurt dışında bulunabilecek veri merkezlerinde) işlenebilir. Ödeme işlemleri Shopier ödeme altyapısı üzerinden yürütülür. Bu aktarımlar, KVKK m.9 ve GDPR Bölüm V kapsamındaki yurt dışına veri aktarım kurallarına uygun olarak, yalnızca hizmetin ifası için gerekli ölçüde gerçekleştirilir. Verileriniz, yukarıda sayılanlar dışında, açık rızanız veya yasal bir zorunluluk olmaksızın üçüncü kişilerle paylaşılmaz veya satılmaz — platform hiçbir kullanıcı verisini reklam/pazarlama amacıyla üçüncü taraflara satmaz ya da kiralamaz.
Akademik Laboratuvar özelliği: Akademik hesap türündeki kullanıcılar, bir akademisyenin oluşturduğu laboratuvara kendi rızalarıyla (bir davet koduyla) katılmayı tercih edebilir. Bu katılım, yukarıdaki "açık rıza" istisnasını oluşturur: katılım TARİHİNDEN İTİBAREN yapılan hesaplama kayıtları, ilgili laboratuvarın akademisyeni tarafından görüntülenebilir hale gelir. Katılım öncesi yapılmış hesaplamalar bu kapsama girmez ve gizli kalır. Bir öğrenci laboratuvardan ayrıldığında veya çıkarıldığında, akademisyenin bu erişimi otomatik olarak sona erer.
Kişisel verilerin hukuka aykırı erişime, kaybına veya ifşasına karşı korunması için ISO 27001 Bilgi Güvenliği Yönetim Sistemi ilkeleriyle uyumlu, sektör standardı teknik ve idari tedbirler uygulanır. Bunlar arasında; aktarım ve depolama sırasında şifreleme, rol tabanlı erişim kontrolü (RBAC), Firestore Security Rules ile katman bazlı erişim kısıtlaması, denetim izi (audit log) kaydı, App Check ile bot/kötüye kullanım koruması ve düzenli güvenlik gözden geçirmeleri yer alır. Sitenin güvenliğini bağımsız olarak test etmek isteyenler için VirusTotal üzerinden tarama yapabilirler.
Platform, oturum durumu, dil tercihi ve temel işlevsellik için sınırlı sayıda çerez/yerel depolama (localStorage) mekanizması kullanır. Çerezlerin türleri, amaçları ve tercihlerinizi nasıl yönetebileceğiniz hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyebilirsiniz.
KVKK'nın 11. maddesi ve (varsa) GDPR'ın ilgili maddeleri uyarınca, aşağıdaki bölümde belirtilen iletişim kanalı üzerinden başvurarak:
haklarına sahipsiniz. Ayrıca profil sayfanızdaki "Verilerimi İndir" özelliğiyle tüm verilerinizin bir kopyasını dilediğiniz zaman kendiniz indirebilirsiniz.
Yukarıdaki haklarınızı kullanmak için taleplerinizi help@netzeroes.com.tr adresine e-posta yoluyla iletebilirsiniz — platform bir öğrenci projesi olarak yürütüldüğünden (bkz. Bölüm 1) fiziksel bir başvuru adresi bulunmamaktadır, tüm başvurular e-posta üzerinden kabul edilir. Talebinizin sahibi olduğunuzu doğrulamak için, kayıtlı e-posta adresinizden yazmanız yeterlidir; gerekirse ek doğrulama istenebilir. Talepleriniz, niteliğine göre en kısa sürede ve en geç KVKK'da öngörülen otuz (30) gün içinde ücretsiz olarak sonuçlandırılır.
İşbu Gizlilik Politikası, mevzuattaki değişiklikler veya platformdaki güncellemeler doğrultusunda zaman zaman güncellenebilir. Güncel politika her zaman bu sayfada yayınlanır; önemli değişikliklerde kullanıcılar platform üzerinden bilgilendirilir.