Gizlilik Politikası ve KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında hazırlanmıştır.
Son güncelleme: 19 Temmuz 2026
Bu metin, docentlik.tr platformunun hangi kişisel verileri işlediğini, bu verileri hangi amaçla ve hangi hukuki sebebe dayanarak işlediğini, kimlere aktardığını, ne kadar süreyle sakladığını ve haklarınızı nasıl kullanabileceğinizi açıklar.
Metindeki beyanlar, platformun üzerinde çalıştığı sistemin fiilî durumunu yansıtır. Henüz uygulanmayan bir koruma önlemi, uygulanıyormuş gibi belirtilmemiştir.
1. Veri sorumlusu
Platform, www.docentlik.tr adresi üzerinden doçentlik başvuru dosyasının hazırlanmasına yönelik bir hizmet sunmaktadır. Kişisel verilerinize ilişkin her türlü talebinizi iletisim@atifdosyasi.com adresine iletebilirsiniz.
Platform kapalı geliştirme sürecindedir. Hesap açma istekleri yönetici onayından geçer; onaylanmayan bir hesapla hizmete erişilemez.
2. İşlenen kişisel veriler
Hizmetin sunulabilmesi amacıyla aşağıdaki veri kategorileri işlenir.
- Kimlik ve iletişim verileri: ad-soyad, e-posta adresi, varsa kurum bilgisi ve akademik alan bilgisi. Bu veriler kayıt sırasında sizin tarafınızdan girilir.
- Hesap güvenliği verileri: parolanız yalnızca argon2id algoritmasıyla, geri döndürülemez biçimde özetlenerek saklanır. Oturum belirteciniz de yalnızca SHA-256 özeti olarak tutulur. Her iki değerin açık hâli hiçbir zaman kaydedilmez.
- İçerik verileri: oluşturduğunuz dosya ve eser kayıtları, yüklediğiniz kanıt belgeleri (makale metinleri, dizin ve etki değeri ekran görüntüleri), bu belgelerden metin tanıma yoluyla çıkarılan alan değerleri, bu değerler üzerinde yaptığınız düzeltmeler ile sistemin ürettiği künye belgeleri ve dışa aktarım arşivleri.
- Yayın üst verisi: eserlerinize ilişkin DOI, başlık, yazar adları, dergi adı, yayın yılı gibi bibliyografik bilgiler ve derlenen atıf kayıtları.
- İşlem kayıtları: yürütülen çözümleme işlemlerinin durum kayıtları ile yönetici işlemlerine ilişkin denetim kayıtları. Denetim kaydı, bir yöneticinin hesabınızı onaylaması veya reddetmesi gibi işlemleri, işlemi yapan yönetici ve zaman bilgisiyle birlikte tutar.
- Sunucu erişim kayıtları: web sunucusu, gelen istekleri IP adresi, tarayıcı bilgisi, tarih ve istenen adres bilgisiyle birlikte kaydeder. Uygulamanın kendi günlükleri IP adresi veya tarayıcı bilgisi içermez; yalnızca istek kimliği, istek yöntemi ve istenen adres bilgisini tutar.
3. İşleme amaçları ve hukuki sebepler
Verileriniz; üyelik ilişkisinin kurulması ve hizmetin sunulması bakımından bir sözleşmenin kurulması ve ifası için gerekli olması (KVKK m. 5/2-c), hesabınızın ve platformun güvenliğinin sağlanması ile hata çözümlemesi bakımından meşru menfaat (KVKK m. 5/2-f) ve varsa yasal yükümlülüklerin yerine getirilmesi (KVKK m. 5/2-ç) hukuki sebeplerine dayanılarak işlenir.
Yüklediğiniz kanıt belgeleri yalnızca dosyanızın hazırlanması, metin tanıma yoluyla alan değerlerinin çıkarılması ve künye belgelerinin üretilmesi amacıyla işlenir. Belgeleriniz başka bir amaçla kullanılmaz.
Platform, kişisel verilerinizi pazarlama amacıyla işlemez, üçüncü kişilere satmaz ve reklam veya kullanıcı izleme amaçlı çözümleme araçları kullanmaz.
4. Yurt dışına aktarım (KVKK m. 9)
Eser üst verisinin doğrulanması ve tamamlanması amacıyla, sınırlı sayıda bibliyografik tanımlayıcı, açık akademik veri servislerine sorgulanır. Sorgulanan servisler şunlardır:
Crossref, DOI.org, DataCite, OpenAlex, ORCID, OpenCitations, DOAJ ve TR Dizin.
- Bu servislerden TR Dizin (TÜBİTAK ULAKBİM) Türkiye'de bulunmaktadır. Diğer yedi servis yurt dışında konumlandığından, bunlara yapılan sorgular yurt dışına aktarım sayılır (KVKK m. 9).
- Gönderilen bilgi: eserinize ait DOI, başlık, yazar adı ve varsa ORCID kimliğiniz gibi, kural olarak kamuya açık bibliyografik verilerdir.
- Gönderilmeyen bilgi: yüklediğiniz kanıt belgeleri, parolanız, oturum bilginiz, e-posta adresiniz ve kurum bilginiz bu servislere gönderilmez.
Bu sorgular yalnızca sunucu tarafındaki arka plan işleyicisi tarafından yapılır. Sorgulanacak adreslerin listesi sabittir ve kullanıcı girdisiyle değiştirilemez; girdiğiniz bilgi yalnızca sorgu parametresi olarak kullanılır.
5. Saklama süreleri, yedekleme ve imha
- Hesap ve içerik verileri, hesabınız var olduğu sürece saklanır. Hesabınızı veya tek tek başvuru dosyalarınızı, aday panelindeki silme denetimlerini kullanarak kendiniz silebilirsiniz; oturum açamadığınız durumlarda silme isteğinizi iletisim@atifdosyasi.com adresine iletebilirsiniz. Silme işlemi uygulandığı anda ilgili kayıtlar hesabınızdan tümüyle erişilemez duruma gelir. Kayıtların fiziksel olarak imha edilmesi, otuz günlük bekleme süresinin dolmasının ardından en çok altı ayda bir çalışan imha işlemiyle gerçekleştirilir. Yanlışlıkla başlatılmış bir silmenin geri alınması, yalnızca bu süre dolmadan aynı adrese başvurmanız üzerine mümkündür; arayüz üzerinde silmeyi geri alma denetimi bulunmamaktadır.
- İmha, verilerin canlı sistemden kaldırılmasını ve imha edilmiş kayıtların veri tabanı yedeklerinden yedek dönme süresi içinde düşmesini kapsar; bu süre en çok altmış gündür. Bu kapsamın ötesinde bir silme taahhüdü verilmemektedir.
- Veri tabanı yedeği her gün alınır. On dört günlük ve sekiz haftalık kopya saklanır; yapılandırma yedekleri on dört gün tutulur.
- Yüklediğiniz kanıt belgeleri, üretilen değerlerin hangi belgeye dayandığının izlenebilir kalması amacıyla süre sınırı olmaksızın saklanır. Silme isteğiniz üzerine imha edilen belgeler bu kuralın dışındadır: bu belgeler hem canlı sistemden hem de yedek aynasından kaldırılır. Yedek aynası bunun dışında eksiltilmez.
- Sunucu erişim kayıtları yaklaşık on dört gün tutulur ve bu sürenin sonunda kendiliğinden silinir.
- Yedekler, verinin bulunduğu sunucunun kendisinde tutulmaktadır; başka bir konumda kopyası bulunmamaktadır. Bu nedenle yedekler yanlış silme veya yazılım hatası gibi mantıksal veri kayıplarına karşı koruma sağlar, sunucunun veya diskin bütünüyle kaybedilmesine karşı sağlamaz.
- Yedekten dönülmesi gereken bir durumda, son yedeğin alınmasından sonra girilen veriler kaybolabilir. Yedekleme günlük olduğundan bu süre en çok yirmi dört saattir.
6. Veri güvenliği
Uygulanan başlıca önlemler şunlardır:
- Tarayıcınız ile sunucu arasındaki tüm trafik TLS ile şifrelenir; şifresiz adresten yapılan istekler şifreli adrese yönlendirilir.
- Parolalar argon2id ile özetlenerek saklanır; oturum belirteçleri yalnızca özet hâlinde tutulur. Giriş denemeleri hem sunucu düzeyinde sınırlandırılır hem de art arda başarısız denemelerden sonra hesap geçici olarak kilitlenir.
- Her sorgu hesap sahipliğine göre sınırlandırılır. Bir adayın verisi başka bir adayın hesabı üzerinden erişilebilir değildir.
- Yüklenen belgeler tür denetiminden geçirilir, boyut ve sayfa sayısı sınırlarına tabidir ve işlenmeden önce arındırılır. Belge içeriği hiçbir zaman çalıştırılmaz.
- Yönetici işlemlerine ilişkin denetim kayıtları, veri tabanı düzeyinde yalnızca ekleme yapılabilecek biçimde tutulur; kayıt üzerinde güncelleme ve silme işlemleri reddedilir.
Aşağıdaki hususlar, yanlış bir güvenlik beklentisi doğmaması için açıkça belirtilmektedir:
- Yüklediğiniz belgeler sunucuda şifrelenmeden saklanır. Bu belgelere erişim, işletim sistemi düzeyindeki yetkilendirme ile sınırlandırılmıştır.
- Denetim kayıtlarına ilişkin koruma, kaydın fark edilmeden değiştirilmesini engellemeye yöneliktir. Sunucuya tam yetkiyle erişebilen bir kişi bu korumayı devre dışı bırakabilir; dolayısıyla söz konusu koruma, mutlak bir değiştirilemezlik güvencesi değildir.
- Sunucuya yönetici düzeyinde erişebilen bir kişi, saklanan verilere erişebilir. Verilerinizin güvenliği, sunucunun güvenliğine bağlıdır.
7. Çerezler
Platform, oturumunuzun sürdürülmesi için zorunlu nitelikte bir oturum çerezi kullanır. Bu çerez JavaScript tarafından okunamaz, yalnızca şifreli bağlantı üzerinden gönderilir ve geçerlilik süresi oturum süresiyle sınırlıdır; çıkış yaptığınızda silinir.
Bunun dışında, arayüz dili tercihinizin korunması amacıyla teknik nitelikte bir tercih çerezi kullanılabilir. Bu çerez kimlik bilgisi taşımaz.
Reklam, kullanıcı izleme veya trafik çözümleme amaçlı çerez kullanılmaz; platformda üçüncü taraf izleme betiği bulunmamaktadır.
8. Ücretlendirme
Hizmet bedeli platform dışında tahsil edilmektedir. Platform üzerinden ödeme alınmaz; kredi kartı, banka hesabı veya benzeri ödeme bilgileri işlenmez ve saklanmaz.
9. KVKK m. 11 kapsamındaki haklarınız
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
- Kanunda öngörülen şartlar çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemlerle çözümlenmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme ve verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Taleplerinizi iletisim@atifdosyasi.com adresine iletebilirsiniz. Başvurunuz en geç otuz gün içinde sonuçlandırılır.
10. Yürürlük ve değişiklikler
Bu metin 18 Temmuz 2026 tarihinde yürürlüğe girmiştir. Metnin değiştirilmesi hâlinde güncel sürüm bu adreste yayımlanır ve yukarıdaki güncelleme tarihi buna göre değiştirilir.