Web push ve KVKK
Web push kişisel veri istemez — ad, e-posta, telefon yoktur. Ama kişisel veri işlemediği anlamına gelmez: abonelik adresi belirli bir cihazı işaret eder ve bu, kişiyi dolaylı olarak belirlenebilir kılar.
Hangi veri tutuluyor?
- Abonelik adresi ve şifreleme anahtarları — bildirimi o cihaza ulaştırmak için zorunlu.
- Şehir — bağlantı konumundan il düzeyinde; adres değil.
- Tarayıcı ve işletim sistemi — hangi ortamda çalıştığını görmek için.
- Varsa sizin verdiğiniz kullanıcı kimliği — yalnız siz gönderirseniz.
Bildirim metinleri ve okuyucunun gezinme geçmişi tutulmaz.
Açık rıza: izin almak yetmez, kanıtlamak gerekir
Tarayıcı diyaloğu izni alır ama size bir belge bırakmaz. Denetimde sorulan soru "izin aldınız mı" değil, "aldığınızı gösterebiliyor musunuz" olur.
Bu ürün her abonelik için ayrı bir rıza kaydı tutar: iznin verildiği an zaman damgasıyla saklanır. Okuyucu izni geri aldığında kayıt silinmez, geri alma anı da yazılır — rızanın hangi aralıkta geçerli olduğu böylece belgelenir.
Silme talebi geldiğinde
Panelden abone satırındaki silme işlemi, o kişiye ait abone kaydını, rıza kayıtlarını ve teslim kayıtlarını tek işlemde geri alınamaz biçimde siler. Ayrıca bir API ucu vardır: sisteminizden gelen silme taleplerini kendiniz işleyebilirsiniz.
Not: yalnız bildirim göndermeyi durdurmak istiyorsanız silmeyin. Okuyucu zaten kendi tarayıcısından izni kaldırabilir; silme, veri sahibinin talebi içindir.
Aydınlatma metninde ne yazmalı?
En az şunlar: hangi verinin işlendiği (abonelik adresi, il, tarayıcı), amaç (bildirim gönderimi), hukuki sebep (açık rıza), saklama süresi (abonelik sürdüğü sürece) ve iznin nasıl geri alınacağı (tarayıcı site ayarları). Bu bir hukuk tavsiyesi değildir; metninizi kendi hukukçunuzla kesinleştirin.
Veri nerede duruyor?
Altyapı Cloudflare üzerinde çalışır ve veriler onun yönetilen veritabanında tutulur. Yurt dışına veri aktarımı söz konusu olduğundan, aydınlatma metninizde buna da yer vermeniz gerekir.
Sık sorulan sorulara da bakabilirsiniz.