Gizlilik politikası

Son güncelleme: 6 Mayıs 2026

1. Giriş

Munhal olarak, kullanıcılarımızın gizliliğine büyük önem veriyoruz. Bu politika, platformu kullanırken hangi bilgilerin toplandığını, bu bilgilerin nasıl kullanıldığını ve koruduğumuzu açıklar. Kişisel verilerinizin işlenmesine ilişkin yasal haklarınız ve ayrıntılı bilgi için KVKK aydınlatma metnini incelemenizi öneririz.

2. Hangi bilgileri topluyoruz

Siz sağladığınızda:

  • Hesap bilgileri: ad, soyad, e-posta, şifre (argon2id ile hash’lenir).
  • Profil bilgileri: CV içerikleri (iş geçmişi, eğitim, yetenekler, sertifikalar), şehir, telefon (opsiyonel).
  • İşveren bilgileri: firma adı, adres, vergi numarası, yetkili kişi bilgileri.
  • İçerik: ilan metinleri, başvuru motivasyon yazıları, AI özellik çıktıları.
  • Ödeme bilgileri: fatura için gerekli bilgiler (kart bilgileri Munhal sunucularında saklanmaz, iyzico üzerinden işlenir).
  • İletişim: destek talepleri, geri bildirimler.

Otomatik olarak:

  • Log verileri: IP adresi, tarayıcı, işletim sistemi, erişim zamanı.
  • Kullanım istatistikleri: hangi sayfayı görüntülediğiniz, hangi ilana başvurduğunuz (kimliğinizle ilişkili).
  • Çerez verileri: oturum yönetimi için zorunlu çerezler.

3. Çerezler ve takip teknolojileri

Platform aşağıdaki çerez türlerini kullanır:

  • Zorunlu çerezler: oturum yönetimi, güvenlik (CSRF), dil tercihi, tema tercihi (açık/koyu). Bu çerezler devre dışı bırakılamaz; olmadan platform çalışmaz.
  • Analitik çerezler: Google Analytics veya benzeri araçlarla sayfa görüntüleme, ziyaret süresi gibi anonim istatistikler. Kabul etmezseniz yüklenmez.
  • Pazarlama çerezleri: şu an kullanılmıyor. İlerde eklenirse ayrıca onayınız istenecektir.

Çerez tercihlerinizi tarayıcı ayarlarından veya platformda sunulan çerez onay panelinden yönetebilirsiniz. Ayrıntılı bilgi için Çerez Politikamızı inceleyebilirsiniz.

4. Üçüncü taraf hizmet sağlayıcıları

Platformun çalışması için verileriniz, hizmetin gerektirdiği ölçüde kurumsal hizmet sağlayıcılarla (ödeme altyapısı, sunucu ve veritabanı barındırma, işlemsel e-posta gönderimi, yapay zeka destekli analiz ve web analitik gibi) paylaşılabilir. Sağlayıcıların bir kısmı yurt içinde, bir kısmı yurt dışında yerleşiktir.

Bu hizmet sağlayıcılar, verilerinizi yalnızca bizim belirlediğimiz amaçlar doğrultusunda işler; sözleşmesel güvenlik yükümlülükleri ve standart veri koruma hükümlerine tabidir. Kart bilgileriniz Munhal tarafında saklanmaz; doğrudan ödeme sağlayıcısının PCI-DSS sertifikalı altyapısında işlenir.

Verilerinizin nerede tutulduğuna dair detaylı bilgi edinmek için [email protected] adresinden bizimle iletişime geçebilirsiniz.

5. Güvenlik önlemlerimiz

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari önlemleri uyguluyoruz:

  • Şifreleme: tüm trafikte HTTPS/TLS 1.3. Veri tabanında hassas alanlar için uygulama katmanında ek şifreleme.
  • Şifre saklama: argon2id algoritması ile hash’leme. Düz metin şifre kaydetmiyoruz.
  • Erişim kontrolü: her endpoint’te sahiplik kontrolü (IDOR koruması), rol bazlı yetkilendirme.
  • Yedekleme: günlük otomatik yedekleme, 30 gün saklama. Yedekler de şifrelenir.
  • PCI-DSS: kart verileri iyzico tarafından PCI-DSS standartlarında işlenir; Munhal sunucularına hiç ulaşmaz.
  • Bağımlılık güncellemeleri: güvenlik yamaları düzenli olarak uygulanır; kritik CVE’ler 72 saat içinde yamalanır.
  • Rate limiting ve bot koruması: giriş ve form endpoint’lerinde rate limiting, Turnstile ile bot tespiti.
  • Denetim kayıtları: hassas işlemler (hesap silme, rol değişimi, ödeme) AuditLog tablosunda tutulur.

6. Veri ihlali durumu

Kişisel verilerinize yetkisiz erişim, veri kaybı veya ifşa durumu tespit edersek:

  • Olayı 72 saat içinde KVKK Kurulu’na bildiririz (6698 sayılı Kanun madde 12/5).
  • Etkilenen kullanıcılara en kısa sürede e-posta ile bilgi veririz.
  • Olayın kök nedenini tespit eder, teknik önlemleri güçlendirir, kamuoyu ile şeffaf şekilde iletişim kurarız.

7. Çocukların gizliliği

Munhal, 18 yaşından küçük kullanıcılar için tasarlanmamıştır. Kayıt sırasında 18 yaş üstü olduğunuzu beyan etmeniz gerekir. 18 yaş altı bir kullanıcıdan veri topladığımızı fark edersek, hesabı derhal kapatır ve verileri sileriz.

8. Pazarlama iletişimleri

Pazarlama e-postaları yalnızca açık onay (opt-in) vermeniz halinde gönderilir. Her e-postanın altında “Abonelikten çık” bağlantısı bulunur. Pazarlama tercihlerinizi hesap ayarlarınızdan istediğiniz zaman değiştirebilirsiniz.

İşlemsel e-postalar (şifre sıfırlama, başvuru bildirimi, fatura) hesabın çalışması için zorunludur ve onaya tabi değildir.

9. Analitik ve performans izleme

Platformu geliştirmek amacıyla anonim kullanım istatistikleri toplayabiliriz. Bu veriler kişiyi tanımlamaz; kaç kişinin hangi özelliği kullandığını ölçer.

Google Analytics kullanıldığında, IP adresleri anonimleştirilir (“IP Anonymization” aktif). Google’ın verileri Türkiye dışında (ABD) işlemesi söz konusudur; kullanıcıdan açık onay alınmadan aktifleştirilmez.

10. Dış bağlantılar

Platform zaman zaman üçüncü taraf sitelere (LinkedIn, firma web siteleri vb.) bağlantı verebilir. Bu sitelerin gizlilik uygulamalarından Munhal sorumlu değildir. Ziyaret etmeden önce ilgili sitenin gizlilik politikasını okumanızı tavsiye ederiz.

11. Değişiklikler

Bu politikada zaman zaman güncelleme yapabiliriz. Önemli değişiklikler kullanıcılara e-posta ile bildirilir ve bu sayfanın üstündeki “Son güncelleme” tarihi yenilenir. Değişikliklerin ardından platformu kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.

12. İletişim

Gizliliğinizle ilgili sorularınız, endişeleriniz veya KVKK kapsamındaki haklarınızı kullanmak için:

Ayrıntılı yasal haklarınız için KVKK aydınlatma metnimizi inceleyiniz.

İlgili belgeler