Up · Konferans veri protokolü
Konferans Veri İşleme ve Gizlilik Protokolü
Son güncelleme: Temmuz 2026
1. Kapsam
Bu protokol; konferans başvurusu sırasında toplanan başvuru bilgileri ile ödeme dekontlarının kimler tarafından, hangi amaçla, ne kadar süre işleneceğini ve nasıl korunacağını düzenler.
2. Verileri Kim Görebilir?
- Yalnızca ilgili konferansın yetkili organizatörleri (yönetici rolündeki kişiler) başvuru yanıtlarını ve dekontları görüntüleyebilir.
- Başka konferansların organizatörleri veya diğer kullanıcılar bu verilere erişemez.
- Up personeli, verilere yalnızca teknik zorunluluk, güvenlik veya hukuki bir talep hâlinde ve sınırlı biçimde erişebilir.
3. İşleme Amacı
- Başvurunun değerlendirilmesi ve kabul/ret kararının verilmesi.
- Ödemenin doğrulanması (dekont incelemesi).
- Katılımcıyla başvuru süreci hakkında iletişim.
Veriler, açıkça belirtilen bu amaçlar dışında (ör. izinsiz pazarlama) kullanılamaz.
4. Tarafların Rolü (KVKK)
- Up, altyapıyı sağlayan veri işleyen konumundadır; başvuru verilerini yalnızca Organizatör adına ve Organizatörün talimatıyla barındırır/iletir.
- Organizatör, kendi konferansı için topladığı başvuru verileri bakımından veri sorumlusudur ve bu verilerin hukuka uygun işlenmesinden tümüyle sorumludur.
- Başvuru formunda hangi bilgilerin isteneceğine Organizatör karar verir. Kimlik/TC numarası, öğrenci belgesi, doğum tarihi gibi kişisel (ve varsa özel nitelikli) verilerin talep edilmesi, bunların gerekliliği, hukuki dayanağı ve gerekli açık rızaların alınması Organizatörün sorumluluğundadır. Up, formda hangi soruların sorulacağını belirlemez ve bu verilerin içeriğinden sorumlu değildir.
5. Organizatörün Yükümlülükleri
- Verileri yalnızca konferans amacıyla kullanmak.
- Yalnızca gerçekten gerekli olan kişisel verileri istemek (veri minimizasyonu); TC numarası gibi hassas bilgileri ancak zorunluysa talep etmek.
- Yetkisiz kişilerle paylaşmamak, güvenliğini sağlamak.
- Katılımcıları hangi verilerin neden toplandığı konusunda aydınlatmak ve gereken açık rızaları almak.
- Katılımcıların KVKK haklarına saygı göstermek ve taleplerini yanıtlamak.
- Konferans bittikten sonra verileri saklama süresi dolduğunda silmek/iade etmek.
6. Saklama ve Silme
Başvuru bilgileri ve dekontlar, konferans süreci boyunca saklanır; konferans tamamlandıktan sonra Veri Saklama Politikası’nda belirtilen süre içinde (en geç 6 ay) silinir veya anonimleştirilir. Organizatörün yasal saklama yükümlülüğü varsa (ör. mali kayıtlar) bu, organizatörün kendi sorumluluğundadır.
7. Güvenlik
Veriler şifreli bağlantı (HTTPS) üzerinden iletilir ve erişim, rol bazlı yetkilerle (yalnızca ilgili organizatörler) sınırlandırılır. Dekont dosyalarına erişim, imzalı/gizli bağlantılarla kontrol edilir.
8. İhlal Bildirimi
Bir veri ihlali fark edilirse, taraflar gecikmeksizin birbirini bilgilendirir ve mevzuatın gerektirdiği bildirimleri (ör. Kurul/ilgili kişi) yapar.