Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Avrupa Birliği Genel Veri Koruma Tüzüğü'nün ("GDPR") 13. ve 14. maddeleri gereğince, MetisRef.com tarafından kişisel verilerinin işlenmesine ilişkin olarak ilgili kişilerin (kullanıcıların) bilgilendirilmesi amacıyla hazırlanmıştır.
(Bu metnin başlangıcında, kullanılan tüm kısaltmaların kısa tanımları için Bölüm 0 — Tanımlar bölümüne bakınız. Cross-reference linkler tıklanabilirdir.)
0. Tanımlar (Glossary)
MetisRef™ / MetisRef.com
Futbol karar değerlendirme platformu; veri sorumlusu olarak hareket eden kurum (bu metinde "MetisRef™", "biz" veya "platform").
KarAdm (Karar Admını)
2FA (İki Faktörlü Kimlik Doğrulama)
KVKK
6698 sayılı Kişisel Verilerin Korunması Kanunu (Türkiye Cumhuriyeti, 7 Nisan 2016 tarihinde yürürlüğe girmiştir).
GDPR
General Data Protection Regulation — Avrupa Birliği Genel Veri Koruma Tüzüğü ((EU) 2016/679, 25 Mayıs 2018'de yürürlüğe girmiştir).
DSA
Digital Services Act — AB Dijital Hizmetler Tüzüğü ((EU) 2022/2065, 17 Şubat 2024'te VLOP/VLOSE için yürürlükte).
VERBİS
Veri Sorumluları Sicil Bilgi Sistemi — Türkiye Cumhuriyeti Kişisel Verileri Koruma Kurumu kaydı (KVKK Madde 16 gereği).
SCC (Standart Sözleşme Hükümleri)
AB Komisyonu'nun (EU) 2021/914 sayılı Uygulama Kararı kapsamında yurt dışı veri aktarımları için standart sözleşme şablonu.
TIA (Transfer Etki Değerlendirmesi)
Yurt dışı veri aktarımının hedef ülke hukuki ortamı açısından değerlendirilmesi (Schrems II kararı sonrası zorunlu).
OTP (One-Time Password)
Tek seferlik kullanım için üretilen 6 haneli sayısal şifre; SMS veya e-posta ile iletilir, 900 saniye (15 dk) TTL ile geçerlidir.
DPO (Data Protection Officer / Veri Koruma Sorumlusu)
KVKK Madde 8 ve GDPR Madde 37 gereği veri koruma süreçlerinden sorumlu yetkili. MetisRef™ DPO: legal@MetisRef.com.
Premium Üyelik
MetisRef™'in ücretli premium üyelik kademesi; gelişmiş istatistik erişimi, reklam azaltma ve özel rozetler içerir. Detaylı tanım: Premium Üyelik Sözleşmesi (yayımlandığında bu metinde cross-reference edilecektir).
Karar Anı
Maç sırasında kritik bir karar (penaltı, kırmızı kart, gol pozisyonu vb.) hakkında kullanıcı oylaması için açılan zaman penceresi. KarAdm tarafından oluşturulur, taraftarı dilim formülü (Bölüm 5.1) ile değerlendirilir.
Posthog
Self-host edilen, açık kaynak ürün analitik aracı (sadece davranışsal analitik amacıyla, açık rıza ile kullanılır).
Sentry
Hata izleme ve performans monitoring servisi (sözleşmeli alt-işleyici; KVKK ve GDPR uyumlu yapılandırılmıştır).
Datadog
Uygulama performans monitoring (APM) ve metrik agregasyon servisi (sözleşmeli alt-işleyici; AB veri merkezinde host edilir).
ESS (Effective Sample Size)
Etkili örneklem büyüklüğü — Wilson güven aralığı + çok dilimli dengeli ağırlık formülü çıktısında istatistiksel anlamlılık göstergesi (Bölüm 5.2).
Açık Rıza Metni
MetisRef™-A2-Acik-Riza-Metni-v11.docx — KVKK Madde 5/1 + GDPR Madde 6/1-a kapsamında belirli işlemler (cep telefonu 2FA, taraftarı dilim beyanı, demografik bilgi, push bildirim, pazarlama, analitik) için ayrı açık rıza onaylarını barındıran tamamlayıcı belge. Bu Aydınlatma Metni ile birlikte değerlendirilmelidir. [Açık Rıza Metnine git: MetisRef-A2-Acik-Riza-Metni-v11.docx]
1. Veri Sorumlusu Kimliği
Aşağıda kimlik ve iletişim bilgileri yer alan MetisRef.com™ (iş bu metinde bundan böyle "MetisRef", "biz" veya "platform" olarak anılacaktır ), KVKK kapsamında "Veri Sorumlusu" sıfatıyla hareket etmektedir.
2. İşlenen Kişisel Veri Kategorileri
Kayıt anında ve kullanım süresince aşağıdaki kişisel verilerinizi yasal mevzuatlara uygun şekilde işliyoruz:
3. Kişisel Verilerin İşlenme Amaçları
Yukarıdaki veriler aşağıdaki amaçlarla işlenmektedir:
- Hizmetin sunulması: Hesap oluşturma, kimlik doğrulama, oylama altyapısının çalıştırılması, istatistik üretimi.
- Oy ağırlığı hesaplaması: Bölüm 5.1'de tanımlı formül kapsamında etiket, davranış ve hesap yaşı bazlı ağırlık çarpanı uygulaması.
- Adaptif oy ağırlığı (T2): Bir üyenin oy eğiliminin MetisRef Analizi (MRA) ve Uzman değerlendirmeleriyle uyumu arttıkça oyunun ağırlığı kademeli olarak yükselir; tutarlı biçimde isabetli oy veren üyeler MetisRef Uzmanı (MRE) adayı olarak değerlendirilir (Bölüm 5.1).
- Topluluk güvenliği ve manipülasyon önleme: Sahte hesap, sybil saldırısı ve toplu oy manipülasyonunun tespit ve önlenmesi.
- Yasal yükümlülüklerin yerine getirilmesi: VERBİS kayıt, vergi mevzuatı, mahkeme kararları ve resmi taleplerin yanıtlanması.
- Sözleşmenin ifası: Kullanım Koşulları ve Premium Üyelik Sözleşmesi gereği hizmetin temin edilmesi.
- Bilgilendirme ve bildirim: Yasal değişiklikler, hizmet güncellemeleri, kullanıcının açık rıza ile onayladığı pazarlama / digest email'leri.
- Topluluk değerlendirmesi ve istatistik üretimi: Anonim ve agregat veri üzerinden hakem performans istatistiklerinin hesaplanması.
- Müşteri ilişkileri yönetimi: Şikayet bildirimi, destek talepleri, hak sahibi yanıtı süreçleri.
- Şeffaflık Raporu üretimi: DSA Madde 15 kapsamında yıllık kamuya açık şeffaflık raporu (kişisel veri içermeyen agregalar).
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Veriler, KVKK Madde 5 ve GDPR Madde 6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
5. Özel Nitelikli Kişisel Veriler
MetisRef™, KVKK Madde 6 ve GDPR Madde 9 kapsamındaki ÖZEL NİTELİKLİ kişisel verileri (sağlık, biyometrik, genetik, ırk, din, cinsel yaşam, ceza mahkumiyeti vb.) işlemez. Bu tür verilerin sisteme yüklenmesi yasaktır; tespit edildiğinde derhal silinir.
6. Kişisel Verilerin Aktarılması
6.1 Yurt İçi Aktarımlar
Kişisel verileriniz, aşağıdaki üçüncü taraflara yasal mevzuatlara uygun olarak yurt içi aktarım yapılmaktadır:
6.2 Yurt Dışı Aktarımlar
AB/AEA bölgesindeki kullanıcılarımız için verileriniz AB veri merkezinde (eu-central-1) işlenir. Türkiye dışına aktarım söz konusu olduğunda KVKK Madde 9 uyarınca:
- AB Komisyonu'nun yeterlilik kararı bulunan ülkelere açık rıza ile aktarım.
- Yeterlilik kararı olmayan ülkelere aktarım sadece Standart Sözleşme Hükümleri (SCC) + Transfer Etki Değerlendirmesi (TIA) altında.
- Üçüncü taraf alt-işleyicilerimiz (Posthog self-host, Sentry, Datadog) sözleşmeli olarak KVKK ve GDPR uyumlu davranır.
7. Kişisel Veri Saklama Süresi
Veriler, makul süre ile saklama ilkesi (KVKK Madde 4/2-d, GDPR Madde 5/1-e) çerçevesinde işleme amacının gerektirdiği süre boyunca saklanır. Verileriniz platformu aktif olarak kullanıp kullanmamanıza bağlı olarak; aşağıdaki tabloda belirtilen ihtimaller uyarınca her bir ihtimal bakımından ayrı süreler boyunca saklanır:
8. İlgili Kişinin Hakları (KVKK Madde 11 / GDPR Madde 15-22)
Kullanıcılar olarak MetisRef™'nda işlenen kişisel verileriniz hakkında aşağıdaki haklara sahipsiniz:
- Bilgi alma: Veri işleme faaliyeti hakkında bilgi talep etme.
- Erişim: İşlenen kişisel verilerinizi görüntüleme
- Düzeltme: Eksik veya yanlış verilerin düzeltilmesini isteme.
- Silme ("Unutulma Hakkı") — KVKK Madde 7, GDPR Madde 17: Hesabınızı ve ilişkili kişisel verilerinizi silme.
- İşlemenin kısıtlanması — GDPR Madde 18: Belirli durumlarda işlemenin durdurulması.
- Veri Aktarımı — GDPR Madde 20: Verilerinizi CSV/JSON formatında dışa aktarma
- İtiraz: Meşru menfaate dayalı işlemeye itiraz.
- Otomatik karar vermeye karşı koruma: Profil oluşturma ve otomatik karar vermeye karşı koruma (GDPR Madde 22). MetisRef, kullanıcı hakkında "otomatik karar" üretmez (örn. davranış çarpanı insan müdahalesi ile gözden geçirilir).
- Açık rızayı geri çekme: Verdiğiniz açık rızayı her zaman geri çekme (geri çekme sonrası ilgili veri 30 gün içinde silinir).
- Şikayet hakkı: MetisRef yanıtından memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na (KVKK) veya AB'de ikamet ediyorsanız üye devlet veri koruma otoritesine başvurabilirsiniz.
8.1 Başvuru Kanalları
- Veri Yönetim Paneli: Profil > Veri Yönetim Paneli bölümünde bulunan formu doldurarak
- E-posta: legal@MetisRef.com™
- Yazılı başvuru: Veri Sorumlusu adresine Veri Sorumlusuna Başvuru Usul Ve Esaslari Hakkinda Tebliğ’ine uygun unsurları içerenıslak imzalı dilekçe.
- Yanıt süresi: Yasal yükümlülük 30 gün (KVKK) / 1 ay (GDPR). MetisRef hedef yanıt süresi 7 gün.
9. Çocuklara İlişkin Özel Düzenleme
MetisRef™'da kayıt için minimum yaş 13'tür. KVKK ve GDPR Madde 8 uyarınca:
- 13 yaş altı kullanıcılar kayıt olamaz; tespit edilen hesaplar derhal silinir.
- 13-15 yaş arası kullanıcılar için ebeveyn rızası mekanizması (yaş aralığı beyanına göre tetiklenir).
- 13-15 yaş kullanıcıların yorumları ek moderasyon kuyruğuna gönderilir.
- 13-15 yaş kullanıcılara davranış reklamı gösterilmez.
10. Veri Güvenliği Tedbirleri
KVKK Madde 12 ve GDPR Madde 32 gereği aşağıdaki teknik ve idari tedbirler uygulanır:
- Şifreleme: Veri at-rest AES-256 ile şifrelenir; in-transit TLS 1.3 ile korunur.
- Erişim kontrolü: Rol bazlı erişim ilkesi ve verilere kademeli erişim ilkesi uygulanmaktadır.
- Audit log: Tüm admin eylemleri değişmez şekilde loglanır.
- Düzenli güvenlik testi: Yılda bir bağımsız sızma testi.
- Yedekleme: Şifreli ve farklı bölgede yedekleme; aylık geri yükleme tatbikatı.
- Veri ihlali bildirim: 72 saat içinde KVKK Kurumu'na ve etkilenen kullanıcılara bildirim (KVKK Madde 12/5, GDPR Madde 33-34).
11. Bu Aydınlatma Metni Değişiklikleri
MetisRef™, bu Aydınlatma Metni'ni yasal ihtiyaçlar veya hizmet değişiklikleri doğrultusunda güncelleyebilir. Esaslı değişiklikler kullanıcılara e-posta ve uygulama içi bildirim ile duyurulur. Güncel sürüm her zaman MetisRef.com/aydinlatma-metni adresinde yayınlanır.
12. İletişim
Kişisel verileriniz hakkında sorularınız için:
- E-posta: legal@MetisRef.com™
- Posta: [Veri Sorumlusu Adresi]
- Web: MetisRef.com/iletisim
YASAL UYARI / DISCLAIMER
Bu metin yasal tavsiye niteliği taşımaz; herhangi bir uyuşmazlık halinde nihai hukuki yorum yetkili mahkemenindir. KVKK Madde, GDPR Madde ve DSA Madde referansları belge yayımı tarihindeki yasal duruma göre verilmiştir; mevzuat değişikliklerinde MetisRef.com™ tarafından güncellenebilir.
© 2026 MetisRef.com - Tüm hakları saklıdır.