ravalu.com ve Ravalu Platformunda kullanılan çerezler ve benzeri teknolojiler
Çerez Politikası
Güncel durum: 17 Ağustos 2026 tarihli teknik taramada pazarlama sitesi ravalu.com hiçbir çerez veya tarayıcı depolaması kullanmamaktadır. Platform yüzeyi dashboard.ravalu.com üzerinde yalnızca dil tercihi, oturum ve arayüz tercihi için zorunlu kayıtlar doğrulanmıştır. Analitik, reklam veya pazarlama çerezi ya da üçüncü taraf etiketi tespit edilmemiştir. Zorunlu olmayan bir teknoloji devreye alınırsa kullanıcı seçimi alınmadan çalıştırılmaz ve bu envanter önceden güncellenir.
1. Veri sorumlusu
1.1. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca bu Politika kapsamındaki kişisel veriler bakımından veri sorumlusu, aşağıda bilgileri yer alan Ravalu Teknoloji ve Yazılım Limited Şirketidir ("Ravalu" veya "Şirket").
| Veri sorumlusu | Ravalu Teknoloji ve Yazılım Limited Şirketi |
|---|---|
| Ticaret sicili / sicil no | İstanbul Ticaret Sicili / 1154131 |
| MERSİS numarası | 0733141988300001 |
| Vergi dairesi / numarası | İkitelli Vergi Dairesi / 7331419883 |
| Merkez adresi | Ziya Gökalp Mah. Süleyman Demirel Bul. The Office No: 7E İç Kapı No: 136 Başakşehir / İstanbul |
| İnternet sitesi | ravalu.com |
| Genel e-posta | ravalu@ravalu.com |
| KVKK başvuruları | kvkk@ravalu.com |
| Telefon | +90 553 364 22 91 |
| KEP | ravalu@hs01.kep.tr |
2. Amaç, kapsam ve hukuki nitelik
2.1. Bu Çerez Politikası ("Politika"), ravalu.com internet sitesi ile dashboard.ravalu.com adresinden erişilen Ravalu yazılım platformunda ("Platform") kullanılan çerez ve benzeri teknolojilerin adını, sağlayıcısını, amacını, türünü, süresini ve tercih yöntemini açıklar.
2.2. Politika, Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metnini tamamlar; onun yerine geçmez. Bu metnin görüntülenmesi sözleşme kabulü veya açık rıza değildir. Zorunlu olmayan teknolojiler için açık rıza gerekirse rıza, aydınlatmadan ayrı ve özgür bir seçimle alınır.
2.3. Ravalu dışındaki internet sitelerine verilen bağlantılar kendi çerez ve gizlilik kurallarına tabidir. Üçüncü taraf çerezleri ilgili sağlayıcının alan adından gönderilebilir; Ravalu, kendi hizmetiyle bağlantılı kullanım ölçüsünde sağlayıcı ve amacı bu envanterde gösterir.
3. Çerezler ve benzeri teknolojiler
3.1. Çerez, internet sitesinin ziyaret sırasında tarayıcıya gönderdiği küçük metin kaydıdır. Çerez; oturumu yürütmek, güvenliği sağlamak, dil gibi talep edilen bir tercihi hatırlamak veya gerekli izin verilmişse kullanım ölçümü yapmak için kullanılabilir.
3.2. Birinci taraf çerezler Ravalu alan adından; üçüncü taraf çerezler ise hizmet sağlayıcının alan adından gönderilir. Oturum çerezleri tarayıcı oturumu sonunda; kalıcı çerezler belirtilen süre sonunda veya kullanıcı daha önce sildiğinde sona erer.
3.3. Tarayıcı yerel depolaması, oturum depolaması, piksel, etiket, SDK ve benzeri tanımlayıcı teknolojiler de çerezle benzer sonuç doğurabilir. Bu tür bir teknoloji kişisel veri işliyorsa aynı şeffaflık, veri minimizasyonu ve gerektiğinde önceden tercih alma esasları uygulanır.
4. Çerez kategorileri ve tercih kuralı
| Kategori | Amaç | Çalışma kuralı |
|---|---|---|
| Zorunlu | Talep edilen temel işlevi, dil yönlendirmesini, oturumu veya güvenliği sağlamak | Hizmetin sunulması için gerekli olduğu ölçüde seçim beklenmeden çalışabilir. |
| İşlevsel tercih | Kullanıcının açıkça seçtiği görünüm, dil veya benzeri tercihi hatırlamak | Talep edilen işlev için zorunluysa çalışabilir; bunun dışındaki kullanım ayrıca değerlendirilir. |
| Analitik / performans | Ziyaret ve özellik kullanımını ölçmek, hizmeti geliştirmek | Gerekli olduğu ölçüde önceden verilen kategori tercihi olmadan çalıştırılmaz. |
| Reklam / pazarlama | Kişiselleştirilmiş reklam, yeniden hedefleme veya kampanya ölçümü yapmak | Önceden verilen ayrı tercih olmadan çalıştırılmaz; mevcut taramada aktif değildir. |
4.1. Zorunlu olmayan kategoriler için seçim istenirse seçenekler önceden işaretlenmez. "Tümünü kabul et", "Tümünü reddet" ve "Tercihleri yönet" seçenekleri ilk katmanda eşit görünürlükte sunulur. Tercihi geri almak, vermek kadar kolay olur.
4.2. Yalnızca zorunlu teknolojilerin bulunduğu mevcut yapılandırmada onay isteyen bir çerez penceresi gösterilmesi gerekmez. Ravalu bilgilendirme amaçlı kısa bir uyarı gösterirse "Anladım" düğmesi açık rıza veya pazarlama onayı olarak kaydedilmez.
5. Güncel çerez envanteri
5.1. Aşağıdaki envanter 17 Ağustos 2026 tarihinde ravalu.com ve dashboard.ravalu.com yüzeylerinde, temiz bir tarayıcı profiliyle yapılan taramayı yansıtır. ravalu.com üzerinde hiçbir çerez veya tarayıcı depolaması tespit edilmemiştir; aşağıdaki kayıtların tamamı dashboard.ravalu.com yüzeyine aittir. Süre, çerezin daha önce kullanıcı tarafından silinmemesi ve sağlayıcının teknik ayarını değiştirmemesi halinde geçerlidir.
| Ad | Taraf / sağlayıcı | Amaç ve kategori | Süre | Tercih durumu |
|---|---|---|---|---|
| ravalu_dil | Birinci taraf — Ravalu / dashboard.ravalu.com | Seçilen dili ve bu seçimin kullanıcı tarafından mı yoksa sistem tahmininden mi geldiğini taşıyarak sonraki isteği doğru dilde sunmak. Zorunlu işlevsel tercih. | Yaklaşık 1 yıl | Ayrı onay aranmaz; talep edilen dil işleviyle sınırlı. |
| sb-...-auth-token.0 ve .1 | Birinci taraf — Ravalu / Supabase kimlik doğrulama | Giriş yapan Kullanıcının oturumunu sürdürmek ve yetkilendirmeyi taşımak. Zorunlu oturum ve güvenlik. Yalnızca giriş sonrası oluşur. | Yaklaşık 13 ay | Ayrı onay aranmaz; hesabın çalışması için zorunlu. |
| ravalu-tema | Birinci taraf — Ravalu / yerel depolama | Kullanıcının seçtiği açık veya koyu görünümü hatırlamak. Zorunlu işlevsel tercih. | Kullanıcı silene kadar | Ayrı onay aranmaz; talep edilen görünüm işleviyle sınırlı. |
| ravalu-menu-acik | Birinci taraf — Ravalu / yerel depolama | Sol menüde hangi başlıkların açık bırakıldığını hatırlamak. Zorunlu işlevsel tercih. | Kullanıcı silene kadar | Ayrı onay aranmaz; talep edilen arayüz işleviyle sınırlı. |
5.2. ravalu_dil, dil kodu ile bu kodun kullanıcı seçiminden mi yoksa sistem tahmininden mi geldiğini gösteren bir işareti taşır; ad-soyad veya iletişim bilgisi içermez. 17 Ağustos 2026 taramasında Path=/ ve SameSite=Lax nitelikleriyle, yaklaşık bir yıllık süreyle gözlenmiştir.
5.3. Oturum çerezi, hesabın açık kalması için gereken yetkilendirme bilgisinin yanında Kullanıcının hesap kimliği, adı soyadı, e-posta adresi, varsa telefon ve işletme adı ile kimlik sağlayıcısından gelen profil görseli bağlantısını da taşır. Bu kayıt yalnızca Kullanıcının kendi tarayıcısında tutulur ve oturumun sürdürülmesi dışında bir amaçla kullanılmaz. Çıkış yapıldığında silinir.
6. Şu anda aktif olmayan teknolojiler
6.1. 17 Ağustos 2026 tarihli taramada her iki yüzeyde de Google Analytics/Tag Manager, Meta Pixel, Hotjar, Microsoft Clarity, PostHog, Sentry veya benzeri analitik, reklam ve davranış izleme etiketleri tespit edilmemiştir. Sayfalardan üçüncü taraf alan adlarına çerez yazan bir istek gözlenmemiştir. Kullanıcı Google hesabıyla giriş yapmayı seçerse kimlik doğrulaması sırasında Google kendi alan adında çerez işleyebilir; bu çerezler Ravalu tarafından oluşturulmaz ve okunmaz.
6.2. Ravalu gelecekte analitik, kişiselleştirme veya pazarlama teknolojisi kullanırsa; sağlayıcıyı, gerçek teknoloji adını, alan adını, amacını, süresini, veri türlerini ve yurt dışı aktarım bilgisini bu envantere ekler. Gerekli tercih arayüzü ve teknik engelleme kurulmadan teknoloji üretimde etkinleştirilmez.
6.3. Platformun hesap ve kimlik doğrulama altyapısı yeni veya değişmiş bir tarayıcı depolaması kullanmaya başladığında ya da alan adı yapısı değiştiğinde güncel ad, tür, süre ve güvenlik nitelikleri teknik olarak yeniden doğrulanır ve bu Politika güncellenir.
7. İşlenen veriler, amaçlar ve hukuki sebepler
7.1. Çerez ve benzeri teknolojiler üzerinden; dil tercihi, çerez/teknoloji kimliği, IP adresi, istek zamanı, alan adı, tarayıcı ve cihaz bilgisi, güvenlik veya bot değerlendirmesi ve sınırlı teknik günlük kaydı işlenebilir. Bu veriler kullanılan teknolojiye göre değişir.
| Faaliyet | Başlıca veri | Amaç | Hukuki çerçeve |
|---|---|---|---|
| Dil tercihi | Dil kodu ve teknik tanımlayıcı | Talep edilen dilde içerik sunmak | İşleve göre Kanun m.5/2(c) veya temel haklara zarar vermeyen meşru menfaat m.5/2(f) |
| Güvenlik / bot yönetimi | IP, istek ve cihaz/tarayıcı sinyali, güvenlik tanımlayıcısı | Kötüye kullanım, otomatik saldırı ve hizmet kesintisini önlemek | Temel haklara zarar vermeyen meşru menfaat m.5/2(f); gerektiğinde hakkın korunması m.5/2(e) |
| Zorunlu olmayan ölçüm veya pazarlama | Teknolojiye göre çerez kimliği, ziyaret ve etkileşim | İzin verilen analiz veya pazarlama | Gerekli olduğu hallerde Kanun m.5/1 açık rıza; tercih verilmeden çalıştırılmaz |
7.2. Meşru menfaate dayanılan faaliyetlerde amaç, gereklilik ve hak-menfaat dengesi değerlendirilir. Aynı sonuca daha az veriyle ulaşılabiliyorsa veri azaltılır. Açık rıza gerektiren bir faaliyet, sırf meşru menfaat ileri sürülerek çalıştırılmaz.
8. Sağlayıcılar, alıcılar ve yurt dışı aktarım
8.1. Çerez ve benzeri teknoloji verileri; Ravalu'nun yetkili ekipleri ile barındırma, içerik depolama ve güvenlik hizmeti sunan Vercel, Supabase ve Cloudflare gibi teknik hizmet sağlayıcılara, amaç için gerekli ve ölçülü olduğu ölçüde aktarılabilir. Yetkili kamu kurumlarına aktarım yalnızca kanuni talep veya yükümlülük kapsamında yapılır.
8.2. Üçüncü taraf sağlayıcıların altyapısı Türkiye dışında bulunabilir veya yurt dışından erişim içerebilir. Kişisel veri niteliğindeki aktarım, Kanun'un 9. maddesindeki yeterlilik kararı, uygun güvence veya kanunda sınırlı sayılan arızi hallerden uygulanabilir olana dayanır. Ayrıntılar güncel Aydınlatma Metninde açıklanır.
8.3. Cloudflare ve Supabase kendi hizmetlerinin güvenliği, işletimi ve yasal yükümlülükleri bakımından farklı bir rol üstlenebilir. Ravalu, kendi seçtiği teknik hizmet kapsamındaki veri akışını ve sağlayıcı rolünü tedarikçi değerlendirmesinde gözden geçirir.
9. Saklama, silme ve tarayıcı ayarları
9.1. Her çerezin tarayıcıdaki süresi 5. bölümde gösterilir. İlişkili sunucu güvenlik kayıtları, riskin araştırılması ve hakkın korunması için belirlenen sınırlı iç süre boyunca tutulabilir; amaç ve hukuki sebep sona erdiğinde silinir, yok edilir veya anonim hale getirilir.
9.2. Kullanıcı tarayıcı ayarlarından çerezleri görebilir, silebilir veya engelleyebilir. Tüm çerezlerin engellenmesi dil yönlendirmesi, oturum veya güvenlik gibi temel işlevlerin beklenen biçimde çalışmamasına neden olabilir.
9.3. Zorunlu olmayan kategoriler etkinleştirilirse kullanıcı, site alt bilgisindeki "Çerez Tercihleri" bağlantısından seçimini değiştirebilir. Tercihin geri alınması, geri almadan önceki işlemenin hukuka uygunluğunu etkilemez.
10. İlgili kişinin hakları ve başvuru
10.1. Kanun'un 11. maddesi uyarınca ilgili kişi; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacı ve amaca uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme veya yok etme isteme ve kanunda sayılan diğer haklara sahiptir.
10.2. Başvurular; merkez adresine yazılı olarak, ravalu@hs01.kep.tr KEP adresine, güvenli elektronik imza veya mobil imza ile ya da daha önce Ravalu'ya bildirilmiş ve sistemde kayıtlı e-posta adresinden kvkk@ravalu.com adresine gönderilebilir. Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
11. Güncellemeler ve iletişim
11.1. Ravalu; internet sitesi, Platform, sağlayıcı, çerez adı, süre, amaç veya mevzuat değiştiğinde bu Politikayı günceller. Güncel sürüm ve yürürlük tarihi ravalu.com üzerinde yayımlanır; önemli değişiklikler uygun bir kanaldan ayrıca bildirilebilir.
11.2. Genel sorular ravalu@ravalu.com; destek talepleri support@ravalu.com; kişisel veri haklarına ilişkin başvurular kvkk@ravalu.com adresine iletilebilir.
— RAVALU —