yoklateknik mülakat

Gizlilik ve Aydınlatma Metni

Bu metin, yokla’yı kullandığında hangi verilerin işlendiğini, neden işlendiğini, ne kadar süre saklandığını ve kimlerle paylaşıldığını anlatır. 6698 sayılı KVKK kapsamında aydınlatma yükümlülüğü için hazırlanmıştır.

Son güncelleme: 25 Temmuz 2026

1. Veri sorumlusu

yokla (yokla.dev), bireysel bir proje olarak Yusuf Erkan Darıyemez tarafından işletilmektedir. Veri sorumlusu kendisidir. Başvuru ve taleplerin için sayfa altındaki iletişim kanallarını kullanabilirsin.

2. İşlenen veriler

yokla’yı kullanmak için hesap açmak zorunlu değildir; misafir olarak da mülakata girebilirsin. İşlenen veriler kullanım şekline göre değişir:

  • Oturum — tarayıcına yazılan rastgele bir oturum çerezi. Sunucuda yalnızca bu değerin sha256 özeti saklanır, değerin kendisi saklanmaz.
  • Hesap (yalnız giriş yaparsan) — Google/GitHub’ın bize verdiği e-posta adresi, görünen ad ve sağlayıcıdaki hesap kimliğin. Şifreni yokla hiç görmez.
  • Mülakat verisi — hangi soruları aldığın, verdiğin cevaplar, doğru/yanlış durumu, soru başına harcanan süre, skorlar ve konu bazlı istatistikler.
  • Hesap kökeni — hesabın (misafir hesabı dahil) oluşturulduğu andaki IP adresi, tarayıcı bilgisi (User-Agent) ve ülke kodu. Ülke, isteği taşıyan CDN’in gönderdiği ülke bilgisinden okunur; IP’den konum çıkarmak için ne ayrı bir veritabanı ne de dış bir servis kullanılır — şehir bilgisi hiç hesaplanmaz ve saklanmaz. Üçü de yalnızca oluşturma anında kaydedilir, sonraki girişlerde güncellenmez. Amacı: kötüye kullanımı incelemek ve yönetim ekranında hesapları birbirinden ayırmak.
  • Kullanım sayaçları — günlük mülakat limitini uygulamak için hesap başına ve IP başına günlük sayaçlar.
  • Bildirimler — bir soruyu hatalı olarak bildirirsen, seçtiğin sebep ve yazdığın not.

Bilerek toplanmayanlar: bilgisayar/cihaz adı, MAC adresi, konum, rehber, dosya erişimi. Bunların bir kısmı tarayıcıdan teknik olarak alınamaz; hiçbiri talep edilmez.

3. İşleme amaçları

  • Mülakatı kurmak, puanlamak ve sonucunu göstermek.
  • Geçmişini, gelişimini ve tekrar takvimini sana gösterebilmek.
  • Skorunu aynı mülakata giren diğer adaylarla kıyaslamak (benchmark). Bu karşılaştırma toplu/anonim yapılır; kimse başka bir adayın kimliğini görmez.
  • Günlük limitleri uygulamak ve kötüye kullanımı (aynı kişinin sınırsız misafir hesabı açması gibi) engellemek.
  • Soru bankasının kalitesini ölçmek ve hatalı soruları düzeltmek.

Verilerin reklam, profilleme ya da satış amacıyla kullanılmaz; üçüncü taraflara pazarlama için aktarılmaz.

4. Saklama süreleri

  • Hesap kökeni (IP + tarayıcı bilgisi + ülke) — 90 gün. Süre sonunda bu üç alan otomatik olarak silinir; hesabın ve mülakat geçmişin silinmez.
  • IP bazlı günlük sayaçlar — 30 gün, sonra tamamen silinir.
  • Oturum kaydı — 30 gün (oturum ömrü).
  • Hesap ve mülakat verisi — hesap silinene kadar. Bu veriler ürünün sana sunduğu şeyin kendisi (geçmiş, gelişim, benchmark) olduğu için kullanım süresince tutulur.

Süre dolan veriler manuel bir işleme bağlı değildir: silme, sunucu tarafında düzenli çalışan otomatik bir görev tarafından yapılır.

5. Çerezler

  • yokla_session — zorunlu. Oturumunu taşır; httpOnly, 30 gün.
  • yokla_theme — tercih. Açık/koyu tema seçimini hatırlar.
  • yokla_oauth_state — zorunlu, kısa ömürlü. Giriş akışında CSRF koruması sağlar.

yokla’da analitik, reklam ya da izleme çerezi YOKTUR; sayfalarda üçüncü taraf takip script’i çalışmaz. Bu yüzden bir çerez onay bandı da göstermiyoruz — gösterilecek bir izleme yok.

6. Paylaşılan taraflar ve yurt dışı aktarım

Aşağıdaki hizmet sağlayıcıları, yalnızca ilgili özelliği kullandığında ve yalnızca o özellik için gerekli veriyle devreye girer. Bu sağlayıcıların sunucuları yurt dışında bulunur; ilgili veriler bu ölçüde yurt dışına aktarılır.

  • Google / GitHub — yalnız o sağlayıcıyla giriş yaparsan: kimlik doğrulama.
  • İş ilanı eşleştirme sağlayıcıları — yalnız "iş ilanı ile başla" özelliğini kullanırsan: yapıştırdığın ilan metni, alan/kıdem tahmini için bir dil modeli / embedding sağlayıcısına gönderilir. İlan metni yokla tarafından KAYDEDİLMEZ — eşleştirme yapılır ve atılır. Yine de ilan metnine kişisel veri (isim, telefon, e-posta) yapıştırmamanı öneririz.
  • AI koç sağlayıcısı — yalnız AI koç raporu istersen: gönderilen veri, konu bazlı doğruluk oranların ve toplam istatistiklerindir. Adın, e-postan ve soru metinleri gönderilmez.
  • Altyapı — sunucu barındırma, trafiği geçiren CDN/proxy hizmeti ve şifreli veritabanı yedeklerinin tutulduğu bulut depolama.

7. Kendi paylaştıkların

Sonuç paylaşım bağlantısı ve skor belgesi tamamen isteğe bağlıdır. Bunları oluşturmadıkça hiçbir sonucun herkese açık olmaz. Oluşturursan, bağlantıyı bilen herkes o özeti (alan, kıdem, skor, konu kırılımı) görebilir — soru metinleri ve cevapların paylaşılmaz.

8. Haklarınız

KVKK m.11 uyarınca; verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme ve zarara uğraman hâlinde zararın giderilmesini talep etme haklarına sahipsin.

Hesabının ve tüm mülakat geçmişinin silinmesini istersen, aşağıdaki iletişim kanallarından talep etmen yeterli. Talebini kimliğini doğrulayabildiğim ölçüde karşılarım.

9. İletişim

Sorularını ve KVKK taleplerini sayfa altındaki bağlantılardan (LinkedIn veya yusufdariyemez.com) iletebilirsin.

Bu metin değiştiğinde en üstteki "son güncelleme" tarihi de değişir.

← Ana sayfaya dön