yoklateknik mülakat

Gizlilik ve Aydınlatma Metni

Bu metin, yokla’yı kullandığında hangi verilerin işlendiğini, neden işlendiğini, ne kadar süre saklandığını ve kimlerle paylaşıldığını anlatır. 6698 sayılı KVKK kapsamında aydınlatma yükümlülüğü için hazırlanmıştır.

Son güncelleme: 25 Temmuz 2026

1. Veri sorumlusu

yokla (yokla.dev), bireysel bir proje olarak Yusuf Erkan Darıyemez tarafından işletilmektedir. Veri sorumlusu kendisidir. Başvuru ve taleplerin için sayfa altındaki iletişim kanallarını kullanabilirsin.

2. İşlenen veriler

yokla’yı kullanmak için hesap açmak zorunlu değildir; misafir olarak da mülakata girebilirsin. İşlenen veriler kullanım şekline göre değişir:

  • Oturum — tarayıcına yazılan rastgele bir oturum çerezi. Sunucuda yalnızca bu değerin sha256 özeti saklanır, değerin kendisi saklanmaz.
  • Hesap (yalnız giriş yaparsan) — Google/GitHub’ın bize verdiği e-posta adresi, görünen ad ve sağlayıcıdaki hesap kimliğin. Şifreni yokla hiç görmez.
  • Mülakat verisi — hangi soruları aldığın, verdiğin cevaplar, doğru/yanlış durumu, soru başına harcanan süre, skorlar ve konu bazlı istatistikler.
  • Hesap kökeni — hesabın (misafir hesabı dahil) oluşturulduğu andaki IP adresi, tarayıcı bilgisi (User-Agent) ve ülke kodu. Ülke, isteği taşıyan CDN’in gönderdiği ülke bilgisinden okunur; IP’den konum çıkarmak için ne ayrı bir veritabanı ne de dış bir servis kullanılır — şehir bilgisi hiç hesaplanmaz ve saklanmaz. Üçü de yalnızca oluşturma anında kaydedilir, sonraki girişlerde güncellenmez. Amacı: kötüye kullanımı incelemek ve yönetim ekranında hesapları birbirinden ayırmak.
  • Kullanım sayaçları — günlük mülakat limitini uygulamak için hesap başına ve IP başına günlük sayaçlar.
  • Bildirimler — bir soruyu hatalı olarak bildirirsen, seçtiğin sebep ve yazdığın not.

Bilerek toplanmayanlar: bilgisayar/cihaz adı, MAC adresi, konum, rehber, dosya erişimi. Bunların bir kısmı tarayıcıdan teknik olarak alınamaz; hiçbiri talep edilmez.

3. İşleme amaçları

  • Mülakatı kurmak, puanlamak ve sonucunu göstermek.
  • Geçmişini, gelişimini ve tekrar takvimini sana gösterebilmek.
  • Skorunu aynı mülakata giren diğer adaylarla kıyaslamak (benchmark). Bu karşılaştırma toplu/anonim yapılır; kimse başka bir adayın kimliğini görmez.
  • Günlük limitleri uygulamak ve kötüye kullanımı (aynı kişinin sınırsız misafir hesabı açması gibi) engellemek.
  • Soru bankasının kalitesini ölçmek ve hatalı soruları düzeltmek.
  • Tamamladığın mülakatın özetini (skor, en zayıf konular, sonuç bağlantısı) e-posta ile göndermek. Yalnızca giriş yapmış ve e-posta adresi olan kullanıcılara, yalnızca tam mülakat bitiminde — pratik ve tekrar oturumları için mail gönderilmez. Her mailde tek tıkla çıkış bağlantısı vardır; çıkmak için giriş yapman gerekmez.

Mülakat verilerin — cevapların, skorların, konu bazlı istatistiklerin — reklam, profilleme ya da satış amacıyla KULLANILMAZ ve üçüncü taraflara pazarlama için aktarılmaz. Sitede yalnızca reklam tıklamalarının ölçümü için Google Ads etiketi çalışır; ona mülakat içeriğin değil, gezdiğin sayfa adresi gider (bkz. §5 ve §6). Gönderilen tek e-posta, kendi tamamladığın mülakatın özetidir — pazarlama/duyuru maili gönderilmiyor.

4. Saklama süreleri

  • Hesap kökeni (IP + tarayıcı bilgisi + ülke) — 90 gün. Süre sonunda bu üç alan otomatik olarak silinir; hesabın ve mülakat geçmişin silinmez.
  • IP bazlı günlük sayaçlar — 30 gün, sonra tamamen silinir.
  • Oturum kaydı — 30 gün (oturum ömrü).
  • Hesap ve mülakat verisi — hesap silinene kadar. Bu veriler ürünün sana sunduğu şeyin kendisi (geçmiş, gelişim, benchmark) olduğu için kullanım süresince tutulur.

Süre dolan veriler manuel bir işleme bağlı değildir: silme, sunucu tarafında düzenli çalışan otomatik bir görev tarafından yapılır.

5. Çerezler

  • yokla_session — zorunlu. Oturumunu taşır; httpOnly, 30 gün.
  • yokla_theme — tercih. Açık/koyu tema seçimini hatırlar.
  • yokla_oauth_state — zorunlu, kısa ömürlü. Giriş akışında CSRF koruması sağlar.
  • _gcl_* — reklam ölçümü. Google Ads reklamına tıklayıp geldiysen, tıklamayı ziyaretle eşleştirmek için Google tarafından yazılır.

yokla’da analitik ya da davranış izleme çerezi yoktur. Tek istisna reklam ölçümüdür: Google Ads etiketi (gtag.js) tüm sayfalarda yüklenir ve Google yukarıdaki _gcl_* çerezlerini yazabilir. Şu an bir çerez onay bandı gösterilmiyor; çerezleri tarayıcı ayarlarından engelleyebilir veya silebilirsin.

6. Paylaşılan taraflar ve yurt dışı aktarım

Aşağıdaki hizmet sağlayıcıları, yalnızca ilgili özelliği kullandığında ve yalnızca o özellik için gerekli veriyle devreye girer. Bu sağlayıcıların sunucuları yurt dışında bulunur; ilgili veriler bu ölçüde yurt dışına aktarılır.

  • Google / GitHub — yalnız o sağlayıcıyla giriş yaparsan: kimlik doğrulama.
  • Google Ads — reklam dönüşüm ölçümü: sitedeki Google etiketi, gezdiğin sayfaların adresini, IP’ni ve tarayıcı bilgini Google’a iletir. Mülakat cevapların, skorların ve e-posta adresin Google’a GÖNDERİLMEZ.
  • İş ilanı eşleştirme sağlayıcıları — yalnız "iş ilanı ile başla" özelliğini kullanırsan: yapıştırdığın ilan metni, alan/kıdem tahmini için bir dil modeli / embedding sağlayıcısına gönderilir. İlan metni yokla tarafından KAYDEDİLMEZ — eşleştirme yapılır ve atılır. Yine de ilan metnine kişisel veri (isim, telefon, e-posta) yapıştırmamanı öneririz.
  • AI koç sağlayıcısı — yalnız AI koç raporu istersen: gönderilen veri, konu bazlı doğruluk oranların ve toplam istatistiklerindir. Adın, e-postan ve soru metinleri gönderilmez.
  • E-posta sağlayıcısı — yalnız mülakat sonucu maili gönderilirken: e-posta adresin ve mailin içeriği (skor, konu adları, sonuç bağlantısı) bir e-posta gönderim hizmetine (Amazon SES) iletilir. Maili kapattıysan hiçbir veri gönderilmez.
  • Altyapı — sunucu barındırma, trafiği geçiren CDN/proxy hizmeti ve şifreli veritabanı yedeklerinin tutulduğu bulut depolama.

7. Kendi paylaştıkların

Sonuç paylaşım bağlantısı ve skor belgesi tamamen isteğe bağlıdır. Bunları oluşturmadıkça hiçbir sonucun herkese açık olmaz. Oluşturursan, bağlantıyı bilen herkes o özeti (alan, kıdem, skor, konu kırılımı) görebilir — soru metinleri ve cevapların paylaşılmaz.

8. Haklarınız

KVKK m.11 uyarınca; verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme ve zarara uğraman hâlinde zararın giderilmesini talep etme haklarına sahipsin.

Hesabının ve tüm mülakat geçmişinin silinmesini istersen, aşağıdaki iletişim kanallarından talep etmen yeterli. Talebini kimliğini doğrulayabildiğim ölçüde karşılarım.

9. İletişim

Sorularını ve KVKK taleplerini sayfa altındaki bağlantılardan (LinkedIn veya yusufdariyemez.com) iletebilirsin.

Bu metin değiştiğinde en üstteki "son güncelleme" tarihi de değişir.

← Ana sayfaya dön