top of page

GİZLİLİK VE GÜVENLİK POLİTİKASI

Son Güncelleme Tarihi: 24 Ağustos 2026

Veri Sorumlusu: Fatih Demirezen
İşletme/Marka Adı: Opus Project Production
Vergi Dairesi / VKN: Bandırma Vergi Dairesi / 2870063906
Adres: İhsaniye Mahallesi, Asmalı Sokak No:48/1, Bandırma/Balıkesir
İnternet Sitesi: www.opusprojectproduction.com
E-posta: info@opusprojectproduction.com
Telefon: 0533 557 13 30

AMAÇ VE KAPSAM

İşbu Gizlilik ve Bilgi Güvenliği Politikası; www.opusprojectproduction.com internet sitesinin kullanılması, 1. Kyzikos Piyano Festivali & Yarışması başvurularının alınması, ödeme ve faturalandırma işlemlerinin gerçekleştirilmesi sırasında uygulanan genel gizlilik ve bilgi güvenliği esaslarını açıklamak amacıyla hazırlanmıştır.

Kişisel verilerin işlenme amaçları, hukuki sebepleri, aktarılabileceği taraflar, saklama süreleri ve ilgili kişilerin hakları hakkındaki ayrıntılı açıklamalar KVKK Aydınlatma Metni’nde; internet sitesinde kullanılan çerezlere ilişkin ayrıntılar ise Çerez Politikası’nda yer almaktadır.

İNTERNET SİTESİ VE İLETİŞİM GÜVENLİĞİ

İnternet sitesi Wix altyapısı üzerinden sunulmaktadır. Site ile ziyaretçinin internet tarayıcısı arasında aktarılan veriler, HTTPS bağlantısı üzerinden TLS 1.2 veya üzeri güncel şifreleme protokolleri kullanılarak korunmaktadır.

İnternet sitesinin adres çubuğunda “https://” ifadesinin ve güvenli bağlantı simgesinin bulunması, site ile tarayıcı arasındaki veri aktarımının şifreli olduğunu gösterir.

Şifreli bağlantı kullanılması, internet ortamındaki bütün riskleri tamamen ortadan kaldırmaz. Bu nedenle güvenlik önlemleri teknolojik gelişmeler, işlenen verilerin niteliği ve mevcut riskler dikkate alınarak değerlendirilir ve gerekli görüldüğünde güncellenir.

HAVALE/EFT GÜVENLİĞİ

Festival katılım ödemeleri yalnızca, başvuru formunun gönderilmesinden sonra veli/vasi e-posta adresine bildirilen banka hesabına havale/EFT yoluyla alınır. Opus Project Production internet sitesi üzerinden kredi veya banka kartı bilgisi toplamaz.

Ödeme yapılmadan önce banka adı, hesap sahibi, IBAN ve ödeme tutarı kontrol edilmelidir. Ödeme açıklamasına katılımcı öğrencinin adı ve soyadı yazılmalıdır.

Opus Project Production hiçbir koşulda internet bankacılığı parolası, kredi veya banka kartı bilgisi, tek kullanımlık doğrulama kodu ya da mobil bankacılık onayı talep etmez.

Ödeme tutarı, ödeme tarihi, gönderen hesap bilgisi, işlem açıklaması ve dekont bilgileri; ödemenin ilgili başvuruyla eşleştirilmesi, kaydın kesinleştirilmesi, faturalandırma ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenebilir.

İŞLENEN BİLGİLERİN GİZLİLİĞİ

İnternet sitesi, başvuru formu, e-posta, telefon, ödeme ve faturalandırma işlemleri kapsamında aşağıdaki bilgi kategorileri işlenebilir:

a) Katılımcı öğrenci ile veli veya vasinin kimlik bilgileri,
b) Telefon numarası, e-posta adresi, adres ve şehir bilgileri,
c) Festival başvurusu, kategori, yaş grubu, eser, besteci ve eser süresi bilgileri,
ç) Müzik öğretmeni ve eğitim kurumu bilgileri,
d) Ödeme tutarı, ödeme durumu, işlem ve dekont bilgileri,
e) Faturalandırma için gerekli bilgiler,
f) IP adresi, tarih-saat, oturum, cihaz, tarayıcı ve sistem kayıtları,
g) Ayrı açık rıza verilmesi hâlinde fotoğraf, ses ve video kayıtları.

Kişisel veriler; festival başvurusunun alınması, katılımcı kaydının oluşturulması, program ve seansların planlanması, ödemenin tamamlanması, e-Arşiv faturanın düzenlenmesi, festival organizasyonunun yürütülmesi, başvuru sahibine bilgi verilmesi, bilgi güvenliğinin sağlanması ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla sınırlı olarak işlenir.

KİŞİSEL VERİLERİN PAYLAŞILMASI

Kişisel veriler, işleme amacıyla sınırlı ve gerekli olduğu ölçüde;

a) Havale/EFT ve iade işlemlerinin yürütülmesi amacıyla bankalara,
b) E-fatura, e-Arşiv, muhasebe ve mali müşavirlik hizmeti sağlayıcılarına,
c) İnternet sitesi, barındırma ve teknik altyapı hizmeti sağlayıcılarına,
ç) Festival organizasyonunda görev alan ve ilgili bilgiye görevleri nedeniyle ihtiyaç duyan yetkili kişilere,
d) Hukuki yükümlülüklerin yerine getirilmesi amacıyla yetkili kamu kurum ve kuruluşlarına

aktarılabilir.

İnternet sitesinin Wix altyapısı üzerinden sunulması nedeniyle bazı kişisel veriler, hizmet sağlayıcının yurt dışında bulunan sistemlerinde işlenebilir. Yurt dışına veri aktarımı, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9 uncu maddesi ve ilgili mevzuatta öngörülen aktarım şartları ve uygun güvence mekanizmaları çerçevesinde gerçekleştirilir.

Veri aktarımlarına ilişkin ayrıntılı açıklamalar KVKK Aydınlatma Metni’nde yer almaktadır.

UYGULANAN GÜVENLİK TEDBİRLERİ

Kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı şekilde erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak ve uygun güvenlik düzeyini temin etmek amacıyla, işlenen verilerin niteliğine ve mevcut risklere uygun teknik ve idari tedbirler uygulanır.

Bu kapsamda uygulanabilecek tedbirler arasında;

a) HTTPS ve güncel şifreleme protokollerinin kullanılması,
b) Sistemlere ve hesaplara erişimin yetkili kişilerle sınırlandırılması,
c) Güçlü parola ve mümkün olan sistemlerde çok aşamalı kimlik doğrulama kullanılması,
ç) Yazılım ve güvenlik güncellemelerinin takip edilmesi,
d) Erişim ve işlem kayıtlarının tutulması,
e) Kişisel verilere erişen kişilerin gizlilik yükümlülüğü konusunda bilgilendirilmesi,
f) Kişisel verilerin yalnızca gerekli süre boyunca saklanması,
g) Saklama süresi sona eren verilerin mevzuata uygun şekilde silinmesi, yok edilmesi veya anonim hâle getirilmesi,
ğ) Olası güvenlik olaylarının incelenmesi ve gerekli müdahalelerin yapılması

yer almaktadır.

ÇEREZLER

İnternet sitesinin çalışması, güvenliğinin sağlanması ve kullanıcının talep ettiği hizmetlerin sunulması için kesinlikle gerekli teknik çerezler kullanılabilir. Bu çerezler, ilgili mevzuatta bulunan uygun kişisel veri işleme şartına dayanılarak kullanılmaları hâlinde açık rıza gerektirmeden çalışabilir.

İşlevsel çerezler ile performans, analiz, reklam ve pazarlama amaçlı çerezler, hukuken açık rıza gereken hâllerde kullanıcı onay vermeden çalıştırılmaz.

Kullanıcılar çerez bildirim paneli üzerinden zorunlu olmayan çerezleri kabul edebilir, reddedebilir veya çerez tercihlerini değiştirebilir. Verilen çerez onayı daha sonra aynı panel üzerinden geri alınabilir.

Kullanılan çerezlerin adları, amaçları, sağlayıcıları ve kullanım süreleri hakkındaki ayrıntılı açıklamalar Çerez Politikası’nda yer almaktadır.

ÜÇÜNCÜ TARAF BAĞLANTILARI

İnternet sitesinde Wix, sosyal medya platformları, otel, sponsor veya diğer üçüncü taraflara ait internet sitelerine yönlendiren bağlantılar bulunabilir.

Üçüncü taraf internet sitelerinin gizlilik, çerez ve güvenlik uygulamaları kendi sorumluluklarındadır. Başka bir internet sitesine geçildiğinde ilgili sitenin gizlilik ve çerez politikalarının ayrıca incelenmesi önerilir.

KULLANICININ GÜVENLİK SORUMLULUĞU

Kullanıcılar;

a) Kendilerine ait olmayan kişisel veya ödeme bilgilerini yetkisiz şekilde kullanmamalı,
b) Başvuru sırasında doğru ve güncel bilgi vermeli,
c) İnternet bankacılığı parolalarını ve doğrulama kodlarını üçüncü kişilerle paylaşmamalı,
ç) Opus Project Production adına gönderildiği iddia edilen şüpheli bağlantılara tıklamamalı,
d) Ödeme yapmadan önce kendilerine bildirilen hesap sahibi, banka ve IBAN bilgilerini kontrol etmelidir.
e) Şüpheli bir işlem veya güvenlik problemi fark ettiklerinde durumu gecikmeden bildirmelidir.

GÜVENLİK OLAYLARININ BİLDİRİLMESİ

İnternet sitesinde güvenlik açığı, yetkisiz erişim, şüpheli ödeme yönlendirmesi, sahte internet sitesi veya kişisel verilerin güvenliğini etkileyebilecek başka bir durum fark edilmesi hâlinde aşağıdaki iletişim kanalları üzerinden bildirim yapılabilir:

E-posta: info@opusprojectproduction.com
Telefon: 0533 557 13 30
Adres: İhsaniye Mahallesi, Asmalı Sokak No:48/1, Bandırma/Balıkesir

Bildirimler incelenir ve olayın niteliğine göre gerekli teknik, idari ve hukuki işlemler yürütülür.

POLİTİKANIN GÜNCELLENMESİ

İşbu Gizlilik ve Bilgi Güvenliği Politikası; mevzuat değişiklikleri, internet sitesindeki teknik değişiklikler, ödeme altyapısının güncellenmesi veya sunulan hizmetlerde meydana gelen değişiklikler nedeniyle güncellenebilir.

Politikanın güncel sürümü, son güncelleme tarihiyle birlikte internet sitesinde yayımlanır. Sözleşme veya kanundan doğan hakları etkileyen değişiklikler geçmişe etkili olarak uygulanmaz.

DİĞER HUKUKİ METİNLER

Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgi için KVKK Aydınlatma Metni’nin; çerezlerin kullanımı hakkında ayrıntılı bilgi için Çerez Politikası’nın incelenmesi gerekmektedir.

İşbu Gizlilik ve Bilgi Güvenliği Politikası, KVKK Aydınlatma Metni’nin veya Çerez Politikası’nın yerine geçmez.

bottom of page