GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI Son Güncelleme: 2024 Yürürlük Tarihi: 2024 Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında hazırlanmıştır. 1. VERİ SORUMLUSU VE İLETİŞİM BİLGİLERİ Veri Sorumlusu: [Şirket Adı] Adres: [Şirket Adresi] E-posta: support@appwera.com Web: https://appwera.com 2. KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENMESİ 2.1. Toplanan Kişisel Veriler: a) Kimlik Bilgileri: - Ad, soyad, kullanıcı adı - Doğum tarihi - Cinsiyet - Profil fotoğrafı b) İletişim Bilgileri: - E-posta adresi - Telefon numarası (opsiyonel) c) Hesap ve İşlem Bilgileri: - Google/Apple hesap bilgileri (OAuth) - Kullanıcı ID - Hesap oluşturma tarihi - Son giriş tarihi ve saati - Çevrimiçi durum bilgisi d) İçerik ve İletişim Verileri: - Mesajlaşma içerikleri - Paylaşılan hikayeler (stories) - Gönderilen hediyeler - Sesli mesajlar - Görüntülü ve sesli arama kayıtları (meta veriler) e) Teknik ve Cihaz Bilgileri: - IP adresi - Cihaz modeli ve işletim sistemi - Uygulama versiyonu - Dil tercihi - Konum bilgisi (izin verildiğinde) - Kamera ve mikrofon erişim kayıtları f) Kullanım ve Davranış Verileri: - Uygulama içi aktiviteler - Beğeniler ve favoriler - Arama geçmişi - Görüntüleme süreleri - Tıklama ve etkileşim verileri g) Ödeme ve Finansal Bilgiler: - Satın alma geçmişi - Ödeme yöntemi bilgileri (RevenueCat üzerinden) - Fatura bilgileri - Bakiye ve puan bilgileri 2.2. Veri Toplama Yöntemleri: - Doğrudan kullanıcı girişi - Otomatik veri toplama (cookies, log dosyaları) - Üçüncü taraf entegrasyonlar (Google, Apple, Daily.co) - Analitik araçlar 3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir: a) Hizmet Sunumu: - Kullanıcı hesabı oluşturma ve yönetimi - Görüntülü ve sesli arama hizmetleri sağlama - Anlık mesajlaşma hizmeti sunma - Hikaye paylaşımı özelliği sağlama - Hediye gönderme sistemi işletme - Kullanıcı eşleştirme ve öneri algoritmaları b) Güvenlik ve Doğrulama: - Kimlik doğrulama - Hesap güvenliği sağlama - Dolandırıcılık önleme - Spam ve kötüye kullanım tespiti - Yaş doğrulama (18+ kontrolü) c) İletişim ve Bilgilendirme: - Bildirim gönderme (OneSignal) - Sistem güncellemeleri - Önemli duyurular - Müşteri destek hizmetleri d) Analiz ve İyileştirme: - Kullanıcı deneyimi analizi - Hizmet kalitesi ölçümü - Performans optimizasyonu - Yeni özellik geliştirme e) Ticari Faaliyetler: - Ödeme işlemleri - Fatura düzenleme - Abonelik yönetimi - Pazarlama ve reklam (onay verildiğinde) f) Yasal Yükümlülükler: - Yasal düzenlemelere uyum - Mahkeme kararları ve resmi taleplere yanıt - Denetim ve raporlama 4. KİŞİSEL VERİLERİN PAYLAŞILMASI 4.1. Üçüncü Taraf Hizmet Sağlayıcılar: a) Daily.co: Görüntülü ve sesli arama altyapısı b) RevenueCat: Uygulama içi satın alma yönetimi c) OneSignal: Push bildirim hizmetleri d) Google/Apple: Kimlik doğrulama hizmetleri e) Cloudinary: Medya depolama ve dağıtım f) Analitik hizmet sağlayıcılar 4.2. Paylaşım Koşulları: - Veriler yalnızca hizmet sunumu için gerekli olduğu ölçüde paylaşılır - Tüm üçüncü taraflar veri koruma sözleşmelerine tabidir - Veriler ticari amaçla satılmaz veya kiralanmaz 4.3. Yasal Zorunluluklar: - Mahkeme kararları - Kolluk kuvvetleri talepleri - Yasal düzenlemeler gereği 5. KİŞİSEL VERİLERİN SAKLANMASI VE GÜVENLİĞİ 5.1. Saklama Süreleri: - Aktif hesaplar: Hesap silinene kadar - Mesajlaşma verileri: 90 gün - Arama kayıtları (meta veri): 30 gün - Hikayeler: 24 saat - Finansal kayıtlar: Yasal saklama süreleri (10 yıl) - Log dosyaları: 6 ay 5.2. Güvenlik Önlemleri: - SSL/TLS şifreleme - Veri tabanı şifreleme - Güvenli kimlik doğrulama (OAuth 2.0) - Düzenli güvenlik denetimleri - Erişim kontrolü ve yetkilendirme - DDoS koruması - Güvenlik duvarları 5.3. Veri Merkezi: - Veriler güvenli veri merkezlerinde saklanır - Yedekleme ve felaket kurtarma planları mevcuttur - ISO 27001 sertifikalı altyapı 6. KULLANICI HAKLARI (KVKK Madde 11) KVKK kapsamında aşağıdaki haklara sahipsiniz: a) Kişisel verilerinizin işlenip işlenmediğini öğrenme b) İşlenmişse buna ilişkin bilgi talep etme c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme d) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme e) Eksik veya yanlış işlenmişse düzeltilmesini isteme f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme g) Düzeltme, silme ve yok edilme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme i) Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme 6.1. Hak Kullanım Yöntemleri: - Uygulama içi "Hesap Ayarları" menüsü - E-posta: support@appwera.com - Yazılı başvuru: [Şirket Adresi] 6.2. Başvuru Süreci: - Başvurular 30 gün içinde yanıtlanır - Kimlik doğrulama gereklidir - Yanıt ücretsizdir (işlem maliyeti hariç) 7. ÇOCUKLARIN GİZLİLİĞİ - Uygulamamız 18 yaş altı kullanıcılara yönelik değildir - 18 yaş altı kullanıcılardan bilerek veri toplamayız - Tespit edildiğinde hesaplar derhal silinir - Ebeveyn bildirimi: support@appwera.com 8. ULUSLARARASI VERİ AKTARIMı - Veriler AB ve ABD'deki sunucularda saklanabilir - Aktarımlar KVKK ve GDPR uyumlu yapılır - Standart sözleşme hükümleri uygulanır - Veri koruma seviyesi garanti edilir 9. ÇEREZLER (COOKIES) VE İZLEME TEKNOLOJİLERİ 9.1. Kullanılan Çerezler: - Zorunlu çerezler: Oturum yönetimi - Performans çerezleri: Analitik - Fonksiyonel çerezler: Tercih saklama - Hedefleme çerezleri: Kişiselleştirilmiş içerik 9.2. Çerez Yönetimi: - Tarayıcı ayarlarından kontrol edilebilir - Uygulama ayarlarından yönetilebilir 10. DEĞİŞİKLİKLER - Bu politika güncellenebilir - Önemli değişiklikler bildirilir - Güncel versiyon her zaman uygulama içinde erişilebilir - Son güncelleme tarihi belirtilir 11. İLETİŞİM VE ŞİKAYET Gizlilik ile ilgili sorularınız için: E-posta: support@appwera.com Adres: [Şirket Adresi] Kişisel Verileri Koruma Kurulu'na şikayet: Web: https://www.kvkk.gov.tr E-posta: kvkk@kvkk.gov.tr 12. ÖZEL HÜKÜMLER 12.1. Görüntülü ve Sesli Aramalar: - Aramalar şifrelenir - İçerik kaydedilmez (yalnızca meta veri) - Kalite iyileştirme için analiz yapılabilir 12.2. Mesajlaşma: - Uçtan uca şifreleme uygulanır - Mesajlar 90 gün sonra silinir - Şikayet durumunda inceleme yapılabilir 12.3. Hikayeler: - 24 saat sonra otomatik silinir - Görüntülenme bilgileri kaydedilir - Uygunsuz içerik bildirildiğinde incelenir 12.4. Hediye Sistemi: - İşlem kayıtları tutulur - Finansal veriler korunur - Dolandırıcılık tespiti yapılır 13. ONAY VE KABUL Bu uygulamayı kullanarak, bu Gizlilik Politikası'nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz. --- © 2024 [Şirket Adı]. Tüm hakları saklıdır.