Minfour Gizlilik Politikası
1. Giriş
Minfour ("Uygulama", "Biz", "Bizim"), kullanıcılarının ("Kullanıcı", "Siz") gizliliğine en üst düzeyde önem veren bir grup buluşma ve sosyal arkadaşlık platformudur. Bu Gizlilik Politikası, Minfour mobil uygulamasını kullandığınızda hangi kişisel verilerin toplandığını, bu verilerin nasıl işlendiğini, kimlerle paylaşıldığını, ne kadar süre saklandığını ve haklarınızı nasıl kullanabileceğinizi açıkça anlatır.
Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR"), Apple App Store ve Google Play gizlilik gereksinimleriyle uyumlu olarak hazırlanmıştır.
Uygulamayı indirip kullanmaya başladığınızda bu politikanın koşullarını okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş sayılırsınız.
2. Topladığımız Veriler
Minfour'u kullandığınız sürece aşağıdaki kategoride veriler işlenir:
2.1 Hesap ve Kimlik Verileri
- Telefon numarası (zorunlu — SMS ile doğrulama yapılır)
- E-posta adresi (opsiyonel — destek ve hesap kurtarma)
- Ad / kullanıcı adı
- Doğum tarihi / yaş (17+ yaş kontrolü için)
- Cinsiyet (opsiyonel)
2.2 Profil Verileri
- Profil fotoğrafı / fotoğrafları
- Biyografi metni
- İlgi alanları (etiketler)
- Şehir / yaşadığınız bölge
- Instagram kullanıcı adı (opsiyonel — siz bağlarsanız)
- Meslek bilgisi (opsiyonel)
2.3 Konum Verileri
- Yaklaşık konumunuz (şehir/ilçe düzeyinde)
- Hassas konumunuz (yalnızca açıkça izin verdiyseniz; yakın buluşmaları sıralamak için kullanılır)
- Uygulama yalnızca kullanım sırasında konum erişimi ister; arka planda konum takibi yapmaz.
2.4 İçerik Verileri
- Oluşturduğunuz buluşmaların başlıkları, açıklamaları, mekan ve tarih bilgileri
- Grup sohbetinde gönderdiğiniz mesajlar ve mesaj içinde paylaştığınız fotoğraflar
- Diğer kullanıcılara verdiğiniz puan/değerlendirmeler
- Şikayet ve raporlama bildirimleri
2.5 Cihaz ve Teknik Veriler
- Cihaz modeli, işletim sistemi sürümü
- Uygulama sürümü
- Dil ve saat dilimi tercihleri
- IP adresi (yalnızca güvenlik ve dolandırıcılık önleme amacıyla)
- Push bildirim tokenı (FCM / APNs)
- Çökme raporları, performans logları
2.6 Kullanım ve Analitik Verileri
- Hangi ekranları ne kadar süre kullandığınız
- Tıklama, kaydırma, buton etkileşim verileri
- Buluşmaya katılma / iptal etme davranışı
- Bu veriler kimliksizleştirilmiş istatistik amaçlı kullanılır.
2.7 Ödeme Verileri (Premium üyelik aboneleri)
Önemli: Minfour kredi kartı veya banka kartı bilgilerinizi hiçbir zaman doğrudan toplamaz veya saklamaz. Tüm ödeme işlemleri Apple App Store (StoreKit) ve Google Play Billing üzerinden gerçekleştirilir. Yalnızca abonelik durumunuz, satın alma tarihi ve abonelik kimliği gibi meta veriler tarafımızca saklanır.
3. Verileri İşleme Amaçlarımız ve Hukuki Sebepler
| İşleme Amacı | Toplanan Veri | KVKK Hukuki Sebebi | GDPR Yasal Dayanak |
|---|---|---|---|
| Hesap oluşturma ve kimlik doğrulama | Telefon, ad, yaş | Sözleşmenin kurulması (md. 5/2-c) | Sözleşme (Madde 6/1-b) |
| Buluşma keşfi ve katılım | Konum, profil, içerik | Sözleşmenin ifası | Sözleşme (Madde 6/1-b) |
| Mesajlaşma altyapısı | İçerik verileri | Sözleşmenin ifası | Sözleşme |
| Bildirim gönderme | Cihaz tokenı | Açık rıza / meşru menfaat | Rıza (Madde 6/1-a) |
| Yaş kontrolü ve güvenlik | Doğum tarihi | Hukuki yükümlülük (md. 5/2-ç) | Yasal yükümlülük |
| Dolandırıcılık önleme, taciz tespiti | IP, cihaz, içerik | Meşru menfaat (md. 5/2-f) | Meşru menfaat (Madde 6/1-f) |
| Analitik ve ürün geliştirme | Kullanım verileri | Açık rıza | Rıza |
| Premium abonelik yönetimi | Satın alma meta verisi | Sözleşmenin ifası | Sözleşme |
| Yasal taleplere yanıt verme | Tüm ilgili veriler | Hukuki yükümlülük | Yasal yükümlülük |
4. Verileri Kimlerle Paylaşıyoruz
Verileriniz asla satılmaz. Aşağıdaki sınırlı durumlarda paylaşılır:
4.1 Hizmet Sağlayıcılar (Veri İşleyenler)
- Google Firebase (Google Ireland Ltd. / Google LLC): Firebase Authentication (telefon doğrulama), Firestore (veritabanı), Firebase Storage (medya), Firebase Cloud Messaging (push bildirim), Firebase Analytics (analitik), Crashlytics (çökme raporu). Veriler AB ve ABD veri merkezlerinde işlenebilir; Standart Sözleşme Hükümleri (SCC) ile uyum sağlanmıştır.
- Apple Inc.: APNs (push bildirim), App Store ödeme altyapısı.
- Google LLC: Google Play Services, Google Play Billing.
- SMS sağlayıcıları: Telefon numarası doğrulama için (Firebase Auth aracılığıyla).
4.2 Diğer Kullanıcılar
Profilinizdeki ad, fotoğraf, yaş, biyografi, ilgi alanları ve oluşturduğunuz buluşmalar — Minfour'u kullanan diğer kullanıcılar tarafından görülebilir. Bu, uygulamanın temel işleyişi için zorunludur.
4.3 Yasal Otoriteler
Yetkili mahkeme, savcılık veya kamu otoritelerinden gelen yasal taleplere uygun şekilde yanıt verebiliriz.
4.4 Şirket Birleşmeleri / Devirleri
Minfour'un satışı, birleşmesi veya devri durumunda verileriniz, alan tarafa bu politikayla aynı koruma seviyesini sağlamak şartıyla aktarılabilir. Bu durumda size önceden bildirim yapılır.
5. Yurt Dışına Veri Aktarımı
Firebase ve diğer hizmet sağlayıcıların altyapısı gereği verileriniz Avrupa Birliği ve Amerika Birleşik Devletleri'nde bulunan sunucularda işlenebilir. Bu aktarımlar:
- KVKK md. 9 kapsamında açık rızanıza istinaden,
- GDPR Madde 46 kapsamında Standart Sözleşme Hükümleri (SCC) ve uygun güvenlik tedbirleri çerçevesinde gerçekleştirilir.
6. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Aktif hesap verileri | Hesap aktif olduğu sürece |
| Hesap silindikten sonra profil ve içerik | 30 gün içinde anonimleştirilir veya silinir |
| Mesaj geçmişi | Hesap silinince ilgili kullanıcı kısmı 30 gün içinde silinir |
| Çökme raporu / log verileri | 90 gün |
| Analitik (kimliksizleştirilmiş) | 14 ay (Firebase Analytics varsayılanı) |
| Yasal yükümlülük gereği saklananlar | İlgili mevzuatın öngördüğü süre (ör. fatura kayıtları 10 yıl) |
| Şikayet / moderasyon kayıtları | 2 yıl |
7. Haklarınız
KVKK md. 11 ve GDPR Madde 15-22 kapsamında aşağıdaki haklara sahipsiniz:
- Bilgi alma hakkı — Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Erişim hakkı — Hangi verilerinizin işlendiğini öğrenme.
- Düzeltme hakkı — Eksik / yanlış verilerin düzeltilmesini isteme.
- Silme hakkı (unutulma hakkı) — Verilerinizin silinmesini talep etme.
- İşlemeyi kısıtlama hakkı — Belirli durumlarda işlemenin sınırlanmasını isteme.
- Veri taşınabilirliği hakkı — Verilerinizin yapılandırılmış, makinece okunabilir biçimde size veya başka bir veri sorumlusuna aktarılmasını isteme.
- İtiraz hakkı — Otomatik işleme veya meşru menfaate dayalı işlemelere itiraz.
- Açık rızayı geri çekme hakkı — Verdiğiniz rızaları istediğiniz zaman geri alma.
- Şikayet hakkı — Kişisel Verileri Koruma Kurulu'na (KVKK) ve / veya yerel veri koruma otoritenize şikayette bulunma.
Haklarınızı Nasıl Kullanırsınız?
- Uygulama içinden: Profil → Ayarlar → "Hesabımı Sil" / "Verilerimi İndir" seçenekleri.
- E-posta ile: raif@rekastudios.com adresine kimliğinizi doğrulayan belgelerle birlikte talebinizi iletin.
- Talebiniz en geç 30 gün içinde sonuçlandırılır (KVKK md. 13).
8. Çocukların Gizliliği
Minfour 17 yaş ve üzeri kullanıcılar için tasarlanmıştır. 17 yaşın altındaki kişilerin uygulamayı kullanması yasaktır. Bu yaşın altında bir kullanıcının hesap oluşturduğunu tespit edersek hesabı derhal kapatır ve verilerini sileriz. Bu konuda bilginiz varsa lütfen raif@rekastudios.com adresine bildirin.
9. Güvenlik Önlemleri
- Tüm veri trafiği HTTPS / TLS 1.2+ ile şifrelenir.
- Şifreler ve hassas bilgiler bcrypt / Firebase Auth standartları ile saklanır.
- Erişim kontrolü ve rol bazlı yetkilendirme uygulanır.
- Düzenli güvenlik denetimleri ve sızma testleri yapılır.
- Veri ihlali durumunda 72 saat içinde KVKK ve etkilenen kullanıcılar bilgilendirilir.
10. Çerezler ve Benzeri Teknolojiler
Minfour mobil uygulamasıdır; geleneksel web tarayıcı çerezleri kullanmaz. Bunun yerine cihazınızda AsyncStorage ile oturum bilgisi ve tercihleriniz saklanır. Uygulamayı silerseniz bu yerel veriler de cihazınızdan kalkar.
11. Üçüncü Parti Bağlantılar
Profilinizde paylaştığınız Instagram bağlantısı tarayıcı veya Instagram uygulamasında açıldığında, ilgili tarafın gizlilik politikası geçerli olur. Minfour, dış sitelerin içerik veya gizlilik uygulamalarından sorumlu değildir.
12. Politikadaki Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler:
- Uygulama içi bildirim ile,
- Kayıtlı e-posta adresinize gönderilecek mesaj ile,
- Bu sayfanın üstündeki "Son güncelleme" tarihinin değiştirilmesi ile
önceden duyurulur. Değişiklik sonrası uygulamayı kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.
13. İletişim
Gizlilik politikamız, veri işleme uygulamalarımız veya haklarınızla ilgili her türlü soru, talep ve şikayet için:
E-posta: raif@rekastudios.com
Posta: Mithatpaşa Mah. Bahçeköy Cad. No:55 B17 D:1, Çeşmeler Vadisi Sitesi, Eyüpsultan/İstanbul
Veri Sorumlusu: REKA YAZILIM TURİZM TİCARET VE SANAYİ A.Ş.
KVKK kapsamında başvurularınız için Kişisel Verileri Koruma Kurumu'na (https://www.kvkk.gov.tr) da başvurabilirsiniz.
Bu doküman bilgilendirme amaçlıdır ve yasal danışmanlık yerine geçmez.