Gizlilik Politikası
Yürürlük tarihi: 4 Ağustos 2026 · v1.1.0
Son güncelleme: 4 Ağustos 2026
Bu Gizlilik Politikası, Beni Tanı - Tanışma Soru Kartları (bundan sonra "Uygulama") mobil uygulaması ve https://benitaniapp.com web sitesi aracılığıyla kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklar.
Bu politika, Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile Apple App Store ve Google Play Store politikalarıyla uyumlu olacak şekilde hazırlanmıştır. KVKK'ya özel aydınlatma metni için KVKK Aydınlatma Metni belgesine de bakınız.
1. Veri Sorumlusu
Uygulama, aşağıdaki gerçek kişiler tarafından müştereken işletilmektedir ve bu kişiler kişisel verileriniz bakımından birlikte "veri sorumlusu" sıfatını taşır:
- Ramazan Sancar
- Batınay Ünsel
Genel iletişim / başvuru: <[email protected]> — yasal bildirimler: <[email protected]> (tüm başvuru ve talepler e-posta yoluyla karşılanır; henüz tüzel kişilik/açık adres bulunmamaktadır).
Not: İşbu proje ileride bir tüzel kişilik (şirket) altında yürütülmeye başlandığında, veri sorumlusu sıfatı ilgili şirkete devrolacak ve bu politika güncellenerek size bildirilecektir.
2. Topladığımız Kişisel Veriler
2.1. Sizin sağladığınız veriler (hesap ve profil)
- Kimlik/hesap: kullanıcı adı, e-posta adresi, parola (yalnızca geri döndürülemez şekilde şifrelenmiş (hash) olarak saklanır — düz metin parolanızı görmüyoruz).
- Profil (isteğe bağlı): ad/görünen ad, profil fotoğrafı (avatar), cinsiyet, telefon numarası, doğum tarihi, tercih ettiğiniz dil.
- Sosyal giriş: Google veya Apple ile giriş yaptığınızda, ilgili sağlayıcıdan yalnızca kimliğinizi doğrulamak için gerekli temel bilgiler (ör. e-posta, ad, sağlayıcı kullanıcı kimliği) alınır.
2.2. Üretilen/paylaşılan içerik
- Oyun odalarında ve arkadaşlık/sohbet özelliklerinde gönderdiğiniz mesajlar ve içerikler.
- Yüklediğiniz medya (fotoğraf vb.).
- Oluşturduğunuz veya etkileşimde bulunduğunuz soru kartı setleri ve tercihleriniz.
- Diğer kullanıcılar hakkında yaptığınız şikâyet/raporlar ve moderasyon kayıtları.
2.3. Otomatik toplanan teknik veriler
- Cihaz bilgisi: işletim sistemi (iOS/Android), uygulama sürümü, build numarası, cihaz modeli ve model kimliği, işletim sistemi sürümü.
- Zorunlu kullanım (meşru menfaat): hata yakalama/teşhis ve hizmetin çalışmasına ilişkin toplu istatistikler. Bu kullanım hizmetin güvenli işletimi için gereklidir ve rızaya tabi değildir.
- Rızaya bağlı kullanım: pazarlama ve tanıtım amaçlı analiz, yalnızca Açık Rıza Metni kapsamında onay verdiyseniz yapılır.
- IP adresi ve konum: IP adresiniz, isteğin geldiği ülke/bölgeyi belirlemek için kullanılır. Bu çözümleme sunucumuzda yerel (MaxMind veritabanı) olarak yapılır; IP adresiniz bu amaçla üçüncü taraf bir konum servisine gönderilmez.
- Kayıt/günlük verileri: istek zamanı, dil ve saat dilimi tercihi, hata ve teşhis kayıtları.
- Bildirim jetonları: anlık bildirim gönderebilmek için Firebase Cloud Messaging (FCM) cihaz jetonu.
2.4. Ödeme ve abonelik verileri
- Abonelik durumunuz, plan bilgisi, satın alma geçmişi.
- Ödemeler yalnızca Apple App Store ve Google Play içi satın alma (in-app purchase) üzerinden işlenir. Kart numaranız gibi tam ödeme aracı bilgilerini biz görmeyiz ve saklamayız; bunlar tamamen Apple ve Google tarafından işlenir. Mağaza aboneliklerinin durum takibi için RevenueCat kullanılır.
3. Verileri Hangi Amaçlarla İşliyoruz
- Hesabınızı oluşturmak, kimliğinizi doğrulamak, oturum yönetmek.
- Uygulamanın temel işlevlerini (soru kartları, oyun odaları, arkadaşlık, sohbet) sunmak.
- Yaş doğrulaması ve içerik uygunluğu: doğum tarihiniz, içerik derecelendirmesine (SAFE/TEEN/MATURE/ADULT) göre size uygun içeriği göstermek ve yetişkin içeriğini yaş kapısıyla korumak için kullanılır (bkz. §7).
- Bölgeye uygun fiyatlandırma, abonelik ve satın alma işlemlerini yürütmek.
- Anlık bildirim ve gerekli hizmet duyurularını göndermek.
- Güvenlik, kötüye kullanımın önlenmesi, moderasyon ve yasal yükümlülüklerin yerine getirilmesi.
- Hata teşhisi ve hizmet iyileştirme (Sentry hata izleme; Umami / Microsoft Clarity kullanım analizi).
4. İşlemenin Hukuki Dayanağı (KVKK / GDPR)
| Amaç | KVKK dayanağı | GDPR dayanağı |
|---|---|---|
| Sözleşmenin (Kullanım Koşulları) ifası, hesap/hizmet sunumu | Sözleşmenin kurulması/ifası | Md. 6(1)(b) sözleşme |
| Güvenlik, dolandırıcılık/kötüye kullanım önleme | Meşru menfaat | Md. 6(1)(f) meşru menfaat |
| Yasal yükümlülükler (fatura, talep yanıtı) | Kanuni yükümlülük | Md. 6(1)(c) yasal yükümlülük |
| Yetişkin içeriği, pazarlama bildirimleri, analitik/çerezler | Açık rıza | Md. 6(1)(a) rıza |
Açık rızaya dayalı işlemelerde rızanızı dilediğiniz zaman geri çekebilirsiniz (bkz. §10).
5. Verileri Kimlerle Paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Yalnızca aşağıdaki durumlarda ve hizmetin gerektirdiği ölçüde paylaşırız:
- Diğer kullanıcılar: kullanıcı adınız, avatarınız ve paylaştığınız içerik, etkileşimde bulunduğunuz kullanıcılara görünür.
- Yasal merciler: yürürlükteki mevzuat gereği zorunlu olduğunda.
- Hizmet sağlayıcılar (veri işleyenler): aşağıdaki tabloda listelenmiştir.
Kullandığımız Üçüncü Taraf Hizmetler
Her sağlayıcı, verilerinizi kendi gizlilik/yasal politikaları uyarınca işler:
| Sağlayıcı | Amaç | Gizlilik Politikası |
|---|---|---|
| Apple (App Store) | Uygulama içi satın alma, abonelik | apple.com/legal/privacy |
| Google (Play Store) | Uygulama içi satın alma, abonelik | policies.google.com/privacy |
| RevenueCat | Abonelik durumu yönetimi | revenuecat.com/privacy |
| Firebase Cloud Messaging (Google) | Anlık (push) bildirim | firebase.google.com/support/privacy |
| Sentry | Hata ve teşhis izleme | sentry.io/privacy |
| Umami Analytics | Kullanım analitiği ve oturum kaydı (gizlilik dostu; uygulama ve web) | umami.is/privacy |
| Hotjar | Kullanım analitiği (yalnızca web sitesi — mobil uygulamada kullanılmaz) | hotjar.com/legal/policies/privacy |
| Microsoft Clarity | Kullanım/oturum analitiği (uygulama ve web) | privacy.microsoft.com |
| Mailtrap | E-posta gönderimi (SMTP) | mailtrap.io/privacy-policy |
| MaxMind (GeoLite2) | IP → ülke çözümlemesi (sunucuda yerel; IP dışarı gönderilmez) | maxmind.com/en/privacy-policy |
| Hetzner Online GmbH | Sunucu barındırma (Almanya) | hetzner.com/legal/privacy-policy |
Not: Analitik hizmetleri (Umami, Hotjar, Clarity) analitik açık rızanıza tabidir; rızanızı geri çektiğinizde bu hizmetlerle veri toplanması durdurulur (bkz. Açık Rıza Metni). Bu sağlayıcıların bir kısmı yurt dışında bulunur; veriler bu nedenle yurt dışına aktarılabilir (bkz. §6).
6. Barındırma Yeri ve Yurt Dışına Aktarım
Sunucularımız Almanya'da (Hetzner Online GmbH, Nürnberg — AB / eu-central bölgesi) barındırılmaktadır. Bu nedenle kişisel verileriniz, temel olarak Avrupa Birliği içinde işlenir ve saklanır. Türkiye'de bulunan kullanıcılar bakımından bu, KVKK anlamında bir yurt dışı aktarım oluşturur.
Ayrıca kullandığımız bazı hizmet sağlayıcılar (ör. Apple, Google, Sentry) AB dışında da sunucular işletmektedir. Verileriniz KVKK md. 9 ve GDPR Bölüm V kapsamında, uygun güvenceler (ör. standart sözleşme hükümleri / yeterlilik kararları) ve/veya açık rızanız çerçevesinde yurt dışına aktarılabilir.
7. Yaş Sınırı ve Çocukların Verileri
- Uygulamayı kullanmak ve hesap oluşturmak için en az 13 yaşında olmanız gerekir.
- İçerik dört düzeyde derecelendirilir: SAFE (her yaş), TEEN (13+), MATURE (16+), ADULT (yetişkin).
- Yetişkin (ADULT) içerik, doğum tarihinizden hesaplanan yaşınıza ve bulunduğunuz ülkenin/bölgenin politikasına göre yaş kapısıyla korunur. Yetişkin içerik için geçerli asgari yaş bölgeye göre değişir (varsayılan 18'dir, ancak bazı ülkelerde daha yüksek olabilir) ve bazı bölgelerde yetişkin içerik tamamen engellenir.
- Bölgeniz, IP adresinizden türetilen ülke bilgisiyle belirlenir. Ülkeniz için tanımlı bir politika yoksa sırasıyla kıta politikası, o da yoksa varsayılan politika uygulanır.
- Doğum tarihiniz kayıtlı değilse yetişkin içerik erişimi verilmez.
- 13 yaşından küçük kişilerden bilerek veri toplamayız. 13 yaşından küçük bir kullanıcıya ait veri tespit edersek ilgili hesabı ve verileri sileriz. Böyle bir durumu fark ederseniz <[email protected]> adresine bildiriniz.
8. Saklama Süresi ve Hesap Silme
Kişisel verilerinizi, hesabınız aktif olduğu sürece ve işbu amaçların gerektirdiği süre boyunca saklarız.
8.1. Hesap silme akışı
Hesap silmeyi uygulamanın hesap silme akışı üzerinden talep edebilirsiniz. Talebiniz üzerine:
- 30 günlük bekleme (grace) süresi başlar. Bu süre boyunca hesabınız silinmek üzere işaretlenir ancak işlem geri alınabilir.
- Silme tarihinden 7, 3 ve 1 gün önce bilgilendirme gönderilir.
- Bekleme süresi içinde talebinizi iptal ederek hesabınızı geri alabilirsiniz.
- Süre dolduğunda hesabınız anonim hale getirilir (aşağıya bakınız).
8.2. Silme yerine anonimleştirme — ne siliniyor, ne kalıyor
Sistem bütünlüğü (ör. sizin katıldığınız oyun odalarının ve sohbetlerin diğer katılımcılar açısından tutarlı kalması) nedeniyle, hesap kaydınız tamamen yok edilmek yerine kimliğinizle bağlantısı koparılacak şekilde anonimleştirilir:
Silinen / geri döndürülemez şekilde değiştirilen veriler:
- E-posta adresi (yerine sizinle ilişkilendirilemeyen teknik bir değer yazılır)
- Kullanıcı adı ve görünen ad (anonim bir değerle değiştirilir)
- Ad, soyad
- Telefon numarası
- Profil fotoğrafı (avatar)
- Sosyal giriş kimlikleri (ör. Google kimliği)
- Aktivasyon jetonları
- Doğum tarihiniz gün/ay hassasiyeti kaldırılarak yalnızca doğum yılına indirgenir (yıl-01-01). Bunun nedeni, tam doğum tarihinin cinsiyet ve bölge bilgisiyle birlikte sizi yeniden tanımlanabilir kılabilmesidir.
Anonim biçimde saklanmaya devam eden veriler:
- Doğum yılı (yaş aralığı istatistikleri için), cinsiyet, ülke/bölge, para birimi ve saat dilimi tercihi, kullanıcı tipi
- Referans (davet) kodu ve puan bilgileri
- Sizin oluşturduğunuz içerik ve mesajlar — ancak bunların yazarı "Anonim Kullanıcı" olarak gösterilir
Bu veriler artık sizi tanımlamaz. Yasal saklama yükümlülükleri (ör. mali kayıtlar, mağaza satın alma kayıtları) kapsamındaki veriler ilgili mevzuatın öngördüğü süre boyunca saklanır.
Verilerinizin tümüyle silinmesini (anonimleştirme yerine yok edilmesini) talep etmek isterseniz <[email protected]> adresine yazabilirsiniz; talebiniz KVKK md. 7 ve GDPR md. 17 çerçevesinde, teknik olarak mümkün ve hukuken zorunlu olduğu ölçüde değerlendirilir.
9. Veri Güvenliği
Parolalar geri döndürülemez şekilde şifrelenir (hash); erişim jetonları cihazınızda işletim sisteminin güvenli deposunda (iOS Keychain / Android Keystore) tutulur; uygulama ile sunucu arasındaki tüm iletişim TLS ile şifrelenir. Ayrıca yetkilendirme kontrolleri, oturum yönetimi, kötüye kullanım ve otomatik tarama tespiti gibi teknik tedbirler ile erişim yetkilerinin sınırlandırılması gibi idari tedbirler uygulanır.
Hiçbir sistem %100 güvenli değildir. Bir kişisel veri ihlali gerçekleşmesi hâlinde:
- KVKK kapsamında: ihlali öğrendiğimiz tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirimde bulunur, etkilenen ilgili kişileri de makul olan en kısa sürede bilgilendiririz.
- GDPR kapsamında: md. 33 uyarınca yetkili denetim otoritesine 72 saat içinde bildirir; ihlalin yüksek risk taşıması hâlinde md. 34 uyarınca ilgili kişileri gecikmeksizin bilgilendiririz.
10. Haklarınız
KVKK md. 11 ve GDPR md. 15–22 kapsamında; kişisel verilerinize erişme, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik, itiraz ve verdiğiniz açık rızayı geri çekme haklarına sahipsiniz.
Nasıl başvurursunuz? Talebinizi <[email protected]> adresine, hesabınızda kayıtlı e-posta adresinden göndererek iletebilirsiniz. Kayıtlı adresinizden gelmeyen başvurularda, verilerinizi yetkisiz kişilere açmamak için kimliğinizi doğrulamak üzere ek bilgi isteyebiliriz.
Başvurunuzda bulunması gerekenler: adınız ve soyadınız, hesabınıza ait kullanıcı adı veya e-posta adresi, talebinizin konusu ve size ulaşabileceğimiz iletişim bilgisi.
Yanıt süresi: Başvurunuzu, KVKK kapsamında en geç 30 gün, GDPR kapsamında en geç 1 ay (karmaşık taleplerde 2 ay uzatılabilir; uzatma gerekçesiyle birlikte size bildirilir) içinde ücretsiz olarak sonuçlandırırız. KVKK uyarınca işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'un belirlediği tarifedeki ücret alınabilir.
Şikâyet hakkı: Yanıtımızdan memnun kalmazsanız KVKK kapsamında Kişisel Verileri Koruma Kurulu'na, GDPR kapsamında ikamet ettiğiniz ülkenin veri koruma denetim otoritesine şikâyette bulunabilirsiniz.
11. Çerezler
Web sitemiz ve web tabanlı hizmetlerimiz çerez ve benzeri teknolojiler kullanabilir. Ayrıntılar için Çerez Politikası belgesine bakınız.
12. Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygulama içinde ve/veya e-posta ile bilgilendirilirsiniz. Güncel sürüm her zaman uygulama içinde ve web sitesinde yayımlanır.
13. İletişim
Sorularınız için: <[email protected]> — yasal bildirimler: <[email protected]>.