Yürürlük tarihi: 27 Şubat 2026
YATIRMax ("Biz", "Platform" veya "Uygulama") olarak, kullanıcılarımızın gizliliğine büyük önem veriyoruz. Bu Gizlilik Politikası, mobil uygulamamız üzerinden topladığımız kişisel verilerin nasıl toplandığını, kullanıldığını, korunduğunu, paylaşıldığını ve kullanıcı haklarını açıklamaktadır.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Mesafeli Sözleşmeler Yönetmeliği ve ilgili mevzuata uygun olarak hazırlanmıştır. Politikamız zamanla güncellenebilir; değişiklikleri uygulama içi bildirim veya e-posta ile duyururuz. Güncel versiyonu her zaman uygulama ayarlarında bulabilirsiniz.
1. Topladığımız Kişisel Veriler
Uygulamamızı kullandığınızda aşağıdaki verileri topluyoruz:
- Kimlik ve İletişim Bilgileri: Ad, soyad, e-posta adresi (üyelik için zorunlu).
- Telefon Numarası: Yalnızca ilan yayınlamak isteyen kullanıcılar için (SMS doğrulaması ile sahte hesap önleme amacıyla).
- Ödeme ve İşlem Verileri: İlan yayın hakkı satın alımlarında (consumable ürün) Apple Pay veya Google Play Billing üzerinden işlenen işlem ID'leri, satın alma tarihi (kart detayları tarafımızca tutulmaz, ödeme sağlayıcıları işler).
- Kullanım ve Cihaz Verileri: Uygulama içi eylemler (ilan görüntüleme, yayınlama), cihaz türü, IP adresi, uygulama sürümü (güvenlik ve analiz için anonimleştirilmiş halde).
Özel nitelikli kişisel veri (ırk, sağlık, biyometrik vs.) toplamıyoruz.
2. Verileri Toplama Yöntemleri
- Doğrudan sizden: Kayıt formu, ilan oluşturma, ödeme ekranı.
- Otomatik: Cihaz bilgileri, kullanım logları (Supabase üzerinden).
3. Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Verilerinizi şu amaçlarla işliyoruz:
- Üyelik hesabı oluşturma ve yönetme (sözleşme ifası – KVKK Md. 5/2-c).
- İlan yayınlama hakkı satışı ve yönetimi (ücretsiz ilk ilan + sonraki ücretli ilanlar – sözleşme ifası).
- Sahte hesap, dolandırıcılık ve kötüye kullanım önleme (meşru menfaat – KVKK Md. 5/2-f).
- Ödeme işlemleri ve faturalandırma (yasal yükümlülük).
- Uygulama güvenliği, hata ayıklama ve iyileştirme (meşru menfaat).
- Yasal taleplere yanıt verme (mahkeme, KVKK Kurulu vs.).
4. Verilerin Paylaşımı ve Yurt Dışına Aktarımı
Verilerinizi üçüncü taraflarla yalnızca şu durumlarda paylaşıyoruz:
- Ödeme sağlayıcıları: Apple Inc. / Google LLC (ödeme doğrulaması).
- Bulut altyapısı: Supabase (İrlanda merkezli – Avrupa Birliği bölgesi). AB ülkeleri KVKK kapsamında yeterli koruma seviyesine sahip olarak kabul edilmektedir (2024-2026 KVKK düzenlemeleri ve Rehber uyarınca ek güvence genellikle gerekmez). Supabase alt işleyicileriyle sınırlı aktarım olabilir; bu durumda KVKK Md. 9 uyarınca uygun güvenceler sağlanır.
- Yasal zorunluluk: Yetkili kamu kurumları (talep üzerine).
Verilerinizi pazarlama amacıyla üçüncü taraflara satmıyor veya paylaşmıyoruz.
5. Veri Güvenliği Önlemleri
- Veriler şifrelenmiş bağlantı (HTTPS/TLS 1.3) üzerinden iletilir.
- Supabase row-level security + authenticated access kullanıyoruz (RLS ile kullanıcı kendi verisini görür).
- Hassas veriler (telefon) kısa süreli tutulur, gerekmedikçe silinir.
- Erişim logları tutulur, yetkisiz erişim tespitinde otomatik alert.
- Düzenli güvenlik taramaları ve dependency güncellemeleri yapıyoruz (Supabase SDK'larını en güncel tut).
- Veri ihlali durumunda KVKK Md. 12 gereği 72 saat içinde Kurul’a bildirim + kullanıcı bilgilendirme.
6. Veri Saklama Süreleri
- Üyelik bilgileri: Hesap aktif + yasal süre (genel olarak 10 yıl).
- Telefon numarası: Doğrulama sonrası maksimum 6 ay (gerekmedikçe silinir).
- İlan ve işlem verileri: İlan süresi bitimi + yasal saklama süresi.
- Anonimleştirilmiş kullanım verileri: Süresiz (analiz için).
Hesabınızı silerseniz kişisel verileriniz ivedilikle silinir veya anonimleştirilir (KVKK Md. 7).
7. Kullanıcı Haklarınız (KVKK Md. 11)
Verilerinize erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik.
Taleplerinizi yatirmax@outlook.com adresine yazılı/elektronik iletin. En geç 30 gün içinde ücretsiz cevaplanır (açıkça temelsizse işlem ücreti uygulanabilir).
8. Ticari İletişim ve Push Bildirimleri
Push notification veya e-posta ile ticari içerik göndermek için ayrı açık rıza alırız (ayarlar menüsünden yönetebilirsiniz). Onayınızı her zaman geri çekebilirsiniz.
9. Politika Değişiklikleri
Değişiklikleri app güncellemesi veya bildirim ile duyururuz. Devam eden kullanım, güncel politikayı kabul anlamına gelir.
İletişim
Sorularınız için: yatirmax@outlook.com
