Gizlilik Politikası

1. Giriş ve Kapsam

Bu Gizlilik Politikası, Hullcore (Osman Can Çınar) ("biz") tarafından Hullcore uygulaması (mobil ve web) ve arka uç hizmetleri aracılığıyla kişisel verilerinizin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve uygulanabilir olduğu ölçüde AB Genel Veri Koruma Tüzüğü ("GDPR") uyarınca nasıl işlendiğini açıklar. Kullanım Koşulları'nın ayrılmaz bir parçasıdır.

Hesap modeli

harita/gözat/arama özelliklerini hesap olmadan kullanabilirsiniz; misafir modunda kişisel veri istenmez.

Tüm özellikleri kullanmak için bir e-posta adresi ve parola ile kayıt olursunuz. Kayıt sırasında KVKK aydınlatması ve bu Politika sunulur ve isteğe bağlı pazarlama onayı verilebilir.

2. Topladığımız Kişisel Veriler

Veri kategorisiVeriNe zamanAmaç dayanağı
Kimlik VerisiAd Soyad (isteğe bağlı)toplanırKVKK m.5/2-c (sözleşmenin kurulması/ifası)
İletişim VerisiE-posta AdresitoplanırKVKK m.5/2-c (sözleşmenin kurulması/ifası)
İşlem Güvenliği VerisiIP Adresi, Kullanıcı Hesap Bilgisi, Parola (hash olarak), Oturum/kimlik doğrulama jetonları (etkinse güvenli oturum + CSRF çerezleri), Cihaz Bilgisi, Güvenlik ve kimlik doğrulama kayıtları, Anlık bildirim cihaz jetonu (FCM), Erişim denetimi ve güvenlik olayı kayıtları (hangi hassas alanın kim tarafından ne zaman okunduğu; giriş/kilitleme/2FA/rol değişikliği olayları)toplanırKVKK m.5/2-c, 5/2-ç, 5/2-e, 5/2-f (sözleşme; hukuki yükümlülük; hak tesisi; meşru menfaat); KVKK m.5/1 (açık rıza)
Kimlik/İletişim Verisi (Apple)Apple hesap tanımlayıcısı ve doğrulanmış/relay e-posta (Apple kimlik jetonundan)yalnızca kullandığınızda / etkinleştirdiğinizdeKVKK m.5/2-c (sözleşmenin kurulması/ifası)
Pazarlama VerisiBildirim tercihleri, ticari elektronik ileti onay durumuyalnızca kullandığınızda / etkinleştirdiğinizdeKVKK m.5/1 (açık rıza)
Görsel ve İşitsel VeriFotoğraf / görsel (kamera veya fotoğraf kütüphanesi içeriği, kullanıcı başlatır)yalnızca kullandığınızda / etkinleştirdiğinizdeKVKK m.5/2-c (sözleşmenin kurulması/ifası)
Konum VerisiKonum (GPS) bilgisi, yalnızca konum tabanlı bir özellik kullanıldığındayalnızca kullandığınızda / etkinleştirdiğinizdeKVKK m.5/2-c (sözleşmenin kurulması/ifası)
İşlem Güvenliği / Kullanım VerisiTanılama/çökme verisi ve ürün kullanım olaylarıyalnızca kullandığınızda / etkinleştirdiğinizdeKVKK m.5/1 (açık rıza)

Yukarıda listelenenler dışında veri toplamayız. Özellikle reklam tanımlayıcıları (AD_ID/IDFA), mesaj veya arama içerikleriniz, web tarama geçmişiniz ya da cihaz donanım tanımlayıcıları (IMEI/MAC/seri no) toplanmaz ve üçüncü taraf reklam ağı kullanmayız. Analitik/Crashlytics SDK'sı her açılışta başlatılır, ancak siz onay vermedikçe verinin fiilen toplanması kapalı kalır; etkinleştirildiğinde analitik sağlayıcılar kimlik bilginizi, donanım tanımlayıcılarını veya reklam tanımlayıcılarını almaz ve performans verisi kullanıcı bazında değil toplu olarak tutulur. İşlevsel ve işlemsel iletiler (güvenlik, hesap ve hizmet bildirimleri) pazarlama rızasından bağımsızdır ve her zaman gönderilebilir. Mobil uygulama çerez yerine şifrelenmiş yerel depolama kullanır; varsa web yüzeyi varsayılan olarak yalnızca zorunlu çerezleri kullanır ve analitik veya pazarlama çerezleri yalnızca rızanızla ayarlanır (Consent Mode v2, varsayılan kapalı).

3. Rıza Modeli (isteğe bağlı onaylar varsayılan kapalı)

Aşağıdakiler yalnızca açık rızanızla işlenir ve Ayarlar'dan istediğiniz zaman geri alınabilir:

4. Amaçlar ve Hukuki Sebep

Verilerinizi KVKK m.5 / GDPR m.6 kapsamında şu amaçlarla işleriz:

Ve açık rızanıza bağlı olarak (KVKK m.5/1 / GDPR m.6(1)(a)):

5. Üçüncü Taraf Hizmet Sağlayıcılar ve Yurt Dışı Aktarım

Mevcut Hullcore demo yapısında varsayılan olarak hiçbir harici hizmet sağlayıcı etkin değildir; tüm sağlayıcı bağlantıları yerleşik bir no-op modda çalışır. Aşağıdaki şablon, bir dağıtımın etkinleştirebileceği sağlayıcıları listeler.

Kişisel verinin yurt dışına aktarıldığı hâllerde, Kişisel Verileri Koruma Kurulu'na beş iş günü içinde bildirim yapılan, Kurul siciline kayıtlı Standart Sözleşme'ye (KVKK m.9) veya GDPR Bölüm V kapsamında Standart Sözleşme Hükümleri ya da yeterlilik kararına dayanırız; veri işleyen sözleşmeleri tüm işleyicileri yalnızca talimatla işleme yükümlülüğüne bağlar.

6. Veri Güvenliği

Verileri korumak için aktarımda TLS 1.2+ ve sertifika sabitleme; arka uçta beklemede AES-256-GCM, iOS'ta alan bazlı PII şifreleme ve Android'de SQLCipher; üretim arka ucu gerçek bir şifreleme anahtarı olmadan başlamayı reddeder; rol tabanlı erişim kontrolleri ve tam denetim kaydı uygularız.

7. Saklama

Her kişisel veri kategorisini aşağıda belirtilen süre boyunca saklarız. Mevzuatın bir süre öngördüğü hallerde (ör. finansal kayıtlar) bu yasal süre geçerlidir; aksi halde veriler yalnızca işleme amacı için gerekli olduğu sürece tutulur. Süre dolduğunda silinir, yok edilir veya anonim hâle getirilir (KVKK m.7).

Veri kategorisiSaklama süresi
Kimlik VerisiHesap silinene kadar; ardından 30 günlük yedek imhası
İletişim VerisiHesap silinene kadar; ardından 30 günlük yedek imhası
İşlem Güvenliği VerisiOturum/kimlik doğrulama jetonları: yalnızca jeton ömrü boyunca. Hesap ve güvenlik kayıtları (parola hash'i, cihaz bilgisi, rıza kanıtı IP/User-Agent): hesap silinene kadar + 30 günlük yedek imhası; Push jetonu: çıkış yapılana veya jeton geçersiz kılınana kadar; 1 yıl (güvenlik ve yasal onay denetim kayıtları)
Kimlik/İletişim Verisi (Apple)Hesap silinene kadar; ardından 30 günlük yedek imhası
Pazarlama VerisiRıza geri çekilene / abonelikten çıkılana kadar
Görsel ve İşitsel VeriHesap silinene kadar; kullanıcı istediği zaman silebilir
Konum VerisiGeçici kullanım (navigasyon/yakında): saklanmaz. Uygulama konumu kalıcı tuttuğunda (geçmiş/takip/geofence): hesap silinene kadar, kullanıcı istediği zaman silebilir
İşlem Güvenliği / Kullanım Verisi14 ay; yalnızca analitik etkinse (varsayılan kapalı)

8. Silme ve Hesap Kapatma

Hesabınızı uygulama içinden istediğiniz zaman silebilirsiniz; silme üzerine verileriniz cihazdan ve arka uçtan kaldırılır, yedekler 30 günlük döngüde imha edilir. Rızanızı geri çeker veya silme talep ederseniz, veriler periyodik imha dönemini beklemeden yok edilir (KVKK m.7). Yasal süreye tabi kayıtlar — ticari/finansal kayıtlar (10 yıl, TTK m.82) ve vergi belgeleri (5 yıl, VUK m.253) — yalnızca bu yükümlülüğü karşılamak üzere erişimi kısıtlı bir arşivde tutulur ve süre sonunda imha edilir. Hesap verileriniz için genel bir hukuki delil arşivi tutmayız.

9. Haklarınız

KVKK m.11 (ve uygulanabilir olduğunda GDPR m.13-22) uyarınca verinizin işlenip işlenmediğini öğrenebilir; bilgi, düzeltme, silme talep edebilir, işlemeye itiraz edebilir ve veri taşınabilirliği isteyebilirsiniz. Bu hakları, KVKK m.13 ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (10.03.2018) uyarınca veri sorumlusuna başvurarak kullanırsınız: https://hullcore.dev/legal/kvkk-basvuru-form/ adresindeki İlgili Kişi Başvuru Formu ile, legal@hullcore.dev e-postasıyla; adınıza başvuran kişinin noter onaylı vekâletname sunması gerekir. Başvurunuzu en geç otuz gün içinde ve ücretsiz olarak sonuçlandırırız (işlemin ek maliyet gerektirdiği hâllerde Kurul tarifesindeki ücret alınabilir). Yanıttan memnun kalmamanız hâlinde, KVKK m.14 uyarınca yanıtı öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

10. Cihaz İzinleri

Uygulama, aşağıdaki izinleri yalnızca ihtiyaç duyan bir özellik kullanıldığında, kullanım anında ister:

11. Yaş, Değişiklikler ve İletişim

Uygulama 18 yaş ve üzeri kullanıcılara yöneliktir; bir küçüğün verisini işlediğimizi öğrenirsek gecikmeksizin sileriz. Bu Politika'yı güncelleyebiliriz; önemli değişiklikler uygulama içinde ve/veya e-posta ile bildirilir ve belirtilen bildirim süresinden sonra yürürlüğe girer. İletişim: legal@hullcore.dev · https://hullcore.dev.


Hullcore (Osman Can Çınar) · legal@hullcore.dev · https://hullcore.dev Sürüm 1.0 · yayımlandığı tarihte yürürlüğe girer Google Play Geliştirici Politikaları, Apple App Store İnceleme Kuralları, KVKK ve GDPR gerekliliklerine uygun olarak hazırlanmıştır.