Çerez ve SDK Politikası
Cookie and SDK policy
Güncelleme tarihi: 15 Eylül 2026 · Sürüm 2.1
KVKK Aydınlatma Metni ve Açık Rıza Metni'ni tamamlar.
1. Bu politika neyi kapsar
28 mobil uygulaması; hizmetlerini sunmak, uygulama hatalarını tespit etmek ve bildirim göndermek amacıyla kendi altyapısına ek olarak üçüncü taraf yazılım geliştirme kitleri (SDK) ve benzeri teknolojiler kullanmaktadır.
Web tabanlı "çerez" kavramının mobil uygulamalardaki karşılığı; cihaz tanımlayıcıları (ör. Firebase kurulum tanımlayıcısı), SDK'lar aracılığıyla toplanan hata ve teknik kayıtlar ve yerel depolama (local storage) kayıtlarıdır. Bu politika, KVKK Aydınlatma Metni ve Açık Rıza Metni'ni tamamlayıcı niteliktedir ve onların yerine geçmez.
2. Kullanılan SDK ve teknolojiler
Aşağıdaki tablo, Uygulama'da fiilen kullanılan teknolojileri göstermektedir. Kullanılmayan bir SDK'yı listelemek ne kadar hatalıysa, kullanılan bir SDK'yı listeden çıkarmak da o kadar hatalıdır; her ikisi de KVKK m.10 aydınlatma yükümlülüğünün ihlali sayılır. Uygulamaya yeni bir SDK entegre edildiğinde bu tablo, entegrasyon canlıya alınmadan önce güncellenir.
2.1 Zorunlu / temel işlevsellik teknolojileri (açık rıza gerektirmez)
Bu kategori Uygulama'nın çalışması için teknik olarak zorunludur ve sözleşmenin ifası (KVKK m.5/2-c) ile veri sorumlusunun meşru menfaati (m.5/2-f) hukuki sebeplerine dayanır.
| Teknoloji | Sağlayıcı | İşlenen veriler | Amaç | Hukuki sebep |
|---|---|---|---|---|
| Kimlik doğrulama ve oturum yönetimi | Google (Firebase Authentication) | Oturum kimliği (session ID), kimlik doğrulama anahtarı (auth token) | Hesabınıza güvenli giriş yapılması ve oturumun sürdürülmesi | Sözleşmenin ifası (m.5/2-c) |
| Google ile giriş / Apple ile giriş | Google (Google ile Oturum Açma), Apple (Apple ile Giriş Yap) | Ad, soyad, e-posta adresi, sağlayıcıdaki hesap kimliği (yalnızca bu giriş yöntemini seçerseniz) | Hesabınıza giriş yapılması | Sözleşmenin ifası (m.5/2-c) |
| Yerel depolama (local storage) | Uygulama geliştiricisi (28) | Uygulama ayarları, kullanıcı arayüz tercihleri, taslak içerikler | Uygulama işlevselliğinin ve tercihlerin korunması | Sözleşmenin ifası (m.5/2-c) |
| Push bildirim altyapısı | Apple Push Notification service (APNs) ve Firebase Cloud Messaging (FCM) | Cihaz bildirim kimliği (push token) | İşlevsel bildirimlerin cihazınıza iletilmesi | Sözleşmenin ifası (m.5/2-c) |
| Güvenlik ve log kayıtları | Uygulama geliştiricisi (28) / Google Cloud | IP adresi, cihaz bilgisi, giriş-çıkış kayıtları | Güvenliğin sağlanması, sahte hesap tespiti, kanuni kayıt tutma | Meşru menfaat (m.5/2-f); kanunlarda öngörülme (m.5/2-a) |
2.2 Hata raporlama ve güvenlik SDK'ları (açık rıza gerektirmez)
Bu SDK'lar Uygulama'nın güvenli ve hatasız çalışması için kullanılır ve veri sorumlusunun meşru menfaati (KVKK m.5/2-f) hukuki sebebine dayanır.
| SDK | Sağlayıcı | İşlenen veriler | Amaç | Hukuki sebep |
|---|---|---|---|---|
| Firebase Crashlytics | Çökme raporları; başarısız sunucu isteklerine ilişkin hata kayıtları (istek türü, istek adresi, hata kodu); cihaz modeli, işletim sistemi ve uygulama sürümü; Crashlytics kurulum tanımlayıcısı | Uygulama hatalarının ve çökmelerinin tespit edilip giderilmesi | Meşru menfaat (m.5/2-f) | |
| Firebase App Check | Google, Apple (App Attest) | Uygulamanın orijinalliğini doğrulayan cihaz belirteci | Sunuculara yalnızca orijinal 28 uygulamasından erişilmesinin sağlanması; bot ve kötüye kullanımın önlenmesi | Meşru menfaat (m.5/2-f) |
Bu SDK'lara sohbet içerikleriniz ve konum verileriniz aktarılmaz; Crashlytics kayıtları adınızı, e-posta adresinizi veya kullanıcı adınızı içermez.
2.3 Analitik, pazarlama ve reklam SDK'ları
Bu metnin hazırlandığı tarih itibarıyla Uygulama'da hiçbir kullanım analitiği (Firebase Analytics dâhil), reklam veya pazarlama ölçüm SDK'sı (Meta SDK, TikTok SDK, AppsFlyer, Adjust ve benzeri) bulunmamaktadır. Bu nedenle bu kategoride bir onay kutucuğu sunulmamaktadır.
İleride böyle bir SDK entegre edilmesi hâlinde: (i) bu bölüm SDK adı, sağlayıcısı, işlenen veriler ve amaçla birlikte doldurulur, (ii) bunun için ayrı bir açık rıza kutucuğu eklenir, (iii) iOS tarafında Apple'ın App Tracking Transparency (ATT) sistem izni ayrıca gösterilir. ATT izni, KVKK açık rızasının yerine geçmez; ikisi birlikte alınır.
3. Yurt dışına aktarım
Yukarıda listelenen SDK sağlayıcıları, verileri yurt dışındaki sunucularında işlemektedir. Uygulama sunucuları Almanya'da (Google Cloud, Frankfurt), görsel depolama ABD'de çalışmaktadır; Firebase Authentication, Crashlytics, App Check, push bildirim altyapısı ile Google ve Apple ile giriş hizmetleri ise ABD dâhil sağlayıcıların küresel altyapısında çalışabilmektedir.
Bu aktarımların hukuki durumu, riskleri ve alınan/alınacak güvenceler KVKK Aydınlatma Metni Bölüm 7 ile Açık Rıza Metni Bölüm 5'te ayrıntılı olarak açıklanmıştır.
4. Üçüncü taraf veri işleyenler
Yukarıda listelenen sağlayıcılar, kendi hizmet ve gizlilik koşulları kapsamında veri işleyen sıfatıyla hareket eder. Bu sağlayıcıların veri işleme uygulamaları için kendi gizlilik politikalarını incelemenizi öneririz. Veri sorumlusu, bu sağlayıcılarla veri işleme sözleşmesi akdetmekle ve KVKK m.12/2 uyarınca veri güvenliği tedbirlerinin alınması hususunda müştereken sorumlu olmakla yükümlüdür.
5. Veri saklama süresi
| Veri | Saklama süresi |
|---|---|
| Hata ve çökme raporları (Firebase Crashlytics) | 90 gün; süre sonunda sağlayıcı tarafından otomatik olarak silinir |
| Uygulama doğrulama belirteçleri (App Check) | Saklanmaz; kısa süreli olarak üretilir ve süresi dolduğunda geçersiz olur |
| Oturum ve kimlik doğrulama anahtarları | Oturum süresince; çıkış yapıldığında veya oturum sona erdiğinde geçersiz kılınır |
| Yerel depolama kayıtları | Uygulama cihazdan kaldırılana veya uygulama verileri temizlenene kadar (cihazınızda tutulur) |
| Push bildirim kimliği (token) | Hesap aktif olduğu sürece; hesap silindiğinde veya bildirim izni geri alındığında silinir |
| Log ve güvenlik kayıtları | 1 yıl |
6. Tercihlerinizi yönetme
- Bu politikada listelenen teknolojiler açık rızaya dayanmadığından Uygulama içinde bunlar için ayrı bir tercih ayarı bulunmamaktadır. Bu işlemelere KVKK m.11 kapsamında itiraz etmek için Veri Sahibi Başvuru Formu'nu kullanabilirsiniz.
- iOS cihazlarda ayrıca "Ayarlar → Gizlilik ve Güvenlik → İzleme" ve "Ayarlar → Gizlilik ve Güvenlik → Apple Reklamcılığı" bölümlerinden sistem düzeyinde kontrol sağlayabilirsiniz.
- Bildirim izinlerini "Cihaz Ayarları → 28 → Bildirimler" bölümünden yönetebilirsiniz. İşlevsel bildirimlerin kapatılması, Uygulama'nın zamana bağlı özelliklerinden haberdar olmamanıza yol açabilir.
7. Güncelleme
Bu politika, SDK entegrasyonlarındaki her değişiklikte, değişiklik canlıya alınmadan önce güncellenir. Yeni bir rıza gerektiren SDK eklenmesi hâlinde ilgili rıza ayrıca alınır.
Güncelleme tarihi: 15 Eylül 2026 · İletişim: kutayoztekin03@gmail.com
Güncelleme tarihi: 15 Eylül 2026