Gizlilik Politikası
Voyarch, gittiğin yerleri paylaştığın konum tabanlı bir sosyal keşif uygulamasıdır. Gizliliğin bizim için önemli; bu politika hangi verileri, neden ve nasıl işlediğimizi, kimlerle paylaştığımızı ve haklarını sade bir dille anlatır.
1. Veri sorumlusu ve iletişim
Voyarch hizmetini işleten ve verilerinden sorumlu taraf Voyarch'tır(veri sorumlusunun tam yasal unvanı ve adresi, kurumsallaşma tamamlandığında bu alana eklenecektir). Gizlilik ve verilerinle ilgili her konuda bize ulaşabilirsin:
- Uygulama içi: Ayarlar → Geri Bildirim (birincil kanal)
- E-posta: info@voyarch.app
2. Hangi verileri işliyoruz
2.1 Bize doğrudan verdiklerin
- Hesap bilgileri (zorunlu): ad, soyad, kullanıcı adı, e-posta adresi ve şifren (şifre yalnızca geri döndürülemez şekilde şifrelenmiş — bcrypt — olarak saklanır, düz metin olarak asla tutulmaz).
- Profil bilgileri (isteğe bağlı): telefon numarası, biyografi, profil ve kapak fotoğrafı.
- Ürettiğin içerik: gönderiler ve bunlara eklediğin fotoğraflar, yorumlar, beğeniler, takip ilişkilerin, engellediğin hesaplar ve gönderdiğin şikayet/geri bildirimler. Mesajlaşma özelliği hesabın için etkinleştirilirse, doğrudan mesajlar kullanıcı içeriğidir.
2.2 Konum verisi
Bir gönderi oluştururken, o mekânda gerçekten bulunduğunu doğrulamak ve yakındaki mekânları göstermek için izninle cihazının GPS konumunu alırız. Yeni yer paylaşım hatırlatmalarını ayrıca açarsan, uygun mekânları algılamak için konum sinyali arka planda cihazında işlenebilir. Konumun:
- gönderi anında ve harita/keşif ekranını açtığında uygulama tarafından sunucuya gönderilebilir;
- arka plan hatırlatmalarında ham cihaz koordinatı, doğruluk bilgisi ve giriş/çıkış hareketleri sunucuya veya ürün analitiğine gönderilmez; bu sinyaller cihazda işlenir;
- oluşturduğun gönderiye o gönderinin konumu olarak kaydedilir; ayrı bir "canlı konum" günlüğü tutulmaz;
- liderlik tablosuna canlı konumun beslenmez — sıralama yalnızca gönderdiğin içeriklerden hesaplanır.
Konum iznini istediğin an cihaz ayarlarından geri çekebilirsin; bu durumda konuma bağlı özellikler çalışmaz.
2.3 Otomatik toplanan teknik veriler
- Cihaz ve uygulama bilgisi: cihaz modeli, işletim sistemi sürümü, uygulama sürümü, dil/bölge.
- IP adresi: güvenlik (giriş, oturum kayıtları, kötüye kullanım ve hız sınırı tespiti) amacıyla işlenir ve aktif oturum kayıtlarında saklanır.
- Bildirim kimliği (push token): sana bildirim gönderebilmek için cihazının anonim push belirteci.
- Kullanım verisi: açıkça izin verirsen hangi ekranları açtığın gibi sınırlı ürün olayları — aşağıda §5.
- Asgari operasyon kayıtları: istek yöntemi, API yolu, yanıt durumu ve gecikme. Arama metni, koordinat, istek gövdesi ve yetkilendirme başlığı uygulama erişim loguna yazılmaz.
2.4 Üçüncü taraf ile giriş
Google veya Apple ile giriş yapmayı seçersen, ilgili sağlayıcıdan yalnızca kimliğini doğrulamak için gereken asgari bilgiyi alırız: adın, e-posta adresin ve sağlayıcının verdiği kullanıcı kimliği. Sağlayıcı şifreni bizimle paylaşmaz.
3. Verilerini neden işliyoruz (amaç ve yasal dayanak)
| Amaç | Örnek | Yasal dayanak (KVKK / GDPR) |
|---|---|---|
| Hesabını oluşturmak ve hizmeti sunmak | giriş, profil, gönderi paylaşımı, takip | Sözleşmenin ifası |
| Mekân doğrulama ve yakındaki mekânları gösterme | gönderi anındaki konum | Açık rıza (konum izni) |
| Güvenlik ve kötüye kullanımın önlenmesi | IP, giriş denemeleri, hız sınırı, sahte konum tespiti | Meşru menfaat / yasal yükümlülük |
| Bildirim gönderme | beğeni, yorum, takip bildirimi | Sözleşmenin ifası / meşru menfaat |
| Ürünü iyileştirme (analitik) | ekran görüntülenme olayları | Açık rıza (uygulama içinden kapatılabilir) |
| Hizmetin güvenilirliğini izleme | API yolu, yanıt durumu ve gecikme | Meşru menfaat |
| Yasal yükümlülükler ve talepler | resmi makam talepleri | Yasal yükümlülük |
4. Verilerini kimlerle paylaşıyoruz
Verilerini satmayız. Yalnızca hizmeti çalıştırmak için gereken hizmet sağlayıcılarla (veri işleyenler), yasal zorunluluk hâlinde ve senin görünürlük tercihlerin doğrultusunda paylaşırız.
4.1 Diğer kullanıcılar
Kullanıcı adın, profilin ve herkese açık gönderilerin diğer kullanıcılar tarafından görülebilir. HesabınıGizli yaparsan içeriğini yalnızca onayladığın takipçiler görür. Yorum iznini de (Herkes / Takipçiler / Kimse) uygulama içinden yönetebilirsin.
4.2 Hizmet sağlayıcılar (veri işleyenler)
| Sağlayıcı | Amaç | Paylaşılan veri |
|---|---|---|
| Google (Places API, Google ile Giriş, Firebase telefon doğrulama) | mekân verisi, kimlik doğrulama | arama koordinatları; giriş yaparsan kimlik bilgisi |
| Apple (Apple ile Giriş) | kimlik doğrulama | ad, e-posta, Apple kullanıcı kimliği |
| Cloudflare R2 | fotoğraf depolama | yüklediğin fotoğraflar |
| Resend | e-posta gönderimi (doğrulama, şifre sıfırlama) | e-posta adresin, adın |
| Firebase Cloud Messaging (Google) | anlık bildirim iletimi | cihaz push belirteci |
| PostHog (AB sunucuları) | ürün analitiği | kullanıcı kimliğin (sayısal) + ekran/olay verileri |
| MapTiler / harita sunucusu | harita karolarının gösterimi | görüntülediğin harita bölgesi (kimlik içermez) |
Analitik (PostHog) verimiz Avrupa Birliği sunucularında tutulur ve kullanıcı adı/e-posta gibi bilgilerle değil, yalnızca sayısal kullanıcı kimliğinle ilişkilendirilir. Analitiği uygulama içinden tamamen kapatabilirsin.
4.3 Yasal gereklilik
Yürürlükteki mevzuat gereği ya da hukuki bir talep/işlem için gerekli olduğunda verilerini yetkili mercilerle paylaşabiliriz.
5. Analitik ve tanılama
Uygulamayı iyileştirmek için hangi ekranların açıldığı gibi sınırlı olay verilerini PostHog ile topluyoruz. Bu, uygulama içinden Ayarlar → Gizlilik → Kullanım verisi paylaşımı anahtarıyla istediğin an kapatılabilir; kapattığında hiçbir PostHog analitik olayı gönderilmez. İlk App Store sürümünde uzaktaki bir çökme raporlama hizmeti etkin değildir. Sunucu erişim logları yalnız asgari operasyon alanlarını tutar; arama metni veya istek içeriği tutulmaz.
6. Verilerini ne kadar süre saklıyoruz
Hesabınla ilgili üç durum vardır:
- Dondurma: hesabını dondurduğunda içeriğin başkalarına gizlenir ama verilerin silinmez; tekrar giriş yaparak geri açabilirsin.
- Silme talebi: hesabını silmek istediğinde 30 günlük bekleme süresi başlar. Bu süre içinde tekrar giriş yaparsan silme iptal olur.
- Kalıcı silme: 30 gün dolduğunda hesabın ve ilişkili içeriğin (gönderiler, medya, yorumlar, beğeniler, takipler, cihaz belirteçleri) kalıcı olarak silinir; yüklediğin medya depolamadan (Cloudflare R2) kaldırılır ve analitikteki (PostHog) kaydın da silinir.
Mesajlaşma hesabın için etkinleştirildiğinde, bir mesajı geri çekersen mesaj gövdesi katılımcıların görünümünden hemen kaldırılır; güvenlik ve şikayet incelemesi için ayrı ve erişimi kısıtlı şifreli kopya en fazla 30 gün tutulabilir. Bir mesajı şikayet ettiğinde yalnız seçilen mesaj ile ondan önceki en fazla beş mesajdan oluşan şifreli bağlam alınır. Kapanan şikayet bağlamı 180 gün sonra silinir. Yalnız açık bir referansı, yetkili aktörü ve bir yıldan kısa bitiş tarihi bulunan süreli hukuki muhafaza bu silmeyi erteleyebilir.
Yasal yükümlülüklerin gerektirdiği asgari kayıtları, ilgili süre boyunca saklamamız gerekebilir.
7. Verilerin nerede işlenir — yurt dışı aktarım
Kullandığımız bazı hizmet sağlayıcılar (Google, Apple, Cloudflare, Resend) Türkiye ve AB dışında da sunucu barındırabilir. Bu durumlarda verilerin, KVKK ve GDPR'ın öngördüğü uygun güvenceler (ör. standart sözleşme hükümleri) çerçevesinde aktarılır. Analitik verimizi (PostHog) özellikle AB sunucularında tutarız.
8. Haklarını nasıl kullanırsın
Yürürlükteki mevzuata (KVKK, GDPR, CCPA) göre şu haklara sahipsin:
- verilerine erişme ve bir kopyasını isteme (taşınabilirlik);
- yanlış/eksik verilerini düzeltme;
- verilerinin silinmesini isteme (uygulama içinden hesabını silerek doğrudan yapabilirsin);
- işlemeye itiraz etme ve rızanı geri çekme (ör. analitiği kapatmak, konum iznini geri almak);
- ABD/Kaliforniya kullanıcıları için: hangi verilerin toplandığını öğrenme ve silinmesini isteme. Voyarch kişisel verilerini satmaz.
Bu hakların çoğunu uygulama içinden (profil düzenleme, gizlilik ayarları, hesap dondurma/silme) doğrudan kullanabilirsin. Mesajlaşma açıksa Ayarlar → Gizlilik bölümünden mesaj verilerini JSON olarak dışa aktarabilirsin. Diğer talepler için info@voyarch.app adresine yazabilirsin. Ayrıca bulunduğun ülkedeki veri koruma otoritesine (Türkiye'de KVKK Kurumu'na) şikayette bulunma hakkın vardır.
9. Güvenlik
Verilerini korumak için makul teknik ve idari önlemler alırız: şifreler bcrypt ile özetlenir, veri iletimi TLS ile şifrelenir, oturum belirteçleri cihazda güvenli alanda (Keychain / Android Keystore) saklanır, başarısız giriş denemelerine karşı hesap kilitleme ve hız sınırı uygulanır. Hiçbir sistem %100 güvenli değildir; güçlü bir şifre kullanmanı öneririz.
Mesajlaşma hesabın için etkinleştirildiğinde doğrudan mesaj gövdeleri aktarım sırasında TLS ile, sunucuda ve cihazdaki geçici önbellekte ise ayrı şifreleme anahtarlarıyla korunur. Bildirimlerde mesaj metni veya gönderen adı bulunmaz. Bu sürümuçtan uca şifreleme sunmaz; bir kullanıcı mesajı şikayet ettiğinde yetkili ve denetlenen moderasyon süreci sınırlı şikayet bağlamını çözebilir.
10. Çocukların gizliliği
Voyarch 13 yaşından küçükler için tasarlanmamıştır ve bilerek 13 yaş altından veri toplamayız. 13 yaşından küçük bir çocuğa ait veri topladığımızı fark edersek bunu sileriz. Bir çocuğun bize veri verdiğini düşünüyorsan lütfen bize bildir.
Voyarch'ın genel hesap sınırı 13+ olmakla birlikte doğrudan mesajlaşma yalnız doğum tarihine göre18 yaş ve üzerindeki hesaplara açıktır.
11. Bu politikadaki değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygulama içinde veya e-posta ile seni bilgilendiririz. Güncel sürüm her zaman bu sayfada, en üstteki "son güncelleme" tarihiyle yayımlanır.
