Gizlilik ve Kişisel Verilerin Korunması Politikası
Yürürlük tarihi: 13 Haziran 2026 · Son güncelleme: 13 Haziran 2026
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki kuruluş tarafından işlenmektedir:
- Ünvan: [Şirket / işletme yasal ünvanı]
- Adres: [Açık adres]
- E-posta: [iletisim@serapp.online]
- KEP adresi: [varsa KEP adresi]
- Veri Sorumlusu / İrtibat Kişisi: [Ad Soyad]
2. İşlediğimiz Kişisel Veriler
SerApp'i kullanırken aşağıdaki kişisel veri kategorileri işlenir. Yalnızca hizmetin sunulması için gerekli verileri toplarız.
| Kategori | Veriler | Kaynak |
|---|---|---|
| Kimlik & İletişim | Telefon numarası (giriş/doğrulama için zorunlu), kullanıcı adı, görünen ad, SerID | Sizden (kayıt/giriş) |
| Profil bilgileri | Profil fotoğrafı, biyografi, web sitesi ve sosyal medya bağlantıları (Instagram, X/Twitter, YouTube, TikTok) | Sizden (isteğe bağlı) |
| Kimlik doğrulama | Tek kullanımlık doğrulama kodu (SMS OTP — yalnızca şifrelenmiş/özet biçiminde saklanır), doğrulama durumu | Sizden + SMS sağlayıcı |
| Mesaj içerikleri | Birebir (DM) mesaj metinleri, gönderilen fotoğraf/video, sesli içerik, emoji tepkileri, okundu bilgisi, yanıtlanan mesaj | Sizden |
| Hikâye & Reels | Yüklediğiniz video/fotoğraf/metin, açıklama, hashtag'ler, görüntülenme/beğeni/yorum/paylaşım kayıtları | Sizden |
| Gönderiler & topluluk | Paylaşımlar, yorumlar, anketler, beğeni/tepkiler, topluluk üyelikleri | Sizden |
| Sosyal grafik | Takip ettikleriniz/takipçiler, engellediğiniz kullanıcılar, gizleme tercihleri, şikâyet kayıtları | Sizden |
| Rehber eşleştirme | Telefon rehberinizdeki numaralar (eşleştirme için sunucuda işlenir) ve eşleşen kişiler | Cihazınız (izninizle) |
| Konum | Yalnızca sohbette konum paylaştığınız ANDA aldığınız anlık enlem/boylam bilgisi | Cihazınız (izninizle) |
| Sesli/görüntülü görüşme | Anlık ses, görüntü ve ekran paylaşımı akışı (kayıt edilmez), katılımcı kimliği ve görünen ad | Sizden |
| Cihaz & bildirim | Push bildirim jetonları (APNS / FCM / VoIP), uygulama sürümü, platform bilgisi | Cihazınız |
| İşlem güvenliği / log | Oturum jetonları, bağlantı/güvenlik kayıtları, IP adresi (geçici güvenlik logu), denetim kayıtları | Otomatik |
Uygulama içinde reklam veya analiz amaçlı izleme yazılımı (SDK) bulunmaz; mobil uygulamada Firebase yalnızca bildirim (FCM) için kullanılır, Firebase Analytics / Crashlytics kullanılmaz.
3. Kişisel Verilerin İşlenme Amaçları
- Hesabınızı oluşturmak, telefon numaranızı SMS ile doğrulamak ve güvenli giriş sağlamak,
- Mesajlaşma, sesli/görüntülü görüşme, hikâye, reels, gönderi ve topluluk özelliklerini sunmak,
- Rehberinizdeki kişilerden hangilerinin SerApp'te olduğunu göstermek ve arkadaş bulmanızı sağlamak,
- İstediğinizde sohbette anlık konum paylaşmanızı sağlamak,
- Yeni mesaj ve çağrılar için anlık bildirim göndermek,
- Hizmetin güvenliğini sağlamak, kötüye kullanımı/spam'i önlemek, şikâyet ve engelleme taleplerini yönetmek,
- Yasal yükümlülükleri yerine getirmek ve uyuşmazlıklarda hakları korumak.
4. İşlemenin Hukuki Sebepleri
Kişisel verileriniz KVKK m. 5 ve 6 uyarınca aşağıdaki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması/ifası (m. 5/2-c): Hesap, mesajlaşma, görüşme ve içerik özellikleri.
- Hukuki yükümlülük (m. 5/2-ç): Yasal saklama ve yetkili makam talepleri.
- Meşru menfaat (m. 5/2-f): Güvenlik, dolandırıcılık/spam önleme, hizmet iyileştirme.
- Açık rıza (m. 5/1, m. 6, m. 9): Rehber eşleştirme, konum paylaşımı, web'de reklam çerezleri ve yurt dışına aktarım gerektiren işlemler. Rızanızı dilediğiniz zaman geri çekebilirsiniz.
5. Veri Toplama Yöntemleri
Veriler; mobil uygulama ve web sitesi üzerinden sizin girişlerinizle, cihaz izinleri (rehber, konum, kamera, mikrofon, galeri) aracılığıyla ve hizmetin çalışması için zorunlu otomatik yöntemlerle (oturum jetonları, güvenlik logları) toplanır.
6. Üçüncü Taraflara ve Yurt Dışına Aktarım
Kişisel verilerinizi pazarlama amacıyla satmayız. Yalnızca hizmetin çalışması için gereken aşağıdaki hizmet sağlayıcılarla, ilgili verilerle sınırlı olarak paylaşırız. Bir kısmı yurt dışında bulunduğundan, bu aktarımlar KVKK m. 9 kapsamında açık rızanıza veya ilgili istisnalara dayanır.
| Alıcı | Amaç | Paylaşılan veri | Konum |
|---|---|---|---|
| NetGSM | SMS ile doğrulama kodu gönderimi | Telefon numarası + tek kullanımlık kod | Türkiye |
| Apple (APNS) | iOS anlık bildirim ve çağrı | Cihaz bildirim jetonu, bildirim başlığı/özeti | Yurt dışı (ABD) |
| Google (Firebase FCM) | Android anlık bildirim ve çağrı | Cihaz bildirim jetonu, bildirim başlığı/özeti | Yurt dışı (ABD) |
| Google AdSense (yalnızca web) | Web sitesinde reklam gösterimi | Çerez/cihaz tanımlayıcıları, IP, reklam etkileşimi | Yurt dışı (ABD) |
| LiveKit (kendi sunucumuzda) | Sesli/görüntülü görüşme altyapısı | Anlık ses/görüntü akışı, katılımcı kimliği | Kendi sunucumuz |
Sesli/görüntülü görüşme altyapısı (LiveKit) kendi sunucumuzda barındırılır; görüşme içerikleri üçüncü taraf bir bulut hizmetine aktarılmaz ve kaydedilmez. Yüklediğiniz medya dosyaları kendi sunucularımızda saklanır.
Ayrıca, yürürlükteki mevzuat gereği yetkili kamu kurum ve kuruluşlarının talebi hâlinde, yalnızca hukuken zorunlu kapsamda veri paylaşımı yapılabilir.
7. Cihaz İzinleri
Uygulama, yalnızca ilgili özelliği kullandığınızda aşağıdaki izinleri ister:
| İzin | Neden gerekli |
|---|---|
| Kamera | Görüntülü görüşme, profil fotoğrafı, fotoğraf/video çekme |
| Mikrofon | Sesli/görüntülü görüşme ve sesli odalar |
| Rehber | Rehberinizdeki kişilerin SerApp'te olup olmadığını göstermek |
| Konum | Yalnızca sohbette konum paylaştığınız anda — arka planda konum izlenmez |
| Fotoğraf/Galeri & Medya | Göndereceğiniz fotoğraf/video seçimi |
| Bildirimler | Yeni mesaj ve çağrı bildirimleri |
| Yerel ağ (iOS) | Aynı ağdaki görüşme bağlantısı için cihaz keşfi |
Bu izinleri cihaz ayarlarından dilediğiniz zaman geri alabilirsiniz.
8. Çerezler ve Benzer Teknolojiler
Mobil uygulama: Reklam veya analiz çerezi/izleme kullanmaz. Oturumunuzu açık tutmak için kimlik jetonları cihazın güvenli alanında (iOS Keychain / Android Keystore) saklanır.
Web sitesi (serapp.online):Oturum jetonları tarayıcı yerel depolamasında (localStorage) tutulur. Web sitesinde Google AdSense reklamları gösterilir; AdSense, reklam gösterimi ve ölçümü için çerezler ve cihaz tanımlayıcıları kullanabilir. Reklam çerezleri yalnızca açık rızanızla çalıştırılır ve tercihlerinizi çerez bildirimi üzerinden yönetebilirsiniz. Google'ın reklam çerezleri hakkında daha fazla bilgi: policies.google.com/technologies/ads.
9. Saklama Süreleri
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil verileri | Hesabınız aktif olduğu sürece; silme talebinizden sonra makul süre içinde |
| Hikâyeler | 24 saat sonra otomatik silinir |
| Reels / gönderiler / mesajlar | Siz silene ya da hesabınızı kapatana kadar |
| SMS doğrulama kodu | Kısa süreli (varsayılan 5 dakika); ardından geçersiz |
| Sesli/görüntülü görüşme içeriği | Kaydedilmez (yalnızca anlık aktarılır) |
| Güvenlik/oturum logları | Sınırlı süre, güvenlik amacıyla |
| Yasal saklama gerektiren kayıtlar | İlgili mevzuatta öngörülen süre boyunca |
10. Veri Güvenliği
- Tüm veri trafiği şifreli bağlantı (HTTPS/TLS) üzerinden taşınır.
- Doğrulama kodları düz metin olarak değil, özet (hash) biçiminde saklanır.
- Oturum jetonları kısa ömürlüdür; yenileme jetonlarında rotasyon ve yeniden kullanım tespiti uygulanır.
- Medya dosyalarına erişim, süreli imzalı bağlantılarla sınırlandırılır.
- Mobil cihazda kimlik bilgileri işletim sisteminin güvenli deposunda tutulur.
11. İlgili Kişinin Hakları (KVKK m. 11)
KVKK m. 11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme ve buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- Şartları oluştuğunda silinmesini/yok edilmesini isteme,
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
12. Hesap ve Veri Silme
Hesabınızı ve ilişkili kişisel verilerinizi dilediğiniz zaman silebilirsiniz:
- Uygulama içinden:Profil → Ayarlar → Hesabı Sil adımlarını izleyin. Hesabınız ve içerikleriniz silme işlemiyle birlikte kullanım dışı bırakılır.
- Talep ile: [iletisim@serapp.online] adresine e-posta göndererek verilerinizin silinmesini veya bir kopyasını talep edebilirsiniz. Talebiniz en geç 30 gün içinde sonuçlandırılır.
Yasal saklama yükümlülüğü bulunan kayıtlar, ilgili sürenin sonuna kadar mevzuat gereği saklanabilir.
13. Çocukların Gizliliği
SerApp 13 yaşın altındaki kullanıcılara yönelik değildir ve bilerek bu yaş grubundan veri toplamayız. 13–18 yaş arası kullanıcıların hizmeti ebeveyn/veli onayıyla kullanması gerekir. 13 yaşından küçük bir çocuğa ait veri işlediğimizi tespit edersek söz konusu veriyi sileriz.
14. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygulama veya web sitesi üzerinden bilgilendirme yaparız. Güncel sürüm her zaman bu sayfada yayımlanır ve yürürlük tarihi yukarıda belirtilir.
15. İletişim ve Başvuru
Haklarınızı kullanmak veya sorularınız için bizimle iletişime geçebilirsiniz. KVKK kapsamındaki başvurularınızı aşağıdaki kanallardan iletebilirsiniz; başvurunuz en geç 30 gün içinde sonuçlandırılır.
- E-posta: [iletisim@serapp.online]
- Adres: [Açık adres]
- KEP: [varsa KEP adresi]
© 2026 SerApp. Bu metin bilgilendirme amaçlıdır; nihai hâli yayımlanmadan önce hukuki danışmanlık alınması önerilir.