Giriş ve Veri Sorumlusu
Odyssey Journal'a hoş geldiniz ("biz", "bizim" veya "Uygulama"). Gizliliğinize saygı duyuyor ve kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Genel Veri Koruma Tüzüğü (GDPR - AB 2016/679) ve Kaliforniya Tüketici Gizliliği Yasası (CCPA) ile tam uyum içinde korumayı taahhüt ediyoruz.
Bu Gizlilik Politikası; mobil uygulamamızı ve odysseyjournal.app adresindeki ilgili web hizmetlerimizi kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı, işlediğimizi ve koruduğumuzu açıklar.
- Veri Sorumlusu: Odyssey Journal / Arif Gültaş
- Veri Koruma ve Gizlilik İletişimi: privacy@odysseyjournal.app
- Genel Destek: support@odysseyjournal.app
- Resmî İnternet Sitesi: odysseyjournal.app
Hesap oluşturarak, Odyssey Journal'ı indirerek veya kullanarak; bu Gizlilik Politikası ile Kullanım Koşullarımızda açıklanan uygulamaları okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz.
Topladığımız Bilgiler
A. Kendi İsteğinizle Verdiğiniz Bilgiler
- Hesap Bilgileri: E-posta adresi, parola (Supabase Auth üzerinden güvenli biçimde özetlenip tuzlanır), kullanıcı adı, ad soyad, profil biyografisi, avatar görseli.
- Kullanıcı Tarafından Oluşturulan İçerik (UGC): Seyahat gönderileri, hikâyeler, fotoğraflar, yorumlar, yer imleri, koleksiyonlar, tepkiler (beğeniler), seyahat tarihleri ve isteğe bağlı konum adları/destinasyonlar.
- Doğrudan İletişim: Gezginler arasındaki uygulama içi özel mesajlar ve e-posta adreslerimize gönderilen destek yazışmaları.
B. Otomatik Olarak Toplanan Teknik Veriler
- Cihaz Bilgileri: Cihaz modeli, üreticisi, işletim sistemi ve sürümü, benzersiz cihaz tanımlayıcıları, tercih edilen dil, saat dilimi.
- Tanılama ve Çökme Verileri: Sentry aracılığıyla toplanan çökme kayıtları, yığın izleri ve uygulama performans ölçümleri (Kişisel Verilerden - PII - titizlikle arındırılır).
- Ağ ve Oturum Verileri: IP adresi (mümkün olduğunca anonimleştirilir/arındırılır), bağlantı durumu, uygulama açılış zaman damgaları.
C. Konum Bilgisi
- Hassas Konum (GPS): Yalnızca bir seyahat gönderisini mevcut konumunuzla etiketlemeyi açıkça seçtiğinizde istenir. Konumunuzu hiçbir zaman arka planda veya sürekli olarak takip etmeyiz. Konum izinlerini cihaz ayarlarınızdan dilediğiniz an geri alabilirsiniz.
Altyapı ve Supabase Veri Mimarisi
Odyssey Journal; temel bulut arka ucu, veritabanı, kimlik doğrulama motoru ve medya depolama sağlayıcısı olarak Supabase'i (supabase.com) kullanır.
Supabase Güvenlik ve Depolama Özellikleri:
- Sunucu Bölgesi: Birincil üretim veritabanımız ve medya deposu, Supabase kurumsal altyapısında (AWS AB bölgesi - Frankfurt, Almanya) barındırılır.
- Aktarım Sırasında Şifreleme: Mobil uygulama, web istemcileri ve Supabase sunucuları arasındaki tüm iletişim TLS 1.3 / HTTPS ile şifrelenir.
- Beklemede Şifreleme: Tüm veritabanı tabloları, kullanıcı kayıtları ve yüklenen medya dosyaları, sektör standardı AES-256 şifrelemesiyle beklemede şifrelenir.
- Satır Düzeyi Güvenlik (RLS): Katı ve ayrıntılı veritabanı politikaları erişim yalıtımını zorunlu kılar. Kullanıcılar yalnızca doğrulanmış kriptografik kimlik doğrulama jetonlarının (JWT) izin verdiği verileri okuyabilir, ekleyebilir, güncelleyebilir veya silebilir.
- Jeton Güvenliği: Kimlik doğrulama jetonları, kullanıcı cihazlarında güvenli yerel depolama mekanizmalarıyla (Expo Secure/Async Storage üzerinden iOS Keychain ve Android Keystore / EncryptedSharedPreferences) saklanır.
- Otomatik Yedekleme: Yedeklemeler Supabase Pro katmanımızda otomatik olarak alınır ve veri bozulmasını önlemek için zaman noktasına geri dönüş desteklenir.
Bilgilerinizi Nasıl Kullanıyoruz ve Hukuki Sebepler
Kişisel verileri KVKK m. 5 ve 6 ile GDPR m. 6'da tanımlanan hukuka uygunluk sebeplerine dayanarak işliyoruz:
| Amaç | Veri Kategorisi | Hukuki Sebep (KVKK ve GDPR) |
|---|---|---|
| Hesabınızın oluşturulması ve yönetilmesi | E-posta, kullanıcı adı, parola | Sözleşmenin İfası |
| Seyahat gönderileri, fotoğraflar, yorumların yayımlanması | Kullanıcı içeriği, fotoğraflar, konumlar | Sözleşmenin İfası ve Açık Rıza |
| Etkileşimli harita ve yakın destinasyon etiketleme | GPS koordinatları (gönderi başına) | Açık Rıza |
| Anlık bildirim gönderimi (beğeni, takip, sohbet) | Anlık bildirim jetonu | Açık Rıza ve Meşru Menfaat |
| Uygulama kararlılığı, hata ayıklama, düzeltmeler | Anonimleştirilmiş çökme kayıtları (Sentry) | Meşru Menfaat |
| Spam, kötüye kullanım ve güvenlik ihlallerinin önlenmesi | IP, hesap tanımlayıcıları | Hukuki Yükümlülük ve Güvenlik |
Üçüncü Taraf Alt İşleyenler
Yalnızca katı veri güvenliği ve gizlilik standartlarını karşılayan, saygın üçüncü taraf hizmet sağlayıcılarla çalışıyoruz:
- Supabase, Inc.: Bulut veritabanı, kullanıcı kimlik doğrulama, fotoğraflar için nesne depolama. (Sunucular: AWS Frankfurt, Almanya - AB).
- Sentry (Functional Software, Inc.): Gerçek zamanlı hata izleme ve çökme tanılama. E-posta, kullanıcı adı veya hassas veri gövdelerinin iletilmesini önlemek için istemci tarafında PII arındırma etkindir.
- Google LLC (Google Maps Platform): Ters coğrafi kodlama ve etkileşimli harita katmanları.
- Google LLC (Google Workspace): Müşteri desteği ve gizlilik başvuruları için kurumsal e-posta barındırma.
- Expo / 650 Industries, Inc.: Uygulama çatısı ve anlık bildirim ağ geçidi (Expo Push Service).
Kişisel verilerinizi veri simsarlarına, reklam verenlere veya herhangi bir ticari üçüncü tarafa satmayız, kiralamayız ve takas etmeyiz.
Kullanıcı İçeriği ve Üçüncü Kişilerin Gizliliği (Kullanıcı Sorumluluğu)
Yurt Dışına Veri Aktarımı
Küresel ölçekte erişilebilir ve yüksek performanslı hizmet sunabilmek için verileriniz; sertifikalı alt işleyenlerimiz (Supabase, Sentry, Google, Expo) tarafından Avrupa Birliği'nde (Frankfurt, Almanya) ve Amerika Birleşik Devletleri'nde barındırılan güvenli bulut altyapılarında işlenir.
- KVKK kapsamında (m. 9): Hesap oluşturarak ve Odyssey Journal'ı kullanarak; hesap verilerinizin, seyahat gönderilerinizin ve teknik meta verilerinizin, hizmet sözleşmesinin ifası amacıyla güvenli uluslararası bulut sunucularımıza aktarılmasına açık rıza vermiş olursunuz.
- GDPR kapsamında (Bölüm V): AEA dışındaki alt işleyenlere yapılan aktarımlar, Avrupa Komisyonu Standart Sözleşme Hükümleri (SCC) ve yeterlilik kararları ile güvence altına alınır.
Verilerin Saklanması ve Silinmesi
- Etkin Hesaplar: Hesabınız etkin kaldığı sürece kişisel verilerinizi ve seyahat günlüğü kayıtlarınızı saklarız.
- Hesap Silme: Hesabınızı ve ona bağlı tüm gönderileri, fotoğrafları, yorumları ve mesajları doğrudan Uygulama içinden kalıcı olarak silebilirsiniz:
Ayarlar > Hesap > Hesabı Sil. - Silme Süresi: Hesap silindiğinde profiliniz ve gönderileriniz derhâl herkese açık görünümden kaldırılır ve otuz (30) gün içinde Supabase veritabanımızdan ve depolama kovalarımızdan kalıcı olarak temizlenir; ilgili mevzuatın zorunlu kıldığı saklama süreleri saklıdır.
Türk Hukuku Kapsamındaki Haklarınız (KVKK Madde 11 Hakları)
Türkiye Cumhuriyeti 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 11 uyarınca, veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK m. 7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok edilme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvuru Yolu: KVKK kapsamındaki taleplerinizi kimliğinizi teyit eden bilgilerle birlikte privacy@odysseyjournal.app adresine e-posta ile iletebilirsiniz. Talepleriniz, niteliğine göre en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.
GDPR Kapsamındaki Haklarınız (AEA ve Birleşik Krallık Kullanıcıları)
Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık'ta yerleşikseniz, GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Erişim Hakkı (m. 15)
- Düzeltme Hakkı (m. 16)
- Silinme / Unutulma Hakkı (m. 17)
- İşlemenin Kısıtlanmasını İsteme Hakkı (m. 18)
- Veri Taşınabilirliği Hakkı (m. 20)
- İtiraz Hakkı (m. 21)
- Yerel Veri Koruma Denetim Otoritenize Şikâyette Bulunma Hakkı.
Bu haklarınızı kullanmak için privacy@odysseyjournal.app adresine yazın.
Kaliforniya Gizlilik Hakları (CCPA / CPRA)
Kaliforniya'da yerleşik kişiler; toplanan kişisel bilgilerin açıklanmasını talep etme, kişisel bilgilerin silinmesini isteme, kişisel bilgilerin satışını reddetme (kişisel bilgileri satmıyoruz) ve bu hakları kullandıkları için ayrımcılığa uğramama haklarına sahiptir. Başvurular privacy@odysseyjournal.app adresine iletilmelidir.
Çocukların Gizliliği
Odyssey Journal, 13 yaşın (bazı ülkelerde 16 yaşın) altındaki çocuklara yönelik değildir ve onların kullanımı için tasarlanmamıştır. Çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını tespit edersek, bu veriyi sunucularımızdan derhâl sileriz. Çocuğunun verilerinin toplandığını düşünen ebeveyn veya vasiler privacy@odysseyjournal.app adresinden bize ulaşabilir.
Çerezler ve Yerel Depolama
Odyssey Journal, ne mobil uygulamada ne de odysseyjournal.app adresinde hiçbir reklam, analitik, profilleme veya siteler arası izleme çerezi kullanmaz. Üçüncü taraf reklam ağı çalıştırmıyor, davranışsal analiz betiği kullanmıyoruz; bu nedenle bir çerez onay bildirimi görmezsiniz.
Bu internet sitesinin kullandığı tek tarayıcı depolaması zorunlu niteliktedir ve kendi cihazınızda kalır:
oj-theme— açık (Parşömen) veya koyu (Sepya Gece) okuma temasından hangisini seçtiğinizi hatırlar.oj-lang— tercih ettiğiniz site dilini hatırlar.
Bu değerler tarayıcınızın localStorage alanına yazılır, sunucularımıza veya herhangi bir üçüncü tarafa hiçbir zaman iletilmez ve tarayıcınızın site verilerini temizleyerek dilediğiniz an silinebilir.
Mobil uygulama içinde ise oturum kimlik doğrulama jetonunuz, 3. Bölümde açıklandığı gibi güvenli yerel depolamada (iOS Keychain / Android Keystore) saklanır. Bu jeton oturumunuzun açık kalması için gereklidir ve oturumu kapattığınızda veya hesabınızı sildiğinizde silinir.
Bu Gizlilik Politikasındaki Değişiklikler
Hizmetlerimizdeki, teknolojilerimizdeki veya hukuki yükümlülüklerimizdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler olduğunda sizi uygulama içi bildirimlerle haberdar eder ve bu belgenin başındaki "Son güncelleme" tarihini yenileriz. Bildirimin ardından Uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
İletişim Bilgileri
Bu Gizlilik Politikası veya kişisel verilerinizle ilgili her türlü soru, görüş ve talep için:
- Gizlilik ve KVKK Başvuruları: privacy@odysseyjournal.app
- Müşteri Desteği: support@odysseyjournal.app
- Genel Sorular: hello@odysseyjournal.app
- Posta ve Dijital Doğrulama: Gultas Software / Arif Gültaş, İstanbul, Türkiye
- İnternet Sitesi: odysseyjournal.app/privacy-policy
Odyssey Journal'ı indirerek veya kullanarak bu Gizlilik Politikasını kabul etmiş olursunuz.