İçeriğe geç
Odyssey JournalKuruluş 2026
English EN Türkçe TR Español ES Français FR Deutsch DE Português PT Italiano IT Русский RU 日本語 JA 한국어 KO 中文 ZH العربية AR
Uygulamayı İndir
✦
Hukuki Bildirim

Gizlilik Politikası

Odyssey Journal verilerinizi nasıl topluyor, saklıyor ve koruyor — KVKK (6698 sayılı Kanun), GDPR ve CCPA ile uyumlu olarak hazırlanmıştır.

✦Son güncelleme: Eylül 2026

İçindekiler
  1. 01Giriş ve Veri Sorumlusu
  2. 02Topladığımız Bilgiler
  3. 03Altyapı ve Supabase Veri Mimarisi
  4. 04Bilgilerinizi Nasıl Kullanıyoruz ve Hukuki Sebepler
  5. 05Üçüncü Taraf Alt İşleyenler
  6. 06Kullanıcı İçeriği ve Üçüncü Kişilerin Gizliliği (Kullanıcı Sorumluluğu)
  7. 07Yurt Dışına Veri Aktarımı
  8. 08Verilerin Saklanması ve Silinmesi
  9. 09Türk Hukuku Kapsamındaki Haklarınız (KVKK Madde 11 Hakları)
  10. 10GDPR Kapsamındaki Haklarınız (AEA ve Birleşik Krallık Kullanıcıları)
  11. 11Kaliforniya Gizlilik Hakları (CCPA / CPRA)
  12. 12Çocukların Gizliliği
  13. 13Çerezler ve Yerel Depolama
  14. 14Bu Gizlilik Politikasındaki Değişiklikler
  15. 15İletişim Bilgileri

Çeviri hakkında

Bu çeviri yalnızca bilgilendirme amacıyla sunulmaktadır. Bu metin ile İngilizce aslı arasında herhangi bir farklılık bulunması hâlinde İngilizce metin esas alınır.

01Giriş ve Veri Sorumlusu

Odyssey Journal'a hoş geldiniz ("biz", "bizim" veya "Uygulama"). Gizliliğinize saygı duyuyor ve kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Genel Veri Koruma Tüzüğü (GDPR - AB 2016/679) ve Kaliforniya Tüketici Gizliliği Yasası (CCPA) ile tam uyum içinde korumayı taahhüt ediyoruz.

Bu Gizlilik Politikası; mobil uygulamamızı ve odysseyjournal.app adresindeki ilgili web hizmetlerimizi kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı, işlediğimizi ve koruduğumuzu açıklar.

  • Veri Sorumlusu: Odyssey Journal / Arif Gültaş
  • Veri Koruma ve Gizlilik İletişimi: privacy@odysseyjournal.app
  • Genel Destek: support@odysseyjournal.app
  • Resmî İnternet Sitesi: odysseyjournal.app

Hesap oluşturarak, Odyssey Journal'ı indirerek veya kullanarak; bu Gizlilik Politikası ile Kullanım Koşullarımızda açıklanan uygulamaları okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz.

02Topladığımız Bilgiler

A. Kendi İsteğinizle Verdiğiniz Bilgiler

  • Hesap Bilgileri: E-posta adresi, parola (Supabase Auth üzerinden güvenli biçimde özetlenip tuzlanır), kullanıcı adı, ad soyad, profil biyografisi, avatar görseli.
  • Kullanıcı Tarafından Oluşturulan İçerik (UGC): Seyahat gönderileri, hikâyeler, fotoğraflar, yorumlar, yer imleri, koleksiyonlar, tepkiler (beğeniler), seyahat tarihleri ve isteğe bağlı konum adları/destinasyonlar.
  • Doğrudan İletişim: Gezginler arasındaki uygulama içi özel mesajlar ve e-posta adreslerimize gönderilen destek yazışmaları.

B. Otomatik Olarak Toplanan Teknik Veriler

  • Cihaz Bilgileri: Cihaz modeli, üreticisi, işletim sistemi ve sürümü, benzersiz cihaz tanımlayıcıları, tercih edilen dil, saat dilimi.
  • Tanılama ve Çökme Verileri: Sentry aracılığıyla toplanan çökme kayıtları, yığın izleri ve uygulama performans ölçümleri (Kişisel Verilerden - PII - titizlikle arındırılır).
  • Ağ ve Oturum Verileri: IP adresi (mümkün olduğunca anonimleştirilir/arındırılır), bağlantı durumu, uygulama açılış zaman damgaları.

C. Konum Bilgisi

  • Hassas Konum (GPS): Yalnızca bir seyahat gönderisini mevcut konumunuzla etiketlemeyi açıkça seçtiğinizde istenir. Konumunuzu hiçbir zaman arka planda veya sürekli olarak takip etmeyiz. Konum izinlerini cihaz ayarlarınızdan dilediğiniz an geri alabilirsiniz.

03Altyapı ve Supabase Veri Mimarisi

Odyssey Journal; temel bulut arka ucu, veritabanı, kimlik doğrulama motoru ve medya depolama sağlayıcısı olarak Supabase'i (supabase.com) kullanır.

Supabase Güvenlik ve Depolama Özellikleri:

  • Sunucu Bölgesi: Birincil üretim veritabanımız ve medya deposu, Supabase kurumsal altyapısında (AWS AB bölgesi - Frankfurt, Almanya) barındırılır.
  • Aktarım Sırasında Şifreleme: Mobil uygulama, web istemcileri ve Supabase sunucuları arasındaki tüm iletişim TLS 1.3 / HTTPS ile şifrelenir.
  • Beklemede Şifreleme: Tüm veritabanı tabloları, kullanıcı kayıtları ve yüklenen medya dosyaları, sektör standardı AES-256 şifrelemesiyle beklemede şifrelenir.
  • Satır Düzeyi Güvenlik (RLS): Katı ve ayrıntılı veritabanı politikaları erişim yalıtımını zorunlu kılar. Kullanıcılar yalnızca doğrulanmış kriptografik kimlik doğrulama jetonlarının (JWT) izin verdiği verileri okuyabilir, ekleyebilir, güncelleyebilir veya silebilir.
  • Jeton Güvenliği: Kimlik doğrulama jetonları, kullanıcı cihazlarında güvenli yerel depolama mekanizmalarıyla (Expo Secure/Async Storage üzerinden iOS Keychain ve Android Keystore / EncryptedSharedPreferences) saklanır.
  • Otomatik Yedekleme: Yedeklemeler Supabase Pro katmanımızda otomatik olarak alınır ve veri bozulmasını önlemek için zaman noktasına geri dönüş desteklenir.

04Bilgilerinizi Nasıl Kullanıyoruz ve Hukuki Sebepler

Kişisel verileri KVKK m. 5 ve 6 ile GDPR m. 6'da tanımlanan hukuka uygunluk sebeplerine dayanarak işliyoruz:

AmaçVeri KategorisiHukuki Sebep (KVKK ve GDPR)
Hesabınızın oluşturulması ve yönetilmesiE-posta, kullanıcı adı, parolaSözleşmenin İfası
Seyahat gönderileri, fotoğraflar, yorumların yayımlanmasıKullanıcı içeriği, fotoğraflar, konumlarSözleşmenin İfası ve Açık Rıza
Etkileşimli harita ve yakın destinasyon etiketlemeGPS koordinatları (gönderi başına)Açık Rıza
Anlık bildirim gönderimi (beğeni, takip, sohbet)Anlık bildirim jetonuAçık Rıza ve Meşru Menfaat
Uygulama kararlılığı, hata ayıklama, düzeltmelerAnonimleştirilmiş çökme kayıtları (Sentry)Meşru Menfaat
Spam, kötüye kullanım ve güvenlik ihlallerinin önlenmesiIP, hesap tanımlayıcılarıHukuki Yükümlülük ve Güvenlik

05Üçüncü Taraf Alt İşleyenler

Yalnızca katı veri güvenliği ve gizlilik standartlarını karşılayan, saygın üçüncü taraf hizmet sağlayıcılarla çalışıyoruz:

  1. Supabase, Inc.: Bulut veritabanı, kullanıcı kimlik doğrulama, fotoğraflar için nesne depolama. (Sunucular: AWS Frankfurt, Almanya - AB).
  2. Sentry (Functional Software, Inc.): Gerçek zamanlı hata izleme ve çökme tanılama. E-posta, kullanıcı adı veya hassas veri gövdelerinin iletilmesini önlemek için istemci tarafında PII arındırma etkindir.
  3. Google LLC (Google Maps Platform): Ters coğrafi kodlama ve etkileşimli harita katmanları.
  4. Google LLC (Google Workspace): Müşteri desteği ve gizlilik başvuruları için kurumsal e-posta barındırma.
  5. Expo / 650 Industries, Inc.: Uygulama çatısı ve anlık bildirim ağ geçidi (Expo Push Service).

Kişisel verilerinizi veri simsarlarına, reklam verenlere veya herhangi bir ticari üçüncü tarafa satmayız, kiralamayız ve takas etmeyiz.

06Kullanıcı İçeriği ve Üçüncü Kişilerin Gizliliği (Kullanıcı Sorumluluğu)

ÖNEMLİ

Odyssey Journal bir sosyal seyahat belgeleme platformudur. Gönderi oluştururken ve fotoğraf paylaşırken:

  • Yüklediğiniz tüm fotoğraf, metin ve medyaya ilişkin tam hukuki hak, telif ve yetkiye sahip olmaktan münhasıran siz sorumlusunuz.
  • Üçüncü Kişilerin Kişisel Verileri ve Görüntüleri: Diğer bireylerin tanınabilir yüzlerini, özel anlarını, kimlik bilgilerini veya araç plakalarını, açık ve aydınlatılmış rızaları olmaksızın paylaşamazsınız.
  • Tazminat ve Rücu: Yayımladığınız içerikten kaynaklanan ve Odyssey Journal'a / geliştiriciye yöneltilen her türlü idari para cezası, düzenleyici yaptırım (KVKK cezaları dâhil), hukuk davası veya zarar hâlinde; bizi tazmin etmeyi, zarardan ari kılmayı ve savunmayı, tüm zararları, hukuki masrafları ve giderleri eksiksiz karşılamayı kabul edersiniz.
  • Gizlilik, telif hakkı veya topluluk kurallarını ihlal ettiği bildirilen içerikleri inceleme, denetleme, gizleme veya kalıcı olarak kaldırma ve tekrar eden ihlallerde hesapları bildirimsiz kapatma hakkımız saklıdır.

07Yurt Dışına Veri Aktarımı

Küresel ölçekte erişilebilir ve yüksek performanslı hizmet sunabilmek için verileriniz; sertifikalı alt işleyenlerimiz (Supabase, Sentry, Google, Expo) tarafından Avrupa Birliği'nde (Frankfurt, Almanya) ve Amerika Birleşik Devletleri'nde barındırılan güvenli bulut altyapılarında işlenir.

  • KVKK kapsamında (m. 9): Hesap oluşturarak ve Odyssey Journal'ı kullanarak; hesap verilerinizin, seyahat gönderilerinizin ve teknik meta verilerinizin, hizmet sözleşmesinin ifası amacıyla güvenli uluslararası bulut sunucularımıza aktarılmasına açık rıza vermiş olursunuz.
  • GDPR kapsamında (Bölüm V): AEA dışındaki alt işleyenlere yapılan aktarımlar, Avrupa Komisyonu Standart Sözleşme Hükümleri (SCC) ve yeterlilik kararları ile güvence altına alınır.

08Verilerin Saklanması ve Silinmesi

  • Etkin Hesaplar: Hesabınız etkin kaldığı sürece kişisel verilerinizi ve seyahat günlüğü kayıtlarınızı saklarız.
  • Hesap Silme: Hesabınızı ve ona bağlı tüm gönderileri, fotoğrafları, yorumları ve mesajları doğrudan Uygulama içinden kalıcı olarak silebilirsiniz: Ayarlar > Hesap > Hesabı Sil.
  • Silme Süresi: Hesap silindiğinde profiliniz ve gönderileriniz derhâl herkese açık görünümden kaldırılır ve otuz (30) gün içinde Supabase veritabanımızdan ve depolama kovalarımızdan kalıcı olarak temizlenir; ilgili mevzuatın zorunlu kıldığı saklama süreleri saklıdır.

09Türk Hukuku Kapsamındaki Haklarınız (KVKK Madde 11 Hakları)

Türkiye Cumhuriyeti 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 11 uyarınca, veri sahibi olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  6. KVKK m. 7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  7. Düzeltme, silme ve yok edilme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvuru Yolu: KVKK kapsamındaki taleplerinizi kimliğinizi teyit eden bilgilerle birlikte privacy@odysseyjournal.app adresine e-posta ile iletebilirsiniz. Talepleriniz, niteliğine göre en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.

10GDPR Kapsamındaki Haklarınız (AEA ve Birleşik Krallık Kullanıcıları)

Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık'ta yerleşikseniz, GDPR uyarınca aşağıdaki haklara sahipsiniz:

  • Erişim Hakkı (m. 15)
  • Düzeltme Hakkı (m. 16)
  • Silinme / Unutulma Hakkı (m. 17)
  • İşlemenin Kısıtlanmasını İsteme Hakkı (m. 18)
  • Veri Taşınabilirliği Hakkı (m. 20)
  • İtiraz Hakkı (m. 21)
  • Yerel Veri Koruma Denetim Otoritenize Şikâyette Bulunma Hakkı.

Bu haklarınızı kullanmak için privacy@odysseyjournal.app adresine yazın.

11Kaliforniya Gizlilik Hakları (CCPA / CPRA)

Kaliforniya'da yerleşik kişiler; toplanan kişisel bilgilerin açıklanmasını talep etme, kişisel bilgilerin silinmesini isteme, kişisel bilgilerin satışını reddetme (kişisel bilgileri satmıyoruz) ve bu hakları kullandıkları için ayrımcılığa uğramama haklarına sahiptir. Başvurular privacy@odysseyjournal.app adresine iletilmelidir.

12Çocukların Gizliliği

Odyssey Journal, 13 yaşın (bazı ülkelerde 16 yaşın) altındaki çocuklara yönelik değildir ve onların kullanımı için tasarlanmamıştır. Çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını tespit edersek, bu veriyi sunucularımızdan derhâl sileriz. Çocuğunun verilerinin toplandığını düşünen ebeveyn veya vasiler privacy@odysseyjournal.app adresinden bize ulaşabilir.

13Çerezler ve Yerel Depolama

Odyssey Journal, ne mobil uygulamada ne de odysseyjournal.app adresinde hiçbir reklam, analitik, profilleme veya siteler arası izleme çerezi kullanmaz. Üçüncü taraf reklam ağı çalıştırmıyor, davranışsal analiz betiği kullanmıyoruz; bu nedenle bir çerez onay bildirimi görmezsiniz.

Bu internet sitesinin kullandığı tek tarayıcı depolaması zorunlu niteliktedir ve kendi cihazınızda kalır:

  • oj-theme — açık (Parşömen) veya koyu (Sepya Gece) okuma temasından hangisini seçtiğinizi hatırlar.
  • oj-lang — tercih ettiğiniz site dilini hatırlar.

Bu değerler tarayıcınızın localStorage alanına yazılır, sunucularımıza veya herhangi bir üçüncü tarafa hiçbir zaman iletilmez ve tarayıcınızın site verilerini temizleyerek dilediğiniz an silinebilir.

Mobil uygulama içinde ise oturum kimlik doğrulama jetonunuz, 3. Bölümde açıklandığı gibi güvenli yerel depolamada (iOS Keychain / Android Keystore) saklanır. Bu jeton oturumunuzun açık kalması için gereklidir ve oturumu kapattığınızda veya hesabınızı sildiğinizde silinir.

14Bu Gizlilik Politikasındaki Değişiklikler

Hizmetlerimizdeki, teknolojilerimizdeki veya hukuki yükümlülüklerimizdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler olduğunda sizi uygulama içi bildirimlerle haberdar eder ve bu belgenin başındaki "Son güncelleme" tarihini yenileriz. Bildirimin ardından Uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

15İletişim Bilgileri

Bu Gizlilik Politikası veya kişisel verilerinizle ilgili her türlü soru, görüş ve talep için:

  • Gizlilik ve KVKK Başvuruları: privacy@odysseyjournal.app
  • Müşteri Desteği: support@odysseyjournal.app
  • Genel Sorular: hello@odysseyjournal.app
  • Posta ve Dijital Doğrulama: Gultas Software / Arif Gültaş, İstanbul, Türkiye
  • İnternet Sitesi: odysseyjournal.app/privacy-policy

Odyssey Journal'ı indirerek veya kullanarak bu Gizlilik Politikasını kabul etmiş olursunuz.

Ayrıca okuyun Kullanım Koşulları Hesabınızı, yayımladığınız içeriği ve uyuşmazlıkların nasıl çözüleceğini düzenleyen sözleşme.

← Ana sayfaya dön

© 2026 Odyssey Journal. Tüm yolculuklar saklıdır. 41.0082° N, 28.9784° E • Gezginlik tutkusuyla hazırlandı.