Gizlilik Politikasi
1. Giris ve Veri Sorumlusu
Bu Gizlilik Politikasi, Buddy Dating uygulamasini ("Buddy", "Uygulama", "biz") kullaniminiz sirasinda kisisel verilerinizin nasil toplandigi, islendigi ve korundugunun aciklanmasi amaciyla hazirlanmistir.
Veri Sorumlusu: Buddy Dating
E-posta: privacy@buddy.dating
Web: buddy.dating
Uygulamayi kullanarak bu politikada belirtilen kosullari kabul etmis sayilirsiniz.
2. Toplanan Veriler
2.1 Hesap Bilgileri
- Ad, soyad, e-posta adresi
- Dogum tarihi, cinsiyet
- Telefon numarasi (opsiyonel)
- Apple ID / Google hesabi (sosyal giris)
2.2 Profil Bilgileri
- Profil fotograflari
- Biyografi, ilgi alanlari
- Burc bilgisi (gunes, ay, yukselen burcu)
- Konum tercihleri
- Is unvani ve egitim bilgisi
- Boy bilgisi
- Yasam tarzi tercihleri (sigara, alkol, egzersiz, diyet, evcil hayvan, uyku duzeni)
- Profil prompt yanitlari (kullanici tarafindan girilen kisa metinler)
2.3 Ses Verileri
- Sesli tanitim kayitlari (maksimum 30 saniye)
- Sesli notlar (mesajlasma icinde)
- Ses kimyasi uyumluluk sonuclari (cihaz uzerinde hesaplanir)
- Sesli bulusma (voice date) kayitlari
- Ses meydan okuma (voice challenge) yanitlari
2.4 Konum Verileri
- Yaklasik konum (eslestirme amacli)
- Konum izni kullanici tarafindan kontrol edilir
2.5 Cihaz ve Teknik Veriler
- Cihaz modeli, isletim sistemi
- Uygulama versiyonu
- IP adresi
- Firebase instance ID
2.6 Odeme Verileri
- Abonelik durumu ve tipi
- Satin alma gecmisi (Apple/Google uzerinden)
- Kredi karti bilgileri tarafimizca saklanmaz (Apple/Google isler)
2.7 Dogrulama Verileri
- E-posta dogrulama durumu
- Sosyal giris dogrulama durumu (Apple ID / Google)
2.8 Analitik Veriler
- Uygulama kullanim istatistikleri
- Ekran goruntulenme sayilari
- Etkilesim verileri (begeni, eslesmeler)
2.9 Mesajlasma Verileri
- Mesaj icerikleri (metin ve sesli not)
- Yazma gostergeleri (typing indicators)
- Okundu bilgisi (read receipts)
- Mesaj gonderim zamanlari
2.10 Etkilesim Verileri
- Begeni ve begenilmeme (like/dislike) kayitlari
- Super begeni (super like) kullanimi
- Swipe istatistikleri ve gunluk limitler
- Gunluk streak (ardisik kullanim serisi) verileri
- Geri alma (undo) islemleri
- Profil ziyaretleri (ziyaretci kimlik, ziyaret edilen kimlik, zaman damgasi)
2.11 Muzik Profili
- Muzik tercihleri ve favori turler
- Favori sanatcilar (kullanici tarafindan girilen bilgiler)
- Muzik zevki uyum verileri (eslestirme amacli)
2.12 Hediye Verileri
- Sanal hediye gonderme ve alma kayitlari
- Hediye turu, gonderen ve alici bilgisi
- Hediye gonderim zamanlari
2.13 Bildirim Verileri
- Firebase Cloud Messaging (FCM) token
- Bildirim tercihleri (eslesmeler, mesajlar, sesli notlar vb.)
- Cihaz kayit belirteci (push notification kaydi)
3. Verilerin Kullanim Amaci
Kisisel verilerinizi asagidaki amaclarla kullaniriz:
- Hesap olusturma ve kimlik dogrulama
- Eslestirme algoritmasi (ses kimyasi + burc uyumlulugu + muzik uyumu)
- Uygulama icindeki iletisim (mesaj, sesli not, sesli bulusma)
- Abonelik ve odeme yonetimi
- Guvenlik ve dolandiricilik onleme
- Push bildirim gonderimi
- Urun gelistirme ve iyilestirme
- Yasal yukumluluklerin yerine getirilmesi
- Musteriye destek saglama
4. Hukuki Dayanak (GDPR Madde 6)
| Isleme Amaci | Hukuki Dayanak |
|---|---|
| Hesap yonetimi | Sozlesmenin ifasi (m.6(1)(b)) |
| Eslestirme ve ses karsilastirmasi | Acik riza (m.6(1)(a)) |
| Guvenlik ve dogrulama | Mesru menfaat (m.6(1)(f)) |
| Analitik | Mesru menfaat (m.6(1)(f)) |
| Yasal yukumlulukler | Hukuki yukumluluk (m.6(1)(c)) |
| Pazarlama | Acik riza (m.6(1)(a)) |
5. Ses Verisi Isleme
Buddy'nin temel ozelligi ses oncelikli tanismadir. Ses verileriniz ozel bir oneme sahiptir:
- Sesli tanitimlar: Profilinizde gorunur ve diger kullanicilar tarafindan dinlenebilir. Kayit suresi maksimum 30 saniye ile sinirlidir.
- Ses kimyasi karsilastirmasi: Ses tonunuz, enerjiniz ve konusma stiliniz tamamen cihaziniz uzerinde karsilastirilarak uyumluluk puani hesaplanir. Bu islemde Apple Accelerate framework (vDSP) kullanilir; hicbir ses verisi harici bir sunucuya veya ucuncu taraf servise gonderilmez.
- Sesli bulusmalar (Voice Dates): Eslesen kullanicilar arasinda gercek zamanli sesli gorusme ozelligidir. Bu gorusmeler kayit altina alinmaz; yalnizca baglanti meta verileri (sure, zaman) saklanir.
- Ses meydan okumalari (Voice Challenges): Kullanicilar belirli konularda sesli yanitlar olusturabilir. Bu yanitlar profilinizde goruntulenebilir.
- Saklama: Ses kayitlari, eslesen kullanicilarin birbirlerinin ses profillerini dinleyebilmesi amaciyla Firebase Cloud Storage uzerinde saklanir. Hesap silme isleminde tum ses kayitlari kalici olarak silinir.
- Ucuncu taraf erisimi: Ses verileriniz ucuncu taraflarla paylasilmaz ve reklam amacli kullanilmaz.
6. Veri Paylasimi ve Ucuncu Taraflar
Kisisel verilerinizi asagidaki sinirli durumlar disinda ucuncu taraflarla paylasmayiz:
| Hizmet Saglayici | Amac | Veri Turu |
|---|---|---|
| Google Firebase (Auth, Firestore, Storage) | Altyapi, veritabani, kimlik dogrulama | Hesap, profil, teknik |
| Firebase Cloud Messaging | Push bildirim gonderimi | FCM token, bildirim tercihleri |
| Firebase Remote Config | Uzaktan yapilandirma | Cihaz ozellikleri (anonimlestirilmis) |
| Firebase Cloud Functions | Sunucu tarafi islemler | Istek verileri (islem bazli) |
| Apple / Google | Odeme isleme | Abonelik bilgileri |
| Apple StoreKit | Uygulama ici satin alma dogrulama | Satin alma makbuzu, islem kimlik |
| Firebase Analytics | Uygulama analitigi | Anonimlestirilmis kullanim |
| Firebase Crashlytics | Hata raporlama | Cihaz, hata bilgileri |
Verilerinizi reklam amasiyla ucuncu taraflara satmayiz veya paylasmayiz.
7. Uluslararasi Veri Transferi
Firebase altyapisi Google Cloud uzerinde calisir ve veriler AB/ABD veri merkezlerinde islenebilir. Bu transferler GDPR kapsamindaki standart sozlesme maddeleri (SCC) ile korunur.
8. Veri Saklama Sureleri
| Veri Turu | Saklama Suresi |
|---|---|
| Hesap bilgileri | Hesap aktif oldugu surece + 30 gun |
| Profil bilgileri | Hesap aktif oldugu surece |
| Ses kayitlari | Hesap aktif oldugu surece |
| Mesajlar | Hesap aktif oldugu surece |
| Etkilesim verileri (begeni/swipe) | Hesap aktif oldugu surece |
| Profil ziyaretleri | Son 90 gun |
| Muzik profili | Hesap aktif oldugu surece |
| Hediye kayitlari | Hesap aktif oldugu surece |
| Bildirim verileri (FCM token) | Cihaz kaydi aktif oldugu surece |
| Engel/rapor kayitlari | Hesap aktif oldugu surece + 1 yil |
| Dogrulama verileri | Hesap aktif oldugu surece |
| Analitik veriler | 14 ay (anonimlestirilmis) |
| Yedekler | Silme sonrasi 30 gun icinde |
9. Haklariniz (GDPR)
AB/AEA'da ikamet ediyorsaniz asagidaki haklara sahipsiniz:
- Erisim hakki: Hakkinizdaki kisisel verilere erisim talep edebilirsiniz.
- Duzeltme hakki: Yanlis veya eksik verilerinizin duzeltilmesini isteyebilirsiniz.
- Silme hakki (unutulma hakki): Kisisel verilerinizin silinmesini talep edebilirsiniz.
- Islemenin kisitlanmasi: Belirli durumlarda veri islemenin kisitlanmasini isteyebilirsiniz.
- Veri tasinabilirligi: Verilerinizi yapilandirilmis bir formatta alabilirsiniz.
- Itiraz hakki: Mesru menfaat dayanagiyla yapilan islemeye itiraz edebilirsiniz.
- Riza geri cekme: Rizaniza dayanan islemelerde rizanizi istediginiz zaman geri cekebilirsiniz.
Haklarinizi kullanmak icin privacy@buddy.dating adresine e-posta gonderebilir veya uygulama ici ayarlardan talepte bulunabilirsiniz.
10. KVKK Haklari (Madde 11)
Turkiye'de ikamet ediyorsaniz, 6698 sayili Kisisel Verilerin Korunmasi Kanunu kapsaminda:
- Kisisel verilerinizin islenip islenmedigini ogrenme
- Islenmisse buna iliskin bilgi talep etme
- Isleme amacini ve amacina uygun kullanilip kullanilmadigini ogrenme
- Yurt icinde veya yurt disinda aktarildiqi ucuncu kisileri bilme
- Eksik veya yanlis islenmisse duzeltilmesini isteme
- KVKK'nin 7. maddesindeki kosullar cercevesinde silinmesini veya yok edilmesini isteme
- Duzeltme/silme islemlerinin aktarildiqi ucuncu kisilere bildirilmesini isteme
- Islenen verilerin islenmesiyle aleyhinize bir sonucun ortaya cikmasina itiraz etme
- Kanuna aykiri isleme sebebiyle zarara ugramaniz halinde zararin giderilmesini talep etme
KVKK basvurulari icin: kvkk@buddy.dating
11. Cocuklarin Gizliligi
Buddy yalnizca 18 yas ve uzeri kullanicilar icindir. 18 yasindan kucuk kisilerin verileri bilerek toplanmaz. Bir cocugun bilgilerini toplamis oldugumuzu ogrendigimizde, bu verileri derhal sileriz.
12. Cerezler
Web sitemiz (buddy.dating) asagidaki cerezleri kullanir:
- Zorunlu cerezler: Site islevselliqi icin gerekli (dil tercihi, tema)
- Analitik cerezler: Ziyaret istatistikleri (anonim)
Reklam cerezleri kullanilmaz. Cerez tercihlerinizi tarayici ayarlarinizdan yonetebilirsiniz.
13. Guvenlik Onlemleri
- AES-256 ile sifreleme (aktarimda ve depolamada)
- SSL/TLS ile guvenli veri iletimi
- Firebase Security Rules ile erisim kontrolu
- Icerik moderasyonu ile sahte profil onleme
- Duzeli guvenlik denetimleri
- Minimum veri toplama ilkesi
- Calisanlara sinirli veri erisimi
- Keychain ile hassas verilerin (kimlik dogrulama tokenlari) cihazda guvenli saklanmasi
- SwiftData ile yerel onbellek verilerinin sifrelenmis depolanmasi
- Jailbreak/root tespit mekanizmasi ile guvensiz cihazlarda koruma
14. Politika Degisiklikleri
Bu Gizlilik Politikasini zaman zaman guncelleyebiliriz. Onemli degisikliklerde uygulama ici bildirim ve/veya e-posta ile sizi bilgilendiririz. Devam eden kullaniminiz, guncellenmis politikayi kabul ettiginiz anlamina gelir.
15. Iletisim
Gizlilikle ilgili sorulariniz icin:
- E-posta: privacy@buddy.dating
- KVKK: kvkk@buddy.dating
- Genel destek: support@buddy.dating
16. Veri Disa Aktarma
GDPR 20. madde (veri tasinabilirligi hakki) kapsaminda, kisisel verilerinizin bir kopyasini talep edebilirsiniz:
- Uygulama ici disa aktarma: Ayarlar > Gizlilik > Verilerimi Disa Aktar bolumunden verilerinizin makine tarafindan okunabilir (JSON) formatinda bir kopyasini indirebilirsiniz.
- Kapsam: Disa aktarma dosyasi profil bilgilerinizi, ses kaydi meta verilerini, etkilesim gecmisinizi, mesaj gecmisinizi ve tercihlerinizi icerir.
- Islem suresi: Disa aktarma talebi en gec 30 gun icinde islenir.
- Format: Veriler JSON formatinda, sifrelenmis bir dosya olarak sunulur.
17. Yerel Depolama
Buddy, cihazinizda asagidaki yerel depolama yontemlerini kullanir:
- SwiftData (Yerel Onbellek): Profil bilgileri ve sohbet gecmisinin hizli yuklenebilmesi icin cihazdaki sifrelenmis veritabaninda onbelleklenir. Bu veriler yalnizca performans amaciyla kullanilir ve sunucu verileriyle senkronize edilir.
- Keychain (Hassas Veriler): Kimlik dogrulama tokenlari ve oturum bilgileri, Apple Keychain ile donanim duzeyli sifreleme altinda saklanir. Bu verilere yalnizca Buddy uygulamasi erisebilir.
- UserDefaults (Tercihler): Dil tercihi, tema secimi, bildirim ayarlari gibi hassas olmayan kullanici tercihleri saklanir.
- Temizleme: Hesap silme isleminde tum yerel veriler (SwiftData, Keychain, UserDefaults) cihazdnan kalici olarak temizlenir.