1. Giriş
Bu Gizlilik Politikası, Yapix mobil uygulaması (“Uygulama”) ve bağlı sunucu hizmetleri (“Hizmet”) aracılığıyla işlenen kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklar. Uygulamayı kullanarak bu politikayı kabul etmiş sayılırsınız.
2. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu, Yapix uygulamasını işleten bireysel geliştiricidir:
- Yapix (bireysel geliştirici)
- E-posta: yapixapp@outlook.com
- Web: legal.yapixapp.com
3. Toplanan Veriler
Uygulama ve Hizmet kapsamında aşağıdaki veri kategorileri işlenebilir:
- Hesap bilgileri: ad soyad, e-posta adresi, şifre (yalnızca şifrelenmiş/hash’lenmiş olarak saklanır), kullanıcı rolü.
- Firma bilgileri: firma/şirket adı, vergi numarası (isteğe bağlı).
- İş ve proje verileri: şantiye projeleri, günlük kayıtları, ekip bilgileri, finansal kayıtlar, hatırlatıcılar, notlar ve raporlar.
- Medya: şantiye günlüğüne eklediğiniz fotoğraflar (kamera veya galeri erişimi yalnızca siz izin verdiğinizde kullanılır).
- Bildirim verileri: push bildirimleri için cihaz bildirim anahtarı (push token).
- Teknik veriler: oturum ve güvenlik amaçlı IP adresi, istek günlükleri, hata raporları (Sentry etkinse).
Uygulama konum verisi toplamaz, reklam amaçlı izleme yapmaz ve üçüncü taraf reklam ağları kullanmaz.
4. Verilerin İşlenme Amaçları
- Hesap oluşturma, kimlik doğrulama ve oturum yönetimi
- Şantiye ve proje yönetimi hizmetlerinin sunulması
- Fotoğraf yükleme, saklama ve paylaşım
- Hatırlatıcı ve bildirim gönderimi
- Güvenlik, kötüye kullanımın önlenmesi ve hata ayıklama
- Yasal yükümlülüklerin yerine getirilmesi
5. Hukuki Dayanak
Kişisel verileriniz KVKK m. 5 kapsamında; sözleşmenin kurulması veya ifası, veri sorumlusunun meşru menfaati ve açık rızanız (ör. kamera/galeri ve bildirim izinleri) hukuki sebeplerine dayanılarak işlenir.
6. Verilerin Aktarılması
Verileriniz, hizmetin sunulması için gerekli olduğu ölçüde aşağıdaki altyapı sağlayıcılarına aktarılabilir:
- Barındırma ve veritabanı: sunucu ve PostgreSQL veritabanı altyapısı
- Dosya depolama: Cloudflare R2 (yüklenen fotoğraflar)
- Hata izleme (isteğe bağlı): Sentry
- Push bildirimleri: Apple Push Notification Service (APNs) ve Google Firebase Cloud Messaging (FCM)
Bu sağlayıcılar, verilerinizi yalnızca hizmet sunumu amacıyla ve sözleşmesel güvenlik yükümlülükleri altında işler. Kişisel verileriniz reklam veya pazarlama amacıyla üçüncü taraflara satılmaz.
7. Saklama Süresi
Verileriniz hesabınız aktif olduğu sürece saklanır. Hesabınızı sildiğinizde kullanıcı hesabınıza bağlı veriler kalıcı olarak silinir. Yasal zorunluluk veya meşru menfaat gerektiren durumlarda (ör. güvenlik günlükleri) sınırlı süreyle saklanan veriler, amaç ortadan kalktığında silinir veya anonimleştirilir.
8. Hesap ve Veri Silme
Hesabınızı ve kişisel verilerinizi uygulama içinden kalıcı olarak silebilirsiniz:
- Uygulama → Ayarlar → Hesabımı Sil
Son aktif yönetici hesabı, yerine başka bir yönetici atanmadan silinemez. Detaylı bilgi için Hesap Silme sayfasına bakın.
E-posta yoluyla silme talebi için: yapixapp@outlook.com
9. Güvenlik
Verilerinizi korumak için HTTPS şifreleme, parola hash’leme, erişim kontrolü ve kiracı (multi-tenant) izolasyonu gibi teknik ve idari önlemler uygulanır. Hiçbir sistem %100 güvenli olmasa da, verilerinizi korumak için makul önlemler alınmaktadır.
10. Haklarınız (KVKK m. 11)
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK m. 7 kapsamında silinmesini veya yok edilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde tazminat talep etme
Taleplerinizi yapixapp@outlook.com adresine iletebilirsiniz. Başvurular en geç 30 gün içinde yanıtlanır.
11. Çocukların Gizliliği
Uygulama 18 yaş altı bireylere yönelik değildir. Bilerek 18 yaş altından kişisel veri toplamıyoruz.
12. Politika Değişiklikleri
Bu politika güncellenebilir. Önemli değişikliklerde uygulama içi bildirim veya e-posta yoluyla bilgilendirme yapılabilir. Güncel sürüm her zaman bu sayfada yayınlanır.
13. İletişim
Gizlilik ile ilgili sorularınız için: yapixapp@outlook.com