KVKK Aydınlatma Metni
1. Veri Sorumlusunun Kimliği
Vyora Studios ("Vyora", "Veri Sorumlusu"), CarApp mobil uygulamasının ve buna bağlı internet sitelerinin sahibi ve veri sorumlusudur. Yasal yapı (şahıs şirketi / LTD ŞTİ) netleştirilme aşamasındadır; nihai bilgiler bu sayfada güncellenecektir.
- Genel iletişim: destek@vyorastudios.app
- KVKK / veri talepleri: privacy@vyorastudios.app
- KVKK irtibat kişisi: Vyora Studios sahibi
- Web: https://vyorastudios.app
2. İşlenen Kişisel Veri Kategorileri
CarApp uygulaması anonim kullanım için tasarlanmıştır; ad, soyad, e-posta ya da TC kimlik numarası toplanmaz. İşlenen veriler aşağıdaki kategorilerden oluşur:
| Kategori | Veri Türü | Açıklama |
|---|---|---|
| Kimlik (anonim) | Cihaz UUID hash'i | SHA-256, geri çevrilemez. Uygulama silindiğinde yenilenir. |
| Müşteri İşlem | Araç bilgisi (marka, model, yıl) | Kullanıcı tarafından girilir, cihazda saklanır. |
| Müşteri İşlem | AI sorgu içeriği (metin) | F02 sohbet özelliği üzerinden iletilir. |
| Görsel ve İşitsel Kayıt | Foto, ses kaydı | F03 / F04 özellikleri kullanıldığında alınır, işlenir, sunucuda saklanmaz. |
| Konum | Anlık koordinat | F05 tamirhane arama özelliği için, kullanıcı izin verirse. |
| İşlem Güvenliği | Cihaz tipi, OS sürümü, IP (anlık) | Rate-limit ve kötüye kullanım önleme için Worker tarafında geçici tutulur. |
| Pazarlama (anonim) | Reklam kimliği (GAID) | Yalnızca ücretsiz kullanıcılar için AdMob aracılığıyla. |
| Müşteri İşlem | Premium abonelik durumu | RevenueCat üzerinden anonim cihaz kimliğine bağlı. |
| Onay (consent) | Onboarding tick zaman damgaları | Disclaimer ve yurt dışı aktarım rızasının kanıtı olarak saklanır. |
Özel nitelikli kişisel veri (KVKK Madde 6) toplanmaz. Foto ve ses verileri "kişisel veri" niteliği taşıyabilir; bu nedenle bunların işlenmesi için ek açık rıza alınır.
3. Kişisel Verilerin İşlenme Amaçları
- CarApp Hizmetinin sunulması (arıza ön teşhisi, fiyat tahmini, tamirhane yönlendirmesi).
- Premium abonelik yönetimi.
- Yasal yükümlülüklerin yerine getirilmesi (KVKK, TKHK, Google Play, vergi mevzuatı).
- Kötüye kullanım, sahtekarlık ve istismarın önlenmesi.
- Hizmet kalitesinin geliştirilmesi (anonim kullanım analitiği, hata raporları).
- Kullanıcının taleplerine yanıt verilmesi (KVKK Madde 11 başvuruları, destek talepleri).
- Reklam gösterimi (yalnızca ücretsiz kullanıcılar için, açık rıza şartına bağlı).
- Acil hukuki süreçlerin yürütülmesi (mahkeme talebi, KVK Kurulu denetimi).
4. Hukuki Sebep
Kişisel verileriniz aşağıdaki KVKK Madde 5 fıkra 2 kapsamındaki hukuki sebeplere dayanılarak işlenir:
- 5/1 — Açık rıza: AI özelliklerine foto / ses / metin gönderimi, yurt dışı aktarım, konum kullanımı, kişiselleştirilmiş reklam.
- 5/2-a — Kanunlarda açıkça öngörülmesi: vergi ve tüketici mevzuatı gereği saklama.
- 5/2-c — Sözleşmenin ifası: premium abonelik yönetimi.
- 5/2-ç — Hukuki yükümlülük: KVK Kurulu, mahkeme ve regülatör talepleri.
- 5/2-f — Meşru menfaat: kötüye kullanım önleme, anonim kullanım analitiği.
5. Toplama Yöntemi
Kişisel verileriniz şu yöntemlerle elde edilir:
- Otomatik teknik yollar: ilk açılışta anonim cihaz UUID üretimi, OS / cihaz / uygulama sürümü bilgisi, Sentry SDK aracılığıyla otomatik hata raporlama.
- Kullanıcı girişi: araç bilgisi, AI sorgu metni, foto, ses kaydı, konum izni.
- Üçüncü taraf entegrasyonları: RevenueCat (abonelik), Google Play Billing (satın alma), AdMob (reklam kimliği).
6. Aktarılan Taraflar ve Aktarım Amaçları
Kişisel verileriniz aşağıdaki taraflara, sadece belirtilen amaçlarla aktarılabilir:
| Taraf | Aktarılan Veri | Amaç |
|---|---|---|
| Cloudflare, Inc. (ABD / küresel edge) | AI sorgu metni, foto, ses | AI inference, proxy hizmeti |
| OpenAI, L.L.C. (ABD) | Premium kullanıcıların AI sorgu içeriği | İleri seviye AI inference |
| RevenueCat, Inc. (ABD) | Anonim cihaz kimliği, satın alma kanıtı | Abonelik yönetimi |
| Google LLC — AdMob (ABD) | Anonim reklam kimliği, cihaz bilgisi | Reklam gösterimi |
| Google LLC — Play Billing (ABD) | Satın alma kanıtı | Faturalandırma |
| Functional Software, Inc. — Sentry (ABD / AB) | PII'sız çökme raporu | Hata teşhisi |
| OpenStreetMap Foundation — Overpass (AB) | Yaklaşık koordinat | Tamirhane sorgulama |
| Yetkili kamu kurum ve kuruluşları | Talep edilen sınırlı veri | Yasal yükümlülük (mahkeme, KVK Kurulu, savcılık) |
7. Yurt Dışına Aktarım (KVKK Madde 9)
Yukarıda listelenen Cloudflare, OpenAI, RevenueCat, Google ve Sentry gibi veri işleyiciler büyük ölçüde ABD ve küresel edge altyapılarında bulunmaktadır. Bu durum yurt dışına aktarım niteliği taşımaktadır.
Yurt dışı aktarımı, KVKK Madde 9 kapsamında
açık rızanıza dayanır. Açık rıza,
onboarding ekranındaki ayrı bir onay kutusu ile alınır ve
consent_log tablosunda zaman damgalı olarak
saklanır. Açık rızanızı her zaman geri çekebilirsiniz;
ancak bu durumda AI özellikleri çalışmayacaktır.
Veri işleyicilerle Standard Contractual Clauses (SCC) ve DPA anlaşmaları imzalanmıştır; ilgili belgeler arşivimizde saklanmaktadır.
8. Saklama ve İmha Politikası
- Cihaz içi veriler: 30 gün TTL ile otomatik temizlik; kullanıcı tarafından da istendiği an silinebilir.
- AI sorgu içerikleri: sunucularda kalıcı tutulmaz; yalnızca işleme süresince geçici olarak işlenir.
- Onay (consent) kayıtları: mahkeme delili olarak süresiz saklanır.
- Hata raporları: Sentry varsayılan 90 gün.
- Vergi mevzuatı kapsamı: satın alma kanıtları KVKK m.5/2-a uyarınca yasal saklama süresince tutulur.
İmha; KVKK Veri Sorumlusu Kişisel Veri Saklama ve İmha Politikası şablonuna uygun olarak güvenli silme, yok etme veya anonim hale getirme yöntemleriyle yapılır.
9. İlgili Kişinin Hakları (KVKK Madde 11)
KVKK Madde 11 uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- KVKK 7. maddede öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- (e) ve (f) bentlerine göre yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz edilmesi sonucunda aleyhe sonuç ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle uğranılan zararın giderilmesini talep etme.
10. Başvuru Yolu
Yukarıdaki haklarınızı kullanmak için aşağıdaki yollardan birini tercih edebilirsiniz:
- Uygulama içi: Ayarlar → "Verilerimi İndir" ve "Hesabımı Sil" özellikleri.
- E-posta: privacy@vyorastudios.app adresine, kimliğinizi tevsik eden bilgilerle birlikte (kullanıcı tarafında anonim cihaz hash'i ya da satın alma receipt'i yeterlidir).
"Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" uyarınca başvurularınız en geç 30 takvim günü içinde, kural olarak ücretsiz olarak sonuçlandırılır. Talebin Kurul tarafından belirlenen tarifeyi gerektirmesi halinde ücret talep edilebilir.
Başvurunuza verilen yanıttan memnun kalmadığınız ya da yasal süre içinde yanıt alamadığınız takdirde Kişisel Verileri Koruma Kurulu'na şikayet hakkınız saklıdır: www.kvkk.gov.tr .
11. Değişiklik Bildirimi
Bu aydınlatma metni mevzuat değişiklikleri veya hizmet kapsamında yapılacak değişikliklere bağlı olarak güncellenebilir. Önemli değişikliklerde uygulama içinde yeniden onay modalı gösterilir. Güncel sürüm her zaman bu sayfanın üst kısmında yer alır.