Gizlilik Politikası

Son güncelleme: · Sürüm 1.0 · Vyora Studios

Özet CarApp anonim çalışır. Hesap, ad, e-posta ya da telefon numarası istemez. AI'a gönderdiğin metin, foto ve ses içerikleri sunucularımızda kalıcı saklanmaz. Verilerini istediğin zaman uygulama içinden silebilirsin.
İletişim

1. Veri Sorumlusu

Vyora Studios (bundan sonra "Vyora", "biz") tarafından geliştirilen CarApp uygulamasının veri sorumlusu Vyora Studios'tur. Yasal yapımız şu an netleştirilme aşamasındadır; nihai bilgiler bu sayfada güncellenecektir.

2. Topladığımız Veriler

CarApp anonim bir uygulamadır. Hesap, ad, soyad, e-posta veya telefon numarası istemez. Aşağıdaki veri kategorilerini sınırlı amaçlarla işleriz:

  • Anonim cihaz kimliği — Uygulama ilk açıldığında oluşturulan UUID v4 değerinin SHA-256 özetidir. Geri çevrilemez, kimliği ifşa etmez. Uygulamayı silip yeniden kurarsan yenilenir.
  • Araç bilgisi — Kullanıcının elle girdiği marka, model, yıl (örn. "Renault Clio 2018"). Bu bilgi yalnızca cihazda saklanır.
  • AI sorgu içeriği — F02 sohbet metni, F03 foto, F04 ses. AI tarafından işlenmek üzere Cloudflare Workers AI'a, premium kullanıcılar için ek olarak OpenAI'a iletilir. Sunucularımızda kalıcı saklanmaz.
  • Konum — Yalnızca F05 (yakın tamirhane arama) özelliğini kullandığında, kullanıcı izin verirse anlık olarak alınır. Sunucularımıza gönderilmez; yalnızca OpenStreetMap (Overpass API) sorgusu için kullanılır ve ardından unutulur.
  • Premium üyelik durumu — RevenueCat üzerinden anonim cihaz kimliğine bağlı entitlement bilgisi.
  • Reklam etkileşimi — Yalnız ücretsiz kullanıcılarda, Google AdMob anonim reklam kimliği üzerinden ölçülür. Kişisel reklam ister/istemezsin onay akışı (UMP) uygulanır.
  • Hata ve telemetri — Sentry SDK üzerinden kişisel veriden arındırılmış (PII scrub edilmiş) çökme raporları, cihaz tipi, OS sürümü, uygulama sürümü.
  • Onay (consent) kayıtları — Onboarding ekranındaki tick'ler ve sürüm bilgisi (mahkeme delili).

3. İşleme Amaçları

KVKK Madde 5 kapsamında işleme amaçlarımız şunlardır:

  • Hizmet sunumu: AI tabanlı arıza ön teşhisi, fiyat tahmini, tamirhane yönlendirmesi (F01–F07).
  • Yasal yükümlülüklerin yerine getirilmesi: KVKK, TKHK 6502, Google Play politikaları.
  • Hizmetin geliştirilmesi: anonim kullanım metrikleri ve hata raporları aracılığıyla.
  • Dolandırıcılık ve kötüye kullanım önleme: anonim cihaz kimliği üzerinden rate-limit.
  • Reklamlar: ücretsiz katmanı sürdürülebilir kılmak için, kullanıcı onayına bağlı reklam gösterimi.
  • Açık rıza (KVKK 5/1, GDPR Art. 6/1-a): AI'a foto, ses ve metin gönderimi; yurt dışı aktarım; konum kullanımı; kişiselleştirilmiş reklam.
  • Sözleşmenin ifası (KVKK 5/2-c, GDPR Art. 6/1-b): premium abonelik yönetimi.
  • Meşru menfaat (KVKK 5/2-f, GDPR Art. 6/1-f): kötüye kullanımı engelleme, anonim kullanım analitiği.
  • Hukuki yükümlülük (KVKK 5/2-a, GDPR Art. 6/1-c): KVK Kurulu, mahkeme veya regülatör talepleri.

5. Üçüncü Taraflar

Sağlayıcı İşlenen Veri Amaç Konum
Cloudflare Workers / Workers AI AI sorgu metni, foto, ses AI inference, proxy Küresel (edge)
OpenAI (gpt-4o, Whisper) Premium kullanıcılar için sorgu metni, foto, ses İleri seviye AI inference ABD
RevenueCat Anonim cihaz kimliği, satın alma Abonelik yönetimi ABD
Google AdMob Anonim reklam kimliği, cihaz bilgisi Reklam (yalnız ücretsiz kullanıcılar) ABD / küresel
Sentry PII'sız çökme ve performans raporları Hata teşhisi ABD / AB
Google Play Billing Satın alma kanıtı Abonelik faturalandırma ABD / küresel
OpenStreetMap / Overpass Yaklaşık konum (lat/lon) Yakındaki tamirhane sorgusu AB

Her sağlayıcının kendi gizlilik politikası geçerlidir. Veri işleme sözleşmeleri (DPA) tarafımızda arşivlenmektedir.

6. Yurt Dışı Aktarım

AI sorgularının çoğu Cloudflare ve OpenAI altyapısı üzerinden işlendiği için yurt dışına aktarım gerçekleşir. Bu aktarım, KVKK Madde 9 kapsamında onboarding ekranında alınan açık rızanıza dayanır. Veri işleyici taraflarla Standard Contractual Clauses (SCC) ve DPA anlaşmaları mevcuttur. Açık rızanı her zaman uygulama ayarlarından geri çekebilirsin; bu durumda ilgili AI özellikleri çalışmayacaktır.

7. Saklama Süreleri

  • AI sorgu içeriği (metin / foto / ses): sunucularımızda kalıcı saklanmaz; yalnızca işleme süresince tutulur.
  • Sohbet ve tarama geçmişi (cihazda): 30 gün TTL sonrası otomatik temizlenir; istediğin zaman manuel silebilirsin.
  • Anonim cihaz kimliği: kullanıcı uygulamayı silene kadar.
  • Onay (consent) kayıtları: mahkeme delili olarak sınırsız süreyle (zaman damgalı sürüm bilgisiyle).
  • Crash raporları (Sentry): Sentry varsayılan 90 gün.
  • RevenueCat satın alma kayıtları: RevenueCat'in saklama politikasına göre (vergi yasaları gereği abonelik kanıtı uzun süre saklanabilir).

8. Haklarınız

KVKK Madde 11 ve GDPR Madde 15-22 kapsamındaki haklarınız:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • İşleme amacını ve verilerin kullanım yerini öğrenme
  • Aktarıldığı üçüncü tarafları öğrenme
  • Eksik ya da yanlış işleme halinde düzeltme isteme
  • Silme veya yok etme isteme ("unutulma hakkı")
  • İşlemeye itiraz etme
  • Verilerini taşınabilir formatta talep etme
  • Otomatik karar verme sürecine itiraz etme

Bu hakları uygulama içinde Ayarlar → "Verilerimi İndir" ve Ayarlar → "Hesabımı Sil" özellikleri aracılığıyla doğrudan kullanabilir; ya da privacy@vyorastudios.app adresine yazabilirsin. Taleplere en geç 30 takvim günü içinde yanıt veririz.

Şikayet hakkın saklıdır: KVK Kurulu (Türkiye) ve AB üye ülkesinde ikamet ediyorsan ilgili veri koruma otoritesine başvurabilirsin.

9. Güvenlik

  • Tüm sunucu iletişimi HTTPS / TLS 1.2+ üzerinden yapılır.
  • Worker erişimi HMAC tabanlı kimlik doğrulamayla korunur.
  • Hassas tercihler Android Keystore aracılığıyla şifrelenir.
  • Cihaz yedeklemesi devre dışı bırakılmıştır (allowBackup=false).
  • Yerel Drift veritabanı V1.0'da düz metindir; SQLCipher entegrasyonu yol haritasında planlanmaktadır.

10. Çocuk Gizliliği

CarApp 13 yaş üstü kullanıcılara yöneliktir (Google Play politikasına uygun). 13 yaş altı bir kullanıcı tarafından kullanıldığına dair bir bildirim aldığımızda ilgili verileri sileriz. Çocuklara yönelik içerik veya reklam sunmayız (tagForChildDirectedTreatment = false).

11. Çerezler

CarApp uygulaması çerez kullanmaz. Bu web sitesi yalnızca dil tercihinizi hatırlamak için tarayıcı depolama (localStorage) kullanır; üçüncü taraf tracking çerezleri içermez.

12. Politika Değişiklikleri

Bu politika önemli ölçüde değiştirildiğinde sürüm numarası yükselir (örn. 1.0 → 2.0) ve uygulama içinde tekrar onay modalı gösterilir. Küçük dil düzeltmeleri minor sürüm artışına yol açar ve yeniden onay gerektirmez. Güncel sürüm her zaman bu sayfanın üst kısmında belirtilir.

13. İletişim

Vyora Studios — Türkiye
Genel destek: destek@vyorastudios.app
KVKK / veri talepleri: privacy@vyorastudios.app
Yanıt süresi: 48 saat içinde ilk yanıt, 30 gün içinde sonuç.