S SoRita Ana sayfaya dön

Belge 02

KVKK Aydınlatma Metni

Bu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında hangi veri kategorilerinin hangi hukuki sebeplere dayanarak işlendiği, kimlere aktarılabildiği ve ilgili kişinin hangi haklara sahip olduğu konusunda aydınlatma sağlar.

Sürüm 2026.04 Son güncelleme: 14 Nisan 2026 Belge türü: Aydınlatma metni

1. Veri sorumlusu ve kapsam

Bu metin; üyelik, profil, takip, liste, mekan, yorum, bildirim, raporlama, arama ve güvenlik süreçlerine ilişkin aydınlatma sunmak amacıyla hazırlanmıştır.

Veri sorumlusu sıfatıyla hareket eden taraf, SoRita uygulamasını geliştiren ve işleten hizmet sağlayıcıdır. Uygulamadaki güncel sürüm esas alınır.

2. İşlenen veri kategorileri

Kimlik ve iletişim verileri: ad, kullanıcı adı, e-posta adresi, profil bilgileri ve profil görselleri.

İşlem, ilişki ve içerik verileri: hesap tipi, gizlilik tercihleri, takip ilişkileri, yorumlar, beğeniler, raporlar, listeler, mekan kayıtları ve kullanıcı tarafından yüklenen diğer içerikler.

Teknik ve güvenlik verileri: oturum kayıtları, uygulama sürümü, istemci güvenlik sinyalleri, hata ve performans logları, bildirim tokenları ve sistem bütünlüğü için gereken teknik alanlar.

3. Toplama yöntemi

Veriler; kayıt formları, profil düzenleme alanları, liste ve mekan oluşturma ekranları, yorum ve raporlama aksiyonları ile cihaz izin ekranları üzerinden doğrudan ilgili kişiden elde edilebilir.

Oturumun sürdürülmesi, medya yükleme, bildirim kaydı, güvenlik denetimi, senkronizasyon ve performans ölçümü gibi teknik süreçler kapsamında otomatik yollarla da veri toplanabilir.

4. İşleme amaçları

Veriler; üyelik oluşturma, kimlik doğrulama, oturum yönetimi, profil gösterimi, sosyal etkileşim, içerik yayınlama, bildirim iletimi, arama ve görünürlük kurallarının uygulanması için işlenebilir.

Güvenlik olayı tespiti, sahtecilik ve kötüye kullanımla mücadele, hata analizi, moderasyon, kapasite yönetimi ve kullanıcı destek süreçleri de işleme amaçları arasındadır.

5. Hukuki sebepler

Kişisel veriler; bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirme, bir hakkın tesisi veya korunması ve meşru menfaat gibi hukuki sebeplere dayanılarak işlenebilir.

Bildirim, konum ve medya erişimi gibi cihaz izinleri kullanıcı tercihine bağlıdır. Açık rıza gerektiren ayrı bir faaliyet oluşursa, bunun için bağımsız bir onay akışı kurulmalıdır.

6. Aktarım alıcıları

Barındırma, kimlik doğrulama, medya depolama, bildirim iletimi, hata gözlemleme ve güvenlik altyapısı sağlayıcıları teknik hizmetlerin sürdürülebilmesi için veri işleme zincirine dahil olabilir.

Ayrıca yetkili kamu kurumlarına, mahkemelere, idari mercilere veya kolluk birimlerine; yasal talep, güvenlik olayı incelemesi veya hakların korunması amacıyla gerekli olduğu ölçüde veri aktarılabilir.

7. Saklama süreleri ve imha

Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen süreler sonuna kadar saklanabilir. Saklama sebebi ortadan kalktığında silme, yok etme veya anonimleştirme süreçleri uygulanır.

Hesap veya içerik silme taleplerinden sonra veriler ürün yüzeylerinden kaldırılabilir; ancak backup, log, kuyruk ve teknik temizlik döngüleri nedeniyle kesin silme hemen gerçekleşmeyebilir.

8. İlgili kişinin hakları

Kanun'un 11. maddesi kapsamında ilgili kişi; verisinin işlenip işlenmediğini öğrenme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, eksik veya yanlış verilerin düzeltilmesini isteme gibi haklara sahiptir.

Koşulları varsa verilerin silinmesini veya yok edilmesini talep etme, aktarım yapılan üçüncü kişilerin bildirilmesini isteme, otomatik analiz sonuçlarına itiraz etme ve zararın giderilmesini isteme hakkı da bulunmaktadır.

9. Başvuru usulü ve güvenlik notu

Başvurular, kimlik teyidini mümkün kılacak biçimde memodee333@gmail.com adresi üzerinden iletilmelidir. Gerektiğinde hesabın gerçek sahibinin doğrulanması istenebilir.

SoRita erişim kontrolü, yetkilendirme, log maskeleme, cihaz güvenliği, görünürlük kısıtları ve olay tespiti gibi teknik ve idari tedbirler uygular; yine de dijital ortamlarda mutlak güvenlik garantisi bulunmaz.