DuoUp

DuoUp Gizlilik Politikası

Son güncelleme: 31 Temmuz 2026

1. Giriş ve Veri Sorumlusu

Bu Gizlilik Politikası, DuoUp mobil uygulamasını (“DuoUp”, “Uygulama”) kullanırken kişisel verilerinizin nasıl işlendiğini açıklar.

2. Kapsam ve Tabi Olunan Mevzuat

DuoUp birden fazla ülkede sunulduğundan bu politika aşağıdaki düzenlemeleri esas alır:

3. Topladığımız Kişisel Veriler

Veri kategorisiÖrneklerKaynak
Kimlik ve iletişimAd soyad, e-posta adresiDoğrudan sizden
Kimlik doğrulamaŞifreniz (yalnızca şifrelenmiş özet/bcrypt olarak saklanır; açık halini biz göremeyiz), oturum belirteçleri (token)Doğrudan sizden / otomatik
ProfilDoğum tarihi (tam tarih saklanır; başkalarına yalnızca yaşınız gösterilir, tam tarih gizli kalır), profil fotoğrafıDoğrudan sizden
KonumCihazınızın konumu ve oluşturduğunuz ilanlarda kesin coğrafi koordinatlar (enlem/boylam) ile konum etiketi kalıcı olarak saklanırCihazınızdan (izinle)
AktiviteSeçtiğiniz spor/aktiviteler ve seviye bilgisiDoğrudan sizden
Kullanım içeriğiİlanlar, başvurular, eşleşmeler, eşleşme içi mesajlar (içerik düz metin olarak saklanır — bkz. Bölüm 7), verdiğiniz/aldığınız değerlendirmeler (yıldız + önceden tanımlı etiketler), arkadaşlık bağlantılarıDoğrudan sizden
Cihaz ve bildirimPush bildirim belirteci (token), cihaz platformu (iOS/Android)Otomatik
Teknik veriIP adresi, istek/erişim kayıtları, hata ve performans kayıtlarıOtomatik

DuoUp; reklam kimliği (advertising ID), reklam takibi veya pazarlama amaçlı çerez/izleyici kullanmaz. Push belirteci yalnızca bildirim göndermek için kullanılır.

Google/Apple ile sosyal giriş (OAuth) altyapısı ileride eklenebilir; şu an aktif değildir ve bu tür sağlayıcılardan veri toplanmamaktadır. Aktif olduğunda bu politika güncellenecektir.

4. Verileri İşleme Amaçları ve Hukuki Dayanağı

GDPR Madde 6 ve KVKK Madde 5 uyarınca her işleme faaliyeti bir hukuki dayanağa dayanır:

AmaçHukuki dayanak
Hesap oluşturma, giriş, kimlik doğrulamaSözleşmenin ifası
Konuma dayalı etkinlik/eşleşme önerileriAçık rızanız (konum izni)
Uygulama içi mesajlaşma ve bildirimlerSözleşmenin ifası
Güvenlik, kötüye kullanımın önlenmesi, sahtecilikle mücadeleMeşru menfaat
Hata takibi ve hizmet kalitesinin ölçülmesiMeşru menfaat
Yasal yükümlülüklerin yerine getirilmesiHukuki yükümlülük

Açık rızaya dayalı işlemelerde (örn. konum) rızanızı dilediğiniz zaman geri çekebilirsiniz; bu, geri çekmeden önceki işlemelerin hukukiliğini etkilemez.

5. Üçüncü Taraf Hizmet Sağlayıcılar (Veri İşleyenler)

Hizmeti sunabilmek için verilerinizin bir kısmı, yalnızca gerekli ölçüde, aşağıdaki sağlayıcılarla paylaşılır. Bunlar bizim adımıza ve talimatımızla veri işler:

Sağlayıcıİşlenen veriAmaç
Cloudflare R2Profil fotoğraflarıDosya depolama
Google Maps (react-native-maps)Konum ve harita etkileşimiHarita gösterimi. Google, bu veriyi kendi gizlilik politikası kapsamında da işler.
ExpoPush bildirim belirteciBildirim iletimi
SentryTeknik hata anındaki bağlam verisiHata takibi. Şifre, oturum belirteci gibi hassas alanlar kayıtlardan otomatik olarak maskelenir ve hiçbir zaman gönderilmez.

Verileriniz bu sağlayıcılar dışında, yasal zorunluluk olmadıkça üçüncü kişilerle paylaşılmaz ve satılmaz.

6. Yurt Dışına Veri Aktarımı

Yukarıdaki sağlayıcıların altyapıları Türkiye ve/veya AB dışında bulunabilir:

Bu nedenle kişisel verileriniz yurt dışına aktarılmaktadır. Bu aktarımlarda, ilgili mevzuatın gerektirdiği uygun güvencelerin (örneğin veri işleme sözleşmeleri ve standart sözleşme hükümleri) sağlanması için gerekli adımları atarız.

7. Mesajların Gizliliği

Eşleşme içi mesajlarınız sunucularımızda düz metin olarak saklanır ve uçtan uca şifreli değildir. Bu, güvenlik, kötüye kullanım şikâyetlerinin incelenmesi ve yasal yükümlülükler için gerektiğinde mesajlara erişilebileceği anlamına gelir. Mesajlaşmayı özel/gizli bir kanal olarak değil, moderasyona tabi bir uygulama özelliği olarak değerlendiriniz.

8. Saklama Süreleri

9. Veri Güvenliği

Verilerinizi korumak için uygun teknik ve idari tedbirler alırız: şifreler geri döndürülemez şekilde özetlenerek (bcrypt) saklanır, iletişim TLS ile şifrelenir, oturum belirteçleri iptal edilebilir (revocation) mekanizmasıyla yönetilir ve kayıtlarda hassas alanlar maskelenir. Hiçbir sistem %100 güvenli olmasa da verilerinizi korumak için makul önlemleri sürdürürüz.

10. Haklarınız

KVKK (Türkiye) — Madde 11

Kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme, bunların üçüncü kişilere bildirilmesini isteme, otomatik analiz sonucu aleyhinize çıkan sonuçlara itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR (AB kullanıcıları)

Erişim, düzeltme, silme (“unutulma hakkı”), işlemenin kısıtlanması, veri taşınabilirliği, işlemeye itiraz, rızayı geri çekme ve bir denetim otoritesine şikâyette bulunma haklarına sahipsiniz.

CCPA/CPRA (California sakinleri)

Hangi verilerin toplandığını bilme, silinmesini isteme, verilerin “satışına/paylaşımına itiraz” (DuoUp veri satmaz) ve bu hakları kullandığınız için ayrımcılığa uğramama haklarına sahipsiniz.

Bu hakları kullanmak için contact@duoup-app.com adresinden bize ulaşabilirsiniz. Talebinize yasal süreler içinde yanıt veririz.

11. Çocukların Gizliliği

DuoUp yalnızca 18 yaş ve üzerindeki kişilere yöneliktir. 18 yaşından küçüklerden bilerek kişisel veri toplamayız. 18 yaşından küçük birine ait veri işlediğimizi tespit edersek bu verileri sileriz.

12. Değişiklikler

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde uygulama içinden bilgilendirilirsiniz. Güncel sürüm her zaman bu sayfada yayımlanır.

13. İletişim ve Şikâyet Mercileri

Sorularınız ve talepleriniz için: contact@duoup-app.com