DuoUp Gizlilik Politikası
Son güncelleme: 31 Temmuz 2026
1. Giriş ve Veri Sorumlusu
Bu Gizlilik Politikası, DuoUp mobil uygulamasını (“DuoUp”, “Uygulama”) kullanırken kişisel verilerinizin nasıl işlendiğini açıklar.
- Veri Sorumlusu: Nuri Kon (şahıs)
- İletişim: contact@duoup-app.com
2. Kapsam ve Tabi Olunan Mevzuat
DuoUp birden fazla ülkede sunulduğundan bu politika aşağıdaki düzenlemeleri esas alır:
- KVKK — 6698 sayılı Kişisel Verilerin Korunması Kanunu (Türkiye)
- GDPR — Avrupa Birliği Genel Veri Koruma Tüzüğü (AB kullanıcıları)
- CCPA/CPRA — California Tüketici Gizliliği Yasası (ABD, California sakinleri)
3. Topladığımız Kişisel Veriler
| Veri kategorisi | Örnekler | Kaynak |
|---|---|---|
| Kimlik ve iletişim | Ad soyad, e-posta adresi | Doğrudan sizden |
| Kimlik doğrulama | Şifreniz (yalnızca şifrelenmiş özet/bcrypt olarak saklanır; açık halini biz göremeyiz), oturum belirteçleri (token) | Doğrudan sizden / otomatik |
| Profil | Doğum tarihi (tam tarih saklanır; başkalarına yalnızca yaşınız gösterilir, tam tarih gizli kalır), profil fotoğrafı | Doğrudan sizden |
| Konum | Cihazınızın konumu ve oluşturduğunuz ilanlarda kesin coğrafi koordinatlar (enlem/boylam) ile konum etiketi kalıcı olarak saklanır | Cihazınızdan (izinle) |
| Aktivite | Seçtiğiniz spor/aktiviteler ve seviye bilgisi | Doğrudan sizden |
| Kullanım içeriği | İlanlar, başvurular, eşleşmeler, eşleşme içi mesajlar (içerik düz metin olarak saklanır — bkz. Bölüm 7), verdiğiniz/aldığınız değerlendirmeler (yıldız + önceden tanımlı etiketler), arkadaşlık bağlantıları | Doğrudan sizden |
| Cihaz ve bildirim | Push bildirim belirteci (token), cihaz platformu (iOS/Android) | Otomatik |
| Teknik veri | IP adresi, istek/erişim kayıtları, hata ve performans kayıtları | Otomatik |
DuoUp; reklam kimliği (advertising ID), reklam takibi veya pazarlama amaçlı çerez/izleyici kullanmaz. Push belirteci yalnızca bildirim göndermek için kullanılır.
Google/Apple ile sosyal giriş (OAuth) altyapısı ileride eklenebilir; şu an aktif değildir ve bu tür sağlayıcılardan veri toplanmamaktadır. Aktif olduğunda bu politika güncellenecektir.
4. Verileri İşleme Amaçları ve Hukuki Dayanağı
GDPR Madde 6 ve KVKK Madde 5 uyarınca her işleme faaliyeti bir hukuki dayanağa dayanır:
| Amaç | Hukuki dayanak |
|---|---|
| Hesap oluşturma, giriş, kimlik doğrulama | Sözleşmenin ifası |
| Konuma dayalı etkinlik/eşleşme önerileri | Açık rızanız (konum izni) |
| Uygulama içi mesajlaşma ve bildirimler | Sözleşmenin ifası |
| Güvenlik, kötüye kullanımın önlenmesi, sahtecilikle mücadele | Meşru menfaat |
| Hata takibi ve hizmet kalitesinin ölçülmesi | Meşru menfaat |
| Yasal yükümlülüklerin yerine getirilmesi | Hukuki yükümlülük |
Açık rızaya dayalı işlemelerde (örn. konum) rızanızı dilediğiniz zaman geri çekebilirsiniz; bu, geri çekmeden önceki işlemelerin hukukiliğini etkilemez.
5. Üçüncü Taraf Hizmet Sağlayıcılar (Veri İşleyenler)
Hizmeti sunabilmek için verilerinizin bir kısmı, yalnızca gerekli ölçüde, aşağıdaki sağlayıcılarla paylaşılır. Bunlar bizim adımıza ve talimatımızla veri işler:
| Sağlayıcı | İşlenen veri | Amaç |
|---|---|---|
| Cloudflare R2 | Profil fotoğrafları | Dosya depolama |
| Google Maps (react-native-maps) | Konum ve harita etkileşimi | Harita gösterimi. Google, bu veriyi kendi gizlilik politikası kapsamında da işler. |
| Expo | Push bildirim belirteci | Bildirim iletimi |
| Sentry | Teknik hata anındaki bağlam verisi | Hata takibi. Şifre, oturum belirteci gibi hassas alanlar kayıtlardan otomatik olarak maskelenir ve hiçbir zaman gönderilmez. |
Verileriniz bu sağlayıcılar dışında, yasal zorunluluk olmadıkça üçüncü kişilerle paylaşılmaz ve satılmaz.
6. Yurt Dışına Veri Aktarımı
Yukarıdaki sağlayıcıların altyapıları Türkiye ve/veya AB dışında bulunabilir:
- Cloudflare R2 — depolama bölgesi: Doğu Avrupa
- Sentry, Expo — Amerika Birleşik Devletleri
- Google — küresel altyapı
Bu nedenle kişisel verileriniz yurt dışına aktarılmaktadır. Bu aktarımlarda, ilgili mevzuatın gerektirdiği uygun güvencelerin (örneğin veri işleme sözleşmeleri ve standart sözleşme hükümleri) sağlanması için gerekli adımları atarız.
7. Mesajların Gizliliği
Eşleşme içi mesajlarınız sunucularımızda düz metin olarak saklanır ve uçtan uca şifreli değildir. Bu, güvenlik, kötüye kullanım şikâyetlerinin incelenmesi ve yasal yükümlülükler için gerektiğinde mesajlara erişilebileceği anlamına gelir. Mesajlaşmayı özel/gizli bir kanal olarak değil, moderasyona tabi bir uygulama özelliği olarak değerlendiriniz.
8. Saklama Süreleri
- Hesap ve profil verileri: Hesabınızı sildiğinizde veriler hemen silinmez; hesabınız 30 gün boyunca “askıya alınmış” tutulur (bu süre içinde tekrar giriş yaparak geri getirebilirsiniz). 30 gün sonunda kişisel verileriniz geri döndürülemez şekilde anonimleştirilir.
- İlan, mesaj, değerlendirme gibi içerikler: Hesabınıza bağlıdır; hesap anonimleştirildiğinde bu içeriklerdeki kişisel bağlantı da kaldırılır.
- Teknik/hata kayıtları: IP/erişim ve hata kayıtları, güvenlik ve hizmetin işleyişi için sınırlı bir süre boyunca tutulur.
9. Veri Güvenliği
Verilerinizi korumak için uygun teknik ve idari tedbirler alırız: şifreler geri döndürülemez şekilde özetlenerek (bcrypt) saklanır, iletişim TLS ile şifrelenir, oturum belirteçleri iptal edilebilir (revocation) mekanizmasıyla yönetilir ve kayıtlarda hassas alanlar maskelenir. Hiçbir sistem %100 güvenli olmasa da verilerinizi korumak için makul önlemleri sürdürürüz.
10. Haklarınız
KVKK (Türkiye) — Madde 11
Kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme, bunların üçüncü kişilere bildirilmesini isteme, otomatik analiz sonucu aleyhinize çıkan sonuçlara itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
GDPR (AB kullanıcıları)
Erişim, düzeltme, silme (“unutulma hakkı”), işlemenin kısıtlanması, veri taşınabilirliği, işlemeye itiraz, rızayı geri çekme ve bir denetim otoritesine şikâyette bulunma haklarına sahipsiniz.
CCPA/CPRA (California sakinleri)
Hangi verilerin toplandığını bilme, silinmesini isteme, verilerin “satışına/paylaşımına itiraz” (DuoUp veri satmaz) ve bu hakları kullandığınız için ayrımcılığa uğramama haklarına sahipsiniz.
Bu hakları kullanmak için contact@duoup-app.com adresinden bize ulaşabilirsiniz. Talebinize yasal süreler içinde yanıt veririz.
11. Çocukların Gizliliği
DuoUp yalnızca 18 yaş ve üzerindeki kişilere yöneliktir. 18 yaşından küçüklerden bilerek kişisel veri toplamayız. 18 yaşından küçük birine ait veri işlediğimizi tespit edersek bu verileri sileriz.
12. Değişiklikler
Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde uygulama içinden bilgilendirilirsiniz. Güncel sürüm her zaman bu sayfada yayımlanır.
13. İletişim ve Şikâyet Mercileri
Sorularınız ve talepleriniz için: contact@duoup-app.com
- Türkiye: Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyette bulunabilirsiniz.
- AB: İkamet ettiğiniz ülkenin veri koruma denetim otoritesine şikâyette bulunabilirsiniz.