İçindekiler
- Giriş
- Veri Sorumlusu
- Toplanan Kişisel Veriler
- Kişisel Verilerin İşlenme Amaçları
- Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
- Üçüncü Taraf Hizmetler
- Kişisel Verilerin Aktarımı
- Çerezler ve İzleme Teknolojileri
- Veri Saklama Süreleri
- Veri Güvenliği
- Çocukların Gizliliği
- KVKK Kapsamındaki Haklarınız
- Hak Kullanım Yöntemi
- Politika Değişiklikleri
- İletişim
1. Giriş
İşbu Gizlilik Politikası ve Aydınlatma Metni ("Politika"), KUTAY YAZILIM MÜHENDİSLİK ("Şirket", "biz", "bizim") tarafından geliştirilen ve sunulan Bi Kahve mobil uygulaması ("Uygulama") ile bikahveapp.com internet sitesi ("Site") aracılığıyla kullanıcılarımıza ("Kullanıcı", "siz") ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Genel Veri Koruma Tüzüğü (GDPR — uygulanabilir olduğu hâllerde) ve ilgili sair mevzuat hükümleri kapsamında nasıl toplandığını, işlendiğini, saklandığını, aktarıldığını ve korunduğunu açıklamak amacıyla hazırlanmıştır.
Bi Kahve, yapay zeka teknolojileri kullanılarak tamamen eğlence amaçlı kahve falı yorumları üreten bir mobil uygulamadır. Uygulamayı indirerek, kurarak veya kullanarak işbu Politika'da yer alan tüm hükümleri okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş sayılırsınız.
2. Veri Sorumlusu
KVKK uyarınca veri sorumlusu sıfatıyla hareket eden taraf aşağıda yer almaktadır:
- Ünvan: KUTAY YAZILIM MÜHENDİSLİK
- Uygulama: Bi Kahve
- İnternet Adresi: https://bikahveapp.com
- E-posta: info@bikahveapp.com
3. Toplanan Kişisel Veriler
Uygulamayı sunabilmek, geliştirebilmek ve yasal yükümlülüklerimizi yerine getirebilmek için aşağıda belirtilen kategorilerde kişisel verilerinizi işlemekteyiz:
3.1. Kamera ve Görsel Veriler
- Kahve fincanı fotoğrafları: Falınızın okunabilmesi için tarafınızca uygulamaya yüklenen ya da uygulama içi kamera ile çekilen fincan görselleri.
- Bu görseller, yapay zeka modeline gönderilerek yorum oluşturulması amacıyla işlenir ve kural olarak fal yorumu üretildikten sonra sunucu tarafında saklanmaz; yalnızca anonim kalite iyileştirme amacıyla bir alt küme rıza kapsamında saklanabilir.
3.2. Cihaz ve Teknik Bilgiler
- Cihaz modeli, işletim sistemi sürümü, dil ve bölge tercihleri
- Uygulama sürümü, benzersiz cihaz tanımlayıcıları (IDFV, Android ID)
- Reklam tanımlayıcısı (IDFA / GAID — yalnızca açık rızanız ile)
- IP adresi, ağ bilgileri, mobil operatör bilgileri
- Çökme (crash) raporları, performans ve hata logları
3.3. Kullanım ve Analitik Verileri
- Uygulama içi etkileşim verileri (görüntülenen ekranlar, tıklama sayıları, oturum süreleri)
- Fal okutma sıklığı, kullanılan özellikler, premium dönüşüm verileri
- Anonim/pseudonim hâle getirilmiş davranışsal analiz verileri
3.4. Hesap ve Kimlik Bilgileri (opsiyonel)
- E-posta adresi, kullanıcı adı (hesap oluşturulduğu durumlarda)
- Apple ile Giriş veya Google ile Giriş kullanıldığında ilgili sağlayıcıdan gelen kimlik bilgileri (e-posta, isim)
- Push bildirim tokenları
3.5. Ödeme ve Abonelik Bilgileri
- Abonelik durumu, abonelik başlangıç ve bitiş tarihleri, satın alma geçmişi
- Apple App Store ve Google Play Store tarafından sağlanan işlem tanımlayıcıları
- Kart bilgileri ve fatura bilgileri Şirket tarafından toplanmaz ve saklanmaz. Tüm ödeme işlemleri doğrudan Apple App Store, Google Play Store veya abonelik yönetim sağlayıcımız RevenueCat üzerinden gerçekleştirilir.
3.6. Destek ve İletişim Verileri
- Tarafımıza ilettiğiniz e-posta, destek talebi, geri bildirim içerikleri
- Yazışmaların gerçekleştirildiği tarih, saat ve içerik bilgileri
4. Kişisel Verilerin İşlenme Amaçları
Yukarıda belirtilen kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Uygulamanın çalışması, fal yorumu üretilmesi ve hizmetin sunulması
- Kullanıcı deneyiminin iyileştirilmesi ve teknik sorunların çözülmesi
- Abonelik, satın alma ve ödeme süreçlerinin yönetilmesi
- Çökme ve hata raporlarının analiz edilerek uygulamanın stabilizasyonu
- Anonimleştirilmiş kullanım istatistiklerinin oluşturulması
- Yasal yükümlülüklerin yerine getirilmesi (vergi, tüketici hukuku, mahkeme kararları)
- Hizmet kalitesinin değerlendirilmesi ve geliştirilmesi
- Açık rızanız bulunduğu hâllerde tanıtım, kampanya ve push bildirimlerinin gönderilmesi
- Suistimal, hile ve dolandırıcılık girişimlerinin tespit edilmesi ve engellenmesi
- Müşteri destek taleplerinin karşılanması
5. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; Uygulama, Site, e-posta, müşteri destek kanalları ve üçüncü taraf hizmet sağlayıcıları (App Store, Google Play, Firebase, RevenueCat vb.) aracılığıyla otomatik ve kısmen otomatik yollarla toplanmaktadır.
Kişisel verilerinizin işlenmesinde aşağıdaki hukuki sebeplere dayanılmaktadır:
- Açık rızanızın bulunması (KVKK m.5/1) — pazarlama bildirimleri, reklam kişiselleştirme, kamera erişimi
- Sözleşmenin kurulması ve ifası (KVKK m.5/2-c) — abonelik ve hizmet sunumu
- Hukuki yükümlülüğümüzün yerine getirilmesi (KVKK m.5/2-ç) — mevzuata uyum, vergi vb.
- Bir hakkın tesisi, kullanılması veya korunması (KVKK m.5/2-e)
- Meşru menfaatlerimiz (KVKK m.5/2-f) — güvenlik, dolandırıcılığın önlenmesi, hizmet iyileştirme
6. Üçüncü Taraf Hizmetler
Hizmetlerimizi sağlayabilmek için aşağıdaki üçüncü taraf hizmet sağlayıcılarını kullanmaktayız. Her bir sağlayıcının kendi gizlilik politikası geçerlidir:
6.1. Yapay Zeka Sağlayıcıları
- OpenAI / Google AI / Anthropic gibi büyük dil ve görüntü modelleri (görselin yapay zeka yorumlanması için)
6.2. Analitik ve Raporlama
- Google Analytics for Firebase — kullanım istatistikleri
- Firebase Crashlytics — çökme raporları
- Firebase Performance Monitoring — performans analizi
6.3. Abonelik Yönetimi
- RevenueCat — abonelik durum yönetimi ve doğrulama
- Apple App Store / Google Play Store — uygulama içi satın alma işlemleri
6.4. Reklamcılık
- Google AdMob — ücretsiz kullanıcılara reklam gösterimi (yalnızca rızanız ile kişiselleştirilmiş reklamlar)
6.5. Bildirim ve Mesajlaşma
- Firebase Cloud Messaging — push bildirimleri
7. Kişisel Verilerin Aktarımı
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi için ve KVKK m.8 ve m.9 hükümlerine uygun şekilde aşağıdaki taraflara aktarılabilir:
- Yetkili kamu kurum ve kuruluşları (yasal yükümlülükler kapsamında)
- Bulut altyapı sağlayıcılarımız (Google Cloud, AWS, Firebase — sunucuları Türkiye dışında olabilir)
- Yapay zeka model sağlayıcılarımız (görsel ve metin verilerinin işlenmesi için, yurt dışında bulunabilir)
- Ödeme ve abonelik yönetim sağlayıcılarımız (Apple, Google, RevenueCat)
- Analitik ve performans sağlayıcılarımız
- Hukuk müşavirleri, mali müşavirler ve denetim firmaları
Yurt dışına aktarımlar, KVKK m.9 uyarınca açık rızanız veya Kişisel Verileri Koruma Kurulu tarafından öngörülen güvencelerin sağlanması koşuluyla gerçekleştirilir.
8. Çerezler ve İzleme Teknolojileri
Site üzerinde, kullanım deneyimini iyileştirmek, trafik analiz etmek ve oturum yönetimini sağlamak amacıyla çerezler (cookies) ve benzeri izleme teknolojileri kullanılmaktadır.
- Zorunlu Çerezler: Sitenin temel işlevleri için gerekli, rıza gerektirmez.
- Analitik Çerezler: Ziyaretçi davranışlarının analizi için kullanılır.
- Reklam Çerezleri: Yalnızca açık rızanız ile kişiselleştirilmiş reklam gösteriminde kullanılır.
Uygulama tarafında ise çerez yerine cihaz tanımlayıcıları ve SDK seviyesinde izleme teknolojileri kullanılmaktadır. İzleyici tercihlerinizi cihazınızın ayarlarından (iOS: "Ayarlar > Gizlilik > Takip" / Android: "Reklam Kimliğini Sıfırla / Sil") yönetebilirsiniz.
9. Veri Saklama Süreleri
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen süreler kadar saklanır:
- Fal görselleri: Yorum üretildikten sonra kural olarak silinir; yalnızca açık rızanızla kalite iyileştirme amacıyla 90 güne kadar saklanabilir.
- Fal yorum metinleri: Kullanıcı hesabınız aktif olduğu sürece geçmişiniz için saklanır; hesabınız silindiğinde 30 gün içinde kalıcı olarak silinir.
- Hesap bilgileri: Hesap aktif olduğu sürece, hesap silme talebinden sonra 30 gün içinde silinir.
- Abonelik ve ödeme kayıtları: Vergi mevzuatı gereği 10 yıl saklanır.
- Destek yazışmaları: 3 yıl saklanır.
- Analitik veriler: Anonimleştirilmiş hâlde sınırsız süre saklanabilir.
10. Veri Güvenliği
Kişisel verilerinizin güvenliğini sağlamak amacıyla, sektör standardı teknik ve idari tedbirleri uygulamaktayız:
- TLS / HTTPS şifreli iletişim
- Sunucu tarafında AES-256 şifreleme (uygulanabilir verilerde)
- Yetkilendirilmiş personele rol bazlı erişim
- Düzenli güvenlik testleri ve sızma testleri
- Çalışanlar için gizlilik sözleşmeleri
- Sunucu tarafında uygulanan güvenlik duvarı ve saldırı tespit sistemleri
- Düzenli yedekleme ve felaket kurtarma planları
Buna rağmen, internet üzerinden veri aktarımının %100 güvenli olmadığını ve mutlak güvenlik garantisi verilemediğini hatırlatırız.
11. Çocukların Gizliliği
Bi Kahve, 13 yaşın (Avrupa Birliği ülkelerinde 16 yaşın) altındaki çocuklara yönelik tasarlanmamıştır ve bilerek bu yaş grubundaki kişilerden kişisel veri toplamamaktadır.
13/16 yaş altındaki bir kullanıcıya ait kişisel veri topladığımızı tespit etmemiz halinde, söz konusu veriler derhâl silinir. Çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen info@bikahveapp.com adresinden bizimle iletişime geçin.
12. KVKK Kapsamındaki Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
- KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok edilme taleplerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
GDPR kapsamındaysanız ayrıca veri taşınabilirliği hakkı, işlemenin kısıtlanmasını talep etme hakkı ve denetim makamına şikâyet hakkı da bulunmaktadır.
13. Hak Kullanım Yöntemi
Yukarıdaki haklarınızı kullanmak için taleplerinizi info@bikahveapp.com e-posta adresimize iletebilirsiniz. Talebinizde aşağıdaki bilgilerin yer alması gerekmektedir:
- Ad, soyad ve imza (yazılı başvuru hâlinde)
- Kimlik tespiti için gerekli bilgiler
- Tebligata esas adres veya e-posta adresi
- Talep konusu
Talebiniz, niteliğine göre en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Başvurunuzun reddedilmesi veya 30 gün içinde yanıt verilmemesi durumunda, Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
14. Politika Değişiklikleri
İşbu Politika, ihtiyaç duyuldukça ve mevzuat değişikliklerine bağlı olarak güncellenebilir. Önemli değişiklikler, Uygulama içerisinde bildirim, e-posta veya Site üzerinden duyurulacaktır. Politikayı düzenli olarak gözden geçirmenizi öneririz. Son güncelleme tarihi bu sayfanın üst kısmında yer almaktadır.
Politikadaki değişikliklerden sonra Uygulamayı kullanmaya devam etmeniz, güncellenmiş Politika'yı kabul ettiğiniz anlamına gelir.
15. İletişim
Gizlilik politikamız ve kişisel verilerinizin işlenmesi ile ilgili tüm soru, talep ve şikâyetlerinizi aşağıdaki kanallar üzerinden bize iletebilirsiniz:
- Şirket: KUTAY YAZILIM MÜHENDİSLİK
- E-posta: info@bikahveapp.com
- Web: https://bikahveapp.com