Kısmet KapısıKısmet Kapısı
Yasal

KISMET KAPISI GİZLİLİK POLİTİKASI

1. VERİ SORUMLUSU VE İLETİŞİM

1.1. Kısmet Kapısı mobil uygulaması kapsamında kişisel verilerin veri sorumlusu [Şirket Ünvanı] (“Şirket”)’dir.

1.2. İletişim Bilgileri:

Adres: [Şirket Adresi]

E-posta: [KVKK İletişim E-posta Adresi]

Telefon: [Telefon Numarası]

MERSİS No: [MERSİS Numarası]

2. POLİTİKANIN AMACI

2.1. Bu Politika, Kısmet Kapısı’nın kullanıcılarından hangi kişisel verileri topladığını, bu verileri hangi amaçlarla ve hukuki sebeplerle işlediğini, kimlere aktarabileceğini, ne kadar süre sakladığını ve kullanıcıların kişisel verileri üzerindeki haklarını açıklamak amacıyla hazırlanmıştır.

3. TOPLANAN KİŞİSEL VERİ KATEGORİLERİ

3.1. Kimlik Verileri: Ad, soyad, doğum tarihi/yaş, cinsiyet, medeni durum ve üyelik için gerekli diğer kimlik bilgileri.

3.2. İletişim Verileri: Telefon numarası, e-posta adresi ve kullanıcı tarafından iletişim amacıyla sunulan diğer veriler.

3.3. Profil ve Eşleşme Verileri: Evlilik niyeti, eğitim, meslek, çalışma durumu, genel ekonomik durum beyanı, yaşam biçimi, alışkanlıklar, hobiler, beklentiler, eşleşme tercihleri, aile yapısına ilişkin kişileri doğrudan tanımlamayan genel bilgiler ve Uygulama’da verilen diğer profil cevapları.

3.4. Görsel Veriler: Profil fotoğrafları, doğrulama amacıyla alınan anlık selfie ve Kullanıcı’nın seçtiği kişilerle paylaşmayı tercih ettiği diğer görseller.

3.5. Kullanım ve İletişim Verileri: Beğeni/eşleşme bilgileri, Uygulama içi etkileşim kayıtları, şikâyet ve destek talepleri, gerekli olduğu ölçüde güvenlik ve kötüye kullanım incelemelerine konu iletişim kayıtları.

3.6. Teknik Veriler: IP adresi, cihaz ve uygulama bilgileri, işletim sistemi, oturum ve log kayıtları, güvenlik kayıtları, çerez/SDK tanımlayıcıları ve benzeri teknik veriler.

3.7. Doğrulama Verileri: Fotoğraf doğrulama sonucu ve tarihi; isteğe bağlı mezuniyet belgesi doğrulama sonucu ve tarihi; isteğe bağlı adli sicil belgesi doğrulama sonucu ve tarihi.

3.8. Özel Nitelikli Kişisel Veriler: Kullanıcı’nın isteğe bağlı olarak sunduğu adli sicil belgesi, 6698 sayılı Kanun’un 6. maddesi kapsamında ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili özel nitelikli kişisel veri içerebilir. Uygulama’nın profil sorularında din, mezhep, felsefi inanç, sağlık, cinsel hayat, siyasi düşünce, dernek/vakıf/sendika üyeliği veya diğer özel nitelikli veri alanları bulunması hâlinde, bu veriler için ayrıca Kanun’un 6. maddesine uygun bir işleme şartı sağlanır ve gerekli ise ayrı açık rıza alınır.

3.9. Selfie ile fotoğraf doğrulaması insan gözüyle/manual karşılaştırma şeklinde yürütüldüğü sürece selfie görsel veri olarak işlenir. Şirket’in ileride teknik yüz tanıma veya bir kişiyi benzersiz biçimde tanımlamaya yönelik biyometrik eşleştirme teknolojisi kullanması hâlinde, bu işleme başlamadan önce biyometrik veri için ayrıca aydınlatma yapılır, KVKK m. 6 kapsamındaki işleme şartı sağlanır ve gerekli ise ayrı açık rıza alınır.

4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

4.1. Veriler; üyelik ve profil formları, Kullanıcı’nın Uygulama’ya doğrudan girdiği bilgiler, fotoğraf/selfie yükleme, isteğe bağlı belge yükleme, Uygulama içi etkileşimler, destek/şikâyet kanalları, ödeme ve abonelik süreçleri ile teknik loglar ve uygulama teknolojileri üzerinden otomatik veya kısmen otomatik yollarla toplanabilir.

5. İŞLEME AMAÇLARI VE HUKUKİ SEBEPLER

5.1. Hesap açılması, profil oluşturulması, eşleştirme, Kullanıcı’nın seçtiği kişilerle fotoğraf paylaşımı ve temel Uygulama özelliklerinin sunulması; 6698 sayılı Kanun’un 5/2-c maddesi kapsamında sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla gerekli kişisel veriler bakımından yürütülür.

5.2. Uygulama güvenliği, sahtecilik ve kötüye kullanımın önlenmesi, loglama, şikâyetlerin incelenmesi ve hizmetin güvenli biçimde sürdürülmesi; Kanun’un 5/2-f maddesi kapsamındaki meşru menfaat ve somut olaya göre 5/2-e maddesi kapsamındaki hakkın tesisi, kullanılması veya korunması hukuki sebeplerine dayanabilir.

5.3. Fatura, muhasebe, yetkili makam talepleri ve diğer yasal yükümlülükler; Kanun’un 5/2-ç maddesi kapsamında veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması sebebine dayanır.

5.4. Hukuki uyuşmazlıklarda delil oluşturma ve hakların korunması için gerekli veriler, Kanun’un 5/2-e maddesine dayanabilir.

5.5. Açık rıza gerektiren kişiselleştirme, pazarlama veya benzeri isteğe bağlı işlemler, açık rızanın belirli, bilgilendirmeye dayalı ve özgür iradeyle verilmesi şartıyla Kanun’un 5/1 maddesine dayanır.

5.6. Adli sicil belgesinin işlenmesi, bu belgenin özel nitelikli veri içermesi nedeniyle KVKK m. 6/3-a uyarınca Kullanıcı’nın ayrı açık rızasına dayanır.

6. FOTOĞRAF VE SELFIE DOĞRULAMASI

6.1. Kullanıcı’dan alınan anlık selfie, profil fotoğrafının Kullanıcı’ya ait olup olmadığının makul ölçüde kontrol edilmesi ve sahte profil riskinin azaltılması amacıyla kullanılır.

6.2. Doğrulama tamamlandıktan sonra selfie görüntüsü, güvenlik olayı veya hukuki zorunluluk bulunmadıkça en geç 24 saat içinde silinir. Şirket, yalnızca doğrulama sonucu, tarihi ve gerekli asgari güvenlik kaydını saklayabilir.

6.3. “Fotoğrafı Doğrulandı” rozeti, yalnızca doğrulama anındaki karşılaştırmanın sonucudur ve Kullanıcı’nın tüm kimlik ve profil bilgilerinin doğrulandığı anlamına gelmez.

7. İSTEĞE BAĞLI ADLİ SİCİL VE MEZUNİYET BELGESİ DOĞRULAMASI

7.1. Kullanıcı, tamamen isteğe bağlı olarak e-Devlet üzerinden edindiği adli sicil ve/veya mezuniyet belgesini doğrulama amacıyla yükleyebilir.

7.2. Şirket, belgenin doğrulama kodu/barkodu/belge numarası gibi unsurlarını ilgili resmî doğrulama sistemi üzerinden kontrol eder.

7.3. Belge dosyası ve belgenin içeriği, doğrulama tamamlandıktan sonra en geç 24 saat içinde silinir. Doğrulama kodu/belge numarası da sürekli olarak tutulmaz; yalnızca güvenlik veya hukuki zorunluluk gerektiren istisnai durumlar saklıdır.

7.4. Şirket, doğrulama sonrasında yalnızca “doğrulandı/doğrulanamadı” sonucu, doğrulama tarihi ve rozet durumunu asgari veri olarak saklayabilir.

7.5. Adli sicil belgesinin içeriği diğer kullanıcılara gösterilmez. Kullanıcı ayrıca onay verirse profilde yalnızca “Adli Sicil Belgesi Doğrulandı” şeklinde bir doğrulama rozeti gösterilebilir.

8. FOTOĞRAF PAYLAŞIMI VE KULLANICI KONTROLÜ

8.1. Profil fotoğraflarının diğer kullanıcılara görünürlüğü, Uygulama’nın ilgili paylaşım ayarlarına ve Kullanıcı’nın tercihine göre belirlenir.

8.2. Kullanıcı, belirli bir kişiye verdiği fotoğraf erişimini geri alabilir. Şirket, erişimin geri alınmasından sonra Uygulama içindeki erişimi teknik olarak kapatır.

8.3. Fotoğrafın hukuka aykırı biçimde ekran görüntüsü alınması veya Uygulama dışına çıkarılması ilgili fiili gerçekleştiren kişinin sorumluluğundadır. Şirket’e bildirim yapılması hâlinde gerekli moderasyon ve içerik kaldırma süreçleri işletilir.

9. KİŞİSEL VERİLERİN AKTARILMASI

9.1. Kullanıcı tarafından seçilen profil/fotoğraf bilgileri, Uygulama’nın işlevi gereği ve Kullanıcı’nın görünürlük tercihleri doğrultusunda diğer kullanıcılara gösterilebilir.

9.2. Kişisel veriler; barındırma, güvenlik, analiz, bildirim, SMS/e-posta, ödeme ve müşteri destek hizmeti sağlayan veri işleyenlerle, hizmet için gerekli ve ölçülü olduğu ölçüde paylaşılabilir.

9.3. Yetkili kamu kurumları, mahkemeler, savcılıklar ve kolluk makamlarıyla, hukuki yükümlülük veya geçerli resmî talep bulunduğunda veri paylaşılabilir.

9.4. Kişisel verilerin yurt dışına aktarılması gerektiğinde, 6698 sayılı Kanun’un 9. maddesinde düzenlenen yeterlilik kararı, uygun güvenceler (örneğin Kurul tarafından yayımlanan standart sözleşmeler) veya Kanun’da öngörülen diğer hukuka uygun aktarım mekanizmalarından biri uygulanır.

10. SAKLAMA VE İMHA

10.1. Kişisel veriler, işlendikleri amaç için gerekli olan süre ve ilgili yasal zamanaşımı/saklama süreleri boyunca tutulur.

10.2. Üyelik sona erdiğinde, hukuki yükümlülük, hakların korunması veya devam eden uyuşmazlık nedeniyle tutulması gereken veriler hariç olmak üzere kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

10.3. Selfie doğrulama görüntüsü ile isteğe bağlı doğrulamaya sunulan adli sicil ve mezuniyet belgesi dosyaları, doğrulama tamamlandıktan sonra en geç 24 saat içinde silinir.

11. VERİ GÜVENLİĞİ

11.1. Şirket, KVKK m. 12 kapsamında kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri uygular.

11.2. Özel nitelikli kişisel veriler bakımından erişim yetkilerinin sınırlandırılması, erişim kayıtlarının tutulması, aktarım ve saklama güvenliği ile Kurul tarafından öngörülen yeterli önlemler ayrıca uygulanır.

12. İLGİLİ KİŞİ HAKLARI

12.1. Kullanıcı, KVKK m. 11 kapsamındaki haklarını kullanabilir; verisinin işlenip işlenmediğini öğrenebilir, bilgi talep edebilir, amacını ve aktarılan kişileri öğrenebilir, düzeltme veya Kanun’daki şartlar kapsamında silme/yok etme talep edebilir, otomatik analiz sonucu aleyhine bir sonuç çıkmasına itiraz edebilir.

12.2. Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak [Şirket Adresi] veya [KVKK İletişim E-posta Adresi/KEP] üzerinden yapılabilir.

13. ÇOCUKLAR

13.1. Uygulama 18 yaş altındaki kişiler için tasarlanmamıştır. 18 yaş altı bir kişiye ait hesap tespit edilmesi hâlinde hesap kapatılır ve veriler mevzuata uygun şekilde silinir.

14. DEĞİŞİKLİKLER

14.1. Bu Politika, hizmet özellikleri veya mevzuat değişikliklerine göre güncellenebilir. Kontrol yükümlülüğü kullanıcıdadır.