Gizlilik Politikası

RouteSafe Güvenli Yolculuk Uygulaması

KVKK ve GDPR Uyumlu Veri Koruma

Güvenlik Önceliği

Kişisel verileriniz 256-bit SSL şifreleme ve çok faktörlü güvenlik ile korunmaktadır

1. Genel Bilgiler ve Tanımlar

Bu Gizlilik Politikası, RouteSafe ("Uygulama", "Hizmet") tarafından toplanan, işlenen ve saklanan kişisel verilerin korunmasına ilişkin uygulamalarımızı açıklamaktadır.

Önemli Tanımlar:

  • Kişisel Veri: Kimliği belirlenmiş veya belirlenebilir kişiye ilişkin her türlü bilgi
  • Veri Sorumlusu: RouteSafe uygulaması
  • Veri İşleme: Otomatik veya manuel yollarla veri üzerinde gerçekleştirilen işlemler
  • KVKK: Kişisel Verilerin Korunması Kanunu (6698 sayılı)
  • GDPR: Avrupa Birliği Genel Veri Koruma Yönetmeliği

2. Toplanan Kişisel Veriler

Veri Kategorisi Veri Türü Toplama Yöntemi Zorunluluk
Kimlik Bilgileri Ad, soyad, e-posta Kayıt formunda manuel Zorunlu
İletişim Bilgileri Telefon, e-posta Profil ayarlarında İsteğe bağlı
Konum Bilgileri GPS koordinatları Otomatik (izin ile) Hizmet için gerekli
Teknik Bilgiler IP adresi, cihaz ID Otomatik Sistem güvenliği
Kullanım Verileri Uygulama içi aktiviteler Otomatik analiz İyileştirme amaçlı
Acil Durum Acil kişi bilgileri Manuel kayıt İsteğe bağlı

3. Veri İşleme Amaçları ve Hukuki Dayanaklar

3.1. Ana Hizmet Sunumu

Hukuki Dayanak: Hizmet sunumu için gereklilik (KVKK m.5/f - GDPR m.6/b)
  • Güvenli rota planlama ve harita hizmetleri
  • Güvenlik raporlarının yönetimi
  • Acil durum bildirimi sistemi
  • Kullanıcı hesap yönetimi

3.2. Güvenlik ve Analiz

Hukuki Dayanak: Meşru menfaat (KVKK m.5/f - GDPR m.6/f)
  • Hesap güvenliği ve dolandırıcılık önleme
  • Kullanım analizi ve hizmet iyileştirme
  • Sistem güvenliği monitoring
  • İstatistiksel analizler

3.3. Yasal Yükümlülükler

Hukuki Dayanak: Yasal yükümlülük (KVKK m.5/c - GDPR m.6/c)
  • Resmi makam talepleri
  • Acil durum bildirimleri
  • Mali mevzuat gereği kayıt tutma

4. Konum Verilerinin Özel Korunması

Özel Kategori Veri Uyarısı: Konum verileri hassas kişisel veri kategorisindedir ve özel koruma altındadır.

4.1. Konum Veri İşleme Kuralları

  • Açık Rıza: Her kullanım için ayrı izin istenir
  • Sınırlı Saklama: Sadece gerekli süre kadar saklanır
  • Şifreleme: End-to-end şifreleme ile korunur
  • Amaç Sınırı: Sadece güvenlik ve rota planlama için kullanılır

4.2. Konum İzni Yönetimi

Kontrol Hakkınız:
  • İstediğiniz zaman konum iznini geri çekebilirsiniz
  • Konum paylaşımını duraklatabilirsiniz
  • Geçmiş konum verilerinizi silebilirsiniz
  • Konum kullanımını sınırlandırabilirsiniz

5. Veri Güvenliği Önlemleri

5.1. Teknik Güvenlik Önlemleri

  • Şifreleme: AES-256 bit end-to-end şifreleme
  • Güvenli İletişim: TLS 1.3 protokolü
  • Kimlik Doğrulama: Çok faktörlü güvenlik (2FA)
  • Güvenlik Duvarı: Gelişmiş firewall koruması
  • İzleme Sistemi: 7/24 güvenlik monitoring
  • Düzenli Güncellemeler: Otomatik güvenlik yamaları

5.2. İdari Güvenlik Önlemleri

  • Erişim Kontrolü: Rol tabanlı yetkilendirme
  • Güvenlik Politikaları: Detaylı prosedürler
  • Personel Eğitimi: Düzenli güvenlik eğitimleri
  • Denetim: Periyodik güvenlik denetimleri

5.3. Fiziksel Güvenlik

  • Güvenli Veri Merkezi: ISO 27001 sertifikalı
  • Fiziksel İzleme: 24/7 kamera sistemi
  • Erişim Kontrolü: Biyometrik güvenlik sistemi
  • Yedekleme: Çoklu yedek güç kaynakları

6. Veri Saklama Süreleri

Veri Türü Saklama Süresi Saklama Sebebi İmha Yöntemi
Hesap Bilgileri Hesap kapatana kadar Hizmet sunumu Güvenli silme
Konum Verileri 30 gün Güvenlik analizi Otomatik silme
Güvenlik Raporları 2 yıl Toplum güvenliği Arşivleme sonrası silme
Acil Durum Kayıtları 5 yıl Yasal yükümlülük Yasal gereklilik sonu
Teknik Loglar 1 yıl Sistem güvenliği Otomatik arşivleme
İletişim Kayıtları 3 yıl Müşteri hizmetleri Periyodik silme
Otomatik Silme: Saklama süreleri dolan veriler otomatik olarak sistemden güvenli şekilde silinir. Bu süreçte kurtarılamaz veri imha teknikleri kullanılır.

7. KVKK ve GDPR Hakları

Temel Haklarınız:

Bilgi Alma Hakkı

  • Hangi verilerinizin işlendiğini öğrenme
  • İşleme amaçlarını öğrenme
  • Üçüncü kişilerle paylaşım durumunu öğrenme

Düzeltme Hakkı

  • Hatalı verilerin düzeltilmesini isteme
  • Eksik verilerin tamamlanmasını isteme

Silme Hakkı ("Unutulma Hakkı")

  • Verilerinizin silinmesini isteme
  • İşleme amaçları sona erdiğinde otomatik silme

İtiraz Hakkı

  • Veri işlemeye itiraz etme
  • Doğrudan pazarlama faaliyetlerini reddetme

Veri Taşınabilirliği

  • Verilerinizi başka hizmete aktarma
  • Verilerinizi makine okunabilir formatta alma

İşlemenin Sınırlandırılması

  • Belirli sürelerde işlemeyi durdurma
  • Sadece saklama ile sınırlandırma

Hak Kullanım Süreci

  1. Başvuru: support@routesafe.com.tr adresine kimlik bilgileri ile
  2. Kimlik Doğrulama: Güvenlik için kimlik kontrolü
  3. İnceleme: 30 gün içinde başvuru değerlendirmesi
  4. Yanıt: Sonucun yazılı olarak bildirilmesi
  5. İtiraz: Olumsuz karara karşı Veri Koruma Kurulu'na şikayet

8. Üçüncü Taraflarla Veri Paylaşımı

8.1. Paylaşım Yapılan Taraflar

Önemli: Kişisel verileriniz aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:
  • Acil Durum Hizmetleri: 112, Polis, Jandarma (sadece acil durumlarda)
  • Harita Hizmet Sağlayıcıları: Google Maps (konum işleme için)
  • Bulut Hizmet Sağlayıcıları: AWS, Firebase (veri saklama için)
  • Analiz Hizmetleri: Firebase Analytics (anonim veriler)
  • Yasal Otoriteler: Mahkeme kararı veya yasal zorunluluk

8.2. Uluslararası Veri Aktarımları

Bazı hizmetler için verileriniz AB dışındaki ülkelere aktarılabilir:

  • ABD: Google (Standard Contractual Clauses ile)
  • Global CDN: CloudFlare (GDPR uyumlu)
  • Güvence: Tüm aktarımlar AB yeterlilik kararı veya uygun korumaları ile

9. Çocukların Gizliliği

Özel Koruma: 13 yaş altı çocukların kişisel verileri için özel koruma uygulanır.

9.1. Yaş Sınırlamaları

  • 13 Yaş Altı: Uygulama kullanımı yasaktır
  • 13-18 Yaş: Ebeveyn/vasi onayı gereklidir
  • 18+ Yaş: Tam kullanım hakları

9.2. Ebeveyn Hakları

  • Çocuklarının verilerini inceleme hakkı
  • Veri silme talebinde bulunma hakkı
  • Hesap kapatma yetkisi
  • Ebeveyn kontrol paneli erişimi

10. Veri İhlali Bildirimi

10.1. İhlal Tespit Sistemleri

  • Otomatik İzleme: 7/24 güvenlik monitoring
  • Erken Uyarı: Anormal aktivite tespiti
  • Müdahale Ekibi: Uzman güvenlik personeli

10.2. İhlal Durumunda Süreç

  1. Tespit: İhlal tespiti (0-4 saat)
  2. Değerlendirme: Risk analizi (4-8 saat)
  3. Containment: İhlal durdurma (8-24 saat)
  4. Bildirim: Veri Koruma Kurulu'na 72 saat içinde
  5. Kullanıcı Bildirimi: Yüksek risk durumunda derhal
  6. İyileştirme: Güvenlik önlemlerinin güçlendirilmesi

İhlal Bildirimi

Veri ihlali durumunda e-posta ve uygulama bildirimi ile derhal haberdar edileceksiniz

11. Çerezler (Cookies) ve İzleme

11.1. Kullanılan Çerez Türleri

  • Gerekli Çerezler: Oturum yönetimi, güvenlik
  • Analitik Çerezler: Google Analytics (anonim)
  • Fonksiyonel Çerezler: Dil tercihi, tema ayarları
  • Performans Çerezler: Sayfa yükleme hızı optimizasyonu

11.2. Çerez Yönetimi

Çerez tercihlerinizi istediğiniz zaman değiştirebilirsiniz:

  • Uygulama ayarlarından çerez kontrolü
  • Tarayıcı ayarlarından genel çerez yönetimi
  • Google Analytics çerezlerini devre dışı bırakma

12. Politika Değişiklikleri

12.1. Güncelleme Süreci

  • Değişiklik Hazırlama: Yasal gereklilikler ve iyileştirmeler
  • Önceden Bildirim: Değişiklikten 30 gün önce e-posta
  • Uygulama Bildirimi: Push notification ile uyarı
  • Web Sitesi Güncellemesi: Yeni versiyonun yayınlanması
  • Kabul Süreci: Uygulamayı kullanmaya devam ederek kabul

12.2. Önemli Değişiklikler

Aşağıdaki durumlarda açık rıza yenilenmesi gerekebilir:
  • Yeni veri işleme amaçları
  • Üçüncü taraf paylaşımları
  • Uluslararası veri aktarımları
  • Veri saklama süresi uzatmaları

13. Veri Koruma Görevlisi İletişim

Veri Koruma Görevlisi (DPO)

Ad: [DPO Adı Soyadı]

E-posta: dpo@routesafe.com.tr

Telefon: +90 (212) 555-0123

Adres: [Şirket Adresi]

13.1. DPO'ya Başvuru Durumları

  • KVKK hakları ile ilgili sorular
  • Veri işleme süreçleri hakkında bilgi alma
  • Gizlilik endişeleri
  • Veri güvenliği şikayetleri
  • Rıza geri çekme işlemleri

İletişim ve Başvuru

Gizlilik hakları ve veri koruma ile ilgili tüm başvurularınız için:

E-posta: privacy@routesafe.com.tr

DPO: dpo@routesafe.com.tr

Web: www.routesafe.com.tr

Telefon: +90 (212) 555-0123

Son Güncelleme: 2 Ocak 2025

Versiyon: 1.0

KVKK ve GDPR Uyumlu