Gizlilik Politikası
Son güncelleme: 30 Mart 2026
Yürürlük tarihi: 12 Şubat 2026
Bu Gizlilik Politikası, Zeitarc mobil uygulamasını ("Uygulama") ve ilgili hizmetleri kullandığınızda Zeitarc'ın ("biz", "bize", "bizim") kişisel verilerinizi nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklamaktadır. Bu politika, Genel Veri Koruma Tüzüğü (AB) 2016/679 ("GDPR") ve diğer yürürlükteki veri koruma mevzuatına uygun olarak hazırlanmıştır.
Zeitarc, ailelerin çocuklarının ve evcil hayvanlarının anılarını korumak için dijital zaman çizelgeleri oluşturmalarına yardımcı olur. Bu verilerin hassas yapısının farkındayız ve gizliliğinizi ile ailenizin kişisel bilgilerini korumaya kararlıyız.
Önemli: Zeitarc'ı kullanarak bu Gizlilik Politikasını okuduğunuzu ve anladığınızı kabul etmiş olursunuz. Uygulamalarımızı kabul etmiyorsanız lütfen Uygulamayı kullanmayınız.
İçindekiler
1. Veri Sorumlusu
Kişisel verilerinizden sorumlu veri sorumlusu:
Veri sorumlusu olarak, kişisel verilerinizin işlenme amaçlarını ve yöntemlerini belirler ve yürürlükteki veri koruma mevzuatına uyumu sağlamaktan sorumluyuz.
1.1 AB Temsilcisi (GDPR Madde 27)
Zeitarc, Avrupa Birliği dışında yerleşiktir. GDPR Madde 27(2)(a) uyarınca, işleme faaliyetinin ara sıra gerçekleşmesi, özel nitelikli verilerin büyük ölçekli işlenmesini içermemesi ve veri sahiplerinin hakları ve özgürlükleri açısından risk oluşturma olasılığının düşük olması halinde AB'de temsilci atanması zorunlu değildir.
Bu muafiyetin Zeitarc için geçerli olduğuna inanıyoruz, çünkü:
- AB'de barındırılan altyapı: Tüm kişisel veriler tamamen AB sınırları içinde (Almanya) bulunan altyapıda saklanmaktadır. Pakistan'daki ekibimiz bu verilere müşteri desteği ve bakım gibi sınırlı operasyonel amaçlarla ara sıra erişebilir; bu erişim ara sıra gerçekleşir ve kapsamı sınırlıdır.
- Sınırlı özel nitelikli veri: Özel nitelikli verilerin işlenmesi (isteğe bağlı sağlık kilometre taşları gibi) kapsam olarak sınırlıdır, kullanıcılar tarafından gönüllü olarak sağlanır ve büyük ölçekli değildir.
- Düşük risk: İşleme faaliyetlerimizin niteliği, bağlamı ve kapsamı, uyguladığımız teknik ve organizasyonel güvenceler göz önüne alındığında, veri sahiplerinin hakları ve özgürlükleri açısından risk oluşturma olasılığı düşüktür.
Bu değerlendirmeyi düzenli olarak gözden geçirmekteyiz. İşleme faaliyetlerimizin niteliği veya ölçeği değişirse, AB temsilcisi atayacak ve bu politikayı buna göre güncelleyeceğiz. Bu süre zarfında, veri koruma konularında bizimle doğrudan privacy@zeitarc.com adresinden iletişime geçebilirsiniz.
2. Topladığımız Kişisel Veriler
Aşağıdaki kişisel veri kategorilerini topluyor ve işliyoruz:
2.1 Hesap Verileri
Hesap oluşturduğunuzda aşağıdaki verileri toplarız:
- E-posta adresi - Hesap oluşturma, kimlik doğrulama ve iletişim için gereklidir
- Ad ve soyad - Kayıt sırasında sağlanır
- Kullanıcı adı - Uygulama içinde tanımlama için sizin tarafınızdan seçilir
- Profil fotoğrafı - İsteğe bağlı, sizin tarafınızdan yüklenir
- Kimlik doğrulama belirteçleri - Giriş için güvenli oturum belirteçleri (e-postanıza gönderilen parolasız tek kullanımlık giriş kodları kullanırız; parola saklamayız)
2.2 Zaman Çizelgesi İçerik Verileri
Zaman çizelgelerinize gönüllü olarak eklediğiniz içerikler:
- Fotoğraflar ve medya dosyaları - Yüklediğiniz resimler ve videolar
- Ses kayıtları - Uygulama içinde kaydettiğiniz ses ve ses kayıtları (ör. Ses Anısı ve Şiir şablonları)
- Zaman çizelgesi girişleri - Metin açıklamaları, tarihler, başlıklar ve notlar
- Kilometre taşı verileri - Doğum bilgileri, büyüme ölçümleri, aşı kayıtları
- İsimler ve biyografik bilgiler - Çocukların, evcil hayvanların ve aile üyelerinin isimleri
2.3 Teknik Veriler
Uygulamayı kullandığınızda otomatik olarak toplanan veriler:
- Cihaz bilgileri - Cihaz türü, işletim sistemi ve sürümü
- Uygulama sürümü - Yüklü Zeitarc sürümü
- IP adresi - Güvenlik ve dolandırıcılık önleme amacıyla toplanır
- Çökme raporları ve hata günlükleri - Hata izleme için Sentry aracılığıyla toplanır (yalnızca teknik veriler, kişisel içerik yoktur)
- Anlık bildirim belirteçleri - Cihazınıza anlık bildirim göndermek için kullanılan Firebase Cloud Messaging (FCM) cihaz belirteçleri
2.4 Analitik Verileri
Uygulamayı iyileştirmemize yardımcı olmak için PostHog ve Google Analytics for Firebase aracılığıyla anonim kullanım verileri topluyoruz. Bunlar şunları içerir:
- Kullanılan özellikler - Uygulama içinde etkileşimde bulunduğunuz özellikler ve ekranlar
- Gezinme akışları - Uygulama içinde nasıl hareket ettiğiniz
- Performans metrikleri - Uygulama yüklenme süreleri ve yanıt verebilirliği
Devre dışı bırakma seçeneği mevcut: Ayarlar > Gizlilik ve Veri > Analitik düğmesi üzerinden analitiği istediğiniz zaman devre dışı bırakabilirsiniz. Devre dışı bırakıldığında, hem PostHog hem de Google Analytics for Firebase tamamen devre dışı kalır ve cihazınızdan hiçbir kullanım verisi toplanmaz veya iletilmez.
2.5 Üçüncü Taraf Kimlik Doğrulama Verileri
Google ile giriş yapmayı tercih ederseniz aşağıdaki bilgileri alırız:
- Google hesap e-postası - Birincil Google e-posta adresiniz
- Google profil adı - Google'daki görünen adınız
- Google profil fotoğrafı - Mevcutsa ve izin verilmişse
Yalnızca Google'ın bizimle paylaşmasına izin verdiğiniz verileri alırız. Google kişilerinize, takvimlerinize veya diğer Google hizmetlerine erişmiyoruz.
3. İşleme Amaçları ve Hukuki Dayanak
GDPR Madde 6 kapsamında, kişisel verilerinizi aşağıdaki hukuki dayanaklara göre işliyoruz:
| Amaç | Kullanılan Veriler | Hukuki Dayanak (GDPR Md. 6) |
|---|---|---|
| Hesap oluşturma ve kimlik doğrulama | E-posta, kullanıcı adı, ad soyad, kimlik doğrulama belirteçleri | Sözleşmenin ifası (Md. 6(1)(b)) - hizmetimizi sunmak için gerekli |
| Zaman çizelgesi hizmetinin sunulması | Tüm zaman çizelgesi içerikleri, fotoğraflar, kilometre taşı verileri | Sözleşmenin ifası (Md. 6(1)(b)) - talep ettiğiniz temel işlevsellik |
| Hizmet bildirimleri | E-posta adresi | Sözleşmenin ifası (Md. 6(1)(b)) - zorunlu hizmet iletişimleri |
| Müşteri desteği | E-posta, hesap verileri, ilgili zaman çizelgesi verileri | Sözleşmenin ifası (Md. 6(1)(b)) - taleplerinize yanıt verme |
| Güvenlik ve dolandırıcılık önleme | IP adresi, cihaz bilgileri, kullanım kalıpları | Meşru menfaat (Md. 6(1)(f)) - hizmetimizin ve kullanıcılarımızın korunması |
| Uygulama iyileştirme ve hata düzeltmeleri | Sentry aracılığıyla çökme raporları (anonimleştirilmiş teknik veriler) | Meşru menfaat (Md. 6(1)(f)) - hizmet kalitesinin artırılması |
| Analitik (etkinleştirildiğinde) | PostHog ve Google Analytics for Firebase aracılığıyla anonim kullanım kalıpları | Onay (Md. 6(1)(a)) - istediğiniz zaman devre dışı bırakabilirsiniz |
| Yasal uyum | Hesap verileri, işlem kayıtları | Hukuki yükümlülük (Md. 6(1)(c)) - yürürlükteki yasalara uyum |
3.1 Meşru Menfaat Değerlendirmesi
Meşru menfaate dayandığımız durumlarda, menfaatlerimizin temel haklarınızı geçersiz kılmadığından emin olmak için bir dengeleme testi uyguladık:
- Güvenlik: Dolandırıcılık ve yetkisiz erişimi önleme konusundaki menfaatimiz, teknik veri toplamanın gizlilik üzerindeki asgari etkisi ile dengelenmiştir
- İyileştirme: Hataları düzeltme ve Uygulamayı geliştirme konusundaki menfaatimiz, mümkün olduğunca anonimleştirilmiş/toplulaştırılmış veriler kullanır
Meşru menfaate dayalı işlemeye itiraz etme hakkınız bulunmaktadır. Bu hakkı nasıl kullanacağınız için Bölüm 8'e bakınız.
4. Onay ve Tercihleriniz
4.1 Kayıt Sırasında Onay
Hesap oluşturduğunuzda, bir onay kutusunu işaretleyerek Kullanım Koşullarımızı ve bu Gizlilik Politikasını açıkça kabul etmiş olursunuz. Onayınız, politikalarımızın hangi sürümünü kabul ettiğinizi takip edebilmemiz için bir sürüm numarası ile kaydedilir.
4.2 Yeniden Onay
Kullanım Koşullarımızda veya Gizlilik Politikamızda esaslı değişiklikler yaptığımızda, Uygulamayı kullanmaya devam etmeden önce bunları gözden geçirmenizi ve yeniden kabul etmenizi isteyeceğiz. Herhangi bir politika güncellemesinden sonraki ilk girişinizde size bir onay istemi gösterilecektir. Bu, politikalarımızın güncel sürümünden her zaman haberdar olmanızı ve bunları kabul etmenizi sağlar.
4.3 Analitik Devre Dışı Bırakma
Ayarlar > Gizlilik ve Veri bölümüne gidip Analitik düğmesini kapatarak analitik veri toplanmasını istediğiniz zaman devre dışı bırakabilirsiniz. Analitik devre dışı bırakıldığında, hem PostHog hem de Google Analytics for Firebase tamamen devre dışı kalır ve cihazınızdan hiçbir kullanım verisi toplanmaz veya iletilmez. Sentry aracılığıyla hata takibi, Uygulamanın kararlılığını sağlamak için çökme raporları kapsamında etkin kalmaya devam eder.
4.4 Onayın Geri Çekilmesi
Onaya dayalı herhangi bir işleme için onayınızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Temel hizmet için onayı geri çekmek istiyorsanız hesabınızı silebilirsiniz.
5. Özel Nitelikli Veri Kategorileri
Zeitarc, GDPR Madde 9 kapsamında özel nitelikli veri sayılabilecek verileri işleyebilir:
5.1 Sağlıkla İlgili Veriler
Aşı kayıtlarını, büyüme ölçümlerini veya sağlık kilometre taşlarını kaydetmeyi tercih ederseniz, bu durum sağlık verisi teşkil edebilir. Bu verileri aşağıdaki hukuki dayanaklara göre işliyoruz:
- Açık rıza (Md. 9(2)(a)) - Bu verileri aktif olarak siz giriyorsunuz
- İlgili kişi tarafından alenileştirilen veriler (Md. 9(2)(e)) - Paylaşmayı tercih etmeniz halinde
Sağlık verisi girmeniz asla zorunlu değildir. Sağlıkla ilgili tüm alanlar isteğe bağlıdır.
5.2 Çocuklara Ait Biyografik Veriler
Zeitarc, çocuklarla ilgili bilgileri (isimler, doğum tarihleri, fotoğraflar) saklasa da bu veriler, Uygulamanın gerçek kullanıcıları olan ebeveynler/veliler tarafından sağlanır ve kontrol edilir. Ebeveynler, hangi bilgilerin kaydedileceği üzerinde tam kontrole sahiptir ve istedikleri zaman silebilirler.
5.3 Biyometrik Veriler
Biyometrik veri işlemiyoruz. Fotoğraflar normal resim dosyaları olarak saklanır ve yüz tanıma veya biyometrik kimlik belirleme amacıyla kullanılmaz.
6. Veri Alıcıları ve Uluslararası Aktarımlar
6.1 Alıcı Kategorileri
Verilerinizi aşağıdaki alıcı kategorileriyle paylaşabiliriz:
| Alıcı | Amaç | Paylaşılan Veriler | Güvenceler |
|---|---|---|---|
| Hetzner (Bulut barındırma) | Veri depolama ve altyapı | Uygulamada saklanan tüm veriler | AB merkezli sunucular (Almanya); GDPR uyumlu |
| Google (Yalnızca oturum açma) | Kimlik doğrulama | Yalnızca OAuth belirteçleri | Standart Sözleşme Maddeleri |
| PostHog (Analitik) | Anonim kullanım analitiği | Anonim etkileşim verileri (devre dışı bırakma mevcut) | Gizlilik odaklı platform; AB barındırma seçeneği |
| Google Analytics for Firebase | Uygulama iyileştirme analitiği | Anonim etkileşim verileri (devre dışı bırakma mevcut) | Veriler Google tarafından işlenir |
| Sentry (Hata takibi) | Çökme raporlama ve hata izleme | Yalnızca teknik veriler, kişisel içerik yok | Veri İşleme Sözleşmesi |
| Apple App Store / Google Play | Abonelik faturalandırması | Yalnızca ödeme işleme verileri | Platform gizlilik politikaları geçerlidir |
6.2 Uluslararası Aktarımlar
Verileriniz esas olarak Avrupa Birliği (Almanya) sınırları içinde bulunan sunucularda saklanır. Verilerin AB/AEA dışına aktarılması durumunda, uygun güvencelerin mevcut olmasını sağlarız:
- Yeterlilik kararları: AB yeterlilik kararı bulunan ülkelere aktarımlar
- Standart Sözleşme Maddeleri (SSM): Alıcılarla AB onaylı sözleşme hükümleri
- Ek önlemler: Gerekli hallerde ek teknik ve organizasyonel güvenceler
6.3 Veri İşleme Konumu ve Pakistan'dan Erişim
Tüm kişisel veriler tamamen Avrupa Birliği (Almanya) sınırları içinde bulunan altyapıda saklanmaktadır. Zeitarc'ın merkezi İslamabad, Pakistan'dadır ve Pakistan'ın şu anda AB yeterlilik kararı bulunmamaktadır. Pakistan'daki ekibimiz sınırlı operasyonel amaçlarla kişisel verilere ara sıra erişebilir. Bu durumda aşağıdaki güvencelere dayanırız:
- Standart Sözleşme Maddeleri (SSM) Avrupa Komisyonu tarafından onaylanmıştır
- Aktarım sırasında şifreleme (TLS 1.2+) ve tüm kişisel veriler için durağan halde şifreleme
- Sıkı erişim kontrolleri veri erişimini yalnızca yetkili personelle ve bilmesi gereken ilkesiyle sınırlar
- Gizlilik yükümlülükleri veri erişimine sahip tüm ekip üyeleri için geçerlidir
- Ara sıra ve sınırlı erişim müşteri desteği ve sistem bakımı gibi belirli operasyonel ihtiyaçlarla sınırlıdır, rutin veya büyük ölçekli değildir
Mevcut güvencelerin bir kopyasını privacy@zeitarc.com adresinden bizimle iletişime geçerek talep edebilirsiniz.
6.4 Verilerinizi Satmıyoruz
Kişisel verilerinizi pazarlama veya başka herhangi bir amaçla üçüncü taraflara satmıyor, kiralamıyor veya takas etmiyoruz. Ailenizin anıları bir ürün değildir.
6.5 Yasal Açıklamalar
Yasaların gerektirmesi halinde verilerinizi açıklayabiliriz:
- Yasal süreçlere veya devlet taleplerine uymak için
- Haklarımızı, gizliliğimizi, güvenliğimizi veya mülkiyetimizi korumak için
- Kullanım Koşullarımızı uygulamak için
- Birleşme, devralma veya varlık satışı durumunda (size bildirimde bulunarak)
7. Veri Saklama
Kişisel verilerinizi yalnızca toplandığı amaçları yerine getirmek için gerekli olduğu sürece saklarız:
| Veri Kategorisi | Saklama Süresi | Neden |
|---|---|---|
| Aktif hesap verileri | Hesap süresi + 30 gün | Hizmet sunumu; hesap kurtarma için bekleme süresi |
| Zaman çizelgesi içeriği | Hesap süresi + 30 gün | Temel hizmet; hesapla birlikte silinir |
| Yüklenen medya dosyaları | Hesap süresi + 30 gün | Temel hizmet; hesapla birlikte silinir |
| Teknik/sunucu günlükleri | 90 gün | Güvenlik izleme ve hata ayıklama |
| Çökme raporları (Sentry) | 12 ay | Hata düzeltme ve kararlılık iyileştirmeleri |
| Yedek kopyalar | Silme sonrası 30 gün | Felaket kurtarma; sonrasında kalıcı olarak silinir |
| Yasal saklama verileri | Yasanın gerektirdiği süre | Yasal işlemler veya düzenleyici gereksinimler |
7.1 Hesap Silme
Hesap silme talebinde bulunduğunuzda:
- Hesabınız 30 günlük bir bekleme süresine girer; bu süre boyunca verileriniz korunur ancak hesabınız silinmek üzere işaretlenir
- Bu bekleme süresi boyunca tekrar giriş yaparak ve "Hesabımı Geri Yükle" seçeneğini seçerek hesabınızı geri yükleyebilirsiniz
- 30 gün sonra hesabınız ve ilişkili tüm veriler aktif sistemlerimizden kalıcı ve geri dönüşümsüz olarak silinir
- Yedek kopyalar 30 ek gün içinde temizlenir
- Bazı anonimleştirilmiş, toplulaştırılmış veriler istatistiksel analiz amacıyla saklanabilir
Hesabınızı silmek için Ayarlar > Gizlilik ve Veri bölümündeki "Hesabı Sil" seçeneğini kullanın veya privacy@zeitarc.com adresine e-posta gönderin.
8. GDPR Kapsamındaki Haklarınız
GDPR kapsamında bir veri sahibi olarak aşağıdaki haklara sahipsiniz. Geçerli taleplere bir ay içinde yanıt vereceğiz (karmaşık talepler için iki ay uzatılabilir):
8.1 Erişim Hakkı (Madde 15)
Kişisel verilerinizi işleyip işlemediğimize dair onay alma ve bu verilerin bir kopyasını edinme hakkına sahipsiniz. Ayarlar > Gizlilik ve Veri bölümündeki "Verilerimi Talep Et" seçeneğini kullanarak veya bize e-posta göndererek verilerinizi talep edebilirsiniz. Bu, aşağıdaki bilgileri içerir:
- İşleme amaçları
- İşlenen veri kategorileri
- Verilerinizin alıcıları
- Saklama süreleri
- Verilerin kaynağı (sizden toplanmamışsa)
8.2 Düzeltme Hakkı (Madde 16)
Yanlış kişisel verileri düzeltebilir veya eksik verileri tamamlayabilirsiniz. Çoğu veriyi doğrudan Uygulama içinden güncelleyebilir veya yardım için bizimle iletişime geçebilirsiniz.
8.3 Silme Hakkı / Unutulma Hakkı (Madde 17)
Kişisel verilerinizin silinmesini talep edebilirsiniz. Kurtarma için bekleme süreli 30 günlük bir silme sürecini başlatmak için Ayarlar > Gizlilik ve Veri bölümündeki "Hesabı Sil" seçeneğini kullanabilirsiniz. Ayrıca bize e-posta gönderebilirsiniz. Silme şu durumlarda geçerlidir:
- Veriler asıl amacı için artık gerekli olmadığında
- Onayınızı geri çektiğinizde (onayın hukuki dayanak olduğu durumlarda)
- İşlemeye itiraz ettiğinizde ve geçersiz kılan meşru gerekçeler bulunmadığında
- Veriler hukuka aykırı olarak işlendiğinde
- Silme yasayla zorunlu kılındığında
Not: Yasal yükümlülüğümüz veya meşru ihtiyacımız bulunduğu durumlarda (ör. hukuki talepler, güvenlik kayıtları) verileri saklayabiliriz.
8.4 İşlemenin Kısıtlanmasını Talep Etme Hakkı (Madde 18)
Aşağıdaki durumlarda verilerinizin kullanımını sınırlamamızı talep edebilirsiniz:
- Verilerin doğruluğuna itiraz ettiğinizde (biz doğrularken)
- İşleme hukuka aykırı olduğunda ancak silme yerine kısıtlamayı tercih ettiğinizde
- Verilere artık ihtiyacımız olmadığında ancak hukuki talepler için sizin ihtiyacınız olduğunda
- İşlemeye itiraz ettiğinizde (doğrulama beklenirken)
8.5 Veri Taşınabilirliği Hakkı (Madde 20)
Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta (ör. JSON, CSV) alma hakkına sahipsiniz. Bu, onaya veya sözleşmeye dayalı olarak bize sağladığınız ve işlenen veriler için geçerlidir.
Tam veri dışa aktarımı talep etmek için privacy@zeitarc.com adresinden bizimle iletişime geçin.
8.6 İtiraz Hakkı (Madde 21)
Meşru menfaate dayalı işlemeye veya doğrudan pazarlama amaçlı işlemeye itiraz edebilirsiniz. Meşru menfaat durumunda, menfaatlerinizi geçersiz kılan zorlayıcı meşru gerekçeler ortaya koymadığımız sürece işlemeyi durduracağız.
Not: Verilerinizi doğrudan pazarlama veya profilleme amacıyla kullanmıyoruz.
8.7 Otomatik Karar Alma ile İlgili Haklar (Madde 22)
Üzerinizde hukuki veya benzer şekilde önemli etkiler doğuran, yalnızca otomatik işlemeye dayalı herhangi bir karar almıyoruz. Zeitarc'ta profilleme veya otomatik karar alma kullanılmamaktadır.
8.8 Onayı Geri Çekme Hakkı
İşlemenin onaya dayandığı durumlarda, onayınızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez. Analitik için Ayarlar > Gizlilik ve Veri bölümündeki devre dışı bırakma düğmesini kullanın. Temel hizmet için hesabınızı silebilirsiniz.
8.9 Haklarınızı Nasıl Kullanabilirsiniz
Bu haklardan herhangi birini kullanmak için:
- E-posta: privacy@zeitarc.com
- Uygulama içi özellikler: Ayarlar > Gizlilik ve Veri bölümündeki "Verilerimi Talep Et" ve "Hesabı Sil"
- Doğrulama için hesap e-posta adresinizi belirtin
- Hangi hak(lar)ı kullanmak istediğinizi belirtin
- Kimliğinizi doğrulamak için ek bilgi talep edebiliriz
Talepler açıkça temelsiz veya aşırı olmadıkça haklarınızı kullanmak için herhangi bir ücret alınmaz.
9. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, değiştirmeye, ifşaya veya imhaya karşı korumak için uygun teknik ve organizasyonel tedbirler uyguluyoruz:
9.1 Teknik Tedbirler
- Aktarım sırasında şifreleme: Cihazınız ile sunucularımız arasında iletilen tüm veriler TLS 1.2 veya üstü kullanılarak şifrelenir
- Durağan halde şifreleme: Hassas veriler sunucularımızda şifrelenir
- Parolasız kimlik doğrulama: Saklanan parolalar yerine e-postanıza gönderilen güvenli tek kullanımlık giriş kodları (OTP) kullanarak parola ile ilgili güvenlik açıklarını ortadan kaldırıyoruz
- Erişim kontrolleri: Üretim sistemlerine bilmesi gereken ilkesiyle sıkı rol tabanlı erişim
- Güvenli oturum yönetimi: Uygun süre sonu olan JWT belirteçleri
- Düzenli güncellemeler: Güvenlik yamaları derhal uygulanır
9.2 Organizasyonel Tedbirler
- Kişisel verilere sınırlı çalışan erişimi (bilmesi gereken ilkesiyle)
- Güvenlik farkındalığı ve veri koruma uygulamaları
- Olay müdahale prosedürleri
- Düzenli güvenlik değerlendirmeleri
9.3 Veri İhlali Bildirimi
Haklarınız ve özgürlükleriniz için risk oluşturan bir kişisel veri ihlali durumunda:
- İlgili denetim makamını 72 saat içinde bilgilendireceğiz (GDPR Madde 33 gereğince gerekli olduğu durumlarda)
- Hakları ve özgürlükleri için yüksek risk bulunan etkilenen kullanıcıları gecikmeksizin bilgilendireceğiz (GDPR Madde 34)
- İhlali ve alınan iyileştirici önlemleri belgeleyeceğiz
10. Çocukların Gizliliği
10.1 Yaş Gereksinimi
Zeitarc, 16 yaş ve üzeri yetişkinlerin (ebeveynler, veliler ve bakıcılar) kullanımına yöneliktir. 16 yaşın altındaki çocuklardan bilerek doğrudan kişisel veri toplamıyoruz.
10.2 Çocuklara İlişkin Veriler
Uygulama çocukların yaşamlarını belgelemeye yardımcı olmak için tasarlanmış olsa da bu verilerin özel koruma gerektirdiğinin farkındayız:
- Hangi bilgilerin girildiğini yalnızca ebeveynler/veliler kontrol eder
- Çocuklara ait veriler pazarlama amacıyla üçüncü taraflarla paylaşılmaz
- Ebeveynler çocuklarına ait tüm verileri istedikleri zaman silebilir
- Çocuklara ait verileri profilleme veya analitik amacıyla kullanmıyoruz
10.3 Ebeveyn Kontrolü
Zeitarc kullanan bir ebeveyn olarak, çocuklarınız hakkında girmeyi tercih ettiğiniz bilgiler için veri sorumlusu sizsiniz. Bu içerik için sizin adınıza güvenli bir şekilde saklayan veri işleyen rolündeyiz.
10.4 İstem Dışı Toplama
Ebeveyn onayı olmaksızın 16 yaşın altındaki bir çocuktan kişisel veri topladığımızı fark edersek, bu verileri derhal sileceğiz. Bir çocuğun bize doğrudan veri sağladığını düşünüyorsanız lütfen derhal bizimle iletişime geçin.
12. Bu Politikadaki Değişiklikler
Uygulamalarımızdaki, teknolojideki, yasal gerekliliklerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz.
12.1 Değişiklik Bildirimi
Esaslı değişiklikleri aşağıdaki şekillerde bildireceğiz:
- Güncellenmiş politikayı yeni bir "Son güncelleme" tarihi ile yayınlayarak
- Önemli değişiklikler için Uygulama içinde bir bildirim göstererek
- Esaslı değişiklikler için onay sürüm belirleme sistemimiz aracılığıyla yeniden onay talep ederek
12.2 Kullanıma Devam Etmeniz
Esaslı değişiklikler için, Uygulamayı kullanmaya devam etmeden önce güncellenmiş politikayı yeniden kabul etmeniz istenecektir. Değişiklikleri kabul etmiyorsanız Uygulamayı kullanmayı bırakmalı ve hesabınızı silmelisiniz.
13. İletişim Bilgileri ve Şikayetler
13.1 Bize Ulaşın
Bu Gizlilik Politikası veya verilerinizle ilgili herhangi bir soru veya talep için:
13.2 Yanıt Süreleri
- Standart talepler: 1 ay içinde
- Karmaşık talepler: 3 aya kadar (ilk ay içinde bildirimde bulunularak)
- Acil güvenlik konuları: 72 saat içinde
13.3 Şikayet Hakkı
Kişisel verilerinizin düzgün şekilde işlenmediğine inanıyorsanız, bir denetim makamına şikayette bulunma hakkınız vardır. Endişelerinizi giderebilmemiz için önce bizimle iletişime geçmenizi öneririz.
Yerel Veri Koruma Otoritenize başvurabilirsiniz. AB Veri Koruma Otoritelerinin listesi şu adreste mevcuttur: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Bu Gizlilik Politikası en son 30 Mart 2026 tarihinde gözden geçirilmiştir
© Zeitarc