Gizlilik Politikası

Psikolojik verilerinizi ve kişisel bilgilerinizi nasıl koruyoruz.

Yürürlük Tarihi: 01.07.2026

Valeur mobil uygulaması, internet sitesi ve bunlarla bağlantılı dijital hizmetler, DEEP NODE STUDIOS YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ (“Deep Node Studios”) tarafından işletilmektedir. İşbu Gizlilik Politikası, Valeur platformunu ziyaret eden, kullanan, üyelik oluşturan, bizimle iletişime geçen veya herhangi bir şekilde platformla etkileşime giren kişilere ait kişisel verilerin işlenmesine ilişkin genel esasları açıklamak amacıyla hazırlanmıştır.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı KVKK”) kapsamında hazırlanan bir genel gizlilik politikasıdır. Kişisel veri işleme faaliyetlerinin niteliğine göre, gerekli hallerde ayrıca ilgili kişilere özel aydınlatma metinleri sunulmakta ve açık rıza gereken işlemler bakımından ayrı açık rıza metinleri kullanılmaktadır.

1. Veri Sorumlusuna İlişkin Bilgiler

Valeur platformu kapsamında işlenen kişisel verilere ilişkin veri sorumlusu Deep Node Studios Yazılım Ve Teknoloji Limited Şirketi’dir.

  • Adres: Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL
  • E-posta: info@deepnodestudios.com
  • Elektronik Tebligat Adresi: 25878-72798-05769
  • MERSİS No: 0272122491000001

2. Politikanın Kapsamı

Bu Gizlilik Politikası; Valeur internet sitesi, mobil uygulaması, üyelik süreçleri, kullanıcı profilleri, eşleştirme hizmetleri, iletişim formları, destek talepleri, güvenlik süreçleri, ödeme süreçleri, teknik altyapı hizmetleri ve platformun işletilmesi kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.

Bu politika, platformun genel işleyişi hakkında üst düzey bilgilendirme sağlar. Belirli veri işleme faaliyetleri bakımından ayrıca özel aydınlatma metinleri, açık rıza metinleri, çerez politikası veya başvuru formları yayımlanabilir.

3. İşlediğimiz Kişisel Veri Kategorileri

Valeur platformunun kullanımı sırasında işlenebilecek kişisel veri kategorileri aşağıdaki tabloda özetlenmiştir:

Veri KategorisiÖrnek Veri Türleri
Kimlik ve İletişim BilgileriAd, soyad, kullanıcı adı, e-posta adresi, doğum tarihi
Profil ve Üyelik BilgileriProfil fotoğrafı, biyografi, eğitim bilgisi, meslek bilgisi, ilgi alanları, eşleşme tercihleri, profil ayarları
Özel Nitelikli Kişisel VerilerCinsel yönelim, cinsel hayata ilişkin tercihler ve kullanıcının paylaşmayı tercih ettiği benzeri hassas veriler
Konum VerileriYaklaşık konum, hassas konum, konum tabanlı teknik kayıtlar
İşlem Güvenliği ve Cihaz BilgileriIP adresi, cihaz türü, işletim sistemi, uygulama sürümü, oturum kayıtları, hata kayıtları, güvenlik logları, bildirim jetonları
Kullanım VerileriGörüntüleme, tıklama, gezinme, eşleşme, mesajlaşma ve özellik kullanım hareketleri
Mesajlaşma ve İçerik VerileriMesaj içerikleri, mesaj zaman bilgileri, gönderim kayıtları, teknik üst veriler
Ödeme ve İşlem VerileriUygulama içi satın alma bilgileri, işlem kimlikleri, abonelik bilgileri, ödeme ve makbuz kayıtları
Destek ve İletişim VerileriDestek talepleri, iletişim formu içerikleri, başvuru bilgileri, e-posta yazışmaları

4. Kişisel Verileri Hangi Yöntemlerle Topluyoruz

Kişisel verileriniz, tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallar üzerinden toplanabilir:

  • İnternet sitesi ve mobil uygulama kullanımınız,
  • Üyelik ve hesap oluşturma formları,
  • Profil düzenleme alanları,
  • Cihaz izinleri ve uygulama ayarları,
  • Destek ve iletişim kanalları,
  • Teknik loglama sistemleri,
  • Entegrasyon kurulan kimlik doğrulama, bildirim, depolama ve altyapı hizmetleri,
  • Ödeme ve abonelik süreçlerinde kullanılan hizmet sağlayıcılar.

5. Kişisel Verileri İşleme Amaçlarımız

Kişisel verileriniz, işleme faaliyetinin niteliğine göre 6698 sayılı KVKK’da öngörülen hukuki sebeplere dayanılarak işlenebilir. Bu kapsamda kişisel verileriniz özellikle aşağıdaki hukuki sebeplerle işlenebilir:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesinin zorunlu olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
  • Açık rıza verilmiş olması.

Özel nitelikli kişisel veriler ise yalnızca ilgili mevzuatın izin verdiği şartlar altında, özellikle açık rıza bulunması halinde veya kanunda öngörülen diğer istisnai işleme şartlarının mevcut olduğu durumlarda işlenir.

Kişisel verilerinizin hangi amaçlarla ve hangi hukuki sebeplere dayanılarak işlendiği aşağıdaki tabloda özetlenmiştir:

Veri Kategorisiİşleme AmacıHukuki Sebep
Kimlik ve İletişim BilgileriKullanıcı hesabının oluşturulması, üyelik süreçlerinin yürütülmesi, kullanıcıyla iletişim kurulmasıBir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Profil ve Üyelik BilgileriProfil oluşturulması, eşleştirme hizmetinin sunulması, kullanıcı deneyiminin kişiselleştirilmesiBir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Özel Nitelikli Kişisel VerilerKullanıcının talep ettiği eşleştirme ve profil görünürlüğü özelliklerinin sunulmasıAçık rıza
Konum VerileriKonuma dayalı özelliklerin ve yakınlık esaslı eşleştirme fonksiyonlarının sunulmasıAçık rıza
İşlem Güvenliği ve Cihaz BilgileriBilgi güvenliği süreçlerinin yürütülmesi, kötüye kullanımın önlenmesi, hata tespiti ve sistem güvenliğinin sağlanmasıVeri sorumlusunun meşru menfaati; hukuki yükümlülüğün yerine getirilmesi
Kullanım VerileriHizmet performansının izlenmesi, hizmetin geliştirilmesi, teknik analiz yapılmasıVeri sorumlusunun meşru menfaati
Mesajlaşma ve İçerik VerileriKullanıcılar arası iletişimin sağlanması, güvenlik ve denetim süreçlerinin yürütülmesiBir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hakkın tesisi, kullanılması veya korunması
Ödeme ve İşlem VerileriSatın alma, abonelik, muhasebe ve finansal kayıt süreçlerinin yürütülmesiBir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hukuki yükümlülüğün yerine getirilmesi
Destek ve İletişim VerileriTalep, şikâyet ve destek süreçlerinin yönetilmesiVeri sorumlusunun meşru menfaati; hakkın tesisi, kullanılması veya korunması

6. Profilleme, Eşleştirme ve Otomatik Değerlendirme Süreçleri

Valeur, platformun temel işlevi gereği kullanıcı tercihleri, profil bilgileri, test yanıtları, etkileşim verileri ve benzeri verileri kullanarak eşleştirme ve öneri sistemleri çalıştırabilir. Bu sistemler, kullanıcıya hangi profillerin önerileceğini, hangi içeriklerin öne çıkarılacağını veya uygulama deneyiminin nasıl kişiselleştirileceğini etkileyebilir.

Bu tür süreçler, platform deneyimini iyileştirmek ve eşleştirme hizmetini sunmak amacıyla kullanılmaktadır. Kullanıcılar, münhasıran otomatik sistemler vasıtasıyla yapılan analizler sonucunda kendileri aleyhine bir durum ortaya çıktığını düşünmeleri halinde, bu Gizlilik Politikası’nın 13. maddesi ilgili mevzuat kapsamında başvuru haklarını kullanabilirler.

7. Kişisel Verilerin Kimlere ve Hangi Amaçlarla Aktarılabileceği

Kişisel verileriniz, işleme amaçlarının gerektirdiği ölçüde ve ilgili mevzuata uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:

  • Bulut altyapı ve veri barındırma hizmeti sağlayıcıları,
  • Veri tabanı, medya depolama, uygulama altyapısı ve bildirim hizmeti sağlayıcıları,
  • Kimlik doğrulama ve oturum açma altyapı sağlayıcıları,
  • Ödeme, abonelik, muhasebe ve finansal süreçlerde kullanılan hizmet sağlayıcılar,
  • Bilgi güvenliği, denetim, teknik destek, hukuk ve danışmanlık hizmeti alınan tedarikçiler,
  • Kanunen yetkili kamu kurum ve kuruluşları,
  • Hukuken yetkili özel kişi veya kuruluşlar.

Aktarım, hizmetin sunulması, sistem güvenliğinin sağlanması, hukuki yükümlülüklerin yerine getirilmesi, hakkın tesisi veya korunması ya da gerekli hallerde açık rıza bulunması gibi hukuki sebepler çerçevesinde yapılır.

Kişisel verilerinizin aktarılabileceği alıcı grupları ve aktarım amaçları aşağıda yer almaktadır:

Bulut altyapı ve veri barındırma hizmeti sağlayıcıları

  • Aktarılabilecek veri kategorileri: Kimlik ve iletişim bilgileri, profil verileri, mesajlaşma verileri, teknik veriler
  • Aktarım amacı: Hizmet altyapısının sağlanması ve verilerin güvenli şekilde barındırılması
  • Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; veri sorumlusunun meşru menfaati

Uygulama altyapısı, bildirim ve teknik servis sağlayıcıları

  • Aktarılabilecek veri kategorileri: Cihaz bilgileri, bildirim jetonları, kullanım verileri
  • Aktarım amacı: Bildirim hizmetlerinin sunulması, teknik operasyonların yürütülmesi
  • Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; veri sorumlusunun meşru menfaati

Kimlik doğrulama hizmet sağlayıcıları

  • Aktarılabilecek veri kategorileri: E-posta adresi, hesap doğrulama bilgileri, oturum verileri
  • Aktarım amacı: Kullanıcının kimliğinin doğrulanması ve güvenli giriş sağlanması
  • Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması

Ödeme ve finansal süreç hizmet sağlayıcıları

  • Aktarılabilecek veri kategorileri: Ödeme ve işlem verileri, abonelik bilgileri
  • Aktarım amacı: Satın alma ve abonelik işlemlerinin yürütülmesi
  • Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hukuki yükümlülüğün yerine getirilmesi

Hukuk, denetim, bilgi güvenliği ve danışmanlık hizmeti alınan tedarikçiler

  • Aktarılabilecek veri kategorileri: Gerektiği ölçüde ilgili veri kategorileri
  • Aktarım amacı: Hukuki danışmanlık, denetim, güvenlik ve uyum süreçlerinin yürütülmesi
  • Aktarımın hukuki sebebi: Veri sorumlusunun meşru menfaati; hakkın tesisi, kullanılması veya korunması

Kanunen yetkili kamu kurum ve kuruluşları

  • Aktarılabilecek veri kategorileri: Talep kapsamıyla sınırlı ilgili veri kategorileri
  • Aktarım amacı: Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi
  • Aktarımın hukuki sebebi: Hukuki yükümlülüğün yerine getirilmesi

Hukuken yetkili özel kişi veya kuruluşlar

  • Aktarılabilecek veri kategorileri: Uyuşmazlık veya talep kapsamında gerekli veriler
  • Aktarım amacı: Hukuki süreçlerin yürütülmesi
  • Aktarımın hukuki sebebi: Hakkın tesisi, kullanılması veya korunması

8. Kişisel Verilerin Yurt Dışına Aktarılması

Valeur platformunda kullanılan bazı teknik altyapı hizmetleri, yurt dışında bulunan sunucu, hizmet sağlayıcı veya teknoloji altyapıları üzerinden çalışabilir. Bu nedenle kişisel verileriniz, ilgili mevzuata uygun olarak yurt dışına aktarılabilir.

Yurt dışı aktarımlarında, 6698 sayılı Kanun’un 9 uncu maddesi çerçevesinde gerekli hukuki dayanaklar ve uygun güvenceler esas alınır. Aktarımın yapılacağı ülke veya hizmet sağlayıcı bakımından yeterlilik kararı bulunması halinde aktarım buna dayalı olarak gerçekleştirilebilir. Yeterlilik kararının bulunmadığı durumlarda ise ilgili mevzuatta öngörülen uygun güvencelerden birine dayanılır. Açık rızaya dayalı aktarım, yalnızca hukuken gerekli olduğu ve diğer aktarım mekanizmalarının uygulanmadığı hallerde değerlendirilir.

Google ile Oturum Açma

  • Ülke: ABD
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir

Apple ile Oturum Açma

  • Ülke: ABD
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir

AWS S3 (eu-central-1)

  • Ülke: AB (Frankfurt)
  • Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
  • Amaç: Medya dosyalarının depolanması ve sunulması
  • Güvence: Yurt dışına aktarım; yeterlilik kararı bulunması halinde 6698 sayılı KVKK m. 9/1, bulunmaması halinde uygun güvencelerden standart sözleşme veya istisnai açık rıza mekanizması

MongoDB Atlas

  • Ülke: AB (Frankfurt)
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
  • Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
  • Güvence: Yurt dışına aktarım; yeterlilik kararı bulunması halinde 6698 sayılı KVKK m. 9/1, bulunmaması halinde uygun güvencelerden standart sözleşme veya istisnai açık rıza mekanizması

Tüm hizmet sağlayıcılar ve alt işleyiciler, verileri yalnızca Deep Node Studios adına ve verilen talimatlar doğrultusunda işlemelerine izin veren sözleşmesel yükümlülüklere tabidir. Kişisel veriler, yasal yükümlülükler ve yetkili mercilerin talepleri saklı kalmak üzere, burada belirtilen amaçlar dışında üçüncü taraflara satılmaz, ticari amaçla kullandırılmaz ve yetkisiz şekilde ifşa edilmez.

9. Saklama Süreleri ve İmha

Kişisel verileriniz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır. Saklama süresi belirlenirken veri kategorisinin niteliği, işleme amacı, platformun teknik gereklilikleri, hukuki yükümlülükler, ispat ve uyuşmazlık ihtiyaçları dikkate alınır.

Saklama süresi sona erdiğinde veya işleme sebebi ortadan kalktığında kişisel veriler, ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.

Gerçek anlamda anonim hale getirilmiş veriler, istatistiksel analiz, hizmet geliştirme ve raporlama amaçlarıyla kullanılabilir.

Kişisel veri kategorileri bakımından öngörülen genel saklama yaklaşımı aşağıda gösterilmiştir:

Kimlik ve İletişim Bilgileri

  • Saklama kriteri / süresi: Üyelik ilişkisi devam ettiği sürece ve sonrasında hukuki yükümlülük veya uyuşmazlık süresi boyunca
  • Saklama gerekçesi: Hizmetin sunulması, ispat ve mevzuat yükümlülükleri
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Profil ve Üyelik Bilgileri

  • Saklama kriteri / süresi: Hesap aktif olduğu sürece; hesap kapatıldıktan sonra gerekli süre boyunca
  • Saklama gerekçesi: Profil hizmetinin sunulması ve kullanıcı hesabı yönetimi
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Özel Nitelikli Kişisel Veriler

  • Saklama kriteri / süresi: Açık rızanın ve işleme amacının devam ettiği süre boyunca
  • Saklama gerekçesi: Kullanıcının talep ettiği özelliklerin sunulması
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Konum Verileri

  • Saklama kriteri / süresi: İlgili özelliğin aktif olduğu ve açık rızanın devam ettiği süre boyunca
  • Saklama gerekçesi: Konuma dayalı hizmetlerin sunulması
  • Süre sonunda uygulanacak işlem: Silme veya anonim hale getirme

İşlem Güvenliği ve Cihaz Bilgileri

  • Saklama kriteri / süresi: Güvenlik, denetim ve olası uyuşmazlık süreleri boyunca
  • Saklama gerekçesi: Bilgi güvenliği ve kötüye kullanım önleme
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Kullanım Verileri

  • Saklama kriteri / süresi: Hizmet geliştirme ve analiz ihtiyacının gerektirdiği makul süre boyunca
  • Saklama gerekçesi: Performans takibi ve hizmet iyileştirme
  • Süre sonunda uygulanacak işlem: Silme veya anonim hale getirme

Mesajlaşma ve İçerik Verileri

  • Saklama kriteri / süresi: Hizmetin sunulması, güvenlik ve hukuki gereklilikler kapsamında gerekli süre boyunca
  • Saklama gerekçesi: Kullanıcı iletişimi, denetim ve uyuşmazlık yönetimi
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Ödeme ve İşlem Verileri

  • Saklama kriteri / süresi: İlgili finansal ve vergisel mevzuatta öngörülen süre boyunca
  • Saklama gerekçesi: Muhasebe, denetim ve yasal yükümlülükler
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

Destek ve İletişim Verileri

  • Saklama kriteri / süresi: Talebin sonuçlanması ve gerektiğinde ispat süresi boyunca
  • Saklama gerekçesi: Destek süreçlerinin yönetimi
  • Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme

10. Veri Güvenliği

Deep Node Studios, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, ayrıca verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri almaktadır.

Bu kapsamda, veri güvenliği süreçleri çerçevesinde örneğin aşağıdaki uygulamalar hayata geçirilebilir:

Bu tedbirler, aşağıdakilerle sınırlı olmamakla birlikte kategorik olarak özetlenmiştir:

Tedbir KategorisiÖrnek UygulamalarAmaç
Erişim KontrolüRol bazlı yetkilendirme, erişim yetkilerinin sınırlandırılması, yetki matrisiYetkisiz erişimin önlenmesi
Kriptografik ve Teknik ÖnlemlerŞifreleme, güvenli veri aktarım yöntemleri, güvenli anahtar yönetimiVerinin gizliliğinin ve bütünlüğünün korunması
Loglama ve İzlemeGüvenlik logları, sistem izleme, olay kayıtlarıİhlal tespiti ve denetlenebilirlik
Süreklilik ve DayanıklılıkYedekleme, kurtarma mekanizmaları, iş sürekliliği süreçleriVeri kaybının önlenmesi ve hizmet sürekliliği
Tedarikçi ve Sözleşmesel ÖnlemlerHizmet sağlayıcılarla gizlilik ve veri işleme yükümlülüklerinin düzenlenmesiÜçüncü taraf kaynaklı risklerin azaltılması
Organizasyonel ÖnlemlerÇalışan gizlilik yükümlülükleri, farkındalık çalışmaları, iç politika ve prosedürlerİnsan kaynağı kaynaklı risklerin azaltılması
Denetim ve Risk YönetimiDüzenli denetim, kontrol ve risk değerlendirmesi süreçleriUyumun sürekliliğinin sağlanması
Özel Nitelikli Veri ÖnlemleriSınırlı erişim, ayrı yetkilendirme, artırılmış gizlilik tedbirleriHassas veriler için artırılmış koruma sağlanması

Kişisel verilerin kanuni olmayan yollarla üçüncü kişilerce elde edilmesi halinde, durum ilgili mevzuata uygun şekilde yetkili mercilere ve gerekli olduğu ölçüde ilgili kişilere bildirilir.

11. 18 Yaş Altı Kişiler

Valeur, 18 yaşından küçük bireylere yönelik bir platform değildir. Platformun kullanım koşulları gereği kullanıcıların 18 yaşını doldurmuş olması gerekir. 18 yaşından küçük kişilere ait verilerin işlendiğinin tespit edilmesi halinde, söz konusu veriler uygun yöntemlerle silinir veya erişime kapatılır.

12. İlgili Kişilerin Hakları

6698 sayılı KVKK kapsamında ilgili kişiler, veri sorumlusuna başvurarak kendileriyle ilgili olarak; kişisel veri işlenip işlenmediğini öğrenme, kişisel verileri işlenmişse buna ilişkin bilgi talep etme, kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, kişisel verilerin silinmesini veya yok edilmesini isteme, yapılan düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme, kanuna aykırı veri işlenmesi sebebiyle zarara uğramaları halinde zararın giderilmesini talep etme haklarına sahiptir.

13. Başvuru Yöntemi

6698 sayılı KVKK kapsamındaki taleplerinizi, kimliğinizi doğrulamaya elverişli bilgi ve belgelerle birlikte tarafımıza iletebilirsiniz. Başvurularınız, talebin niteliğine göre en kısa sürede ücretsiz olarak sonuçlandırılacaktır. Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya başvurunuza süresi içinde cevap verilmemesi hâlinde, 6698 sayılı KVKK'nın 14. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

E-posta: info@deepnodestudios.com

Başvurular, yürürlükteki mevzuata uygun olarak değerlendirilir ve sonuçlandırılır.

Valeur içerisindeki hesap ve verilerinizi, ayarlar > hesabı sil kısmından her zaman silebilirsiniz.

14. Avrupa Birliği, Avrupa Ekonomik Alanı Ve Birleşik Krallık'ta Bulunan Kullanıcılara İlişkin Ek Hükümler

Aşağıdaki hükümler, Avrupa Birliği ("AB"), Avrupa Ekonomik Alanı ("AEA") veya Birleşik Krallık'ta ("UK") bulunan ve Genel Veri Koruma Tüzüğü ((AB) 2016/679, "GDPR") ile Birleşik Krallık veri koruma mevzuatı (UK GDPR ve Data Protection Act 2018, birlikte "UK GDPR") kapsamına giren kullanıcılara uygulanır. Bu bölüm, Gizlilik Politikası'nın geri kalanına ek niteliğindedir; çelişki hâlinde, ilgili kişinin bulunduğu yer bakımından bu bölüm önceliklidir.

İşbu kişisel verilerin işlenmesinden sorumlu veri sorumlusu Deep Node Studios Yazılım Ve Teknoloji Limited Şirketi, Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL adresinde yerleşik olup, veri koruma konularına ilişkin talepler için info@deepnodestudios.com üzerinden ulaşılabilir.

Veri İşlemenin Hukuki Sebepleri

Kişisel veriler, GDPR/UK GDPR m. 6 uyarınca aşağıdaki hukuki sebeplerden bir veya birden fazlasına dayanarak işlenmektedir:

  • Sözleşmenin ifası: Kullanıcı ile akdettiğimiz kullanıcı sözleşmesinin kurulması veya ifası için gerekli olması (m. 6/1-b);
  • Açık rıza: Belirli işleme faaliyetleri (ör. pazarlama iletişimi, belirli çerezler) bakımından rıza (m. 6/1-a);
  • Hukuki yükümlülük: Kullanıcının tabii olduğu mevzuattan doğan yükümlülüklerin yerine getirilmesi (m. 6/1-c);
  • Meşru menfaat: Hizmetin güvenliği, hile/suistimalin önlenmesi, hizmetin geliştirilmesi gibi, temel hak ve özgürlüklerinizle dengelenmiş meşru menfaatler (m. 6/1-f).

Özel nitelikli kişisel veriler işleme yalnızca GDPR/UK GDPR m. 9'da öngörülen koşulların varlığında (ör. açık rıza) işlenmektedir.

Yurt Dışına Veri Aktarımı

Uygulamanın sunulabilmesi için kişisel veriler, aşağıda belirtilen hizmet sağlayıcılar aracılığıyla işlenmektedir. Aktarılan veri kategorileri, amaçlar, ilgili ülkeler ve aktarıma ilişkin güvenceler aşağıda gösterilmiştir.

Google ile Oturum Açma

  • Ülke: ABD
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Bağımsız veri sorumlusu sıfatıyla kendi DPF sertifikasyonu / aktarım güvencelerine tabidir

Apple ile Oturum Açma

  • Ülke: ABD
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Bağımsız veri sorumlusu sıfatıyla kendi DPF sertifikasyonu / aktarım güvencelerine tabidir

AWS S3 (eu-central-1)

  • Ülke: AB (Frankfurt)
  • Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
  • Amaç: Medya dosyalarının depolanması ve sunulması
  • Güvence: Veri AB (Frankfurt) içinde tutulduğundan AEA/UK içi işleme; üçüncü ülke aktarımı söz konusu olduğunda hizmet sağlayıcının DPA'sındaki AB SCC ve UK Addendum

MongoDB Atlas

  • Ülke: AB (Frankfurt)
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
  • Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
  • Güvence: Veri AB (Frankfurt) içinde tutulduğundan AEA/UK içi işleme; üçüncü ülke aktarımı söz konusu olduğunda hizmet sağlayıcının DPA'sındaki AB SCC ve UK Addendum

Tüm aktarımlar bakımından, kişisel verilerin korunması amacıyla şifreleme, erişim kısıtlamaları, verinin saklandığı bölgenin seçimi ile ilgili hizmet sağlayıcıların sahip olduğu uluslararası güvenlik sertifikasyonları ile ek teknik ve idari tedbirler olarak uygulanır.

İlgili Kişilerin Hakları

GDPR/UK GDPR uyarınca ilgili kişi, ilgili kişisel veriler bakımından aşağıdaki haklara sahiptir:

  • Erişim hakkı: İşlenen kişisel verilere ilişkin bilgi ve bunların bir kopyasını talep etme (m. 15);
  • Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme (m. 16);
  • Silme ("unutulma") hakkı: Belirli koşullarda verilerin silinmesini isteme (m. 17);
  • İşlemenin kısıtlanması hakkı (m. 18);
  • Veri taşınabilirliği hakkı: Verilerin yapılandırılmış, yaygın kullanılan ve makineyle okunabilir formatta alma veya başka bir sorumluya aktarılmasını isteme (m. 20);
  • İtiraz hakkı: Meşru menfaate dayanan işlemeye ve doğrudan pazarlama amaçlı işlemeye itiraz etme (m. 21);
  • Otomatik karar vermeye ilişkin haklar: Yalnızca otomatik işlemeye dayanan ve kullanıcıyı hukuken veya benzer şekilde önemli ölçüde etkileyen kararlara tabi olmama hakkı (m. 22).

Rızaya dayalı işleme bakımından, ilgili kişi rızayı dilediğiniz zaman geri alma hakkına sahiptir; rızanın geri alınması, geri alma tarihinden önceki işlemenin hukuka uygunluğunu etkilemez.

Bu haklarınızı kullanmak için info@deepnodestudios.com üzerinden bize başvurabilirsiniz.

Denetim Makamına Şikâyet Hakkı

Verilerin işlenmesine ilişkin, ilgili kişinin bulunduğu veya iddia edilen ihlalin gerçekleştiği AB/AEA üye devletindeki yetkili denetim makamına (supervisory authority) başvurma hakkı saklıdır (GDPR m. 77). Birleşik Krallık'ta bulunan kullanıcılar, Information Commissioner's Office (ICO) nezdinde şikâyette bulunabilir (ico.org.uk). Şikâyet yoluna başvurmadan önce, konunun çözümü için öncelikle bizimle iletişime geçmenizi rica ederiz.

15. Amerika Birleşik Devletleri'nde Bulunan Kullanıcılara İlişkin Ek Hükümler

Aşağıdaki hükümler, Amerika Birleşik Devletleri'nde ("ABD") bulunan ve California Consumer Privacy Act (CPRA ile değişik hâliyle, "CCPA") başta olmak üzere, Virginia, Colorado, Connecticut, Utah, Texas, Oregon ve kapsamlı eyalet gizlilik mevzuatına sahip diğer eyaletlerin yürürlükteki mevzuatı kapsamına giren kullanıcılara uygulanır. İlgili kişiye tanınan haklar, kullanıcının ikamet ettiği eyaletin mevzuatına göre değişebilir. Bu bölüm, Gizlilik Politikası'nın geri kalanına ek niteliğindedir; çelişki hâlinde, kullanıcının bulunduğu yer bakımından bu bölüm önceliklidir.

İşbu kişisel bilgilerin işlenmesinden sorumlu işletme (business) Deep Node Studios Yazılım ve Teknoloji Limited Şirketi olup gizlilik talepleri için info@deepnodestudios.com üzerinden ulaşılabilir.

Kişisel Bilgilerin Paylaşıldığı Hizmet Sağlayıcılar ve Üçüncü Taraflar

Uygulamanın sunulabilmesi için kişisel bilgiler aşağıdaki hizmet sağlayıcılar ve üçüncü taraflarla paylaşılmaktadır:

Google Firebase (FCM)

  • Rol: Hizmet sağlayıcı
  • Paylaşılan veriler: İşlem güvenliği ve cihaz bilgileri; bildirim verileri (FCM jetonu, saat dilimi, dil, bildirim üst verileri)
  • Amaç: Anlık bildirimlerin gönderilmesi ve bildirim altyapısının işletilmesi
  • Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.

Google ile Oturum Açma

  • Rol: Üçüncü taraf / bağımsız işletme
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir

Apple ile Oturum Açma

  • Rol: Üçüncü taraf / bağımsız işletme
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
  • Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
  • Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir

AWS S3 (eu-central-1)

  • Rol: Hizmet sağlayıcı
  • Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
  • Amaç: Medya dosyalarının depolanması ve sunulması
  • Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.

MongoDB Atlas

  • Rol: Hizmet sağlayıcı
  • Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
  • Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
  • Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.

Tüm aktarımlar bakımından, kişisel verilerin korunması amacıyla şifreleme, erişim kısıtlamaları, verinin saklandığı bölgenin seçimi ile ilgili hizmet sağlayıcıların sahip olduğu uluslararası güvenlik sertifikasyonları (ISO 27001/27701, SOC 2 gibi) ek teknik ve idari tedbirler olarak uygulanır.

İlgili Kişilerin Hakları

İlgili kişi, ikamet edilen eyaletin mevzuatına göre; bilgi edinme, verilerinin silinmesini isteme, yanlış kişisel verilerin düzeltilmesini isteme, paylaşımın reddini ve sınırlanmasını isteme haklarına sahiptir. Bu haklarını kullanmak için info@deepnodestudios.com üzerinden başvurabilir. Talebin işleme alınmasından önce, kötüye kullanımı önlemek amacıyla kullanıcının kimliği makul ölçüde doğrulanabilir. İlgili kişi, talebini kendi adına hareket eden yetkili bir temsilci aracılığıyla da iletebilir; bu durumda temsilcinin yetkisi ve ilgili kişinin kimliği doğrulanabilir.

Denetim Makamına Şikayet Hakkı

Talebin reddedilmesi hâlinde, ikamet edilen eyaletin mevzuatının öngördüğü ölçüde (ör. Virginia, Colorado, Connecticut) ilgili kişi bu karara itiraz edebilir. İtiraz, info@deepnodestudios.com üzerinden iletilebilir. İtirazın da reddedilmesi hâlinde, ilgili kişi ikamet ettiği eyaletin Başsavcılığına (Attorney General) ya da Kaliforniya bakımından California Privacy Protection Agency'ye (CPPA) başvurabilir.

16. Diğer Politika ve Metinlerle İlişki

Bu Gizlilik Politikası, platformun genel veri işleme yaklaşımını açıklayan üst politika niteliğindedir. Belirli süreçler bakımından ayrıca yayımlanabilecek metinler bulunabilir. Bunlar arasında özellikle aşağıdakiler yer alabilir:

  • KVKK aydınlatma metni,
  • Açık rıza metinleri,
  • Çerez politikası,
  • İlgili kişi başvuru formu,
  • Ticari elektronik ileti onay metinleri.

Belirli bir işleme faaliyeti bakımından ayrıca özel bir aydınlatma veya açık rıza metni sunulması halinde, ilgili işleme faaliyeti bakımından o özel metin öncelikle uygulanır.

17. Politika Değişiklikleri

Deep Node Studios, mevzuat değişiklikleri, teknik gelişmeler, hizmet kapsamındaki değişiklikler veya operasyonel ihtiyaçlar doğrultusunda bu Gizlilik Politikası’nda değişiklik yapabilir. Güncel metin, internet sitesi veya uygulama üzerinden yayımlandığı tarihten itibaren geçerli olur.

18. İletişim

Valeur gizlilik uygulamaları ve kişisel verilerinizin işlenmesine ilişkin sorularınız için aşağıdaki iletişim kanallarından bizimle iletişime geçebilirsiniz:

DEEP NODE STUDIOS YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ

Adres: Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL

Başvuru E-Postası: info@deepnodestudios.com