Gizlilik Politikası
Psikolojik verilerinizi ve kişisel bilgilerinizi nasıl koruyoruz.
Yürürlük Tarihi: 01.07.2026
Valeur mobil uygulaması, internet sitesi ve bunlarla bağlantılı dijital hizmetler, DEEP NODE STUDIOS YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ (“Deep Node Studios”) tarafından işletilmektedir. İşbu Gizlilik Politikası, Valeur platformunu ziyaret eden, kullanan, üyelik oluşturan, bizimle iletişime geçen veya herhangi bir şekilde platformla etkileşime giren kişilere ait kişisel verilerin işlenmesine ilişkin genel esasları açıklamak amacıyla hazırlanmıştır.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı KVKK”) kapsamında hazırlanan bir genel gizlilik politikasıdır. Kişisel veri işleme faaliyetlerinin niteliğine göre, gerekli hallerde ayrıca ilgili kişilere özel aydınlatma metinleri sunulmakta ve açık rıza gereken işlemler bakımından ayrı açık rıza metinleri kullanılmaktadır.
1. Veri Sorumlusuna İlişkin Bilgiler
Valeur platformu kapsamında işlenen kişisel verilere ilişkin veri sorumlusu Deep Node Studios Yazılım Ve Teknoloji Limited Şirketi’dir.
- Adres: Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL
- E-posta: info@deepnodestudios.com
- Elektronik Tebligat Adresi: 25878-72798-05769
- MERSİS No: 0272122491000001
2. Politikanın Kapsamı
Bu Gizlilik Politikası; Valeur internet sitesi, mobil uygulaması, üyelik süreçleri, kullanıcı profilleri, eşleştirme hizmetleri, iletişim formları, destek talepleri, güvenlik süreçleri, ödeme süreçleri, teknik altyapı hizmetleri ve platformun işletilmesi kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
Bu politika, platformun genel işleyişi hakkında üst düzey bilgilendirme sağlar. Belirli veri işleme faaliyetleri bakımından ayrıca özel aydınlatma metinleri, açık rıza metinleri, çerez politikası veya başvuru formları yayımlanabilir.
3. İşlediğimiz Kişisel Veri Kategorileri
Valeur platformunun kullanımı sırasında işlenebilecek kişisel veri kategorileri aşağıdaki tabloda özetlenmiştir:
| Veri Kategorisi | Örnek Veri Türleri |
|---|---|
| Kimlik ve İletişim Bilgileri | Ad, soyad, kullanıcı adı, e-posta adresi, doğum tarihi |
| Profil ve Üyelik Bilgileri | Profil fotoğrafı, biyografi, eğitim bilgisi, meslek bilgisi, ilgi alanları, eşleşme tercihleri, profil ayarları |
| Özel Nitelikli Kişisel Veriler | Cinsel yönelim, cinsel hayata ilişkin tercihler ve kullanıcının paylaşmayı tercih ettiği benzeri hassas veriler |
| Konum Verileri | Yaklaşık konum, hassas konum, konum tabanlı teknik kayıtlar |
| İşlem Güvenliği ve Cihaz Bilgileri | IP adresi, cihaz türü, işletim sistemi, uygulama sürümü, oturum kayıtları, hata kayıtları, güvenlik logları, bildirim jetonları |
| Kullanım Verileri | Görüntüleme, tıklama, gezinme, eşleşme, mesajlaşma ve özellik kullanım hareketleri |
| Mesajlaşma ve İçerik Verileri | Mesaj içerikleri, mesaj zaman bilgileri, gönderim kayıtları, teknik üst veriler |
| Ödeme ve İşlem Verileri | Uygulama içi satın alma bilgileri, işlem kimlikleri, abonelik bilgileri, ödeme ve makbuz kayıtları |
| Destek ve İletişim Verileri | Destek talepleri, iletişim formu içerikleri, başvuru bilgileri, e-posta yazışmaları |
4. Kişisel Verileri Hangi Yöntemlerle Topluyoruz
Kişisel verileriniz, tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallar üzerinden toplanabilir:
- İnternet sitesi ve mobil uygulama kullanımınız,
- Üyelik ve hesap oluşturma formları,
- Profil düzenleme alanları,
- Cihaz izinleri ve uygulama ayarları,
- Destek ve iletişim kanalları,
- Teknik loglama sistemleri,
- Entegrasyon kurulan kimlik doğrulama, bildirim, depolama ve altyapı hizmetleri,
- Ödeme ve abonelik süreçlerinde kullanılan hizmet sağlayıcılar.
5. Kişisel Verileri İşleme Amaçlarımız
Kişisel verileriniz, işleme faaliyetinin niteliğine göre 6698 sayılı KVKK’da öngörülen hukuki sebeplere dayanılarak işlenebilir. Bu kapsamda kişisel verileriniz özellikle aşağıdaki hukuki sebeplerle işlenebilir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesinin zorunlu olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
- Açık rıza verilmiş olması.
Özel nitelikli kişisel veriler ise yalnızca ilgili mevzuatın izin verdiği şartlar altında, özellikle açık rıza bulunması halinde veya kanunda öngörülen diğer istisnai işleme şartlarının mevcut olduğu durumlarda işlenir.
Kişisel verilerinizin hangi amaçlarla ve hangi hukuki sebeplere dayanılarak işlendiği aşağıdaki tabloda özetlenmiştir:
| Veri Kategorisi | İşleme Amacı | Hukuki Sebep |
|---|---|---|
| Kimlik ve İletişim Bilgileri | Kullanıcı hesabının oluşturulması, üyelik süreçlerinin yürütülmesi, kullanıcıyla iletişim kurulması | Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması |
| Profil ve Üyelik Bilgileri | Profil oluşturulması, eşleştirme hizmetinin sunulması, kullanıcı deneyiminin kişiselleştirilmesi | Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması |
| Özel Nitelikli Kişisel Veriler | Kullanıcının talep ettiği eşleştirme ve profil görünürlüğü özelliklerinin sunulması | Açık rıza |
| Konum Verileri | Konuma dayalı özelliklerin ve yakınlık esaslı eşleştirme fonksiyonlarının sunulması | Açık rıza |
| İşlem Güvenliği ve Cihaz Bilgileri | Bilgi güvenliği süreçlerinin yürütülmesi, kötüye kullanımın önlenmesi, hata tespiti ve sistem güvenliğinin sağlanması | Veri sorumlusunun meşru menfaati; hukuki yükümlülüğün yerine getirilmesi |
| Kullanım Verileri | Hizmet performansının izlenmesi, hizmetin geliştirilmesi, teknik analiz yapılması | Veri sorumlusunun meşru menfaati |
| Mesajlaşma ve İçerik Verileri | Kullanıcılar arası iletişimin sağlanması, güvenlik ve denetim süreçlerinin yürütülmesi | Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hakkın tesisi, kullanılması veya korunması |
| Ödeme ve İşlem Verileri | Satın alma, abonelik, muhasebe ve finansal kayıt süreçlerinin yürütülmesi | Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hukuki yükümlülüğün yerine getirilmesi |
| Destek ve İletişim Verileri | Talep, şikâyet ve destek süreçlerinin yönetilmesi | Veri sorumlusunun meşru menfaati; hakkın tesisi, kullanılması veya korunması |
6. Profilleme, Eşleştirme ve Otomatik Değerlendirme Süreçleri
Valeur, platformun temel işlevi gereği kullanıcı tercihleri, profil bilgileri, test yanıtları, etkileşim verileri ve benzeri verileri kullanarak eşleştirme ve öneri sistemleri çalıştırabilir. Bu sistemler, kullanıcıya hangi profillerin önerileceğini, hangi içeriklerin öne çıkarılacağını veya uygulama deneyiminin nasıl kişiselleştirileceğini etkileyebilir.
Bu tür süreçler, platform deneyimini iyileştirmek ve eşleştirme hizmetini sunmak amacıyla kullanılmaktadır. Kullanıcılar, münhasıran otomatik sistemler vasıtasıyla yapılan analizler sonucunda kendileri aleyhine bir durum ortaya çıktığını düşünmeleri halinde, bu Gizlilik Politikası’nın 13. maddesi ilgili mevzuat kapsamında başvuru haklarını kullanabilirler.
7. Kişisel Verilerin Kimlere ve Hangi Amaçlarla Aktarılabileceği
Kişisel verileriniz, işleme amaçlarının gerektirdiği ölçüde ve ilgili mevzuata uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:
- Bulut altyapı ve veri barındırma hizmeti sağlayıcıları,
- Veri tabanı, medya depolama, uygulama altyapısı ve bildirim hizmeti sağlayıcıları,
- Kimlik doğrulama ve oturum açma altyapı sağlayıcıları,
- Ödeme, abonelik, muhasebe ve finansal süreçlerde kullanılan hizmet sağlayıcılar,
- Bilgi güvenliği, denetim, teknik destek, hukuk ve danışmanlık hizmeti alınan tedarikçiler,
- Kanunen yetkili kamu kurum ve kuruluşları,
- Hukuken yetkili özel kişi veya kuruluşlar.
Aktarım, hizmetin sunulması, sistem güvenliğinin sağlanması, hukuki yükümlülüklerin yerine getirilmesi, hakkın tesisi veya korunması ya da gerekli hallerde açık rıza bulunması gibi hukuki sebepler çerçevesinde yapılır.
Kişisel verilerinizin aktarılabileceği alıcı grupları ve aktarım amaçları aşağıda yer almaktadır:
Bulut altyapı ve veri barındırma hizmeti sağlayıcıları
- Aktarılabilecek veri kategorileri: Kimlik ve iletişim bilgileri, profil verileri, mesajlaşma verileri, teknik veriler
- Aktarım amacı: Hizmet altyapısının sağlanması ve verilerin güvenli şekilde barındırılması
- Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; veri sorumlusunun meşru menfaati
Uygulama altyapısı, bildirim ve teknik servis sağlayıcıları
- Aktarılabilecek veri kategorileri: Cihaz bilgileri, bildirim jetonları, kullanım verileri
- Aktarım amacı: Bildirim hizmetlerinin sunulması, teknik operasyonların yürütülmesi
- Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; veri sorumlusunun meşru menfaati
Kimlik doğrulama hizmet sağlayıcıları
- Aktarılabilecek veri kategorileri: E-posta adresi, hesap doğrulama bilgileri, oturum verileri
- Aktarım amacı: Kullanıcının kimliğinin doğrulanması ve güvenli giriş sağlanması
- Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Ödeme ve finansal süreç hizmet sağlayıcıları
- Aktarılabilecek veri kategorileri: Ödeme ve işlem verileri, abonelik bilgileri
- Aktarım amacı: Satın alma ve abonelik işlemlerinin yürütülmesi
- Aktarımın hukuki sebebi: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; hukuki yükümlülüğün yerine getirilmesi
Hukuk, denetim, bilgi güvenliği ve danışmanlık hizmeti alınan tedarikçiler
- Aktarılabilecek veri kategorileri: Gerektiği ölçüde ilgili veri kategorileri
- Aktarım amacı: Hukuki danışmanlık, denetim, güvenlik ve uyum süreçlerinin yürütülmesi
- Aktarımın hukuki sebebi: Veri sorumlusunun meşru menfaati; hakkın tesisi, kullanılması veya korunması
Kanunen yetkili kamu kurum ve kuruluşları
- Aktarılabilecek veri kategorileri: Talep kapsamıyla sınırlı ilgili veri kategorileri
- Aktarım amacı: Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi
- Aktarımın hukuki sebebi: Hukuki yükümlülüğün yerine getirilmesi
Hukuken yetkili özel kişi veya kuruluşlar
- Aktarılabilecek veri kategorileri: Uyuşmazlık veya talep kapsamında gerekli veriler
- Aktarım amacı: Hukuki süreçlerin yürütülmesi
- Aktarımın hukuki sebebi: Hakkın tesisi, kullanılması veya korunması
8. Kişisel Verilerin Yurt Dışına Aktarılması
Valeur platformunda kullanılan bazı teknik altyapı hizmetleri, yurt dışında bulunan sunucu, hizmet sağlayıcı veya teknoloji altyapıları üzerinden çalışabilir. Bu nedenle kişisel verileriniz, ilgili mevzuata uygun olarak yurt dışına aktarılabilir.
Yurt dışı aktarımlarında, 6698 sayılı Kanun’un 9 uncu maddesi çerçevesinde gerekli hukuki dayanaklar ve uygun güvenceler esas alınır. Aktarımın yapılacağı ülke veya hizmet sağlayıcı bakımından yeterlilik kararı bulunması halinde aktarım buna dayalı olarak gerçekleştirilebilir. Yeterlilik kararının bulunmadığı durumlarda ise ilgili mevzuatta öngörülen uygun güvencelerden birine dayanılır. Açık rızaya dayalı aktarım, yalnızca hukuken gerekli olduğu ve diğer aktarım mekanizmalarının uygulanmadığı hallerde değerlendirilir.
Google ile Oturum Açma
- Ülke: ABD
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir
Apple ile Oturum Açma
- Ülke: ABD
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir
AWS S3 (eu-central-1)
- Ülke: AB (Frankfurt)
- Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
- Amaç: Medya dosyalarının depolanması ve sunulması
- Güvence: Yurt dışına aktarım; yeterlilik kararı bulunması halinde 6698 sayılı KVKK m. 9/1, bulunmaması halinde uygun güvencelerden standart sözleşme veya istisnai açık rıza mekanizması
MongoDB Atlas
- Ülke: AB (Frankfurt)
- Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
- Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
- Güvence: Yurt dışına aktarım; yeterlilik kararı bulunması halinde 6698 sayılı KVKK m. 9/1, bulunmaması halinde uygun güvencelerden standart sözleşme veya istisnai açık rıza mekanizması
Tüm hizmet sağlayıcılar ve alt işleyiciler, verileri yalnızca Deep Node Studios adına ve verilen talimatlar doğrultusunda işlemelerine izin veren sözleşmesel yükümlülüklere tabidir. Kişisel veriler, yasal yükümlülükler ve yetkili mercilerin talepleri saklı kalmak üzere, burada belirtilen amaçlar dışında üçüncü taraflara satılmaz, ticari amaçla kullandırılmaz ve yetkisiz şekilde ifşa edilmez.
9. Saklama Süreleri ve İmha
Kişisel verileriniz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır. Saklama süresi belirlenirken veri kategorisinin niteliği, işleme amacı, platformun teknik gereklilikleri, hukuki yükümlülükler, ispat ve uyuşmazlık ihtiyaçları dikkate alınır.
Saklama süresi sona erdiğinde veya işleme sebebi ortadan kalktığında kişisel veriler, ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
Gerçek anlamda anonim hale getirilmiş veriler, istatistiksel analiz, hizmet geliştirme ve raporlama amaçlarıyla kullanılabilir.
Kişisel veri kategorileri bakımından öngörülen genel saklama yaklaşımı aşağıda gösterilmiştir:
Kimlik ve İletişim Bilgileri
- Saklama kriteri / süresi: Üyelik ilişkisi devam ettiği sürece ve sonrasında hukuki yükümlülük veya uyuşmazlık süresi boyunca
- Saklama gerekçesi: Hizmetin sunulması, ispat ve mevzuat yükümlülükleri
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Profil ve Üyelik Bilgileri
- Saklama kriteri / süresi: Hesap aktif olduğu sürece; hesap kapatıldıktan sonra gerekli süre boyunca
- Saklama gerekçesi: Profil hizmetinin sunulması ve kullanıcı hesabı yönetimi
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Özel Nitelikli Kişisel Veriler
- Saklama kriteri / süresi: Açık rızanın ve işleme amacının devam ettiği süre boyunca
- Saklama gerekçesi: Kullanıcının talep ettiği özelliklerin sunulması
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Konum Verileri
- Saklama kriteri / süresi: İlgili özelliğin aktif olduğu ve açık rızanın devam ettiği süre boyunca
- Saklama gerekçesi: Konuma dayalı hizmetlerin sunulması
- Süre sonunda uygulanacak işlem: Silme veya anonim hale getirme
İşlem Güvenliği ve Cihaz Bilgileri
- Saklama kriteri / süresi: Güvenlik, denetim ve olası uyuşmazlık süreleri boyunca
- Saklama gerekçesi: Bilgi güvenliği ve kötüye kullanım önleme
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Kullanım Verileri
- Saklama kriteri / süresi: Hizmet geliştirme ve analiz ihtiyacının gerektirdiği makul süre boyunca
- Saklama gerekçesi: Performans takibi ve hizmet iyileştirme
- Süre sonunda uygulanacak işlem: Silme veya anonim hale getirme
Mesajlaşma ve İçerik Verileri
- Saklama kriteri / süresi: Hizmetin sunulması, güvenlik ve hukuki gereklilikler kapsamında gerekli süre boyunca
- Saklama gerekçesi: Kullanıcı iletişimi, denetim ve uyuşmazlık yönetimi
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Ödeme ve İşlem Verileri
- Saklama kriteri / süresi: İlgili finansal ve vergisel mevzuatta öngörülen süre boyunca
- Saklama gerekçesi: Muhasebe, denetim ve yasal yükümlülükler
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
Destek ve İletişim Verileri
- Saklama kriteri / süresi: Talebin sonuçlanması ve gerektiğinde ispat süresi boyunca
- Saklama gerekçesi: Destek süreçlerinin yönetimi
- Süre sonunda uygulanacak işlem: Silme, yok etme veya anonim hale getirme
10. Veri Güvenliği
Deep Node Studios, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, ayrıca verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri almaktadır.
Bu kapsamda, veri güvenliği süreçleri çerçevesinde örneğin aşağıdaki uygulamalar hayata geçirilebilir:
Bu tedbirler, aşağıdakilerle sınırlı olmamakla birlikte kategorik olarak özetlenmiştir:
| Tedbir Kategorisi | Örnek Uygulamalar | Amaç |
|---|---|---|
| Erişim Kontrolü | Rol bazlı yetkilendirme, erişim yetkilerinin sınırlandırılması, yetki matrisi | Yetkisiz erişimin önlenmesi |
| Kriptografik ve Teknik Önlemler | Şifreleme, güvenli veri aktarım yöntemleri, güvenli anahtar yönetimi | Verinin gizliliğinin ve bütünlüğünün korunması |
| Loglama ve İzleme | Güvenlik logları, sistem izleme, olay kayıtları | İhlal tespiti ve denetlenebilirlik |
| Süreklilik ve Dayanıklılık | Yedekleme, kurtarma mekanizmaları, iş sürekliliği süreçleri | Veri kaybının önlenmesi ve hizmet sürekliliği |
| Tedarikçi ve Sözleşmesel Önlemler | Hizmet sağlayıcılarla gizlilik ve veri işleme yükümlülüklerinin düzenlenmesi | Üçüncü taraf kaynaklı risklerin azaltılması |
| Organizasyonel Önlemler | Çalışan gizlilik yükümlülükleri, farkındalık çalışmaları, iç politika ve prosedürler | İnsan kaynağı kaynaklı risklerin azaltılması |
| Denetim ve Risk Yönetimi | Düzenli denetim, kontrol ve risk değerlendirmesi süreçleri | Uyumun sürekliliğinin sağlanması |
| Özel Nitelikli Veri Önlemleri | Sınırlı erişim, ayrı yetkilendirme, artırılmış gizlilik tedbirleri | Hassas veriler için artırılmış koruma sağlanması |
Kişisel verilerin kanuni olmayan yollarla üçüncü kişilerce elde edilmesi halinde, durum ilgili mevzuata uygun şekilde yetkili mercilere ve gerekli olduğu ölçüde ilgili kişilere bildirilir.
11. 18 Yaş Altı Kişiler
Valeur, 18 yaşından küçük bireylere yönelik bir platform değildir. Platformun kullanım koşulları gereği kullanıcıların 18 yaşını doldurmuş olması gerekir. 18 yaşından küçük kişilere ait verilerin işlendiğinin tespit edilmesi halinde, söz konusu veriler uygun yöntemlerle silinir veya erişime kapatılır.
12. İlgili Kişilerin Hakları
6698 sayılı KVKK kapsamında ilgili kişiler, veri sorumlusuna başvurarak kendileriyle ilgili olarak; kişisel veri işlenip işlenmediğini öğrenme, kişisel verileri işlenmişse buna ilişkin bilgi talep etme, kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, kişisel verilerin silinmesini veya yok edilmesini isteme, yapılan düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme, kanuna aykırı veri işlenmesi sebebiyle zarara uğramaları halinde zararın giderilmesini talep etme haklarına sahiptir.
13. Başvuru Yöntemi
6698 sayılı KVKK kapsamındaki taleplerinizi, kimliğinizi doğrulamaya elverişli bilgi ve belgelerle birlikte tarafımıza iletebilirsiniz. Başvurularınız, talebin niteliğine göre en kısa sürede ücretsiz olarak sonuçlandırılacaktır. Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya başvurunuza süresi içinde cevap verilmemesi hâlinde, 6698 sayılı KVKK'nın 14. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
E-posta: info@deepnodestudios.com
Başvurular, yürürlükteki mevzuata uygun olarak değerlendirilir ve sonuçlandırılır.
Valeur içerisindeki hesap ve verilerinizi, ayarlar > hesabı sil kısmından her zaman silebilirsiniz.
14. Avrupa Birliği, Avrupa Ekonomik Alanı Ve Birleşik Krallık'ta Bulunan Kullanıcılara İlişkin Ek Hükümler
Aşağıdaki hükümler, Avrupa Birliği ("AB"), Avrupa Ekonomik Alanı ("AEA") veya Birleşik Krallık'ta ("UK") bulunan ve Genel Veri Koruma Tüzüğü ((AB) 2016/679, "GDPR") ile Birleşik Krallık veri koruma mevzuatı (UK GDPR ve Data Protection Act 2018, birlikte "UK GDPR") kapsamına giren kullanıcılara uygulanır. Bu bölüm, Gizlilik Politikası'nın geri kalanına ek niteliğindedir; çelişki hâlinde, ilgili kişinin bulunduğu yer bakımından bu bölüm önceliklidir.
İşbu kişisel verilerin işlenmesinden sorumlu veri sorumlusu Deep Node Studios Yazılım Ve Teknoloji Limited Şirketi, Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL adresinde yerleşik olup, veri koruma konularına ilişkin talepler için info@deepnodestudios.com üzerinden ulaşılabilir.
Veri İşlemenin Hukuki Sebepleri
Kişisel veriler, GDPR/UK GDPR m. 6 uyarınca aşağıdaki hukuki sebeplerden bir veya birden fazlasına dayanarak işlenmektedir:
- Sözleşmenin ifası: Kullanıcı ile akdettiğimiz kullanıcı sözleşmesinin kurulması veya ifası için gerekli olması (m. 6/1-b);
- Açık rıza: Belirli işleme faaliyetleri (ör. pazarlama iletişimi, belirli çerezler) bakımından rıza (m. 6/1-a);
- Hukuki yükümlülük: Kullanıcının tabii olduğu mevzuattan doğan yükümlülüklerin yerine getirilmesi (m. 6/1-c);
- Meşru menfaat: Hizmetin güvenliği, hile/suistimalin önlenmesi, hizmetin geliştirilmesi gibi, temel hak ve özgürlüklerinizle dengelenmiş meşru menfaatler (m. 6/1-f).
Özel nitelikli kişisel veriler işleme yalnızca GDPR/UK GDPR m. 9'da öngörülen koşulların varlığında (ör. açık rıza) işlenmektedir.
Yurt Dışına Veri Aktarımı
Uygulamanın sunulabilmesi için kişisel veriler, aşağıda belirtilen hizmet sağlayıcılar aracılığıyla işlenmektedir. Aktarılan veri kategorileri, amaçlar, ilgili ülkeler ve aktarıma ilişkin güvenceler aşağıda gösterilmiştir.
Google ile Oturum Açma
- Ülke: ABD
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Bağımsız veri sorumlusu sıfatıyla kendi DPF sertifikasyonu / aktarım güvencelerine tabidir
Apple ile Oturum Açma
- Ülke: ABD
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Bağımsız veri sorumlusu sıfatıyla kendi DPF sertifikasyonu / aktarım güvencelerine tabidir
AWS S3 (eu-central-1)
- Ülke: AB (Frankfurt)
- Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
- Amaç: Medya dosyalarının depolanması ve sunulması
- Güvence: Veri AB (Frankfurt) içinde tutulduğundan AEA/UK içi işleme; üçüncü ülke aktarımı söz konusu olduğunda hizmet sağlayıcının DPA'sındaki AB SCC ve UK Addendum
MongoDB Atlas
- Ülke: AB (Frankfurt)
- Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
- Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
- Güvence: Veri AB (Frankfurt) içinde tutulduğundan AEA/UK içi işleme; üçüncü ülke aktarımı söz konusu olduğunda hizmet sağlayıcının DPA'sındaki AB SCC ve UK Addendum
Tüm aktarımlar bakımından, kişisel verilerin korunması amacıyla şifreleme, erişim kısıtlamaları, verinin saklandığı bölgenin seçimi ile ilgili hizmet sağlayıcıların sahip olduğu uluslararası güvenlik sertifikasyonları ile ek teknik ve idari tedbirler olarak uygulanır.
İlgili Kişilerin Hakları
GDPR/UK GDPR uyarınca ilgili kişi, ilgili kişisel veriler bakımından aşağıdaki haklara sahiptir:
- Erişim hakkı: İşlenen kişisel verilere ilişkin bilgi ve bunların bir kopyasını talep etme (m. 15);
- Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme (m. 16);
- Silme ("unutulma") hakkı: Belirli koşullarda verilerin silinmesini isteme (m. 17);
- İşlemenin kısıtlanması hakkı (m. 18);
- Veri taşınabilirliği hakkı: Verilerin yapılandırılmış, yaygın kullanılan ve makineyle okunabilir formatta alma veya başka bir sorumluya aktarılmasını isteme (m. 20);
- İtiraz hakkı: Meşru menfaate dayanan işlemeye ve doğrudan pazarlama amaçlı işlemeye itiraz etme (m. 21);
- Otomatik karar vermeye ilişkin haklar: Yalnızca otomatik işlemeye dayanan ve kullanıcıyı hukuken veya benzer şekilde önemli ölçüde etkileyen kararlara tabi olmama hakkı (m. 22).
Rızaya dayalı işleme bakımından, ilgili kişi rızayı dilediğiniz zaman geri alma hakkına sahiptir; rızanın geri alınması, geri alma tarihinden önceki işlemenin hukuka uygunluğunu etkilemez.
Bu haklarınızı kullanmak için info@deepnodestudios.com üzerinden bize başvurabilirsiniz.
Denetim Makamına Şikâyet Hakkı
Verilerin işlenmesine ilişkin, ilgili kişinin bulunduğu veya iddia edilen ihlalin gerçekleştiği AB/AEA üye devletindeki yetkili denetim makamına (supervisory authority) başvurma hakkı saklıdır (GDPR m. 77). Birleşik Krallık'ta bulunan kullanıcılar, Information Commissioner's Office (ICO) nezdinde şikâyette bulunabilir (ico.org.uk). Şikâyet yoluna başvurmadan önce, konunun çözümü için öncelikle bizimle iletişime geçmenizi rica ederiz.
15. Amerika Birleşik Devletleri'nde Bulunan Kullanıcılara İlişkin Ek Hükümler
Aşağıdaki hükümler, Amerika Birleşik Devletleri'nde ("ABD") bulunan ve California Consumer Privacy Act (CPRA ile değişik hâliyle, "CCPA") başta olmak üzere, Virginia, Colorado, Connecticut, Utah, Texas, Oregon ve kapsamlı eyalet gizlilik mevzuatına sahip diğer eyaletlerin yürürlükteki mevzuatı kapsamına giren kullanıcılara uygulanır. İlgili kişiye tanınan haklar, kullanıcının ikamet ettiği eyaletin mevzuatına göre değişebilir. Bu bölüm, Gizlilik Politikası'nın geri kalanına ek niteliğindedir; çelişki hâlinde, kullanıcının bulunduğu yer bakımından bu bölüm önceliklidir.
İşbu kişisel bilgilerin işlenmesinden sorumlu işletme (business) Deep Node Studios Yazılım ve Teknoloji Limited Şirketi olup gizlilik talepleri için info@deepnodestudios.com üzerinden ulaşılabilir.
Kişisel Bilgilerin Paylaşıldığı Hizmet Sağlayıcılar ve Üçüncü Taraflar
Uygulamanın sunulabilmesi için kişisel bilgiler aşağıdaki hizmet sağlayıcılar ve üçüncü taraflarla paylaşılmaktadır:
Google Firebase (FCM)
- Rol: Hizmet sağlayıcı
- Paylaşılan veriler: İşlem güvenliği ve cihaz bilgileri; bildirim verileri (FCM jetonu, saat dilimi, dil, bildirim üst verileri)
- Amaç: Anlık bildirimlerin gönderilmesi ve bildirim altyapısının işletilmesi
- Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.
Google ile Oturum Açma
- Rol: Üçüncü taraf / bağımsız işletme
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (e-posta, Google kimlik bilgileri)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir
Apple ile Oturum Açma
- Rol: Üçüncü taraf / bağımsız işletme
- Paylaşılan veriler: Kimlik ve iletişim bilgileri; kimlik doğrulama verileri (Apple kimliği, yenileme jetonu)
- Amaç: Kullanıcının kimliğinin doğrulanması ve güvenli oturum açma süreçlerinin yürütülmesi
- Güvence: Kimlik doğrulama, kullanıcının yönlendirmesiyle gerçekleşir; ilgili taraf kendi gizlilik yükümlülüklerine tabidir
AWS S3 (eu-central-1)
- Rol: Hizmet sağlayıcı
- Paylaşılan veriler: Profil ve üyelik bilgileri; içerik verileri (profil fotoğrafları)
- Amaç: Medya dosyalarının depolanması ve sunulması
- Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.
MongoDB Atlas
- Rol: Hizmet sağlayıcı
- Paylaşılan veriler: Kimlik ve iletişim bilgileri, profil ve üyelik bilgileri, işlem güvenliği ve cihaz bilgileri, kullanım verileri, mesajlaşma ve içerik verileri, ödeme ve işlem verileri, konum verileri; açık rıza verilmesi halinde özel nitelikli kişisel veriler dâhil olmak üzere uygulama kapsamında işlenen kişisel veriler.
- Amaç: Ana veri tabanı altyapısının işletilmesi, verilerin saklanması, üyelik ve uygulama süreçlerinin yürütülmesi
- Güvence: Hizmet sağlayıcı sözleşmesi uyarınca kişisel bilgiler yalnızca belirtilen iş amacıyla işlenir; uygulanabilir eyalet mevzuatı anlamında satış veya paylaşım teşkil etmez.
Tüm aktarımlar bakımından, kişisel verilerin korunması amacıyla şifreleme, erişim kısıtlamaları, verinin saklandığı bölgenin seçimi ile ilgili hizmet sağlayıcıların sahip olduğu uluslararası güvenlik sertifikasyonları (ISO 27001/27701, SOC 2 gibi) ek teknik ve idari tedbirler olarak uygulanır.
İlgili Kişilerin Hakları
İlgili kişi, ikamet edilen eyaletin mevzuatına göre; bilgi edinme, verilerinin silinmesini isteme, yanlış kişisel verilerin düzeltilmesini isteme, paylaşımın reddini ve sınırlanmasını isteme haklarına sahiptir. Bu haklarını kullanmak için info@deepnodestudios.com üzerinden başvurabilir. Talebin işleme alınmasından önce, kötüye kullanımı önlemek amacıyla kullanıcının kimliği makul ölçüde doğrulanabilir. İlgili kişi, talebini kendi adına hareket eden yetkili bir temsilci aracılığıyla da iletebilir; bu durumda temsilcinin yetkisi ve ilgili kişinin kimliği doğrulanabilir.
Denetim Makamına Şikayet Hakkı
Talebin reddedilmesi hâlinde, ikamet edilen eyaletin mevzuatının öngördüğü ölçüde (ör. Virginia, Colorado, Connecticut) ilgili kişi bu karara itiraz edebilir. İtiraz, info@deepnodestudios.com üzerinden iletilebilir. İtirazın da reddedilmesi hâlinde, ilgili kişi ikamet ettiği eyaletin Başsavcılığına (Attorney General) ya da Kaliforniya bakımından California Privacy Protection Agency'ye (CPPA) başvurabilir.
16. Diğer Politika ve Metinlerle İlişki
Bu Gizlilik Politikası, platformun genel veri işleme yaklaşımını açıklayan üst politika niteliğindedir. Belirli süreçler bakımından ayrıca yayımlanabilecek metinler bulunabilir. Bunlar arasında özellikle aşağıdakiler yer alabilir:
- KVKK aydınlatma metni,
- Açık rıza metinleri,
- Çerez politikası,
- İlgili kişi başvuru formu,
- Ticari elektronik ileti onay metinleri.
Belirli bir işleme faaliyeti bakımından ayrıca özel bir aydınlatma veya açık rıza metni sunulması halinde, ilgili işleme faaliyeti bakımından o özel metin öncelikle uygulanır.
17. Politika Değişiklikleri
Deep Node Studios, mevzuat değişiklikleri, teknik gelişmeler, hizmet kapsamındaki değişiklikler veya operasyonel ihtiyaçlar doğrultusunda bu Gizlilik Politikası’nda değişiklik yapabilir. Güncel metin, internet sitesi veya uygulama üzerinden yayımlandığı tarihten itibaren geçerli olur.
18. İletişim
Valeur gizlilik uygulamaları ve kişisel verilerinizin işlenmesine ilişkin sorularınız için aşağıdaki iletişim kanallarından bizimle iletişime geçebilirsiniz:
DEEP NODE STUDIOS YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ
Adres: Fenerbahçe Mah. İğrip Sk. No: 13 İç Kapı No: 1 Kadıköy / İSTANBUL
Başvuru E-Postası: info@deepnodestudios.com