Gizlilik, Çerez, Saklama ve Güvenlik
Sürüm 1.2 · Son güncelleme 30 Eylül 2026 · İşleten: Engincan Gümüş
1. Gizlilik özeti
- Veriniz satılmaz, kiralanmaz, reklam amacıyla kullanılmaz.
- Sitede analitik, izleme, reklam veya ısı haritası aracı yoktur.
- Yapay zekâ modellerinin eğitimi için veri kullanılmaz, üçüncü kişilerle paylaşılmaz.
- Veriler yalnızca hizmeti sunmak için zorunlu olan bulut sağlayıcılarda işlenir (§4).
- Verileriniz yalnızca kendi apartmanınızın yetkili üyelerine görünür; apartmanlar birbirini görmez.
2. Çerezler (cookies)
Kullanılan çerezler: yok. Sitede reklam, izleme, analitik veya üçüncü taraf çerezi kullanılmamaktadır. Bu nedenle karşınıza bir “çerez onayı duvarı” çıkmaz; çünkü onay gerektiren bir çerez gerçekten bulunmuyor. İleride zorunlu olmayan bir çerez eklenirse (örneğin hata izleme aracı), bu bölüm güncellenecek ve o çerez için ayrı onay istenecektir.
Tarayıcınızda tutulan kayıtlar
| Ad | Nerede | Ne işe yarar | Süre |
|---|---|---|---|
| Oturum belirteci (Convex Auth anahtarı) | localStorage | Giriş yaptığınızı hatırlamak; yalnızca girişliyken sunucuya gönderilir | En fazla 30 gün (çıkış yapınca hemen silinir) |
| freeapyo.pendingProfile | sessionStorage | Kayıt sırasında girdiğiniz ad/telefonu, hesap doğrulanana kadar sekmeyle sınırlı olarak geçici tutmak | Sekme kapanınca veya hesap oluşunca silinir |
| __next_hmr_refresh_hash__ | Çerez (yalnızca geliştirme ortamı) | Geliştirme sunucusunun hızlı yenileme (Fast Refresh) mekanizması | Geliştirme ortamına özel; yayında oluşmaz |
Tarayıcınızın gizli/özel penceresinde siteye girip ayarları inceleyerek bu listenin doğru olduğunu görebilirsiniz.
3. Toplanan veriler ve niteliği
Hangi verinin hangi amaçla ve hangi hukuki sebeple işlendiği özet sayfadaki tabloda ve KVKK Aydınlatma Metninde yer alır. Toplanmayan veriler (kart bilgisi, T.C. kimlik numarası, özel nitelikli veriler, konum, rehber) orada ayrıca listelenmiştir.
4. Alt hizmet sağlayıcılar (alt işleyenler)
Hizmeti çalıştırmak için aşağıdaki sağlayıcılar kullanılır. Bu sağlayıcılar verileri yalnızca hizmetin gerektirdiği ölçüde ve bizim talimatlarımızla işler:
| Sağlayıcı | Hizmet | İşlenen veri | Konum |
|---|---|---|---|
| Convex | Veritabanı, dosya deposu (arıza fotoğrafları), sunucu fonksiyonları | Tüm uygulama verisi | AB (İrlanda) veri bölgesi; şirket merkezi ABD |
| Vercel | Web sitesinin barındırılması | Sayfa istekleri, teknik erişim kayıtları | AB/ABD |
| Brevo (veya Resend) | Doğrulama ve şifre sıfırlama e-postası gönderimi | E-posta adresi, gönderim zamanı | Fransa / ABD |
Ödeme kuruluşu, reklam ağı, veri simsarı veya pazarlama platformu kullanılmamaktadır. Sağlayıcı listesi değişirse bu sayfa güncellenir.
5. Saklama süreleri ve imha
| Veri | Saklama süresi | İmha yöntemi |
|---|---|---|
| Hesap ve profil (ad, e-posta, telefon) | Üyelik sürdüğü sürece | Hesap silinince hemen silinir |
| Yarım kalmış hesaplar (kaydolup e-postasını doğrulamayan ve profil/üyelik kaydı oluşmamış olanlar) | 7 gün | Otomatik silinir (günlük temizlik). Profili, üyeliği veya onay kaydı bulunan bir hesap bu temizlikte asla silinmez. |
| Oturum kayıtları | En fazla 30 gün | Süre bitince geçersiz, kayıt temizlenir |
| İki adımlı doğrulama oturum kayıtları | 90 gün | Otomatik silinir; özellik kapatılınca hemen |
| Kod gönderme ve davet denemesi sayaçları | 1 saat (2FA hatalı deneme: 15 dakika) | Otomatik silinir |
| İletişim formu mesajları | 365 gün | Otomatik silinir |
| KVKK başvuruları ve cevapları | 730 gün | Otomatik silinir (başvuru ve cevap kaydının saklanması mevzuat gereğidir) |
| Aidat, ödeme, gider kayıtları | Apartman defteri niteliğinde olduğu sürece | Kişisel alanlar (ad, e-posta, telefon) silinir; kayıt anonim bir kimlikle korunur |
| Arıza fotoğrafları | Kayıt silinene kadar | Kaydı silen yöneticiyle birlikte depodan da silinir |
Sürelerin bir kısmı otomatik uygulanır: sunucuda günlük çalışan bir temizlik işi süresi geçen sayaçları, okunmuş iletişim mesajlarını ve doğrulanmamış hesapları siler. Böylece saklama süresi yalnızca metinde yazılı kalmaz, fiilen uygulanır.
6. Veri güvenliği için alınan önlemler
Teknik önlemler
- Şifreler geri döndürülemez biçimde (Scrypt özeti) saklanır; düz metin şifre hiçbir yerde tutulmaz.
- Her veri sorgusu sunucu tarafında yetki kontrolünden geçer: kişi yalnızca üyesi olduğu apartmanın verisini okuyabilir.
- Bir apartmanın verisi, istemciden gönderilen hiçbir “apartman kimliği” ile değiştirilemez; ait olduğunuz apartman sunucuda belirlenir.
- İsteğe bağlı iki adımlı doğrulama (Google Authenticator uyumlu) ve tek kullanımlık yedek kodlar.
- Davet kodu denemeleri, kod gönderimleri ve giriş denemeleri için hız sınırı. Ayrıca e-posta doğrulama ve şifre sıfırlama kodu altyapısı hazırdır; e-posta servisi etkinleştirildiğinde kayıt sırasında doğrulama kendiliğinden devreye girer (durum, tanıtım sayfasındaki “çalışılıyor” listesinde açıkça yazılıdır — henüz çalışmayan bir özelliği çalışıyor gibi göstermeyiz).
- Tüm trafik HTTPS üzerinden şifrelenir.
İdari önlemler
- Verilere erişim yalnızca tek geliştiriciyle sınırlıdır; erişim için sağlayıcı hesaplarında çok adımlı doğrulama kullanılır.
- Veri işleme amacı dışında kullanılmaz; başka bir amaçla kopya çıkarılmaz.
- Hizmet geliştirilirken veriler üzerinde test yapılmaz; ücretsiz katman sınırlarının aşılması hâlinde veri kaybını önlemek için dışa aktarma aracı (CSV) sunulur.
7. Veri ihlali bildirimi
Kişisel verilerin hukuka aykırı olarak ele geçirilmesi, açıklanması veya erişilebilir hâle gelmesi durumunda: ihlal en kısa sürede ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirilir; etkilenen kişilere de makul olan en kısa sürede, ihlalin niteliği ve alınacak önlemler hakkında bilgi verilir. Bildirim, veri sorumlusunun (apartman yöneticisinin) yükümlülüğü dâhil olmak üzere işleyen sıfatıyla yapılır.
8. Erişim kayıtları (loglar)
Uygulama kendi erişim kaydını tutmaz. Altyapı sağlayıcıları (Vercel, Convex) hizmetin çalışması ve güvenliği için teknik kayıtlar tutabilir. Ayrıca e-posta gönderimi başarısız olursa, sağlayıcının hata mesajı ve gönderilen adres sunucu günlüğüne yazılır; bu kayıtlar hata ayıklama amacıyla kullanılır ve yalnızca geliştirici tarafından görülebilir. Erişim kayıtları amaç dışında kullanılmaz.
9. Şeffaflık: iddialarımızı kendiniz doğrulayın
- Tarayıcı geliştirici araçlarının Network sekmesinde, sayfa yüklenirken kendi sunucumuz ve Convex dışında bir adrese istek gittiğini göremezsiniz.
- Application → Storage bölümünde yalnızca §2'de listelenen kayıtları görürsünüz.
- Yazı tipi dâhil tüm varlıklar kendi sunucumuzdan gelir; Google Fonts'a anlık istek gitmez.
- Yazılımın güvenlik yaklaşımı (yetki kontrolü, hız sınırları, iki adımlı doğrulama) aydınlatma metninde ve uygulama içi ayarlarda açıkça yazılıdır.
10. Talepleriniz
Verilerinizin silinmesi, düzeltilmesi veya bir kopyasının verilmesi için başvuru formunu kullanabilir ya da engincangumus59@gmail.com adresine yazabilirsiniz. Talepler en geç 30 gün içinde ve ücretsiz cevaplanır.
Bize yazmak zorunda değilsiniz: hesabınızı ve kişisel verilerinizi uygulamadan kendiniz silebilirsiniz. Sakinler için Profil, yöneticiler için Ayarlar sayfasındaki “Hesabımı ve verilerimi sil” bölümü bu işi anında yapar; silinen ve saklanan veriler, işlemden önce açıkça listelenir.
11. Değişiklikler
Bu politika; kullanılan sağlayıcılar, saklama süreleri veya mevzuat değiştiğinde güncellenir. Sürüm numarası ve tarih yukarıda yer alır.