Gizlilik Politikası
Son Güncelleme: 6 Şubat 2026
Depreme Hazırlık (DepremeHazırlık) - Depreme Hazırlık Teknoloji A.Ş.
info1. Giriş
Depreme Hazırlık Teknoloji A.Ş. ("Biz", "Bizim", "Şirket") olarak, depremehazirlik.com ("Platform", "Uygulama") üzerinden sunduğumuz hizmetlerde kişisel verilerinizin güvenliği en önemli önceliğimizdir.
Bu Gizlilik Politikası, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve Türkiye Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca hazırlanmıştır.
Veri Sorumlusu
Depreme Hazırlık Teknoloji Limited Şirketi
Adres: [Şirket Adresi Eklenecek]
Mersis No: [Mersis No Eklenecek]
E-posta: privacy@depremehazirlik.com
KVKK İletişim: kvkk@depremehazirlik.com
database2. Toplanan Kişisel Veriler
badge2.1. Kimlik ve İletişim Bilgileri
- Ad ve Soyad: Hesap oluşturma, kişiselleştirme
- E-posta Adresi: Hesap doğrulama, bildirimler, iletişim
- Telefon Numarası: Acil durum bildirimleri, SMS doğrulama, güvenli çember iletişimi
- Profil Fotoğrafı (İsteğe Bağlı): Hesap kişiselleştirme
location_on2.2. Konum Verileri (Hassas Veri)
⚠️ ÖNEMLİ: Konum verileriniz sadece aşağıdaki durumlarda toplanır:
- Acil Durum Aktivasyonu: Panik butonuna bastığınızda, anlık GPS konumunuz güvenli çemberinizdeki kişilerle paylaşılır
- Yakın Deprem Bildirimleri: Bulunduğunuz şehire göre özelleştirilmiş deprem uyarıları (yaklaşık konum - şehir bazında)
- Harita Görünümü: Deprem haritasını görüntülerken merkez noktası olarak kullanılır (tarayıcıda depolanır, sunucuya gönderilmez)
Açık Rızanız Olmadan Konum Paylaşılmaz: Her konum erişimi için tarayıcınızdan izin istenir. İzin vermezseniz, konum gerektirmeyen tüm özellikler kullanılabilir.
contacts2.3. Rehber Verileri (Güvenli Çember)
- Güvenilir Kişiler: Acil durum çemberinize eklediğiniz kişilerin ad, soyad ve telefon numarası
- Maksimum Limit: En fazla 10 güvenilir kişi ekleyebilirsiniz
- Rıza Mekanizması: Eklenen kişiler davet e-postası/SMS'i alır ve kabul etmelidir
- Paylaşım: Bu veriler sadece acil durum aktivasyonunda kullanılır, üçüncü taraflarla paylaşılmaz
analytics2.4. Kullanım ve Teknik Veriler
- Oturum Bilgileri: Giriş/çıkış zamanları, oturum süresi
- Cihaz Bilgileri: Cihaz tipi (telefon/tablet/bilgisayar), işletim sistemi, tarayıcı türü
- IP Adresi: Güvenlik, hata ayıklama ve bölgesel hizmetler için
- Log Kayıtları: Hata günlükleri, performans metrikleri
- Uygulama Etkileşimleri: Hangi özellikleri kullandığınız, sayfa görüntülemeleri
credit_card2.5. Ödeme ve Fatura Bilgileri
- Fatura Bilgileri: Ad Soyad, adres, vergi numarası/TC kimlik (fatura için)
- Kart Bilgileri: Kredi kartı bilgileriniz bizde SAKLANspecMAZ
- Ödeme İşlemcisi: Tüm ödeme işlemleri PCI-DSS sertifikalı üçüncü taraf ödeme sağlayıcıları (Stripe, iyzico vb.) üzerinden gerçekleştirilir
- Saklanan Bilgiler: Sadece sipariş geçmişi, fatura numaraları ve ödeme durumu
target3. Verilerin Kullanım Amaçları
emergencyAcil Durum Hizmetleri
- Panik butonu aktivasyonu
- Konum paylaşımı (acil durum)
- Güvenli çembere bildirim gönderme
- Yakın depremlerde uyarı
account_circleHesap Yönetimi
- Kullanıcı kaydı ve doğrulama
- Kimlik doğrulama (giriş)
- Profil kişiselleştirme
- Tercih ayarları
notificationsİletişim ve Bildirimler
- Deprem uyarı bildirimleri
- Sistem güncellemeleri
- Güvenlik uyarıları
- Pazarlama (rızanız varsa)
insightsAnaliz ve Geliştirme
- Hizmet iyileştirme
- Performans optimizasyonu
- Hata ayıklama
- Kullanıcı deneyimi analizi
Yasal Dayanak (GDPR Madde 6)
- ✅ Açık Rıza (Consent): Pazarlama e-postaları, lokasyon paylaşımı
- ✅ Sözleşmenin İfası: Hesap yönetimi, sipariş işleme
- ✅ Yasal Yükümlülük: Fatura kesme, vergi mevzuatı
- ✅ Meşru Menfaat: Güvenlik, hata ayıklama, hizmet iyileştirme
share4. Veri Paylaşımı ve Aktarımı
🚫 VERİLERİNİZ SATILMAZ
Kişisel verileriniz hiçbir koşulda üçüncü taraflara satılmaz, kiralanmaz veya ticari amaçlarla paylaşılmaz.
Verileriniz Şu Durumlarda Paylaşılabilir:
1. Hizmet Sağlayıcılar (Veri İşleyenler)
Platform işlemlerini sürdürmek için gerekli alt hizmet sağlayıcılar:
- Cloud Hosting: Google Cloud Platform (veri merkezi: Avrupa - Belçika)
- E-posta Servisi: [E-posta sağlayıcısı] (bildirimler için)
- SMS Servisi: Twilio (acil durum SMS'leri için)
- Ödeme İşlemcisi: Stripe / iyzico (güvenli ödeme işlemleri)
- Analitik: Google Analytics (anonim kullanım istatistikleri)
Tüm hizmet sağlayıcılarla Veri İşleme Sözleşmesi (DPA) imzalanmıştır.
2. Güvenli Çember (Açık Rızanızla)
Sadece acil durum aktivasyonunda, anlık konumunuz güvenli çemberinizdeki kişilerle paylaşılır. Bu özelliği kullanmazsenız konum paylaşımı olmaz.
3. Yasal Yükümlülükler
Mahkeme kararı, yasal mercii talebi veya kamu güvenliği gerektirdiğinde verileriniz yetkililere açıklanabilir (KVKK Madde 5/2-ğ, GDPR Madde 6/1-c).
4. İş Devri / Birleşme
Şirket satışı, birleşme veya devralma durumunda verileriniz yeni sahiple paylaşılabilir. Bu durumda önceden bilgilendirilirsiniz.
Uluslararası Veri Aktarımı
Verileriniz öncelikle Avrupa Birliği (Belçika) veri merkezlerinde işlenir. ABD veya diğer ülkelere aktarım gerekiyorsa:
- ✅ Standart Sözleşme Hükümleri (SCC) kullanılır
- ✅ GDPR Madde 46 uyarınca uygun güvenceler sağlanır
- ✅ Her aktarım için gerekçe ve güvenlik önlemleri belgelenir
cookie5. Çerezler (Cookies)
Platform'umuz kullanıcı deneyimini iyileştirmek için çerezler kullanır. Detaylı bilgi için Çerez Politikamızı inceleyin.
check_circleZorunlu Çerezler
Oturum yönetimi, güvenlik, tercih ayarları. İptal edilemez.
analyticsAnalitik Çerezler
Kullanım istatistikleri, performans analizi. Reddedilebilir.
ads_clickPazarlama Çerezleri
Hedefli reklamlar (şu anda kullanılmıyor). Reddedilebilir.
security6. Veri Güvenliği
Kişisel verilerinizin güvenliği için endüstri standardı teknik ve idari önlemler alıyoruz:
httpsTeknik Güvenlik Önlemleri
- checkSSL/TLS Şifreleme: Tüm veri transferleri HTTPS ile korunur
- checkVeritabanı Şifreleme: Veriler AES-256 ile şifrelenmiş olarak saklanır
- checkŞifre Hashleme: Şifreler bcrypt algoritması ile hash'lenir (düz metin saklanmaz)
- checkGüvenlik Duvarları: Cloud firewall ve DDoS koruma aktif
- checkDüzenli Yedekleme: Günlük otomatik yedekler (30 gün saklama)
admin_panel_settingsİdari Güvenlik Önlemleri
- checkErişim Kontrolü: Çalışanlar sadece görev için gerekli verilere erişebilir
- checkGizlilik Sözleşmeleri: Tüm çalışanlar NDA imzalar
- checkGüvenlik Eğitimleri: Düzenli KVKK ve siber güvenlik eğitimleri
- checkOlay Müdahale Planı: Veri ihlali senaryoları için acil eylem planı
- checkDüzenli Denetim: Yılda 2 kez güvenlik audit
Veri İhlali Bildirim Süreci
Veri ihlali tespit edildiğinde:
- 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirilir (KVKK Madde 12)
- Etkilenen kullanıcılara e-posta/SMS ile bilgilendirme yapılır
- İhlal detayları ve alınan önlemler şeffaf şekilde açıklanır
schedule7. Veri Saklama Süreleri
Verileriniz gerekli süre kadar ve yasal yükümlülükler çerçevesinde saklanır:
| Veri Türü | Saklama Süresi | Yasal Dayanak |
|---|---|---|
| Hesap Bilgileri | Hesap silinene kadar + 6 ay | Hizmet sözleşmesi |
| Fatura ve Ödeme Kayıtları | 10 yıl | Vergi Usul Kanunu |
| İletişim Logları (SMS/E-posta) | 2 yıl | Elektronik Ticaret Kanunu |
| Acil Durum Geçmişi | 1 yıl | Hizmet iyileştirme |
| Anlitik/Log Verileri | 6 ay | Teknik gereklilik |
| Pazarlama Rızaları | Rıza geri çekilene kadar | Açık rıza (GDPR) |
Otomatik Silme Politikası
Saklama süresi dolan veriler otomatik olarak sistemlerimizden kalıcı şekilde silinir. Silinen veriler geri getirilemez.
verified_user8. Kullanıcı Hakları (KVKK Madde 11 & GDPR)
Kişisel Verilerinizle İlgili Haklarınız:
1. Bilgi Talep Hakkı
Hangi verilerinizin işlendiğini öğrenme
2. Veri Taşınabilirliği
Verilerinizi başka platformalara taşıma (GDPR Mad. 20)
3. Düzeltme Hakkı
Hatalı/eksik verileri düzeltme veya tamamlama
4. Silme Hakkı (Unutulma)
Verilerinizin silinmesini isteme (GDPR Mad. 17)
5. İşlemeyi Durdurma
Belirli veri işlemelerini engelleme
6. İtiraz Hakkı
Veri işleme faaliyetlerine itiraz etme
7. Şikayet Hakkı
KVKK Kurulu'na başvurma
8. Otomatik Karar İtirazı
Otomatik sistemlere itiraz (henüz yok)
mailHaklarınızı Nasıl Kullanabilirsiniz?
🔹 Online (Önerilen):
Profil ayarlarından "Gizlilik ve Veri Yönetimi" bölümünden:
- Verilerinizi görüntüleme ve indirme (JSON/CSV formatında)
- Hesabınızı ve tüm verilerinizi kalıcı olarak silme
- Pazarlama rızalarını yönetme
🔹 E-posta ile:
kvkk@depremehazirlik.com adresine başvuru gönderin.
Başvuruda kimlik doğrulama için: Ad Soyad, e-posta, kayıtlı telefon numarası belirtin.
🔹 Posta ile (Noter tasdikli):
Adres: [Şirket Adresi Eklenecek]
Konu: "KVKK Başvurusu"
⏱️ Yanıt Süresi:
Başvurunuz 30 gün içinde (KVKK Madde 13) ücretsiz olarak yanıtlanır. İşlemin maliyet gerektirmesi durumunda KVKK Tarife uygulanır.
child_care9. Çocukların Gizliliği
🔞 Yaş Kısıtlaması: 18+
Platform'umuz 18 yaş ve üzeri kullanıcılar için tasarlanmıştır. 18 yaşından küçük kişilerin kişisel verilerini bilerek toplamıyoruz.
18 Yaşından Küçük Kullanıcı Tespit Edilirse:
- Hesap derhal askıya alınır
- Ebeveyn/vasi ile iletişime geçilir
- E beveyn rızası yoksa veriler 48 saat içinde silinir
- KVKK Madde 5/2-c uyarınca ebeveyn rızası ile işleme devam edilebilir
Çocuğunuzun platformu kullandığından şüpheleniyorsanız, lütfen hemen privacy@depremehazirlik.com adresinden bize bildirin.
update10. Politika Güncellemeleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler için:
- emailE-posta Bildirimi: Kayıtlı e-posta adresinize bilgilendirme gönderilir
- campaignPlatform Bildirimi: Giriş yaptığınızda popup ile haberdar edilirsiniz
- historyVersiyon Geçmişi: Değişiklikler sayfada "Revizyon Geçmişi" bölümünde tutulur
- scheduleYürürlük Tarihi: Değişiklikler yayınlandıktan 30 gün sonra geçerli olur
Değişikliklere İtiraz: Yeni politikayı kabul etmiyorsanız, yürürlük tarihinden önce hesabınızı kapatabilir ve verilerinizi silebilirsiniz.
contact_support11. İletişim ve Başvuru
businessVeri Sorumlusu
Şirket: Depreme Hazırlık Teknoloji Limited Şirketi
Mersis: [Mersis Numarası]
Adres: [Tam Adres]
Vergi Dairesi: [Vergi Dairesi]
Vergi No: [Vergi Numarası]
mailİletişim Kanalları
KVKK Başvuruları:
📧 kvkk@depremehazirlik.com
Gizlilik Soruları:
📧 privacy@depremehazirlik.com
Genel Destek:
📧 support@depremehazirlik.com
Telefon:
📞 [Telefon Numarası]
Çalışma Saatleri:
Pzt-Cuma: 09:00 - 18:00
Denetim Otoriteleri
🇹🇷 Türkiye:
Kişisel Veriyi Koruma Kurumu (KVKK)
🌐 www.kvkk.gov.tr
📧 kvkk@kvkk.gov.tr
🇪🇺 AB / GDPR:
İlgili AB Veri Koruma Otoritesi
🌐 www.edpb.europa.eu
history12. Revizyon Geçmişi
| Versiyon | Tarih | Değişiklikler |
|---|---|---|
| v1.0 | 6 Şubat 2026 | İlk yayın - GDPR & KVKK uyumlu gizlilik politikası oluşturuldu |
İlgili politikalar: