Gizliliğiniz Bizim Önceliğimiz
Bu gizlilik politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat kapsamında hazırlanmıştır. Fırsat Bulutu uygulamasını kullanarak, bu politikada belirtilen kişisel veri işleme uygulamalarını kabul etmiş sayılırsınız. Verilerinizin güvenliği için en yüksek standartları uyguluyoruz.
1. Genel Bilgiler
Gizlilik politikamızın kapsamı ve uygulama alanı
Politikanın Kapsamı
Bu gizlilik politikası, Fırsat Bulutu mobil uygulaması ve ilgili web hizmetleri üzerinden toplanan, işlenen ve saklanan kişisel verilere ilişkin uygulamalarımızı açıklamaktadır.
Kapsanan Platformlar
- Mobil Uygulama: iOS ve Android platformları
- Web Sitesi: www.firsatbulutu.com.tr.tr
- API Hizmetleri: Üçüncü taraf entegrasyonlar
- Müşteri Destek: E-posta ve telefon iletişimi
Yasal Çerçeve
Bu politika aşağıdaki mevzuat çerçevesinde hazırlanmıştır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- Kişisel Verilerin Korunması Kurulu Kararları
- Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR)
- Elektronik Haberleşme Kanunu
🔍 Şeffaflık İlkemiz
Kişisel verilerinizin nasıl toplandığı, işlendiği ve korunduğu konusunda tam şeffaflık sağlamayı taahhüt ediyoruz. Bu politikada anlamadığınız herhangi bir konu için bizimle iletişime geçebilirsiniz.
2. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden sorumlu kuruluş
Veri Sorumlusu Bilgileri
İstanbul, Türkiye
Veri Koruma Sorumlusu
KVKK kapsamında atanmış Veri Koruma Sorumlusu ile aşağıdaki kanallardan iletişim kurabilirsiniz:
- E-posta: dpo@firsatbulutu.com.tr
- Posta Adresi: Yukarıdaki şirket adresi "Veri Koruma Sorumlusu" ibaresi ile
- Telefon: +90 (212) XXX-XXXX (Hafta içi 09:00-18:00)
✅ KVKK Uyumluluk
Şirketimiz, KVKK'nın tüm gerekliliklerini yerine getirmekte olup, Kişisel Verileri Koruma Kurulu'na gerekli bildirimleri yapmıştır. Veri Kayıt Sistemimiz düzenli olarak güncellenmektedir.
3. Toplanan Kişisel Veriler
Uygulamayı kullanırken topladığımız veri türleri
Kişisel Veri Kategorileri
Veri Kategorisi | Veri Türü | Toplama Yöntemi | Zorunluluk |
---|---|---|---|
Kimlik Bilgileri | Ad, soyad, kullanıcı adı | Kayıt formu | Zorunlu |
İletişim Bilgileri | E-posta adresi, telefon numarası | Kayıt formu | Zorunlu |
Demografik Bilgiler | Yaş aralığı, cinsiyet, şehir | Profil ayarları | İsteğe bağlı |
Tercih Bilgileri | İlgi alanları, favori markalar | Uygulama kullanımı | İsteğe bağlı |
Teknik Bilgiler | Cihaz bilgileri, IP adresi | Otomatik toplama | Zorunlu |
Kullanım Bilgileri | Tıklama davranışları, arama geçmişi | Analitik araçlar | İsteğe bağlı |
Konum Bilgileri | GPS koordinatları, şehir bilgisi | Konum servisleri | İsteğe bağlı |
Özel Nitelikli Kişisel Veriler
⚠️ Önemli Uyarı
Uygulamayız özel nitelikli kişisel veri (sağlık, din, etnik köken, siyasi görüş vb.) toplamaz. Kullanıcılarımızdan bu tür bilgileri paylaşmamaları rica edilir.
Çocuklara Yönelik Politika
Uygulamayız 13 yaş altı çocuklardan kişisel veri toplamaz. 13-18 yaş arası kullanıcılar için veli onayı gereklidir.
- Yaş kontrolü kayıt sırasında yapılır
- 13 yaş altı tespit edilirse hesap kapatılır
- Çocuk verisi tespit edilirse derhal silinir
- Veli onayı e-posta yoluyla doğrulanır
4. Veri Toplama Yöntemleri
Kişisel verilerinizi hangi yöntemlerle topladığımız
Doğrudan Toplama Yöntemleri
- Hesap Kayıt: Uygulama kayıt formunda sağladığınız bilgiler
- Profil Güncelleme: Profil ayarlarında girdiğiniz bilgiler
- İletişim: Destek taleplerinizde paylaştığınız bilgiler
- Anket ve Geri Bildirim: Gönüllü katılımınızla toplanan bilgiler
- Sosyal Medya: Sosyal medya hesaplarınızla bağlantı kurduğunuzda
Dolaylı Toplama Yöntemleri
- Uygulama Kullanımı: Uygulamayı kullanırken otomatik oluşan loglar
- Cihaz Bilgileri: Cihazınızın teknik özellikleri
- Çerezler: Web sitesi ziyaretleriniz sırasında
- Analitik Araçlar: Google Analytics, Firebase gibi araçlarla
- Reklam Ağları: Kişiselleştirilmiş reklamlar için
Üçüncü Taraflardan Toplama
🔗 Entegrasyon Ortakları
Bazı veriler, yasal izninizle aşağıdaki kaynaklardan elde edilebilir:
- Sosyal Medya Platformları: Facebook, Google, Apple Sign-In
- E-ticaret Platformları: Fiyat karşılaştırması için
- Marka Ortakları: Kampanya bilgileri için
- Veri Sağlayıcıları: Ürün ve fiyat bilgileri için
5. Kişisel Verilerin Kullanım Amaçları
Topladığımız verileri hangi amaçlarla kullandığımız
Temel Hizmet Sunumu
- Hesap Yönetimi: Kullanıcı hesabı oluşturma ve yönetme
- Kimlik Doğrulama: Güvenli giriş işlemleri
- Fırsat Bildirimi: Kişiselleştirilmiş indirim uyarıları
- Fiyat Karşılaştırması: Ürün fiyatlarını karşılaştırma
- Marka Takibi: Favori markalarınızı takip etme
Kullanıcı Deneyimi İyileştirme
- Kişiselleştirme: İlgi alanlarınıza göre içerik sunma
- Öneri Sistemi: Size uygun ürün ve marka önerileri
- Arayüz Optimizasyonu: Kullanım alışkanlıklarına göre düzenleme
- Performans İyileştirme: Uygulama hızı ve kararlılığı
İletişim ve Pazarlama
- Bildirim Gönderimi: Uygulama bildirimleri
- E-posta İletişimi: Kampanya ve güncelleme bilgileri
- SMS Bildirimleri: Önemli duyurular (onayınızla)
- Kişiselleştirilmiş Reklamlar: İlginizi çekebilecek reklamlar
Güvenlik ve Uyumluluk
- Güvenlik Analizi: Şüpheli aktivite tespiti
- Dolandırıcılık Önleme: Sahte hesap ve işlem tespiti
- Hukuki Yükümlülükler: Yasal gereklilikleri yerine getirme
- Denetim ve Raporlama: İç kontrol ve dış denetimler
✨ Veri Minimizasyonu İlkesi
Yalnızca belirtilen amaçlar için gerekli minimum veriyi toplar ve işleriz. Amaca hizmet etmeyen veriler toplanmaz ve gereksiz veriler düzenli olarak silinir.
6. Veri İşlemenin Hukuki Dayanağı
Kişisel veri işleme faaliyetlerimizin yasal temelleri
KVKK Kapsamındaki Hukuki Dayanaklar
İşleme Amacı | Hukuki Dayanak | KVKK Maddesi |
---|---|---|
Hesap oluşturma ve yönetim | Açık rıza | Madde 5/1-a |
Hizmet sunumu | Sözleşmenin kurulması | Madde 5/1-c |
Güvenlik tedbirleri | Meşru menfaat | Madde 5/1-f |
Hukuki yükümlülük | Yasal yükümlülük | Madde 5/1-c |
Pazarlama faaliyetleri | Açık rıza | Madde 5/1-a |
Açık Rıza İlkesi
Açık rızanız aşağıdaki durumlarda gereklidir:
- Pazarlama e-postalarının gönderilmesi
- Kişiselleştirilmiş reklam gösterimi
- Konum bilgilerinizin kullanılması
- Sosyal medya hesaplarınızla entegrasyon
- İsteğe bağlı anket ve araştırmalara katılım
🔄 Rıza Yönetimi
Verdiğiniz rızayı istediğiniz zaman geri çekebilirsiniz:
- Uygulama İçi: Ayarlar → Gizlilik → Rıza Yönetimi
- E-posta: E-postalarımızdaki "abonelik iptali" linki
- İletişim: Müşteri hizmetlerimizle iletişim
Meşru Menfaat Değerlendirmesi
Meşru menfaat kapsamında işlediğimiz veriler için menfaat dengeleme testi uygulanmıştır:
- Güvenlik Analizi: Platform güvenliği vs kullanıcı gizliliği
- Performans Optimizasyonu: Hizmet kalitesi vs veri minimizasyonu
- Dolandırıcılık Tespiti: Güvenlik vs mahremiyet
7. Kişisel Verilerin Paylaşımı
Verilerinizi kimlerle paylaştığımız ve koşulları
Üçüncü Taraf Kategorileri
🏢 Hizmet Sağlayıcıları
- Bulut Depolama: AWS, Google Cloud (veri barındırma)
- Analitik Servisleri: Google Analytics, Firebase
- E-posta Hizmetleri: SendGrid, Mailchimp
- Push Notification: FCM, APNS
- Güvenlik Servisleri: Cloudflare, reCAPTCHA
🛒 İş Ortakları
- E-ticaret Platformları: Fiyat ve stok bilgileri için
- Marka Ortakları: Kampanya bilgileri için
- Reklam Ağları: Kişiselleştirilmiş reklamlar için
- Ödeme Sağlayıcıları: Premium özellikleri için
🏛️ Kamu Kurumları
- Yasal Zorunluluk: Mahkeme kararı, soruşturma
- Vergi Dairesi: Mali yükümlülükler
- KVKK Kurulu: Denetim ve inceleme
- Diğer Düzenleyici Kurumlar: Sektörel denetimler
Paylaşım Koşulları
🔒 Güvenlik Taahhüdü
Verilerinizi paylaştığımız tüm taraflar aşağıdaki koşulları kabul eder:
- Veri İşleme Sözleşmesi: KVKK uyumlu sözleşme imzalama
- Güvenlik Standartları: ISO 27001 veya eşdeğer sertifikasyon
- Veri Lokalizasyonu: Türkiye sınırları içinde veri saklama
- Denetim Hakları: Düzenli güvenlik denetimleri
Uluslararası Veri Transferi
Bazı teknik hizmetler için verileriniz yurtdışına aktarılabilir:
- Yasal Dayanak: KVKK Madde 9 kapsamında Kurul kararı
- Yeterli Koruma: AB Komisyonu yeterlilik kararı bulunan ülkeler
- Güvenceler: Standart sözleşme hükümleri
- Geri Çağırma: Transfer iptal etme hakkınız
Veri Paylaşımına İtiraz
Belirli veri paylaşımlarına itiraz etme hakkınız vardır:
- Pazarlama amaçlı paylaşımlara itiraz
- Uluslararası transfer taleplerini reddetme
- Belirli kategorilerdeki ortaklarla paylaşıma hayır
- İtiraz talebinizi kvkk@firsatbulutu.com.tr adresine iletebilirsiniz
8. Veri Güvenliği Önlemleri
Verilerinizi korumak için aldığımız teknik ve idari tedbirler
Teknik Güvenlik Önlemleri
- Şifreleme: AES-256 ile tüm veriler şifrelenir
- HTTPS/TLS: Tüm iletişimde SSL/TLS 1.3 protokolü
- Güvenlik Duvarı: Çok katmanlı firewall sistemi
- DDoS Koruması: Cloudflare Pro koruması
- Veri Yedekleme: Günlük otomatik yedeklemeler
- Erişim Kontrolü: Çok faktörlü kimlik doğrulama
- Log Yönetimi: Tüm erişimlerin kayıt altına alınması
- Güvenlik Taraması: Günlük zafiyet taramaları
İdari Güvenlik Önlemleri
- Personel Eğitimi: Düzenli KVKK ve siber güvenlik eğitimleri
- Gizlilik Sözleşmeleri: Tüm çalışanlarla NDA imzalama
- Erişim Yetkilendirmesi: Role dayalı erişim kontrolü
- Güvenlik Politikaları: Yazılı güvenlik prosedürleri
- Olay Müdahale Planı: Güvenlik ihlali durumunda prosedür
- Düzenli Denetim: Üçüncü taraf güvenlik denetimleri
Sertifikasyonlar ve Standartlar
🏅 Güvenlik Sertifikaları
- ISO 27001: Bilgi güvenliği yönetim sistemi
- ISO 27017: Bulut hizmetleri güvenliği
- SOC 2 Type II: Operasyonel güvenlik denetimi
- KVKK Uyumluluk: Veri koruma uyumluluk belgeleri
Güvenlik İhlali Durumunda
Güvenlik ihlali tespit edildiğinde aşağıdaki prosedürü takip ederiz:
- Anında Müdahale: 1 saat içinde teknik müdahale
- Etki Analizi: 24 saat içinde detaylı analiz
- Kurul Bildirimi: 72 saat içinde KVKK Kurulu'na bildirim
- Kullanıcı Bilgilendirmesi: Gerekli durumlarda anında bilgilendirme
- Düzeltici Aksiyonlar: Tekrar etmemesi için önlemler
Sizden Beklentilerimiz
Hesabınızın güvenliği için sizden de destek bekliyoruz:
- Güçlü Parola: En az 8 karakter, karma karakterler
- Cihaz Güvenliği: Cihazınızı güncel tutun
- Şüpheli Aktivite: Anormal durumları hemen bildirin
- Hesap Paylaşımı: Hesap bilgilerinizi paylaşmayın
9. Veri Saklama Süreleri
Kişisel verilerinizi ne kadar süreyle sakladığımız
Saklama Süresi Tablosu
Veri Kategorisi | Saklama Süresi | Yasal Dayanak | Silme Koşulu |
---|---|---|---|
Hesap Bilgileri | Hesap aktif olduğu sürece | Hizmet sunumu | Hesap kapatılması |
İletişim Bilgileri | Son iletişimden 3 yıl | KVKK md. 7 | Amaç ortadan kalkması |
Kullanım Logları | 2 yıl | ETK md. 5 | Yasal süre dolumu |
Pazarlama Verileri | Rıza geri çekilene kadar | Açık rıza | Rıza geri çekme |
Mali Kayıtlar | 10 yıl | VUK md. 253 | Yasal saklama süresi |
Güvenlik Logları | 1 yıl | Siber güvenlik | Güvenlik analizi |
Otomatik Silme Prosedürü
Veri minimizasyonu ilkesi gereği aşağıdaki prosedürü uygulariz:
- Günlük Kontrol: Süresi dolan verilerin tespiti
- Oto-Arşivleme: Pasif verilerin arşiv ortamına taşınması
- Güvenli Silme: Süresi dolan verilerin güvenli imhası
- Denetim Kaydı: Silme işlemlerinin kayıt altına alınması
Manuel Silme Talepleri
🗑️ Veri Silme Hakkınız
Aşağıdaki durumlarda verilerinizin silinmesini talep edebilirsiniz:
- İşleme amacı ortadan kalktığında
- Verdiğiniz rızayı geri çektiğinizde
- Hukuka aykırı işleme tespit edildiğinde
- Yasal yükümlülük gereği silinmesi gerektiğinde
Talep Süreci: kvkk@firsatbulutu.com.tr adresine kimlik belgenizle birlikte başvurun. 30 gün içinde değerlendirip size döneriz.
Silme İstisnaları
Aşağıdaki durumlarda veriler silinmeyebilir:
- Yasal Yükümlülük: Kanuni saklama zorunluluğu
- Hukuki Süreçler: Devam eden dava süreçleri
- Meşru Menfaat: Dolandırıcılık tespiti için gerekli veriler
- Kamu Düzeni: Güvenlik gerekçeleri
10. Kişisel Veri Sahibi Hakları
KVKK kapsamında sahip olduğunuz haklar ve başvuru usulleri
Temel Haklarınız
📋 KVKK Madde 11 Hakları
Kişisel veri sahibi sıfatıyla şu haklara sahipsiniz:
1. Bilgi Edinme Hakkı
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Veri aktarımlarının yapılıp yapılmadığını ve yapılmışsa kimlere aktarıldığını öğrenme
2. Düzeltme Hakkı
- Kişisel verileriniz eksik veya yanlış ise düzeltilmesini isteme
- Düzeltme yapıldığında ilgili üçüncü kişilere bildirim yapılmasını talep etme
3. Silme veya Yok Etme Hakkı
- İşlenme amacı ortadan kalkmışsa veya rıza geri çekilmişse silinmesini isteme
- Kanunlarda öngörülen haller dışında verilerinizin tamamen imha edilmesini talep etme
4. İşlemenin Sınırlandırılmasını Talep Etme
İşlemenin doğruluğuna itiraz ettiğiniz veya hukuka aykırılık iddia ettiğiniz hallerde işlemenin sınırlandırılmasını isteyebilirsiniz.
5. Veri Taşınabilirliği Hakkı
- Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma
- Bu verilerin başka bir veri sorumlusuna aktarılarak transfer edilmesini isteme
6. İtiraz Hakkı
- Kişisel verilerinizin meşru menfaatler temelinde işlenmesine itiraz etme
- Pazarlama amaçlı işleme için her zaman itiraz etme hakkınız bulunmaktadır
7. Otomatik Karar ve Profil Oluşturma
Otomatik olarak oluşturulan profillere karşı itiraz etme ve insan denetimi talep etme hakkınız vardır.
Başvuru Usulü ve Bilgilendirme
Kişisel veri sahibi olarak taleplerinizi aşağıdaki yollarla iletebilirsiniz. Başvurular KVKK ve ilgili mevzuat çerçevesinde değerlendirilir.
Başvuru Kanalları
Fırsat Bulutu Teknoloji A.Ş.
KVKK Başvuru Birimi
[Şirket Adresi], İstanbul
Şirket merkezimize kimlik ile başvurabilirsiniz.
Değerlendirme Süresi
Başvurunuz alındıktan sonra KVKK ve iç prosedürlerimiz çerçevesinde işlem görür. Kanunda belirtilen süreler geçerlidir:
- Başvuru alımı: 1 iş günü içinde onay
- Kimlik doğrulama: En fazla 3 iş günü
- Değerlendirme: En fazla 30 gün (duruma göre ek süreler olabilir)
📌 Dikkat
Başvuruların işlem süreleri başvuru türüne göre değişebilir. Eksik bilgi veya kimlik doğrulaması gerektiğinde ek bilgi talep edebiliriz.
12. Politika Değişiklikleri
Gizlilik politikamızda yapılabilecek değişiklikler
Değişiklik Sebepleri
Bu gizlilik politikası aşağıdaki durumlarda güncellenebilir:
- Yasal Değişiklikler: KVKK ve ilgili mevzuat güncellemeleri
- Hizmet Geliştirmeleri: Yeni özellik ve fonksiyonlar
- Teknolojik Değişimler: Yeni veri işleme teknolojileri
- İş Modeli Güncellemeleri: Hizmet kapsamı değişiklikleri
- Güvenlik İyileştirmeleri: Veri koruma önlemlerinin artırılması
Bildirim Yöntemleri
Önemli değişiklikler aşağıdaki kanallarla duyurulur:
- E-posta Bildirimi: Kayıtlı kullanıcılara e-posta gönderimi
- Uygulama İçi Pop-up: Uygulama açılışında bilgilendirme
- Web Sitesi Banneri: Ana sayfada duyuru
- Push Notification: Mobil bildirim (isteğe bağlı)
- SMS: Kritik değişiklikler için (nadir)
Değişiklik Türleri
📝 Değişiklik Kategorileri
- Küçük Değişiklikler: Yazım hataları, açıklama netleştirmeleri
- Orta Değişiklikler: Yeni veri türleri, işleme amaçları
- Büyük Değişiklikler: Temel hakların etkilenmesi, yeni rızalar
İtiraz ve Geri Çekme
Politika değişikliklerine karşı haklarınız:
- İtiraz Hakkı: 30 gün içinde değişikliklere itiraz
- Hesap Kapatma: Değişiklikleri kabul etmezseniz hesap kapatabilirsiniz
- Rıza Geri Çekme: Yeni rıza gerektiren konularda red
- Veri Taşıma: Verilerinizi başka platforma taşıma
Geçiş Süreci
Değişiklik Türü | Ön Bildirim | Yürürlük Süresi | İtiraz Süresi |
---|---|---|---|
Küçük değişiklikler | Bildirim yok | Anında | - |
Orta değişiklikler | 7 gün önceden | 7 gün sonra | 30 gün |
Büyük değişiklikler | 30 gün önceden | 30 gün sonra | 60 gün |
💡 Önerimiz
Gizlilik politikamızı düzenli olarak kontrol etmenizi öneririz. Önemli değişiklikleri kaçırmamak için e-posta bildirimlerini aktif tutun.
İletişim ve Destek
Gizlilik konularında bizimle nasıl iletişim kurabileceğiniz
Specialized İletişim Kanalları
Kişisel veri hakları için
Gizlilik konuları için
Güvenlik sorunları için
Diğer sorular için
Yanıt Süreleri
- KVKK Başvuruları: 30 iş günü (yasal limit)
- Güvenlik İhlalleri: 24 saat içinde ön yanıt
- Veri Koruma Sorunları: 5 iş günü
- Genel Sorular: 48 saat
Başka Yardım Kaynakları
- SSS Sayfası: Sık sorulan gizlilik soruları
- KVKK Kurulu: kvkk.gov.tr (şikayet için)
- Canlı Destek: Uygulama içi chat özelliği
- Yardım Merkezi: help.firsatbulutu.com.tr
🤝 Destek Taahhüdümüz
Gizliliğiniz konusunda endişelerinizi ciddiye alıyoruz. Tüm sorularınızı sabırla dinliyor ve hızlı çözümler sunmaya çalışıyoruz. Haklarınızı kullanmanızda size tam destek veriyoruz.
Son Hatırlatma
Bu gizlilik politikası, 2 Eylül 2025 tarihinden itibaren yürürlüktedir. Fırsat Bulutu uygulamasını kullanarak bu politikayı okuduğunuzu ve kabul ettiğinizi beyan etmiş sayılırsınız. Gizliliğiniz bizim için değerlidir ve verilerinizi korumak için sürekli çalışıyoruz.