Gizlilik Politikası

Son güncelleme: 9 Mayıs 2026

Bu Gizlilik Politikası, EtkinlikPlanim web sitesi (etkinlikplanim.bosphorify.com) ve EtkinlikPlanim mobil uygulaması (birlikte “Hizmet”) kullanılırken toplanan kişisel verilerinizin nasıl işlendiğini açıklar. Hizmeti kullanarak bu politikayı kabul etmiş sayılırsınız.

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu Ömer Faruk Çelik'tir. Kişisel verilerinize ilişkin her türlü talep ve sorularınız için aşağıdaki iletişim adresinden ulaşabilirsiniz:

E-posta: core@bosphorify.com

2. Topladığımız Veriler

2.1. Hesap Bilgileri

  • Ad ve soyad
  • E-posta adresi
  • Şifre (geri döndürülemez şekilde bcrypt ile şifrelenmiş olarak)
  • Profil fotoğrafı (isteğe bağlı)
  • Biyografi (isteğe bağlı)
  • Google ile giriş yapmayı tercih ederseniz Google hesabınızdan paylaşılan ad, e-posta ve profil fotoğrafı bilgisi

2.2. Oluşturduğunuz İçerikler

  • Etkinlik planları, aylık planlar ve plan günlükleri
  • Yorumlar, beğeniler ve kaydedilen içerikler
  • Kurum (okul) üyelikleri ve kurum içi etkileşimler
  • Koleksiyonlar ve özel takvim/tatil tanımları
  • Geri bildirim ve raporlama mesajları

2.3. Mobil Uygulamadaki Cihaz İzinleri

Mobil uygulamayı kullanırken, yalnızca açıkça izin vermeniz hâlinde aşağıdaki cihaz özelliklerine erişiriz:

  • Kamera ve fotoğraf galerisi: Etkinliklerinize kapak görseli eklemek ve yapay zekâ destekli metin çıkarma için seçtiğiniz görselleri kullanmak amacıyla
  • Bildirim tokenı: Anlık bildirim göndermek üzere cihaz tabanlı bildirim kimliği
  • Güvenli depolama: Oturum açma bilgilerinizin cihazınızda güvenli şekilde tutulması (Expo SecureStore)

Bu izinleri istediğiniz zaman cihaz ayarlarından kaldırabilirsiniz. Kamera ve galeride seçtiğiniz görseller yalnızca siz seçim yaptığınızda işlenir; arka planda görsellerinize erişmeyiz.

2.4. Otomatik Toplanan Teknik Veriler

  • IP adresi ve oturum kimliği
  • Tarayıcı veya mobil cihaz türü, işletim sistemi sürümü
  • Hizmet üzerindeki etkileşim ve hata kayıtları (debug logları)

3. Verilerin Kullanım Amaçları

Topladığımız verileri yalnızca aşağıdaki amaçlarla işleriz:

  • Hesabınızı oluşturmak, doğrulamak ve oturumunuzu yönetmek
  • Etkinlik planları, aylık planlar ve diğer içeriklerin oluşturulması, paylaşılması ve düzenlenmesi
  • Sosyal özellikler (yorum, beğeni, kaydetme, kurum üyelikleri, bildirimler)
  • Yapay zekâ destekli içerik özellikleri (görselden metin çıkarma, etkinlik değerlendirmesi)
  • E-posta doğrulama ve şifre sıfırlama
  • Mobil uygulamada anlık bildirim gönderimi
  • Hata ayıklama, uygulamayı iyileştirme ve kötüye kullanımın önlenmesi
  • Yasal yükümlülüklerin yerine getirilmesi

4. Üçüncü Taraf Hizmet Sağlayıcılar

Hizmeti sunabilmek için aşağıdaki üçüncü taraf hizmet sağlayıcılarla sınırlı ölçüde veri paylaşırız. Her bir sağlayıcı yalnızca kendi sözleşme amacı kapsamında veriyi işleyebilir:

  • Supabase — birincil veritabanı barındırma (PostgreSQL). Verileriniz Avrupa Birliği bölgesinde saklanır.
  • Google Cloud (Cloud Run) — uygulama sunucusu barındırma.
  • Cloudflare R2 — yüklediğiniz medya dosyalarının saklanması.
  • Google (OAuth) — Google ile giriş seçeneğini kullanırsanız kimlik doğrulama Google üzerinden yapılır.
  • Google Gemini API — yapay zekâ destekli özelliklerde, yalnızca o işlem için sağladığınız metin/görsel ilgili API'ye iletilir. Google'ın bu verileri model eğitimi amacıyla kullanmaması üzere yapılandırılmıştır.
  • Resend — sistem e-postaları (doğrulama, şifre sıfırlama, bildirim) gönderimi.
  • Apple Push / Google FCM — mobil push bildirimlerinin iletilmesi (etkinleştirildiğinde).
  • Sentry — uygulamadaki hataların ve çökme raporlarının izlenmesi. Raporlara cihaz türü, işletim sistemi ve kullanıcı kimliğiniz gibi teknik bilgiler dâhil edilebilir; bu veriler yalnızca uygulamayı kararlı tutmak ve hataları gidermek için kullanılır.

Verilerinizi reklam veya pazarlama amacıyla üçüncü taraflara satmıyoruz veya kiralamıyoruz.

5. Çerezler

Web sitesinde yalnızca oturum yönetimi için zorunlu çerezler kullanılır (NextAuth oturum çerezi, CSRF çerezi). Üçüncü taraf reklam veya izleme çerezi kullanılmaz.

6. Veri Saklama Süresi ve Hesap Silme

Hesabınız aktif olduğu sürece kişisel verileriniz Hizmette saklanır. Hesabınızı sildiğinizde, kişisel verileriniz 30 gün içinde kalıcı olarak silinir; yasal yükümlülükler nedeniyle saklanması zorunlu olan kayıtlar (ör. fatura kayıtları) yasal süre boyunca tutulabilir.

Hesabınızı dilediğiniz zaman uygulama içinden silebilirsiniz:

  • Web: Profil → Ayarlar → “Hesabımı Sil”
  • Mobil uygulama: Profil → Ayarlar → “Hesabımı Sil”

Alternatif olarak core@bosphorify.com adresine talep göndererek de hesap silme işlemini başlatabilirsiniz.

7. KVKK Madde 11 ve GDPR Kapsamındaki Haklarınız

6698 sayılı Kanun ile Genel Veri Koruma Tüzüğü (GDPR) kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenen verilerinize erişme ve kopyasını alma
  • Yanlış veya eksik verilerin düzeltilmesini talep etme
  • Verilerinizin silinmesini veya yok edilmesini talep etme (“unutulma hakkı”)
  • Verilerinizin aktarıldığı üçüncü kişilere de düzeltme/silme bilgisinin iletilmesini isteme
  • İşlemeye itiraz etme ve veri taşınabilirliği talep etme
  • Haklarınızın ihlali durumunda Kişisel Verileri Koruma Kurumu'na şikâyette bulunma

Bu haklarınızı kullanmak için core@bosphorify.com adresine talebinizi iletmeniz yeterlidir. Talebinize en geç 30 gün içinde yanıt verilecektir.

8. Güvenlik Önlemleri

  • Tüm bağlantılar HTTPS / TLS üzerinden şifrelenmiş şekilde kurulur.
  • Şifreler bcrypt algoritmasıyla geri döndürülemez biçimde saklanır.
  • Üretim veritabanına erişim sıkı kimlik doğrulama ve rol bazlı yetkilendirme ile korunur.
  • Mobil uygulamada oturum belirteçleri yalnızca işletim sistemi tarafından sağlanan güvenli depolama alanında (Keychain / EncryptedSharedPreferences) tutulur.

9. Çocukların Gizliliği

EtkinlikPlanim, okul öncesi öğretmenleri için tasarlanmış bir mesleki platformdur. Hizmet, 13 yaşın altındaki kullanıcıların doğrudan kullanımı için tasarlanmamıştır ve bu yaş grubundan bilerek veri toplamayız. Bir çocuğun verilerinin yanlışlıkla işlendiğini düşünüyorsanız lütfen bize bildirin; kayıt derhal silinecektir.

10. Politika Değişiklikleri

Bu politikada zaman zaman değişiklik yapabiliriz. Önemli değişiklikler bu sayfada yayımlanır ve “Son güncelleme” tarihi güncellenir. Önemli değişiklikleri size e-posta veya uygulama içi bildirim aracılığıyla da duyurabiliriz.

11. İletişim

Bu politikayla ilgili soru, talep veya şikâyetleriniz için bize core@bosphorify.com adresinden ulaşabilirsiniz.