Çınarkaya Turizm

Gizlilik politikası

**Son güncelleme tarihi:** 8 Ağustos 2026

Bu Gizlilik Politikası; Çınarkaya Turizm tarafından işletilen `https://cinarkayaturizm.com` internet sitesi, Çınarkaya Turizm iOS mobil uygulaması ve bunlarla bağlantılı üyelik, tur inceleme, rezervasyon, ödeme, iletişim, destek, bildirim ve pazarlama süreçleri kapsamında işlenen kişisel verilere ilişkin bilgilendirme amacıyla hazırlanmıştır.

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki aydınlatma yükümlülüğünü destekler. Açık rıza gereken işlemler bakımından aydınlatma ve açık rıza süreçleri ayrı ayrı yürütülür. Gizlilik Politikasının görüntülenmesi veya hizmetin kullanılması, tek başına pazarlama faaliyetlerine açık rıza verildiği anlamına gelmez.

## 1. Veri sorumlusu

Kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki işletme tarafından işlenmektedir:

- **Veri sorumlusu:** Çınarkaya Turizm Seyahat Acentası

- **TÜRSAB / acenta bilgisi:** A Grubu, belge no: 10296

- **Web sitesi:** https://cinarkayaturizm.com

- **E-posta:** info@cinarkayaturizm.com

- **Alternatif e-posta:** cinarkayaturizm@gmail.com

- **Telefon:** 0542 623 43 43 / 0545 626 43 43

- **Adres:** Cumhuriyet Mahallesi, Hasan Cerit Bulvarı No:10, Ceyhan/Adana

Bu Politikada “Çınarkaya Turizm”, “biz” veya “şirket” ifadeleri veri sorumlusunu belirtir.

## 2. Kapsam

Bu Politika aşağıdaki kişileri kapsar:

- İnternet sitesini veya iOS mobil uygulamasını ziyaret edenler,

- Üyelik oluşturan veya hesabına giriş yapan kullanıcılar,

- Tur arayan, favorilerine ekleyen, rezervasyon yapan veya ödeme gerçekleştiren müşteriler,

- Rezervasyona dahil edilen yolcular ve katılımcılar,

- Grup, okul, özel gün veya kurumsal tur talebi iletenler,

- Bülten, kampanya veya mobil bildirim tercihi oluşturanlar,

- İletişim, yorum, değerlendirme, talep, şikâyet veya destek kanallarını kullananlar.

 

## 3. İşlenebilecek kişisel veriler

 

Kullandığınız özelliklere ve aldığınız hizmete bağlı olarak aşağıdaki veri kategorileri işlenebilir:

 

### 3.1. Kimlik ve iletişim bilgileri

 

Ad, soyad, e-posta adresi, telefon numarası, iletişim adresi; rezervasyonun veya ilgili seyahat hizmetinin gerektirmesi hâlinde doğum tarihi, T.C. kimlik numarası, pasaport numarası ve benzeri kimlik bilgileri.

 

### 3.2. Üyelik ve hesap bilgileri

 

Kullanıcı veya müşteri numarası, hesap kimliği, parola özeti, oturum bilgileri, giriş kayıtları, parola yenileme kayıtları, hesap ve iletişim tercihleri. Parolalar mümkün olan ölçüde geri döndürülemez yöntemlerle korunur; kullanıcıların parolalarını üçüncü kişilerle paylaşmaması gerekir.

 

### 3.3. Rezervasyon ve seyahat bilgileri

 

Seçilen tur, tarih, güzergâh, kalkış ve iniş noktası, kişi sayısı, oda veya koltuk tercihi, rezervasyon numarası, rezervasyon durumu, iptal veya değişiklik bilgileri, yolcu ve katılımcı bilgileri, geçmiş rezervasyonlar, talepler ve hizmete ilişkin notlar.

 

### 3.4. Ödeme, işlem ve fatura bilgileri

 

Ödeme yöntemi, işlem tutarı, para birimi, ödeme durumu, iade veya iptal bilgileri, banka işlem referansı, fatura bilgileri, vergi kimlik bilgileri ve muhasebe kayıtları.

 

Kartla ödeme seçeneği sunulması hâlinde kart bilgileri yetkili banka veya ödeme hizmeti sağlayıcısının güvenli altyapısında işlenebilir. Çınarkaya Turizm sistemlerine yalnızca işlem sonucu, referans numarası ve gerektiğinde maskelenmiş kart bilgisi aktarılabilir. Güvenlik kodu (CVV/CVC) Çınarkaya Turizm tarafından saklanmaz.

 

### 3.5. Kullanıcı içeriği ve müşteri iletişimi

 

İletişim veya destek mesajları, talep ve şikâyetler, yorumlar, puanlamalar, anket yanıtları, çağrı veya yazışma kayıtları ve kullanıcı tarafından isteğe bağlı olarak gönderilen belgeler, fotoğraflar veya diğer içerikler.

 

### 3.6. Pazarlama ve tercih bilgileri

 

Bülten üyeliği, e-posta, SMS veya mobil bildirim tercihleri, izin ve ret kayıtları, kampanya etkileşimleri, favori turlar ve kullanıcı tarafından belirtilen ilgi veya seyahat tercihleri.

 

### 3.7. Mobil cihaz, kullanım ve işlem güvenliği bilgileri

 

IP adresi, tarih ve saat kayıtları, cihaz ve işletim sistemi türü, uygulama sürümü, dil bilgisi, oturum belirteçleri, push bildirim belirteci, uygulama içi işlem kayıtları, görüntülenen ekranlar, arama ve etkileşim bilgileri, hata ve çökme kayıtları, performans ve güvenlik günlükleri.

 

### 3.8. Konum ve cihaz izinleri

 

Uygulama, yalnızca ilgili özelliğin çalışması için gerekli olduğunda ve iOS izin ekranı üzerinden kullanıcının seçimiyle konum, kamera veya fotoğraf arşivi gibi cihaz özelliklerine erişebilir. Bu veriler, yalnızca kullanıcı tarafından başlatılan işlemin gerçekleştirilmesi amacıyla ve gerekli ölçüde işlenir. İzin verilmemesi hâlinde yalnızca ilgili özellik kullanılamayabilir; temel tur inceleme işlevleri etkilenmez.

 

Çınarkaya Turizm uygulaması, cihaz rehberine, mikrofona, sağlık verilerine veya hassas cihaz verilerine erişen bir özellik sunmadığı sürece bu alanlara erişmez. Uygulamanın izin kapsamı değişirse bu Politika ve App Store gizlilik beyanları yayımlanmadan önce güncellenir.

 

### 3.9. Özel nitelikli kişisel veriler

 

Sağlık durumu, engellilik veya erişilebilirlik ihtiyacı, alerji, özel beslenme ihtiyacı gibi bilgiler yalnızca kullanıcının kendisi tarafından paylaşılması ve hizmetin güvenli biçimde sunulması için gerekli olması hâlinde işlenebilir. Gerekli durumlarda ayrıca açık rıza alınır. Hizmetin yürütülmesi için zorunlu olmayan özel nitelikli verilerin serbest metin alanlarına yazılmaması önerilir.

 

## 4. Kişisel verilerin toplanma yöntemleri

 

Kişisel veriler;

 

- İnternet sitesi ve iOS uygulamasındaki üyelik, giriş, rezervasyon, ödeme, yorum, iletişim, grup talebi ve abonelik formları,

- Telefon, e-posta, WhatsApp, sosyal medya ve müşteri destek kanalları,

- Yetkili personel, acenta veya satış noktaları üzerinden yapılan işlemler,

- Tur operasyonu, konaklama, ulaşım, sigorta ve ödeme süreçlerinde hizmet alınan iş ortakları,

- Uygulama günlükleri, sunucu kayıtları, güvenlik sistemleri, çerezler, SDK’lar ve benzeri teknolojiler,

- Kullanıcının iOS cihazında verdiği izinler ve oluşturduğu tercihler

 

aracılığıyla elektronik, fiziksel veya sözlü yöntemlerle toplanabilir.

 

## 5. Kişisel verilerin işlenme amaçları

 

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

 

- Üyelik oluşturma, kimlik doğrulama ve hesap güvenliğini sağlama,

- Tur arama, favori, rezervasyon, ödeme, faturalandırma, değişiklik, iptal ve iade işlemlerini yürütme,

- Yolcu listelerini hazırlama ve ulaşım, konaklama, rehberlik, sigorta veya diğer tur hizmetlerini organize etme,

- Rezervasyon onayı, kalkış bilgisi, program değişikliği, iptal, ödeme sonucu ve güvenlik bildirimi gibi hizmet mesajlarını iletme,

- Kullanıcı taleplerine cevap verme ve müşteri desteği sağlama,

- Yorum, puanlama ve müşteri memnuniyeti süreçlerini yürütme,

- Dolandırıcılık, kötüye kullanım ve yetkisiz erişimi önleme; bilgi ve işlem güvenliğini sağlama,

- Uygulama performansını ölçme, hataları giderme ve hizmet kalitesini geliştirme,

- Açık rıza veya ilgili mevzuatta öngörülen diğer uygun şartlara dayanarak kampanya, fırsat, yeni tur ve tanıtım iletileri gönderme,

- Hukuki, vergisel, muhasebesel ve sektörel yükümlülükleri yerine getirme,

- Uyuşmazlıkları çözme, hakları tesis etme, kullanma veya koruma,

- Yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerini karşılama.

 

## 6. Kişisel verilerin işlenmesinin hukuki sebepleri

 

Kişisel veriler, somut işleme faaliyetine göre KVKK’nın 5. ve 6. maddelerinde yer alan aşağıdaki hukuki sebeplerden birine veya birkaçına dayanılarak işlenir:

 

- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma,

- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma,

- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olma,

- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olma,

- Kanunlarda açıkça öngörülme,

- İlgili kişinin veriyi kendisi tarafından alenileştirmesi ve alenileştirme iradesine uygun işlenmesi,

- Gerekli olan durumlarda ilgili kişinin belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradesiyle verdiği açık rıza.

 

Pazarlama izni, temel üyelik veya rezervasyon hizmetinin ön şartı değildir. Kullanıcı pazarlama izni vermese veya verdiği izni sonradan geri çekse de temel hizmetlerden yararlanmaya devam edebilir.

 

## 7. iOS anlık bildirimleri

 

Uygulama, kullanıcı iOS bildirim izni verdiğinde Apple Push Notification service (APNs) üzerinden bildirim gönderebilir. Bu amaçla cihaza özgü push belirteci, uygulama sürümü, bildirim tercihi ve ilgili işlem bilgileri işlenebilir.

 

Bildirimler iki ayrı amaç altında yönetilir:

 

1. **Operasyonel bildirimler:** Rezervasyon onayı, ödeme sonucu, kalkış saati veya noktası, program değişikliği, iptal, güvenlik ve hesap işlemleri gibi hizmetin yürütülmesi için gerekli bildirimlerdir.

2. **Tanıtım ve pazarlama bildirimleri:** Kampanyalar, fırsatlar, yeni turlar ve benzeri ticari içeriklerdir. Bu bildirimler gerekli izin veya açık rıza bulunması hâlinde gönderilir ve operasyonel bildirimlerden ayrı tercih edilebilir.

 

Kullanıcı, uygulamadaki bildirim tercihlerini ve iOS cihazındaki **Ayarlar > Bildirimler > Çınarkaya Turizm** bölümünü kullanarak bildirim iznini değiştirebilir. Pazarlama bildirimini kapatmak, operasyonel bildirimleri almak için zorunlu bir engel oluşturmamalıdır.

 

## 8. Çerezler, SDK’lar, analiz ve takip

 

İnternet sitesinde çerezler; iOS uygulamasında ise oturum belirteçleri, güvenli cihaz depolaması, push bildirim belirteçleri ve sınırlı analiz veya hata kayıtları kullanılabilir. Uygulama içindeki bir web sayfasının görüntülenmesi hâlinde ilgili web görünümü çerez veya benzeri teknolojiler kullanabilir.

 

Çınarkaya Turizm, kullanıcıların kişisel verilerini veri brokerlarına satmaz. Veriler, diğer şirketlere ait uygulama veya internet sitelerindeki faaliyetlerle birleştirilerek hedefli reklam amacıyla takip edilmez. Gelecekte reklam veya takip özelliği eklenmesi hâlinde, gerekli iOS AppTrackingTransparency izni alınmadan bu faaliyet gerçekleştirilmez; Gizlilik Politikası ve App Store Connect beyanları önceden güncellenir.

 

Uygulamaya entegre edilen üçüncü taraf SDK’ların veri işleme faaliyetleri de düzenli olarak değerlendirilir. Çınarkaya Turizm, kendi uygulamasına eklediği üçüncü taraf kodlarının veri işleme uygulamalarından sorumludur.

 

## 9. Kişisel verilerin aktarılması

 

Kişisel veriler, yalnızca gerekli olduğu ölçüde ve uygun hukuki sebebe dayanılarak aşağıdaki alıcı gruplarıyla paylaşılabilir:

 

- Yetkili kamu kurumları, adli merciler ve düzenleyici kuruluşlar,

- Bankalar, ödeme kuruluşları ve finansal hizmet sağlayıcıları,

- Oteller, ulaşım firmaları, rehberler, sigorta şirketleri ve tur operasyonunda görev alan hizmet sağlayıcılar,

- Muhasebe, hukuk, denetim ve danışmanlık hizmeti sağlayıcıları,

- Sunucu, barındırma, e-posta, SMS, bildirim, siber güvenlik, analiz, hata izleme, müşteri desteği ve yazılım altyapısı sağlayıcıları,

- Rezervasyonun veya talep edilen hizmetin yerine getirilmesi için görev alan yetkili acenteler ve iş ortakları.

 

Aktarım, amaçla bağlantılı, sınırlı ve ölçülü biçimde yapılır. Kişisel veriler hukuki bir zorunluluk veya geçerli bir işleme şartı bulunmadıkça üçüncü kişilerin bağımsız pazarlama faaliyetleri için paylaşılmaz.

 

## 10. Yurt dışına veri aktarımı

 

Apple servisleri, bulut barındırma, e-posta, bildirim, güvenlik, analiz veya hata izleme hizmetleri gibi teknolojik hizmetlerin altyapısı Türkiye dışında bulunabilir. Böyle bir hizmetin kullanılması ve kişisel verilerin yurt dışına aktarılması hâlinde aktarım; KVKK’nın 9. maddesine uygun olarak yeterlilik kararı, uygun güvence yöntemleri — standart sözleşmeler dahil — veya Kanunda belirtilen istisnai aktarım hâllerinden biri esas alınarak gerçekleştirilir.

 

Aktarım yapılan hizmet sağlayıcı, veri kategorisi, amaç ve hukuki mekanizma uygulamanın fiilî teknik altyapısına göre belirlenir. Teknik altyapıda değişiklik olması hâlinde gerekli sözleşme, bildirim ve uyum işlemleri tamamlanmadan yeni veri aktarımı başlatılmaz.

 

## 11. Saklama süreleri

 

Kişisel veriler, işlendikleri amaç için gerekli süre boyunca ve ilgili mevzuatta öngörülen zorunlu saklama süreleriyle sınırlı olarak tutulur. Genel esaslar şöyledir:

 

- Hesap verileri hesap aktif olduğu sürece; hesap silme talebinden sonra yasal saklama zorunlulukları saklı kalmak üzere silme süreci tamamlanana kadar,

- Rezervasyon, satış, ödeme, fatura ve muhasebe kayıtları ilgili ticaret, vergi, tüketici ve turizm mevzuatındaki süreler boyunca,

- Müşteri hizmetleri ve uyuşmazlık kayıtları talebin sonuçlanması ve olası hak düşürücü veya zamanaşımı süreleri boyunca,

- Pazarlama izin ve ret kayıtları iznin geri çekilmesi veya ilgili mevzuatın gerektirdiği süre boyunca,

- Teknik günlükler ve güvenlik kayıtları güvenlik amacının gerektirdiği makul süre boyunca,

- Yedekler, güvenli yedekleme ve imha döngüsü tamamlanıncaya kadar

 

muhafaza edilir.

 

Saklama süresi sona eren veya işleme amacı ortadan kalkan veriler silinir, yok edilir veya anonim hâle getirilir. Hukuken saklanması zorunlu olan veriler, ilgili süre boyunca erişimi kısıtlanarak yalnızca bu yükümlülüğün yerine getirilmesi ve hakların korunması amaçlarıyla tutulur.

 

## 12. Hesap ve kişisel veri silme

 

Hesap oluşturan kullanıcılar, iOS uygulamasındaki **Hesabım / Profil > Ayarlar > Hesabı Sil** alanından hesap silme işlemini başlatabilir. Uygulama dışındaki talepler, `info@cinarkayaturizm.com` adresine “Hesap Silme Talebi” konusuyla gönderilebilir.

 

Kimlik doğrulamasının ardından hesap ve hesapla bağlantılı kişisel veriler, hukuken saklanması zorunlu kayıtlar hariç olmak üzere silinir, yok edilir veya anonim hâle getirilir. Manuel inceleme gereken durumlarda işlem en geç 30 gün içinde sonuçlandırılır ve kullanıcıya bilgi verilir.

 

Hesap silme talebi;

 

- Yaklaşan bir turun iptali,

- Rezervasyon bedelinin iadesi,

- Aktif rezervasyonun devri veya değiştirilmesi,

- Devam eden ödeme itirazının sonuçlandırılması

 

anlamına gelmez. Bu işlemler için rezervasyon ve iptal koşullarındaki ayrı süreçler uygulanır. Aktif rezervasyon bulunması hâlinde silme işlemi, hizmetin tamamlanması veya rezervasyona ilişkin zorunlu kayıtların ayrıştırılması sonrasında sonuçlandırılabilir.

 

## 13. Veri güvenliği

 

Çınarkaya Turizm, kişisel verilerin hukuka aykırı işlenmesini veya erişilmesini önlemek ve verilerin güvenli biçimde muhafazasını sağlamak amacıyla riskle uyumlu teknik ve idari tedbirler uygular. Bu tedbirler; erişim yetkilendirmesi, parola güvenliği, şifreli iletişim, kayıt ve izleme, güvenli yazılım geliştirme, yedekleme, personel yetkilendirmesi, hizmet sağlayıcı kontrolleri ve olay müdahale süreçlerini içerebilir.

 

İnternet veya mobil iletişim yöntemlerinin hiçbirinin mutlak güvenlik sağlayamayacağı unutulmamalıdır. Bir kişisel veri ihlali tespit edilmesi hâlinde mevzuatta öngörülen bildirim ve müdahale süreçleri işletilir.

 

## 14. Çocuklara ait kişisel veriler

 

Çınarkaya Turizm hizmetleri okul turları, aile turları veya çocuk yolcuları içeren rezervasyonlar kapsayabilir. On sekiz yaşından küçük kişilere ait hesap veya rezervasyon işlemlerinin veli, vasi veya yasal temsilci tarafından yapılması gerekir.

 

Çocuklara ait kişisel veriler yalnızca rezervasyonun, ulaşımın, konaklamanın, sigortanın ve güvenlik süreçlerinin gerektirdiği ölçüde işlenir. Çocuklara doğrudan pazarlama yapılmaz ve gerekli olmayan kişisel veriler talep edilmez. Yasal temsilci, çocuğa ait veriler konusunda bu Politikadaki iletişim kanallarından başvurabilir.

 

## 15. İlgili kişinin KVKK kapsamındaki hakları

 

KVKK’nın 11. maddesi kapsamında kişisel verisi işlenen kişiler;

 

- Kişisel verilerinin işlenip işlenmediğini öğrenme,

- İşlenmişse buna ilişkin bilgi talep etme,

- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,

- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,

- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,

- Kanundaki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

- İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,

- Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme

 

haklarına sahiptir.

 

## 16. Başvuru ve iletişim

 

Gizlilik, hesap silme veya KVKK kapsamındaki talepler aşağıdaki kanallardan iletilebilir:

 

- **E-posta:** info@cinarkayaturizm.com

- **Konu:** KVKK / iOS Gizlilik Talebi

- **Posta adresi:** Cumhuriyet Mahallesi, Hasan Cerit Bulvarı No:10, Ceyhan/Adana

 

Başvuruda ad, soyad, talebin açıklaması ve kimliği doğrulamaya elverişli iletişim bilgileri bulunmalıdır. Çınarkaya Turizm, başvuran kişinin gerçekten hesap veya veri sahibi olduğunu doğrulamak amacıyla ölçülü ek bilgi isteyebilir. Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde mevzuatta belirlenen ücret uygulanabilir.

 

## 17. Üçüncü taraf bağlantıları ve Apple hizmetleri

 

İnternet sitesi veya uygulama, Çınarkaya Turizm tarafından yönetilmeyen harita, ödeme, sosyal medya, mesajlaşma, otel veya diğer üçüncü taraf hizmetlerine bağlantı verebilir. Kullanıcının üçüncü taraf hizmetine geçmesinden sonra ilgili kuruluşun gizlilik koşulları uygulanır.

 

Uygulamanın App Store üzerinden indirilmesi, iOS cihazında çalışması ve Apple servislerinin kullanılması sırasında Apple, kendi belirlediği amaç ve şartlarla bazı verileri işleyebilir. Apple’ın bağımsız veri işleme faaliyetleri Apple’ın gizlilik politikalarına tabidir.

 

## 18. Politika değişiklikleri

 

Bu Politika; mevzuat, App Store gereklilikleri, uygulama izinleri, kullanılan SDK’lar, hizmet sağlayıcılar veya veri işleme süreçleri değiştiğinde güncellenebilir. Önemli değişiklikler internet sitesi, uygulama içi bildirim veya uygun diğer kanallar aracılığıyla duyurulur.

 

Güncel metin, bu sayfada belirtilen “Son güncelleme tarihi” itibarıyla yürürlüğe girer.

 

---

 

# Yayınlamadan önce teknik kontrol listesi

 

> Bu bölüm internet sitesindeki Gizlilik Politikası sayfasına eklenmemelidir. Geliştirici ve App Store Connect işlemleri için hazırlanmıştır.

 

- [ ] “Veri sorumlusu” alanına vergi levhası veya ticaret sicilindeki eksiksiz gerçek/tüzel kişi unvanı yazıldı.

- [ ] Adres ve TÜRSAB belge bilgisi resmî şirket kayıtlarıyla doğrulandı.

- [ ] Uygulamada **Hesabım / Profil > Ayarlar > Hesabı Sil** akışı gerçekten var ve tam hesap silme talebini başlatıyor.

- [ ] Hesap silme yalnızca hesabı pasifleştirmiyor; hukuken saklanması gerekmeyen hesap verilerini de siliyor.

- [ ] Gizlilik Politikası URL’si App Store Connect’te herkese açık ve giriş gerektirmeyen URL olarak tanımlandı.

- [ ] Uygulamanın Info.plist dosyasındaki konum, kamera, fotoğraf, mikrofon ve diğer izin açıklamaları fiilî özelliklerle karşılaştırıldı.

- [ ] Projede kullanılan tüm SDK’lar çıkarıldı: analiz, çökme raporlama, bildirim, ödeme, harita, reklam, sosyal giriş ve müşteri desteği.

- [ ] Her SDK’nın topladığı veri, kullanım amacı, kullanıcıyla ilişkilendirme ve takip durumu App Store Connect formuna işlendi.

- [ ] Uygulama içinde kullanılan WebView sayfalarının topladığı veriler App Store gizlilik beyanına dahil edildi.

- [ ] Operasyonel push bildirimleri ile kampanya/pazarlama bildirimleri ayrı tercihler olarak sunuldu.

- [ ] Pazarlama tercihi varsayılan olarak kapalı ve önceden işaretlenmemiş durumda.

- [ ] Pazarlama izninin geri çekilmesi uygulama içinde kolayca yapılabiliyor.

- [ ] Uygulamada IDFA veya şirketler arası takip yoksa reklam/takip SDK’ları kaldırıldı; varsa AppTrackingTransparency akışı kuruldu.

- [ ] Kart bilgilerini kimin işlediği doğrulandı; kart verisi uygulama sunucularında saklanıyorsa metindeki “saklanmaz” ifadesi düzeltilmeden politika yayımlanmadı.

- [ ] Kullanılan yabancı bulut, e-posta, bildirim, analiz veya hata izleme sağlayıcıları için KVKK madde 9 kapsamındaki aktarım mekanizması belirlendi.

- [ ] App Store Connect “App Privacy” cevapları bu politika ve uygulamanın gerçek ağ trafiğiyle birebir eşleşiyor.

- [ ] Yeni bir SDK, izin veya veri kategorisi eklenmeden önce politika, açık rıza metinleri ve App Store gizlilik etiketi güncelleniyor.

 

## App Store Connect için muhtemel veri kategorileri

 

Bu tablo otomatik olarak kopyalanmamalı; uygulamanın gerçek kodu ve SDK’ları incelenerek kesinleştirilmelidir.

 

| Apple veri türü | Muhtemel kullanım | Kullanıcıyla bağlantı | Amaç |

|---|---|---|---|

| Ad, e-posta, telefon | Üyelik ve rezervasyon | Evet | Uygulama işlevselliği |

| Kullanıcı kimliği | Hesap yönetimi | Evet | Uygulama işlevselliği |

| Satın alma geçmişi | Tur rezervasyonu ve ödeme kaydı | Evet | Uygulama işlevselliği |

| Ödeme bilgisi | Ödeme altyapısının yapısına göre | Teknik inceleme gerekli | Uygulama işlevselliği |

| Diğer kullanıcı içeriği | Destek mesajı, yorum ve talep | Çoğunlukla evet | Uygulama işlevselliği |

| Arama geçmişi | Uygulama içi tur aramaları saklanıyorsa | Teknik inceleme gerekli | Kişiselleştirme / analiz |

| Ürün etkileşimi | Ekran görüntüleme, tıklama ve favoriler izleniyorsa | Teknik inceleme gerekli | Analiz / kişiselleştirme |

| Cihaz kimliği | Push belirteci veya SDK cihaz kimliği | Teknik inceleme gerekli | Uygulama işlevselliği |

| Çökme ve performans verileri | Hata izleme SDK’sı kullanılıyorsa | Teknik inceleme gerekli | Analiz / uygulama işlevselliği |

| Kesin veya yaklaşık konum | Konum özelliği gerçekten varsa | Teknik inceleme gerekli | Uygulama işlevselliği |

 

Seyahat Yolculuğunuz Burada Başlıyor

Kaydolun ve size en iyi fırsatları gönderelim