ResonUp

Hukuk

ResonUp Kişisel Verilerin Korunması Aydınlatma Metni ve Gizlilik Politikası

ResonUp neyi topluyor, neden topluyor, bunu başka kim görüyor, ne kadar saklıyor ve bunların tamamı üzerinde hangi denetimlere sahipsiniz.

Son güncelleme: 8 Ekim 2026

Metinde vurgulanan alanlar, bu belge yayımlanmadan önce doldurmamız gereken bilgilerdir.

Açık rıza metnini okuyun

Sürüm: [[VERSION_NO]] · Yürürlük tarihi: [[YÜRÜRLÜK_TARİHİ]]

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanan aydınlatma metnidir. Aynı zamanda AB Genel Veri Koruma Tüzüğü'ne ("GDPR") uygun gizlilik politikamızdır. ResonUp mobil uygulamasını ve [[WEB_URL]] internet sitesini (birlikte "Hizmet") kullandığınızda hangi kişisel verilerinizi, hangi amaçla, hangi hukuki sebebe dayanarak işlediğimizi, kimlere aktardığımızı, ne kadar sakladığımızı ve haklarınızı açıklar.

Açık rızanıza dayanan işlemler için ayrıca, bu metinden ayrı olarak sunulan Açık Rıza Metni'ni onaylamanız istenir.

Uygulamadaki Gizlilik Merkezi (SEN → Gizlilik Merkezi) aynı veri haritasını gösterir; tüm isteğe bağlı ayarları değiştirmenize, verilerinizi dışa aktarmanıza ve hesabınızı silmenize imkân verir.

01Özet

  • Reklam yok, takip yok, veri satışı yok. Uygulamada reklam, atıf (attribution) veya üçüncü taraf analitik SDK'sı bulunmaz; cihazınızın reklam kimliğini kullanmayız; verilerinizi satmaz veya kiralamayız.
  • E-posta adresi vermeden başlayabilirsiniz. Lansmanda ResonUp, cihazınıza bağlı anonim bir hesapla çalışır.
  • Günlüğünüz varsayılan olarak gizlidir. Başka kimse göremez; çalışanlarımızın günlük veya Kasa (Vault) içeriğini okuyabileceği bir araç yoktur. Ancak içerik uçtan uca şifreli değildir: sunucularımızda, bizim yönettiğimiz anahtarlarla şifrelenir (bkz. madde 11).
  • İsteğe bağlı işlemler, siz açmadıkça kapalıdır ve aynı kolaylıkla tekrar kapatılabilir.
  • Dışa aktarma ve hesap silme herkes içindir, ücretsiz kullanıcılar dahil, doğrudan uygulamadan.
  • ResonUp bir sağlık hizmeti değildir. Teşhis koymayız; yazdıklarınızdan ruh hâliniz veya sağlığınız hakkında çıkarım yapmayız.

02Veri sorumlusu

[[ŞİRKET_UNVANI]], [[ADRES]] MERSİS No: [[MERSIS]] · Ticaret Sicil No: [[TİCARET_SİCİL_NO]] · VERBİS Kayıt No: [[VERBIS_NO]] E-posta: [[İLETİŞİM_EPOSTA]] · Kişisel veri başvuruları: [[GİZLİLİK_EPOSTA]] · KEP: [[KEP]]

AB temsilcisi (GDPR md. 27): [[AB_TEMSİLCİSİ]] İrtibat kişisi / veri koruma sorumlusu: [[VERİ_KORUMA_SORUMLUSU]]

03Hizmetin niteliği

ResonUp genel bir iyi oluş (wellbeing) ve öz-farkındalık uygulamasıdır. Tıbbi cihaz değildir; herhangi bir hastalığı teşhis, tedavi veya önleme amacı taşımaz ve sağlık vaadinde bulunmaz. Sizden sağlık bilgisi istemeyiz ve içeriğinizi sağlığınız veya ruh hâliniz hakkında sonuç çıkarmak için analiz etmeyiz.

04İşlenen kişisel veriler

Aşağıdaki kategorileri işleriz. "Lansmanda" ifadesi Hizmet'in ilk yayınlandığı yapılandırmayı ifade eder.

4.1 Hesap ve yaş bilgileri (Kimlik)

  • Bir hesap kimliği ve uygulamanın üretip cihazınızın güvenli deposunda (iOS Keychain / Android Keystore) sakladığı kurulum kimliği. Lansmanda hesabınız anonimdir: bir e-posta adresine değil, cihazınıza bağlıdır.
  • Görünen ad (seçerseniz), dil, saat dilimi, ülke (uygulama mağazası bölgesinden veya cihaz bölgesinden alınır; IP adresinizden çıkarılmaz), hesap durumu ve zaman damgaları.
  • Yaş doğrulaması: 18 yaşından büyük olduğunuza dair beyanınız, doğum yılınız (tam doğum tarihiniz asla alınmaz), doğrulamanın zamanı ve yöntemi.

4.2 Cihaz, oturum ve güvenlik bilgileri (İşlem Güvenliği)

  • Cihaz modeli, işletim sistemi ve uygulama sürümü, dil, saat dilimi, cihazın biyometri desteği ve Kasa anahtarı kaydı olup olmadığı, uygulama bütünlüğü doğrulama sonucu (Apple App Attest / Google Play Integrity).
  • Kısaltılmış IP adresi (IPv4 /24, IPv6 /48 – tam adres asla saklanmaz), son görülen ülke, tarayıcı/cihaz kimlik dizesinin (user agent) özeti, oturum ve yenileme belirteci kayıtları (belirteçler yalnızca özet olarak), giriş denemeleri ve güvenlik olayları.
  • Kötüye kullanımı önleme kayıtları (ör. istek sınırı veya engelleme kararları).

4.3 Oluşturduğunuz içerik

  • Günlük: girdiler, etiketler (serbest metin, şifreli), kullandığınız yazma önerileri, taslaklar, girdi revizyonları ve senkronizasyon sırasında oluşan çakışma kopyaları, sesli notlar (ses kaydı).
  • Özel Kasa (Private Vault) girdileri.
  • Günlük pratik: niyetler, Bugünün Adımları ve "eğer–o zaman" planları, ResonFlow seansları, "Tune In" adımında seçtiğiniz durum (sabit bir nötr kelime listesinden biri – puan değildir), Mühürler (Seals), ritüeller.
  • Yolculuklar (Journeys): kayıtlar, gün ve adım ilerlemesi, check-in cevaplarınız.
  • ResonMap etkinlik geçmişi ve Kapsüller (isteğiniz üzerine etkinliğinizden ürettiğimiz görseller; kişisel metin varsayılan olarak gizlidir).
  • Stüdyo: kendi olumlamalarınız ve My Voice kayıtlarınız (sesinizin gerçek kayıtları; sesinizi klonlamaz veya sentezlemeyiz).

Bu içeriği reklam, profilleme veya sağlık çıkarımı için analiz etmeyiz. Yalnızca madde 7'de açıklanan durumlarda sistemlerimizin dışına çıkar.

4.4 Circles (küçük gruplar)

  • Üyelik, rol, davetler (sizi davet eden kişinin görünen adı dahil), Pulse paylaşımlarınız (paylaşılan öğe ve en fazla 280 karakterlik isteğe bağlı not), yorumlar (en fazla 500 karakter) ve tepkiler.
  • Diğer üyeler görünen adınızı (gizleyebilirsiniz – bu durumda sabit bir yer tutucu görünür) ve otomatik üretilen bir avatarı görür; profil fotoğrafı kullanmayız.
  • Şikâyetler, engellemeler, moderasyon dosyaları ve itirazlar. Bir içerik şikâyet edildiğinde yalnızca o paylaşılan içeriğin donmuş bir kopyası delil olarak saklanır. Günlük ve Kasa içeriği moderatörlere hiçbir zaman görünmez.

4.5 Abonelik ve satın alma bilgileri (Müşteri İşlem)

  • Planınız ve abonelik durumunuz, deneme ve yenileme tarihleri, Mağaza işlem tanımlayıcıları (Apple original transaction ID, Google purchase token), Mağaza hesap belirtecinin anahtarlı özeti, Apple ve Google'ın bize gönderdiği imzalı satın alma bildirimleri, iade veya iptal (revoke) olayları.
  • Kart veya banka bilgilerinizi hiçbir zaman almayız ve saklamayız. Ödeme tamamen Apple veya Google tarafından yürütülür.

4.6 Bildirimler

  • Apple Push Notification service (APNs) veya Firebase Cloud Messaging (FCM) için bildirim belirteci (push token); uygulama/işletim sistemi sürümü, cihaz modeli, dil ve saat dilimi ile birlikte.
  • Bildirim tercihleriniz (kategoriler, günlük üst sınır, sessiz saatler, kilit ekranı önizleme modu) ve gönderim/etkileşim kayıtları.
  • Bildirimler asla günlük, Kasa, Pulse veya yorum içeriği, yapay zekâ çıktısı ya da ruh hâlinize dair bir bilgi içermez. Circle adları yalnızca izin verirseniz görünür; diğer üyelerin adları gösterilmez.

4.7 Ürün analitiği (yalnızca açık rızanızla)

  • Onay verirseniz uygulama sabit bir kullanım olayları listesini kaydeder (ör. "uygulama açıldı", "ritüel tamamlandı", "yolculuk günü tamamlandı"). Her olay rastgele bir kurulum kimliği, isteğe bağlı cihaz ve oturum kimlikleri, platform, uygulama ve işletim sistemi sürümü, cihaz sınıfı (model adı değil), dil, ülke, saat dilimi, ağ türü ve dahil olduğunuz deney varyantlarını içerir.
  • Olaylar asla günlüğünüzü, Kasa'yı, Circle metinlerini, arama terimlerini, yapay zekâ girdi veya çıktılarını içermez; olay biçiminde serbest metin alanı hiç yoktur.
  • Onay vermediyseniz bu olaylar kaydedilmez; yalnızca hiçbir tanımlayıcı içermeyen anonim bir sayaç tutulur.

4.8 Deneyler ve teklifler

  • Hangi tasarım veya ifadenin daha iyi çalıştığını anlamak için kurulumları veya hesapları bazı ekranların (Plus teklif ekranı dahil) varyantlarına atar, hangi varyantı ne zaman gördüğünüzü kaydederiz. Kullanıcıların küçük bir kısmı kontrol grubu olarak tüm deneylerin dışında tutulur. Deneyler içeriğinizi veya hassas bir bilgiyi asla kullanmaz; fiyatlar davranışınıza göre kişiselleştirilmez.

4.9 Bağlantılar, davetler ve kurulumlar

  • Bir ResonUp davet, Kapsül veya kampanya bağlantısını açtığınızda, kurulumdan sonra uygulamanın doğru daveti açabilmesi için tıklamayı; günlük değişen anahtarla özetlenmiş IP adresiniz, bağlantı, zaman ve platform ile kaydederiz.
  • Android'de uygulama ilk açılışta Google Play Install Referrer bilgisini bir kez okur. iOS'ta uygulama panoyu yalnızca "Bir bağlantıdan geldim" seçeneğine dokunursanız okur. Olasılıksal eşleştirme ("parmak izi") kullanmayız.

4.10 Gizlilik ve hukuki kayıtlar

  • Rıza kararlarınız (neyi onayladığınız/reddettiğiniz, metnin sürümü, zaman, dil, ekran, uygulama sürümü, IP ve user agent özetleri), hukuki metinlerin kabulü, dışa aktarma ve silme talepleri, silme sertifikaları ve ilgili kişi başvuruları.
  • Yetkili bir ResonUp çalışanının hesabınızı her görüntüleyişinin kaydı ("kaydıma kim erişti"); bu kayıt dışa aktarma arşivinize dahil edilir.

4.11 Güvenlik (kriz) sinyalleri

  • Bir Circle'da paylaştığınız içerikte kriz veya kendine zarar verme sinyali tespit edilirse, uygulamanın size destek kaynaklarını gösterebilmesi ve tanıtım bildirimlerini ve teklifleri durdurabilmesi için bir güvenlik kaydı (zaman, sinyal türü, uygulanan önlemler) tutarız. Teşhis kaydı tutmayız.

4.13 Bizimle iletişim

  • Bize yazarsanız mesajınızı, iletişim adresinizi ve cevabımızı işleriz.

4.14 İnternet sitesi

  • Site, dil tercihinizi hatırlayan tek bir zorunlu çerez (resonup_locale) kullanır. Analitik, reklam veya üçüncü taraf çerezi yoktur.
  • Sunucumuz sayfaları iletmek ve hizmeti korumak için IP adresinizi ve istek verilerini işler; sunucu kayıtları [[WEB_LOG_SÜRESİ]] süreyle saklanır.

05Kişisel verilerin toplanma yöntemi

Kişisel verileriniz; mobil uygulama ve internet sitesi üzerinden, elektronik ortamda, kısmen otomatik yollarla (uygulama kullanımı, cihaz bilgileri) ve kısmen sizin girdiğiniz bilgiler aracılığıyla toplanır. Satın alma durumu, iade bildirimleri ve uygulama bütünlüğü sonuçları Apple ve Google'dan elektronik olarak alınır.

06Özel nitelikli kişisel veriler

Günlüğünüzde, Kasa'nızda, sesli notlarınızda, check-in cevaplarınızda veya Circle paylaşımlarınızda sağlığınız, duygularınız, ilişkileriniz, inançlarınız veya diğer hassas konular hakkında yazabilirsiniz. Bu içerik KVKK md. 6 anlamında özel nitelikli kişisel veri (GDPR md. 9 anlamında özel kategori veri) olabilir.

Bu bilgileri sizden istemeyiz, sınıflandırmayız veya analiz etmeyiz; yalnızca sizin için saklamak, cihazlarınız arasında senkronize etmek, size göstermek, dışa aktarma arşivinize eklemek ve – bir Circle'a paylaşırsanız – o Circle'ın üyelerine göstermek amacıyla işleriz. Bu tür bilgileri kaydetmeyi seçebileceğiniz için, bu özellikleri ilk kullanımınızdan önce açık rızanızı (KVKK md. 6/3-a; GDPR md. 9/2-a) ayrı bir metinle isteriz. Bu rızayı vermeden ResonUp'ın diğer tüm bölümlerini kullanabilirsiniz ve rızanızı dilediğiniz zaman geri alabilirsiniz. Özel nitelikli kişisel veriler için Kişisel Verileri Koruma Kurulu'nun belirlediği yeterli önlemler alınır. [[HUKUK: hukuki sebebi teyit edin – README §5.1.]]

07İşleme amaçları ve hukuki sebepler

AmaçVeri (madde)KVKK hukuki sebebiGDPR
Hesabınızı oluşturmak ve yürütmek, 18 yaş şartını doğrulamak4.1, 4.2md. 5/2-c – sözleşmenin kurulması/ifasımd. 6/1-b
Günlük, Kasa, pratik, Yolculuklar, ResonMap, Kapsüller ve Stüdyo'yu sunmak; cihazlar arası senkronizasyon4.3md. 5/2-c; özel nitelikli içerik için md. 6/3-a açık rızamd. 6/1-b; md. 9/2-a
Circles'ı sunmak, paylaşılan içeriği üyelere göstermek4.4md. 5/2-cmd. 6/1-b
Circles'ı modere etmek, şikâyet ve itirazları yürütmek, kötüye kullanımı önlemek4.4, 4.2md. 5/2-f – meşru menfaat (güvenli topluluk)md. 6/1-f
Plus'ı sunmak ve yönetmek; satın almaları Apple/Google ile doğrulamak4.5md. 5/2-cmd. 6/1-b
Vergi ve muhasebe kayıtlarını tutmak4.5md. 5/2-ç – hukuki yükümlülükmd. 6/1-c
Açtığınız bildirimleri göndermek (hatırlatmalar, Circle etkinliği, hesap ve fatura bildirimleri)4.6md. 5/2-cmd. 6/1-b
Yaşam döngüsü ve tanıtım mesajları göndermek4.6md. 5/1 açık rıza; 6563 sayılı Kanun kapsamında ticari ileti onayımd. 6/1-a
Ürün analitiği4.7md. 5/1 açık rızamd. 6/1-a (Almanya: TDDDG §25)
Ekran ve teklif deneyleri4.8md. 5/2-f [[HUKUK]]md. 6/1-f [[HUKUK]]
Davet ve bağlantıları kurulumdan sonra açmak; takip olmadan kampanya ölçümü4.9md. 5/2-fmd. 6/1-f
Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, olay incelemesi4.2, 4.9md. 5/2-fmd. 6/1-f
Rızaları ispat etmek, başvuruları yanıtlamak, silmeyi belgelemek4.10md. 5/2-çmd. 6/1-c
Kriz anında destek kaynaklarını göstermek ve tanıtımları durdurmak4.11md. 5/2-b (hayatın korunması) / md. 5/2-f [[HUKUK]]md. 6/1-d; md. 9/2-c
Mesajlarınızı yanıtlamak4.13md. 5/2-c / fmd. 6/1-b / f
Bir hakkın tesisi, kullanılması veya korunmasıgerektiği ölçüdemd. 5/2-e; md. 6/3-dmd. 6/1-f; 9/2-f

Meşru menfaate dayanan işlemlere her zaman itiraz edebilirsiniz (madde 14).

08Kişisel verilerin aktarıldığı kişiler ve aktarım amaçları

Kişisel verileri yalnızca aşağıdaki şekilde paylaşırız. Kişisel verileri satmayız; reklamverenlerle veya veri simsarlarıyla paylaşmayız.

8.1 Talimatımızla çalışan hizmet sağlayıcılar (veri işleyenler) – lansmanda

SağlayıcıAmaçKonum
Hetzner Online GmbH, Gunzenhausen, AlmanyaSunucu barındırma (veritabanı, önbellek ve ses, kayıt, Kapsül ve dışa aktarma dosyaları için şifreli nesne depolama – hepsi bu sunucuda tarafımızca işletilir)Almanya (AB) [[DATACENTER_KONUMU]]

8.2 Apple ve Google

  • Uygulama mağazaları ve ödeme: Apple (App Store) ve Google (Google Play), Plus aboneliklerini kendi gizlilik politikaları kapsamında bağımsız veri sorumlusu olarak satar. Satın alma durumunuzu onlardan alır ve doğrulamak için sunucularını sorgularız; onlara ne yazdığınızı bildirmeyiz.
  • Anlık bildirimler: Bildirimler Apple Push Notification service (Apple Inc., ABD) ve Firebase Cloud Messaging (Google LLC, ABD) üzerinden iletilir. Bu hizmetler bildirim belirtecinizi ve bildirim metnini (içeriğinizi asla içermez) alır.
  • Uygulama bütünlüğü kontrolleri: Apple App Attest ve Google Play Integrity, isteklerin gerçek uygulamadan geldiğini doğrular.

8.3 Diğer üyeler. Bir Circle'a paylaştığınız içerik o Circle'ın üyelerine görünür. Paylaştığınız bir Kapsül, paylaşım bağlantısını açan herkese görünür (aksini seçmedikçe kişisel metin olmadan).

8.4 Yetkili kurumlar ve hukuki talepler. Yalnızca geçerli bir hukuki yükümlülük gerektirdiğinde mahkemeler, savcılıklar, Kişisel Verileri Koruma Kurumu veya diğer yetkili kamu kurumları; sır saklama yükümlülüğü altındaki avukat ve denetçiler.

8.5 Şirket işlemleri. Birleşme veya devralma hâlinde, bu metin kapsamında halef şirket.

Güncel sağlayıcı listesi Gizlilik Merkezi'nde de gösterilir.

10Yurt dışına aktarım

  • AB'de barındırma. Sunucularımız Almanya'dadır. Türkiye'deki kullanıcılar için bu, KVKK md. 9 kapsamında yurt dışına aktarımdır. Bu aktarımı, barındırma sağlayıcımızla akdedilen ve imzadan itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilen, Kurul tarafından ilan edilmiş standart sözleşmeye dayanarak gerçekleştiririz (md. 9/4-c, 9/5). [[HUKUK: README §5.3.]]
  • Türkiye'den erişim. ResonUp Türkiye'den işletilir. AB/AEA'daki kullanıcılar için Almanya'da barındırılan verilere Türkiye'deki ekibimiz erişir; bu erişim [[HUKUK: AB Standart Sözleşme Maddeleri (Modül 4) ve ek önlemler]] ile korunur.
  • Apple ve Google (ABD). Anlık bildirimler ve uygulama bütünlüğü kontrolleri ABD'deki Apple Inc. ve Google LLC'yi kapsar. AB kullanıcıları için her iki şirket de AB-ABD Veri Gizliliği Çerçevesi'ne (10.07.2023 tarihli yeterlilik kararı) sertifikalıdır. Türkiye'deki kullanıcılar için: [[HUKUK: APNs/FCM için KVKK md. 9 aracı – standart sözleşme veya md. 9/6 arızi aktarım istisnası – README §5.3]].

Güvencelerin bir örneğini bizden talep edebilirsiniz (madde 16).

11Saklama süreleri

Verileri yalnızca amaç için gerekli süre boyunca saklar, ardından siler, yok eder veya anonim hâle getiririz ([[İMHA_POLİTİKASI — Kişisel Veri Saklama ve İmha Politikası bağlantısı]]). Başlıca süreler:

VeriSaklama süresi
Hesap, profil, günlük, Kasa, pratik, Yolculuklar, ResonMap, Kapsüller, My Voice, Circle üyeliği ve Circle paylaşımlarınızSiz silene veya hesabınızı silene kadar
Tek tek sildiğiniz öğeler (günlük çöp kutusu, kayıtlar, Kapsüller, olumlamalar, Circle paylaşımları)30 gün sonra kalıcı olarak silinir
Boş günlük taslakları7 gün
Giriş denemeleri30 gün
Güvenlik olayları, oturumlar[[OTURUM_SÜRESİ — 90–180 gün; README]]
İçeriksiz ve kullanılmayan anonim hesaplar30 gün hareketsizlikten sonra silinir
Bildirim belirteçleriİptal edilene kadar; kullanılmayan belirteçler 90 gün sonra silinir
Bildirim ve gönderim kayıtları90–180 gün
Ürün analitiği olayları25 ay; hesapla bağlantı 13 ay sonra kaldırılır; sonrasında yalnızca toplu istatistik
Deney atamaları ve gösterimleriEn fazla [[DENEY_SÜRESİ — 180–400 gün; README]]
Bağlantı tıklamaları / kurulum eşleşmeleri180 gün / en fazla 400 gün
Satın alma ve fatura kayıtları10 yıl (ör. 213 sayılı VUK md. 253), hesap silindiğinde anonimleştirilerek
Apple/Google imzalı satın alma bildirimleri400 gün
Moderasyon şikâyetleri ve dosyaları[[MODERASYON_SÜRESİ — 12–24 ay; README]]
Güvenlik (kriz) kayıtları7 gün aktif; kişisel bağlantı 180 gün sonra kaldırılır
Rıza ve hukuki metin kabul kayıtlarıHesap silindiğinde takma adlandırılır, 3 yıl sonra silinir
Silme sertifikaları ve ilgili kişi başvuruları3 yıl, takma adlandırılmış
Çalışan erişim kaydı, yönetim denetim kaydı7 yıl, takma adlandırılmış
Dışa aktarma arşivleriOluşturulduktan 7 gün sonra
YedeklerDöngüsel olarak üzerine yazılır; silmeden sonra en geç 35 gün

Veriler süren bir hukuki uyuşmazlık için gerekli olduğunda süre uzatılabilir (hukuki saklama); bu hiçbir zaman günlük, Kasa veya ses içeriğine uygulanmaz.

12Veri güvenliği

  • Tüm trafikte şifreli bağlantı (TLS).
  • Günlük, Kasa ve ses transkripti içeriğinin AES-256-GCM ile sunucu tarafında şifrelenmesi. Şifreleme anahtarları sunucumuzda, verilerden ayrı olarak tarafımızca tutulur. Bu uçtan uca şifreleme değildir: sistemlerimiz Hizmet'i sunmak (size göstermek, senkronize etmek, aramak, dışa aktarmak) için içeriğinizi teknik olarak çözebilir. Erişim kod düzeyinde bu amaçlarla sınırlıdır; hiçbir çalışan rolünün günlük, Kasa, ses veya yapay zekâ içeriğine erişimi ve bu içeriğe "acil durum" erişim yolu yoktur.
  • Özel Kasa, ayrı ikinci bir anahtar ve cihaz düzeyinde biyometrik kilit ekler.
  • Cihazınızda uygulamanın yerel veritabanı şifrelidir.
  • Kısaltılmış IP adresleri, özetlenmiş belirteçler ve user agent dizeleri, argon2id ile özetlenmiş parolalar.
  • İçerik hiçbir zaman kayıtlara (log), analitiğe, bildirimlere veya çökme raporlarına yazılmaz.
  • Çalışan erişimi parola ve tek kullanımlık kod, yeniden doğrulama, IP kısıtlaması ve – değişiklikler için – ikinci bir kişinin onayını gerektirir; her erişim değiştirilemez bir denetim kaydına yazılır.
  • Kişisel veri ihlali hâlinde Kurul'a ve gerektiğinde size, Kurul'un 72 saatlik değerlendirmesi doğrultusunda en kısa sürede bildirim yapılır.

13Uygulamadaki tercihleriniz

SEN → Gizlilik Merkezi'nde şunları yapabilirsiniz: veri haritasını görmek; analitik, yaşam döngüsü mesajları ayarlarını açıp kapatmak; Circle paylaşımını yönetmek (siz açana kadar kapalıdır; paylaşım başına onay; görünen adı gizleme); kilit ekranında ve widget'larda içeriği gizlemek; tüm verilerinizi dışa aktarmak ve hesabınızı silmek. Bildirim iznini cihaz ayarlarından da yönetebilirsiniz.

14KVKK md. 11 kapsamındaki haklarınız

Veri sorumlusuna başvurarak: a) kişisel verilerinizin işlenip işlenmediğini öğrenme, b) işlenmişse buna ilişkin bilgi talep etme, c) işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ç) yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, d) eksik veya yanlış işlenmişse düzeltilmesini isteme, e) KVKK md. 7 çerçevesinde silinmesini veya yok edilmesini isteme, f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, aktarıldığı üçüncü kişilere bildirilmesini isteme, g) işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, ğ) kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

AB/AEA'daki kullanıcılar ayrıca GDPR md. 15–22 kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve rızayı geri alma haklarına ve ikamet ettikleri ülkenin denetim makamına şikâyet hakkına sahiptir.

Başvurunuza cevap verilmemesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na (www.kvkk.gov.tr) şikâyette bulunabilirsiniz (KVKK md. 14).

Otomatik kararlar. Size hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı kararlar almayız. Otomatik sistemler; kriz sinyallerini tespit etmek (destek kaynaklarını göstermek için), Circle'lardaki kötüye kullanım içeriğini filtrelemek (otomatik işlemler bu şekilde etiketlenir ve bir insana itiraz edebilirsiniz), davet bağlantılarının hileli kullanımını tespit etmek ve hangi deney varyantını göreceğinizi seçmek için kullanılır. Otomatik bir moderasyon veya hile kararının insan tarafından incelenmesini isteyebilirsiniz.

15Dışa aktarma ve hesap silme

  • Dışa aktarma: SEN → Gizlilik Merkezi → Verilerimi dışa aktar. Her planda kullanılabilir. Günlük, Kasa ve ses kayıtları dahil, makinece okunabilir dosyalar (JSON) ve okunabilir bir özet içeren bir ZIP arşivi alırsınız. Güvenlik için kimliğinizi yeniden doğrulamanız gerekir; indirme bağlantısı 15 dakika, arşiv 7 gün geçerlidir (en fazla 10 indirme); 24 saatte bir, 7 günde en fazla üç dışa aktarma yapılabilir.
  • Silme: SEN → Gizlilik Merkezi → Hesabı ve verileri sil. Önceden neyin silineceğini, neyin hangi sebeple saklanacağını görürsünüz. 7 günlük vazgeçme süresi (hesabınız kullanılabilir kalır, tek dokunuşla iptal edebilirsiniz) veya hemen silme seçebilirsiniz. Veriler canlı sistemlerimizden 24 saat içinde (hedef), hizmet sağlayıcılardan 30 gün içinde ve yedeklerden 35 gün içinde kaldırılır. Bir silme sertifikası alırsınız. Sonrasında saklananlar: anonimleştirilmiş satın alma kayıtları (vergi mevzuatı), takma adlandırılmış rıza ve silme kanıtları ve başkalarının sizin hakkınızda yaptığı moderasyon şikâyetleri (madde 11).
  • Hesabınızı silmek Mağaza aboneliğinizi iptal etmez – aboneliği App Store veya Google Play'den iptal edin.
  • Uygulamaya erişemiyorsanız [[GİZLİLİK_EPOSTA]] adresine yazın. Anonim hesap cihazınıza bağlı olduğundan, işlem yapmadan önce hesabın size ait olduğunu (ör. cihaz üzerinden) kanıtlamanızı isteyebiliriz.

16Başvuru yöntemi

  • Uygulama içinden: Gizlilik Merkezi (dışa aktarma, silme, rızalar) – anında işlenir.
  • Yazılı olarak: ıslak imzalı dilekçe ile [[ADRES]] adresine; KEP ile [[KEP]] adresine; güvenli elektronik imza veya mobil imza ile ya da daha önce bize bildirdiğiniz ve sistemimizde kayıtlı e-posta adresinizden [[GİZLİLİK_EPOSTA]] adresine, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak.
  • Başvurunuzda adınız, soyadınız, imzanız, (Türk vatandaşları için) T.C. kimlik numaranız, tebligata esas adresiniz veya e-posta adresiniz ve talep konunuz bulunmalıdır. Anonim hesaplar için hesabın size ait olduğunu gösteren bilgi (ör. uygulamadaki hesap kimliği) istenebilir.
  • Başvurunuzu niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırırız. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir.

17Yaş

ResonUp yalnızca 18 yaş ve üzeri yetişkinler içindir. Reşit olmayanların verilerini bilerek işlemeyiz. Bir hesabın 18 yaşından küçük birine ait olduğunu öğrenirsek hesabı kapatır ve verilerini sileriz.

18Değişiklikler

İşleme faaliyetlerimiz değiştiğinde bu metni güncelleriz. Önemli bir değişiklik yürürlüğe girmeden önce sizi uygulamada bilgilendiririz; değişiklik açık rızanıza dayanan bir işlemi etkiliyorsa rızanızı yeniden isteriz. Önceki sürümler arşivlenir ve talep üzerine sunulur. Yeni bir sürümü kabul etmeniz, geri aldığınız bir rızayı asla yeniden etkinleştirmez.

19İletişim

[[ŞİRKET_UNVANI]] · [[ADRES]] · [[GİZLİLİK_EPOSTA]] · KEP: [[KEP]] AB temsilcisi: [[AB_TEMSİLCİSİ]]

Sürekli geçerli bildirimler

  • ResonUp genel iyi oluşa yönelik bir üründür. Tıbbi bir cihaz değildir ve profesyonel desteğin yerini tutmaz.
  • ResonUp acil yardım hizmeti değildir. Acil bir durumda bulunduğunuz yerin acil servislerine başvurun.
  • ResonUp 18 yaş ve üzeri yetişkinler içindir.