Hukuk
ResonUp Kişisel Verilerin Korunması Aydınlatma Metni ve Gizlilik Politikası
ResonUp neyi topluyor, neden topluyor, bunu başka kim görüyor, ne kadar saklıyor ve bunların tamamı üzerinde hangi denetimlere sahipsiniz.
Son güncelleme: 8 Ekim 2026
Metinde vurgulanan alanlar, bu belge yayımlanmadan önce doldurmamız gereken bilgilerdir.
Açık rıza metnini okuyunSürüm: [[VERSION_NO]] · Yürürlük tarihi: [[YÜRÜRLÜK_TARİHİ]]
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanan aydınlatma metnidir. Aynı zamanda AB Genel Veri Koruma Tüzüğü'ne ("GDPR") uygun gizlilik politikamızdır. ResonUp mobil uygulamasını ve [[WEB_URL]] internet sitesini (birlikte "Hizmet") kullandığınızda hangi kişisel verilerinizi, hangi amaçla, hangi hukuki sebebe dayanarak işlediğimizi, kimlere aktardığımızı, ne kadar sakladığımızı ve haklarınızı açıklar.
Açık rızanıza dayanan işlemler için ayrıca, bu metinden ayrı olarak sunulan Açık Rıza Metni'ni onaylamanız istenir.
Uygulamadaki Gizlilik Merkezi (SEN → Gizlilik Merkezi) aynı veri haritasını gösterir; tüm isteğe bağlı ayarları değiştirmenize, verilerinizi dışa aktarmanıza ve hesabınızı silmenize imkân verir.
01Özet
- Reklam yok, takip yok, veri satışı yok. Uygulamada reklam, atıf (attribution) veya üçüncü taraf analitik SDK'sı bulunmaz; cihazınızın reklam kimliğini kullanmayız; verilerinizi satmaz veya kiralamayız.
- E-posta adresi vermeden başlayabilirsiniz. Lansmanda ResonUp, cihazınıza bağlı anonim bir hesapla çalışır.
- Günlüğünüz varsayılan olarak gizlidir. Başka kimse göremez; çalışanlarımızın günlük veya Kasa (Vault) içeriğini okuyabileceği bir araç yoktur. Ancak içerik uçtan uca şifreli değildir: sunucularımızda, bizim yönettiğimiz anahtarlarla şifrelenir (bkz. madde 11).
- İsteğe bağlı işlemler, siz açmadıkça kapalıdır ve aynı kolaylıkla tekrar kapatılabilir.
- Dışa aktarma ve hesap silme herkes içindir, ücretsiz kullanıcılar dahil, doğrudan uygulamadan.
- ResonUp bir sağlık hizmeti değildir. Teşhis koymayız; yazdıklarınızdan ruh hâliniz veya sağlığınız hakkında çıkarım yapmayız.
02Veri sorumlusu
[[ŞİRKET_UNVANI]], [[ADRES]] MERSİS No: [[MERSIS]] · Ticaret Sicil No: [[TİCARET_SİCİL_NO]] · VERBİS Kayıt No: [[VERBIS_NO]] E-posta: [[İLETİŞİM_EPOSTA]] · Kişisel veri başvuruları: [[GİZLİLİK_EPOSTA]] · KEP: [[KEP]]
AB temsilcisi (GDPR md. 27): [[AB_TEMSİLCİSİ]] İrtibat kişisi / veri koruma sorumlusu: [[VERİ_KORUMA_SORUMLUSU]]
03Hizmetin niteliği
ResonUp genel bir iyi oluş (wellbeing) ve öz-farkındalık uygulamasıdır. Tıbbi cihaz değildir; herhangi bir hastalığı teşhis, tedavi veya önleme amacı taşımaz ve sağlık vaadinde bulunmaz. Sizden sağlık bilgisi istemeyiz ve içeriğinizi sağlığınız veya ruh hâliniz hakkında sonuç çıkarmak için analiz etmeyiz.
04İşlenen kişisel veriler
Aşağıdaki kategorileri işleriz. "Lansmanda" ifadesi Hizmet'in ilk yayınlandığı yapılandırmayı ifade eder.
4.1 Hesap ve yaş bilgileri (Kimlik)
- Bir hesap kimliği ve uygulamanın üretip cihazınızın güvenli deposunda (iOS Keychain / Android Keystore) sakladığı kurulum kimliği. Lansmanda hesabınız anonimdir: bir e-posta adresine değil, cihazınıza bağlıdır.
- Görünen ad (seçerseniz), dil, saat dilimi, ülke (uygulama mağazası bölgesinden veya cihaz bölgesinden alınır; IP adresinizden çıkarılmaz), hesap durumu ve zaman damgaları.
- Yaş doğrulaması: 18 yaşından büyük olduğunuza dair beyanınız, doğum yılınız (tam doğum tarihiniz asla alınmaz), doğrulamanın zamanı ve yöntemi.
4.2 Cihaz, oturum ve güvenlik bilgileri (İşlem Güvenliği)
- Cihaz modeli, işletim sistemi ve uygulama sürümü, dil, saat dilimi, cihazın biyometri desteği ve Kasa anahtarı kaydı olup olmadığı, uygulama bütünlüğü doğrulama sonucu (Apple App Attest / Google Play Integrity).
- Kısaltılmış IP adresi (IPv4 /24, IPv6 /48 – tam adres asla saklanmaz), son görülen ülke, tarayıcı/cihaz kimlik dizesinin (user agent) özeti, oturum ve yenileme belirteci kayıtları (belirteçler yalnızca özet olarak), giriş denemeleri ve güvenlik olayları.
- Kötüye kullanımı önleme kayıtları (ör. istek sınırı veya engelleme kararları).
4.3 Oluşturduğunuz içerik
- Günlük: girdiler, etiketler (serbest metin, şifreli), kullandığınız yazma önerileri, taslaklar, girdi revizyonları ve senkronizasyon sırasında oluşan çakışma kopyaları, sesli notlar (ses kaydı).
- Özel Kasa (Private Vault) girdileri.
- Günlük pratik: niyetler, Bugünün Adımları ve "eğer–o zaman" planları, ResonFlow seansları, "Tune In" adımında seçtiğiniz durum (sabit bir nötr kelime listesinden biri – puan değildir), Mühürler (Seals), ritüeller.
- Yolculuklar (Journeys): kayıtlar, gün ve adım ilerlemesi, check-in cevaplarınız.
- ResonMap etkinlik geçmişi ve Kapsüller (isteğiniz üzerine etkinliğinizden ürettiğimiz görseller; kişisel metin varsayılan olarak gizlidir).
- Stüdyo: kendi olumlamalarınız ve My Voice kayıtlarınız (sesinizin gerçek kayıtları; sesinizi klonlamaz veya sentezlemeyiz).
Bu içeriği reklam, profilleme veya sağlık çıkarımı için analiz etmeyiz. Yalnızca madde 7'de açıklanan durumlarda sistemlerimizin dışına çıkar.
4.4 Circles (küçük gruplar)
- Üyelik, rol, davetler (sizi davet eden kişinin görünen adı dahil), Pulse paylaşımlarınız (paylaşılan öğe ve en fazla 280 karakterlik isteğe bağlı not), yorumlar (en fazla 500 karakter) ve tepkiler.
- Diğer üyeler görünen adınızı (gizleyebilirsiniz – bu durumda sabit bir yer tutucu görünür) ve otomatik üretilen bir avatarı görür; profil fotoğrafı kullanmayız.
- Şikâyetler, engellemeler, moderasyon dosyaları ve itirazlar. Bir içerik şikâyet edildiğinde yalnızca o paylaşılan içeriğin donmuş bir kopyası delil olarak saklanır. Günlük ve Kasa içeriği moderatörlere hiçbir zaman görünmez.
4.5 Abonelik ve satın alma bilgileri (Müşteri İşlem)
- Planınız ve abonelik durumunuz, deneme ve yenileme tarihleri, Mağaza işlem tanımlayıcıları (Apple original transaction ID, Google purchase token), Mağaza hesap belirtecinin anahtarlı özeti, Apple ve Google'ın bize gönderdiği imzalı satın alma bildirimleri, iade veya iptal (revoke) olayları.
- Kart veya banka bilgilerinizi hiçbir zaman almayız ve saklamayız. Ödeme tamamen Apple veya Google tarafından yürütülür.
4.6 Bildirimler
- Apple Push Notification service (APNs) veya Firebase Cloud Messaging (FCM) için bildirim belirteci (push token); uygulama/işletim sistemi sürümü, cihaz modeli, dil ve saat dilimi ile birlikte.
- Bildirim tercihleriniz (kategoriler, günlük üst sınır, sessiz saatler, kilit ekranı önizleme modu) ve gönderim/etkileşim kayıtları.
- Bildirimler asla günlük, Kasa, Pulse veya yorum içeriği, yapay zekâ çıktısı ya da ruh hâlinize dair bir bilgi içermez. Circle adları yalnızca izin verirseniz görünür; diğer üyelerin adları gösterilmez.
4.7 Ürün analitiği (yalnızca açık rızanızla)
- Onay verirseniz uygulama sabit bir kullanım olayları listesini kaydeder (ör. "uygulama açıldı", "ritüel tamamlandı", "yolculuk günü tamamlandı"). Her olay rastgele bir kurulum kimliği, isteğe bağlı cihaz ve oturum kimlikleri, platform, uygulama ve işletim sistemi sürümü, cihaz sınıfı (model adı değil), dil, ülke, saat dilimi, ağ türü ve dahil olduğunuz deney varyantlarını içerir.
- Olaylar asla günlüğünüzü, Kasa'yı, Circle metinlerini, arama terimlerini, yapay zekâ girdi veya çıktılarını içermez; olay biçiminde serbest metin alanı hiç yoktur.
- Onay vermediyseniz bu olaylar kaydedilmez; yalnızca hiçbir tanımlayıcı içermeyen anonim bir sayaç tutulur.
4.8 Deneyler ve teklifler
- Hangi tasarım veya ifadenin daha iyi çalıştığını anlamak için kurulumları veya hesapları bazı ekranların (Plus teklif ekranı dahil) varyantlarına atar, hangi varyantı ne zaman gördüğünüzü kaydederiz. Kullanıcıların küçük bir kısmı kontrol grubu olarak tüm deneylerin dışında tutulur. Deneyler içeriğinizi veya hassas bir bilgiyi asla kullanmaz; fiyatlar davranışınıza göre kişiselleştirilmez.
4.9 Bağlantılar, davetler ve kurulumlar
- Bir ResonUp davet, Kapsül veya kampanya bağlantısını açtığınızda, kurulumdan sonra uygulamanın doğru daveti açabilmesi için tıklamayı; günlük değişen anahtarla özetlenmiş IP adresiniz, bağlantı, zaman ve platform ile kaydederiz.
- Android'de uygulama ilk açılışta Google Play Install Referrer bilgisini bir kez okur. iOS'ta uygulama panoyu yalnızca "Bir bağlantıdan geldim" seçeneğine dokunursanız okur. Olasılıksal eşleştirme ("parmak izi") kullanmayız.
4.10 Gizlilik ve hukuki kayıtlar
- Rıza kararlarınız (neyi onayladığınız/reddettiğiniz, metnin sürümü, zaman, dil, ekran, uygulama sürümü, IP ve user agent özetleri), hukuki metinlerin kabulü, dışa aktarma ve silme talepleri, silme sertifikaları ve ilgili kişi başvuruları.
- Yetkili bir ResonUp çalışanının hesabınızı her görüntüleyişinin kaydı ("kaydıma kim erişti"); bu kayıt dışa aktarma arşivinize dahil edilir.
4.11 Güvenlik (kriz) sinyalleri
- Bir Circle'da paylaştığınız içerikte kriz veya kendine zarar verme sinyali tespit edilirse, uygulamanın size destek kaynaklarını gösterebilmesi ve tanıtım bildirimlerini ve teklifleri durdurabilmesi için bir güvenlik kaydı (zaman, sinyal türü, uygulanan önlemler) tutarız. Teşhis kaydı tutmayız.
4.13 Bizimle iletişim
- Bize yazarsanız mesajınızı, iletişim adresinizi ve cevabımızı işleriz.
4.14 İnternet sitesi
- Site, dil tercihinizi hatırlayan tek bir zorunlu çerez (
resonup_locale) kullanır. Analitik, reklam veya üçüncü taraf çerezi yoktur. - Sunucumuz sayfaları iletmek ve hizmeti korumak için IP adresinizi ve istek verilerini işler; sunucu kayıtları [[WEB_LOG_SÜRESİ]] süreyle saklanır.
05Kişisel verilerin toplanma yöntemi
Kişisel verileriniz; mobil uygulama ve internet sitesi üzerinden, elektronik ortamda, kısmen otomatik yollarla (uygulama kullanımı, cihaz bilgileri) ve kısmen sizin girdiğiniz bilgiler aracılığıyla toplanır. Satın alma durumu, iade bildirimleri ve uygulama bütünlüğü sonuçları Apple ve Google'dan elektronik olarak alınır.
06Özel nitelikli kişisel veriler
Günlüğünüzde, Kasa'nızda, sesli notlarınızda, check-in cevaplarınızda veya Circle paylaşımlarınızda sağlığınız, duygularınız, ilişkileriniz, inançlarınız veya diğer hassas konular hakkında yazabilirsiniz. Bu içerik KVKK md. 6 anlamında özel nitelikli kişisel veri (GDPR md. 9 anlamında özel kategori veri) olabilir.
Bu bilgileri sizden istemeyiz, sınıflandırmayız veya analiz etmeyiz; yalnızca sizin için saklamak, cihazlarınız arasında senkronize etmek, size göstermek, dışa aktarma arşivinize eklemek ve – bir Circle'a paylaşırsanız – o Circle'ın üyelerine göstermek amacıyla işleriz. Bu tür bilgileri kaydetmeyi seçebileceğiniz için, bu özellikleri ilk kullanımınızdan önce açık rızanızı (KVKK md. 6/3-a; GDPR md. 9/2-a) ayrı bir metinle isteriz. Bu rızayı vermeden ResonUp'ın diğer tüm bölümlerini kullanabilirsiniz ve rızanızı dilediğiniz zaman geri alabilirsiniz. Özel nitelikli kişisel veriler için Kişisel Verileri Koruma Kurulu'nun belirlediği yeterli önlemler alınır. [[HUKUK: hukuki sebebi teyit edin – README §5.1.]]
07İşleme amaçları ve hukuki sebepler
| Amaç | Veri (madde) | KVKK hukuki sebebi | GDPR |
|---|---|---|---|
| Hesabınızı oluşturmak ve yürütmek, 18 yaş şartını doğrulamak | 4.1, 4.2 | md. 5/2-c – sözleşmenin kurulması/ifası | md. 6/1-b |
| Günlük, Kasa, pratik, Yolculuklar, ResonMap, Kapsüller ve Stüdyo'yu sunmak; cihazlar arası senkronizasyon | 4.3 | md. 5/2-c; özel nitelikli içerik için md. 6/3-a açık rıza | md. 6/1-b; md. 9/2-a |
| Circles'ı sunmak, paylaşılan içeriği üyelere göstermek | 4.4 | md. 5/2-c | md. 6/1-b |
| Circles'ı modere etmek, şikâyet ve itirazları yürütmek, kötüye kullanımı önlemek | 4.4, 4.2 | md. 5/2-f – meşru menfaat (güvenli topluluk) | md. 6/1-f |
| Plus'ı sunmak ve yönetmek; satın almaları Apple/Google ile doğrulamak | 4.5 | md. 5/2-c | md. 6/1-b |
| Vergi ve muhasebe kayıtlarını tutmak | 4.5 | md. 5/2-ç – hukuki yükümlülük | md. 6/1-c |
| Açtığınız bildirimleri göndermek (hatırlatmalar, Circle etkinliği, hesap ve fatura bildirimleri) | 4.6 | md. 5/2-c | md. 6/1-b |
| Yaşam döngüsü ve tanıtım mesajları göndermek | 4.6 | md. 5/1 açık rıza; 6563 sayılı Kanun kapsamında ticari ileti onayı | md. 6/1-a |
| Ürün analitiği | 4.7 | md. 5/1 açık rıza | md. 6/1-a (Almanya: TDDDG §25) |
| Ekran ve teklif deneyleri | 4.8 | md. 5/2-f [[HUKUK]] | md. 6/1-f [[HUKUK]] |
| Davet ve bağlantıları kurulumdan sonra açmak; takip olmadan kampanya ölçümü | 4.9 | md. 5/2-f | md. 6/1-f |
| Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, olay incelemesi | 4.2, 4.9 | md. 5/2-f | md. 6/1-f |
| Rızaları ispat etmek, başvuruları yanıtlamak, silmeyi belgelemek | 4.10 | md. 5/2-ç | md. 6/1-c |
| Kriz anında destek kaynaklarını göstermek ve tanıtımları durdurmak | 4.11 | md. 5/2-b (hayatın korunması) / md. 5/2-f [[HUKUK]] | md. 6/1-d; md. 9/2-c |
| Mesajlarınızı yanıtlamak | 4.13 | md. 5/2-c / f | md. 6/1-b / f |
| Bir hakkın tesisi, kullanılması veya korunması | gerektiği ölçüde | md. 5/2-e; md. 6/3-d | md. 6/1-f; 9/2-f |
Meşru menfaate dayanan işlemlere her zaman itiraz edebilirsiniz (madde 14).
08Kişisel verilerin aktarıldığı kişiler ve aktarım amaçları
Kişisel verileri yalnızca aşağıdaki şekilde paylaşırız. Kişisel verileri satmayız; reklamverenlerle veya veri simsarlarıyla paylaşmayız.
8.1 Talimatımızla çalışan hizmet sağlayıcılar (veri işleyenler) – lansmanda
| Sağlayıcı | Amaç | Konum |
|---|---|---|
| Hetzner Online GmbH, Gunzenhausen, Almanya | Sunucu barındırma (veritabanı, önbellek ve ses, kayıt, Kapsül ve dışa aktarma dosyaları için şifreli nesne depolama – hepsi bu sunucuda tarafımızca işletilir) | Almanya (AB) [[DATACENTER_KONUMU]] |
8.2 Apple ve Google
- Uygulama mağazaları ve ödeme: Apple (App Store) ve Google (Google Play), Plus aboneliklerini kendi gizlilik politikaları kapsamında bağımsız veri sorumlusu olarak satar. Satın alma durumunuzu onlardan alır ve doğrulamak için sunucularını sorgularız; onlara ne yazdığınızı bildirmeyiz.
- Anlık bildirimler: Bildirimler Apple Push Notification service (Apple Inc., ABD) ve Firebase Cloud Messaging (Google LLC, ABD) üzerinden iletilir. Bu hizmetler bildirim belirtecinizi ve bildirim metnini (içeriğinizi asla içermez) alır.
- Uygulama bütünlüğü kontrolleri: Apple App Attest ve Google Play Integrity, isteklerin gerçek uygulamadan geldiğini doğrular.
8.3 Diğer üyeler. Bir Circle'a paylaştığınız içerik o Circle'ın üyelerine görünür. Paylaştığınız bir Kapsül, paylaşım bağlantısını açan herkese görünür (aksini seçmedikçe kişisel metin olmadan).
8.4 Yetkili kurumlar ve hukuki talepler. Yalnızca geçerli bir hukuki yükümlülük gerektirdiğinde mahkemeler, savcılıklar, Kişisel Verileri Koruma Kurumu veya diğer yetkili kamu kurumları; sır saklama yükümlülüğü altındaki avukat ve denetçiler.
8.5 Şirket işlemleri. Birleşme veya devralma hâlinde, bu metin kapsamında halef şirket.
Güncel sağlayıcı listesi Gizlilik Merkezi'nde de gösterilir.
10Yurt dışına aktarım
- AB'de barındırma. Sunucularımız Almanya'dadır. Türkiye'deki kullanıcılar için bu, KVKK md. 9 kapsamında yurt dışına aktarımdır. Bu aktarımı, barındırma sağlayıcımızla akdedilen ve imzadan itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilen, Kurul tarafından ilan edilmiş standart sözleşmeye dayanarak gerçekleştiririz (md. 9/4-c, 9/5). [[HUKUK: README §5.3.]]
- Türkiye'den erişim. ResonUp Türkiye'den işletilir. AB/AEA'daki kullanıcılar için Almanya'da barındırılan verilere Türkiye'deki ekibimiz erişir; bu erişim [[HUKUK: AB Standart Sözleşme Maddeleri (Modül 4) ve ek önlemler]] ile korunur.
- Apple ve Google (ABD). Anlık bildirimler ve uygulama bütünlüğü kontrolleri ABD'deki Apple Inc. ve Google LLC'yi kapsar. AB kullanıcıları için her iki şirket de AB-ABD Veri Gizliliği Çerçevesi'ne (10.07.2023 tarihli yeterlilik kararı) sertifikalıdır. Türkiye'deki kullanıcılar için: [[HUKUK: APNs/FCM için KVKK md. 9 aracı – standart sözleşme veya md. 9/6 arızi aktarım istisnası – README §5.3]].
Güvencelerin bir örneğini bizden talep edebilirsiniz (madde 16).
11Saklama süreleri
Verileri yalnızca amaç için gerekli süre boyunca saklar, ardından siler, yok eder veya anonim hâle getiririz ([[İMHA_POLİTİKASI — Kişisel Veri Saklama ve İmha Politikası bağlantısı]]). Başlıca süreler:
| Veri | Saklama süresi |
|---|---|
| Hesap, profil, günlük, Kasa, pratik, Yolculuklar, ResonMap, Kapsüller, My Voice, Circle üyeliği ve Circle paylaşımlarınız | Siz silene veya hesabınızı silene kadar |
| Tek tek sildiğiniz öğeler (günlük çöp kutusu, kayıtlar, Kapsüller, olumlamalar, Circle paylaşımları) | 30 gün sonra kalıcı olarak silinir |
| Boş günlük taslakları | 7 gün |
| Giriş denemeleri | 30 gün |
| Güvenlik olayları, oturumlar | [[OTURUM_SÜRESİ — 90–180 gün; README]] |
| İçeriksiz ve kullanılmayan anonim hesaplar | 30 gün hareketsizlikten sonra silinir |
| Bildirim belirteçleri | İptal edilene kadar; kullanılmayan belirteçler 90 gün sonra silinir |
| Bildirim ve gönderim kayıtları | 90–180 gün |
| Ürün analitiği olayları | 25 ay; hesapla bağlantı 13 ay sonra kaldırılır; sonrasında yalnızca toplu istatistik |
| Deney atamaları ve gösterimleri | En fazla [[DENEY_SÜRESİ — 180–400 gün; README]] |
| Bağlantı tıklamaları / kurulum eşleşmeleri | 180 gün / en fazla 400 gün |
| Satın alma ve fatura kayıtları | 10 yıl (ör. 213 sayılı VUK md. 253), hesap silindiğinde anonimleştirilerek |
| Apple/Google imzalı satın alma bildirimleri | 400 gün |
| Moderasyon şikâyetleri ve dosyaları | [[MODERASYON_SÜRESİ — 12–24 ay; README]] |
| Güvenlik (kriz) kayıtları | 7 gün aktif; kişisel bağlantı 180 gün sonra kaldırılır |
| Rıza ve hukuki metin kabul kayıtları | Hesap silindiğinde takma adlandırılır, 3 yıl sonra silinir |
| Silme sertifikaları ve ilgili kişi başvuruları | 3 yıl, takma adlandırılmış |
| Çalışan erişim kaydı, yönetim denetim kaydı | 7 yıl, takma adlandırılmış |
| Dışa aktarma arşivleri | Oluşturulduktan 7 gün sonra |
| Yedekler | Döngüsel olarak üzerine yazılır; silmeden sonra en geç 35 gün |
Veriler süren bir hukuki uyuşmazlık için gerekli olduğunda süre uzatılabilir (hukuki saklama); bu hiçbir zaman günlük, Kasa veya ses içeriğine uygulanmaz.
12Veri güvenliği
- Tüm trafikte şifreli bağlantı (TLS).
- Günlük, Kasa ve ses transkripti içeriğinin AES-256-GCM ile sunucu tarafında şifrelenmesi. Şifreleme anahtarları sunucumuzda, verilerden ayrı olarak tarafımızca tutulur. Bu uçtan uca şifreleme değildir: sistemlerimiz Hizmet'i sunmak (size göstermek, senkronize etmek, aramak, dışa aktarmak) için içeriğinizi teknik olarak çözebilir. Erişim kod düzeyinde bu amaçlarla sınırlıdır; hiçbir çalışan rolünün günlük, Kasa, ses veya yapay zekâ içeriğine erişimi ve bu içeriğe "acil durum" erişim yolu yoktur.
- Özel Kasa, ayrı ikinci bir anahtar ve cihaz düzeyinde biyometrik kilit ekler.
- Cihazınızda uygulamanın yerel veritabanı şifrelidir.
- Kısaltılmış IP adresleri, özetlenmiş belirteçler ve user agent dizeleri, argon2id ile özetlenmiş parolalar.
- İçerik hiçbir zaman kayıtlara (log), analitiğe, bildirimlere veya çökme raporlarına yazılmaz.
- Çalışan erişimi parola ve tek kullanımlık kod, yeniden doğrulama, IP kısıtlaması ve – değişiklikler için – ikinci bir kişinin onayını gerektirir; her erişim değiştirilemez bir denetim kaydına yazılır.
- Kişisel veri ihlali hâlinde Kurul'a ve gerektiğinde size, Kurul'un 72 saatlik değerlendirmesi doğrultusunda en kısa sürede bildirim yapılır.
13Uygulamadaki tercihleriniz
SEN → Gizlilik Merkezi'nde şunları yapabilirsiniz: veri haritasını görmek; analitik, yaşam döngüsü mesajları ayarlarını açıp kapatmak; Circle paylaşımını yönetmek (siz açana kadar kapalıdır; paylaşım başına onay; görünen adı gizleme); kilit ekranında ve widget'larda içeriği gizlemek; tüm verilerinizi dışa aktarmak ve hesabınızı silmek. Bildirim iznini cihaz ayarlarından da yönetebilirsiniz.
14KVKK md. 11 kapsamındaki haklarınız
Veri sorumlusuna başvurarak: a) kişisel verilerinizin işlenip işlenmediğini öğrenme, b) işlenmişse buna ilişkin bilgi talep etme, c) işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ç) yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, d) eksik veya yanlış işlenmişse düzeltilmesini isteme, e) KVKK md. 7 çerçevesinde silinmesini veya yok edilmesini isteme, f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, aktarıldığı üçüncü kişilere bildirilmesini isteme, g) işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, ğ) kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
AB/AEA'daki kullanıcılar ayrıca GDPR md. 15–22 kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve rızayı geri alma haklarına ve ikamet ettikleri ülkenin denetim makamına şikâyet hakkına sahiptir.
Başvurunuza cevap verilmemesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na (www.kvkk.gov.tr) şikâyette bulunabilirsiniz (KVKK md. 14).
Otomatik kararlar. Size hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı kararlar almayız. Otomatik sistemler; kriz sinyallerini tespit etmek (destek kaynaklarını göstermek için), Circle'lardaki kötüye kullanım içeriğini filtrelemek (otomatik işlemler bu şekilde etiketlenir ve bir insana itiraz edebilirsiniz), davet bağlantılarının hileli kullanımını tespit etmek ve hangi deney varyantını göreceğinizi seçmek için kullanılır. Otomatik bir moderasyon veya hile kararının insan tarafından incelenmesini isteyebilirsiniz.
15Dışa aktarma ve hesap silme
- Dışa aktarma: SEN → Gizlilik Merkezi → Verilerimi dışa aktar. Her planda kullanılabilir. Günlük, Kasa ve ses kayıtları dahil, makinece okunabilir dosyalar (JSON) ve okunabilir bir özet içeren bir ZIP arşivi alırsınız. Güvenlik için kimliğinizi yeniden doğrulamanız gerekir; indirme bağlantısı 15 dakika, arşiv 7 gün geçerlidir (en fazla 10 indirme); 24 saatte bir, 7 günde en fazla üç dışa aktarma yapılabilir.
- Silme: SEN → Gizlilik Merkezi → Hesabı ve verileri sil. Önceden neyin silineceğini, neyin hangi sebeple saklanacağını görürsünüz. 7 günlük vazgeçme süresi (hesabınız kullanılabilir kalır, tek dokunuşla iptal edebilirsiniz) veya hemen silme seçebilirsiniz. Veriler canlı sistemlerimizden 24 saat içinde (hedef), hizmet sağlayıcılardan 30 gün içinde ve yedeklerden 35 gün içinde kaldırılır. Bir silme sertifikası alırsınız. Sonrasında saklananlar: anonimleştirilmiş satın alma kayıtları (vergi mevzuatı), takma adlandırılmış rıza ve silme kanıtları ve başkalarının sizin hakkınızda yaptığı moderasyon şikâyetleri (madde 11).
- Hesabınızı silmek Mağaza aboneliğinizi iptal etmez – aboneliği App Store veya Google Play'den iptal edin.
- Uygulamaya erişemiyorsanız [[GİZLİLİK_EPOSTA]] adresine yazın. Anonim hesap cihazınıza bağlı olduğundan, işlem yapmadan önce hesabın size ait olduğunu (ör. cihaz üzerinden) kanıtlamanızı isteyebiliriz.
16Başvuru yöntemi
- Uygulama içinden: Gizlilik Merkezi (dışa aktarma, silme, rızalar) – anında işlenir.
- Yazılı olarak: ıslak imzalı dilekçe ile [[ADRES]] adresine; KEP ile [[KEP]] adresine; güvenli elektronik imza veya mobil imza ile ya da daha önce bize bildirdiğiniz ve sistemimizde kayıtlı e-posta adresinizden [[GİZLİLİK_EPOSTA]] adresine, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak.
- Başvurunuzda adınız, soyadınız, imzanız, (Türk vatandaşları için) T.C. kimlik numaranız, tebligata esas adresiniz veya e-posta adresiniz ve talep konunuz bulunmalıdır. Anonim hesaplar için hesabın size ait olduğunu gösteren bilgi (ör. uygulamadaki hesap kimliği) istenebilir.
- Başvurunuzu niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırırız. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir.
17Yaş
ResonUp yalnızca 18 yaş ve üzeri yetişkinler içindir. Reşit olmayanların verilerini bilerek işlemeyiz. Bir hesabın 18 yaşından küçük birine ait olduğunu öğrenirsek hesabı kapatır ve verilerini sileriz.
18Değişiklikler
İşleme faaliyetlerimiz değiştiğinde bu metni güncelleriz. Önemli bir değişiklik yürürlüğe girmeden önce sizi uygulamada bilgilendiririz; değişiklik açık rızanıza dayanan bir işlemi etkiliyorsa rızanızı yeniden isteriz. Önceki sürümler arşivlenir ve talep üzerine sunulur. Yeni bir sürümü kabul etmeniz, geri aldığınız bir rızayı asla yeniden etkinleştirmez.
19İletişim
[[ŞİRKET_UNVANI]] · [[ADRES]] · [[GİZLİLİK_EPOSTA]] · KEP: [[KEP]] AB temsilcisi: [[AB_TEMSİLCİSİ]]
Ayrı belge
ResonUp Açık Rıza Metni
Son güncelleme: 8 Ekim 2026
Sürüm: [[VERSION_NO]] · Yürürlük tarihi: [[YÜRÜRLÜK_TARİHİ]] Veri sorumlusu: [[ŞİRKET_UNVANI]], [[ADRES]] · [[GİZLİLİK_EPOSTA]]
Bu metin, ResonUp'ın açık rızanıza dayanarak gerçekleştirdiği işlemleri listeler (KVKK md. 5/1 ve md. 6/3-a; GDPR md. 6/1-a, 7 ve 9/2-a; Almanya için ayrıca TDDDG §25/1). Aydınlatma Yükümlülüğü Tebliği md. 5/1-f uyarınca, tüm işlemeleri ayrıntılı olarak açıklayan Aydınlatma Metni ve Gizlilik Politikası'ndan ayrı olarak sunulur. Lütfen önce Aydınlatma Metni'ni okuyun.
ResonUp'ta rıza nasıl işler
- Her rıza, özellik ilk kez kullanıldığında, önceden işaretlenmemiş bir kutu veya anahtarla, ayrı ayrı istenir.
- ResonUp'ı kullanmanız, o özellik için gerekli olmayan hiçbir rızaya bağlı değildir. Reddederseniz yalnızca ilgili özellik kapalı kalır; diğer her şey aynı şekilde çalışır.
- Her rızayı SEN → Gizlilik Merkezi'nden, verirken kullandığınız kadar dokunuşla, dilediğiniz zaman geri alabilirsiniz. Geri alma ileriye yönelik etki doğurur; önceki işlemeleri hukuka aykırı hâle getirmez.
- Rızanızı ispat edebilmek için her kararın kaydını (metin sürümü, zaman, dil, ekran) Aydınlatma Metni'nde açıklandığı şekilde saklarız.
01Günlüğünüzdeki ve kişisel alanlarınızdaki hassas içerik
Rıza metni (günlük, Kasa, sesli not, Yolculuk check-in'leri veya Circle paylaşımı ilk kez kullanılmadan önce gösterilir):
☐ Günlüğüme, Özel Kasa'ma, sesli notlarıma, Yolculuk check-in'lerime ve – paylaşmayı seçersem – Circle'larıma yazdıklarımın veya kaydettiklerimin sağlığım, duygu durumum, inançlarım, cinsel hayatım gibi özel nitelikli kişisel veriler içerebileceğini anlıyorum. Bu bilgilerin ResonUp tarafından yalnızca Almanya'daki sunucularda şifreli olarak saklanması, cihazlarım arasında senkronize edilmesi, bana gösterilmesi, dışa aktarma arşivime eklenmesi ve bir Circle'a paylaştığım içerik için o Circle'ın üyelerine gösterilmesi amacıyla işlenmesine açık rıza veriyorum.
- Veri: bu özelliklere girdiğiniz içerik (metin, ses kayıtları, check-in cevapları).
- Amaç: bu özellikleri size sunmak. Analiz, profilleme, reklam veya sağlık çıkarımı yapılmaz.
- Alıcılar: veri işleyen olarak barındırma sağlayıcımız (Hetzner, Almanya); paylaştığınız içerik için ilgili Circle'ın üyeleri.
- Rıza vermezseniz: diğer tüm özellikleri (ritüeller, olumlamalar, sesler, yazılı check-in'siz Yolculuklar, ResonMap) kullanabilirsiniz; günlük türündeki özellikler kapalı kalır.
- Geri alma: Gizlilik Merkezi'nden veya içeriği / hesabınızı silerek. Geri almanızdan sonra bu özelliklere yeni içerik kaydedilemez; mevcut içerik [[HUKUK: silinir / siz dışa aktarana veya silene kadar saklanır – karar verin]].
[[HUKUK: açık rızanın doğru hukuki sebep olduğunu (KVKK md. 6/3-a, GDPR md. 9/2-a) ve geri almanın sonucunu teyit edin – README §5.1.]]
02Ürün analitiği
☐ Uygulamayı geliştirmek amacıyla, uygulamayı nasıl kullandığımın (cihaz türü, uygulama sürümü, dil ve ülke ile birlikte "ritüel tamamlandı" gibi sabit bir kullanım olayları listesi; içeriğim asla dahil değildir) ResonUp tarafından kaydedilmesine açık rıza veriyorum.
- Saklama: 25 ay; hesapla bağlantı en fazla 13 ay; sonrasında yalnızca toplu istatistik.
- Alıcılar: yok – analitik kendi sunucularımızda çalışır.
- Rıza vermezseniz: kullanım olayı kaydedilmez; yalnızca hiçbir tanımlayıcı içermeyen anonim bir sayaç tutulur.
03Deneyler [HUKUK: yalnızca deneylerin rızaya tabi olduğuna karar verilirse ekleyin]
☐ ResonUp'ın bazı ekran ve tekliflerin farklı sürümlerini bana göstermesine ve hangisinin daha iyi çalıştığını anlamak için hangi sürümü gördüğümü kaydetmesine açık rıza veriyorum.
04Hatırlatma ve tanıtım mesajları
☐ Yeni içerikler, teklifler ve üyeliğim hakkında mesaj (anlık bildirim) almak istiyorum. Bunu dilediğim zaman kapatabilirim.
- Yalnızca yaşam döngüsü ve tanıtım mesajlarını kapsar. Hizmet için gerekli mesajlar (hesap, güvenlik, faturalama) ve kendi kurduğunuz hatırlatmalar ayrıdır ve bildirim ayarlarından yönetilir.
- Bu onay aynı zamanda 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında ticari elektronik ileti onayınızdır. [[HUKUK: e-posta/SMS açıldığında İYS kaydı.]]
Sürekli geçerli bildirimler
- ResonUp genel iyi oluşa yönelik bir üründür. Tıbbi bir cihaz değildir ve profesyonel desteğin yerini tutmaz.
- ResonUp acil yardım hizmeti değildir. Acil bir durumda bulunduğunuz yerin acil servislerine başvurun.
- ResonUp 18 yaş ve üzeri yetişkinler içindir.