Güvenlik Önceliği
Kişisel verileriniz 256-bit SSL şifreleme ve çok faktörlü güvenlik ile korunmaktadır
1. Genel Bilgiler ve Tanımlar
Bu Gizlilik Politikası, RouteSafe ("Uygulama", "Hizmet") tarafından toplanan, işlenen ve saklanan kişisel verilerin korunmasına ilişkin uygulamalarımızı açıklamaktadır.
Önemli Tanımlar:
- Kişisel Veri: Kimliği belirlenmiş veya belirlenebilir kişiye ilişkin her türlü bilgi
- Veri Sorumlusu: RouteSafe uygulaması
- Veri İşleme: Otomatik veya manuel yollarla veri üzerinde gerçekleştirilen işlemler
- KVKK: Kişisel Verilerin Korunması Kanunu (6698 sayılı)
- GDPR: Avrupa Birliği Genel Veri Koruma Yönetmeliği
2. Toplanan Kişisel Veriler
| Veri Kategorisi | Veri Türü | Toplama Yöntemi | Zorunluluk |
|---|---|---|---|
| Kimlik Bilgileri | Ad, soyad, e-posta | Kayıt formunda manuel | Zorunlu |
| İletişim Bilgileri | Telefon, e-posta | Profil ayarlarında | İsteğe bağlı |
| Konum Bilgileri | GPS koordinatları | Otomatik (izin ile) | Hizmet için gerekli |
| Teknik Bilgiler | IP adresi, cihaz ID | Otomatik | Sistem güvenliği |
| Kullanım Verileri | Uygulama içi aktiviteler | Otomatik analiz | İyileştirme amaçlı |
| Acil Durum | Acil kişi bilgileri | Manuel kayıt | İsteğe bağlı |
3. Veri İşleme Amaçları ve Hukuki Dayanaklar
3.1. Ana Hizmet Sunumu
- Güvenli rota planlama ve harita hizmetleri
- Güvenlik raporlarının yönetimi
- Acil durum bildirimi sistemi
- Kullanıcı hesap yönetimi
3.2. Güvenlik ve Analiz
- Hesap güvenliği ve dolandırıcılık önleme
- Kullanım analizi ve hizmet iyileştirme
- Sistem güvenliği monitoring
- İstatistiksel analizler
3.3. Yasal Yükümlülükler
- Resmi makam talepleri
- Acil durum bildirimleri
- Mali mevzuat gereği kayıt tutma
4. Konum Verilerinin Özel Korunması
4.1. Konum Veri İşleme Kuralları
- Açık Rıza: Her kullanım için ayrı izin istenir
- Sınırlı Saklama: Sadece gerekli süre kadar saklanır
- Şifreleme: End-to-end şifreleme ile korunur
- Amaç Sınırı: Sadece güvenlik ve rota planlama için kullanılır
4.2. Konum İzni Yönetimi
- İstediğiniz zaman konum iznini geri çekebilirsiniz
- Konum paylaşımını duraklatabilirsiniz
- Geçmiş konum verilerinizi silebilirsiniz
- Konum kullanımını sınırlandırabilirsiniz
5. Veri Güvenliği Önlemleri
5.1. Teknik Güvenlik Önlemleri
- Şifreleme: AES-256 bit end-to-end şifreleme
- Güvenli İletişim: TLS 1.3 protokolü
- Kimlik Doğrulama: Çok faktörlü güvenlik (2FA)
- Güvenlik Duvarı: Gelişmiş firewall koruması
- İzleme Sistemi: 7/24 güvenlik monitoring
- Düzenli Güncellemeler: Otomatik güvenlik yamaları
5.2. İdari Güvenlik Önlemleri
- Erişim Kontrolü: Rol tabanlı yetkilendirme
- Güvenlik Politikaları: Detaylı prosedürler
- Personel Eğitimi: Düzenli güvenlik eğitimleri
- Denetim: Periyodik güvenlik denetimleri
5.3. Fiziksel Güvenlik
- Güvenli Veri Merkezi: ISO 27001 sertifikalı
- Fiziksel İzleme: 24/7 kamera sistemi
- Erişim Kontrolü: Biyometrik güvenlik sistemi
- Yedekleme: Çoklu yedek güç kaynakları
6. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi | Saklama Sebebi | İmha Yöntemi |
|---|---|---|---|
| Hesap Bilgileri | Hesap kapatana kadar | Hizmet sunumu | Güvenli silme |
| Konum Verileri | 30 gün | Güvenlik analizi | Otomatik silme |
| Güvenlik Raporları | 2 yıl | Toplum güvenliği | Arşivleme sonrası silme |
| Acil Durum Kayıtları | 5 yıl | Yasal yükümlülük | Yasal gereklilik sonu |
| Teknik Loglar | 1 yıl | Sistem güvenliği | Otomatik arşivleme |
| İletişim Kayıtları | 3 yıl | Müşteri hizmetleri | Periyodik silme |
7. KVKK ve GDPR Hakları
Temel Haklarınız:
Bilgi Alma Hakkı
- Hangi verilerinizin işlendiğini öğrenme
- İşleme amaçlarını öğrenme
- Üçüncü kişilerle paylaşım durumunu öğrenme
Düzeltme Hakkı
- Hatalı verilerin düzeltilmesini isteme
- Eksik verilerin tamamlanmasını isteme
Silme Hakkı ("Unutulma Hakkı")
- Verilerinizin silinmesini isteme
- İşleme amaçları sona erdiğinde otomatik silme
İtiraz Hakkı
- Veri işlemeye itiraz etme
- Doğrudan pazarlama faaliyetlerini reddetme
Veri Taşınabilirliği
- Verilerinizi başka hizmete aktarma
- Verilerinizi makine okunabilir formatta alma
İşlemenin Sınırlandırılması
- Belirli sürelerde işlemeyi durdurma
- Sadece saklama ile sınırlandırma
Hak Kullanım Süreci
- Başvuru: support@routesafe.com.tr adresine kimlik bilgileri ile
- Kimlik Doğrulama: Güvenlik için kimlik kontrolü
- İnceleme: 30 gün içinde başvuru değerlendirmesi
- Yanıt: Sonucun yazılı olarak bildirilmesi
- İtiraz: Olumsuz karara karşı Veri Koruma Kurulu'na şikayet
8. Üçüncü Taraflarla Veri Paylaşımı
8.1. Paylaşım Yapılan Taraflar
- Acil Durum Hizmetleri: 112, Polis, Jandarma (sadece acil durumlarda)
- Harita Hizmet Sağlayıcıları: Google Maps (konum işleme için)
- Bulut Hizmet Sağlayıcıları: AWS, Firebase (veri saklama için)
- Analiz Hizmetleri: Firebase Analytics (anonim veriler)
- Yasal Otoriteler: Mahkeme kararı veya yasal zorunluluk
8.2. Uluslararası Veri Aktarımları
Bazı hizmetler için verileriniz AB dışındaki ülkelere aktarılabilir:
- ABD: Google (Standard Contractual Clauses ile)
- Global CDN: CloudFlare (GDPR uyumlu)
- Güvence: Tüm aktarımlar AB yeterlilik kararı veya uygun korumaları ile
9. Çocukların Gizliliği
9.1. Yaş Sınırlamaları
- 13 Yaş Altı: Uygulama kullanımı yasaktır
- 13-18 Yaş: Ebeveyn/vasi onayı gereklidir
- 18+ Yaş: Tam kullanım hakları
9.2. Ebeveyn Hakları
- Çocuklarının verilerini inceleme hakkı
- Veri silme talebinde bulunma hakkı
- Hesap kapatma yetkisi
- Ebeveyn kontrol paneli erişimi
10. Veri İhlali Bildirimi
10.1. İhlal Tespit Sistemleri
- Otomatik İzleme: 7/24 güvenlik monitoring
- Erken Uyarı: Anormal aktivite tespiti
- Müdahale Ekibi: Uzman güvenlik personeli
10.2. İhlal Durumunda Süreç
- Tespit: İhlal tespiti (0-4 saat)
- Değerlendirme: Risk analizi (4-8 saat)
- Containment: İhlal durdurma (8-24 saat)
- Bildirim: Veri Koruma Kurulu'na 72 saat içinde
- Kullanıcı Bildirimi: Yüksek risk durumunda derhal
- İyileştirme: Güvenlik önlemlerinin güçlendirilmesi
İhlal Bildirimi
Veri ihlali durumunda e-posta ve uygulama bildirimi ile derhal haberdar edileceksiniz
11. Çerezler (Cookies) ve İzleme
11.1. Kullanılan Çerez Türleri
- Gerekli Çerezler: Oturum yönetimi, güvenlik
- Analitik Çerezler: Google Analytics (anonim)
- Fonksiyonel Çerezler: Dil tercihi, tema ayarları
- Performans Çerezler: Sayfa yükleme hızı optimizasyonu
11.2. Çerez Yönetimi
Çerez tercihlerinizi istediğiniz zaman değiştirebilirsiniz:
- Uygulama ayarlarından çerez kontrolü
- Tarayıcı ayarlarından genel çerez yönetimi
- Google Analytics çerezlerini devre dışı bırakma
12. Politika Değişiklikleri
12.1. Güncelleme Süreci
- Değişiklik Hazırlama: Yasal gereklilikler ve iyileştirmeler
- Önceden Bildirim: Değişiklikten 30 gün önce e-posta
- Uygulama Bildirimi: Push notification ile uyarı
- Web Sitesi Güncellemesi: Yeni versiyonun yayınlanması
- Kabul Süreci: Uygulamayı kullanmaya devam ederek kabul
12.2. Önemli Değişiklikler
- Yeni veri işleme amaçları
- Üçüncü taraf paylaşımları
- Uluslararası veri aktarımları
- Veri saklama süresi uzatmaları
13. Veri Koruma Görevlisi İletişim
Veri Koruma Görevlisi (DPO)
Ad: [DPO Adı Soyadı]
E-posta: dpo@routesafe.com.tr
Telefon: +90 (212) 555-0123
Adres: [Şirket Adresi]
13.1. DPO'ya Başvuru Durumları
- KVKK hakları ile ilgili sorular
- Veri işleme süreçleri hakkında bilgi alma
- Gizlilik endişeleri
- Veri güvenliği şikayetleri
- Rıza geri çekme işlemleri