BAKALIM Gizlilik Politikası

Son güncelleme: 10 Ekim 2026

1. Veri sorumlusu

BAKALIM iOS ve Android uygulaması, bireysel geliştirici Osman Şamil Erdem tarafından sunulur. KVKK bakımından veri sorumlusu Osman Şamil Erdem’dir. BAKALIM ve “Erdem Productions” yalnız marka/geliştirici adlarıdır; ayrı bir şirket veya tüzel kişi değildir.

İletişim ve veri sahibi başvuruları: bakalim.app@gmail.com

2. Kapsam ve işlenen veriler

Bu politika hesaplı ve misafir kullanım, Apple/Google ile giriş, kaydedilen etkinlikler, bildirim tercihleri, hatırlatmalar, cihaz/installation yönetimi, oturum güvenliği, teknik loglar, destek ve hesap silme süreçlerini kapsar.

BAKALIM Apple veya Google parolasını saklamaz. Provider kimlik tokenı doğrulamada kullanılır; ham provider tokenını kalıcı hesap alanında saklayan bir model bulunmamaktadır. Gereksiz özel nitelikli veri, parola, token, banka bilgisi veya kimlik belgesi gönderilmemelidir.

3. Amaçlar ve hukuki sebepler

Veriler hesabı ve güvenli oturumu işletmek, misafir kullanımını sağlamak, kaydedilenleri eşitlemek, bildirim/hatırlatma tercihlerini uygulamak, duplicate bildirimleri önlemek, hata ve kötüye kullanımı tespit etmek, hesap silme/destek/KVKK taleplerini sonuçlandırmak ve hukuki yükümlülükleri yerine getirmek amacıyla işlenir.

İşleme faaliyetine göre sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat sebeplerine dayanılır. Açık rıza gereken ayrı bir işlem bulunursa aydınlatma ve Kullanım Koşulları kabulünden ayrı alınır. Bu politikanın “kabulü” tek başına hukuki sebep değildir.

4. Toplama yöntemi ve konum

Veriler mobil uygulama, Apple/Google kimlik yanıtları, işletim sistemi bildirim altyapısı, backend API istekleri, teknik güvenlik/teslim kayıtları ve kullanıcının başvurusu üzerinden elektronik olarak toplanır.

Uygulama cihazın kesin veya yaklaşık konum iznini istemez. Seçilen şehir cihaz konumu değil ürün tercihidir. Harita veya bilet bağlantısına gidildiğinde üçüncü tarafın kendi koşulları uygulanır.

5. Bildirimler

Push bildirim için işletim sistemi izni gerekir. Kullanıcı işletim sistemi iznini cihaz ayarlarından, BAKALIM içi tercihleri uygulama içinden değiştirebilir. İnternet, cihaz, işletim sistemi, token, APNs/FCM veya etkinlik bilgisi nedeniyle belirli saatte ya da her koşulda teslim garanti edilmez. Sağlayıcının kabulü cihazda görüntülenme garantisi değildir.

6. Hizmet sağlayıcılar ve aktarım

HizmetAmaçDoğrulanan durum
RenderBackend API, worker/cron ve teknik loglarAPI ve collector Frankfurt bölgesinde
SupabaseProduction PostgreSQL ve yedeklemeProje bölgesi/planı/PITR penceresi doğrulanamadı
Google/FirebaseGoogle giriş, FCM ve installation/push işlemleriGoogle kimliği, FID/push tokenı ve sağlayıcı yanıtları işlenebilir
AppleApple giriş ve APNsProvider kimliği, relay e-posta ve push tokenı işlenebilir
GitHub PagesYasal sayfaların barındırılmasıSayfa erişiminde teknik erişim kayıtları oluşabilir

Bu sağlayıcıların bir kısmı Türkiye dışında bulunur veya küresel altyapı kullanır; kişisel veriler yurt dışında işlenebilir.

Yurt dışı aktarım notu: Hizmet sağlayıcıların küresel altyapıları nedeniyle gerçekleşen aktarımlar, KVKK m.9 kapsamındaki uygulanabilir aktarım şartları ve güvenceler gözetilerek yürütülür. Uygun güvence ve varsa Kuruma bildirim sürecinin somut sağlayıcı ve veri akışı bazında ayrıca tamamlanması gerekir; BAKALIM, tamamlanmamış bir standart sözleşme veya bildirimi tamamlanmış gibi beyan etmez.

7. Saklama ve hesap silme

Hesap verileri hizmetin sunulması için gerektiği sürece tutulur. Kullanıcı Hesap → Hesabı Sil yoluyla veya web hesap silme sayfasından talep başlatabilir. Çıkış hesabı silmez.

Doğrulanmış silme; hesabı, provider eşleştirmesini, doğrulanmış e-postayı, oturumları, tercihleri, kaydedilen etkinlikleri, reminder işlerini, eski push tokenını ve hesap/installation ile ilişkilendirilebilen kişisel bildirim kayıtlarını aktif veritabanından temizler.

Aynı cihazda misafir kullanımı için installation kaydı hesap kimliğinden ayrılmış ve LOCAL_ONLY durumda kalabilir. Eski hesap kimliği ve eski push tokenıyla bağı korunmaz. Sağlayıcı log/yedeklerindeki sınırlı kopyalar normal döngüleri ve zorunlu güvenlik amacı kapsamında kalabilir; aktif kullanıcı profili olarak kullanılmaz.

Otomatik süre bazlı retention temizliği production’da kapalıdır. Sabit süreler hukuk/ürün onayından sonra etkinleştirilecek ve bu politika güncellenecektir.

8. Güvenlik

TLS, veritabanında şifreli push tokenı, hash’lenmiş refresh tokenı, kısa süreli access tokenı, provider imza/issuer/audience doğrulaması, atomik hesap silme ve hesap enumeration engeli gibi tedbirler uygulanır. Hiçbir elektronik sistem mutlak güvenlik garantisi vermez.

9. Haklar ve başvuru

KVKK m.11 kapsamında verinin işlenip işlenmediğini öğrenme, bilgi isteme, amaç ve uygunluğu öğrenme, alıcıları bilme, düzeltme, şartları oluştuğunda silme/yok etme, işlemin alıcılara bildirilmesini isteme, otomatik analiz sonucuna itiraz ve hukuka aykırı işlem nedeniyle zararın giderilmesini isteme hakları vardır.

Başvuru bakalim.app@gmail.com adresine, mümkünse hesapta kayıtlı e-postadan yapılabilir. Yalnız gerekli ve ölçülü doğrulama bilgisi istenir; parola veya provider tokenı e-postayla istenmez. Başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.

10. Çocuklar ve değişiklikler

BAKALIM genel şehir etkinlikleri hizmetidir; bilerek çocuklara yönelik hesap/veri toplama hizmeti sunmayı amaçlamaz. Önemli veri akışı veya hukuk değişikliklerinde bu politika güncellenir ve aynı URL’de yayımlanır.