BAKALIM iOS ve Android uygulaması, bireysel geliştirici Osman Şamil Erdem tarafından sunulur. KVKK bakımından veri sorumlusu Osman Şamil Erdem’dir. BAKALIM ve “Erdem Productions” yalnız marka/geliştirici adlarıdır; ayrı bir şirket veya tüzel kişi değildir.
İletişim ve veri sahibi başvuruları: bakalim.app@gmail.com
Bu politika hesaplı ve misafir kullanım, Apple/Google ile giriş, kaydedilen etkinlikler, bildirim tercihleri, hatırlatmalar, cihaz/installation yönetimi, oturum güvenliği, teknik loglar, destek ve hesap silme süreçlerini kapsar.
BAKALIM Apple veya Google parolasını saklamaz. Provider kimlik tokenı doğrulamada kullanılır; ham provider tokenını kalıcı hesap alanında saklayan bir model bulunmamaktadır. Gereksiz özel nitelikli veri, parola, token, banka bilgisi veya kimlik belgesi gönderilmemelidir.
Veriler hesabı ve güvenli oturumu işletmek, misafir kullanımını sağlamak, kaydedilenleri eşitlemek, bildirim/hatırlatma tercihlerini uygulamak, duplicate bildirimleri önlemek, hata ve kötüye kullanımı tespit etmek, hesap silme/destek/KVKK taleplerini sonuçlandırmak ve hukuki yükümlülükleri yerine getirmek amacıyla işlenir.
İşleme faaliyetine göre sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat sebeplerine dayanılır. Açık rıza gereken ayrı bir işlem bulunursa aydınlatma ve Kullanım Koşulları kabulünden ayrı alınır. Bu politikanın “kabulü” tek başına hukuki sebep değildir.
Veriler mobil uygulama, Apple/Google kimlik yanıtları, işletim sistemi bildirim altyapısı, backend API istekleri, teknik güvenlik/teslim kayıtları ve kullanıcının başvurusu üzerinden elektronik olarak toplanır.
Uygulama cihazın kesin veya yaklaşık konum iznini istemez. Seçilen şehir cihaz konumu değil ürün tercihidir. Harita veya bilet bağlantısına gidildiğinde üçüncü tarafın kendi koşulları uygulanır.
Push bildirim için işletim sistemi izni gerekir. Kullanıcı işletim sistemi iznini cihaz ayarlarından, BAKALIM içi tercihleri uygulama içinden değiştirebilir. İnternet, cihaz, işletim sistemi, token, APNs/FCM veya etkinlik bilgisi nedeniyle belirli saatte ya da her koşulda teslim garanti edilmez. Sağlayıcının kabulü cihazda görüntülenme garantisi değildir.
| Hizmet | Amaç | Doğrulanan durum |
|---|---|---|
| Render | Backend API, worker/cron ve teknik loglar | API ve collector Frankfurt bölgesinde |
| Supabase | Production PostgreSQL ve yedekleme | Proje bölgesi/planı/PITR penceresi doğrulanamadı |
| Google/Firebase | Google giriş, FCM ve installation/push işlemleri | Google kimliği, FID/push tokenı ve sağlayıcı yanıtları işlenebilir |
| Apple | Apple giriş ve APNs | Provider kimliği, relay e-posta ve push tokenı işlenebilir |
| GitHub Pages | Yasal sayfaların barındırılması | Sayfa erişiminde teknik erişim kayıtları oluşabilir |
Bu sağlayıcıların bir kısmı Türkiye dışında bulunur veya küresel altyapı kullanır; kişisel veriler yurt dışında işlenebilir.
Yurt dışı aktarım notu: Hizmet sağlayıcıların küresel altyapıları nedeniyle gerçekleşen aktarımlar, KVKK m.9 kapsamındaki uygulanabilir aktarım şartları ve güvenceler gözetilerek yürütülür. Uygun güvence ve varsa Kuruma bildirim sürecinin somut sağlayıcı ve veri akışı bazında ayrıca tamamlanması gerekir; BAKALIM, tamamlanmamış bir standart sözleşme veya bildirimi tamamlanmış gibi beyan etmez.
Hesap verileri hizmetin sunulması için gerektiği sürece tutulur. Kullanıcı Hesap → Hesabı Sil yoluyla veya web hesap silme sayfasından talep başlatabilir. Çıkış hesabı silmez.
Doğrulanmış silme; hesabı, provider eşleştirmesini, doğrulanmış e-postayı, oturumları, tercihleri, kaydedilen etkinlikleri, reminder işlerini, eski push tokenını ve hesap/installation ile ilişkilendirilebilen kişisel bildirim kayıtlarını aktif veritabanından temizler.
Aynı cihazda misafir kullanımı için installation kaydı hesap kimliğinden ayrılmış ve LOCAL_ONLY durumda kalabilir. Eski hesap kimliği ve eski push tokenıyla bağı korunmaz. Sağlayıcı log/yedeklerindeki sınırlı kopyalar normal döngüleri ve zorunlu güvenlik amacı kapsamında kalabilir; aktif kullanıcı profili olarak kullanılmaz.
Otomatik süre bazlı retention temizliği production’da kapalıdır. Sabit süreler hukuk/ürün onayından sonra etkinleştirilecek ve bu politika güncellenecektir.
TLS, veritabanında şifreli push tokenı, hash’lenmiş refresh tokenı, kısa süreli access tokenı, provider imza/issuer/audience doğrulaması, atomik hesap silme ve hesap enumeration engeli gibi tedbirler uygulanır. Hiçbir elektronik sistem mutlak güvenlik garantisi vermez.
KVKK m.11 kapsamında verinin işlenip işlenmediğini öğrenme, bilgi isteme, amaç ve uygunluğu öğrenme, alıcıları bilme, düzeltme, şartları oluştuğunda silme/yok etme, işlemin alıcılara bildirilmesini isteme, otomatik analiz sonucuna itiraz ve hukuka aykırı işlem nedeniyle zararın giderilmesini isteme hakları vardır.
Başvuru bakalim.app@gmail.com adresine, mümkünse hesapta kayıtlı e-postadan yapılabilir. Yalnız gerekli ve ölçülü doğrulama bilgisi istenir; parola veya provider tokenı e-postayla istenmez. Başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
BAKALIM genel şehir etkinlikleri hizmetidir; bilerek çocuklara yönelik hesap/veri toplama hizmeti sunmayı amaçlamaz. Önemli veri akışı veya hukuk değişikliklerinde bu politika güncellenir ve aynı URL’de yayımlanır.