Yolio — Kişisel Verilerin Korunması Aydınlatma Metni
Yürürlük tarihi: 2026-07-04 Versiyon: v1.4 Son güncelleme: 2026-08-12
Bu metin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.10 kapsamında aydınlatma amaçlıdır; onay/rıza içermez.
Açık rıza gerektiren işleme — web (v1.3 ile eklendi): Web sitesinde (
yolio.com.tr), ziyaretçinin çerez şeridinden açıkça açması hâlinde ölçüm (Google Analytics 4) ve pazarlama (Meta Pixel) çerezleri çalışabilir. İkisi de varsayılan olarak kapalıdır, birbirinden bağımsız seçilir ve istenildiğinde geri çekilebilir. Bu araçlardan biri yapılandırmada etkin değilse çerez şeridinde hiç gösterilmez — çalışmayan bir araç için sizden onay istenmez. Ayrıntı: Çerez Politikası.Açık rıza gerektiren işleme — mobil uygulama (v1.4 ile eklendi): Android ve iOS uygulamasında, uygulama içi gizlilik tercihleri ekranından açıkça açmanız hâlinde iki ayrı ölçüm çalışabilir: uygulama kullanım analitiği (Google Analytics for Firebase) ve reklam ölçümü (Meta App Events). Üç tercih (kullanım analitiği · kişiselleştirilmiş reklam · reklam ortaklarıyla paylaşım) birbirinden bağımsızdır, hepsi varsayılan olarak kapalıdır ve istenildiğinde geri çekilebilir. Ayrıntı: §5.4.
Önceki sürümlerde mobil uygulamada hiçbir ölçüm aracı bulunmadığı beyan ediliyordu; bu beyan 2026-08-11 itibarıyla geçerliliğini yitirmiştir ve bu sürümle kaldırılmıştır.
1. Veri Sorumlusu
| Alan | Bilgi |
|---|---|
| Veri Sorumlusu | Alp Yıldız (Türkiye'de yerleşik gerçek kişi) |
| E-posta (KVKK başvuru) | [email protected] |
| Web | https://yolio.com.tr |
Yolio markası Alp Yıldız tarafından geliştirilen ve işletilen bir mobil uygulama ve web hizmetidir. Marka tescil süreci tamamlandığında bu bölüm güncellenecektir.
Veri sorumlusunun kimliği değişirse (ör. ileride bir tüzel kişi kurulması hâlinde) kullanıcılar, değişiklik yürürlüğe girmeden önce veya mevzuatın gerektirdiği süre içinde yeniden aydınlatılır; gerekli hukuki sebepler ve aktarım güvenceleri ayrıca sağlanır. (Şahıs işletmesi kurulması yeni bir tüzel kişi yaratmaz; veri sorumlusu yine Alp Yıldız olabilir.)
2. İşlenen Kişisel Veri Kategorileri
Yolio yalnızca hizmetin sunulması için gerekli olan asgari veriyi işler (veri minimizasyonu — KVKK m.4).
| Kategori | İşlenen Veriler | Niteliği |
|---|---|---|
| Kimlik & İletişim | E-posta adresi, ad (opsiyonel), Apple/Google hesap kimliği (sub) | Hesap oluşturanlar için |
| Kimlik Doğrulama | Şifre özeti (hash — açık şifre saklanmaz), e-posta doğrulama jetonu | — |
| İşlem Güvenliği | IP adresi, cihaz/tarayıcı bilgisi (user-agent), son giriş zamanı | Oturum güvenliği için |
| Araç Bilgisi | Seçilen aracın marka/model/yıl/yakıt tipi/motor gücü, klima & portbagaj tercihi | Maliyet hesabı için |
| Yolculuk Bilgisi | Başlangıç/varış noktası (kullanıcının girdiği metin — tam adres girilebilir; ham GPS izi saklanmaz), mesafe, süre, tahmini & gerçek maliyet, kullanıcı notu | Hesaplama ve geçmiş için |
| Anlık Konum / GPS | Cihazın anlık kesin konumu (koordinat) | Yalnızca "yakınımdaki istasyonlar" özelliğini çalıştırdığınızda işlenir; Google Maps'e aktarılır ve Yolio tarafından kalıcı saklanmaz |
| Destek / İletişim Talebi | Yanıt için e-posta (opsiyonel), konu, serbest-metin mesaj, uygulama sürümü/platform | Uygulama içi "Yardım & Destek" formunu kullananlar için |
| Yakıt Fiyatı Bildirimi | Şehir, istasyon adı, serbest not; giriş yapıldıysa hesap bağlantısı | Kullanıcı katkılı fiyat doğrulama için (anonim de gönderilebilir) |
| Hesaplama Kaydı (yalnızca giriş yapmış üyeler) | Hesaplamanın zamanı, rotanın yalnızca kalkış ve varış İLİ (açık adresiniz saklanmaz), seçilen araç ve yakıt tipi, kişi sayısı, gösterilen tahmini tutar, rotadaki gişe/feribot adları, uygulama platformu | Hatalı bir hesabın nedenini bulabilmek ve kötüye kullanımı tespit edebilmek için (m.5/2-f meşru menfaat). Girdiğiniz açık adres sunucuda saklanmaz — yalnızca il düzeyine indirgenerek tutulur. Giriş yapmadan yaptığınız hesaplamalar bu kayda hiç girmez. Saklama: 30 gün, sonra otomatik silinir |
| Hata Kayıtları (yalnızca hata izleme etkinse) | Uygulama çökme/hata kaydı (kişisel içerik temizlenmiş) | Meşru menfaat (m.5/2-f); kimliğe bağlanmaz |
| Abonelik / Finansal (Yolio Pro ileride sunulunca) | Pro abonelik durumu, ürün kimliği, başlangıç/bitiş, mağaza (App Store/Play) | Kredi kartı bilgisi Yolio'da TUTULMAZ — Apple/Google/RevenueCat işler |
| Push Bildirim / Cihaz Kimliği (henüz aktif değil) | Bildirim jetonu ve platform | Bildirim özelliği uygulanmadı; jeton toplanmaz (ileride etkinleşirse bu metin güncellenir) |
| Web ölçüm çerezleri — Analitik (yalnızca web; araç yapılandırmada etkinse ve açık rıza verilirse; varsayılan KAPALI) | Rastgele ziyaretçi kimliği (_ga çerezi), sayfa adresi, referrer, IP adresi, tarayıcı bilgisi; ölçüm olaylarında kalkış/varış yalnızca İL düzeyinde (açık adres gönderilmez), araç yakıt tipi, kişi sayısı, hesaplamanın başarılı olup olmadığı, kampanya bilgisi (utm/gclid), platform, giriş yapılıp yapılmadığı (tek bit) |
Google Analytics 4. Rıza verilmezse çerez yazılmaz (Consent Mode v2 denied) |
| Web ölçüm çerezleri — Pazarlama (yalnızca web; piksel yapılandırmada tanımlıysa ve açık rıza verilirse; varsayılan KAPALI) | _fbp çerezi, sayfa adresi, referrer, IP adresi, tarayıcı bilgisi, varsa reklam tıklama kimliği (fbclid) |
Meta Pixel. Yalnızca standart PageView; özel olay, Conversions API ve gelişmiş eşleştirme yok. Rıza verilmezse hiç yüklenmez |
Ölçüm çerezlerine ne GİRMEZ: başlangıç/varış açık adresi, rota ve seyahat konumları, koordinat, kullanıcı adı/kimliği, e-posta, telefon, araç/plaka bilgisi ve form içerikleri. Bu sınır kod düzeyinde uygulanır ve testlerle sabitlenmiştir. Pazarlama pikseli ayrıca yalnızca halka açık pazarlama sayfalarında çalışır; yardım/destek, hukuki sayfalar ve 404 kapsam dışıdır.
Anonim olarak işlenen veriler (kişiye bağlanmaz)
- Rota istatistikleri: Şehir-bazlı rota + araç tipi + tahmini maliyet —
user_idveya IP içermez, "bu rotayı bu ay X kişi yaptı" sosyal kanıtı için. İstatistikler toplulaştırılır; tekil kişiyi hedef almaz. (Giriş yapmış üyelerin hesaplamaları ayrıca yukarıdaki Hesaplama Kaydı satırında kimliğe bağlı olarak da tutulur; bu iki kayıt ayrıdır ve rota istatistikleri her hâlükârda anonim kalır.) - Gişe geri bildirimi: Gişe doğru/yanlış işareti — kullanıcıya bağlı değildir.
3. İşleme Amaçları ve Hukuki Sebepler
| Amaç | Kategori | KVKK Hukuki Sebep |
|---|---|---|
| Yol maliyeti hesabı (yakıt + gişe + trafik) | Araç, Yolculuk | m.5/2-c (sözleşmenin ifası) |
| Rota optimizasyonu (Google Directions çağrısı) | Yolculuk | m.5/2-c |
| "Yakınımdaki istasyonlar" (anlık konum) | Anlık Konum | m.5/2-c |
| Hesap oluşturma, giriş, kimlik doğrulama | Kimlik, Doğrulama | m.5/2-c |
| Oturum & hesap güvenliği, dolandırıcılık önleme | İşlem Güvenliği | m.5/2-f (meşru menfaat) |
| Mileage / vergi raporu (kullanıcı talebiyle) | Yolculuk (iş işaretli) | m.5/2-c (kullanıcıya sunulan sözleşmesel özellik) |
| Yasal yükümlülükler (vergi/muhasebe, talep yanıtlama) | Tümü | m.5/2-a, m.5/2-ç |
| Trip geçmişinin uygulamada saklanması (hesap hizmetinin parçası) | Yolculuk | m.5/2-c (sözleşmenin ifası) |
| Kullanıcı destek/iletişim talebini yanıtlama | Destek / İletişim Talebi | m.5/2-f (meşru menfaat) |
| Kullanıcı katkılı yakıt fiyatı doğrulama / moderasyon | Yakıt Fiyatı Bildirimi | m.5/2-f (meşru menfaat) |
| Hata izleme & performans (yalnızca etkinse; çökme kayıtları, kişisel içerik temizlenmiş) | Hata Kayıtları | m.5/2-f (meşru menfaat) |
| Yolio Pro abonelik yönetimi (ileride sunulunca) | Abonelik | m.5/2-c |
| Uygulama bildirimi / e-posta pazarlaması | Push, İletişim | Şu an sunulmuyor; ileride sunulursa ayrı açık rıza / onay (m.5/1 + 6563 s. Kanun) ile |
| Web sitesi kullanım ölçümü (hangi sayfa kullanılıyor, hesaplama çalışıyor mu) | Web ölçüm çerezleri — Analitik | m.5/1 açık rıza — çerez şeridinden "Analitik" açılırsa |
| Reklam ölçümü (Instagram/Facebook reklamının ziyarete dönüşüp dönüşmediği) | Web ölçüm çerezleri — Pazarlama | m.5/1 açık rıza — çerez şeridinden "Pazarlama" açılırsa |
Rızanın geri çekilmesi: Verilen rıza, verildiği kadar kolay geri çekilebilir — her sayfanın altbilgisindeki "Çerez tercihleri" bağlantısından kategoriler kapatılır. Geri çekme ileriye etkilidir; o andan sonra ölçüm sinyali gönderilmez ve pazarlama pikseli yüklenmez. Rızayı vermemek veya geri çekmek hizmetin hiçbir özelliğini kısıtlamaz.
Meşru menfaat dengesi (m.5/2-f): Hata/çökme kayıtları (etkinleştirilmişse) yalnızca uygulamayı çalışır ve güvenli tutmak için işlenir; gönderilmeden önce kişisel içerik (adres, not) otomatik temizlenir ve kayıt kullanıcı kimliğine bağlanmaz. Bu sınırlı işleme, ilgili kişinin temel hak ve özgürlüklerine zarar vermez.
Otomatik karar verme (m.11/g): Yolio'nun maliyet tahmini ve canlı bütçe önerileri istatistiksel tahmin niteliğindedir, hukuki sonuç doğurmaz ve kullanıcı her zaman manuel düzeltme yapabilir. KVKK m.11/g anlamında "münhasıran otomatik sistemle aleyhe sonuç" oluşturmaz.
4. Toplama Yöntemleri
- Uygulama içi kullanıcı girişi (form, araç seçimi, rota girişi, destek formu, yakıt fiyatı bildirimi)
- Cihaz konum servisi (yalnızca "yakınımdaki istasyonlar" özelliğinde, anlık konum)
- Cihaz otomasyonu (IP, user-agent — yalnızca oturum güvenliği)
- Çerez, piksel ve tarayıcı yerel depolaması — yalnızca web sitesinde. Zorunlu olanlar (oturum, güvenlik, tema, rıza kaydı) rızaya bağlı değildir; analitik ve pazarlama teknolojileri yalnızca açık rıza verilirse çalışır. Ayrıntılı liste: Çerez Politikası
- Üçüncü taraf kimlik sağlayıcılar (Apple Sign-In, Google Sign-In)
- (Yolio Pro sunulunca) RevenueCat → Apple/Google in-app satın alma akışı (abonelik metası)
5. Aktarım
5.1 Yurt İçi Aktarım
| Veri | Alıcı | Hukuki Sebep |
|---|---|---|
| Yolio'nun kendi ticari gelir muhasebesine ilişkin kayıtlar | Mali müşavir / SMMM | m.5/2-a (kanuni yükümlülük) |
| İlgili veriler | Yetkili kamu kurumları, mahkeme (talep halinde) | m.5/2-a, ç, e |
Not: Kullanıcının oluşturduğu mileage / iş yolculuğu raporu Yolio tarafından GİB'e veya müşavire aktarılmaz. Bu rapor kullanıcıya sunulur; kullanıcı dilerse indirip kendi vergi süreçlerinde kullanır. Aktarım kararı ve sorumluluğu kullanıcıdadır.
5.2 Yurt Dışı Aktarım
Yolio'nun sunucu altyapısı yurt dışındadır. Hesabınıza bağlı verilerin tamamı, Almanya merkezli Contabo GmbH'nin Avrupa'daki bir veri merkezinde barındırılmaktadır. (Sağlayıcının yönetim paneli lokasyonu yalnızca "Avrupa" olarak belirtmekte, ülke kırılımı vermemektedir. Ülke bilgisini sağlayıcıdan yazılı olarak talep ettik; yanıt geldiğinde bu metinde ülke adıyla belirtilecektir. Doğrulanmamış bir ülke adı yazmamayı tercih ediyoruz.)
Aşağıdaki tablo aktarımları ve her birinin hangi koşulda gerçekleştiğini listeler. "Koşullu" işaretli satırlar, ilgili özellik/ayar kapalıyken hiç gerçekleşmez.
| Alıcı | Ülke | Aktarılan Veri | Ne zaman | Hukuki Sebep | m.9 Güvencesi |
|---|---|---|---|---|---|
| Contabo GmbH (barındırma) | Avrupa — ülke sağlayıcıdan teyit ediliyor | Yolio'da saklanan tüm veriler: hesap bilgileri, trip geçmişi, kayıtlı rotalar/adresler, araçlar, destek talepleri | Her zaman | m.5/2-c | Standart Sözleşme henüz imzalanmamıştır |
| Cloudflare, Inc. (DNS + güvenlik/performans proxy'si) | ABD (isteği karşılayan sunucu konumu değişkendir) | Tüm uygulama trafiği — IP adresiniz ve istek içerikleri dahil; ayrıca alan adı sorguları | Her zaman | m.5/2-f (meşru menfaat) | Standart Sözleşme henüz imzalanmamıştır |
| Resend, Inc. (işlemsel e-posta gönderimi) ve alt işleyicisi Amazon Web Services (SES) | ABD | Alıcı e-posta adresi, konu ve mesaj metni: e-posta doğrulama, şifre sıfırlama, hesap silme/iptal bildirimi, destek yanıtı | Koşullu — yalnızca size e-posta gönderilmesini gerektiren bir işlem yaptığınızda ve e-posta gönderimi yapılandırılmışsa | m.5/2-c | Standart Sözleşme henüz imzalanmamıştır |
| Google LLC (Geocoding/Directions/Places) | ABD | Kullanıcının girdiği başlangıç/varış metni; "yakınımdaki istasyon" için anlık konum | Rota hesapladığınızda | m.5/2-c | Standart Sözleşme henüz imzalanmamıştır |
| Google LLC (Sign-In doğrulama) | ABD | Google ile giriş token doğrulaması | Koşullu — Google ile giriş yaparsanız | m.5/2-c | Standart Sözleşme henüz imzalanmamıştır |
| Apple Distribution Int'l Ltd. | İrlanda | Apple ile giriş token doğrulaması | Koşullu — Apple ile giriş yaparsanız | m.5/2-c | Standart Sözleşme henüz imzalanmamıştır |
| Google LLC (Workspace / Gmail) | ABD | Destek talebi içeriği (kullanıcının yazdığı e-posta/mesaj) | Koşullu — destek formunu kullanırsanız | m.5/2-f (meşru menfaat) | Standart Sözleşme henüz imzalanmamıştır |
| Google LLC (Google Analytics 4) | ABD | §2'deki analitik ölçüm verileri, IP, tarayıcı bilgisi, rastgele ziyaretçi kimliği | Koşullu — yalnızca web sitesinde, araç yapılandırmada etkinleştirilmişse ve siz "Analitik" rızası verirseniz. Etkin değilse çerez şeridinde bu seçenek hiç gösterilmez ve Google'a hiçbir istek gitmez | m.5/1 açık rıza (aktarım için bkz. aşağıdaki uyarı) | Standart Sözleşme henüz imzalanmamıştır |
| Meta Platforms Ireland Ltd. (Meta Pixel) | İrlanda (Meta altyapısı üzerinden ABD'ye de aktarılabilir) | §2'deki pazarlama verileri | Koşullu — yalnızca web sitesinde, piksel yapılandırmada tanımlıysa ve siz "Pazarlama" rızası verirseniz. Tanımlı değilse seçenek gösterilmez ve piksel hiç yüklenmez | m.5/1 açık rıza (aktarım için bkz. aşağıdaki uyarı) | Standart Sözleşme henüz imzalanmamıştır |
| Google LLC (Google Analytics for Firebase) — yalnızca mobil uygulama | ABD | Sabit değerli kullanım olayları (§5.4), Firebase SDK'sının kendi işlediği IP adresi, cihaz/uygulama örneği tanımlayıcıları ve teknik veriler | Koşullu — yalnızca mobil uygulamada, "Uygulama kullanım analitiği" tercihini açarsanız. Kapalıyken (ve hiç seçim yapmadıysanız) toplama native yapılandırmada da kapalıdır, olay gönderilmez | m.5/1 açık rıza (aktarım için bkz. aşağıdaki uyarı) | Standart Sözleşme henüz imzalanmamıştır |
| Meta Platforms Ireland Ltd. (Meta App Events — mobil) | İrlanda (Meta altyapısı üzerinden ABD'ye de aktarılabilir) | Uygulama açılış/kurulum ölçüm olayı; yalnızca ayrıca "Kişiselleştirilmiş reklamlar" da açıksa reklam kimliği. Rota, adres, araç veya arama verisi gönderilmez | Koşullu — yalnızca mobil uygulamada, "Reklam ortaklarıyla veri paylaşımı" tercihini açarsanız. Kapalıyken olay gönderilmez ve Meta tarafındaki kullanıcı verisi temizlenir | m.5/1 açık rıza (aktarım için bkz. aşağıdaki uyarı) | Standart Sözleşme henüz imzalanmamıştır |
"Koşullu" ne demek? Yolio'nun bazı özellikleri yapılandırma ile açılıp kapanır. Kapalı olduklarında ilgili sağlayıcıya hiçbir veri gitmez — bu satırlar "olabilecek" aktarımı dürüstçe göstermek için listelenmiştir, hepsinin her an aktif olduğu anlamına gelmez.
Ayrıca: Hesaplama sonucunda size sunulan "Google Haritalar'da aç" bağlantısına tıklarsanız, başlangıç ve varış bilginiz kendi tarayıcınız üzerinden Google'a iletilir. Bu bir arka plan aktarımı değil, sizin başlattığınız bir yönlendirmedir.
Ölçüm araçlarında aktarımın hukuki durumu (dürüst beyan): Web'deki analitik/pazarlama çerezleri ve mobil uygulamadaki iki ölçüm SDK'sı için aldığımız açık rıza, aracın çalışmasına ilişkindir. Bu aktarımlar süreklilik gösterdiği için arızi aktarım sayılmaz; dolayısıyla açık rıza, m.9 anlamında yurt dışına aktarımın kendisi için tek başına dayanak oluşturmaz. Dört alıcının hiçbiri için uygun güvence (Standart Sözleşme) henüz imzalanmamıştır. Verilerinizin bu alıcılara hiç gitmemesini istiyorsanız web'de çerez şeridinden, mobil uygulamada gizlilik tercihleri ekranından ilgili seçeneği kapalı bırakmanız yeterlidir.
Güvence durumu: 1 Eylül 2024 tarihli Yurt Dışı Aktarım Yönetmeliği uyarınca bu aktarımlar için uygun güvence (KVKK Standart Sözleşmesi) imzalanması ve imza tarihinden itibaren 5 iş günü içinde Kuruma bildirilmesi gerekmektedir. Bu süreç henüz tamamlanmamıştır. Sağlayıcıların bir kısmının kendi veri işleme şartları (GDPR DPA) yürürlükte olmakla birlikte, bunlar KVKK Standart Sözleşmesi yerine geçmez. Süreç tamamlandıkça bu tablo güncellenecektir.
5.3 Koşullu / Henüz Aktif Olmayan Aktarımlar
Aşağıdaki işlemeler şu an fiilen yürütülmemektedir; yalnızca ileride veya belirli koşulda etkinleşir. Etkinleştiklerinde bu metin güncellenir ve gerekli güvence sağlanır.
| Alıcı | Ülke | Veri | Durum |
|---|---|---|---|
| Functional Software Inc. (Sentry) | AB / Almanya (kuruluş ABD) | Hata/çökme kaydı (kişisel içerik temizlenmiş, kimliğe bağlanmaz) | Koşullu — yalnızca hata izleme yapılandırılmışsa |
| RevenueCat Inc. | ABD | Abonelik durumu, ürün, mağaza | Planlanan — Yolio Pro aboneliği sunulunca |
| Google LLC (Firebase Cloud Messaging) | ABD | Push bildirim jetonu | Aktif değil — bildirimler henüz uygulanmadı; jeton toplanmaz/aktarılmaz |
Not: Barındırma gibi süreklilik gösteren aktarımlar arızi aktarım sayılmaz; bu nedenle açık rıza tek başına dayanak olarak kullanılmamaktadır (m.9/6).
Firebase ürünleri hakkında: Mobil uygulamada Firebase'in yalnızca Analytics bileşeni kuruludur. Firebase Cloud Messaging (bildirim), Crashlytics, Performance Monitoring, Remote Config, Firestore ve Firebase Authentication kurulu değildir.
5.4 Mobil uygulamadaki ölçüm araçları
Mobil uygulamada çerez kullanılmaz; ölçüm, uygulamaya gömülü iki yazılım geliştirme kiti (SDK) üzerinden yapılır ve her biri ayrı bir tercihe bağlıdır. Uygulama içindeki gizlilik tercihleri ekranında üç bağımsız seçenek vardır:
| Tercih | Neyi çalıştırır | Varsayılan |
|---|---|---|
| Uygulama kullanım analitiği | Google Analytics for Firebase | Kapalı |
| Reklam ortaklarıyla veri paylaşımı | Meta App Events (uygulama açılış/kurulum ölçümü) | Kapalı |
| Kişiselleştirilmiş reklamlar | Yukarıdaki ölçüme reklam kimliğinin eklenmesi | Kapalı |
Üçü de birbirinden bağımsızdır: kullanım analitiğini açmanız reklam ölçümünü başlatmaz, reklam tercihlerini açmanız kullanım analitiğini başlatmaz.
Kullanım analitiği açıksa ne gönderilir? Yalnızca hangi ekranın/adımın kullanıldığını gösteren, önceden tanımlı sabit değerlerden oluşan olaylar: araç seçim akışının adımları (marka/model/motor adımına gelindi, arama kullanıldı, seçim tamamlandı veya vazgeçildi), aracın sınıfı (otomobil/motosiklet), yakıt türü (benzin/dizel/LPG) ve hata olduysa kaba bir hata türü (bağlantı/zaman aşımı/sunucu vb.).
Ne gönderilmez: seçtiğiniz markanın, modelin veya motorun adı, arama kutusuna yazdığınız metin, açık kalkış/varış adresi, koordinat, e-posta, telefon, ad-soyad, plaka, oturum jetonu, sunucu hata mesajı, hata ayıklama kaydı ve girdiğiniz tam tüketim değeri. Uygulama Firebase'e kullanıcı kimliği (setUserId) tanımlamaz ve Firebase için reklam kimliği toplama ile reklam kişiselleştirme sinyalleri işletim sistemi düzeyindeki yapılandırmada kapalıdır.
Reklam ölçümü açıksa ne gönderilir? Meta'ya yalnızca uygulama açılış/kurulum ölçüm olayı gider; rota, adres, araç veya arama verisi özel olay olarak gönderilmez. Reklam kimliğinin toplanması için "Kişiselleştirilmiş reklamlar" tercihinin de açık olması gerekir; iOS'ta ayrıca Apple'ın izleme izni (ATT) verilmiş olmalıdır — izin verilmemişse veya sorulmamışsa reklam kimliği toplanmaz.
Geri çekerseniz ne olur? Tercihi kapattığınız anda ilgili toplama durur; kullanım analitiğinde bu kesme uygulama içinde de uygulanır, sağlayıcının yanıtı beklenmez. Meta tarafında ayrıca kullanıcı verisinin temizlenmesi çağrılır. Halihazırda aktarılmış veriler için silme talebinizi §8 üzerinden iletebilirsiniz.
Dürüst sınır: Gönderdiğimiz olay parametreleri kişisel bilgi içermez; ancak bu, ölçümün "tamamen anonim" olduğu anlamına gelmez. Firebase ve Meta SDK'ları, bizim kontrolümüz dışında IP adresi, cihaz/uygulama örneği tanımlayıcıları ve benzeri teknik verileri kendi altyapılarında işleyebilir.
6. Saklama Süreleri
| Veri | Süre | Dayanak |
|---|---|---|
| Hesap (e-posta, profil) | Hesap aktif olduğu sürece; kapanış/silme sonrası en geç 30 gün içinde imha | m.5/2-c |
| Trip geçmişi (kişiye bağlı) | Hesap hizmetinin parçası olarak saklanır; kullanıcı silebilir, hesap silmede purge edilir | m.5/2-c |
| Ham GPS noktaları / anlık konum | Saklanmaz — işlem anında Google'a gider, kaydedilmez | — |
| Mileage / iş yolculuğu kayıtları (kullanıcı özelliği) | Trip geçmişi ile aynı — kullanıcı silene / hesap silinene kadar | m.5/2-c |
| Zorunlu mali belge (fatura/ödeme kaydı) | İlgili mevzuat süresi (VUK m.114 / TTK m.82) — Apple/Google/RevenueCat nezdinde | m.5/2-a |
| Oturum jetonları (IP, user-agent) | Jeton geçerlilik süresi + 90 gün | m.5/2-f |
| Hata kayıtları (hata izleme etkinse) | 90 gün | m.5/2-f |
| Destek / iletişim talepleri | Talebin çözümünden sonra makul süre (en çok 1 yıl) | m.5/2-f |
| Yakıt fiyatı bildirimleri | Doğrulama/moderasyon süresi; hesap silmede kullanıcı bağlantısı kaldırılır | m.5/2-f |
| Hesaplama kaydı (giriş yapmış üye) | 30 gün — günlük otomatik imha işi bu süreyi aşan kayıtları siler; hesap silmede kalıcı olarak silinir (anonimleştirilmez). Süre, kaydın amacı olan hata teşhisi için gereken pencereye göre belirlenmiştir | m.5/2-f |
| Anonim istatistikler | Süresiz (kişisel veri değil) | — |
Web ölçüm çerezleri (_ga 2 yıl, _fbp ~90 gün) |
Çerez süresi boyunca tarayıcınızda; Google/Meta nezdindeki süreyi o sağlayıcılar belirler. Rızayı geri çekince yenisi yazılmaz | m.5/1 |
Çerez tercihiniz (yolio-consent) |
Siz değiştirene kadar yalnızca kendi tarayıcınızda; Yolio sunucusunda rıza kaydı tutulmaz | m.5/1 |
| Mobil ölçüm olayları (Firebase Analytics / Meta App Events) | Yolio sunucusunda saklanmaz; süreyi sağlayıcı panelindeki saklama ayarı belirler. Bu ayar henüz doğrulanmamıştır — teyit edilene kadar buraya bir süre yazılmamıştır | m.5/1 |
| Mobil gizlilik tercihleriniz | Siz değiştirene kadar yalnızca cihazınızda (şifreli yerel depolama); Yolio sunucusunda rıza kaydı tutulmaz | m.5/1 |
Periyodik imha: İşleme şartı ortadan kalkan kişisel veriler, Yolio'nun tabi olduğu yasal süreyi geçmemek üzere ve her hâlde en geç 3 ay içinde silinir/anonimleştirilir. İlgili kişinin başvurusu ise en geç 30 gün içinde sonuçlandırılır.
Hesap silme: Hesap, uygulama içinden silinebilir. Talep onaylandığında hesap 30 günlük bekleme sürecine alınır ve tüm oturumlar kapatılır; bu süre içinde giriş yapıp silme talebini açıkça iptal edebilirsiniz (yalnızca giriş yapmak silmeyi iptal etmez). Süre sonunda kimlik ve oturum kayıtları kalıcı olarak silinir. Detaylar: Hesap ve Veri Silme.
7. Veri Sahibinin Hakları (KVKK m.11)
Her kullanıcı veri sorumlusuna başvurarak şu haklara sahiptir:
- Kişisel verisinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- KVKK m.7 şartlarında silinmesini/yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhe çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğrarsa giderim talep etme
8. Başvuru Yolları
| Yöntem | Adres |
|---|---|
| Kayıtlı e-posta | Hesabınızda kayıtlı e-posta adresinizden [email protected] |
| Uygulama içi | Ayarlar → "Verimi İndir" / "Verimi Sil" |
| Çerez rızası (web) | Her sayfanın altbilgisindeki "Çerez tercihleri" bağlantısı — rızayı vermek kadar kolay geri çekme |
| Fiziksel yazılı başvuru | Açık posta adresi eklendiğinde burada duyurulacaktır |
- Başvurunuzun, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca ad-soyad, başvuru yöntemine göre imza/e-posta, talep konusu gibi zorunlu bilgileri içermesi gerekir.
- Başvurular 30 gün içinde ücretsiz sonuçlandırılır (Kurul tarifesindeki istisnalar saklıdır).
- Kimlik doğrulaması istenebilir (hesapta kayıtlı e-postadan başvuru kimliği güçlendirir).
- Başvurudan memnun kalınmazsa Kişisel Verileri Koruma Kurulu'na şikayet hakkı saklıdır.
Bu metin yürürlük tarihinden itibaren geçerlidir. Değişiklikler uygulama içinde ve web sitesinde duyurulur.