MİAT Küresel Gizlilik Politikası
Bu Gizlilik Politikası ("Politika"), MİAT ("Uygulama", "Platform", "Biz") tarafından sunulan web sitesi (miat.app) ve iOS/Android mobil uygulamaları üzerinden işlenen kişisel verilerin nasıl toplandığını, kullanıldığını, korunduğunu ve veri sahiplerinin haklarını açıklar.
MİAT; Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık Veri Koruma Kanunu (UK GDPR), Katar Kişisel Veri Gizliliği Koruma Kanunu (Law No. 13 of 2016 - PDPPL), Kaliforniya Tüketici Gizliliği Kanunu (CCPA/CPRA) ve Türkiye Cumhuriyeti 6698 Sayılı Kanunu (KVKK) dahil olmak üzere küresel gizlilik ilkelerine tam uyum taahhüt eder.
1. Toplanan Bilgiler ve Veri Minimizasyonu
Hizmetlerimizin ifası için aşağıdaki veri kategorileri toplanmaktadır:
- Hesap Bilgileri: Google, Apple Sign-In veya e-posta ile kimlik doğrulama kapsamında atanan kullanıcı kimliği (UID), e-posta adresi ve hesap oluşturma tarihi.
- Kullanıcı İçeriği ve Hatırlatma Kayıtları: Kullanıcının manuel olarak eklediği son tarih başlıkları (örn. "Kasko Yenileme", "Pasaport"), vade tarihleri, seçilen kategori/etiketler, özel notlar ve ülke tercihi.
- Cihaz ve Bildirim Bilgileri: İşletim sistemi bildirim servisi tarafından atanan anlık bildirim belirteçleri (Apple APNs Token / Google FCM Token), cihaz modeli, işletim sistemi versiyonu ve dil ayarı.
- Abonelik ve Makbuz Bilgileri: MİAT+ aboneliğinin geçerliliğini doğrulamak amacıyla App Store ve Google Play tarafından sağlanan şifrelenmiş anonim işlem makbuzları. (MİAT doğrudan kredi kartı veya banka hesabı verisi tutmaz.)
2. SIFIR RESMÎ KİMLİK VE ŞİFRE İLKESİ (Zero-Credential Policy)
MİAT, kullanıcılardan hiçbir zaman devlet şifresi (e-Devlet, FranceConnect, Gov.uk, Metrash2 şifreleri), banka giriş şifresi, kredi kartı güvenlik kodu (CVV), biyometrik veri veya nüfus cüzdanı/pasaport taraması talep etmez ve sunucularında saklamaz.
3. Verilerin Kullanım Amaçları ve Hukuki Dayanaklar
Kişisel verileriniz aşağıdaki amaçlarla ve ilgili hukuki dayanaklara (GDPR Madde 6, KVKK Madde 5) uygun olarak işlenir:
- Sözleşmenin İfası: Hatırlatma planlarının çalıştırılması, son tarihlerde push bildirimlerinin gönderilmesi ve verilerin cihazlar arasında bulut üzerinden eşitlenmesi.
- Meşru Menfaat: Uygulama performansının izlenmesi, çökme/siyah ekran hatalarının ayıklanması, siber saldırıların engellenmesi ve veri güvenliğinin korunması.
- Yasal Yükümlülük: Tüketici hukuku, muhasebe ve yetkili makamların yasal taleplerine uyum sağlanması.
4. Üçüncü Taraf Altyapı Sağlayıcılar ve Veri Aktarımı
Hizmetlerin güvenli ve kesintisiz çalışması için yalnızca endüstri standardı güvenlik sertifikalarına (SOC 2, ISO 27001, GDPR Data Processing Agreement) sahip teknik altyapı sağlayıcıları ile çalışılmaktadır:
- Google Firebase / Google Cloud: Şifreli veritabanı (Firestore) ve kullanıcı kimlik doğrulama.
- RevenueCat Inc.: Mobil abonelik durumu doğrulama ve makbuz yönetimi.
- Cloudflare Inc.: Web sitesi barındırma, DNS, SSL şifreleme ve DDoS koruması.
- Apple Inc. & Google LLC: Mağaza dağıtımı, push bildirim iletimi ve uygulama içi ödeme altyapısı.
5. Veri Güvenliği ve Şifreleme
MİAT, kullanıcı verilerini korumak için teknik ve idari tedbirler uygular:
- Tüm ağ iletişimi zorunlu HTTPS / TLS 1.3 şifreleme protokolü üzerinden yürütülür.
- Veritabanı erişimleri katı güvenlik kuralları (Firestore Security Rules) ile sınırlandırılmış olup, her kullanıcı yalnızca kendi oturumuna ait kayıtları okuyabilir ve yazabilir.
- Şifreler ve kimlik doğrulama anahtarları güvenli OAuth ve token mimarisiyle korunur.
6. Veri Saklama ve Kalıcı Silme Politikası
Kişisel verileriniz, MİAT hesabınız aktif olduğu müddetçe saklanır. Kullanıcı dilediği zaman uygulama içi ayarlarından (Profil > Hesap ve Güvenlik > Hesabımı Sil) veya e-posta yoluyla hesabını silebilir.
Hesap silindiği anda; kullanıcı profili, kimlik kaydı ve buluttaki tüm hatırlatma verileri anında ve geri döndürülemez şekilde veri tabanından imha edilir.
7. Küresel Veri Sahibi Hakları (GDPR, UK GDPR, PDPPL, CCPA, KVKK)
Hangi ülkede ikamet ettiğinize bağlı olarak aşağıdaki yasal haklara sahipsiniz:
- Erişim ve Taşınabilirlik Hakkı: Hakkınızda işlenen verilerin bir kopyasını talep etme.
- Düzeltme Hakkı: Yanlış veya eksik kişisel verilerin düzeltilmesini isteme.
- Silme / Unutulma Hakkı (Right to Erasure): Kişisel verilerinizin sistemlerimizden kalıcı olarak silinmesini isteme.
- İtiraz ve Kısıtlama Hakkı: Belirli veri işleme faaliyetlerine itiraz etme veya işlemenin sınırlandırılmasını talep etme.
- Ayrımcılık Görmeme Hakkı (CCPA): Gizlilik haklarınızı kullandığınız için hizmet kalitesinde veya fiyatlandırmada ayrımcılığa uğramama güvencesi.
8. Çocukların Gizliliği
MİAT, 16 yaşın altındaki çocuklara yönelik bir hizmet değildir ve çocuklardan bilerek kişisel veri toplamaz. 16 yaşından küçük bir bireye ait verinin işlendiğinin tespit edilmesi halinde bu veriler derhal silinir.
9. İletişim ve Veri Koruma Talepleri
Gizlilik Politikası, veri koruma haklarınız veya veri silme talepleriniz için doğrudan bizimle iletişime geçebilirsiniz:
- Veri Koruma ve Gizlilik İrtibatı: kvkk@miat.app
- Genel Destek: destek@miat.app
Web sitesi analitik tercihi
Web sitesinde Google Analytics yalnızca açık izninizle yüklenir. Sayfa görüntüleme ve mağaza bağlantısına tıklama olayları siteyi geliştirmek için ölçülür; mağazaya tıklama, kurulum veya satın alma olarak değerlendirilmez. Reklam kişiselleştirmesi etkinleştirilmez. Tercih tarayıcınızda 180 gün saklanır; analitik çerezlerinin süresi 180 gün olarak yapılandırılmıştır. Ana sayfadaki Analitik tercihleri düğmesiyle izni geri çekebilirsiniz. Tarayıcı depolamayı engellerse seçiminiz sonraki ziyarette tekrar sorulabilir.