Son güncelleme 2026-09-15 · Sürüm 1.1
NoChat Gizlilik Politikası ve Aydınlatma Metni
| Sürüm | 1.1 |
| Yürürlük tarihi | 2026-09-15 |
| Veri sorumlusu | BITRY LTD, İngiltere ve Galler'de kayıtlı özel limited şirket, şirket numarası 16107519 |
| Kayıtlı adres | 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Birleşik Krallık |
| ICO kaydı | Bitry LTD, NoChat kullanıcılara sunulmadan önce ICO'ya kayıt olacaktır; numara burada yayımlanacaktır |
| AB temsilcisi (GDPR md. 27) | Bitry LTD, NoChat'i AB'deki kullanıcılara sunmadan önce bir temsilci atayacaktır; o zamana kadar connect@bitry.io adresine başvurabilirsiniz |
| Türkiye veri sorumlusu temsilcisi (KVKK) | Bitry LTD, NoChat'i Türkiye'de sunmadan önce KVKK'nın gerektirdiği şekilde bir temsilci atayacaktır |
| VERBIS kaydı | Bitry LTD, NoChat'i Türkiye'de sunmadan önce KVKK'nın gerektirdiği şekilde VERBIS'e kayıt olacaktır |
| Veri koruma görevlisi | Atanmamıştır; veri koruma soruları: connect@bitry.io |
| Gizlilik iletişimi | connect@bitry.io |
| Diller | İngilizce, Azerbaycan Türkçesi, Türkçe, Rusça ve Portekizce. Metinler arasında fark olması hâlinde İngilizce metin esas alınır; ancak yaşadığınız ülkenin emredici hukuku Türkçe metnin esas alınmasını gerektiriyorsa Türkçe metin geçerlidir. |
1.1 sürümünde neler değişti
- Yeni veriler: doğum tarihi, yaş ve burç, katılım teyitleri, güvenilirlik puanı ve yaptırımlar, RevenueCat'ten gelen satın alma kayıtları, etkinlik biletleri ve rezervasyonları, Stripe üzerinden mekân faturalandırması.
- Selfie doğrulaması artık sahtecilik önleme kontrolü ve profil fotoğraflarınızla karşılaştırma içerir; yine telefonunuzda çalışır ve selfie veya yüz şablonu saklanmaz (5. bölüm).
- Yeni veri işleyenler: RevenueCat ve Stripe (6. bölüm).
- UK GDPR'ın yanı sıra AB GDPR, Portekiz elektronik gizlilik kuralları ve Türk KVKK artık uygulanmaktadır; AB'de ve Türkiye'de temsilciler atanmıştır (7, 9 ve 15. bölümler).
- Bildirimler ve gelmeme yaptırımları için otomatik kararlar ve insan incelemesinin nasıl talep edileceği (3.3. bölüm).
Bu politika, NoChat'in hangi kişisel verileri topladığını, neden topladığını, verileri kimlerin aldığını, nerede saklandığını, ne kadar süre tutulduğunu ve haklarınızı açıklar. NoChat mobil uygulamasına ve uygulamayı kullanan kişilere uygulanır. Mekân iş ortakları: sizinle ilgili işlediğimiz ticari iletişim verileri 13. bölümde açıklanmıştır.
Hangi hukuk uygulanır. NoChat, Birleşik Krallık'ta kurulu bir şirket olan BITRY LTD ("Bitry LTD", "biz") tarafından işletilmektedir. Kişisel verilerinizin veri sorumlusu Bitry LTD'dir. Verilerinizi şunlara uygun olarak işleriz:
- veri sorumlusu Birleşik Krallık'ta kurulu olduğundan Birleşik Krallık Genel Veri Koruma Tüzüğü (UK GDPR) ve 2018 tarihli Veri Koruma Kanunu;
- Uygulamayı AB'deki kişilere sunduğumuzdan AB Genel Veri Koruma Tüzüğü (GDPR) (GDPR md. 3(2)) ve Portekiz'de 58/2019 sayılı Kanun ile elektronik haberleşmede gizliliğe ilişkin 41/2004 sayılı Kanun;
- Türkiye'deki kullanıcılar için 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ikincil mevzuatı. Türkiye'deki kullanıcılar için bu politika, 15.2. bölümle birlikte, KVKK'nın 10. maddesi kapsamındaki aydınlatma metnimizdir; açık rızalar Uygulamada ayrıca alınır;
- Azerbaycan'daki kullanıcılar için 998-IIIQ sayılı "Kişisel Veriler Hakkında" Kanun;
- diğer ülkelerde, uygulandığı ölçüde yaşadığınız ülkenin veri koruma hukuku.
Bu hukuklar birbirinden farklıysa daha sıkı olan kuralı uygularız.
1. Özet
- Telefon numaranızı, adınızı, doğum tarihinizi, fotoğraflarınızı, cinsiyetinizi, kiminle buluşmak istediğinizi, ilgi alanlarınızı, yaklaşık konumunuzu, Buluş/Geç tercihlerinizi, eşleşmelerinizi, buluşmalarınızı ve katılım yanıtlarınızı, doğrulama sonuçlarınızı, bildirimleri, cihaz ve güvenlik verilerini ve satın alma ile bilet kayıtlarını toplarız.
- Selfie doğrulamanız telefonunuzda çalışır. Selfienizi veya yüz şablonunuzu saklamayız ya da almayız. Yalnızca sonucu ve puanları saklarız.
- Konumunuzu veya doğum tarihinizi diğer kullanıcılara asla göstermeyiz. Diğer kullanıcılar adınızı, yaşınızı, burcunuzu, fotoğraflarınızı, ilgi alanlarınızı, yaklaşık mesafenizi ve Doğrulandı olup olmadığınızı görür.
- Bir Mekân, sizi masanıza oturtabilmek için yalnızca adınızı ve soyadınızın baş harfini, rezervasyon saatini ve avantajı alır. Etkinliklerde kapı personeli girişte ana fotoğrafınızı da görür.
- Verileriniz Avrupa Birliği'nde (Belçika, europe-west1 bölgesi) Google Cloud / Firebase üzerinde barındırılır. Bazı hizmetler verileri Birleşik Krallık, ABD ve İsviçre'de işler (7. bölüm).
- Kişisel verilerinizi satmayız ve üçüncü taraf reklamcılığı için kullanmayız.
- Hesabınızı istediğiniz zaman Uygulamada silebilirsiniz.
2. Topladığımız veriler
| Kategori | Veri | Kaynak |
|---|---|---|
| Hesap | Cep telefonu numarası; hesap kimliği; kayıt ve son giriş zamanı | Siz, Firebase Authentication |
| Profil | Ad, soyad veya baş harfi [nota bakın], doğum tarihi, 3 fotoğraf, cinsiyet, buluşmak istediğiniz cinsiyet(ler), ilgi alanları | Siz |
| Türetilmiş profil verileri | Doğum tarihinizden hesaplanan yaş ve burç | Biz |
| Konum | Telefonunuzdan alınan yaklaşık konum; size atanan şehir | Cihazınız (izninizle), biz |
| Etkinlik | Buluş / Geç kararları, kullanılan Buluş ve Süper Buluşlar, eşleşmeler, saat seçimleri, buluşmalar, iptaller, ayırtılan Mekân | Uygulamayı kullanımınız |
| Katılım ve güvenilirlik | "Geldi mi?" sorusuna sizin ve diğer kişinin verdiği yanıtlar, gelmemeler, geç iptaller, güvenilirlik puanı, uyarılar, askıya almalar, yasaklamalar ve itirazlar | Siz, diğer kullanıcılar, moderatörlerimiz |
| Doğrulama | Başarılı/başarısız sonucu; baş hareketi görevlerinin sonuçları; sahtecilik önleme puanı; profil fotoğraflarınızla yüz eşleşme puanı; model sürümleri; hangi fotoğrafların kontrol edildiğini belirten bir kod (hash); rıza sürümü; tarih ve saat. Görüntü, video veya yüz şablonu yok | Cihazınızdaki Uygulama |
| Güvenlik | Engellemeler, yaptığınız veya hakkınızda yapılan bildirimler, hukuka aykırı içerik ihbarları, moderasyon kararları, gerekçe bildirimleri ve itirazlar | Siz, diğer kullanıcılar, Mekânlar, üçüncü kişiler, moderatörlerimiz |
| Cihaz ve güvenlik | Uygulama sürümü, cihaz türü ve işletim sistemi, uygulama örneği tanımlayıcıları, Firebase App Check doğrulama belirteçleri (Apple App Attest / DeviceCheck, Google Play Integrity), IP adresi, çökme ve hata bilgileri | Cihazınız, Apple, Google |
| Satın almalar | Ürün, zaman, fiyat, para birimi, Mağaza ülkesi, Mağaza işlem kimlikleri, iade ve iptal olayları, Buluş bakiyeniz. Kart bilgilerinizi almayız | Apple App Store / Google Play, RevenueCat aracılığıyla |
| Etkinlikler ve biletler | Etkinlik, bilet veya rezervasyon durumu, fiyat ve para birimi, giriş zamanı, iade nedeni, Uygulamada ödenen biletler için Stripe ödeme ve iade kimlikleri. Kart bilgilerinizi almayız | Siz, Stripe, Mekânlar |
| İletişim | Destek, gizlilik veya itiraz e-postalarına gönderdiğiniz mesajlar | Siz |
| Rızalar | Hangi belgeleri ve rızaları kabul ettiğiniz (Koşullar, Gizlilik Politikası, biyometrik rıza, KVKK açık rızaları, pazarlama ve İYS durumu), sürümleri, zamanı ve dili | Uygulama |
Soyad hakkında not: Uygulama, rezervasyonun Mekâna yalnızca baş harfle gösterilebilmesi için soyadı saklar.
Özel nitelikli kişisel veriler.
- Buluşmak istediğiniz cinsiyet(ler) cinsel yöneliminizi ortaya koyabilir; bu, GDPR'ın 9. maddesi kapsamında özel kategori veri, KVKK'nın 6. maddesi kapsamında ise cinsel hayata ilişkin veri olabilir. Bu veriyi yalnızca size uygun profilleri göstermek için kullanır, başkalarına asla bir etiket olarak göstermez ve açık rızanıza dayanarak işleriz.
- Doğrulama sırasında yüzünüzün işlenmesi, açık rızanıza dayanan biyometrik veri işlemedir (5. bölüm).
- Din, siyasi görüş, sağlık veya etnik köken sormayız. Lütfen bunları profilinize eklemeyin. Fotoğraflar bu tür bilgileri ortaya koyabilir; fotoğraflardan bu bilgileri çıkarmak için kullanmayız.
3. Verilerinizi neden kullanıyoruz ve hukuki sebep
3.1. Amaçlar ve hukuki sebepler
| Amaç | Kullanılan veriler | UK GDPR ve AB GDPR (md. 6, işaretli yerlerde md. 9) | Türkiye: KVKK (md. 5, işaretli yerlerde md. 6) |
|---|---|---|---|
| Hesabınızı oluşturmak ve yürütmek, giriş yapmanızı sağlamak | Telefon, hesap kimliği, cihaz verileri | Sözleşme (6(1)(b)) | Sözleşmenin ifası için gerekli olması (5(2)(c)) |
| 18 yaşından büyük olduğunuzu kontrol etmek, yaşınızı ve burcunuzu göstermek, yaş değişikliğini önlemek | Doğum tarihi, yaş, burç | Sözleşme (6(1)(b)); reşit olmayanları ve diğer kullanıcıları korumaya yönelik meşru menfaat (6(1)(f)) | Sözleşme (5(2)(c)); meşru menfaat (5(2)(f)) |
| Sizi yakındaki kişilere ve yakındaki kişileri size göstermek, burç artışı dahil sıralamak | Profil, yaş, burç, yaklaşık konum, ilgi alanları, etkinlik | Sözleşme (6(1)(b)); konum için rıza (6(1)(a)) | Sözleşme (5(2)(c)); konum için açık rıza |
| Cinsiyet tercihine göre eşleştirmek | Cinsiyet, ilgilenilen cinsiyet | Sözleşme (6(1)(b)) + açık rıza (9(2)(a)) | Açık rıza (6(2)) |
| Buluşma ayarlamak ve Mekân ayırtmak; ad ve baş harfi Mekânla paylaşmak | Eşleşmeler, saat seçimleri, yaklaşık konum, ad + baş harf | Sözleşme (6(1)(b)) | Sözleşme (5(2)(c)) |
| Selfie doğrulaması ve Doğrulandı rozeti | Doğrulama sonuçları ve puanları (cihaz üzerinde kontrol) | Açık rıza (6(1)(a) ve 9(2)(a)) | Açık rıza (6(2)) |
| Katılım teyidi, güvenilirlik puanı, gelmeme yaptırımları ve itirazlar | Katılım yanıtları, buluşmalar, güvenilirlik, yaptırımlar | Sözleşme (6(1)(b)); kullanıcılar ve Mekânlar için güvenilir buluşmalara yönelik meşru menfaat (6(1)(f)) | Sözleşme (5(2)(c)); meşru menfaat (5(2)(f)) |
| Güvenlik, bildirimler, hukuka aykırı içerik ihbarları, moderasyon, dolandırıcılığın önlenmesi, Koşullarımızın uygulanması | Profil, etkinlik, bildirimler, engellemeler, cihaz ve App Check verileri | Kullanıcıları güvende tutmaya yönelik meşru menfaat (6(1)(f)); AB Dijital Hizmetler Yasası dahil hukuki yükümlülük (6(1)(c)) | Hukuki yükümlülük (5(2)(ç)); meşru menfaat (5(2)(f)) |
| Buluş paketleri ve Süper Buluşlar | Satın alma kayıtları, bakiye | Sözleşme (6(1)(b)) | Sözleşme (5(2)(c)) |
| Etkinlik biletleri, rezervasyonlar, giriş kontrolü ve iadeler | Bilet verileri, ad + baş harf, girişte ana fotoğraf | Sözleşme (6(1)(b)) | Sözleşme (5(2)(c)) |
| Vergi ve muhasebe kayıtları | Satın alma, bilet ücreti ve mekân faturalandırma kayıtları | Hukuki yükümlülük (6(1)(c)) | Hukuki yükümlülük (5(2)(ç)) |
| Destek, itirazlar ve veri hakları talepleri | İletişim | Sözleşme; hukuki yükümlülük; meşru menfaat | Sözleşme; hukuki yükümlülük (5(2)(ç)) |
| Güvenlik, hata ayıklama, Hizmeti geliştirmek için toplu istatistikler | Cihaz ve güvenlik verileri, etkinlik | Meşru menfaat (6(1)(f)) | Meşru menfaat (5(2)(f)) |
| Pazarlama iletileri (e-posta, SMS) | Telefon, verdiyseniz e-posta, onay durumu | Rıza (6(1)(a)) | 6563 sayılı Kanun kapsamında İYS'ye kaydedilen onay |
| Hukuki taleplerin tesisi, kullanılması veya savunulması | İlgili kayıtlar | Meşru menfaat (6(1)(f)) | Bir hakkın tesisi, kullanılması veya korunması (5(2)(e)) |
| Hukuka, mahkeme kararlarına ve makamların hukuka uygun taleplerine uymak | İlgili tüm veriler | Hukuki yükümlülük (6(1)(c)); acil durumlarda hayati menfaat (6(1)(d)) | Hukuki yükümlülük (5(2)(ç)); hayatın korunması (5(2)(b)) |
Azerbaycan. Azerbaycan'daki kullanıcılar için 998-IIIQ sayılı Kanun kapsamında rızaya, sözleşmenin ifasına ve hukuki yükümlülüklere dayanırız.
3.2. Meşru menfaat ve rıza
Meşru menfaate dayandığımız hâllerde, menfaatlerimizi haklarınızla tartarak değerlendirdik. Ayrıntıları bizden isteyebilir ve itiraz edebilirsiniz (9. bölüm). Rızanızı istediğiniz zaman geri alabilirsiniz (9. bölüm). Geri alma, önceki işlemeleri etkilemez. Bir özelliğin ihtiyaç duyduğu rızayı (örneğin konum veya cinsiyet tercihi) geri alırsanız o özellik çalışmaz.
3.3. Otomatik kararlar ve profilleme
- Sıralama (Kullanım Koşulları, 6. bölüm), burç artışı dahil profillerin sırasını belirler. Hizmeti kullanıp kullanamayacağınıza karar vermez.
- Doğrulama yalnızca Doğrulandı rozetini alıp almayacağınıza karar verir. Yeniden deneyebilir ve başarısız sonucun bir kişi tarafından incelenmesini isteyebilirsiniz.
- Bildirimler: bir kullanıcının 18 yaşından küçük olduğuna dair bildirim veya kısa sürede yapılan birden fazla bildirim, bir moderatör inceleyene kadar hesabı otomatik olarak gizler.
- Gelmemeler: uyarılar ve 7 günlük askıya almalar katılım yanıtlarına göre otomatik uygulanır. 30 günlük askıya almalar ve yasaklamalar bir kişi tarafından teyit edilir.
Bu kararlar için connect@bitry.io adresine yazarak insan incelemesi talep etme, görüşünüzü bildirme ve karara itiraz etme hakkınız vardır (GDPR md. 22; KVKK md. 11(1)(g)).
4. Kim neyi görebilir
- Diğer kullanıcılar adınızı, yaşınızı, burcunuzu, fotoğraflarınızı, ilgi alanlarınızı, yaklaşık (yuvarlanmış) mesafenizi ve Doğrulandı rozetini görür. Eşleştiğiniz kullanıcılar buluşma saatini ve 30 dakika önce Mekânı da görür. Diğer kullanıcılar telefon numaranızı, doğum tarihinizi, tam konumunuzu, güvenilirlik puanınızı, yaptırımlarınızı veya doğrulama puanlarınızı asla görmez.
- Mekânlar adınızı ve soyadınızın baş harfini, rezervasyon tarihini ve saatini, kişi sayısını ve avantajı görür. Etkinliklerde kapı personeli, adınızı ve baş harfinizi ve girişinizi kontrol ederken ana fotoğrafınızı, birkaç dakika sonra geçerliliğini yitiren bir bağlantı üzerinden görür. Mekânlar bunları yalnızca sizi masanıza oturtmak veya biletinizi kontrol etmek için kullanabilir (Mekân İş Ortaklığı Sözleşmesi).
- Personelimiz ve moderatörlerimiz yalnızca bildirimleri, itirazları, desteği ve güvenliği yürütmek için gerekenleri görür. Hiçbir selfie saklanmadığı için selfie görmezler.
5. Selfie doğrulaması (yüz kontrolü)
5.1. Nasıl çalışır. Kontrol tamamen telefonunuzda çalışır:
- Uygulama rastgele baş hareketleri yapmanızı ister (örneğin başınızı sola veya sağa çevirmek). Cihazdaki yüz algılama yazılımı (Google ML Kit), bu hareketleri canlı bir kişinin yaptığını kontrol eder.
- Sahtecilik önleme modeli (MiniFASNet), kameranın basılı bir fotoğraf veya ekran değil gerçek bir yüz gördüğünü kontrol eder.
- Yüz eşleştirme modeli (SFace), canlı yüzü ve profil fotoğraflarınızın her birini telefonun belleğinde sayılara dönüştürür ve fotoğrafların sizi gösterip göstermediğini kontrol etmek için karşılaştırır.
5.2. Sakladığımız veriler. Yalnızca şunları saklarız: başarılı/başarısız sonucu, görev sonuçları, sahtecilik önleme ve yüz eşleşme puanları, yöntem ve model sürümleri, kontrol edilen fotoğrafları belirten bir hash kodu, Uygulamanın güvenlik kontrolünün (App Check) mevcut olup olmadığı, rıza sürümünüz ve tarih ile saat.
5.3. Saklamadığımız veriler. Hiçbir selfie fotoğrafı, video, kamera karesi veya yüz şablonu (biyometrik şablon) cihaz depolamanıza kaydedilmez, sunucularımıza gönderilmez veya kimseyle paylaşılmaz. Karşılaştırmada kullanılan sayılar yalnızca kontrol sırasında telefonun belleğinde bulunur ve silinir.
5.4. Google ML Kit, Google'a sınırlı teşhis bilgileri (cihaz modeli, uygulama kimliği ve performans ölçümleri gibi) gönderebilir. Bunlar görüntü içermez.
5.5. Biyometrik veri ve rıza. Fotoğraflarınızdaki kişi olduğunuzu teyit etmek için yüzünüzün işlenmesi, GDPR'ın 9. maddesi ve KVKK'nın 6. maddesi kapsamında biyometrik veri işlemedir. Azerbaycan'da kanun yüz görüntülerini biyometrik veri olarak saydığından profil fotoğraflarınız da biyometrik veri sayılabilir. Kamera açılmadan önce ayrı açık rızanızı isteriz. Reddedip bunun yerine manuel doğrulama isteyebilirsiniz. Rızanızı istediğiniz zaman geri alabilirsiniz: bu durumda doğrulama sonucunuzu sileriz, rozet kaldırılır ve yeniden doğrulanana kadar buluşma planlanamaz.
5.6. Profil fotoğraflarınızı değiştirdiğinizde rozet kaldırılır. Rozet bir kimlik, geçmiş veya güvenlik garantisi değildir (Kullanım Koşulları, 5.3. bölüm).
6. Veri işleyenler ve alıcılar
Aşağıdaki hizmet sağlayıcıları kullanırız. Veri işleyenler, veri işleme şartları dahil yazılı sözleşmeler çerçevesinde talimatlarımızla hareket eder:
| Sağlayıcı | Amaç | Veriler | Konum |
|---|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd / Google LLC) | Veritabanı (Firestore), sunucu fonksiyonları, fotoğraf depolama, kimlik doğrulama, SMS tek kullanımlık kodları (Firebase Authentication), App Check | Yukarıdaki tüm Uygulama verileri | Firestore ve Cloud Functions: AB, Belçika (europe-west1). Kimlik doğrulama ve SMS iletimi: ABD dahil Google'ın küresel altyapısı. |
| Google Cloud Vertex AI (Gemini) | Yalnızca bir Mekânın yüklediği menü PDF'ini menü öğeleri listesine dönüştürmek için. Kullanıcı verisi gönderilmez | Mekân menü içeriği | |
| Google ML Kit | Doğrulama için cihaz üzerinde yüz algılama | Yalnızca teşhis verileri, görüntü yok | Cihaz üzerinde; teşhis verileri Google'a |
| RevenueCat, Inc. (ABD) | Uygulama içi satın almaları doğrulamak ve Buluş bakiyenizi senkronize tutmak | Hesap kimliği (rastgele bir kimlik), Mağaza işlem verileri, ürün, fiyat, para birimi, Mağaza ülkesi, cihaz ve uygulama sürümü, IP adresi | ABD |
| Apple (App Store, App Attest) ve Google (Google Play Billing, Play Integrity) | Uygulama dağıtımı, ücretli ürün ödemeleri, cihaz bütünlüğü. Mağazalar, işledikleri ödemeler için bağımsız veri sorumlusudur | Satın alma kayıtları, cihaz doğrulaması | ABD dahil küresel |
| Stripe (Stripe Payments UK Ltd / Stripe Payments Europe Ltd) | Mekân abonelik faturalandırması (bizim için veri işleyen). Uygulamada ödenen etkinlik biletlerinde Stripe ve Mekân, ödemenin bağımsız veri sorumlularıdır; biz ödeme durumunu ve kimlikleri alırız | Mekân faturalandırma iletişim bilgileri; bilet ödeme durumu, tutarlar, kimlikler | Birleşik Krallık, AB, ABD |
| MapTiler AG (İsviçre), OpenStreetMap verileriyle | Buluşma ekranındaki harita karoları | Harita gösterildiğinde IP adresiniz ve talep edilen harita alanı | İsviçre / küresel CDN |
| Firebase Authentication'ın kullandığı SMS ve telekom operatörleri | Tek kullanımlık kodların iletilmesi | Telefon numarası, kod | Küresel |
| Mekânlar (bağımsız işletmeler, veri işleyenimiz değil) | Rezervasyonunuza göre sizi oturtmak; etkinlik biletlerini satmak ve kontrol etmek | Ad + baş harf, rezervasyon bilgileri; etkinliklerde girişte ana fotoğraf | Mekânın bulunduğu ülke |
| AB ve Türkiye'deki temsilcilerimiz | Size ve makamlara iletişim noktası olmak | Onlara gönderdiğiniz talepler | AB; Türkiye |
Verileri ayrıca şunlara açıklayabiliriz: hukukun gerektirdiği hâllerde veya birinin hayatını ya da güvenliğini korumak için kolluk veya yetkili makamlar; gizlilik yükümlülüğü altındaki profesyonel danışmanlar (avukatlar, muhasebeciler); işimizin satılması veya yeniden yapılandırılması hâlinde bu politikayla bağlı olacak bir halef.
7. Yurt dışına aktarım
7.1. Verileriniz nereye gider. NoChat'i kullanmak, verilerinizin yaşadığınız ülkeden Birleşik Krallık'taki veri sorumlusuna ve Avrupa Birliği (Belçika)'ndeki barındırma altyapımıza aktarılması anlamına gelir. Bazı hizmetler verileri Amerika Birleşik Devletleri'nde (Google, Apple, RevenueCat, Stripe) ve İsviçre'de (MapTiler) de işler.
7.2. AB'den Birleşik Krallık'a aktarımlarda Avrupa Komisyonu'nun Birleşik Krallık için verdiği yeterlilik kararına dayanırız. Birleşik Krallık'tan AB'ye ve İsviçre'ye aktarımlarda Birleşik Krallık yeterlilik düzenlemelerine dayanırız.
7.3. Amerika Birleşik Devletleri'ne aktarımlarda, sağlayıcı sertifikalıysa AB-ABD Veri Gizliliği Çerçevesi'ne ve Birleşik Krallık Uzantısı'na, aksi hâlde sağlayıcının veri işleme şartlarındaki AB Standart Sözleşme Hükümleri'ne ve Birleşik Krallık Uluslararası Veri Aktarımı Eki'ne dayanırız.
7.4. Türkiye'den. Türkiye'deki kullanıcıların verileri yurt dışına KVKK'nın 9. maddesi kapsamında, Kişisel Verileri Koruma Kurulu tarafından ilan edilen ve imzalanmasından itibaren 5 iş günü içinde Kişisel Verileri Koruma Kurumuna bildirilen standart sözleşmeler kullanılarak aktarılır.
7.5. Azerbaycan'dan. 998-IIIQ sayılı Kanun, yeterli korumaya sahip ülkelere aktarıma izin verir; aksi hâlde genellikle rızanızı gerektirir; bu rızayı verileriniz aktarılmadan önce Uygulamada verirsiniz.
7.6. Kullandığımız güvencelerin bir kopyasını bizden isteyebilirsiniz (16. bölüm).
8. Verileri ne kadar süre saklıyoruz
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil, doğum tarihi, fotoğraflar, ilgi alanları | Hesabınız var olduğu sürece. Hesabınızı sildiğinizde silinir |
| Konum | Her güncellemede değiştirilir; hesabınızla birlikte silinir; [hedef] 30 günlük hareketsizlikten sonra silinir |
| Kararlar, eşleşmeler, saat seçimleri, rezervasyonlar | Hesabınız var olduğu sürece; [hedef] eşleşme ve rezervasyon ayrıntıları buluşma tarihinden 90 gün sonra silinir |
| Katılım yanıtları | Geriye dönük 90 günlük süre içinde yaptırımlar için kullanılır; itirazlar için en fazla 12 ay saklanır, ardından silinir |
| Güvenilirlik puanı ve yaptırımlar | Hesabınız var olduğu sürece; yasaklama kayıtları güvenlik kaydı satırındaki gibi |
| Doğrulama sonuçları | Yeniden doğrulama yapana, rızanızı geri alana veya hesabınızı silene kadar. Doğrulama oturumları: en fazla 24 saat |
| Satın alma, bilet ve faturalandırma kayıtları | Vergi ve muhasebe mevzuatının gerektirdiği süre boyunca: Birleşik Krallık'ta genellikle hesap döneminin bitiminden itibaren 6 yıl |
| Yasaklama sonrası güvenlik kaydı (hash'lenmiş telefon numarası, yasaklama nedeni, bildirim referansları) | Yasaklanan kullanıcıların yeniden kaydolmasını önlemek ve polis soruşturmalarını desteklemek için yasaklamadan sonra en fazla 3 yıl |
| Bildirimler, ihbarlar, moderasyon kayıtları ve gerekçe bildirimleri | En fazla 3 yıl |
| Yedekler | 35 gün içinde üzerine yazılır |
| Rıza ve koşul kabul kayıtları | Hesap var olduğu sürece ve hukuki taleplere karşı delil olarak sonrasında en fazla 6 yıl |
Hesabınızı sildiğinizde profilinizi, fotoğraflarınızı, konumunuzu, kararlarınızı, eşleşmelerinizi, doğrulama sonuçlarınızı ve Mekânlardaki rezervasyonlarınızı sileriz. Diğer kişinin sizinle bekleyen buluşması iptal edilir. Kanunen saklamamız gereken veriler ve yukarıdaki sınırlı güvenlik kaydı yalnızca belirtilen süre boyunca, sınırlı erişimle saklanır. Türkiye'de veriler kişisel veri saklama ve imha politikamız kapsamında silinir, yok edilir veya anonim hâle getirilir.
9. Haklarınız
Size uygulanan hukuka bağlı olarak şu haklara sahipsiniz:
- hakkınızda tuttuğumuz verilere erişmek ve bir kopyasını almak;
- yanlış verileri düzeltmek (profil verilerinin çoğunu Uygulamada düzenleyebilirsiniz; doğum tarihi destek üzerinden düzeltilir, Kullanım Koşulları 4.3. bölüme bakın);
- verilerinizi sildirmek: Uygulamada Hesap → Hesabı sil seçeneğini kullanın veya bize yazın;
- belirli durumlarda işlemeyi kısıtlamak;
- veri taşınabilirliği: bize verdiğiniz verileri yapılandırılmış, makine tarafından okunabilir bir biçimde (JSON) almak;
- meşru menfaate dayanan işlemeye itiraz etmek;
- rızanızı istediğiniz zaman geri almak (konum: telefon ayarlarınızdan; doğrulama, cinsiyet tercihi ve pazarlama rızaları: Uygulamadan veya bize yazarak);
- hukuki veya benzer ölçüde önemli sonuçlar doğuran yalnızca otomatik işlemeye dayalı kararlara tabi olmamak ve insan incelemesi istemek (3.3. bölüm);
- verilerinizin kimlere aktarıldığını ve nereye aktarıldığını öğrenmek;
- Türkiye'de, düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakları dahil KVKK'nın 11. maddesindeki haklar.
Nasıl başvurulur. Taleplerinizi connect@bitry.io adresine gönderin (Türkiye'deki kullanıcılar: 15.2. bölüme bakın). Hesabın size ait olduğunu teyit etmenizi isteyebiliriz (örneğin telefon numaranıza gönderilen bir kodla). Bir ay içinde (UK ve AB GDPR; karmaşık talepler için süreyi en fazla iki ay uzatabilir ve nedenini bildiririz) ve KVKK kapsamında 30 gün içinde yanıt veririz. Makul talepler için ücret almayız.
Şikâyetler. Size yardımcı olabilmemiz için lütfen önce bizimle iletişime geçin. Ayrıca şu mercilere şikâyette bulunabilirsiniz:
- Birleşik Krallık Information Commissioner's Office (ICO), ico.org.uk;
- AB'de, yaşadığınız veya çalıştığınız ülkenin veri koruma otoritesi; Portekiz'de Comissão Nacional de Proteção de Dados (CNPD), cnpd.pt;
- Türkiye'de, önce bize başvurduktan sonra Kişisel Verileri Koruma Kurulu (15.2. bölüm);
- Azerbaycan'da, kişisel veriler konusunda yetkili makam.
10. Güvenlik
Aktarım sırasında şifreleme (HTTPS/TLS) ve Google Cloud'un depolama şifrelemesi, her veri türünü kimin okuyabileceğini sınırlayan erişim kuralları, yetkisiz uygulamaları engelleyen App Check, personel için en az yetki ilkesi ve güvenlik verilerine erişimin denetlenmesi gibi önlemler kullanırız. Hiçbir sistem tamamen güvenli değildir. Kişisel veri ihlali olursa, GDPR'ın gerektirdiği hâllerde ICO'ya ve yetkili AB otoritelerine 72 saat içinde, Kişisel Verileri Koruma Kuruluna 72 saat içinde bildirimde bulunur, gerektiğinde etkilenen kullanıcıları gecikmeksizin bilgilendirir ve diğer bildirim yükümlülüklerini yerine getiririz.
11. Çocuklar
NoChat yalnızca 18 yaşında ve daha büyük kişiler içindir. Kayıt sırasında doğum tarihi isteriz ve 18 yaşından küçük kimsenin verilerini bilerek toplamayız. Bir kullanıcının 18 yaşından küçük olduğuna dair bildirim, o hesabı bir moderatör inceleyene kadar derhâl gizler. Bir kullanıcının 18 yaşından küçük olduğunu doğrularsak hesabı askıya alır ve verileri sileriz; yeniden kaydı önlemek veya makamlara bildirmek için saklamamız gerekenler hariç. NoChat'i reşit olmayan birinin kullandığını düşünüyorsanız Uygulamadan bildirin veya connect@bitry.io adresine yazın.
12. Bildirimler, pazarlama ve cihazda depolama
- Anlık bildirimler (örneğin yeni eşleşme veya buluşma hatırlatması) yalnızca telefon ayarlarınızda izin verirseniz gönderilir.
- Pazarlama e-postaları veya SMS'leri yalnızca önceden verdiğiniz onayla gönderilir; onayınızı istediğiniz zaman geri alabilirsiniz. Türkiye'deki kullanıcılar için ticari elektronik ileti onayı İleti Yönetim Sistemi (İYS)'ne kaydedilir.
- Cihazda depolama. Uygulama, cihazınızda yalnızca çalışması ve güvende kalması için gerekenleri (örneğin oturumunuz ve App Check belirteçleri) saklar. Bu kesinlikle gereklidir ve 41/2004 sayılı Kanun ve benzeri kurallar kapsamında rıza gerektirmez. Reklam izleyicileri veya üçüncü taraf reklam SDK'ları kullanmayız. İsteğe bağlı analiz araçları eklersek önce rızanızı isteriz.
13. Mekân iş ortağı iletişim kişileri
partners.nochat.site üzerinde bir Mekân kaydederseniz, iş ortağı hesabını yürütmek, Mekânı Stripe üzerinden faturalandırmak, etkinlikleri listelemek ve sizinle iletişim kurmak (faaliyete geçiş tarihi ve faturalandırma bildirimleri dahil) için iletişim kişisinin ve imza yetkilisinin adını, telefonunu ve e-postasını, Mekânın ticari bilgilerini (ticaret unvanı, adres, vergi ve KDV numarası), faturalandırma bilgilerini, menüsünü, fotoğraflarını ve yüklenen dosyaları işleriz. Mekân etkinlikler için bir Stripe hesabı açarsa, Stripe ihtiyaç duyduğu kimlik kontrollerini bağımsız veri sorumlusu olarak işler. Hukuki sebepler sözleşme (GDPR md. 6(1)(b); KVKK md. 5(2)(c)), hukuki yükümlülük (6(1)(c); 5(2)(ç)) ve iş ortaklığı programını yürütmeye yönelik meşru menfaatimizdir (6(1)(f); 5(2)(f)). Mekânın menü PDF'i Google Vertex AI tarafından okunur (6. bölüm). Bu verileri iş ortaklığı süresince ve sonrasında vergi ve muhasebe mevzuatının gerektirdiği süre boyunca saklarız.
14. Bu politikadaki değişiklikler
Güncellemeleri burada yeni bir sürüm numarası ve yürürlük tarihiyle yayımlarız. Esaslı değişiklikleri uygulanmadan önce Uygulamada size bildirir ve hukukun gerektirdiği hâllerde rızanızı yeniden isteriz.
15. Ülkeye özgü bilgiler
15.1. Portekiz ve Avrupa Birliği
- AB temsilcisi (GDPR md. 27): Bitry LTD, NoChat'i AB'deki kullanıcılara sunmadan önce GDPR md. 27 uyarınca Avrupa Birliği'nde bir temsilci atayacaktır. O zamana kadar siz ve denetim otoriteleri, her türlü veri koruma konusunda connect@bitry.io adresinden bizimle iletişime geçebilirsiniz.
- Portekiz'deki denetim otoritesi: Comissão Nacional de Proteção de Dados (CNPD).
- Veri koruma etki değerlendirmesi. AB'de faaliyete geçmeden önce konum, yabancılarla buluşmalar, cinsiyet tercihi ve yüz doğrulaması için GDPR'ın 35. maddesi kapsamında etki değerlendirmesi yaparız.
15.2. Türkiye (KVKK aydınlatma metni)
- Veri sorumlusu: BITRY LTD (bilgiler en üstte). Türkiye'deki veri sorumlusu temsilcisi ve VERBIS kaydı: Bitry LTD, NoChat'i Türkiye'de sunmadan önce KVKK'nın gerektirdiği şekilde bir veri sorumlusu temsilcisi atayacak ve VERBIS'e kayıt olacaktır.
- Amaçlar ve hukuki sebepler: 3.1. bölüm (KVKK md. 5 ve 6).
- Toplama yöntemi: elektronik ortamda; Uygulama, iş ortağı paneli, Stripe, Mağazalar ve RevenueCat aracılığıyla ve e-posta yoluyla, kısmen otomatik yollarla.
- Alıcılar ve yurt dışına aktarım: 6. bölüm ve 7.4. bölüm (KVKK md. 8 ve 9).
- Uygulamada ayrıca istediğimiz açık rızalar: (1) selfie doğrulaması için biyometrik verilerin işlenmesi; (2) cinsel hayata ilişkin veri ortaya koyabilecek cinsiyet tercihinizin işlenmesi; (3) gerekli olduğu ölçüde konum; (4) ticari elektronik iletiler. (1)'i reddetmeniz Uygulamanın geri kalanını kullanmanızı engellemez; (2) eşleştirme için gereklidir.
- KVKK'nın 11. maddesi kapsamındaki haklarınız: 9. bölüm.
- Başvuru yöntemi: temsilcimize veya BITRY LTD'ye yazılı olarak, kayıtlı elektronik posta (KEP), güvenli elektronik imza veya mobil imza ile ya da Uygulamada kayıtlı e-posta adresiniz veya telefon numaranız üzerinden, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de öngörüldüğü şekilde. 30 gün içinde yanıt veririz. Başvurunuzu reddedersek, süresinde yanıt vermezsek veya yanıtı yetersiz bulursanız, yanıtımızı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinizden itibaren 60 gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilirsiniz.
15.3. Azerbaycan
Azerbaycan'daki kullanıcıların verilerini 998-IIIQ sayılı "Kişisel Veriler Hakkında" Kanun kapsamında işleriz.
15.4. Birleşik Krallık
Bitry LTD, NoChat kullanıcılara sunulmadan önce Birleşik Krallık Information Commissioner's Office (ICO) nezdinde kayıt yaptıracaktır; kayıt numarası bu Politikanın en üstünde yayımlanacaktır. İstediğiniz zaman ICO'ya şikâyette bulunabilirsiniz.
16. İletişim
BITRY LTD (veri sorumlusu)
İngiltere ve Galler'de kayıtlı, şirket numarası 16107519
71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Birleşik Krallık
E-posta: connect@bitry.io
AB temsilcisi (GDPR md. 27): NoChat AB'de sunulmadan önce atanacaktır (15.1. bölüm)
Türkiye veri sorumlusu temsilcisi (KVKK): NoChat Türkiye'de sunulmadan önce atanacaktır (15.2. bölüm)
Veri koruma görevlisi: atanmamıştır; veri koruma soruları için connect@bitry.io