Günde10 Ana Sayfa

⚖️ Yasal Metin

Gizlilik
Politikası

📅 Yürürlük: 1 Nisan 2026 🔄 Güncelleme: 1 Nisan 2026 ⚖️ KVKK · GDPR

Bu Gizlilik Politikası, Günde10 mobil uygulamasını kullandığınızda hangi verilerin toplandığını, bu verilerin hangi amaçlarla ve hangi hukuki dayanakla işlendiğini, kimlerle paylaşıldığını ve verilerinizi nasıl kontrol edebileceğinizi açık biçimde açıklar. 6698 sayılı KVKK ve AB GDPR çerçevesinde hazırlanmıştır.

📖Tanımlar

  • Uygulama: iOS ve diğer platformlarda sunulan Günde10 mobil uygulaması.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.
  • Veri Sorumlusu: Günde10 — verilerin işleme amaçlarını ve araçlarını belirleyen taraf.
  • Veri İşleyen: Veri sorumlusu adına kişisel verileri işleyen üçüncü taraf hizmet sağlayıcı (Supabase, Resend vb.).
  • Kullanıcı: Uygulamayı indiren veya kullanan gerçek kişi.

📊Toplanan Veriler ve Kimlik Bağlantısı

Aşağıdaki tabloda toplanan her veri türünün kimliğinizle ilişkili olup olmadığı belirtilmiştir.

Veri Türü Ne Topluyoruz? Kimlikle İlişki
İletişim Bilgisi E-posta adresi Kimliğe Bağlı
Kimlik / Profil Kullanıcı adı veya görünen ad Kimliğe Bağlı
Kullanıcı İçeriği Öğrenme hedefleri, kişiselleştirme tercihleri Kimliğe Bağlı
Kullanım Verileri Tamamlanan oturumlar, doğru/yanlış oranı, ilerleme geçmişi Kimliğe Bağlı
Bildirim Tercihleri Bildirim açık/kapalı, seçilen saat Kimliğe Bağlı
Teşhis Verileri Hata/çökme günlükleri, performans ölçümleri Kimlikle İlişkili Değil
Cihaz Bilgisi İşletim sistemi sürümü, cihaz modeli, uygulama sürümü Anonim

Minimal veri ilkesi: Günde10 yalnızca hizmetin çalışması ve öğrenme deneyiminin kişiselleştirilmesi için zorunlu verileri toplar; reklam profilleme veya veri satışı amacıyla hiçbir veri işlenmez.

🎯Verilerin Kullanım Amaçları

  1. Hesap oluşturma, kimlik doğrulama ve güvenli oturum yönetimi (Supabase Auth).
  2. Şifre sıfırlama ve hesap güvenliğine ilişkin işlemsel e-posta bildirimleri göndermek (Resend).
  3. Günlük kelime hedefleri, tekrar önerileri ve öğrenme planının kişiselleştirilmesi.
  4. Uygulama performansını izlemek, teknik hataları tespit etmek ve gidermek.
  5. Kullanıcı tarafından etkinleştirilen hatırlatma bildirimlerini zamanında iletmek.
  6. Yasal yükümlülüklerin yerine getirilmesi ve güvenlik ihlallerinin önlenmesi.

⚖️Hukuki Dayanak

  • Sözleşmenin ifası: Hesap yönetimi, kimlik doğrulama ve hizmet sunumu.
  • Meşru menfaat: Hata tespiti, performans iyileştirme ve güvenlik.
  • Açık rıza: Push bildirimleri ve isteğe bağlı kişiselleştirme. Rızanızı istediğiniz zaman geri çekebilirsiniz.
  • Hukuki yükümlülük: Mevzuatın zorunlu kıldığı saklama ve raporlama yükümlülükleri.

🗂️Saklama Süresi

  • Hesap ve profil verileri: Hesap aktif olduğu sürece + hesap silme sonrası yasal azami süre.
  • Öğrenme ve kullanım verileri: Hesap silinene kadar.
  • Hata ve teşhis günlükleri: En fazla 90 gün.
  • E-posta gönderim kayıtları (Resend): 30 gün, ardından otomatik temizleme.

Saklama süresi dolan veriler silinir veya geri döndürülemez biçimde anonimleştirilir.

🤝Üçüncü Taraf Hizmet Sağlayıcılar

Günde10 aşağıdaki altyapı sağlayıcılarıyla çalışmaktadır. Bu sağlayıcılar verilerinizi yalnızca bizim talimatlarımız doğrultusunda ve kendi gizlilik politikaları kapsamında işler. Verileriniz hiçbir zaman pazarlama, reklam veya veri satışı amacıyla üçüncü taraflarla paylaşılmaz.

Sağlayıcı Amaç Paylaşılan Veri Sunucu Konumu
Supabase supabase.com/privacy → Veritabanı Kimlik Doğrulama Dosya Depolama Hesap bilgileri, öğrenme verileri, kullanım verileri, oturum token'ları AWS eu-central-1 (Frankfurt)
Resend resend.com/legal/privacy-policy → İşlemsel E-posta Yalnızca e-posta adresi — şifre sıfırlama ve hesap bildirimleri için kullanılır. Pazarlama e-postası gönderilmez. ABD / AB (DPA kapsamında)

Yapay zeka ile işlem yok: Günde10, şu an itibarıyla kullanıcı verilerini üçüncü taraf yapay zeka veya makine öğrenmesi sistemlerine iletmemektedir. Bu politika mevcut ürün kapsamı gereğince beyan edilmektedir. Durum değiştiğinde politika güncellenir ve bildirim yapılır.

🔒Veri Güvenliği

  • Tüm veri aktarımında TLS 1.2+ şifrelemesi.
  • Veritabanında bekleyen veriler için AES-256 şifrelemesi (Supabase varsayılanı).
  • JWT tabanlı oturum yönetimi; token'lar otomatik yenilenir ve sunucu tarafında geçersiz kılınabilir.
  • Şifreler yalnızca bcrypt ile hash'lenerek saklanır; düz metin olarak hiçbir zaman tutulmaz.
  • Row Level Security (RLS) ile her kullanıcı yalnızca kendi verilerine erişebilir.
  • Yönetici erişimi kısıtlı tutulur ve denetim kaydına alınır.
⚠️ İnternet üzerinden hiçbir veri aktarımı %100 güvence altında değildir. Hesabınızda şüpheli bir etkinlik fark ederseniz lütfen hemen [email protected] adresine bildirin.

🗑️Hesap Silme

Hesap oluşturan kullanıcılar, hesaplarını doğrudan uygulama içinden silebilir.

📱
Uygulama İçinden Nasıl Silinir?
Ayarlar → Hesabım → Hesabı Sil adımını izleyerek hesabınızı ve bağlı tüm verilerinizi kalıcı olarak silebilirsiniz.
  • Silme talebinin ardından hesabınız ve kişisel verileriniz 30 gün içinde sistemlerimizden kalıcı olarak kaldırılır.
  • Bu 30 gün boyunca hesabınız askıya alınır; giriş yapılamaz ve veri işlenmez.
  • Supabase Auth oturumları, silme talebiyle eş zamanlı olarak sonlandırılır.
  • Resend üzerindeki e-posta kayıtları 30 günlük saklama politikası kapsamında otomatik olarak temizlenir.
  • Yasal olarak saklanması zorunlu veriler (örn. fatura kayıtları) ilgili mevzuat kapsamında azami süre sonunda silinir.
  • Kimliğinizle ilişkilendirilemeyen anonimleştirilmiş istatistiksel veriler tutulabilir.

Uygulama içi silme seçeneğine erişemiyorsanız [email protected] adresine yazabilirsiniz; talebiniz en geç 30 gün içinde işleme alınır.

🛡️Haklarınız

KVKK Madde 11 ve GDPR Madde 15–21 kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim: Hakkınızda işlediğimiz verilerin bir kopyasını talep etme.
  • Düzeltme: Hatalı veya eksik verilerinizin düzeltilmesini isteme.
  • Silme ("Unutulma Hakkı"): Verilerinizin ve hesabınızın kalıcı olarak silinmesini talep etme.
  • İşlemeyi Kısıtlama: Belirli işleme faaliyetlerinin durdurulmasını isteme.
  • Veri Taşınabilirliği: Verilerinizi makine okunabilir (JSON/CSV) formatta alma.
  • İtiraz: Meşru menfaate dayalı işleme faaliyetlerine itiraz etme.
  • Rızayı Geri Çekme: Rızaya dayalı işleme faaliyetlerini (push bildirimleri vb.) cihaz ayarlarından veya uygulama içinden istediğiniz zaman durdurma.

Taleplerinizi kimliğinizi doğrulayan bilgilerle birlikte [email protected] adresine iletebilirsiniz. Yasal yanıt süresi 30 takvim günüdür.

👶Çocukların Gizliliği

Günde10, 13 yaşından küçük çocuklara yönelik değildir ve bilerek bu yaş grubuna ait kişisel veri toplamaz. 13 yaşından küçük bir kullanıcının veri sağladığını fark edersek bu veriler derhal silinir ve hesap kapatılır.

13–18 yaş arasındaki kullanıcıların uygulamayı kullanması için ebeveyn veya yasal vasi onayı gerekebilir; bu değerlendirme kullanıcıya ve yerel mevzuata bırakılmıştır.

🌍Uluslararası Veri Aktarımı

Verileriniz, Türkiye dışındaki sunucularda işlenebilir. Supabase, AB'nin eu-central-1 (Frankfurt) bölgesini kullanmakta olup Standart Sözleşme Hükümleri (SCC) çerçevesinde GDPR gereksinimlerini karşılamaktadır.

Resend, Veri İşleme Anlaşması (DPA) kapsamında GDPR ve CCPA uyumunu sağlar. Aktarım güvenceleri için her iki sağlayıcının gizlilik politikalarını inceleyebilirsiniz.

🔔Politika Değişiklikleri

Bu politikada önemli bir değişiklik yapıldığında güncelleme tarihi bu sayfada yayımlanır. Yeni üçüncü taraf hizmet eklenmesi, veri işleme amacının değişmesi veya yeni veri kategorilerinin toplanması gibi esaslı değişikliklerde uygulama içi bildirim veya e-posta yoluyla önceden bilgilendirme yapılır.

Değişiklik sonrası uygulamayı kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir. Güncel sürüm her zaman gunde10.com/gizlilik adresinde yayımlanır.

Güncel sürüm tarihi: 1 Nisan 2026

✉️İletişim

Gizlilik hakkınızla ilgili her türlü soru, talep veya şikayet için aşağıdaki kanallara başvurabilirsiniz. Talepler 30 takvim günü içinde yanıtlanır.

Gizlilik E-posta [email protected]