Gizlilik Politikası
Son güncelleme: 17 Mart 2026
1. Giriş
lovd ("biz," "bizim" veya "bize") gizliliğinizi korumaya ve kişisel verilerinizi nasıl ele aldığımızı anlamanızı sağlamaya kararlıdır. Bu Gizlilik Politikası, hangi bilgileri topladığımızı, bunları nasıl kullandığımızı ve Genel Veri Koruma Yönetmeliği (GDPR) ve diğer geçerli yasalar kapsamındaki haklarınızı açıklar.
Veri Sorumlusu: Lovd.app (KVK: 99510774) Amsterdam, Hollanda BTW-id: NL005390427B04 E-posta: privacy@lovd.app
2. Topladığımız Bilgiler
Sizin Sağladığınız Bilgiler
Hesap Bilgileri:
- İsim
- E-posta adresi
- Şifre (güvenli şekilde hashlenerek saklanır)
- Profil resmi (isteğe bağlı)
Ödeme Bilgileri:
- Fatura adı ve adresi
- Ödeme bilgileri Polar.sh (ödeme işlemcimiz) tarafından işlenir ve bizim tarafımızdan saklanmaz
İçerik:
- Yüklediğiniz fotoğraflar ve görseller
- Koleksiyon adları ve açıklamaları
- Yorumlar ve etkileşimler
İletişim:
- Destek talepleri
- Sağladığınız geri bildirimler
Otomatik Olarak Toplanan Bilgiler
Kullanım Verileri:
- Ziyaret edilen sayfalar ve kullanılan özellikler
- Platformda harcanan süre
- Gerçekleştirilen eylemler (yüklemeler, paylaşımlar vb.)
Cihaz Bilgileri:
- IP adresi
- Tarayıcı türü ve sürümü
- İşletim sistemi
- Cihaz türü
Çerezler ve Benzer Teknolojiler:
- Kimlik doğrulama çerezleri (zorunlu)
- Tercih çerezleri (işlevsel)
- Analiz çerezleri (onayla)
Tam Çerez Politikamız için 8. Bölüme bakın.
Üçüncü Taraflardan Gelen Bilgiler
Kimlik Doğrulama Sağlayıcıları: Google veya diğer sağlayıcılar üzerinden giriş yaparsanız, paylaşmalarına izin verdiğiniz temel profil bilgilerini alırız.
3. Bilgilerinizi Nasıl Kullanırız
İşleme için Hukuki Dayanaklar
GDPR kapsamında, verilerinizi şu hukuki dayanaklara göre işleriz:
| Amaç | Hukuki Dayanak |
|---|---|
| Hizmetlerimizi sağlamak | Sözleşmenin ifası |
| Ödemeleri işlemek | Sözleşmenin ifası |
| Hizmet iletişimi göndermek | Sözleşmenin ifası |
| Platform güvenliğini sağlamak | Meşru menfaat |
| Dolandırıcılık ve kötüye kullanımı önlemek | Meşru menfaat |
| Yasal yükümlülüklere uymak | Yasal yükümlülük |
| Hizmetlerimizi iyileştirmek | Meşru menfaat |
| Pazarlama göndermek (onayla) | Onay |
Belirli Kullanımlar
Hizmetlerimizi Sağlamak için:
- Fotoğraflarınızı saklamak ve göstermek
- Paylaşım ve iş birliğini etkinleştirmek
- Aboneliğinizi işlemek
Sizinle İletişim Kurmak için:
- Hizmet güncellemeleri ve değişiklikleri
- Güvenlik uyarıları
- Destek yanıtları
- Pazarlama (yalnızca onayınızla)
Güvenliği Sağlamak için:
- Dolandırıcılığı tespit etmek ve önlemek
- Yasaklı içerik (CSAM dahil) için tarama yapmak
- Hizmet Şartlarımızı uygulamak
- Kullanıcılarımızı ve platformumuzu korumak
Hizmetlerimizi İyileştirmek için:
- Kullanım kalıplarını analiz etmek
- Hataları ve sorunları gidermek
- Yeni özellikler geliştirmek
4. Bilgilerinizi Nasıl Paylaşırız
Kişisel verilerinizi satmıyoruz. Bilgileri yalnızca aşağıda açıklandığı şekilde paylaşırız:
Hizmet Sağlayıcılar
Hizmetlerimizi yürütmek için güvenilir üçüncü tarafları kullanıyoruz:
| Sağlayıcı | Amaç | Konum | Paylaşılan Veriler |
|---|---|---|---|
| Supabase | Veritabanı ve depolama | AB (Frankfurt) | Hesap verileri, fotoğraflar |
| PostHog | Ürün analitiği | AB mevcut | Kullanım verileri, cihaz bilgileri |
| Polar.sh | Ödeme işleme | AB | Fatura bilgileri, e-posta |
| Cloudflare | CDN ve güvenlik | Küresel (AB işleme) | IP adresi, içerik |
| Vercel | Barındırma | AB mevcut | Kullanım verileri |
| Resend | E-posta gönderimi | ABD (AB transferleri) | E-posta adresi, isim |
Tüm sağlayıcılar, GDPR uyumluluğunu sağlayan veri işleme anlaşmalarına bağlıdır.
Yasal Gereklilikler
Aşağıdakiler dahil yasaların gerektirdiği durumlarda bilgileri açıklayabiliriz:
- Mahkeme kararları veya yasal süreç
- Hükümet talepleri
- Hakları, güvenliği veya mülkü korumak için
- Yasa dışı içeriği yetkililere bildirmek için
CSAM Bildirimi
Çocuk cinsel istismarı materyalini (CSAM), Kayıp ve İstismara Uğramış Çocuklar Ulusal Merkezi (NCMEC) dahil ilgili makamlara bildirmekle yasal olarak yükümlüyüz. Bu, hesap bilgilerini ve içerikleri içerebilir.
Onayınızla
Davet ettiğiniz diğer kullanıcılarla fotoğraf paylaşmak gibi açıkça onay verdiğinizde bilgileri üçüncü taraflarla paylaşabiliriz.
5. Uluslararası Veri Aktarımları
Verileriniz Avrupa Ekonomik Alanı (AEA) dışına aktarılabilir. Bu durumda uygun güvenlik önlemlerini sağlarız:
- AB-ABD Veri Gizliliği Çerçevesi: Çerçeve kapsamında sertifikalı ABD sağlayıcıları için
- Standart Sözleşme Hükümleri: AB onaylı sözleşme şartları
- Yeterlilik Kararları: AB Komisyonu tarafından yeterli kabul edilen ülkelere aktarımlar
Belirli güvenlik önlemleri hakkında bilgi almak için bizimle iletişime geçebilirsiniz.
6. Veri Saklama
Verilerinizi yalnızca gerekli olduğu süre boyunca saklarız:
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap silinene kadar (7 günlük iptal süresi) + 90 gün yedek temizleme |
| Fotoğraflar ve içerik | Aktif bir hesapta sildiğinizde anında silinir; abonelik iptalinde 90 gün boyunca salt okunur olarak erişilebilir, ardından yeniden etkinleştirme için güvenli şekilde saklanır (Hizmet Şartlarına bakın); hesap silmede 7 günlük iptal süresinin sonunda kaldırılır ve yedekler 90 gün içinde temizlenir |
| Ödeme kayıtları | 7 yıl (yasal gereklilik) |
| Destek iletişimleri | 3 yıl |
| Sunucu günlükleri | 90 gün |
| Analiz verileri | 26 ay |
Abonelik iptalinden sonra:
- İçerik 90 gün boyunca erişilebilir kalır (salt okunur)
- 90 gün sonra içerik güvenli şekilde saklanır ancak yeniden abone olana kadar erişilemez
- Saklanan içerik korunur ve yeniden abone olursanız geri yüklenir
- Fotoğraflar iptal nedeniyle asla otomatik olarak silinmez
Hesap silmeden sonra:
- Hiçbir şeyin kaldırılmadığı 7 günlük bir iptal süreniz vardır.
- 7 gün sonra içerik, profil ve hesap aktif sistemlerden kalıcı olarak kaldırılır.
- Yedekler 90 gün içinde temizlenir.
- Bazı veriler yasaların gerektirdiği durumlarda daha uzun süre saklanabilir (yukarıdaki saklama tablosuna bakın).
7. GDPR Kapsamındaki Haklarınız
Bir AB sakini olarak aşağıdaki haklara sahipsiniz:
Erişim Hakkı
Hakkınızda tuttuğumuz tüm kişisel verilerin bir kopyasını talep edebilirsiniz.
Düzeltme Hakkı
Yanlış veya eksik kişisel verileri düzeltebilirsiniz.
Silme Hakkı ("Unutulma Hakkı")
Kişisel verilerinizin silinmesini talep edebilirsiniz. Saklamak için yasal yükümlülüğümüz olmadıkça uyacağız.
İşlemeyi Kısıtlama Hakkı
Belirli durumlarda verilerinizi nasıl kullandığımızı sınırlamamızı isteyebilirsiniz.
Veri Taşınabilirliği Hakkı
Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta talep edebilirsiniz.
İtiraz Etme Hakkı
Profil oluşturma ve doğrudan pazarlama dahil meşru menfaate dayalı işlemeye itiraz edebilirsiniz.
Onayı Geri Çekme Hakkı
İşlemenin onaya dayandığı durumlarda, istediğiniz zaman geri çekebilirsiniz.
Şikayette Bulunma Hakkı
Yerel veri koruma otoritenize şikayette bulunabilirsiniz. Hollanda'da bu Autoriteit Persoonsgegevens'tir (https://autoriteitpersoonsgegevens.nl).
Haklarınızı Nasıl Kullanırsınız
Talebinizle privacy@lovd.app adresinden bizimle iletişime geçin. 30 gün içinde yanıt vereceğiz. Kimliğinizin doğrulanmasını isteyebiliriz.
Bazı verileri doğrudan da yönetebilirsiniz:
- Verilerinizi indirin: Hesap Ayarları > Veri Dışa Aktarımı
- Hesabınızı silin: Hesap Ayarları > Veri, ardından "Hesabı sil"
- Bilgilerinizi güncelleyin: Hesap Ayarları > Profil
8. Çerez Politikası
Çerezler Nedir?
Çerezler, web sitelerinin çalışmasına yardımcı olan ve site sahiplerine bilgi sağlayan, cihazınızda saklanan küçük dosyalardır.
Kullandığımız Çerezler
Zorunlu Çerezler (Her Zaman Aktif) Web sitesinin çalışması için gereklidir. Devre dışı bırakılamaz.
- Kimlik Doğrulama: Sizi giriş yapmış halde tutar
- Güvenlik: Saldırılara karşı korur
- Tercihler: Ayarlarınızı hatırlar
Analiz Çerezleri (İsteğe Bağlı) lovd'u nasıl kullandığınızı anlamamıza yardımcı olur.
- Kullanım kalıpları
- Özellik popülerliği
- Hata takibi
Üçüncü Taraf Çerezleri Kullandığımız bazı hizmetler kendi çerezlerini ayarlayabilir:
- Cloudflare (güvenlik)
- Analiz hizmetleri (etkinleştirilirse)
Çerezleri Yönetme
Çerezleri şunlar aracılığıyla kontrol edebilirsiniz:
- Tarayıcı ayarları
- Çerez onay banner'ımız
- Hesap gizlilik ayarları
Not: Zorunlu çerezleri devre dışı bırakmak hizmetlerimizi kullanmanızı engelleyebilir.
9. Çocukların Gizliliği
lovd, 18 yaşın altındaki kullanıcılara yönelik değildir. 18 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz.
18 yaşın altındaki birinden veri topladığımızı keşfedersek:
- Hesaplarını ve verilerini hemen sileceğiz
- İletişim bilgileri mevcutsa ebeveyn/vasilerini bilgilendireceğiz
18 yaşın altındaki bir çocuğun lovd'u kullandığına inanıyorsanız, lütfen safety@lovd.app adresinden hemen bizimle iletişime geçin.
10. Güvenlik
Verilerinizi korumak için uygun teknik ve organizasyonel önlemleri uyguluyoruz:
Teknik Önlemler:
- Aktarım sırasında şifreleme (TLS/HTTPS)
- Saklama sırasında şifreleme
- Güvenli şifre hashleme
- Düzenli güvenlik denetimleri
- Erişim kontrolleri ve izleme
Organizasyonel Önlemler:
- Veri koruma konusunda personel eğitimi
- Bilme ihtiyacı temelinde sınırlı erişim
- Olay müdahale prosedürleri
- Düzenli politika incelemeleri
Çabalarımıza rağmen hiçbir sistem yüzde 100 güvenli değildir. Bir güvenlik açığı keşfederseniz, lütfen security@lovd.app adresine bildirin.
11. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. Önemli değişiklikler yaptığımızda:
- "Son güncelleme" tarihini güncelleyeceğiz
- Sizi e-posta ile bilgilendireceğiz
- Uygulamada bir bildirim gösterebiliriz
Değişiklikler yürürlüğe girdikten sonra kullanmaya devam etmeniz, güncellenmiş politikanın kabulünü oluşturur.
12. Bize Ulaşın
Gizlilikle ilgili sorular için:
E-posta: privacy@lovd.app
Genel Destek: support@lovd.app
Posta Adresi: lovd B.V. Amsterdam, Hollanda
Yanıt Süresi: 5 iş günü içinde yanıt vermeyi hedefliyoruz ve GDPR taleplerini yasaların gerektirdiği gibi 30 gün içinde ele alacağız.
13. Belirli Bölgeler için Ek Bilgiler
Avrupa Ekonomik Alanı (AEA)
Bu politikanın tamamı GDPR uyumluluğu göz önünde bulundurularak tasarlanmıştır. İşlemenin hukuki dayanakları ve haklarınız 3. ve 7. Bölümlerde ayrıntılı olarak açıklanmıştır.
Birleşik Krallık
Brexit sonrasında UK GDPR'a uyuyoruz. Haklarınız AB GDPR kapsamındakilerle eşdeğerdir.
Kaliforniya (CCPA)
Esas olarak AB'de faaliyet göstersek de, Kaliforniya sakinleri CCPA kapsamında benzer haklara sahiptir:
- Hangi verileri topladığımızı bilme hakkı
- Verilerinizi silme hakkı
- Veri satışlarından çıkma hakkı (veri satmıyoruz)
- Ayrımcılığa uğramama hakkı
Bu hakları kullanmak için privacy@lovd.app adresinden bizimle iletişime geçin.