İşbu Gizlilik Politikası; MindMash tarafından mindmash.com.tr web sitesi ve Google Play Store üzerinden yayınlanan mobil uygulamalar aracılığıyla sunulan hizmetler kapsamında, kullanıcıların kişisel verilerinin nasıl toplandığını, işlendiğini, saklandığını, aktarıldığını ve korunduğunu açıklamak amacıyla hazırlanmıştır.
Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), ilgili ikincil düzenlemeler, Kişisel Verileri Koruma Kurulu kararları ve Google Play Store geliştirici politikaları çerçevesinde düzenlenmiştir.
Web sitemizi ziyaret ederek, uygulamalarımızı indirerek veya hizmetlerimizi kullanarak işbu Gizlilik Politikası'nda belirtilen koşulları kabul etmiş sayılırsınız.
02 Veri Sorumlusu
KVKK'nın 3. maddesi uyarınca kişisel verileriniz bakımından veri sorumlusu aşağıda bilgileri yer alan gerçek kişidir:
Unvan
MindMash (Bireysel Geliştirici)
E-posta
mdtokat.gm@gmail.com
Web Sitesi
mindmash.com.tr
Platformlar
Web Uygulaması, Google Play Store (Android)
03 Toplanan Kişisel Veriler
Hizmetlerimiz kapsamında aşağıdaki kişisel veri kategorileri toplanmakta ve işlenmektedir:
3.1 Kimlik ve İletişim Bilgileri
Ad ve soyad
E-posta adresi
Kullanıcı adı
Profil fotoğrafı (Google ile giriş yapıldığında)
3.2 Hesap ve Kimlik Doğrulama Bilgileri
Şifrelenmiş (hash) parola bilgisi (e-posta ile kayıt durumunda)
Google hesap kimliği (Google ile giriş durumunda)
Hesap oluşturma ve son giriş tarihi
Oturum token bilgileri
3.3 Kullanım Verileri
Uygulama içi tercihler ve ayarlar
Kullanım geçmişi ve etkileşim verileri
Sayfa/ekran görüntüleme verileri
3.4 Teknik Veriler
IP adresi
Tarayıcı türü ve sürümü
İşletim sistemi bilgisi
Cihaz türü, modeli ve ekran çözünürlüğü
Erişim tarihi ve saati
Push bildirim token bilgisi
Not: MindMash, özel nitelikli kişisel veri (sağlık, biyometrik, ırk, din, siyasi görüş, ceza mahkûmiyeti vb.) toplamamakta ve işlememektedir.
04 Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki kanallar aracılığıyla otomatik ve otomatik olmayan yollarla toplanmaktadır:
Doğrudan sizden: E-posta ve şifre ile kayıt olduğunuzda veya Google hesabınız ile giriş yaptığınızda sağladığınız bilgiler
Otomatik olarak: Web sitesi ve mobil uygulama kullanımınız sırasında Google Analytics ve çerezler vasıtasıyla toplanan teknik ve kullanım verileri
Üçüncü taraflardan: Google ile giriş yapmanız halinde Google tarafından paylaşılan temel profil bilgileri (ad, e-posta, profil fotoğrafı)
05 Verilerin İşlenme Amaçları
Toplanan kişisel veriler, KVKK'nın 5. ve 6. maddelerinde belirtilen şartlara uygun olarak aşağıdaki amaçlarla işlenmektedir:
Kullanıcı hesaplarının oluşturulması, kimlik doğrulaması ve yönetimi
Hizmetlerin sunulması, iyileştirilmesi ve kişiselleştirilmesi
Push bildirimlerin iletilmesi (uygulama güncellemeleri, önemli duyurular)
Kullanıcı destek taleplerinin karşılanması
Web sitesi ve uygulama performansının Google Analytics ile analiz edilmesi
Reklam hizmetlerinin Google AdSense aracılığıyla sunulması
Teknik sorunların tespiti ve giderilmesi
Bilgi güvenliği süreçlerinin yürütülmesi ve dolandırıcılığın önlenmesi
Yasal yükümlülüklerin yerine getirilmesi
İstatistiksel analizlerin yapılması (anonim veriler üzerinden)
Sınırlama: Kişisel verileriniz yukarıda belirtilen amaçlar dışında işlenmez. İşleme amacında değişiklik olması halinde yeniden açık rızanız talep edilir.
06 Hukuki Dayanak
Kişisel verileriniz, KVKK'nın 5. maddesinde sayılan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
Hukuki Dayanak
KVKK Maddesi
Açıklama
Açık Rıza
Md. 5/1
Hesap oluşturma sırasında ve reklam tercihleriniz için verdiğiniz onay
Sözleşmenin İfası
Md. 5/2-c
Hizmetlerin sunulabilmesi için gerekli olan veri işleme faaliyetleri
Hukuki Yükümlülük
Md. 5/2-ç
5651 sayılı Kanun gereği log kayıtlarının tutulması gibi yasal zorunluluklar
Meşru Menfaat
Md. 5/2-f
Hizmet kalitesinin artırılması, güvenlik önlemlerinin uygulanması
07 Üçüncü Taraf Hizmetler
MindMash, hizmetlerini sunmak için aşağıdaki üçüncü taraf hizmet sağlayıcıları kullanmaktadır:
Google Analytics
Web sitesi ve uygulama kullanım istatistiklerinin analizi
Analitik
Google AdSense
İçeriğe dayalı reklam hizmetlerinin sunulması
Reklamcılık
Google Sign-In
Google hesabı ile kullanıcı kimlik doğrulaması
Kimlik Doğrulama
Google Hizmetleri Gizlilik Politikası: Google Analytics, Google AdSense ve Google Sign-In hizmetleri Google'ın gizlilik politikasına tabidir. Detaylı bilgi için: policies.google.com/privacy
08 Verilerin Aktarılması
Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerine uygun olarak aşağıdaki durumlarda aktarılabilmektedir:
8.1 Yurt İçi Aktarım
Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşlarına (mahkemeler, kolluk kuvvetleri)
8.2 Yurt Dışı Aktarım
Google Analytics (ABD): Anonim ve takma adlı kullanım istatistikleri
Google AdSense (ABD): Reklam kişiselleştirme için çerez ve cihaz bilgileri
Yurt Dışı Aktarım Güvencesi: Google, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı olup yeterli veri koruma seviyesini taahhüt etmektedir. Aktarımlar, KVKK'nın 9. maddesi kapsamında gerekli önlemler alınarak gerçekleştirilmektedir.
8.3 Aktarılmayan Haller
Kişisel verileriniz hiçbir koşulda doğrudan pazarlama amacıyla üçüncü taraflara satılmaz, kiralanmaz veya ticari amaçlarla paylaşılmaz.
09 Verilerin Saklanması ve İmhası
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatın öngördüğü yasal saklama süreleri çerçevesinde muhafaza edilmektedir.
Veri Kategorisi
Saklama Süresi
Kimlik ve iletişim bilgileri
Hesap aktif olduğu sürece + silindikten sonra 30 gün
Hesap ve kimlik doğrulama
Hesap aktif olduğu sürece + silindikten sonra 30 gün
Kullanım verileri
Toplanma tarihinden itibaren 26 ay (Google Analytics varsayılanı)
Log kayıtları
5651 sayılı Kanun gereği 2 yıl
Çerez verileri
En fazla 13 ay veya oturum sonuna kadar
Push bildirim tokenleri
Kullanıcı izni kaldırana veya hesabını silene kadar
Hesabınızı sildiğinizde, kişisel verileriniz 30 gün içinde tüm sistemlerden kalıcı olarak kaldırılır. Saklama süresinin dolması veya işleme amacının ortadan kalkması halinde verileriniz; KVKK'nın 7. maddesi uyarınca silinir, yok edilir ya da anonim hale getirilir.
10 Çerezler ve İzleme Teknolojileri
mindmash.com.tr web sitesi, kullanıcı deneyimini geliştirmek ve hizmet kalitesini artırmak amacıyla çerez (cookie) ve benzer izleme teknolojileri kullanmaktadır.
Çerez Türü
Sağlayıcı
Amaç
Süre
Zorunlu
MindMash
Oturum yönetimi ve site işlevselliği
Oturum
Analitik
Google Analytics
Anonim kullanım istatistikleri
13 ay
Reklam
Google AdSense
İçeriğe uygun reklam sunumu
13 ay
Tarayıcınızın ayarlarından çerezleri reddedebilir veya silebilirsiniz. Reklam çerezlerini kapatmak için Google Reklam Ayarları sayfasını ziyaret edebilirsiniz. Zorunlu çerezlerin devre dışı bırakılması site işlevselliğini olumsuz etkileyebilir.
11 Veri Güvenliği Tedbirleri
Kişisel verilerinizin hukuka aykırı erişim, kayıp ve tahribata karşı korunması için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
11.1 Teknik Tedbirler
SSL/TLS şifreleme ile tüm veri iletiminin güvence altına alınması
Parolaların endüstri standardı hash algoritmaları ile şifrelenerek saklanması
Veritabanı erişim kurallarının uygulanması ve yalnızca yetkili süreçlerle sınırlandırılması
Düzenli güvenlik güncellemelerinin ve yazılım yamalarının uygulanması
Otomatik yedekleme mekanizmalarının kullanılması
11.2 İdari Tedbirler
Kişisel verilere erişimin "bilinmesi gereken" prensibiyle sınırlandırılması
Veri işleme süreçlerine ilişkin iç politikaların oluşturulması ve güncel tutulması
Üçüncü taraf hizmet sağlayıcıların veri koruma taahhütlerinin değerlendirilmesi
Güvenlik olaylarının izlenmesi ve ihlal durumunda 72 saat içinde Kurul'a bildirilmesi
12 Haklarınız (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca, kişisel verisi işlenen ilgili kişi olarak aşağıdaki haklara sahipsiniz:
Kişisel verilerinizin işlenip işlenmediğini öğrenme
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Başvuru Süreci: Haklarınızı kullanmak için mdtokat.gm@gmail.com adresine kimliğinizi doğrulayıcı bilgilerle birlikte yazılı başvuru yapabilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
Başvurunuzun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde; cevabı öğrendiğiniz tarihten itibaren 30 gün, her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
13 Çocukların Gizliliği
MindMash hizmetleri yalnızca 18 yaş ve üzeri bireylere yöneliktir. Bilerek 18 yaşından küçük kişilere ait kişisel veri toplamıyoruz.
Ebeveynler veya yasal vasiler, çocuklarının rızaları dışında kişisel veri paylaştığını tespit etmeleri halinde mdtokat.gm@gmail.com adresine başvurabilir. Bu durumda ilgili veriler derhal silinecektir.
14 Google Play Veri Güvenliği
Google Play Store geliştirici politikalarına tam uyum sağlanmaktadır. Bu kapsamda:
Uygulama mağaza sayfasındaki "Veri Güvenliği" bölümü güncel ve doğru tutulmaktadır
Toplanan tüm veri türleri eksiksiz olarak beyan edilmektedir
Tüm veri aktarımları şifreli bağlantılar (HTTPS/TLS) üzerinden gerçekleştirilmektedir
Veri toplama uygulamaları, uygulama işlevselliği ile doğrudan ilişkilidir
Kullanıcılar hesaplarını ve ilişkili tüm verilerini uygulama içinden silebilmektedir
Hesap ve Veri Silme: Google Play politikası uyarınca, kullanıcılar hesaplarını ve tüm ilişkili verileri uygulama içi ayarlardan silebilir. Alternatif olarak mdtokat.gm@gmail.com adresine e-posta göndererek de silme talebinde bulunabilirsiniz. Silme işlemi en geç 30 gün içinde tamamlanır.
15 Politika Değişiklikleri
İşbu Gizlilik Politikası; yasal düzenlemelerdeki değişiklikler, hizmetlerimizdeki güncellemeler veya veri işleme uygulamalarımızdaki değişiklikler doğrultusunda güncellenebilir.
Önemli değişiklikler yapılması durumunda kullanıcılarımız; e-posta bildirimi, uygulama içi push bildirim veya web sitemizdeki duyuru aracılığıyla bilgilendirilecektir.
Değişiklik sonrasında hizmetlerimizi kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelecektir.
16 İletişim
Gizlilik politikamız hakkında sorularınız, kişisel verilerinize ilişkin talepleriniz veya KVKK kapsamındaki haklarınızı kullanmak için aşağıdaki kanaldan bize ulaşabilirsiniz: