Freq — Gerçek Zamanlı Sohbet — Gizlilik Sözleşmesi

   FREQ

GİZLİLİK POLİTİKASI

Yürürlük Tarihi: Nisan 2026

Sürüm 1.0

Giriş

Freq uygulamasına ("Uygulama", "Hizmet") hoş geldiniz. Bu Gizlilik Politikası, Freq'i kullandığınızda kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.

Bu politika; Freq mobil uygulamasını, ilgili sunucu altyapısını ve bağlantılı tüm hizmetleri kapsamaktadır. Uygulamayı kullanarak bu politikayı okuduğunuzu ve kabul ettiğinizi beyan etmiş olursunuz.


1. Veri Sorumlusu

Kişisel verilerinizin işlenmesinden sorumlu taraf Freq uygulamasının geliştiricisidir. Herhangi bir sorunuz veya talebiniz için aşağıdaki iletişim kanallarını kullanabilirsiniz:


Konu satırına "Gizlilik Talebi" yazmanızı öneririz.


2. Topladığımız Kişisel Veriler

2.1 Kayıt ve Kimlik Bilgileri

Uygulamaya kaydolduğunuzda aşağıdaki bilgiler toplanmaktadır:

  • E-posta adresi (Firebase Authentication aracılığıyla)
  • Kullanıcı adı (nickname) — kaydolurken belirlediğiniz takma ad
  • Şifre (Firebase tarafından güvenli biçimde şifrelenmiş; Freq tarafından asla düz metin olarak görülmez)
  • Hesap oluşturma tarihi ve saati


2.2 Profil Bilgileri

Uygulama içinde oluşturduğunuz profil verilerini saklarız:

  • Kullanıcı biyografisi (bio) — isteğe bağlı, kendiniz yazarsınız
  • Avatar emoji seçimi
  • Tercih ettiğiniz uygulama teması (Koyu, Açık, Neon, Retro)


2.3 İletişim İçerikleri

Hizmetin temel işlevi olarak aşağıdaki içerikler sunucularımızda saklanır:

  • Genel kanallarda gönderilen metin mesajları
  • Direkt mesajlar (DM) — yalnızca gönderici ve alıcı tarafından görülebilir
  • Mesaj tepkileri (emoji reaksiyonlar)
  • Yanıt zinciri (reply) verileri
  • Paylaşılan görsel içerikler (fotoğraf URL'leri)
  • Sesli mesaj kayıtları (AudioRecorder ile oluşturulan ses dosyaları)


2.4 Sesli Kanal Verileri

Sesli kanallara katıldığınızda aşağıdaki veriler işlenir:

  • Sesli kanala katılım ve ayrılış zamanları
  • Katılımcı listesi (kullanıcı adı bazında)
  • Gerçek zamanlı ses iletimi — Ably WebSocket altyapısı üzerinden aktarılır; kayıt tutulmaz


2.5 Bildirim Verileri

Bildirim izni verdiğinizde aşağıdaki veriler işlenir:

  • Push bildirim token'ı (FCM — Firebase Cloud Messaging)
  • Bildirim tetikleyici bilgileri (DM göndereni, bahsedilme durumu)
  • Bildirim tercihleriniz


2.6 Teknik ve Sistem Verileri

Hizmetin güvenli ve stabil çalışması için otomatik olarak toplanan teknik veriler:

  • IP adresi ve bağlantı zaman damgaları
  • Uygulama sürümü ve iOS işletim sistemi bilgisi
  • Cihaz modeli ve tanımlayıcılar (Firebase Analytics aracılığıyla)
  • Uygulama çöküş raporları ve hata günlükleri
  • Sunucu erişim kayıtları (log dosyaları)


2.7 Moderasyon Verileri

Platform güvenliğini korumak amacıyla toplanan veriler:

  • Şikayet (report) kayıtları — raporlayan kullanıcı, raporlanan kullanıcı ve içerik
  • Moderasyon kararları ve gerekçeleri
  • Yasaklama/engelleme işlem geçmişi


3. Verilerinizi Nasıl Kullanıyoruz

3.1 Hizmetin Sağlanması

  • Kullanıcı hesabınızı oluşturma, doğrulama ve yönetme
  • Gerçek zamanlı mesajlaşma hizmetinin sunulması
  • Sesli kanal özelliklerinin çalıştırılması
  • DM ve genel kanal içeriklerinin iletilmesi


3.2 Güvenlik ve Moderasyon

  • Kural ihlallerinin tespiti ve önlenmesi
  • Spam, taciz ve kötü amaçlı içeriklerin engellenmesi
  • Şikayet raporlarının işlenmesi ve değerlendirilmesi
  • Kullanıcı yasaklama kararlarının uygulanması


3.3 Bildirim Hizmetleri

  • Yeni DM mesajları için anlık bildirimler gönderme
  • Bir kanalda @mention (bahsedilme) bildirimlerini iletme
  • Sistem duyurularının paylaşılması


3.4 Teknik İyileştirmeler

  • Uygulama performansının izlenmesi ve iyileştirilmesi
  • Hata ayıklama ve çökme sorunlarının giderilmesi
  • Altyapı kapasitesi planlaması


4. Veri Paylaşımı ve Üçüncü Taraflar

4.1 Alt İşleyici Hizmetler

Hizmetimiz aşağıdaki güvenilir üçüncü taraf altyapı sağlayıcılarını kullanmaktadır:


Firebase (Google LLC)

  • Kullanıcı kimlik doğrulama (Firebase Authentication)
  • Gerçek zamanlı veritabanı ve bulut depolama (Firestore)
  • Push bildirim altyapısı (Firebase Cloud Messaging)
  • Gizlilik politikası: firebase.google.com/support/privacy


Ably Realtime

  • WebSocket tabanlı gerçek zamanlı mesajlaşma altyapısı
  • Sesli kanal veri iletimi
  • Gizlilik politikası: ably.com/privacy


Apple Inc.

  • iOS push bildirim altyapısı (APNs)
  • App Store dağıtım altyapısı


4.2 Paylaşmadığımız Veriler

Aşağıdaki durumlarda verilerinizi kesinlikle paylaşmayız:

  • Reklam veya pazarlama amaçlı üçüncü taraflarla veri satışı — ASLA yapılmaz
  • Kullanıcı davranış profillemesi için veri ticareti
  • Hukuki zorunluluk dışında yetkisiz kamu kurumu talepleri


4.3 Hukuki Zorunluluk

Yalnızca geçerli bir mahkeme kararı, savcılık yazısı veya yasal düzenleyici talep halinde ve yalnızca zorunlu minimum ölçüde resmi makamlarla veri paylaşımı yapılabilir.


5. Veri Saklama Süreleri

5.1 Hesap Verileri

  • Aktif hesaplar: Hesabınız aktif olduğu sürece saklanır
  • Hesap silme talebi: Talep tarihinden itibaren 30 gün içinde kalıcı olarak silinir
  • Yasaklanan hesaplar: İhlal kayıtları 2 yıl süreyle tutulabilir


5.2 Mesaj İçerikleri

  • Genel kanal mesajları: Kanal silinene veya hesap kapatılana kadar saklanır
  • Direkt mesajlar: Her iki tarafın da hesabı aktif olduğu sürece saklanır
  • Silinen mesajlar: 7 gün içinde sunuculardan kalıcı olarak temizlenir


5.3 Teknik Günlükler

  • Sunucu erişim logları: 90 gün
  • Hata raporları: 180 gün
  • Moderasyon kayıtları: 2 yıl


5.4 Bildirim Verileri

  • FCM token: Uygulamayı kaldırana veya bildirim iznini iptal edene kadar
  • Bildirim içerikleri: İletimden sonra sunucularda saklanmaz


6. Veri Güvenliği

6.1 Teknik Önlemler

  • Tüm veri iletişimi TLS/SSL şifrelemesiyle korunmaktadır
  • Şifreler Firebase Authentication tarafından bcrypt algoritmasıyla hashlenerek saklanır
  • Firestore güvenlik kuralları ile yetkisiz veri erişimi engellenmektedir
  • Ably WebSocket bağlantıları token tabanlı kimlik doğrulama kullanır


6.2 Organizasyonel Önlemler

  • Kişisel verilere yalnızca yetkili personel erişebilir
  • Üçüncü taraf sağlayıcılar veri işleme sözleşmesi kapsamında çalışır
  • Güvenlik açıkları için sorumlu ifşa politikası uygulanmaktadır


6.3 Güvenlik İhlali Bildirimi

Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edilmesi halinde, yürürlükteki yasal düzenlemeler çerçevesinde ve ihlal tespit edildiğinden itibaren en geç 72 saat içinde etkilenen kullanıcılara e-posta yoluyla bildirim yapılacaktır.


7. Kullanıcı Haklarınız

KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve uygulanabilir Avrupa veri koruma mevzuatı kapsamında aşağıdaki haklara sahipsiniz:


7.1 Erişim Hakkı

Hakkınızda hangi kişisel verilerin toplandığını ve nasıl işlendiğini öğrenme hakkınız vardır. Bu bilgilere ulaşmak için privacy@freq.app adresine "Veri Erişim Talebi" konusuyla yazabilirsiniz.


7.2 Düzeltme Hakkı

Yanlış veya eksik kişisel verilerinizin düzeltilmesini talep etme hakkınız vardır. Uygulama içi profil ayarları üzerinden kullanıcı adı, biyografi ve avatar verilerini kendiniz güncelleyebilirsiniz.


7.3 Silme Hakkı (Unutulma Hakkı)

Kişisel verilerinizin silinmesini talep edebilirsiniz. Hesap silme talebini uygulamadan yapabilir veya e-posta yoluyla iletebilirsiniz. Silme işlemi 30 gün içinde tamamlanır; hukuki yükümlülük gerektiren veriler bu sürenin dışında tutulabilir.


7.4 İşleme Kısıtlama Hakkı

Belirli koşullarda verilerinizin işlenmesini kısıtlamamızı talep edebilirsiniz. Bu süre zarfında verileriniz yalnızca saklanır, aktif olarak işlenmez.


7.5 Veri Taşınabilirliği Hakkı

Bize sağladığınız kişisel verilerin yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta tarafınıza iletilmesini talep edebilirsiniz (JSON veya CSV formatında).


7.6 İtiraz Hakkı

Verilerinizin meşru menfaate dayalı işlenmesine itiraz edebilirsiniz. Pazarlama amaçlı kullanıma her zaman itiraz hakkınız mevcuttur (Freq pazarlama amacıyla veri kullanmamaktadır).


7.7 Talep Süreci

Yukarıdaki haklarınızı kullanmak için:

  • Konu: İlgili hak adını belirtin (örn: "Veri Silme Talebi")
  • Yanıt süresi: 30 gün (karmaşık durumlarda 60 gün)
  • Kimlik doğrulama: Hesap sahipliğini doğrulamak amacıyla kayıtlı e-postanızdan gönderin


8. Çocukların Gizliliği

Freq yalnızca 13 yaş ve üzeri kullanıcılara yöneliktir. Hizmet, 13 yaşın altındaki kişilerden bilerek kişisel veri toplamaz.

13 yaş altı bir çocuğa ait veri toplandığına dair bilgilendirilmemiz halinde, söz konusu hesap ve veriler derhal silinecektir. Bu konuyu fark ederseniz privacy@freq.app adresine bildirmenizi rica ederiz.


9. Çerezler ve Benzer Teknolojiler

Freq, iOS uygulaması olarak geleneksel web çerezleri kullanmamaktadır. Bununla birlikte, uygulama aşağıdaki yerel depolama mekanizmalarını kullanmaktadır:

  • NSUserDefaults / UserDefaults: Kullanıcı tercihleri (tema seçimi, KVKK onay durumu) cihazınızda yerel olarak saklanır
  • Keychain: Oturum token'ları güvenli iOS anahtar zincirinde tutulur
  • Firebase SDK: Uygulama analitikleri için anonim oturum tanımlayıcıları kullanır; bu veriler kişiyle ilişkilendirilmez


10. Uluslararası Veri Transferi

Firebase ve Ably altyapıları küresel veri merkezlerinde barındırılmaktadır. Bu nedenle kişisel verileriniz Türkiye sınırları dışındaki ülkelere aktarılabilir.

Bu transferler yalnızca aşağıdaki güvencelerden biri mevcut olduğunda gerçekleştirilir:

  • Avrupa Komisyonu yeterlililik kararı olan ülkelere transfer
  • Standart sözleşme maddeleri (SCCs) kapsamında transfer
  • Sağlayıcının geçerli veri koruma sertifikasyonuna sahip olması


11. KVKK Uyumu

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındaki yükümlülüklerimizi yerine getirmek amacıyla hazırlanmıştır.


11.1 İşleme Hukuki Dayanakları

  • Sözleşmenin ifası: Hesap yönetimi ve hizmet sunumu için gerekli veriler
  • Açık rıza: Bildirim gönderimi ve isteğe bağlı profil bilgileri için
  • Meşru menfaat: Güvenlik, spam önleme ve hizmet geliştirme için
  • Hukuki yükümlülük: Yasal zorunluluk gerektiren durumlarda


11.2 Kişisel Veri Envanter Özeti

KVKK m. 10 kapsamında aydınlatma yükümlülüğümüz gereği, işlenen kişisel veri kategorileri şunlardır: kimlik verileri, iletişim verileri, işlem güvenliği verileri, müşteri işlem verileri ve pazarlama verileri (pazarlama verisi işlenmemektedir).


12. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişikliklerde:

  • Uygulama içi bildirim veya açılış ekranı aracılığıyla kullanıcılar bilgilendirilir
  • E-posta adresinizin kayıtlı olması durumunda e-posta ile de bildirim yapılır
  • Yeni politika, "Yürürlük Tarihi" güncellemesiyle birlikte bu belgede yayımlanır


Değişiklik sonrası Uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.


13. İletişim

Bu Gizlilik Politikasına ilişkin sorularınız, talepleriniz veya şikayetleriniz için:


Bu politika Nisan 2026 tarihinde yürürlüğe girmiştir.

FREQ — İletişim frekansınızı koruyun.

Yorumlar