Gizlilik Politikası — Ligofolio

Sürüm: 1.0 (Taslak) Yürürlük Tarihi: Bu politika, Uygulama’nın Apple App Store ve/veya Google Play Store’da ilk kez yayımlandığı tarihte yürürlüğe girer. Son Güncelleme: 2026-05-23

DİKKAT — Taslak Statüsü: Bu metin, KVKK + GDPR çerçevesine uygun yapılandırılmış bir taslaktır. Yayından önce KVKK uzmanı avukat tarafından gözden geçirilip onaylanmalıdır. Kapanış imzası, KEP adresi, şirket sicil tür eki (A.Ş. / Ltd. Şti.) ve VERBİS kayıt durumu hukuki danışman tarafından netleştirildikten sonra metne işlenecektir.


1. Giriş

İşbu Gizlilik Politikası (“Politika”), Ligofolio mobil uygulamasının (“Uygulama”, “Hizmet”, “Ligofolio”) kullanıcılarına ait kişisel verilerin işlenmesinde uygulanan ilke, yöntem ve hakları açıklar.

Ligofolio, AUTORIZEN IOT TEKNOLOJİLERİ VE MOBİLİTE HİZMETLERİ (“AUTORIZEN”, “Şirket”, “Veri Sorumlusu”, “biz”) tarafından yayımlanan bir mobil uygulamadır. Veri sorumlusu sıfatıyla kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile uygulanabildiği ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) hükümlerine uygun olarak işleriz.

Veri Sorumlusu Bilgileri:

AlanDeğer
ÜnvanAUTORIZEN IOT TEKNOLOJİLERİ VE MOBİLİTE HİZMETLERİ
Vergi Numarası1031565901
MERSİS Numarası0103156590100001
AdresSamsun, Türkiye
Elektronik Postaprivacy@ligofolio.com
KEP Adresi[Yayın öncesi doldurulacaktır]
Web Adresihttps://ligofolio.com

Uygulamayı kullanarak işbu Politika’yı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz. Politika’yı kabul etmiyorsanız Uygulama’yı kullanmamanızı rica ederiz.


2. Topladığımız Kişisel Veriler

Uygulamanın işlevine ve sizin tercihlerinize bağlı olarak aşağıdaki kişisel veri kategorilerini işleriz:

2.1 Kimlik ve Hesap Verileri

2.2 İletişim Verileri (Opsiyonel — Kullanıcı Tercihi)

Bu verilerin görünürlüğü kullanıcının kendi seçimiyle belirlenir (profil görünürlük toggle’ları). Aktif rıza olmadan diğer kullanıcılara açılmaz.

2.3 Görsel Veriler

Görseller profile-media ve listing-media adı verilen özel (private) depolama kovalarında tutulur; yalnızca yetkili kullanıcılara kısa ömürlü imzalı URL ile sunulur.

2.4 Konum Verileri

Cihaz GPS’iniz toplanmaz. Konum verileri yalnızca kullanıcının formda elle girdiği değerlerden ibarettir.

2.5 İçerik Verileri

2.6 Teknik Veriler

2.7 Davranışsal Veriler

2.8 Kimlik Doğrulama Verileri

2.9 Denetim (Audit) Verileri

Mutating (yazma) işlemlerin sistem tarafından otomatik tutulan kaydı (kim, ne zaman, hangi işlemi yaptı). KVKK m.12/3 uyarınca veri güvenliği denetim izi olarak saklanır.


3. Verileri Hangi Amaçlarla İşliyoruz

Veri Kategorisiİşleme Amacı
Kimlik + iletişimUygulamanın temel işlevi: emlakçılar arası mesleki bağlantı, ilan/talep paylaşımı
Rehber (kişisel müşteri yönetimi)Yalnız kullanıcının kendi müşteri yönetimi — diğer kullanıcılarla paylaşılmaz
Konum (ilan/talep)İlan-talep eşleşme algoritmasının çalıştırılması
Görsel verilerİlan ve profilin görsel sunumu
Push tokenUygulama bildirimlerinin teslimi
Davranışsal verilerKullanıcı deneyiminin iyileştirilmesi, eşleşme algoritmasının doğru tercihlerle çalışması
Audit logKVKK m.12/3 uyumluluk denetimi, güvenlik incelemesi, hesap eylem geçmişi
Hata izleme (Sentry)Uygulama kararlılığının izlenmesi, hata düzeltme

Kişisel verileriniz, açıkladığımız amaçlar dışında işlenmez, satılmaz, kiralanmaz.


4. İşlemenin Hukuki Sebebi

Kişisel verilerinizi yalnızca KVKK m.5/6 ve GDPR Art. 6’da öngörülen hukuki sebepler kapsamında işleriz:

VeriKVKK MaddesiGDPR MaddeHukuki Sebep
Profil zorunlu alanları (ad, e-posta)m.5/2-cArt. 6(1)(b)Sözleşmenin ifası
Telefon, iletişim e-postası, şirket bilgisim.5/1Art. 6(1)(a)Açık rıza (görünürlük toggle’ları üzerinden)
Konum (ilan/talep)m.5/2-cArt. 6(1)(b)Sözleşmenin ifası — eşleşme algoritması için zorunlu
Push token, cihaz teknik bilgilerim.5/2-cArt. 6(1)(b)Sözleşmenin ifası — bildirim teslimi
Cihaz rehberi içe aktarımım.5/1Art. 6(1)(a)Açık rıza (OS izni + uygulama içi onay)
Hata izlemem.5/2-fArt. 6(1)(f)Meşru menfaat (uygulama kararlılığı)
Audit logm.5/2-çArt. 6(1)(c)Hukuki yükümlülük (KVKK m.12)
Pazarlama bildirimi (ileride)m.5/1Art. 6(1)(a)Açık rıza (bildirim tercihleri toggle)

Açık rızaya dayalı veri işlemelerinizi dilediğiniz zaman geri çekebilirsiniz; geri çekme önceki işlemenin hukuka uygunluğunu etkilemez.


5. Üçüncü Taraf Veri İşleyenler

Hizmetin sunulabilmesi için aşağıdaki üçüncü taraf hizmet sağlayıcılarını veri işleyen sıfatıyla kullanırız. Tüm sağlayıcılar ile geçerli Veri İşleme Sözleşmesi (DPA) hükümleri ve/veya Standart Sözleşme Hükümleri (Standard Contractual Clauses — SCC) çerçevesinde çalışılır.

SağlayıcıAmaçAktarılan VeriBölge
Supabase Inc.Veritabanı, dosya depolama, kimlik doğrulama, sunucusuz fonksiyonlarTüm uygulama verisi (RLS koruması altında)Avrupa Birliği (Frankfurt, eu-central-1)
Functional Software Inc. (Sentry)Hata izleme ve uygulama kararlılığıKişisel veri redaksiyonu yapılmış hata kayıtları, kırılma izleriAB / ABD
Expo Push Service (650 Industries Inc.)Push bildirim aktarımıPush token + bildirim içeriğiABD
Apple Push Notification service (APNs)iOS bildirim teslimiAPNs token + bildirim içeriğiABD
Google Firebase Cloud Messaging (FCM)Android bildirim teslimiFCM token + bildirim içeriğiABD
Google LLC (OAuth)“Google ile Giriş Yap”Google kullanıcı kimliği, e-posta, ad-soyadABD
Apple Inc. (Sign in with Apple)“Apple ile Giriş Yap”Apple kullanıcı kimliği, özel relay e-posta (opsiyonel)ABD

5.1 Yurtdışı Veri Aktarımı (KVKK m.9)

Yukarıdaki sağlayıcılardan ABD merkezli olanlara aktarılan kişisel veriler için aşağıdaki güvenceler uygulanır:

Yurtdışı aktarıma rızanızı geri çekmek isterseniz privacy@ligofolio.com adresinden bize bildirin; bu durumda hesabınızın bazı işlevleri (özellikle push bildirimleri ve sosyal giriş) kullanılamayacaktır.


6. Verilerin Saklama Süreleri

Veri TürüSaklama SüresiHukuki / Operasyonel Sebep
Hesap verileri (silme talebi sonrası)30 gün grace + ardından anonimleştirmeKVKK m.7 — geri alma hakkı, hatalı silme önlemi
Bildirim akışı (notification_feed)30 gün (cron temizler)Eski bildirimin işlevsel değeri yok
Audit log10 yılTürk Ticaret Kanunu m.82 (ticari defter saklama yükümlülüğü); KVKK m.12/3
Push bildirim yedek kayıtları (outbox)30 günOperasyonel temizlik
Sentry hata kayıtları90 günSentry plan varsayılanı (PII redact edilmiştir)
Aktif hesap içeriği (ilan, talep, profil, rehber)Hesap aktif olduğu süreceSözleşmenin ifası
Eşleşme kayıtları (matches)Hesap silinene kadar (audit history)Kullanıcı geçmişi + denetim izi
Bağlantılar (connections)Hesap silinene kadarİlişkisel veri
Organizasyon üyelik kayıtlarıÜyelik son bulduktan sonra audit amacıyla pivot satırı korunur (ayrılma tarihi ile birlikte)Denetim izi (ADR-0020)

Yasal yükümlülüklerimiz nedeniyle bazı kayıtlar (özellikle audit_log ve mali kayıtlar) hesabınızın silinmesinden sonra da ilgili yasal süre sonuna kadar saklanır. Hesap silindikten sonra saklanan kayıtlar kişisel kimlik tanımlayıcılardan arındırılmış (anonimleştirilmiş) olarak tutulur.


7. Veri Güvenliği Tedbirleri

Kişisel verilerinizin korunması için aldığımız teknik ve idari tedbirler:

7.1 Teknik Tedbirler

7.2 İdari Tedbirler

7.3 Veri İhlali Bildirimi

Kişisel verilerinizi etkileyecek bir veri ihlali tespit edersek:


8. Kullanıcı Hakları (KVKK m.11 + GDPR Art. 15-22)

KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

HakKVKKGDPRUygulama’da Nasıl Kullanılır
Kişisel verilerinizin işlenip işlenmediğini öğrenmem.11/1-aArt. 15privacy@ligofolio.com adresine başvuru
Verilerinizin nasıl ve hangi amaçla işlendiğini öğrenmem.11/1-b, cArt. 15Bu Politika + privacy@ligofolio.com
Yanlış veya eksik verilerin düzeltilmesim.11/1-dArt. 16Uygulama içi profil/ilan/talep düzenleme veya privacy@ligofolio.com
Verilerinizin silinmesim.11/1-eArt. 17Profil sekmesi → “Hesabı Sil” — 30 gün grace, ardından anonimleştirme
İşlemenin sınırlandırılmasım.11/1-dArt. 18privacy@ligofolio.com
Verilerinizin makine tarafından okunabilir formatta dışa aktarımıArt. 20privacy@ligofolio.com (JSON formatında talep üzerine)
İşlemeye itirazm.11/1-dArt. 21Bildirim tercihleri toggle + privacy@ligofolio.com
Otomatik karar verme süreçlerine itirazArt. 22Bkz. Bölüm 11 (otomatik karar verme yok)
KVKK Kurulu’na şikayetm.13/3kvkk.gov.tr — Kişisel Verileri Koruma Kurumu

8.1 Başvuru Yöntemi

Başvurunuza en geç 30 gün içinde yanıt verilir (KVKK m.13). Talebiniz Veri Koruma Kurulu tarafından belirlenen ücret tarifesi kapsamına girerse, sınırlı bir ücret talep edebiliriz.


9. Çocuklar

Uygulamamız 18 yaşından küçük kişilerin kullanımına yönelik değildir (Apple App Store ve Google Play Store yaş politikaları gereği).


10. Çerez ve Takip


11. Otomatik Karar Verme — Eşleşme Algoritması Açıklaması

Uygulamamız ilan ve talep arasında eşleşme önerileri sunan bir algoritma içerir. Bu önerilerin niteliği:

Eşleşme algoritmasının çalışma mantığı hakkında daha fazla bilgi almak için privacy@ligofolio.com adresine başvurabilirsiniz.


12. Politika Değişiklikleri

Bu Politika’da değişiklik yapma hakkımızı saklı tutarız.


13. İletişim

KVKK, GDPR ve kişisel verilerinize ilişkin tüm sorularınız ve hak başvurularınız için:


Bu metin, hukuki danışmanın final onayına tabidir. Onay sonrası kapanış imzası, KEP adresi ve diğer eksik alanlar bu metne işlenecek; nihai sürüm ligofolio.com/privacy adresinde yayımlanacaktır.