Gizlilik Politikası
Son güncelleme: 2026 | 6698 sayılı KVKK ve AB GDPR uyarınca hazırlanmıştır
1. AYDINLATMA METNİ
1.1. Veri Sorumlusu ve Temsilcisi
Bu Aydınlatma Metni, veri sorumlusu sıfatıyla hareket eden Percon Bilişim Çözümleri ve Danışmanlık A.Ş. ('Percon' veya 'Şirket') tarafından, Percon'a ait Ferientiger mobil uygulamasının ve https://ferientiger.de/app web sitesinin ('Uygulama') kullanıcılarının kişisel verilerinin işlenmesine ilişkin ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.
| Ticaret Ünvanı | Percon Bilişim Çözümleri ve Danışmanlık A.Ş. |
| Adres | Büyükdere Cad. Meydan Sok. No:1 Beybi Giz Plaza Kat:15 Maslak, Sarıyer/İstanbul, Türkiye |
| Ticaret Sicil No | [SİCİL NUMARASI] |
| MERSİS No | 0728084613200001 |
| Elektronik Posta | info@percon.com |
| Web Sitesi | https://ferientiger.de/app |
Avrupa Birliği Temsilcisi: Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) md. 27 kapsamında, AB'de ikamet eden ilgili kişiler bakımından Şirket'in AB Temsilcisi Ender Ekinci (Kronenstr. 57, 53840 Troisdorf, Almanya, Tel: +49 157 5878 2430, E-posta: info@ekinci-consulting.de)'dir. İlgili kişiler taleplerini doğrudan AB Temsilcisi'ne de iletebilir.
VERBİS: Şirket, Veri Sorumluları Sicili Hakkında Yönetmelik'te öngörülen yıllık çalışan sayısı ve mali bilanço eşiklerini aşmadığı takdirde Veri Sorumluları Siciline (VERBİS) kayıt yükümlüsü değildir. Bu durum, Şirket'in Kanun kapsamındaki diğer yükümlülüklerini ortadan kaldırmaz. Kayıt eşiklerinin aşılması hâlinde Şirket VERBİS kaydını gecikmeksizin yapar ve bu bilgi Aydınlatma Metni'ne yansıtılır.
1.2. İşlenen Kişisel Veri Kategorileri
Ferientiger, aşağıdaki kişisel veri kategorilerini işler. Doğum tarihi, ev adresi, telefon numarası, GPS konumu TOPLANMAZ.
- Kimlik ve Kayıt Verileri: E-posta adresi (Google/Apple hesabınızdan alınır); sistem tarafından otomatik oluşturulan kullanıcı adı; opsiyonel profil fotoğrafı (yalnızca sizin cihazınıza görünür).
- İşlem Güvenliği Verileri: IP adresi (anonimleştirilerek saklanır), cihaz modeli, işletim sistemi ve uygulama sürümü, oturum kayıtları, hata log'ları.
- Reklam ve Analitik Verileri: Rızanız hâlinde reklam kimliği (AAID/IDFA), IP'den çıkarılan yaklaşık konum (şehir/ülke), uygulama içi etkileşim olayları.
- Affiliate Etkileşim Verileri: Bir affiliate bağlantısına tıkladığınızda tıklama zamanı, ürün ID'si ve komisyon takibi için gerekli asgari veri.
- Müşteri İşlem ve Destek Verileri: Kullanıcının destek talebi kapsamında e-posta yoluyla kurduğu yazışma kayıtları ve talebin içeriği.
Özel Nitelikli Kişisel Veriler — Şirket; ırk, etnik köken, siyasi görüş, felsefi inanç, din, mezhep, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler gibi özel nitelikli kişisel verileri KURAL OLARAK TOPLAMAZ VE TALEP ETMEZ. Kullanıcının uygulamanın profil fotoğrafı alanına kendi tercihiyle bu nitelikte içerik yüklemesi hâlinde, söz konusu veriler yalnızca kullanıcının ayrıca verdiği açık rıza kapsamında işlenir (bkz. Açık Rıza Beyanı).
1.3. Kişisel Verilerin İşlenme Amaçları
- Google veya Apple hesabınız ile hesap oluşturulması ve doğrulanması
- Uygulamanın çalıştırılması, kişiselleştirilmiş içerik ve tercihlerin kaydedilmesi
- Uygulama içi ücretsiz hizmetlerin sürdürülebilirliğini sağlamak amacıyla kişiselleştirilmiş veya kişiselleştirilmemiş reklam ve banner içeriklerinin sunulması, reklam performansının ölçümlenmesi ve finansal raporlamaların yapılması
- Affiliate iş ortaklarının reklam komisyonlarının hesaplanması, tıklama ve yönlendirme istatistiğinin takibi ve raporlanması
- Kullanıcı destek hizmetlerinin sunulması ve teknik problemlerin giderilmesi
- Uygulama performansının, güvenliğinin ve sistem bütünlüğünün sağlanması ile hata ve kötüye kullanımın tespiti
- İhtilaf hâlinde delil olarak kullanılabilecek işlem güvenliği kayıtlarının tutulması
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili kurum/kuruluşların taleplerinin karşılanması
- Açık rıza verilmesi hâlinde; uygulama kullanım analitiği, kişiselleştirilmiş pazarlama, kampanya ve anket faaliyetlerinin yürütülmesi.
1.4. İşlemenin Hukuki Sebepleri (KVKK md. 5)
| Hukuki Sebep | İlgili İşleme Faaliyeti |
|---|---|
| Sözleşmenin kurulması veya ifası (md. 5/2-c) | Hesap oluşturma, sürdürme; affiliate ortakları ile komisyon takibi |
| Hukuki yükümlülüğün yerine getirilmesi (md. 5/2-ç) | Yasal saklama yükümlülükleri, yetkili kurum taleplerinin karşılanması |
| Bir hakkın tesisi, kullanılması veya korunması (md. 5/2-e) | Hukuki uyuşmazlıklarda ispat, kötüye kullanımın takibi |
| Veri sorumlusunun meşru menfaati (md. 5/2-f) | Sistem güvenliği, hata tespiti, hizmet kalitesi, uygulama içi ücretsiz hizmetlerin sürekliliğini sağlamak amacıyla reklam faaliyetleri, affiliate linklerin takibi |
| Alenileştirme veya ilgili kişinin talebi (md. 5/2-d) | Kullanıcı iradesiyle harici platformlarda (Instagram, TikTok, Facebook, X) sosyal medya paylaşımları; kullanıcının profil fotoğrafını kendi cihazına eklemesi |
| Açık rıza (md. 5/1) | Uygulama içi kişiselleştirilmiş reklam, kullanım analitiği, kişiselleştirilmiş pazarlama, ticari elektronik ileti, opsiyonel profil fotoğrafı |
Açık rızaya dayanan işleme faaliyetleri için ayrıca düzenlenen Açık Rıza Beyanı (Bölüm 7) geçerlidir. Açık rızanın verilmemesi veya geri çekilmesi, sözleşmenin ifası için zorunlu olan temel hizmetlerin (hesap oluşturma, uygulamayı kullanma) sunulmasına engel değildir.
1.5. Kişisel Verilerin Aktarılması
1.5.1. Yurt İçi Aktarım
Kişisel verileriniz; yukarıda belirtilen amaçlarla sınırlı olarak, hukuki ve mali danışmanlarımız, bağımsız denetçilerimiz, kanunen yetkili kamu kurum ve kuruluşları ile adli ve idari makamlara KVKK md. 8 uyarınca aktarılabilir.
1.5.2. Yurt Dışı Aktarım
| Alıcı / Veri İşleyen | Ülke / Sunucu Konumu | Aktarım Amacı |
|---|---|---|
| Google Ireland Ltd. — AdMob, Firebase, GA4 | İrlanda + ABD (DPF) | Reklam, analitik, kimlik doğrulama |
| Apple Distribution International | İrlanda | Sign in with Apple |
| Amazon EU S.à r.l. | Lüksemburg | Affiliate komisyon takibi |
| Meta / TikTok / X | İrlanda | Sosyal medya butonları — sadece siz tıklarsanız |
| Barındırma sağlayıcısı | Almanya / AB (Hetzner AG veya AWS EU-Frankfurt) | Uygulama altyapısı |
| Yetkili kamu kurum ve kuruluşları | TR | Yasal yükümlülük hâlinde |
Söz konusu yurt dışı aktarımlar, KVKK'nın 12.03.2024 tarihinde değişik 9. maddesi uyarınca, Kişisel Verileri Koruma Kurulu tarafından 10.07.2024 tarihli Duyuru ile ilan edilen Standart Sözleşme imzalanması suretiyle gerçekleştirilir. İmzalanan standart sözleşmeler, imza tarihinden itibaren beş (5) iş günü içinde Kurum'a bildirilir. AB'de ikamet eden ilgili kişiler bakımından aktarımlarda ayrıca Avrupa Komisyonu Standart Sözleşme Hükümleri (SCC — Modül 2) ve uygun olduğu ölçüde AB-ABD Veri Gizliliği Çerçevesi (Data Privacy Framework) güvenceleri uygulanır. ABD'ye yapılan aktarımlarda Schrems II kararı doğrultusunda Aktarım Etki Değerlendirmesi (Transfer Impact Assessment — TIA) yürütülür.
1.6. Kişisel Verilerin Toplanma Yöntemi
- Google veya Apple OAuth akışı üzerinden (kayıt sırasında)
- Uygulama içi kullanıcı işlemleri (etkileşim olayları)
- AdMob SDK aracılığıyla (rızanıza bağlı olarak)
- Firebase Analytics ve Google Analytics 4 SDK'ları
- https://ferientiger.de/app web sitesi çerezleri (rızanıza bağlı olarak, CMP üzerinden)
- E-posta yoluyla kurulan yazışmalar (destek talepleri)
Toplama; tamamen veya kısmen otomatik yollarla elektronik ortamda gerçekleştirilir.
1.7. Kişisel Verilerin Saklanma Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap verileri (e-posta, kullanıcı adı) | Hesap aktif olduğu sürece + hesap silme talebinden 30 gün sonra kalıcı silme; azami 1 yıl |
| Log kayıtları, IP | 6 ay |
| Reklam ve analitik olayları | GA4 varsayılan: 14 ay; sonra otomatik silme |
| Affiliate tıklama olayları | 3 ay (komisyon kontrolü penceresi) |
| Destek/iletişim yazışmaları | 2 yıl |
| Rıza ve aydınlatma kayıtları | Rıza geri alındıktan sonra 5 yıl (ispat amacıyla) |
| Veri ihlali kayıtları | 5 yıl (KVKK ve GDPR ispat yükümlülüğü) |
| Yasal ihtilaf verileri | Zamanaşımı süresi (azami 10 yıl) |
Saklama süresi dolan veriler; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca periyodik imha sürecinde EN GEÇ ALTI (6) AYDA BİR silinir, yok edilir veya anonim hâle getirilir. Saklama ve imhaya ilişkin ayrıntılar Şirket'in Kişisel Veri Saklama ve İmha Politikası ile düzenlenir.
1.8. İlgili Kişinin Hakları (KVKK md. 11)
KVKK md. 11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve düzeltmenin aktarıldığı üçüncü kişilere bildirilmesini isteme
- KVKK md. 7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini, yok edilmesini veya anonim hâle getirilmesini isteme ve bunun aktarıldığı üçüncü kişilere bildirilmesini isteme
- Kişisel verilerin münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun doğmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
1.9. Başvuru Yöntemi ve Süreleri
Haklarınıza ilişkin taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak aşağıdaki kanallardan iletebilirsiniz:
- E-posta: info@percon.com (Google/Apple hesap e-postanızla göndermeniz kimlik teyidini kolaylaştırır)
- Yazılı başvuru: yukarıda belirtilen merkez adresine 'Veri Koruma Sorumlusu' dikkatine
- Uygulama içi: Ayarlar > Gizlilik > Veri Hakları Talep Formu
Başvurunuzda adınız-soyadınız, başvuru yazılı ise imzanız, T.C. kimlik numaranız (yabancılar için pasaport numarası), tebligata esas adres, varsa e-posta/telefon ve talep konusu yer almalıdır.
Başvurularınız, talebin niteliğine göre en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ek maliyet gerektirmesi hâlinde Kurul tarifesindeki ücret alınabilir.
Başvurunun reddedilmesi, yetersiz bulunması veya süresinde yanıtlanmaması hâlinde, yanıtı öğrendiğiniz tarihten itibaren otuz (30) ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
1.10. Veri Güvenliği ve İhlal Bildirimi
Şirket, KVKK md. 12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır. Verilerin yetkisiz kişilerce ele geçirilmesi hâlinde Şirket, durumu öğrendiği tarihten itibaren en kısa sürede ve her hâlde yetmiş iki (72) saat içinde Kişisel Verileri Koruma Kurulu'na; etkilenen ilgili kişilere ise uygulama içi bildirim ve e-posta yoluyla en kısa sürede bildirimde bulunur.
1.11. Güncelleme
İşbu Aydınlatma Metni, veri işleme faaliyetlerimizin veya yasal düzenlemelerin değişmesi durumunda güncellenebilir. Önemli değişiklikler uygulama içi bildirim ve/veya kayıtlı e-postanız aracılığıyla size iletilir. Güncel sürüme her zaman uygulama içinde 'Ayarlar > Yasal > Aydınlatma Metni' menüsünden erişebilirsiniz.
2. GİZLİLİK POLİTİKASI
2.1. Giriş ve Amaç
İşbu Gizlilik Politikası; Percon Bilişim Çözümleri ve Danışmanlık A.Ş. tarafından, Ferientiger mobil uygulaması ve https://ferientiger.de/app kapsamında işlenen kişisel verilere ilişkin temel ilke ve esasları açıklamak amacıyla hazırlanmıştır. Politika; 6698 sayılı KVKK ve ikincil mevzuatı ile, AB'de ikamet eden kullanıcılar bakımından GDPR esas alınarak hazırlanmıştır. Kullanıcıya özel ve özet nitelikteki bilgilendirme, ayrıca Aydınlatma Metni ile yapılmaktadır; çelişki hâlinde yürürlükteki mevzuat önceliklidir.
2.2. Yaş Politikamız
Ferientiger, 13 yaşın altındaki çocukları hedeflemez ve bilerek 13 yaş altı kullanıcıdan veri toplamaz. AB'den erişen kullanıcılar için asgari yaş, GDPR md. 8 uyarınca 16'dır. Ferientiger 2.0 sürümünde doğum tarihi TOPLANMAZ; yaş kontrolü kayıt sırasında self-attestation yoluyla yapılır.
2.3. Kişisel Verilerin İşlenmesine İlişkin Temel İlkeler (KVKK md. 4 / GDPR md. 5)
Şirket, kişisel verileri aşağıdaki ilkelere uygun olarak işler:
- Hukuka ve dürüstlük kurallarına uygun işleme
- Doğru ve gerektiğinde güncel olmasını sağlama
- Belirli, açık ve meşru amaçlarla işleme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma (veri minimizasyonu)
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme
- Şeffaflık ve hesap verebilirlik
2.4. Veri Sorumlusu ve Temsilcileri
- Veri Sorumlusu: Percon Bilişim Çözümleri ve Danışmanlık A.Ş.
- Adres: Büyükdere Cad. Meydan Sok. No:1 Beybi Giz Plaza Kat:15 Maslak, Sarıyer/İstanbul, Türkiye
- E-posta: info@percon.com
- AB Temsilcisi (GDPR md. 27): Ender Ekinci, Kronenstr. 57, 53840 Troisdorf, Almanya, Tel: +49 157 5878 2430, E-posta: info@ekinci-consulting.de
- UK Temsilcisi (UK GDPR): [UK TEMSİLCİSİ AD-SOYAD/FİRMA + UK ADRESİ]
2.5. İşlenen Veri Kategorileri
Kimlik ve kayıt verileri, işlem güvenliği verileri, reklam ve analitik verileri, affiliate etkileşim verileri, destek yazışması verileri. Ayrıntı için Aydınlatma Metni'ne bakınız.
2.6. Özel Nitelikli Kişisel Veriler
Şirket, özel nitelikli kişisel verileri kural olarak işlemez. Kullanıcı, profil fotoğrafı alanına kendi tercihiyle bu nitelikte içerik yüklerse, bu veriler yalnızca kullanıcının özgür iradesiyle ve bilgilendirilmiş olarak verdiği açık rıza kapsamında işlenir. Şirket, kullanıcıları bu tür verileri yüklememeleri konusunda uyarır.
2.7. Kişisel Verilerin Aktarılması
2.7.1. Yurt İçi Aktarım
Aydınlatma Metni'nde belirtildiği gibi hukuki/mali danışmanlar, bağımsız denetçiler ve yetkili kamu kurum/kuruluşları ile KVKK md. 8 uyarınca sınırlı aktarım yapılır.
2.7.2. Yurt Dışı Aktarım ve Schrems II Uyumu
Aktarımlar KVKK md. 9 uyarınca Kurul tarafından ilan edilen Standart Sözleşme imzalanarak ve Kurum'a beş (5) iş günü içinde bildirilerek gerçekleştirilir. AB'de ikamet edenler için ayrıca AB Standart Sözleşme Hükümleri (SCC) ve uygun olduğu ölçüde Veri Gizliliği Çerçevesi güvenceleri uygulanır. Şirket, ABD'ye yapılan aktarımlarda C-311/18 Schrems II kararı doğrultusunda Aktarım Etki Değerlendirmesi (Transfer Impact Assessment — TIA) yürütür ve belgeler.
2.8. Saklama ve İmha
Şirket, kişisel verileri Aydınlatma Metni'nde belirtilen saklama süreleri boyunca muhafaza eder. Saklama süresi dolan veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca periyodik imha sürecinde en geç altı (6) ayda bir silinir, yok edilir veya anonim hâle getirilir. Saklama ve imhaya ilişkin ayrıntılar Kişisel Veri Saklama ve İmha Politikası ile düzenlenir.
2.9. Veri Güvenliği (KVKK md. 12 + GDPR md. 32)
Şirket aşağıdaki teknik ve idari tedbirleri uygular:
- Erişim yetkilendirmesi ve en az yetki (least privilege) ilkesi
- TLS 1.3 ile aktarım şifrelemesi; hassas verilerde AES-256 dinlenim şifrelemesi
- Google/Apple OAuth kullanımı — şifreler Şirket'te tutulmaz
- İki faktörlü doğrulama (2FA) erişim kontrolü
- Güvenlik duvarı ve kötü amaçlı yazılım koruması
- Düzenli yedekleme ve olağanüstü durum kurtarma planı
- Tüm veri işleyenlerle yazılı Veri İşleyen Sözleşmesi (DPA) imzalanması
- Çalışanların yazılı gizlilik taahhüdü ve düzenli KVKK/GDPR eğitimi
- Sistem günlük kayıtlarının (log) tutulması ve düzenli incelenmesi
- Yıllık sızma testi ve zafiyet taraması
2.10. Veri İhlali Yönetimi
Veri ihlali tespit edildiğinde Şirket; ihlali öğrendiği andan itibaren en geç yetmiş iki (72) saat içinde Kişisel Verileri Koruma Kurulu'na (KVKK md. 12/5) ve uygulanabilir olduğu ölçüde yetkili AB veri koruma otoritesine (GDPR md. 33) bildirimde bulunur; yüksek risk taşıyan ihlallerde etkilenen ilgili kişileri (GDPR md. 34 ve KVKK Kurul Kararı) uygulama içi bildirim ve e-posta yoluyla en kısa sürede bilgilendirir. İhlal kayıtları en az beş (5) yıl saklanır.
2.11. Çerezler ve Benzeri Teknolojiler
Uygulama ve web sitesi; zorunlu, işlevsel, analitik ve pazarlama amaçlı çerezler ile mobil yazılım geliştirme kitleri (SDK) kullanır. Zorunlu olmayan çerez ve SDK'lar yalnızca kullanıcının açık rızası alındıktan sonra etkinleştirilir. Ayrıntılar Çerez Politikası'nda yer alır.
2.12. Otomatik Karar Verme ve Profil Oluşturma
AdMob reklam kişiselleştirmesi GDPR md. 22 anlamında 'sizin üzerinizde hukuki veya benzer önemli etki doğuran' bir otomatik karar SAYILMAZ; yalnızca hangi reklamı göreceğinizi etkiler. Rızanızı 'Ayarlar > Gizlilik > Reklam Tercihleri' menüsünden geri alabilirsiniz.
2.13. Uluslararası Kullanıcı Hakları
- AB / AT (GDPR): Erişim, düzeltme, silme (unutulma), işlemeyi kısıtlama, veri taşınabilirliği, itiraz, otomatik karara itiraz, denetim otoritesine şikâyet.
- Kaliforniya (CCPA/CPRA): Bilme, silme, düzeltme, satış/paylaşımı reddetme (Do Not Sell or Share), Hassas Kişisel Bilgi kullanımını sınırlama, ayrımcılıktan korunma.
- Türkiye (KVKK md. 11): Aydınlatma Metni 1.8'de ayrıntılı.
2.14. Çocukların Verileri
Ferientiger 13 yaş ve üzeri kullanıcılara (AB'de 16 ve üzeri) yöneliktir. Şirket, 13 yaş altındaki çocuklara doğrudan hitap etmez ve bilerek onlardan veri toplamaz. Bir çocuğun yanlışlıkla veri sağladığı fark edilirse veriler derhal silinir.
2.15. Yönetişim, İletişim ve Güncelleme
Kişisel verilerin korunmasına ilişkin tüm soru ve talepler için: info@percon.com. Şirket, bu Politika'yı gerektiğinde günceller; güncel sürüm uygulama içinde yayımlanır. Önemli değişiklikler in-app bildirim ve e-posta ile ilan edilir.
4. ÇEREZ (COOKIE) POLİTİKASI
_(6698 sayılı KVKK, Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesine İlişkin Düzenlemeler, AB ePrivacy Direktifi (2002/58/EC), GDPR ve TDDDG § 25 esas alınarak hazırlanmıştır.)_
4.1. Çerez Nedir
Çerezler, bir web sitesini ziyaret ettiğinizde cihazınıza kaydedilen küçük metin dosyalarıdır. Mobil uygulamalarda çerez yerine cihaz tanımlayıcıları (Reklam Kimliği), yazılım geliştirme kitleri (SDK) ve benzeri teknolojiler kullanılır. İşbu Politika, hem web çerezlerini hem de mobil tanımlayıcıları kapsar.
4.2. Kullanılan Çerez ve Tanımlayıcı Türleri
- Zorunlu (Teknik) Çerezler: Web sitesinin ve uygulamanın çalışması, oturum yönetimi ve güvenlik için zorunludur. Rıza gerektirmez ve devre dışı bırakılamaz.
- İşlevsel Çerezler: Dil tercihi, tema ve benzeri kullanıcı tercihlerini hatırlar. Yalnızca açık rıza ile etkinleştirilir.
- Analitik Çerezler ve SDK'lar: Ziyaretçi/kullanım istatistiklerini ölçer, hataları tespit eder. Yalnızca açık rıza ile etkinleştirilir.
- Pazarlama Çerezleri ve SDK'ları: Kullanıcının ilgi alanlarına göre içerik ve reklam sunulmasını sağlar. Yalnızca açık rıza ile etkinleştirilir.
4.3. Rıza Yönetimi (CMP)
Web sitesine ilk girişte; zorunlu olmayan çerezler için 'Tümünü Reddet', 'Özelleştir' ve 'Tümünü Kabul Et' seçeneklerini EŞİT GÖRÜNÜRLÜKTE sunan bir Consent Management Platform (CMP) banner'ı gösterilir. 'Tümünü Reddet' seçeneği TEK TIKLAMAYLA yalnızca zorunlu çerezleri saklar; zorunlu olmayan hiçbir çerez varsayılan olarak etkin değildir (CJEU C-673/17 Planet49, CJEU C-604/22 IAB Europe içtihatları).
Mobil uygulamada; analitik ve pazarlama izleme için ayrıca uygulama içi izin ekranı (Google User Messaging Platform — UMP + iOS için App Tracking Transparency — ATT) sunulur. Verdiğiniz tercihleri dilediğiniz zaman web sitesi altındaki 'Çerez Tercihleri' bağlantısından veya uygulamada 'Ayarlar > Gizlilik' menüsünden değiştirebilirsiniz.
4.4. Web Sitesindeki Çerezler
Zorunlu Çerezler (Rıza aranmaz)
| Çerez Adı | Amacı | Süre | Sağlayıcı |
|---|---|---|---|
| session_id | Oturum sürdürme | Oturum | Ferientiger |
| csrf_token | Güvenlik (CSRF koruması) | Oturum | Ferientiger |
| cookie_consent | Rıza tercihinizi hatırlama | 12 ay | CMP |
Analitik Çerezler (Rıza gerekir)
| Çerez / SDK | Amacı | Süre | Sağlayıcı |
|---|---|---|---|
| \_ga, \_ga_XXXXX | GA4 kullanıcı ve oturum kimliği | 24 ay | Google Ireland Ltd. |
| \_gid | Kullanıcı ayrımı | 24 saat | Google Ireland Ltd. |
Reklam Çerezleri (Rıza gerekir)
| Çerez / SDK | Amacı | Süre | Sağlayıcı |
|---|---|---|---|
| IDE, DSID | Google Ads / AdSense | 13 ay | Google Ireland Ltd. |
| \_gcl_au | Google Ads dönüşüm izleme | 3 ay | Google Ireland Ltd. |
| ad-id (Amazon) | Amazon Associates takibi | 24 saat | Amazon EU S.à r.l. |
4.5. Mobil Uygulamadaki İzleme Teknolojileri
| Teknoloji | Amacı | Süre | Sağlayıcı | Rıza gerekli mi? |
|---|---|---|---|---|
| Advertising ID (AAID/IDFA) | Kişiselleştirilmiş reklam | Cihaz reset'ine kadar | Google/Apple | EVET (UMP + ATT) |
| Firebase Analytics | Kullanım analitiği | 14 ay | EVET | |
| Firebase Crashlytics | Hata raporu | 90 gün | Meşru menfaat | |
| AdMob SDK | Reklam sunumu | Oturum | EVET (UMP) | |
| Local Storage | Uygulama içi tercih hatırlama | Kullanıcı silene kadar | Ferientiger | Zorunlu |
4.6. Üçüncü Taraf Çerezleri ve Yurt Dışı Aktarım
Analitik ve bazı işlevsel çerez/SDK'lar üçüncü taraf hizmet sağlayıcılar (özellikle Google Ireland Ltd., Amazon EU S.à r.l.) tarafından sağlanır ve bu kapsamda veriler AB ve ABD'ye aktarılabilir. Söz konusu aktarımlar, Aydınlatma Metni'nde açıklanan hukuki güvencelere (KVKK md. 9 standart sözleşme, GDPR md. 46 SCC, EU-US Data Privacy Framework) tabidir. Üçüncü tarafların kendi gizlilik politikaları ayrıca geçerlidir.
4.7. Rızayı Verdiğinizde veya Geri Aldığınızda Ne Olur
- Rıza verirseniz: Rıza gerekli çerezler ve SDK'lar aktif olur.
- Reddederseniz: Yalnızca zorunlu çerezler çalışır; reklamlar kontekstuel sunulur.
- Geri alırsanız: Yeni tercihiniz derhal işleme konur; geçmişte toplanan veriler için silme talebinizi ayrıca info@percon.com'a yapmanız gerekir.
4.8. Tarayıcı Kontrolleri
- Chrome: Ayarlar > Gizlilik ve güvenlik > Çerezler
- Firefox: Ayarlar > Gizlilik ve Güvenlik > Çerezler ve Site Verileri
- Safari: Tercihler > Gizlilik > Çerezleri yönet
- Edge: Ayarlar > Site izinleri > Çerezler
7. AÇIK RIZA BEYANI
İşbu Açık Rıza Beyanı; 6698 sayılı KVKK md. 5/1 ve 6, GDPR md. 6(1)(a), 7 ve 9. maddeleri kapsamında, Percon Bilişim Çözümleri ve Danışmanlık A.Ş. tarafından Ferientiger kullanıcılarından alınacak açık rızanın kapsamını düzenler. Bu Beyan, Aydınlatma Metni (Bölüm 1) ile birlikte okunmalıdır. Aşağıdaki rıza kalemleri birbirinden bağımsızdır; her biri için ayrı ayrı onay verebilir veya vermeyebilirsiniz.
Önemli — Açık rıza, özgür iradeyle, belirli bir konuya ilişkin ve bilgilendirilmeye dayanarak verilir. Aşağıdaki kalemlere onay vermemeniz veya verdiğiniz onayı geri çekmeniz, sözleşmenin ifası için zorunlu olan temel hizmetlerden (hesap oluşturma, uygulamayı kullanma) yararlanmanıza engel değildir.
7.1. Kişiselleştirilmiş Reklam Rızası
Ferientiger'ın; kullanıcı deneyimini iyileştirmek ve alaka düzeyi yüksek reklam sunabilmek amacıyla cihaz reklam kimliğimi (AAID/IDFA), yaklaşık konumumu (IP'den çözümlenen) ve uygulama içi etkileşim olaylarını Google Ireland Ltd. ve reklam ortakları aracılığıyla işlemesine; bu verilerin AB ve ABD sunucularına aktarılmasına açık rıza veriyorum. Rıza vermezsem yalnızca kontekstuel (kişiselleştirilmemiş) reklam görürüm.
[ ] Onaylıyorum [ ] Onaylamıyorum
7.2. Uygulama Kullanım Analitiği Rızası
Ferientiger'ın; uygulama performansını ölçmek, hataları tespit etmek ve kullanıcı deneyimini iyileştirmek amacıyla Firebase Analytics ve Google Analytics 4 hizmetleri aracılığıyla uygulama kullanım verilerimi (oturum bilgileri, ekran görüntüleme, kilitlenme raporları, cihaz tipi) işlemesine ve bu verilerin ABD'de bulunan sunuculara aktarılmasına açık rıza veriyorum.
[ ] Onaylıyorum [ ] Onaylamıyorum
7.3. Kişiselleştirilmiş Pazarlama ve Ticari Elektronik İleti Rızası
Ferientiger'ın; ürün ve hizmetlerini tanıtmak, bana özel kampanya, indirim, anket ve öneriler sunmak amacıyla iletişim ve kullanım verilerimi işlemesine; bu kapsamda tarafıma e-posta ve uygulama içi bildirim yoluyla ticari elektronik ileti göndermesine açık rıza veriyorum. Bu rızanın 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında ticari elektronik ileti onayı yerine geçtiğini ve onayımın İleti Yönetim Sistemi'ne (İYS) kaydedileceğini biliyorum.
[ ] Onaylıyorum [ ] Onaylamıyorum
_Bu rızayı her zaman, ileti içindeki 'ret' bağlantısı veya İYS üzerinden (İYS https://www.iys.org.tr) geri çekebilirsiniz._
7.4. Opsiyonel Profil Fotoğrafı Rızası
Ferientiger'a profil fotoğrafı yüklemem hâlinde, söz konusu görsele ilişkin verilerin yalnızca profil görselinin kendi cihazımda gösterilmesi amacıyla işlenmesine açık rıza veriyorum. Yüklediğim görselin biyometrik/yüz tanıma amaçlı işlenmediğini, başka kullanıcılara gösterilmediğini anlıyorum.
[ ] Onaylıyorum [ ] Onaylamıyorum
7.5. Yurt Dışına Veri Aktarımı Rızası
Ferientiger'ın; bulut altyapısı (Google Ireland Ltd. — Firebase, GA4, AdMob), affiliate hizmetleri (Amazon EU S.à r.l.) ve uygulama mağazası ödeme süreçleri (Apple Distribution International, Google Ireland Ltd.) kapsamında kişisel verilerimi AB ve ABD'de bulunan sunuculara aktarmasına; bu aktarımların KVKK md. 9 uyarınca Kurul'un Standart Sözleşmesi ile, ABD bakımından ise ilave güvenceler (SCC, EU-US Data Privacy Framework) ile gerçekleştirileceği konusunda bilgilendirildiğimi beyan ederek açık rıza veriyorum.
[ ] Onaylıyorum [ ] Onaylamıyorum
_Not: Sözleşmenin ifası ve hizmetin teknik olarak sunulması için zorunlu asgari aktarımlar, KVKK md. 9 kapsamındaki standart sözleşme güvencesine dayanır; bu kalem, zorunlu asgarinin ötesindeki işlemeler için ek bir güvence katmanı sağlar._
7.6. Rızanın Geri Çekilmesi
Yukarıdaki rıza kalemlerinin tamamını veya bir kısmını dilediğiniz zaman geri çekebilirsiniz. Geri çekme talebinizi uygulama içindeki 'Gizlilik Tercihleri' menüsünden veya info@percon.com adresine ileterek iletebilirsiniz. Geri çekme, talebinizin Şirket'e ulaştığı andan itibaren İLERİYE ETKİLİ sonuç doğurur; geri çekme öncesinde rızaya dayalı olarak hukuka uygun şekilde gerçekleştirilmiş işlemeyi etkilemez.
7.7. Beyan ve Onay
İşbu Açık Rıza Beyanı ile Aydınlatma Metni'ni okuduğumu, anladığımı; verdiğim açık rızanın özgür irademe dayandığını ve yukarıda işaretlediğim kalemlerle sınırlı olduğunu kabul ve beyan ederim.