KVKK Uyumlu

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerinizin işlenmesine ilişkin detaylı bilgilendirme.

Son Güncelleme: 1 Ocak 2025
KVKK Kanun No: 6698

1. Veri Sorumlusu

Kişisel Verilerinizin İşlenmesinden Sorumlu:

Stepiri ("Şirket", "Biz", "Bize")

E-posta: info@stepiri.com

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verilerinizin işlenmesine ilişkin olarak siz değerli kullanıcılarımızı bilgilendirmek isteriz.

2. İşlenen Kişisel Veriler

Platformumuz üzerinden toplanan ve işlenen kişisel veriler:

Kimlik Bilgileri:

• Ad, soyad

• Doğum tarihi

• Cinsiyet

• Profil fotoğrafı

İletişim Bilgileri:

• E-posta adresi

• Telefon numarası (opsiyonel)

Sağlık ve Aktivite Verileri:

• Adım sayısı

• Mesafe bilgisi

• Kalori yakımı

• Egzersiz süreleri

• Fiziksel aktivite verileri

Konum Bilgileri:

• GPS koordinatları (sadece aktivite takibi için)

• Hareket rotaları

İşlem Güvenliği Bilgileri:

• IP adresi

• Cihaz bilgileri (model, işletim sistemi)

• Oturum kayıtları

• Uygulama kullanım verileri

Müşteri İşlem Bilgileri:

• Koşu Puanı hareketleri

• Etkinlik katılım kayıtları

• Ödül talep bilgileri

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

Hizmet Sunumu:

• Stepiri platformunu kullanmanızı sağlamak

• Adım takibi ve aktivite kayıtları tutmak

• Koşu Puanı hesaplamak ve yönetmek

• Etkinliklere katılımınızı sağlamak

Güvenlik ve Dolandırıcılık Önleme:

• Hesap güvenliğinizi sağlamak

• Hile ve kötüye kullanımı tespit etmek

• Platform güvenliğini korumak

İletişim ve Bilgilendirme:

• Yeni etkinlikler hakkında bilgilendirme

• Kazanılan ödüller için bildirim

• Önemli güncellemeler ve duyurular

Analiz ve Geliştirme:

• Kullanıcı deneyimini iyileştirmek

• Platform performansını optimize etmek

• İstatistiksel analizler yapmak

Yasal Yükümlülükler:

• Yasal düzenlemelere uyum

• Resmi makam taleplerine cevap verme

• Defter ve kayıt tutma yükümlülüklerini yerine getirme

4. Kişisel Verilerin İşlenme Şartları

Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen şu hallerde işlenmektedir:

• Açık Rızanız: Hassas nitelikli veriler (sağlık verileri, konum) için açık rızanız alınmaktadır

• Sözleşmenin İfası: Platform kullanım sözleşmesinin yerine getirilmesi için gerekli

• Hukuki Yükümlülük: Yasal düzenlemelerin gerektirdiği durumlarda

• Meşru Menfaat: Dolandırıcılık önleme, güvenlik gibi meşru menfaatlerimiz için

• Veri Sorumlusunun Hukuki Yükümlülüğü: Vergi, defter tutma gibi yükümlülükler için

Özel Nitelikli Kişisel Veriler (Sağlık Verileri):

Adım sayısı, kalori gibi sağlıkla ilgili verileriniz açık rızanız alınarak işlenmektedir. Bu rızayı istediğiniz zaman geri çekebilirsiniz.

5. Kişisel Verilerin Aktarımı

Kişisel verileriniz aşağıdaki durumlarda üçüncü kişilerle paylaşılabilir:

Yurt İçi Aktarımlar:

• İş Ortakları: Ödül tedarikçileri, kargo şirketleri (sadece gerekli veriler)

• Hizmet Sağlayıcılar: Firebase, Google Analytics gibi altyapı sağlayıcıları

• Yasal Yükümlülükler: Mahkeme kararı, kolluk kuvvetleri talebi

Yurt Dışı Aktarımlar:

• Google Firebase (ABD): Veri depolama ve uygulama altyapısı

• Google Analytics (ABD): Kullanım istatistikleri

Tüm aktarımlar KVKK'ya uygun şekilde ve gerekli güvenlik önlemleri alınarak yapılmaktadır. Yurt dışı aktarımlar için yeterli koruma sağlanmış olup, ilgili ülkelerde veri koruması mevzuatı bulunmaktadır.

6. Kişisel Veri Sahibinin Hakları

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

a) Kişisel verilerinizin işlenip işlenmediğini öğrenme

b) İşlenmişse buna ilişkin bilgi talep etme

c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme

d) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme

e) Eksik veya yanlış işlenmişse düzeltilmesini isteme

f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme

g) Düzeltme ve silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme

h) İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonuç doğmasına itiraz etme

i) Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Haklarınızı Nasıl Kullanabilirsiniz?

Yukarıdaki haklarınızı kullanmak için:

• E-posta: info@stepiri.com

• Posta: [Şirket Adresi]

• Uygulama içi başvuru formu

Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır. İşlemin maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

7. Veri Güvenliği

Kişisel verilerinizin güvenliği için aldığımız teknik ve idari tedbirler:

Teknik Tedbirler:

• SSL/TLS şifreleme

• Firebase Security Rules

• Güvenli sunucu altyapısı

• Düzenli güvenlik testleri

• Erişim logları ve izleme

• Güncel güvenlik yamaları

İdari Tedbirler:

• Veri işleme politikaları

• Çalışan eğitimleri

• Gizlilik sözleşmeleri

• Erişim yetki kontrolü

• Düzenli güvenlik denetimleri

Veri Saklama Süreleri:

• Aktif hesaplar: Hesap açık olduğu sürece

• Pasif hesaplar: Son aktiviteden 90 gün sonra uyarı, 180 gün sonra silme

• Yasal zorunluluk: İlgili mevzuatın öngördüğü süreler

• İletişim kayıtları: 10 yıl (ticari defter tutma)

• İşlem kayıtları: 5 yıl (vergi kanunları)

8. Çerez Politikası

Web sitemizde kullanılan çerezler:

Zorunlu Çerezler:

• Oturum yönetimi

• Güvenlik kontrolleri

• Tercih ayarları

Analitik Çerezler:

• Google Analytics (3. taraf)

• Kullanım istatistikleri

• Performans ölçümü

Çerez tercihlerinizi web sitemizin çerez ayarları bölümünden yönetebilirsiniz. Zorunlu çerezlerin reddedilmesi halinde bazı özellikler çalışmayabilir.

Detaylı bilgi için Gizlilik Politikamızın Çerez Kullanımı bölümüne bakabilirsiniz.

9. İletişim

KVKK kapsamındaki haklarınızı kullanmak, sorularınızı iletmek veya şikayette bulunmak için:

Veri Sorumlusu: Stepiri

KVKK İletişim: info@stepiri.com

Başvuru Şekli:

Başvurularınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca:

• Yazılı olarak (ıslak imzalı)

• Kayıtlı elektronik posta (KEP)

• Güvenli elektronik imza ile

• Mobil imza ile

yapabilirsiniz. Başvurularınız kimlik doğrulaması yapıldıktan sonra 30 gün içinde yanıtlanacaktır.

Kişisel Verileri Koruma Kurumu'na Şikayet:

Başvurunuzun reddedilmesi, süresinde cevap verilmemesi veya cevabın yetersiz bulunması halinde, Kişisel Verileri Koruma Kurumu'na şikayette bulunma hakkınız bulunmaktadır.

Haklarınızı Kullanın

KVKK kapsamındaki haklarınızı kullanmak için bizimle iletişime geçebilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır.