KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerinizin işlenmesine ilişkin detaylı bilgilendirme.
1. Veri Sorumlusu
Kişisel Verilerinizin İşlenmesinden Sorumlu:
Stepiri ("Şirket", "Biz", "Bize")
E-posta: info@stepiri.com
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verilerinizin işlenmesine ilişkin olarak siz değerli kullanıcılarımızı bilgilendirmek isteriz.
2. İşlenen Kişisel Veriler
Platformumuz üzerinden toplanan ve işlenen kişisel veriler:
Kimlik Bilgileri:
• Ad, soyad
• Doğum tarihi
• Cinsiyet
• Profil fotoğrafı
İletişim Bilgileri:
• E-posta adresi
• Telefon numarası (opsiyonel)
Sağlık ve Aktivite Verileri:
• Adım sayısı
• Mesafe bilgisi
• Kalori yakımı
• Egzersiz süreleri
• Fiziksel aktivite verileri
Konum Bilgileri:
• GPS koordinatları (sadece aktivite takibi için)
• Hareket rotaları
İşlem Güvenliği Bilgileri:
• IP adresi
• Cihaz bilgileri (model, işletim sistemi)
• Oturum kayıtları
• Uygulama kullanım verileri
Müşteri İşlem Bilgileri:
• Koşu Puanı hareketleri
• Etkinlik katılım kayıtları
• Ödül talep bilgileri
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
Hizmet Sunumu:
• Stepiri platformunu kullanmanızı sağlamak
• Adım takibi ve aktivite kayıtları tutmak
• Koşu Puanı hesaplamak ve yönetmek
• Etkinliklere katılımınızı sağlamak
Güvenlik ve Dolandırıcılık Önleme:
• Hesap güvenliğinizi sağlamak
• Hile ve kötüye kullanımı tespit etmek
• Platform güvenliğini korumak
İletişim ve Bilgilendirme:
• Yeni etkinlikler hakkında bilgilendirme
• Kazanılan ödüller için bildirim
• Önemli güncellemeler ve duyurular
Analiz ve Geliştirme:
• Kullanıcı deneyimini iyileştirmek
• Platform performansını optimize etmek
• İstatistiksel analizler yapmak
Yasal Yükümlülükler:
• Yasal düzenlemelere uyum
• Resmi makam taleplerine cevap verme
• Defter ve kayıt tutma yükümlülüklerini yerine getirme
4. Kişisel Verilerin İşlenme Şartları
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen şu hallerde işlenmektedir:
• Açık Rızanız: Hassas nitelikli veriler (sağlık verileri, konum) için açık rızanız alınmaktadır
• Sözleşmenin İfası: Platform kullanım sözleşmesinin yerine getirilmesi için gerekli
• Hukuki Yükümlülük: Yasal düzenlemelerin gerektirdiği durumlarda
• Meşru Menfaat: Dolandırıcılık önleme, güvenlik gibi meşru menfaatlerimiz için
• Veri Sorumlusunun Hukuki Yükümlülüğü: Vergi, defter tutma gibi yükümlülükler için
Özel Nitelikli Kişisel Veriler (Sağlık Verileri):
Adım sayısı, kalori gibi sağlıkla ilgili verileriniz açık rızanız alınarak işlenmektedir. Bu rızayı istediğiniz zaman geri çekebilirsiniz.
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki durumlarda üçüncü kişilerle paylaşılabilir:
Yurt İçi Aktarımlar:
• İş Ortakları: Ödül tedarikçileri, kargo şirketleri (sadece gerekli veriler)
• Hizmet Sağlayıcılar: Firebase, Google Analytics gibi altyapı sağlayıcıları
• Yasal Yükümlülükler: Mahkeme kararı, kolluk kuvvetleri talebi
Yurt Dışı Aktarımlar:
• Google Firebase (ABD): Veri depolama ve uygulama altyapısı
• Google Analytics (ABD): Kullanım istatistikleri
Tüm aktarımlar KVKK'ya uygun şekilde ve gerekli güvenlik önlemleri alınarak yapılmaktadır. Yurt dışı aktarımlar için yeterli koruma sağlanmış olup, ilgili ülkelerde veri koruması mevzuatı bulunmaktadır.
6. Kişisel Veri Sahibinin Hakları
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
b) İşlenmişse buna ilişkin bilgi talep etme
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
d) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
e) Eksik veya yanlış işlenmişse düzeltilmesini isteme
f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
g) Düzeltme ve silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
h) İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonuç doğmasına itiraz etme
i) Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Haklarınızı Nasıl Kullanabilirsiniz?
Yukarıdaki haklarınızı kullanmak için:
• E-posta: info@stepiri.com
• Posta: [Şirket Adresi]
• Uygulama içi başvuru formu
Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır. İşlemin maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
7. Veri Güvenliği
Kişisel verilerinizin güvenliği için aldığımız teknik ve idari tedbirler:
Teknik Tedbirler:
• SSL/TLS şifreleme
• Firebase Security Rules
• Güvenli sunucu altyapısı
• Düzenli güvenlik testleri
• Erişim logları ve izleme
• Güncel güvenlik yamaları
İdari Tedbirler:
• Veri işleme politikaları
• Çalışan eğitimleri
• Gizlilik sözleşmeleri
• Erişim yetki kontrolü
• Düzenli güvenlik denetimleri
Veri Saklama Süreleri:
• Aktif hesaplar: Hesap açık olduğu sürece
• Pasif hesaplar: Son aktiviteden 90 gün sonra uyarı, 180 gün sonra silme
• Yasal zorunluluk: İlgili mevzuatın öngördüğü süreler
• İletişim kayıtları: 10 yıl (ticari defter tutma)
• İşlem kayıtları: 5 yıl (vergi kanunları)
8. Çerez Politikası
Web sitemizde kullanılan çerezler:
Zorunlu Çerezler:
• Oturum yönetimi
• Güvenlik kontrolleri
• Tercih ayarları
Analitik Çerezler:
• Google Analytics (3. taraf)
• Kullanım istatistikleri
• Performans ölçümü
Çerez tercihlerinizi web sitemizin çerez ayarları bölümünden yönetebilirsiniz. Zorunlu çerezlerin reddedilmesi halinde bazı özellikler çalışmayabilir.
Detaylı bilgi için Gizlilik Politikamızın Çerez Kullanımı bölümüne bakabilirsiniz.
9. İletişim
KVKK kapsamındaki haklarınızı kullanmak, sorularınızı iletmek veya şikayette bulunmak için:
Veri Sorumlusu: Stepiri
KVKK İletişim: info@stepiri.com
Başvuru Şekli:
Başvurularınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca:
• Yazılı olarak (ıslak imzalı)
• Kayıtlı elektronik posta (KEP)
• Güvenli elektronik imza ile
• Mobil imza ile
yapabilirsiniz. Başvurularınız kimlik doğrulaması yapıldıktan sonra 30 gün içinde yanıtlanacaktır.
Kişisel Verileri Koruma Kurumu'na Şikayet:
Başvurunuzun reddedilmesi, süresinde cevap verilmemesi veya cevabın yetersiz bulunması halinde, Kişisel Verileri Koruma Kurumu'na şikayette bulunma hakkınız bulunmaktadır.
Haklarınızı Kullanın
KVKK kapsamındaki haklarınızı kullanmak için bizimle iletişime geçebilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır.
