Gizlilik Politikası

Son güncelleme: 16.10.2025

1. Biz kimiz

Bu gizlilik politikası, Mapka P.S.A'nın ('biz', 'bizi', 'bizim') kişisel verileri şu durumlarda nasıl işlediğini açıklar:

  • halka açık tanıtım web sitemizi ('Web Sitesi') ziyaret edin, ve
  • Uygulamamıza (Uygulama) kaydolmak ve kullanmak.

Veri sorumlusu

  • Şirket adı: Mapka P.S.A
  • Kayıtlı adres: ul. Hermanowska 6A, 54-314 Wrocław, Poland
  • Gizlilikle ilgili konular için e-posta adresi: privacy@mapka.dev

Mapka P.S.A, Polonya'da kurulmuştur ve AB Genel Veri Koruma Tüzüğü'ne (GDPR) ve Polonya veri koruma yasalarına tabidir.

2. Bu politikanın kapsamı

Bu politika şunlar için geçerlidir:

  • Web sitesi ziyaretçileri – Hesap oluşturmadan herkese açık web sitemizde gezinen kişiler.
  • Uygulama kullanıcıları – Uygulamaya kaydolup Uygulamayı kullanan kişiler.
  • Bize ulaşan kişiler – örneğin e-posta ile ya da uygulama içi destek aracılığıyla.

Bağlantı versek bile, kontrol etmediğimiz üçüncü taraf web siteleri veya hizmetler için geçerli değildir.

3. Topladığımız kişisel veriler

3.1 Web sitesini ziyaret ettiğinizde (hesap olmadan)

Web Sitesi'nde gezinirken, şunları işleriz:

Teknik ve kullanım verileri (PostHog aracılığıyla çerezsiz modda)

  • IP adresi
  • Tarayıcı türü ve sürümü
  • Cihaz ve işletim sistemi bilgileri
  • Yönlendiren URL ve görüntülenen sayfalar
  • Erişim tarihi ve saati
  • Temel etkileşim olayları (ör. sayfa görüntülemeleri, tıklamalar, form gönderimleri)
  • Hata olayları (örn. JavaScript istisnaları)

Bunu cookieless_mode: 'always' olarak yapılandırılmış PostHog kullanarak topluyoruz. Herkese açık web sitesinde analitik için çerezleri veya yerel/oturum depolamayı kullanmıyoruz.

3.2 Uygulamaya kayıt olurken ve Uygulamayı kullanırken

Uygulamada bir hesap oluşturup kullandığınızda, aşağıdakileri işleriz:

Hesap ve profil verileri

  • Ad, kullanıcı adı veya rumuz
  • E-posta adresi
  • Parola (hashlenmiş biçimde saklanan) veya diğer giriş bilgileri
  • Vermek istediğiniz diğer hesap bilgileri

Uygulamadaki kullanım ve etkinlik verileri (PostHog aracılığıyla)

  • Ziyaret ettiğiniz sayfalar ve ekranlar
  • Tıklamalar, form gönderimleri ve belirli kullanıcı arayüzü etkileşimleri
  • Kullandığınız özellikler ve kullanım sıklığı
  • Teknik veriler (IP adresi, tarayıcı, cihaz, işletim sistemi)
  • Hata ve istisna verileri (hata mesajları, yığın izleri, URL'ler)

Destek ve iletişim verileri

  • Mesajlarınızın içeriği (destek talepleri, hata raporları, geri bildirimler, e-postalar)
  • Kullandığınız iletişim bilgileri (örn. e-posta adresi)
  • Bizimle paylaşmayı seçtiğiniz diğer bilgiler

3.3 Üçüncü taraflardan elde edilen veriler

Aşağıdakilerden sınırlı miktarda kişisel veri alabiliriz:

  • Kimlik doğrulama hizmetleri – (etkinse, örn. '… ile giriş yap') – temel kimlik bilgileri
  • Ödeme sağlayıcıları – (entegrasyon sağlanırsa/sağlandığında) – örneğin fatura bilgileri ve işlem metaverileri.

4. İşleme amaçları ve hukuki dayanakları

GDPR uyarınca, her bir işleme amacı için hukuki bir dayanağa sahip olmamız gerekir.

4.1 Web Sitesinin işletilmesi ve güvenliğinin sağlanması

İçerik sunma, güvenliği sağlama, kullanımı ölçme.

Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f))

4.2 App hesabınızı oluşturma ve yönetme

Kayıt, kimlik doğrulama, erişim yönetimi.

Hukuki dayanak: Sözleşmenin ifası (GDPR Madde 6(1)(b))

4.3 Uygulama analitiği ve ürün iyileştirme

Kullanımı anlama, güvenilirliği artırma, hata ayıklama.

Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f))

4.4 Destek ve iletişim

Sorulara yanıt vermek, ilişkileri yönetmek.

Hukuki dayanak: Meşru menfaatler ve sözleşmenin ifası

4.5 Mevzuata uyum ve haklarımızın korunması

Yasal yükümlülüklere uyma, hukuki iddialara karşı savunma, dolandırıcılığın önlenmesi.

Hukuki dayanak: Yasal yükümlülük (GDPR Madde 6(1)(c)) ve meşru menfaatler

5. Çerezler ve benzer teknolojiler

5.1 Web sitesi – Çerezsiz analitik

Herkese açık web sitesinde, PostHog çerezlerden veya yerel/oturum depolamasından herhangi bir veri depolamaz ya da okumaz.

Ziyaretçileri, günlük salt, IP, user agent ve ana makine adından türetilen ve PostHog'un sunucularında oluşturulan gizliliği koruyan bir karma kullanarak sayıyoruz.

5.2 Uygulama – Çerezler ve yerel depolama

Uygulamada, PostHog analitiklerin doğruluğu ve oturum yönetimi için birinci taraf çerezleri ve/veya yerel depolama kullanır.

Kesinlikle gerekli teknolojiler onay gerektirmez. Yasal olarak gerektiğinde, gerekli olmayan analizler için onay alıyoruz.

6. Veri işleyenlerimiz

Aşağıdaki üçüncü taraf hizmet sağlayıcılarını veri işleyen olarak kullanıyoruz:

PostHog – Analitik ve Hata İzleme

Hizmet: Ürün ve web analitiği, hata izleme

Sağlayıcı: PostHog Inc.

Barındırma bölgesi: PostHog Cloud EU (Frankfurt, Almanya)

Daha fazla bilgi: posthog.com/privacy

PostHog ile bir Veri İşleme Sözleşmesi (DPA) imzaladık. PostHog kişisel verileri yalnızca talimatlarımız doğrultusunda işler ve bu verileri kendi pazarlaması veya üçüncü taraf reklamcılığı için kullanmaz.

Stripe – Ödeme İşleme

Hizmet: Ödeme işlemleri, faturalandırma, fatura oluşturma

Sağlayıcı: Stripe, Inc.

İşlenen veri: Fatura bilgileri, ödeme kartı bilgileri, işlem verileri

Daha fazla bilgi: stripe.com/privacy

Stripe, bizim adımıza bir veri işleyicisi olarak ödeme verilerini işler. Stripe, PCI DSS Seviye 1 sertifikasına sahiptir. Ödeme kartı bilgilerinizin tamamını sunucularımızda saklamıyoruz – bu bilgiler doğrudan Stripe tarafından işlenir.

PayPal – Ödeme İşleme (isteğe bağlı)

Hizmet: Ödeme işlemleri (kullanıcı tarafından seçildiğinde)

Sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A.

İşlenen veri: Fatura bilgileri, PayPal hesap bilgileri, işlem verileri

Daha fazla bilgi: paypal.com/privacy

PayPal yalnızca ödeme yöntemi olarak PayPal’ı seçtiğinizde kullanılır. Bu durumda PayPal, bir veri işleyen olarak ödeme verilerinizi işler. Tüm PayPal kimlik bilgilerinizi almıyor veya saklamıyoruz – işlem doğrudan PayPal tarafından gerçekleştirilir.

HubSpot – CRM ve İletişim

Hizmet: CRM, e-posta iletişimi, müşteri desteği

Sağlayıcı: HubSpot, Inc.

İşlenen veri: İletişim bilgileri, iletişim geçmişi, destek talepleri

Daha fazla bilgi: legal.hubspot.com/privacy-policy

HubSpot, bizim adımıza bir veri işleyen olarak iletişim bilgileri ve yazışma verilerini işler. Müşteri ilişkilerini yönetmek ve destek sağlamak için HubSpot’u kullanıyoruz. HubSpot, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır.

7. Kişisel verilerin alıcıları

Kişisel verileri yalnızca gerekli olduğunda ve uygun güvencelerle paylaşırız:

  • 1
    Hizmet sağlayıcıları

    Barındırma, altyapı, PostHog (analitik), e-posta teslimatı, müşteri destek araçları.

  • 2
    Profesyonel danışmanlar

    Avukatlar, muhasebeciler, denetçiler, sigortacılar – gizlilik koşullarına tabi olarak.

  • 3
    Kamu otoriteleri ve mahkemeler

    Kanunen gerektiğinde veya hukuki talepleri tesis etmek, kullanmak ya da savunmak için.

Kişisel verilerinizi satmıyoruz.

8. Uluslararası veri aktarımları

Mapka P.S.A Polonya merkezlidir ve mümkün olduğunda, PostHog Cloud EU dahil olmak üzere, temel hizmetler için AB merkezli barındırma kullanır.

Kişisel verileri AEA veya Birleşik Krallık dışına aktarırsak, uygun güvenceleri sağlarız:

  • Avrupa Komisyonu tarafından verilen bir yeterlilik kararı veya
  • Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC'ler)

Uluslararası aktarımlar hakkında daha fazla bilgi için privacy@mapka.dev adresinden bizimle iletişime geçin.

9. Veri saklama

Kişisel verileri, bu politikada açıklanan amaçlar için gerekli olduğu süreyle sınırlı olarak saklarız.

Genel saklama süresi: 90 gün

Kanunen daha uzun bir süre zorunlu olmadıkça veya hukuki talepler için gerekli olmadıkça.

Analitik veriler

En fazla 90 gün, ardından silinir veya anonimleştirilir

Hesap verileri

Hesap aktifken + silindikten sonra 90 gün

Destek verileri

Çözümden sonra 90 güne kadar

Hukuki/mali kayıtlar

Polonya yasaları gereği (birkaç yıl)

10. GDPR kapsamındaki haklarınız

1

Erişim hakkı

Kişisel verilerinizin bir kopyasını alın

2

Düzeltme hakkı

Hatalı verileri düzelt

3

Silme hakkı

Verilerinizin silinmesini talep edin

4

Kısıtlama hakkı

Verilerinizin nasıl işlendiğini sınırlayın

5

Veri taşınabilirliği hakkı

Verileri makine tarafından okunabilir biçimde alın

6

İtiraz etme hakkı

Meşru menfaatlere dayanan işlemeye itiraz et

7

Onayı geri çekme hakkı

İşlemenin rızaya dayandığı durumlarda rızanızı istediğiniz zaman geri çekebilirsiniz

Bu haklardan herhangi birini kullanmak için bizimle şu adresten iletişime geçin: privacy@mapka.dev

Ayrıca bir veri koruma otoritesine şikayette bulunma hakkınız vardır. Polonya'da: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl

11. Çocukların verileri

Web sitemiz ve uygulamamız 16 yaşın altındaki çocuklar için tasarlanmamıştır ve onlardan bilerek kişisel veri toplamıyoruz.

Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız, bu verileri gereksiz gecikme olmaksızın silebilmemiz için lütfen bizimle iletişime geçin.

12. Bu gizlilik politikasındaki değişiklikler

Örneğin hizmetlerimizi değiştirirsek veya yasal gereklilikler değişirse, bu gizlilik politikasını zaman zaman güncelleyebiliriz.

Güncellenmiş politikayı bu sayfada yayınlayacağız ve Son güncelleme tarihini güncelleyeceğiz. Değişiklikler önemliyse, sizi e-posta ile veya Uygulama üzerinden de bilgilendirebiliriz.