Gizlilik Politikası
Son güncelleme: 16.10.2025
1. Biz kimiz
Bu gizlilik politikası, Mapka P.S.A'nın ('biz', 'bizi', 'bizim') kişisel verileri şu durumlarda nasıl işlediğini açıklar:
- halka açık tanıtım web sitemizi ('Web Sitesi') ziyaret edin, ve
- Uygulamamıza (Uygulama) kaydolmak ve kullanmak.
Veri sorumlusu
- Şirket adı: Mapka P.S.A
- Kayıtlı adres: ul. Hermanowska 6A, 54-314 Wrocław, Poland
- Gizlilikle ilgili konular için e-posta adresi: privacy@mapka.dev
Mapka P.S.A, Polonya'da kurulmuştur ve AB Genel Veri Koruma Tüzüğü'ne (GDPR) ve Polonya veri koruma yasalarına tabidir.
2. Bu politikanın kapsamı
Bu politika şunlar için geçerlidir:
- Web sitesi ziyaretçileri – Hesap oluşturmadan herkese açık web sitemizde gezinen kişiler.
- Uygulama kullanıcıları – Uygulamaya kaydolup Uygulamayı kullanan kişiler.
- Bize ulaşan kişiler – örneğin e-posta ile ya da uygulama içi destek aracılığıyla.
Bağlantı versek bile, kontrol etmediğimiz üçüncü taraf web siteleri veya hizmetler için geçerli değildir.
3. Topladığımız kişisel veriler
3.1 Web sitesini ziyaret ettiğinizde (hesap olmadan)
Web Sitesi'nde gezinirken, şunları işleriz:
Teknik ve kullanım verileri (PostHog aracılığıyla çerezsiz modda)
- IP adresi
- Tarayıcı türü ve sürümü
- Cihaz ve işletim sistemi bilgileri
- Yönlendiren URL ve görüntülenen sayfalar
- Erişim tarihi ve saati
- Temel etkileşim olayları (ör. sayfa görüntülemeleri, tıklamalar, form gönderimleri)
- Hata olayları (örn. JavaScript istisnaları)
Bunu cookieless_mode: 'always' olarak yapılandırılmış PostHog kullanarak topluyoruz. Herkese açık web sitesinde analitik için çerezleri veya yerel/oturum depolamayı kullanmıyoruz.
3.2 Uygulamaya kayıt olurken ve Uygulamayı kullanırken
Uygulamada bir hesap oluşturup kullandığınızda, aşağıdakileri işleriz:
Hesap ve profil verileri
- Ad, kullanıcı adı veya rumuz
- E-posta adresi
- Parola (hashlenmiş biçimde saklanan) veya diğer giriş bilgileri
- Vermek istediğiniz diğer hesap bilgileri
Uygulamadaki kullanım ve etkinlik verileri (PostHog aracılığıyla)
- Ziyaret ettiğiniz sayfalar ve ekranlar
- Tıklamalar, form gönderimleri ve belirli kullanıcı arayüzü etkileşimleri
- Kullandığınız özellikler ve kullanım sıklığı
- Teknik veriler (IP adresi, tarayıcı, cihaz, işletim sistemi)
- Hata ve istisna verileri (hata mesajları, yığın izleri, URL'ler)
Destek ve iletişim verileri
- Mesajlarınızın içeriği (destek talepleri, hata raporları, geri bildirimler, e-postalar)
- Kullandığınız iletişim bilgileri (örn. e-posta adresi)
- Bizimle paylaşmayı seçtiğiniz diğer bilgiler
3.3 Üçüncü taraflardan elde edilen veriler
Aşağıdakilerden sınırlı miktarda kişisel veri alabiliriz:
- Kimlik doğrulama hizmetleri – (etkinse, örn. '… ile giriş yap') – temel kimlik bilgileri
- Ödeme sağlayıcıları – (entegrasyon sağlanırsa/sağlandığında) – örneğin fatura bilgileri ve işlem metaverileri.
4. İşleme amaçları ve hukuki dayanakları
GDPR uyarınca, her bir işleme amacı için hukuki bir dayanağa sahip olmamız gerekir.
4.1 Web Sitesinin işletilmesi ve güvenliğinin sağlanması
İçerik sunma, güvenliği sağlama, kullanımı ölçme.
Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f))
4.2 App hesabınızı oluşturma ve yönetme
Kayıt, kimlik doğrulama, erişim yönetimi.
Hukuki dayanak: Sözleşmenin ifası (GDPR Madde 6(1)(b))
4.3 Uygulama analitiği ve ürün iyileştirme
Kullanımı anlama, güvenilirliği artırma, hata ayıklama.
Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f))
4.4 Destek ve iletişim
Sorulara yanıt vermek, ilişkileri yönetmek.
Hukuki dayanak: Meşru menfaatler ve sözleşmenin ifası
4.5 Mevzuata uyum ve haklarımızın korunması
Yasal yükümlülüklere uyma, hukuki iddialara karşı savunma, dolandırıcılığın önlenmesi.
Hukuki dayanak: Yasal yükümlülük (GDPR Madde 6(1)(c)) ve meşru menfaatler
5. Çerezler ve benzer teknolojiler
5.1 Web sitesi – Çerezsiz analitik
Herkese açık web sitesinde, PostHog çerezlerden veya yerel/oturum depolamasından herhangi bir veri depolamaz ya da okumaz.
Ziyaretçileri, günlük salt, IP, user agent ve ana makine adından türetilen ve PostHog'un sunucularında oluşturulan gizliliği koruyan bir karma kullanarak sayıyoruz.
5.2 Uygulama – Çerezler ve yerel depolama
Uygulamada, PostHog analitiklerin doğruluğu ve oturum yönetimi için birinci taraf çerezleri ve/veya yerel depolama kullanır.
Kesinlikle gerekli teknolojiler onay gerektirmez. Yasal olarak gerektiğinde, gerekli olmayan analizler için onay alıyoruz.
6. Veri işleyenlerimiz
Aşağıdaki üçüncü taraf hizmet sağlayıcılarını veri işleyen olarak kullanıyoruz:
PostHog – Analitik ve Hata İzleme
Hizmet: Ürün ve web analitiği, hata izleme
Sağlayıcı: PostHog Inc.
Barındırma bölgesi: PostHog Cloud EU (Frankfurt, Almanya)
Daha fazla bilgi: posthog.com/privacy
PostHog ile bir Veri İşleme Sözleşmesi (DPA) imzaladık. PostHog kişisel verileri yalnızca talimatlarımız doğrultusunda işler ve bu verileri kendi pazarlaması veya üçüncü taraf reklamcılığı için kullanmaz.
Stripe – Ödeme İşleme
Hizmet: Ödeme işlemleri, faturalandırma, fatura oluşturma
Sağlayıcı: Stripe, Inc.
İşlenen veri: Fatura bilgileri, ödeme kartı bilgileri, işlem verileri
Daha fazla bilgi: stripe.com/privacy
Stripe, bizim adımıza bir veri işleyicisi olarak ödeme verilerini işler. Stripe, PCI DSS Seviye 1 sertifikasına sahiptir. Ödeme kartı bilgilerinizin tamamını sunucularımızda saklamıyoruz – bu bilgiler doğrudan Stripe tarafından işlenir.
PayPal – Ödeme İşleme (isteğe bağlı)
Hizmet: Ödeme işlemleri (kullanıcı tarafından seçildiğinde)
Sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A.
İşlenen veri: Fatura bilgileri, PayPal hesap bilgileri, işlem verileri
Daha fazla bilgi: paypal.com/privacy
PayPal yalnızca ödeme yöntemi olarak PayPal’ı seçtiğinizde kullanılır. Bu durumda PayPal, bir veri işleyen olarak ödeme verilerinizi işler. Tüm PayPal kimlik bilgilerinizi almıyor veya saklamıyoruz – işlem doğrudan PayPal tarafından gerçekleştirilir.
HubSpot – CRM ve İletişim
Hizmet: CRM, e-posta iletişimi, müşteri desteği
Sağlayıcı: HubSpot, Inc.
İşlenen veri: İletişim bilgileri, iletişim geçmişi, destek talepleri
Daha fazla bilgi: legal.hubspot.com/privacy-policy
HubSpot, bizim adımıza bir veri işleyen olarak iletişim bilgileri ve yazışma verilerini işler. Müşteri ilişkilerini yönetmek ve destek sağlamak için HubSpot’u kullanıyoruz. HubSpot, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır.
7. Kişisel verilerin alıcıları
Kişisel verileri yalnızca gerekli olduğunda ve uygun güvencelerle paylaşırız:
- 1 Hizmet sağlayıcıları
Barındırma, altyapı, PostHog (analitik), e-posta teslimatı, müşteri destek araçları.
- 2 Profesyonel danışmanlar
Avukatlar, muhasebeciler, denetçiler, sigortacılar – gizlilik koşullarına tabi olarak.
- 3 Kamu otoriteleri ve mahkemeler
Kanunen gerektiğinde veya hukuki talepleri tesis etmek, kullanmak ya da savunmak için.
Kişisel verilerinizi satmıyoruz.
8. Uluslararası veri aktarımları
Mapka P.S.A Polonya merkezlidir ve mümkün olduğunda, PostHog Cloud EU dahil olmak üzere, temel hizmetler için AB merkezli barındırma kullanır.
Kişisel verileri AEA veya Birleşik Krallık dışına aktarırsak, uygun güvenceleri sağlarız:
- Avrupa Komisyonu tarafından verilen bir yeterlilik kararı veya
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC'ler)
Uluslararası aktarımlar hakkında daha fazla bilgi için privacy@mapka.dev adresinden bizimle iletişime geçin.
9. Veri saklama
Kişisel verileri, bu politikada açıklanan amaçlar için gerekli olduğu süreyle sınırlı olarak saklarız.
Genel saklama süresi: 90 gün
Kanunen daha uzun bir süre zorunlu olmadıkça veya hukuki talepler için gerekli olmadıkça.
Analitik veriler
En fazla 90 gün, ardından silinir veya anonimleştirilir
Hesap verileri
Hesap aktifken + silindikten sonra 90 gün
Destek verileri
Çözümden sonra 90 güne kadar
Hukuki/mali kayıtlar
Polonya yasaları gereği (birkaç yıl)
10. GDPR kapsamındaki haklarınız
Erişim hakkı
Kişisel verilerinizin bir kopyasını alın
Düzeltme hakkı
Hatalı verileri düzelt
Silme hakkı
Verilerinizin silinmesini talep edin
Kısıtlama hakkı
Verilerinizin nasıl işlendiğini sınırlayın
Veri taşınabilirliği hakkı
Verileri makine tarafından okunabilir biçimde alın
İtiraz etme hakkı
Meşru menfaatlere dayanan işlemeye itiraz et
Onayı geri çekme hakkı
İşlemenin rızaya dayandığı durumlarda rızanızı istediğiniz zaman geri çekebilirsiniz
Bu haklardan herhangi birini kullanmak için bizimle şu adresten iletişime geçin: privacy@mapka.dev
Ayrıca bir veri koruma otoritesine şikayette bulunma hakkınız vardır. Polonya'da: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
11. Çocukların verileri
Web sitemiz ve uygulamamız 16 yaşın altındaki çocuklar için tasarlanmamıştır ve onlardan bilerek kişisel veri toplamıyoruz.
Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız, bu verileri gereksiz gecikme olmaksızın silebilmemiz için lütfen bizimle iletişime geçin.
12. Bu gizlilik politikasındaki değişiklikler
Örneğin hizmetlerimizi değiştirirsek veya yasal gereklilikler değişirse, bu gizlilik politikasını zaman zaman güncelleyebiliriz.
Güncellenmiş politikayı bu sayfada yayınlayacağız ve Son güncelleme tarihini güncelleyeceğiz. Değişiklikler önemliyse, sizi e-posta ile veya Uygulama üzerinden de bilgilendirebiliriz.