KVKK Aydınlatma Metni
1. Kapsam ve Veri Sorumlusu
Bu Aydınlatma Metni; Outest mobil uygulaması, outestapp.com web sitesi, kullanıcı hesapları, parkur kayıtları, topluluk özellikleri, destek kanalları ve bunlarla bağlantılı hizmetler (birlikte "Hizmet") aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetlerini açıklar.
KVKK uyarınca veri sorumlusu:
- Şirket: HIKERS AND TRAILS İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ
- MERSİS No.: 0462109739900001
- Kayıtlı adres: Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Sitesi Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece, İstanbul 34500, Türkiye
- E-posta: support@hikersandtrails.com
- Telefon: 00905357185030
- Web sitesi: outestapp.com
Bu metindeki "Outest", "Şirket", "biz", "bize" ve "bizim" ifadeleri veri sorumlusunu; "siz" ve "kullanıcı" ifadeleri kişisel verisi işlenen ilgili kişiyi ifade eder.
2. Aydınlatma İlkeleri ve Açık Rızanın Ayrılığı
Aydınlatma, kişisel verinin elde edildiği sırada ve ilgili işleme faaliyeti başlamadan önce yapılır. İşleme amacı önemli ölçüde değişirse, yeni faaliyet başlamadan önce ayrıca bilgilendirme yapılır.
Konum kaydı, kamera, mikrofon veya medya arşivi erişimi, isteğe bağlı bildirimler, çerez tercihleri ve sağlık platformu entegrasyonları gibi özellikler için uygulama içinde kısa, özellik bazlı ek bildirimler gösterilebilir.
Cihaz veya işletim sistemi izni, tek başına KVKK kapsamında hukuki sebep veya açık rıza değildir. Açık rıza gereken durumlarda aydınlatma ve rıza alma işlemleri ayrı ayrı gerçekleştirilir; Hizmet için zorunlu olmayan bir işleme faaliyetine rıza vermemeniz temel Hizmete erişimi haksız biçimde engellemez.
3. İşlenen Veriler, Amaçlar ve Hukuki Sebepler
Outest yalnızca kullandığınız özellikler, verdiğiniz cihaz izinleri ve Hizmetle etkileşiminiz ölçüsünde veri işler. Her veri kategorisi için amaç ve hukuki sebep aşağıda ayrı ayrı belirtilmiştir.
3.1 Hesap, Kimlik ve İletişim Bilgileri
Veriler: Ad, isteğe bağlı soyad, kullanıcı adı, e-posta adresi, doğum tarihi, profil fotoğrafı, biyografi, dil ve gizlilik tercihleri.
Amaçlar: Hesap oluşturmak ve yönetmek, kullanıcıyı tanımak, yaş uygunluğunu doğrulamak, profil ve tercihleri göstermek, Hizmetle ilgili iletişim kurmak ve destek sağlamak.
Hukuki sebepler: KVKK m.5/2(c) kapsamında sözleşmenin kurulması veya ifası; m.5/2(f) kapsamında temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat; gerektiğinde m.5/1 kapsamında açık rıza.
Alıcılar ve aktarım amacı: Hesap ve veritabanı altyapısı için Supabase; kimlik doğrulama tercih edilirse Apple veya Google; kullanıcının herkese açık paylaşmayı seçtiği profil alanları bakımından diğer Outest kullanıcıları ve kamu.
3.2 Kimlik Doğrulama ve Hesap Güvenliği
Veriler: Parola özeti, doğrulama sağlayıcısı kimliği, Apple özel aktarma e-posta adresi, oturum ve kimlik doğrulama belirteçleri, oturum zamanı, IP adresi ve güvenlik günlükleri.
Amaçlar: Oturum açmayı sağlamak, hesabı korumak, yetkisiz erişimi ve kötüye kullanımı önlemek, güvenlik olaylarını araştırmak.
Hukuki sebepler: KVKK m.5/2(c), m.5/2(ç), m.5/2(e) ve m.5/2(f).
Alıcılar ve aktarım amacı: Kimlik doğrulama ve güvenli oturum yönetimi için Supabase; kullanıcı tercihine bağlı olarak Apple veya Google; hukuken gerekli hâllerde yetkili makamlar.
3.3 Kesin Konum ve Parkur Verileri
Veriler: GPS koordinatları, zaman damgaları, başlangıç ve bitiş noktaları, kaydedilen rota, yön, rakım, hız, tempo, mesafe ve aktif kayıt sırasında arka plan konumu.
Amaçlar: Kullanıcının başlattığı parkuru kaydetmek, rota haritası ve etkinlik istatistikleri oluşturmak, konuma bağlı özellikleri sunmak ve teknik sorunları gidermek.
Hukuki sebepler: Kullanıcının ilgili özelliği başlatması hâlinde KVKK m.5/2(c); güvenlik ve hizmet bütünlüğü için m.5/2(f); kanunen gerekli olduğu ölçüde m.5/1 kapsamında ayrıca alınan açık rıza.
Alıcılar ve aktarım amacı: Harita ve rota görüntüleme için Mapbox; saklama ve senkronizasyon için Supabase; yalnızca kullanıcı parkuru paylaşmayı seçerse diğer kullanıcılar veya kamu.
Outest, aktif bir parkur kaydı başlatılmadığında veya kayıt sona erdiğinde sürekli konum toplamayı amaçlamaz. Konum iznini cihaz ayarlarından kapatabilirsiniz; bu durumda parkur kaydı ve konuma bağlı özellikler çalışmayabilir.
3.4 Yürüyüş ve Aktivite Bilgileri
Veriler: Süre, mesafe, hız, tempo, rakım kazanımı veya kaybı, etkinlik tarihi ve saati, zorluk derecesi, kullanıcı notları ve parkur istatistikleri.
Amaçlar: Etkinlik özeti oluşturmak, kişisel geçmişi göstermek, performans ve rota özelliklerini çalıştırmak.
Hukuki sebepler: KVKK m.5/2(c) ve m.5/2(f).
Alıcılar ve aktarım amacı: Saklama ve senkronizasyon için Supabase; paylaşım seçilirse diğer kullanıcılar veya kamu.
3.5 Kullanıcı İçeriği ve Sosyal Etkileşimler
Veriler: Fotoğraf, video, açıklama, gönderi, yorum, beğeni, takip ilişkisi, inceleme, GPX dosyası, profil içeriği ve içerikle bağlantılı meta veriler.
Amaçlar: İçeriği saklamak ve yayımlamak, topluluk özelliklerini çalıştırmak, kullanıcı etkileşimlerini göstermek, şikâyetleri ve hak taleplerini yönetmek.
Hukuki sebepler: KVKK m.5/2(c), kullanıcı tarafından alenileştirilen içerik bakımından amacına uygun olmak kaydıyla m.5/2(d), hakların tesisi veya korunması için m.5/2(e) ve m.5/2(f).
Alıcılar ve aktarım amacı: Saklama için Supabase; paylaşım ayarına göre diğer kullanıcılar veya kamu; içerik şikâyeti ya da hukuki zorunluluk hâlinde yetkili makamlar ve hukuk danışmanları.
Yeni hesaplarda profil görünürlüğü varsayılan olarak Herkese Açık başlar. Kaydedilen aktivite ekranında da Herkese Açık seçeneği varsayılan olarak seçilidir. Kullanıcı kaydetmeden önce Özel seçeneğini seçebilir, Ayarlar bölümünden Özel profil seçeneğini etkinleştirebilir ve desteklenen kayıtlarda başlangıç ile bitiş noktalarının yaklaşık 200 metrelik çevresini gizleyebilir.
3.6 Cihaz, Ağ, Kullanım ve Tanılama Bilgileri
Veriler: Cihaz modeli, işletim sistemi, uygulama sürümü, cihaz veya kurulum tanımlayıcıları, IP adresi, ağ ve dil bilgisi, açılan ekranlar, kullanılan özellikler, oturum süresi, tıklamalar, performans ölçümleri, çökme kayıtları ve hata günlükleri.
Amaçlar: Hizmeti çalıştırmak, hataları teşhis etmek, güvenliği ve performansı iyileştirmek, uyumluluk sorunlarını çözmek ve kötüye kullanımı önlemek.
Hukuki sebepler: KVKK m.5/2(c), m.5/2(ç), m.5/2(e) ve m.5/2(f); zorunlu olmayan analizler için gerektiğinde m.5/1 kapsamında açık rıza.
Alıcılar ve aktarım amacı: Çökme ve hata analizi için Sentry; altyapı güvenliği ve saklama için Supabase; harita kaynaklı teknik istekler bakımından Mapbox.
3.7 Bildirim, Destek ve İletişim Bilgileri
Veriler: Anlık bildirim belirteci, bildirim tercihleri, destek talepleri, e-posta yazışmaları, ekler ve destek geçmişi.
Amaçlar: Hizmet ve güvenlik bildirimlerini göndermek, kullanıcı talebini yanıtlamak, sorunu çözmek ve iletişim kaydını sürdürmek.
Hukuki sebepler: KVKK m.5/2(c), m.5/2(e) ve m.5/2(f); ticari elektronik ileti veya zorunlu olmayan bildirimler için uygulanabilir mevzuat uyarınca ayrıca alınan onay veya açık rıza.
Alıcılar ve aktarım amacı: İletişim ve bildirim altyapısı sağlayıcıları; gerektiğinde Apple ve Google bildirim servisleri; hukuki uyuşmazlık hâlinde danışmanlar ve yetkili makamlar.
3.8 Moderasyon, Güvenlik ve Bildirim Kayıtları
Veriler: Gönderi ve hikâye metinleri, görseller ve video küçük resimleri; otomatik güvenlik sınıflandırması ve moderasyon durumu; şikâyet edilen içerik; bildiren ve bildirilen hesap bilgileri; moderasyon kararı, yaptırım geçmişi, dolandırıcılık veya kötüye kullanım göstergeleri ve olay kayıtları.
Amaçlar: Gönderi ve hikâyeleri diğer kullanıcılara görünmeden önce yasaklı veya güvensiz içerik bakımından taramak; Topluluk Kurallarını ve Koşulları uygulamak; kullanıcıları ve Hizmeti korumak; şikâyetleri incelemek; hukuki yükümlülükleri ve hak taleplerini yönetmek.
Hukuki sebepler: Koşulların ifası ve içerik yayımlama sürecinin güvenli işletilmesi için KVKK m.5/2(c); hukuki yükümlülükler için m.5/2(ç); hakların tesisi, kullanılması veya korunması için m.5/2(e); kullanıcı ve platform güvenliğine yönelik meşru menfaat için m.5/2(f).
Alıcılar ve aktarım amacı: Yayın öncesi otomatik güvenlik taraması için veri işleyen sıfatıyla OpenAI moderasyon API'si; kayıt, saklama ve iş akışı için Supabase; yalnızca görevleriyle sınırlı yetkili Outest moderasyon ve yönetim personeli; gerektiğinde hukuk ve güvenlik danışmanları ile hukuken yetkili kamu kurumları.
Yayın öncesi güvenlik taraması zorunludur ve isteğe bağlı yapay zekâ açık rızasının parçası değildir. Otomatik taraması tamamlanamayan içerik beklemede kalır ve tarama başarıyla tamamlanıncaya veya yetkili bir inceleyici tarafından ele alınıncaya kadar diğer kullanıcılara görünmez.
3.9 Abonelik ve İşlem Bilgileri
Veriler: Abonelik planı ve durumu, satın alma platformu, işlem veya sipariş tanımlayıcısı, makbuz doğrulama bilgisi, para iadesi ve destek kayıtları. Outest tam ödeme kartı bilgilerini doğrudan almayı amaçlamaz.
Amaçlar: Premium özelliklere erişim sağlamak, satın almayı doğrulamak, abonelik durumunu yönetmek, iade veya tüketici taleplerini ele almak ve muhasebe yükümlülüklerini yerine getirmek.
Hukuki sebepler: KVKK m.5/2(c), m.5/2(ç) ve m.5/2(e).
Alıcılar ve aktarım amacı: Satın alma için Apple App Store veya Google Play; abonelik durumu, yetkiler, yenileme ve geri yükleme yönetimi için RevenueCat; hukuken gerekli olduğu ölçüde mali müşavirler, ödeme hizmeti sağlayıcıları ve yetkili makamlar.
3.10 Web Sitesi ve Çerez Bilgileri
Veriler: IP adresi, tarayıcı ve cihaz bilgisi, ziyaret zamanı, görüntülenen sayfalar, yönlendiren sayfa ve çerez veya benzeri tanımlayıcılar.
Amaçlar: Web sitesini sunmak ve güvenli tutmak, oturum ve tercihleri hatırlamak, performansı ölçmek ve hukuka uygun analiz yapmak.
Hukuki sebepler: Zorunlu çerezler için KVKK m.5/2(c) veya m.5/2(f); zorunlu olmayan analiz ve pazarlama çerezleri için m.5/1 kapsamında ayrı açık rıza.
Alıcılar ve aktarım amacı: Barındırma, güvenlik ve yalnızca izin verilen analiz sağlayıcıları. Zorunlu olmayan çerezler, tercih verilmeden çalıştırılmaz.
3.11 Diğer Kullanıcılardan ve Hukuka Uygun Kaynaklardan Gelen Bilgiler
Veriler: Davetler, etiketlemeler, kullanıcı bildirimleri, kamuya açık içerik ve yetkili makamlarca iletilen bilgiler.
Amaçlar: Sosyal özellikleri çalıştırmak, güvenlik veya içerik bildirimlerini incelemek ve yasal talepleri yerine getirmek.
Hukuki sebepler: KVKK m.5/2(ç), m.5/2(d), m.5/2(e) ve m.5/2(f).
Alıcılar ve aktarım amacı: Yalnızca ilgili özelliği sunmak veya hukuki yükümlülüğü yerine getirmek için gerekli hizmet sağlayıcıları ve yetkili makamlar.
3.12 Özel Nitelikli Sağlık Verileri ve Vücut Bilgileri
Veriler: İsteğe bağlı kilo; Apple Health veya Google Health Connect üzerinden, verilen izne ve kullanılan özelliğe göre adım sayısı, mesafe, aktif enerji, antrenman, hız veya tempo bilgisi ve kalp atış hızı örnekleri; kaydedilen yürüyüş bakımından ortalama ve en yüksek kalp atış hızı, kalori, adım, süre, efor puanı ve kalp atış hızı bölgelerinde geçirilen süre. Outest tanı, klinik kayıt veya ilgisiz sağlık kategorileri talep etmez.
Amaçlar: Günlük hareket ayrıntılarını cihazda göstermek; adım meydan okuması veya adım temelli ödül kullanıldığında günlük adım toplamını, hedefi, kaynağı ve pano tercihini oturumlar arasında saklamak; kayıtlı aktivite için kalori ve efor tahminleri oluşturmak; özel yürüyüş-sağlık geçmişini kullanıcıya sunmak ve kullanıcının ayrıca seçmesi hâlinde adım katkısını meydan okuma panosunda göstermek.
Saklama ve görünürlük: Hareket alanında gösterilen günlük mesafe, tempo, aktif enerji ve kalp atış hızı ayrıntıları cihazda kalır. Adım meydan okuması veya ödül kullanıldığında günlük adım toplamı ve ilgili sınırlı ayarlar Supabase üzerinde özel hesap kaydı olarak saklanır; kullanıcı ayrıca panoya katılmadıkça diğer kullanıcılara gösterilmez. Bir yürüyüş kaydedildiğinde yukarıdaki sınırlı yürüyüş-sağlık özeti Supabase üzerinde kullanıcının hesabına bağlı ve yalnızca kullanıcı tarafından erişilebilir biçimde saklanabilir. Kilo özel profil ayarlarında saklanır. Doğum tarihi, kilo ve özel yürüyüş-sağlık özetleri herkese açık profilde gösterilmez. Meydan okuma panosuna katılım ayrı bir tercihtir ve yalnızca adım katkısı ile bunu göstermek için gereken sınırlı profil bilgilerini paylaşır.
Hukuki sebepler: Sağlık verisi işleme başlamadan önce özellik bazlı aydınlatma yapılır ve KVKK m.6 kapsamında somut faaliyete uygulanabilen geçerli işleme şartı belirlenir; gerektiğinde ayrıca açık rıza alınır. Sağlık verisi sayılmayan hesap ve aktivite bilgilerinde, özelliğin kullanıcı talebi üzerine sunulması için KVKK m.5/2(c) ve ölçülü hizmet iyileştirme ile güvenlik amaçları için m.5/2(f) uygulanabilir.
Alıcılar ve aktarım amacı: Kullanıcının cihaz iznine göre Apple Health veya Google Health Connect; özel hesap kaydı ve senkronizasyon için Supabase; ayrı adım panosu tercihi verildiğinde diğer pano katılımcıları.
Tercihler: Sağlık platformu izinleri cihaz ayarlarından kapatılabilir. İzin verilmemesi veya geri alınması temel Hizmete erişimi engellemez; ilgili sağlık ayrıntılarının okunmasını veya yazılmasını durdurur. Özel nitelikli veriler için öngörülen ek teknik ve idari tedbirler uygulanır.
3.13 İsteğe Bağlı Yapay Zekâ Özellikleri ve Bitki Araştırması
Veriler: AI Parkur Rehberi için soru metni, ilgili parkur ayrıntıları ve hesap kimliği; canlı parkur bağlamı ayrıca etkinleştirilirse kesin konum, tempo, hız, mesafe ve rakım; sesli soru özelliği için ses kaydı ve yazılı metin; bitki tanımlama için seçilen bitki fotoğrafları ve isteğe bağlı yaklaşık konum; doğa tanımlama için seçilen böcek veya mantar fotoğrafları ile isteğe bağlı yaklaşık konum ya da yürüyüş bağlamı; bitki araştırmasına ayrıca katılım verilirse doğrulanmış bitki fotoğrafları ve tanımlama düzeltmeleri; ayrıca rıza tercihi, bildirim sürümü, sağlayıcı, model, işleme durumu ile girdilerin ve çıktıların kriptografik özetlerinden oluşan işlem kayıtları. Hesap kimliği, rızayı doğrulamak, özellik sınırlarını uygulamak ve işleme kaydını hesapla ilişkilendirmek için Outest sistemlerinde kullanılır; sağlayıcıya gönderilen istemlerin içeriğine bilerek eklenmez.
Amaçlar: Kullanıcının talebi üzerine parkur rehberi yanıtı üretmek, sesli soruyu yazıya dönüştürmek, bitki, böcek veya mantar için tanımlama önerisi sunmak; ayrıca katılım verilirse doğrulanmış bitki kayıtlarını uzman incelemesi ve model araştırması için kullanmak; rıza tercihlerini ve yapay zekâ işlemlerinin kaynağını belgelemek.
Hukuki sebepler: İsteğe bağlı model işlemesi ve bitki araştırması için, her amaç bakımından ayrıca ve önceden alınan KVKK m.5/1 kapsamındaki açık rıza. Rıza ve işlem kayıtlarının tutulması bakımından hukuki yükümlülüklerin yerine getirilmesi, hakların tesisi veya korunması ve güvenli kayıt bütünlüğü amaçlarıyla KVKK m.5/2(ç), m.5/2(e) ve m.5/2(f).
Alıcılar ve aktarım amacı: Seçilen moda ve güncel teknik yapılandırmaya bağlı olarak AI Parkur Rehberi için DeepInfra ve Google Gemini; sesli soruların yazıya dönüştürülmesi için DeepInfra; bitki tanımlama için Pl@ntNet ve gerektiğinde Google Gemini; doğa tanımlama için Google Gemini; kayıt ve saklama için Supabase; bitki araştırması için erişimi sınırlandırılmış Outest araştırma ve uzman inceleme sistemleri.
Tercih ve geri alma: Premium erişim yapay zekâ rızası anlamına gelmez. Her isteğe bağlı amaç ayrı seçilir ve Ayarlar > Yapay zekâ ve verileriniz bölümünden veya ilgili bitki araştırması ayarından geri alınabilir. Rıza vermemek temel Hizmete erişimi engellemez; yalnızca ilgili özellikte sağlayıcıya model isteği gönderilmesini veya araştırma kullanımını önler. Geri alma gelecekteki model istekleri için geçerlidir. Bitki araştırması katılımı geri alındığında bekleyen ve onaylanan katkılar araştırma kullanımından çekilir; özel Saha Günlüğü kayıtları korunur.
3.14 Acil Durum Kişileri, Güvenlik Kişileri ve Canlı Paylaşım
Veriler: Kullanıcının telefon acil durum kişileri için girdiği ad, telefon numarası, yakınlık ve sıralama bilgisi; kullanıcı ile seçilen kayıtlı Outest güvenlik kişilerinin hesap kimlikleri; otomatik kontrol tercihi ve aralığı; rastgele güvenlik bağlantısı belirteci, görünen ad, paylaşım modu, etkinlik durumu, başlangıç, güncelleme ve sona erme zamanı; bağlantı etkinken en son paylaşılan kesin koordinat, rakım ve doğruluk; yürüyüş başlangıcı bildiriminin gönderildiğine ilişkin sınırlı teslimat kayıtları.
Amaçlar: Kullanıcının manuel SOS araması veya mesajını hazırlamak; kullanıcının seçmesi hâlinde GPS koordinatını mesaja eklemek; canlı güvenlik bağlantısını ve etkinleştirilen otomatik kontrolleri işletmek; seçilen Outest güvenlik kişilerine yürüyüş başlangıcı bildirimi göndermek; bağlantı güvenliğini, teslimatı ve kötüye kullanım önleme süreçlerini yönetmek.
Hukuki sebepler: Özelliğin kullanıcı talebi üzerine sunulması için KVKK m.5/2(c); güvenlik özelliğinin ölçülü biçimde işletilmesi, kayıt bütünlüğü ve kötüye kullanımın önlenmesi için m.5/2(f); kesin konum veya somut işleme bakımından kanunen gerekli olduğu ölçüde m.5/1 kapsamında ayrıca alınan açık rıza veya diğer geçerli işleme şartı. Üçüncü kişiye ait iletişim bilgilerinde somut olaya uygun m.5 işleme şartı ve KVKK m.10 kapsamındaki aydınlatma yükümlülüğü ayrıca gözetilir.
Alıcılar ve aktarım amacı: Kayıt ve senkronizasyon için Supabase; kullanıcı manuel arama veya mesaj gönderdiğinde cihaz, telefon/SMS uygulaması ve telekomünikasyon sağlayıcısı; seçilen kayıtlı Outest güvenlik kişileri ve bildirim altyapısı; etkin güvenlik bağlantısındaki rastgele belirteci elinde bulunduran kişiler.
Tercihler ve üçüncü kişi bilgileri: Outest, elle girilen telefon kişilerini otomatik aramaz veya bu kişilere otomatik mesaj göndermez. Otomatik kontroller yalnızca kullanıcı etkinleştirdiğinde çalışır. Etkin güvenlik bağlantısına sahip herkes son paylaşılan konumu oturum açmadan görebilir ve bağlantıyı iletebilir. Otomatik kontrolleri kapatmak gelecekteki otomatik etkinleştirmeleri durdurur; daha önce paylaşılmış bağlantıyı geri çağırmaz. Kullanıcı yalnızca bilgi vermeye yetkili olduğu ve Outest’nin güvenlik amacıyla saklama yapacağını bildirdiği kişileri eklemelidir. Seçilen Outest güvenlik kişisi kendisini listeden çıkarabilir.
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler aşağıdaki kanallardan, tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilebilir:
- Mobil uygulama ve web sitesi;
- Hesap oluşturma, profil ve ayar ekranları;
- Kullanıcının başlattığı GPS ve parkur kayıtları;
- Cihaz sensörleri ile işletim sistemi izin arayüzleri;
- Kamera, fotoğraf veya medya arşivi üzerinden seçilen yüklemeler;
- İsteğe bağlı yapay zekâ özelliklerindeki soru, ses kaydı, fotoğraf ve özellik bazlı tercih ekranları;
- Apple Health veya Google Health Connect için cihaz izinleri, cihazda işlenen günlük hareket ayrıntıları ve kaydedilen yürüyüş-sağlık özetleri;
- Kullanıcının girdiği telefon acil durum kişileri, seçtiği kayıtlı Outest güvenlik kişileri, güvenlik bağlantıları ve otomatik kontrol ayarları;
- Gönderi ve hikâyeler için otomatik yayın öncesi güvenlik taraması ile moderasyon iş akışları;
- Apple ile Giriş ve Google ile Giriş;
- Apple App Store ve Google Play abonelik altyapısı;
- Destek talepleri, e-posta ve uygulama içi bildirimler;
- Çerezler, günlük kayıtları ve tanılama araçları;
- Diğer kullanıcılar, yetkili makamlar ve hukuka uygun kamuya açık kaynaklar.
Kişisel veri ilgili kişiden doğrudan elde edilmiyorsa, aydınlatma makul süre içinde; veri iletişim amacıyla kullanılacaksa ilk iletişim sırasında; ilk kez üçüncü kişiye aktarılacaksa en geç ilk aktarım sırasında yapılır.
Telefon acil durum kişisine ait ad, telefon ve yakınlık bilgisi doğrudan ilgili kişiden değil, bu kişiyi güvenlik kişisi olarak ekleyen kullanıcıdan elde edilir. İlgili kişiyle ilk iletişim veya ilk aktarım gerçekleştiğinde uygulanabilir aydınlatma yükümlülüğü yerine getirilir; kullanıcıdan da yalnızca bilgilendirdiği ve eklemeye yetkili olduğu kişileri eklemesi istenir.
5. Alıcı Grupları ve Aktarım Amaçları
Kişisel veriler, yalnızca belirtilen amaç için gerekli olan asgari kapsamda aşağıdaki alıcı gruplarına aktarılabilir:
- Supabase: Veritabanı, kullanıcı hesabı, kimlik doğrulama, dosya saklama ve senkronizasyon.
- Mapbox: Harita, rota ve konuma bağlı görüntüleme hizmetleri.
- Sentry: Çökme, hata, performans ve teknik tanılama.
- PostHog: Ürün analizi ve hizmet iyileştirme ölçümü.
- RevenueCat: Abonelik ürünleri, satın alma durumu, yetkiler, yenileme, geri yükleme ve abonelik desteği.
- Apple ve Google: Kullanıcının tercih ettiği kimlik doğrulama, uygulama dağıtımı, bildirim, abonelik, satın alma ve iade süreçleri.
- OpenAI: Gönderi ve hikâyelerin diğer kullanıcılara görünmesinden önce zorunlu güvenlik moderasyonu.
- DeepInfra: İlgili amaca özgü açık rıza verildiğinde AI Parkur Rehberi ve sesli soruların yazıya dönüştürülmesi.
- Google Gemini: İlgili amaca özgü açık rıza verildiğinde seçilen moda göre AI Parkur Rehberi ile bitki ve doğa tanımlama.
- Pl@ntNet: İlgili amaca özgü açık rıza verildiğinde bitki tanımlama.
- Diğer Outest kullanıcıları ve kamu: Yalnızca kullanıcının paylaşmayı veya herkese açık hâle getirmeyi seçtiği profil, parkur ve içerik.
- Güvenlik özelliği alıcıları: Manuel arama veya mesaj için kullanıcının cihazı, telefon/SMS uygulaması, telekomünikasyon sağlayıcısı ve seçilen telefon kişisi; yürüyüş başlangıcı bildirimi için seçilen kayıtlı Outest güvenlik kişileri; etkin güvenlik bağlantısındaki rastgele belirteci elinde bulunduran kişiler.
- Hukuk, güvenlik ve profesyonel danışmanlar: Hakların tesisi, kullanılması veya korunması, güvenlik olayı ve kurumsal işlem incelemeleri.
- Mahkemeler, savcılıklar, kolluk, düzenleyici kurumlar ve diğer yetkili makamlar: Hukuki yükümlülüklerin ve usulüne uygun bağlayıcı taleplerin yerine getirilmesi.
Bir sağlayıcının kendi amaçları için bağımsız veri sorumlusu olarak hareket ettiği durumlarda, ilgili sağlayıcının kendi aydınlatma metni ve koşulları da geçerli olabilir.
6. Yurt Dışına Kişisel Veri Aktarımı
Bazı teknik hizmet sağlayıcıların altyapısı Türkiye dışında bulunabilir. Outest'nin mevcut Supabase projesi Singapur bölgesinde barındırılmaktadır. Mapbox, Sentry, PostHog, RevenueCat, Apple ve Google ile 3.8 ve 3.13 bölümlerinde açıklanan OpenAI, DeepInfra, Google Gemini ve Pl@ntNet de sözleşmelerine ve altyapılarına bağlı olarak verileri farklı ülkelerde işleyebilir.
Düzenli veya sürekli bir yurt dışı aktarım, ancak KVKK m.9 kapsamında aktarım tarihinde geçerli bir mekanizma bulunduğu ölçüde gerçekleştirilir. Uygulanabilir mekanizma; yeterlilik kararı, uygun güvence sağlayan standart sözleşme, bağlayıcı şirket kuralları, Kurul iznine tabi yazılı taahhüt veya yalnızca kanunda belirtilen arızi hâllerden biri olabilir.
Standart sözleşme kullanılması hâlinde, sözleşme imzalandıktan sonra kanuni süre içinde Kişisel Verileri Koruma Kurumuna bildirilir. Açık rıza, düzenli ve yapısal yurt dışı aktarımları için varsayılan mekanizma olarak kullanılmaz.
Uygulanan aktarım mekanizması, alıcı, veri kategorisi ve aktarım amacı hakkında bilgi talep etmek için support@hikersandtrails.com adresine ulaşabilirsiniz.
7. Saklama Süreleri, Hesap Silme ve İmha
Kişisel veriler, her işleme amacı için gerekli olan süre ve uygulanabilir yasal saklama yükümlülüğüyle sınırlı olarak tutulur. Azami saklama süreleri, Şirketin kişisel veri işleme envanteri ve saklama-imha prosedüründe veri kategorisi bazında belirlenir.
- Hesap ve profil: Hesap aktif olduğu sürece ve hesap silme işlemi tamamlanıncaya kadar.
- Doğum tarihi, kilo ve sağlık bilgileri: Doğum tarihi ve isteğe bağlı kilo değiştirilinceye, özelliğin izin verdiği yerde kaldırılıncaya veya hesapla birlikte silininceye kadar. Günlük mesafe, tempo, aktif enerji ve kalp atış hızı ayrıntıları cihazda kalır. Günlük adım meydan okuması veya ödül kayıtları hesap silininceye ya da özellik için artık gerekli olmayıncaya kadar tutulur. Özel yürüyüş-sağlık özeti, ilgili kayıtlı aktivite veya hesap silininceye kadar, yedekler ve hukuki saklama gereklilikleri saklı kalmak üzere tutulur.
- Parkur, konum ve kullanıcı içeriği: Kullanıcı ilgili kaydı veya hesabını silinceye, içerik artık gerekli olmayıncaya ya da hukuki saklama gereği sona erinceye kadar.
- Acil durum kişileri, güvenlik kişileri ve canlı paylaşım: İletişim veya güvenlik ilişkisi kullanıcı ya da alıcı tarafından kaldırılıncaya veya hesap silininceye kadar. Güvenlik bağlantısı üzerinden erişim paylaşım pasif hâle geldiğinde veya süresi dolduğunda sona erer. Bağlantı, konum güncellemesi ve teslimat kayıtları özelliği işletmek, güvenliği sağlamak, uyuşmazlığı çözmek veya hukuki yükümlülüğü yerine getirmek için gerekli süreyle sınırlı tutulur.
- Destek yazışmaları: Talebi sonuçlandırmak, destek geçmişini sürdürmek ve hukuki hakları korumak için gerekli süre boyunca.
- Güvenlik ve moderasyon: Olayı incelemek, tekrar eden kötüye kullanımı önlemek ve ilgili zamanaşımı veya yasal saklama süresi boyunca.
- Yapay zekâ rıza ve işlem kayıtları: Tercihi ve model işlemesini belgelemek, güvenlik veya uyum olayını incelemek ve hukuki hakları korumak için gerekli süre boyunca. İşlem kayıt sistemi ham soru, ses kaydı, fotoğraf veya yanıt kopyaları yerine meta veriler ve kriptografik özetler tutar.
- Bitki araştırması katkıları: Ayrı araştırma tercihi etkin olduğu ve katkı gerekli kaldığı sürece. Katılım geri alındığında bekleyen ve onaylanan katkılar araştırma kullanımından çekilir; özel Saha Günlüğü kaydı kullanıcı tarafından silinene kadar korunur.
- Tanılama kayıtları: Sorunu çözmek ve makul güvenlik ihtiyacını karşılamak için gerekli kısa süre boyunca.
- Abonelik ve işlem kayıtları: Uygulanabilir muhasebe, vergi, tüketici ve uyuşmazlık mevzuatında öngörülen süre boyunca.
Hesap silme talebi sonrasında, saklanması zorunlu olmayan hesap verileri aktif sistemlerden en geç 30 gün içinde silinir, yok edilir veya anonim hâle getirilir. Yedeklerdeki kopyalar belgelenmiş yedek döngüsü içinde üzerine yazılır; bu süre içinde olağan kullanıma kapalı tutulur. Kanunen saklanması gereken veriler erişimi kısıtlanarak yalnızca ilgili hukuki amaç için tutulur.
Hesap silme işlemi uygulama ayarlarından veya Outest hesap silme sayfasından başlatılabilir.
8. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca veri sorumlusuna başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme;
- İşlenmişse buna ilişkin bilgi talep etme;
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme;
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;
- KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- Münhasıran otomatik sistemlerle analiz sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
9. Veri Sorumlusuna Başvuru Usulü
KVKK kapsamındaki resmi taleplerinizi aşağıdaki yöntemlerden biriyle iletebilirsiniz:
- Yazılı ve imzalı başvuruyu kayıtlı Şirket adresine şahsen, posta veya noter aracılığıyla göndermek;
- Şirket sisteminde daha önce kayıt altına alınmış hesap e-posta adresinizden support@hikersandtrails.com adresine göndermek;
- Şirket tarafından ilan edilen bir KEP, güvenli elektronik imza, mobil imza veya başvuru yazılımı kanalı mevcutsa bu kanalı kullanmak.
Başvuruda aşağıdaki bilgiler bulunmalıdır:
- Ad, soyad ve başvuru yazılıysa imza;
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası;
- Tebligata esas yerleşim yeri veya iş yeri adresi;
- Varsa bildirime esas e-posta adresi, telefon ve faks numarası;
- Açık ve belirli talep konusu ile talebi destekleyen bilgi veya belgeler.
Şirket, kimlik doğrulamak için talebin niteliğiyle orantılı ek bilgi isteyebilir. Parola veya gereksiz kimlik belgesini normal e-postayla göndermeyin. Başvurular, niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlem ayrıca maliyet gerektirirse Kurul tarafından belirlenen tarifedeki ücret uygulanabilir.
Başvurunun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her durumda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilirsiniz.
10. Veri Güvenliği
Şirket, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve verilerin güvenli biçimde saklanmasını sağlamak amacıyla riskle orantılı teknik ve idari tedbirler uygular. Bu tedbirler uygun olduğu ölçüde şunları içerir:
- Aktarım sırasında TLS şifreleme;
- Parola özetleme, kimlik doğrulama ve oturum güvenliği;
- Rol ve yetki temelli erişim kontrolü ile satır bazlı güvenlik;
- Günlükleme, güvenlik izleme ve olay müdahale süreçleri;
- Yedekleme, güncelleme ve güvenlik açığı yönetimi;
- Hizmet sağlayıcı seçimi ve veri işleyen sözleşmeleri;
- Çalışan ve yetkili kişilere yönelik gizlilik ve erişim kuralları.
Bir kişisel veri ihlali meydana gelirse, olay değerlendirilir ve KVKK kapsamında gerekli hâllerde ilgili kişilere ve Kişisel Verileri Koruma Kuruluna uygun sürede bildirim yapılır.
11. Çocuklar ve Küçükler
Outest, 13 yaş ve üzerindeki kullanıcılar için tasarlanmıştır. 18 yaşından küçük veya hukuken tam ehliyetli olmayan bir kullanıcı, uygulanabilir hukuk gerektiriyorsa ebeveyninin veya yasal temsilcisinin gözetimi ve izniyle Hizmeti kullanmalıdır.
Bir hesabın uygulanabilir yaş veya temsilci izni şartlarını karşılamadığı anlaşılırsa, Şirket hesabı askıya alabilir; gerekli doğrulamayı isteyebilir veya kişisel verileri hukuka uygun şekilde silebilir.
12. Bu Metindeki Güncellemeler
Bu Aydınlatma Metni; Hizmet, veri akışları veya mevzuat değiştiğinde güncellenebilir. Önemli bir değişiklik yeni bir işleme amacı doğuruyorsa, ilgili faaliyet başlamadan önce uygulama içi bildirim, e-posta veya web sitesi yoluyla ayrıca bilgilendirme yapılır.
Yalnızca Hizmeti kullanmaya devam etmeniz, açık rıza gerektiren yeni bir işleme faaliyetine rıza verdiğiniz anlamına gelmez. Güncel sürüm tarihi bu sayfanın üst kısmında gösterilir.
Daha ayrıntılı açıklamalar için Outest Gizlilik Politikasını inceleyebilirsiniz. Gizlilik Politikası, bu faaliyet bazlı aydınlatma yükümlülüğünün yerine geçmez; iki metin birlikte ve tutarlı biçimde uygulanır.
13. İletişim
Kişisel verileriniz, bu Aydınlatma Metni veya KVKK kapsamındaki talepleriniz hakkında bizimle iletişime geçebilirsiniz:
- HIKERS AND TRAILS İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ
- MERSİS No.: 0462109739900001
- Adres: Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Sitesi Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece, İstanbul 34500, Türkiye
- E-posta: support@hikersandtrails.com
- Telefon: 00905357185030
- Web sitesi: outestapp.com
Ana sayfaya dön