1. Veri Sorumlusu· 1. Data Controller
TR: Bereketli Topraklar (“Veri Sorumlusu”) — İstanbul, Türkiye. KVKK kapsamında veri sorumlusu sıfatıyla hareket eder. İletişim: ai@bereketlitopraklar.com.tr.
EN: Bereketli Topraklar (“the Controller”) — Istanbul, Türkiye. Acts as data controller under KVKK and as controller under GDPR. Contact: ai@bereketlitopraklar.com.tr.
2. Topladığımız Veriler· 2. Data We Collect
2.1 Hesap & Kimlik· 2.1 Account & Identity
- E-posta adresi — kayıt, oturum ve hesap kurtarma için (TR/EN).
- Telefon numarası — SMS doğrulama ve ilan sahibi KYC için (Twilio Verify üzerinden işlenir).
- Ad ve soyad — profil görüntüleme ve mesajlaşmada kimliğin belirginleşmesi için.
- Profil fotoğrafı (opsiyonel) — kullanıcı yüklerse profilde gösterilir.
2.2 İçerik ve Etkileşim· 2.2 Content & Interaction
- İlan içerikleri — başlık, açıklama, fiyat, fotoğraflar, adres bilgileri (ilanı veren kullanıcı tarafından yüklenir).
- Mesajlar — alıcı ve emlakçı/sahip arasında uçtan uca olmayan (E2EE) şifreli olmayan mesajlaşma içerikleri. Moderasyon ve dolandırıcılık tespiti için saklanır.
- Kaydırma geçmişi — sağa/sola/yukarı kaydırma kayıtları (öneri algoritması ve kayıtlı aramalar için).
- Şikayet ve blok kayıtları — App Store 1.2 ve KVKK kapsamında moderasyon için.
2.3 Cihaz ve Teknik· 2.3 Device & Technical
- Push notification token — APNs (Apple Push Notification service) cihaz tokenı; kayıtlı arama eşleşmesi ve mesaj bildirimleri için.
- Oturum çerezleri — Supabase auth cookies (HttpOnly, SameSite=Lax) — kullanıcı oturumunun ayakta kalması için zorunlu.
- Cihaz dili ve zaman dilimi — TR/EN içerik seçimi için.
2.4 Konum· 2.4 Location
Yaklaşık konum bilgisi (şehir/ilçe), yalnızca kullanıcı "Yakınımdaki ilanları göster" özelliğini açtığında ve cihaz iznini verdiğinde okunur. Tam GPS koordinatı saklanmaz; konum filtresi yalnızca o oturum boyunca tutulur.
2.5 Toplamadığımız Veriler· 2.5 Data We Do NOT Collect
- Sağlık, fitness, finansal hesap, ödeme kartı verisi.
- Rehberinizdeki kişiler.
- Cihazınızdaki diğer uygulamalarla cross-app tracking.
- Reklam kimlikleri (IDFA) — reklam göstermiyoruz.
3. Verileri Nasıl Kullanıyoruz· 3. How We Use Data
- Hizmet sağlama: Hesap kurulumu, oturum yönetimi, ilan görüntüleme, mesajlaşma, kaydırma akışı.
- Eşleştirme ve öneri: Beğeniler, kayıtlı arama tercihleri ve konum filtrelerine göre size uygun ilanların sıralanması.
- Bildirimler: Yeni eşleşme, mesaj, kayıtlı arama uyarısı için APNs push notification gönderimi.
- Dolandırıcılık ve kötüye kullanım önleme: Şikayet/blok sistemiyle hesap moderasyonu; sahte ilan tespiti.
- Yasal yükümlülükler: KVKK madde 5/2-ç kapsamında veri sorumlusunun hukuki yükümlülüklerini yerine getirmesi.
Verileriniz reklam göstermek, üçüncü taraflara satmak, veya cross-app davranış izleme için kullanılmaz.
4. Üçüncü Taraf Hizmet Sağlayıcılar· 4. Third-Party Processors
Aşağıdaki işleyenler (data processors) yalnızca hizmet sunmak amacıyla verilerinize sınırlı erişim sağlar. Hiçbiri verilerinizi kendi amaçları için kullanamaz.
- Supabase Inc. (ABD/AB) — Authentication, PostgreSQL veritabanı, Storage (fotoğraflar), Realtime mesajlaşma. AB sunucuları tercih edilir.
- Vercel Inc. (ABD) — Uygulamanın web sürümünü ve API endpoint barındırma.
- Mapbox Inc. (ABD)— Harita kutucukları (map tiles). Konum verileriniz Mapbox'a gönderilmez, yalnızca harita kareleri talep edilir.
- Twilio Inc. (ABD/AB) — SMS doğrulama kodu gönderimi. Sadece telefon numarası iletilir.
- Apple Inc. — App Store dağıtımı, APNs push bildirim altyapısı.
- Google LLC — Google Sign-In opsiyonel oturum açma yöntemi (kullanıcı tercih ederse).
Türkiye dışına veri aktarımı KVKK madde 9 kapsamında, açık rızanız ve/veya standart sözleşme hükümleri (SCC) ile gerçekleşir.
5. Veri Saklama Süresi· 5. Data Retention
- Aktif hesaplar: Siz hesabınızı silene kadar.
- Silinen hesaplar: Talepten itibaren 30 gün içinde kişisel veriler tamamen anonimleştirilir / silinir.
- İletişim ve mesajlar: Hesap silinmesinden sonra şikayet/blok kayıtları KVKK madde 6 ve TTK kapsamında dolandırıcılık tespiti için en fazla 10 yıl anonim olarak tutulabilir.
- Sunucu logları: 90 gün sonra otomatik silinir.
6. Kullanıcı Hakları· 6. Your Rights
KVKK madde 11 ve GDPR madde 15–22 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse kopya isteme (data portability).
- İşleme amacını ve kullanımının uygun olup olmadığını öğrenme.
- Yurt içi veya yurt dışı aktarılan tarafları bilme.
- Eksik / yanlış verilerin düzeltilmesini isteme.
- Verilerin silinmesini veya yok edilmesini isteme — uygulama içinde Profil → Hesabımı sil akışıyla self-service yapılabilir.
- Otomatik karar verme (profilleme) sonuçlarına itiraz etme.
- Zarara uğramışsanız tazminat talep etme.
Talepleriniz için: ai@bereketlitopraklar.com.tr. KVKK kapsamında en geç 30 gün içinde yanıt verilir.
8. Çocuklar· 8. Children
Uygulama 13 yaş altı kullanıcılar için tasarlanmamıştır. Apple App Store yaş derecelendirmesi 12+ olup, gayrimenkul işlemlerinin yasal niteliği gereği aktif ilan paylaşımı için 18 yaş ve üzeri olmak gerekir. 13 yaş altı birinden veri topladığımızı fark edersek hesap derhal silinir.
9. Veri Güvenliği· 9. Security
- Tüm trafik HTTPS / TLS 1.3 ile şifrelidir.
- Şifreler Supabase Auth tarafından bcrypt ile hash'lenir; düz metin saklanmaz.
- Row-Level Security (RLS) ile her kullanıcı yalnızca kendi verilerine erişir.
- Düzenli güvenlik denetimleri ve sızma testleri uygulanır.
10. Politika Değişiklikleri· 10. Policy Changes
Bu politika güncellenirse, önemli değişikliklerden en az 30 gün önce uygulama içi bildirim veya e-posta ile bilgilendirme yapılır. Son güncelleme tarihi sayfanın üst kısmında görüntülenir.
11. İletişim· 11. Contact
Veri sorumlusu Bereketli Topraklar · İstanbul, Türkiye
E-posta: ai@bereketlitopraklar.com.tr
Destek: /support · Kullanım koşulları: /terms
KVKK şikayet mercii: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.