Gizlilik Politikasi
Son guncelleme: 24.05.2026 Yururluk: 24.05.2026 Versiyon: 1.0
Nakliye360 olarak ("biz", "Nakliye360", "Sirket") kullanicilarimizin gizliligine onem veriyoruz. Bu Gizlilik Politikasi, Nakliye360 platformunu (web sitesi, mobil uygulamalar — iOS ve Android, web admin paneli, API'lar) kullaniminiz sirasinda toplanan kisisel verilerin nasil islendigini, kiminle paylasildigini ve haklarinizi aciklar.
KVKK kapsamindaki resmi aydinlatma metnimiz icin KVKK Aydinlatma Metni sayfasini inceleyiniz. Bu doküman, Apple App Store, Google Play ve Facebook OAuth platform politikalarina uyum amaciyla hazirlanmistir.
1. Sirket Bilgileri (Veri Sorumlusu)
| Bilgi | Detay |
|---|---|
| Ticari Unvan | [TODO: Resmi ticari unvan] |
| Mersis No | [TODO: Mersis numarasi] |
| VKN | [TODO: Vergi numarasi] |
| Adres | [TODO: Kayitli adres] |
| Iletisim | [email protected] |
| KEP | [TODO: KEP adresi] |
2. Bu Politika Hangi Hizmetleri Kapsar?
- nakliye360.com web sitesi ve alt alan adlari
- Nakliye360 iOS mobil uygulamasi
- Nakliye360 Android mobil uygulamasi
- Web admin paneli (kurumsal kullanicilar)
- Nakliye360 REST API
- Pazarlama, bulten ve duyuru iletisimleri
3. Toplanan Veriler
3.1. Hesap ve Profil Verisi
- Ad, soyad
- E-posta adresi
- Cep telefonu (E.164 formatinda)
- Sifre (Argon2id ile hashlenmis; geri donulemez)
- OAuth saglayici (Google, Apple, Facebook) tarafindan dondurulen kimlik bilgileri (sub claim, e-posta)
- Profil fotografi (kullanici tarafindan saglandi ise)
- Organizasyon bilgileri (sirket adi, rolu, tanim)
- KYC belge bilgileri (sofor ve nakliyeci icin: ehliyet sinifi, SRC, ADR, yetki belgesi vs.)
3.2. Operasyonel Veri
- Yuk ilani icerigi (cinsi, agirlik, ebat, alis/teslim noktasi)
- Verilen ve alinan teklifler
- Mesajlasma icerigi (in-app)
- Yorum ve puanlama
3.3. Lokasyon Verisi
- Yuk ilanindaki alis/teslim noktasi koordinatlari
- Sofor canli GPS konumu — yalnizca aktif tasima sirasinda toplanir; mobil isletim sisteminden konum izni alinir; tasima sona erdiginde toplama durur. Sofor istedigi zaman izni geri alabilir; bu durumda canli takip ozelligi devre disi kalir.
- Cihaz IP adresi (yaklasik konumdan turetilebilir; ulke/sehir bazinda)
3.4. Odeme Verisi
- Iyzico tarafindan saglanan abonelik / odeme tokeni
- Iyzico islem id, tutar, durum
- Fatura adresi
- Onemli: Kart numarasi (PAN), CVV, son kullanma tarihi gibi hassas odeme verileri Nakliye360 sistemlerinde saklanmaz. Tum kart verileri PCI-DSS Level 1 sertifikali Iyzico tarafindan tutulur.
3.5. E-Fatura Verisi
- VKN (kurumsal) veya TCKN (bireysel)
- Vergi dairesi
- Fatura kalemleri
- EDM Bilisim entegrasyon kaydi
3.6. Cihaz ve Teknik Veri
- IP adresi
- Cihaz tipi, isletim sistemi versiyonu
- Uygulama versiyonu
- Dil ve zaman dilimi
- Tarayici tipi (web)
- Expo Push Token (iOS APNs / Android FCM)
- Session / cookie tanimlayicilari
3.7. Kullanim Verisi
- Sayfa goruntulemeleri, tiklamalar (anonim agreget)
- Hata kayitlari (Sentry — IP, kullanici id ve hata yigini)
- Performans metrikleri
3.8. Pazarlama Verisi (Yalnizca Acik Riza ile)
- E-bulten abonelik durumu
- Tercih segment bilgisi
- Reklam etkilesim verisi (rizali Meta Pixel etkin ise)
3.9. Cocuk Verileri
Nakliye360 hizmetleri 18 yas ve uzeri kullanicilara yoneliktir. Hizmetlerimizi 13 yas alti cocuklara sunmayi reddederiz. Yanlislikla 13 yas alti bir cocuktan veri topladigimizi tespit edersek, bu veriyi derhal sileriz. 13-18 yas arasi kullanicilar yasal temsilcileri olmadan platforma kayit olamaz; bu durumun tespitinde hesap askiya alinir.
4. Verilerin Toplanma Yontemi
- Dogrudan kullanici tarafindan (form, mobil uygulama input, web admin)
- Otomatik olarak (cerez, log, telemetri)
-
- parti saglayicilar araciligi ile (OAuth sub, Iyzico tokeni, EDM e-fatura sonucu)
5. Verileri Kullanma Amaclari
| Amac | Aciklama |
|---|---|
| Hizmet ifasi | Hesap acma, yuk ilani / teklif esleme, mesajlasma |
| Kimlik dogrulama | OTP, e-posta dogrulama, OAuth giris |
| Operasyonel iletisim | Tasima bildirimleri, sifre sifirlama, hesap guvenligi uyarisi |
| Odeme | Abonelik baslatma, yenileme, iptal |
| E-fatura | VUK kapsaminda zorunlu belge duzenleme |
| Lokasyon hizmetleri | Yuk veren-sofor arasi canli takip; ETA tahmini |
| Musteri destegi | Talep ve sikayet yonetimi |
| Hesap guvenligi | Olagandisi giris tespiti, sifre brute-force korumasi |
| Hata izleme | Sentry ile uygulama hatasi teshisi |
| Analitik | Anonim/agreget metrik (opsiyonel Google Analytics) |
| Hukuki yukumluluk | Kanun, mahkeme, KVKK Kurulu kararlari geregi |
| Pazarlama (acik riza) | Bulten, kampanya, urun duyurusu |
6. Verilerin Paylasilmasi
Verileriniz satilmaz. Sinirli ve amac-bagintili olarak asagidaki taraflarla paylasilir:
6.1. Hizmet Saglayicilar (Veri Isleyen)
| Saglayici | Hizmet | Yer | Veri |
|---|---|---|---|
| Hetzner Online GmbH | Sunucu barindirma | Almanya (AB) | Tum platform verileri |
| Cloudflare, Inc. | CDN, DDoS, WAF | Global edge | IP, request metadata |
| Sentry | Hata izleme | ABD/AB | Hata yigini, IP, kullanici id |
| Iyzico Odeme Hizmetleri | Odeme isleme | Turkiye | Ad, e-posta, IP, odeme tokeni |
| EDM Bilisim Sistemleri | E-fatura | Turkiye | VKN/TCKN, fatura kalemleri |
| Expo (650 Industries) | Push bildirim | ABD | Push token, mesaj icerigi |
| Apple Inc. | APNs, Apple Sign-In | ABD/AB | Push token, sub claim, e-posta |
| Google LLC | FCM, Google Sign-In, opsiyonel GA | ABD | Push token, sub claim, davranis verisi |
| Meta Platforms | Facebook Sign-In, opsiyonel Meta Pixel | ABD | Sub claim, etkilesim |
Tum hizmet saglayicilar veri isleme sozlesmesi (DPA) ile baglidir ve veriyi yalnizca tanimli amac icin isleyebilir.
6.2. Platform Kullanicilari Arasi Paylasim
Yuk ilani sahibi ile teklif veren nakliyeci/sofor arasinda asagidaki bilgiler paylasilir:
- Ad/firma adi (gosterim)
- Tasima sirasinda canli konum (yalnizca aktif tasima boyunca)
- Yorum/puan
- Operasyonel iletisim bilgileri (telefon — yalnizca eslesme kuruldu ise)
6.3. Yetkili Kurum ve Hukuk Tarafi
- Mahkeme, savcilik, kolluk, KVKK Kurulu, vergi mufettisi taleplerinde
- Hukuki uyusmazlik takibinde anlasmali avukat / hukuk burosu
6.4. Birlesme/Devir Durumu
Sirket birlesmesi, devir veya iflas durumunda veri, alici tarafa devredilebilir; bu durumda kullanicilar onceden bilgilendirilir.
7. Uluslararasi Veri Aktarimi
Verileriniz, hosting saglayicimiz Hetzner'in Almanya veri merkezlerinde tutulur (AB sinirlari icinde). Cloudflare global edge, Sentry, Google, Apple, Meta gibi ABD merkezli saglayicilara KVKK m.9 ve gerektiginde GDPR Art. 46 Standart Sozlesme cercevesinde aktarim yapilir.
8. Saklama Suresi
Detayli saklama suresi tablosu icin KVKK Aydinlatma Metni m.7.
Ozet:
- Hesap aktif iken + 30 gun grace period
- E-fatura ve muhasebe: 10 yil (VUK, TTK)
- Trafik logu: 2 yil (5651 sayili kanun)
- Analitik: anonimize edildikten sonra suresiz
9. Guvenlik Tedbirleri
- TLS 1.3 ile sifreli iletisim
- Sifre Argon2id hashleme (asla duz metin)
- JWT minimal claim, kisa omur token
- Veritabani sifreleme at-rest (Hetzner LUKS)
- IP rate-limit, brute-force koruma
- 2FA opsiyonu
- Rol-bazli yetkilendirme (RBAC) ve organizasyon-bazli izolasyon
- Cloudflare WAF, DDoS koruma
- Periyodik backup
- Audit log
- KVKK gereksinimi "minimum gerekli veri" prensibi
10. Haklariniz
KVKK m.11 cercevesinde tum haklariniza KVKK Aydinlatma Metni m.8'den ulasin.
10.1. AB / Birlesik Krallik Kullanicilari Icin Ek Haklar (GDPR / UK-GDPR)
Hetzner'in Almanya hostingu sebebiyle Avrupa Birligi / Birlesik Krallik mukimi kullanicilar GDPR / UK-GDPR kapsaminda asagidaki ek haklara sahiptir:
- Erisim hakki (Art. 15 GDPR)
- Duzeltme hakki (Art. 16)
- Silinme hakki / "unutulma hakki" (Art. 17)
- Isleme kisitlama hakki (Art. 18)
- Veri tasinabilirligi hakki (Art. 20)
- Itiraz hakki (Art. 21)
- Otomatik karar verme / profilingten muafiyet hakki (Art. 22)
- AB Veri Koruma Otoritesine sikayet hakki (Art. 77)
Basvuru icin: [email protected]. Yanit suresi: 30 gun (gerekli hallerde 60 gune kadar uzatilabilir, kullanici bilgilendirilir).
11. Hesap Silme
Hesap silme prosedurleri ve veri silme/anonimize akisi icin Hesap Silme sayfasini inceleyiniz.
12. Cerez ve Izleyiciler
Bkz. Cerez Politikasi.
13. Cocuk Gizliligi
Bkz. m. 3.9. 13 yas alti kullanici verisi toplanmaz.
14. Apple App Store Politika Uyumu
Apple App Review Guidelines 5.1.1 kapsaminda:
- Bu Gizlilik Politikasi URL'i App Store Connect'te yayinlanmistir.
- Hesap silme islemi App Store icindeki uygulamadan dogrudan yapilabilir (Ayarlar > Hesabi Sil).
- Toplanan tum veri kategorileri App Privacy bolumunde beyan edilmistir.
15. Google Play Politika Uyumu
Google Play Developer Program Policies kapsaminda:
- Data Safety form bu politikaya gore doldurulmustur.
- Hesap silme uygulama icinden ve web sitesinden yapilabilir.
16. Facebook OAuth Politika Uyumu
Meta Platform Terms kapsaminda:
- Bu politika Facebook Login uygulama yapilandirmasinda Privacy Policy URL olarak beyan edilmistir.
- Veri silme talimati Facebook Data Deletion Callback olarak ek olarak Hesap Silme sayfasinda yayinlanmistir.
17. Iletisim
| Konu | Adres |
|---|---|
| Gizlilik / Veri Koruma | [email protected] |
| KVKK Basvuru | [email protected] |
| Genel | [email protected] |
| KEP | [TODO: KEP adresi] |
| Adres | [TODO: Kayitli adres] |
18. Politika Degisiklikleri
Onemli degisiklikler kullanicilarimiza e-posta veya uygulama ici bildirim ile duyurulur. Acik riza gerektiren degisikliklerde yeniden onayiniz alinir. Versiyon ve guncelleme tarihi her zaman bu sayfanin en ustundedir.