KVKK Aydınlatma Metni
Son güncelleme: 14.08.2026
1. Veri sorumlusunun kimliği
- Veri sorumlusu
- Halid Tosun (AURCAM)
- Elektronik posta
- kvkk@aurcam.com
- Alternatif iletişim
- privacy@aurcam.com
- İnternet adresi
- https://aurcam.com
AURCAM; iOS, Android, macOS, Windows ve web üzerinden erişilebilen bir sosyal medya platformudur. Bu metin, platformun tüm sürümlerini kapsar.
2. İşlenen kişisel veri kategorileri
- Kimlik verisi
- Ad, soyad (görünen ad), kullanıcı adı, doğum tarihi, isteğe bağlı cinsiyet bilgisi.
- İletişim verisi
- E-posta adresi.
- İşlem güvenliği verisi
- Şifre özeti (bcrypt), oturum kayıtları, IP adresi, cihaz bilgisi, iki adımlı doğrulama kayıtları, giriş zamanları.
- Görsel ve işitsel veri
- Profil fotoğrafı, paylaştığınız fotoğraf ve videolar, sesli mesajlar, sesli/görüntülü oda içerikleri.
- Konum verisi
- Yalnızca açık rızanızla; harita ve dijital ayak izi özellikleri için. Ham koordinatlar sunucu günlüklerine yazılmaz.
- Müşteri işlem verisi
- Abonelik durumu, satın alma kayıtları, coin bakiyesi ve harcama geçmişi.
- Pazarlama verisi
- Yalnızca onay verdiyseniz: bülten aboneliği ve iletişim tercihleri.
- Hukuki işlem verisi
- Şikâyet, moderasyon ve itiraz kayıtları; yetkili makam talepleri.
3. İşleme amaçları
- Üyelik kaydının oluşturulması ve hesabın yönetilmesi.
- Sosyal medya hizmetinin sunulması: akış, hikâye, reels, mesajlaşma, harita, sesli/görüntülü odalar.
- İçerik moderasyonu, kötüye kullanım ve dolandırıcılığın önlenmesi.
- Hesap güvenliğinin sağlanması (iki adımlı doğrulama, oturum yönetimi, şüpheli giriş tespiti).
- Kullanıcı deneyiminin kişiselleştirilmesi (akış sıralaması, öneriler).
- Abonelik ve ödeme süreçlerinin yürütülmesi, faturalandırma.
- Talep, şikâyet ve itirazların değerlendirilmesi; destek hizmeti verilmesi.
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili makam taleplerinin karşılanması.
- Hizmetin iyileştirilmesi, hata ayıklama ve performans analizi.
4. Hukuki sebepler (KVKK m.5–6)
- Sözleşmenin kurulması ve ifası (m.5/2-c)
- Hesap oluşturma, hizmetin sunulması, abonelik yönetimi.
- Hukuki yükümlülük (m.5/2-ç)
- Vergi ve ticaret mevzuatı gereği kayıt saklama; yetkili makam talepleri.
- Meşru menfaat (m.5/2-f)
- Güvenlik, kötüye kullanım önleme, moderasyon, hizmet iyileştirme.
- İlgili kişinin kendisi tarafından alenileştirme (m.5/2-d)
- Herkese açık paylaştığınız gönderi ve profil bilgileri.
- Açık rıza (m.5/1)
- Konum verisi, pazarlama iletişimi ve isteğe bağlı kişiselleştirme. Rızanızı istediğiniz an geri alabilirsiniz.
5. Toplama yöntemi
Kişisel verileriniz; mobil uygulamalar, masaüstü uygulamaları ve web arayüzü üzerinden tamamen veya kısmen otomatik yollarla, sizin doğrudan girmeniz (kayıt formu, içerik paylaşımı, destek talebi) ve kullanım sırasında otomatik oluşan kayıtlar (oturum, cihaz, hata günlükleri) yoluyla toplanır.
6. Aktarım yapılan taraflar
- Barındırma sağlayıcısı
- netcup GmbH (Almanya) — sunucu ve veri merkezi hizmeti.
- Ödeme kuruluşları
- Apple, Google (uygulama içi satın alma) ve Dodo Payments (web ödemeleri). Kart verileriniz bize ulaşmaz.
- Bildirim servisleri
- Apple Push Notification service ve Firebase Cloud Messaging — yalnızca bildirim iletimi için gerekli asgari veri.
- İçerik servisleri
- Deezer (müzik önizleme), GIPHY (GIF arama), OpenFreeMap (harita karosu). Kullanıcı kimliğiniz aktarılmaz.
- Yetkili kamu kurum ve kuruluşları
- Yalnızca usulüne uygun, hukuken bağlayıcı talep hâlinde ve talebin kapsamıyla sınırlı olarak.
Kişisel verileriniz pazarlama amacıyla hiçbir üçüncü tarafa satılmaz veya kiralanmaz.
7. Yurt dışına aktarım
Sunucularımız Almanya’da bulunduğundan verileriniz Türkiye dışında, Avrupa Birliği içinde işlenmektedir. Ayrıca bildirim ve ödeme hizmetleri kapsamında sınırlı veri, hizmet sağlayıcıların bulunduğu ülkelere aktarılabilir. Bu aktarımlar KVKK m.9 uyarınca gerekli güvenceler (taahhütname / standart sözleşme maddeleri) çerçevesinde yapılır.
8. Saklama ve imha süreleri
- Üyelik ve içerik verileri
- Üyelik devam ettiği sürece; hesap silme talebinden sonra üretim sistemlerinden derhal, yedeklerden en geç 30 gün içinde imha edilir.
- Oturum ve güvenlik kayıtları
- 90 gün (güvenlik incelemesi gerektiren olaylarda uzayabilir).
- Moderasyon ve şikâyet kayıtları
- 2 yıl.
- Fatura, ödeme ve mali kayıtlar
- Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği 10 yıl.
- Destek yazışmaları
- 3 yıl.
- Hata günlükleri
- 30 gün.
Saklama süresi dolan veriler periyodik imha kapsamında silinir, yok edilir veya anonim hâle getirilir.
9. KVKK m.11 kapsamındaki haklarınız
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme.
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme.
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
10. Başvuru yöntemi ve süreç
Taleplerinizi kvkk@aurcam.com adresine, kimliğinizi doğrulayabileceğimiz bilgilerle birlikte iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’un belirlediği tarifedeki ücret talep edilebilir.
Bazı talepleri uygulama içinden anında yerine getirebilirsiniz: Ayarlar → Gizlilik → Verilerimi indir ve Ayarlar → Gizlilik → Hesabı sil.
Başvurunuzun reddedilmesi, verdiğimiz cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır.
11. Alınan idari ve teknik tedbirler
Teknik tedbirler
- Tüm ağ trafiğinde TLS 1.2+ şifreleme; şifresiz bağlantı kabul edilmez.
- Şifrelerin bcrypt ile özetlenmesi; düz metin saklama ve loglama yasağı.
- Saldırı tespit ve otomatik IP engelleme (fail2ban), oran sınırlama (rate limiting).
- Yetkilendirme kontrollerinin sunucu tarafında zorlanması; istemciye güvenilmemesi.
- Şifreli ve düzenli veritabanı yedeklemesi.
- Bağımlılık güncellemeleri ve düzenli güvenlik denetimleri.
İdari tedbirler
- Rol tabanlı erişim yetkilendirmesi ve en az yetki ilkesi.
- Tüm yönetici işlemlerinin denetim kaydına (audit log) yazılması.
- Veri işleyenlerle sözleşmesel gizlilik yükümlülüğü.
- Veri ihlali müdahale prosedürü: tespit hâlinde ilgili kişiler ve Kurul en kısa sürede bilgilendirilir.
Sorularınız için support@aurcam.com · İletişim sayfası