KVKK Aydınlatma Metni

Son güncelleme: 14.08.2026

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi uyarınca veri sorumlusunun aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır. Daha genel ve sade bir anlatım için Gizlilik Politikası sayfamıza da bakabilirsiniz.

1. Veri sorumlusunun kimliği

Veri sorumlusu
Halid Tosun (AURCAM)
Elektronik posta
kvkk@aurcam.com
Alternatif iletişim
privacy@aurcam.com
İnternet adresi
https://aurcam.com

AURCAM; iOS, Android, macOS, Windows ve web üzerinden erişilebilen bir sosyal medya platformudur. Bu metin, platformun tüm sürümlerini kapsar.

2. İşlenen kişisel veri kategorileri

Kimlik verisi
Ad, soyad (görünen ad), kullanıcı adı, doğum tarihi, isteğe bağlı cinsiyet bilgisi.
İletişim verisi
E-posta adresi.
İşlem güvenliği verisi
Şifre özeti (bcrypt), oturum kayıtları, IP adresi, cihaz bilgisi, iki adımlı doğrulama kayıtları, giriş zamanları.
Görsel ve işitsel veri
Profil fotoğrafı, paylaştığınız fotoğraf ve videolar, sesli mesajlar, sesli/görüntülü oda içerikleri.
Konum verisi
Yalnızca açık rızanızla; harita ve dijital ayak izi özellikleri için. Ham koordinatlar sunucu günlüklerine yazılmaz.
Müşteri işlem verisi
Abonelik durumu, satın alma kayıtları, coin bakiyesi ve harcama geçmişi.
Pazarlama verisi
Yalnızca onay verdiyseniz: bülten aboneliği ve iletişim tercihleri.
Hukuki işlem verisi
Şikâyet, moderasyon ve itiraz kayıtları; yetkili makam talepleri.
Özel nitelikli veriler
AURCAM, KVKK m.6 anlamında özel nitelikli kişisel veri (sağlık, biyometri, din, siyasi görüş vb.) toplamayı amaçlamaz. Kullanıcıların kendi iradeleriyle paylaştıkları içeriklerde bu tür veriler yer alabilir; bu paylaşımlar kullanıcının kendi tasarrufundadır. Kamera efektlerinde kullanılan yüz izleme cihaz üzerinde çalışır ve biyometrik şablon sunucuya gönderilmez.

3. İşleme amaçları

  • Üyelik kaydının oluşturulması ve hesabın yönetilmesi.
  • Sosyal medya hizmetinin sunulması: akış, hikâye, reels, mesajlaşma, harita, sesli/görüntülü odalar.
  • İçerik moderasyonu, kötüye kullanım ve dolandırıcılığın önlenmesi.
  • Hesap güvenliğinin sağlanması (iki adımlı doğrulama, oturum yönetimi, şüpheli giriş tespiti).
  • Kullanıcı deneyiminin kişiselleştirilmesi (akış sıralaması, öneriler).
  • Abonelik ve ödeme süreçlerinin yürütülmesi, faturalandırma.
  • Talep, şikâyet ve itirazların değerlendirilmesi; destek hizmeti verilmesi.
  • Yasal yükümlülüklerin yerine getirilmesi ve yetkili makam taleplerinin karşılanması.
  • Hizmetin iyileştirilmesi, hata ayıklama ve performans analizi.

4. Hukuki sebepler (KVKK m.5–6)

Sözleşmenin kurulması ve ifası (m.5/2-c)
Hesap oluşturma, hizmetin sunulması, abonelik yönetimi.
Hukuki yükümlülük (m.5/2-ç)
Vergi ve ticaret mevzuatı gereği kayıt saklama; yetkili makam talepleri.
Meşru menfaat (m.5/2-f)
Güvenlik, kötüye kullanım önleme, moderasyon, hizmet iyileştirme.
İlgili kişinin kendisi tarafından alenileştirme (m.5/2-d)
Herkese açık paylaştığınız gönderi ve profil bilgileri.
Açık rıza (m.5/1)
Konum verisi, pazarlama iletişimi ve isteğe bağlı kişiselleştirme. Rızanızı istediğiniz an geri alabilirsiniz.

5. Toplama yöntemi

Kişisel verileriniz; mobil uygulamalar, masaüstü uygulamaları ve web arayüzü üzerinden tamamen veya kısmen otomatik yollarla, sizin doğrudan girmeniz (kayıt formu, içerik paylaşımı, destek talebi) ve kullanım sırasında otomatik oluşan kayıtlar (oturum, cihaz, hata günlükleri) yoluyla toplanır.

6. Aktarım yapılan taraflar

Barındırma sağlayıcısı
netcup GmbH (Almanya) — sunucu ve veri merkezi hizmeti.
Ödeme kuruluşları
Apple, Google (uygulama içi satın alma) ve Dodo Payments (web ödemeleri). Kart verileriniz bize ulaşmaz.
Bildirim servisleri
Apple Push Notification service ve Firebase Cloud Messaging — yalnızca bildirim iletimi için gerekli asgari veri.
İçerik servisleri
Deezer (müzik önizleme), GIPHY (GIF arama), OpenFreeMap (harita karosu). Kullanıcı kimliğiniz aktarılmaz.
Yetkili kamu kurum ve kuruluşları
Yalnızca usulüne uygun, hukuken bağlayıcı talep hâlinde ve talebin kapsamıyla sınırlı olarak.

Kişisel verileriniz pazarlama amacıyla hiçbir üçüncü tarafa satılmaz veya kiralanmaz.

7. Yurt dışına aktarım

Sunucularımız Almanya’da bulunduğundan verileriniz Türkiye dışında, Avrupa Birliği içinde işlenmektedir. Ayrıca bildirim ve ödeme hizmetleri kapsamında sınırlı veri, hizmet sağlayıcıların bulunduğu ülkelere aktarılabilir. Bu aktarımlar KVKK m.9 uyarınca gerekli güvenceler (taahhütname / standart sözleşme maddeleri) çerçevesinde yapılır.

8. Saklama ve imha süreleri

Üyelik ve içerik verileri
Üyelik devam ettiği sürece; hesap silme talebinden sonra üretim sistemlerinden derhal, yedeklerden en geç 30 gün içinde imha edilir.
Oturum ve güvenlik kayıtları
90 gün (güvenlik incelemesi gerektiren olaylarda uzayabilir).
Moderasyon ve şikâyet kayıtları
2 yıl.
Fatura, ödeme ve mali kayıtlar
Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği 10 yıl.
Destek yazışmaları
3 yıl.
Hata günlükleri
30 gün.

Saklama süresi dolan veriler periyodik imha kapsamında silinir, yok edilir veya anonim hâle getirilir.

9. KVKK m.11 kapsamındaki haklarınız

Veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme.
  • KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme.
  • Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme.
  • Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

10. Başvuru yöntemi ve süreç

Taleplerinizi kvkk@aurcam.com adresine, kimliğinizi doğrulayabileceğimiz bilgilerle birlikte iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’un belirlediği tarifedeki ücret talep edilebilir.

Bazı talepleri uygulama içinden anında yerine getirebilirsiniz: Ayarlar → Gizlilik → Verilerimi indir ve Ayarlar → Gizlilik → Hesabı sil.

Başvurunuzun reddedilmesi, verdiğimiz cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır.

11. Alınan idari ve teknik tedbirler

Teknik tedbirler

  • Tüm ağ trafiğinde TLS 1.2+ şifreleme; şifresiz bağlantı kabul edilmez.
  • Şifrelerin bcrypt ile özetlenmesi; düz metin saklama ve loglama yasağı.
  • Saldırı tespit ve otomatik IP engelleme (fail2ban), oran sınırlama (rate limiting).
  • Yetkilendirme kontrollerinin sunucu tarafında zorlanması; istemciye güvenilmemesi.
  • Şifreli ve düzenli veritabanı yedeklemesi.
  • Bağımlılık güncellemeleri ve düzenli güvenlik denetimleri.

İdari tedbirler

  • Rol tabanlı erişim yetkilendirmesi ve en az yetki ilkesi.
  • Tüm yönetici işlemlerinin denetim kaydına (audit log) yazılması.
  • Veri işleyenlerle sözleşmesel gizlilik yükümlülüğü.
  • Veri ihlali müdahale prosedürü: tespit hâlinde ilgili kişiler ve Kurul en kısa sürede bilgilendirilir.

Sorularınız için support@aurcam.com · İletişim sayfası

KVKK Aydınlatma Metni — AURCAM | Kişisel Verilerin Korunması