Gizlilik Politikası
Son güncelleme: 28.07.2026
Kısaca: en önemli beş nokta
- Veri satışı yok. Kişisel verilerinizi hiçbir koşulda satmıyor, veri simsarlarına aktarmıyoruz.
- Konum tamamen sizin kontrolünüzde. Varsayılan olarak yalnızca arkadaşlarınız görür; “hayalet modu” ile tamamen kapatabilir, kişi bazında kısıtlayabilirsiniz.
- Mesajlarınız reklam için taranmaz. Doğrudan mesajlar yalnızca hizmeti sunmak, yasal yükümlülükleri karşılamak ve bildirilen kötüye kullanımı incelemek için işlenir.
- Silme gerçekten silmedir. Hesap silme talebiniz sonrası içerikleriniz üretim veritabanından kaldırılır; yedeklerden çıkması en fazla 30 gün sürer.
- Sunucularımız Almanya’da. Veriler Avrupa Birliği içinde, GDPR kapsamındaki bir veri merkezinde barındırılır.
1. Veri sorumlusu ve kapsam
AURCAM, Halid Tosun tarafından işletilen bir sosyal medya platformudur. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) anlamında controller sıfatını taşır. İletişim: privacy@aurcam.com
Bu politika şu ürünleri kapsar: iOS ve Android mobil uygulamaları, macOS ve Windows masaüstü uygulamaları, aurcam.com web arayüzü ve bunlara hizmet veren arka uç sistemleri. Uygulama içinden erişilen üçüncü taraf bağlantıları (örneğin bir kullanıcının paylaştığı harici bir bağlantı) bu politikanın kapsamı dışındadır.
2. Topladığımız veriler
2.1 Doğrudan sizden aldığımız veriler
- Hesap bilgileri
- E-posta adresi, kullanıcı adı, görünen ad, doğum tarihi (yaş doğrulaması için), profil fotoğrafı, biyografi ve isteğe bağlı cinsiyet bilgisi.
- Kimlik doğrulama
- Şifreniz yalnızca kriptografik özet (bcrypt) olarak saklanır; düz metin şifreye erişimimiz yoktur. İki adımlı doğrulamayı açarsanız doğrulama kodları geçici olarak tutulur.
- Paylaştığınız içerik
- Gönderiler, hikâyeler, reels videoları, yorumlar, fotoğraf ve videolar, sesli mesajlar, sesli/görüntülü oda kayıtları (kaydetmeyi seçtiyseniz) ve doğrudan mesajlar.
- Profil tercihleri
- Gizlilik ayarları, tema, dil, bildirim tercihleri, otomatik oynatma ve veri tasarrufu seçimleri.
- Destek yazışmaları
- Bize e-posta ya da destek formu üzerinden ilettiğiniz mesajlar ve ekleri.
2.2 Kullanım sırasında otomatik oluşan veriler
- Cihaz ve teknik veriler
- Cihaz modeli, işletim sistemi sürümü, uygulama sürümü, dil ayarı, IP adresi, bağlantı türü.
- Oturum kayıtları
- Giriş zamanı, oturum kimliği, cihaz parmak izi (oturumları yönetebilmeniz ve şüpheli girişleri tespit edebilmemiz için).
- Etkileşim sinyalleri
- Hangi gönderiyi beğendiğiniz, kimi takip ettiğiniz, hangi içeriği görüntülediğiniz. Bu veriler akış sıralamasını kişiselleştirmek için kullanılır.
- Hata günlükleri
- Uygulama çöktüğünde oluşan teknik kayıtlar. İçerik metinlerinizi barındırmaz.
2.3 Reklamlar ve reklam kimliği
Uygulamada yalnızca ÖDÜLLÜ reklam vardır: reklamı siz "izle ve coin kazan" düğmesine basarak açarsınız; akışınıza, hikâyelere veya mesajlara reklam yerleştirilmez. Reklamlar Google AdMob tarafından sunulur ve AdMob reklam isteğinde cihazınızın reklam kimliğini (iOS'ta IDFA, Android'de AAID) kullanır.
- iOS'ta reklam kimliğine yalnızca sistem izin penceresinde "İzin Ver" derseniz erişilir. İzin vermezseniz kişiselleştirilmemiş reklam gösterilir ve izleme yapılmaz. Kararınızı iOS Ayarlar → Gizlilik ve Güvenlik → İzleme bölümünden istediğiniz an değiştirebilirsiniz.
- Android'de reklamlar kişiselleştirilmemiş olarak istenir. Reklam kimliğinizi Android Ayarlar → Google → Reklamlar bölümünden sıfırlayabilir veya silebilirsiniz.
- Reklam gösterimi dışında sizi üçüncü taraf uygulama ve sitelerde izlemek için reklam kimliğini kullanmıyoruz; profil oluşturup satmıyoruz.
2.4 Toplamadığımız veriler
- Rehberinizi otomatik olarak yüklemiyoruz. Yalnızca "Rehberden arkadaş bul" özelliğini siz başlatırsanız, telefon numaraları cihazınızda tek yönlü olarak şifrelenir (sha256) ve yalnızca bu özetler eşleştirme için gönderilir; ham numaralar sunucuya ulaşmaz.
- Üçüncü taraf sitelerdeki gezinmenizi izleyen piksel yerleştirmiyoruz.
- Biyometrik veri (yüz tanıma ile kimliklendirme) toplamıyoruz. Kameradaki AR filtreleri cihazınızda çalışır; yüz verisi sunucuya gönderilmez.
3. İşleme amaçları ve hukuki dayanaklar
Her veri kategorisini belirli bir amaç ve hukuki dayanakla işleriz. KVKK m.5 ve GDPR m.6 karşılıkları aşağıdaki tabloda özetlenmiştir.
- Hizmetin sunulması (sözleşmenin ifası)
- Hesabınızı oluşturmak, akışı göstermek, mesaj iletmek, sesli/görüntülü odaları çalıştırmak. Dayanak: sözleşmenin kurulması ve ifası.
- Güvenlik ve kötüye kullanım önleme (meşru menfaat)
- Spam, taciz, sahte hesap ve yasa dışı içerik tespiti; moderasyon; oturum güvenliği. Dayanak: meşru menfaat ve hukuki yükümlülük.
- Kişiselleştirme (meşru menfaat / açık rıza)
- Akış sıralaması, önerilen hesaplar, ilgi alanına göre keşfet içeriği. Ayarlardan sınırlayabilirsiniz.
- Konum tabanlı özellikler (açık rıza)
- Harita, dijital ayak izi, yakındaki hatıralar. Yalnızca açık izninizle; istediğiniz an geri alabilirsiniz.
- İletişim (meşru menfaat / açık rıza)
- Hizmet bildirimleri zorunludur; pazarlama e-postaları yalnızca onay verirseniz gönderilir ve her e-postada abonelikten çıkma bağlantısı bulunur.
- Yasal yükümlülükler
- Yetkili makamların usulüne uygun taleplerini karşılamak, mali kayıtları saklamak. Dayanak: hukuki yükümlülük.
4. Konum verisi ve harita
Konum, AURCAM’ın en hassas veri türüdür; bu yüzden ayrı bir bölümle açıklıyoruz. Konum paylaşımı varsayılan olarak kapalıdır ve yalnızca siz cihaz izni verdikten sonra çalışır.
- Kimin göreceğini siz seçersiniz: herkes, yalnızca arkadaşlar, seçtiğiniz kişiler ya da hiç kimse.
- Hayalet modu: tek dokunuşla konumunuzu haritadan tamamen gizler. Süreli (3 saat / 24 saat) seçenekleri vardır ve süre bitince önceki ayarınıza döner.
- Ayak izi: gezdiğiniz ülke/şehir bilgisi profilinizde gösterilebilir. Ham koordinatlarınız asla paylaşılmaz ve bu özellik varsayılan olarak kapalıdır.
- Ham koordinat loglaması yok: Sunucu günlüklerimize kesin koordinatlarınızı yazmayız.
- Harita karoları: Harita görüntüleri OpenFreeMap üzerinden sunulur. Karo isteklerinde konumunuz kullanıcı kimliğinizle ilişkilendirilmez.
5. Cihaz izinleri (kamera, mikrofon, galeri, bildirim)
- Kamera
- Yalnızca fotoğraf/video çekerken ve görüntülü aramada kullanılır. Arka planda kamera erişimi yoktur.
- Mikrofon
- Sesli mesaj, sesli oda ve görüntülü arama sırasında kullanılır. Kayıt yalnızca siz başlattığınızda yapılır.
- Fotoğraf galerisi
- Yalnızca seçtiğiniz medyaya erişilir; galerinizin tamamı taranmaz.
- Bildirimler
- Mesaj, beğeni, takip ve arama bildirimleri için. Türlerini ayarlardan tek tek kapatabilirsiniz.
- Hareket/sensör
- Yalnızca kamera efektleri ve harita yön göstergesi için; hareket verisi sunucuya gönderilmez.
Tüm izinler işletim sistemi düzeyinde istenir ve dilediğiniz zaman geri çekilebilir. İzin reddedildiğinde uygulama çökmez; yalnızca o özellik devre dışı kalır.
6. Veri paylaşımı ve üçüncü taraflar
Kişisel verilerinizi satmıyoruz ve pazarlama amacıyla üçüncü taraflara devretmiyoruz. Veriler yalnızca aşağıdaki sınırlı hâllerde işlenir:
- Altyapı sağlayıcıları
- Sunucu barındırma (Almanya, netcup GmbH), veritabanı ve önbellek hizmetleri. Bu sağlayıcılar veri işleyen sıfatıyla ve sözleşmeye bağlı olarak hareket eder.
- Deezer
- Müzik önizlemeleri ve kapak görselleri için. Yalnızca aradığınız parça bilgisi iletilir; kimliğiniz paylaşılmaz.
- GIPHY
- GIF ve sticker araması için. Arama terimi iletilir; hesabınızla ilişkilendirilmez.
- OpenFreeMap
- Harita karoları için. Anahtarsız, hesapsız kullanılır.
- LiveKit
- Sesli ve görüntülü oda altyapısı. Kendi sunucumuzda barındırılır (self-hosted); ses/görüntü akışı üçüncü bir şirkete gitmez.
- Apple / Google
- Uygulama içi satın alma doğrulaması ve bildirim iletimi (APNs / FCM) için, yalnızca gerekli asgari veriyle.
- Dodo Payments
- Web üzerinden yapılan Aurcam Plus ödemeleri için. Kart bilgileriniz bize hiçbir zaman ulaşmaz; ödeme sağlayıcısında işlenir.
- Yetkili makamlar
- Yalnızca usulüne uygun, yazılı ve hukuken bağlayıcı talep hâlinde. Bu tür talepleri şeffaflık raporumuzda toplu sayı olarak yayımlarız.
7. Yurt dışına aktarım
Birincil sunucularımız Almanya’da (Avrupa Birliği içinde) bulunur. Bazı hizmet sağlayıcıları (örneğin Apple bildirim servisi) verileri AB dışında işleyebilir. Bu durumlarda aktarım, GDPR m.46 uyarınca standart sözleşme maddeleri ve KVKK m.9 uyarınca gerekli güvenceler çerçevesinde yapılır.
8. Saklama süreleri
- Hesap verileri
- Hesabınız açık olduğu sürece. Silme talebinizden sonra üretim sistemlerinden derhal, yedeklerden en geç 30 gün içinde kaldırılır.
- İçerikler (gönderi, hikâye, mesaj)
- Siz silene kadar. Hikâyeler 24 saat sonra otomatik olarak arşivlenir; süreli mesajlar seçtiğiniz sürede silinir.
- Oturum kayıtları
- 90 gün. Güvenlik incelemesi gerektiren olaylarda daha uzun tutulabilir.
- Moderasyon kayıtları
- İhlal kaydı ve şikâyet dosyaları 2 yıl. Tekrarlayan ihlalleri tespit edebilmek için gereklidir.
- Fatura ve ödeme kayıtları
- Vergi mevzuatı gereği 10 yıl.
- Hata günlükleri
- 30 gün.
9. Veri güvenliği
- Tüm trafik TLS 1.2+ ile şifrelenir; HTTP üzerinden veri kabul edilmez.
- Şifreler bcrypt ile özetlenir; düz metin olarak saklanmaz veya loglanmaz.
- İsteğe bağlı iki adımlı doğrulama (e-posta kodu) sunulur.
- Oturumlarınızı görüntüleyip uzaktan sonlandırabilirsiniz.
- Sunucu düzeyinde saldırı tespiti ve otomatik IP engelleme (fail2ban) çalışır.
- Yönetim paneline erişim rol tabanlıdır ve tüm yönetici işlemleri denetim kaydına yazılır.
- Veritabanı gece yedeklemesi alınır; yedekler şifreli tutulur.
10. Haklarınız ve nasıl kullanacağınız
KVKK m.11 ve GDPR m.15–22 kapsamında şu haklara sahipsiniz:
- Bilgi ve erişim: Hangi verilerinizin işlendiğini öğrenme ve kopyasını isteme.
- Düzeltme: Yanlış veya eksik verilerin düzeltilmesini isteme.
- Silme (unutulma): Verilerinizin silinmesini isteme.
- İşlemeyi kısıtlama ve itiraz: Belirli işleme faaliyetlerine itiraz etme.
- Veri taşınabilirliği: Verilerinizi yapılandırılmış, makine tarafından okunabilir biçimde alma.
- Otomatik karar almaya itiraz: Yalnızca otomatik sistemlerle verilen ve sizi önemli ölçüde etkileyen kararlara itiraz etme.
- Şikâyet: Kişisel Verileri Koruma Kurumu’na (Türkiye) veya bulunduğunuz AB ülkesinin veri koruma otoritesine şikâyette bulunma.
Uygulama içinden anında kullanabilecekleriniz
- Verilerimi indir: Ayarlar → Gizlilik → Verilerimi indir. Hesabınıza ait tüm veriler JSON olarak hazırlanır.
- Hesabımı sil: Ayarlar → Gizlilik → Hesabı sil. Şifre doğrulaması ister ve geri alınamaz.
- Oturumları yönet: Ayarlar → Güvenlik → Oturumlar.
Diğer talepleriniz için privacy@aurcam.com adresine yazın. Başvurunuzu en geç 30 gün içinde ücretsiz olarak yanıtlarız.
11. Çocukların gizliliği
AURCAM 13 yaşın altındaki kullanıcılara yönelik değildir ve bilerek 13 yaş altı kullanıcılardan veri toplamayız. Kayıt sırasında doğum tarihi istenir. 13 yaş altı bir hesabın varlığını öğrenirsek hesabı kapatır ve verileri sileriz. Bazı ülkelerde bu yaş sınırı daha yüksektir; yerel mevzuat uygulanır.
Çocuğunuzun hesabı olduğunu düşünüyorsanız privacy@aurcam.com adresine yazın. Ebeveynler için hazırladığımız güvenlik rehberini Ebeveyn Rehberi sayfasında bulabilirsiniz.
12. Çerezler ve benzer teknolojiler
Web arayüzünde yalnızca hizmetin çalışması için gerekli çerezleri kullanırız (oturum belirteci, tema tercihi, dil seçimi). Reklam veya üçüncü taraf takip çerezi kullanmıyoruz. Ayrıntılar için Çerez Politikası sayfasına bakın.
13. Politika değişiklikleri
Bu politikayı hizmetteki değişikliklere ve mevzuata göre güncelleyebiliriz. Önemli değişikliklerde uygulama içi bildirim gönderir ve yürürlük tarihinden en az 14 gün önce duyururuz. Sayfanın üst kısmındaki “son güncelleme” tarihi her zaman geçerli sürümü gösterir.
14. İletişim
- Gizlilik ve veri talepleri
- privacy@aurcam.com
- Genel destek
- support@aurcam.com
- Güvenlik açığı bildirimi
- security@aurcam.com
- Yasal bildirimler
- legal@aurcam.com
15. Sorumluluk çerçevesi ve sizin sorumluluğunuz
Veri güvenliği ortak bir sorumluluktur. Aşağıdaki çerçeve, hangi konunun kimin sorumluluğunda olduğunu netleştirir. Bu bölüm, KVKK ve GDPR kapsamındaki yükümlülüklerimizi sınırlandırmaz; yalnızca sorumluluk dağılımını açıklar.
15.1 Sizin sorumluluğunuzda olanlar
- Hesap güvenliği: Şifrenizin gizliliği ve hesabınıza erişimin korunması size aittir. Şifrenizi paylaşmanız veya zayıf bir şifre kullanmanız sonucu oluşan yetkisiz erişimden sorumlu değiliz. İki adımlı doğrulamayı açmanızı öneririz.
- Paylaştığınız içerik: Herkese açık paylaştığınız bir gönderi, hikâye veya profil bilgisi alenileşmiş sayılır. Başkalarının bunu görmesi, kaydetmesi veya ekran görüntüsü almasından doğan sonuçlar üzerinde teknik kontrolümüz sınırlıdır.
- Üçüncü kişilerin verileri: Başka bir kişinin fotoğrafını, sesini veya kişisel bilgisini paylaşıyorsanız gerekli rızayı almış olmanız gerekir. Bu yükümlülük size aittir.
- Gizlilik ayarlarınız: Konum, mesaj, yorum ve etiketleme ayarlarını dilediğiniz gibi yapılandırabilirsiniz. Varsayılan ayarları değiştirmemeniz nedeniyle oluşan görünürlükten sorumlu değiliz.
- Cihaz güvenliği: Cihazınızın kilidi, işletim sistemi güncellemeleri ve cihazınıza fiziksel erişim sizin sorumluluğunuzdadır.
- İletişim bilgileriniz: E-posta adresinizi güncel tutmanız gerekir; hesap kurtarma ve güvenlik bildirimleri bu adrese gönderilir.
15.2 Bizim sorumluluğumuzun kapsamı
- Kişisel verilerinizi korumak için uygun ve makul teknik ve idari tedbirleri alırız (bkz. bölüm 9). Yükümlülüğümüz, mevzuatın öngördüğü uygun güvenlik düzeyini sağlamaktır; hiçbir sistemin mutlak güvenlik sunmadığı teknik bir gerçektir.
- Kontrolümüz dışındaki olaylardan (mücbir sebep, üçüncü taraf sağlayıcı kaynaklı kesinti veya ihlal, kullanıcının kendi ihmali) kaynaklanan sonuçlardan, kusurumuz bulunmadığı ölçüde sorumlu değiliz.
- Entegre üçüncü taraf servislerin (Deezer, GIPHY, OpenFreeMap, Apple, Google, ödeme sağlayıcıları) kendi veri işleme uygulamalarından sorumlu değiliz; bu servisler kendi gizlilik politikalarına tabidir.
- Bir veri ihlali yaşanması hâlinde, mevzuatın öngördüğü sürelerde ilgili denetim otoritesini ve etkilenen kullanıcıları bilgilendiririz. Bildirim yükümlülüğümüzü yerine getirmemiz, kusur ikrarı olarak yorumlanamaz.
- Kullanıcılar arasındaki mahremiyet uyuşmazlıklarında taraf değiliz; ancak bildirilen ihlalleri topluluk kuralları çerçevesinde değerlendiririz.
Hizmete ilişkin genel sorumluluk sınırları Kullanım Şartları — Sorumluluk sınırı bölümünde düzenlenmiştir. Kasıt, ağır ihmal ve mevzuat gereği sınırlandırılamayan sorumluluk hâlleri her hâlükârda saklıdır.
15.3 Politikada değişiklik ve yürürlük
Bu politikayı hizmetteki değişikliklere, teknik gereksinimlere ve mevzuata göre güncelleyebiliriz. Esaslı değişiklikleri yürürlük tarihinden en az 14 gün önce duyururuz. Güncellemeden sonra hizmeti kullanmaya devam etmeniz, güncel politikayı bildiğiniz anlamına gelir. Açık rızaya dayanan işleme faaliyetleri için yeni bir rıza alınır; mevcut rızanız kendiliğinden genişletilmez.
Dil
Bu politikanın İngilizce çevirisi /privacy?lang=en adresindedir. Çeviri bilgilendirme amaçlıdır; çelişki hâlinde bu Türkçe metin uygulanır.
Sorularınız için support@aurcam.com · İletişim sayfası