← Yasal belgeler·English

Melyuna — Kişisel Verilerin Saklanması ve İmha Politikası

BilgiDeğer
Veri SorumlusuRamazan Karayıldız
İletişim E-postasısupport@melyuna.com
Sürüm2.0

1. Amaç ve Kapsam

1.1 Amaç

Bu Kişisel Verilerin Saklanması ve İmha Politikası ("Politika"); Melyuna mobil/web uygulaması ("Uygulama") aracılığıyla işlenen kişisel verilerin azami saklama sürelerini, bu sürelerin sonunda veya işleme sebebinin ortadan kalkması halinde uygulanacak silme, yok etme ve anonim hale getirme yöntemlerini, periyodik imha işlemlerini ve bu işlemlerden sorumlu birim/kişileri belirler.

Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamındaki yükümlülükleri; Melyuna'nın küresel niteliği gereği ayrıca Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki saklama/imha yükümlülüklerini yerine getirmek üzere hazırlanmıştır.

1.2 Kapsam

Bu Politika; Melyuna kullanıcılarına ait ve elektronik ortamda (Supabase/Postgres veritabanı, Supabase Auth, Supabase Storage medya deposu, Supabase Edge Functions ve ilgili sistem logları) işlenen tüm kişisel verileri kapsar. Uygulama dünya genelinde 18 yaş ve üzeri yetişkinlere yönelik bir tanışma, arkadaşlık ve dil değişimi sosyal uygulamasıdır; belirli bir ülke, üniversite veya öğrenci grubuyla sınırlı değildir. Kullanıcı doğrulaması çok sağlayıcılı olarak yapılır: e-posta (tek seferlik kod — Supabase Auth), Google, Apple, telefon (SMS), Telegram ve Facebook. Üniversite '.edu.tr' e-postası, e-Devlet, TCKN, biyometri veya belge doğrulaması yapılmaz.

1.3 Diğer Belgelerle İlişki

Bu Politika; Gizlilik Politikası ve Aydınlatma Metni ile birlikte uygulanır ve bunlara atıf yapar. Verilerin hangi amaç ve hukuki sebeplerle işlendiğine ilişkin detaylar Aydınlatma Metni'nde yer alır.


2. Tanımlar

TerimAçıklama
SilmeKişisel verinin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi (ör. veritabanı kaydının silinmesi).
Yok etmeKişisel verinin hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi (ör. depolama medyasının/nesnenin kalıcı imhası).
Anonim hale getirmeVerinin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli/belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
İmhaSilme, yok etme veya anonim hale getirme işlemlerinin tümü.
Periyodik imhaSaklama süresi dolan verilerin, Politikada belirlenen tekrar eden aralıklarla re'sen imha edilmesi.
Yumuşak silme (soft-delete)Hesabın önce erişime kapatılıp geri alma penceresi boyunca geçici olarak işaretlenmesi; pencere sonunda kalıcı silmeye dönüştürülür.
device_hashCihaz tanımlayıcısının tuzlu (salt) SHA-256 özeti; ham cihaz tanımlayıcısı saklanmaz. Kötüye kullanımın önlenmesi ve cihaz tekilliği kurallarının uygulanmasında kullanılır.
Ban hashYasaklanan e-posta/cihaz değerinin PEPPER'lı (gizli anahtarlı) hash'i; ham kimlik bilgisi saklanmaz.

3. Saklamayı ve İmhayı Gerektiren Hukuki/Teknik Sebepler

3.1 Saklamayı Gerektiren Sebepler

3.2 İmhayı Gerektiren Sebepler


4. Veri Kategorileri Bazında Saklama Süreleri ve İmha Yöntemleri

#Veri KategorisiÖrnek VerilerSaklama Süresiİmha Yöntemi
1Hesap / kimlik doğrulamaHesap kimliği: e-posta/telefon/sağlayıcı kimliği, auth kullanıcı kaydı, cihaz tanımlayıcısı (device_hash)Hesap aktif olduğu süreceHesap silinince silme (auth kullanıcısı silinir, bağlılar cascade)
2Yaş verisiDoğum tarihi (18+ kontrolü ve profilde yaş gösterimi için)Hesap aktif olduğu süreceHesap silinince silme
3Profil verileriGörünen ad, cinsiyet, biyografi, konuşulan diller + CEFR seviyeleri, ilgi alanları, prompt yanıtları, tanışma niyeti, gizlilik/eşleşme tercihleriHesap aktif olduğu süreceHesap silinince silme
4Özel nitelikli ima eden profil verileri (açık rızaya tabi — KVKK m.6 / GDPR m.9)Tanışma niyeti/tercih alanları (cinsel yönelim ipucu taşıyabilen alanlar)Hesap aktif olduğu sürece veya açık rıza geri alınıncaya kadarRıza geri alınınca / hesap silinince silme
5Medya: fotoğraflar ve sesli promptSupabase Storage: profil ve paylaşım fotoğrafları ile sesli prompt kayıtları herkese açık kovada; sohbet fotoğrafları ve sesli mesajlar özel kovada (yalnızca kısa ömürlü imzalı bağlantıyla erişilir)Hesap aktif olduğu sürece (sohbet medyası ilgili sohbet/hesap süresince)Hesap silinince Supabase Storage nesnelerinin yok edilmesi (silinmesi)
6Konum verisiSnap-to-grid + jitter uygulanmış konum (ham koordinat saklanmaz ve döndürülmez)Hesap aktif olduğu sürece / güncellenene kadarHesap silinince veya güncellenince silme
7Mesajlar (E2EE değildir)Sohbet metinleri, mesaj meta verileriHesap aktif olduğu süreceHesap silinince ilgili mesajların silinmesi; karşı taraf nezdinde görünen kayıtlar için gönderenin kimliği SET NULL/anonimleştirme (1 gün içinde)
8Moderasyon bayrakları ve şikâyet kayıtlarıŞikâyet/engelle kayıtları, moderasyon notları, OpenAI moderasyon skor/etiketleriŞikâyet edilen hesap silinene kadar (hesap silinince kaskadla silinir); şikâyete iliştirilen sohbet anlık görüntüsü ve medya dosyaları 90 günSüre sonunda silme; istatistik amaçlı anonimleştirme
9Ban listesi (ban hash)Yasaklanan e-posta/cihazın PEPPER'lı hash'i (ham kimlik saklanmaz)Yaptırım süresince; kalıcı yaptırımlarda gerekçe ortadan kalkana kadar veya kalıcı (bkz. Bölüm 5)Süre sonunda / gerekçe kalkınca silme
10IP / rate-limit kayıtlarıIP adresi, istek sayaçları, hız sınırı kayıtlarıİlgili kayıtların saklama süresi kadar; IP adresi uygulama veritabanında saklanmaz (yalnız altyapı sağlayıcısının platform loglarında bulunabilir)Süre sonunda silme veya anonim hale getirme
11Güvenlik / sistem loglarıHata logları, kimlik doğrulama denemeleri, edge function loglarıAltyapı sağlayıcısının platform log saklama süresi kadarSüre sonunda silme veya anonim hale getirme
12Onay (consent) kayıtlarıOnaylanan metin sürümü ve tarih (versiyon + tarih)İspat yükümlülüğü süresince — Hesap aktif olduğu sürece (hesap silinince silinir)Süre sonunda silme
13Bildirim token'larıFCM ve Web Push token'larıHesap aktif olduğu sürece / token geçersiz olana kadarHesap silinince veya token geçersizleşince silme
14CSAM/çocuk istismarı bildirim kayıtlarıYasal bildirim yükümlülüğü kapsamında oluşan kayıtlarİlgili mevzuatın öngördüğü süreMevzuat süresi sonunda silme/yok etme
15Dünya paylaşımları (akış)Paylaşım metni, fotoğrafı, sesi ve yorumları90 gün (paylaşım tarihinden itibaren)Süre sonunda otomatik silme (günlük zamanlanmış görev)
16KVKK/GDPR başvuru/talep kayıtlarıİlgili kişi başvuruları ve yanıtlarıİlgili mevzuatın öngördüğü süre; başvurular e-posta ile alınıp yanıtlanır, uygulama veritabanında ayrı bir başvuru kaydı tutulmazSüre sonunda silme
Not (yurt dışı işleyiciler): Yukarıdaki verilerin bir kısmı, Aydınlatma Metni'nde belirtildiği gibi yurt dışındaki veri işleyenler (Supabase — Postgres veritabanı + Auth + Storage + Edge Functions, AB — İrlanda, eu-west-1; Cloudflare Pages — web barındırma/CDN; Firebase Cloud Messaging + Web Push; OpenAI ve Anthropic — moderasyon; Google — kullanıcı isterse metin çevirisi; Sentry — hata teşhisi; Resend — doğrulama e-postası; BigDataCloud ve CARTO — konum/harita) nezdinde de işlenir/saklanır. İmha talimatı verildiğinde, ilgili veriler bu işleyiciler nezdinde de KVKK m.9, GDPR ve sözleşmesel taahhütler çerçevesinde imha edilir/ettirilir.

5. Sınırlı Saklamanın Gerekçesi (Ban Hash ve Güvenlik Logları)

Bazı veriler, kullanıcı hesabı silinse dahi meşru menfaat (KVKK m.5/2-f, GDPR m.6/1-f) ve kötüye kullanımın önlenmesi amacıyla sınırlı süre tutulabilir:

Bu istisnai saklamanın kapsamı amaçla sınırlı ve ölçülü tutulur; saklama gerekçesi ortadan kalktığında veri imha edilir.


6. Uygulama İçi Hesap Silmenin Etkisi (Yumuşak Silme + Cascade)

Uygulama, uygulama içi hesap silme özelliği sunar (Apple App Store Yönergesi 5.1.1(v), KVKK "unutulma hakkı"/silme talebi ve GDPR m.17 gereği). Hesap silme; yumuşak silme + 14 günlük geri alma penceresi ardından kalıcı silme modeliyle çalışır. (Hesabın askıya alınması/duraklatılması bundan ayrı bir işlemdir.)

  1. Yumuşak silme: Kullanıcı hesabını sildiğinde hesap önce erişime kapatılır ve silinmek üzere işaretlenir. 14 gün boyunca kullanıcı işlemi geri alarak hesabını kurtarabilir.
  2. Kalıcı silme: Geri alma penceresi (14 gün) dolduğunda auth kullanıcısı silinir (ana kimlik kaydı) ve auth kaydına bağlı veriler zincirleme temizlenir:
  1. Supabase Storage'daki medya nesneleri (fotoğraflar ve sesli prompt'lar) asenkron olarak yok edilir (silinir).
  2. Yurt dışı işleyiciler (Supabase, FCM/Web Push, OpenAI vb.) nezdindeki ilgili veriler için de silme talimatı uygulanır/ettirilir.
  3. İstisnalar: Bölüm 5'te açıklanan ban hash ve asgari güvenlik logları, meşru menfaat gereği belirtilen sınırlı süre boyunca saklanabilir. Bu kayıtlar doğrudan kimlik bilgisi içermez.
Kalıcı silme işlemi sonrası, kullanıcıya işlemin tamamlandığı ve hangi sınırlı verilerin (varsa) hangi gerekçeyle tutulduğu hakkında bilgi verilebilir. Asenkron temizlik işlemlerinin azami tamamlanma süresi: geri alma penceresinin bitiminden itibaren 1 gün içinde.

7. Periyodik İmha


8. Silme/Yok Etme/Anonimleştirme Yöntemleri (Teknik)

OrtamYöntem
Postgres/Supabase veritabanı kayıtlarıİlgili satırların DELETE ile silinmesi; ilişkisel bütünlük için ON DELETE CASCADE / SET NULL. Yedeklerde (backup) yer alan veriler, yedek rotasyon süresi sonunda doğal olarak imha olur; geri yükleme yapılırsa imha talimatları tekrar uygulanır.
Supabase Storage (medya)Nesnenin silinmesi (object delete); fotoğraf ve sesli prompt nesnelerinin kalıcı yok edilmesi.
Loglar / IP / rate-limitSüre dolan kayıtların silinmesi veya kişi ile ilişkisinin koparılarak anonimleştirilmesi.
FCM / Web Push token'larıToken kaydının silinmesi ve geçersiz token'ların temizlenmesi.
Yurt dışı işleyicilerİşleyici sözleşmeleri kapsamında silme talebi iletilmesi/ettirilmesi (KVKK m.9, GDPR).
Önemli: Mesajlar uçtan uca şifreli (E2EE) değildir; taşımada TLS, durağanda şifrelidir ve yetkili teknik/moderasyon ekibi erişebilir. Bu husus Aydınlatma Metni'nde açıkça belirtilmiştir. İmha, şifreli depolanan verinin de kalıcı olarak erişilemez kılınmasını kapsar.

9. Sorumlular ve Görev Dağılımı

RolSorumluluk
Veri SorumlusuPolitikanın belirlenmesi, uygulanması ve gözetimi; VERBİS kayıt yükümlülüğünün bulunup bulunmadığının değerlendirilmesi ve gerekiyorsa yerine getirilmesi.
Teknik Ekip / Sistem YöneticisiYumuşak silme → kalıcı silme dönüşümü ile periyodik imha görevlerinin (cron/job) kurulması ve çalıştırılması; cascade/SET NULL kurallarının doğrulanması; imha tutanaklarının tutulması; işleyiciler nezdinde imhanın takibi.
Moderasyon SorumlusuBan hash ve moderasyon/şikâyet kayıtlarının saklama gerekçesinin ve süresinin denetimi; manuel ban kararlarının loglanması.

10. Kayıt, Denetim ve Güncelleme


11. İlgili Kişinin Hakları

İlgili kişiler, KVKK m.11 ve GDPR kapsamındaki haklarını (verilerin silinmesi/yok edilmesi dahil) Aydınlatma Metni ve Gizlilik Politikası'nda belirtilen yöntemlerle, support@melyuna.com üzerinden kullanabilir; ayrıca Uygulama içi hesap silme özelliğini kullanabilir. Başvurular mevzuatta öngörülen sürede sonuçlandırılır. İlgili kişinin Kurul'a/denetim otoritesine şikâyet hakkı saklıdır.

Çelişki hâlinde Türkçe metin esas alınır.