Gizlilik Politikası

Bağlamınız meta değildir.

Bu Gizlilik Politikası, MeetWho'nun hangi kişisel verileri neden topladığını, kimlerle paylaştığını, ne kadar süreyle sakladığını ve KVKK, GDPR, UK GDPR ile CCPA/CPRA kapsamındaki haklarınızı açıklar.

KVKKGDPR · UK GDPRCCPA / CPRA
Son güncelleme · 23 Temmuz 2026
Tek paragrafta: Profilinize girdiğiniz bilgileri, etkinlik başına belirlediğiniz niyetleri, kaydettiğiniz tanışma ve bağlantıları ve hizmeti güvenle çalıştırmak için gereken minimum teknik veriyi işleriz. Amacımız, tanışmaya değer insanları önermek ve platformu güvenli tutmaktır. Kişisel veri satmayız, davranışsal reklamcılık yapmayız ve rehberinizden, takviminizden veya adres defterinizden gölge profiller oluşturmayız.
01

Veri sorumlusu

ROLF 360 Dijital Pazarlama ve Yazılım Ajansı Limited Şirketi ("ROLF 360", "MeetWho", "biz"), Levent, Karanfil Sokağı No:13, 34330 Beşiktaş / İstanbul, Türkiye — Beşiktaş V.D. 7352015577 — meetwho.app ve ilgili alan adları üzerinden işlenen kişisel veriler bakımından veri sorumlusudur.

Gizlilik iletişimi: hello@meetwho.app. Hukuki danışman: Genç Partnersbahadir@genc.partnersgenc.partners.

02

İşlenen kişisel veriler

  • Hesap ve kimlik. E-posta, giriş yöntemi (Google / Apple / e-posta + şifre), şifre özeti (hash — asla düz metin şifre saklanmaz), görünen ad, kullanıcı adı, opsiyonel E.164 formatında telefon, tercih edilen dil ve ülke/şehir.
  • Oluşturduğunuz profil. Başlık, biyografi, üzerinde çalıştığınız iş, aradığınız şey, yardımcı olabileceğiniz konular, uzmanlık etiketleri, projeler, dış bağlantılar, avatar ve banner görselleri.
  • Etkinlik bağlamı. Ev sahipliği yaptığınız veya katıldığınız etkinlikler, RSVP'ler, etkinlik başına niyet, etkinlik grup sohbetleri, QR check-in'ler, müsaitlik pencereleri, randevular.
  • İlişki hafızası. Bağlantı istekleri, kabul edilen bağlantılar, bağlantı kesme, engelleme ve raporlama, kayıtlı kişiler, özel notlar, etiketler, takip hatırlatmaları, QR üzerinden kaydedilen tanışmalar.
  • Mesajlaşma. Birebir mesajlar, etkinlik grup sohbeti mesajları, reaksiyonlar, yanıtlar ve yüklediğiniz ekler (yalnızca sohbet katılımcılarının erişebileceği özel bir kovada saklanır).
  • Destek ve geri bildirim. Destek talepleri, yanıtlar ve içine yapıştırdığınız içerikler.
  • Cihaz ve teknik veri. IP adresi, kullanıcı ajanı (user-agent), IP'den türetilen yaklaşık konum (yalnızca ülke/şehir), cihaz türü, saat dilimi, ekran boyutu, tarayıcı dili, oturum tanımlayıcıları, hata kayıtları.
  • Push tokenleri. Tarayıcı veya PWA bildirimlerine izin verirseniz Web-Push aboneliği (endpoint + anahtarlar); mobilde APNs/FCM tokenleri.
  • Ödeme meta verisi. Abonelik seviyesi, yenileme durumu, fatura geçmişi ve Polar/Stripe müşteri kimliği. Tam kart numaraları sunucularımıza hiçbir zaman dokunmaz — PCI-DSS sertifikalı ödeme sağlayıcımız tarafından işlenir.
  • Analitik olaylar. Çerez tercihlerinize bağlı olarak Google Analytics 4 ve Hotjar üzerinden kimliksiz ürün analitiği.
03

Toplamadığımız veriler

  • Adres defteriniz, telefon rehberiniz veya takvim etkinlikleriniz — bunları asla çekmeyiz veya içe aktarmayız.
  • Kesin GPS konumu veya arka plan konum takibi.
  • Özel nitelikli veriler (ırk veya etnik köken, siyasi görüş, dini inanç, sağlık, cinsel yönelim, biyometrik veri) — bir serbest metin alanına gönüllü olarak yazmadığınız sürece; yazmamanız önerilir.
  • Üçüncü taraf reklam ağları için davranışsal reklam profilleri.
04

İşleme amaçları ve hukuki dayanaklar

KVKK Md. 5 ile GDPR Md. 6 kapsamında şu dayanaklara başvururuz:

  • Sözleşmenin ifası (KVKK 5(2)(c) / GDPR 6(1)(b)). Hesap oluşturma, kimlik doğrulama, mesajları iletme, tanışma önerileri, ev sahipliği yaptığınız veya katıldığınız etkinliklerin yürütülmesi, satın aldığınız ücretli özelliklerin sunulması.
  • Meşru menfaat (KVKK 5(2)(f) / GDPR 6(1)(f)). Ürün güvenliği, dolandırıcılık ve kötüye kullanım önleme, servis analitiği, ürün iyileştirme, düşük hacimli işlemsel e-posta. Bu menfaati haklarınızla dengeleyiz ve her zaman itiraz edebilirsiniz.
  • Açık rıza (KVKK 5(1) / GDPR 6(1)(a)). Opsiyonel çerezler (Google Analytics, Hotjar), Web-Push bildirimleri, pazarlama e-postaları ve gönüllü paylaştığınız hassas veriler için.
  • Hukuki yükümlülük (KVKK 5(2)(a) / GDPR 6(1)(c)). Vergi ve muhasebe saklama süreleri, yetkili makamların hukuka uygun taleplerine yanıt.
05

Kamuya açık ve özel alanlar

  • Herkese açık profilmeetwho.app/@kullanıcıadı adresinde, yayınlamayı seçtiğiniz alanlar. Profili Ayarlar'dan tamamen gizleyebilirsiniz.
  • Varsayılan olarak özel — e-posta, telefon, özel notlar, kayıtlı kişi listeleri, takipler, taslaklar, mesajlar, tanışmalar ve tam katılım geçmişiniz asla herkese açık bir sayfada gösterilmez.
  • Etkinlik bazlı görünürlük — her etkinlik için herkese açık, yalnızca diğer katılımcılara açık veya tamamen gizli görünme seçeneği vardır. Etkinlik özelindeki niyet, profilinizde değil o etkinlikte yaşar.
06

Paylaşım ve alıcılar

Kişisel veri satmayız. Yalnızca aşağıdaki alıcı kategorileriyle, gizliliği ve eşdeğer güvenlik önlemlerini gerektiren yazılı sözleşmeler kapsamında paylaşırız:

  • Altyapı ve arka uç — Supabase (yönetilen Postgres, auth, storage, realtime) ve Cloudflare (edge compute, CDN, DDoS koruması).
  • E-posta gönderimi — Resend (hello@meetwho.app üzerinden işlemsel e-posta).
  • Push gönderimi — Google (FCM / Web Push) ve Apple (APNs).
  • Ödemeler — Polar ve Stripe.
  • Federated giriş — "Google ile devam et" veya "Apple ile devam et" seçtiğinizde Google ve Apple.
  • Analitik ve ürün araştırması — Yalnızca analitik çerezleri kabul ederseniz Google Analytics 4 ve Hotjar.
  • Diğer kullanıcılar — profilinizin, niyetlerinizin ve mesajlarınızın paylaşmayı seçtiğiniz kısımları.
  • Etkinlik organizatörleri — katıldığınız etkinliklerde organizatör; adınızı, avatarınızı ve katılım durumunuzu görebilir.
  • Yetkili merciler — yalnızca hukuken zorunlu olduğunda ve gerektiği asgari ölçüde, talep incelendikten sonra.
07

Yurt dışı aktarım

MeetWho küresel çalışır. Kişisel veriler AB, Birleşik Krallık, Türkiye ve ABD'de işlenebilir. Yurt dışı aktarımlarda: (i) KVKK Md. 9 kapsamında açık rıza veya izin verilen güvenceler; (ii) Avrupa Komisyonu yeterlilik kararları; (iii) AB Standart Sözleşme Hükümleri (2021/914) ve UK IDTA temeline dayanırız. İlgili SCC'lerin bir kopyası hello@meetwho.app adresinden talep üzerine sağlanır.

08

Saklama süreleri

  • Hesap ve profil — hesap aktif olduğu sürece. Silme sonrası kimlik tanımlayıcı alanlar 30 gün içinde silinir veya anonimleştirilir.
  • Mesajlar — siz veya muhatabınız silene kadar ya da hesap silinene kadar.
  • Etkinlik verileri — etkinlik bittikten sonra 6 ay, ardından aktif referans yoksa anonimleştirilir.
  • Destek talepleri — çözümünden itibaren 24 ay.
  • Fatura kayıtları — 213 sayılı Vergi Usul Kanunu kapsamında 10 yıl.
  • Güvenlik kayıtları — 12 aya kadar.
  • Yedekler — şifreli yedeklerde silme sonrasında 35 güne kadar artık kopya kalabilir, sonra döngüden çıkar.
09

Güvenlik

Aktarımda (TLS 1.2+) ve dinlenimde (AES-256) şifreleme, üretim ortamına en az yetki prensibiyle erişim, tüm kullanıcı verilerinde satır düzeyi güvenlik (RLS), audit-loglu yönetici erişimi, hash'lenmiş API anahtarları, imzalı webhook'lar, HttpOnly oturum çerezleri, sıkılaştırılmış Content-Security-Policy ve sürekli zafiyet taraması uygularız. Ayrıntı için Güvenlik sayfasına bakın. Bir zafiyet fark ederseniz hello@meetwho.app adresine bildirin.

10

Haklarınız

Bulunduğunuz yere göre aşağıdaki hakların tamamına veya bir kısmına sahipsiniz. Mümkün olan her yerde bu hakları jurisdiksyondan bağımsız olarak sağlarız:

  • Verilerinize erişme ve bir kopyasını talep etme.
  • Yanlış veya eksik verileri düzeltme (çoğu alan Profil & Ayarlar'dan doğrudan düzenlenebilir).
  • Silme / "unutulma hakkı" — hesabınızı ve ilişkili kişisel verilerinizi silme.
  • Bir uyuşmazlık çözülene kadar belirli işleme faaliyetlerinin durdurulmasını isteme.
  • Taşınabilirlik — profilinizi, bağlantılarınızı, notlarınızı ve takiplerinizi Ayarlar'dan makine tarafından okunabilir biçimde dışa aktarma.
  • Meşru menfaate dayalı işlemeye itiraz etme (öneri profilleri dahil).
  • Vermiş olduğunuz rızayı, geçmiş yasal işlemeyi etkilemeksizin geri alma.
  • Kişisel Verileri Koruma Kurumu (kvkk.gov.tr), AB/AEA denetim otoriteniz, UK ICO veya California Privacy Protection Agency nezdinde şikayette bulunma.

Talebinizi hello@meetwho.app adresine iletebilirsiniz. 30 gün içinde yanıtlarız (karmaşık talepler için 60 gün uzatılabilir) ve makul talepler için ücret talep etmeyiz.

11

Otomatik karar verme

MeetWho, kural tabanlı mantık ve metin benzerliği kullanarak eşleşme önerileri ("tanışmalısın" listeleri) üretir — kara kutu skorlama yoktur. Bu öneriler bilgi amaçlıdır; GDPR Md. 22 anlamında hukuki veya benzer şekilde önemli sonuç doğurmaz. Her öneriyi gizleyebilir, olumsuz oylayabilir veya yok sayabilirsiniz.

12

Çerezler ve analitik

Kimlik doğrulama ve güvenlik için zorunlu çerezler, rızanızla Google Analytics 4 ve Hotjar için analitik çerezler kullanırız. Tam liste, süreler ve tercihlerinizi değiştirme yöntemleri için Çerez Politikası'na bakın.

13

Çocuklar

MeetWho 16 yaş ve üzeri için tasarlanmıştır. 16 yaşın altındaki kişilerin verilerini bilerek işlemeyiz. Bir çocuğun hesap oluşturduğunu düşünüyorsanız hello@meetwho.app adresine yazın; kaldıralım.

14

Değişiklikler

Politikayı esaslı olarak değiştirdiğimizde "Son güncelleme" tarihini güncelleriz ve etkilenen kullanıcıları yürürlük tarihinden en az 15 gün önce ürün içinde veya e-posta ile bilgilendiririz. Önceki sürümler talep üzerine sağlanır.

15

İletişim

Genel gizlilik soruları: hello@meetwho.app. KVKK Md. 10 aydınlatma metni için ayrıca KVKK Aydınlatma sayfamıza bakın. Posta adresi: ROLF 360 Dijital Pazarlama ve Yazılım Ajansı Ltd. Şti., Levent, Karanfil Sokağı No:13, 34330 Beşiktaş / İstanbul, Türkiye.