1. Topladığımız Veriler
- Hesap verileri: Google ile giriş yaptığınızda ad, e-posta ve profil fotoğrafı.
- Konum verisi: Pusula, Ayak İzi ve plaj check-in özelliklerinde yalnızca sizin izninizle, cihazınızın GPS'inden.
- Kullanım verisi: favoriler, ziyaret edilen bölgeler, rozetler, plaj check-in'leri.
- Teknik veri: IP adresi, tarayıcı/cihaz bilgisi, dil tercihi ve (onay verirseniz) analitik çerezler.
2. İşleme Amaçları
- Kişiselleştirilmiş AI önerileri sunmak (hava, rüzgâr, saat, konum bağlamıyla).
- Favoriler, ayak izi ve rozet gibi hesap özelliklerini çalıştırmak.
- Platformu güvenli tutmak, kötüye kullanımı ve dolandırıcılığı önlemek.
- Onayınıza bağlı olarak anonim kullanım istatistikleri toplamak.
3. Hukuki Dayanak
Verilerinizi; sözleşmenin ifası (hesap özellikleri), açık rızanız (konum ve analitik çerezler) ve meşru menfaat (güvenlik, hizmet iyileştirme) hukuki dayanaklarına göre işleriz.
4. Çerezler
Zorunlu çerezler oturum ve güvenlik için her zaman etkindir. Analitik çerezler (Google Analytics) yalnızca çerez banner'ında onay vermeniz hâlinde yüklenir. Onayınızı istediğiniz zaman geri çekebilirsiniz.
5. Üçüncü Taraflar
- Supabase — veritabanı ve kimlik doğrulama (barındırma; sunucular AB/Paris'te).
- Vercel — web barındırma ve altyapı (AB/Frankfurt).
- Sentry — hata izleme (IP ve teknik hata bağlamı, yalnızca hata anında).
- İletişim formu verisi (işletme adı, ad, e-posta, telefon) yalnızca talebinize dönmek için işlenir; pazarlama için kullanılmaz.
- Google — OAuth ile giriş ve (onayla) Google Analytics.
- OpenWeatherMap — hava/rüzgâr verisi (kişisel veri paylaşılmaz).
- Anthropic / OpenAI — öneri üretimi için tercihleriniz işlenir; kimliğinizi tanımlayan veri gönderilmez.
6. Saklama Süresi
Kişisel verileriniz aşağıdaki süreler boyunca saklanır; süre sonunda silinir veya anonimleştirilir:
- Hesap verileri (ad, e-posta, avatar): hesabınız aktif olduğu sürece + silme sonrası en fazla 30 gün.
- Konum türevi veriler (ziyaret bölgeler, rozetler, plaj check-in'leri): hesap yaşam süresi (dilediğinizde silebilirsiniz).
- Analitik olaylar (IP dahil): en fazla 14 ay.
- İletişim/talep kayıtları: talebin çözülmesinden sonra en fazla 24 ay.
- Sunucu/güvenlik logları: en fazla 90 gün.
7. Güvenlik Önlemleri
Verilerinizi korumak için uygun teknik ve idari tedbirler uygularız: aktarımda şifreleme (HTTPS), satır-düzeyi güvenlik (RLS) ile erişim kontrolü, yönetici hesaplarında zorunlu iki adımlı doğrulama (MFA) ve en az yetki ilkesi.
8. İhlal Bildirimi
Kişisel verilerinizi etkileyen bir güvenlik ihlali hâlinde, ilgili mevzuata uygun olarak yetkili otoriteye ve gerektiğinde size en kısa sürede (GDPR kapsamında 72 saat içinde) bildirimde bulunuruz.
9. Çocukların Verisi
Hizmet 16 yaşından küçük çocuklara yönelik değildir ve bilerek çocuklara ait kişisel veri toplamayız. 16 yaşından küçük birine ait veri işlediğimizi fark edersek sileriz.
10. Haklarınız
Erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve itiraz haklarına sahipsiniz. Talepleriniz için: contact@sezgin.co.
Verilerinizi doğrudan Hesabım sayfasından (bodrumgo.app/tr/account) JSON olarak indirebilir; hesabınızı ve tüm verinizi tek tıkla kalıcı olarak silebilirsiniz.
11. Uluslararası Aktarım
Barındırma AB'de yapılır (Supabase — Paris, Vercel — Frankfurt). Google (OAuth/Analytics) gibi bazı hizmetler veriyi ABD'de işleyebilir; bu aktarımlar uygun güvenceler (ör. standart sözleşme hükümleri) ile yapılır.
12. İletişim
Gizlilikle ilgili sorularınız için contact@sezgin.co adresinden bize ulaşabilirsiniz.