📋 1. Genel Bilgi
Bu Gizlilik Politikası, Coğrafya Rotam mobil uygulaması ("Uygulama") ve web sitesi (cografya.bilalcobas.com) aracılığıyla toplanan kişisel verilerin nasıl işlendiğini açıklamaktadır.
Uygulamayı kullanarak bu politikayı kabul etmiş sayılırsınız. Herhangi bir konuda sorunuz varsa bizimle iletişime geçebilirsiniz.
🗂️ 2. Toplanan Kişisel Veriler
Uygulama, aşağıdaki kategorilerdeki verileri toplar ve işler:
| Veri Türü | Ayrıntı | Amaç |
|---|---|---|
| Hesap Bilgileri | Kullanıcı adı, e-posta adresi, ad soyad (isteğe bağlı) | Hesap oluşturma, kimlik doğrulama |
| Şifre | Yalnızca bcrypt ile şifrelenmiş biçimde saklanır; düz metin asla kaydedilmez | Güvenli giriş |
| Oyun İlerlemesi | XP puanı, yıldız sayısı, seviye, tamamlanan haritalar ve konular | İlerleme takibi, liderlik tablosu |
| Oturum Verileri | JWT erişim token'ı (1 gün), yenileme token'ı (30 gün) | Güvenli oturum yönetimi |
| Cihaz & Bildirim | OneSignal tarafından üretilen anonim cihaz kimliği | Uygulama içi bildirimler |
| IP Adresi | Kısa süreli olarak rate limiting (istek sınırlama) için tutulur | Güvenlik, kötüye kullanım önleme |
| Çerezler (Cookies) | Kullanılmamaktadır | — |
Uygulama; konum verisi, kamera, mikrofon veya rehber gibi hassas izinlere erişim talep etmez.
⚙️ 3. Verilerin Kullanım Amaçları
Toplanan veriler yalnızca aşağıdaki amaçlarla kullanılır:
- Hesabınızı oluşturmak ve kimliğinizi doğrulamak
- Oyun ilerlemesi, XP ve yıldız takibini sağlamak
- Liderlik tablosunu oluşturmak ve güncellemek
- Uygulama içi bildirimleri iletmek
- Hizmet güvenliğini sağlamak ve kötüye kullanımı önlemek (rate limiting, IP bazlı koruma)
- Hizmet iyileştirmeleri için anonim kullanım istatistikleri üretmek
🤝 4. Üçüncü Taraflarla Veri Paylaşımı
Kişisel verileriniz hiçbir şekilde satılmaz, kiralanmaz veya pazarlama amaçlı paylaşılmaz.
Hizmetin işleyişi için yalnızca aşağıdaki üçüncü taraf hizmet sağlayıcılarıyla zorunlu veriler paylaşılır:
- OneSignal Inc. — Uygulama içi push bildirimleri için anonim cihaz kimliği iletilir. Gizlilik politikası: onesignal.com/privacy_policy
Yasal zorunluluk halinde (mahkeme kararı, resmi talep vb.) yetkili mercilerle paylaşım yapılabilir.
🔒 5. Veri Güvenliği
Verilerinizin korunması için aşağıdaki teknik önlemler uygulanmaktadır:
- HTTPS: Tüm sunucu-istemci iletişimi TLS/SSL ile şifrelenir
- Şifre Hashing: Şifreler bcrypt algoritması ile tek yönlü hashlenerek saklanır
- JWT Güvenliği: HS256 imzalı, süresi dolabilen erişim token'ları kullanılır; oturum kapatılınca sunucu tarafında geçersiz kılınır
- Rate Limiting: Giriş, kayıt ve şifre sıfırlama işlemleri IP bazlı istek sınırlamasıyla brute-force saldırılarına karşı korunur
- E-posta Doğrulama: Yeni hesaplar, 24 saatte geçerli tek kullanımlık kriptografik token ile doğrulanır
- Hesap Engelleme: Şüpheli durumlarda hesaplar askıya alınabilir
🗓️ 6. Veri Saklama Süresi
- Hesap verileri: Hesabınız aktif olduğu süre boyunca saklanır
- Oturum token'ları: Erişim token'ı 1 gün, yenileme token'ı 30 gün geçerlidir; oturum kapatıldığında derhal silinir
- Şifre sıfırlama kodları: Üretildikten 5 dakika sonra otomatik olarak geçersiz hale gelir ve silinir
- E-posta doğrulama token'ları: 24 saat sonra geçersiz hale gelir
- Rate limit kayıtları: 1 saat sonra otomatik olarak silinir
- Hesap silme: Hesabınızı silmek için bizimle iletişime geçebilirsiniz; verileriniz 30 gün içinde kalıcı olarak silinir
👤 7. Haklarınız
Kişisel verileriniz konusunda aşağıdaki haklara sahipsiniz:
- Erişim hakkı: Hakkınızdaki verileri talep edebilirsiniz
- Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteyebilirsiniz
- Silme hakkı: Hesabınızın ve verilerinizin kalıcı olarak silinmesini talep edebilirsiniz
- Veri taşınabilirliği: Verilerinizin okunabilir formatta tarafınıza iletilmesini isteyebilirsiniz
- İşlemeye itiraz: Belirli işleme faaliyetlerine itiraz edebilirsiniz
Bu haklarınızı kullanmak için aşağıdaki iletişim adresini kullanabilirsiniz.
👶 8. Çocukların Gizliliği
Coğrafya Rotam, 13 yaşın altındaki çocuklara yönelik tasarlanmamıştır ve bu yaş grubundan bilerek kişisel veri toplamaz. Eğer 13 yaşın altındaki bir kullanıcıya ait veri toplandığını fark ederseniz lütfen bizimle iletişime geçin; veriler derhal silinecektir.
Uygulama 13–17 yaş arası kullanıcılar için uygundur ve KPSS sınavına hazırlık amacıyla tasarlanmıştır.
📝 9. Politika Değişiklikleri
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler olması durumunda kullanıcılar uygulama içi bildirim veya e-posta ile bilgilendirilir.
Değişikliklerin yürürlüğe girme tarihi her zaman sayfanın üst kısmında "Son güncelleme" olarak belirtilir. Uygulamayı kullanmaya devam etmek, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
✉️ 10. İletişim
Gizlilik politikamıza ilişkin her türlü soru, talep ve şikayetleriniz için bizimle iletişime geçebilirsiniz: