UniNet Kişisel Verilerin Korunması Kanunu (KVKK) Kapsamında Aydınlatma Metni
Son Güncelleme: 30.07.2026 Versiyon: 2.1
Aydınlatma Metni Hakkında
Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 10. maddesi ve bu maddeye dayanılarak çıkarılan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. UniNet uygulamasını kullanan veya kullanmayı düşünen tüm ilgili kişileri bilgilendirmek amacıyla sunulmaktadır.
1. Veri Sorumlularının Kimliği ve İletişim Bilgileri
Veri Sorumluları: Ali Efe Sarıoğlu, Ahmet Gül, Emre Üstündağ (UniNet Platformu adına müştereken)
Adres: Serdivan/Sakarya
E-posta: iletisim@uninettr.com
Platform: UniNet — Üniversite Öğrencilerine Yönelik Kampüs Sosyal Ağı (iOS & Android)
Yukarıda adı geçen kişiler, UniNet Platformu'nun kuruluş aşamasında kişisel verilerin işlenme amaç ve yöntemlerine birlikte karar vermekte olup, işbu Aydınlatma Metni kapsamında müşterek veri sorumlusu sıfatını taşımaktadır. Kişisel verilerinize ilişkin taleplerinizi yukarıda belirtilen iletişim kanalları aracılığıyla veri sorumlularına iletebilirsiniz.
2. İşlenen Kişisel Verilerin Kategorileri
2.1 Kayıt (Kimlik ve İletişim) Verileri
Platforma kayıt olurken aşağıdaki veriler zorunlu olarak toplanmaktadır:
- Ad ve soyad
- .edu.tr uzantılı kurumsal e-posta adresi
- Üniversite bilgisi
- Şifre (kriptografik hash algoritmasıyla şifrelenerek saklanır; düz metin olarak hiçbir zaman tutulmaz)
- Kamera erişimi: QR kod doğrulama sırasında anlık olarak kullanılır; görüntü kaydedilmez veya saklanmaz.
Aşağıdaki bilgiler ise kullanıcı deneyimini iyileştirmek amacıyla tamamen isteğe bağlı olarak alınır; girilmemesi kayıt olmayı veya platform hizmetlerinden yararlanmayı engellemez:
- Cinsiyet (Erkek / Kadın / Diğer / Belirtmek istemiyorum seçenekleri)
- Doğum tarihi
- Bölüm bilgisi
2.2 Konum Verileri
Konum verisi tamamen isteğe bağlıdır ve yalnızca aşağıdaki iki amaçla sınırlı olarak toplanmaktadır:
- Etkinlik konumu: Kullanıcının etkinlik oluştururken haritadan seçtiği konum bilgisi (coğrafi koordinat). Bu veri, ilgili etkinliğin veritabanı kaydıyla birlikte saklanır ve etkinlik silindiğinde otomatik olarak kalıcı şekilde silinir.
- Check-in konumu: Kullanıcının aktif olarak yer bildirimi (check-in) yaptığı andaki cihaz GPS koordinatı. Bu veri yalnızca check-in kaydıyla ilişkilendirilir ve check-in silindiğinde otomatik olarak kalıcı biçimde silinir.
Harita kamera konumu (kullanıcının harita ekranında görüntülediği alan) yalnızca cihaz belleğinde tutulur ve sunucularımıza hiçbir şekilde iletilmez.
2.3 Uygulama İçi Etkileşim Verileri
- Arkadaşlık ilişkileri ve arkadaşlık istekleri
- Kulüp üyelikleri ve kulüp başvuruları
- Kulüp eşleştirme cevapları
- Etkinlik katılım kayıtları
- Gönderi içerikleri ve beğeniler
- Anket yanıtları
- Bildirim geçmişi
- Şikayet kayıtları
2.4 İsteğe Bağlı Profil Verileri
- Profil fotoğrafı (kullanıcının tercihe bağlı olarak yüklemesi durumunda)
- Etkinlik kapak görseli ve gönderi fotoğrafları
2.5 Teşhis ve Çökme (Diagnostic) Verileri
Uygulamanın kararlı çalışması ve hataların giderilmesi amacıyla, yalnızca bir çökme/hata anında aşağıdaki teknik veriler otomatik olarak toplanabilir:
- Cihaz modeli, işletim sistemi sürümü ve uygulama sürümü
- Çökme yığını (stack trace) ve hata günlükleri
- Çökme anında görüntülenen ekranın adı (anonim teknik tanımlayıcı)
UniNet bu raporlara ad-soyad veya e-posta alanlarını bilerek eklemez ve verileri reklam amacıyla kullanmaz. Sağlayıcının otomatik teknik tanımlayıcıları kendi koşullarına göre işleyebileceği dikkate alınmalıdır. Bu telemetriyi Hesap Ayarları > Gizlilik bölümünden istediğiniz zaman kapatabilirsiniz.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları
3.1 Kayıt ve Kimlik Verileri
Amaç: Platforma üyelik hesabı oluşturulması, kimlik doğrulama ve UniNet hizmetlerinin sunulması.
Hukuki Dayanak: KVKK Madde 5/2-(c) — Sözleşmenin kurulması ve ifası için gerekli olması.
3.2 .edu.tr E-posta Doğrulaması
Amaç: Platformun yalnızca aktif üniversite öğrencilerine açık tutulması, topluluk güvenilirliğinin sağlanması.
Hukuki Dayanak: KVKK Madde 5/2-(c) — Sözleşmenin ifası için gereklilik; KVKK Madde 5/2-(f) — Meşru menfaat.
3.3 Konum Verileri
Amaç: Etkinlik konumunun belirlenmesi ve harita üzerinde gösterimi; kullanıcının yer bildirimi yapabilmesi.
Hukuki Dayanak: KVKK Madde 5/1 — Açık rıza (konum verisi isteğe bağlıdır ve ayrı rıza alınmaktadır).
3.4 Uygulama İçi Etkileşim Verileri
Amaç: Arkadaşlık, kulüp ve etkinlik özelliklerinin çalıştırılması; bildirim gönderimi; platform güvenliğinin sağlanması.
Hukuki Dayanak: KVKK Madde 5/2-(c) — Sözleşmenin ifası; KVKK Madde 5/2-(f) — Meşru menfaat.
3.5 Bildirimler
Amaç: Arkadaşların etkinlikleri, kulüp duyuruları ve herkese açık etkinliklere ilişkin bildirim iletimi.
Hukuki Dayanak: KVKK Madde 5/1 — Açık rıza (bildirim rızası isteğe bağlıdır).
3.6 Teşhis ve Çökme Verileri
Amaç: Uygulama kararlılığının ve güvenliğinin sağlanması, hataların tespiti ve giderilmesi.
Hukuki Dayanak: KVKK Madde 5/2-(f) — Veri sorumlusunun meşru menfaati. Bu telemetri varsayılan olarak etkindir ancak Hesap Ayarları > Gizlilik bölümünden istediğiniz zaman kapatılabilir (itiraz hakkı).
3.7 İsteğe Bağlı Profil ve Demografik Veriler (Cinsiyet, Doğum Tarihi, Bölüm)
Amaç: Kullanıcı deneyiminin iyileştirilmesi ve profilin kişiselleştirilmesi.
Hukuki Dayanak: KVKK Madde 5/1 — Açık rıza. Bu veriler yalnızca kullanıcının kendi tercihiyle girilir; girilmemesi hizmetin sunumunu etkilemez ve istediğiniz zaman Hesap Ayarları bölümünden güncellenebilir veya silinebilir.
4. Üçüncü Taraf Hizmet Sağlayıcılar ve Yurt Dışı Aktarım
UniNet'i sunabilmek için bazı alanlarda güvenilir üçüncü taraf hizmet sağlayıcılardan yararlanıyoruz. Bu paylaşım her zaman ilgili hizmetin gerektirdiği veriyle sınırlıdır. Kişisel verileriniz hiçbir şekilde satılmaz ve reklam amacıyla üçüncü taraflarla paylaşılmaz.
Supabase — Hesap oluşturma, kimlik doğrulama, profil, etkinlik ve kulüp işlevlerini çalıştırabilmek için Supabase altyapısını kullanıyoruz. Ad, üniversite e-postanız, üniversite bilginiz, isteğe bağlı profil bilgileriniz, oluşturduğunuz içerikler ve hesap güvenliği kayıtlarınız, Supabase'in altyapısında işlenir ve saklanır. Cihaz konumunuz bu kapsamda paylaşılmaz.
Mapbox — Uygulama içi harita özelliklerini sunabilmek için harita etkileşim verileriniz Mapbox ile paylaşılır. Harita isteklerine ad veya e-posta bilgisi bilerek eklenmez.
Google Fonts — Uygulamada kullanılan yazı tiplerinin yüklenmesi sırasında IP adresiniz otomatik olarak iletilir.
Resend — Bildirim ve etkinliklere ilişkin e-postalarınızı gönderebilmek için e-posta adresiniz ve bildirim içeriği Resend ile paylaşılır.
Firebase Crashlytics (Google) — Uygulama bir hatayla karşılaştığında; cihaz modeli, hata günlüğü ve ekran adı gibi teknik bilgiler otomatik olarak Google'a iletilir. Ad-soyad veya e-posta bu raporlara bilerek eklenmez ve bu paylaşımı Ayarlar → Gizlilik bölümünden istediğiniz zaman kapatabilirsiniz. Bu aktarımlar, sağlayıcıların kendi sözleşmesel ve teknik güvenlik tedbirleri çerçevesinde gerçekleştirilmektedir.
5. Kişisel Veri Toplama Yöntemi
- Dijital kayıt formu: Kayıt sırasında mobil uygulama aracılığıyla kullanıcının bizzat girdiği bilgiler.
- GPS/konum izinleri: Kullanıcının açıkça izin vermesi üzerine cihaz GPS'inden alınan anlık koordinatlar (yalnızca check-in özelliği için).
- Harita etkileşimi: Etkinlik oluştururken harita üzerinden seçilen konum (cihaz GPS'i kullanılmaz; kullanıcı haritaya tıklayarak seçer).
- Uygulama kullanımı: Arkadaşlık, kulüp, etkinlik, gönderi ve anket gibi platform özelliklerinin kullanımı sırasında otomatik olarak oluşan veriler.
- Görsel yükleme: Kullanıcının profil fotoğrafı veya içerik görseli yüklemesi.
- Kamera izni: QR kod okuma amacıyla anlık kamera erişimi sağlanır. Hiçbir görüntü sunucularımıza iletilmez veya saklanmaz.
UniNet mobil uygulaması tarayıcı çerezi kullanmamaktadır. Uygulama performansı için yalnızca cihaz belleğinde (SharedPreferences) yerel veri saklanmaktadır.
6. Konum Verisinin İşlenme Şekli
UniNet'te konum verisi yalnızca ve yalnızca kullanıcının açıkça tercih ettiği durumlarda, aşağıdaki iki işlevle sınırlı olarak işlenmektedir:
- Etkinlik konumu: Etkinlik oluştururken haritadan seçilen konum. Etkinlik kaydı silindiğinde konum verisi de otomatik olarak ve kalıcı biçimde silinir. Bu konum için cihaz GPS'i kullanılmaz; kullanıcı haritaya manuel olarak tıklar.
- Check-in konumu: Kullanıcı aktif olarak yer bildirimi yaparken cihazın anlık GPS koordinatı. Check-in kaydı silindiğinde konum verisi de otomatik olarak ve kalıcı biçimde silinir.
Harita kamera konumu: Kullanıcının harita ekranında görüntülediği bölgeyi gösteren kamera konumu yalnızca cihaz belleğinde (SharedPreferences) tutulmakta; sunucularımıza hiçbir şekilde iletilmemektedir.
Konum verisine ilişkin rızanızı vermemeniz durumunda yalnızca konum gerektiren özellikler (etkinlik oluşturma ve check-in) kullanılamaz; diğer tüm platform hizmetlerinden yararlanmaya devam edebilirsiniz.
7. Bireysel Etkinlik Onay Süreci (İnsan Moderasyonu)
Platform güvenliğinin sağlanması amacıyla, bireysel olarak oluşturulan etkinlikler yayımlanmadan önce bir yönetici tarafından (insan değerlendirmesiyle) ön-onaya tabi tutulmaktadır. Bu kapsamda aşağıdaki veriler işlenir:
- Etkinliği oluşturan kullanıcı kimliği ve etkinlik içeriği (başlık, açıklama, konum, kategori, zaman)
- Onay/ret kararını veren yönetici kimliği ve karar zamanı
- Ret durumunda yöneticinin girdiği ret gerekçesi
Hukuki Dayanak: KVKK Madde 5/2-(f) — Veri sorumlusunun meşru menfaati (platform güvenliği ve topluluk standartlarının korunması).
Karar münhasıran otomatik bir sistemle değil, bir insan tarafından verilir; bu nedenle KVKK Madde 11'deki "münhasıran otomatik işleme" hükmü uygulanmaz. Onay sonucu (onaylandı/reddedildi) kullanıcıya uygulama içi bildirimle iletilir. Reddedilen etkinlik yayımlanmaz ve sistemden kalıcı olarak silinir. Karara itirazlar iletisim@uninettr.com adresine yapılabilir.
Önemli: Ön-onay, etkinlik içeriğinin doğruluğu veya hukuka uygunluğu yönünde bir garanti değildir; içeriğin sorumluluğu onu oluşturan kullanıcıda kalır.
8. Veri Saklama Süreleri
8.1 Aktif Hesap Süresince
Aktif hesap süresince tüm kişisel veriler, hizmetin sunulması için gerekli olduğu müddetçe saklanmaktadır.
8.2 Otomatik Silme Kuralları
- Bildirimler: Okunmuş bildirimler kısa süre içinde, diğer bildirimler en geç 180 gün sonunda silinir.
- Etkinlik konumu: İlgili etkinlik silindiğinde konum verisi de otomatik ve kalıcı biçimde silinir.
- Check-in konumu: İlgili check-in silindiğinde veya en geç 30 gün sonunda otomatik ve kalıcı biçimde silinir.
8.3 Hesap Silinmesi Durumunda
Kullanıcının hesabını silmesi veya hesabın platform tarafından kapatılması hâlinde aşağıdaki veriler kalıcı olarak (hard delete) silinir:
- Profil bilgileri (ad-soyad, e-posta, cinsiyet, yaş, bölüm, üniversite)
- Profil fotoğrafı ve yüklenen görseller
- Check-in geçmişi ve konumlar
- Arkadaşlık ilişkileri
- Kulüp üyelikleri
- Bildirimler
- Ayarlar
- Gönderiler, beğeniler, anket yanıtları
Aşağıdaki veriler ise anonimleştirilerek veya takma adlı hâle getirilerek, ilgili amaç devam ettiği sürece tutulabilir:
- Oluşturulan etkinlikler: Etkinlik sahibi bilgisi (creator_id) NULL yapılır; etkinlik içeriği anonim olarak sistemde kalır.
- Sahip olunan kulüpler: Kulüp sahibi bilgisi (owner_id) NULL yapılır.
- Hukuki işlem kayıtları: Hesap kimliği kaldırılır; belge sürümü ve işlem zamanı ispat amacıyla takma adlı tutulur.
9. İlgili Kişinin KVKK Madde 11 Kapsamındaki Hakları
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK Madde 7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Yukarıdaki düzeltme, silme ve yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
10. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki kanallardan başvuru yapabilirsiniz:
- E-posta: iletisim@uninettr.com
- Uygulama içi: Hesap Ayarları > Gizlilik > Veri Talebi
Başvurunuzda; adınızı-soyadınızı, kullandığınız iletişim bilgilerini, talep konunuzu ve varsa eklemek istediğiniz belgeleri belirtmeniz gerekmektedir. Talebiniz en geç 30 (otuz) gün içinde değerlendirilerek sonuçlandırılacaktır. Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
Son Güncelleme: 30.07.2026 Versiyon: 2.1
© UniNet | iletisim@uninettr.com