Yasal Belgeler

Gizlilik Politikası

UniNet Gizlilik Politikası

Son Güncelleme: 30.07.2026 Versiyon: 2.1

Bu Gizlilik Politikası, UniNet uygulamasının kişisel verilerinizi nasıl topladığını, kullandığını, sakladığını ve paylaştığını açıklamaktadır. UniNet mobil uygulamasını (iOS & Android) kullanarak bu politikanın güncel sürümüne uygulama içinden erişebilirsiniz.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındaki aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.


1. Veri Sorumluları

Ad Soyad: Ali Efe Sarıoğlu, Ahmet Gül, Emre Üstündağ (UniNet Platformu adına müştereken) Adres: Serdivan/Sakarya E-posta: iletisim@uninettr.com Platform: UniNet — Üniversite Öğrencilerine Yönelik Kampüs Sosyal Ağı (iOS & Android)

Yukarıda adı geçen kişiler, UniNet Platformu'nun kuruluş aşamasında kişisel verilerin işlenme amaç ve yöntemlerine birlikte karar vermekte olup, işbu politika kapsamında müşterek veri sorumlusu sıfatını taşımaktadır.


2. Topladığımız Kişisel Veriler

2.1 Kayıt Verileri (Zorunlu)

  • Ad ve soyad
  • .edu.tr uzantılı kurumsal e-posta adresi
  • Üniversite bilgisi
  • Şifre (kriptografik hash ile saklanır; düz metin olarak tutulmaz)
  • Kamera erişimi: QR kod doğrulama sırasında anlık olarak kullanılır; görüntü kaydedilmez.

İsteğe Bağlı Demografik Veriler (Kullanıcı Deneyimi İçin)

Aşağıdaki bilgiler tamamen isteğe bağlıdır; girilmemesi kayıt veya hizmet kullanımını engellemez:

  • Cinsiyet (Erkek / Kadın / Diğer / Belirtmek istemiyorum)
  • Doğum tarihi
  • Bölüm bilgisi

2.2 Konum Verileri (İsteğe Bağlı)

  • Etkinlik konumu: Etkinlik oluştururken haritadan seçtiğiniz koordinat. Etkinlik silindiğinde kalıcı olarak silinir.
  • Check-in konumu: Aktif olarak yer bildirimi yaptığınızda cihazınızın GPS koordinatı. Check-in silindiğinde kalıcı olarak silinir.

Harita kamera konumunuz yalnızca cihazınızda tutulur; sunucularımıza iletilmez.

2.3 Uygulama İçi Etkileşim Verileri

  • Arkadaşlık ilişkileri ve istekleri
  • Kulüp üyelikleri ve başvuruları
  • Kulüp eşleştirme cevapları
  • Etkinlik katılım kayıtları
  • Gönderiler, beğeniler ve anket yanıtları
  • Bildirim geçmişi
  • Şikayet kayıtları

2.4 İsteğe Bağlı Profil Verileri

  • Profil fotoğrafı (yüklemeniz durumunda)
  • Etkinlik kapak görseli ve gönderi fotoğrafları

2.5 Teşhis ve Çökme Verileri (Varsayılan Açık — Kapatılabilir)

Yalnızca bir çökme/hata anında: cihaz modeli, OS ve uygulama sürümü, çökme yığını, hata günlükleri ve çökme anındaki ekran adı. UniNet bu raporlara ad-soyad veya e-posta alanlarını bilerek eklemez ve verileri reklam amacıyla kullanmaz. Ayarlar → Gizlilik'ten kapatabilirsiniz.


3. Verilerin İşlenme Amaçları ve Hukuki Dayanakları

VeriAmaçHukuki Dayanak
Kayıt verileriHesap oluşturma ve hizmet sunumuKVKK Madde 5/2-(c) — Sözleşmenin ifası
.edu.tr e-postaYalnızca üniversite öğrencilerine erişimSözleşmenin ifası + Meşru menfaat
Cinsiyet, doğum tarihi, bölüm (isteğe bağlı)Kullanıcı deneyimi ve kişiselleştirmeKVKK Madde 5/1 — Açık rıza
Konum verisiEtkinlik oluşturma ve check-inKVKK Madde 5/1 — Açık rıza
Profil ve gönderi görselleriProfil kişiselleştirme, içerik paylaşımıSözleşmenin ifası
Etkileşim verileriSosyal özelliklerin çalıştırılmasıSözleşmenin ifası
BildirimlerEtkinlik ve kulüp bildirimleriKVKK Madde 5/1 — Açık rıza
Teşhis/çökme verileriUygulama kararlılığı ve hata gidermeKVKK Madde 5/2-(f) — Meşru menfaat (kapatılabilir)
Etkinlik onay kayıtları (oluşturan, karar veren yönetici, karar zamanı, ret gerekçesi)Bireysel etkinliklerin yayım öncesi güvenlik kontrolüKVKK Madde 5/2-(f) — Meşru menfaat

4. Üçüncü Taraf Hizmet Sağlayıcılar ve Yurt Dışı Aktarım

UniNet'i sunabilmek için bazı alanlarda güvenilir üçüncü taraf hizmet sağlayıcılardan yararlanıyoruz. Bu paylaşım her zaman ilgili hizmetin gerektirdiği veriyle sınırlıdır. Kişisel verileriniz hiçbir şekilde satılmaz ve reklam amacıyla üçüncü taraflarla paylaşılmaz.

Supabase — Hesap oluşturma, kimlik doğrulama, profil, etkinlik ve kulüp işlevlerini çalıştırabilmek için Supabase altyapısını kullanıyoruz. Ad, üniversite e-postanız, üniversite bilginiz, isteğe bağlı profil bilgileriniz, oluşturduğunuz içerikler ve hesap güvenliği kayıtlarınız, Supabase'in altyapısında işlenir ve saklanır. Cihaz konumunuz bu kapsamda paylaşılmaz.

Mapbox — Uygulama içi harita özelliklerini sunabilmek için harita etkileşim verileriniz Mapbox ile paylaşılır. Harita isteklerine ad veya e-posta bilgisi bilerek eklenmez.

Google Fonts — Uygulamada kullanılan yazı tiplerinin yüklenmesi sırasında IP adresiniz otomatik olarak iletilir.

Resend — Bildirim ve etkinliklere ilişkin e-postalarınızı gönderebilmek için e-posta adresiniz ve bildirim içeriği Resend ile paylaşılır.

Firebase Crashlytics (Google) — Uygulama bir hatayla karşılaştığında; cihaz modeli, hata günlüğü ve ekran adı gibi teknik bilgiler otomatik olarak Google'a iletilir. Ad-soyad veya e-posta bu raporlara bilerek eklenmez ve bu paylaşımı Ayarlar → Gizlilik bölümünden istediğiniz zaman kapatabilirsiniz. Bu aktarımlar, sağlayıcıların kendi sözleşmesel ve teknik güvenlik tedbirleri çerçevesinde gerçekleştirilmektedir.


5. Veri Toplama Yöntemi

  • Kayıt formu: Kullanıcının kayıt sırasında bizzat girdiği bilgiler.
  • GPS/konum izinleri: Kullanıcının açıkça izin vermesi üzerine cihaz GPS'inden alınan anlık koordinatlar (yalnızca check-in için).
  • Harita etkileşimi: Etkinlik oluştururken haritaya tıklanarak seçilen koordinat (cihaz GPS'i kullanılmaz).
  • Uygulama kullanımı: Sosyal özellikler kullanılırken otomatik oluşan veriler.
  • Görsel yükleme: Kullanıcının yüklediği profil fotoğrafı veya içerik görseli.
  • Kamera izni: QR kod okuma için anlık erişim; görüntü saklanmaz veya iletilmez.

UniNet mobil uygulaması tarayıcı çerezi kullanmamaktadır. Yalnızca cihaz belleğinde (SharedPreferences) yerel veri saklanmaktadır.


6. Konum Verisinin İşlenme Şekli

  • Etkinlik konumu: Haritadan manuel seçim. Etkinlik silindiğinde kalıcı olarak silinir. Cihaz GPS'i kullanılmaz.
  • Check-in konumu: Aktif yer bildirimi sırasında cihaz GPS koordinatı. Check-in silindiğinde kalıcı olarak silinir.

Konum iznini vermemeniz yalnızca etkinlik oluşturma ve check-in özelliklerini devre dışı bırakır; diğer tüm hizmetler kullanılabilir olmaya devam eder.


7. Veri Saklama Süreleri

Aktif Hesap Süresince

Kişisel veriler hizmetin sunulması için gerekli olduğu müddetçe saklanır.

Otomatik Silme Kuralları

  • Bildirimler: Okunmuş bildirimler kısa süre içinde, diğer bildirimler en geç 180 gün sonunda silinir.
  • Etkinlik konumu: Etkinlik silindiğinde kalıcı olarak silinir.
  • Check-in konumu: Check-in silindiğinde veya en geç 30 gün sonunda kalıcı olarak silinir.

Hesap Silinmesi Durumunda

Hesabınızı sildiğinizde hesapla doğrudan bağlı aşağıdaki veriler silme akışı kapsamında kalıcı olarak silinir:

  • Profil bilgileri (ad, e-posta, cinsiyet, yaş, bölüm, üniversite)
  • Profil fotoğrafı ve yüklenen görseller
  • Check-in geçmişi ve konumlar
  • Arkadaşlık ilişkileri, kulüp üyelikleri
  • Bildirimler, ayarlar, gönderiler, beğeniler, anket yanıtları

Aşağıdaki veriler anonimleştirilerek tutulmaya devam eder:

  • Oluşturduğunuz etkinlikler: sahip bilgisi kaldırılır, etkinlik içeriği anonim kalır.
  • Sahip olduğunuz kulüpler: sahip bilgisi kaldırılır.
  • Hukuki işlem kayıtları: hesap kimliği kaldırılır; belge sürümü ve işlem zamanı ispat amacıyla takma adlı tutulur.

Hesabınızı Ayarlar → Hesabımı Sil adımıyla veya iletisim@uninettr.com adresine yazarak silebilirsiniz.


8. Gizlilik Kontrolleriniz

Hesap Ayarları → Gizlilik bölümünden istediğiniz zaman:

  • Profilinizi tamamen gizli yapabilirsiniz
  • Check-in geçmişinizi gizleyebilirsiniz
  • Katıldığınız etkinlikleri ve kulüp üyeliklerinizi gizleyebilirsiniz
  • Teşhis ve çökme raporlarını (telemetri) kapatabilirsiniz
  • Herhangi bir kullanıcıyı engelleyebilirsiniz

9. Çocukların Gizliliği

UniNet yalnızca 18 yaş ve üzeri kullanıcılara yöneliktir. 18 yaş altı kullanıcılardan bilerek kişisel veri toplanmaz. 18 yaş altı bir kullanıcı tespit edilmesi hâlinde hesap derhal kapatılır ve tüm veriler kalıcı olarak silinir.


10. Çocuk Güvenliği ve CSAM Politikası

UniNet, Çocukların Cinsel İstismarı ve Sömürüsüne (CSAE) ile Çocuk Cinsel İstismar Materyallerine (CSAM) karşı sıfır tolerans politikası uygulamaktadır.

Platform üzerinde CSAM paylaşan, yayan veya teşvik eden kullanıcıların hesabı derhal ve kalıcı olarak kapatılır. İlgili veriler muhafaza edilerek olay ve kullanıcı bilgileri yasal yükümlülükler kapsamında yetkili makamlara ve kolluk kuvvetlerine resen bildirilir.

CSAE veya CSAM ile ilgili şüpheli bir içerik ya da davranışla karşılaşırsanız lütfen derhal bildirin:

E-posta: iletisim@uninettr.com Uygulama içi: İlgili gönderi, profil veya etkinlik üzerindeki "Şikayet Et" butonunu kullanın.


11. KVKK Kapsamındaki Haklarınız

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
  • Silinmesini veya yok edilmesini isteme
  • Düzeltme ve silme işlemlerinin üçüncü kişilere bildirilmesini isteme
  • Otomatik analiz sonucu aleyhinize çıkan kararlara itiraz etme
  • Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme

12. Veri Güvenliği

  • Tüm veri iletimi TLS ile şifrelenir
  • Şifreler kriptografik hash ile saklanır
  • Veritabanı düzeyinde Satır Seviyesi Güvenlik (RLS) politikaları uygulanır
  • API anahtarları sunucu tarafında güvenli ortam değişkenlerinde tutulur
  • Veritabanı erişimleri kimlik, rol, kayıt sahipliği ve görünürlük tercihlerine göre sınırlandırılır

Kişisel verileri etkileyen bir ihlal tespit edilirse, olay kayıt altına alınır; durum öğrenildiği tarihten itibaren en geç 72 (yetmiş iki) saat içinde Kişisel Verileri Koruma Kurulu'na bildirilir ve etkilenen ilgili kişiler yürürlükteki mevzuat ile Kurul uygulamasında öngörülen usullere uygun şekilde bilgilendirilir.


13. İletişim ve Başvuru

Haklarınızı kullanmak veya gizlilikle ilgili her türlü talebiniz için:

E-posta: iletisim@uninettr.com Uygulama içi: Hesap Ayarları → Gizlilik → Veri Talebi Web: https://uninettr.com/

Başvurunuz en geç 30 gün içinde yanıtlanacaktır. Yanıtımızı yetersiz bulmanız hâlinde kvkk.gov.tr adresinden Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.


Son Güncelleme: 30.07.2026 Versiyon: 2.1

© UniNet | iletisim@uninettr.com