Gizlilik Politikası

KVKK ve GDPR uyumlu veri işleme politikamız

Verileriniz Bizimle Güvende

Son güncelleme: 15 Mayıs 2026

1. Yasal Çerçeve

World Humanity Network uygulaması, kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve ilgili mevzuat hükümlerine uygun olarak işler. Veri Sorumlusu: World Humanity Network İletişim: info@worldhumanitynetwork.org

2. Veri İşlemenin Hukuki Dayanağı (KVKK Madde 5)

Kişisel verileriniz, KVKK Madde 5 kapsamında aşağıdaki hukuki dayanaklara göre işlenmektedir:

  • Açık rıza (Madde 5/1): Konum verisi (SOS/kriz bildirimi), isteğe bağlı sağlık bilgisi (kan grubu) ve pazarlama bildirimleri için.
  • Sözleşmenin ifası (Madde 5/2-c): Hesap oluşturma, bağış işlemi, etkinlik kaydı gibi kullanıcının talep ettiği hizmetlerin sunulması için.
  • Kanuni yükümlülük (Madde 5/2-ç): Bağış ve mali kayıtların vergi mevzuatı kapsamında saklanması için.
  • Meşru menfaat (Madde 5/2-f): Hizmet güvenliğinin sağlanması, dolandırıcılığın önlenmesi ve anonim istatistiksel analiz için — bu işlemlerde temel hak ve özgürlükleriniz korunur.

3. Toplanan Kişisel Veriler

  • Kimlik bilgileri: Ad, soyad, e-posta adresi, kullanıcı adı.
  • İletişim bilgileri: Telefon numarası, posta adresi (opsiyonel).
  • Konum bilgisi: Kriz bildirimi sırasında anlık olarak; Acil SOS Yardım özelliği kullanıldığında ise kurtarma ekipleri bilgilendirilinceye kadar arka planda sürekli olarak (foreground servis ile). Kullanıcı SOS oturumunu sonlandırdığında konum takibi durur.
  • Hesap aktivitesi: Bağış geçmişi, gönüllülük başvuruları, etkinlik katılımları.
  • Cihaz bilgisi: Cihaz tipi, işletim sistemi sürümü, FCM bildirim token'ı.
  • Sağlık bilgisi (opsiyonel): Kan grubu, amatör telsiz çağrı kodu — sadece kullanıcı isterse.

4. Veri İşleme Amaçları

  • Kullanıcı hesap yönetimi ve kimlik doğrulama.
  • İnsani yardım faaliyetlerinin koordinasyonu (kriz bildirimi, Acil SOS yardım çağrısı, gönüllü eşleştirme, bağış takibi).
  • Mali şeffaflık raporlarının hazırlanması.
  • Kullanıcılarla iletişim ve bildirim gönderilmesi.
  • Hizmet kalitesinin iyileştirilmesi ve istatistiksel analiz.
  • Yasal yükümlülüklerin yerine getirilmesi (vergi, denetim, raporlama).

5. Veri Paylaşımı

Kişisel verileriniz, açık rızanız olmadıkça veya yasal zorunluluk dışında üçüncü taraflarla paylaşılmaz. İstisnai durumlar:

  • Yetkili kamu kurum ve kuruluşlarının yasal talepleri.
  • Bulut altyapı sağlayıcıları (Google Firebase) — yalnızca veri saklama amaçlı.
  • Bağımsız denetim firmaları — yıllık mali denetim sürecinde.
  • Hiçbir koşulda reklam, pazarlama veya kâr amaçlı satılmaz.

6. Veri Güvenliği

  • Tüm veri iletimi 256-bit SSL/TLS şifreleme ile korunur.
  • Hassas veriler cihazda AES-256 GCM ile şifrelenir (Android Keystore).
  • Sunucu altyapısı Google Cloud üzerinde, ISO 27001 sertifikalı veri merkezlerinde barındırılır.
  • Düzenli güvenlik denetimleri ve sızma testleri yapılır.
  • Veri ihlali durumunda 72 saat içinde kullanıcılar ve KVK Kurumu bilgilendirilir.

7. Veri Saklama Süreleri

  • Aktif kullanıcı verileri: Hesap aktif olduğu sürece.
  • Bağış kayıtları: 10 yıl (Vergi Usul Kanunu gereği).
  • Hesap silme talebi: 30 gün içinde tüm veriler silinir veya anonimleştirilir.
  • Yasal yükümlülük gerektiren veriler: İlgili mevzuatta belirtilen süre boyunca.

8. Kullanıcı Haklarınız (KVKK Madde 11)

KVKK kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde / dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme.
  • KVKK Madde 7'de öngörülen şartlarda silinmesini / yok edilmesini isteme.
  • Otomatik sistemlerle yapılan analizler sonucu aleyhinize bir sonuç çıkmasına itiraz etme.
  • Kanuna aykırı işleme nedeniyle zarara uğramışsanız tazminat talep etme.

9. Çocukların Gizliliği

Uygulamamız 18 yaş altı bireyler için tasarlanmamıştır. 18 yaşından küçük olduğunu tespit ettiğimiz kullanıcıların hesapları kapatılır ve verileri silinir. Velilerin, çocuklarının uygulamayı kullandığını fark etmeleri durumunda info@worldhumanitynetwork.org adresinden bizimle iletişime geçmeleri önemlidir.

10. GDPR Uyumluluğu (AB Vatandaşları İçin)

AB ülkelerinde ikamet eden kullanıcılar GDPR (EU 2016/679) kapsamında ek haklara sahiptir:

  • Veri taşınabilirliği hakkı (Madde 20).
  • Profil oluşturmaya itiraz hakkı (Madde 21).
  • Otomatik karar vermeye itiraz hakkı (Madde 22).
  • Denetim makamına şikâyet hakkı.

Veri Sorumlusu İrtibat

Haklarınızı kullanmak veya bu politika hakkında soru sormak için bizimle iletişime geçebilirsiniz: