Kişisel Verilerin Korunması Hakkında Aydınlatma Metni

Son güncelleme: 29 Mart 2026

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, UBS Bilişim Teknolojileri ("Şirket") olarak veri sorumlusu sıfatıyla kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu aydınlatma metni, Mahallebi platformu üzerinden toplanan kişisel verilerinizin işlenme süreçleri hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.

1. Veri Sorumlusu

2. İşlenen Kişisel Veriler

Veri KategorisiVeriler
Kimlik verileriAd, soyad, kullanıcı adı, profil fotoğrafı
İletişim verileriE-posta adresi, telefon numarası
Konum verileriGPS koordinatları, mahalle, ilçe, il bilgisi
Görsel verilerProfil fotoğrafı, ilan görselleri
İşlem güvenliğiIP adresi, giriş/çıkış kayıtları, cihaz bilgileri
Kullanım verileriİlan geçmişi, arama kayıtları, beğeniler, değerlendirmeler
İletişim içerikleriPlatform üzerinden gönderilen mesajlar

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Üyelik işlemlerinin yürütülmesi ve kimlik doğrulama
  • Konum bazlı hizmetlerin sunulması (yakın ilanlar, komşu eşleştirmesi)
  • Acil yardım taleplerinin işlenmesi ve yakın kullanıcılara bildirilmesi
  • Güven puanı hesaplama ve rozet sistemi işletimi
  • Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
  • İçerik moderasyonu ve topluluk kurallarının uygulanması
  • Kullanıcı destek taleplerinin karşılanması
  • İstatistiksel analiz ve hizmet iyileştirmesi (anonimleştirilmiş verilerle)
  • Yasal yükümlülüklerin yerine getirilmesi

4. Kişisel Verilerin İşlenme Hukuki Sebepleri

KVKK'nın 5. ve 6. maddeleri uyarınca kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Açık rıza: Konum verileri, push bildirimleri, profil fotoğrafı
  • Sözleşmenin ifası: Hesap oluşturma, ilan yayınlama, mesajlaşma
  • Hukuki yükümlülük: Yasal saklama yükümlülükleri, resmi makam talepleri
  • Meşru menfaat: Platform güvenliği, hata izleme, hizmet iyileştirme

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri uyarınca aşağıdaki taraflara aktarılabilir:

  • Altyapı sağlayıcıları: Supabase (veritabanı - AB/ABD), Cloudflare (CDN - küresel), Sentry (hata izleme - AB)
  • İletişim hizmeti: Twilio (SMS doğrulama - ABD)
  • Kimlik doğrulama: Google OAuth (giriş hizmeti)
  • Yasal makamlar: Mahkeme kararı veya yasal zorunluluk halinde yetkili kamu kurum ve kuruluşları

Yurt dışına veri aktarımı, KVKK'nın 9. maddesi kapsamında yeterli korumanın bulunduğu ülkelere veya yeterli korumanın taahhüt edildiği veri işleyenlere yapılmaktadır.

6. Veri Saklama Süreleri

Veri TürüSaklama Süresi
Hesap bilgileriHesap aktif olduğu sürece
İlan verileriİlan süresi + 6 ay
Mesaj geçmişi2 yıl
İşlem güvenliği logları1 yıl
Hesap silme sonrası30 gün içinde anonimleştirilir

7. Veri Sahibi Olarak Haklarınız

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • KVKK'nın 7. maddesi kapsamında kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

8. Veri Güvenliği Tedbirleri

KVKK'nın 12. maddesi uyarınca aşağıdaki teknik ve idari tedbirler alınmaktadır:

  • SSL/TLS şifreleme ile veri iletimi
  • Veritabanı düzeyinde Row Level Security (RLS)
  • Şifrelerin hash'lenerek saklanması
  • Erişim kontrolleri ve yetkilendirme sistemi
  • Düzenli güvenlik güncellemeleri ve denetimleri
  • Çalışan eğitimi ve farkındalık programları
  • Veri ihlali durumunda müdahale planı

9. Veri İhlali Bildirimi

Olası bir kişisel veri ihlali durumunda, KVKK'nın 12. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na 72 saat içinde ve ilgili kişilere en kısa sürede bildirim yapılacaktır. Bildirimde ihlalın niteliği, etkilenen veri kategorileri, olası sonuçları ve alınan önlemler yer alacaktır.

10. Başvuru Yöntemi

Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:

  • Uygulama içi Ayarlar > Gizlilik > Veri Talebi bölümünden
  • [email protected] adresine kimliğinizi doğrulayan bilgilerle birlikte e-posta göndererek

Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife uygulanabilir.

11. Değişiklikler

Bu aydınlatma metni gerektiğinde güncellenebilir. Güncellemeler uygulama içi bildirim ve/veya e-posta yoluyla kullanıcılara duyurulur.