Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
Son güncelleme: 29 Mart 2026
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, UBS Bilişim Teknolojileri ("Şirket") olarak veri sorumlusu sıfatıyla kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu aydınlatma metni, Mahallebi platformu üzerinden toplanan kişisel verilerinizin işlenme süreçleri hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
- Unvan: UBS Bilişim Teknolojileri
- E-posta: [email protected]
- Web: www.ubsbilisim.com
2. İşlenen Kişisel Veriler
| Veri Kategorisi | Veriler |
|---|---|
| Kimlik verileri | Ad, soyad, kullanıcı adı, profil fotoğrafı |
| İletişim verileri | E-posta adresi, telefon numarası |
| Konum verileri | GPS koordinatları, mahalle, ilçe, il bilgisi |
| Görsel veriler | Profil fotoğrafı, ilan görselleri |
| İşlem güvenliği | IP adresi, giriş/çıkış kayıtları, cihaz bilgileri |
| Kullanım verileri | İlan geçmişi, arama kayıtları, beğeniler, değerlendirmeler |
| İletişim içerikleri | Platform üzerinden gönderilen mesajlar |
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Üyelik işlemlerinin yürütülmesi ve kimlik doğrulama
- Konum bazlı hizmetlerin sunulması (yakın ilanlar, komşu eşleştirmesi)
- Acil yardım taleplerinin işlenmesi ve yakın kullanıcılara bildirilmesi
- Güven puanı hesaplama ve rozet sistemi işletimi
- Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
- İçerik moderasyonu ve topluluk kurallarının uygulanması
- Kullanıcı destek taleplerinin karşılanması
- İstatistiksel analiz ve hizmet iyileştirmesi (anonimleştirilmiş verilerle)
- Yasal yükümlülüklerin yerine getirilmesi
4. Kişisel Verilerin İşlenme Hukuki Sebepleri
KVKK'nın 5. ve 6. maddeleri uyarınca kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rıza: Konum verileri, push bildirimleri, profil fotoğrafı
- Sözleşmenin ifası: Hesap oluşturma, ilan yayınlama, mesajlaşma
- Hukuki yükümlülük: Yasal saklama yükümlülükleri, resmi makam talepleri
- Meşru menfaat: Platform güvenliği, hata izleme, hizmet iyileştirme
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri uyarınca aşağıdaki taraflara aktarılabilir:
- Altyapı sağlayıcıları: Supabase (veritabanı - AB/ABD), Cloudflare (CDN - küresel), Sentry (hata izleme - AB)
- İletişim hizmeti: Twilio (SMS doğrulama - ABD)
- Kimlik doğrulama: Google OAuth (giriş hizmeti)
- Yasal makamlar: Mahkeme kararı veya yasal zorunluluk halinde yetkili kamu kurum ve kuruluşları
Yurt dışına veri aktarımı, KVKK'nın 9. maddesi kapsamında yeterli korumanın bulunduğu ülkelere veya yeterli korumanın taahhüt edildiği veri işleyenlere yapılmaktadır.
6. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif olduğu sürece |
| İlan verileri | İlan süresi + 6 ay |
| Mesaj geçmişi | 2 yıl |
| İşlem güvenliği logları | 1 yıl |
| Hesap silme sonrası | 30 gün içinde anonimleştirilir |
7. Veri Sahibi Olarak Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesi kapsamında kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
8. Veri Güvenliği Tedbirleri
KVKK'nın 12. maddesi uyarınca aşağıdaki teknik ve idari tedbirler alınmaktadır:
- SSL/TLS şifreleme ile veri iletimi
- Veritabanı düzeyinde Row Level Security (RLS)
- Şifrelerin hash'lenerek saklanması
- Erişim kontrolleri ve yetkilendirme sistemi
- Düzenli güvenlik güncellemeleri ve denetimleri
- Çalışan eğitimi ve farkındalık programları
- Veri ihlali durumunda müdahale planı
9. Veri İhlali Bildirimi
Olası bir kişisel veri ihlali durumunda, KVKK'nın 12. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na 72 saat içinde ve ilgili kişilere en kısa sürede bildirim yapılacaktır. Bildirimde ihlalın niteliği, etkilenen veri kategorileri, olası sonuçları ve alınan önlemler yer alacaktır.
10. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
- Uygulama içi Ayarlar > Gizlilik > Veri Talebi bölümünden
- [email protected] adresine kimliğinizi doğrulayan bilgilerle birlikte e-posta göndererek
Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife uygulanabilir.
11. Değişiklikler
Bu aydınlatma metni gerektiğinde güncellenebilir. Güncellemeler uygulama içi bildirim ve/veya e-posta yoluyla kullanıcılara duyurulur.