Veri Sorumlusu: Lunest — Muhammet Ali Topakkaya ("Lunest") Adres: Nevşehir, Türkiye İletişim: [email protected] Son güncelleme: 29 Eylül 2026
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 uyarınca, Lunest mobil uygulaması ve ilişkili hizmetleri ("Hizmet") kullanıcılarına yönelik hazırlanmıştır. Ayrıntılı bilgi için Gizlilik Politikası ile birlikte okunmalıdır.
1. Veri Sorumlusunun Kimliği
Kişisel verileriniz, veri sorumlusu sıfatıyla Lunest — Muhammet Ali Topakkaya tarafından aşağıda açıklanan kapsamda işlenmektedir.
2. İşlenen Kişisel Veri Kategorileri
| Kategori | Veriler |
|---|---|
| Kimlik | Ad-soyad, kullanıcı adı, doğum tarihi |
| İletişim | E-posta adresi |
| Müşteri işlem / sözleşme | Koşul onay kayıtları (onay tarihi, sürüm), hesap oluşturma/kapatma kayıtları |
| İşlem güvenliği | Oturum bilgileri, e-posta doğrulama durumu, son giriş zamanı, şifre (yalnız hash), push bildirim token'ı, platform bilgisi, saat dilimi |
| Görsel/işitsel kayıtlar | Profil fotoğrafı, kapak görseli, gönderi ve anı görselleri |
| Pazarlama olmayan içerik verileri | Gönderiler, overlay yazıları, anket soru/oyları, anılar, yorumlar, beğeniler, kaydetmeler, DM ve topluluk mesajları, şikayet kayıtları |
| İşlem/etkileşim verileri | Arkadaşlık ve istek kayıtları, engelleme listeleri, anı görüntülenmeleri, mesaj okundu bilgileri, çevrimiçi durum, bildirim kayıtları |
Özel nitelikli kişisel veri (KVKK m.6): Hizmet, özel nitelikli veri işlemeyi amaçlamaz. Yüz efektleri yalnızca cihazınızda çalışır; yüz işaret noktaları veya biyometrik veri sunucuya gönderilmez. Sizin paylaşmayı seçtiğiniz içerikler özel nitelikli veri içerebilir (ör. görselde sağlık/dini unsur); bu durumda içerik açık rızanızla paylaşılmış sayılır.
3. İşleme Amaçları
- Üyelik süreçlerinin yürütülmesi (kayıt, e-posta doğrulama, profil tamamlama),
- Hizmet'in sunulması (gönderi/anı/mesaj/topluluk/yorum işlevleri, arkadaşlık ve öneri, arama),
- İletişim faaliyetleri (push bildirimleri, destek taleplerinin yanıtlanması),
- Bilgi güvenliği süreçleri (hesap güvenliği, kötüye kullanım ve spam önleme, şikayet değerlendirme),
- Sözleşme ve hukuki yükümlülüklerin yerine getirilmesi (5651 sayılı Kanun dahil), hakların korunması,
- Ürün geliştirme ve hata ayıklama.
4. Hukuki Sebepler (KVKK m.5)
| Amaç | Hukuki sebep |
|---|---|
| Üyelik, hizmet sunumu, mesajlaşma | Sözleşmenin kurulması/ifası (m.5/2-c) |
| E-posta doğrulama, güvenlik, kötüye kullanım önleme | Meşru menfaat (m.5/2-f) + hukuki yükümlülük (m.5/2-a) |
| Şikayet değerlendirme, ihlal incelemesi | Meşru menfaat + hukuki yükümlülük |
| Yasal taleplere cevap | Hukuki yükümlülük (m.5/2-a) |
| Yurtdışına aktarım | Açık rıza (m.5/1 + m.9) — Açık Rıza Metni'ne bakınız |
| Sizin paylaşmayı seçtiğiniz içerik | Sözleşme ifası + kendi alenileştirmeniz (m.5/2-d) |
5. Aktarım
5.1 Yurtiçi aktarım
Yetkili kamu kurumlarına yalnızca hukuka uygun talepler halinde; Hizmet'in işletilmesi için gerekli teknik tedarikçilerle sınırlı olarak aktarım yapılabilir.
5.2 Yurtdışı aktarım (KVKK m.9)
Hizmet altyapısı yurtdışındadır; verileriniz aşağıdaki yurtdışı sağlayıcılara aktarılır:
| Alıcı | Ülke | Amaç |
|---|---|---|
| Supabase, Inc. | ABD | Veri tabanı, kimlik doğrulama, sunucu fonksiyonları |
| Cloudflare, Inc. | ABD / küresel CDN | Medya depolama ve dağıtım |
| Expo (Exponent, Inc.) | ABD | Push bildirimleri |
| Google LLC | ABD | Google ile giriş |
| Apple Inc. | ABD | Apple ile giriş, hesap silme token iptali |
| Apple Music API | ABD | Şarkı arama (hesap verisi gönderilmez) |
| ui-avatars.com | ABD | Baş-harf avatarı (ad/kullanıcı adı) |
Bu aktarımlar sürekli nitelikte olduğundan KVKK m.9 uyarınca Kurul'un standart sözleşmesi sağlayıcılarla imzalanır ve imzayı izleyen 5 iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilir. Kayıt sırasında ayrıca açık rızanız alınır; bu rıza tamamlayıcı hukuki dayanaktır (ayrıntılar: Yurtdışı Aktarım Bilgilendirme ve Rıza Metni). Rızanızı [email protected] adresine yazarak her zaman geri çekebilirsiniz; geri çekme geleceğe etki eder ve dilerseniz hesap silme süreciyle verilerinizin tamamen kaldırılmasını sağlayabilirsiniz.
Veri ihlali bildirimi: Kişisel veri güvenliğinin ihlali halinde ihlal, öğrenilmesinden itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve makul olan en kısa sürede ilgili kişilere bildirilir.
VERBİS: Veri sorumlusu, Kurul'un belirlediği muafiyet ölçütleri kapsamında kaldığı sürece VERBİS kaydı aranmaz; bu muafiyet aydınlatma, güvenlik ve ihlal bildirimi yükümlülüklerini ortadan kaldırmaz.
6. Toplanma Yöntemi
Verileriniz; mobil uygulama üzerinden sizin girdiğiniz bilgiler, Hizmet kullanımınız sırasında otomatik oluşan kayıtlar ve giriş sağlayıcılarından (Google/Apple) gelen kimlik bilgileriyle elektronik ortamda toplanır.
7. Haklarınız (KVKK m.11)
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurtiçinde/yurtdışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- m.7 kapsamında silinmesini/yok edilmesini isteme,
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik analiz sonucu aleyhinize sonuç çıkmasına itiraz etme,
- Hukuka aykırı işleme nedeniyle zarara uğrarsanız zararın giderilmesini talep etme.
8. Başvuru Usulü
Başvurularınızı [email protected] adresine kayıtlı e-posta adresinizden gönderebilir veya uygulama içinden (Ayarlar → Destek) iletebilirsiniz. Başvuruda ad-soyad, iletişim adresi ve talep konusu yer almalıdır. Başvurular niteliğine göre en geç 30 (otuz) gün içinde ücretsiz yanıtlanır; işlemin ek maliyet gerektirmesi halinde Kurul'un belirlediği tarife uygulanabilir. Yanıtımızı beğenmezseniz Kurul'a şikayet edebilirsiniz.
_Uygulama içi haklar:_ hesap silme (Ayarlar → Hesap Yönetimi → Hesabımı Sil), içerik silme, engelleme, DM gizlilik ayarı, görünürlük seçimi.