Gizlilik Politikası
1. Giriş
Bu Gizlilik Politikası, Fren — Radar & EDS Koçu uygulamasının kullanıcı verilerini nasıl işlediğini açıklar. Uygulama, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve AB Genel Veri Koruma Tüzüğü (GDPR) hükümlerine uygun olarak tasarlanmıştır.
2. Veri Sorumlusunun Kimliği
- Ad: FREN
- İletişim: [email protected]
- Yetkili: Sami Demiroluk
- Web: https://frenyap.com
3. İşlenen Kişisel Veri Kategorileri ve Amaçları
| Veri Kategorisi | Amaç | Saklama Süresi | Aktarım |
|---|---|---|---|
| Konum verisi (GPS) — enlem, boylam, hız, yön | Cihaz üzerinde radar yakınlık tespiti için işlenir. Telemetri açıksa (varsayılan: açık) ~3 saniyede bir iz olarak anonim kaydedilir. | Cihazda: oturum boyunca. Sunucuda: 90 gün (telemetri açıksa). | Supabase (AB sunucuları) — telemetri açıksa |
| Anonim cihaz kimliği (UUID) | Telemetri oturumlarının gruplanması | 12 ay | Supabase (AB sunucuları) |
| Uyarı olayları (tetiklenen/iptal edilen kameralar) | Radar veritabanı kalitesini geliştirmek | 12 ay | Supabase (AB sunucuları) — telemetri açıksa |
| Cihaz modeli, işletim sistemi sürümü, uygulama sürümü | Uygulama performans analizi | 12 ay | Supabase (AB sunucuları) — telemetri açıksa |
| Çökme raporları (yığın izi, cihaz modeli, OS sürümü) | Uygulama hatalarını tespit etmek | 90 gün | Firebase Crashlytics (Google) |
| Uzak yapılandırma parametreleri (okuma) | Özellik bayrakları ve acil kapatma anahtarları | Yok (sadece okuma) | Yok |
4. Telemetri
Telemetri, uygulama ilk açıldığında varsayılan olarak etkindir. Ayarlar → Gizlilik → "Anonim veri paylaşımı" anahtarından istediğiniz zaman kapatabilirsiniz.
Telemetri açıkken toplanan veriler
- GPS izi (enlem, boylam, hız, yön — yaklaşık 3 saniyede bir)
- Uyarı olayları (tetiklenen / iptal edilen kamera uyarıları)
- Cihaz modeli, işletim sistemi sürümü, uygulama sürümü
- Rastgele oluşturulan, kimliğinizle bağlantısız bir cihaz kimliği (UUID)
Gönderilmeyen veriler
Ad, soyad, e-posta, telefon numarası, rehber, fotoğraf, reklam kimliği (IDFA/AAID), hesap girişi (uygulama hesap istemez).
Veriler yol kalitesini iyileştirmek, radar veritabanını doğrulamak ve uygulama performansını analiz etmek için kullanılır.
5. Hukuki Dayanak (KVKK Madde 5 & GDPR Madde 6)
- Meşru menfaat (uygulama işlevselliği, güvenlik, radar uyarı altyapısı)
- Sözleşmenin ifası (temel radar uyarı hizmeti)
- Açık rıza (varsayılan telemetri kullanıcı tarafından istediği zaman geri alınabilir)
6. KVKK Kapsamındaki Haklarınız (Madde 11)
Kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:
- Verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- İşlemenin sonuçlarının bildirilmesini isteme
- Otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
Bu haklarınızı kullanmak için [email protected] adresine başvurabilirsiniz. Talepleriniz en geç 30 gün içinde sonuçlandırılır.
7. GDPR Kapsamındaki Ek Haklarınız (AB Vatandaşları İçin)
- Erişim hakkı (Madde 15)
- Düzeltme hakkı (Madde 16)
- Silme / Unutulma hakkı (Madde 17)
- İşlemeyi kısıtlama hakkı (Madde 18)
- Veri taşınabilirliği hakkı (Madde 20)
- İtiraz hakkı (Madde 21)
8. Çocukların Gizliliği
Uygulama 16 yaşın altındaki kişilere yönelik değildir. Bilerek 16 yaş altı kullanıcılardan veri toplamıyoruz.
9. Üçüncü Taraf Hizmet Sağlayıcıları
- Supabase (veritabanı ve telemetri depolama, AB sunucuları) — telemetri açıksa gönderilen veriler burada saklanır.
- Google Firebase (Crashlytics çökme raporları + Remote Config okuma) — standart Google gizlilik koşulları geçerlidir.
- Mapbox (harita görüntüleme) — harita karo isteklerine bağlı olarak Mapbox kendi toplu kullanım metriklerini (karo istek sayısı, oturum sayısı) toplar. Bunlar kimliğinizle bağlantısız olup Mapbox'un kendi gizlilik politikasına tabidir.
10. Değişiklikler
Bu politika güncellendiğinde, uygulama içinde bildirim gösterilir ve yukarıdaki "Son Güncelleme" tarihi değiştirilir. Verilerin kullanım amacında maddi bir değişiklik olursa (örneğin üçüncü taraflara aktarım) uygulama içinden yeniden onayınız istenir.
11. Şikayetlerin Nereye İletileceği
Başvurularınızın yanıtsız kalması veya yetersiz bulunması halinde, Kişisel Verileri Koruma Kurulu'na şikayet hakkınız saklıdır (kvkk.gov.tr).
1. Introduction
This Privacy Policy explains how Fren — Radar & EDS Koçu processes user data. The app is designed for compliance with the Turkish Personal Data Protection Law (KVKK, No. 6698) and the EU General Data Protection Regulation (GDPR).
2. Data Controller
- Name: FREN
- Contact: [email protected]
- Responsible person: Sami Demiroluk
- Web: https://frenyap.com
3. Data Collected & Purposes
| Category | Purpose | Retention | Processor |
|---|---|---|---|
| GPS location (lat, lon, speed, heading) | On-device radar proximity detection. If telemetry is on (default), uploaded anonymously as ~3-second breadcrumbs. | Device: session-only. Server: 90 days (when telemetry on). | Supabase (EU servers) — when telemetry on |
| Anonymous device UUID | Grouping telemetry sessions | 12 months | Supabase (EU servers) |
| Alert events (camera fire / dismiss) | Improve radar database quality | 12 months | Supabase (EU servers) — when telemetry on |
| Device model, OS version, app version | App performance analytics | 12 months | Supabase (EU servers) — when telemetry on |
| Crash reports (stack traces, device model, OS version) | Diagnose app errors | 90 days | Firebase Crashlytics (Google) |
| Remote config parameters (read-only) | Feature flags & emergency kill switches | None (read-only) | None |
4. Telemetry
Telemetry is enabled by default on first launch. You can disable it at any time via Settings → Privacy → "Anonymous data sharing".
When telemetry is on, we collect
- GPS breadcrumbs (~3 seconds)
- Alert events (triggered / dismissed)
- Device model, OS version, app version
- A random, identity-unlinked device UUID
We do not collect
Name, email, phone, contacts, photos, advertising ID (IDFA / AAID), any login credentials (the app does not require an account).
Data is used for road-data quality improvement, radar database verification, and app performance analytics.
5. Legal Basis (GDPR Art. 6)
- Legitimate interest (app functionality, security, radar alert infrastructure)
- Contract performance (core radar-alert service)
- Explicit consent (default telemetry can be withdrawn at any time)
6. Your Rights Under GDPR
- Right of access (Art. 15)
- Right to rectification (Art. 16)
- Right to erasure (Art. 17)
- Right to restriction of processing (Art. 18)
- Right to data portability (Art. 20)
- Right to object (Art. 21)
To exercise any right, email [email protected]. We respond within 30 days.
7. Children
The app is not intended for users under 16. We do not knowingly collect data from users under 16.
8. Third-Party Processors
- Supabase (database and telemetry storage, EU servers) — when telemetry is enabled, data is stored here.
- Google Firebase (Crashlytics + Remote Config read) — standard Google terms apply.
- Mapbox (map rendering) — Mapbox collects aggregate SDK usage metrics (tile requests, session counts) tied to our app-level access token, not to user identity. Subject to Mapbox's own privacy policy.
9. Changes
Policy updates are announced in-app and the "Last Updated" date above is changed. If there's a material change in data usage (e.g., transfer to third parties), in-app re-consent is required.
10. Complaints
EU users may complain to their national Data Protection Authority. Turkish users may complain to KVKK (kvkk.gov.tr).
11. Data Deletion Request
To request deletion of any data associated with your use of the app, email [email protected] with the subject "Data Deletion Request". We respond within 30 days as required by GDPR Art. 17 and KVKK Art. 7.
- Local data: Uninstalling the app removes all local data from your device automatically.
- Server-side telemetry (when the in-app "Anonymous data sharing" toggle is on): Stored under a random, identity-unlinked device UUID. Email us approximately when and where you used the app, and we will purge the corresponding telemetry rows from our database.
- Crash reports (Firebase Crashlytics): Auto-expire after 90 days; on request we will delete sooner.
If you have any difficulty contacting us, our public contact channel is [email protected].