Bu rehber kimler için?
Genel bilgilendirme içindir. Kaynak kayıt tarihleri yürürlük ve somut dosya incelemesinin yerine geçmez; bu içerik sonuç veya süre garantisi vermez.
Kaynak ve inceleme kaydına git ↓Kısa cevap
“Firebase ekledim; artık her kullanıcıdan açık rıza mı almalıyım?” “Telefon konum izni verdiğine göre ayrıca açıklama gerekir mi?” “Hesabı sildim ama yedeklerde veri kaldı; bu hukuka aykırı mı?” Mobil uygulama geliştirirken karşılaşılan bu sorular, hazır bir gizlilik metni ekleyerek çözülemez. Cevap, uygulamanın gerçekte hangi veriyi neden işlediğine bağlıdır.
SDK, uygulamaya eklenen hazır yazılım geliştirme kitidir. Analitik, reklam, oturum açma, bildirim veya hata izleme gibi işler yapabilir. Uygulamanızın kendi kodu veri toplamasa bile eklediğiniz paketler bunu yapabilir. Bu yazı, bu paketleri kullanan geliştiricinin açık rıza, telefon izinleri, yurt dışı sunucular ve veri silme konusunda neye bakması gerektiğini anlatır. Genel kurumsal yükümlülükler için KVKK ve VERBİS rehberi ayrıca değerlendirilebilir.
Firebase eklediğimde mutlaka açık rıza almam gerekir mi?
Sırf Firebase kullandığınız için her işlemde açık rıza zorunlu değildir. Olağan kişisel veriler bakımından KVKK’nın 5. maddesindeki başka bir işleme şartı gerçekten karşılanıyorsa ona dayanabilirsiniz; özel nitelikli veriler için 6. madde ayrıca değerlendirilir. Firebase tek bir veri işleme faaliyeti değildir. Kullanılan ürün, ayarlar ve sizin eklediğiniz alanlar önemlidir. Önce Authentication, Analytics veya Crashlytics gibi hangi hizmetlerin gerçekten kullanıldığını belirleyin. Firebase gizlilik ve güvenlik açıklaması, KVKK işleme şartları
Uygulamaya giriş, saldırı tespiti, ürün kullanım ölçümü ve uygulamalar arası reklam hedeflemesi farklı amaçlardır. KVKK’nın 5. maddesinde açık rıza yanında sözleşmeyle doğrudan ilgili gereklilik, hukuki yükümlülük, hakkın korunması ve şartları varsa meşru menfaat gibi işleme sebepleri bulunur. Her SDK için otomatik olarak açık rıza almak da her faaliyeti sözleşmenin ifası saymak da doğru yaklaşım değildir. KVKK kişisel veri işleme şartları
Örneğin hesap güvenliği için sınırlı teknik kayıt tutulmasının gerekçesi ile kullanıcıları başka uygulamalarda yeniden hedeflemenin gerekçesi ayrı yazılmalıdır. Meşru menfaate dayanılacaksa amaç, veri işlemenin gerekliliği, daha az müdahaleci seçenekler ve kişinin haklarına etkisi somutlaştırılmalıdır. “Ürünümüzü geliştirmek istiyoruz” ifadesi tek başına bütün olayları ve sınırsız saklamayı açıklamaz.
Açık rıza gereken bir akışta amaç belirli olmalı, kişi bilgilendirilmeli ve özgürce seçim yapabilmelidir. Genel koşulların kabulü, birbiriyle ilgisiz bütün veri kullanımlarına verilmiş açık rıza gibi değerlendirilmemelidir. Rıza geri alındığında buna dayanan gelecekteki işlemenin durması gerekir. Dolayısıyla tercih kaydının yalnızca ekranda görünmesi yetmez; ilgili SDK’nın davranışını da değiştirmelidir. KVKK açık rıza açıklaması
Bir izin reddedildiğinde uygulamanın bütünüyle çalışmaz hâle gelmesi de ayrıca incelenmelidir. Kullanıcının seçtiği özellik izin olmadan teknik olarak çalışamıyorsa bu açıklanabilir; ilgisiz analitiği kabul etmediği için temel hizmetin engellenmesi farklı bir sorundur. Ürün ekibi “bu veri gelmezse hangi işlev gerçekten çalışmıyor” sorusuna alan bazında cevap vermelidir.
Teknik çözüm de yalnızca onay kutusu eklemek değildir. Google’ın Android için Firebase Analytics belgesi, gerektiğinde kullanıcı tercihi alınana kadar veri toplamayı kapalı tutmayı ve sonrasında programla açıp kapatmayı anlatır. Reklam kimliği toplama ve kişiselleştirilmiş reklam ayarları ayrıca ele alınır. Kullandığınız sürüm ve platformun dokümanına göre uygulayın; bir seçeneği kapatmanın bütün Firebase hizmetlerini durdurduğunu varsaymayın. Firebase Analytics veri toplama ayarları
Eklediğim SDK’nın ne topladığını nasıl anlayacağım?
İlk iş, yayınlanacak sürümün bağımlılık listesini çıkarmaktır. Doğrudan eklenen paketlerin yanında başka paketlerle gelen bileşenleri de listeleyin. “Biz reklam SDK’sı eklemedik” cümlesi, sosyal oturum açma paketinin hangi ek modülleri getirdiğini cevaplamaz. Paket adı, sürümü, kullanılan modüller ve uzaktan değiştirilebilen ayarlar aynı kayıtta bulunmalıdır.
Sonra temiz bir test cihazında uygulamanın ilk açılışından başlayarak veri hareketini gözlemleyin. Kullanıcı henüz hesap açmadan nereye istek gidiyor? İzin verilmeden hangi tanımlayıcı üretiliyor? Oturum kapanınca aynı kimlik kullanılmaya devam ediyor mu? Ağ kaydındaki alanları SDK dokümanıyla karşılaştırın. Şifreleme, sunucu tarafı işlemler veya uzaktan ayarlar nedeniyle testin her şeyi göstermeyebileceğini de not edin; gözlenmeyen davranışı otomatik olarak “veri toplamıyor” saymayın.
Her veri olayı için kısa bir kayıt oluşturun: olay adı, tetikleyici, gönderilen alanlar, amaç, alıcı, saklama ve silme yolu. “Satın alma tamamlandı” olayına e-posta adresi gerçekten gerekli mi? Hata kaydına arama kutusunun bütün içeriğini eklemek yerine teknik hata kodu yeterli mi? Bu sorular, amaçla bağlantılı ve ölçülü işlemeyi ürün kararına çevirir. KVKK’nın mobil uygulama tavsiyeleri de gerekli erişimler, mahremiyet odaklı tasarım ve geliştiricilerin sorumluluğu üzerinde durur. KVKK mobil uygulama tavsiyeleri
İsim toplamıyorsam ve veriyi SDK işliyorsa sorumluluğum var mı?
İsim veya telefon bulunmaması, verinin kişisel olmadığı anlamına gelmez. Bir hesapla ilişkilendirilen cihaz kimliği, oturum dizisi veya hassas konum kaydı kişiyi belirlenebilir kılabilir. E-posta adresini sabit bir özet değere dönüştürmek de her durumda anonimleştirme değildir. Eşleştirilebilir kayıtları “anonim analitik” diye tanımlamadan önce yeniden ilişkilendirme ihtimalini değerlendirin. Anonimleştirme, başka verilerle eşleştirme dâhil kişinin belirlenememesini gerektirir. KVKK silme ve anonimleştirme açıklaması
Veri sorumlusu, işlemenin amaç ve vasıtalarını belirleyen taraftır; veri işleyen ise onun adına ve verdiği yetkiyle hareket eder. Bir SaaS şirketi müşterisinin uygulama içeriğini talimatla işlerken veri işleyen, kendi kullanıcı edinme analitiğinde veri sorumlusu olabilir. SDK sağlayıcısı da verileri yalnızca sizin talimatınızla işlemek yerine kendi reklam profillerinde kullanıyorsa bu ayrı amaç bakımından rolü yeniden değerlendirilmelidir. Sözleşmedeki etiketten önce fiilî işleyişe bakın. KVKK veri sorumlusu ve veri işleyen açıklaması
Müşterinin çalışanı uygulamayı kullanıyor diye müşteri adına sınırsız analitik yetkisi doğmaz. Ayrıca bütün davranış verilerini tek kategoriye yığmayın. Bir sağlık uygulamasında olay adına yazılan teşhis veya kullanılan tedavi bilgisi özel nitelikli veri oluşturabilir. Bu durumda 5. maddeyle yetinilmeyip güncel 6. maddedeki şartlar ve yeterli önlemler ayrıca değerlendirilir. KVKK özel nitelikli kişisel veriler açıklaması
Kullanıcı telefonda izin verdiğinde KVKK rızası da alınmış olur mu?
Kendiliğinden olmaz. Telefonun izin penceresi hangi teknik kaynağa erişileceğini gösterir; verinin bütün kullanım amaçlarını ve alıcılarını çoğu zaman anlatmaz. Geçerli bir hukuki sebep ve gerekli aydınlatma ayrıca bulunmalıdır. Açık rıza gereken işlemlerde de rızanın şartları gerçekten sağlanmalıdır.
Kamera, mikrofon veya konum izni, cihaz kaynağına teknik erişim sağlar. Kullanıcıya verinin kim tarafından hangi amaçla işlendiğini, kime aktarıldığını ve haklarını açıklayan KVKK aydınlatmasının tamamını kendiliğinden oluşturmaz. Aydınlatma, veri elde edilirken yapılmalı; veri sorumlusu, amaç, alıcılar, toplama yöntemi, hukuki sebep ve ilgili kişinin hakları açıklanmalıdır. İşleme açık rızaya dayanmasa da aydınlatma yükümlülüğü devam eder. KVKK aydınlatma yükümlülüğü
İyi bir akış üç katmanı ayırır: özellik yanında kısa ve zamanında açıklama, gerektiğinde özgür iradeyi gösteren rıza tercihi ve işletim sisteminin teknik izni. Örneğin belge taramak için kamera isteyen bir uygulama, kullanıcı tarama işlevini seçtiğinde ihtiyacı anlatabilir. Aynı görüntünün reklam analizi için kullanılması düşünülüyorsa bu yeni amaç ayrı değerlendirilmelidir. İşletim sistemindeki “izin ver” seçimi, açıklanmamış ikincil kullanımı meşrulaştırmaz.
Google Play, kullanıcının makul beklentisinin dışındaki kişisel veya hassas veri işlemleri için politikasındaki belirgin uygulama içi açıklama ve onay şartlarının karşılanmasını ister. Açıklamayı yalnızca gizlilik politikasına saklamak veya geri düğmesine basmayı kabul saymak uygun değildir. Politikanın kapsamı ve varsa diğer hukuki sebeplere ilişkin hükümleri ayrıca kontrol edilmelidir. Google Play User Data
Bildirim izni de amaçları tekleştirmez. Sipariş durumu ve kampanya bildirimi aynı tercihe zorunlu olarak bağlanmamalıdır. Kurumun anlık bildirim duyurusu, operasyonel bildirimlerle reklam amaçlı bildirimlerin ayrıştırılması ve kullanıcıya tercih imkânı verilmesi üzerinde durur. Ticari ileti mevzuatı yönünden gereken değerlendirme de ayrıca yapılmalıdır. KVKK anlık bildirim duyurusu
App Store ve Google Play gizlilik formunu doldurmam yeterli mi?
Hayır. Mağazaya verilen bilgiyle uygulamanın davranışı uyuşmalı; kullanıcıya karşı yükümlülükler de ayrıca karşılanmalıdır. Mağaza incelemesinden geçmek bütün veri işlemenin KVKK’ya uygun olduğuna dair bir onay değildir.
Apple’ın App Tracking Transparency çerçevesi, kendi tanımındaki uygulamalar arası izleme ve reklam tanımlayıcısına erişim bakımından önemlidir. Bir analitik sağlayıcının verileri başka geliştiricilerin uygulamalarından aldığı verilerle reklam hedefleme amacıyla birleştirmesi de bu değerlendirmeye girebilir. Her analitik faaliyeti otomatik olarak ATT kapsamına girmez; buna karşılık SDK’nın “analitik” adını taşıması izleme yapmadığını göstermez. Ülke ve güncel platform şartları kontrol edilmelidir. Apple kullanıcı gizliliği ve veri kullanımı
Apple’ın belirlediği SDK’lar için gizlilik bildirimi dosyası ve ilgili durumlarda imza şartları vardır. Liste ve kapsamı güncel kaynaktan kontrol edin. Bu teknik dosya, kullanılan üçüncü taraf kodun veri uygulamalarını görünür kılmaya yardımcı olur; KVKK açık rızası veya aydınlatma metni yerine geçmez. Apple üçüncü taraf SDK gereklilikleri
Google Play Data safety beyanı, uygulamaya eklenen kütüphane ve SDK’ların veri işlemesini de kapsar. Beyanın doğruluğundan geliştirici sorumludur. Sağlayıcının kendi açıklamasını, sizin açtığınız modülleri ve özel olay alanlarınızı dikkate almadan kopyalamayın. Aynı SDK bir projede yalnızca teknik hata kaydı, başka projede hesap kimliği ve kullanım geçmişi toplayabilir. Google Play Data safety rehberi
Her sürüm için mağaza beyanı, uygulama içi açıklama ve test sonucu birlikte saklanmalıdır. Uzaktan yapılandırmayla yeni veri alanı açılması veya başka bir alıcıya gönderim başlaması da yeniden inceleme sebebidir. İncelemeyi yalnızca mağazaya yüklenen ikili dosyaya bağlamak, sonradan etkinleşen davranışları gözden kaçırır.
Sunucu yurt dışındaysa kullanıcıdan onay almak yeterli mi?
Düzenli veri aktarımı için genel bir “yurt dışına aktarımı kabul ediyorum” kutusuyla yetinmeyin. Güncel aktarım rejimi, 2024 öncesindeki alışkanlıklardan farklıdır. Önce hangi alıcıya hangi verinin aktarıldığını ve uygulanabilir hukuki yolu belirlemek gerekir.
SDK’nın ilk bağlantı kurduğu alan adı, veri alıcısının gerçek kimliğini her zaman göstermez. Sözleşmenin tarafı, ana işleme yeri, yedekler, alt hizmetler ve destek erişimleri ayrı belirlenmelidir. Türkiye’deki sunucu, yurt dışındaki başka bir tüzel kişinin verilere eriştiği bir tasarımda tek başına yeterli cevap olmayabilir. Aktarım değerlendirmesi, verinin dışarıya gönderilmesi kadar erişilebilir kılınmasını da dikkate almalıdır.
Güncel KVKK 9. madde rejiminde önce 5 veya 6. madde kapsamındaki işleme şartı, ardından uygun aktarım yolu incelenir. Yeterlilik kararı varsa kapsamı kontrol edilir. Böyle bir karar yoksa ilgili kişinin haklarını kullanabilmesi ve etkili başvuru imkânı da gözetilerek uygun güvenceler değerlendirilir. Standart sözleşme bu güvencelerden biridir. Yeterlilik ve uygun güvence bulunmaması hâlindeki istisnai yollar ise arızi aktarım şartına bağlıdır. Düzenli SDK telemetrisini yalnızca genel bir yurt dışı rızasına bağlamak bu sıralamayı karşılamaz. KVKK yurt dışına aktarım açıklaması
Standart sözleşme seçilecekse fiilî rollere uygun metin kullanılmalıdır: veri sorumlusundan veri sorumlusuna, veri sorumlusundan veri işleyene, veri işleyenden veri işleyene veya veri işleyenden veri sorumlusuna. AB standart sözleşme maddeleri ya da sağlayıcının genel veri işleme eki, Kurulun yayımladığı Türk standart sözleşmesinin kendiliğinden yerine geçmez. Hukuki işleme sebebi, teknik tedbirler ve sonraki aktarımlar da ayrıca açıklanmalıdır. KVKK standart sözleşmeler
İmza süreci yayın takviminden önce planlanmalıdır. Kurumun duyurusuna göre imzaların tamamlanmasından itibaren beş iş günü içinde bildirim gerekir. Türkçe metin üzerindeki imzalar, imzacıların yetki belgeleri, taraf bilgileri ve gerekli çeviri veya tasdik işlemleri kontrol edilmelidir. Geçmiş aktarımı sonradan atılan bir imzayla geriye dönük olarak hukuka uygun saymayın. KVKK standart sözleşme uygulama duyurusu
Uygun yol kurulamazsa ürün kararı gerekir: ilgili modülü kapatmak, veriyi göndermeden işlemek veya farklı mimariye geçmek seçenek olabilir. Kullanıcı kimliğini kaldırmanın bütün kayıtları anonim yaptığı varsayılmamalıdır. Ayrıca GDPR’nin uygulanması, uygulamanın internette erişilebilir olmasından otomatik olarak çıkmaz. AB’deki kuruluş bağlantısı, AB’de bulunan kişilere mal veya hizmet sunma ya da AB içindeki davranışlarını izleme gibi 3. madde ölçütleri ayrıca değerlendirilir. GDPR m.3
SDK güncellemesi daha fazla veri toplamaya başlarsa ne olur?
Varsayımsal bir örnekte ekip, uygulama çökmelerini araştırmak için kullandığı SDK’yı güncellesin. Yeni sürümde oturum kaydı varsayılan olarak açılsın ve ödeme öncesi formdaki alanlar görüntülensin. Kullanıcılar analitiği reddetse de SDK uygulama başlangıcında çalışsın. Gizlilik metni ise yalnızca kimliksiz teknik hata verilerinden bahsetsin.
Sorun yalnızca metnin eskimesi değildir. Yeni sürüm farklı veri ve amaç getirirken önceki değerlendirme aynen kullanılmıştır. Ekip önce gereksiz kayıt özelliğini durdurmalı, hangi sürümün hangi alanları topladığını belirlemeli ve ilgili veriye erişimi sınırlandırmalıdır. Ardından hukuki sebep, aydınlatma, aktarım ve saklama boyutlarını incelemelidir. Olayın ayrıca veri ihlali oluşturup oluşturmadığı ve bildirim gerekip gerekmediği ayrı değerlendirilir; her hatalı yapılandırma için aynı sonuç varsayılmaz.
Kalıcı düzeltme, yalnızca form alanlarını maskelemek değildir. Test planına ilk açılış, ret, rızayı geri alma, çevrim dışı birikmiş olayların tekrar gönderimi ve sürüm yükseltme adımları eklenmelidir. Eski sürümü kullanan cihazların göndermeye devam edip etmediği de kontrol edilir. Yeni sürümün doğru çalışması, önceki sürümlerden akan veriyi kendiliğinden durdurmaz.
Mağaza bulmak için alınan konumu reklamda kullanabilir miyim?
İkinci varsayımsal örnekte bir mağaza bulma uygulaması, yakın şubeyi göstermek için konum erişimi alsın. Daha sonra pazarlama ekibi bir kampanyanın mağaza ziyaretine etkisini ölçmek istesin. Aynı koordinatlar yabancı bir reklam sağlayıcısına hesap kimliğiyle gönderilmeye başlansın. Ekip, kullanıcının zaten konuma izin verdiğini düşünsün.
Burada önceki teknik izin, yeni reklam amacını açıklamaz. İşleme sebebi, ölçülülük, alıcı, yurt dışı aktarım ve mağaza izleme kuralları yeniden değerlendirilmelidir. Kullanıcının tek seferlik yakın şube aramasıyla sürekli ziyaret takibinin veri ihtiyacı aynı değildir. Daha kaba konum veya cihaz üzerinde hesaplanan toplu sonuç yeterliyse bu seçenekler incelenmelidir.
Şirket, yakın şube bulma özelliğiyle sınırlı kalabilir veya reklam ölçümü için gerekli hukuki sebep, bilgilendirme ve aktarım koşullarını ayrıca sağlayabilir. Kullanıcıya yeni amaç açıklanmadan eski konum iznini kullanmak çözüm değildir. Gerekli koşullar sağlanamıyorsa bu gönderim açılmamalıdır. Kullanıcının reklam ölçümünü reddetmesiyle yakın şubeyi arama işlevinin teknik olarak neden çalışamayacağı da ayrıca sorgulanmalıdır. Bu örnek gerçek bir uygulamanın veri kullanımını anlatmaz.
Kullanıcı hesabını sildiyse yedeklerdeki veriyi ne yapacağım?
Hesap ekranında “silindi” yazması yeterli değildir. Fakat yedeklerdeki her kayıt için aynı gün ve aynı yöntemle imha gerektiği sonucuna da otomatik olarak varılamaz. İşleme sebepleri, uygulanabilir saklama yükümlülükleri ve imha düzeni birlikte değerlendirilir. “Yedekten silemiyoruz” açıklaması, süresiz saklamanın hukuki sebebi değildir.
Veri yaşam döngüsü toplamayla bitmez. Ana veritabanı, SDK paneli, veri ambarı, günlükler, dışa aktarılan dosyalar ve yedekler için ayrı saklama gerekçeleri bulunmalıdır. Tek bir “hesap aktifken saklanır” kuralı, reklam olayları ile mali kayıtları aynı gerekçeye bağlayamaz. Her kayıt sınıfına amaç, süreyi belirleyen gerekçe, başlangıç olayı, erişim yetkisi ve imha yöntemi yazın.
İşleme sebepleri ortadan kalktığında silme, yok etme veya anonimleştirme yükümlülüğü gündeme gelir. Kullanıcının ayrıca başvurmasını beklemek her durumda doğru değildir. Buna karşılık hesabın kapanması, başka bir hukuki sebeple saklanması gereken bütün kayıtların derhâl yok edilmesini gerektirmez. Saklanan istisnai kayıtlar gerekçeyle sınırlandırılmalı ve eski amaçlarla kullanılmamalıdır. KVKK silme ve anonimleştirme açıklaması
Silme testi için hayalî bir kullanıcı oluşturun. Bu kullanıcının uygulama hesabı, cihaz kimliği ve SDK kimliğini eşleştirin. Talebi başlatıp her sistemdeki sonucu kontrol edin. Yeni kurulum veya yeniden giriş sırasında silinmiş profili eski kimlikle tekrar birleştiren bir mekanizma bulunup bulunmadığına bakın. Yedekten geri dönüş prosedürü de silinen kişilerin kayıtlarını yeniden etkinleştirmemelidir.
İlgili kişinin KVKK başvurusu, niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılmalıdır. Bu süre bütün veriler için genel saklama süresi veya her talebi son güne kadar bekletme yetkisi değildir. Destek ekibinin talebi SDK sağlayıcısına iletmesi de tek başına tamamlanma sayılmaz; sonucu ve kapsam dışında tutulan kayıtların gerekçesini doğrulamak gerekir. KVKK başvuruların cevaplanması açıklaması
Uygulamayı yayımlamadan önce neyi kontrol etmeliyim?
Yeni SDK veya önemli bir güncelleme öncesinde dört soruya somut cevap arayın:
- Kullanıcı henüz tercih yapmadan ne gönderiliyor; bunun hukuki sebebi ve açıklaması var mı?
- Kullanıcı hayır dediğinde veya kararını değiştirdiğinde ilgili veri toplama gerçekten duruyor mu?
- Mağazadaki ve uygulamadaki açıklamalar, kullanılan sürümün davranışıyla uyuşuyor mu?
- Yurt dışı aktarımı ve silme talepleri için gerekli çözüm gerçekten kurulmuş mu?
Bu soruları cevaplayan teknik test, ekran görüntüsü, aydınlatma ve rıza sürümleri ile gerekiyorsa aktarım sözleşmesini saklayın. Amaç belge sayısını artırmak değildir. Bir kullanıcı “Ben izin vermedim, neden veri gönderdiniz?” dediğinde o tarihteki uygulama davranışını ve dayandığınız sebebi açıklayabilmektir. Yeni sürümde hata çıkarsa veriyi gönderen özelliği durdurabilecek bir yolunuz da bulunmalıdır.
Sık sorulan sorular
Ücretsiz SDK kullanıyorsak aynı yükümlülükler var mı? Ücret ödenmemesi, kişisel veri işlenmediğini göstermez. İşleme amacı ve gerçek veri hareketi belirleyicidir.
İsimleri kaldırdığımız analitik anonim midir? Her zaman değil. Cihaz, hesap veya başka kayıtlarla kişiye bağlanabiliyorsa yeniden değerlendirilmelidir. Sabit özet değer tek başına anonimlik garantisi vermez.
ATT onayı aldıysak KVKK bakımından işimiz biter mi? Hayır. Platform izni, işleme sebebi, aydınlatma ve yurt dışı aktarım yükümlülüklerinin tamamının yerine geçtiği anlamına gelmez.
SDK sağlayıcısı uyumlu olduğunu söylüyorsa tekrar test gerekir mi? Sağlayıcının açıklaması başlangıç bilgisidir. Sizin sürümünüz, etkin modülleriniz, özel olaylarınız ve kullanıcı tercihlerinize verdiği tepki ayrıca doğrulanmalıdır.
Bu yazı genel bilgilendirme amacı taşır. Somut ürün, sözleşme ve veri akışı ile güncel mevzuat incelenmeden kişiye özel hukuki görüş veya sonuç güvencesi oluşturmaz.
Hangi bilgi, hangi kaynağa dayanıyor?
Kaynaklar, kapsam ve güncellik notları aşağıda gösterilir.
- Firebase — Privacy and Security in Firebase ↗
Firebase — Privacy and Security in Firebase · Kaynağa erişim: 2026-10-02
- KVKK — Kişisel Veriler ↗
KVKK — Kişisel Veriler · Kaynağa erişim: 2026-10-02
- KVKK — Açık Rıza Alırken Dikkat Edilecek Hususlar ↗
KVKK — Açık Rıza Alırken Dikkat Edilecek Hususlar · Kaynağa erişim: 2026-10-02
- Firebase — Configure Analytics data collection and usage ↗
Firebase — Configure Analytics data collection and usage · Kaynağa erişim: 2026-10-02
- KVKK — Mobil Uygulamalarda Mahremiyetin Korunmasına Yönelik Tavsiyeler ↗
KVKK — Mobil Uygulamalarda Mahremiyetin Korunmasına Yönelik Tavsiyeler · Kaynağa erişim: 2026-10-02
- KVKK — Kişisel Verilerin Silinmesi Yok Edilmesi veya Anonim Hale Getirilmesi ↗
KVKK — Kişisel Verilerin Silinmesi Yok Edilmesi veya Anonim Hale Getirilmesi · Kaynağa erişim: 2026-10-02
- KVKK — Veri Sorumlusu Kimdir ↗
KVKK — Veri Sorumlusu Kimdir · Kaynağa erişim: 2026-10-02
- KVKK — Özel Nitelikli Kişisel Veriler ↗
KVKK — Özel Nitelikli Kişisel Veriler · Kaynağa erişim: 2026-10-02
- KVKK — Aydınlatma Yükümlülüğü ↗
KVKK — Aydınlatma Yükümlülüğü · Kaynağa erişim: 2026-10-02
- Google Play — User Data ↗
Google Play — User Data · Kaynağa erişim: 2026-10-02
- KVKK — Mobil Uygulamalar Üzerinden Gönderilen Anlık Bildirimlere İlişkin Kamuoyu Duyurusu ↗
KVKK — Mobil Uygulamalar Üzerinden Gönderilen Anlık Bildirimlere İlişkin Kamuoyu Duyurusu · Kaynağa erişim: 2026-10-02
- Apple — User Privacy and Data Use ↗
Apple — User Privacy and Data Use · Kaynağa erişim: 2026-10-02
- Apple — Third-party SDK requirements ↗
Apple — Third-party SDK requirements · Kaynağa erişim: 2026-10-02
- Google Play — Provide information for Google Play’s Data safety section ↗
Google Play — Provide information for Google Play’s Data safety section · Kaynağa erişim: 2026-10-02
- KVKK — Yurt Dışına Aktarım ↗
KVKK — Yurt Dışına Aktarım · Kaynağa erişim: 2026-10-02
- KVKK — Standart Sözleşmeler ↗
KVKK — Standart Sözleşmeler · Kaynağa erişim: 2026-10-02
- KVKK — Yurt Dışına Kişisel Veri Aktarımında Kullanılacak Standart Sözleşmelerde Dikkat Edilmesi Gereken Hususlar ↗
KVKK — Yurt Dışına Kişisel Veri Aktarımında Kullanılacak Standart Sözleşmelerde Dikkat Edilmesi Gereken Hususlar · Kaynağa erişim: 2026-10-02
- EUR-Lex — Regulation EU 2016/679 GDPR ↗
EUR-Lex — Regulation EU 2016/679 GDPR · Kaynağa erişim: 2026-10-02
- KVKK — İlgili Kişiler Tarafından Yapılan Başvuruların Cevaplanması Yükümlülüğü ↗
KVKK — İlgili Kişiler Tarafından Yapılan Başvuruların Cevaplanması Yükümlülüğü · Kaynağa erişim: 2026-10-02
Yayın onayı: Av. Mertcan Turan tarafından verilmiştir. Yayın onayı ile kaynakların güncellik kontrolü farklıdır. Kaynak kayıtlarındaki tarih ve sınırlamaları inceleyin; işlem öncesinde yürürlükteki mevzuatı doğrulayın.
İlgili okuma ve çalışma çerçevesi
Görüşmenin kapsamı, zamanı ve ücret bilgisi ayrıca netleştirilir. Bu konu için görüşme taslağı hazırlayın
Sorumluluk reddi ve kullanım beyanı
Bu yayın genel bilgilendirme amaçlıdır; kişiye veya dosyaya özgü hukuki görüş, hukuki hizmet ya da sonuç garantisi değildir. Mevzuat ve uygulama değişebilir; somut olayın özellikleri ayrıca değerlendirilmelidir.
İçeriği okumak, video izlemek, belge oluşturmak veya aracı kullanmak avukatlık ilişkisi kurmaz. Süreli işlemler için bu siteden yanıt veya randevu onayı beklemeyin. Bu beyan emredici mevzuattan doğan ve hukuken sınırlandırılamayan yükümlülükleri ortadan kaldırmaz.
Yayın ve kullanım ilkeleri ↗MESLEKİ VE İLETİŞİM BİLGİLERİ
Av. Mertcan Turan
İzmir Barosu · Sicil 17004 · Bornova, İzmir
Bu bölüm yalnız kimlik ve iletişim bilgisi sunar. İçeriğin okunması avukatlık ilişkisi kurmaz; sonuç veya hizmet taahhüdü içermez.
Mertcan Turan Hukuk ve Danışmanlık Ofisi