1. Kapsam ve sorumlu
VibeFind, üniversite öğrencilerinin kampüs odaklı sosyal içerik, keşfet, mesajlaşma, ilanlar ve akademik eşleşme özelliklerini kullanabilmesi için gerekli verileri işler. Bu politikanın veri sorumlusu VibeFind’tir. Soruların veya taleplerin için [email protected] adresine ulaşabilirsin.
2. İşlediğimiz veriler ve nedenleri
Hesap ve giriş bilgileri
E-posta adresin, adın, şifren, hesap oluşturma zamanı, e-posta doğrulama durumu ve oturum bilgileri hesabını oluşturmak, girişini doğrulamak, hesabını korumak ve şifre sıfırlama e-postasını göndermek için işlenir. Şifre sunucuda düz metin olarak değil, hash ve salt biçiminde saklanır. Uygulama, oturumun devamlılığı için cihazındaki güvenli depolama alanında oturum belirtecini; otomatik giriş tercihinde kullanıcı adı ve şifre bilgisini saklayabilir.
Profil, okul ve akademik bilgiler
Profilinde verdiğin ad, doğum tarihi/yaş, cinsiyet, hedef tercihleri, ilişki amacı, biyografi, şehir, hobiler, okul, bölüm ve profil fotoğrafları işlenebilir. Okul bilgisi e-posta alan adından veya kayıt sırasında verdiğin bilgiden belirlenebilir. Akademik alanında seçtiğin program, dersler, akademik yıl ve dönem; aynı dersi alan öğrencileri göstermek için işlenir. Uygun olduğunda diğer kullanıcılara profilinin gerekli alanları (örneğin görünen ad, bölüm ve profil fotoğrafı) gösterilebilir.
Yüklediğin içerikler
Kampüs Duvarı gönderileri ve yorumları; Gündem içerikleri; Story görselleri, açıklamaları, görünürlük tercihi, görüntülenme ve beğeni bilgileri; ayrıca ilan başlığı, açıklaması, fiyatı, kategorisi, durumu, görselleri, şehir ve kampüs bilgileri işlenir. Bu veriler, seçtiğin görünürlük ve ilgili özelliğin erişim kuralları çerçevesinde diğer kullanıcılara gösterilir. Anonim paylaşım seçeneğini kullandığında, içerik sahibi kimliğinin herkese açık gösterimi sınırlanır; içerik yine hizmetin işletilmesi ve güvenliği için VibeFind tarafından ilişkilendirilebilir.
Mesajlar, bağlantılar ve etkileşimler
Gönderdiğin ve aldığın mesajların içeriği, gönderim/okunma zamanı ve ilgili sohbet bilgisi; Keşfet’teki beğeni veya geçme işlemleri, karşılıklı bağlantılar, beğeniler, yorumlar, engellemeler ve bildirim tercihlerin hizmeti sunmak, sohbetleri iletmek, bağlantıları oluşturmak ve istenmeyen etkileşimleri önlemek için işlenir. İlan veya Story üzerinden başlayan bir sohbetin ilgili içerik bağlamı da mesajla ilişkilendirilebilir.
Bildirim ve teknik veriler
İzin verdiğinde cihazın Firebase Cloud Messaging (FCM) bildirim belirteci ve bildirim tercihlerin; yeni mesaj, bağlantı ve uygulama içi etkinlik bildirimlerini göndermek için işlenir. Uygulama ayrıca oturum güvenliği, hata ayıklama ve hizmetin sürekliliği için hesap kimliği, son etkinlik zamanı ve sınırlı teknik kayıtlar üretebilir. Yapılandırılmışsa Sentry, uygulama veya sunucu hatalarını incelemek için hata/performans olayı alabilir; uygulama yapılandırmasında varsayılan kişisel tanımlayıcı bilgilerin gönderimi kapalıdır ve sunucu tarafında hata olaylarındaki istek ile kullanıcı bilgisi kaldırılır.
Şikâyetler, moderasyon ve güvenlik
Bir kullanıcıyı, gönderiyi, yorumu, Story’yi, Gündem içeriğini veya ilanı şikâyet ettiğinde; şikâyet eden ve hedef hesap/öğe, neden, açıklama, tarih ve inceleme durumu işlenir. Metin içerikleri, topluluk kurallarına aykırı olabilecek ifadeleri tespit etmeye yönelik uygulama içi moderasyon denetiminden geçebilir. Bu işlemler topluluğu korumak, kötüye kullanımı önlemek ve hizmet kurallarını uygulamak için yapılır.
Konum
Mevcut Android uygulama paketinde konum izni tanımlı değildir ve VibeFind sunucusuna cihazın kesin konumunu gönderen bir akış bulunmamaktadır. Uygulama kodunda yalnızca şehir adını cihaz üzerinde belirlemeye yönelik sınırlı bir yardımcı akış vardır; bu akış sunucuya enlem-boylam iletmez. Arka plan konumu toplamıyoruz.
3. Verileri kimlerle paylaşabiliriz?
- Diğer kullanıcılar: Profilin, paylaşımların, ilanların ve etkileşimlerin; seçtiğin görünürlük ve ilgili özelliğin kuralları kapsamında görüntülenebilir. Mesajlar yalnızca ilgili sohbetin katılımcılarına iletilir.
- Cloudinary: Profil, gönderi, Story, Gündem ve ilan görsellerinin yüklenmesi ve sunulması için medya depolama hizmeti kullanılır.
- Google Firebase Cloud Messaging: Cihazına bildirim iletmek için FCM belirteci ile bildirim başlığı, metni ve yönlendirme bilgisi işlenebilir.
- E-posta altyapısı: Hesap doğrulama ve şifre sıfırlama e-postaları SMTP üzerinden gönderilir; mevcut yapılandırmada Gmail/Google SMTP kullanılmaktadır.
- Sentry (yapılandırılmışsa): Hata ve performans olaylarının izlenmesi için kullanılır.
- Yetkili makamlar ve hizmet sağlayıcıları: Yasal zorunluluk olduğunda veya altyapının güvenli işletimi için, gerekli ve sınırlı ölçüde paylaşım yapılabilir.
Uygulama kodunda reklam ağı ya da kullanıcıları uygulamalar arasında takip etmeye yönelik bir SDK tespit edilmemiştir. Kişisel verilerini satmıyoruz.
4. Saklama, silme ve hesap kapatma
Hesabını uygulamadaki Ayarlar bölümünden veya e-posta doğrulamalı Hesap Silme sayfasından silebilirsin. Silme işleminde oturumlar geçersiz kılınır; e-posta, profil bilgileri, kimlik doğrulama verileri, bildirim tokenı, akademik seçimler, kullanıcıya ait içerikler ve ilişkiler silinir. Kullanıcının gönderdiği mesajlar silinir; diğer katılımcının mesajı bulunan sohbetlerde diğer kullanıcının mesajları korunur ve silinen hesap anonimleştirilmiş “Silinmiş Kullanıcı” olarak görünür; bu hesaba yeni mesaj gönderilemez. Başka kullanıcıların silinen hesap hakkında oluşturduğu raporlar, anonimleştirilmiş sistem kimliğiyle güvenlik ve moderasyon amacıyla tutulabilir. Mevcut denetim kayıtları, kullanıcı satırındaki e-posta gibi bilgiler anonimleştirilerek sistem kimliğiyle kalabilir. Yalnız sahipliği doğrulanmış Cloudinary public ID’leri için fiziksel silme çağrısı yapılır; başarısız çağrılar kalıcı temizlik kaydıyla yeniden denenir. Eski görsel kayıtlarında public ID yoksa URL’den tahmin edilmez. Kodda sabit bir saklama süresi tanımlı değildir.
5. Hakların ve tercihlerin
Uygulanabilir mevzuat kapsamındaki bilgi alma, erişim, düzeltme, silme, işlemeyi kısıtlama ve itiraz haklarını kullanmak için bizimle iletişime geçebilirsin. Profil bilgilerini ve görünürlük tercihlerini uygulama içinden güncelleyebilir; bildirim iznini cihaz ayarlarından kapatabilir; bir kullanıcıyı engelleyebilir veya şikâyet edebilirsin. Talebini değerlendirebilmemiz için hesap e-posta adresini ve talebinin niteliğini paylaşmanı isteyebiliriz.
6. Güvenlik
Verileri korumak için erişim denetimleri, kimlik doğrulama, HTTPS iletişimi, şifrelerin hashlenmesi, oran sınırlama ve medya erişim akışları gibi makul teknik ve idari önlemler kullanırız. Hiçbir internet iletiminin veya depolama yönteminin mutlak güvenli olmadığını unutma; hesabını ve cihazını korumak için şifreni kimseyle paylaşma.
7. Çocuklar ve yaş uygunluğu
VibeFind üniversite topluluğuna yöneliktir ve 18 yaşın altındaki çocuklara yönelik değildir. 18 yaşın altındaki bir kişinin veri verdiğini düşünüyorsan bizimle iletişime geç.
8. Politika değişiklikleri ve iletişim
Hizmet veya yasal gereklilikler değiştiğinde bu politikayı güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır ve üstteki tarih güncellenir.
Bu metin, VibeFind’in mevcut mobil ve backend kodunda doğrulanabilen veri akışlarına göre hazırlanmıştır. Yeni bir üçüncü taraf servis, izin veya veri kategorisi eklenmeden önce bu politika ve Google Play Veri Güvenliği beyanı gözden geçirilmelidir.
