Gizlilik Politikası
Yayın Tarihi: 21 Nisan 2026
Yürürlük Tarihi: 21 Nisan 2026
Sürüm: 1.0
BeMatrx ("Uygulama", "biz", "bizim") olarak kullanıcılarımızın gizliliğine büyük önem veriyoruz. Bu Gizlilik Politikası, BeMatrx mobil uygulamasını kullandığınızda hangi kişisel verileri topladığımızı, bu verileri nasıl kullandığımızı, kimlerle paylaştığımızı ve haklarınızı açıklar.
BeMatrx'i kullanarak bu Gizlilik Politikası'nda açıklanan uygulamaları kabul etmiş sayılırsınız.
1. Veri Sorumlusu
Veri Sorumlusu: BeMatrx Labs
Adres: Antalya, Türkiye
E-posta: privacy@bematrx.com
Web Sitesi: bematrx.com
2. Hizmetimiz Hakkında
BeMatrx, seçtiğiniz bir hayatı yaşadığınız sosyal bir mobil uygulamadır: karakter oluşturma, sosyalleşme, mesajlaşma, kariyer seçme ve sanal ekonomiye katılma imkânı sunar.
Minimum Yaş: BeMatrx 17 yaş ve üzeri kullanıcılar içindir. 17 yaşından küçük kişilerin Uygulamayı kullanması yasaktır.
3. Topladığımız Veriler
3.1. Doğrudan Sizden Topladığımız Veriler
Hesap oluştururken ve Uygulamayı kullanırken bize aşağıdaki bilgileri verirsiniz:
- Hesap Bilgileri: E-posta adresi, şifre (şifrelenmiş), BeMatrx ID (otomatik atanır)
- Profil Bilgileri: Görünen ad, profil fotoğrafı, karakter seçimi (avatar), yaş aralığı, cinsiyet (isteğe bağlı), meslek tercihi, şehir tercihi
- İçerik: Paylaştığınız fotoğraflar, metin gönderileri (Anlar, Hikayeler), yorumlar, beğeniler, ses kayıtları, özel mesajlar
- İletişim: Bize destek veya geri bildirim için gönderdiğiniz mesajlar
3.2. Otomatik Olarak Topladığımız Veriler
- Cihaz Bilgileri: Cihaz türü (iOS/Android), işletim sistemi sürümü, uygulama sürümü, benzersiz cihaz tanımlayıcıları
- Kullanım Verileri: Uygulamayı nasıl kullandığınıza dair veriler (hangi ekranları ziyaret ettiğiniz, ne kadar süre geçirdiğiniz, hangi özellikleri kullandığınız)
- Log Verileri: IP adresi, erişim zamanı, oturum bilgileri
- Bildirim Verileri: Push notification göndermek için cihaz tokenı
- Hata Raporları: Uygulama çöktüğünde veya hata verdiğinde teknik veriler (Sentry aracılığıyla)
3.3. Üçüncü Taraflardan Aldığımız Veriler
Apple ID veya Google hesabı ile giriş yaparsanız, bu sağlayıcılardan e-posta adresi ve ad/soyad gibi temel hesap bilgilerini alabiliriz.
4. Verileri Ne Amaçla Kullanıyoruz?
Toplanan verileri aşağıdaki amaçlar için kullanırız:
- Hesabınızı oluşturmak ve yönetmek
- Uygulamanın temel özelliklerini sunmak (karakter yaratma, mesajlaşma, sosyal etkileşim)
- Kullanıcıları birbirleriyle eşleştirmek (takipçi, mesajlaşma, şehir tabanlı etkileşim)
- Push notification göndermek (mesaj, etkileşim, uyarı)
- Teknik sorunları tespit etmek ve çözmek
- Uygulamayı iyileştirmek ve yeni özellikler geliştirmek
- Dolandırıcılık, spam, taciz gibi kötüye kullanımları önlemek
- Yasal yükümlülüklerimizi yerine getirmek
- Destek taleplerinize yanıt vermek
- Kullanım koşullarını uygulamak
5. Veri Paylaşımı ve Üçüncü Taraflar
Kişisel verilerinizi aşağıdaki durumlar dışında üçüncü taraflarla paylaşmayız:
5.1. Hizmet Sağlayıcılar
BeMatrx aşağıdaki üçüncü taraf hizmetlerini kullanır:
- Supabase (ABD/AB): Veritabanı, kimlik doğrulama, dosya depolama, gerçek zamanlı iletişim altyapısı
- Expo / EAS (ABD): Uygulama derleme, güncelleme dağıtımı, push notification servisi
- Sentry (ABD): Hata raporlama ve çökme analizi
- Apple Inc. (ABD): iOS dağıtımı, App Store ödemeleri (varsa), push notifications
- Google LLC (ABD): Android dağıtımı, Google Play ödemeleri (varsa), FCM push notifications
Bu hizmet sağlayıcıları, yalnızca BeMatrx adına ve bizim talimatımızla verilerinizi işler.
5.2. Yasal Gereklilikler
Kanunen zorunlu olduğunda, mahkeme kararı ile veya resmî yetkili makamların yasal talepleri doğrultusunda verilerinizi paylaşabiliriz.
5.3. Diğer Kullanıcılar
Profil bilgilerinizin bir kısmı (görünen ad, BeMatrx ID, profil fotoğrafı, karakter, şehir, paylaşımlar) diğer kullanıcılar tarafından görülebilir. Bu tercihleri hesap ayarlarınızdan yönetebilirsiniz.
5.4. Şirket Birleşmesi veya Satışı
BeMatrx Labs'ın başka bir şirkete satılması, birleşmesi veya varlıklarının devri durumunda, kişisel verileriniz ilgili üçüncü tarafa aktarılabilir. Bu durumda size makul bir süre önce bilgi veririz.
6. Veri Saklama
Hesap verilerinizi yalnızca hesabınız etkin olduğu sürece saklarız. Hesabınızı sildiğinizde verileriniz aktif sistemlerden anında kaldırılır. Altyapı sağlayıcımız tarafından tutulan şifreli teknik yedekler, sağlayıcının standart rotasyon döngüsünü takip eder ve kullanıcı erişimine kapalıdır.
Sizi kişisel olarak tanımlamayan anonim log ve hata verileri, sınırlı süreyle güvenlik, dolandırıcılık önleme ve kötüye kullanım azaltma amaçlarıyla saklanabilir.
Bazı veriler yasal olarak gerekli olduğunda (örneğin vergi kayıtları, yasal saklama emirleri veya düzenleyici uyumluluk) daha uzun süre saklanabilir.
7. Geçerli Yasalar Kapsamında Haklarınız
Yaşadığınız yere bağlı olarak, kişisel verileriniz üzerinde geçerli gizlilik yasaları kapsamında belirli haklara sahip olabilirsiniz; bunlar arasında AB Genel Veri Koruma Tüzüğü (GDPR), Kaliforniya Tüketici Gizliliği Yasası (CCPA), ABD Çocukların Çevrimiçi Gizliliğini Koruma Yasası (COPPA) ve 6698 sayılı Türk Kişisel Verilerin Korunması Kanunu (KVKK) yer alır.
7.1. GDPR Kapsamında (Avrupa Birliği / AEA)
- Bilgi Alma Hakkı: Hangi verilerinizin işlendiğini öğrenme
- Erişim Hakkı: Verilerinizin bir kopyasını alma
- Düzeltme Hakkı: Yanlış veya eksik verilerin düzeltilmesi
- Silme Hakkı ("Unutulma Hakkı"): Verilerinizin silinmesini talep etme
- İşlemeyi Kısıtlama Hakkı: Belirli işleme faaliyetlerinin kısıtlanmasını talep etme
- Veri Taşınabilirliği Hakkı: Verilerinizi makine tarafından okunabilir bir formatta alma
- İtiraz Hakkı: Belirli veri işlemelere itiraz etme
- Otomatik Karar Verme: Tamamen otomatik profilleme ile karar alınmasına tabi olmama hakkı
7.2. CCPA Kapsamında (Kaliforniya, ABD)
- Bilme Hakkı: Hangi kişisel bilgilerin toplandığını, kullanıldığını, paylaşıldığını veya satıldığını bilme
- Silme Hakkı: Sizden toplanan kişisel bilgilerin silinmesini talep etme
- Çıkma Hakkı: Kişisel bilgilerin satışından çıkma (BeMatrx kişisel veri satmaz)
- Ayrımcılığa Uğramama Hakkı: Gizlilik haklarınızı kullansanız bile eşit hizmet ve fiyat alma hakkı
7.3. COPPA Kapsamında (ABD, 13 yaşından küçük çocuklar)
BeMatrx, 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamaz. Ebeveyn veya vasi, 13 yaşının altındaki çocuğunun hesap oluşturduğunu fark ederse, çocuğun bilgilerini incelemek, silmek veya daha fazla toplanmasını durdurmak için privacy@bematrx.com adresinden bizimle iletişime geçebilir. Geçerli çocuk koruma yasalarına uyuyoruz: GDPR (AB, 16 yaşından küçükler), COPPA (ABD, 13 yaşından küçükler) ve KVKK (Türkiye, küçük rıza hükümleri).
7.4. KVKK Kapsamında (Türkiye)
- Bilgi Alma Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim Hakkı: Verilerinizin işlenmesi hakkında bilgi talep etme
- Düzeltme Hakkı: Eksik veya yanlış verilerin düzeltilmesi
- Silme Hakkı: Verilerinizin silinmesini veya yok edilmesini talep etme
- İtiraz Hakkı: Otomatik işlemeden kaynaklanan sonuçlara itiraz etme
- Tazminat Hakkı: Hukuka aykırı işlemeden doğan zararların tazminini talep etme
Bu haklardan herhangi birini kullanmak için privacy@bematrx.com adresine e-posta gönderebilirsiniz. Taleplerinize 30 gün içinde yanıt vermeyi taahhüt ederiz.
Hesabınızı Silme: Hesabınızı Uygulama içinden Settings > Account Actions > Delete Account yolunu izleyerek doğrudan silebilirsiniz.
8. Veri Güvenliği
Verilerinizin güvenliği için aşağıdaki önlemleri alıyoruz:
- Şifreler bcrypt algoritması ile şifrelenerek saklanır
- Tüm veri iletimi HTTPS/TLS ile şifrelenir
- Veritabanı erişimi Row Level Security (RLS) ile korunur
- Düzenli güvenlik denetimleri ve güncellemeler yapılır
- Sızıntı durumunda 72 saat içinde size ve yetkili kurumlara bildirim yapılır
Hiçbir sistem %100 güvenli değildir; ancak en iyi sektör uygulamalarını takip ediyoruz.
9. Uluslararası Veri Aktarımı
Kişisel verileriniz, Supabase, Expo, Sentry gibi sağlayıcılar aracılığıyla Türkiye dışına (özellikle ABD ve AB'ye) aktarılabilir. Bu aktarımlar, yeterli koruma düzeyine sahip ülkelere yapılır veya standart sözleşme maddeleriyle güvence altına alınır.
10. Çocukların Gizliliği
BeMatrx 17 yaş ve üzeri kullanıcılara yöneliktir. 17 yaşın altındaki kişilerden bilerek kişisel bilgi toplamayız. 17 yaşın altındaki bir kullanıcının bize kişisel bilgi sağladığını düşünüyorsanız, lütfen privacy@bematrx.com adresinden bizimle iletişime geçin ve gerekli durumlarda hesap kaldırma dahil uygun aksiyon alacağız.
Reşit olmayanları nasıl koruduğumuz, tacizi nasıl önlediğimiz ve çocuk istismarı içerikleri (CSAM) ihbarlarını nasıl ele aldığımız hakkında detaylı bilgi için Çocuk Güvenliği Standartları sayfasına bakın.
11. Çerezler ve Takip Teknolojileri
BeMatrx mobil uygulaması geleneksel çerezler (cookies) kullanmaz. Ancak aşağıdaki teknolojileri kullanırız:
- Cihaz Tanımlayıcıları: Oturum yönetimi ve güvenlik için
- Push Token: Bildirim göndermek için Apple/Google tarafından sağlanan tanımlayıcı
- Yerel Depolama (AsyncStorage): Oturum bilgisi ve tercihlerinizi cihazınızda saklamak için
12. Reklamlar
Şu anda BeMatrx'te üçüncü taraf reklam gösterilmemektedir. Gelecekte reklam gösterimine başlarsak, bu Gizlilik Politikası güncellenecek ve ilgili reklam sağlayıcıları (AdMob, Unity Ads vb.) burada belirtilecektir.
13. Uygulama İçi Satın Alma
Şu anda BeMatrx'te uygulama içi satın alma bulunmamaktadır. İleride eklenmesi halinde, ödeme işlemleri Apple App Store ve Google Play tarafından yönetilir; BeMatrx kredi kartı bilgilerinize erişmez.
14. Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler olduğunda, Uygulama içinde veya kayıtlı e-posta adresiniz üzerinden size bildirim yaparız. Güncellenmiş politikayı kabul etmezseniz, hesabınızı kapatabilirsiniz.
Son güncelleme tarihi sayfanın başında yer alır.
15. İletişim
Gizlilik Politikamız hakkında sorularınız veya endişeleriniz varsa bizimle iletişime geçin:
E-posta: privacy@bematrx.com
Adres: Antalya, Türkiye
Web: bematrx.com
16. Yetkili Denetim Makamı
Veri koruma haklarınızın ihlal edildiğini düşünüyorsanız, bulunduğunuz ülkedeki ilgili denetim makamına şikayette bulunma hakkına sahipsiniz:
Türkiye (KVKK)
Türkiye'de ikamet ediyorsanız, verilerinizle ilgili şikayetlerinizi Kişisel Verileri Koruma Kurumu'na (KVKK) iletebilirsiniz:
Web: www.kvkk.gov.tr
Avrupa Birliği / AEA (GDPR)
Avrupa Birliği veya Avrupa Ekonomik Alanı'nda (İzlanda, Liechtenstein ve Norveç dahil) ikamet ediyorsanız, ulusal Veri Koruma Otoritesi'ne (DPA) şikayette bulunma hakkına sahipsiniz. Tüm AB DPA'larının iletişim bilgilerine buradan ulaşabilirsiniz:
Avrupa Veri Koruma Kurulu: edpb.europa.eu/about-edpb/about-edpb/members_en
Alternatif olarak, Avrupa Veri Koruma Denetçisi (EDPS) ile iletişime geçebilirsiniz:
Web: www.edps.europa.eu
Amerika Birleşik Devletleri — California (CCPA)
California sakini iseniz, şu kurumlara şikayette bulunabilirsiniz:
California Başsavcılığı: oag.ca.gov/privacy/ccpa
California Gizlilik Koruma Ajansı (CPPA): cppa.ca.gov
Diğer Ülkeler
Bu ülkelerin dışında ikamet ediyorsanız, yerel veri koruma veya tüketici koruma makamı ile iletişime geçebilirsiniz.
Bu Gizlilik Politikası Türkiye Cumhuriyeti yasalarına tabidir. Bu belgenin farklı dil versiyonları arasında herhangi bir çelişki olması halinde, İngilizce versiyon esas alınır.