1. Kapsam ve sorumlu
VibeFind, üniversite öğrencilerinin kampüs odaklı sosyal içerik, keşfet, mesajlaşma, ilanlar ve akademik eşleşme özelliklerini kullanabilmesi için gerekli verileri işler. Bu politikanın veri sorumlusu VibeFind’tir. Soruların veya taleplerin için support@vibefind.app adresine ulaşabilirsin.
2. İşlediğimiz veriler ve nedenleri
Hesap ve giriş bilgileri
E-posta adresin, adın, şifren, hesap oluşturma zamanı, e-posta doğrulama durumu ve oturum bilgileri hesabını oluşturmak, girişini doğrulamak, hesabını korumak ve şifre sıfırlama e-postasını göndermek için işlenir. Şifre sunucuda düz metin olarak değil, hash ve salt biçiminde saklanır. Uygulama, oturumun devamlılığı için cihazındaki güvenli depolama alanında oturum belirtecini; otomatik giriş tercihinde kullanıcı adı ve şifre bilgisini saklayabilir.
Profil, okul ve akademik bilgiler
Profilinde verdiğin ad, doğum tarihi/yaş, cinsiyet, hedef tercihleri, ilişki amacı, biyografi, şehir, hobiler, okul, bölüm ve profil fotoğrafları işlenebilir. Okul bilgisi e-posta alan adından veya kayıt sırasında verdiğin bilgiden belirlenebilir. Akademik alanında seçtiğin program, dersler, akademik yıl ve dönem; aynı dersi alan öğrencileri göstermek için işlenir. Uygun olduğunda diğer kullanıcılara profilinin gerekli alanları (örneğin görünen ad, bölüm ve profil fotoğrafı) gösterilebilir.
Yüklediğin içerikler
Kampüs Duvarı gönderileri ve yorumları; Gündem içerikleri; Story görselleri, açıklamaları, görünürlük tercihi, görüntülenme ve beğeni bilgileri; ayrıca ilan başlığı, açıklaması, fiyatı, kategorisi, durumu, görselleri, şehir ve kampüs bilgileri işlenir. Bu veriler, seçtiğin görünürlük ve ilgili özelliğin erişim kuralları çerçevesinde diğer kullanıcılara gösterilir. Anonim paylaşım seçeneğini kullandığında, içerik sahibi kimliğinin herkese açık gösterimi sınırlanır; içerik yine hizmetin işletilmesi ve güvenliği için VibeFind tarafından ilişkilendirilebilir.
Mesajlar, bağlantılar ve etkileşimler
Gönderdiğin ve aldığın mesajların içeriği, gönderim/okunma zamanı ve ilgili sohbet bilgisi; Keşfet’teki beğeni veya geçme işlemleri, karşılıklı bağlantılar, beğeniler, yorumlar, engellemeler ve bildirim tercihlerin hizmeti sunmak, sohbetleri iletmek, bağlantıları oluşturmak ve istenmeyen etkileşimleri önlemek için işlenir. İlan veya Story üzerinden başlayan bir sohbetin ilgili içerik bağlamı da mesajla ilişkilendirilebilir.
Bildirim ve teknik veriler
İzin verdiğinde cihazın Firebase Cloud Messaging (FCM) bildirim belirteci ve bildirim tercihlerin; yeni mesaj, bağlantı ve uygulama içi etkinlik bildirimlerini göndermek için işlenir. Uygulama ayrıca oturum güvenliği, hata ayıklama ve hizmetin sürekliliği için hesap kimliği, son etkinlik zamanı ve sınırlı teknik kayıtlar üretebilir. Yapılandırılmışsa Sentry, uygulama veya sunucu hatalarını incelemek için hata/performans olayı alabilir; uygulama yapılandırmasında varsayılan kişisel tanımlayıcı bilgilerin gönderimi kapalıdır ve sunucu tarafında hata olaylarındaki istek ile kullanıcı bilgisi kaldırılır.
Şikâyetler, moderasyon ve güvenlik
Bir kullanıcıyı, gönderiyi, yorumu, Story’yi, Gündem içeriğini veya ilanı şikâyet ettiğinde; şikâyet eden ve hedef hesap/öğe, neden, açıklama, tarih ve inceleme durumu işlenir. Metin içerikleri, topluluk kurallarına aykırı olabilecek ifadeleri tespit etmeye yönelik uygulama içi moderasyon denetiminden geçebilir. Bu işlemler topluluğu korumak, kötüye kullanımı önlemek ve hizmet kurallarını uygulamak için yapılır.
Konum
Mevcut Android uygulama paketinde konum izni tanımlı değildir ve VibeFind sunucusuna cihazın kesin konumunu gönderen bir akış bulunmamaktadır. Uygulama kodunda yalnızca şehir adını cihaz üzerinde belirlemeye yönelik sınırlı bir yardımcı akış vardır; bu akış sunucuya enlem-boylam iletmez. Arka plan konumu toplamıyoruz.
3. Verileri kimlerle paylaşabiliriz?
- Diğer kullanıcılar: Profilin, paylaşımların, ilanların ve etkileşimlerin; seçtiğin görünürlük ve ilgili özelliğin kuralları kapsamında görüntülenebilir. Mesajlar yalnızca ilgili sohbetin katılımcılarına iletilir.
- Cloudinary: Profil, gönderi, Story, Gündem ve ilan görsellerinin yüklenmesi ve sunulması için medya depolama hizmeti kullanılır.
- Google Firebase Cloud Messaging: Cihazına bildirim iletmek için FCM belirteci ile bildirim başlığı, metni ve yönlendirme bilgisi işlenebilir.
- E-posta altyapısı: Hesap doğrulama ve şifre sıfırlama e-postaları SMTP üzerinden gönderilir; mevcut yapılandırmada Gmail/Google SMTP kullanılmaktadır.
- Sentry (yapılandırılmışsa): Hata ve performans olaylarının izlenmesi için kullanılır.
- Yetkili makamlar ve hizmet sağlayıcıları: Yasal zorunluluk olduğunda veya altyapının güvenli işletimi için, gerekli ve sınırlı ölçüde paylaşım yapılabilir.
Uygulama kodunda reklam ağı ya da kullanıcıları uygulamalar arasında takip etmeye yönelik bir SDK tespit edilmemiştir. Kişisel verilerini satmıyoruz.
4. Saklama, silme ve hesap kapatma
Verileri, hesabını ve ilgili özelliği sunmak için gerekli olduğu süre boyunca saklarız. Hesabını uygulamadaki Ayarlar bölümünden silebilirsin. Hesap silme akışında hesap devre dışı bırakılır, giriş geçersiz kılınır; e-posta, ad, profil bilgileri, profil görselleri, bildirim belirteci ve kimlik doğrulama verileri silinir veya anonimleştirilir. Profil görselleri silinmek üzere işaretlenir. Bazı işlem kayıtları, şikâyet/denetim kayıtları ve diğer kullanıcıların konuşma/geçmiş bütünlüğü için gerekli sınırlı kayıtlar hukuki yükümlülükler, güvenlik ve uyuşmazlıkların çözümü amacıyla saklanabilir; silinmiş hesap kimliği bu kayıtlarda görünür profil bilgileriyle ilişkilendirilmez.
5. Hakların ve tercihlerin
Uygulanabilir mevzuat kapsamındaki bilgi alma, erişim, düzeltme, silme, işlemeyi kısıtlama ve itiraz haklarını kullanmak için bizimle iletişime geçebilirsin. Profil bilgilerini ve görünürlük tercihlerini uygulama içinden güncelleyebilir; bildirim iznini cihaz ayarlarından kapatabilir; bir kullanıcıyı engelleyebilir veya şikâyet edebilirsin. Talebini değerlendirebilmemiz için hesap e-posta adresini ve talebinin niteliğini paylaşmanı isteyebiliriz.
6. Güvenlik
Verileri korumak için erişim denetimleri, kimlik doğrulama, HTTPS iletişimi, şifrelerin hashlenmesi, oran sınırlama ve medya erişim akışları gibi makul teknik ve idari önlemler kullanırız. Hiçbir internet iletiminin veya depolama yönteminin mutlak güvenli olmadığını unutma; hesabını ve cihazını korumak için şifreni kimseyle paylaşma.
7. Çocuklar ve yaş uygunluğu
VibeFind üniversite topluluğuna yöneliktir ve 18 yaşın altındaki çocuklara yönelik değildir. 18 yaşın altındaki bir kişinin veri verdiğini düşünüyorsan bizimle iletişime geç.
8. Politika değişiklikleri ve iletişim
Hizmet veya yasal gereklilikler değiştiğinde bu politikayı güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır ve üstteki tarih güncellenir.
Bu metin, VibeFind’in mevcut mobil ve backend kodunda doğrulanabilen veri akışlarına göre hazırlanmıştır. Yeni bir üçüncü taraf servis, izin veya veri kategorisi eklenmeden önce bu politika ve Google Play Veri Güvenliği beyanı gözden geçirilmelidir.
