KVKK Aydınlatma Metni
Son güncelleme: 14 Eylül 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. Günlük dilde yazılmış, daha ayrıntılı açıklamalar için Gizlilik Politikası sayfasına bakabilirsin.
1. Veri sorumlusunun kimliği
Kanun kapsamında veri sorumlusu Rider OS'dur ("Rider OS").
İletişim: privacy@rideros.com.tr
2. İşlenen kişisel veri kategorileri
| Kategori | Veriler |
|---|---|
| Kimlik ve iletişim | E-posta adresi, kullanıcı adı, görünen ad |
| Müşteri işlem | Sürüş kayıtları, katılım ve ayrılma zamanları, roller, katılım kodu ve davet anahtarı |
| Konum | Sürüş sırasındaki enlem, boylam, yön, hız, konum doğruluğu ve zaman damgası; sürüş sonrası saklanan seyreltilmiş rota çizgisi |
| İşlem güvenliği | IP adresi, istek kayıtları, uygulama ve cihaz sürümü, bildirim anahtarı (push token) |
| Diğer | Dil ve birim tercihi, varsa profil fotoğrafı bağlantısı, SOS olay kaydı ve o andaki son bilinen konum |
Sesli iletişim verisi gerçek zamanlı olarak yalnızca aktarılır; kaydedilmez ve saklanmaz.
3. Kişisel verilerin işlenme amaçları
- Üyelik oluşturulması, kimlik doğrulaması ve hesabın yönetilmesi
- Grup sürüşünün kurulması, yürütülmesi ve katılım yetkilerinin denetlenmesi
- Grup içi sesli iletişimin sağlanması
- Sürüş sırasında grup üyelerinin birbirini haritada görebilmesi
- Acil durum (SOS) bildiriminin grup üyelerine iletilmesi
- Sürüş sonrası özetin (süre, mesafe, rota, katılımcılar) oluşturulması
- Bildirimlerin gönderilmesi
- Hizmetin güvenliğinin sağlanması, hataların giderilmesi ve kötüye kullanımın önlenmesi
- Hukuki yükümlülüklerin yerine getirilmesi
4. Kişisel veri toplamanın yöntemi ve hukuki sebebi
Kişisel verilerin, mobil uygulama ve internet sitesi üzerinden elektronik ortamda, kendi beyanın ve cihazının ilettiği veriler yoluyla otomatik olarak toplanır. Toplama ve işleme, Kanun'un 5. maddesinde sayılan şu hukuki sebeplere dayanır:
- m.5/2-c — Bir sözleşmenin kurulması veya ifası: hesap, profil, sürüş kayıtları, sesli iletişim ve sürüş özeti.
- m.5/2-f — Meşru menfaat: işlem güvenliği kayıtları, kötüye kullanımın ve aşırı isteklerin engellenmesi, hizmetin sürekliliği.
- m.5/2-ç — Hukuki yükümlülüğün yerine getirilmesi: mevzuattan doğan saklama ve bilgi verme yükümlülükleri.
- m.5/1 — Açık rıza: konum verisinin işlenmesi ve bildirim gönderilmesi. Bu izinleri cihazının işletim sistemi üzerinden verirsin ve dilediğin an geri alabilirsin. Konum iznini geri aldığında sesli iletişim çalışmaya devam eder, yalnızca haritada görünmezsin.
5. Kişisel verilerin aktarılması
Kişisel veriler pazarlama amacıyla üçüncü kişilere aktarılmaz, satılmaz ve kiralanmaz. Hizmetin sunulabilmesi için Kanun'un 8. ve 9. maddeleri çerçevesinde aşağıdaki alıcı gruplarına aktarım yapılır:
| Alıcı grubu | Aktarım amacı | Ülke |
|---|---|---|
| Diğer sürüş katılımcıları | Görünen adının, konumunun ve SOS bildiriminin sürüş süresince grup üyelerine gösterilmesi | — |
| Kimlik doğrulama ve veritabanı sağlayıcısı (Supabase) | Hesap, profil ve sürüş kayıtlarının saklanması | İsviçre |
| Barındırma altyapısı | Uygulama sunucusu, ses sunucusu ve geçici konum belleği | Türkiye |
| Bildirim sağlayıcıları (Expo, Apple APNs, Google FCM) | Bildirimlerin cihaza iletilmesi | ABD / küresel |
| Uygulama mağazaları (Apple) | Uygulamanın dağıtımı | ABD / küresel |
| Yetkili kamu kurum ve kuruluşları | Hukuki talep ve yükümlülük halinde | Türkiye |
Yurt dışına yapılan aktarımlar, ilgili sağlayıcıların standart sözleşme hükümleri ve teknik güvenlik taahhütleri kapsamında gerçekleştirilir.
6. Saklama süreleri
- Hesap, profil ve sürüş kayıtları: hesap silinene kadar.
- Canlı konum: sürüş bittiğinde silinir; her hâlükârda en geç 8 saat içinde kendiliğinden silinir.
- Sürüş özeti ve rota çizgisi: hesap silinene kadar.
- Sesli iletişim: saklanmaz.
- İşlem güvenliği kayıtları: kısa süreli; otomatik olarak silinir.
Hesabını uygulama içinden Hesap → Hesabı sil adımıyla kalıcı olarak silebilirsin. Bu işlem geri alınamaz.
7. Veri güvenliği
Veriler aktarım sırasında TLS ile şifrelenir. Veritabanına erişim yalnızca uygulama sunucusu üzerinden yapılır ve satır bazlı erişim kontrolü uygulanır. Sesli iletişim anahtarları yalnızca sunucuda tutulur ve mobil uygulamaya gönderilmez. Kimlik doğrulama bilgilerine (şifre) hiçbir şekilde erişimimiz yoktur.
8. İlgili kişinin hakları (KVKK m.11)
Veri sorumlusuna başvurarak;
- Kişisel verinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Kanun'un 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonuç ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme
haklarına sahipsin.
9. Başvuru usulü
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunu; adını, soyadını, e-posta adresini ve talebini açıkça belirterek privacy@rideros.com.tr adresine gönderebilirsin. Başvurunun sistemimizde kayıtlı e-posta adresinden gelmesi, kimliğini doğrulamamızı kolaylaştırır.
Talebini, niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
Başvurunun reddedilmesi, verilen cevabı yetersiz bulman veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğin tarihten itibaren 30 ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsin.
10. Değişiklikler
Bu aydınlatma metni güncellenebilir; güncel sürüm her zaman bu sayfadadır. Önemli değişiklikler yürürlüğe girmeden önce uygulama içinden duyurulur.