Hukuk

Gizlilik Politikası

Son güncelleme: 7 Temmuz 2026

Bu politika, SlavicPartner platformunu (web sitesi; mobil uygulama hazırlanmaktadır) kullanırken kişisel verilerinizin nasıl işlendiğini açıklar. Platform, Avrupa Birliği Genel Veri Koruma Tüzüğü'ne (GDPR) uygun şekilde işletilir.

1. Veri sorumlusu

Veri sorumlusu, Estonya'da kurulu Global Ads OÜ şirketidir. Gizlilikle ilgili tüm talepleriniz için bize destek@slavicpartner.com adresinden ulaşabilirsiniz. Veri işleme faaliyetlerimiz GDPR ilkelerine, Türkiye'deki kullanıcılarımız bakımından ayrıca KVKK ilkelerine uygun şekilde yürütülür.

2. Hangi verileri işliyoruz?

3. İşleme amaçları ve hukuki dayanaklar

4. Mesaj güvenlik taraması (şeffaflık bildirimi)

SlavicPartner ciddi bir evlilik platformudur ve üyelerini dolandırıcılığa karşı korumak temel yükümlülüğümüzdür. Bu nedenle platform içi mesajlarınız otomatik sistemlerle taranır (ör. para talebi, harici platforma yönlendirme ve bilinen dolandırıcılık kalıpları). Otomatik sistemin işaretlediği konuşmalar ile hakkında şikayet bulunan konuşmalar, gerektiğinde güvenlik ekibimizce incelenebilir. Bu işlemenin hukuki dayanağı, üyelerimizin güvenliğini sağlamaya yönelik meşru menfaatimizdir (GDPR 6/1-f). Mesajlarınız pazarlama amacıyla analiz edilmez ve üçüncü kişilere satılmaz.

5. Kimlik belgelerinin saklanması

Kimlik doğrulaması yapan üyelerin kimlik belgesi ve selfie fotoğrafı, doğrulama tamamlandıktan sonra imha edilmez; üyelik süresince saklanır. Bunun nedeni ve hukuki dayanağı şudur: sahte profiller ve dolandırıcılık, evlilik platformlarının karşılaştığı en ciddi risktir. Belgelerin üyelik süresince saklanması; (a) bir üye hakkında dolandırıcılık şikayeti geldiğinde kimliğin yeniden doğrulanabilmesi, (b) kalıcı olarak yasaklanan bir kişinin farklı profille platforma geri dönmesinin engellenmesi ve (c) yetkili makamlardan gelen hukuka uygun taleplerin karşılanabilmesi için gereklidir (meşru menfaat, GDPR 6/1-f).

Kimlik belgesi ve doğrulama selfie'si dosyaları, çekim cihazının eklediği teknik üstveriyle (EXIF: çekim tarihi, cihaz bilgisi ve varsa konum) birlikte saklanır. Bu üstveri yalnızca sahtecilik tespiti ve yetkili makamlardan gelen hukuka uygun taleplerin karşılanması amacıyla tutulur; üçüncü kişilerle paylaşılmaz. Profil fotoğraflarında ise bu üstveri yükleme sırasında tamamen silinir.

Bu saklama dengeli bir şekilde uygulanır: belgelere yalnızca yetkili ekip erişebilir ve belgeler herkese açık alanda tutulmaz. Hesabınızı sildiğinizde diğer tüm verileriniz kalıcı olarak silinir; kimlik belgesi ve selfie dosyaları ise hesap silme tarihinden itibaren 12 ay daha saklanır ve sürenin sonunda kalıcı olarak silinir. Bu sınırlı saklamanın amacı, hesap silindikten sonra ortaya çıkabilecek dolandırıcılık şikayetlerinde ve yetkili makamlardan gelen hukuka uygun taleplerde kimliğin tespit edilebilmesidir (GDPR 17/3-e: hukuki taleplerin tesisi ve savunulması). Ayrıca hesabı kural ihlali nedeniyle banlanan kullanıcılarda, yeniden kayıt engelini işletebilmek için e-posta adresinin geri döndürülemez bir özeti (SHA-256 hash) tutulur.

6. Verilerinizi kimlerle paylaşıyoruz?

Verileriniz satılmaz. Yalnızca hizmetin çalışması için gerekli olan şu veri işleyicilerle, gerekli olduğu ölçüde paylaşılır:

Ayrıca hukuken zorunlu olduğumuz hallerde yetkili makamlarla paylaşım yapılabilir.

7. Saklama süreleri

8. GDPR haklarınız ve nasıl kullanacağınız

GDPR kapsamında şu haklara sahipsiniz:

Erişim ve taşınabilirlik hakkınızı Ayarlar → Hesap bölümündeki "Verilerimi indir" düğmesiyle, silme hakkınızı aynı bölümdeki "Hesabımı kalıcı sil" düğmesiyle anında ve kendiniz kullanabilirsiniz. Düzeltme işlemlerinin çoğunu profil ayarlarınızdan yapabilirsiniz; diğer talepler için destek@slavicpartner.com adresine yazın. Talepler en geç 30 gün içinde yanıtlanır. Ayrıca yerleşik olduğunuz ülkedeki veri koruma otoritesine şikayette bulunma hakkınız saklıdır.

9. Çerezler

Yalnızca iki çerez kullanırız: oturumunuzu ayakta tutan zorunlu oturum çerezi (sp_session) ve dil tercihinizi hatırlayan çerez. Reklam, takip veya analitik çerezi kullanmıyoruz; bu nedenle çerez onay bantına ihtiyaç duyulmaz.

10. Uluslararası veri aktarımı

Verileriniz esas olarak AB içinde işlenir: veri tabanımız Supabase üzerinde Frankfurt'ta (AB), fotoğraf ve kimlik belgeleri Cloudflare R2'nin AB bölgesinde barındırılır. Bazı hizmet sağlayıcılarımız (ödeme altyapısı sağlayıcımız, Google, Resend, Vercel, Expo) ABD merkezlidir. Bu aktarımlar, AB Komisyonu'nun yeterlilik kararları ve Standart Sözleşme Maddeleri (SCC) gibi GDPR'ın öngördüğü güvencelere dayanılarak yapılır.

11. Üçüncü kişilere ait veriler

12. Veri ihlali bildirimi

Kişisel verilerinizi etkileyen bir veri ihlali tespit edersek, GDPR Madde 33 uyarınca ihlali öğrendikten sonra en geç 72 saat içinde Estonya Veri Koruma Kurumu'na (Andmekaitse Inspektsioon, AKI) bildirimde bulunuruz. İhlal, hak ve özgürlükleriniz bakımından yüksek risk taşıyorsa sizi de gecikmeksizin doğrudan bilgilendiririz. İhlal kayıtları, alınan önlemlerle birlikte belgelenir.

13. Banlanan hesaplarda veri saklama

Hesabı kural ihlali nedeniyle kalıcı olarak yasaklanan kullanıcılarda, platform güvenliğinin sağlanması, yeniden kayıt engelinin işletilmesi ve itirazların değerlendirilebilmesi için asgari veri seti (e-posta adresi ve ban gerekçesi) meşru menfaat temelinde saklanır (GDPR 6/1-f). Banlı hesap silindiğinde bu asgari kayıt dışındaki veriler bölüm 7'de açıklandığı şekilde silinir. Ban kararlarına slavicpartner.com/itiraz üzerinden itiraz edebilirsiniz.

14. Değişiklikler ve iletişim

Bu politikada önemli bir değişiklik yaptığımızda sizi platform üzerinden bilgilendiririz. Sorularınız için: destek@slavicpartner.com