Ana Sayfa

Simurg Interactive

Gizlilik ve Kişisel Verilerin Korunması Politikası

Son Güncelleme Tarihi: 1 Haziran 2026

Simurg Interactive ("Şirket", "Biz" veya "Simurg") olarak, ürün ve hizmetlerimizi; Atrium, OtokuVerse ve geliştirilen diğer tüm dijital ekosistemleri kullanan kullanıcılarımızın kişisel verilerinin güvenliğine ve gizliliğine en üst düzeyde önem vermekteyiz.

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası; 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Avrupa Birliği Genel Veri Koruma Tüzüğü başta olmak üzere yürürlükteki ulusal ve uluslararası veri koruma mevzuatlarına uyum sağlamak amacıyla, Veri Sorumlusu sıfatıyla hazırlanmıştır.

1. İşlenen Kişisel Veri Kategorileri

Platformlarımız üzerindeki faaliyetlerinize ve onayınıza bağlı olarak çeşitli kişisel veri kategorileri toplanmakta ve işlenmektedir.

Kimlik Verileri: Ad, soyad, doğum tarihi ve T.C. Kimlik Numarası. T.C. Kimlik Numarası yalnızca MERNİS doğrulama katmanı aktif edildiğinde, güvenli hesap oluşturma amacıyla kriptografik olarak işlenir.

İletişim Verileri: E-posta adresi ve telefon numarası.

Konum Verileri: Hiper-yerel hizmetlerin ve dinamik harita etkileşimlerinin sağlanabilmesi için cihazınızın arka plan veya ön plan anlık GPS ve koordinat verileri.

İşlem ve Kullanım Verileri: Platform içi etkileşimler, katılım sağlanan gerçek zamanlı odalar, şifrelenmiş mesajlaşma logları, hesap ayarları ve kullanıcı tercihleri.

İşlem Güvenliği ve Teknik Veriler: IP adresi, cihaz IMEI/MAC adresi, işletim sistemi sürümü, tarayıcı bilgileri, WAF güvenlik logları ve erişim tarih/saat bilgileri.

2. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz; anlık konum eşleştirmesi, doğrulanmış kullanıcı odaları ve benzeri hizmetlerin kusursuz şekilde ifa edilmesi ve sürekliliğinin sağlanması amacıyla işlenir.

Sahte hesap enflasyonunun, bot ağlarının ve manipülatif kullanıcı davranışlarının engellenmesi; MERNİS entegrasyonu ile platform içi kullanıcı güvenliğinin tesis edilmesi amacıyla veri işleme faaliyetleri yürütülebilir.

Firebase, Cloudflare ve veritabanı eşzamanlılığı gibi sistem altyapılarının yönetilmesi, yük dengelemesinin yapılması ve siber saldırıların engellenmesi amacıyla teknik veriler işlenebilir.

5651 sayılı Kanun kapsamındaki trafik loglarını tutma yükümlülüğümüzün yerine getirilmesi amacıyla gerekli teknik kayıtlar saklanabilir.

Kullanıcı destek hizmetlerinin sağlanması, talep ve şikayetlerin çözümlenmesi amacıyla destek süreçlerine ilişkin veriler işlenebilir.

3. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel verileriniz, KVKK Madde 5 ve GDPR Madde 6 kapsamında hukuki sebeplere dayanılarak işlenmektedir.

Sözleşmenin Kurulması ve İfası: Kullanıcı Sözleşmesi’nin gerekliliklerini yerine getirmek; hesap oluşturma ve uygulamaya erişim süreçlerini yürütmek.

Hukuki Yükümlülüklerimiz: Yetkili kamu kurum ve kuruluşlarının yasal taleplerine yanıt vermek ve yasal saklama sürelerine uymak.

Meşru Menfaatlerimiz: Temel hak ve özgürlüklerinize zarar vermemek kaydıyla platform güvenliğini sağlamak, sahteciliği önlemek ve iş süreçlerimizi iyileştirmek.

Açık Rıza: Anlık konum takibi, biyometrik/doğrulama verileri ve pazarlama iletişimleri gibi özel nitelikli işlemler yalnızca kullanıcının özgür iradesiyle verdiği açık rızaya istinaden işlenir. Açık rıza, uygulama içinden istendiği an geri çekilebilir.

4. Kişisel Verilerin Aktarımı

Simurg Interactive, yüksek erişilebilirlik ve veri güvenliği mimarisi gereği global bulut sağlayıcıları ile çalışabilir.

Teknoloji ve Altyapı Ortakları: Anlık veri senkronizasyonu ve sunucu barındırma hizmetleri için Firebase, AWS ve Cloudflare gibi sunucuları yurt dışında bulunabilen şifrelenmiş global altyapı sağlayıcılarına teknik zorunluluklar kapsamında aktarım yapılabilir.

Hukuki Merciler: Kişisel veriler, kanunen yetkili kılınmış adli ve idari makamların usulüne uygun talepleri doğrultusunda ve yasal zorunluluklarla sınırlı olarak paylaşılabilir.

Kişisel verileriniz hiçbir koşulda ticari amaçla üçüncü taraf reklam veya veri şirketlerine satılmaz.

5. Veri Güvenliği ve Saklama Süreleri

Kişisel verileriniz; yetkisiz erişim, kayıp, değiştirilme veya ifşa edilme risklerine karşı endüstri standardı şifreleme algoritmaları, SSL/TLS, uçtan uca API trafik yönetimi ve gelişmiş WAF katmanları ile korunmaktadır.

Verileriniz, işlenme amacının ortadan kalkması veya yasal saklama sürelerinin dolması halinde Şirketimizin Veri İmha Politikası’na uygun olarak kriptografik silme, yok etme veya geri döndürülemez şekilde anonimleştirme yöntemleriyle sistemlerimizden çıkartılır.

Trafik logları gibi yasal zorunluluk kapsamındaki kayıtlar, ilgili mevzuatta öngörülen süreler boyunca saklanabilir.

6. Kullanıcı Hakları

Kullanıcılar, Veri Sorumlusu sıfatıyla Simurg Interactive’e başvurarak kişisel verilerinin işlenip işlenmediğini öğrenme hakkına sahiptir.

Kullanıcılar, kişisel verileri işlenmişse buna ilişkin bilgi talep edebilir; işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenebilir.

Kullanıcılar, yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme hakkına sahiptir.

Kullanıcılar, verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteyebilir.

Kullanıcılar, işlenme sebeplerinin ortadan kalkması halinde kişisel verilerinin silinmesini veya yok edilmesini talep edebilir.

Kullanıcılar, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhlerine bir sonucun ortaya çıkmasına itiraz edebilir.

7. İletişim ve Hakların Kullanılması

Yukarıda belirtilen haklarınızı kullanmak veya gizlilik politikamız ile ilgili sorularınızı yöneltmek için bizimle iletişime geçebilirsiniz.

Talepleriniz, yasal süre olan en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılacaktır.

Veri Sorumlusu: Simurg Interactive

Adres: İstanbul, Türkiye

E-posta: legal@simurginteractive.com

Web Sitesi: https://simurginteractive.com