ChatApp Ultra

Gizlilik Politikası

Son güncelleme: 27 Şubat 2026

Temel İlkemiz

ChatApp Ultra, kullanıcı gizliliğini en üst düzeyde korumayı taahhüt eder. Uçtan uca şifreleme (E2EE) sayesinde mesajlarınızı biz dahil hiç kimse okuyamaz. Verileriniz sizindir ve sizin kontrolünüzdedir.

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında veri sorumlusu CreatorToolbox Studio'dur. İletişim: creatortoolboxstudio.com

2. Toplanan Veriler

ChatApp Ultra aşağıdaki verileri toplar ve işler:

Cihaz Bilgileri

Benzersiz cihaz kimliği (device_id), FCM token (bildirimler için). Bu veriler hizmetin çalışması için zorunludur.

Profil Bilgileri

Kullanıcı adı, profil fotoğrafı, hakkımda yazısı, çevrimiçi durumu ve son görülme zamanı.

Mesaj Verileri (Şifreli)

Mesajlar AES-256 ile şifrelenerek saklanır. Sunucu tarafında mesaj içerikleri okunamaz durumda tutulur. Yalnızca şifreli payload, gönderen cihaz kimliği ve zaman damgası saklanır.

Medya Dosyaları

Yüklenen resim ve PDF dosyaları Supabase Storage üzerinde saklanır. Dosya boyutu 25MB ile sınırlıdır.

3. Verilerin İşlenme Amaçları

  • Mesajlaşma hizmetinin sağlanması ve sürdürülmesi
  • Kullanıcı kimlik doğrulaması ve yetkilendirme
  • Push bildirimleri gönderimi
  • Workspace yönetimi ve personel takibi
  • Yapay zeka asistanı hizmetinin sunulması
  • Hizmet kalitesinin iyileştirilmesi
  • Yasal yükümlülüklerin yerine getirilmesi

4. Verilerin Paylaşılması

Kişisel verileriniz aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:

  • Supabase: Veritabanı ve depolama altyapısı sağlayıcısı (mesajlar şifreli olarak saklanır)
  • Google (Gemini AI): Yapay zeka asistanı hizmeti için (yalnızca şirket kuralları ve kullanıcı soruları iletilir)
  • Firebase (Google): Push bildirim hizmeti için (yalnızca FCM token kullanılır)
  • Yasal zorunluluk: Mahkeme kararı veya yasal düzenleme gereği

5. Veri Güvenliği

Verilerinizin güvenliği için aşağıdaki önlemler alınmıştır:

  • AES-256 uçtan uca şifreleme (E2EE)
  • PBKDF2 anahtar türetme algoritması
  • HMAC bütünlük kontrolü
  • XSS ve injection saldırılarına karşı koruma
  • Rate limiting (dakikada 30 mesaj sınırı)
  • Brute force koruması
  • SSL/TLS şifreli veri aktarımı

6. Kullanıcı Hakları (KVKK Madde 11 / GDPR Madde 15-22)

KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK Madde 7 / GDPR Madde 17 kapsamında silinmesini veya yok edilmesini isteme
  • Verilerinizin taşınabilirliğini talep etme (GDPR Madde 20)
  • İşlemenin kısıtlanmasını talep etme (GDPR Madde 18)
  • Otomatik karar verme süreçlerine itiraz etme

Uygulama içindeki "Verilerimi Dışa Aktar" butonu ile tüm kişisel verilerinizi JSON formatında indirebilirsiniz.

7. Çerezler ve Yerel Depolama

ChatApp Ultra, çerez (cookie) kullanmaz. Uygulama, cihaz kimliği ve oturum bilgilerini tarayıcının localStorage özelliğinde saklar. Bu veriler yalnızca sizin cihazınızda tutulur ve üçüncü taraflarla paylaşılmaz.

8. Veri Saklama Süresi

Mesajlar, kullanıcı veya yönetici tarafından silinene kadar şifreli olarak saklanır. Süreli mesajlar belirlenen süre sonunda otomatik olarak silinir. Kovulan kullanıcıların verileri anında ve kalıcı olarak imha edilir. Workspace silindiğinde tüm ilişkili veriler kalıcı olarak yok edilir.

9. Uluslararası Veri Aktarımı

Supabase altyapısı nedeniyle veriler uluslararası sunucularda işlenebilir. Bu aktarımlar GDPR'ın öngördüğü standart sözleşme hükümleri (SCC) ve uygun güvenlik önlemleri çerçevesinde gerçekleştirilir.

10. Çocukların Gizliliği

ChatApp Ultra, 18 yaşından küçük bireylere yönelik değildir. 18 yaşından küçük bireylerin uygulamayı kullanması durumunda sorumluluk velilerine aittir.

11. Politika Değişiklikleri

Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler uygulama üzerinden bildirilecektir. Güncel politikayı bu sayfadan takip edebilirsiniz.

12. İletişim ve Başvuru

Gizlilik politikası ile ilgili sorularınız, veri talepleriniz veya şikayetleriniz içincreatortoolboxstudio.com üzerinden bizimle iletişime geçebilirsiniz.

KVKK kapsamında Kişisel Verileri Koruma Kurumu'na, GDPR kapsamında ilgili ülkenizin Veri Koruma Otoritesine başvuru hakkınız saklıdır.