Gizlilik Politikası
Privacy Policy
Son güncelleme / Last updated: 30 Temmuz 2026
1. Kimiz?
Antigreen ("biz"), antigreen.app adresinde ve Antigreen mobil/web uygulamasında sunulan topluluk temelli canlı yol durumu haritası hizmetidir. Kişisel verilerinizle ilgili her türlü soru ve talebiniz için bize info@antigreen.app adresinden ulaşabilirsiniz.
2. Hangi verileri topluyoruz?
Veri toplamayı bilinçli olarak asgaride tutuyoruz. Hesap açmak için ad, e-posta ya da telefon numarası istemeyiz.
- Anonim hesap kimliği: Uygulama sizin için rastgele, anonim bir hesap kimliği oluşturur. Bu kimlik gerçek kimliğinizle eşleştirilmez.
- Kullanıcı adı: Kendi seçtiğiniz bir takma addır; gerçek adınızı kullanmanız gerekmez.
- Cihaz kimliği (özetlenmiş): Ücretsiz deneme hakkının kötüye kullanımını önlemek için cihaz kimliğinin SHA-256 özetini (hash) saklarız. Ham cihaz kimliği sunucularımızda tutulmaz ve özet geri çevrilemez.
- Bildirim adresi (push token): Bildirimleri açarsanız, bildirim gönderebilmek için cihazınıza ait bildirim adresi saklanır.
- Abonelik bilgileri: Abonelik durumu, bitiş tarihi ve kod kullanım kayıtları hizmeti sunabilmek için tutulur.
- Ödeme verileri: Kartlı ödemeler, kayıtlı satıcı (Merchant of Record) sıfatıyla Dodo Payments tarafından işlenir. Kart bilgileriniz ve fatura e-postanız Dodo Payments tarafından toplanır ve saklanır; sunucularımıza hiçbir zaman ulaşmaz. Havale/EFT ödemelerinde yalnızca tutar ve referans eşleştirmesi yapılır.
- Konum: Konumunuz haritayı ve rota uyarılarını gösterebilmek için cihazınız üzerinde işlenir. Olağan kullanımda konumunuz sunucularımızda saklanmaz. İsteğe bağlı canlı konum paylaşımı özellikleri yalnızca siz açtığınız sürece ve özellik kapsamında çalışır.
Haritadaki yol durumu bilgileri kamuya açık Telegram gruplarındaki paylaşımlardan türetilir. Bu içerikten yalnızca olay türü, koordinat ve güven puanı üretilip saklanır; mesaj metinleri ve gönderen kimlikleri uygulamada gösterilmez ve kalıcı olarak saklanmaz.
Web sitemizde reklam ya da takip amaçlı çerez/analitik aracı kullanmıyoruz.
3. Verileri neden ve hangi hukuki sebeple işliyoruz?
- Hizmetin sunulması (abonelik, erişim, bildirim): sözleşmenin kurulması ve ifası (KVKK m.5/2-c; GDPR m.6/1-b).
- Kötüye kullanımın önlenmesi (deneme hakkı, güvenlik): meşru menfaat (KVKK m.5/2-f; GDPR m.6/1-f).
- Bildirimler: açık rızanız — cihaz izniyle verirsiniz, istediğiniz an cihaz ayarlarından geri alabilirsiniz (KVKK m.5/1; GDPR m.6/1-a).
- Yasal yükümlülükler (mali kayıtlar): kanuni zorunluluk (KVKK m.5/2-a; GDPR m.6/1-c).
4. Verileri ne kadar saklıyoruz?
- Yol durumu işaretleri: kısa ömürlüdür; süresi dolunca (dakikalar–saatler içinde) otomatik olarak pasifleşir ve temizlenir.
- Hesap ve abonelik kayıtları: hesabınız var olduğu sürece; silme talebinizden sonra yasal saklama süreleri dışında silinir.
- Cihaz özeti (deneme): deneme hakkının tekrar kullanımını önlemek amacıyla saklanır.
- Ödeme/mali kayıtlar: ilgili mevzuattaki zorunlu saklama süreleri boyunca (kart verileri Dodo Payments'ta, kendi saklama politikasına tabidir).
5. Verileri kimlerle paylaşıyoruz?
Kişisel verilerinizi satmayız, reklam amacıyla paylaşmayız. Hizmeti sunmak için şu hizmet sağlayıcıları (veri işleyenler) kullanırız:
- Supabase — veritabanı ve kimlik doğrulama altyapısı.
- Dodo Payments — kayıtlı satıcı (Merchant of Record) olarak kartlı ödemeler.
- Expo — anlık bildirim iletimi.
Bu sağlayıcıların sunucuları yurt dışında bulunabilir; bu kapsamda veriler KVKK m.9 ve GDPR'ın yurt dışı aktarım hükümlerine uygun şekilde aktarılır. Yetkili kamu kurumlarının hukuka uygun talepleri saklıdır.
6. Güvenlik
Veriler aktarım sırasında TLS ile şifrelenir. Veritabanında satır düzeyi erişim kontrolü (row-level security) uygulanır; cihaz kimlikleri yalnızca geri çevrilemez özet (hash) olarak saklanır. En az veri ilkesiyle çalışırız: toplamadığımız veri, sızamaz.
7. Haklarınız
KVKK m.11 ve GDPR kapsamında; verilerinize erişme, düzeltme, silme, işlemeye itiraz etme, aktarım isteme ve rızanızı geri alma haklarına sahipsiniz. Talebinizi info@antigreen.app adresine iletmeniz yeterlidir; en geç 30 gün içinde yanıtlarız. Ayrıntılar için KVKK Aydınlatma Metni'ne bakınız.
8. Değişiklikler
Bu politikada değişiklik yaparsak bu sayfada yayımlar ve "son güncelleme" tarihini yenileriz.
Privacy Policy (English)
Antigreen ("we") operates a community-based live road-status map at antigreen.app and in the Antigreen mobile/web app. Contact: info@antigreen.app.
Data we collect (data minimization by design): we do not require a name, e-mail or phone number to create an account. We store: a random anonymous account ID; a self-chosen nickname; a SHA-256 hash of the device identifier (free-trial abuse prevention — the raw identifier is never stored); a push notification token if you enable notifications; and subscription/license records. Card payments are processed by Dodo Payments as Merchant of Record — card data and billing e-mail are collected and stored by Dodo Payments and never reach our servers. Your device location is processed on-device to render the map and route warnings and is not stored on our servers in normal use. Map content is derived from public Telegram groups; we persist only the event type, coordinates and a confidence score — not message texts or sender identities. Our website uses no advertising or tracking cookies/analytics.
Legal bases: performance of contract (service delivery, GDPR Art. 6(1)(b)); legitimate interest (fraud/abuse prevention, Art. 6(1)(f)); consent (push notifications, Art. 6(1)(a), revocable in device settings); legal obligation (financial records, Art. 6(1)(c)). Equivalent bases apply under Turkish KVKK Art. 5.
Retention: road-status markers auto-expire within minutes–hours; account and subscription records are kept for the life of the account and deleted on request except where statutory retention applies; device hashes are kept for trial-abuse prevention; payment records follow statutory retention (card data retained by Dodo Payments under their policy).
Processors: Supabase (database/auth), Dodo Payments (payments, MoR), Expo (push delivery). We do not sell personal data. International transfers are carried out in line with GDPR Chapter V and KVKK Art. 9.
Security: TLS in transit, database row-level security, irreversible hashing of device identifiers, and strict data minimization.
Your rights: access, rectification, erasure, objection, portability and withdrawal of consent (GDPR Arts. 15–21; KVKK Art. 11). E-mail us at info@antigreen.app; we respond within 30 days.