Hayal Gerçek — Gizlilik Politikası ve Aydınlatma Metni

Son güncelleme: 23 Ağustos 2026 · Sürüm 2

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 kapsamında, Hayal Gerçek mobil uygulamasını ("Uygulama") kullanan çiftlere yönelik aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.

1. Veri Sorumlusu

YAYIN ÖNCESİ DOLDURULMASI ZORUNLU. KVKK madde 10, veri sorumlusunun kimliğinin açıkça bildirilmesini şart koşar. Aşağıdaki alanlar gerçek bilgilerle doldurulmadan uygulama yayınlanamaz:

2. Hangi Verileri Topluyoruz

Bu verilerin bir kısmı KVKK anlamında özel nitelikli kişisel veri sayılabilir (ilişki durumu, ruh hali, sağlığa veya cinsel hayata değinen sohbet içerikleri). Bunlar için en sıkı koruma rejimi uygulanır ve açık rızan olmadan hiçbir üçüncü tarafa aktarılmaz.

3. Verileri Neden İşliyoruz

Uygulamanın temel işlevini (çift eşleştirme, hayal listesi senkronu, anı galerisi, takvim, sohbet, oyunlar, testler, günün sorusu) sağlamak; hesabını güvenceye almak (biyometrik/PIN kilidi, parola sıfırlama); talep etmen halinde AI destekli koçluk ve içgörü sunmak.

4. Rızanı Nasıl Alıyoruz ve Nasıl Geri Alırsın

Kayıt olurken hesap oluşturma için gerekli temel işleme onayını alıyoruz — bu, uygulamayı kullanabilmenin ön koşuludur.

AI özellikleri için ayrı ve açık rıza alınır. Harici (yurt dışı) bir AI sağlayıcısı yapılandırılmışsa, mesajını göndermeden ÖNCE hangi sağlayıcıya veri gideceği sana bildirilir ve onayın istenir. Onay vermezsen AI özelliği kullanılmaz; uygulamanın geri kalanı normal çalışmaya devam eder.

Rızanı geri alma: AI veri paylaşımı rızanı Profil → Hesap Bilgileri üzerinden dilediğin an geri alabilirsin. Geri aldığında sonraki isteklerin harici sağlayıcıya gönderilmez.

5. Verilerin Paylaşımı ve Yurt Dışına Aktarım

Verilerin üçüncü taraflarla satılmaz, kiralanmaz. Teknik altyapı kendi kontrolümüzdeki sunucuda barındırılır (self-hosted Supabase).

AI özellikleri kullanıldığında (AI Koç sohbeti ve Partner İçgörüsü metni), yazdığın mesaj ilgili sağlayıcıya iletilir. Sağlayıcı uygulamayı işleten tarafından seçilir ve uygulama içinde sana adıyla gösterilir. Olası sağlayıcılar ve konumları:

Sağlayıcı türüNereye giderAktarılan veri
Yerel model (aynı sunucuda çalışan LLM) Sunucumuzdan HİÇ ÇIKMAZ Yazdığın mesaj — yurt dışına aktarım yoktur
Harici bulut sağlayıcı (Anthropic, OpenAI, Google, xAI, DeepSeek, OpenRouter vb.) Yurt dışı (çoğunlukla ABD) Yalnızca o istekte yazdığın mesaj metni. Hesap bilgilerin, e-postan, sohbet geçmişin, fotoğrafların ve notların GÖNDERİLMEZ.

Harici bir sağlayıcıya aktarım, KVKK madde 9 anlamında yurt dışına aktarımdır ve yalnızca senin açık rızanla yapılır. Hangi sağlayıcının aktif olduğunu uygulama içinde AI ekranlarının üstündeki bilgi şeridinden her zaman görebilirsin.

6. Verileri Ne Kadar Süre Saklıyoruz

7. Haklarınız (KVKK madde 11) ve Hesap Silme

Verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, düzeltilmesini/silinmesini isteme ve itiraz etme hakkına sahipsin.

Hesabını Profil → Hesap Bilgileri → Tehlikeli Bölge'den kendin silebilirsin. Silme ANINDA ve KALICIDIR. Silinenler: hesap bilgilerin, Kendine Notların, sohbet mesajların, ruh hali kayıtların, test sonuçların, oyun verilerin ve senin eklediğin anı fotoğrafları (dosyalarıyla birlikte).

Silinmeyenler: partnerinin kendi eklediği anılar ve birlikte oluşturduğunuz ortak içerik (hayaller, takvim). Bunlar partnerinin kişisel verisidir ve partnerinde kalır; yalnızca senin adın bu kayıtlardan kaldırılır. Partnerinin de kendi hesabını silmesi durumunda o veriler de silinir.

8. Veri Güvenliği

Uçtan uca şifreleme: Partner sohbeti ve Kendine Notlar, cihazında üretilen ve cihazından hiç çıkmayan bir anahtarla şifrelenir. Veritabanımızda ve yedeklerimizde bu içerikler düz metin olarak bulunmaz; sunucuya erişen biri (biz dahil) bunları okuyamaz.

Dürüst bir sınır: bu şifreleme, sunucunun aktif olarak kötü niyetli davrandığı gelişmiş senaryolara (anahtar değiştirme yoluyla araya girme) karşı henüz bağımsız bir doğrulama mekanizması içermemektedir. Verdiğimiz somut güvence şudur: veritabanı ve yedekler bu içeriklerin düz metnini içermez.

Diğer veriler satır seviyesi erişim kontrolü (Row Level Security) ile korunur — bir çiftin verisine yalnızca o çiftin üyeleri erişebilir. Tüm bağlantılar TLS ile şifrelenir. Fotoğraflar özel (private) bir depoda tutulur ve yalnızca kısa ömürlü imzalı bağlantılarla erişilebilir.

9. Çocukların Verileri

Uygulama 18 yaş ve üzeri kullanıcılar içindir. Bilerek 18 yaşın altındaki kişilerden veri toplamayız. 18 yaşın altında bir kullanıcıya ait hesap tespit edersek hesabı ve verilerini sileriz.

10. Değişiklikler

Bu metin güncellenirse, uygulama içinden yeni bir onay istenecektir. Geçmiş sürümler talep üzerine paylaşılabilir.