Roundel Gizlilik Politikası

Son güncelleme: 2026-08-11
Yürürlük tarihi: 2026-05-20
Sürüm: 1.0

İşbu Gizlilik Politikası, Roundel BMW & MINI Diagnostics ("Roundel", "biz", "bizim") mobil uygulamasını ("Uygulama") yüklediğinizde veya kullandığınızda bilgileri nasıl topladığını, kullandığını ve koruduğunu açıklar. Bu politika; AB Genel Veri Koruma Yönetmeliği (EU 2016/679, "GDPR"), Birleşik Krallık GDPR ve Veri Koruma Yasası 2018, Türkiye Kişisel Verilerin Korunması Kanunu No. 6698 ("KVKK"), California Tüketici Gizlilik Yasası ve California Gizlilik Hakları Yasası ("CCPA/CPRA"), ABD Çocukların Çevrimiçi Gizlilik Koruma Yasası ("COPPA"), Apple App Store İnceleme Yönergeleri (özellikle bölüm 5.1) ve Apple Privacy Manifest çerçevesi ile Google Play Kullanıcı Veri Politikası ve Veri Güvenliği bölümünün gereksinimlerini karşılamak üzere hazırlanmıştır.

Veri sorumlusu

GDPR, KVKK ve eşdeğer yasalar bakımından, Uygulama aracılığıyla işlenen herhangi bir kişisel verinin veri sorumlusu şudur:

Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Gizlilik iletişimi: yenerunsal@yahoo.com

GDPR Madde 27 uyarınca AB/Birleşik Krallık temsilcisi veya KVKK Madde 5(2) uyarınca KVKK temsilcisi atamamız gerekirse, AB/Birleşik Krallık/Türkiye dağıtımından önce burada listelenecektir.

1. Özet

2. İşlediğimiz veri kategorileri

a) Cihazınızda yerel olarak saklanan

Kategori Örnek Kaynak Saklama
Adaptör tanımlayıcısı Bluetooth MAC Adaptör eşleştirme Uygulama sandbox
Araç profili tercihi "F30 320i" Sizin seçiminiz Uygulama sandbox
Satın alma yetkisi Premium-açık bayrağı, imzalı token Apple / Google fiş doğrulaması Uygulama sandbox
Arıza kodları (DTC) "P0301 — 1. silindir tutukluk" Aracınızın ECU'ları (sizin okuduğunuz) Tarama sırasında RAM; ekran kapanınca silinir
Kullanıcı tercihleri Dil, tema, birimler, opt-in'ler Ayarlarınız Uygulama sandbox

Bu veri, işletim sisteminin uygulama sandbox'ında (Apple iOS Veri Konteyneri / Android özel uygulama deposu) bulunur ve Uygulamayı kaldırdığınızda silinir. Bu veriyi sunucularımıza iletmiyoruz.

b) Cihazınızdan gönderilen — yalnızca sizin eyleminiz veya rızanızla

Kategori Ne zaman Alıcı Neden
Apple/Google IAP fişi "Premium Satın Al"a dokunduğunuzda Apple App Store / Google Play Satın alımınızı doğrulamak ve Premium kilidini açmak
Sistem paylaşım sayfası üzerinden dışa aktardığınız dosyalar "Paylaş" / "Kaydet" düğmesine dokunduğunuzda Seçtiğiniz hedef uygulama veya hizmet Sizin yönlendirmenizle

c) İşlemediğimiz veriler

3. İşleme amaçları ve hukuki dayanaklar

Amaç Veri kategorileri GDPR / UK GDPR Md. 6 KVKK Md. 5 / 6 CCPA iş amacı
Uygulamanın temel işlevini sağlamak Adaptör kimliği, araç profili, DTC'ler Md. 6(1)(b) — sözleşmenin ifası Md. 5(2)(c) — sözleşmenin ifası için zorunlu Hizmetin sağlanması
Satın alımınızı doğrulamak IAP fişi Md. 6(1)(b) — sözleşme Md. 5(2)(c) Hizmetin sağlanması
Yasal yükümlülüklere uyum Gerektiği üzere Md. 6(1)(c) Md. 5(2)(a) Yasal uyum
Hukuki taleplerin savunulması İlgili olayların kayıtları Md. 6(1)(f) — meşru menfaat Md. 5(2)(f) — meşru menfaat Yasal uyum

4. Veri saklama

Veri Saklama
Cihazınızda yerel olarak saklanan veri Uygulamayı kaldırana veya sistem Ayarlar → Depolama'dan temizleyene kadar
Apple / Google'ın tuttuğu IAP fişi kayıtları Apple / Google'ın kendi saklama politikalarına göre
Hukuki taleplerin savunulması için gereken kayıtlar Geçerli zamanaşımı süresine kadar
KVKK işleme kayıtları KVKK Silme, Yok Etme veya Anonim Hale Getirme Yönetmeliği'nin gerektirdiği asgari süre

5. Alıcılar ve üçüncü taraf veri işleyenler

Aşağıdaki veri işleyenleri görevlendiriyoruz. Her biri, GDPR Madde 28 ve KVKK Madde 8 ile uyumlu bir veri işleme sözleşmesi (DPA) ile bağlıdır.

Veri işleyen Amaç Konum Uluslararası aktarım koruması
Apple Inc. Uygulama İçi Satın Alma işleme, App Store dağıtımı Amerika Birleşik Devletleri AB Standart Sözleşme Maddeleri (Modül 1), Apple App Store EULA, Apple Gizlilik Politikası
Google LLC Uygulama İçi Satın Alma işleme, Google Play dağıtımı Amerika Birleşik Devletleri AB Standart Sözleşme Maddeleri, Google Play Geliştirici DPA

Veri komisyoncuları, reklamverenler veya başka bir üçüncü taraf ile reklam veya profilleme amacıyla kişisel bilgileri satmıyoruz veya paylaşmıyoruz.

6. Uluslararası aktarımlar

Mevcut sürümde kişisel verileri yargı bölgenizin dışına aktarmıyoruz; Apple/Google IAP fiş doğrulaması, o şirketlerin kendi aktarım mekanizmaları altında doğrudan mağaza sağlayıcı tarafından gerçekleştirilir.

7. Haklarınız

Aşağıdaki haklara sahipsiniz. Geçerli yasanın gerektirdiği sürelerde yanıt veririz (genellikle GDPR/UK GDPR altında 30 gün, KVKK altında 30 gün, CCPA/CPRA altında 45 gün, izin verilen yerlerde bir uzatma ile).

a) GDPR / UK GDPR (Madde 15–22)

Bu haklardan herhangi birini kullanmak için yenerunsal@yahoo.com adresine başvurun.

b) KVKK kapsamındaki haklar (Madde 11)

Veri sahibi sıfatıyla şu haklara sahipsiniz:

KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.

c) CCPA / CPRA kapsamındaki haklar (California sakinleri)

Şu haklara sahipsiniz:

Doğrulanabilir tüketici talebinde bulunmak için hesap oluşturmanızı istemeyiz. Yetkili bir temsilci atayabilirsiniz. Talep göndermek için yenerunsal@yahoo.com adresine e-posta atın. Kimliğinizi makul bir yöntemle doğrularız ve 45 gün içinde (gerektiğinde 45 gün daha uzatılabilir) yanıt veririz.

d) Diğer ABD eyalet gizlilik yasaları kapsamındaki haklar

Virginia Tüketici Veri Koruma Yasası, Colorado Gizlilik Yasası, Connecticut Veri Gizliliği Yasası, Utah Tüketici Gizlilik Yasası, Texas Veri Gizliliği ve Güvenlik Yasası, Oregon Tüketici Gizlilik Yasası, Montana Tüketici Veri Gizlilik Yasası ve benzer eyalet yasaları altında eşdeğer haklar geçerlidir. yenerunsal@yahoo.com ile iletişime geçin.

e) Brezilya LGPD, Avustralya Privacy Act, Kanada PIPEDA kapsamındaki haklar

Eşdeğer erişim, düzeltme, silme ve şikayet hakları geçerlidir. yenerunsal@yahoo.com ile iletişime geçin.

8. Çocukların gizliliği

9. Mobil uygulama izinleri

Uygulama aşağıdaki platform izinlerini ister. Her biri Apple gizlilik rehberliği ve Google Play Kullanıcı Veri politikası çerçevesinde, ihtiyaç duyulduğu anda (just-in-time) uygulama içi açık bir gerekçe ile istenir.

İzin Neden gerekli Ne zaman istenir İsteğe bağlı mı?
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) Bluetooth Low Energy OBD-II adaptörünüzü keşfetmek ve bağlanmak İlk bağlantı denemesi BLE adaptörler için zorunlu
Konum — kaba / yaklaşık (sadece Android) Android, BLE taraması için ön koşul olarak konum izni ister. GPS koordinatları okumayız veya saklamayız. İlk BLE taraması İşletim sistemi tarafından zorunlu, biz değil
İnternet Uygulama içi satın alımları doğrulamak İlk satın alma Satın alımlar için zorunlu
Bildirimler İsteğe bağlı bağlantı durumu uyarıları İlk bağlantı İsteğe bağlı
Fotoğraf Kütüphanesi / Dosyalar (iOS / Android) Dışa aktarılan teşhis günlüklerini sistem paylaşım sayfası veya dosya seçici üzerinden kaydetmek "Kaydet" veya "Paylaş"a dokunduğunuzda İsteğe bağlı

Kameranıza, mikrofonunuza, kişilerinize, takviminize, sağlık, fitness, Bluetooth dışındaki sensörlere, kesin GPS'e veya sizi yeniden tanımlayabilecek herhangi bir sistem tanımlayıcısına erişmiyoruz.

10. Apple App Tracking Transparency (ATT)

Sizi başkalarına ait uygulamalar veya web siteleri arasında izlemiyoruz ve ATT izin diyaloğu sunmuyoruz. Uygulamanın App Store Connect'teki izleme deklarasyonu "Veri Toplanmıyor" / "Sizinle İlişkilendirilmemiş Veri" / "Sizi İzlemek İçin Kullanılmayan Veri" şeklindedir.

11. Apple Privacy Manifest ve Google Play Veri Güvenliği

12. Güvenlik

İşlediğimiz sınırlı verinin hassasiyetine uygun güvenlik tedbirleri uygularız:

Hiçbir iletim veya saklama yöntemi %100 güvenli değildir; mutlak güvenlik garanti edemeyiz.

13. Kişisel veri ihlali bildirimi

Sizi etkileyen bir kişisel-veri ihlalinden haberdar olduğumuzda, GDPR Madde 33 (ve eşdeğer KVKK / ABD eyalet ihlal-bildirim takvimleri) uyarınca yetkili denetim makamına 72 saat içinde bildirir; ihlalin hak ve özgürlüklerinize yüksek risk doğurması olası ise, GDPR Madde 34 uyarınca size de gecikmeksizin bildiririz.

14. Çerezler ve benzeri teknolojiler

Uygulama çerez kullanmaz. Analitik web görünümleri veya üçüncü taraf izleyiciler içermez. Bir web sitesi (örn. roundel.app) yayımlarsak, o sitenin çerez uygulamaları kendi çerez bildiriminde açıklanır.

15. Do Not Track

Uygulama tarayıcı "Do Not Track" sinyallerine yanıt vermez çünkü Uygulama bir web tarayıcısı değildir ve siteler-arası izleme yapmaz. Eşlik eden herhangi bir web sitesinin aldığı Global Privacy Control sinyalleri dikkate alınır.

16. Bu politikadaki değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Esaslı değişiklikler bir sonraki başlatmada uygulama içi bildirim ve bu sayfada bir bildirim tetikler. Üstteki "Son güncelleme" tarihi en son revizyonu gösterir. Değişiklik sonrası Uygulamayı kullanmaya devam etmek yeni politikanın kabulü anlamına gelir. Yasanın yenilenmiş rıza gerektirdiği yerlerde rızanızı yeniden talep ederiz.

17. İletişim

Konu İletişim
Gizlilik / veri sahibi talepleri yenerunsal@yahoo.com
KVKK başvuruları yenerunsal@yahoo.com
AB temsilcisi (GDPR Madde 27) [AB lansmanından önce belirlenecek]
Birleşik Krallık temsilcisi (UK GDPR) [Birleşik Krallık lansmanından önce belirlenecek]
Türkiye veri sorumlusu Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Genel yenerunsal@yahoo.com