- 1 Giriş
- 2 Veri Sorumlusu
- 3 Toplanan Kişisel Veriler
- 4 Verilerin Toplanma Yöntemleri
- 5 Verilerin İşlenme Amaçları
- 6 Verilerin Paylaşımı
- 7 Çerezler ve İzleme Teknolojileri
- 8 Veri Güvenliği
- 9 Veri Saklama Süresi
- 10 Kullanıcı Hakları
- 11 Çocukların Gizliliği
- 12 Üçüncü Taraf Hizmetler
- 13 Uluslararası Veri Aktarımı
- 14 Politika Değişiklikleri
- 15 İletişim
Sahamatik ("biz", "bizim" veya "Platform"), Türkiye'nin amatör futbol ve halısaha ekosistemi için geliştirilen bir çevrimiçi platformdur. Bu Gizlilik Politikası, web sitemizi (sahamatik.com) ve mobil uygulamamızı kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.
Platformumuzu kullanarak bu Gizlilik Politikası'nda belirtilen uygulamaları kabul etmiş sayılırsınız. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında haklarınız saklıdır.
Kişisel verilerinizin işlenmesine ilişkin veri sorumlusu:
| Unvan | Sahamatik |
|---|---|
| E-posta | destek@sahamatik.com |
| Web Sitesi | https://sahamatik.com |
Platformumuz aşağıdaki kişisel verileri toplayabilir:
a) Kimlik ve İletişim Bilgileri
- Ad ve soyad
- E-posta adresi
- Telefon numarası
- Profil fotoğrafı
- Doğum tarihi
- Şehir ve ilçe bilgisi
b) Hesap ve Profil Bilgileri
- Kullanıcı adı ve şifre (şifreler hash'lenerek saklanır)
- Rol bilgisi (oyuncu, kaptan, hakem, saha sahibi, spiker, yayın ekibi)
- Takım üyeliği ve kaptan bilgisi
- Oyuncu profili (pozisyon, boy, kilo, ayak tercihi)
- Hakem profili (deneyim, ücret bilgisi)
c) Aktivite ve Kullanım Verileri
- Maç istatistikleri (goller, asistler, kartlar)
- Rezervasyon geçmişi
- Turnuva katılım bilgileri
- Yorum ve değerlendirmeler
- Mesajlaşma içerikleri
- Takip ve beğeni verileri
d) Teknik ve Cihaz Bilgileri
- IP adresi
- Tarayıcı türü ve versiyonu
- Cihaz bilgisi (mobil/masaüstü)
- İşletim sistemi
- Push notification token'ları
- Çerez verileri
e) Konum Bilgileri
- Saha arama sırasında konum bilgisi (yalnızca izin verildiğinde)
- Seçilen şehir ve ilçe bilgisi
f) Ödeme Bilgileri
- Ödeme dekontları ve makbuzlar
- Fatura bilgileri
Not: Kredi kartı veya banka kartı bilgileri doğrudan tarafımızca saklanmaz. Ödeme işlemleri güvenli üçüncü taraf ödeme altyapıları üzerinden gerçekleştirilir.
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Kayıt Formu: Platforma kayıt olurken sağladığınız bilgiler
- Sosyal Medya Girişi: Google hesabı ile giriş yaptığınızda paylaşılan bilgiler
- Profil Güncelleme: Profil bilgilerinizi düzenlerken girdiğiniz veriler
- Platform Kullanımı: Rezervasyon, maç, turnuva ve diğer etkinliklerdeki aktiviteleriniz
- İletişim: Destek talebi veya geri bildirim gönderdiğinizde
- Otomatik Toplama: Çerezler, log dosyaları ve benzeri teknolojiler aracılığıyla
- SMS Doğrulama: Telefon numarası doğrulama sürecinde
- Push Bildirimler: Bildirim izni verdiğinizde cihaz token bilgisi
Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Halısaha rezervasyonu ve abonelik hizmetlerinin sağlanması
- Maç ve turnuva organizasyonlarının yürütülmesi
- Takım oluşturma, kadro yönetimi ve oyuncu arama hizmetleri
- Hakem atama ve hakem rezervasyon hizmetleri
- Platform içi mesajlaşma ve bildirim hizmetleri
- Maç istatistiklerinin tutulması ve Matik Skor hesaplaması
- Yorum, değerlendirme ve sosyal etkileşim hizmetleri
- Ödeme ve faturalama işlemlerinin gerçekleştirilmesi
- Destek taleplerinin yanıtlanması
- Platformun iyileştirilmesi ve kullanıcı deneyiminin geliştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Güvenlik ve dolandırıcılık önleme
- İstatistiksel analiz ve raporlama (anonim verilerle)
Kişisel verileriniz, aşağıda belirtilen durumlar dışında üçüncü taraflarla paylaşılmaz:
- Hizmet Sağlayıcılar: Hosting, e-posta gönderimi, SMS hizmeti, push bildirim ve ödeme altyapısı gibi teknik hizmet sağlayıcılarıyla (yalnızca hizmetin gerektirdiği ölçüde)
- Platform İçi Paylaşım: Takım arkadaşlarınız, rakip takımlar ve saha sahipleri ile maç/rezervasyon süreçleri kapsamında gerekli bilgiler
- Yasal Zorunluluklar: Mahkeme kararı, savcılık talebi veya yasal bir zorunluluk halinde yetkili kamu kurum ve kuruluşlarıyla
- Hak Koruma: Sahamatik'in yasal haklarını korumak ve savunmak amacıyla
Kişisel verileriniz hiçbir koşulda reklam veya pazarlama amacıyla üçüncü taraflara satılmaz.
Platformumuz aşağıdaki çerez türlerini kullanmaktadır:
| Çerez Türü | Amaç | Süre |
|---|---|---|
| Zorunlu Çerezler | Oturum yönetimi, CSRF koruması, kimlik doğrulama | Oturum / 2 saat |
| İşlevsel Çerezler | Kullanıcı tercihleri, dil ayarları, koyu/açık tema | 1 yıl |
| Analitik Çerezler | Sayfa ziyareti istatistikleri, performans ölçümü | 1 yıl |
Çerez tercihlerinizi tarayıcı ayarlarından veya platformumuzdaki çerez yönetim panelinden değiştirebilirsiniz. Detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz.
Kişisel verilerinizin güvenliği bizim için en önemli önceliktir. Aşağıdaki güvenlik önlemlerini uygulamaktayız:
- Şifreleme: Tüm veri iletişimi SSL/TLS (HTTPS) protokolü ile şifrelenmektedir
- Parola Güvenliği: Kullanıcı parolaları bcrypt algoritması ile hash'lenerek saklanmaktadır
- CSRF Koruması: Tüm form işlemleri CSRF token koruması altındadır
- Erişim Kontrolü: Verilere yalnızca yetkili personel erişebilmektedir
- Düzenli Yedekleme: Veriler düzenli olarak yedeklenmektedir
- Güvenlik Güncellemeleri: Platform altyapısı düzenli olarak güncellenmektedir
- Küfür ve İçerik Filtresi: Uygunsuz içerik tespiti için otomatik filtreleme sistemi bulunmaktadır
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca saklanır:
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif olduğu sürece + hesap silindikten sonra 6 ay |
| Maç istatistikleri | Hesap aktif olduğu sürece |
| Rezervasyon kayıtları | Yasal saklama yükümlülüğü süresince (5 yıl) |
| Ödeme ve fatura bilgileri | Yasal saklama yükümlülüğü süresince (10 yıl) |
| Mesajlaşma verileri | Hesap aktif olduğu sürece |
| Log ve teknik veriler | Maksimum 1 yıl |
| Çerez verileri | Çerez türüne göre (oturum - 1 yıl arası) |
Saklama süresi dolan veriler, otomatik olarak silinir veya anonim hale getirilir.
KVKK'nın 11. maddesi ve GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Bilgi Edinme Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim Hakkı: Kişisel verilerinize erişim talep etme
- Düzeltme Hakkı: Eksik veya yanlış verilerin düzeltilmesini isteme
- Silme Hakkı: Kişisel verilerinizin silinmesini veya yok edilmesini isteme
- İşlemenin Kısıtlanması: Belirli koşullarda veri işlemenin kısıtlanmasını talep etme
- Veri Taşınabilirliği: Verilerinizin yapılandırılmış bir formatta tarafınıza iletilmesini isteme
- İtiraz Hakkı: Verilerinizin işlenmesine itiraz etme
- Otomatik Karar Alma: Otomatik profilleme dahil, yalnızca otomatik işlemeye dayalı kararlara itiraz etme
- Şikayet Hakkı: Kişisel Verileri Koruma Kurulu'na şikayette bulunma
Bu haklarınızı kullanmak için destek@sahamatik.com adresine e-posta gönderebilir veya platform içindeki destek sistemi üzerinden bizimle iletişime geçebilirsiniz. Talebiniz en geç 30 gün içinde yanıtlanacaktır.
Sahamatik, 13 yaşın altındaki çocuklara yönelik bir hizmet sunmamaktadır. 13 yaşından küçük bireylerin platformumuza kayıt olmaması gerekmektedir.
13-18 yaş arası kullanıcılar, ebeveyn veya yasal vasisinin onayı ile platformumuzu kullanabilir. Ebeveyn veya yasal vasi, çocuğun kişisel verilerinin işlenmesini durdurma veya silme talebinde bulunabilir.
13 yaşından küçük bir bireyin kişisel verilerini topladığımızı fark edersek, bu verileri derhal sileriz. Bu durumla karşılaşırsanız lütfen destek@sahamatik.com adresinden bize bildirin.
Platformumuz aşağıdaki üçüncü taraf hizmetlerini kullanmaktadır:
| Hizmet | Amaç | Veri Türü |
|---|---|---|
| Google Maps | Halısaha konum gösterimi ve arama | Konum bilgisi |
| Google OAuth | Sosyal medya ile giriş | Ad, e-posta, profil fotoğrafı |
| Firebase Cloud Messaging | Push bildirimler | Cihaz token |
| SMS Servisi | Telefon doğrulama ve bildirimler | Telefon numarası |
Bu hizmet sağlayıcıların kendi gizlilik politikaları bulunmaktadır. İlgili hizmetlerin gizlilik politikalarını kendi web sitelerinden inceleyebilirsiniz.
Kişisel verileriniz, hizmet sağlayıcılarımız aracılığıyla Türkiye dışındaki sunucularda işlenebilir. Bu durumda, KVKK ve GDPR'ın öngördüğü uygun güvenlik önlemleri alınmaktadır:
- Veri aktarımı yalnızca yeterli koruma düzeyine sahip ülkelere veya uygun güvencelerin sağlandığı durumlarda yapılır
- Hizmet sağlayıcılarla veri işleme sözleşmeleri imzalanmaktadır
- Aktarılan veriler şifreli iletişim kanalları üzerinden gönderilmektedir
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında:
- Platform üzerinden bildirim gönderilir
- E-posta yoluyla bilgilendirme yapılır
- Politikanın güncellenme tarihi bu sayfada belirtilir
Değişiklikler yayınlandıktan sonra platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
Gizlilik politikamız veya kişisel verilerinizle ilgili her türlü soru, talep ve şikayetleriniz için aşağıdaki kanallardan bize ulaşabilirsiniz:
| E-posta | destek@sahamatik.com |
|---|---|
| Platform Desteği | Ayarlar > Destek Talebi menüsü üzerinden |
| Web Sitesi | https://sahamatik.com |
KVKK kapsamındaki başvurularınız en geç 30 gün içinde, ücretsiz olarak yanıtlanacaktır. Talebin niteliğine göre ek süre gerektiğinde tarafınıza bilgi verilecektir.
Sahamatik - Türkiye'nin Halısaha Platformu