KVKK Aydınlatma Metni ve Gizlilik Bildirimi
Son güncelleme: 2026-08-26
Veri sorumlusu: Türkiye'de kurulu Kalynda Teknoloji Havacılık ve Turizm Limited Şirketi — info@metarandtaf.com · https://kalyndagroup.com · Tel: +90 540 481 48 48. Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca aydınlatma yükümlülüğünü, AB'de yerleşik kullanıcılar için de GDPR bilgilendirmesini birlikte karşılar; metarandtaf.com sitesi ve uygulamaları için geçerlidir.
İşlenen kişisel veri kategorileri
- Kimlik ve hesap verileri — e-posta adresi, parola özeti (parolanın kendisi hiçbir zaman saklanmaz), plan, abonelik başlangıç/bitiş ve deneme durumu; yalnızca hesap açarsanız.
- İşlem güvenliği verileri — oturum açma zamanları, başarısız deneme sayaçları, hız sınırı sayaçları ve denetim kayıtları. IP adresiniz kötüye kullanım korumasında işlenir ve aşağıdaki ziyaretçi ölçümü kapsamında, kendisinden türetilen yaklaşık konumla birlikte kaydedilir.
- Kullanım olayları — hangi özelliğin açıldığı (harita, meteogram, 3B, brifing); çerezsiz, reklam kimliği olmadan, toplam sayaç olarak.
- Cihaz konumu — “konumumu kullan” dediğinizde haritayı ortalamak veya en yakın meydanları sıralamak için tarayıcınızda işlenir; ayrıca tarayıcınızın izin penceresinde onay verirseniz, kaç metre hassasiyette olduğu bilgisiyle birlikte ziyaretçi ölçümüne kaydedilir. Reddederseniz hiçbir konum verisi alınmaz, size bir daha sorulmaz ve site normal çalışır; izni istediğiniz an tarayıcı site ayarlarından geri alabilirsiniz.
- Hava sorgusu koordinatları — haritada bastığınız nokta, o noktanın verisini getirmek için veri kaynaklarına iletilir; istatistik deposunda hesabınızla ilişkilendirilmez.
- Destek yazışmaları — bize ulaşırsanız gönderdiğiniz iletiler ve gönderen adresiniz.
Yapmadıklarımız
- Kişisel veri satışı/kiralaması yok; profilleme ve hukuki sonuç doğuran otomatik karar yok; özel nitelikli kişisel veri işlenmez.
- Reklam (Google AdSense) — giriş yapmamış ziyaretçiye gösterilen sayfalar reklam desteklidir. Google ve iş ortakları reklamı göstermek, sıklığını sınırlamak ve ölçmek için cihazınıza çerez yazabilir ya da cihaz tanımlayıcısı okuyabilir. AEA, Birleşik Krallık ve İsviçre'de bu yalnızca Google'ın onay ekranında verdiğiniz rızayla olur; rıza yoksa kişiselleştirilmiş reklam kullanılmaz. Giriş yapan üyeye reklam gösterilmez ve reklam betiği hiç yüklenmez. Tercihlerinizi myadcenter.google.com üzerinden yönetebilir, Google'ın kendi metnini policies.google.com/technologies/partner-sites adresinde okuyabilirsiniz.
- Hizmet 16 yaş altına yönelik değildir; bu yaşın altındaysanız hesap açmayın.
İşleme amaçları ve hukuki sebepler (KVKK m.5)
- Hizmetin, hesabın ve aboneliğin sunulması — sözleşmenin kurulması ve ifası (m.5/2-c).
- Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, hata teşhisi — meşru menfaat (m.5/2-f).
- Fatura ve zorunlu kayıtlar — kanuni yükümlülük (m.5/2-ç).
- Çerezsiz toplu istatistik — meşru menfaat; veriler kimliğinizi belirleyemez.
Aktarılan alıcı grupları
Kişisel veriler yalnızca şunlara aktarılır: (a) altyapı veri işleyenimiz Cloudflare, Inc. (barındırma, CDN, depolama); (b) abonelik tahsilatını yürüten uygulama mağazaları ve ödeme kuruluşları — kart verisi onlarda kalır, bize hiç ulaşmaz; (c) kanunen yetkili kurumlar, talep hâlinde.
Yurt dışına aktarım (KVKK m.9)
Altyapımız Cloudflare'in küresel ağında çalışır; veriler Türkiye dışındaki sunucularda işlenebilir. Aktarım, işleyenin standart sözleşme hükümleri ve KVKK m.9'daki usullere uygun güvencelerle yapılır. Hesap açarken bu aktarım konusunda bilgilendirilmiş olursunuz; gereken hâllerde açık rızanız alınır.
Saklama süreleri
- Hesap verileri — hesap açık kaldıkça; hesap silindikten sonra en geç 30 gün içinde silinir veya anonimleştirilir.
- Güvenlik ve denetim kayıtları — en çok 12 ay.
- Ödeme ve fatura kayıtları — vergi ve ticaret mevzuatındaki süre boyunca (10 yıla kadar).
- Toplu istatistikler — süresiz; kişisel veri içermez.
Veri güvenliği tedbirleri (KVKK m.12)
İletimde TLS şifrelemesi, tuzlu parola özetleme, rol tabanlı erişim, yönetici erişiminde iki aşamalı doğrulama, hız sınırlama, denetim kaydı ve düzenli yedekleme uygulanır.
Haklarınız (KVKK m.11 · GDPR m.15–21)
- İşlenip işlenmediğini öğrenme, bilgi talep etme ve kopyasını alma (erişim).
- Amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içi/yurt dışı aktarılan üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini; şartları oluşmuşsa silinmesini veya yok edilmesini isteme ve bunların aktarılan üçüncü kişilere bildirilmesini isteme.
- Münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme; kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme.
- GDPR kapsamındakiler için ayrıca: işlemenin kısıtlanması, veri taşınabilirliği ve meşru menfaate dayalı işlemeye itiraz.
Başvuru usulü
Başvurunuzu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak yukarıdaki iletişim kanallarından (info@metarandtaf.com · https://kalyndagroup.com · +90 540 481 48 48) yazılı iletin. Başvurular kimlik doğrulaması yapılarak en geç 30 gün içinde ücretsiz yanıtlanır; sonuçtan memnun kalmazsanız KVKK Kurulu'na şikâyet hakkınız vardır.
1) Ad-soyad ve imza · 2) T.C. kimlik numarası (yabancılar için uyruk ve pasaport no) · 3) Yanıt için tebligata esas e-posta veya adres · 4) Talep konusu — örn. “hesabımdaki verilere erişmek istiyorum”, “verilerimin silinmesini istiyorum” · 5) Varsa talebe ilişkin belgeler. Başkası adına başvuruda özel yetkiyi gösterir vekâlet gerekir.