Eymex Gizlilik Politikası


1. Genel Bilgiler


Bu gizlilik politikası, Eymex platformu (mobil uygulamalar - iOS ve Android - ile web uygulaması, bundan sonra "Platform" olarak anılacaktır) tarafından toplanan, işlenen ve korunan kişisel verilere ilişkin uygulamalarımızı açıklamaktadır. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), GDPR ve diğer yürürlükteki mevzuata uygun olarak hazırlanmıştır.


1.1 Veri Sorumlusu


Veri Sorumlusu: Eymex (Eymence LLC)

İletişim: [email protected]

Hizmet Türü: Ticari Hizmet ("AS IS" olarak sunulur)


1.2 Platform Kapsamı


Bu politika, iOS mobil uygulamamız, Android mobil uygulamamız ve web platformumuz aracılığıyla toplanan tüm kişisel verileri kapsar.


2. Toplanan Kişisel Veriler ve İşleme Amaçları


2.1 Rehber Bilgileri (Mobil Uygulamalar)


  • **Toplanan Veri**: Cihazınızdaki kişi adları ve telefon numaraları (sadece mobil uygulamalarda)
  • **İşleme Amacı**: Gelen aramalarda arayan kişiyi tanımlama (Caller ID özelliği)
  • **Hukuki Dayanak**: Açık rıza
  • **Saklama Süresi**: Sadece cihazınızda saklanır, sunucularımıza gönderilmez
  • **Paylaşım**: Hiçbir şekilde üçüncü taraflarla paylaşılmaz
  • **Platform**: iOS ve Android mobil uygulamaları

  • 2.2 Arama Kayıtları (Mobil Uygulamalar)


  • **Toplanan Veri**: Arama geçmişi, telefon durumu bilgileri (sadece mobil uygulamalarda)
  • **İşleme Amacı**: Müşteri ilişkileri yönetimi, iş süreçlerinin optimize edilmesi
  • **Hukuki Dayanak**: Açık rıza
  • **Saklama Süresi**: İş gereksinimlerine göre belirlenen süre
  • **Paylaşım**: Sadece hesap sahibi erişebilir, üçüncü taraflarla paylaşılmaz
  • **Platform**: iOS ve Android mobil uygulamaları

  • 2.3 Konum Bilgileri (Tüm Platformlar)


  • **Toplanan Veri**: GPS koordinatları, ağ tabanlı konum, IP adresi
  • **İşleme Amacı**: Teslimat takibi, rota optimizasyonu, müşteri hizmeti
  • **Hukuki Dayanak**: Açık rıza
  • **Saklama Süresi**: İş gereksinimlerine göre belirlenen süre
  • **Paylaşım**: Sadece hesap sahibi erişebilir, üçüncü taraflarla paylaşılmaz
  • **Platform**: iOS ve Android mobil uygulamaları (arka planda da çalışabilir), Web tarayıcı

  • 2.4 Kamera ve Medya Erişimi (Tüm Platformlar)


  • **Toplanan Veri**: Fotoğraflar, dosya yüklemeleri
  • **İşleme Amacı**: Sipariş dokümantasyonu, müşteri iletişimi, fotoğraf yükleme
  • **Hukuki Dayanak**: Açık rıza
  • **Saklama Süresi**: Belirli süre sonra otomatik silinir
  • **Paylaşım**: Sadece iş amaçlı kullanım, üçüncü taraflarla paylaşılmaz
  • **Platform**: iOS ve Android mobil uygulamaları, Web tarayıcı

  • 2.5 Yerel Depolama (Tüm Platformlar)


  • **Toplanan Veri**: Uygulama ayarları, oturum bilgileri, önbellek
  • **İşleme Amacı**: Uygulama verilerini saklama, performans iyileştirme
  • **Hukuki Dayanak**: Meşru menfaat
  • **Paylaşım**: Yerel depolama, paylaşım yapılmaz
  • **Platform**: iOS ve Android mobil uygulamaları, Web tarayıcı (LocalStorage, Cookies)

  • 2.6 Otomatik Toplanan Sistem Bilgileri


  • **Cihaz IP Adresi**: Ağ bağlantısı ve güvenlik için
  • **Uygulama Kullanım İstatistikleri**: Ziyaret edilen sayfalar, kullanım süresi
  • **İşletim Sistemi Bilgileri**: Uyumluluk ve performans optimizasyonu
  • **Cihaz Kimlik Bilgileri**: Teknik destek ve troubleshooting
  • **Hukuki Dayanak**: Meşru menfaat
  • **Saklama Süresi**: 1 yıl
  • **Paylaşım**: Sadece anonimleştirilmiş veriler analitik amaçlı paylaşılabilir

  • 2.7 Bildirimler (Tüm Platformlar)


  • **İşleme Amacı**: Sipariş güncellemeleri, sistem bildirimleri
  • **Hukuki Dayanak**: Açık rıza (isteğe bağlı)
  • **Platform**: iOS (APNs), Android (FCM), Web (Push Notifications)

  • 2.8 Bluetooth Bağlantısı (Mobil Uygulamalar)


  • **İşleme Amacı**: Bluetooth yazıcı bağlantısı
  • **Hukuki Dayanak**: Açık rıza
  • **Platform**: iOS ve Android mobil uygulamaları
  • **Not**: MFi External Accessory protokolü kullanılmamaktadır

  • 3. Veri İşleme Hukuki Dayanakları


    Kişisel verileriniz aşağıdaki hukuki dayanaklara göre işlenmektedir:


  • **Açık Rıza**: Hassas izinler için
  • **Sözleşmenin İfası**: Uygulama hizmetlerinin sunumu
  • **Meşru Menfaat**: Uygulama güvenliği ve işlevselliği

  • 4. Veri Güvenliği ve Teknik Tedbirler


    4.1 Şifreleme


  • Tüm veri aktarımları SSL/TLS ile şifrelenir
  • Sunucudaki veriler AES-256 ile şifrelenir
  • Veritabanı şifrelemesi kullanılır

  • 4.2 Erişim Kontrolü


  • Sadece yetkili personel verilere erişebilir
  • İki faktörlü kimlik doğrulama kullanılır
  • Düzenli erişim denetimleri yapılır

  • 4.3 Veri Minimizasyonu


  • Sadece gerekli veriler toplanır
  • Gereksiz veriler düzenli olarak silinir
  • Anonimleştirme teknikleri kullanılır

  • 5. Kullanıcı Hakları (KVKK Uyumlu)


    KVKK kapsamında aşağıdaki haklarınız bulunmaktadır:


    5.1 Bilgilendirilme Hakkı


    Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkınız vardır.


    5.2 Erişim Hakkı


    İşlenen kişisel verilerinizi talep etme hakkınız vardır.


    5.3 Düzeltme Hakkı


    Yanlış veya eksik verilerin düzeltilmesini talep edebilirsiniz.


    5.4 Silme Hakkı (Hesap Silme)


    Kişisel verilerinizin silinmesini talep edebilirsiniz.


    Hesabınızı Silmek İçin:

  • Uygulama içinden: Hesabım → Profilim → "Hesabımı Sil" butonuna tıklayın
  • E-posta ile: [email protected] adresine "Hesap Silme Talebi" konulu email gönderin
  • Hesap silme işlemi derhal gerçekleştirilir, kişisel bilgileriniz temizlenerek hesabınız devre dışı bırakılır
  • İşlem tamamlandıktan sonra hesabınıza tekrar giriş yapamazsınız

  • 5.5 İşleme İtiraz Hakkı


    Belirli durumlarda veri işlemeye itiraz edebilirsiniz.


    5.6 Veri Taşınabilirliği Hakkı


    Verilerinizi başka bir platforma aktarma hakkınız vardır.


    5.7 Opt-Out Hakları (Vazgeçme Hakları)


  • Uygulamayı kaldırarak tüm veri toplamayı durdurabilirsiniz
  • Cihaz ayarlarından izinleri geri alabilirsiniz
  • E-posta ile pazarlama iletişiminden çıkabilirsiniz
  • Belirli veri işleme faaliyetlerine itiraz edebilirsiniz
  • Hesabınızı uygulama içinden silebilirsiniz (Hesabım → Profilim)

  • 6. Çocukların Gizliliği


    Platformumuz 13 yaş altı çocuklara yönelik değildir. 13 yaş altı çocuklara ait bilerek kişisel veri toplamıyoruz. Eğer bir ebeveyn veya vasi, çocuğunun bize kişisel veri sağladığını fark ederse, lütfen [email protected] adresinden bizimle iletişime geçin.


    7. Üçüncü Taraf Hizmetler


    7.1 Uygulama Mağazaları


  • **iOS**: Apple App Store (Apple'ın gizlilik politikası geçerlidir)
  • **Android**: Google Play Store (Google'ın gizlilik politikası geçerlidir)

  • 7.2 Firebase (Mobil Uygulamalar)


  • **Analitik**: Uygulama kullanım istatistikleri (app functionality, not tracking)
  • **Crashlytics**: Hata raporlama ve performans iyileştirme
  • **Cloud Messaging**: Push bildirim gönderimi (iOS: APNs, Android: FCM)
  • **Amaç**: Sadece uygulama işlevselliği ve geliştirme, reklam takibi değil
  • **Kişisel Veri**: Kişisel tanımlayıcı bilgi içermez, anonimleştirilmiş kullanılır
  • **Gizlilik**: Google Firebase gizlilik politikası geçerlidir
  • **Platform**: iOS ve Android mobil uygulamaları

  • 7.3 Web Analytics (Web Platformu)


  • **Amaç**: Web sitesi kullanım analizi
  • **Veri**: Sayfa görüntüleme, oturum süresi (anonimleştirilmiş)
  • **Platform**: Web tarayıcı

  • 8. Uluslararası Veri Aktarımı


    Verileriniz Türkiye sınırları içerisinde işlenir. Uluslararası aktarım durumunda yeterli koruma seviyesi sağlanır.


    9. Veri Saklama Süreleri


  • **Rehber Bilgileri**: Sadece cihazda, süresiz
  • **Arama Kayıtları**: 3 yıl
  • **Konum Bilgileri**: 1 yıl
  • **Ses/Görüntü Kayıtları**: 6 ay
  • **Sistem Logları**: 1 yıl

  • 10. Veri İhlali Bildirimi


    Veri güvenliği ihlali durumunda, yasal süre içerisinde ilgili otoritelere ve etkilenen kullanıcılara bildirim yapılır.


    11. Politika Güncellemeleri


    Bu politika gerektiğinde güncellenebilir. Önemli değişiklikler platform içi bildirim veya email ile duyurulur. Güncellemelerden sonra platformu kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.


    12. Pazarlama ve İletişim


    Toplanan bilgiler aşağıdaki amaçlarla kullanılabilir:


  • Önemli bilgiler ve gerekli bildirimlerin iletilmesi
  • Pazarlama promosyonları (rıza alınarak)
  • Müşteri desteği hizmetleri
  • Yasal yükümlülüklerin yerine getirilmesi

  • Pazarlama iletişiminden çıkmak için [email protected] adresine e-posta gönderebilirsiniz.


    13. İletişim ve Başvuru


    Gizlilik politikası ile ilgili sorularınız ve KVKK kapsamındaki haklarınızı kullanmak için:


    E-posta: [email protected] Konu: "Kişisel Veri Talebi"

    Başvurularınız 30 gün içerisinde cevaplanır.


    14. Kullanıcı Rızası


    Platformumuzu (iOS uygulaması, Android uygulaması veya web sitesi) kullanarak, bu gizlilik politikasında belirtilen şekilde kişisel verilerinizin işlenmesine rıza göstermiş olursunuz.


    15. Uygulanacak Hukuk


    Bu politika Türkiye Cumhuriyeti hukuku kapsamında yorumlanır.


    16. Yürürlük Tarihi


    Bu politika 31 Temmuz 2024 tarihinden itibaren yürürlüktedir.


    Son Güncelleme: 11 Aralık 2025 (Hesap silme detayları eklendi)

    ---


    Eymex Privacy Policy (English)


    1. General Information


    This privacy policy describes our practices regarding personal data collected, processed, and protected by the Eymex platform (mobile applications for iOS and Android, and web application, hereinafter referred to as "Platform"). This policy is prepared in accordance with applicable data protection laws and regulations, including GDPR, KVKK and other relevant legislation.


    1.1 Data Controller


    Data Controller: Eymex (Eymence LLC)

    Contact: [email protected]

    Service Type: Commercial Service (provided "AS IS")


    1.2 Scope


    This policy covers all personal data collected through our iOS mobile app, Android mobile app, and web platform.


    2. Personal Data Collected and Processing Purposes


    2.1 Contact Information (Mobile Apps Only)


  • **Data Collected**: Contact names and phone numbers from your device
  • **Processing Purpose**: Caller identification (Caller ID feature)
  • **Legal Basis**: Explicit consent
  • **Retention Period**: Stored only on your device, not sent to our servers
  • **Sharing**: Never shared with third parties
  • **Platforms**: iOS and Android mobile apps

  • 2.2 Call Logs (Mobile Apps Only)


  • **Data Collected**: Call history, phone state information
  • **Processing Purpose**: Customer relationship management
  • **Legal Basis**: Explicit consent
  • **Retention Period**: As determined by business requirements
  • **Sharing**: Only accessible by account holder
  • **Platforms**: iOS and Android mobile apps

  • 2.3 Location Information (All Platforms)


  • **Data Collected**: GPS coordinates, network-based location, IP address
  • **Processing Purpose**: Delivery tracking, route optimization, customer service
  • **Legal Basis**: Explicit consent
  • **Retention Period**: As determined by business requirements
  • **Sharing**: Only accessible by account holder
  • **Platforms**: iOS and Android mobile apps (including background), Web browser

  • 2.4 Camera and Media Access (All Platforms)


  • **Data Collected**: Photos, file uploads
  • **Processing Purpose**: Order documentation, customer communication
  • **Legal Basis**: Explicit consent
  • **Retention Period**: Automatically deleted after specified period
  • **Sharing**: Business use only, not shared with third parties
  • **Platforms**: iOS and Android mobile apps, Web browser

  • 2.5 Local Storage (All Platforms)


  • **Data Collected**: App settings, session data, cache
  • **Processing Purpose**: App data storage, performance improvement
  • **Legal Basis**: Legitimate interest
  • **Sharing**: Local storage only, no sharing
  • **Platforms**: iOS and Android mobile apps, Web browser (LocalStorage, Cookies)

  • 2.6 Notifications (All Platforms)


  • **Processing Purpose**: Order updates, system notifications
  • **Legal Basis**: Explicit consent (optional)
  • **Platforms**: iOS (APNs), Android (FCM), Web (Push Notifications)

  • 2.7 Bluetooth Connection (Mobile Apps Only)


  • **Processing Purpose**: Bluetooth printer connectivity
  • **Legal Basis**: Explicit consent
  • **Platforms**: iOS and Android mobile apps
  • **Note**: MFi External Accessory protocol is not used

  • 3. Legal Basis for Data Processing


    Your personal data is processed based on the following legal grounds:


  • **Explicit Consent**: For sensitive permissions
  • **Contract Performance**: For app service delivery
  • **Legitimate Interest**: For app security and functionality

  • 4. Data Security and Technical Measures


    4.1 Encryption


  • All data transmissions are encrypted with SSL/TLS
  • Server data is encrypted with AES-256
  • Database encryption is implemented

  • 4.2 Access Control


  • Only authorized personnel can access data
  • Two-factor authentication is used
  • Regular access audits are conducted

  • 4.3 Data Minimization


  • Only necessary data is collected
  • Unnecessary data is regularly deleted
  • Anonymization techniques are used

  • 5. User Rights (GDPR Compliant)


    Under applicable data protection laws, you have the following rights:


    5.1 Right to Information


    You have the right to know whether your personal data is being processed.


    5.2 Right of Access


    You have the right to request your processed personal data.


    5.3 Right to Rectification


    You can request correction of incorrect or incomplete data.


    5.4 Right to Erasure (Account Deletion)


    You can request deletion of your personal data.


    To Delete Your Account:

  • Within the platform: My Account → Profile → Click "Delete My Account" button
  • Via email: Send an email to [email protected] with subject "Account Deletion Request"
  • Account deletion is processed immediately, your personal data is cleared and account is deactivated
  • Once completed, you will not be able to log in to your account again

  • 5.5 Right to Object


    You can object to data processing under certain circumstances.


    5.6 Right to Data Portability


    You have the right to transfer your data to another platform.


    6. Children's Privacy


    Our platform is not intended for children under 13. We do not knowingly collect personal data from children under 13. If a parent or guardian becomes aware that their child has provided us with personal information, please contact us at [email protected].


    7. Third-Party Services


    7.1 App Stores


  • **iOS**: Apple App Store (Apple's privacy policy applies)
  • **Android**: Google Play Store (Google's privacy policy applies)

  • 7.2 Firebase (Mobile Apps)


  • **Analytics**: App usage statistics (for app functionality, not tracking)
  • **Crashlytics**: Error reporting and performance improvement
  • **Cloud Messaging**: Push notification delivery (iOS: APNs, Android: FCM)
  • **Purpose**: App functionality and development only, not for advertising tracking
  • **Personal Data**: No personally identifiable information, anonymized data used
  • **Privacy**: Google Firebase privacy policy applies
  • **Platforms**: iOS and Android mobile apps

  • 7.3 Web Analytics (Web Platform)


  • **Purpose**: Website usage analysis
  • **Data**: Page views, session duration (anonymized)
  • **Platform**: Web browser

  • 8. International Data Transfers


    Your data is processed within Turkey. In case of international transfer, adequate protection level is ensured.


    9. Data Retention Periods


  • **Contact Information**: Device only, indefinite
  • **Call Logs**: 3 years
  • **Location Information**: 1 year
  • **Audio/Video Records**: 6 months
  • **System Logs**: 1 year

  • 10. Data Breach Notification


    In case of a data security breach, notifications are made to relevant authorities and affected users within the legal timeframe.


    11. Policy Updates


    This policy may be updated when necessary. Significant changes are announced through in-platform notifications or email. Your continued use of the platform after updates constitutes acceptance of the new policy.


    12. Marketing and Communications


    Collected information may be used for:


  • Providing important information and required notices
  • Marketing promotions (with consent)
  • Customer support services
  • Compliance with legal obligations

  • You can opt out of marketing communications by emailing [email protected].


    13. Contact and Requests


    For questions about this privacy policy and to exercise your rights under data protection laws:


    Email: [email protected] Subject: "Personal Data Request"

    Your requests are answered within 30 days.


    14. User Consent


    By using this Platform (iOS app, Android app, or web application), you consent to the processing of your information as set forth in this Privacy Policy.


    15. Applicable Law


    This policy is interpreted under the laws of the Republic of Turkey.


    16. Effective Date


    This policy is effective from July 31, 2024.


    Last Updated: December 11, 2025 (Account deletion details added)