Bildirim

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Kullanıcı Verileri

Sorumluluk reddi beyanı: Politika özetleri ve Ana Hatlar yalnızca genel bakış amaçlıdır. Uygunluk için her zaman politikanın tamamını inceleyin. Tutarsızlık olması durumunda politikanın tamamı önceliklidir.

Politika Özet

Google Play, kalıcı cihaz kimlik numaralarının (ör. IMEI, IMSI veya SIM seri numarası) kişisel ve hassas kullanıcı verilerine ya da sıfırlanabilir cihaz tanımlayıcılarına bağlanmasını yasaklar. Kurumsal cihaz yönetimi ve telefon işlevleriyle ilgili az sayıdaki istisna hariç olmak üzere, uygulamanız veya uygulamanıza entegre herhangi bir SDK bu tür bir bağlama işlemi gerçekleştirirse Kullanıcı Verileri Politikası'nı ihlal etmiş olursunuz. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Kullanıcı verilerini (ör. cihaz bilgileri de dahil bir kullanıcıdan alınan veya kullanıcı hakkında toplanan bilgiler) nasıl kullandığınız konusunda şeffaf olmalısınız. Bu gereklilik, uygulamanızdan kullanıcı verilerine erişim, verileri toplama, kullanma, işleme ve paylaşma süreçlerinin açıklanması ve verilerin yalnızca politikaya uygun olduğu belirtilen amaçlarla kullanılması anlamına gelir. Kişisel ve hassas kullanıcı verilerinin işlenmesinin aşağıdaki "Kişisel ve Hassas Kullanıcı Verileri" bölümünde yer alan ek şartlara da tabi olduğunu unutmayın. Bu ve diğer Google Play Geliştirici Program Politikaları'na ek olarak ürün ve hizmetlerinizi sunduğunuz yargı alanlarında geçerli olan gizlilik ve veri koruma yasalarına her zaman uymanız gerekir. Örneğin, hizmetlerinizi Avrupa Birliği'ndeki kullanıcılara sunuyorsanız Fransız Veri Koruma Yetkilisi (CNIL) tarafından mobil ortamda kişisel verilerin korunması için benimsenen en iyi uygulamalar rehberine başvurmanız faydalı olabilir.

Uygulamanıza üçüncü taraf kodu (ör. bir SDK) eklerseniz uygulamanızda kullanılan üçüncü taraf kodunun ve bu üçüncü tarafın uygulamanızdaki kullanıcı verileriyle ilgili yaklaşımının, kullanım ve açıklama şartları da dahil olmak üzere Google Play Developer Program Politikaları'na uygun olmasını sağlamanız gerekir. Örneğin, SDK sağlayıcılarınızın uygulamanızdaki kişisel ve hassas kullanıcı verilerini satmamasını sağlamalısınız. Bu şart hem sunucuya gönderildikten sonra aktarılan hem de uygulamanıza üçüncü taraf kodu yerleştirilerek aktarılan kullanıcı verileri için geçerlidir. Bu şartlar, üçüncü taraf yapay zeka entegrasyonları (ürünler, hizmetler, kod gibi) için de geçerlidir. Sınırlı kullanım, açıklama ve rıza gibi konularda bu politikaya uygunluğu sağlamak sizin sorumluluğunuzdadır.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Uygulamanızın, kalıcı kimlikleri sıfırlanabilir cihaz tanımlayıcılarıyla ilişkilendirmediğinden emin olun. IMEI'yi kullanıcının konumuyla ilişkilendirmeyin.
Uygulamanızdaki üçüncü taraf SDK'larının uygulamanızda bu tür cihaz tanımlayıcılarını ilişkilendirmesini engelleyin. Uygulamanızdaki üçüncü taraf SDK'larının, Android reklam kimliğini SIM seri numarasıyla ilişkilendirmesine izin vermeyin.
Uygulamanızdaki üçüncü taraf SDK'larından bu politikaya uygun hale getirilemeyenleri kaldırın. Kalıcı cihaz kimlik numaralarını toplamayın ve hassas kullanıcı verileriyle birleştirmeyin.
Uygulamanız bu koşulla ilgili bir istisna kapsamındaysa (SIM kimliğiyle ilişkili telefon işlevleri veya cihaz sahibi modunu kullanan kurumsal cihaz yönetim uygulamaları) verileri nasıl kullandığınızı Kullanıcı Verileri Politikası'nda belirtildiği şekilde kullanıcılara belirgin bir açıklama ile bildirin.  

TÜMÜNÜ DARALT TÜMÜNÜ GENİŞLET

Kişisel ve Hassas Kullanıcı Verileri

Politika Özet

Google'ın Kullanıcı Verileri Politikası, uygulamanızın kişisel ve hassas kullanıcı verilerini nasıl işlediği konusunda şeffaf olmanızı gerektirir. Hangi verileri topladığınızı, bunları nasıl kullandığınızı ve kimlerle paylaştığınızı açıklamalısınız. Geçerli bir gizlilik politikası sağlamalı, kullanıcıdan izin almalı ve verileri güvenli bir şekilde işlemelisiniz. Ayrıca, kullanıcılara hesaplarını ve ilişkili verileri silebilecekleri bir yöntem sunmalısınız. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Kişisel ve hassas kullanıcı verileri; kimliği tanımlayabilecek bilgiler, finans ve ödeme bilgileri, kimlik doğrulama bilgileri, telefon rehberi, kişiler, cihaz konumu, SMS ve aramalarla ilgili veriler, sağlık verileri, Health Connect verileri, cihazdaki diğer uygulamaların envanteri, mikrofon, kamera ve diğer hassas cihaz veya kullanım verilerini içerir ancak bunlarla sınırlı değildir. Uygulamanız kişisel ve hassas kullanıcı verilerini işliyorsa şunları yapmalısınız:

  • Uygulama aracılığıyla edinilen kişisel ve hassas kullanıcı verileriyle ilgili erişim, toplama, kullanım ve paylaşım sürecini, uygulama ve hizmet işleviyle ve makul ölçüde kullanıcıdan beklenebilecek politikaya uygun amaçlarla sınırlandırmalısınız:
    • Kişisel ve hassas kullanıcı verilerinin kullanım kapsamını reklam yayınlamak için genişleten uygulamalar, Google Play'in Reklam Politikası'na uygun olmalıdır.
    • Ayrıca, gereken durumlarda servis sağlayıcılara da veri aktarabilirsiniz. Buna ek olarak, geçerli bir resmi makam talebine veya yasaya uymak gibi yasal nedenlerle ya da birleşme veya satın alma kapsamında (kullanıcılara yasal olarak uygun şekilde bilgilendirme yaparak) veri aktarabilirsiniz.
  • Modern kriptografi kullanarak iletme (örneğin, HTTPS üzerinden) de dahil olmak üzere tüm kişisel ve hassas kullanıcı verilerini güvenli bir şekilde işlemelisiniz.
  • Mümkün olduğunda her zaman, Android izinleriyle korunan verilere erişmeden önce çalışma zamanı izni istemelisiniz.
  • Kişisel ve hassas kullanıcı verilerini satmamalısınız.
    • "Satış", kişisel ve hassas kullanıcı verilerinin para kazanma amacıyla üçüncü taraflara aktarılmasını veya veri alışverişini ifade eder.
      • Kullanıcılar tarafından başlatılan kişisel ve hassas kullanıcı verisi aktarımı (ör. kullanıcı, uygulamanın bir özelliğini kullanarak üçüncü bir tarafa dosya aktardığında veya özel amaca yönelik araştırma uygulaması kullandığında) satış olarak değerlendirilmez.

 

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Hem uygulamanın mağaza girişinde hem de uygulamanın içinde geçerli bir gizlilik politikası bulundurun. Veri uygulamalarınız hakkında yanıltıcı veya yanlış bilgi vermeyin.
Veri toplama ve paylaşma yöntemlerinizi Google Play Console'un Veri Güvenliği bölümünde açıklayın. Uygulamanızın temel amacı için kritik olmayan verileri toplamayın.

Kişisel veya hassas verileri toplamadan önce kullanıcılardan açık ve net bir izin alın.

Kişisel ve hassas kullanıcı verilerini satmayın.

Geçiş halindeki veriler için modern kriptografi kullanımı da dahil olmak üzere tüm kullanıcı verilerini uygun güvenlik önlemleriyle koruyun.

Çocuk güvenliği politikalarını ihlal etmeyin. Uygulamanız çocuklara yönelikse kullanıcı verilerinin işlenmesiyle ilgili özel kurallar içeren Google Play Aile Politikası'na uymanız gerekir.

Yalnızca uygulamanızın işlevselliği için gerekli olan verileri toplayın ve kullanın.

Kullanıcının izni olmadan veri toplamayın veya kullanıcının izin vermesini sağlamak için manipülatif yöntemlere başvurmayın.

Kullanıcılara hesap silme seçeneği sunun. Bu seçeneğe hem uygulama içinden hem de harici bir web kaynağı aracılığıyla erişilebilmelidir.

Hesap silme özelliğini göz ardı etmeyin. Kullanıcılara hesaplarını ve verilerini silmeleri için net ve kolay bir yol sunun. Hesabı dondurmak geçerli bir alternatif değildir.

 


Belirgin Açıklama ve Rıza Şartı

Politika Özet

Google Play politikası, hassas kişisel verilerin veya cihaz verilerinin, özellikle de toplanmasının veya kullanımının kullanıcı tarafından beklenmeyebileceği durumlarda (ör. arka plan verisi toplama) işlenmesiyle ilgili katı şartlara uyulmasını zorunlu tutar. İzin istemeden veya onay almadan önce veri erişimi, toplanması, kullanımı ve paylaşımına ayrıntılı bir şekilde yer veren belirgin, erişilebilir ve anlaşılır bir uygulama içi açıklama sağlamanız gerekir. Açıklamanın ardından, kullanıcının onay verdiğini gösteren belirgin bir işlem yapmasını sağlayarak net bir şekilde iznini almanız ve bilinçli bir tercih yaptığından emin olmanız gerekir.

Politikanın Tamamı

Uygulamanızın, kişisel ve hassas kullanıcı verilerine erişme, verileri toplama, kullanma veya paylaşma süreçleri, söz konusu ürün ya da özelliğin kullanıcısından makul ölçüde beklenebilecek amaçların dışındaysa (ör. uygulamanız kullanılmıyorken arka planda veri toplanıyorsa) aşağıdaki şartları yerine getirmeniz gerekir:

Belirgin açıklama: Verilere erişme, verileri toplama, kullanma ve paylaşma sürecinizle ilgili bir uygulama içi açıklama sağlamanız gerekir. Uygulama içi açıklama:

  • Yalnızca uygulama açıklamasında veya bir web sitesinde değil, uygulamanın kendi içinde de olmalıdır;
  • Uygulama normal bir şekilde kullanılırken görüntülenmeli ve kullanıcının bir menüye veya ayarlara gitmesini gerektirmemelidir;
  • Hangi verilere erişildiği ve hangi verilerin toplandığını açıklamalıdır;
  • Verilerin nasıl kullanılacağı ve/veya paylaşılacağını açıklamalıdır;
  • Yalnızca bir gizlilik politikasına veya hizmet şartlarına eklenmemelidir;
  • Kişisel ve hassas kullanıcı verilerinin toplanmasıyla ilgisi olmayan diğer açıklamalara dahil edilmemelidir.

Rıza ve çalışma zamanında istenen izinler: Uygulama içi kullanıcı rızası isteklerinin ve çalışma zamanında istenen izinlerin hemen öncesinde bu politika şartına uygun bir uygulama içi açıklama görüntülenmelidir. Uygulamanızın izin isteği:

  • Rıza mesajını açık ve net bir şekilde sunmalıdır;
  • Kullanıcının onay verdiğini gösteren bir işlem yapmasını (ör. kabul et seçeneğine dokunma, bir onay kutusunu işaretleme) gerektirmelidir;
  • Açıklamadan çıkılması (başka bir alana dokunma veya geri ya da ana sayfa düğmesine basma) izin olarak yorumlanmamalıdır;
  • Otomatik kapanan veya süresi dolan mesajları kullanıcıdan izin almak için kullanmamalıdır ve
  • Uygulamanız kişisel ve hassas kullanıcı verilerini toplamaya veya bu verilere erişmeye başlamadan önce kullanıcı tarafından verilmelidir.

AB GDPR kapsamında meşru menfaat gibi başka yasal gerekçelere dayanarak kişisel ve hassas kullanıcı verilerini izinsiz bir şekilde işleyen uygulamalar geçerli tüm yasal şartlara uymalı ve bu politika uyarınca yapılması zorunlu olan uygulama içi açıklamalar da dahil olmak üzere uygun açıklamaları kullanıcılara sunmalıdır.

Politika şartlarına uymak için zorunlu olduğu durumlarda, belirgin açıklamayı oluştururken aşağıdaki örnek biçimi esas almanız önerilir:

  • “[Bu uygulama] [şu senaryoda] ["belirtilen özelliği"] sağlayabilmek için [şu türdeki verileri] toplar/aktarır/senkronize eder/depolar.
  • Örnek: “Fitness Funds uygulaması, kapalıyken veya kullanılmadığında dahi fitness takibini etkinleştirmek için konum verilerini toplar ve ayrıca reklamların sunulmasına yardımcı olmak için kullanılır." 
  • Örnek: "Call Buddy uygulaması, kullanılmadığında dahi kişi bilgilerinin düzenlenmesi için arama kaydı verilerini toplar, okur ve yazar."

Uygulamanıza varsayılan olarak kişisel ve hassas kullanıcı verilerini toplamak üzere tasarlanmış bir üçüncü taraf kodu (ör. bir SDK) entegre edilmişse Google Play'den talep aldıktan sonra iki hafta içinde (ya da Google Play’in talebinde belirtilen süre zarfında) uygulamanızın bu politikanın belirgin açıklama ve rıza şartını (üçüncü taraf kodu aracılığıyla veri paylaşımı, erişimi, toplanması veya kullanımı açısından dahil) yerine getirdiğini gösteren yeterli kanıt sunmanız gerekir.

Sık karşılaşılan ihlal örnekleri
  • Cihaz konumu bilgilerini toplayan ancak hangi özelliğin bu verileri kullandığı hakkında bilgi veren ve/veya uygulamanın arka planda kullanıldığını gösteren bir öne çıkan açıklaması olmayan uygulama.
  • Verilerin ne için kullanıldığının belirtildiği belirgin açıklamadan önce verilere erişmek isteyen ve çalışma zamanında istenen izne sahip uygulama.
  • Bir kullanıcının yüklü uygulama envanterine erişen ve bu verileri yukarıdaki Gizlilik Politikası, veri işleme, belirgin açıklama ve rıza şartlarına tabi kişisel veya hassas veri olarak ele almayan bir uygulama.
  • Kullanıcının telefon veya rehber verilerine erişen ve bu verileri yukarıdaki Gizlilik Politikası, veri işleme, Öne Çıkan Açıklama ve Rıza şartlarına tabi kişisel veya hassas veri olarak ele almayan bir uygulama.
  • Kullanıcının ekranını kaydeden ve bu verileri bu politikaya tabi kişisel veya hassas veri olarak ele almayan bir uygulama.
  • Cihaz konumu bilgilerini toplayan ve yukarıdaki şartlara uygun şekilde kullanımını açık bir şekilde paylaşmayan ve kullanıcının rızasını almayan bir uygulama.
  • Takip etme, araştırma veya pazarlama gibi amaçlarla uygulamanın arka planında kısıtlı izinleri kullanan ve yukarıdaki şartlara uygun şekilde kullanımını açık bir şekilde paylaşmayan ve kullanıcının rızasını almayan bir uygulama.
  • Kişisel ve hassas kullanıcı verilerini toplayan bir SDK içeren ancak bu verileri bu Kullanıcı Verileri Politikası'na, erişim, veri işlemenin yanı sıra (izin verilmeyen satış dahil) belirgin açıklama ve rıza şartlarına tabi olarak değerlendirmeyen bir uygulama.

Belirgin açıklama ve rıza şartı hakkında daha fazla bilgi için bu makaleyi inceleyin.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Veri işleme hakkında belirgin ve erişilebilir bir uygulama içi açıklama sunun. Uygulama içinde önceden belirgin bir açıklama yapmadan, hassas verileri kullanıcının beklentilerini aşacak şekilde işlemeyin.
Hassas verilerle ilgili tüm erişim, kullanım ve paylaşım faaliyetlerini net bir şekilde açıklayın. Veri uygulamalarını gizlemeye veya açıklama şartlarını atlatmaya çalışmayın.

Rıza veya izin istemeden önce açıklama sunun.

Geri çıkma gibi pasif kullanıcı işlemlerini rıza olarak değerlendirmeyin.

Rıza alınması için kullanıcının onay verdiğini gösteren net bir işlem yapmasını zorunlu kılın.

Rıza almak için otomatik kapanan pop-up'lar kullanmayın.

Açıklamada ilgili izinlerin vurgulandığından emin olun.

Kullanıcı açıklamayı görmeden önce izin istemeyin.

Açıklama/rıza ile ilgili sık karşılaşılan politika ihlalleri hakkında bilgi edinin.

Açıklayıcı ve erişilebilir bir açıklama biçimi sunmayı ihmal etmeyin.

 


Kişisel ve Hassas Verilere Erişim Kısıtlamaları

Politika Özet

Google Play; finans, iletişim veya kalıcı tanımlayıcı verilerini işleyen uygulamalarla ilgili belirli kısıtlamalar uygular. Finansal bilgileri veya resmi kimlik numaralarını asla herkese açık bir şekilde paylaşmamalısınız. Özel kişilerin izinsiz olarak yayınlanması yasaktır. Çocuklara yönelik uygulamalar, onaylı SDK'ları kullanmalıdır. Kalıcı tanımlayıcıları diğer verilere bağlayan uygulamalar, belirli telefon işlevleri veya kurumsal yönetim amaçlarına yönelik olmalı ve kullanıcıya açıkça bilgi vermelidir. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Yukarıdaki şartlara ek olarak, aşağıdaki tabloda belirli etkinliklere ilişkin şartlar açıklanmaktadır.

Etkinlik  Gereksinim
Uygulamanız finans veya ödeme bilgilerini ya da resmi kimlik numaralarını işliyor Uygulamanız finansal işlemler, ödeme işlemleri veya resmi kimlik numaralarıyla ilgili kişisel ve hassas kullanıcı verilerini hiçbir zaman herkese açık bir şekilde açıklamamalıdır.
Uygulamanız özel telefon rehberi veya iletişim bilgilerini işliyor Kişilerin rehberinde bulunan özel iletişim bilgilerinin izinsiz şekilde yayınlanmasına veya ifşa edilmesine izin verilmez.
Uygulamanız virüsten korunma veya güvenlik işlevlerine (ör. virüslerden, kötü amaçlı yazılımlardan korunma ya da güvenlikle ilgili özellikler) sahip Uygulamanız, uygulama içi açıklamalarla birlikte bir gizlilik politikası yayınlayıp kullanıcıya ait hangi verileri topladığını ve ilettiğini, bunları nasıl kullandığını ve kiminle paylaştığını açıklamalıdır.
Uygulamanız çocukları hedefliyor Uygulamanız, çocuklara yönelik hizmetlerde kullanımı onaylanmamış SDK'lar içermemelidir. Politika dilinin tamamı ve şartları için Çocuklar ve Aileler için Uygulama Tasarlama başlığını inceleyin.
Uygulamanız kalıcı cihaz tanımlayıcıları topluyor veya bunlara bağlantı veriyor (ör. IMEI, IMSI, SIM Seri Numarası vb.)

Kalıcı cihaz tanımlayıcıları, aşağıdaki amaçlar dışında diğer kişisel ve hassas kullanıcı verilerine veya sıfırlanabilir cihaz tanımlayıcılarına bağlanamaz:

  • SIM kimliğine (ör. operatörün hesabına bağlı kablosuz arama) bağlı telefon işlevleri ve
  • Cihaz sahibi modunu kullanan kurumsal cihaz yönetim uygulamaları.

Bu kullanımlar, Kullanıcı Verileri Politikası'nda belirtildiği gibi kullanıcılara belirgin bir şekilde açıklanmalıdır.

Alternatif benzersiz tanımlayıcılar için lütfen bu kaynağa bakın.

Android Reklam Kimliği ile ilgili ek yönergeler hakkında bilgi edinmek için lütfen Reklam politikasını okuyun.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler:
Kişi bilgilerini güvenli bir şekilde yönetin. Finansal bilgileri veya resmi kimlik numaralarını herkese açık bir şekilde paylaşmayın.
Çocuklara yönelik uygulamalarda kullanılan tüm SDK'ların bu amaç için onaylandığından emin olun. Hassas verileri herkese açık olarak paylaşmayın. Finansal verileri veya resmi kimlikleri herkese açık hale getirmeyin.
Güvenlik uygulamalarındaki veri kullanımını açıklayın. Uygulamanızda antivirüs veya güvenlik özellikleri varsa gizlilik politikasında tüm veri toplama ve paylaşma işlemleri açıkça belirtilmelidir. Kullanıcıların herkese açık olmayan kişi bilgilerini izinsiz olarak yayınlamayın veya paylaşmayın.
IMEI gibi kalıcı tanımlayıcıları diğer kullanıcı verileriyle yalnızca belirli telefon işlevleri veya kurumsal yönetim amaçları doğrultusunda ilişkilendirin. Çocuklara yönelik uygulamalarda onaylanmamış SDK'lar kullanmayın. Çocukları hedefleyen uygulamalara onaylanmamış SDK'lar eklemeyin.
Tanımlayıcı kullanımını açıklayın. Kalıcı tanımlayıcıların izin verilen tüm kullanım şekilleri, kullanıcılara belirgin bir şekilde açıklanmalıdır. Tanımlayıcıları gereksiz yere ilişkilendirmeyin. Kalıcı tanımlayıcıları, onaylanmış iki kullanım alanı dışında diğer kullanıcı verileriyle ilişkilendirmekten kaçının.

 


Veri güvenliği bölümü

Politika Özet

Google Play, uygulamanızın topladığı kullanıcı verileri ve bunların nasıl kullanıldığı konusunda tam şeffaflık gerektirir. Uygulamalarınızın her biri için Google Play Console'da Veri Güvenliği bölümünü doldurup bu bilgilerin doğruluğunu sağlamanız ve (uygulamanızdaki SDK'lar tarafından gerçekleştirilenler dahil) veri toplama, kullanma ve paylaşma konularını ayrıntılı olarak açıklamanız gerekir. Bu bölümdeki bilgiler, uygulamanızın gizlilik politikasındaki açıklamalarla tam olarak eşleşmelidir. Bu bilgiler, Google Play'de uygulamanızın Veri Güvenliği bölümünde gösterilecek ve kullanıcıların, verilerinin nasıl işleneceğini anlayarak bilinçli tercihler yapmalarına yardımcı olacaktır. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Tüm geliştiriciler, her uygulama için kullanıcı verilerinin nasıl toplandığını, kullanıldığını ve paylaşıldığını açıklayan Veri Güvenliği bölümü hazırlamalıdır. Bu açıklamadaki bilgilerin kolay anlaşılabilir ve doğru olması gerekir. Etiketin doğruluğu ve bu bilgilerin güncel tutulması geliştiricinin sorumluluğundadır. Veri Güvenliği bölümü, uygulamanın gizlilik politikasında yapılan açıklamaların ilgili kısımlarıyla tutarlı olmalıdır.

Veri Güvenliği bölümünü tamamlamayla ilgili daha fazla bilgi için lütfen bu makaleye bakın.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Gizlilik politikanızı Google Play Console'da ve uygulamanın içinde paylaşın. Veri toplama veya kullanımını kullanıcılardan gizlemeye çalışmayın.
Uygulama içinde, veri işlemeye ilişkin belirgin ve erişilebilir bir açıklama sunun ve gerektiğinde onaylama işlemi yoluyla kullanıcı izni alın. Onaylama işlemi, kullanıcının kabul ettiğini belirtmek için bir işlemi tamamlaması gerektiği anlamına gelir. Uygulamanızın kullanıcı verilerini işleme şeklini değiştirdikçe uygulamanızın Veri Güvenliği bölümündeki ve gizlilik politikanızdaki bilgileri düzenli olarak güncelleyin. Kullanıcılar izin vermeden önce cihaz izinleri istemeyin.

Tüm üçüncü tarafların (SDK'lar) veri işleme süreçlerini doğrulayın. Bu, uygulamanızı denetlemek, kodunuzu tanımak ve içine neleri entegre ettiğinizi anlamak için önemli bir fırsattır. Birçok SDK, veri uygulamalarını Google Play SDK Dizini'nde paylaşır.

Kullanıcı izni almak için onaylama işlemi gerektiğinde otomatik kapanan izin pop-up'ları kullanmayın.

 


Gizlilik Politikası

Politika Özet

Google Play, kullanıcı güvenini ve gizliliğini artırmak için tüm uygulamaların, uygulama içinden erişilebilen ve Google Play Console'da bağlantı verilen kapsamlı bir gizlilik politikasının olmasını zorunlu tutar. Uygulamanızın her türlü kullanıcı ve cihaz verisine nasıl eriştiği, bu verileri nasıl topladığı, kullandığı ve paylaştığı bu politikada doğru bir şekilde açıklanmalıdır. Hesap oluşturmaya olanak tanıyan uygulamalarda kullanıcılara hesaplarını silebilmeleri için net ve erişilebilir bir yöntem de sunmanız gerekir. En önemlisi, hesap silme talebi aldığınızda yalnızca hesabı dondurmak yerine ilişkili tüm kullanıcı verilerini silmeniz gerekir.

Politikanın Tamamı

Tüm uygulamalar Play Console'da belirtilen alanda bir gizlilik politikası bağlantısı, uygulamanın kendi içinde de bir gizlilik politikası bağlantısı veya metni yayınlamalıdır. Gizlilik politikası, uygulama içi açıklamalarla birlikte uygulamanızın kullanıcı verilerine nasıl eriştiğini, bu verileri nasıl topladığını, kullandığını ve paylaştığını eksiksiz bir şekilde açıklamalıdır. Bu tür kullanıcı verilerine Veri Gizliliği bölümünde açıklanan veriler dahildir ancak bunlarla sınırlı değildir. Açıklama şunları içermelidir:

  • Geliştirici bilgileri ve gizlilikle ilgili konularda irtibat kişisi veya sorguları göndermek için kullanılabilen bir mekanizma
  • Uygulamanızın ne tür kişisel veya hassas kullanıcı verilerini topladığı, kullandığı, paylaştığı; ayrıca kişisel veya hassas kullanıcı verilerinin paylaşıldığı tüm tarafların açıklaması
  • Kişisel ve hassas kullanıcı verileri için güvenli veri işleme süreçleri
  • Geliştiricinin veri saklama ve silme politikası
  • Anlaşılır bir gizlilik politikası ibaresi (örneğin, başlıkta "gizlilik politikası" ifadesi)

Uygulamanın Google Play girişinde adı geçen tüzel kişi (örneğin geliştirici, şirket), gizlilik politikasında yer almalı veya uygulamanın adı gizlilik politikasında belirtilmelidir. Hiçbir kişisel ve hassas kullanıcı verisine erişmeyen uygulamalar yine de gizlilik politikası sağlamalıdır.

Lütfen gizlilik politikanızın çalışan, herkesin erişimine açık ve coğrafi sınıra tabi olmayan bir URL'de bulunduğundan (PDF kabul edilmez.) ve düzenlenebilir olmadığından emin olun.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Google Play Console'da kapsamlı gizlilik politikanızın bağlantısının verildiğinden emin olun. Gizlilik politikanızda kullanıcı veya cihaz verilerinin işlenmesiyle ilgili hiçbir bilgiyi atlamayın.
Gizlilik politikanızın uygulama içinden erişilebilir olmasını sağlayın. Gizlilik politikasında gerekli uygulama/şirket bilgilerine yer vermeyi ihmal etmeyin.

Politikada verilerle ilgili tüm erişim, toplama, kullanma ve paylaşma faaliyetlerini doğru şekilde açıklayın.

Hesabı dondurma seçeneğini hesap silmenin alternatifi olarak sunmayın.

Politikaya uygulama adınızı ve şirket ayrıntılarınızı ekleyin.

Hesap silme sürecinde kullanıcıların karşısına zorluklar çıkarmayın veya gizli adımlar eklemeyin.

Kullanıcı hesabı silme işlemleri için net ve erişilebilir bir süreç oluşturun.

Hesap silindiğinde tüm kullanıcı verilerini kalıcı olarak silmeyi unutmayın.

Hesap silindiğinde ilişkili tüm kullanıcı verilerinin silindiğinden emin olun.

Veri Güvenliği bölümünü doğru şekilde doldurmayı ve güncel tutmayı ihmal etmeyin.

Gizlilik politikanızın dünya genelinde erişilebilir olduğundan emin olun.

 

 


Hesap Silme Şartı

Politika Özet

Hesap oluşturmaya olanak tanıyan uygulamalar, Google Play politikasına ve kullanıcı veri denetimlerine uymak için net bir hesap silme seçeneği sunmak zorundadır. Bu seçeneğe hem uygulama içinden hem de belirli bir web kaynağı aracılığıyla dışarıdan erişilebilmelidir. Bir kullanıcı, hesabının silinmesini talep ettiğinde kendisiyle ilişkilendirilmiş tüm kullanıcı verilerini silmeniz gerekir. Yalnızca hesabı dondurmak yetmez. Silme sürecinin net ve kolay olduğundan emin olun. Gerekli veri saklama uygulamalarını (varsa) gizlilik politikanızda doğru bir şekilde açıklayın.

Politikanın Tamamı

Kullanıcılarınıza uygulamanızın içinde hesap oluşturma hakkı tanıyorsanız hesaplarını silme isteğinde bulunma hakkı da tanımanız gerekir. Kullanıcılar, uygulama hesabı silme işlemini uygulamanızın içinden ve dışından (ör. web sitenizden) kolayca başlatabilmelidir. Bu web kaynağının bağlantısı, Play Console'da belirtilen URL form alanına girilmelidir.

Bir kullanıcının isteği üzerine uygulama hesabını sildiğinizde, o uygulama hesabıyla ilişkilendirilen kullanıcı verilerini de silmeniz gerekir. Uygulama hesabının geçici olarak devre dışı bırakılması veya "dondurulması", hesabın silinmesi olarak kabul edilmez. Güvenlik, sahtekarlık önleme veya tüzüklere uygunluk gibi meşru gerekçelerle belirli verileri saklamanız gerekiyorsa kullanıcıları veri saklama yöntemleriniz hakkında açıkça bilgilendirmeniz (ör. gizlilik politikanızda) gerekir.

Hesap silmeyle ilgili politika şartları hakkında daha fazla bilgi için bu Yardım Merkezi makalesini inceleyebilirsiniz. Veri Güvenliği Formunuzu güncelleme hakkında ek bilgi için bu makaleyi okuyabilirsiniz.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Uygulamanızda net bir hesap silme seçeneği sunun. Hem uygulama içi hem de harici bir silme yöntemi sunmayı ihmal etmeyin.
Hesap silme için erişilebilir bir harici web kaynağı sağlayın. Silme sürecinde gizli yönlendirmeler oluşturmayın veya süreci gereksiz yere zorlaştırmayın.

Kullanıcıların silme işlemini kolayca ve hiçbir engelle karşılaşmadan gerçekleştirebildiğinden emin olun.

Hesabı dondurma seçeneğini hesap silme yerine kullanmayın.

Kullanıcı talep ettiğinde hesabıyla ilişkili tüm verileri silin.

Hesap silme talebi aldığınızda ilişkili tüm kullanıcı verilerini sildiğinizden emin olun.

Gerekli (ör. düzenleyici kurumun belirlediği kurallara uygunluk) tüm veri saklama uygulamalarını gizlilik politikanızda açıkça belirtin.

Harici silme kaynağı sayfasına yönlendiren bozuk veya güncel olmayan bağlantılar kullanmayın.

Silme kaynaklarınızda uygulamanıza/hizmetinize açıkça atıfta bulunulduğundan emin olun.

Gizlilik politikanızda gerekli veri saklama bilgilerine yer vermeyi ihmal etmeyin.

 


Uygulama Grubu Kimliğinin Kullanımı

Politika Özet

Uygulama grubu kimliğinin amacı, sahtekarlığı önleme ve analiz gibi reklamcılık dışındaki önemli kullanım alanlarını desteklemektir. Bu kimlik, reklam kişiselleştirme ve reklam ölçümleri için kullanılmamalı ya da kimliği tanımlayabilecek bilgilerle veya diğer cihaz tanımlayıcılarıyla (ör. Android reklam kimliği) ilişkilendirilmemelidir. Şeffaf olmanız gerektiğinden uygulama grubu kimliğini her türlü toplama ve kullanma şeklinizi, yasal olarak yeterli düzeyde bir gizlilik bildirimiyle kullanıcılara açıklayın. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Android'de, analizler ve sahtekarlığı önleme gibi önemli kullanım alanlarını desteklemek üzere yeni bir kimlik kullanımı başlatılacak. Bu kimliğin kullanımıyla ilgili şartlar aşağıdadır.

  • Kullanım: Uygulama grubu kimliği, reklam kişiselleştirme ve reklam ölçümü gibi amaçlarla kullanılamaz.
  • Kimliği tanımlayabilecek bilgiler veya diğer tanımlayıcılarla olan ilişki: Uygulama grubu kimliği, herhangi bir Android kimliğine (ör. AAID) veya reklam amacıyla herhangi bir kişisel ve hassas veriye bağlanamaz.
  • Şeffaflık ve kullanıcı izni: Uygulama grubu kimliğinin toplanması, kullanılması ve bu şartlara bağlılık, gizlilik politikanız da dahil olmak üzere yasal anlamda yeterli düzeyde bir gizlilik bildirimi aracılığıyla kullanıcılara açıklanmalıdır. Gerektiğinde kullanıcılardan yasal olarak geçerli izin almanız gerekir. Gizlilik standartlarımız hakkında daha fazla bilgi edinmek için lütfen Kullanıcı Verileri politikamıza bakın.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Analiz ve sahtekarlığı önleme gibi temel işlevler için uygulama grubu kimliğini kullanın. Uygulama grubu kimliğini kişiselleştirilmiş reklamlar veya reklam ölçümü için kullanmayın.
Uygulama grubu kimliğinin toplanması ve kullanılmasını, yasal anlamda yeterli düzeyde bir gizlilik uyarısında ve gizlilik politikanızda açıklayın. Uygulama grubu kimliğini, reklam amacıyla Android tanımlayıcılarına veya kişisel ve hassas kullanıcı verilerine bağlamayın.
Uygulama grubu kimliğini toplamadan ve kullanmadan önce gerektiğinde kullanıcılardan yasal olarak geçerli izin alın. Gizlilik politikanızda bu bilgilere yer vermeyi ihmal etmeyin. Uygulama grubu kimliğinin kullanımı konusunda şeffaf olmanız gerekir.

 


AB-ABD, Birleşik Krallık ve İsviçre Veri Gizliliği Çerçeveleri

Politika Özet

Uygulamanız Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'deki kullanıcılardan gelen kişisel verileri işliyorsa bu ülkelerin gizlilik ve veri koruma yasalarına uymanız gerekir. Kullanıcı izni almanız ve bu verileri kötüye kullanıma karşı korumanız gerekir. Ayrıca, bu şartlara uygunluğunuzu izleme ve bu şartları karşılayamıyorsanız Google'ı derhal bilgilendirme yükümlülüğünüz de vardır. Uygunluk sağlamak için lütfen politikanın tamamını inceleyin.

Politikanın Tamamı

Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre kaynaklı olup bir bireyin kimliğini doğrudan ya da dolaylı olarak belli eden ve Google'ın kullanılabilir hale getirdiği kişisel bilgilere ("AB Kişisel Bilgileri") erişmeniz, bu bilgileri kullanmanız veya işlemeniz halinde şunları yapmanız gerekir:

  • Tüm geçerli gizlilik, veri güvenliği ve veri koruma kanunları, yönergeleri, yönetmelikleri ve kurallarına uyma;
  • AB Kişisel Bilgilerini yalnızca AB Kişisel Bilgilerinin ait olduğu bireyin izin verdiği amaçlara yönelik olarak kullanma, işleme veya söz konusu bilgilere bu amaçla erişme;
  • AB Kişisel Bilgilerini kaybolmaya, suistimale ve yetkisiz ya da yasa dışı erişime, ifşa edilmeye, değiştirilmeye ve yok edilmeye karşı korumak için gereken düzenlemeleri ve teknik önlemleri uygulama; ve
  • Veri Gizliliği Çerçevesi İlkeleri'nin gerektirdiği koruma seviyesine eşdeğer bir koruma sağlama veya Google Denetleyici-Denetleyici Veri Koruma Şartları'nda açıklandığı gibi geçerli aktarım mekanizması sunma.

Bu koşullara uygunluğunuzu düzenli olarak izlemelisiniz. Bu şartları yerine getiremezseniz (ya da bu şartları yerine getiremeyeceğinize dair önemli bir risk varsa) hemen data-protection-office@google.com adresine e-posta göndererek durumu bize bildirmeniz ve derhal ya AB Kişisel Bilgilerini işlemeyi durdurmanız ya da yeterli koruma seviyesini sağlamak için makul ve uygun adımları atmanız gerekir.

Önemli Noktalar

Yapılması gerekenler Yapılmaması gerekenler
Geçerli tüm gizlilik, veri güvenliği ve veri koruma yasalarına (ör. GDPR) uyun. Geçerli yasalara uymamak politika ihlali olduğundan gizlilik yasalarını göz ardı etmeyin.
Yalnızca kullanıcı iznine uygun amaçlar doğrultusunda kişisel verilere erişin ve bu verileri kullanın. Kullanıcının izin vermediği hiçbir amaç için kişisel verilere erişmeyin veya bu verileri işlemeyin.

AB kapsamındaki kişisel bilgilerin güvenliğini sağlamak için teknik ve kurumsal önlemleri hayata geçirin.

Kişisel verilerin kaybına veya kötüye kullanılmasına yol açabilecek güvenli olmayan işleme yöntemlerini kullanmayın.

Bu koşulları yerine getiremiyorsanız durumu derhal Google'ın data-protection-office@google.com adresine bildirmeli ve düzeltici eylemde bulunmalısınız.

Google'a bildirim göndermeyi ihmal etmeyin. Bu koşulları yerine getiremiyorsanız Google'ı derhal bilgilendirmeniz gerekir.

Uygunluğu düzenli olarak izleyin. Özellikle geçerli politikalarda yapılan mevzuat güncellemelerinin veya yasal güncellemelerin ardından bu koşulları sürekli olarak yerine getirdiğinizden emin olun.

Tüm yasal koşulları ve politika koşullarını yerine getirmeden kullanıcı verilerini satmayın veya aktarmayın.
Bu sayfada, yapay zeka teknolojisi kullanılarak çevrilmiş içerikler bulunabilir. Yapay zeka çevirilerinde hata olabilir.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?

Daha fazla yardıma mı ihtiyacınız var?

Bir sonraki adımları deneyin:

Arama
Aramayı temizle
Aramayı kapat
Ana menü
1876759528795194883
true
Yardım Merkezinde Arayın
false
true
true
true
true
true
92637
false
false
false
false
false