top of page

Mobil Uygulamalarda KVKK ve Google Play / App Store Uyum Rehberi

13 Ağu
5 dakikada okunur
Mobil uygulaması olan şirketler için KVKK, Google Play Data Safety ve App Store App Privacy uyum rehberi. SDK kullanımı, izinler ve hesap silme kuralları.
Mobil uygulaması olan veya yeni bir uygulama yayınlamayı planlayan şirketlerin en çok zorlandığı konulardan biri; ulusal mevzuat olan 6698 Sayılı Kişisel Verileri Koruma Kanunu (KVKK) ile küresel platformlar olan Google Play Store ve Apple App Store gizlilik kurallarını eşzamanlı olarak yürütmektir.
Sadece KVKK metinlerini uygulamaya koymak Google veya Apple mağazalarında uygulamanızın reddedilmesini (reject) veya mağazadan kaldırılmasını engelleyemez. Aynı şekilde, sadece mağaza formlarını doldurmak da KVKK’nın idari para cezalarından korumaz.

Mobil Uygulaması Olan Şirketlerin KVKK ve Google Play/App Store Politikalarına Uyumu
Günümüzde e-ticaretten finansa, sağlıktan oyuna kadar hemen her sektördeki şirketler müşterilerine mobil uygulamalar üzerinden ulaşıyor. Ancak mobil uygulamalar; konum bilgisi, rehber, kamera, mikrofon, reklam kimlikleri (IDFA/GAID) ve cihaz parametreleri gibi en hassas kişisel verilerin toplandığı mecralardır.
Mobil uygulamaya sahip şirketler, hem Kişisel Verileri Koruma Kurumu (KVKK) yaptırımlarıyla hem de Google Play Store Data Safety (Veri Güvenliği) ve Apple App Store App Privacy (Uygulama Gizliliği) kurallarıyla karşı karşıyadır.
Peki, hem KVKK’ya tam uyum sağlayıp ceza riskini ortadan kaldırmak hem de Google ve Apple incelemelerinden takılmadan geçmek için nelere dikkat edilmelidir?

1. Çifte Denetim Kıskacı: KVKK ve Uygulama Mağazaları Neyi İstiyor?
Mobil uygulamanız yayınlanırken iki farklı otoritenin kurallarına takılırsınız:
  1. Yasal Otorite (KVKK): Türkiye'deki kullanıcılardan veri toplarken kanuni bir işleme şartı (sözleşmenin ifası, meşru menfaat veya Açık Rıza) arar. Yurt dışına veri aktarımında (SDK'lar ve analitik araçları üzerinden) katı kurallar uygular.
  2. Platform Otoriteleri (Google & Apple): Mağaza listeleme sayfasında şeffaf beyanlar ister. Kullanıcılara hesaplarını ve verilerini uygulama içinden silme seçeneği sunulmasını zorunlu kılar.

2. Google Play Store "Data Safety" ve Apple "App Privacy" Şartları
Google ve Apple, kullanıcıların uygulamayı indirmeden önce hangi verilerin toplandığını görmesini şart koşmaktadır.
  • Google Play Data Safety (Veri Güvenliği Bölümü): Uygulamanızın hangi veri türlerini topladığını (konum, finansal bilgi, kişisel bilgiler vb.), bu verilerin paylaşılıp paylaşılmadığını ve verilerin aktarım sırasında şifrelenip şifrelenmediğini beyan etmeniz gerekir.
  • Apple ATT (App Tracking Transparency) ve Gizlilik Etiketleri: iOS 14.5 ile gelen ATT çerçevesi uyarınca, kullanıcıyı üçüncü taraf uygulama ve web sitelerinde takip etmek (reklam/analitik amaçlı) istiyorsanız ekranda pop-up göstererek izin almak zorundasınız. İzin vermeyen kullanıcının IDFA (Reklam Tanımlayıcısı) verisine erişemezsiniz.

3. KVKK Açısından Mobil Uygulamalarda Sık Yapılan 4 Kritik Hata
Mobil uygulama geliştiren şirketlerin KVKK denetimlerinde en çok ceza yediği alanlar şunlardır:

a) SDK (Software Development Kit) Üzerinden Yurt Dışına İzinsiz Veri Aktarımı
Uygulamanıza entegre ettiğiniz Firebase, AppsFlyer, Facebook SDK, Adjust, Google Analytics gibi araçlar, kullanıcı verilerini otomatik olarak yurt dışı sunucularına aktarır. KVKK Madde 9 uyarınca bu durum yurt dışına veri aktarımı sayılır ve yasal güvenceler (Açık Rıza veya Standart Sözleşme) sağlanmazsa yüksek cezai yaptırımı vardır.

b) Gerekli Olmayan Cihaz İzinlerinin İstendiği "Over-collection" (Aşırı Veri Toplama)
Uygulamanın çalışması için elzem olmayan izinlerin kopyalanması (örneğin basit bir el feneri veya hesap makinesi uygulamasının rehber ve konum izni istemesi), KVKK'nın "Ölçülülük ve Amakla Sınırlı Olma" ilkesine doğrudan aykırıdır.

c) Üyelik / Giriş Ekranlarında Bütünleşik Sözleşme Onayları
İndirme veya kayıt ekranında "Üyelik Sözleşmesini, KVKK Aydınlatma Metnini ve Pazarlama İznini kabul ediyorum" şeklinde tek bir kutucuk (checkbox) sunmak hukuken geçersizdir. Aydınlatma metni ile Açık Rıza metinleri birbirinden ayrılmalıdır.

d) Hesap ve Veri Silme (Account Deletion) Mekanizmasının Bulunmaması
Hem Google hem de Apple, uygulama içi hesabı olan tüm yazılımların kullanıcıya "Hesabımı ve Verilerimi Sil" seçeneğini sunmasını zorunlu kılmıştır. KVKK Madde 11 kapsamındaki imha talepleri de göz önüne alındığında, silme butonunun olmaması hem mağazadan atılma hem de KVKK cezası sebebidir.

4. Mobil Uygulamalar İçin Adım Adım KVKK ve Mağaza Uyum Süreci
                     [Mobil Uygulama Mimarisi] │ ┌────────────────────────┴────────────────────────┐ ▼ ▼ [İzin Yapısı ve Cihaz Erişimi] [SDK ve Analitik Entegrasyonu] (Kamera, Konum, Rehber vb.) (Firebase, AppsFlyer, Meta vb.) │ │ ▼ ▼ Sadece Zorunlu İzinleri İsteyin Yurt Dışına Veri Aktarımı (Ölçülülük İlkesi) İçin Rıza / Standart Sözleşme │ │ └────────────────────────┬────────────────────────┘ ▼ [Kullanıcı Arayüzü & Hukuki Metinler] • İn-App (Uygulama İçi) Aydınlatma • Ayrı Açık Rıza Onay Kutuları • Uygulama İçi "Hesabımı / Verilerimi Sil" Butonu
  1. Uygulama İçi (In-App) Aydınlatma ve Rıza Akışlarını Kurgulayın: Kullanıcı uygulamayı ilk açtığında veya üye olurken doğrudan okunabilir şekilde tasarlanmış KVKK Aydınlatma Metni sunulmalıdır.

  2. Kullandığınız Bütün SDK'ları Envantere İşleyin: Geliştirici ekibinizle toplantı yaparak uygulamada kod seviyesinde bulunan tüm 3. taraf kütüphanelerin (SDK) hangi verileri topladığını listeleyin.

  3. App Store ve Google Play Formları ile KVKK Metinlerini Eşleştirin: Mağaza konsollarında (Google Play Console / App Store Connect) beyan ettiğiniz veriler ile KVKK Veri İşleme Envanteriniz %100 örtüşmelidir.

  4. Hesap Silme (Account Deletion) İşlevini Ekleyin: Ayarlar menüsüne kullanıcının hesabını ve saklanan kişisel verilerini kalıcı olarak imha edebileceği fonksiyonel bir yapı entegre edin.

5. KVKK ve Uygulama Mağazaları Karşılaştırma Tablosu
Kriter
KVKK Gereksinimleri
Google Play / App Store Şartları
Temel Odak
Kullanıcı Hakları & Yasal İşleme Şartları
Kullanıcı Şeffaflığı & Mağaza Güvenliği
Aydınlatma / Politika
Katı içerik kuralları olan Aydınlatma Metni
Mağaza sayfasında URL şeklinde Gizlilik Politikası
Üçüncü Taraf Aktarımı
SDK'lar için Yurt Dışı Aktarım Şartları (Madde 9)
Data Safety / App Privacy Formunda Şeffaf Beyan
Hesap / Veri Silme
Madde 11 Kapsamında 30 Gün İçinde Yanıt
Uygulama İçi Doğrudan Silme Butonu Zorunluluğu
Cezai Yaptırım
Milyonlarca Liraya Varan İdari Para Cezaları
Uygulamanın Mağazadan Kaldırılması / Ban
Sonuç
Mobil uygulamalarda KVKK ve Mağaza politikaları birbirini tamamlayan iki yapıdır. Şirketlerin uygulamalarını sadece teknik veya tasarımsal açıdan değil, hukuki ve veri güvenliği mimarisi açısından da denetlemeleri gerekir.
Uygulamanızın mağazalardan engellenmemesi ve KVKK yaptırımlarına maruz kalmaması için launch (yayın) öncesinde SDK taraması yapılmalı, gizlilik metinleri uygulama içine doğru kurgulanmalı ve hesap silme mekanizmaları eksiksiz şekilde yazılıma dahil edilmelidir.

KVKK ALANINDA ÇALIŞAN BİR AVUKATTAN DESTEK ALIN
KVKK süreçlerinin doğru yönetilmesi, yalnızca teknik bilgiyle değil aynı zamanda güçlü bir hukuki uzmanlıkla mümkündür. Bu nedenle çalışacağınız kişinin KVKK mevzuatına hâkim, şirket süreçlerini analiz edebilen ve veri koruma hukuku konusunda tecrübeli bir avukat olması büyük önem taşır. Özellikle veri ihlali risklerinin arttığı günümüzde profesyonel destek almak, şirketinizi ciddi idari para cezaları ve hukuki sorunlardan koruyabilir. KVKK danışmanlığı alanında deneyimli olan Avukat Ferhat Ayhan, şirketlere özel çözüm odaklı yaklaşımıyla veri koruma süreçlerini profesyonel şekilde yönetmektedir. Ankara KVKK danışmanlığı hizmeti hakkında detaylı bilgi almak ve şirketiniz için güvenilir hukuki destek sağlamak için Avukat Ferhat Ayhan ile iletişime geçebilirsiniz.

ŞİRKETİNİZİN YAŞAYACAĞI OLASI HUKUKİ RİSKLERİ EN AZA İNDİRMEK İÇİN AVUKAT DESTEĞİ ÖNEMLİDİR
Şirketlerin yalnızca KVKK süreçlerinde değil; iş hukuku, ticaret hukuku, sözleşme hazırlama, şirket danışmanlığı, marka ve fikri mülkiyet hukuku, icra takipleri ve ticari uyuşmazlıklar gibi birçok alanda da profesyonel hukuki desteğe ihtiyacı vardır. Özellikle büyüyen işletmeler için hukuki süreçlerin doğru yönetilmesi, hem maddi kayıpların önüne geçmek hem de kurumsal yapıyı güvence altına almak açısından büyük önem taşır. İster yalnızca KVKK uyum süreci için ister şirketinizin tüm hukuki ihtiyaçlarında kapsamlı danışmanlık almak için Avukat Ferhat Ayhan’dan profesyonel destek alabilirsiniz. Tecrübesi, güncel mevzuata hâkim yaklaşımı ve şirket odaklı çözüm anlayışı sayesinde işletmenizin ihtiyaç duyduğu hukuki güvenceyi sağlayabilirsiniz.



Son Yazılar

Hepsini Gör
E-İhracatta GDPR ve KVKK

Avrupa'ya e-ihracat yapan Türk şirketleri için GDPR ve KVKK uyum rehberi. AB veri koruma kuralları, çerez yönetimi, AB temsilcisi atama ve para cezaları. Türkiye’den Avrupa Birliği (AB) pazarına açıla

 
 
 

Yorumlar

5 üzerinden 0 yıldız
Henüz hiç puanlama yok

Puanlama ekleyin
bottom of page