ÇEREZ VE BENZERİ TEKNOLOJİLER POLİTİKASI

TaslakSon güncelleme: 12 Ağustos 2026Belge kodu: cerez-politikasi

Sürüm: 2.0 Yürürlük: [YAYIN TARİHİ]

14.1. Kapsam

Bu politika yalnızca klasik HTTP çerezlerini değil; localStorage, sessionStorage, mobil uygulamadaki SharedPreferences, SDK kurulum kimlikleri ve benzeri cihaz depolama/erişim teknolojilerini de kapsar.

14.2. Kategoriler

KategoriAmaçHukuki/tercih yaklaşımı
Kesinlikle gerekliGiriş, güvenlik, veli-çocuk geçişi, ödeme bütünlüğüTalep edilen hizmet için zorunlu olduğu ölçüde açık rıza aranmaz
İşlevselDil, görünüm, onboarding ve kullanıcı tercihini hatırlamaHizmetin açıkça talep edilen parçası değilse önceden tercih sunulur
Analitik/performansZiyaret ve kampanya etkinliği, ürün kullanım ölçümüKişi/cihaz tanımlayıcısı kullanıyorsa önceden açık rıza; anonim çerezsiz ölçüm ayrıca değerlendirilir
Pazarlama/reklamHedefleme, yeniden pazarlama, reklam ölçümüMevcut sürümde yoktur; eklenirse önceden ayrı açık rıza ve çocuklar için ayrıca politika incelemesi gerekir

14.3. Mevcut teknoloji envanteri

Canlı sürüm her yayımdan önce taranmalı; gerçek anahtar, süre ve sağlayıcıyla tablo güncellenmelidir.

Ad/teknolojiOrtamAmaçKategoriÖnerilen süre
access_tokenWeb localStorageKullanıcı oturumunu API isteklerinde sürdürmeGerekli/güvenlikOturum/yenileme süresi; çıkışta silme
Geçici veli-çocuk oturum anahtarlarılocalStorage/sessionStorageKontrollü çocuk paneli geçişiGerekliOturum veya çıkış
landing_session_idWeb localStorageUTM ve açılış sayfası olaylarını ilişkilendirmeAnalitikRıza varsa en çok 7 gün; sonra yenileme/silme
Onboarding/tanıtım bayraklarılocalStorageTamamlanan turu veya uygulama yönlendirmesini hatırlamaİşlevselEn çok 12 ay veya kullanıcı temizleyene kadar
Avatar görünüm tercihi önbelleğilocalStorageVeli panelinde görünümü hatırlamaİşlevselProfil tercihi değişene/silinene kadar
Destek konuşma kimliğisessionStorageAynı tarayıcı oturumundaki destek mesajlarını ilişkilendirmeGerekli/işlevselTarayıcı oturumu
Admin oturum çereziGüvenli HTTP çereziYönetici oturumu ve güvenliğiKesinlikle gerekliKısa yönetici oturumu
Mobil kurulum kimliğiSharedPreferencesPush kurulumunu tekilleştirmeBildirim işleviÇıkış, hesap silme veya uygulama verisi temizleme
Firebase kayıt tokenıFirebase/cihaz/sunucuPush teslimiBildirim işleviToken geçerliliği; çıkış/revokasyonda pasifleştirme
Mobil bekleyen satın almaSharedPreferencesKesintiye uğrayan mağaza işlemini güvenle tamamlamakGerekli/ödemeİşlem tamamlanana, iptal edilene veya süre dolana kadar

14.4. Üçüncü taraf ağ istekleri

Google Fonts, Google Identity, Firebase, Google Play ve ileride Apple servisleri klasik çerez bırakmasa dahi IP, user-agent, cihaz veya işlem verisi alabilir. Bu nedenle yalnızca çerez tablosunda değil, Gizlilik Politikasındaki alıcı ve yurt dışı aktarım bölümünde de açıklanır.

Çocuk paneli dâhil statik yazı tiplerinin mümkün olduğunca ODA sunucusundan öz barındırılması önerilir. Google Fonts dış isteği devam edecekse ilgili veri akışı ve aktarım mekanizması canlı envantere yazılır.

14.5. Tercih paneli

Zorunlu olmayan teknoloji kullanıldığında ilk ziyarette eşit görünürlükte şu seçenekler sunulur:

Reddetme, kabul etmek kadar kolay olur. Zorunlu olmayan kodlar seçimden önce çalışmaz. Tercih kategori bazında değiştirilebilir ve geri alma gelecekteki işlemeyi durdurur. Rıza kaydı sürüm, kategori, zaman ve teknik kanıtla saklanır.

14.6. Tarayıcı ve uygulama ayarları

Kullanıcı tarayıcıdan depolamayı silebilir; bu işlem giriş ve tercihleri sıfırlayabilir. Mobil uygulamada işletim sistemi verisini temizlemek veya uygulamayı kaldırmak yerel değerleri silebilir; sunucudaki hesabı otomatik silmez.