Gizlilik Politikası ve KVKK Aydınlatma Metni
Son Güncelleme: 17 Haziran 2026 | Yürürlük Tarihi: 17 Haziran 2026
Tubity olarak kişisel verilerinizin güvenliği ve gizliliği bizim için en öncelikli konuların başında gelmektedir. Bu belge, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında veri sorumlusu sıfatıyla TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi tarafından hazırlanmıştır. Uygulamamızı ve web sitemizi kullanmanız halinde bu metni okumuş ve anlamış kabul edilirsiniz.
1. Veri Sorumlusunun Kimliği
Ünvan: TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi
Marka: Tubity
Adres: Avşar Mah. Batı Çevre Yolu Blv. Kahramanmaraş Teknokent No: 259 İç Kapı No: 15, Onikişubat/Kahramanmaraş
Mersis No: 0859153283900001
Web Sitesi: tubity.app / tubity.com
E-posta: [email protected]
KVKK Başvuru Adresi: [email protected]
TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi, KVKK uyarınca "veri sorumlusu" sıfatıyla, kişisel verilerinizin işlenme amaçlarını ve vasıtalarını belirlemekte ve veri kayıt sistemini yönetmektedir.
2. İşlenen Kişisel Veriler ve Kategorileri
2.1 Kimlik ve İletişim Verileri
- Ad, soyad (isteğe bağlı profil bilgisi)
- E-posta adresi (hesap oluşturma ve iletişim)
- Telefon numarası (isteğe bağlı, bildirimler için)
2.2 Görsel ve Biyometrik Veriler (Özel Nitelikli)
- Sanal giydirme (try-on) özelliği için yüklediğiniz fotoğraflar
- Vücut siluet ve ölçü tahmini verileri (AI modelinden üretilen)
- Dijital gardıroba eklenen kıyafet görselleri
Önemli Not: Yüklediğiniz fotoğraflar KVKK Madde 6 kapsamında "özel nitelikli kişisel veri" sayılabilecek biyometrik veri içerebileceğinden, bu verilerin işlenmesi için açık rızanız ayrıca alınmaktadır.
2.3 Kullanım ve Teknik Veriler
- Cihaz türü, işletim sistemi ve uygulama versiyonu
- IP adresi ve coğrafi konum (şehir düzeyinde)
- Uygulama içi kullanım istatistikleri ve etkileşim verileri
- Hata raporları ve performans verileri
2.4 Çerezler ve Takip Teknolojileri
- Oturum çerezleri (zorunlu – hizmetin çalışması için gerekli)
- Analitik çerezler (tercihli – hizmet geliştirme amacıyla)
- Tercih çerezleri (dil, tema gibi kullanıcı ayarları)
3. Kişisel Verilerin İşlenme Amaçları
- Sanal giydirme (AI Try-On) hizmetinin sunulması ve kişiselleştirilmesi
- Dijital gardırop ve kombin önerisi özelliklerinin çalıştırılması
- Kullanıcı hesabının oluşturulması, doğrulanması ve yönetilmesi
- Uygulama güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi
- Hizmet kalitesinin ölçülmesi, test edilmesi ve geliştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili kuruluşlara bilgi verilmesi
- Açık rızanız halinde: kampanya, duyuru ve pazarlama iletişimi
4. Hukuki İşleme Dayanakları (KVKK Madde 5 ve 6)
- Sözleşmenin ifası: Hesap oluşturma ve temel hizmet sunumu için zorunlu veriler
- Meşru menfaat: Güvenlik, hata ayıklama ve hizmet kalitesi ölçümü
- Kanuni yükümlülük: Vergi, muhasebe ve resmi kurum talepleri
- Açık rıza: Fotoğraf/biyometrik veriler, pazarlama iletişimi ve isteğe bağlı analitik
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki kategorilerdeki taraflarla, yalnızca belirtilen amaçlar doğrultusunda ve KVKK'nın 8. ve 9. maddelerine uygun şekilde paylaşılabilir:
- Bulut altyapı sağlayıcıları: Veri depolama ve sunucu hizmetleri için (yurt içi veya yurt dışı, gerekli güvenceler sağlanarak)
- AI model servisleri: Sanal giydirme işlemi için yalnızca anlık görüntü verisi aktarılır; kalıcı saklanmaz
- Analitik platformları: Anonimleştirilerek kullanım istatistikleri için
- Yetkili kamu kurum ve kuruluşları: Yasal zorunluluk durumunda
Kişisel verileriniz hiçbir koşulda reklam amaçlı üçüncü taraflara satılmaz veya devredilmez.
6. Kişisel Verilerin Saklanma Süreleri
- Fotoğraf ve görsel veriler: Hesap aktif olduğu sürece; hesap silindiğinde 30 gün içinde tamamen imha edilir
- Hesap ve iletişim verileri: Hesap silinmesinin ardından 1 yıl (yasal uyum için)
- Kullanım istatistikleri: Anonimleştirilerek 24 ay
- Hata ve güvenlik logları: 6 ay
Saklama süresi dolan veriler geri alınamaz şekilde silinir veya anonim hale getirilir.
7. Veri Güvenliği
- Tüm veri iletimleri TLS/SSL şifrelemesi ile korunmaktadır
- Sunucularda saklanan veriler AES-256 şifreleme ile güvence altındadır
- Fotoğraf ve biyometrik veriler diğer hesap verilerinden ayrı sistemlerde tutulmaktadır
- Çalışanlarımızın verilere erişimi rol bazlı yetkilendirme ile sınırlandırılmıştır
- Güvenlik açıkları için düzenli denetim ve sızma testleri uygulanmaktadır
8. KVKK Kapsamındaki Haklarınız (Madde 11)
6698 sayılı KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
Bilgi Alma Hakkı
Kişisel verilerinizin işlenip işlenmediğini ve nasıl işlendiğini öğrenebilirsiniz.
Erişim Hakkı
İşlenen kişisel verilerinize erişim talep edebilirsiniz.
Düzeltme Hakkı
Yanlış veya eksik verilerin düzeltilmesini talep edebilirsiniz.
Silme / Unutulma Hakkı
İşleme amacının ortadan kalkması halinde verilerinizin silinmesini isteyebilirsiniz.
İşlemeye İtiraz Hakkı
Meşru menfaat dayanağıyla işlenen verilere itiraz edebilirsiniz.
Veri Taşınabilirliği
Verilerinizi yapılandırılmış, yaygın kullanılan formatta talep edebilirsiniz.
Rıza Geri Alma
Verdiğiniz açık rızayı dilediğiniz zaman geri alabilirsiniz.
Şikayet Hakkı
Kişisel Verileri Koruma Kurumu'na (KVKK) şikayette bulunabilirsiniz.
Başvurularınızı [email protected] adresine kimliğinizi doğrulayan bilgilerle iletebilirsiniz. Talepler 30 gün içinde yanıtlanır.
9. Çocukların Gizliliği
Tubity hizmetleri 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşından küçük kullanıcılara ait veriler tespit edilmesi halinde derhal silinir. Ebeveynler veya yasal temsilciler [email protected] üzerinden bizimle iletişime geçebilir.
10. Politika Değişiklikleri
Bu Gizlilik Politikası önemli bir değişiklik yapıldığında uygulama içi bildirim veya e-posta ile kullanıcılara duyurulur. Güncelleme tarihinden itibaren hizmeti kullanmaya devam etmeniz değişiklikleri kabul ettiğiniz anlamına gelir.
Privacy Policy & KVKK Data Disclosure Notice
Last Updated: June 17, 2026 | Effective Date: June 17, 2026
At Tubity, the security and privacy of your personal data is our top priority. This document has been prepared by TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi, acting as the data controller, in accordance with Turkey's Personal Data Protection Law No. 6698 (KVKK) and the EU General Data Protection Regulation (GDPR). By using our application and website, you are deemed to have read and understood this notice.
1. Identity of the Data Controller
Company: TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi
Brand: Tubity
Address: Avşar Mah. Batı Çevre Yolu Blv. Kahramanmaraş Teknokent No: 259 İç Kapı No: 15, Onikişubat/Kahramanmaraş, Türkiye
Mersis No: 0859153283900001
Website: tubity.app / tubity.com
Email: [email protected]
TUBA Teknoloji Bilişim Yazılım Sanayi ve Ticaret Limited Şirketi acts as the "data controller" under KVKK, determining the purposes and means of processing your personal data and managing the data recording system.
2. Categories of Personal Data Processed
2.1 Identity and Contact Data
- Name and surname (optional profile information)
- Email address (account creation and communication)
- Phone number (optional, for notifications)
2.2 Visual and Biometric Data (Sensitive Category)
- Photos you upload for the virtual try-on feature
- Body silhouette and size estimation data (AI-generated)
- Clothing images added to your digital wardrobe
Important Note: Photos you upload may contain biometric data classified as "sensitive personal data" under KVKK Article 6. Your explicit consent is obtained separately before processing such data.
2.3 Usage and Technical Data
- Device type, operating system and app version
- IP address and approximate location (city level)
- In-app usage statistics and interaction data
- Error reports and performance data
2.4 Cookies and Tracking Technologies
- Session cookies (mandatory – required for service functionality)
- Analytics cookies (optional – for service improvement)
- Preference cookies (language, theme and user settings)
3. Purposes of Processing Personal Data
- Providing and personalizing the virtual try-on (AI Try-On) service
- Running the digital wardrobe and outfit recommendation features
- Creating, verifying and managing user accounts
- Ensuring platform security and preventing fraud and abuse
- Measuring, testing and improving service quality
- Fulfilling legal obligations and providing information to authorities
- With your explicit consent: campaigns, announcements and marketing communications
4. Legal Basis for Processing (KVKK Articles 5 & 6)
- Performance of a contract: Data required for account creation and core service delivery
- Legitimate interest: Security, debugging and service quality measurement
- Legal obligation: Tax, accounting and official authority requests
- Explicit consent: Photo/biometric data, marketing communications and optional analytics
5. Data Transfers
Your personal data may be shared with the following categories of parties, solely for the stated purposes and in compliance with KVKK Articles 8 and 9:
- Cloud infrastructure providers: For data storage and server services (domestic or international, with appropriate safeguards)
- AI model services: Only instantaneous image data is transferred for the try-on process; not permanently stored
- Analytics platforms: Anonymized usage statistics only
- Authorized public institutions: Only when legally required
Your personal data is never sold or transferred to third parties for advertising purposes.
6. Data Retention Periods
- Photos and visual data: For as long as your account is active; permanently deleted within 30 days of account deletion
- Account and contact data: 1 year after account deletion (for legal compliance)
- Usage statistics: 24 months in anonymized form
- Error and security logs: 6 months
Data whose retention period has expired is irreversibly deleted or anonymized.
7. Data Security
- All data transmissions are protected with TLS/SSL encryption
- Data stored on servers is secured with AES-256 encryption
- Photo and biometric data are stored in isolated systems separate from other account data
- Employee access to data is restricted through role-based authorization
- Regular audits and penetration tests are conducted for security vulnerabilities
8. Your Rights Under KVKK (Article 11)
Under Article 11 of KVKK No. 6698, you have the following rights:
Right to Information
Learn whether your personal data is being processed and how.
Right of Access
Request access to your processed personal data.
Right to Rectification
Request correction of inaccurate or incomplete data.
Right to Erasure
Request deletion of your data when the processing purpose no longer exists.
Right to Object
Object to processing based on legitimate interest grounds.
Data Portability
Request your data in a structured, commonly used format.
Withdrawal of Consent
Withdraw any explicit consent you have given at any time.
Right to Lodge a Complaint
Lodge a complaint with the Personal Data Protection Authority (KVKK Board).
Submit your requests to [email protected] with identity-verifying information. Requests are responded to within 30 days.
9. Children's Privacy
Tubity services are not directed at children under the age of 13. Data belonging to users under 13 will be deleted immediately upon detection. Parents or legal guardians may contact us at [email protected].
10. Policy Changes
When a significant change is made to this Privacy Policy, users will be notified via in-app notification or email. Continuing to use the service after the update date means you accept the changes.