ÇEREZ VE BENZERİ TEKNOLOJİLER POLİTİKASI

TaslakSon güncelleme: 4 Eylül 2026Belge kodu: cerez-politikasi

Sürüm: 2.3

Yürürlük: [YAYIN TARİHİ]

14.1. Kapsam

Bu politika yalnızca klasik HTTP çerezlerini değil; localStorage, sessionStorage, mobil uygulamadaki SharedPreferences, SDK kurulum kimlikleri ve benzeri cihaz depolama/erişim teknolojilerini de kapsar.

14.2. Kategoriler

KategoriAmaçHukuki/tercih yaklaşımı
Kesinlikle gerekliGiriş, güvenlik, veli-çocuk geçişi, ödeme bütünlüğüTalep edilen hizmet için zorunlu olduğu ölçüde açık rıza aranmaz
İşlevselDil, görünüm, onboarding ve kullanıcı tercihini hatırlamaHizmetin açıkça talep edilen parçası değilse önceden tercih sunulur
Analitik/performansZiyaret ve kampanya etkinliği, ürün kullanım ölçümüMevcut sürüm yalnız kimliksiz günlük toplam kullanır; ileride kişi/cihaz tanımlayıcısı eklenirse önceden tercih/rıza değerlendirilir
Pazarlama/reklamHedefleme, yeniden pazarlama, reklam ölçümüMevcut sürümde yoktur; eklenirse önceden ayrı açık rıza ve çocuklar için ayrıca politika incelemesi gerekir

14.3. Mevcut teknoloji envanteri

Canlı sürüm her yayımdan önce taranmalı; gerçek anahtar, süre ve sağlayıcıyla tablo güncellenmelidir.

Ad/teknolojiOrtamAmaçKategoriÖnerilen süre
access_tokenWeb localStorageKullanıcı oturumunu API isteklerinde sürdürmeGerekli/güvenlikOturum/yenileme süresi; çıkışta silme
Geçici veli-çocuk oturum anahtarlarılocalStorage/sessionStorageKontrollü çocuk paneli geçişiGerekliOturum veya çıkış
Onboarding/tanıtım bayraklarılocalStorageTamamlanan turu veya uygulama yönlendirmesini hatırlamaİşlevselEn çok 12 ay veya kullanıcı temizleyene kadar
Destek konuşma kimliğisessionStorageAynı tarayıcı oturumundaki destek mesajlarını ilişkilendirmeGerekli/işlevselTarayıcı oturumu
Admin oturum çereziGüvenli HTTP çereziYönetici oturumu ve güvenliğiKesinlikle gerekliKısa yönetici oturumu
Mobil kurulum kimliğiSharedPreferencesPush kurulumunu tekilleştirmeBildirim işleviÇıkış, hesap silme veya uygulama verisi temizleme
Firebase kayıt tokenıFirebase/cihaz/sunucuPush teslimiBildirim işleviToken geçerliliği; çıkış/revokasyonda pasifleştirme
Mobil bekleyen satın almaSharedPreferencesKesintiye uğrayan mağaza işlemini güvenle tamamlamakGerekli/ödemeİşlem tamamlanana, iptal edilene veya süre dolana kadar

14.4. Üçüncü taraf ağ istekleri

Statik yazı tipleri ODA altyapısından öz barındırılır. Google Identity, Firebase, Google Play ve ileride Apple servisleri klasik çerez bırakmasa dahi IP, user-agent, cihaz veya işlem verisi alabilir. Bu nedenle yalnızca çerez tablosunda değil, Gizlilik Politikasındaki alıcı ve yurt dışı aktarım bölümünde de açıklanır.

14.5. Tercih paneli

Mevcut kimliksiz landing sayacı tarayıcı depolaması kullanmadığından analitik tercih paneli gerektirmez. İleride zorunlu olmayan çerez veya kişi/cihaz tanımlayıcısı kullanan teknoloji eklenirse ilk ziyarette eşit görünürlükte şu seçenekler sunulur:

Reddetme, kabul etmek kadar kolay olur. Zorunlu olmayan kodlar seçimden önce çalışmaz. Tercih kategori bazında değiştirilebilir ve geri alma gelecekteki işlemeyi durdurur. Rıza kaydı sürüm, kategori, zaman ve teknik kanıtla saklanır.

14.6. Tarayıcı ve uygulama ayarları

Kullanıcı tarayıcıdan depolamayı silebilir; bu işlem giriş ve tercihleri sıfırlayabilir. Mobil uygulamada işletim sistemi verisini temizlemek veya uygulamayı kaldırmak yerel değerleri silebilir; sunucudaki hesabı otomatik silmez.