Çerez Politikası
Son güncelleme: 20.02.2026 · Sürüm: 1.0
Bu politika; WIN platformu (“Platform”) kapsamında işletilen web alanlarında ve WIN mobil uygulamasında kullanılan çerezler ve benzeri izleme teknolojileri (piksel, SDK, cihaz/reklam tanımlayıcıları vb.) hakkında şeffaf bilgilendirme sağlar. Bu metin, Gizlilik Politikası ve KVKK Aydınlatma Metni ile birlikte değerlendirilmelidir.
- Zorunlu çerezler/izleyiciler: Platformun güvenli çalışması ve temel işlevlerin sunulması için gereklidir; bu kategori devre dışı bırakılamaz.
- Zorunlu olmayan kategoriler (analitik, pazarlama vb.): Tercihlerinizi yönetebilir; verdiğiniz rızayı dilediğiniz zaman geri alabilirsiniz. - Mobil uygulama farkı: Mobil uygulamalarda klasik tarayıcı çerezleri yerine çoğu zaman SDK’lar ve cihaz/reklam tanımlayıcıları (IDFA/GAID) kullanılabilir.
İlişkili dokümanlar
Bölüm 1: Amaç, kapsam ve dayanak
Bu bölümde politikanın (i) amacı, (ii) hangi ürün/kanalları kapsadığı ve (iii) temel mevzuat referansları açıklanır.
1.1 Amaç
Bu politikanın amaçları:
- Platform kapsamında kullanılan çerezler ve benzeri izleme teknolojileri hakkında açık ve anlaşılır bilgilendirme sağlamak,
- Kullanıcıların çerez/izleyici tercihlerini kontrol edebilmesini ve rızalarını yönetebilmesini sağlamak,
- Çerez/izleme teknolojileri aracılığıyla işlenen kişisel veriler bakımından gizlilik ve veri koruma standartlarını şeffaflaştırmaktır.
1.2 Kapsam (hangi kanallar)
Bu politika, aşağıdaki kanallarda kullanılan çerez ve izleme teknolojileri için uygulanır:
- WIN mobil uygulaması (iOS/Android),
- WIN web alanları (https://whoisnextapp.com/ (opens in a new tab) ve https://legal.whoisnextapp.com/ (opens in a new tab)),
- Platform ile bağlantılı olabilecek kampanya/landing sayfaları (yine bu domainler altında).
Not: Mobil uygulamalarda klasik tarayıcı “çerezleri” her zaman kullanılmayabilir. Ancak SDK’lar ve cihaz/reklam tanımlayıcıları gibi teknolojiler, işlev bakımından çerezlere benzer şekilde çalışabildiği için, bu politika kapsamında birlikte ele alınır.
1.3 Dayanak mevzuat (genel atıf)
WIN’in çerez/izleme yaklaşımı, özellikle aşağıdaki düzenlemeler dikkate alınarak kurgulanır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- KVKK Aydınlatma Yükümlülüğü Tebliği
- Kişisel Verilerin Yurt Dışına Aktarılması Yönetmeliği
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (ETK) ve Ticari İletişim ve Ticari Elektronik İletiler Yönetmeliği (özellikle pazarlama/ileti izinleri bakımından)
- General Data Protection Regulation (GDPR) (AB/AEA’da hizmet sunulması veya AB/AEA’daki kullanıcıların verilerinin işlenmesi hâlinde)
1.4 Veri sorumlusu ve iletişim
Bu politika kapsamındaki çerez/izleme faaliyetleri bakımından veri sorumlusu, WIN Hizmetlerinin işletmecisidir: WIN TECH Bilişim Organizasyon ve Ticaret A.Ş. Veri sorumlusu iletişim bilgileri ve KVKK kapsamındaki başvuru yöntemleri için KVKK Aydınlatma Metni incelenmelidir. Her türlü soru için support@whoisnextapp.com adresi üzerinden bizimle iletişime geçebilirsiniz.
Bölüm 2: Çerezler ve benzeri izleme teknolojileri nedir?
Bu bölümde çerezlerin/izleme teknolojilerinin ne olduğu, nasıl çalıştığı ve web ile mobil uygulama bağlamındaki farkları açıklanır.
Çerez (cookie); bir web sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilebilen, genellikle benzersiz bir kimlik (identifier) ve bazı tercih/oturum bilgilerini içeren küçük metin dosyalarıdır.
Çerezler; örneğin aşağıdaki amaçlarla kullanılabilir:
- Oturum yönetimi (giriş yaptıysanız “oturum açık” bilgisinin korunması),
- Güvenlik (kötüye kullanım ve sahtecilik tespiti),
- Tercihlerin hatırlanması (dil/tema gibi),
- Performans/analitik (site trafiğini ve kullanım istatistiklerini anlamak),
- Pazarlama (kampanya ölçümü, reklamların etkililiği).
2.1 Birinci taraf / üçüncü taraf
- Birinci taraf çerez/izleyiciler: Doğrudan WIN tarafından yerleştirilen veya WIN’in teknik altyapısının bir parçası olarak çalışan teknolojilerdir.
- Üçüncü taraf çerez/izleyiciler: WIN’in hizmet aldığı analiz, reklam, müşteri destek, güvenlik vb. sağlayıcılar tarafından yerleştirilebilen veya çalıştırılabilen teknolojilerdir.
2.2 Oturum (session) / kalıcı (persistent)
- Oturum çerezleri: Tarayıcı oturumu boyunca geçerlidir; tarayıcı kapatıldığında silinebilir.
- Kalıcı çerezler: Belirli bir süre cihazınızda saklanır; tercihlerin hatırlanması gibi amaçlarla kullanılabilir.
2.3 Çerez dışı benzer teknolojiler
WIN; çerezlere ek olarak aşağıdaki teknolojileri kullanabilir (ve bu politika kapsamında “çerez” kavramı içinde ele alabilir):
- Web beacon/piksel: Bir içeriğe erişimi veya bir sayfanın görüntülenmesini anlamaya yarayan küçük kod parçaları.
- SDK’lar: Mobil uygulama içinde çerez benzeri işlev gören ölçüm/analitik veya reklam bileşenleri.
- Yerel depolama (local storage): Tarayıcı/cihaz üzerinde belirli ayarların saklanabildiği mekanizmalar.
Bölüm 3: WIN hangi kategorilerde çerez/izleme kullanır?
Bu bölüm, kullanılan çerez/izleme teknolojilerini “kategori” bazında açıklar. Her kategori için amaç, örnek kullanım ve tercih/rıza mantığı belirtilir.
3.1 Zorunlu (kesinlikle gerekli) çerezler/izleyiciler
Bu kategori; Platformun güvenli şekilde çalışması ve talep ettiğiniz hizmetin sunulması için gereklidir. Örnek amaçlar:
- Oturum ve kimlik doğrulama,
- Güvenlik ve kötüye kullanım (spam/fraud) önleme,
- Yük dengeleme ve hizmetin ayakta tutulması,
- Gizlilik/çerez tercih kaydınızın hatırlanması (tercih yönetimi için gerekli olabilir).
Bu kategorideki çerez/izleyiciler, Platformun çalışması için zorunlu olduğundan, web tarafında “kapalı” hale getirilemeyebilir; mobil tarafta ise temel işlevler için gerekli teknik bileşenler devre dışı bırakılamayabilir.
3.2 Tercih / işlevsellik çerezleri
Bu kategori; Platformu daha işlevsel hale getiren ve tercihlerinizi hatırlayan çerez/izleyicilerdir. Örnek:
- Dil/tema tercihlerinin hatırlanması,
- “Beni hatırla” türü kolaylıklar,
- Bazı ekran/özellik ayarlarının korunması.
3.3 Performans / analitik çerezleri ve ölçüm teknolojileri
Bu kategori; Platformun performansını ölçmek ve iyileştirmek için kullanılabilir. Örnek:
- Hangi sayfaların/özelliklerin daha çok kullanıldığının anlaşılması,
- Hata/çökme analizi ve performans takibi,
- Kampanya kaynaklarının (referral) ölçümü ve atıf analizi.
Analitik/ölçüm teknolojileri, kullanılan araca ve ayara göre toplulaştırılmış (aggregate) veya kullanıcı/cihaz bazında daha ayrıntılı ölçüm yapabilir. Bu nedenle, tercih/rıza gerekliliği kullanılan teknolojiye göre değişebilir.
3.4 Reklam / pazarlama çerezleri ve izleyicileri
Mobil uygulamalarda reklam amaçlı izleme genellikle IDFA/GAID gibi reklam tanımlayıcıları üzerinden çalışır ve cihaz/OS düzeyindeki ayarlara tabidir. WIN, uygulama içinde AdMob aracılığıyla kişiselleştirilmiş reklamlar sunabilir.
3.5 Sosyal medya ve üçüncü taraf entegrasyonlar
Sosyal giriş (ör. “Google ile giriş”, “Apple ile giriş”) veya sosyal paylaşım gibi entegrasyonlar bulunuyorsa, bu üçüncü taraflar kendi çerez/izleme mekanizmalarını kullanabilir. Bu tür entegrasyonların veri işleme rolleri ve detayları için ayrıca üçüncü tarafların kendi politikaları da geçerli olabilir.
Bölüm 4: Çerezleri/izleyicileri hangi amaçlarla kullanıyoruz?
Bu bölüm, kategori bazından bağımsız olarak, çerez/izleme teknolojileriyle hedeflediğimiz amaçları listeler.
WIN, çerezleri/izleyicileri (kullanılan kanala ve özelliğe bağlı olarak) aşağıdaki amaçlarla kullanabilir:
- Hizmetin sunulması ve sürekliliği: Platformu çalıştırmak, sayfaları/ekranları doğru yüklemek, oturumu yönetmek.
- Güvenlik: Yetkisiz erişim, hesap ele geçirme, bot/spam faaliyetleri ve dolandırıcılık risklerini azaltmak.
- Tercihlerin hatırlanması: Dil/tema gibi kullanıcı tercihlerini saklamak ve deneyimi kişiselleştirmek.
- Performans ölçümü ve iyileştirme: Hata raporları, performans metrikleri, kullanıcı akışlarının analizi.
- Ürün geliştirme: Yeni özelliklerin denenmesi, A/B testleri, kullanım örüntülerinin anlaşılması.
- Pazarlama/ileti ölçümü: Kampanya performansının ölçülmesi, reklam sıklığı kontrolü, pazarlama dönüşümlerinin analizi.
Bölüm 5: Bu kapsamda hangi veriler işlenebilir?
Bu bölüm, çerez/izleme teknolojileri aracılığıyla işlenebilecek veri türlerini örnekler.
Çerezler ve benzeri izleme teknolojileri aracılığıyla (kullanılan kanala göre) aşağıdaki veri türleri işlenebilir:
| Veri türü | Örnekler | Nerede görülebilir? |
|---|---|---|
| Teknik tanımlayıcılar | Çerez ID’si, oturum ID’si, cihaz ID’si, reklam ID’si (IDFA/GAID) | Web ve/veya mobil uygulama |
| Cihaz ve tarayıcı bilgileri | IP adresi, işletim sistemi sürümü, cihaz modeli, tarayıcı türü, uygulama sürümü | Web ve/veya mobil uygulama |
| Kullanım ve etkileşim verileri | Ziyaret edilen sayfalar/ekranlar, tıklamalar, görüntüleme süreleri, uygulama içi aksiyonlar | Web ve/veya mobil uygulama |
| Hata ve performans verileri | Çökme kayıtları, hata kodları, yanıt süreleri | Web ve/veya mobil uygulama |
| Tercih verileri | Dil/tema, çerez tercihleri, kişiselleştirme ayarları | Web ve/veya mobil uygulama |
Not: Çerezlerin içinde doğrudan ad‑soyad gibi kimlik bilgilerinin tutulmaması hedeflenir; ancak çerez/cihaz tanımlayıcıları, diğer bilgilerle eşleştirildiğinde sizi tanımlamaya elverişli hale gelebileceği için, çoğu durumda kişisel veri olarak değerlendirilir.
Bölüm 6: Hukuki dayanak ve rıza/tercih yönetimi
Bu bölüm, zorunlu ve zorunlu olmayan çerez/izleme faaliyetleri bakımından hukuki dayanak yaklaşımını ve rızanın nasıl yönetildiğini açıklar.
6.1 KVKK kapsamında genel yaklaşım
WIN, çerez/izleme teknolojileri aracılığıyla kişisel veri işlemesi söz konusu olduğunda, KVKK’daki işleme şartlarına uygun hareket etmeyi hedefler.
- Zorunlu (kesinlikle gerekli) çerez/izleyiciler: Platformun güvenli çalışması ve talep edilen hizmetin sunulması için gerekli olduğu ölçüde; KVKK m. 5/2’deki şartlara (ör. sözleşmenin kurulması/ifası için zorunluluk, veri sorumlusunun meşru menfaati, bir hakkın tesisi/kullanılması/korunması vb.) dayanabilir.
- Zorunlu olmayan kategoriler (tercih/işlevsellik, analitik, reklam/pazarlama): Kullanılan teknoloji ve kapsamına göre, ilgili kişiden açık rıza alınması gerekebilir (KVKK m. 5/1). Özellikle üçüncü taraf reklam/pazarlama izleyicileri ve yurt dışına aktarım içeren senaryolarda açık rıza yaklaşımı esastır.
6.2 Yurt dışına aktarım
Çerez/izleme sağlayıcılarının yurt dışında bulunması veya verilerin yurt dışına aktarılması ihtimalinde, KVKK m. 9 ve Kişisel Verilerin Yurt Dışına Aktarılması Yönetmeliği kapsamındaki şartlar dikkate alınır. Bu durumda, gereken hallerde yurt dışı aktarım rızası alınır (bkz. Açık Rıza Metinleri).
6.4 Rızanın geri alınması ve tercihlerin değiştirilmesi
Zorunlu olmayan çerez/izleyiciler için verdiğiniz rıza/tercihler:
- Web alanlarında çerez bandı / çerez tercihleri ekranı üzerinden,
- Mobil uygulamada Ayarlar > Gizlilik / Reklam / İzleme Tercihleri üzerinden,
- Cihazınızın veya tarayıcınızın gizlilik ayarları üzerinden
her zaman değiştirilebilir. Rızanın geri alınması, geri alma öncesi yapılan işlemlerin hukuka uygunluğunu etkilemez.
Çerez/izleme tercihleri (örn. analitik veya reklam/pazarlama izleyicileri), ETK kapsamında ticari elektronik ileti (SMS/e‑posta/push) izninin yerine geçmez. Pazarlama ileti izinleri ve yurt dışı aktarım gibi konular, ayrı rıza metinleriyle yönetilebilir (bkz. Açık Rıza Metinleri).
Bölüm 7: Üçüncü taraflar, hizmet sağlayıcıları ve veri aktarımı
Bu bölüm, üçüncü taraf çerez/izleyici ihtimalini, rol ayrımlarını (veri işleyen/bağımsız veri sorumlusu/ortak veri sorumlusu) ve aktarım risklerini açıklar.
WIN; Platformun işletilmesi, güvenliği, analitiği, pazarlama ve benzeri amaçlarla aşağıdaki hizmet sağlayıcılarla ve bunların sağladığı SDK/çerez benzeri izleme teknolojileriyle çalışmaktadır:
- Wix: Web sitesi altyapısı (CMS) ve e-ticaret bileşenleri.
- Google Analytics (GA4): Web ve uygulama trafik analizi ve performans ölçümü.
- AdMob (Google): Uygulama içi reklam ve kişiselleştirilmiş reklam hizmetleri.
- Sentry: Yazılım hata izleme ve çökme raporlama (Issue tracking).
- Google Cloud / Firebase: Bulut altyapısı, Firebase Analytics ve teknik SDK'lar.
- Google Gemini 2.5 Flash: Profil doğrulama (selfie/liveness) teknolojisi.
- GSAP & Bootstrap: Web arayüzü ve performans/animasyon kütüphaneleri.
- Store Vantage: CRM ve müşteri ilişkileri yönetimi bileşenleri.
Bu sağlayıcıların sunucuları ve operasyon merkezleri ağırlıklı olarak yurt dışında (AB/ABD) bulunmakta olup, bu teknolojilerin kullanımı kapsamında yurt dışına veri aktarımı söz konusu olabilir. Detaylar ve rıza yönetimi için Açık Rıza Metinleri incelenmelidir.
Bölüm 8: Saklama süreleri ve çerez ömürleri
Bu bölüm, çerezlerin oturum/kalıcı yapısını ve saklama süresi yaklaşımını açıklar.
- Oturum çerezleri, tarayıcı oturumu boyunca saklanır ve oturum bittiğinde silinebilir.
- Kalıcı (Zorunlu olmayan) çerezler/izleyiciler, yasal gereklilikler ve kullanım amacı saklı kalmak kaydıyla en fazla 2 yıl süreyle cihazınızda saklanır.
- Rıza Yenileme: Zorunlu olmayan çerezler için verdiğiniz rıza, seçiminizden itibaren 1 yıl sonra otomatik olarak yenilenmek üzere tekrar sorulacaktır.
Bölüm 9: Çerez/izleme tercihlerinizi nasıl yönetebilirsiniz?
Tarayıcınızda veya cihazınızda çerezleri/izlemeyi tamamen kapatmanız, Platformun bazı özelliklerinin çalışmamasına veya deneyiminizin sınırlanmasına yol açabilir.
Adım 1: Web alanlarında tercihlerinizi yönetin
Web alanlarını ilk kez ziyaret ettiğinizde (veya tercih yenileme gerektiğinde) bir çerez bandı/tercih ekranı gösterilebilir. Zorunlu olmayan kategoriler için seçim yapabilir; daha sonra site alt kısmındaki “Çerez Tercihleri” bağlantısından ayarlarınızı değiştirebilirsiniz.
Adım 2: Mobil uygulamada tercihlerinizi yönetin
Mobil uygulamada Ayarlar > Gizlilik / Reklam / İzleme Tercihleri üzerinden analitik veya kişiselleştirilmiş reklam gibi tercihler değiştirilebilir.
Adım 3: Tarayıcı ve cihaz ayarlarından kontrol edin
Tarayıcı ayarlarından çerezleri silebilir/engelleyebilir; mobil cihaz ayarlarından reklam tanımlayıcılarını (IDFA/GAID) sıfırlayabilir veya izleme izinlerini "Uygulama Takibi Şeffaflığı" (iOS) veya benzeri Android ayarları üzerinden yönetebilirsiniz.
Adım 4: "Do Not Track" (DNT) ve Global Tercihler
WIN, tarayıcınız veya işletim sisteminiz tarafından gönderilen "Do Not Track" (DNT) veya benzeri standart gizlilik sinyallerine uyum sağlamayı; bu sinyallerin algılandığı durumlarda zorunlu olmayan izleme faaliyetlerini kısıtlamayı hedefler.
Tarayıcınızın “Yardım” menüsünden çerez yönetimi hakkında detaylı bilgiye ulaşabilirsiniz. Örnek resmi destek sayfaları:
- Google Chrome: Çerezleri silme / yönetme (opens in a new tab)
- Mozilla Firefox: Çerezleri temizleme ve yönetme (opens in a new tab)
- Microsoft Edge: Gizlilik ve gözatma verileri (opens in a new tab)
- Apple Safari (macOS): Çerezleri yönetme (opens in a new tab)
Bölüm 10: Haklarınız ve başvuru yolları
Bu bölüm, ilgili kişi haklarına ve WIN’e başvuru kanallarına genel bir köprü sunar.
Çerez/izleme teknolojileri kapsamında kişisel verilerinizin işlenmesine ilişkin haklarınız (örn. bilgi talebi, düzeltme, silme, işleme itiraz vb.), ilgili mevzuat kapsamında kullanılabilir. Başvuru yöntemleri ve veri sorumlusu iletişim bilgileri için KVKK Aydınlatma Metni incelenmelidir. Sorularınız için support@whoisnextapp.com adresine yazabilirsiniz.
WIN, bu politikayı mevzuat, teknoloji veya Platformun işleyişindeki değişikliklere göre güncelleyebilir. Güncellemeler; uygulama içi bildirim, web üzerinde yayımlama veya benzeri yöntemlerle duyurulabilir.
Bölüm 12: Çocukların gizliliği ve yaş sınırı
WIN Platformu yalnızca 18 yaş ve üzerindeki bireylerin kullanımına açıktır. Bu nedenle:
- Çerez ve izleme teknolojileri aracılığıyla çocuklara (18 yaş altı) yönelik reklam veya profil oluşturma faaliyeti yürütülmez.
- 18 yaş altı bir bireye ait verinin izleme teknolojileriyle toplandığı tespit edilirse, bu veriler derhal silinir.
Ek: Çerez envanteri ve şeffaflık standardı
WIN, web ve mobil ortamda aşağıdaki teknolojileri kullanmaktadır. Bu envanter teknik güncellemelere bağlı olarak değişebilir:
| Tanımlayıcı / Araç | Sağlayıcı | Kategori | Amaç | Saklama Süresi | Aktarım |
|---|---|---|---|---|---|
| Wix Cookies | Wix | Zorunlu | Güvenlik, CSRF koruması ve oturum yönetimi | Oturum / 12 Ay | Yurt Dışı (Wix) |
| _ga, _gid | Analitik | Kullanıcı trafiği analizi (GA4) | 2 Yıl / 24 Saat | Yurt Dışı (Google) | |
| Sentry ID | Sentry | Zorunlu | Yazılım hatalarını ve çökmeleri izleme | 90 Gün | Yurt Dışı (Sentry) |
| Device ID / IDFA / GAID | Apple/Google | Pazarlama | AdMob üzerinden kişiselleştirilmiş reklam sunumu | Kalıcı (Sıfırlanabilir) | Yurt Dışı (Google) |
| Firebase SDK | Zorunlu / Analitik | Uygulama altyapısı ve teknik performans takibi | 14 Ay | Yurt Dışı (Google) | |
| Store Vantage / CRM | Store Vantage | İşlevsellik | Müşteri ilişkileri ve destek bileşenleri | Oturum | Yurt Dışı |
| HSTS / Security | WIN | Zorunlu | SSL/TLS bağlantı güvenliği | 1 Yıl | - |
| Cloud CDN | Google Cloud | Zorunlu | İçeriklerin hızlı ve performanslı yüklenmesi | Oturum | Yurt Dışı |
Tercihlerinizi web sitemizdeki Çerez Tercih Paneli veya uygulamanızın Ayarlar menüsü üzerinden dilediğiniz zaman güncelleyebilirsiniz.