Gizlilik Politikası

Son güncelleme: 27 Temmuz 2026

toNikah (“biz”, “bize” veya “bizim”) tonikah.com'u, toNikah web uygulamasını ve ilgili Android ve iOS mobil uygulamalarını işletir (topluca “Platform”).

Gizliliğinize saygı duyuyoruz, kişisel verileri sorumlu bir şekilde ele alıyor ve güven, edep, şeffaflık ve onur koruma gibi İslami ilkelere uyuyoruz. Kişisel verileri satmıyoruz, üçüncü taraf site/uygulamalarda reklam amacıyla kullanıcıları izlemiyoruz veya ilgi alanına dayalı reklam kullanmıyoruz. İsteğe bağlı analitik veya pazarlama özellikleri yalnızca açık rızanızla ve yasa gerektirdiğinde kullanılır.

Bu Gizlilik Politikası, Platform'u kullandığınızda kişisel verileri nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi, sakladığımızı ve koruduğumuzu açıklar. Çerez Politikamız'ı tamamlar.

1. Kimiz (Veri Sorumlusu)

  • Web Hive UG (Almanya) – Küresel platform operatörü ve ana Veri Sorumlusu
  • Enumeration Technologies Pvt. Ltd. (Hindistan) – Hindistan'daki kullanıcılar için ödeme toplama ortağı

İletişim: privacy@tonikah.com

2. Bu Politika Kimlere Uygulanır

Kayıtlı kullanıcılara, ziyaretçilere ve Platform yöneticilerine uygulanır. Platform yalnızca 18+ yetişkinler içindir. Yaş, sağladığınız doğum tarihine göre toplanır. Gerektiğinde veya reşit olmayan şüphesi varsa ek doğrulama talep edebiliriz. Reşit olmayanlardan bilerek veri toplamayız; şüpheli durumlar hesap askıya alınmasına yol açabilir.

3. Topladığımız Kişisel Veriler

A. Hesap ve Kimlik

  • Ad, kullanıcı adı, e-posta, telefon (isteğe bağlı/doğrulanmış), doğum tarihi (yaş veya yaş aralığı herkese açık gösterilir), cinsiyet
  • Profil fotoğrafları (özel fotoğraflar diğer kullanıcılara siz açıklamadıkça gizlidir)
  • Selfie/kimlik belgeleri (doğrulama rozeti için isteğe bağlı)

B. Profil ve Tercihler

  • Konum (şehir/ülke; etkinse tam koordinatlar)
  • Uyruk/etnik köken, diller, eğitim/meslek
  • Dini pratik/inanç detayları, evlilik niyetleri, partner tercihleri
  • Hobiler, bio, görünüm

C. İletişimler

  • Mesajlar/sohbetler, paylaşılan medya, destek talepleri

D. Teknik/Kullanım

  • IP adresi, cihaz/tarayıcı bilgisi, giriş geçmişi, çerez/yerel depolama, push tokenları

E. Moderasyon ve Güvenlik Verileri

  • Otomatik veya insan incelemesine sunulan profil metinleri, yüklenen görseller ve medya; moderasyon durumu, neden kodları, otomatik değerlendirmeler, teknik işlem kayıtları, bildirimler ve insan incelemesi kararları

Herkese Açık vs Özel Bilgi

  • Herkese açık görünür (diğer kullanıcılara)Kullanıcı adı, yaş (veya yaş aralığı), şehir/ülke, profil temelleri (ör. başlık, bio özeti), kamu olarak ayarladığınız fotoğraflar
  • Özel (başkalarına görünmez)E-posta/telefon, tam konum koordinatları, doğrulama belgeleri, ödeme bilgisi, cihaz/teknik loglar, özel fotoğraflar

4. Kişisel Verileri Neden İşliyoruz

  • Eşleştirme, profiller, mesajlaşma sağlamak
  • Kimlik/doğrulama/güvenlik/dolandırıcılık önleme
  • Ödeme/abonelik işleme
  • Destek, yasal uyum, hizmet iletişimleri
  • İsteğe bağlı pazarlama (yalnızca opt-in)
  • Profil metinlerini, görselleri ve medyayı güvenlik, kural uygulama, dolandırıcılığı önleme ve profil bütünlüğü için analiz etmek

5. Hukuki Dayanaklar

  • Sözleşme: Temel hizmet sunumu
  • Rıza: İsteğe bağlı özellikler (pazarlama, doğrulama, tam konum) ve hassas/özel kategori veriler (ör. dini inançlar, doğrulama için biyometri)
  • Yasal yükümlülük: Uyum/yaptırım
  • Meşru menfaatler: Güvenlik, dolandırıcılık önleme (haklarla dengelenmiş)

İnsan müdahalesi olmadan hukuki veya benzeri önemli etkiler üreten yalnızca otomatik işlemeye dayalı kararlar vermiyoruz.

İçerik moderasyonu: Güvenli bir hizmet sunmak ve kurallarımızı uygulamak için sözleşmesel gerekliliklere ve meşru menfaatlere dayanırız. Yetkili moderatörler işaretlenen veya belirsiz içerikleri inceleyebilir. Hukuki veya benzer ölçüde önemli sonuçlar doğuran kararları yalnızca otomatik moderasyona dayandırmayız.

Hassas alanları istediğiniz zaman kaldırabilir veya düzenleyebilirsiniz. Bunları sağlamamayı seçerseniz temel hizmet kullanılabilir kalır (belirli bir özellik için gerekmedikçe).

6. Ödemeler

Kart detayları saklanmaz. Üçüncü taraf sağlayıcılar tarafından işlenir (Stripe, Razorpay, PayPal, muhtemelen PayU). Muhasebe/yasal uyum için işlem tanımlayıcıları/faturaları saklarız. Enumeration Technologies Pvt. Ltd., Hindistan kullanıcıları için ödeme toplama ortağımız (ve uygulanabilirse kayıtlı satıcı) olarak hareket eder.

7. Depolama ve Transferler

Birincil depolama AB'de (ör. Frankfurt bölgesi). Hindistan kullanıcılarının ödeme kayıtları Hindistan'da işlenebilir/saklanabilir. Uluslararası transferler yeterli koruma için Standart Sözleşme Maddeleri (SCC) veya diğer güvenceler kullanır.

8. Üçüncü Taraflar

Yalnızca gerekli olduğunda kanunen bağlı işlemcilerle paylaşılır:

  • Google: Giriş (OAuth), Konum özellikleri için Haritalar/Yerler
  • Bulut altyapısı ve doğrulama ile ilgili hizmetler (ör. SMS teslimi, kimlik kontrolleri)
  • Cloudflare: görüntü depolama/teslim (cdn.enerig.com)
  • OpenAI: profil metinleri ve görsellerinin otomatik güvenlik analizi. İlgili içerik ve sınırlı teknik meta veriler, sözleşmesel ve uluslararası aktarım güvencelerine tabi olarak bu amaçla iletilebilir.
  • Firebase: Push bildirimleri
  • Ödeme işlemcileri: Stripe, Razorpay, PayPal, PayU
  • E-posta teslim hizmetleri

9. Veri Saklama

Amaçlar veya yasa için gerektiği kadar. Hesap verileri silinene kadar saklanır; talep üzerine hızla silinir/anonimleştirilir (yasal tutmalar hariç). Mesajlar siz silene, hesabınızı silene veya güvenlik/yasal nedenlerle gerektiği kadar saklanır. Kalıntı kopyalar sınırlı süreyle yedeklerde kalabilir. Uzun süreli hareketsiz hesaplar bildirimle silinebilir.

Reddedilen görseller aktif profilden ve görsel depolamasından kaldırılır. Depolama silme işlemi ilk seferde başarısız olursa kontrollü yeniden denemeler kullanırız. Sınırlı kopyalar yedeklerde geçici olarak kalabilir; moderasyon kayıtları güvenlik, itirazlar, dolandırıcılığı önleme, uyuşmazlıklar ve yasal yükümlülükler için saklanabilir.

10. Haklarınız

Erişim, düzeltme, hesap/veri silme, rıza geri çekme (vermek kadar kolay), işlemeye itiraz/kısıtlama, taşınabilirlik (GDPR). 30 gün içinde yanıt veririz (veya yasa gerektirdiği şekilde). AEA/Birleşik Krallık kullanıcıları denetim makamlarına şikayette bulunabilir. İletişim: privacy@tonikah.com.

Bir moderasyon kararını sorgulamak veya geçerli veri koruma haklarınızı kullanmak için privacy@tonikah.com adresine yazabilirsiniz. Güvenlik, dolandırıcılığı önleme, uyuşmazlık veya yasal yükümlülükler için gerekli bilgileri saklayabiliriz.

10A. Bölgeye Özgü Gizlilik Hakları

Tek bir küresel gizlilik standardı uygularız; yerel hukuk size ek koruma sağladığında ek haklar tanırız. Bu bölümler AEA/UK, Hindistan, BAE ve diğer bölgelerdeki kullanıcı taleplerini nasıl ele aldığımızı açıklar.

AEA/UK kullanıcıları (GDPR/UK GDPR)

  • Hakkınızda tuttuğumuz kişisel verilere erişim isteyebilirsiniz; veri kategorileri, amaçlar, alıcılar, saklama süreleri ve uluslararası aktarımlar için mevcut güvenceler buna dahildir.
  • Hatalı verilerin düzeltilmesini ve eksik profil veya hesap verilerinin tamamlanmasını isteyebilirsiniz.
  • Yasal yükümlülükler, güvenlik incelemeleri, dolandırıcılık önleme, ödeme/muhasebe kayıtları ve sınırlı yedek saklama saklı kalmak kaydıyla hesabınızın ve kişisel verilerinizin silinmesini isteyebilirsiniz.
  • Pazarlama, hassas konum, isteğe bağlı doğrulama, push bildirimleri ve diğer rızaya dayalı özellikler gibi isteğe bağlı işlemler için rızanızı geri çekebilirsiniz. Geri çekme önceki hukuka uygun işlemeyi etkilemez.
  • Meşru menfaatlere dayalı işleme dahil olmak üzere, uygulanabildiği durumlarda işlemeye itiraz edebilir veya kısıtlama isteyebilir ve bize sağladığınız veriler için veri taşınabilirliği talep edebilirsiniz.
  • Yerel veri koruma makamınıza şikayette bulunabilirsiniz. Almanya’daysanız yetkili eyalet denetim makamıyla iletişime geçebilirsiniz.

Hindistan kullanıcıları (Digital Personal Data Protection Act, 2023)

  • İşlediğimiz kişisel veriler ve işleme amaçları hakkında bilgi isteyebilirsiniz.
  • Kanunun izin verdiği ölçüde kişisel verilerin düzeltilmesini, tamamlanmasını, güncellenmesini veya silinmesini isteyebilirsiniz.
  • Bir özellik bu verilere bağlıysa sonuçları açıklanmak üzere rızaya dayalı işleme için rızanızı geri çekebilirsiniz.
  • Gizlilik şikayetlerini privacy@tonikah.com üzerinden iletebilirsiniz. Bunları geçerli Hindistan hukukuna göre inceleyeceğiz.
  • Hindistan hukuku kapsamında geçerli olduğu durumlarda haklarınızı kullanması için başka bir kişiyi aday gösterebilirsiniz.

BAE kullanıcıları (BAE Kişisel Verilerin Korunması Kanunu)

  • Uygulanabildiği durumlarda kişisel verilerinize erişim, düzeltme veya silme talep edebilirsiniz.
  • Özellikle hizmeti sunmak veya hukuka uymak için gerekli olmayan işleme bakımından, uygulanabildiği durumlarda belirli işlemelere itiraz edebilir veya kısıtlama isteyebilirsiniz.
  • Rızaya dayalı işleme için rızanızı, önceki hukuka uygun işlemeyi etkilemeden geri çekebilirsiniz.
  • Verileri BAE dışında bulut, CDN, ödeme, e-posta, bildirim ve güvenlik sağlayıcıları kullanarak saklayabilir veya işleyebiliriz. Bu aktarımlar için sözleşmesel ve teknik güvenceler kullanırız.
  • Arapça gizlilik bilgileri, Platform dil seçicisinde mevcut olduğunda bu politikanın Arapça sürümü üzerinden sağlanır.

Haklarınızı kullanmak için privacy@tonikah.com adresine e-posta gönderin. Bir talebi yerine getirmeden önce kimliğinizi doğrulamanızı isteyebiliriz. Hukuki, güvenlik, dolandırıcılık önleme, uyuşmazlık, vergi, ödeme veya yedekleme nedenleriyle veri tutmamız gerekiyorsa bazı talepler sınırlanabilir.

11. Güvenlik

Şifreler hash'lenir. Veriler transitte (TLS) ve uygun yerlerde dinlenirken şifrelenir. Güvenli tokenlar, erişim kontrolleri, izleme. Hiçbir sistem %100 güvenli değildir.

12. Değişiklikler

Güncellemeler burada yayınlanır; önemli değişiklikler Platform/e-posta yoluyla bildirilir.

13. İletişim

privacy@tonikah.com

toNikah — Web Hive UG tarafından işletilir (ve Hindistan ödemeleri için Enumeration Technologies Pvt Ltd.)

Gizlilik Politikası | toNikah