Blog
Mobil Uygulama Gizlilik Politikası Nasıl Hazırlanır?
Yayınlanma: Güncelleme: 7 dk okuma
Gizlilik politikası neden zorunlu?
Google Play, her uygulamadan Data Safety formunu doldurmasını ister; bu formun yanında mağaza kaydına herkese açık, canlı bir gizlilik politikası URL'si eklemeniz de ayrı bir zorunluluktur (Play Console > Politika ve programlar (Policy and programs) > Uygulama içeriği (App content) > Gizlilik Politikası (Privacy Policy)). Data Safety formundaki beyanlarla politika metni tutarsızsa bu da inceleme sırasında sorun çıkarır.
Apple tarafında iki ayrı zorunluluk var: App Store Connect'teki App Information bölümündeki 'Privacy Policy URL' alanı, ve ayrı bir sekme olan App Privacy (gizlilik beslenme etiketi) — burada hangi veri kategorilerini topladığınızı işaretlersiniz. İkisinden biri eksik ya da tutarsızsa metadata reddi alırsınız.
Uygulamanız hiç veri toplamasa bile URL zorunludur — 'veri toplamıyoruz' diyen kısa bir politika da olsa, bu politikanın erişilebilir bir web sayfasında yayında olması gerekir. Boş bırakılan ya da 'yakında eklenecek' yazan alanlar mağaza incelemesinde doğrudan reddedilir.
Politikada neler olmalı?
Temel iskelet şunları kapsamalı: hangi veri türlerinin toplandığı (e-posta, cihaz kimliği, konum, kullanım istatistikleri gibi), toplama amacı, verilerin üçüncü taraflarla paylaşılıp paylaşılmadığı, saklama süresi ve kullanıcının politika hakkında sorularını yöneltebileceği bir iletişim adresi.
Uygulamanızın kullandığı üçüncü taraf SDK'lar ayrı ayrı anılmalı. AdMob, reklam kimliği (advertising ID), IP adresi ve hedefleme için yaklaşık konum toplar; Firebase Analytics kullanım ve etkileşim verilerini işler; Crashlytics ise çökme anındaki cihaz modeli, işletim sistemi sürümü ve hata günlüklerini toplar. AdMob'un kendi yayıncı politikası, bu veri toplamanın sizin gizlilik politikanızda açıkça belirtilmesini şart koşar — bu SDK'ları hiç anmayan bir politika hem Play/App Store incelemesinde hem AdMob tarafında sorun yaratabilir.
KVKK (Türkiye) ve GDPR (AB) kapsamına giren kullanıcılarınız varsa politikanızda veri sorumlusunun kimliği, işlemenin hukuki dayanağı ve kullanıcının hakları (erişim, düzeltme, silme, itiraz) gibi başlıklara yer vermeniz beklenir. Bu bir hukuki danışmanlık değildir; uygulamanızın veri işleme şekli özel bir durum içeriyorsa (ör. çocuklara yönelik uygulama, sağlık verisi) bir hukuk danışmanına başvurmanız önerilir.
URL'i mağazalara nasıl eklersiniz
Play Console'da: uygulamanızı seçin > Politika ve programlar (Policy and programs) > Uygulama içeriği (App content) > Gizlilik Politikası (Privacy Policy) > URL alanına politikanızın adresini girip kaydedin. Bu adım, ayrı bir form olan Data Safety'den bağımsızdır — ikisini de tamamlamanız gerekir.
App Store Connect'te: Uygulamalarım > uygulamanızı seçin > App Information > Privacy Policy URL alanına adresi girin. Ayrıca App Privacy sekmesinde, uygulamanızın topladığı veri kategorilerini ve bu verilerin kullanıcı takibi için kullanılıp kullanılmadığını beyan eden soruları yanıtlamanız gerekir.
URL'in kalıcı ve herkese açık olması önemlidir: giriş gerektiren bir sayfa, geçici bir barındırma adresi ya da indirilmesi gereken bir dosya yerine, doğrudan tarayıcıda açılan bir web sayfası kullanın. Mağaza incelemesi bu adresi otomatik olarak ziyaret eder.
Sık yapılan hatalar
En sık görülen hata erişilemeyen URL'dir: 404 hatası veren, DNS'i çözülmeyen ya da geçici olarak taşınmış bir adres. İnceleme sürecinde bu URL test edilir ve kırık bir link doğrudan red nedenidir.
İkinci sırada jenerik şablon gelir: internetten kopyalanmış, uygulamanızın gerçekte kullandığı hiçbir servisi (AdMob, Firebase gibi) anmayan bir metin. Böyle bir politika Data Safety formundaki beyanlarınızla örtüşmez ve tutarsızlık olarak işaretlenebilir.
Üçüncüsü güncellenmeyen politikadır: uygulamaya yeni bir SDK ya da analitik aracı eklendiğinde politika metni güncellenmezse, hem mağaza incelemesinde hem KVKK/GDPR uyumunda risk doğar. Politikanızı yeni bir veri toplama davranışı eklediğiniz her sürümde gözden geçirin.
Adım adım: gizlilik politikanızı hazırlama
1. Uygulamanızın kullandığı tüm servisleri listeleyin: reklam SDK'ları (AdMob, Meta Audience Network), analitik araçları (Firebase Analytics), çökme raporlama (Crashlytics), giriş sağlayıcıları (Google Sign-In gibi) ve varsa kendi backend'inizin topladığı veriler.
2. Her servis için hangi veriyi topladığını ve hangi amaçla kullandığını yazın; bu liste hem politikanızın hem de Data Safety / App Privacy formlarının temelini oluşturur.
3. Politikayı kalıcı, herkese açık bir web adresinde yayınlayın ve bu adresi Play Console ile App Store Connect'e ayrı ayrı girin.
4. Uygulamaya yeni bir servis eklediğinizde politikayı güncelleyin ve mağaza formlarındaki beyanları yeniden gözden geçirin.
Bu adımları tek tek elle yazmak yerine Vibeloy'un ücretsiz gizlilik politikası oluşturucusu, uygulama bilgilerinizi ve kullandığınız servisleri (AdMob, Firebase Analytics, Crashlytics gibi) girmenizle KVKK ve GDPR terminolojisine uygun bir politika metnini dakikalar içinde çıkarır; ücretsiz hesapla metnin tamamını kopyalayıp kendi sitenizde yayınlayabilirsiniz. Mağazaya vereceğiniz kalıcı, barındırılan bir URL isterseniz bu premium plana dahildir.
Sık sorulan sorular
- Uygulamam hiç veri toplamıyorsa yine de politika gerekir mi?
- Evet. Play Store ve App Store, veri toplamayan uygulamalardan bile herkese açık bir gizlilik politikası URL'si ister. Politika kısa olabilir ('bu uygulama hiçbir kişisel veri toplamaz') ama yayında ve erişilebilir olmalıdır.
- AdMob veya Firebase kullanıyorsam politikada özellikle ne belirtmeliyim?
- AdMob'un topladığı reklam kimliği, IP adresi ve konum verisini; Firebase Analytics'in kullanım/etkileşim verilerini; Crashlytics kullanıyorsanız çökme günlüklerini ayrı ayrı belirtin. Bu servislerin kendi gizlilik politikalarına bağlantı vermek de iyi bir pratiktir.
- KVKK ve GDPR ikisine de mi uymalıyım?
- Türkiye'deki kullanıcılarınız için KVKK, AB'deki kullanıcılarınız için GDPR geçerlidir. Uygulamanız her iki bölgeden de kullanıcı çekiyorsa politikanızda ikisinin de temel başlıklarına (veri sorumlusu, işleme amacı, kullanıcı hakları) yer vermeniz beklenir.
- Politika URL'ini nereye yapıştırıyorum?
- Play Console'da Politika ve programlar (Policy and programs) > Uygulama içeriği (App content) > Gizlilik Politikası (Privacy Policy) alanına; App Store Connect'te App Information > Privacy Policy URL alanına. İkisi ayrı sistemlerdir, aynı adresi her ikisine de girmeniz gerekir.
- Politikamı ne zaman güncellemeliyim?
- Uygulamaya yeni bir SDK, analitik aracı ya da veri toplayan bir özellik eklediğinizde. Politika metninizle uygulamanızın gerçek veri toplama davranışı arasındaki tutarsızlık, hem mağaza incelemesinde hem KVKK/GDPR uyumunda risk oluşturur.
İlgili araç
Ücretsiz gizlilik politikanı oluştur