Taslak metin. Rootsbook şu anda kapalı davetli sürümde. Bu sayfalar hukuki incelemeden geçmedi ve bazı şirket bilgileri henüz doldurulmadı. Genel kullanıma açılmadan önce güncellenecek; sorularınız için iletişim.

KVKK Aydınlatma Metni

Son güncelleme: 7 Eylül 2026

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca hazırlanmıştır.

1. Veri sorumlusu

[Ticari unvan] (“Rootsbook”), 6698 sayılı Kanun kapsamında veri sorumlusudur.

Ticari unvan[Ticari unvan]
Adres[Açık adres]
Vergi dairesi / no[Vergi dairesi] / [VKN / TCKN]
MERSİS[MERSİS no]
E-postahello@rootsbook.app
İnternet sitesirootsbook.app

2. İşlenen kişisel veriler

Rootsbook iki tür kişisel veri işler: hesap sahibinin verileri ve ağaca eklenen diğer kişilerin verileri. İkincisi, ağaca kişi ekleyen üye tarafından girilir.

Veri kategorisiKapsam
KimlikAd soyad, doğum tarihi, cinsiyet; ağaçtaki kişilerde ayrıca kızlık soyadı, lakap, vefat tarihi
İletişimE-posta adresi, telefon numarası, adres bilgisi (şehir/ülke veya açık adres)
Müşteri işlemAbonelik durumu, kullanılan kodlar, fatura kayıtları
İşlem güvenliğiIP adresi, tarayıcı ve cihaz bilgisi, giriş kayıtları, oturum bilgileri
Görsel kayıtYüklenen fotoğraflar ve bunlarda yapılan kişi etiketlemeleri
Özel nitelikli veriKan grubu (isteğe bağlı, kişi kartında)
DiğerMeslek, biyografi/notlar, özel gün kayıtları, bildirim tercihleri, dil ve saat dilimi

Kan grubu Kanun’un 6. maddesi anlamında özel nitelikli kişisel veridir. Zorunlu değildir; yalnızca kullanıcı açıkça girerse işlenir ve yalnızca aynı ağacın üyelerine gösterilir.

Fotoğraflar işlenirken konum bilgisi dâhil EXIF verisi silinir; orijinal dosya saklanmaz, yalnızca yeniden boyutlandırılmış iki kopya tutulur.

3. İşleme amaçları

  • ·Üyelik kaydının oluşturulması, kimlik doğrulama ve oturum yönetimi
  • ·Aile ağacının kurulması, görüntülenmesi ve düzenlenmesi
  • ·Özel gün hatırlatmaları, aile duyuruları ve haftalık özet gönderimi
  • ·Ağaca davet gönderimi ve üyelik eşleştirmesi
  • ·Fotoğraf arşivinin saklanması ve kişi etiketleriyle ilişkilendirilmesi
  • ·Abonelik ve ödeme süreçlerinin yürütülmesi, faturalandırma
  • ·Hizmetin güvenliğinin sağlanması, kötüye kullanımın önlenmesi, şikâyetlerin incelenmesi
  • ·Yasal yükümlülüklerin yerine getirilmesi ve talep hâlinde yetkili kurumlara bilgi verilmesi

4. Hukuki sebepler

Kişisel veriler Kanun’un 5. maddesindeki şu sebeplere dayanarak işlenir:

  • ·Sözleşmenin kurulması ve ifası (m.5/2-c): hesap açma, ağaç kurma, abonelik.
  • ·Hukuki yükümlülük (m.5/2-ç): fatura ve muhasebe kayıtlarının saklanması.
  • ·Meşru menfaat (m.5/2-f): güvenlik kayıtları, kötüye kullanımın önlenmesi, hizmetin iyileştirilmesi.
  • ·Açık rıza (m.5/1): kan grubu gibi özel nitelikli veriler, e-posta açılma/tıklama ölçümü ve ağaca eklenen üçüncü kişilerin verileri.

5. Ağaca eklenen kişiler hakkında

Rootsbook’ta bir üye, kendisi dışındaki akrabalarının bilgilerini de girebilir. Bu kişilerin verilerinin hukuka uygun şekilde işlenmesinden — gerekli hâllerde rızalarının alınmasından — veriyi giren üye sorumludur.

Kendisiyle ilgili bir kayıt bulunduğunu öğrenen kişi, hello@rootsbook.app adresine yazarak kaydının düzeltilmesini veya silinmesini talep edebilir. Ağaç sahibine bildirilerek gereği yapılır.

15 yaşından küçükler hesap açamaz. Bu yaştaki çocuklar için yalnızca ağaçta kişi kaydı tutulabilir; kayıt, çocuğun velisi konumundaki aile üyeleri tarafından yönetilir.

6. Aktarım ve yurt dışına aktarım

Kişisel veriler, hizmetin sunulabilmesi için aşağıdaki hizmet sağlayıcılar aracılığıyla işlenir. Bu sağlayıcıların sunucuları Türkiye dışındadır; aktarım Kanun’un 9. maddesi kapsamında yapılır.

Hizmet sağlayıcıAmaçKonum
Hetzner Online GmbHSunucu ve veritabanı barındırmaAlmanya / Finlandiya
Rootsbook posta sunucusu (Mailcow)E-posta gönderimi ve teslim raporlarıFinlandiya (Hetzner)
Cloudflare R2Fotoğraf depolamaAB bölgesi (jurisdiction: EU)
Google LLCGoogle ile giriş (isteğe bağlı)ABD

Ödeme hizmeti sağlayıcısı henüz belirlenmemiştir; belirlendiğinde bu metin güncellenecek ve ödeme verileri doğrudan sağlayıcı tarafından işlenecektir. Rootsbook kart bilgisi saklamaz.

Yurt dışına aktarım için Kanun m.9 kapsamındaki mekanizmalardan hangisine dayanıldığı (standart sözleşme, taahhütname, yeterlilik kararı) hukuk danışmanıyla netleştirilmeli ve burada belirtilmelidir.

7. Saklama süreleri

VeriSüre
Hesap bilgileriHesap silinene kadar; silme talebinden 30 gün sonra kalıcı olarak
Ağaçtaki kişi kayıtlarıAğaç silinene kadar; ağaç silinirse 30 gün sonra kalıcı olarak
FotoğraflarSilinene kadar; silindikten 30 gün sonra depodan kalıcı olarak
E-posta gönderim kayıtları90 gün (e-posta içeriği 7 gün)
Ağaç içi etkinlik günlüğü12 ay
Giriş kayıtları (IP, cihaz)12 ay
Yönetici işlem kayıtları5 yıl

Silme talebi sonrası hesap 30 gün boyunca geri alınabilir durumda tutulur; bu sürenin sonunda kalıcı olarak silinir. Ağaçtaki kişi kaydınız, diğer akrabaların ağacı bütün kalsın diye korunabilir; talep ederseniz anonimleştirilir.

8. Haklarınız

Kanun’un 11. maddesi uyarınca:

  • ·Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
  • ·İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
  • ·Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
  • ·Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • ·Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  • ·Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • ·Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme
  • ·Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Taleplerinizi hello@rootsbook.app adresine iletebilirsiniz. Ayrıca hesap ayarlarından verilerinizi JSON biçiminde indirebilir ve hesabınızı silebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.

9. Güvenlik

  • ·Şifreler argon2id ile özetlenerek saklanır; düz metin olarak tutulmaz
  • ·Tüm bağlantılar TLS ile şifrelenir
  • ·Ağaçlar kapalıdır: yalnızca üyeler görebilir, fotoğraf adresleri imzalı ve süreli üretilir
  • ·Yönetim paneli ayrı kimlik doğrulama, iki adımlı doğrulama ve IP kısıtı ile korunur
  • ·Yönetici işlemleri değiştirilemez kayıt altına alınır
  • ·Ağaç yöneticileri kendi ağaçlarındaki değişiklikleri etkinlik günlüğünden görebilir