Gizlilik Politikası URL'si, Google Play ve App Store'da yayınlarken her uygulamanın sağlaması gereken gizlilik politikası belgesine verilen bağlantıdır. Çalışan bir bağlantı olmadan uygulama yayını imkansızdır. Apple Developer, 2026'ya göre, App Store'daki uygulama reddetmelerinin %15'inden fazlası gizlilik politikasının olmaması veya yanlış olmasıyla ilgilidir.
Önemli Noktalar
Gizlilik Politikası URL'si, uygulamanın gizlilik politikası belgesinin barındırıldığı web adresidir. Kullanıcılar, uygulamayı yüklemeden önce bu belgeyi okuyabilmelidir — bağlantı mağaza sayfasında görüntülenir.
Gizlilik politikası, geliştirici (veri sorumlusu) ile kullanıcı (veri sahibi) arasındaki ilişkiyi düzenleyen yasal olarak önemli bir belgedir. Çoğu ülkede, böyle bir belgeye sahip olmak yalnızca mağaza gereksinimlerine göre değil, yasalar gereği zorunludur.
GDPR (Genel Veri Koruma Yönetmeliği), 2018'e göre, AB'de gizlilik politikasının bulunmaması halinde para cezaları 20 milyon avroya veya şirketin yıllık küresel cirosunun %4'üne kadar çıkabilir. ABD'de, Kaliforniya'daki CCPA dahil olmak üzere eyalet yasaları tarafından benzer gereksinimler düzenlenmektedir.
Google Play, kullanıcıların kişisel verilerine erişim talep eden tüm uygulamalar için gizlilik politikası bağlantısı ister. Bu, kişiler, coğrafi konum, kamera, mikrofon, fotoğraflar ve medya dosyalarıyla çalışan uygulamaları içerir.
Bağlantı, Store Presence bölümü → Store Listing → Privacy Policy altında eklenir. Google Play, belgenin içeriğini otomatik olarak kontrol etmez, ancak inceleme sırasında fiili veri toplama ile uyumun doğrulanmasını isteyebilir.
Uygulama hassas veriler (tıbbi, biyometrik, finansal) topluyorsa, Google Play, politikanın Google Play Geliştirici Programı Politikalarına uygun olduğuna dair onay isteyebilir. Bu durumda, bağlantı, veri sorumlusunun iletişim bilgilerini içeren bir sayfaya yönlendirmelidir.
Google Play for Education programı kapsamında geliştirilen uygulamalar için, FERPA'ya (Aile Eğitim Hakları ve Gizlilik Yasası) uygun bir formatta ek politika belirtilmesi gerekir.
App Store, istisnasız tüm uygulamalar için gizlilik politikası ister — uygulama hiçbir kullanıcı verisi toplamasa bile. Bu, Apple'ın en katı gereksinimlerinden biridir ve ihlali, yapının reddedilmesine yol açar.
Politika bağlantısı, App Store Connect'te App Privacy bölümüne eklenir. Bağlantının yanı sıra Apple, Privacy Details formunun — toplanan veri türleri, kullanımı ve kullanıcıyla ilişkilendirilmesi hakkında bir anket — doldurulmasını ister. Bu bilgiler, yüklemeden önce uygulama sayfasında görüntülenir.
Apple, gizlilik politikası ile uygulamanın fiili davranışı arasındaki uyumu doğrular. Bir incelemci, uygulamanın politikada belirtilmeyen verileri topladığını tespit ederse, yapı misrepresentation (yanlış beyan) olarak reddedilir.
Çocuklara yönelik uygulamalar (Kids kategorisi) için Apple, politikada COPPA'ya (Çocukların Çevrimiçi Gizliliğini Koruma Yasası) uyumu ve ebeveyn onam prosedürlerini açıklayan ek bir bölüm ister.
Gizlilik politikası eksiksiz, doğru ve fiili veri işleme uygulamalarını yansıtmalıdır. Asgari bölüm seti, uluslararası GDPR standartları ve uygulama mağazalarının önerileri tarafından belirlenir.
Politikanın dili, ortalama bir kullanıcı için anlaşılabilir olmalıdır — aşırı yasal ifadelerden kaçının. Tam sürümün, ana noktaları basit bir dille listeleyen tek ekranlık bir özetle tamamlanması önerilir.
Barındırma, doğrudan bir bağlantı aracılığıyla gizlilik politikasının sürekli kullanılabilirliğini sağlamalıdır. Farklı avantajlara sahip birkaç barındırma seçeneği vardır.
| Barındırma Yöntemi | Avantajlar | Dezavantajlar |
|---|---|---|
| Kendi web siteniz | Tam kontrol, kolay düzenleme, tüm uygulamalar için tek alan adı | Barındırma ve alan adı gerektirir; site çökerse bağlantı kullanılamaz hale gelir |
| Google Drive / Docs | Ücretsiz, kolay düzenleme, otomatik sürümleme | HTTPS URL'si değil (genel erişim yapılandırılmışsa); kurumsal politikalar tarafından engellenebilir |
| Politika oluşturucular | Hızlı şablon oluşturma, yerleşik barındırma (App Privacy Policy Generator, iubenda, Termly) | Sınırlı özelleştirme, gelişmiş özellikler için aylık ücret |
| GitHub Pages | Ücretsiz barındırma, HTTPS, Git ile sürümleme | Düzenleme için Git ve Markdown becerileri gerektirir |
Ana gereksinim — bağlantı HTTPS üzerinden erişilebilir olmalı ve görüntülemek için kimlik doğrulaması gerektirmeyen bir sayfaya yönlendirmelidir. Politika sayfası mobil cihazlarda doğru görüntülenmelidir.
Gizlilik politikasını güncelleme tek seferlik bir işlem değil, düzenli bir süreçtir. Mevzuat değişiklikleri, yeni işlevsellik eklenmesi veya analitik hizmetlerin değiştirilmesi, belgenin gözden geçirilmesini gerektirir.
Her politika güncellemesinde, geliştirici kullanıcıları bilgilendirmelidir. Bildirim yöntemleri: e-posta bültenleri (geliştiricinin kullanıcı iletişim bilgileri varsa), yenilenmiş onam isteyen açılır pencereler veya uygulama içi banner'lar, politika sayfasında belge tarihinin güncellenmesi.
Toplanan veri türleri değiştirilirken özel dikkat gereklidir. Uygulama biyometrik veri, arka planda coğrafi konum veya tarayıcı geçmişi toplamaya başlarsa — yalnızca politikayı güncellemek değil, aynı zamanda iOS veya Android sistem diyalogları aracılığıyla kullanıcının açık onayını almak da gereklidir.
Politikayı güncelledikten sonra, Google Play ve App Store konsollarındaki bağlantıyı güncelleyin — bazı durumlarda (önemli değişikliklerde), Apple App Privacy Details anketinin yeniden doldurulmasını isteyebilir.
Sıkça Sorulan Sorular
App Store'da — evet, tüm uygulamalar için zorunludur. Google Play'de — uygulama veri erişim izinleri talep ediyorsa zorunludur. Uygulama veri toplamasa bile, politikada bunu açıkça belirtmek önerilir.
Evet, oluşturucular (iubenda, Termly, App Privacy Policy Generator) standart durumlar için uygundur. Ancak hassas veri (tıbbi, finansal, biyometrik) toplayan uygulamalar için, oluşturulan belgeyi incelemesi için bir avukat tutmanız önerilir.
Google Play ve App Store periyodik kontroller yapar. Bağlantı kullanılamıyorsa, uygulama bir sonraki güncellemede engellenebilir veya reddedilebilir. App Store'da, çalışmayan bir bağlantı, inceleme sırasında yapı reddinin yaygın nedenlerinden biridir.
Politika, veri işleme uygulamalarındaki her değişiklikte güncellenmelidir: yeni bir analiz SDK'sı ekleme, reklam kampanyası başlatma, barındırma sağlayıcısını değiştirme, yeni bir gizlilik yasasının çıkması. Uygunluk incelemesi için minimum döngü yılda birdir.
Evet, uygulama farklı ülkelerden kullanıcılar için yayınlanmışsa. Google Play ve App Store, politikayı uygulamanın desteklediği tüm dillerde yayınlamayı önerir. Çevirinin olmaması engellemeye yol açmaz, ancak yerel mevzuat gereksinimlerini ihlal edebilir.
Özet
Anahtar teslim bir mobil uygulama geliştireceğiz
IT Sectr, 2017'den beri girişimler ve işletmeler için iOS ve Android uygulamaları oluşturmaktadır. Size danışmanlık yapacak ve en iyi çözümü önereceğiz.
Ayrıca okuyun