Gizlilik Politikası URL'si — Google Play ve App Store bağlantı gereksinimleri ve nasıl oluşturulur

Yazar: IT Sectr Yayınlanma: 2026-06-07 Okuma süresi: 8 dk

Gizlilik Politikası URL'si, Google Play ve App Store'da yayınlarken her uygulamanın sağlaması gereken gizlilik politikası belgesine verilen bağlantıdır. Çalışan bir bağlantı olmadan uygulama yayını imkansızdır. Apple Developer, 2026'ya göre, App Store'daki uygulama reddetmelerinin %15'inden fazlası gizlilik politikasının olmaması veya yanlış olmasıyla ilgilidir.

Önemli Noktalar

  • Gizlilik Politikası, uygulamanın hangi verileri topladığını, bunları nasıl işlediğini, depoladığını ve üçüncü taraflarla paylaştığını açıklayan yasal bir belgedir.
  • Google Play, kullanıcıların kişisel verilerini toplayan tüm uygulamalar için gizlilik politikası bağlantısı ister.
  • App Store, istisnasız tüm uygulamalar için gizlilik politikası ister — uygulama hiç veri toplamasa bile.
  • Bağlantı gizlilik politikasına aktif olmalı, HTTPS üzerinden erişilebilir olmalı ve belgenin tam metnini içeren bir sayfaya yönlendirmelidir.
  • Politikanın güncellenmesi, toplanan veri türleri değiştiğinde, yeni analiz araçları eklendiğinde veya yeni düzenleyici gereksinimler yürürlüğe girdiğinde gereklidir.

Gizlilik Politikası URL'si Nedir

Gizlilik Politikası URL'si, uygulamanın gizlilik politikası belgesinin barındırıldığı web adresidir. Kullanıcılar, uygulamayı yüklemeden önce bu belgeyi okuyabilmelidir — bağlantı mağaza sayfasında görüntülenir.

Gizlilik politikası, geliştirici (veri sorumlusu) ile kullanıcı (veri sahibi) arasındaki ilişkiyi düzenleyen yasal olarak önemli bir belgedir. Çoğu ülkede, böyle bir belgeye sahip olmak yalnızca mağaza gereksinimlerine göre değil, yasalar gereği zorunludur.

GDPR (Genel Veri Koruma Yönetmeliği), 2018'e göre, AB'de gizlilik politikasının bulunmaması halinde para cezaları 20 milyon avroya veya şirketin yıllık küresel cirosunun %4'üne kadar çıkabilir. ABD'de, Kaliforniya'daki CCPA dahil olmak üzere eyalet yasaları tarafından benzer gereksinimler düzenlenmektedir.

Google Play'in Gizlilik Politikası Gereksinimleri

Google Play, kullanıcıların kişisel verilerine erişim talep eden tüm uygulamalar için gizlilik politikası bağlantısı ister. Bu, kişiler, coğrafi konum, kamera, mikrofon, fotoğraflar ve medya dosyalarıyla çalışan uygulamaları içerir.

Bağlantı, Store Presence bölümü → Store Listing → Privacy Policy altında eklenir. Google Play, belgenin içeriğini otomatik olarak kontrol etmez, ancak inceleme sırasında fiili veri toplama ile uyumun doğrulanmasını isteyebilir.

Uygulama hassas veriler (tıbbi, biyometrik, finansal) topluyorsa, Google Play, politikanın Google Play Geliştirici Programı Politikalarına uygun olduğuna dair onay isteyebilir. Bu durumda, bağlantı, veri sorumlusunun iletişim bilgilerini içeren bir sayfaya yönlendirmelidir.

Google Play for Education programı kapsamında geliştirilen uygulamalar için, FERPA'ya (Aile Eğitim Hakları ve Gizlilik Yasası) uygun bir formatta ek politika belirtilmesi gerekir.

App Store'un Gizlilik Politikası Gereksinimleri

App Store, istisnasız tüm uygulamalar için gizlilik politikası ister — uygulama hiçbir kullanıcı verisi toplamasa bile. Bu, Apple'ın en katı gereksinimlerinden biridir ve ihlali, yapının reddedilmesine yol açar.

Politika bağlantısı, App Store Connect'te App Privacy bölümüne eklenir. Bağlantının yanı sıra Apple, Privacy Details formunun — toplanan veri türleri, kullanımı ve kullanıcıyla ilişkilendirilmesi hakkında bir anket — doldurulmasını ister. Bu bilgiler, yüklemeden önce uygulama sayfasında görüntülenir.

Apple, gizlilik politikası ile uygulamanın fiili davranışı arasındaki uyumu doğrular. Bir incelemci, uygulamanın politikada belirtilmeyen verileri topladığını tespit ederse, yapı misrepresentation (yanlış beyan) olarak reddedilir.

Çocuklara yönelik uygulamalar (Kids kategorisi) için Apple, politikada COPPA'ya (Çocukların Çevrimiçi Gizliliğini Koruma Yasası) uyumu ve ebeveyn onam prosedürlerini açıklayan ek bir bölüm ister.

Gizlilik Politikasında Neler Olmalı

Gizlilik politikası eksiksiz, doğru ve fiili veri işleme uygulamalarını yansıtmalıdır. Asgari bölüm seti, uluslararası GDPR standartları ve uygulama mağazalarının önerileri tarafından belirlenir.

  1. Toplanan veri türleri — tüm kategorileri listeleyin: ad, e-posta, coğrafi konum, cihaz tanımlayıcıları, satın alma geçmişi, kullanım verileri. Verilerin otomatik olarak (analiz, günlükler) mı toplandığını yoksa kullanıcı tarafından mı sağlandığını belirtin.
  2. İşleme amaçları — toplanan verilerin ne için kullanıldığı: işlevsellik, analiz, reklam, kişiselleştirme. Her amaç açıkça belirtilmelidir.
  3. Üçüncü taraflarla paylaşım — hangi hizmetlerin verilere eriştiğini belirtin: Google Analytics, Firebase, Crashlytics, reklam ağları. Her hizmet için, kendi veri işleme politikasını sağlayın.
  4. Kullanıcı hakları — kullanıcıların veri silme, veri dışa aktarma ve onayı geri çekme talebinde nasıl bulunabileceklerini açıklayın. Bu tür talepler için bir iletişim e-postası sağlayın.
  5. Veri güvenliği — koruma önlemlerini açıklayın: iletim sırasında şifreleme (TLS), depolamada şifreleme, sunucu erişim kontrolü. Saldırganlar tarafından istismar edilebilecek belirli teknik ayrıntıları ifşa etmeyin.
  6. Politika değişiklikleri — kullanıcıları değişiklikler hakkında bilgilendirme prosedürünü belirtin: e-posta bültenleri, uygulama içi bildirimler, belge tarihi güncellemeleri.

Politikanın dili, ortalama bir kullanıcı için anlaşılabilir olmalıdır — aşırı yasal ifadelerden kaçının. Tam sürümün, ana noktaları basit bir dille listeleyen tek ekranlık bir özetle tamamlanması önerilir.

Gizlilik Politikası Nerede Barındırılmalı

Barındırma, doğrudan bir bağlantı aracılığıyla gizlilik politikasının sürekli kullanılabilirliğini sağlamalıdır. Farklı avantajlara sahip birkaç barındırma seçeneği vardır.

Barındırma YöntemiAvantajlarDezavantajlar
Kendi web sitenizTam kontrol, kolay düzenleme, tüm uygulamalar için tek alan adıBarındırma ve alan adı gerektirir; site çökerse bağlantı kullanılamaz hale gelir
Google Drive / DocsÜcretsiz, kolay düzenleme, otomatik sürümlemeHTTPS URL'si değil (genel erişim yapılandırılmışsa); kurumsal politikalar tarafından engellenebilir
Politika oluşturucularHızlı şablon oluşturma, yerleşik barındırma (App Privacy Policy Generator, iubenda, Termly)Sınırlı özelleştirme, gelişmiş özellikler için aylık ücret
GitHub PagesÜcretsiz barındırma, HTTPS, Git ile sürümlemeDüzenleme için Git ve Markdown becerileri gerektirir

Ana gereksinim — bağlantı HTTPS üzerinden erişilebilir olmalı ve görüntülemek için kimlik doğrulaması gerektirmeyen bir sayfaya yönlendirmelidir. Politika sayfası mobil cihazlarda doğru görüntülenmelidir.

Gizlilik Politikasını Güncelleme

Gizlilik politikasını güncelleme tek seferlik bir işlem değil, düzenli bir süreçtir. Mevzuat değişiklikleri, yeni işlevsellik eklenmesi veya analitik hizmetlerin değiştirilmesi, belgenin gözden geçirilmesini gerektirir.

Her politika güncellemesinde, geliştirici kullanıcıları bilgilendirmelidir. Bildirim yöntemleri: e-posta bültenleri (geliştiricinin kullanıcı iletişim bilgileri varsa), yenilenmiş onam isteyen açılır pencereler veya uygulama içi banner'lar, politika sayfasında belge tarihinin güncellenmesi.

Toplanan veri türleri değiştirilirken özel dikkat gereklidir. Uygulama biyometrik veri, arka planda coğrafi konum veya tarayıcı geçmişi toplamaya başlarsa — yalnızca politikayı güncellemek değil, aynı zamanda iOS veya Android sistem diyalogları aracılığıyla kullanıcının açık onayını almak da gereklidir.

Politikayı güncelledikten sonra, Google Play ve App Store konsollarındaki bağlantıyı güncelleyin — bazı durumlarda (önemli değişikliklerde), Apple App Privacy Details anketinin yeniden doldurulmasını isteyebilir.

Sıkça Sorulan Sorular

Uygulama veri toplamıyorsa gizlilik politikası zorunlu mu?

App Store'da — evet, tüm uygulamalar için zorunludur. Google Play'de — uygulama veri erişim izinleri talep ediyorsa zorunludur. Uygulama veri toplamasa bile, politikada bunu açıkça belirtmek önerilir.

Gizlilik politikası oluşturmak için bir oluşturucu kullanabilir miyim?

Evet, oluşturucular (iubenda, Termly, App Privacy Policy Generator) standart durumlar için uygundur. Ancak hassas veri (tıbbi, finansal, biyometrik) toplayan uygulamalar için, oluşturulan belgeyi incelemesi için bir avukat tutmanız önerilir.

Gizlilik politikası bağlantısı çalışmazsa ne olur?

Google Play ve App Store periyodik kontroller yapar. Bağlantı kullanılamıyorsa, uygulama bir sonraki güncellemede engellenebilir veya reddedilebilir. App Store'da, çalışmayan bir bağlantı, inceleme sırasında yapı reddinin yaygın nedenlerinden biridir.

Gizlilik politikası ne sıklıkta güncellenmelidir?

Politika, veri işleme uygulamalarındaki her değişiklikte güncellenmelidir: yeni bir analiz SDK'sı ekleme, reklam kampanyası başlatma, barındırma sağlayıcısını değiştirme, yeni bir gizlilik yasasının çıkması. Uygunluk incelemesi için minimum döngü yılda birdir.

Gizlilik politikasının birden fazla dilde olması gerekir mi?

Evet, uygulama farklı ülkelerden kullanıcılar için yayınlanmışsa. Google Play ve App Store, politikayı uygulamanın desteklediği tüm dillerde yayınlamayı önerir. Çevirinin olmaması engellemeye yol açmaz, ancak yerel mevzuat gereksinimlerini ihlal edebilir.

Özet

  • Gizlilik Politikası URL'si, Google Play ve App Store'da uygulama yayınlamak için zorunlu olan gizlilik politikası belgesine verilen bağlantıdır.
  • Google Play kişisel veri toplayan uygulamalar için politika ister; App Store, veri toplamayanlar dahil tüm uygulamalar için ister.
  • Politika şunları içermelidir: veri türleri, işleme amaçları, üçüncü taraflarla paylaşım, kullanıcı hakları, güvenlik önlemleri ve değişiklik prosedürleri.
  • Barındırma kendi web sitenizde, GitHub Pages, Google Docs veya oluşturucular (iubenda, Termly) aracılığıyla yapılabilir. Bağlantı HTTPS olmalıdır.
  • Politikanın güncellenmesi veri toplama uygulamaları değiştiğinde gereklidir — güncellemeden sonra kullanıcılar bilgilendirilmeli ve mağaza konsollarındaki bağlantı güncellenmelidir.
  • Doğru politikanın olmaması yapı reddine, uygulama engellemesine ve 20 milyon avroya kadar (GDPR) para cezasına yol açar.

Anahtar teslim bir mobil uygulama geliştireceğiz

IT Sectr, 2017'den beri girişimler ve işletmeler için iOS ve Android uygulamaları oluşturmaktadır. Size danışmanlık yapacak ve en iyi çözümü önereceğiz.

Projeyi tartış

Ayrıca okuyun