İçeriğe geç

İşlem rehberi

Veri güvenliği formu ve gizlilik etiketleri

Formu düşüren şey kodunuz değil, kullandığınız kitaplıkların topladığı veri. Toplama ile paylaşma farkı, hesap silme uç noktası ve yanlış beyanın sonucu.

Kimin için: Mağazaya sürüm gönderen ve beyan formlarını dolduracak ekiplerSon güncelleme: 8 dk okuma

Kısa cevap

Google Play veri güvenliği formu nasıl doldurulur?

Google Play veri güvenliği formu, uygulamanın topladığı ve paylaştığı verinin tamamını beyan etmenizi ister — kendi kodunuzun topladıklarını da, kullandığınız üçüncü taraf kitaplıkların topladıklarını da. Beyanın uygulamanın gerçek davranışıyla tutarsız olması sürümün reddedilmesine ya da uygulamanın kaldırılmasına yol açabilir. Uygulamada hesap açılabiliyorsa ayrıca hesap silme yolu zorunludur.

Form neyi soruyor?

Uygulamanızın hangi kullanıcı verisini topladığını, bu verinin üçüncü taraflarla paylaşılıp paylaşılmadığını, verinin aktarımda şifrelenip şifrelenmediğini ve kullanıcının silme talep edip edemeyeceğini. Cevaplar mağaza sayfasında "Veri güvenliği" bölümünde kullanıcıya gösteriliyor.

Kritik nokta kapsam: form kendi yazdığınız kodu değil, uygulamanın tamamını soruyor. Uygulamanıza eklediğiniz analitik, çökme raporlama, reklam ve kimlik doğrulama kitaplıkları da veri topluyorsa, o veri de sizin beyanınızın parçası. Reddin en sık sebebi budur.

Bu sayfa şu aramalara cevap veriyor

  • google play veri güvenliği formu
  • data safety form nasıl doldurulur
  • app store gizlilik etiketleri
  • uygulama hesap silme zorunluluğu
  • veri güvenliği formu reddedildi
  • sdk veri toplama beyanı
  • uygulama gizlilik politikası zorunlu mu

"Toplama" ile "paylaşma" farkı nedir?

Toplama, verinin kullanıcının cihazından çıkıp sizin ya da başkasının sunucusuna gitmesi. Paylaşma ise verinin üçüncü bir tarafa aktarılması. Bir uygulama veri toplayıp hiç paylaşmayabilir; ama üçüncü taraf bir kitaplık kullanıyorsa büyük ihtimalle her ikisini de yapıyordur.

Sık yapılan hata, cihazda işlenen veriyi "toplanmıyor" saymak. Ölçüt işlemenin nerede yapıldığı değil, verinin cihazdan çıkıp çıkmadığı. Cihazda işlenip yalnızca sonucu gönderilen bir akışta bile, gönderilen sonuç kullanıcıyla ilişkilendirilebiliyorsa beyan gerekiyor.

Beyanı en sık atlanan dört kaynak
KaynakGenellikle topladığıBeyanda yeri
Analitik kitaplığıCihaz kimliği, kullanım olaylarıToplama + çoğu zaman paylaşma
Çökme raporlamaCihaz bilgisi, günlük kaydıToplama
Reklam ağıReklam kimliği, yaklaşık konumToplama + paylaşma
Sosyal girişE-posta, ad, profil kimliğiToplama

Hesap silme zorunluluğu

Uygulamanızda kullanıcı hesabı açılabiliyorsa iki şey gerekiyor: uygulama içinde hesabı ve ilişkili veriyi silmeye götüren bir yol, ve kullanıcının uygulamayı indirmeden erişebileceği bir web bağlantısı. İkincisi çoğu ekibin atladığı kısım; inceleme sırasında bağlantı uygulamanın dışından açılıp kontrol ediliyor.

Silme talebinde hesapla ilişkili kullanıcı verisinin silinmesi bekleniyor. Güvenlik, dolandırıcılık önleme ve yasal saklama gibi sınırlı istisnalar var; ama "biz hesabı pasife alıyoruz" bir silme uygulaması değil ve öyle beyan edilirse tutarsızlık oluşuyor.

Yanlış beyanın sonucu ne?

Tutarsız ya da yanlış cevaplar sürümün reddedilmesine, tekrarında uygulamanın kaldırılmasına yol açabiliyor. Buradaki risk teknik değil kurumsal: form bir beyandır ve beyanın uygulamanın davranışıyla örtüşmesi beklenir. Bir kitaplığı unutmak kasıt olmasa da sonuç aynı kapıya çıkıyor.

Türkiye tarafında bu beyanların bir de KVKK karşılığı var: aydınlatma yükümlülüğü, mağaza formundan bağımsız olarak, hangi verinin hangi amaçla işlendiğini kullanıcıya anlatmayı gerektiriyor. İki metnin birbirini tutması gerekiyor — mağaza formunda beyan edilmeyen bir veri, aydınlatma metninde geçiyorsa ya da tersi, ikisi de sorun.

Formu bir kez doğru doldurmanın yolu

Envanterden başlayın. Uygulamanın gönderdiği her isteği bir listeye çıkarın: hangi uç nokta, hangi veri, hangi kitaplık, hangi amaç. Bu listeyi çıkarmanın en güvenilir yolu tahmin değil ölçüm — uygulamayı bir vekil sunucu arkasında çalıştırıp trafiği görmek.

Envanter bir kez çıkarıldığında iki mağazanın formu da ondan doldurulabiliyor ve gizlilik politikası da aynı kaynaktan yazılıyor. Envanteri sürüm notlarıyla birlikte güncel tutmak ise en sık atlanan bakım işi: yeni bir kitaplık eklendiğinde beyan da değişmek zorunda.

Kaynaklar

  1. 01Provide information for Google Play's Data safety sectionGoogle Play Console Help · 2026
  2. 02Provide a way for users to request account and data deletionGoogle Play Console Help · 2026
  3. 036698 sayılı Kişisel Verilerin Korunması KanunuT.C. Mevzuat Bilgi Sistemi · 2016

Sık sorulan sorular

Merak edilenler

İki kaynaktan: sağlayıcının kendi veri beyanı dokümanı ve uygulamanın ağ trafiği. Büyük analitik, reklam ve çökme raporlama sağlayıcıları hangi veri türlerini topladıklarını yayımlıyor; ilk adım o listeyi almak. İkinci adım doğrulama: uygulamayı bir vekil sunucu arkasında çalıştırıp hangi uç noktalara ne gittiğine bakmak. Dokümanla trafik uyuşmadığında geçerli olan trafiktir — formu ona göre doldurun.

İki yol. Birincisi uygulamanın içinde hesabı ve ilişkili veriyi silmeye götüren bir akış. İkincisi, kullanıcının uygulamayı indirmeden erişebileceği bir web adresi; talep yolu o sayfada belirgin ve kolay bulunur olmalı. İnceleme sırasında ikinci bağlantı uygulamanın dışından açılıp kontrol ediliyor — çalışmıyorsa sürüm reddediliyor. Silme talebinde hesapla ilişkili kullanıcı verisinin silinmesi bekleniyor; güvenlik, dolandırıcılık önleme ve yasal saklama için sınırlı istisnalar var.

Amaç aynı, kategoriler ve sorular farklı. İkisi de kullanıcının mağaza sayfasında hangi verinin toplandığını görmesini sağlıyor, ama veri türü tanımları ve "kullanıcıya bağlı" sayılma ölçütleri örtüşmüyor. Bu yüzden bir formu doldurup diğerine kopyalamak hataya yol açıyor. Doğru yöntem, uygulamanın topladığı veriyi bir kez envanter olarak çıkarmak ve her mağazanın formunu o envanterden doldurmak.

Bu adımları birlikte geçelim

Rehberdeki işleri kendi projenizde uygularken yanınızda olalım.