Kısa cevap
Google Play veri güvenliği formu nasıl doldurulur?
Google Play veri güvenliği formu, uygulamanın topladığı ve paylaştığı verinin tamamını beyan etmenizi ister — kendi kodunuzun topladıklarını da, kullandığınız üçüncü taraf kitaplıkların topladıklarını da. Beyanın uygulamanın gerçek davranışıyla tutarsız olması sürümün reddedilmesine ya da uygulamanın kaldırılmasına yol açabilir. Uygulamada hesap açılabiliyorsa ayrıca hesap silme yolu zorunludur.
Form neyi soruyor?
Uygulamanızın hangi kullanıcı verisini topladığını, bu verinin üçüncü taraflarla paylaşılıp paylaşılmadığını, verinin aktarımda şifrelenip şifrelenmediğini ve kullanıcının silme talep edip edemeyeceğini. Cevaplar mağaza sayfasında "Veri güvenliği" bölümünde kullanıcıya gösteriliyor.
Kritik nokta kapsam: form kendi yazdığınız kodu değil, uygulamanın tamamını soruyor. Uygulamanıza eklediğiniz analitik, çökme raporlama, reklam ve kimlik doğrulama kitaplıkları da veri topluyorsa, o veri de sizin beyanınızın parçası. Reddin en sık sebebi budur.
Bu sayfa şu aramalara cevap veriyor
- google play veri güvenliği formu
- data safety form nasıl doldurulur
- app store gizlilik etiketleri
- uygulama hesap silme zorunluluğu
- veri güvenliği formu reddedildi
- sdk veri toplama beyanı
- uygulama gizlilik politikası zorunlu mu
"Toplama" ile "paylaşma" farkı nedir?
Toplama, verinin kullanıcının cihazından çıkıp sizin ya da başkasının sunucusuna gitmesi. Paylaşma ise verinin üçüncü bir tarafa aktarılması. Bir uygulama veri toplayıp hiç paylaşmayabilir; ama üçüncü taraf bir kitaplık kullanıyorsa büyük ihtimalle her ikisini de yapıyordur.
Sık yapılan hata, cihazda işlenen veriyi "toplanmıyor" saymak. Ölçüt işlemenin nerede yapıldığı değil, verinin cihazdan çıkıp çıkmadığı. Cihazda işlenip yalnızca sonucu gönderilen bir akışta bile, gönderilen sonuç kullanıcıyla ilişkilendirilebiliyorsa beyan gerekiyor.
| Kaynak | Genellikle topladığı | Beyanda yeri |
|---|---|---|
| Analitik kitaplığı | Cihaz kimliği, kullanım olayları | Toplama + çoğu zaman paylaşma |
| Çökme raporlama | Cihaz bilgisi, günlük kaydı | Toplama |
| Reklam ağı | Reklam kimliği, yaklaşık konum | Toplama + paylaşma |
| Sosyal giriş | E-posta, ad, profil kimliği | Toplama |
Hesap silme zorunluluğu
Uygulamanızda kullanıcı hesabı açılabiliyorsa iki şey gerekiyor: uygulama içinde hesabı ve ilişkili veriyi silmeye götüren bir yol, ve kullanıcının uygulamayı indirmeden erişebileceği bir web bağlantısı. İkincisi çoğu ekibin atladığı kısım; inceleme sırasında bağlantı uygulamanın dışından açılıp kontrol ediliyor.
Silme talebinde hesapla ilişkili kullanıcı verisinin silinmesi bekleniyor. Güvenlik, dolandırıcılık önleme ve yasal saklama gibi sınırlı istisnalar var; ama "biz hesabı pasife alıyoruz" bir silme uygulaması değil ve öyle beyan edilirse tutarsızlık oluşuyor.
Yanlış beyanın sonucu ne?
Tutarsız ya da yanlış cevaplar sürümün reddedilmesine, tekrarında uygulamanın kaldırılmasına yol açabiliyor. Buradaki risk teknik değil kurumsal: form bir beyandır ve beyanın uygulamanın davranışıyla örtüşmesi beklenir. Bir kitaplığı unutmak kasıt olmasa da sonuç aynı kapıya çıkıyor.
Türkiye tarafında bu beyanların bir de KVKK karşılığı var: aydınlatma yükümlülüğü, mağaza formundan bağımsız olarak, hangi verinin hangi amaçla işlendiğini kullanıcıya anlatmayı gerektiriyor. İki metnin birbirini tutması gerekiyor — mağaza formunda beyan edilmeyen bir veri, aydınlatma metninde geçiyorsa ya da tersi, ikisi de sorun.
Formu bir kez doğru doldurmanın yolu
Envanterden başlayın. Uygulamanın gönderdiği her isteği bir listeye çıkarın: hangi uç nokta, hangi veri, hangi kitaplık, hangi amaç. Bu listeyi çıkarmanın en güvenilir yolu tahmin değil ölçüm — uygulamayı bir vekil sunucu arkasında çalıştırıp trafiği görmek.
Envanter bir kez çıkarıldığında iki mağazanın formu da ondan doldurulabiliyor ve gizlilik politikası da aynı kaynaktan yazılıyor. Envanteri sürüm notlarıyla birlikte güncel tutmak ise en sık atlanan bakım işi: yeni bir kitaplık eklendiğinde beyan da değişmek zorunda.
Kaynaklar
- 01Provide information for Google Play's Data safety sectionGoogle Play Console Help · 2026
- 02Provide a way for users to request account and data deletionGoogle Play Console Help · 2026
- 036698 sayılı Kişisel Verilerin Korunması KanunuT.C. Mevzuat Bilgi Sistemi · 2016