Gizlilik Politikası
Yürürlük tarihi: 3 Mayıs 2026 Son güncelleme: 6 Ağustos 2026
Manevi Halka (“Uygulama”, “biz”, “bize”) gizliliğine önem verir. Bu politika, Uygulamayı kullanırken hangi bilgileri topladığımızı, nasıl kullandığımızı ve haklarınızın neler olduğunu açıklar.
1. Veri Sorumlusu
İsim: Emirhan Ayaz E-posta: emirhan.ayaz171@icloud.com Uygulama: Manevi Halka
2. Topladığımız Bilgiler
2.1. Doğrudan sağladığınız bilgiler
- Hesap bilgileri: E-posta adresi, ad-soyad, profil fotoğrafı (opsiyonel)
- Kimlik doğrulama: Apple ile Giriş veya Google ile Giriş kullanırsanız ilgili servisten alınan kimlik tokeni
- Tercihler: Uygulama dili, tema, bildirim tercihleri
- Cihazlar arası yedekleme: Hesabınıza bağlı olarak tuttuğunuz kişisel ibadet kayıtları ve okuma tercihleriniz, cihaz değiştirdiğinizde kaybolmasın diye sunucularımızda yedeklenir. Bu yedek şunları içerir: namaz ve nafile takibi kayıtlarınız, namaz takibi ve hatırlatma tercihleriniz, Kuran yer imleriniz, Kuran ve Cevşen’de kaldığınız son okuma konumu, okuyucu tercihleriniz (ikincil meal dili, mushaf yazı stili) ve devam eden zikir sayımlarınız. Bu yedeğe yalnızca siz erişebilirsiniz; halkanızdaki üyeler, halka yöneticileri ve diğer kullanıcılar göremez (veritabanı düzeyinde satır bazlı erişim kuralıyla korunur). Hesabınızı sildiğinizde bu yedek de silinir. Konum koordinatlarınız bu yedeğe DAHİL DEĞİLDİR, yalnızca cihazınızda kalır
- Kullanıcı içeriği: Oluşturduğunuz halka açıklamaları, özel zikir metinleri, Kuran ayet notları, kitap okuma notları
- Tek Seferlik Halka (Vesile): Oluşturduğunuz tek seferlik halkanın başlığı ve ithaf/vesile metni. İthaf metnine yazdığınız üçüncü kişilere ait bilgilerden (örneğin bir isim) siz sorumlusunuz
- Zikir listesi paylaşımı: Kişisel zikir listenizi bir paylaşım kodu/bağlantısı ile başkalarıyla paylaşabilirsiniz. Paylaştığınızda listenizin o anki bir kopyası (anlık görüntü) paylaşım koduyla saklanır; kodu alanlar bu listeyi kendi kütüphanelerine ekleyebilir. Paylaşımı istediğiniz zaman iptal edebilirsiniz
- Tamamlama sertifikaları: Hatim, Cevşen ve kitap tamamlamalarında cihazınızda lokal olarak PDF sertifika üretilir (sunucuya yüklenmez, sadece paylaşım için cihazınızda kalır)
- Şikayet kayıtları: Uygulama içi “Şikayet et” özelliğini kullandığınızda şikayetiniz (şikayet eden hesap kimliği, şikayet edilen halka/üye/etkinlik bilgisi, seçilen sebep ve varsa açıklamanız) sunucularımızda saklanır. Bu kayıtlar yalnız şikayetin incelenmesi ve kötüye kullanımın önlenmesi amacıyla kullanılır, üçüncü kişilerle paylaşılmaz ve inceleme tamamlandıktan sonra makul bir süre içinde silinir veya anonimleştirilir
2.2. Otomatik toplanan bilgiler
- İlerleme verisi: Kuran sayfa ilerlemesi, tamamlanan görevler, hatim sayısı, zikir sayaçları, cevsen ukde tamamlamaları, Cetele (ezber) ilerlemeniz ve tekrar takvimi
- Bildirim tokeni: Push bildirim göndermek için cihaz tokeni (Apple APNs / Google FCM)
- Konum: Sadece namaz vakitlerini ve kıble yönünü hesaplamak için cihazınızın anlık konumu. Konum verisi sunucularımıza gönderilmez ve kaydedilmez — yalnızca cihazda hesap için kullanılır. Şehir değiştirdiğinizi fark edip vakitleri yeni şehrinize göre önerebilmek için son bilinen koordinat yalnızca cihazınızda saklanır; hesap verilerinizi sildiğinizde bu kayıt da silinir.
- Abonelik bilgisi: Premium aboneliğiniz varsa süre, plan tipi, mağaza (App Store / Play Store), abonelik durumu
2.3. Toplamadığımız bilgiler
- Kredi kartı / ödeme bilgisi (Apple/Google işler — biz görmeyiz)
- Sağlık verisi
- Hassas kişisel bilgi (din hariç — uygulamanın doğası gereği İslami pratikleri takip etmek için gönüllü olarak sağlanır)
3. Bilgileri Nasıl Kullanırız
- Uygulamanın temel işlevlerini sağlamak (halka takibi, görev dağıtımı, ilerleme kaydı)
- Hatırlatma bildirimleri göndermek (görev son tarihi, streak uyarısı, milestone kutlaması)
- Premium abonelik durumunu doğrulamak
- Hata ve performans sorunlarını teşhis etmek (anonim teknik veri)
- Yasal yükümlülükleri yerine getirmek
- Kullanıcı deneyimini iyileştirmek (toplu/anonim analiz)
Pazarlama için kullanmıyoruz. Verilerinizi reklam ağlarına satmıyoruz.
4. Üçüncü Taraf Hizmetler
Hizmetimizi sağlamak için aşağıdaki üçüncü taraf hizmetleri kullanırız:
| Hizmet | Amaç | Veri |
|---|---|---|
| Supabase (gizlilik) | Veritabanı, kimlik doğrulama, sunucu fonksiyonları | Hesap, ilerleme, tüm uygulama verisi |
| RevenueCat (gizlilik) | Abonelik yönetimi | Kullanıcı ID, abonelik durumu |
| Apple Push Notification Service | iOS push bildirim | Cihaz tokeni |
| Google Firebase Cloud Messaging | Android push bildirim | Cihaz tokeni |
| Expo (gizlilik) | Push bildirim altyapısı | Cihaz tokeni |
| Apple Sign In | OAuth giriş | Apple ID, e-posta, ad |
| Google Sign In | OAuth giriş | Google ID, e-posta, ad |
| Sentry (gizlilik) | Hata raporlama, crash takibi | Anonim hata kayıtları, stack trace, cihaz/OS bilgisi |
| PostHog (gizlilik) | Ürün analitiği (opt-out var) | Anonim kullanım olayları (PII yok), EU sunucularda barındırılır |
5. Veri Saklama
- Aktif hesap: Hesabınız aktif olduğu sürece verileriniz saklanır
- Hesap silindiğinde: Hesabınız önce soft-delete olarak işaretlenir. 30 gün içinde uygulamaya tekrar giriş yaparak hesabınızı geri yükleyebilirsiniz. 30 gün sonra otomatik bir cron görevi (pg_cron) tüm kişisel verilerinizi kalıcı olarak siler. Anında kalıcı silme isterseniz e-posta ile başvurabilirsiniz. Yalnızca yasal yükümlülük gereği saklanması gereken muhasebe/abonelik kayıtları (anonim hale getirilmiş) tutulabilir
- Tamamlanan tek seferlik halkalar: Halka bittiğinde özeti (katılımcı sayısı, tamamlanan iş) arşivlenir; bireysel görev detayları temizlenir
- Hareketsiz halkalar: Uzun süre işlem görmeyen halkalar otomatik olarak dondurulur ve sonra arşivlenir (içerik saklanır, aktif görev dağıtımı durur)
- Boş kalmış halkalar: 90 günden uzun süredir hareketsiz olan, en fazla tek üyesi bulunan ve hiç okuma/görev içeriği barındırmayan halkalar, haftalık otomatik bir görevle kalıcı olarak silinir
- Kullanılmayan misafir hesaplar: Hiçbir kimlik (e-posta/Google/Apple) bağlanmamış misafir hesaplar, 90 gün boyunca hiç kullanılmaz ve halka üyeliği, etkinlik katılımı, aile planı veya aboneliği bulunmazsa silinmek üzere işaretlenir; 30 gün sonra yukarıdaki kalıcı silme sürecine girer
- Paylaşılan zikir listeleri: Bir zikir listesi paylaştığınızda oluşan anlık görüntü, hesabınızı silseniz bile onu kütüphanesine ekleyenler için saklanmaya devam eder; ancak paylaşan olarak adınız hesabınız silinince anonim hale getirilir
- Bildirim logları: 30 gün sonra otomatik silinir
- Audit logları: Güvenlik ve uyumluluk için 12 ay saklanır
6. Haklarınız (KVKK / GDPR)
Türkiye’de KVKK, AB’de GDPR kapsamında şu haklara sahipsiniz:
- Erişim: Hangi verileri sakladığımızı öğrenme
- Düzeltme: Yanlış bilgileri güncelleme (uygulamadan profil ekranı üzerinden)
- Silme: Hesabınızı ve tüm verilerinizi silme (uygulama içinden Profil → Ayarlar → Hesap Güvenliği → Hesabımı Sil)
- Veri taşınabilirliği: Verilerinizin bir kopyasını talep etme. Uygulama içinden de Profil → Ayarlar → Veri Dışa Aktar ile tüm verilerinizi PDF olarak indirebilirsiniz
- İtiraz: Belirli işleme faaliyetlerine itiraz. Analitik veri toplamayı istediğiniz zaman kapatabilirsiniz: Profil → Ayarlar → Gizlilik → Analitik (varsayılan açık)
- Şikayet: Veri Koruma Otoritesi’ne şikayette bulunma (Türkiye için: KVKK)
Talepler için: emirhan.ayaz171@icloud.com
7. Çocuklar
Uygulama 13 yaşın altındaki çocuklar için tasarlanmamıştır. Bilerek 13 yaşından küçük kullanıcılardan veri toplamayız. Eğer çocuğunuzun bize veri sağladığını fark ederseniz, lütfen iletişime geçin — derhal silinecektir.
App Store yaş derecelendirmesi: 4+ (İslami içerik — agresif/uygunsuz içerik içermez)
8. Güvenlik
- Tüm veriler HTTPS/TLS ile şifrelenmiş şekilde aktarılır
- Veritabanı erişimi Row-Level Security (RLS) politikaları ile korunur
- Şifreler bcrypt ile hashleniyor (Supabase Auth standart)
- Kimlik doğrulama tokenleri kısa ömürlü ve cihazda güvenli bölgelerde saklanır (iOS Keychain / Android Keystore)
- Sunucu erişimi 2FA + IP allow-list ile sınırlı (geliştirici hesabı)
Hiçbir sistem %100 güvenli olmadığı gibi, mutlak güvenlik garantisi veremiyoruz. Bir veri ihlali durumunda en geç 72 saat içinde ilgili kullanıcıları ve yetkilileri bilgilendiririz.
9. Veri Aktarımı (Sınır Ötesi)
Supabase ve diğer hizmet sağlayıcılarımız sunucuları AB ve ABD’de barındırabilir. Avrupa Ekonomik Alanı dışına aktarılan veriler için GDPR Madde 46 kapsamında “Standard Contractual Clauses” uygulanır.
10. Tanımlama Bilgileri (Cookie / Local Storage)
Uygulama bir mobil app olduğu için web çerezleri kullanmaz. Ancak şu yerel veriler cihazınızda saklanır:
- Oturum tokeni (giriş için, Keychain/Keystore’da)
- Tercih ayarları (dil, tema)
- Önbelleğe alınmış veriler (offline kullanım için)
- Bildirim sayaçları
- Widget verisi (UserDefaults / SharedPreferences)
Hesabınızı silerseniz veya uygulamayı kaldırırsanız bu veriler de silinir.
11. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler için uygulama içi bildirim göndereceğiz. Yürürlük tarihi en üstte belirtilir.
12. İletişim
Sorularınız için:
E-posta: emirhan.ayaz171@icloud.com Konu: Manevi Halka — Gizlilik
15 gün içinde yanıt veririz.