AYATA — Gizlilik Politikası
1. Topladığımız Veriler
- Hesap & kimlik: Anonim Firebase Auth UID; hesabını Google ile bağlarsan sağlayıcı kimliği ve e-posta adresi saklanır. Google hesabının şifresini almaz veya saklamayız.
- Rüya içeriği: Yazdığın rüya metni ve üretilen tabir. Sesli giriş cihazının klavye diktesiyle yapılır; mikrofona erişmeyiz, ses kaydı tutmayız.
- Kullanım & cihaz: IP adresinden türetilen yaklaşık konum; uygulama işlemleri; cihaz veya diğer kimlikler; platform, uygulama sürümü ve cihaz dili; push token'ları; kilitlenme günlükleri, teşhis ve performans verileri.
- Ekonomi: Parşömen bakiyesi, satın alma ve ödüllü reklam kayıtları.
- Ölçümleme: Firebase Analytics olayları — yalnızca rızaya bağlı olarak (aşağıya bakınız).
2. Verileri Nasıl Kullanırız
Tabir üretmek, bakiye/ödeme bütünlüğünü sağlamak, kötüye kullanımı önlemek, bildirim göndermek, uygulamayı iyileştirmek ve yasal yükümlülükleri yerine getirmek için.
3. Üçüncü Taraflar
- OpenAI: Rüya metni, tabir üretimi ve içerik moderasyonu için OpenAI API'ye gönderilir. OpenAI, API verisini varsayılan olarak model eğitiminde kullanmaz ve yalnızca sınırlı bir süre saklar; bir Veri İşleme Sözleşmesi (DPA) referansı tutulur.
- Firebase / Google: Kimlik doğrulama, veritabanı, fonksiyonlar, analytics, çökme raporları, push bildirimleri.
- RevenueCat & Google Play: Satın alma doğrulaması ve işlem geçmişi.
- Google AdMob: Ödüllü reklam sunumu, reklam ölçümü, sahtekârlığı önleme ve güvenlik için yaklaşık konum, uygulama işlemleri, teşhis verileri ile cihaz veya diğer kimlikleri işleyebilir ve paylaşabilir.
4. Rıza & İzleme
Desteklenen bölgelerde Google User Messaging Platform (UMP) üzerinden gizlilik tercihleri sorulur. Reklam isteği ancak UMP izin verdiğinde gönderilir; kişiselleştirme ve ölçüm tercihleri Google'ın izin sinyallerine göre uygulanır. Tercihini uygulamadaki gizlilik seçeneklerinden yeniden açabilirsin.
5. Saklama & Silme
| Veri sınıfı | Politika |
|---|---|
| Hesap + rüya kayıtları (rüya metni dahil) | Hesap silmede anında kalıcı silme (hard delete); aktif kullanımda süresiz. |
| Satın alma / ödüllü reklam kayıtları | Muhasebe, işlem bütünlüğü ve kötüye kullanımı önleme için kullanıcı kimliği kaldırılarak belirli süre tutulabilir. |
| Hesap bağlama kayıtları | Tekrarlanan ücretsiz hakları önlemek için doğrudan kullanıcı kimliği kaldırılmış, tek yönlü özetle takma adlandırılmış kayıt tutulabilir. |
| Moderasyon kayıtları | Denetim izi olarak korunur; kullanıcı kimliği silme sonrası anonimleştirilir. |
| Operasyonel loglar | ≤ 30 gün; mümkünse rüya metni loglanmaz. |
| Analytics / Crashlytics | Firebase varsayılan saklama süresi; rızaya bağlı. |
| Yedekler | Kalıcı silme anlık üretim verisini siler; yedeklerde rotasyon süresince (≤ 30 gün) kalabilir, sonra otomatik düşer. |
Dürüst beyan: "Anında her yerden silinir" demeyiz — yedek gecikmesi ve OpenAI'nin geçici saklaması yukarıda açıkça belirtilmiştir.
6. Haklarının Kullanımı
Hesabını ve üretim verilerini uygulama içinden Otağ Köşesi → "Hesabımı ve Verilerimi Sil" ile kalıcı olarak silebilirsin. Erişim/taşınabilirlik (KVKK / GDPR m.15-20) talepleri için emrah@oiuy.tr adresine yazman yeterlidir; yasal süre içinde (KVKK 30 gün / GDPR 1 ay) yanıtlanır.
7. Çocuklar
Uygulama yalnızca 18 yaş ve üzeri kullanıcılar içindir. Reklam/analytics "çocuğa yönelik muamele" kapalı yapılandırılır.
8. Değişiklikler & İletişim
Bu politika güncellenebilir; önemli değişikliklerde uygulama içinde bilgilendirilirsin. Sorular: emrah@oiuy.tr.