Bu gizlilik politikası, Sebat mobil uygulamasının ("Uygulama") kişisel verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar. Sebat, İslâmi kişisel gelişim amaçlı bir uygulamadır ve kullanıcılarının gizliliğine en üst düzeyde önem verir.
Uygulamayı indirip kullanarak bu gizlilik politikasını kabul etmiş sayılırsınız. Politikamızda değişiklik yapıldığında, bu sayfa üzerinden güncellenmiş hâli yayınlanacaktır.
Sebat'a girdiğiniz kişisel kayıtlar (alışkanlıklar, namaz, zikir, hatim, muhasebe, müşahede, kriz günlüğü, şükür defteri, kitap notları, telkinler, adım sayar, planlar, odak oturumları, konum ve diğer ibadet/öz-bakış kayıtları) cihazınızda üretilen bir anahtarla şifrelenir ve ancak öyle bulutta yedeklenir. Bu anahtar sunucumuza veya üçüncü taraflara okunabilir biçimde gönderilmez; cihazınızın güvenli donanımında (Android Keystore / iOS Keychain) saklanır. Dilerseniz kurtarma amacıyla anahtarınızın bir yedeği sizin Google Drive hesabınızın yalnız bu uygulamaya özel gizli alanına (appDataFolder) yazılır — bu alana yalnız sizin hesabınızla ve yalnız Sebat üzerinden erişilebilir (ayrıntı: "Kurtarma Kodu ve Drive Yedeği" bölümü). Düşük hassasiyetli teknik tercihler (ör. tema/ayarlar) ile ana ekran widget'larının ve kalıcı bildirimin çalışması için cihaz İÇİNDE tutulan kopyalar (vakit/konum/adım özeti) bu şifreleme kapsamının dışındadır; bu kopyalar cihaz dışına gönderilmez.
Sonuç olarak Sebat'ın veri sorumluları dahi kullanıcıların verilerini okuyamaz. Firebase sunucularına bir saldırı olsa bile içerik şifresiz olarak elde edilemez. Bu, WhatsApp ve Signal'in kullandığı koruma seviyesidir.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla aşağıdaki kişi/yapı yer almaktadır:
KVKK madde 11 kapsamındaki başvurularınızı yukarıdaki e-posta adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.
Uygulamaya giriş yapmanız durumunda aşağıdaki veriler toplanır:
| Veri | Kaynak | Amaç | Şifrelenir mi? |
|---|---|---|---|
| Firebase Kullanıcı Kimliği (UID) | Otomatik oluşturulur | Yedek doğrulama (her kullanıcı yalnız kendi kaydına erişebilsin) | Hayır — kimlik anahtarı; içerik değildir |
| E-posta adresi | Google Hesabı (opsiyonel) | Hesap girişi ve cihaz değiştirme | Google sunucusunda Google'ın politikalarına tabidir; Sebat sunucusunda saklanmaz |
| Görünen ad | Google Hesabı (opsiyonel) | Yalnızca cihaz içinde selâmlama amacıyla — sunucuya yazılırken şifrelenir | Evet (E2EE) |
Misafir girişi: Google hesabı kullanmadan anonim (misafir) olarak da devam edilebilir. Bu durumda yalnızca anonim bir Firebase UID oluşturulur; ad veya e-posta toplanmaz. Misafir kullanımda da verileriniz bu anonim kimlik altında şifreli olarak buluta yedeklenir; ancak anonim kimlik cihaza/kuruluma bağlıdır — telefon kaybolur veya uygulama silinirse bu yedeğe yeniden erişilemeyebilir ve veriler kurtarılamayabilir. Bu nedenle Google ile bağlanma şiddetle önerilir.
| Veri | Toplama Şekli | Amaç | Şifrelenir mi? |
|---|---|---|---|
| GPS koordinatları (enlem/boylam) | Kullanıcı izniyle, yalnızca ön planda | Namaz vakitlerinin doğru hesaplanması | Evet (E2EE) — yedeklendiği taktirde |
| Seçilen şehir/ilçe | Kullanıcı seçimi | Namaz vakitlerinin hesaplanması | Evet (E2EE) — yedeklendiği taktirde |
Uygulama içinde oluşturduğunuz tüm içerikler size özeldir ve uçtan uca şifrelenir (bkz. Bölüm 4). Sebat'ın geliştiricisi ve hiçbir üçüncü taraf bu içerikleri okuyamaz.
Aşağıdaki ayarlar hassas veri olmadığı için sade tutulur (şifrelenmez) — yine de yalnızca kendi hesabınızla görülebilir:
Kitaplık bölümünde kitap kapağı eklemek istediğinizde Android'in sistem Fotoğraf Seçici'si açılır ve yalnızca seçtiğiniz tek görsele erişilir. Uygulama, cihazınızın tüm fotoğraf galerisine erişmek için ayrı bir depolama/medya izni istemez. Dilerseniz kapağı kamera ile de çekebilirsiniz; kamera yalnızca siz bu işlemi başlattığınızda ve yalnızca o an açılır. Seçilen/çekilen görsel yalnızca cihazınızda yerel olarak saklanır ve herhangi bir sunucuya yüklenmez.
Bildirimlerin çalışabilmesi için cihazınızın bildirim sistemiyle etkileşime geçilir. Bildirimler tamamen cihaz üzerinde zamanlanır; push token sunucuya gönderilmez ve üçüncü taraflarla paylaşılmaz.
Uygulama aşağıdaki bildirim türlerini gönderebilir (hepsi kullanıcı tarafından açılıp kapatılabilir):
Bazı içerikler harici sunuculardan indirilir. Bu isteklerde hiçbir kişisel veri, kimlik veya hesap bilgisi gönderilmez; her internet bağlantısında olduğu gibi, ilgili sunucu standart web isteği kapsamında IP adresinizi teknik olarak görür:
Premium abonelik ve isteğe bağlı çay/kahve bağışı ödemeleri tamamen Google Play tarafından işlenir. Kart veya banka bilgileriniz Sebat'a hiçbir zaman ulaşmaz, görülmez ve saklanmaz.
Sebat aşağıdaki verileri hiçbir biçimde toplamaz:
Sebat, kullanıcı içeriğini şu şekilde korur:
secretbox (XSalsa20-Poly1305) — Signal Protokolü ile aynı ailedendir; doğrulanmış kimliği (authenticated encryption) sağlar.{ _enc, _nonce, _v: 1 } şeklinde, base64-kodlu ciphertext olarak saklanır. Anahtar olmadan açılamaz.Sebat'ın veri sorumluları Firebase Konsolu'na giriş yapsa veya Firestore'daki tüm dokümanları indirse dahi, her bir kişisel alanın yalnızca rastgele görünen şifreli baytlarını görür. Açma anahtarı kullanıcının cihazında olduğu için, içeriği okuyabilmesi matematiksel olarak mümkün değildir. Bu, "zero-knowledge" (sıfır bilgi) mimarisinin tanımıdır.
Cihazınızdaki anahtar, sizin Google Hesabınıza özel ve başka uygulamalardan görünmez bir alan olan Google Drive "App-Data" klasörüne (uygulama veri klasörü) otomatik olarak yedeklenir. Bu klasörün özellikleri:
Önemli: Bu yedek, cihazınızı kaybetseniz dahi verilerinize yeniden ulaşabilmeniz için kurtarma anahtarınızı Google hesabınızın gizli uygulama klasöründe saklar. Anahtar bu yedekte kullanılabilir (açık) biçimde tutulduğundan, yedeğin güvenliği Google hesabınızın güvenliğine bağlıdır; hesabınızı güçlü bir parola ve iki adımlı doğrulama (2FA) ile korumanızı öneririz. Daha üst düzey gizlilik isterseniz Google bağlamayı kullanmayıp anahtarı yalnızca kendiniz saklayabilirsiniz.
Google hesabı bağlamayı tercih etmezseniz, kurtarma anahtarınızı uygulama içinden (Ayarlar > Güvenlik) görerek manuel olarak güvenli bir yere (notlar, parola yöneticisi) kaydedebilirsiniz.
Uygulama her açılışta Google hesabınız bağlıysa Drive yedeğinizin var olup olmadığını doğrular; bozulmuş veya silinmişse otomatik yeniden yükler. Ayarlar > Güvenlik ekranında son yedek tarihini görebilirsiniz.
Uygulama verileriniz öncelikle cihazınızda AsyncStorage içinde tutulur. Hassas alanlar burada da E2EE ile şifrelenmiş olarak yazılır; cihazınız root edilse dahi içerik açılamaz.
Giriş yapan kullanıcıların verisi Google Firebase Cloud Firestore üzerinde, E2EE ile şifrelenmiş şekilde tutulur (bkz. Bölüm 4).
Uygulama, cihaz depolama alanını korumak için eski verileri otomatik arşivler:
Arşivlenen veriler bulut hesabınızda (yine E2EE ile şifreli olarak) users/{uid}/arsiv alt koleksiyonunda kalır; cihazınızdan kaldırılır.
Veriler, hesap silinene kadar saklanır. Hesap silindiğinde tüm yerel ve buluttaki kullanıcı verileri kalıcı olarak yok edilir; ayrıca cihazdaki şifreleme anahtarı da silinir, böylece Firestore'da olası bir gecikmeyle silinmemiş ciphertext kalsa bile asla açılamaz.
Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanır:
| Hizmet | Sağlayıcı | Kullanım Amacı | Gizlilik Politikası |
|---|---|---|---|
| Firebase Authentication | Google LLC | Kullanıcı girişi (Google + anonim) | Firebase Gizlilik |
| Cloud Firestore | Google LLC | Şifrelenmiş içerik yedeği | Firebase Gizlilik |
| Google Drive (App-Data) | Google LLC | Kurtarma anahtarınızın size özel gizli klasöre yedeklenmesi (yalnızca drive.appdata kapsamı) |
Google Gizlilik |
| Google Sign-In | Google LLC | Google hesabıyla hızlı giriş | Google Gizlilik |
| Google Play Faturalandırma | Google LLC | Premium abonelik ve bağış ödemelerinin işlenmesi (kart bilgisi Sebat'a ulaşmaz) | Google Gizlilik |
| RevenueCat | RevenueCat, Inc. | Satın alma durumunun doğrulanması (anonim kullanıcı kimliği + Play makbuzu; içerik iletilmez) | RevenueCat Gizlilik |
| Open-Meteo | Open-Meteo | Ana ekran widget'ında hava durumu (yalnızca seçili konum koordinatı; kimliksiz) | Open-Meteo Şartlar |
| Diyanet / everyayah.com / quran.com | İlgili yayıncılar | Kur'an sayfa görüntüleri ve hafız ses kayıtlarının indirilmesi (kişisel veri gönderilmez) | — |
| AlAdhan API | Islamic Network | Hicri tarih dönüşümü (yalnızca miladi tarih gönderilir) | AlAdhan Gizlilik |
Kişisel verileriniz:
Geliştirici ve teknik altyapı sağlayıcısı, içerik şifrelenmiş olduğu için kullanıcı kayıtlarının içeriğine zaten erişemez. Yasal bir zorunluluk (mahkeme kararı vb.) durumunda yalnızca Firebase UID ve şifreli baytlar paylaşılabilir; içerik anlamlı bir biçimde okunabilir değildir.
6698 sayılı KVKK'nın 11. maddesi gereği veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
Cihazınızın ayarlarından konum, bildirim, kamera ve fiziksel aktivite (aktivite tanıma) izinlerini istediğiniz zaman geri alabilirsiniz. İzinlerin geri alınması ilgili işlevleri etkileyebilir (örn. konum izni olmadan namaz vakitleri yalnızca manuel şehir seçimiyle hesaplanır; aktivite tanıma izni olmadan adım sayar çalışmaz).
Sebat bir mobil uygulamadır ve çerez (cookie) kullanmaz. Kullanıcı davranışı izleme, parmak izi (fingerprinting) veya reklam izleme teknolojileri kullanılmamaktadır.
Sebat genel kitleye yöneliktir ve özellikle 13 yaş altı çocuklara yönelik tasarlanmamıştır. 13 yaşın altındaki kullanıcılardan bilerek kişisel veri toplamayız. Ebeveynler veya yasal vasiler, çocuklarının kişisel veri paylaştığını fark ederlerse sebatapp2@gmail.com üzerinden bizimle iletişime geçebilir; ilgili veriler derhal silinecektir.
Uygulama aşağıdaki Android izinlerini kullanır:
| İzin | Kullanım Amacı |
|---|---|
| Konum (Hassas ve Yaklaşık) | Namaz vakitlerinin bulunduğunuz konuma göre hesaplanması |
| İnternet | Firebase ile şifrelenmiş veri senkronizasyonu, Drive yedek |
| Bildirimler | Namaz vakti ve hatırlatma bildirimleri |
| Kesin Alarm (SCHEDULE_EXACT_ALARM) | Ezan bildirimlerinin dakika hassasiyetinde tetiklenmesi |
| Ön Plan Servisi | Namaz vakti geri sayım çubuğu ve adım sayar arka plan çalışması |
| Aktivite Tanıma (ACTIVITY_RECOGNITION) | Adım sayar için yürüyüş tanıma — veri cihazda kalır, E2EE ile yedeklenir |
| Kamera | Yalnızca Kitaplık'ta kitap kapağı fotoğrafı çekmek için, siz başlattığınızda — görsel cihazda kalır, sunucuya yüklenmez |
| Titreşim | Bildirim ve geri bildirim titreşimleri |
| Ekranı Açık Tutma | Zamanlayıcı kullanımı sırasında ekranın kapanmaması |
| Fotoğraf Seçici (sistem) | Kitaplık'ta kitap kapağı seçmek için Android Fotoğraf Seçici kullanılır — ayrı galeri/depolama izni istenmez, yalnızca seçtiğiniz görsele erişilir (sunucuya yüklenmez) |
| Önyükleme Tamamlandı | Cihaz yeniden başlatıldığında bildirimlerin yeniden zamanlanması |
Tüm izinler yalnızca belirtilen amaçlar doğrultusunda kullanılır. Arka planda konum takibi yapılmaz.
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında:
Gizlilik politikamız hakkında sorularınız, veri silme talepleriniz veya KVKK kapsamındaki başvurularınız için bize ulaşabilirsiniz:
Veri silme ve KVKK başvurularınız 30 gün içinde işleme alınır.
Bu gizlilik politikası aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır: