Bu gizlilik politikası, Sebat mobil uygulamasının ("Uygulama") kişisel verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar. Sebat, İslâmi kişisel gelişim amaçlı bir uygulamadır ve kullanıcılarının gizliliğine en üst düzeyde önem verir.
Bu sayfa, 6698 sayılı Kanun'un 10. maddesi kapsamındaki aydınlatma yükümlülüğünü yerine getirir. Uygulamanın ilk açılışında bu politikaya bağlantı verilir; kullanım için ayrıca bir onay kutusu istenmez. Politikamızda değişiklik yapıldığında, bu sayfa üzerinden güncellenmiş hâli yayınlanacaktır.
Yerel kullanım ve bulut yedeği ayrımı: Bir hesap bağlamadığınız sürece uygulama içinde oluşturduğunuz tüm kayıtlar yalnızca cihazınızda kalır ve veri sorumlusuna ulaşmaz. Google veya Apple hesabı bağladığınızda ya da "Misafir" olarak devam etmeyi seçtiğinizde kayıtlarınız cihazınızda şifrelenerek buluta yedeklenir; bu adımdan hemen önce, dinî inancınızla ilgili kayıtların (namaz, zikir, telkin, muhasebe) işlenmesi için açık rızanız ayrıca sorulur. Rıza vermezseniz uygulamayı yerel olarak kullanmaya aynen devam edersiniz; hiçbir özellik rızaya bağlı değildir.
Delâil Halkası'nda paylaşmayı seçtiğiniz bilgiler (Bölüm 3.11) dışındaki kişisel kayıtlarınız (alışkanlıklar, namaz, zikir, hatim, muhasebe, müşahede, kriz günlüğü, şükür defteri, kitap notları, telkinler, adım sayar, planlar, odak oturumları, konum ve diğer ibadet/öz-bakış kayıtları) cihazınızda üretilen bir anahtarla, cihazınızda şifrelenir ve kişisel içerik yedeğine ancak şifrelenmiş hâlde çıkar. Konuma dayalı çevrimiçi hizmetler ve standart ağ bilgileri Bölüm 3.2 ve 3.7–3.11’de ayrıca açıklanmıştır. Anahtar Android Keystore veya iOS Keychain üzerinden, işletim sisteminin sağladığı güvenli depolamada saklanır. Düşük hassasiyetli teknik tercihler (ör. tema/ayarlar) ile ana ekran widget'larının ve kalıcı bildirimin çalışması için cihaz İÇİNDE tutulan kopyalar bu şifreleme kapsamının dışındadır. Bu kopyalar, widget'ın ekranda gösterdiği kadarını içerir: namaz vakitleri, konum adı, adım özeti, günün program başlıkları, alışkanlık adları ve sayaçlar. Widget ana ekranda ayrı bir süreçte çizildiği için bu bilgiyi okuyabilmesi teknik bir zorunluluktur. Bu kopyalar cihaz dışına gönderilmez ve hesabınızı sildiğinizde birlikte silinir.
Açıkça bildirmemiz gereken bilinçli tercih — anahtar emaneti: Anahtarınızın bir kopyası (kurtarma kodu), yalnız size ait olan bulut dokümanınızda da emanet olarak tutulur. Bu emanet, uygulamayı yeniden kurduğunuzda veya cihaz değiştirdiğinizde kayıtlarınızı kurtarabilmeniz içindir: Daha önce bağladığınız Google veya Apple hesabıyla giriş yaptığınızda doküman ve anahtar birlikte iner, kayıtlarınız o anda açılır. Bunun bedeli şudur — Sebat'ın veri sorumlusu, yönetici (Admin) yetkisiyle bu emaneti okuyup teknik olarak kayıtlarınızı açabilir.
Sebat bir "sıfır bilgi" (zero-knowledge) sistemi değildir. Şifreli kayıtlarla kullanılabilir anahtar emaneti birlikte ele geçirilirse içerik açılabilir. Şifreleme, erişim kuralları ve güvenli depolama farklı koruma katmanlarıdır; ele geçirilmiş bir cihaz veya yönetici hesabına karşı mutlak koruma sağlamaz. Ayrıntılar Bölüm 4’tedir.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla aşağıdaki kişi/yapı yer almaktadır:
KVKK madde 11 kapsamındaki başvurularınızı yukarıdaki e-posta adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.
Uygulamaya giriş yapmanız durumunda aşağıdaki veriler toplanır:
| Veri | Kaynak | Amaç | Şifrelenir mi? |
|---|---|---|---|
| Firebase Kullanıcı Kimliği (UID) | Otomatik oluşturulur | Yedek doğrulama (her kullanıcı yalnız kendi kaydına erişebilsin) | Hayır — kimlik anahtarı; içerik değildir |
| E-posta adresi | Google veya Apple hesabı (isteğe bağlı) | Hesap girişi ve cihaz değiştirme | Giriş sağlayıcısı ve Firebase Authentication tarafından hesap doğrulama amacıyla işlenir; içerik yedeği şifrelemesinden ayrıdır |
| Görünen ad | Google veya Apple hesabı (isteğe bağlı) | Hesap kimliği ve uygulama içi selâmlama; profil bilgisi Firebase Authentication kaydında bulunabilir | Kimlik sağlayıcısındaki profil kaydı içerik şifrelemesinden ayrıdır |
Apple ile giriş: Apple, tercihinize göre gerçek e-posta adresiniz yerine gizli bir yönlendirme adresi paylaşabilir. Ad bilgisi yalnız ilk yetkilendirmede iletilebilir. Hesap silme sırasında Apple oturum yetkisinin iptali de istenir.
Giriş sağlayıcısının kendi işlemleri: Google'ın giriş hizmeti, kullanılan akışa göre telefon numarası gibi hesap erişim bilgilerini de işleyebilir. Kullanıcı ve cihaz kimlikleri, uygulama bilgileri ve hizmet kullanım bilgileri Google tarafından giriş işlevi, güvenlik ve kendi hizmet analizleri için kullanılabilir. Sebat telefon numarasıyla giriş sunmaz. Firebase hizmetleri de işletim sistemi, uygulama ve yazılım sürümü gibi teknik istemci bilgilerini hizmet geliştirme analizleri için işler; bu teknik özetin kullanıcı veya cihaz kimliğiyle ilişkilendirilmediğini belirtir. Bu sağlayıcı işlemleri, Sebat'ın şifreli kişisel kayıt yedeğinden ayrıdır (Bölüm 6).
Misafir girişi: Google veya Apple hesabı bağlamadan anonim (misafir) olarak da devam edilebilir. Bu durumda yalnızca anonim bir Firebase UID oluşturulur; ad veya e-posta toplanmaz. Misafir kullanımda da verileriniz bu anonim kimlik altında şifreli olarak buluta yedeklenir; ancak anonim kimlik cihaza/kuruluma bağlıdır — telefon kaybolur veya uygulama silinirse bu yedeğe yeniden erişilemeyebilir ve veriler kurtarılamayabilir. Cihaz değişiminde yedeğinize erişmek için Google veya Apple hesabı bağlayabilirsiniz.
| Veri | Toplama Şekli | Amaç | Şifrelenir mi? |
|---|---|---|---|
| GPS koordinatları (enlem/boylam) | Kullanıcı izniyle, yalnızca ön planda | Namaz vakitlerinin doğru hesaplanması | Evet (cihazda şifreleme) — yedeklendiği takdirde |
| Seçilen şehir/ilçe | Kullanıcı seçimi | Namaz vakitlerinin hesaplanması | Evet (cihazda şifreleme) — yedeklendiği takdirde |
Delâil Halkası'nda paylaşmayı seçtiğiniz bilgiler (Bölüm 3.11) dışındaki kişisel içerikleriniz size özeldir ve buluta çıkmadan önce cihazınızda şifrelenir (bkz. Bölüm 4). İçerik açık metin olarak yedeklenmez. Anahtar emaneti aynı bulut hesabında bulunduğundan bu korumanın sınırları Bölüm 4.2’de açıklanmıştır.
Özel nitelikli veri ve açık rıza (KVKK m.6, GDPR m.9): Namaz, zikir, telkin ve muhasebe kayıtları dinî inancınızı ortaya koyabildiğinden özel nitelikli kişisel veri sayılır. Bu kayıtlar hesap bağlanmadıkça cihazınızdan çıkmaz. Bulut yedeğini açtığınız anda (Google/Apple bağlama veya Misafir girişi) bu verilerin şifreli olarak yedeklenmesi için açık rızanız sorulur; rıza kaydı ve tarihi uygulama verinizde tutulur. Rıza, hizmetin ön şartı değildir ve dilediğiniz an geri alınabilir (bkz. Bölüm 8.2).
Aşağıdaki ayarlar hassas veri olmadığı için sade tutulur (şifrelenmez) — yine de yalnızca kendi hesabınızla görülebilir:
Kitap kapağı veya Sebat Medya zemini için fotoğraf seçimini siz başlatırsınız. Sistem fotoğraf seçicisiyle seçtiğiniz görsele erişilir. Kamera yalnız fotoğraf çekme işlemini başlattığınızda ve izin verdiğinizde açılır. Görsel kartın hazırlanması için cihazda kullanılır; Sebat sunucusuna yüklenmez.
iOS’ta fotoğraf erişimi işletim sisteminin seçici ve izin seçeneklerine bağlıdır. Hazırladığınız kartı galeriye kaydetmek isterseniz fotoğraf ekleme izni istenir. Kartın başka bir uygulamaya gönderilmesi yalnız paylaşım işleminizle gerçekleşir.
Namaz vakti ve kişisel hatırlatmalar cihaz üzerinde zamanlanır; bu yerel bildirimler için push token sunucuya gönderilmez. İsteğe bağlı Delâil Halkası hatırlatmaları uzaktan gönderilir; bunlarda kullanılan cihaz/token bilgileri ve bildirim sağlayıcıları Bölüm 3.11'de açıklanır.
Uygulama aşağıdaki bildirim türlerini gönderebilir (hepsi kullanıcı tarafından açılıp kapatılabilir):
Bazı içerikler harici sunuculardan indirilir. Bu isteklere hesap bilgileriniz, kimliğiniz veya uygulama içi kayıtlarınız eklenmez. Ancak her internet bağlantısında olduğu gibi ilgili sunucu, standart web isteği kapsamında IP adresinizi ve hangi içeriği istediğinizi teknik olarak görür. Bir isteğin bunun ötesinde bilgi taşıdığı durum aşağıda ayrıca belirtilmiştir:
mp3quran.net/api/v3 adresinden, ses dosyası ise serverN.mp3quran.net adreslerinden çekilir; bu sunucular IP adresinizi ve hangi sûreyi ne zaman dinlediğinizi görür.ezanvakti.emushaf.net adresinden çekilir. Bu adres Diyanet'in kendi işlettiği bir alan adı değildir; Diyanet verisini yayınlayan üçüncü taraf bir aynadır. İstek adresinde, konumunuzdan (GPS izni verdiyseniz konumunuzdan, aksi hâlde seçtiğiniz şehir/ilçeden) çözülen Diyanet ilçe kimliği yer alır — yani bu sunucu, IP adresinizle birlikte ilçe düzeyindeki konumunuzu öğrenir. GPS koordinatlarınız bu servise gönderilmez. İstek yalnızca elinizdeki tablonun kapsamı tükenmek üzereyken veya konumunuz değiştiğinde yapılır; her açılışta tekrarlanmaz ve indirilen tablo cihazınızda saklanarak çevrimdışı da kullanılır. Resmî tabloyu kullanan vakit hesabında bu istek gereklidir. Vakitler bu tablodan üretilemezse cihaz içi astronomik hesap devreye girer.sebatapp.com/api/weather adresindeki Sebat hava servisine gönderilir. Cloudflare altyapısı bu bağlantının IP adresini ve standart istek bilgilerini görür. Aynı konum için saklanan tahmin güncelse buradan yanıt verilir; yenileme gerektiğinde yaklaşık koordinatlar MET Norway servisine (api.met.no) iletilir. Sebat, gelen IP veya hesap kimliği başlıklarını MET isteğine kopyalamaz. Cloudflare ve hava sağlayıcısı, bağlantı ve IP gibi teknik bilgileri kendi koşulları kapsamında işleyebilir. Sebat hesap kimliği, ad, e-posta, anahtar veya kişisel kayıtlar hava isteğine eklenmez. Yeni hava isteği uygulama kullanımdayken yapılır; widget, uygulama kapalıyken cihazda saklanan veriyi kullanır.Sebat hava servisini kullanan iOS sürümlerinin veri kaynağı: MET Norway (Norveç Meteoroloji Enstitüsü), CC BY 4.0. Tahminler Sebat tarafından sıcaklık ve hava simgesi olarak gösterilecek şekilde düzenlenir; sıcaklık yuvarlanabilir. MET Norway'in veri ve hizmet koşulları buradan okunabilir.
Yukarıdaki harici sağlayıcıların sunucuları Sebat'ın denetiminde değildir ve kendi gizlilik politikalarına tabidir. Sebat bu hizmetlere kullanıcı hesabı, e-posta, ad veya uygulama içi kaydınızı hiçbir koşulda iletmez.
Premium abonelik ve isteğe bağlı çay/kahve bağışı ödemeleri Android'de Google Play, iOS'ta Apple App Store / StoreKit tarafından işlenir. Kart veya banka bilgileriniz Sebat'a hiçbir zaman ulaşmaz, görülmez ve saklanmaz.
Sebat aşağıdaki verileri hiçbir biçimde toplamaz:
Kitap, meal ve görsel paketleri kutuphane.sebatapp.com üzerinden Cloudflare altyapısıyla indirilir. Sunucu IP adresi, istenen dosya yolu ve standart bağlantı bilgilerini içerik sunumu, hizmetin işletilmesi ve kötüye kullanımın önlenmesi için işler. Bu isteklere Sebat hesap kimliği, e-posta veya kişisel notlar eklenmez. İndirilmiş kitapların okunması, yerel arama ve kelime anlamlarının gösterilmesi cihazda gerçekleşir. Kişisel notlar ortak kitap veritabanına yazılmaz.
Sebat Medya'da seçtiğiniz fotoğraf ve paylaşım metni kartı oluşturmak için cihazınızda kullanılır. Galeriye kaydetme veya paylaşma yalnız sizin işleminizle başlatılır. Paylaşım yaptığınız hedef uygulama, gönderdiğiniz kartı kendi politikası kapsamında işler.
Delâil Halkası'na katılmayı seçerseniz hesabınızın kullanıcı kimliğiyle (Firebase UID) birlikte halkada kullanmak için seçtiğiniz ad, üyelik ve katılım zamanı, haftalık sekiz hiziplik okuma durumunuz, son okuma günü, seri ve bireysel hatim toplamı, paylaşım/bildirim tercihleri ile onay ve güncelleme zamanları işlenir. Halka üyeleri seçtiğiniz adı ve haftalık okuma durumunuzu görebilir. Seri ve hatim toplamınız diğer üyelere yalnız sıralama paylaşımını açtığınızda gösterilir. Halka üyeliği dinî pratiğiniz hakkında bilgi verebilir; katılmak isteğe bağlıdır ve misafir oturumuyla katılım yapılmaz. Kişisel notlarınız ve bütün geçmiş okuma arşiviniz halkaya aktarılmaz.
Bu paylaşılan bilgiler kişisel şifreli yedeğinizden ayrıdır ve uçtan uca şifrelenmez. Sebat'ın Cloudflare üzerinde çalışan Halka hizmeti üzerinden Google Cloud Firestore'a kaydedilir. Aktarım HTTPS/TLS ile korunur; paylaşım, üyelik, tamamlanma ve bildirim sınırlarını uygulamak için sunucu bu verileri okuyup işler. Sebat'ın yetkili yöneticileri ve bu teknik altyapı sağlayıcıları bakımından içerik erişimini engelleyen bir uçtan uca şifreleme yoktur. Halka kayıtları kitap/meal dosyalarının ortak içerik veritabanında tutulmaz.
Halka hatırlatmaları ayrıca izne bağlıdır. Bu özelliği açarsanız bildirim hedefi olan Expo push tokenı, kurulum kimliği, cihaz platformu, saat dilimi ve kayıt sırası bilgisi hesabınızla eşleştirilerek Halka sunucusunda saklanır; diğer üyelere gösterilmez. Bildirimin iletilmesi için Expo Push Service ve cihazınıza göre Apple Push Notification service (APNs) veya Firebase Cloud Messaging (FCM) kullanılır. Bu hizmetler bildirim hedefini, sabit hatırlatma metnini ve ilgili halka kimliğini işler. Seçtiğiniz ad, kişisel notlar ve okuma geçmişi bildirim içeriğine eklenmez. Yinelenen gönderimleri ve günlük sınır aşımını önlemek için gönderim/kota kayıtları ve teslim durumunu denetlemek için teknik bildirim biletleri tutulur.
Canlı okuma sayısı: Hesabınızla giriş yapmışken hazır Delâil okuma ekranı ön planda açık olduğunda, kısa süreli okuma oturumu Halka hizmetine bildirilir. Ekranın kapatılması veya uygulamanın arka plana geçmesi telefondaki yenilemeyi durdurur. Son bildirimi 75 saniyeden eski oturumlar sayımdan çıkar; toplam ekranı 15 saniyede bir yenilenir ve kısa süreli sunucu önbelleği kullanır. Bu nedenle sayı yaklaşık anlıktır ve misafir okuyucuları içermez. Diğer kullanıcılara yalnız toplam sayı gösterilir; kimin o anda okuduğu açıklanmaz. Sunucu, kullanıcı kimliğinin SHA-256 özetini, rastgele oturum kimliğini ve kısa süreli geçerlilik bilgisini Cloudflare Durable Objects üzerinde tutar; bunlar kalıcı okuma geçmişi değildir. Süresi dolan oturumlar sunucudaki tek seferlik temizlikle kaldırılır. Hesap silme sonrası eski oturumların yeniden açılmasını engelleyen kimlik özeti en çok 65 dakika tutulur.
Hazır Halka mesajları: Premium üyeler, aynı halkadaki mesaj almayı ayrıca açmış Premium üyelere yalnız uygulamanın sunduğu hazır metinleri gönderebilir. Serbest yazı veya dosya gönderimi yoktur. Gönderen ve alıcı kimlikleri, halka ve şablon kimliği, mesaj metni, zaman ve işlem kaydı Firestore'da saklanır; yalnız gönderen ve alıcı kendi kutusunda görür. Mesaj alma tercihinizi kapatabilirsiniz. OS ve genel bildirim izni açıksa hazır metin Expo/APNs/FCM üzerinden bildirim olarak da iletilebilir; izin yoksa mesaj yalnız uygulamadaki kutuda bulunur. Mesaj gönderme/alma için Premium doğrulaması yapılır. Günlük kota ve yinelenen gönderimi önleyen teknik kayıtlar ayrıca tutulur.
Mesaj kutusu son 10 gündeki en fazla 50 kaydı gösterir. Her mesaj, gönderilmesinden 10 gün sonra uygulamadaki erişimden çıkarılır. Süresi dolan mesajlar ve kutulardaki kopyaları sunucudaki saatlik otomatik temizlikle silinir; geçici hizmet kesintilerinde fiziksel silme sonraki başarılı çalışmada tamamlanır. Yeni mesajlar, eski mesajların saklama süresini uzatmaz. Mesaj kotası kayıtları da on gün sonra aynı temizliğe alınır. Bu işlem telefonda arka plan görevi çalıştırmaz. Hesap silme talebinde karşılıklı kutuların temizlenmesini sağlayan, mesaj metni içermeyen kimlik ve halka ilişkisi indeksleri hesap silindiğinde kaldırılır. Toplam kurulan halka sayısı kişisel bilgi içermeyen bir sayaçtır; bir halka kapandığında bu toplam azalmaz. Haftalık istatistikler mevcut okuma beyanlarından oluşur; sıralama izni verilmeyen kişilerin bireysel geçmiş toplamları diğer üyelere açılmaz.
Halka içindeki hatırlatma izninizi kapatarak o halkadan gelecek yeni hatırlatmaları durdurabilirsiniz. Uygulamanın genel bildirim ayarını kapatmak veya hesaptan çıkmak bu cihazın Halka bildirim kaydının iptalini başlatır; cihazın sistem ayarlarından da bildirim iznini geri alabilirsiniz. Çevrimdışı kalan sunucu iptali, uygulama yeniden bağlantı kurduğunda tamamlanır. Daha önce gönderim hizmetine iletilmiş bir bildirim geri alınamayabilir. Halka bildirimleri için sürekli arka plan çalışması veya konum takibi yapılmaz.
Bu bölümdeki cihazda şifreleme, kişisel yedek içeriğiniz için geçerlidir. Bölüm 3.11'deki Halka paylaşımı ve uzaktan bildirim kayıtları bu şifrelemeye dâhil değildir. Sebat, kişisel yedek içeriğini şu şekilde korur:
secretbox (XSalsa20-Poly1305) — içerik gizliliği ve bütünlük doğrulaması sağlar.{ _enc, _nonce, _v: 1 } şeklinde, base64-kodlu ciphertext olarak saklanır. Anahtar olmadan açılamaz.Bu bölümü, aynı konuda yanlış bir izlenim bırakmamak için ayrıntılı yazıyoruz.
Koruma kapsamı:
Şifreleme sizi şuna karşı KORUMAZ:
Sebat'ın veri sorumlusuna karşı. Anahtarınızın kurtarma kodu, size ait bulut dokümanınızda emanet olarak tutulduğu için, veri sorumlusu yönetici (Admin) yetkisiyle bu kodu okuyabilir ve kayıtlarınızı teknik olarak açabilir. Bu nedenle Sebat, kelimenin katı anlamıyla bir "sıfır bilgi" (zero-knowledge) sistemi değildir.
Bunu neden böyle kurduk? Anahtar yedeği, uygulamayı yeniden kurma veya cihaz değiştirme sırasında veri kaybı riskini azaltır. Bu tercih mutlak veri kurtarma garantisi vermez; hesap, yedek ve anahtara erişimin korunması gerekir.
Taahhüdümüz: Bu emaneti hiçbir zaman kullanıcı kayıtlarını okumak için kullanmıyoruz ve kullanmayacağız; yalnızca sizin cihazınıza anahtarı geri vermek için vardır. Bu kişisel yedek içeriğinize erişmemizi gerektiren bir özellik, analiz, moderasyon veya raporlama süreci yoktur; isteğinizle sunucuda işlenen Halka paylaşımları Bölüm 3.11'de ayrı olarak açıklanır. Yasal bir zorunluluk (mahkeme kararı) hâlinde ise, teknik olarak erişim imkânımızın bulunduğunu bu politikada saklamadan bildiriyoruz.
Daha yüksek gizlilik isterseniz: Uygulamayı hiç giriş yapmadan kullanabilirsiniz — Sebat sizi giriş yapmaya zorlamaz, ne Google ne de misafir girişi otomatik açılır. Giriş yapmadığınız sürece ne kayıtlarınız ne de anahtarınız buluta çıkar; her şey cihazınızda kalır. Bunun bedeli, cihazınızı kaybettiğinizde verilerin kurtarılamamasıdır. Dikkat: "Misafir olarak devam et" seçeneği de bir bulut hesabıdır (anonim kimlik) — bu seçenekte de kayıtlar ve anahtar emaneti buluta yazılır.
Anahtarınızı kaybetmemeniz için birbirinden bağımsız kanallar kullanılır. Uygulama açılışta sırayla dener: cihazın güvenli alanı → cihaz kasası → Drive → bulut emaneti → elinizdeki kurtarma kodu.
| Kanal | Nerede durur | Ne zaman işe yarar | Veri sorumlusu erişebilir mi? |
|---|---|---|---|
| Cihazın güvenli alanı (birincil) | Android Keystore / iOS Keychain | Normal kullanım | Hayır |
| Google Block Store (cihaz kasası, yalnız Android) | Google'ın cihaz-hesap kasası; ekran kilidi olan cihazlarda Google tarafından uçtan uca şifrelenir | Uygulamayı silip yeniden kurduğunuzda; ağ gerekmez | Hayır |
| Google Drive App-Data | Kendi Google hesabınızın yalnız bu uygulamaya açık gizli klasörü (appDataFolder) — Drive arayüzünde bile görünmez, başka uygulamalar okuyamaz |
Cihazınız tamamen değiştiğinde, aynı Google hesabıyla girince | Hayır |
Bulut emaneti (_anahtarEmaneti) |
Size ait Firestore dokümanınızın içinde, kurtarma kodu biçiminde. Güvenlik kuralları bu alanı yalnız hesap sahibinin okumasına izin verir | Diğer kanalların hiçbiri çalışmadığında bile veriniz açılır — son güvence | EVET (Admin yetkisiyle — bkz. 4.2) |
| Kurtarma kodunuz | Yalnızca sizde — Ayarlar > Güvenlik'ten görüp not alabilirsiniz | Her koşulda, elle geri yükleme | Hayır |
Önemli: Anahtar bu yedeklerde kullanılabilir (açık) biçimde tutulduğundan, Drive ve Block Store yedeklerinin güvenliği Google hesabınızın güvenliğine bağlıdır; hesabınızı güçlü bir parola ve iki adımlı doğrulama (2FA) ile korumanızı öneririz.
Kurtarma kodunuzu uygulama içinden (Ayarlar > Güvenlik) görüp güvenli bir yere (parola yöneticisi, not) kaydedebilirsiniz. Bu kod anahtarınızın kendisidir; bunu paylaşan kişi kayıtlarınızı açabilir.
Yedekler "yazıldı sanılmaz" — her kanal geri okunarak doğrulanır. Cihaz kasası her açılışta, Drive yedeği ise gereksiz ağ kullanımını önlemek için en fazla 24 saatte bir denetlenir; eksik veya bozuk bulunursa yeniden yazılır. Bulut emaneti her senkron yazımında kendini onarır. Ayarlar > Güvenlik ekranında hangi kanalın hazır olduğunu ve son doğrulama tarihini görebilirsiniz — sessiz başarısızlık yoktur.
Anahtarınız açılamaz durumdaysa (ör. yeni kurulumda hiçbir yedeğe ulaşılamadıysa) uygulama koruma kilidine geçer: buluttaki şifreli verinizin üzerine boş veya farklı anahtarlı veri yazmaz. Bu, verinizi ezilmekten koruyan bilinçli bir mekanizmadır.
Uygulama verileriniz öncelikle cihazınızda AsyncStorage içinde tutulur. Hassas alanlar burada da şifrelenmiş olarak yazılır. İndirilmiş kitap/meal içeriği ayrıca yerel SQLite veritabanında tutulur. Ele geçirilmiş veya root/jailbreak yapılmış cihazlarda mutlak gizlilik garantisi verilemez.
Giriş yapan kullanıcıların kişisel yedek verisi Google Firebase Cloud Firestore üzerinde, cihazda şifrelenmiş şekilde tutulur (bkz. Bölüm 4). Halka kayıtları ise Bölüm 3.11'de açıklanan ayrı, uçtan uca şifrelenmeyen sunucu kayıtlarıdır. Aşağıdaki içerik şifrelemesi ve kişisel kayıt izolasyonu açıklamaları yedek verisini anlatır.
Uygulama, cihaz depolama alanını korumak için eski verileri otomatik arşivler:
Arşivlenen veriler bulut hesabınızda (cihazda şifrelenmiş olarak) users/{uid}/arsiv alt koleksiyonunda kalır; cihazınızdan kaldırılır.
Veriler, hesap silinene kadar saklanır. Halka kayıtları ve kalan teknik koruma işaretleri için Bölüm 5.5 geçerlidir. Uygulamadaki hesap silme işlemi, erişebildiği yerel kayıtları, kullanıcı bulut kaydını, arşivleri ve uygulamanın yönettiği anahtar yedeklerini siler:
_anahtarEmaneti) dokümanla birlikte gider,Kullanıcının dışarı aktardığı kart, dosya veya kurtarma kodu kopyaları bu işlemle geri alınamaz. Firebase gibi sağlayıcıların teknik günlük ve yedeklerindeki silinme süreci kendi saklama politikalarına tabidir. Satın alma kayıtları mağaza ve RevenueCat tarafından hizmet ve yasal yükümlülükleri kapsamında ayrıca saklanabilir; hesabın silinmesi mağaza aboneliğini iptal etmez.
Halkadan ayrılınca aktif üye kaydınız ve paylaşımınız kaldırılır. Aynı halkaya yeniden katılarak aynı haftanın hatmini ikinci kez toplamınıza eklememeniz için o halkadaki tamamlanma kaydı ve üyelik toplamı sunucuda kalır. Kurucu halkayı kapattığında oda ve odadaki tamamlanma, toplam ve hatırlatma kayıtları temizlenir. Teknik cihaz, kota ve bildirim teslim kayıtları üyelikten ayrı tutulur. Hesabınızı silerken kurduğunuz halkalar kapatılır, diğer halkalardan çıkarılırsınız; daha önce ayrıldığınız halkalardaki size ait hatim kayıtları da temizlenir. Hesabınızla ilişkili Halka cihaz/token kayıtları, RevenueCat takma kimlik eşlemesi, kota ve bildirim teslim kayıtları bu temizlik kapsamındadır.
Geç kalmış bir isteğin iptal edilen cihazı veya silinen hesabı yeniden etkinleştirmesini önlemek için sınırlı teknik koruma kayıtları kalabilir: hesap/kurulum kimliği, kayıt sırası, iptal/silme işareti ve zaman bilgileri. Bunlar adınızı, push tokenınızı, RevenueCat kimliğinizi veya okuma içeriğinizi taşımaz. Bu koruma kayıtları için otomatik süreli silme henüz etkinleştirilmediğinden 24 saat içinde kendiliğinden silinecekleri taahhüt edilmez. Saklama veya silme hakkında aşağıdaki iletişim adresinden başvurabilirsiniz. Hesap temizliği ağ hatası nedeniyle tamamlanamazsa işlem tamamlanmış sayılmaz; uygulamadan tekrar denenebilir.
Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanır:
| Hizmet | Sağlayıcı | Kullanım Amacı | Gizlilik Politikası |
|---|---|---|---|
| Firebase Authentication | Google LLC | Kullanıcı girişi (Google, Apple veya anonim hesap) | Firebase Gizlilik |
| Cloud Firestore | Google LLC | Şifrelenmiş kişisel içerik yedeği; ayrıca uçtan uca şifrelenmeyen Halka üyelik, okuma ve bildirim kayıtları (Bölüm 3.11) | Firebase Gizlilik |
| Google Drive (App-Data) | Google LLC | Kurtarma anahtarınızın size özel gizli klasöre yedeklenmesi (yalnızca drive.appdata kapsamı) |
Google Gizlilik |
| Google Sign-In | Google LLC | Google hesabıyla giriş, hesap erişimi ve güvenlik; sağlayıcının kullanıcı/cihaz kimlikleri ve hizmet kullanım bilgileriyle kendi hizmet analizleri (Bölüm 3.1) | Google Gizlilik |
| Google Play Faturalandırma | Google LLC | Premium abonelik ve bağış ödemelerinin işlenmesi (kart bilgisi Sebat'a ulaşmaz) | Google Gizlilik |
| Apple ile Giriş ve App Store / StoreKit | Apple | iOS hesap girişi, abonelik ve tek seferlik ödemeler; kart bilgisi Sebat'a ulaşmaz | Apple Gizlilik |
| Cloudflare Workers — Halka | Cloudflare, Inc. | Halka üyeliği, paylaşılan okuma kayıtları ve bildirim işlemleri; istek doğrulaması (Bölüm 3.11) | Cloudflare Gizlilik |
| Expo Push Service | Expo | İsteğe bağlı Halka hatırlatmaları; push tokenı, bildirim içeriği ve teslim durumu | Expo Gizlilik |
| APNs / FCM | Apple / Google | İsteğe bağlı Halka bildirimlerinin iOS / Android cihazına iletilmesi | Apple Gizlilik / Firebase Gizlilik |
| RevenueCat | RevenueCat, Inc. | Satın alma durumunun doğrulanması (takma kullanıcı kimliği ve ilgili mağazanın işlem bilgileri; kişisel içerik iletilmez); Halka için hesapla özel takma kimlik eşlemesi | RevenueCat Gizlilik |
| MET Norway (Sebat hava servisini kullanan iOS sürümleri) | Norveç Meteoroloji Enstitüsü | Sebat hava servisi üzerinden yaklaşık koordinata ait tahmin; bağlantı ve IP gibi teknik bilgiler sağlayıcının koşulları kapsamında işlenebilir. Kaynak: MET Norway, CC BY 4.0. | MET Norway Şartlar ve Gizlilik · CC BY 4.0 |
| Open-Meteo (önceki iOS ve mevcut Android sürümleri) | Open-Meteo | Ana ekran widget'ında hava durumu; yaklaşık koordinat ve standart bağlantı IP'si, hesap kimliği eklenmez | Open-Meteo Şartlar |
| Diyanet / everyayah.com / quran.com | İlgili yayıncılar | Kur'an sayfa görüntüleri ve hafız ses kayıtlarının indirilmesi (hesap/kimlik bilgisi gönderilmez; sunucu IP adresinizi görür) | — |
| mp3quran.net | MP3Quran | Kesintisiz sûre kayıtları ve âyet zamanlaması — yalnızca bu kârîleri seçtiğinizde (hesap/kimlik bilgisi gönderilmez; sunucu IP adresinizi ve dinlediğiniz sûreyi görür) | — |
| ezanvakti.emushaf.net (Diyanet'in kendi alan adı değil — üçüncü taraf ayna) |
eMushaf | Namaz vakti tablosu. İstekte konumunuzdan çözülen Diyanet ilçe kimliği yer alır; sunucu IP adresinizle birlikte ilçe düzeyindeki konumunuzu öğrenir. GPS koordinatı gönderilmez. Bkz. Bölüm 3.7 | — |
| AlAdhan API | Islamic Network | Hicri tarih dönüşümü (yalnızca miladi tarih gönderilir) | AlAdhan Gizlilik |
| Cloudflare | Cloudflare, Inc. | Sebat sitesi, kitap/meal/görsel dağıtımı, iOS hava servisi ve istek güvenliği; IP adresi, standart ağ bilgileri ve hava isteğinde yaklaşık koordinat | Cloudflare Gizlilik |
Kişisel verileriniz:
Google/Firebase içerik yedeğini şifreli olarak saklar. Kullanılabilir anahtar emaneti de aynı altyapıda bulunduğu için sağlayıcıya veya yönetici erişimine karşı kriptografik erişememe güvencesi verilmez. Halka üyeliği, paylaşılan okuma bilgileri ve uzaktan bildirim kayıtları ise uçtan uca şifrelenmez; Cloudflare ve Google/Firebase üzerinde hizmetin çalışması için okunup işlenir (Bölüm 3.11).
Veri sorumlusu ise, Bölüm 4.2'de açıkça anlattığımız anahtar emaneti nedeniyle yönetici yetkisiyle içeriğe teknik olarak erişebilir. Bu anahtar emaneti yetkisini kişisel yedek kayıtlarını okumak için kullanmıyoruz; amaç kullanıcının kendi anahtarını geri kazanmasıdır. Halka paylaşımında sunucunun işlediği bilgiler ise bu kişisel yedekten ayrıdır (Bölüm 3.11).
Yasal talepler: Yetkili bir merciin usulüne uygun talebi (mahkeme kararı vb.) hâlinde Firebase UID ve şifreli veriler paylaşılabilir. Şeffaflık gereği belirtmemiz gerekir ki, anahtar emaneti sebebiyle böyle bir talep içeriğin açılmasını da kapsayabilir; teknik imkânsızlık savunmamız yoktur. Bu tür talepleri, hukuken izin verildiği ölçüde ilgili kullanıcıya bildirmeyi ve kapsamı asgaride tutmayı taahhüt ederiz.
6698 sayılı KVKK'nın 11. maddesi gereği veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
Cihazınızın ayarlarından konum, bildirim, kamera ve fiziksel aktivite (aktivite tanıma) izinlerini istediğiniz zaman geri alabilirsiniz. İzinlerin geri alınması ilgili işlevleri etkileyebilir (örn. konum izni olmadan namaz vakitleri yalnızca manuel şehir seçimiyle hesaplanır; aktivite tanıma izni olmadan adım sayar çalışmaz).
Bulut yedeği için verdiğiniz açık rızayı geri almak için: Ayarlar → Hesap bölümünden çıkış yapın; bu andan itibaren yeni kayıtlar buluta gönderilmez ve uygulama yerel olarak çalışmaya devam eder. Buluttaki mevcut şifreli verinizi ve anahtar emanetinizi tamamen silmek için aynı bölümdeki "Hesabı Sil" düğmesini kullanın; silme geri alınamaz ve kapsamı Bölüm 5.4’te açıklanmıştır. Yardım için sebatapp2@gmail.com adresine yazabilirsiniz.
Sebat bir mobil uygulamadır ve çerez (cookie) kullanmaz. Kullanıcı davranışı izleme, parmak izi (fingerprinting) veya reklam izleme teknolojileri kullanılmamaktadır.
Sebat genel kitleye yöneliktir ve özellikle 13 yaş altı çocuklara yönelik tasarlanmamıştır. 13 yaşın altındaki kullanıcılardan bilerek kişisel veri toplamayız. Ebeveynler veya yasal vasiler, çocuklarının kişisel veri paylaştığını fark ederlerse sebatapp2@gmail.com üzerinden bizimle iletişime geçebilir; ilgili veriler derhal silinecektir.
İzinler platforma göre farklıdır. iOS’ta konum, bildirim, hareket ve fitness, fotoğraf/kamera ve desteklenen sürümlerde AlarmKit izinleri yalnız ilgili özelliği kullandığınızda istenir. Galeriye kart kaydederken fotoğraf ekleme izni kullanılır. Android’e ait servis, alarm, önyükleme ve aktivite tanıma izinleri iOS için geçerli değildir.
Uygulama aşağıdaki Android izinlerini kullanır:
| İzin | Kullanım Amacı |
|---|---|
| Konum (Hassas ve Yaklaşık) | Namaz vakitlerinin bulunduğunuz konuma göre hesaplanması |
| İnternet | Firebase ile şifrelenmiş veri senkronizasyonu, Drive yedek |
| Bildirimler | Namaz vakti ve hatırlatma bildirimleri |
| Kesin Alarm (SCHEDULE_EXACT_ALARM) | Ezan bildirimlerinin dakika hassasiyetinde tetiklenmesi |
| Ön Plan Servisi | Namaz vakti geri sayım çubuğu ve adım sayar arka plan çalışması |
| Aktivite Tanıma (ACTIVITY_RECOGNITION) | Adım sayar için yürüyüş tanıma — veri cihazda tutulur; bulut yedeği açıksa cihazda şifrelenerek yedeklenir |
| Kamera | Kitap kapağı veya Sebat Medya görseli için fotoğraf çekme işlemini siz başlattığınızda; görsel cihazda kullanılır, Sebat sunucusuna yüklenmez |
| Titreşim | Bildirim ve geri bildirim titreşimleri |
| Ekranı Açık Tutma | Zamanlayıcı kullanımı sırasında ekranın kapanmaması |
| Fotoğraf Seçici (sistem) | Kitap kapağı veya Sebat Medya görseli seçmek için Android Fotoğraf Seçici kullanılır — ayrı galeri/depolama izni istenmez, yalnızca seçtiğiniz görsele erişilir (sunucuya yüklenmez) |
| Önyükleme Tamamlandı | Cihaz yeniden başlatıldığında bildirimlerin yeniden zamanlanması |
Tüm izinler yalnızca belirtilen amaçlar doğrultusunda kullanılır. Arka planda konum takibi yapılmaz.
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında:
Gizlilik politikamız hakkında sorularınız, veri silme talepleriniz veya KVKK kapsamındaki başvurularınız için bize ulaşabilirsiniz:
Veri silme ve KVKK başvurularınız 30 gün içinde işleme alınır.
Bu gizlilik politikası aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır: