Sebat

Sebat

Gizlilik Politikası
Son güncelleme: 25 Temmuz 2026

1. Giriş

Bu gizlilik politikası, Sebat mobil uygulamasının ("Uygulama") kişisel verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar. Sebat, İslâmi kişisel gelişim amaçlı bir uygulamadır ve kullanıcılarının gizliliğine en üst düzeyde önem verir.

Uygulamayı indirip kullanarak bu gizlilik politikasını kabul etmiş sayılırsınız. Politikamızda değişiklik yapıldığında, bu sayfa üzerinden güncellenmiş hâli yayınlanacaktır.

EN ÖNEMLİ İLKEMİZ — UÇTAN UCA ŞİFRELEME (E2EE)

Sebat'a girdiğiniz kişisel kayıtlar (alışkanlıklar, namaz, zikir, hatim, muhasebe, müşahede, kriz günlüğü, şükür defteri, kitap notları, telkinler, adım sayar, planlar, odak oturumları, konum ve diğer ibadet/öz-bakış kayıtları) cihazınızda üretilen bir anahtarla şifrelenir ve ancak öyle bulutta yedeklenir. Bu anahtar sunucumuza veya üçüncü taraflara okunabilir biçimde gönderilmez; cihazınızın güvenli donanımında (Android Keystore / iOS Keychain) saklanır. Dilerseniz kurtarma amacıyla anahtarınızın bir yedeği sizin Google Drive hesabınızın yalnız bu uygulamaya özel gizli alanına (appDataFolder) yazılır — bu alana yalnız sizin hesabınızla ve yalnız Sebat üzerinden erişilebilir (ayrıntı: "Kurtarma Kodu ve Drive Yedeği" bölümü). Düşük hassasiyetli teknik tercihler (ör. tema/ayarlar) ile ana ekran widget'larının ve kalıcı bildirimin çalışması için cihaz İÇİNDE tutulan kopyalar (vakit/konum/adım özeti) bu şifreleme kapsamının dışındadır; bu kopyalar cihaz dışına gönderilmez.

Sonuç olarak Sebat'ın veri sorumluları dahi kullanıcıların verilerini okuyamaz. Firebase sunucularına bir saldırı olsa bile içerik şifresiz olarak elde edilemez. Bu, WhatsApp ve Signal'in kullandığı koruma seviyesidir.

Temel İlkelerimiz:

2. Veri Sorumlusu (KVKK md. 3)

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla aşağıdaki kişi/yapı yer almaktadır:

Veri Sorumlusu: Oğuzhan Doyaroğlu (bireysel geliştirici)
E-posta: sebatapp2@gmail.com
Uygulama: Sebat — İslâmi Kişisel Gelişim
Paket Adı: com.sebat.app

KVKK madde 11 kapsamındaki başvurularınızı yukarıdaki e-posta adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.

3. Toplanan Veriler

3.1 Kimlik Doğrulama Verileri

Uygulamaya giriş yapmanız durumunda aşağıdaki veriler toplanır:

VeriKaynakAmaçŞifrelenir mi?
Firebase Kullanıcı Kimliği (UID)Otomatik oluşturulurYedek doğrulama (her kullanıcı yalnız kendi kaydına erişebilsin)Hayır — kimlik anahtarı; içerik değildir
E-posta adresiGoogle Hesabı (opsiyonel)Hesap girişi ve cihaz değiştirmeGoogle sunucusunda Google'ın politikalarına tabidir; Sebat sunucusunda saklanmaz
Görünen adGoogle Hesabı (opsiyonel)Yalnızca cihaz içinde selâmlama amacıyla — sunucuya yazılırken şifrelenirEvet (E2EE)

Misafir girişi: Google hesabı kullanmadan anonim (misafir) olarak da devam edilebilir. Bu durumda yalnızca anonim bir Firebase UID oluşturulur; ad veya e-posta toplanmaz. Misafir kullanımda da verileriniz bu anonim kimlik altında şifreli olarak buluta yedeklenir; ancak anonim kimlik cihaza/kuruluma bağlıdır — telefon kaybolur veya uygulama silinirse bu yedeğe yeniden erişilemeyebilir ve veriler kurtarılamayabilir. Bu nedenle Google ile bağlanma şiddetle önerilir.

3.2 Konum Verileri

VeriToplama ŞekliAmaçŞifrelenir mi?
GPS koordinatları (enlem/boylam)Kullanıcı izniyle, yalnızca ön plandaNamaz vakitlerinin doğru hesaplanmasıEvet (E2EE) — yedeklendiği taktirde
Seçilen şehir/ilçeKullanıcı seçimiNamaz vakitlerinin hesaplanmasıEvet (E2EE) — yedeklendiği taktirde
Önemli: Konum verisi cihaz dışına yalnızca şifreli yedek olarak çıkar. Cihaz İÇİNDE ise, ana ekran widget'larının ve kalıcı vakit bildiriminin namaz vakitlerini hesaplayabilmesi için şifresiz bir kopya tutulur — bu kopya cihazdan dışarı gönderilmez. Arka planda konum takibi yapılmaz. GPS izni yalnızca ilk kullanımda veya "Konumu Güncelle" butonuna bastığınızda istenir.

3.3 Uygulama İçi Kayıtlar (Kişisel ve Hassas Veri)

Uygulama içinde oluşturduğunuz tüm içerikler size özeldir ve uçtan uca şifrelenir (bkz. Bölüm 4). Sebat'ın geliştiricisi ve hiçbir üçüncü taraf bu içerikleri okuyamaz.

3.4 Cihaz Tercihleri (Şifrelenmeyen)

Aşağıdaki ayarlar hassas veri olmadığı için sade tutulur (şifrelenmez) — yine de yalnızca kendi hesabınızla görülebilir:

3.5 Fotoğraf ve Kamera

Kitaplık bölümünde kitap kapağı eklemek istediğinizde Android'in sistem Fotoğraf Seçici'si açılır ve yalnızca seçtiğiniz tek görsele erişilir. Uygulama, cihazınızın tüm fotoğraf galerisine erişmek için ayrı bir depolama/medya izni istemez. Dilerseniz kapağı kamera ile de çekebilirsiniz; kamera yalnızca siz bu işlemi başlattığınızda ve yalnızca o an açılır. Seçilen/çekilen görsel yalnızca cihazınızda yerel olarak saklanır ve herhangi bir sunucuya yüklenmez.

3.6 Bildirim Verileri

Bildirimlerin çalışabilmesi için cihazınızın bildirim sistemiyle etkileşime geçilir. Bildirimler tamamen cihaz üzerinde zamanlanır; push token sunucuya gönderilmez ve üçüncü taraflarla paylaşılmaz.

Uygulama aşağıdaki bildirim türlerini gönderebilir (hepsi kullanıcı tarafından açılıp kapatılabilir):

3.7 İnternetten İndirilen İçerik ve Çevrimiçi Hizmetler

Bazı içerikler harici sunuculardan indirilir. Bu isteklerde hiçbir kişisel veri, kimlik veya hesap bilgisi gönderilmez; her internet bağlantısında olduğu gibi, ilgili sunucu standart web isteği kapsamında IP adresinizi teknik olarak görür:

3.8 Satın Almalar (Premium ve Bağış)

Premium abonelik ve isteğe bağlı çay/kahve bağışı ödemeleri tamamen Google Play tarafından işlenir. Kart veya banka bilgileriniz Sebat'a hiçbir zaman ulaşmaz, görülmez ve saklanmaz.

3.9 Toplanmayan Veriler

Sebat aşağıdaki verileri hiçbir biçimde toplamaz:

4. Uçtan Uca Şifreleme (E2EE)

4.1 Mimari

Sebat, kullanıcı içeriğini şu şekilde korur:

4.2 Geliştiricinin Veri Görmemesi (Zero-Knowledge)

Sebat'ın veri sorumluları Firebase Konsolu'na giriş yapsa veya Firestore'daki tüm dokümanları indirse dahi, her bir kişisel alanın yalnızca rastgele görünen şifreli baytlarını görür. Açma anahtarı kullanıcının cihazında olduğu için, içeriği okuyabilmesi matematiksel olarak mümkün değildir. Bu, "zero-knowledge" (sıfır bilgi) mimarisinin tanımıdır.

4.3 Yedek Anahtar (Kurtarma) ve Google Drive App-Data

Cihazınızdaki anahtar, sizin Google Hesabınıza özel ve başka uygulamalardan görünmez bir alan olan Google Drive "App-Data" klasörüne (uygulama veri klasörü) otomatik olarak yedeklenir. Bu klasörün özellikleri:

Önemli: Bu yedek, cihazınızı kaybetseniz dahi verilerinize yeniden ulaşabilmeniz için kurtarma anahtarınızı Google hesabınızın gizli uygulama klasöründe saklar. Anahtar bu yedekte kullanılabilir (açık) biçimde tutulduğundan, yedeğin güvenliği Google hesabınızın güvenliğine bağlıdır; hesabınızı güçlü bir parola ve iki adımlı doğrulama (2FA) ile korumanızı öneririz. Daha üst düzey gizlilik isterseniz Google bağlamayı kullanmayıp anahtarı yalnızca kendiniz saklayabilirsiniz.

Google hesabı bağlamayı tercih etmezseniz, kurtarma anahtarınızı uygulama içinden (Ayarlar > Güvenlik) görerek manuel olarak güvenli bir yere (notlar, parola yöneticisi) kaydedebilirsiniz.

4.4 Yedek Tazelik Doğrulaması

Uygulama her açılışta Google hesabınız bağlıysa Drive yedeğinizin var olup olmadığını doğrular; bozulmuş veya silinmişse otomatik yeniden yükler. Ayarlar > Güvenlik ekranında son yedek tarihini görebilirsiniz.

5. Veri Saklama Süresi ve Konumu

5.1 Yerel Depolama (Cihaz)

Uygulama verileriniz öncelikle cihazınızda AsyncStorage içinde tutulur. Hassas alanlar burada da E2EE ile şifrelenmiş olarak yazılır; cihazınız root edilse dahi içerik açılamaz.

5.2 Bulut Depolama (Firestore)

Giriş yapan kullanıcıların verisi Google Firebase Cloud Firestore üzerinde, E2EE ile şifrelenmiş şekilde tutulur (bkz. Bölüm 4).

5.3 Otomatik Arşivleme

Uygulama, cihaz depolama alanını korumak için eski verileri otomatik arşivler:

Arşivlenen veriler bulut hesabınızda (yine E2EE ile şifreli olarak) users/{uid}/arsiv alt koleksiyonunda kalır; cihazınızdan kaldırılır.

5.4 Saklama Süresi

Veriler, hesap silinene kadar saklanır. Hesap silindiğinde tüm yerel ve buluttaki kullanıcı verileri kalıcı olarak yok edilir; ayrıca cihazdaki şifreleme anahtarı da silinir, böylece Firestore'da olası bir gecikmeyle silinmemiş ciphertext kalsa bile asla açılamaz.

6. Üçüncü Taraf Hizmetler

Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanır:

HizmetSağlayıcıKullanım AmacıGizlilik Politikası
Firebase Authentication Google LLC Kullanıcı girişi (Google + anonim) Firebase Gizlilik
Cloud Firestore Google LLC Şifrelenmiş içerik yedeği Firebase Gizlilik
Google Drive (App-Data) Google LLC Kurtarma anahtarınızın size özel gizli klasöre yedeklenmesi (yalnızca drive.appdata kapsamı) Google Gizlilik
Google Sign-In Google LLC Google hesabıyla hızlı giriş Google Gizlilik
Google Play Faturalandırma Google LLC Premium abonelik ve bağış ödemelerinin işlenmesi (kart bilgisi Sebat'a ulaşmaz) Google Gizlilik
RevenueCat RevenueCat, Inc. Satın alma durumunun doğrulanması (anonim kullanıcı kimliği + Play makbuzu; içerik iletilmez) RevenueCat Gizlilik
Open-Meteo Open-Meteo Ana ekran widget'ında hava durumu (yalnızca seçili konum koordinatı; kimliksiz) Open-Meteo Şartlar
Diyanet / everyayah.com / quran.com İlgili yayıncılar Kur'an sayfa görüntüleri ve hafız ses kayıtlarının indirilmesi (kişisel veri gönderilmez)
AlAdhan API Islamic Network Hicri tarih dönüşümü (yalnızca miladi tarih gönderilir) AlAdhan Gizlilik
Reklam ve analitik yoktur: Sebat reklam ağı, analitik servisi (Google Analytics, Firebase Analytics vb.), çökme raporlama aracı veya kullanıcı izleme SDK'sı kullanmaz.

7. Veri Paylaşımı

Kişisel verileriniz:

Geliştirici ve teknik altyapı sağlayıcısı, içerik şifrelenmiş olduğu için kullanıcı kayıtlarının içeriğine zaten erişemez. Yasal bir zorunluluk (mahkeme kararı vb.) durumunda yalnızca Firebase UID ve şifreli baytlar paylaşılabilir; içerik anlamlı bir biçimde okunabilir değildir.

8. KVKK Madde 11 — Kullanıcı Hakları

6698 sayılı KVKK'nın 11. maddesi gereği veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
  5. Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme
  6. KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme
  7. Düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme (Sebat böyle bir otomatik karar verme süreci uygulamaz)
  9. Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

8.1 Bu Hakları Nasıl Kullanırsınız?

8.2 İzinleri Geri Alma

Cihazınızın ayarlarından konum, bildirim, kamera ve fiziksel aktivite (aktivite tanıma) izinlerini istediğiniz zaman geri alabilirsiniz. İzinlerin geri alınması ilgili işlevleri etkileyebilir (örn. konum izni olmadan namaz vakitleri yalnızca manuel şehir seçimiyle hesaplanır; aktivite tanıma izni olmadan adım sayar çalışmaz).

9. Çerezler ve İzleme

Sebat bir mobil uygulamadır ve çerez (cookie) kullanmaz. Kullanıcı davranışı izleme, parmak izi (fingerprinting) veya reklam izleme teknolojileri kullanılmamaktadır.

10. Çocukların Gizliliği

Sebat genel kitleye yöneliktir ve özellikle 13 yaş altı çocuklara yönelik tasarlanmamıştır. 13 yaşın altındaki kullanıcılardan bilerek kişisel veri toplamayız. Ebeveynler veya yasal vasiler, çocuklarının kişisel veri paylaştığını fark ederlerse sebatapp2@gmail.com üzerinden bizimle iletişime geçebilir; ilgili veriler derhal silinecektir.

11. Uygulama İzinleri

Uygulama aşağıdaki Android izinlerini kullanır:

İzinKullanım Amacı
Konum (Hassas ve Yaklaşık)Namaz vakitlerinin bulunduğunuz konuma göre hesaplanması
İnternetFirebase ile şifrelenmiş veri senkronizasyonu, Drive yedek
BildirimlerNamaz vakti ve hatırlatma bildirimleri
Kesin Alarm (SCHEDULE_EXACT_ALARM)Ezan bildirimlerinin dakika hassasiyetinde tetiklenmesi
Ön Plan ServisiNamaz vakti geri sayım çubuğu ve adım sayar arka plan çalışması
Aktivite Tanıma (ACTIVITY_RECOGNITION)Adım sayar için yürüyüş tanıma — veri cihazda kalır, E2EE ile yedeklenir
KameraYalnızca Kitaplık'ta kitap kapağı fotoğrafı çekmek için, siz başlattığınızda — görsel cihazda kalır, sunucuya yüklenmez
TitreşimBildirim ve geri bildirim titreşimleri
Ekranı Açık TutmaZamanlayıcı kullanımı sırasında ekranın kapanmaması
Fotoğraf Seçici (sistem)Kitaplık'ta kitap kapağı seçmek için Android Fotoğraf Seçici kullanılır — ayrı galeri/depolama izni istenmez, yalnızca seçtiğiniz görsele erişilir (sunucuya yüklenmez)
Önyükleme TamamlandıCihaz yeniden başlatıldığında bildirimlerin yeniden zamanlanması

Tüm izinler yalnızca belirtilen amaçlar doğrultusunda kullanılır. Arka planda konum takibi yapılmaz.

12. Politika Değişiklikleri

Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında:

13. İletişim

Gizlilik politikamız hakkında sorularınız, veri silme talepleriniz veya KVKK kapsamındaki başvurularınız için bize ulaşabilirsiniz:

Veri Sorumlusu: Oğuzhan Doyaroğlu
E-posta: sebatapp2@gmail.com
Uygulama: Sebat — İslâmi Kişisel Gelişim
Paket Adı: com.sebat.app

Veri silme ve KVKK başvurularınız 30 gün içinde işleme alınır.

14. Yasal Dayanak

Bu gizlilik politikası aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır: