Sebat

Sebat

Gizlilik Politikası
Son güncelleme: 10 Eylül 2026

1. Giriş

Bu gizlilik politikası, Sebat mobil uygulamasının ("Uygulama") kişisel verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar. Sebat, İslâmi kişisel gelişim amaçlı bir uygulamadır ve kullanıcılarının gizliliğine en üst düzeyde önem verir.

Bu sayfa, 6698 sayılı Kanun'un 10. maddesi kapsamındaki aydınlatma yükümlülüğünü yerine getirir. Uygulamanın ilk açılışında bu politikaya bağlantı verilir; kullanım için ayrıca bir onay kutusu istenmez. Politikamızda değişiklik yapıldığında, bu sayfa üzerinden güncellenmiş hâli yayınlanacaktır.

Yerel kullanım ve bulut yedeği ayrımı: Bir hesap bağlamadığınız sürece uygulama içinde oluşturduğunuz tüm kayıtlar yalnızca cihazınızda kalır ve veri sorumlusuna ulaşmaz. Google veya Apple hesabı bağladığınızda ya da "Misafir" olarak devam etmeyi seçtiğinizde kayıtlarınız cihazınızda şifrelenerek buluta yedeklenir; bu adımdan hemen önce, dinî inancınızla ilgili kayıtların (namaz, zikir, telkin, muhasebe) işlenmesi için açık rızanız ayrıca sorulur. Rıza vermezseniz uygulamayı yerel olarak kullanmaya aynen devam edersiniz; hiçbir özellik rızaya bağlı değildir.

CİHAZDA ŞİFRELEME VE ANAHTAR EMANETİ

Delâil Halkası'nda paylaşmayı seçtiğiniz bilgiler (Bölüm 3.11) dışındaki kişisel kayıtlarınız (alışkanlıklar, namaz, zikir, hatim, muhasebe, müşahede, kriz günlüğü, şükür defteri, kitap notları, telkinler, adım sayar, planlar, odak oturumları, konum ve diğer ibadet/öz-bakış kayıtları) cihazınızda üretilen bir anahtarla, cihazınızda şifrelenir ve kişisel içerik yedeğine ancak şifrelenmiş hâlde çıkar. Konuma dayalı çevrimiçi hizmetler ve standart ağ bilgileri Bölüm 3.2 ve 3.7–3.11’de ayrıca açıklanmıştır. Anahtar Android Keystore veya iOS Keychain üzerinden, işletim sisteminin sağladığı güvenli depolamada saklanır. Düşük hassasiyetli teknik tercihler (ör. tema/ayarlar) ile ana ekran widget'larının ve kalıcı bildirimin çalışması için cihaz İÇİNDE tutulan kopyalar bu şifreleme kapsamının dışındadır. Bu kopyalar, widget'ın ekranda gösterdiği kadarını içerir: namaz vakitleri, konum adı, adım özeti, günün program başlıkları, alışkanlık adları ve sayaçlar. Widget ana ekranda ayrı bir süreçte çizildiği için bu bilgiyi okuyabilmesi teknik bir zorunluluktur. Bu kopyalar cihaz dışına gönderilmez ve hesabınızı sildiğinizde birlikte silinir.

Açıkça bildirmemiz gereken bilinçli tercih — anahtar emaneti: Anahtarınızın bir kopyası (kurtarma kodu), yalnız size ait olan bulut dokümanınızda da emanet olarak tutulur. Bu emanet, uygulamayı yeniden kurduğunuzda veya cihaz değiştirdiğinizde kayıtlarınızı kurtarabilmeniz içindir: Daha önce bağladığınız Google veya Apple hesabıyla giriş yaptığınızda doküman ve anahtar birlikte iner, kayıtlarınız o anda açılır. Bunun bedeli şudur — Sebat'ın veri sorumlusu, yönetici (Admin) yetkisiyle bu emaneti okuyup teknik olarak kayıtlarınızı açabilir.

Sebat bir "sıfır bilgi" (zero-knowledge) sistemi değildir. Şifreli kayıtlarla kullanılabilir anahtar emaneti birlikte ele geçirilirse içerik açılabilir. Şifreleme, erişim kuralları ve güvenli depolama farklı koruma katmanlarıdır; ele geçirilmiş bir cihaz veya yönetici hesabına karşı mutlak koruma sağlamaz. Ayrıntılar Bölüm 4’tedir.

Temel İlkelerimiz:

2. Veri Sorumlusu (KVKK md. 3)

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla aşağıdaki kişi/yapı yer almaktadır:

Veri Sorumlusu: Oğuzhan Doyaroğlu (bireysel geliştirici)
E-posta: sebatapp2@gmail.com
Uygulama: Sebat — İslâmi Kişisel Gelişim
Paket Adı: com.sebat.app

KVKK madde 11 kapsamındaki başvurularınızı yukarıdaki e-posta adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.

3. Toplanan Veriler

3.1 Kimlik Doğrulama Verileri

Uygulamaya giriş yapmanız durumunda aşağıdaki veriler toplanır:

VeriKaynakAmaçŞifrelenir mi?
Firebase Kullanıcı Kimliği (UID)Otomatik oluşturulurYedek doğrulama (her kullanıcı yalnız kendi kaydına erişebilsin)Hayır — kimlik anahtarı; içerik değildir
E-posta adresiGoogle veya Apple hesabı (isteğe bağlı)Hesap girişi ve cihaz değiştirmeGiriş sağlayıcısı ve Firebase Authentication tarafından hesap doğrulama amacıyla işlenir; içerik yedeği şifrelemesinden ayrıdır
Görünen adGoogle veya Apple hesabı (isteğe bağlı)Hesap kimliği ve uygulama içi selâmlama; profil bilgisi Firebase Authentication kaydında bulunabilirKimlik sağlayıcısındaki profil kaydı içerik şifrelemesinden ayrıdır

Apple ile giriş: Apple, tercihinize göre gerçek e-posta adresiniz yerine gizli bir yönlendirme adresi paylaşabilir. Ad bilgisi yalnız ilk yetkilendirmede iletilebilir. Hesap silme sırasında Apple oturum yetkisinin iptali de istenir.

Giriş sağlayıcısının kendi işlemleri: Google'ın giriş hizmeti, kullanılan akışa göre telefon numarası gibi hesap erişim bilgilerini de işleyebilir. Kullanıcı ve cihaz kimlikleri, uygulama bilgileri ve hizmet kullanım bilgileri Google tarafından giriş işlevi, güvenlik ve kendi hizmet analizleri için kullanılabilir. Sebat telefon numarasıyla giriş sunmaz. Firebase hizmetleri de işletim sistemi, uygulama ve yazılım sürümü gibi teknik istemci bilgilerini hizmet geliştirme analizleri için işler; bu teknik özetin kullanıcı veya cihaz kimliğiyle ilişkilendirilmediğini belirtir. Bu sağlayıcı işlemleri, Sebat'ın şifreli kişisel kayıt yedeğinden ayrıdır (Bölüm 6).

Misafir girişi: Google veya Apple hesabı bağlamadan anonim (misafir) olarak da devam edilebilir. Bu durumda yalnızca anonim bir Firebase UID oluşturulur; ad veya e-posta toplanmaz. Misafir kullanımda da verileriniz bu anonim kimlik altında şifreli olarak buluta yedeklenir; ancak anonim kimlik cihaza/kuruluma bağlıdır — telefon kaybolur veya uygulama silinirse bu yedeğe yeniden erişilemeyebilir ve veriler kurtarılamayabilir. Cihaz değişiminde yedeğinize erişmek için Google veya Apple hesabı bağlayabilirsiniz.

3.2 Konum Verileri

VeriToplama ŞekliAmaçŞifrelenir mi?
GPS koordinatları (enlem/boylam)Kullanıcı izniyle, yalnızca ön plandaNamaz vakitlerinin doğru hesaplanmasıEvet (cihazda şifreleme) — yedeklendiği takdirde
Seçilen şehir/ilçeKullanıcı seçimiNamaz vakitlerinin hesaplanmasıEvet (cihazda şifreleme) — yedeklendiği takdirde
Konumun kullanımı: GPS izni yalnızca uygulama ön plandayken konum seçimi veya güncellemesi için istenir; arka planda konum takibi yapılmaz. Konum hesabınıza yedeklenirse şifrelenir. Namaz vakti tablosu için ilçe kimliği, hava durumu için iki ondalığa yuvarlanmış yaklaşık koordinat ilgili servise gönderilir (Bölüm 3.7). Konumun yer adına çevrilmesi sırasında işletim sisteminin konum hizmeti kullanılabilir. Widget ve vakit bildirimi için cihaz içinde gerekli konum ve vakit bilgileri ayrıca tutulur.

3.3 Uygulama İçi Kayıtlar (Kişisel ve Hassas Veri)

Delâil Halkası'nda paylaşmayı seçtiğiniz bilgiler (Bölüm 3.11) dışındaki kişisel içerikleriniz size özeldir ve buluta çıkmadan önce cihazınızda şifrelenir (bkz. Bölüm 4). İçerik açık metin olarak yedeklenmez. Anahtar emaneti aynı bulut hesabında bulunduğundan bu korumanın sınırları Bölüm 4.2’de açıklanmıştır.

Özel nitelikli veri ve açık rıza (KVKK m.6, GDPR m.9): Namaz, zikir, telkin ve muhasebe kayıtları dinî inancınızı ortaya koyabildiğinden özel nitelikli kişisel veri sayılır. Bu kayıtlar hesap bağlanmadıkça cihazınızdan çıkmaz. Bulut yedeğini açtığınız anda (Google/Apple bağlama veya Misafir girişi) bu verilerin şifreli olarak yedeklenmesi için açık rızanız sorulur; rıza kaydı ve tarihi uygulama verinizde tutulur. Rıza, hizmetin ön şartı değildir ve dilediğiniz an geri alınabilir (bkz. Bölüm 8.2).

3.4 Cihaz Tercihleri (Şifrelenmeyen)

Aşağıdaki ayarlar hassas veri olmadığı için sade tutulur (şifrelenmez) — yine de yalnızca kendi hesabınızla görülebilir:

3.5 Fotoğraf ve Kamera

Kitap kapağı veya Sebat Medya zemini için fotoğraf seçimini siz başlatırsınız. Sistem fotoğraf seçicisiyle seçtiğiniz görsele erişilir. Kamera yalnız fotoğraf çekme işlemini başlattığınızda ve izin verdiğinizde açılır. Görsel kartın hazırlanması için cihazda kullanılır; Sebat sunucusuna yüklenmez.

iOS’ta fotoğraf erişimi işletim sisteminin seçici ve izin seçeneklerine bağlıdır. Hazırladığınız kartı galeriye kaydetmek isterseniz fotoğraf ekleme izni istenir. Kartın başka bir uygulamaya gönderilmesi yalnız paylaşım işleminizle gerçekleşir.

3.6 Bildirim Verileri

Namaz vakti ve kişisel hatırlatmalar cihaz üzerinde zamanlanır; bu yerel bildirimler için push token sunucuya gönderilmez. İsteğe bağlı Delâil Halkası hatırlatmaları uzaktan gönderilir; bunlarda kullanılan cihaz/token bilgileri ve bildirim sağlayıcıları Bölüm 3.11'de açıklanır.

Uygulama aşağıdaki bildirim türlerini gönderebilir (hepsi kullanıcı tarafından açılıp kapatılabilir):

3.7 İnternetten İndirilen İçerik ve Çevrimiçi Hizmetler

Bazı içerikler harici sunuculardan indirilir. Bu isteklere hesap bilgileriniz, kimliğiniz veya uygulama içi kayıtlarınız eklenmez. Ancak her internet bağlantısında olduğu gibi ilgili sunucu, standart web isteği kapsamında IP adresinizi ve hangi içeriği istediğinizi teknik olarak görür. Bir isteğin bunun ötesinde bilgi taşıdığı durum aşağıda ayrıca belirtilmiştir:

Sebat hava servisini kullanan iOS sürümlerinin veri kaynağı: MET Norway (Norveç Meteoroloji Enstitüsü), CC BY 4.0. Tahminler Sebat tarafından sıcaklık ve hava simgesi olarak gösterilecek şekilde düzenlenir; sıcaklık yuvarlanabilir. MET Norway'in veri ve hizmet koşulları buradan okunabilir.

Yukarıdaki harici sağlayıcıların sunucuları Sebat'ın denetiminde değildir ve kendi gizlilik politikalarına tabidir. Sebat bu hizmetlere kullanıcı hesabı, e-posta, ad veya uygulama içi kaydınızı hiçbir koşulda iletmez.

3.8 Satın Almalar (Premium ve Bağış)

Premium abonelik ve isteğe bağlı çay/kahve bağışı ödemeleri Android'de Google Play, iOS'ta Apple App Store / StoreKit tarafından işlenir. Kart veya banka bilgileriniz Sebat'a hiçbir zaman ulaşmaz, görülmez ve saklanmaz.

3.9 Toplanmayan Veriler

Sebat aşağıdaki verileri hiçbir biçimde toplamaz:

3.10 Kütüphane ve Sebat Medya

Kitap, meal ve görsel paketleri kutuphane.sebatapp.com üzerinden Cloudflare altyapısıyla indirilir. Sunucu IP adresi, istenen dosya yolu ve standart bağlantı bilgilerini içerik sunumu, hizmetin işletilmesi ve kötüye kullanımın önlenmesi için işler. Bu isteklere Sebat hesap kimliği, e-posta veya kişisel notlar eklenmez. İndirilmiş kitapların okunması, yerel arama ve kelime anlamlarının gösterilmesi cihazda gerçekleşir. Kişisel notlar ortak kitap veritabanına yazılmaz.

Sebat Medya'da seçtiğiniz fotoğraf ve paylaşım metni kartı oluşturmak için cihazınızda kullanılır. Galeriye kaydetme veya paylaşma yalnız sizin işleminizle başlatılır. Paylaşım yaptığınız hedef uygulama, gönderdiğiniz kartı kendi politikası kapsamında işler.

3.11 Delâil Halkası — İsteğe Bağlı Paylaşım

Delâil Halkası'na katılmayı seçerseniz hesabınızın kullanıcı kimliğiyle (Firebase UID) birlikte halkada kullanmak için seçtiğiniz ad, üyelik ve katılım zamanı, haftalık sekiz hiziplik okuma durumunuz, son okuma günü, seri ve bireysel hatim toplamı, paylaşım/bildirim tercihleri ile onay ve güncelleme zamanları işlenir. Halka üyeleri seçtiğiniz adı ve haftalık okuma durumunuzu görebilir. Seri ve hatim toplamınız diğer üyelere yalnız sıralama paylaşımını açtığınızda gösterilir. Halka üyeliği dinî pratiğiniz hakkında bilgi verebilir; katılmak isteğe bağlıdır ve misafir oturumuyla katılım yapılmaz. Kişisel notlarınız ve bütün geçmiş okuma arşiviniz halkaya aktarılmaz.

Bu paylaşılan bilgiler kişisel şifreli yedeğinizden ayrıdır ve uçtan uca şifrelenmez. Sebat'ın Cloudflare üzerinde çalışan Halka hizmeti üzerinden Google Cloud Firestore'a kaydedilir. Aktarım HTTPS/TLS ile korunur; paylaşım, üyelik, tamamlanma ve bildirim sınırlarını uygulamak için sunucu bu verileri okuyup işler. Sebat'ın yetkili yöneticileri ve bu teknik altyapı sağlayıcıları bakımından içerik erişimini engelleyen bir uçtan uca şifreleme yoktur. Halka kayıtları kitap/meal dosyalarının ortak içerik veritabanında tutulmaz.

Halka hatırlatmaları ayrıca izne bağlıdır. Bu özelliği açarsanız bildirim hedefi olan Expo push tokenı, kurulum kimliği, cihaz platformu, saat dilimi ve kayıt sırası bilgisi hesabınızla eşleştirilerek Halka sunucusunda saklanır; diğer üyelere gösterilmez. Bildirimin iletilmesi için Expo Push Service ve cihazınıza göre Apple Push Notification service (APNs) veya Firebase Cloud Messaging (FCM) kullanılır. Bu hizmetler bildirim hedefini, sabit hatırlatma metnini ve ilgili halka kimliğini işler. Seçtiğiniz ad, kişisel notlar ve okuma geçmişi bildirim içeriğine eklenmez. Yinelenen gönderimleri ve günlük sınır aşımını önlemek için gönderim/kota kayıtları ve teslim durumunu denetlemek için teknik bildirim biletleri tutulur.

Canlı okuma sayısı: Hesabınızla giriş yapmışken hazır Delâil okuma ekranı ön planda açık olduğunda, kısa süreli okuma oturumu Halka hizmetine bildirilir. Ekranın kapatılması veya uygulamanın arka plana geçmesi telefondaki yenilemeyi durdurur. Son bildirimi 75 saniyeden eski oturumlar sayımdan çıkar; toplam ekranı 15 saniyede bir yenilenir ve kısa süreli sunucu önbelleği kullanır. Bu nedenle sayı yaklaşık anlıktır ve misafir okuyucuları içermez. Diğer kullanıcılara yalnız toplam sayı gösterilir; kimin o anda okuduğu açıklanmaz. Sunucu, kullanıcı kimliğinin SHA-256 özetini, rastgele oturum kimliğini ve kısa süreli geçerlilik bilgisini Cloudflare Durable Objects üzerinde tutar; bunlar kalıcı okuma geçmişi değildir. Süresi dolan oturumlar sunucudaki tek seferlik temizlikle kaldırılır. Hesap silme sonrası eski oturumların yeniden açılmasını engelleyen kimlik özeti en çok 65 dakika tutulur.

Hazır Halka mesajları: Premium üyeler, aynı halkadaki mesaj almayı ayrıca açmış Premium üyelere yalnız uygulamanın sunduğu hazır metinleri gönderebilir. Serbest yazı veya dosya gönderimi yoktur. Gönderen ve alıcı kimlikleri, halka ve şablon kimliği, mesaj metni, zaman ve işlem kaydı Firestore'da saklanır; yalnız gönderen ve alıcı kendi kutusunda görür. Mesaj alma tercihinizi kapatabilirsiniz. OS ve genel bildirim izni açıksa hazır metin Expo/APNs/FCM üzerinden bildirim olarak da iletilebilir; izin yoksa mesaj yalnız uygulamadaki kutuda bulunur. Mesaj gönderme/alma için Premium doğrulaması yapılır. Günlük kota ve yinelenen gönderimi önleyen teknik kayıtlar ayrıca tutulur.

Mesaj kutusu son 10 gündeki en fazla 50 kaydı gösterir. Her mesaj, gönderilmesinden 10 gün sonra uygulamadaki erişimden çıkarılır. Süresi dolan mesajlar ve kutulardaki kopyaları sunucudaki saatlik otomatik temizlikle silinir; geçici hizmet kesintilerinde fiziksel silme sonraki başarılı çalışmada tamamlanır. Yeni mesajlar, eski mesajların saklama süresini uzatmaz. Mesaj kotası kayıtları da on gün sonra aynı temizliğe alınır. Bu işlem telefonda arka plan görevi çalıştırmaz. Hesap silme talebinde karşılıklı kutuların temizlenmesini sağlayan, mesaj metni içermeyen kimlik ve halka ilişkisi indeksleri hesap silindiğinde kaldırılır. Toplam kurulan halka sayısı kişisel bilgi içermeyen bir sayaçtır; bir halka kapandığında bu toplam azalmaz. Haftalık istatistikler mevcut okuma beyanlarından oluşur; sıralama izni verilmeyen kişilerin bireysel geçmiş toplamları diğer üyelere açılmaz.

Halka içindeki hatırlatma izninizi kapatarak o halkadan gelecek yeni hatırlatmaları durdurabilirsiniz. Uygulamanın genel bildirim ayarını kapatmak veya hesaptan çıkmak bu cihazın Halka bildirim kaydının iptalini başlatır; cihazın sistem ayarlarından da bildirim iznini geri alabilirsiniz. Çevrimdışı kalan sunucu iptali, uygulama yeniden bağlantı kurduğunda tamamlanır. Daha önce gönderim hizmetine iletilmiş bir bildirim geri alınamayabilir. Halka bildirimleri için sürekli arka plan çalışması veya konum takibi yapılmaz.

4. Cihazda Şifreleme ve Anahtar Yönetimi

4.1 Mimari

Bu bölümdeki cihazda şifreleme, kişisel yedek içeriğiniz için geçerlidir. Bölüm 3.11'deki Halka paylaşımı ve uzaktan bildirim kayıtları bu şifrelemeye dâhil değildir. Sebat, kişisel yedek içeriğini şu şekilde korur:

4.2 Şifreleme Neye Karşı Korur, Neye Karşı Korumaz

Bu bölümü, aynı konuda yanlış bir izlenim bırakmamak için ayrıntılı yazıyoruz.

Koruma kapsamı:

Şifreleme sizi şuna karşı KORUMAZ:

Sebat'ın veri sorumlusuna karşı. Anahtarınızın kurtarma kodu, size ait bulut dokümanınızda emanet olarak tutulduğu için, veri sorumlusu yönetici (Admin) yetkisiyle bu kodu okuyabilir ve kayıtlarınızı teknik olarak açabilir. Bu nedenle Sebat, kelimenin katı anlamıyla bir "sıfır bilgi" (zero-knowledge) sistemi değildir.

Bunu neden böyle kurduk? Anahtar yedeği, uygulamayı yeniden kurma veya cihaz değiştirme sırasında veri kaybı riskini azaltır. Bu tercih mutlak veri kurtarma garantisi vermez; hesap, yedek ve anahtara erişimin korunması gerekir.

Taahhüdümüz: Bu emaneti hiçbir zaman kullanıcı kayıtlarını okumak için kullanmıyoruz ve kullanmayacağız; yalnızca sizin cihazınıza anahtarı geri vermek için vardır. Bu kişisel yedek içeriğinize erişmemizi gerektiren bir özellik, analiz, moderasyon veya raporlama süreci yoktur; isteğinizle sunucuda işlenen Halka paylaşımları Bölüm 3.11'de ayrı olarak açıklanır. Yasal bir zorunluluk (mahkeme kararı) hâlinde ise, teknik olarak erişim imkânımızın bulunduğunu bu politikada saklamadan bildiriyoruz.

Daha yüksek gizlilik isterseniz: Uygulamayı hiç giriş yapmadan kullanabilirsiniz — Sebat sizi giriş yapmaya zorlamaz, ne Google ne de misafir girişi otomatik açılır. Giriş yapmadığınız sürece ne kayıtlarınız ne de anahtarınız buluta çıkar; her şey cihazınızda kalır. Bunun bedeli, cihazınızı kaybettiğinizde verilerin kurtarılamamasıdır. Dikkat: "Misafir olarak devam et" seçeneği de bir bulut hesabıdır (anonim kimlik) — bu seçenekte de kayıtlar ve anahtar emaneti buluta yazılır.

4.3 Anahtar Yedekleri: Üç Kanal ve Bulut Emaneti

Anahtarınızı kaybetmemeniz için birbirinden bağımsız kanallar kullanılır. Uygulama açılışta sırayla dener: cihazın güvenli alanı → cihaz kasası → Drive → bulut emaneti → elinizdeki kurtarma kodu.

KanalNerede dururNe zaman işe yararVeri sorumlusu erişebilir mi?
Cihazın güvenli alanı (birincil) Android Keystore / iOS Keychain Normal kullanım Hayır
Google Block Store (cihaz kasası, yalnız Android) Google'ın cihaz-hesap kasası; ekran kilidi olan cihazlarda Google tarafından uçtan uca şifrelenir Uygulamayı silip yeniden kurduğunuzda; ağ gerekmez Hayır
Google Drive App-Data Kendi Google hesabınızın yalnız bu uygulamaya açık gizli klasörü (appDataFolder) — Drive arayüzünde bile görünmez, başka uygulamalar okuyamaz Cihazınız tamamen değiştiğinde, aynı Google hesabıyla girince Hayır
Bulut emaneti (_anahtarEmaneti) Size ait Firestore dokümanınızın içinde, kurtarma kodu biçiminde. Güvenlik kuralları bu alanı yalnız hesap sahibinin okumasına izin verir Diğer kanalların hiçbiri çalışmadığında bile veriniz açılır — son güvence EVET (Admin yetkisiyle — bkz. 4.2)
Kurtarma kodunuz Yalnızca sizde — Ayarlar > Güvenlik'ten görüp not alabilirsiniz Her koşulda, elle geri yükleme Hayır

Önemli: Anahtar bu yedeklerde kullanılabilir (açık) biçimde tutulduğundan, Drive ve Block Store yedeklerinin güvenliği Google hesabınızın güvenliğine bağlıdır; hesabınızı güçlü bir parola ve iki adımlı doğrulama (2FA) ile korumanızı öneririz.

Kurtarma kodunuzu uygulama içinden (Ayarlar > Güvenlik) görüp güvenli bir yere (parola yöneticisi, not) kaydedebilirsiniz. Bu kod anahtarınızın kendisidir; bunu paylaşan kişi kayıtlarınızı açabilir.

4.4 Yedek Tazelik Doğrulaması

Yedekler "yazıldı sanılmaz" — her kanal geri okunarak doğrulanır. Cihaz kasası her açılışta, Drive yedeği ise gereksiz ağ kullanımını önlemek için en fazla 24 saatte bir denetlenir; eksik veya bozuk bulunursa yeniden yazılır. Bulut emaneti her senkron yazımında kendini onarır. Ayarlar > Güvenlik ekranında hangi kanalın hazır olduğunu ve son doğrulama tarihini görebilirsiniz — sessiz başarısızlık yoktur.

Anahtarınız açılamaz durumdaysa (ör. yeni kurulumda hiçbir yedeğe ulaşılamadıysa) uygulama koruma kilidine geçer: buluttaki şifreli verinizin üzerine boş veya farklı anahtarlı veri yazmaz. Bu, verinizi ezilmekten koruyan bilinçli bir mekanizmadır.

5. Veri Saklama Süresi ve Konumu

5.1 Yerel Depolama (Cihaz)

Uygulama verileriniz öncelikle cihazınızda AsyncStorage içinde tutulur. Hassas alanlar burada da şifrelenmiş olarak yazılır. İndirilmiş kitap/meal içeriği ayrıca yerel SQLite veritabanında tutulur. Ele geçirilmiş veya root/jailbreak yapılmış cihazlarda mutlak gizlilik garantisi verilemez.

5.2 Bulut Depolama (Firestore)

Giriş yapan kullanıcıların kişisel yedek verisi Google Firebase Cloud Firestore üzerinde, cihazda şifrelenmiş şekilde tutulur (bkz. Bölüm 4). Halka kayıtları ise Bölüm 3.11'de açıklanan ayrı, uçtan uca şifrelenmeyen sunucu kayıtlarıdır. Aşağıdaki içerik şifrelemesi ve kişisel kayıt izolasyonu açıklamaları yedek verisini anlatır.

5.3 Otomatik Arşivleme

Uygulama, cihaz depolama alanını korumak için eski verileri otomatik arşivler:

Arşivlenen veriler bulut hesabınızda (cihazda şifrelenmiş olarak) users/{uid}/arsiv alt koleksiyonunda kalır; cihazınızdan kaldırılır.

5.4 Saklama Süresi

Veriler, hesap silinene kadar saklanır. Halka kayıtları ve kalan teknik koruma işaretleri için Bölüm 5.5 geçerlidir. Uygulamadaki hesap silme işlemi, erişebildiği yerel kayıtları, kullanıcı bulut kaydını, arşivleri ve uygulamanın yönettiği anahtar yedeklerini siler:

Kullanıcının dışarı aktardığı kart, dosya veya kurtarma kodu kopyaları bu işlemle geri alınamaz. Firebase gibi sağlayıcıların teknik günlük ve yedeklerindeki silinme süreci kendi saklama politikalarına tabidir. Satın alma kayıtları mağaza ve RevenueCat tarafından hizmet ve yasal yükümlülükleri kapsamında ayrıca saklanabilir; hesabın silinmesi mağaza aboneliğini iptal etmez.

5.5 Halka Kayıtlarının Saklanması ve Silinmesi

Halkadan ayrılınca aktif üye kaydınız ve paylaşımınız kaldırılır. Aynı halkaya yeniden katılarak aynı haftanın hatmini ikinci kez toplamınıza eklememeniz için o halkadaki tamamlanma kaydı ve üyelik toplamı sunucuda kalır. Kurucu halkayı kapattığında oda ve odadaki tamamlanma, toplam ve hatırlatma kayıtları temizlenir. Teknik cihaz, kota ve bildirim teslim kayıtları üyelikten ayrı tutulur. Hesabınızı silerken kurduğunuz halkalar kapatılır, diğer halkalardan çıkarılırsınız; daha önce ayrıldığınız halkalardaki size ait hatim kayıtları da temizlenir. Hesabınızla ilişkili Halka cihaz/token kayıtları, RevenueCat takma kimlik eşlemesi, kota ve bildirim teslim kayıtları bu temizlik kapsamındadır.

Geç kalmış bir isteğin iptal edilen cihazı veya silinen hesabı yeniden etkinleştirmesini önlemek için sınırlı teknik koruma kayıtları kalabilir: hesap/kurulum kimliği, kayıt sırası, iptal/silme işareti ve zaman bilgileri. Bunlar adınızı, push tokenınızı, RevenueCat kimliğinizi veya okuma içeriğinizi taşımaz. Bu koruma kayıtları için otomatik süreli silme henüz etkinleştirilmediğinden 24 saat içinde kendiliğinden silinecekleri taahhüt edilmez. Saklama veya silme hakkında aşağıdaki iletişim adresinden başvurabilirsiniz. Hesap temizliği ağ hatası nedeniyle tamamlanamazsa işlem tamamlanmış sayılmaz; uygulamadan tekrar denenebilir.

6. Üçüncü Taraf Hizmetler

Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanır:

HizmetSağlayıcıKullanım AmacıGizlilik Politikası
Firebase Authentication Google LLC Kullanıcı girişi (Google, Apple veya anonim hesap) Firebase Gizlilik
Cloud Firestore Google LLC Şifrelenmiş kişisel içerik yedeği; ayrıca uçtan uca şifrelenmeyen Halka üyelik, okuma ve bildirim kayıtları (Bölüm 3.11) Firebase Gizlilik
Google Drive (App-Data) Google LLC Kurtarma anahtarınızın size özel gizli klasöre yedeklenmesi (yalnızca drive.appdata kapsamı) Google Gizlilik
Google Sign-In Google LLC Google hesabıyla giriş, hesap erişimi ve güvenlik; sağlayıcının kullanıcı/cihaz kimlikleri ve hizmet kullanım bilgileriyle kendi hizmet analizleri (Bölüm 3.1) Google Gizlilik
Google Play Faturalandırma Google LLC Premium abonelik ve bağış ödemelerinin işlenmesi (kart bilgisi Sebat'a ulaşmaz) Google Gizlilik
Apple ile Giriş ve App Store / StoreKit Apple iOS hesap girişi, abonelik ve tek seferlik ödemeler; kart bilgisi Sebat'a ulaşmaz Apple Gizlilik
Cloudflare Workers — Halka Cloudflare, Inc. Halka üyeliği, paylaşılan okuma kayıtları ve bildirim işlemleri; istek doğrulaması (Bölüm 3.11) Cloudflare Gizlilik
Expo Push Service Expo İsteğe bağlı Halka hatırlatmaları; push tokenı, bildirim içeriği ve teslim durumu Expo Gizlilik
APNs / FCM Apple / Google İsteğe bağlı Halka bildirimlerinin iOS / Android cihazına iletilmesi Apple Gizlilik / Firebase Gizlilik
RevenueCat RevenueCat, Inc. Satın alma durumunun doğrulanması (takma kullanıcı kimliği ve ilgili mağazanın işlem bilgileri; kişisel içerik iletilmez); Halka için hesapla özel takma kimlik eşlemesi RevenueCat Gizlilik
MET Norway (Sebat hava servisini kullanan iOS sürümleri) Norveç Meteoroloji Enstitüsü Sebat hava servisi üzerinden yaklaşık koordinata ait tahmin; bağlantı ve IP gibi teknik bilgiler sağlayıcının koşulları kapsamında işlenebilir. Kaynak: MET Norway, CC BY 4.0. MET Norway Şartlar ve Gizlilik · CC BY 4.0
Open-Meteo (önceki iOS ve mevcut Android sürümleri) Open-Meteo Ana ekran widget'ında hava durumu; yaklaşık koordinat ve standart bağlantı IP'si, hesap kimliği eklenmez Open-Meteo Şartlar
Diyanet / everyayah.com / quran.com İlgili yayıncılar Kur'an sayfa görüntüleri ve hafız ses kayıtlarının indirilmesi (hesap/kimlik bilgisi gönderilmez; sunucu IP adresinizi görür)
mp3quran.net MP3Quran Kesintisiz sûre kayıtları ve âyet zamanlaması — yalnızca bu kârîleri seçtiğinizde (hesap/kimlik bilgisi gönderilmez; sunucu IP adresinizi ve dinlediğiniz sûreyi görür)
ezanvakti.emushaf.net
(Diyanet'in kendi alan adı değil — üçüncü taraf ayna)
eMushaf Namaz vakti tablosu. İstekte konumunuzdan çözülen Diyanet ilçe kimliği yer alır; sunucu IP adresinizle birlikte ilçe düzeyindeki konumunuzu öğrenir. GPS koordinatı gönderilmez. Bkz. Bölüm 3.7
AlAdhan API Islamic Network Hicri tarih dönüşümü (yalnızca miladi tarih gönderilir) AlAdhan Gizlilik
CloudflareCloudflare, Inc.Sebat sitesi, kitap/meal/görsel dağıtımı, iOS hava servisi ve istek güvenliği; IP adresi, standart ağ bilgileri ve hava isteğinde yaklaşık koordinatCloudflare Gizlilik
Reklam ve hizmet analizleri: Sebat reklam ağı veya ayrı bir ekran/davranış analitiği ve çökme raporlama aracı kullanmaz. RevenueCat satın alma istatistikleri üretir. Google Sign-In kendi giriş hizmetindeki kimlik, cihaz ve kullanım bilgilerini işleyebilir; Firebase Authentication giriş ve kötüye kullanım koruması için IP adresi ve istemci bilgilerini işler. Firebase teknik istemci özetlerini hizmet geliştirme amacıyla analiz eder. Cloudflare içerik sunumu ve ağ güvenliği için standart istek bilgilerini işler. Bu sağlayıcı işlemleri, şifreli ibadet ve kişisel kayıtlarınızın Sebat tarafından davranış analizi için kullanıldığı anlamına gelmez.

7. Veri Paylaşımı

Kişisel verileriniz:

Google/Firebase içerik yedeğini şifreli olarak saklar. Kullanılabilir anahtar emaneti de aynı altyapıda bulunduğu için sağlayıcıya veya yönetici erişimine karşı kriptografik erişememe güvencesi verilmez. Halka üyeliği, paylaşılan okuma bilgileri ve uzaktan bildirim kayıtları ise uçtan uca şifrelenmez; Cloudflare ve Google/Firebase üzerinde hizmetin çalışması için okunup işlenir (Bölüm 3.11).

Veri sorumlusu ise, Bölüm 4.2'de açıkça anlattığımız anahtar emaneti nedeniyle yönetici yetkisiyle içeriğe teknik olarak erişebilir. Bu anahtar emaneti yetkisini kişisel yedek kayıtlarını okumak için kullanmıyoruz; amaç kullanıcının kendi anahtarını geri kazanmasıdır. Halka paylaşımında sunucunun işlediği bilgiler ise bu kişisel yedekten ayrıdır (Bölüm 3.11).

Yasal talepler: Yetkili bir merciin usulüne uygun talebi (mahkeme kararı vb.) hâlinde Firebase UID ve şifreli veriler paylaşılabilir. Şeffaflık gereği belirtmemiz gerekir ki, anahtar emaneti sebebiyle böyle bir talep içeriğin açılmasını da kapsayabilir; teknik imkânsızlık savunmamız yoktur. Bu tür talepleri, hukuken izin verildiği ölçüde ilgili kullanıcıya bildirmeyi ve kapsamı asgaride tutmayı taahhüt ederiz.

8. KVKK Madde 11 — Kullanıcı Hakları

6698 sayılı KVKK'nın 11. maddesi gereği veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
  5. Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme
  6. KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme
  7. Düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme (Sebat böyle bir otomatik karar verme süreci uygulamaz)
  9. Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

8.1 Bu Hakları Nasıl Kullanırsınız?

8.2 İzinleri ve Rızayı Geri Alma

Cihazınızın ayarlarından konum, bildirim, kamera ve fiziksel aktivite (aktivite tanıma) izinlerini istediğiniz zaman geri alabilirsiniz. İzinlerin geri alınması ilgili işlevleri etkileyebilir (örn. konum izni olmadan namaz vakitleri yalnızca manuel şehir seçimiyle hesaplanır; aktivite tanıma izni olmadan adım sayar çalışmaz).

Bulut yedeği için verdiğiniz açık rızayı geri almak için: Ayarlar → Hesap bölümünden çıkış yapın; bu andan itibaren yeni kayıtlar buluta gönderilmez ve uygulama yerel olarak çalışmaya devam eder. Buluttaki mevcut şifreli verinizi ve anahtar emanetinizi tamamen silmek için aynı bölümdeki "Hesabı Sil" düğmesini kullanın; silme geri alınamaz ve kapsamı Bölüm 5.4’te açıklanmıştır. Yardım için sebatapp2@gmail.com adresine yazabilirsiniz.

9. Çerezler ve İzleme

Sebat bir mobil uygulamadır ve çerez (cookie) kullanmaz. Kullanıcı davranışı izleme, parmak izi (fingerprinting) veya reklam izleme teknolojileri kullanılmamaktadır.

10. Çocukların Gizliliği

Sebat genel kitleye yöneliktir ve özellikle 13 yaş altı çocuklara yönelik tasarlanmamıştır. 13 yaşın altındaki kullanıcılardan bilerek kişisel veri toplamayız. Ebeveynler veya yasal vasiler, çocuklarının kişisel veri paylaştığını fark ederlerse sebatapp2@gmail.com üzerinden bizimle iletişime geçebilir; ilgili veriler derhal silinecektir.

11. Uygulama İzinleri

İzinler platforma göre farklıdır. iOS’ta konum, bildirim, hareket ve fitness, fotoğraf/kamera ve desteklenen sürümlerde AlarmKit izinleri yalnız ilgili özelliği kullandığınızda istenir. Galeriye kart kaydederken fotoğraf ekleme izni kullanılır. Android’e ait servis, alarm, önyükleme ve aktivite tanıma izinleri iOS için geçerli değildir.

Uygulama aşağıdaki Android izinlerini kullanır:

İzinKullanım Amacı
Konum (Hassas ve Yaklaşık)Namaz vakitlerinin bulunduğunuz konuma göre hesaplanması
İnternetFirebase ile şifrelenmiş veri senkronizasyonu, Drive yedek
BildirimlerNamaz vakti ve hatırlatma bildirimleri
Kesin Alarm (SCHEDULE_EXACT_ALARM)Ezan bildirimlerinin dakika hassasiyetinde tetiklenmesi
Ön Plan ServisiNamaz vakti geri sayım çubuğu ve adım sayar arka plan çalışması
Aktivite Tanıma (ACTIVITY_RECOGNITION)Adım sayar için yürüyüş tanıma — veri cihazda tutulur; bulut yedeği açıksa cihazda şifrelenerek yedeklenir
KameraKitap kapağı veya Sebat Medya görseli için fotoğraf çekme işlemini siz başlattığınızda; görsel cihazda kullanılır, Sebat sunucusuna yüklenmez
TitreşimBildirim ve geri bildirim titreşimleri
Ekranı Açık TutmaZamanlayıcı kullanımı sırasında ekranın kapanmaması
Fotoğraf Seçici (sistem)Kitap kapağı veya Sebat Medya görseli seçmek için Android Fotoğraf Seçici kullanılır — ayrı galeri/depolama izni istenmez, yalnızca seçtiğiniz görsele erişilir (sunucuya yüklenmez)
Önyükleme TamamlandıCihaz yeniden başlatıldığında bildirimlerin yeniden zamanlanması

Tüm izinler yalnızca belirtilen amaçlar doğrultusunda kullanılır. Arka planda konum takibi yapılmaz.

12. Politika Değişiklikleri

Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında:

13. İletişim

Gizlilik politikamız hakkında sorularınız, veri silme talepleriniz veya KVKK kapsamındaki başvurularınız için bize ulaşabilirsiniz:

Veri Sorumlusu: Oğuzhan Doyaroğlu
E-posta: sebatapp2@gmail.com
Uygulama: Sebat — İslâmi Kişisel Gelişim
Paket Adı: com.sebat.app

Veri silme ve KVKK başvurularınız 30 gün içinde işleme alınır.

14. Yasal Dayanak

Bu gizlilik politikası aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır: