Çerez ve SDK Politikası
Bu politika, Evleniyorum uygulamasında kullanılan çerez benzeri teknolojiler, mobil SDK'lar ve yerel depolama mekanizmalarını açıklar. Evleniyorum bir mobil uygulamadır; klasik web çerezleri (browser cookie) yerine, mobil ortama özgü tanımlayıcılar, yazılım geliştirme kitleri (SDK) ve cihaz üzerinde yerel depolama kullanılır.
- Veri Sorumlusu: Berkan Can Diler — Evleniyorum mobil uygulamasını geliştiren ve işleten gerçek kişi (ticaret unvanı bulunmamaktadır)
- İletişim: info@evleniyorum.app
1. Kullanılan Teknolojiler
1.1. Zorunlu / İşlevsel Teknolojiler (rızaya bağlı değildir)
Uygulamanın çalışması için gereklidir:
- Oturum/kimlik jetonları: Google/Apple ile giriş sonrası oturumunuzu sürdürmek için cihazda güvenli olarak saklanan kimlik doğrulama jetonları.
- Yerel tercih depolama: Tema tercihi (açık/koyu/sistem), bildirim ayarları ve benzeri uygulama tercihleri cihazınızda saklanır.
1.2. Push Bildirim SDK'sı — Google Firebase Cloud Messaging (FCM)
- Amaç: Cihazınıza push bildirim iletebilmek.
- İşlenen veri: cihaz push jetonu (FCM token) ve bildirimin yönlendirilmesi için gereken teknik bilgi. Bildirim gövdesi kişisel içerik taşımaz — partner adı, adım/görev adı, harcama tutarı, not içeriği ve özel gün ayrıntısı bildirim metnine yazılmaz; ayrıntı yalnızca uygulama açıldığında cihazınızda gösterilir.
- Yurt dışı aktarım: Evet — Google LLC (bkz. Bölüm 3). Rızaya bağlıdır.
- Kütüphane: @react-native-firebase/app, @react-native-firebase/messaging.
1.3. Çökme/Hata Teşhis SDK'sı — KULLANILMAMAKTADIR
Uygulama, uygulama çökmelerini veya hatalarını otomatik olarak toplayan hiçbir teşhis SDK'sı kullanmaz. Daha önce bu amaçla kullanılan Google Firebase Crashlytics kaldırılmıştır; @react-native-firebase/crashlytics kütüphanesi uygulamada bulunmaz.
Bunun anlamı: cihazınızdan otomatik olarak çökme kaydı, yığın izi (stack trace), telemetri, kullanım istatistiği veya cihaz parmak izi toplanmaz ve bu kapsamda hiçbir üçüncü tarafa veri aktarılmaz. Bir hatayla karşılaşırsanız bunu bize yalnızca Profil > Yardım ve Destek > Bize Ulaşın kanalından, kendi iradenizle bildirirsiniz.
İleride bir çökme teşhis çözümü eklenirse, bu bölüm çözüm devreye girmeden önce güncellenecek; tercih edilen çözümün Türkiye'de barındırılamaması hâlinde ayrıca açık rızanız alınacaktır.
1.4. Kimlik Doğrulama Sağlayıcıları — Google / Apple
- Amaç: OAuth ile giriş.
- İşlenen veri: ad, e-posta, sağlayıcı hesap tanımlayıcısı.
1.5. Cihaz İzinleri (SDK değil — yerel erişim)
Aşağıdaki kütüphaneler cihazınızdaki verilere erişir; hiçbiri veriyi kendiliğinden bir sunucuya veya üçüncü tarafa göndermez.
| İzin / kütüphane | Ne zaman istenir | Cihazdan okunan | Sunucuya giden |
|---|---|---|---|
| Bildirim izni (POST_NOTIFICATIONS / iOS bildirim izni) | Bildirimleri açtığınızda | — | Push jetonu (FCM) |
| Fotoğraf galerisi (expo-image-picker) | Profil fotoğrafı veya süreç medyası yüklerken "Galeriden seç" dediğinizde | Yalnızca sizin seçtiğiniz dosya | Yüklemeyi onayladığınız dosya |
| Kamera (expo-image-picker — kamera modu) | Yalnızca fotoğraf eklerken "Kamera" seçeneğini kullandığınızda | Yalnızca o an çektiğiniz ve eklemeyi onayladığınız kare. Arka planda veya siz başlatmadan hiçbir görüntü alınmaz; ses/mikrofon kaydı yapılmaz | Yüklemeyi onayladığınız fotoğraf |
| Pano / kopyalama (pano kütüphanesi) | Yalnızca bir bağlantının yanındaki "kopyala" ikonuna bastığınızda | — (uygulama pano içeriğini okumaz) | — (hiçbir veri gönderilmez; işlem tamamen cihazınızda gerçekleşir) |
| Rehber (expo-contacts) | Yalnızca "Rehberden ekle" dediğinizde; öncesinde bilgilendirme ekranı gösterilir | Yalnızca kişi adı (Fields.Name). Telefon, e-posta, adres, fotoğraf, not vb. okunmaz | Yalnızca sizin işaretleyip eklediğiniz adlar. Rehberin tamamı hiçbir zaman gönderilmez |
Rehberden okunan adlar yalnızca seçim ekranını gösterebilmek için cihaz belleğinde geçici olarak tutulur; ekranı kapattığınızda kaybolur. Bu veriler reklam, analitik, profilleme veya sosyal grafik oluşturma amacıyla kullanılmaz ve yurt dışına aktarılmaz. İzinleri dilediğiniz an cihazınızın sistem ayarlarından geri çekebilirsiniz.
Bu sürümde reklam ve izleme teknolojisi kullanılmamaktadır. Uygulama; reklam takibi, çapraz-uygulama izleme (cross-app tracking), reklam kimliği (IDFA / Google Advertising ID) okuma, parmak izi çıkarma (fingerprinting) veya üçüncü taraf reklam/analitik/çökme-teşhis SDK'sı kullanmaz ve kullanmayı amaçlamaz. Uygulamada bulunan tek üçüncü taraf SDK'sı, push bildirimini iletmeye yarayan FCM'dir (Bölüm 1.2); FCM izleme veya reklam amacıyla kullanılmaz. Bu nedenle iOS'ta App Tracking Transparency (ATT) izni istenmez ve mağaza formlarında "izleme yapılmıyor" beyanı verilir. İleride bir analitik veya reklam SDK'sı eklenmesi halinde; bu bölüm SDK yürürlüğe girmeden önce güncellenecek, mağaza gizlilik formları (Apple Privacy Nutrition Label / Google Play Data Safety) revize edilecek ve gerekiyorsa sizden ayrıca açık rıza alınacaktır. Rıza gerektiren hiçbir izleme teknolojisi, rızanız alınmadan devreye girmez.
2. Teknolojilerin Sınıflandırması
| Teknoloji | Kategori | Rıza gerekli mi? | Nasıl kapatılır |
|---|---|---|---|
| Oturum jetonları | Zorunlu | Hayır | Çıkış yaparak / hesabı silerek |
| Tema & tercih depolama | İşlevsel | Hayır | Uygulama ayarlarından |
| FCM (push) | İşlevsel/İletişim | Evet | Bildirim izni + Profil > Bildirim Ayarları |
| Çökme/hata teşhis SDK'sı | Kullanılmıyor | — | — (uygulamada bulunmaz) |
| Google/Apple OAuth | Zorunlu (giriş için) | Giriş yönteminiz | Bu yöntemi kullanmayarak |
| Rehber erişimi (expo-contacts) | İsteğe bağlı / işlevsel | Cihaz izni gerekir (KVKK açık rızası değildir — bkz. Açık Rıza Metni Bölüm 4.1) | Cihaz sistem ayarlarından izni geri çekerek |
| Fotoğraf galerisi erişimi | İsteğe bağlı / işlevsel | Cihaz izni gerekir | Cihaz sistem ayarlarından izni geri çekerek |
| Kamera erişimi | İsteğe bağlı / işlevsel | Cihaz izni gerekir (KVKK açık rızası değildir; fotoğrafın işlenmesi medya açık rızasına tabidir — bkz. Açık Rıza Metni Bölüm 1) | Cihaz sistem ayarlarından izni geri çekerek (galeriden seçim yolu çalışmaya devam eder) |
| Pano (kopyalama) | İşlevsel | Hayır — izin gerektirmez, veri gönderilmez | Kopyala ikonunu kullanmayarak |
3. Yurt Dışına Aktarım
Yurt dışına veri aktaran tek SDK, FCM'dir: cihaz push jetonunuzu yurt dışındaki (başta ABD) Google LLC sunucularına aktarır. Bu aktarım açık rızanıza dayanır. Çökme teşhis SDK'sı kaldırıldığı için bu kapsamda başka bir aktarım gerçekleşmez.
Not: Bu aktarım süreklidir ve KVKK m.9 anlamında henüz tamamlanmış bir uygun güvence (standart sözleşme) bulunmamaktadır; Google ile Türk standart sözleşmesi süreci yürütülmektedir. Ayrıntı: KVKK Aydınlatma Metni Bölüm 5.2 dürüstlük notu ve Açık Rıza Metni Bölüm 2.2.
4. Tercihlerinizi Yönetme
- Bildirim/push: Cihaz ayarlarından bildirim iznini ve uygulama içinden Profil > Bildirim Ayarları'nı kapatabilirsiniz.
- Yurt dışı aktarım rızası: Açık rıza tercihlerinizi geri alabilirsiniz (bkz. Açık Rıza Metni Bölüm 5).
- Rehber / galeri / kamera erişimi: Cihazınızın sistem ayarlarındaki uygulama izinlerinden kapatabilirsiniz; bu izinler uygulamanın temel işlevleri için zorunlu değildir. Kamera iznini vermeseniz de fotoğrafları galerinizden ekleyebilirsiniz.
- İşlevsel/yerel depolama: Uygulamayı cihazınızdan kaldırarak veya hesabınızı silerek yerel verileri temizleyebilirsiniz.
5. Değişiklikler
Yeni SDK/teknoloji eklendiğinde bu politika güncellenir. Güncel sürüm uygulama içinde yayımlanır.
Sürüm v1.4 — 2026-08-16 (v1.3 → v1.4: Crashlytics kaldırıldı. Bölüm 1.3 "Çökme/Hata Teşhis SDK'sı — Google Firebase Crashlytics" başlığı, "KULLANILMAMAKTADIR" olarak yeniden yazıldı — bölüm numaralandırması (1.4, 1.5) bozulmasın ve kaldırma işlemi kullanıcıya şeffaf biçimde bildirilebilsin diye bölüm silinmek yerine olumsuz beyana çevrildi; @react-native-firebase/crashlytics kütüphanesinin uygulamada bulunmadığı ve otomatik çökme/telemetri/parmak izi toplanmadığı yazıldı, ileride teşhis çözümü eklenirse önceden güncelleme ve gerekirse açık rıza taahhüdü eklendi. Bölüm 1.2'ye FCM'e giden verinin yalnızca push jetonu olduğu ve bildirim gövdesinin kişisel içerik taşımadığı işlendi. Bölüm 1.5 reklam/izleme taahhüdüne çökme-teşhis SDK'sı da dâhil edildi ve uygulamadaki tek üçüncü taraf SDK'sının FCM olduğu belirtildi. Bölüm 2 sınıflandırma tablosundaki Crashlytics satırı "Kullanılmıyor" olarak değiştirildi. Bölüm 3, yurt dışına veri aktaran tek SDK'nın FCM olduğunu söyleyecek şekilde yeniden yazıldı ve uygun güvencenin henüz bulunmadığı notu eklendi.)
Sürüm v1.3 — 2026-08-16 (v1.2 → v1.3: Veri sorumlusu gerçek kişi olarak netleştirildi (ticaret unvanı bulunmadığı belirtildi) ve info@evleniyorum.app iletişim adresi eklendi. Bölüm 1.5 sonundaki reklam/izleme notu, açık bir taahhüt hâline getirildi — reklam kimliği (IDFA/GAID) okunmadığı, fingerprinting yapılmadığı, iOS ATT izni istenmediği ve ileride SDK eklenmesi hâlinde metnin önceden güncellenip gerekirse ayrıca açık rıza alınacağı yazıldı.)
Sürüm v1.2 — 2026-07-27 (v1.1 → v1.2: Bölüm 1.5 cihaz izinleri tablosuna kamera (expo-image-picker kamera modu — yalnızca kullanıcı "Kamera" dediğinde, arka planda görüntü alınmadığı ve ses/mikrofon kaydı yapılmadığı) ve pano/kopyalama (pano içeriğinin okunmadığı, hiçbir verinin gönderilmediği) satırları eklendi; Bölüm 2 sınıflandırma tablosuna kamera ve pano satırları, Bölüm 4'e kamera izninin geri çekilmesi ve izin verilmese de galeri yolunun çalıştığı bilgisi eklendi.) Sürüm v1.1 — 2026-07-26 (v1.0 → v1.1: Bölüm 1.5 "Cihaz İzinleri" eklendi — rehber (expo-contacts) ve fotoğraf galerisi (expo-image-picker) erişimlerinin ne okuduğu / sunucuya ne gönderdiği tabloyla açıklandı, rehberden yalnızca ad okunduğu ve rehberin tamamının hiçbir zaman gönderilmediği belirtildi; Bölüm 2 sınıflandırma tablosuna rehber ve galeri satırları eklendi (cihaz izninin KVKK açık rızası olmadığı notuyla); Bölüm 4'e izin geri çekme yolu eklendi.) Sürüm v1.0 — 2026-07-19