Gizlilik Politikası
Uygulama: Aile Günlüğü · Son güncelleme: 25 Ağustos 2026
1. Veri Sorumlusu ve Kapsam
Bu Gizlilik Politikası, Aile Günlüğü mobil uygulamasını ("Uygulama") kullanırken kişisel verilerinizi nasıl topladığımızı, hangi amaçlarla kullandığımızı, kimlerle paylaştığımızı ve nasıl koruduğumuzu açıklar.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") anlamında veri sorumlusu:
E-posta: harun.aybi99@gmail.com
Uygulamayı kullanarak bu politikada açıklanan veri işleme faaliyetleri hakkında bilgilendirilmiş olursunuz.
2. İşlediğimiz Kişisel Veriler
2.1. Hesap ve kimlik verileri
Uygulamaya Google veya Apple hesabınızla giriş yaptığınızda:
- E-posta adresi ve ad-soyad (giriş sağlayıcınızdan alınır)
- İsteğe bağlı olarak yüklediğiniz profil fotoğrafı
- Giriş sağlayıcısı tarafından oluşturulan benzersiz kullanıcı kimliği
- Bildirim gönderebilmemiz için cihazınıza ait bildirim belirteci (FCM token)
- Hesabınızın oluşturulma tarihi
- Bağlı olduğunuz aile grubunun kimliği ve o gruptaki rolünüz (yönetici, üye veya onay bekleyen)
Şifreniz bizde tutulmaz; kimlik doğrulaması tamamen giriş sağlayıcınız ve Firebase Authentication üzerinden yürür.
2.2. Uygulama içi paylaştığınız içerikler
Aile grubunuzla paylaştığınız aşağıdaki içerikler hesabınıza bağlı olarak saklanır:
- Buzdolabı panosuna bıraktığınız notlar
- Takvim etkinlikleri
- Ortak alışveriş listesi ürünleri
- Menü planları ve anket oylarınız
- Paylaştığınız durum güncellemeleri
- Aile grubunun adı ve 6 haneli katılım kodu (grubu kuran üye tarafından oluşturulur)
Bu içerikler yalnızca kendi aile grubunuzun üyeleri tarafından görülebilir; erişim, sunucu tarafındaki güvenlik kurallarıyla grup üyeliğinize göre sınırlandırılır.
2.3. Otomatik olarak işlenen teknik veriler
Uygulamanın çalışması ve güvenliği için kullandığımız altyapı sağlayıcıları (bkz. Madde 5) tarafından aşağıdaki veriler otomatik olarak işlenebilir:
- IP adresi ve IP üzerinden türetilen yaklaşık ülke/bölge bilgisi
- Cihaz modeli, işletim sistemi ve sürümü, uygulama sürümü
- Oturum açma zamanı ve kimlik doğrulama kayıtları
Bu veriler altyapının işletilmesi sırasında sağlayıcı tarafında oluşur; uygulamanın kendisi tarafından toplanıp saklanmaz. Uygulamada analitik (analytics) veya çökme raporlama (crash reporting) yazılımı bulunmaz; kullanım davranışınız ölçülmez ve çökme kayıtları tarafımızca toplanmaz.
2.4. Cihaz izinleri
Uygulama yalnızca aşağıdaki izinleri ve yalnızca ilgili özelliği kullandığınız anda talep eder:
- Kamera erişimi: profil fotoğrafınızı doğrudan çekmeyi seçerseniz, yalnızca o an için
- Fotoğraf / galeri erişimi: profil fotoğrafı yüklemek için
- Bildirim izni: aile grubunuza ait hatırlatma ve güncellemeleri iletmek için
2.5. Konum hakkında önemli açıklama
Uygulama arka planda konum takibi yapmaz ve cihazınızın konum servislerine erişim izni istemez. "Neredesin?" sekmesindeki durum bilgisi, yalnızca sizin elle seçtiğiniz veya yazdığınız bir metinden ibarettir; hiçbir zaman otomatik veya sürekli olarak toplanmaz.
3. İşleme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Hesabınızı oluşturmak ve kimliğinizi doğrulamak
- Aile grubunuzun ortak panosunu (notlar, takvim, alışveriş listesi, menü, durum) çalıştırmak
- Talep ettiğiniz bildirimleri ve hatırlatmaları göndermek
- Uygulamanın güvenliğini sağlamak, hataları tespit edip gidermek
- Kullandığınız uygulama sürümünün desteklenip desteklenmediğini denetlemek ve gerekiyorsa güncelleme uyarısı göstermek
- Yasal yükümlülüklerimizi yerine getirmek
Verileriniz profilleme, reklam hedefleme veya otomatik karar verme amacıyla kullanılmaz.
4. Hukuki Dayanak
| İşleme faaliyeti | KVKK dayanağı | GDPR dayanağı |
|---|---|---|
| Hesap oluşturma, kimlik doğrulama, temel uygulama işlevleri | m.5/2-c – Sözleşmenin ifası için gerekli olması | m.6/1-b – Sözleşmenin ifası |
| Bildirim gönderimi | m.5/1 – Açık rıza | m.6/1-a – Açık rıza |
| Güvenlik, hata kayıtları | m.5/2-f – Meşru menfaat | m.6/1-f – Meşru menfaat |
| Yurt dışına aktarım | m.9 – Standart sözleşme / açık rıza | Bölüm V – Standart sözleşme hükümleri |
Açık rızaya dayanan işlemeler için rızanızı dilediğiniz zaman geri çekebilirsiniz; bildirimleri cihaz ayarlarınızdan veya uygulama içinden kapatmanız halinde bildirim belirteciniz silinir.
5. Veri Paylaşımı ve Hizmet Sağlayıcılar
Verileriniz aşağıdaki hizmet sağlayıcılar aracılığıyla, yalnızca Uygulamanın çalışması için gerekli ölçüde işlenir:
| Sağlayıcı | İşlenen veri | Amaç |
|---|---|---|
| Google Firebase (Authentication, Cloud Firestore, Storage, Cloud Messaging) | Hesap, içerik, teknik veriler | Kimlik doğrulama, veri saklama, dosya depolama, bildirim |
| Google Firebase (Remote Config) | Uygulama sürümü, platform ve uygulama örneği kimliği | Desteklenen en düşük sürümün denetlenmesi ve zorunlu güncelleme uyarısı |
| Cloudflare Workers | Bildirim belirteci ve bildirimi tetikleyen olayın verisi | Bildirimlerin iletilmesi. Bu hizmet yalnızca aktarım yapar; verilerinizi kendi tarafında saklamaz. |
| Google Sign-In / Sign in with Apple | E-posta, ad-soyad, kullanıcı kimliği | Yalnızca giriş sağlayıcısı |
Verileriniz reklam verenlerle, veri komisyoncularıyla veya analiz/izleme şirketleriyle paylaşılmaz ve hiçbir koşulda satılmaz. Uygulamada reklam ağı veya kullanıcı takip (tracking) yazılımı bulunmaz.
Yetkili kamu kurumlarından mevzuata uygun bir talep gelmesi halinde, yalnızca talebin kapsamıyla sınırlı olarak veri paylaşımı yapılabilir.
6. Yurt Dışına Aktarım
Yukarıda sayılan hizmet sağlayıcılar küresel bulut altyapısı kullandığından, verileriniz Türkiye ve Avrupa Ekonomik Alanı dışındaki sunucularda (başta Amerika Birleşik Devletleri olmak üzere) işlenebilir.
Bu aktarımlar, KVKK m.9 kapsamında standart sözleşme hükümlerine ve açık rızanıza; GDPR kapsamında ise Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Hükümleri'ne (SCC) dayanılarak gerçekleştirilir. İlgili sağlayıcılar bu güvenceleri kendi veri işleme şartlarında taahhüt etmektedir.
7. Saklama Süresi
- Verileriniz, hesabınız aktif olduğu sürece saklanır.
- Hesabınızı siz silene kadar verileriniz saklanmaya devam eder. Hâlihazırda hareketsizliğe bağlı otomatik bir hesap silme uygulaması yürütülmemektedir; ileride böyle bir süre tanımlanırsa, silme işleminden makul bir süre önce e-posta ile bilgilendirilirsiniz.
- Kimlik doğrulama ve güvenlik kayıtları, Madde 5'te sayılan altyapı sağlayıcılarının kendi saklama süreleri uyarınca tutulur; bu kayıtlar tarafımızca ayrıca kopyalanmaz.
- Yasal saklama yükümlülüğü bulunan veriler, ilgili mevzuattaki süre boyunca muhafaza edilir.
8. Hesap Silme ve Aileden Ayrılma
Profil ekranındaki "Hesabımı Sil" seçeneğini kullandığınızda:
- Hesap kaydınız, profil fotoğrafınız, yazdığınız buzdolabı notları ve durum güncellemeleriniz kalıcı olarak silinir; anket oylarınız oy listelerinden çekilir.
- Alışveriş listesi, takvim etkinlikleri ve başkasının yazıp sizin düzenlediğiniz buzdolabı notları gibi ortak aile içerikleri, diğer aile üyeleri için saklanmaya devam eder; ancak sizinle olan kimlik bağlantısı kaldırılır ve adınız yerine "Ayrılan Üye" ibaresi görünür.
- Aile grubunun yöneticisiyseniz ve başka üyeler kalıyorsa, yöneticilik kalan üyelerden birine devredilir.
- Ailenin son üyesi de ayrıldığında, o aileye ait tüm içerik kalıcı olarak silinir.
- Giriş sağlayıcınızdaki bağlantı da kaldırılır: Apple ile giriş yaptıysanız erişim jetonunuz iptal edilir, Google ile giriş yaptıysanız uygulamaya verilen erişim izni geri çekilir.
- Firebase Authentication üzerindeki kimlik kaydınız silinir; işlem, hesabın sizin olduğunu doğrulamak için giriş sağlayıcınızla yeniden kimlik doğrulaması yapmanızı gerektirir.
- Varsa yedek kopyalardaki kayıtlar, yedekleme döngüsü içinde en geç 30 gün içinde tasfiye edilir.
Silme işlemini uygulama üzerinden yapamıyorsanız, Madde 1'deki e-posta adresinden talep iletebilirsiniz. Adım adım anlatım ve silme talebi için ayrıca Hesap Silme sayfasına bakabilirsiniz.
Aileden ayrılma. Hesabınızı silmeden yalnızca bulunduğunuz aileden ayrılabilir, ardından aynı hesapla yeni bir aile kurabilir veya katılım koduyla başka bir aileye katılabilirsiniz. Bu durumda:
- Hesap kaydınız, profil fotoğrafınız ve giriş sağlayıcı bağlantınız korunur; yalnızca aile bağınız kaldırılır.
- Ayrıldığınız ailede bıraktığınız içeriğe, hesap silmedeki kuralın aynısı uygulanır: yazdığınız buzdolabı notları ve durum güncellemeleriniz silinir; alışveriş listesi ürünleri, takvim etkinlikleri ve başkasının yazıp sizin düzenlediğiniz notlar ailede kalır, adınız yerine "Ayrılan Üye" ibaresi görünür.
- Ailenin yöneticisiyseniz ve başka üyeler kalıyorsa, yöneticilik kalan üyelerden birine devredilir.
- Ailedeki son üyeyseniz, aile ve içindeki tüm içerik kalıcı olarak silinir. Ayrılmadan önce bu konuda uyarılırsınız.
- O aileye ait bildirimleri almayı bırakırsınız.
9. Veri Güvenliği
KVKK m.12 ve GDPR m.32 kapsamında, kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla aşağıdaki teknik ve idari tedbirler uygulanır:
- Cihaz ile sunucu arasındaki tüm iletişim TLS ile şifrelenir; veriler sunucu tarafında şifreli olarak saklanır.
- Veritabanı erişimi, kullanıcıların yalnızca kendi ailelerine ait içeriğe erişebilmesini sağlayan güvenlik kurallarıyla sınırlandırılmıştır.
- Yönetimsel erişim yalnızca yetkili kişilerle sınırlıdır ve çok faktörlü kimlik doğrulama ile korunur.
- Kullanılan bileşenler güvenlik güncellemeleri açısından düzenli olarak gözden geçirilir.
Bir veri ihlali yaşanması halinde, Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara mevzuatta öngörülen süreler içinde (KVKK kapsamında en kısa sürede ve 72 saat içinde) bildirim yapılır.
10. Haklarınız
KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- Silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
GDPR kapsamında ayrıca veri taşınabilirliği, işlemenin kısıtlanması ve işlemeye itiraz haklarınız bulunur.
Taleplerinizi harun.aybi99@gmail.com adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanır.
Ayrıca Türkiye'de Kişisel Verileri Koruma Kurumu'na, Avrupa Ekonomik Alanı'nda ise bulunduğunuz ülkenin veri koruma denetim otoritesine şikâyette bulunma hakkınız saklıdır.
11. Çocukların Gizliliği
Uygulama, ebeveynlerin ve yetişkin aile üyelerinin hesap açıp yönetmesi için tasarlanmıştır. 13 yaşın (Avrupa Ekonomik Alanı'nda 16 yaşın) altındaki çocukların kendi başlarına hesap oluşturması hedeflenmemektedir.
Bu yaşın altındaki bir çocuğa ait kişisel verinin ebeveyn onayı olmaksızın işlendiğini tespit edersek, ilgili hesabı ve verileri gecikmeksizin sileriz. Böyle bir durumu fark eden ebeveyn veya vasiler Madde 1'deki e-posta adresinden bize ulaşabilir.
12. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler, yürürlüğe girmeden makul bir süre önce uygulama içinde veya bu sayfada duyurulur. Sayfanın en üstündeki "Son güncelleme" tarihinden geçerli sürümü takip edebilirsiniz.
13. İletişim
Bu politikaya ilişkin tüm soru ve talepleriniz için:
E-posta: harun.aybi99@gmail.com