Ana sayfaya dön

Gizlilik Politikası

Son güncelleme: 17 Nisan 2026 | Yürürlük tarihi: 17 Nisan 2026

1. Veri Sorumlusu

Bu uygulama Arda Coşkun tarafından geliştirilmekte ve işletilmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında veri sorumlusu sıfatıyla hareket etmekteyim. İletişim: support@muridapp.com

2. Toplanan Kişisel Veriler

Uygulamayı kullanımınız sırasında aşağıdaki kategorilerde kişisel veri toplanmaktadır: a) Hesap Bilgileri E-posta adresiniz ve oluşturduğunuz şifre (e-posta ile kayıt). Google ile giriş yapmanız halinde Google hesap adınız, e-posta adresiniz ve profil fotoğrafınız. Misafir olarak kullanım halinde yalnızca anonim bir kullanıcı kimliği oluşturulur. b) Sohbet Verileri Yapay zeka asistanı ile gerçekleştirdiğiniz sohbet mesajları ve varsa eklenmiş görseller. Mesajlar Google Firebase Firestore veritabanında, görseller Firebase Storage hizmetinde saklanır. c) Özel Nitelikli Kişisel Veriler — Dini İnanç Bilgisi Onboarding sürecinde paylaştığınız mezhep tercihi, KVKK m.6 ve GDPR m.9 kapsamında özel nitelikli (hassas) kişisel veri olarak sınıflandırılmaktadır. Bu veri, yalnızca açık rızanızla ve diğer kişisel verilerden bağımsız bir onay mekanizması aracılığıyla işlenmektedir. Mezhep tercihiniz, AI yanıtlarını dini görüşünüze uygun şekilde kişiselleştirmek amacıyla kullanılır. Bu bilgiyi paylaşmak tamamen isteğe bağlıdır; paylaşmamanız halinde genel yanıtlar sunulacaktır. d) Kullanıcı Profil Tercihleri Onboarding sürecinde paylaştığınız yaş grubu, uygulama hedefleri ve ilgi alanları. Bu bilgiler AI yanıtlarını kişiselleştirmek için kullanılır. e) Konum Verisi Namaz vakitleri hesaplaması, kıble yönü bulma ve yakın cami araması için yalnızca açık izniniz ile ön plan (foreground) konumunuz işlenir. Konum verisi cihazınızda yerel olarak önbelleğe alınır. Yakın cami araması için konum bilgisi Google Places API'ye gönderilir; diğer tüm konum işlemleri tamamen cihaz üzerinde gerçekleşir. f) Cihaz Güvenlik Verileri Uygulamanın gerçek bir cihazda çalıştığını doğrulamak için Firebase App Check hizmeti kullanılır. iOS'ta Apple DeviceCheck, Android'de Google Play Integrity attestation sinyalleri toplanır. Bu veriler yalnızca güvenlik doğrulaması amacıyla kullanılır. g) Hata ve Performans Verileri Uygulama çökmesi veya hata durumunda Sentry hata izleme servisi aracılığıyla teknik hata bilgileri (stack trace, oturum verileri, hata mesajları) toplanır. Bu veriler yalnızca üretim ortamında ve örneklem oranıyla (%20) toplanır. Sentry'ye gönderilmeden önce kişisel veri temizleme (scrubbing) uygulanır; ekran görüntüsü yakalanmaz. h) Abonelik Bilgileri Premium abonelik durumunuz RevenueCat hizmeti aracılığıyla yönetilir. Firebase kullanıcı kimliğiniz (UID), cihazlar arası abonelik eşleşmesi için RevenueCat ile paylaşılır. i) Yerel Cihaz Verileri (Sunucuya Gönderilmez) Kullanım istatistikleri (sorulan soru sayısı, görüntülenen ayet sayısı, oluşturulan sohbet sayısı) yalnızca cihazınızda AsyncStorage'da saklanır, 8 hafta sonra otomatik olarak silinir ve hiçbir sunucuya gönderilmez. Zikir sayacı verileri, hatim takibi, kaydedilen ayetler ve namaz takibi de cihazınızda saklanır ve isteğe bağlı olarak Firebase'e senkronize edilebilir. j) Bildirimler Namaz vakti bildirimleri cihazınızda yerel olarak zamanlanır. Günlük ayet ve haftalık özet bildirimleri Firebase Cloud Messaging (FCM) aracılığıyla iletilir. Sunucu taraflı bildirim gönderimi için FCM cihaz tokenınız ve IANA saat diliminiz, kullanıcı profiliniz altında Firebase Firestore'da saklanır. FCM tokenları çıkış yaptığınızda Firestore'dan silinir. Reklamlar Hakkında Not: Uygulamanın ücretsiz sürümünde Google AdMob aracılığıyla reklam gösterilmektedir. Bu kapsamda cihazınızın reklam kimliği (advertising ID / IDFA) ve sınırlı cihaz bilgileri Google ile paylaşılabilir. AB/Birleşik Krallık kullanıcılarına reklam gösterilmeden önce GDPR kapsamında bir onay formu sunulur; iOS'ta kişiselleştirilmiş reklamlar için Uygulama Takibi Şeffaflığı (ATT) izniniz istenir. İzin vermemeniz halinde yalnızca kişiselleştirilmemiş reklamlar gösterilir. Premium aboneler hiçbir reklam görmez. Uygulama bunun dışında Facebook SDK veya benzeri üçüncü taraf izleme araçları kullanmamaktadır.

3. Özel Nitelikli Kişisel Verilerin İşlenmesi

Mezhep tercihiniz, KVKK m.6 ve GDPR m.9 kapsamında "dini inanç" kategorisinde özel nitelikli kişisel veri olarak kabul edilmektedir. Bu verinin işlenmesi: • Yalnızca açık rızanıza dayanmaktadır (KVKK m.6/2, GDPR m.9/2-a). • Diğer kişisel verilerinizin işlenmesine verdiğiniz onaydan bağımsız, ayrı bir rıza mekanizması ile alınmaktadır. • Tamamen isteğe bağlıdır; bu bilgiyi paylaşmamayı tercih edebilirsiniz. • Yalnızca AI yanıtlarının dini görüşünüze uygun kişiselleştirilmesi amacıyla kullanılmaktadır. • Hiçbir üçüncü tarafla paylaşılmamaktadır (Gemini API'ye gönderilen sistem talimatlarında mezhep tercihi anonim parametre olarak iletilir, doğrudan kişisel veri olarak aktarılmaz). Açık rızanızı istediğiniz zaman geri çekebilirsiniz. Bu durumda mezhep tercihiniz silinir ve AI yanıtları genel formatta sunulur.

4. Veri İşleme Amaçları ve Hukuki Dayanaklar

Kişisel verileriniz aşağıdaki amaçlarla ve hukuki dayanaklarla işlenmektedir: • Uygulama hizmetlerinin sunulması (AI sohbet, namaz vakitleri, zikir sayacı, kıble bulucu, dua koleksiyonu) — Hukuki dayanak: Sözleşmenin ifası (KVKK m.5/2-c, GDPR m.6/1-b) • Mezhep tercihine dayalı AI kişiselleştirmesi — Hukuki dayanak: Açık rıza, ayrı onay mekanizması ile (KVKK m.6/2, GDPR m.9/2-a) [Özel nitelikli veri] • Yapay zeka yanıtlarının kişiselleştirilmesi (yaş grubu ve ilgi alanlarına göre) — Hukuki dayanak: Açık rıza (KVKK m.5/1, GDPR m.6/1-a) • Teknik sorunların tespiti ve giderilmesi (Sentry hata izleme) — Hukuki dayanak: Meşru menfaat (KVKK m.5/2-f, GDPR m.6/1-f). Bu işleme için GDPR m.6/1-f kapsamında Meşru Menfaat Değerlendirmesi (Legitimate Interest Assessment) yapılmıştır; hata izleme, kullanıcıların uygulama deneyimini doğrudan iyileştirmekte olup kullanıcı hakları üzerinde orantısız bir etki oluşturmamaktadır. • Uygulama güvenliğinin sağlanması (App Check, küfür filtreleme) — Hukuki dayanak: Meşru menfaat. Bu işleme için Meşru Menfaat Değerlendirmesi yapılmıştır; güvenlik önlemleri tüm kullanıcıların korunması amacıyla orantılı ve gerekli niteliktedir. • Abonelik yönetimi ve ödeme işlemleri — Hukuki dayanak: Sözleşmenin ifası • Yasal yükümlülüklerin yerine getirilmesi — Hukuki dayanak: Hukuki yükümlülük (KVKK m.5/2-ç, GDPR m.6/1-c)

5. Profilleme ve Otomatik Karar Alma

Uygulama, AI sohbet yanıtlarını kişiselleştirmek amacıyla mezhep tercihi, yaş grubu ve ilgi alanları gibi profil bilgilerinizi kullanarak profilleme (GDPR m.4/4) yapmaktadır. Bu profilleme: • Yalnızca AI yanıtlarının içeriğini uyarlamak amacıyla kullanılmaktadır. • Hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen otomatik kararlar almak amacıyla kullanılmamaktadır. • Küfür filtreleme sistemi, uygunsuz içerik tespiti için otomatik analiz yapmaktadır. Tekrarlanan ihlaller hesap askıya alma ile sonuçlanabilir; ancak bu karar nihai olarak insan müdahalesi ile verilmektedir. GDPR m.22 kapsamında, münhasıran otomatik işlemeye dayalı ve hukuki sonuç doğuran kararlar alınmamaktadır. Profilleme sonuçlarına itiraz etme hakkınız saklıdır.

6. Üçüncü Taraf Hizmet Sağlayıcılar

Uygulama hizmetlerinin sunulması için aşağıdaki üçüncü taraf hizmet sağlayıcılar kullanılmaktadır: • Google Firebase (Kimlik doğrulama, Firestore veritabanı, Storage dosya depolama, Cloud Functions, App Check) Statüsü: Veri işleyici (processor) Gizlilik politikası: https://firebase.google.com/support/privacy • Google Generative AI — Gemini (Yapay zeka sohbet yanıtları) Statüsü: Veri işleyici Sohbet içerikleri Firebase Cloud Function aracılığıyla Gemini API'ye gönderilir; uygulama doğrudan Gemini'ye bağlanmaz. API anahtarı sunucu tarafında Firebase Secret olarak saklanır. Önemli bilgi: Uygulama, Gemini API'nin ücretli (paid) katmanını kullanmaktadır. Google, bu katmanda gönderilen verileri yapay zeka modellerini eğitmek veya iyileştirmek için kullanmaz; veriler yalnızca kötüye kullanım ve politika ihlali tespiti amacıyla sınırlı bir süre saklanabilir. AI sohbeti özelliğini ilk kullanmadan önce kullanıcıdan bu konuda aktif onay (opt-in) alınmaktadır. Kullanım koşulları: https://ai.google.dev/gemini-api/terms • Google Places API (Yakın cami araması için konum verisi) Statüsü: Veri işleyici Gizlilik politikası: https://policies.google.com/privacy • RevenueCat (Abonelik ve uygulama içi satın alma yönetimi) Firebase kullanıcı kimliğiniz (UID) RevenueCat ile paylaşılır. RevenueCat, hizmetin sunulması kapsamında veri işleyici (processor) olarak hareket eder; ancak kendi hizmet iyileştirmesi ve analitik amacıyla toplu (aggregate) verileri bağımsız veri sorumlusu (controller) sıfatıyla da işleyebilir. Bu kapsamda RevenueCat'in kendi gizlilik politikası bağımsız olarak geçerlidir ve bizim kontrolümüz dışındadır. Gizlilik politikası: https://www.revenuecat.com/privacy • Sentry (Hata izleme ve performans takibi) Statüsü: Veri işleyici Sentry, GDPR uyumlu bir hizmet olup Data Processing Addendum (DPA) sunmaktadır. Kişisel veri temizleme araçları mevcuttur. Gizlilik politikası: https://sentry.io/privacy/

7. Veri Paylaşımı

Kişisel verileriniz üçüncü taraflara satılmaz, kiralanmaz veya pazarlama amacıyla paylaşılmaz. Verileriniz yalnızca: • Yukarıda belirtilen hizmet sağlayıcılarla, yalnızca hizmetin sunulması için gerekli olduğu ölçüde, • Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşlarıyla, • Açık rızanızın bulunduğu diğer durumlarda paylaşılabilir.

8. Uluslararası Veri Transferi

Firebase, Google Cloud ve Sentry hizmetleri kapsamında kişisel verileriniz Türkiye dışındaki sunuculara (ABD, AB ülkeleri) aktarılabilir. Bu aktarımlar: • Google için: Google Cloud Data Processing Addendum ve Standard Contractual Clauses (SCC) çerçevesinde, • Sentry için: Data Processing Addendum ve SCC çerçevesinde, • RevenueCat için: Data Processing Addendum çerçevesinde gerçekleştirilmektedir. KVKK m.9 ve GDPR m.46 kapsamında yeterli koruma düzeyinin sağlandığından emin olunmaktadır.

9. Veri Saklama Süreleri

• Hesap bilgileri ve sohbet verileri: Hesabınız aktif olduğu sürece saklanır. • Hesap silme sonrası: Tüm kişisel verileriniz 30 gün içinde kalıcı olarak silinir. • Yerel kullanım istatistikleri: Cihazınızda 8 hafta saklanır, ardından otomatik olarak silinir. • Sentry hata verileri: Sentry'nin veri saklama politikasına göre (varsayılan 90 gün) saklanır. • Gemini API verileri: Ücretli API katmanında Google, gönderilen verileri model eğitimi veya iyileştirmesi için kullanmaz; veriler yalnızca kötüye kullanım tespiti amacıyla Google'ın politikasında öngörülen sınırlı süre boyunca saklanabilir. Yasal saklama yükümlülüklerine tabi veriler, ilgili mevzuatın öngördüğü süre boyunca saklanır.

10. Veri Güvenliği Önlemleri

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari önlemler uygulanmaktadır: • Tüm veri iletimi TLS/SSL şifreleme ile korunmaktadır. • Firebase'in endüstri standardı güvenlik altyapısı (sunucu tarafı şifreleme, güvenlik kuralları) kullanılmaktadır. • Gemini API anahtarı sunucu tarafında Firebase Secret olarak saklanmakta, istemci uygulamada hiçbir zaman açığa çıkmamaktadır. • Firebase App Check ile yalnızca gerçek uygulamaların API'lere erişmesi sağlanmaktadır. • Sentry'ye gönderilen verilerde kişisel bilgi temizleme (scrubbing) uygulanmaktadır. • Firebase Security Rules ile kullanıcılar yalnızca kendi verilerine erişebilmektedir. Hiçbir güvenlik önlemi %100 garanti sağlayamaz. Olası bir veri ihlali durumunda: • GDPR m.33 uyarınca ilgili Denetim Otoritesine 72 saat içinde bildirimde bulunulacaktır. • GDPR m.34 uyarınca yüksek risk taşıyan ihlallerde bireysel kullanıcılara gecikmeksizin bildirim yapılacaktır. • KVKK kapsamında Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere en kısa sürede bildirim yapılacaktır.

11. Kullanıcı Hakları

KVKK Madde 11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz: • Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkı • İşlenen verileriniz hakkında bilgi talep etme hakkı • Verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme hakkı • Verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme hakkı • Verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme hakkı • KVKK m.7 / GDPR m.17 kapsamında verilerinizin silinmesini veya yok edilmesini isteme hakkı • Düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkı • Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı • Verilerinizin kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde tazminat talep etme hakkı • Veri taşınabilirliği hakkı (GDPR m.20): Verilerinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir formatta (JSON) talep edebilirsiniz. Talebiniz 30 gün içinde karşılanacaktır. • Veri işlemeye itiraz etme hakkı (GDPR m.21) • Veri işlemenin kısıtlanmasını talep etme hakkı (GDPR m.18) • Profilleme dahil otomatik karar almaya itiraz hakkı (GDPR m.22) Bu haklarınızı kullanmak için: • Uygulama içinden: Ayarlar → Hesabı Sil seçeneği ile hesabınızı ve tüm verilerinizi silebilirsiniz. • E-posta ile: support@muridapp.com adresine başvurabilirsiniz. • KVKK başvurusu: Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, kimliğinizi tespit edici belgelerle birlikte yazılı olarak veya kayıtlı elektronik posta (KEP) aracılığıyla başvurabilirsiniz. Misafir (anonim) kullanıcılar: Hesap oluşturmadan uygulamayı kullanan misafir kullanıcılar, yukarıdaki haklarını support@muridapp.com adresine başvurarak ve anonim kullanıcı kimliklerini belirterek kullanabilirler. Anonim kullanıcı kimliğinize Uygulama Ayarları üzerinden erişebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılacaktır.

12. Çocukların Gizliliği

Uygulama 13 yaş altı çocuklara yönelik değildir. Bilerek 13 yaş altı kullanıcılardan kişisel veri toplamıyoruz. 13 yaş altı bir çocuğun kişisel verilerini topladığımızı fark edersek, bu verileri derhal silmek için gerekli adımları atacağız. 13-18 yaş arası kullanıcıların uygulamayı ebeveyn veya yasal vasi onayıyla kullanmaları gerekmektedir. Uygulama, hesap oluşturma sırasında yaş doğrulaması için kullanıcının beyanına dayanmaktadır. Ebeveyn veya yasal vasi, çocuğun hesabının silinmesini veya verilerinin kaldırılmasını support@muridapp.com adresine başvurarak talep edebilir. Avrupa Birliği'nde GDPR m.8 kapsamında 16 yaş sınırı uygulanmaktadır (üye devletlerin 13 yaşa kadar indirebildiği sınır dahilinde). Bu durumu tespit ederseniz lütfen support@muridapp.com adresinden bize bildirin.

13. Politika Değişiklikleri

Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında: • Uygulama içi bildirim ile sizi bilgilendireceğiz. • Güncellenmiş politika bu sayfada yayınlanacak, "Son güncelleme" ve "Yürürlük tarihi" değiştirilecektir. • Özel nitelikli kişisel verilerin işlenmesi veya yeni veri toplama kategorileri gibi önemli değişikliklerde yeniden açık rıza talep edilecektir.

14. İletişim

Gizlilik politikamız hakkında sorularınız, talepleriniz veya şikayetleriniz için: • E-posta: support@muridapp.com KVKK kapsamında Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) başvuru hakkınız saklıdır. GDPR kapsamında ilgili AB üye devletindeki Veri Koruma Otoritesine şikayette bulunma hakkınız saklıdır.