Masal Terzisi Gizlilik Politikası
Bu Gizlilik Politikası, Masal Terzisi mobil uygulamasını kullanırken hangi veri kategorilerinin hangi amaçlarla işlendiğini açıklar.
1. İşlenen Veri Kategorileri
- Hesap verileri: e-posta adresi, Firebase kullanıcı kimliği, giriş sağlayıcısı ve aktif oturum bilgisi. İstemcinin oturum cihazı kimliği ham saklanmaz; kullanıcı hesabına göre ayrılmış tek yönlü özeti kullanılır.
- Google ile giriş isteğe bağlıdır. Bu yöntem seçildiğinde Google hesabının temel profil bilgileri (görünen ad ve varsa profil görseli bağlantısı) kimlik doğrulama sağlayıcısı tarafından Firebase hesap kaydına aktarılabilir. E-posta koduyla giriş veya misafir kullanım için Google profili gerekmez.
- Doğrulama verileri: kısa süreli OTP kaydı ve rastgele istek kimliği ile kötüye kullanımı sınırlamak için e-posta, IP ve isteğe bağlı kurulum cihazı kimliğinin alan ayrımlı tek yönlü özetleri ve yanlış deneme sayaçları. Reklam kimliği istenmez.
- Abonelik verileri: mağaza, ürün kimliği, satın alma/işlem referansının tek yönlü özeti, doğrulama durumu ve sona erme zamanı. Ham mağaza belirteci yalnız doğrulama isteği sırasında işlenir ve kalıcı kayda yazılmaz.
- Apple ile giriş verileri: hesap silmede Apple yetkisini geri çekebilmek için yenileme belirteci; sunucuda AES‑256‑GCM ile şifreli saklanır.
- Teknik veriler: App Check doğrulama sonucu, güvenlik, servis erişimi, mağaza bildirimi ve hata kayıtları ile son görülen platform, işletim sistemi sürümü, uygulama sürümü/yapı numarası ve son görülme zamanı. Ham ödeme kartı bilgileri alınmaz.
- Çocuk profili ve dinleme tercihleri uygulama cihazında tutulur; sunucu abonelik doğrulaması için bu verilere ihtiyaç duymaz.
2. İşleme Amaçları
- Hesap ve giriş işlemlerini yürütmek.
- Apple App Store ve Google Play üzerinden abonelik hakkını sunucu tarafında doğrulamak.
- Kötüye kullanım, yetkisiz erişim ve tekrar eden mağaza bildirimlerini önlemek.
- Hata tespiti, destek ve servis sürekliliğini sağlamak.
- Özellik etkinleştirilmişse, yetkili yöneticiye yeni üyelik bildirimi ve toplu günlük hizmet istatistiği sunmak.
Yönetici raporlarında e-posta adresi varsayılan olarak maskelenir. Tam e-posta görünümü yalnız ayrı bir gizlilik ayarı açıkça etkinleştirilirse kullanılır. Bu iletilerde ham Firebase kullanıcı kimliği, kimlik/mağaza belirteci, satın alma belirteci veya işlem kimliği yer almaz.
3. Üçüncü Taraf Servisleri
Hizmet; Google Firebase Authentication, Cloud Functions, Firestore ve App Check altyapılarını, e-posta teslimi için yapılandırılmış SMTP sağlayıcısını, abonelik doğrulaması için Apple App Store Server API ile Google Play Developer API'yi kullanır. Etkinleştirilmiş yönetici raporları yalnız yetkili yönetici posta kutusuna aynı SMTP altyapısıyla gönderilir. Bu sağlayıcılar verileri kendi koşulları ve yasal yükümlülükleri kapsamında işler.
4. Saklama ve Silme
OTP kayıtları yaklaşık 10 dakika sonra, e-posta/IP/cihaz özeti hız sınırlama kayıtları yaklaşık 2 gün sonra ve doğrulanmış mağaza olay kayıtları yaklaşık 180 gün sonra otomatik silinmek üzere işaretlenir. Yönetici raporu outbox kayıtları yaklaşık 90 gün, günlük rapor tekillik kayıtları yaklaşık 180 gün sonra silinmek üzere işaretlenir. Önceki backend sürümünün tuttuğu ilişkisiz ham mağaza bildirimleri güvenli sürümün cleanup işiyle kalıcı olarak temizlenir. Hesap ve abonelik eşleştirmeleri hesap var olduğu sürece tutulur. Uygulama içindeki “Hesabı Sil” işlemi Firebase Auth hesabını ve ilişkili sunucu kayıtlarını ve kullanıcıya bağlı yönetici raporu outbox kayıtlarını silmek üzere kalıcı bir sunucu kuyruğuna alır; Apple hesabı kullanıldıysa mevcut Apple yetkisini önce geri çeker. Kabul yanıtı işlemin tamamlandığı anlamına gelmez. Daha önce SMTP sağlayıcısı tarafından kabul edilmiş yönetici iletisinin kopyası yetkili posta kutusu ve sağlayıcının saklama politikasına tabi olabilir; bu kopya hesap silme işlemiyle uzaktan geri alınamaz. Yarım kalan silmeler sunucu tombstone'u üzerinden otomatik yeniden denenir ve hata eşiğinde operasyon alarmı üretilirken otomatik denemeler sürer. Silme tamamlandıktan sonra, silme sırasında veya hemen sonrasında eski bir oturumun hesabı yeniden oluşturmasını engellemek amacıyla kullanıcı kimliğine ait güvenlik tombstone'u en çok 30 gün, e-posta adresinin tek yönlü özetine ait tombstone ise en çok 24 saat tutulur. Bu kayıtlar uygulama içeriği veya ham e-posta adresi içermez. Ayrıntılar için hesap silme sayfasına bakın.
5. Çocukların Gizliliği
Uygulama çocuklara yönelik içerik sunsa da hesap, profil ve ödeme işlemlerinin ebeveyn veya yasal temsilci tarafından yönetilmesi gerekir. Çocuktan doğrudan hesap açması veya ödeme yapması istenmez.
6. İletişim ve Haklar
Verilerinize erişim, düzeltme veya silme talepleri ve gizlilik soruları için: yavuz@argisolutions.com