Gizlilik Politikası
Circa Ailarm
Yürürlük tarihi: 31.05.2026
Son güncelleme: 10.08.2026
1. Giriş
Bu Gizlilik Politikası ("Politika"), Ceyhan Girca ("biz", "bize", "tarafımız") olarak Circa Ailarm mobil uygulamasını ("Uygulama") kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.
Circa Ailarm, kişisel veri toplamayı en aza indirerek sabah uyanma rutininizi destekleyen bilimsel temelli bir alarm uygulamasıdır. Veri minimizasyonu temel ilkemizdir — yalnızca Uygulamanın çalışması için gerekli verileri işleriz.
Bu Politika, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), Kaliforniya CCPA ve Türkiye KVKK (Kişisel Verilerin Korunması Kanunu) kapsamındaki haklarınızı açıklar.
2. Veri Sorumlusu
- Veri Sorumlusu: Ceyhan Girca
- E-posta: support.circaailarm@gmail.com
3. İşlediğimiz Kişisel Veriler
3.1 Doğrudan Sizin Sağladığınız Veriler
- Adınız (yalnızca isim, isteğe bağlı) — cihazınızda saklanır. Bilgilendirmelerde size hitap için ("Günaydın [isim]").
- Kronotip bilgisi — cihazınızda. Pre-wake (uyanış öncesi) faz hesaplaması.
- Alarm tercihleri — cihazınızda. Alarmlarınızı hatırlamak için.
- Ses tercihi (TTS) — cihazınızda. Bilgilendirmeleri seçtiğiniz sesle okumak için.
3.2 Cihaz İzinleri Aracılığıyla Erişilen Veriler
- Yaklaşık konum (GPS, ~10 m) → Hava durumu sorgusu için OpenWeather API'ye gönderilir.
- Takvim etkinlikleri → Bilgilendirme özetleri. Yalnızca özet cihazda işlenir; etkinlik başlıkları asla gönderilmez.
- Bildirimler → Alarm bildirimlerini göstermek için.
3.3 Otomatik Olarak Oluşturduğumuz Veriler
- Rotasyon kimliği (UUID) — Cihazda oluşturulan anonim rastgele kimlik. Bilgilendirme metinlerinin tekrara düşmemesi için kullanılır; cihazdan çıkmaz, hiçbir sunucuya gönderilmez.
- Cihaz tanımlayıcısı (UUID) — Cihazda oluşturulan ikinci bir anonim rastgele kimlik. API proxy sunucumuza yapılan her çağrıda X-Device-Id başlığıyla gönderilir. Tek kullanım amacı kötüye kullanımı önlemektir: sunucu bu kimlikle günlük istek adedini sayar. Sayaç 2 gün sonra otomatik silinir; isim, konum, adres veya başka bir kişisel veriyle ilişkilendirilmez.
- Uyanma kayıtları — Alarmı ne zaman kapattığınız. Cihazda (son 100 kayıt).
- TTS ses önbelleği — Sentezlenen ses dosyaları. Cihazda (geçici).
- Abonelik durumu — Premium erişiminizin aktif olup olmadığı bilgisi; alarm kaydına yazılır (cihazda).
- Hareket sensörü verisi — Uyanıklık doğrulaması (motion check) sırasında ivmeölçer verisi yalnızca cihazda ve anlık işlenir; kaydedilmez, hiçbir sunucuya gönderilmez.
3.4 Trafik Özelliği İçin Sağladığınız Veriler (İsteğe Bağlı)
- Ev ve iş adresi / koordinatları — cihazınızda. Sabah bilgilendirmesinde ev → iş trafik süresini hesaplamak.
Bu özelliği yalnızca Ayarlar'dan ev/iş adresinizi girmeyi seçerseniz kullanırsınız. Adres bilgileriniz cihazınızda saklanır; trafik süresi hesaplamak için ilgili koordinatlar Google Maps Platform'a gönderilir.
4. İşleme Hukuki Sebepleri
- Alarm verileri → Sözleşmenin ifası (KVKK Md. 5/2-c, GDPR Md. 6.1.b)
- Konum (hava durumu) → Açık rıza (KVKK Md. 5/1, GDPR Md. 6.1.a)
- Takvim erişimi → Açık rıza
- Bilgilendirme metni (OpenAI) → Açık rıza
- Trafik için adres/koordinat (Google) → Açık rıza
- Anonim kullanım kayıtları → Meşru menfaat (KVKK Md. 5/2-f, GDPR Md. 6.1.f)
- Abonelik/satın alma durumu (RevenueCat) → Sözleşmenin ifası (KVKK Md. 5/2-c, GDPR Md. 6.1.b)
5. Üçüncü Taraf Hizmet Sağlayıcılar
5.1 OpenAI (Metin-Konuşma / Text-to-Speech)
- Gönderilen veri: Bilgilendirme metni (saat, hava, takvim özeti, isim)
- Konum: ABD
- Saklama: Maksimum 30 gün, model eğitiminde kullanılmaz
5.2 OpenWeather (Hava durumu)
- Gönderilen veri: GPS koordinatları (enlem/boylam)
- Konum: Birleşik Krallık
5.3 Apple / Google (İşletim sistemi hizmetleri)
Konum verisi kullanıldığında, cihazınızın işletim sistemi konumu şehir adına dönüştürmek için kendi hizmetlerini kullanır.
5.4 Push Bildirim Hizmetleri
Uygulama yalnızca yerel bildirimler kullanır. Apple/Google push hizmetleri (APNs/FCM) kullanılmaz.
5.5 Google Maps Platform (Trafik)
- Gönderilen veri: Ev ve iş konumunuzun koordinatları (yalnızca trafik özelliğini kullanırsanız)
- Konum: ABD
5.6 RevenueCat (Abonelik yönetimi)
- Gönderilen veri: Anonim uygulama kullanıcı kimliği (RevenueCat tarafından rastgele üretilir), satın alma/abonelik durumu, cihaz platformu
- Konum: ABD
- Amaç: Abonelik durumunuzun doğrulanması ve cihazlar arası geri yüklenmesi. Kart/ödeme bilgileriniz RevenueCat'e iletilmez; ödemeler Apple/Google tarafından işlenir.
5.7 Cloudflare (API proxy)
Yukarıdaki OpenAI, OpenWeather ve Google Maps çağrıları doğrudan cihazınızdan değil, Cloudflare Workers üzerinde çalışan kendi ara sunucumuz üzerinden yapılır. Amaç, servis anahtarlarının uygulama paketine gömülmesini önlemektir; anahtarlar cihazınıza hiç inmez.
- Gönderilen veri: İlgili servise iletilecek istek (bilgilendirme metni, koordinatlar veya adres koordinatları) ve cihaz tanımlayıcısı (bkz. 3.3)
- Konum: Cloudflare küresel edge ağı — istek size en yakın veri merkezinde işlenir
- Saklama: İstek içerikleri saklanmaz ve istek logu tutulmaz. Sunucuda tutulan tek veri, kötüye kullanımı önlemek için kullanılan günlük istek sayacıdır; 2 gün sonra otomatik silinir.
6. Toplamadıklarımız
- Hesap kaydı yok (e-posta yok, şifre yok)
- Reklam SDK'sı yok
- Analitik araç yok
- Çökme raporlama aracı yok
- Sosyal medya entegrasyonu yok
- Kart/ödeme bilgisi yok (ödemeler Apple/Google tarafından işlenir; tarafımıza yalnızca abonelik durumu iletilir)
- Platform cihaz tanımlayıcısı yok (IMEI, IDFA, Android ID) — kullandığımız kimlikler uygulamanın kendi ürettiği rastgele değerlerdir (bkz. 3.3)
- Davranışsal izleme yok
- Çerez yok
7. Veri Saklama Süreleri
- Alarm tercihleri ve ayarlar → Uygulamayı silene veya "Tüm verileri sıfırla" diyene kadar
- Uyanma kayıtları → Son 100 kayıt; eski kayıtlar otomatik silinir
- TTS ses önbelleği → Sonraki önbellek temizliğine kadar
- Konum verisi → Son koordinatlar 7 gün, sonra otomatik silinir
- OpenAI'ye gönderilen bilgilendirme metni → 30 gün (sunucu tarafında)
- Kötüye kullanım sayacı (cihaz tanımlayıcısı + tarih) → 2 gün, sonra otomatik silinir
- Abonelik durumu → Abonelik süresi + doğrulama için gerekli süre boyunca (RevenueCat tarafında)
8. Veri Güvenliği
Cihaz verileri işletim sistemi düzeyinde sandbox koruması altındadır. Üçüncü taraf API iletişimleri HTTPS (TLS 1.2+) kullanır. Hassas veriler (ödeme, sağlık) asla toplanmaz. KVKK Md. 12/5 ve GDPR Md. 33 uyarınca herhangi bir veri ihlali durumunda sizi ve yetkili makamları 72 saat içinde bilgilendiririz.
9. Haklarınız
9.1 Under GDPR (AB kullanıcıları)
Erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz, rızayı geri çekme.
9.2 KVKK Kapsamında (Türkiye kullanıcıları)
KVKK Md. 11 uyarınca: işleme bilgisi, amaç bilgisi, üçüncü taraflar, düzeltme, silme, itiraz, tazminat.
9.3 CCPA Kapsamında (Kaliforniya kullanıcıları)
Toplanan veriler hakkında bilgi, silme, satışa itiraz (verilerinizi satmıyoruz), ayrımcılığa uğramama.
9.4 Haklarınızı Nasıl Kullanırsınız
Ayarlar → Tüm verileri sıfırla ile cihazdaki verilerinizi anında silebilirsiniz. Üçüncü taraflara gönderilen veriler veya başka talepler için support.circaailarm@gmail.com adresine yazın. En geç 30 gün içinde yanıtlarız.
10. Çocukların Gizliliği
Uygulama 13 yaş ve üzeri kullanıcılar için tasarlanmıştır.
11. Uluslararası Veri Aktarımı
Üçüncü taraf hizmetlerimiz verileri ülkeniz dışında işleyebilir. Bu aktarımlar, ilgili özelliğe göre açık rızanıza veya sözleşmenin ifası hukuki sebebine dayanır ve yalnızca ilgili özelliği kullandığınızda gerçekleşir.
12. Bu Politikadaki Değişiklikler
Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikleri uygulama içinde bildiririz.
13. İletişim
Ceyhan Girca
support.circaailarm@gmail.com