MinikRutin ve bu politikanın kapsamı
MinikRutin (“Uygulama”), ebeveynlerin ve bakıcıların bebeklerinin beslenme, uyku, bez, ilaç, ateş, büyüme, aşı ve doktor notlarını düzenlemesine yardımcı olan bir bebek günlüğüdür. Uygulamanın geliştiricisi ve bu politika kapsamındaki veri sorumlusu MinikRutin’dir. Gizlilikle ilgili her konuda iclibera@gmail.com adresinden bize ulaşabilirsin.
Önce cihaz, isterse bulut
MinikRutin’i hesap açmadan kullanabilirsin. Bu kullanımda bebek profili ve bakım kayıtları yalnızca cihazında tutulur; MinikRutin’in bulut eşitlemesine gönderilmez. Hesap, bulut eşitleme ve aile paylaşımı isteğe bağlıdır. Bu özellikleri kullanmayı seçtiğinde aşağıda belirtilen bilgiler Google Firebase üzerinden hesabınla ilişkilendirilir.
Hatırlatmalar ve bildirim planları cihazında oluşturulur. Anı fotoğrafları da cihazında kalır ve MinikRutin bulutuna yüklenmez. Oluşturduğun JSON dışa aktarımını veya PDF raporunu ancak sen paylaşım ekranından bir alıcı seçersen cihazının işletim sistemi üzerinden paylaşırsın.
Hangi bilgileri işliyoruz?
- Ad: Bebeğe verdiğin ad ile Apple veya Google hesabının paylaştığı ad gibi temel profil bilgileri.
- E-posta adresi: E-posta ve şifreyle hesap açtığında ya da Apple/Google ile giriş yaptığında hesabı oluşturmak, oturumu yönetmek, şifre sıfırlamak ve uygun olduğunda ücretsiz Premium erişimini doğrulamak için kullanılır.
- Sağlık ve bakım bilgileri: Beslenme, uyku, bez, süt sağma, ilaç, doz, ateş, kilo, boy, baş çevresi, aşı ve doktor kontrolü kayıtları.
- Hassas bilgiler: Bebeğin doğum tarihi ve isteğe bağlı cinsiyet bilgisi. Doğum tarihini bebeğin kaç aylık olduğunu hesaplamak ve o aya uygun gelişim içeriklerini göstermek için de kullanırız.
- Diğer kullanıcı içerikleri: Serbest yazdığın notlar, etiketler, aşı veya kontrol notları ve uygulamaya eklediğin benzeri içerikler.
- Kullanıcı kimlikleri: Firebase hesap kimliği, giriş sağlayıcısı kimliği, bulut kayıtlarının sahibi ve aile paylaşımı üyesi kimlikleri.
- Diğer veriler: Aile paylaşımı davet kodu ve zaman bilgileri, bulut kaydı kimlikleri, Premium erişim durumu ile hesap güvenliği için gereken IP adresi ve kullanıcı aracısı (user-agent) gibi teknik bilgiler.
Bulut hesabı açıksa eşitlenen bilgiler Firebase kullanıcı kimliğinle bağlantılıdır. Yönetici tarafından tanımlanan ücretsiz Premium erişimini doğrularken e-posta adresinin doğrulanmış olup olmadığını kontrol ederiz. Firestore’da e-posta adresinden tek yönlü üretilen bir belge kimliği kullanılır; bu kayda yalnızca aynı doğrulanmış e-postayla giriş yapan hesap erişebilir.
Bilgileri ne için kullanıyoruz?
- Girdiğin kayıtları göstermek, özetler hazırlamak ve seçtiğin kayıtlarla doktor raporu oluşturmak.
- Bebeğin ayına göre uygun gelişim kartlarını göstermek.
- İsteğe bağlı hesabı, bulut yedeklemeyi, cihazlar arası eşitlemeyi ve aile paylaşımını çalıştırmak.
- Hesap güvenliğini sağlamak, kötüye kullanımı önlemek ve teknik sorunları gidermek.
- StoreKit aboneliğini veya tanımlanmış ücretsiz Premium erişimini doğrulamak.
Verilerini satmayız. Uygulamada üçüncü taraf reklamı göstermez, sağlık veya bakım kayıtlarını reklam hedefleme amacıyla kullanmaz ve kullanıcıları başka şirketlerin uygulama ya da siteleri arasında takip etmeyiz.
Hesap, giriş sağlayıcıları ve bulut hizmetleri
Google Firebase: İsteğe bağlı hesap için Firebase Authentication, yapılandırılmış bulut kayıtları ve aile paylaşımı için Cloud Firestore kullanılır. Firebase Authentication; e-posta, parola, kullanıcı kimliği, IP adresi ve kullanıcı aracısı gibi verileri giriş, hesap güvenliği ve kötüye kullanımı önleme amacıyla işleyebilir. Parolanı kendi sunucumuzda tutmayız; kimlik doğrulama işlemini Firebase yürütür. Ayrıntıları Firebase Gizlilik ve Güvenlik sayfasında bulabilirsin.
Apple ile Giriş ve Google ile Giriş: Bu seçeneklerden birini kullanırsan seçtiğin sağlayıcı, giriş isteğini ve paylaşmayı kabul ettiğin temel hesap bilgilerini işler. Apple ile Giriş hakkında Apple’ın bilgilendirmesini, Google hesabı hakkında ise Google Gizlilik Politikası’nı inceleyebilirsin.
Apple App Store ve StoreKit: Abonelik satın alma ve ödeme işlemlerini Apple yürütür. MinikRutin kart numarana veya ödeme hesabı bilgilerine erişmez; yalnızca Premium erişiminin etkin olup olmadığını uygulamada kontrol eder. Apple’ın satın alma geçmişini nasıl tuttuğu kendi gizlilik koşullarına tabidir.
Web sitemiz Firebase Hosting üzerinde yayımlanır. Siteye eriştiğinde Google; hizmeti sunmak, güvenliği sağlamak ve kötüye kullanımı önlemek için IP adresi gibi standart sunucu kayıtlarını sınırlı süreyle işleyebilir.
Aile paylaşımı
Bir davet kodu oluşturduğunda kod; ilgili bebek kaydı, daveti oluşturan kullanıcı kimliği ve oluşturulma zamanı ile eşleştirilir. Kodu kullanan aile üyesinin Firebase kimliği bebeğin üye listesine eklenir. Davet ettiğin kişiler, paylaşılan bebeğin buluttaki profilini ve bakım kayıtlarını görebilir veya düzenleyebilir. Bu nedenle kodu yalnızca güvendiğin kişilerle paylaşmalısın.
Verileri nasıl koruyoruz ve nereye aktarılıyor?
Aktarım sırasında HTTPS/TLS kullanır, oturum yenileme anahtarını iOS Anahtar Zinciri’nde saklar ve bulut kayıtlarına erişimi Firebase güvenlik kurallarıyla sınırlarız. Yine de hiçbir çevrim içi sistemin tamamen risksiz olmadığını bilmelisin.
Firebase, Google ve Apple küresel hizmetlerdir. Hesap ve bulut özelliklerini kullandığında bilgilerin, hizmetin çalışması için Türkiye’nin veya bulunduğun ülkenin dışındaki sunucularda — Firebase Authentication bakımından özellikle ABD’de — işlenebilir. Bu sağlayıcılar verileri kendi güvenlik önlemleri, sözleşmeleri ve gizlilik koşulları çerçevesinde işler.
Ne kadar süre saklanıyor?
Cihazındaki kayıtlar sen silene veya uygulamayı kaldırana kadar kalır. Bulut hesabını açtıysan eşitlenen kayıtlar, sen bunları ya da hesabını silene kadar Firebase’de tutulabilir. Paylaşılan bir bebeğin sahibi sen değilsen, o bebeğin kayıtları sen hesabını sildikten sonra da bebek sahibi ve diğer üyeler için bulutta kalabilir.
Firebase Authentication, hesap ve giriş bilgilerini hesap silme isteğine kadar; güvenlik amacıyla kaydettiği IP adreslerini ise genellikle birkaç hafta tutabilir. Hesap silme başladığında, başka bir cihazda daha önce verilmiş oturum anahtarlarının yeniden sağlık veya bakım verisi oluşturmasını önlemek için Firebase kullanıcı kimliğine bağlı, içerik barındırmayan asgari bir güvenlik engelleme kaydı tutulabilir. Bu kayıt ad, e-posta, bebek profili, not veya sağlık verisi içermez; silinen teknik hesap kimliğinin yeniden veri yazmasını kalıcı olarak engellemek amacıyla saklanır. Hesap silindikten sonra bazı verilerin Google’ın canlı ve yedek sistemlerinden tamamen kaldırılması 180 güne kadar sürebilir. Apple ve Google giriş kayıtları, satın alma geçmişi, güvenlik kayıtları ve yasal yükümlülükler kapsamındaki veriler ilgili sağlayıcının kendi saklama sürelerine tabidir.
Dışa aktarma, silme ve aboneliği iptal etme
Ayarlar’dan seçili bebek profilini ve bakım kayıtlarını JSON olarak dışa aktarabilir; tek tek bakım kayıtlarını uygulama içinden silebilirsin. Ayarlar → Tüm verileri sil seçeneği cihazdaki MinikRutin verilerini kaldırır. Oturumun açıksa bulut kayıtlarını ve Firebase hesabını silme akışı da çalıştırılır; ancak ağ bağlantısı, yetki sorunu, başka bir kullanıcıya ait paylaşımlı kayıtlar veya sağlayıcıların yedekleme süreleri nedeniyle uzaktaki tüm kopyaların anında silindiğini varsaymamalısın. İşlemin tamamlanmadığını düşünüyorsan iclibera@gmail.com adresine yazabilirsin.
Uygulamayı veya MinikRutin hesabını silmek App Store aboneliğini iptal etmez. Yenilemeyi durdurmak için Apple hesabındaki Abonelikler bölümünden MinikRutin’i iptal etmelisin. İptal sonrasında Premium erişimi, Apple’ın bildirdiği mevcut fatura dönemi sonuna kadar sürebilir.
Seçimini değiştirme ve izni geri çekme
Bulut hesabı isteğe bağlıdır. Oturumunu kapattığında bu cihazdaki yeni eşitleme durur ve oturum yenileme anahtarı cihazdan kaldırılır; ancak daha önce eşitlenen bulut verileri kendiliğinden silinmez. Bunları kaldırmak için hesabın açıkken “Tüm verileri sil” akışını kullanabilir veya bize yazabilirsin.
Apple ya da Google ile girişi seçtiysen bağlantıyı ilgili sağlayıcının hesap ayarlarından da kaldırabilirsin. Bulut işlemesine verdiğin izni dilediğin zaman geri çekebilirsin; bu, geri çekme tarihinden önce yapılan işlemleri geriye dönük olarak geçersiz kılmaz ve yasal ya da güvenlik gerekçesiyle tutulması gereken sınırlı kayıtları hemen ortadan kaldırmayabilir.
Çocukların gizliliği
MinikRutin ebeveynler ve bakıcılar için tasarlanmıştır; çocukların doğrudan kullanacağı bir hizmet değildir. Bebeğe ait bilgiler ebeveyn veya bakıcı tarafından girilir. Bu bilgileri reklam, profilleme veya veri madenciliği için kullanmayız.
Tıbbi uyarı
MinikRutin tıbbi teşhis koymaz veya tedavi önermez. Sağlık kararları, aşı takvimi ve ilaç kullanımı için doktoruna ya da başka bir sağlık uzmanına danışmalısın.
Hakların ve iletişim
Bulunduğun yere göre verilerine erişme, bunları düzeltme, dışa aktarma veya silme; işlemeyi sınırlandırma ya da itiraz etme hakların olabilir. Talebini yerine getirebilmemiz için hesabın sana ait olduğunu doğrulamamız gerekebilir. Gizlilik soruları, hesap veya bulut verisi silme talepleri için iclibera@gmail.com adresine yazabilirsin.
Politikadaki değişiklikler
Uygulamanın özellikleri veya kullandığımız hizmetler değişirse bu politikayı güncelleyebiliriz. Yeni metni bu sayfada yayımlar ve “Son güncelleme” tarihini değiştiririz.