Gizlilik Politikası
Bu metin, Notça'nın senden hangi verileri topladığını, neden topladığını, kimlerle paylaştığını ve haklarını anlatır. KVKK (6698 sayılı Kanun), GDPR ve Apple App Store ile Google Play kurallarına göre hazırlandı.
Veri sorumlusu
Veri sorumlusu Notça'dır (uygulama sahibi). Bu politikadaki tüm sorumluluklar ve haklar Notça ile sen arasındaki ilişki için geçerlidir.
İletişim: notcadestek@gmail.com
Topladığımız veriler
Notça'yı kullandığında aşağıdaki veriler işlenir:
- Hesap bilgileri: ad soyad, e-posta adresi, hashlenmiş şifre, kayıt tarihi, oturum bilgisi.
- Yüklediğin içerik: PDF dosyaları, ses kayıtları, YouTube bağlantıları. Bu içerikler AI işleme için iş akışımıza ve AI sağlayıcımıza iletilir.
- Üretilen içerik: AI tarafından üretilen özet, ders notu, quiz ve kartçık çıktıları.
- Kullanım verileri: harcadığın token miktarı, planın, satın alma geçmişi, etkileşim zamanları.
- Teknik veriler: cihaz türü, işletim sistemi, uygulama sürümü, IP adresi, hata günlükleri.
- Mikrofon erişimi: ses kaydı için kullanılır. Cihaz mikrofonuna erişim ancak sen ses kaydı işlemi başlattığında istenir.
Hangi amaçla işliyoruz
- Hesabını oluşturmak, sürdürmek ve seni doğrulamak.
- Yüklediğin içerikten talep ettiğin AI çıktısını üretmek.
- Token bakiyeni hesaplamak, plan geçerliliğini denetlemek.
- Hizmet güvenliğini sağlamak (kötüye kullanım, sahtekarlık tespiti, rate limit).
- Yasal yükümlülüklere uymak (fatura, vergi, mahkeme talebi).
- Anonim istatistiklerle ürünü geliştirmek (kişisel veri içermez).
Hukuki dayanak
KVKK ve GDPR kapsamında işleme dayanaklarımız:
- Sözleşmenin ifası: hesap, ödeme, hizmet sunumu.
- Açık rıza: ses kaydı işleme, isteğe bağlı bildirimler.
- Meşru menfaat: güvenlik, dolandırıcılık önleme.
- Yasal yükümlülük: mali kayıtlar ve resmi talepler.
Üçüncü taraf hizmet sağlayıcılar
Notça aşağıdaki şirketlerden hizmet alır. Verilerin bu sağlayıcıların kendi gizlilik politikalarına da tabidir.
- Supabase Inc. (ABD): kimlik doğrulama, veritabanı, dosya saklama.
- n8n cloud: AI iş akışı orkestrasyonu.
- AI sağlayıcı (OpenAI, Anthropic, Google gibi): yüklediğin içeriği işler. Sağlayıcının kendi koşulları ve saklama politikaları geçerlidir.
- Expo / EAS: mobil uygulama derleme ve dağıtımı.
- Apple App Store / Google Play: satın alma, fatura ve abonelik bilgileri burada işlenir.
Yurt dışına veri aktarımı
Supabase, n8n cloud ve AI sağlayıcıların sunucuları Türkiye dışında (ağırlıklı ABD ve AB) yer alır. KVKK m. 9 kapsamında, hizmetin sunulabilmesi için zorunlu olan bu aktarım, hesap açarken bu politikayı kabul etmenle açık rızana dayanır.
Saklama süresi
- Hesap verileri: hesabını silinceye kadar.
- Yüklenen ham içerik (PDF, ses): işleme tamamlandıktan sonra en geç 30 gün içinde silinir.
- AI çıktıları: sen silinceye kadar veya hesabınla birlikte silinir.
- Fatura ve mali kayıtlar: yasal zorunluluk gereği 10 yıl.
- Hata ve güvenlik günlükleri: en fazla 90 gün.
Senin hakların
KVKK m. 11 ve GDPR uyarınca aşağıdaki haklara sahipsin:
- Verilerinin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- Hangi amaçla işlendiğini, kimlere aktarıldığını öğrenme.
- Eksik veya yanlış verinin düzeltilmesini isteme.
- Silinmesini veya yok edilmesini isteme.
- Otomatik analizle aleyhine bir sonuç çıkmasına itiraz etme.
- Zarara uğraman halinde tazminat talep etme.
Bu haklarını notcadestek@gmail.com adresine yazarak veya uygulama içindeki Profil bölümünden kullanabilirsin.
Hesap silme
Uygulama içinde Profil bölümünden hesabını silebilirsin. Hesap silindiğinde hesap bilgilerin, yüklediğin içerikler ve AI çıktıların geri dönüşsüz silinir. Yasal saklama yükümlülüğüne tabi kayıtlar (fatura vb.) yasal süre boyunca tutulur.
Çocuklar
Notça 13 yaşından küçük çocuklara yönelik değildir. 13 yaşından küçük olduğunu öğrenirsek hesabını ve verilerini sileriz. 13-18 yaş arası kullanıcılar için ebeveyn veya yasal vasi onayı önerilir.
Veri güvenliği
- Şifreler tek yönlü algoritma ile hashlenir; düz metin saklanmaz.
- Sunucu trafiği HTTPS / TLS ile şifrelenir.
- Veri tabanı erişimi Supabase Row Level Security ile sınırlanır.
- Hiçbir sistem yüzde yüz güvenli değildir. Şüpheli bir hareket fark edersen şifreni değiştir ve bize bildir.
Çerezler
Web sürümünde yalnızca oturum yönetimi için temel çerezler kullanılır. Pazarlama veya analitik amaçlı çerez kullanılmaz. Mobil uygulamada reklam kimliği toplanmaz.
Değişiklikler
Bu politikayı zamanla güncelleyebiliriz. Önemli değişikliklerde uygulama içi bildirim veya e-posta ile haber veririz. Son güncelleme tarihi sayfanın üstünde yer alır.
İletişim
Sorular ve KVKK başvuruları için: notcadestek@gmail.com
KVKK kapsamında Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) şikayet hakkın saklıdır.