Kimda
Gizlilik Politikası
Son güncelleme: 18 Eylül 2026
Bu bir çeviridir. Hukuken bağlayıcı olan Çekçe metindir.
Bu belge, Kimda uygulamasının (“uygulama”, “biz”) hangi verileri topladığını, bunları neden topladığını, ne kadar süre sakladığını ve sizin ile çocuklarınızın hangi haklara sahip olduğunu açıklar. Uygulama, çocuklar dahil tüm ailenin kullanımı için tasarlanmıştır — bu nedenle verilerin korunmasına özellikle özen gösteriyoruz.
1. Veri sorumlusu kimdir
Veri sorumlusu, Kimda uygulamasını gerçek kişi olarak işleten Ivo Slávka'dır. Gizlilikle ilgili sorular için iletişim e-postası: privacy@kimda.app.
2. Hangi verileri topluyoruz
- Hesap bilgileri: ad, soyad, telefon numarası, rol (ebeveyn/çocuk), seçilen dil.
- Telefon numarasını yalnızca kimlik doğrulama (SMS kodu) ve giriş için kullanırız – uygulama bu numaraya başka hiçbir şekilde mesaj göndermez ve onu SMS doğrulama sağlayıcısı (Twilio, bkz. madde 4) dışındaki üçüncü taraflarla paylaşmaz.
- Aile bilgileri: aile adı, aileye kimlerin dahil olduğu, kimin hangi role ve ayarlara sahip olduğu (harçlık dağılım yüzdeleri, para birimi).
- Görev bilgileri: görev adı, puanlar, görevin ne zaman tamamlandığı/onaylandığı/reddedildiği ve görev fotoğraf gerektiriyorsa fotoğraflar.
- Planlar, rutinler ve hatırlatıcılar: görevin kime atandığı, planlanan gün ve saat, tamamlanma durumu, gecikme, rotasyon sırası ve hatırlatıcı gönderilip gönderilmediği.
- Ödüller ve hedefler: aile ödül kataloğu, ödül talepleri, birikim hedefleri ve çocuğun hedefe aktardığı tutarlar. Ebeveyn genel bakışı bu verilerden toplu tamamlanma, zamanında yapılma ve atamaların dengesi bilgilerini türetir; çocuklar için herkese açık bir sıralama oluşturmaz.
- Uygulamadaki finansal bilgiler: puanlar, sanal harçlık ve harçlığın dağılımı – bunlar uygulamanın dahili puanlarıdır, gerçek banka/ödeme bilgileri değildir. Uygulamanın hiçbir banka hesabına veya ödeme kartına erişimi yoktur.
- Teknik veriler: push bildirim token'ı (bildirimlerin iletilmesi için), uygulamanın işletimi ve güvenliği için temel sunucu kayıtları (istek zamanı, hata durumları).
3. Görev fotoğrafları
Çocuğun bir göreve yüklediği fotoğrafları yalnızca aynı ailenin üyeleri (uygulamadaki ebeveynler ve çocuklar) görebilir. Fotoğraflar herkese açık değildir; uygulama bunları başka hiçbir uygulama veya sosyal ağla paylaşmaz. Fotoğraflar uygulamanın sunucusunda (veya uygulamayı işleten kişi bu ayarı kullanıyorsa seçilen bulut depolama hizmetinde) saklanır ve ebeveyn istediği zaman bunların silinmesini talep edebilir.
4. Verileri hangi üçüncü taraflarla paylaşıyoruz
- Twilio (SMS koduyla telefon doğrulama) – telefon numarası Twilio'ya yalnızca SMS kodunun iletilmesi ve doğrulanması amacıyla gönderilir.
- Expo/push bildirimleri – bildirimlerin uygulamaya iletilmesi için Expo hizmeti kullanılır; bu hizmet teknik push token'ını, bildirimin genel metnini/emojisini ve genel teknik olay türünü alır. Veritabanı kimliklerini, adları, görev adlarını veya tutarları push mesajına eklemeyiz. Expo mesajı Apple veya Google push hizmetine iletir.
- RevenueCat (yalnızca ebeveyn hesaplarında App Store / Google Play üzerinden abonelik işlemleri) – aile tanımlayıcısını, satın alma geçmişini, Apple makbuzunu veya Google satın alma token'ını, son kullanım zamanını ve cihazın teknik bilgilerini (ör. cihaz türü ve işletim sistemi) işler. Kimda'dan ebeveynin veya çocuğun adını ya da telefon numarasını almaz. Uygulamada RevenueCat'in reklam/atıf entegrasyonları ve reklam tanımlayıcılarının manuel toplanması etkin değildir.
- Sentry (hataları düzeltmek için uygulamanın teknik hata kayıtları) – uygulama, Sentry'ye kişisel veri (ad, telefon, giriş token'ı) veya IP adresi göndermeyecek şekilde yapılandırılmıştır.
- Barındırma sağlayıcısı (ör. Railway/Render) – uygulama burada çalışır ve veriler burada veritabanında saklanır.
- Özel nesne depolama sağlayıcısı (ör. Cloudflare R2 veya AWS S3) – şifreli olarak aktarılan profil fotoğraflarını ve tamamlanan görevlerin fotoğraflarını herkese açık olmayan bir bucket'ta saklar; bunlara erişimi yine kimlik doğrulamalı Kimda backend'i yönetir.
Verileri satmıyor, reklamverenlerle paylaşmıyor ve hedefli reklam için kullanmıyoruz.
5. Ebeveyn onayı ve çocukların rolleri
Uygulamada “ebeveyn” rolünü ve yeni bir aileyi yalnızca yetişkin bir kişi oluşturabilir. “Çocuk” rolündeki bir hesap her zaman ancak yalnızca ebeveynin bildiği davet koduyla katıldıktan sonra oluşur – dolayısıyla çocuk yalnızca kodu paylaşan ebeveynin bilgisi ve onayıyla katılabilir. “Ebeveyn” rolüyle kaydolarak reşit olduğunuzu ve çocuklarınızın verilerinin uygulamada işlenmesine onay vermeye yasal olarak yetkili olduğunuzu onaylarsınız.
6. Verileri ne kadar süre saklıyoruz
Uygulamadaki verileri, aile uygulamayı aktif olarak kullandığı sürece saklarız. Bir profile veya göreve atanamayan bağlantısız fotoğraflar sunucu tarafından 24 saat sonra otomatik olarak silinir. İşletim kayıtları ve yedekler için, herkese açık lansmandan önce seçilen barındırma hizmetine göre belirli bir saklama süresi ayarlanmış ve dahili belgelerde tanımlanmış olmalıdır. İstediğiniz zaman tüm ailenin veya belirli bir üyenin silinmesini talep edebilirsiniz – bkz. madde 7.
7. Haklarınız
İstediğiniz zaman aşağıdakileri talep etme hakkına sahipsiniz:
- uygulamanın ailenizle ilgili sakladığı tüm verilere erişim,
- yanlış bilgilerin düzeltilmesi,
- tek bir üyenin hesabının silinmesi (ebeveyn veya çocuk) – uygulama, doğrudan uygulama içinde (Profil → Hesabı sil) adı, telefonu, fotoğrafı ve push token'ını geri döndürülemez şekilde siler/anonimleştirir ve görevlerinize yüklediğiniz tüm fotoğrafları da siler; böylece bu hesapla artık giriş yapılamaz ve hesap tanımlanamaz. Görev ve ödeme geçmişinin geri kalanını (görev adı, puanlar ve ne zaman onaylandığı) uygulama hesap silindikten sonra da bilerek silmez – kullanıcının serbest notu silinir ve geçmiş ailenin geri kalanına bağlı kalır (aksi hâlde aile üyelerinin birbirine bağlı hesapları tutmaz), ancak yalnızca anonimleştirilmiş bir kayda bağlıdır, adınıza veya iletişim bilgilerinize değil,
- tüm ailenin zincirleme silinmesi – son ebeveyn tüm ailenin kaldırılmasını açıkça onayladığında, ailenin tüm üyelerini ve fotoğraflarını anonimleştirir, ayrıca serbest metinleri ve özel görev, hedef ve ödül adlarını nötr değerlerle değiştiririz. Backend, işlemi tamamlamadan önce RevenueCat'ten ailenin müşteri kaydının kalıcı olarak silinmesini talep eder; geçici bir hata durumunda talep güvenli bir şekilde yinelenir. RevenueCat silme işlemini eşzamansız olarak gerçekleştirir. Bu işlem App Store veya Google Play üzerinden yürütülen aboneliği iptal etmez – ebeveynin bunu ilgili mağazanın ayarlarından ayrıca iptal etmesi gerekir,
- verilerin okunabilir bir biçimde dışa aktarılması.
Talebinizi privacy@kimda.app adresine gönderin. En geç 30 gün içinde yanıt veririz.
8. Güvenlik
Uygulama şifre kullanmaz (giriş yalnızca doğrulanmış telefonla yapılır); uygulamaya erişim, geçerlilik süresi sınırlı bir giriş token'ıyla korunur. Canlı ortamda uygulama ile sunucu arasındaki iletişim HTTPS üzerinden gerçekleşir. Fotoğraflar herkese açık olmayan bir depolama alanında tutulur ve backend bunları sunmadan önce hesabı ve aynı aileye üyeliği doğrular.
9. Bu politikadaki değişiklikler
Bu politikadaki her önemli değişikliği, yürürlüğe girmeden önce uygulama içinde size bildireceğiz.
10. İletişim
Kişisel verilerin korunmasıyla ilgili sorular: privacy@kimda.app