Bu politika Astro Assistant mobil uygulaması (iOS ve Android, paket adı co.msastro.assistant) ve assistant.msastro.co üzerindeki bilgilendirme sayfaları için geçerlidir.
Bu metin, bu adreste daha önce yayında olan ön kayıt web sitesi gizlilik politikasının yerine geçer. O metin yalnızca ön kayıt formunu anlatıyordu; uygulamayı, doğum haritasını, yapay zekâyı ve satın almaları kapsamıyordu.
Burada yazan teknik ayrıntıların hepsi uygulamanın ve sunucunun kendi kodundan alındı — "muhtemelen böyledir" diye yazılmış tek bir cümle yok. Kod değişirse bu sayfa da değişir.
Kısa özet
Uzun metni okumayacaksan en azından şunları bil:
- Topladığımız: Google veya Apple hesabından gelen ad, e-posta ve kullanıcı kimliğin; doğum tarihin, saatin ve yerin; bunlardan hesaplanan doğum haritan; yazdığın sorular ve aldığın yanıtlar; satın alma kayıtların.
- Yapay zekâya giden: doğum haritandan çıkarılmış yerleşimler (gezegenlerinin burçları ve evleri, yükselenin, açıların) ve yazdığın soru metni. Doğum tarihin, saatin ve doğum yerin olduğu gibi gönderilmez. Adın, e-posta adresin, kullanıcı kimliğin ve ödeme bilgilerin de gönderilmez.
- Yapmadıklarımız: verilerini satmıyoruz, reklam için kullanmıyoruz. Uygulamaya kendi reklam, analitik veya kilitlenme raporlama aracımızı koymadık; izleme (tracking) yok, çerez yok, reklam kimliğini okumuyoruz. Ama uygulamanın içinde Google ile giriş için Google'ın kendi SDK'sı bulunuyor ve o SDK kendi bildiriminde veri topladığını söylüyor — ne olduğunu bölüm 13'te açıkça yazdık.
- Cihaz konumunu kullanmıyoruz. Uygulama senden konum, kamera, rehber, mikrofon veya fotoğraf izni istemez. İstediğimiz tek cihaz izni bildirim iznidir; onu da ilk açılışta değil, ilk sorunu sorduktan sonra isteriz. İzin verirsen cihazından bir bildirim jetonu alırız — ne olduğu bölüm 2.4'te yazılı. İstemezsen uygulama aynı şekilde çalışır, bildirimleri istediğin an kapatabilirsin.
- Kart bilgini görmüyoruz. Ödeme tamamen App Store ve Google Play içinde kalır.
- Hesabını uygulamadan silebilirsin. Sildiğin anda kişisel verilerin gider; muhasebe kaydı olarak kalan satırlar da 30 gün sonra kalıcı olarak silinir.
1. Veri sorumlusu ve iletişim
ASTRO LABS TEKNOLOJİ LİMİTED ŞİRKETİ
Maslak Mah. Ayazağa Cad. B2 Blok No: 842
E-posta: [email protected]
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) anlamında controller yukarıdaki şirkettir. Gizlilikle ilgili her soru, talep ve başvuru için yazacağın adres: [email protected]
2. Hangi verileri, hangi yolla topluyoruz
2.1. Senin girdiklerin
| Veri | Nasıl geliyor | Zorunlu mu |
|---|---|---|
| Doğum tarihi | Uygulamaya girerken sen yazarsın | Evet — haritasız uygulama çalışmaz |
| Doğum saati | Sen yazarsın | Hayır — "Saatimi bilmiyorum" diyebilirsin. O zaman saat alanı boş kalır, bu tercihin bir işaret olarak saklanır; yükselenin ve ev yerleşimlerin hesaplanmaz |
| Doğum yeri: şehir adı, ülke, enlem/boylam, IANA saat dilimi ve doğum anındaki UTC farkı | Şehrin adını yazarsın, çıkan listeden seçersin; koordinat ve saat dilimi seçtiğin şehre ait | Evet |
| Soru metinlerin (8–500 karakter) | Sen yazarsın | Soru sorarsan |
| Bir yanıtı bildirirken seçtiğin sebep ve yazdığın serbest not | Sen yazarsın | Hayır |
| Yanıta verdiğin beğendim / beğenmedim | Sen dokunursun | Hayır |
| Adın | Google/Apple'dan gelir, Ayarlar'dan değiştirebilir veya tamamen boşaltabilirsin (en fazla 60 karakter) | Hayır |
2.2. Google veya Apple'dan gelenler
Uygulamada e-posta + şifre ile kayıt yoktur. Yalnızca Google ile devam et veya Apple ile devam et vardır ve giriş Firebase Authentication üzerinden doğrulanır. Bu sırada bize şunlar gelir:
- E-posta adresin. Apple'da "E-postamı Gizle" kullandıysan gelen adres
@privaterelay.appleid.comile biten yönlendirme adresidir; onu da saklarız ki destekten sana ulaşabilelim. - Firebase kullanıcı kimliğin ve — Apple ile girdiysen — Apple kullanıcı kimliğin.
- Adın ve profil fotoğrafının bağlantısı (avatar URL'i). Bunlar yalnızca hesabında boşsa doldurulur; uygulamada değiştirdiğin ad bir sonraki girişte sağlayıcı tarafından geri yazılmaz.
Şifreni biz görmeyiz, tutmayız, sıfırlayamayız. Hesabının güvenliği kullandığın Google veya Apple hesabının güvenliğine bağlıdır.
2.3. Otomatik oluşan veriler
| Veri | Nereden |
|---|---|
| Hesap kimliği (rastgele bir UUID) | Hesap açılırken üretilir; destek yazışmalarında ve bağlantılarda kullanılan genel kimliğin budur. Uygulamaya hesap bilgilerinle birlikte veri tabanı sıra numaran da döner; ikisi de yalnızca senin cihazına gider, yapay zekâ sağlayıcısına veya başka bir üçüncü tarafa gitmez |
| Arayüz dili, ülke kodu, saat dilimi farkı, platform (ios/android) | Cihazının dil ve bölge ayarından türetilir. Ülke kodu konum servisinden değil, cihazının yerel ayarından çıkar |
| Son görülme zamanı | Her girişte güncellenir |
| Bir yanıtı açıp okuduğun bilgisi (okundu işareti) | Yanıtı ilk kez açtığında işaretlenir |
| Doğum haritan: gezegen konumları, evler, açılar, element ve nitelik dağılımı | Verdiğin doğum bilgisinden Swiss Ephemeris ile sunucumuzda hesaplanır |
| Sorunun kategorisi ve — sorunda bir dönem geçiyorsa — o dönemin tarih aralığı | Yapay zekâ boru hattı üretir |
| Yapay zekâya gönderilen tam istem, modelin ham yanıtı ve boru hattı adımlarının kaydı | Yanıt üretilirken saklanır |
| Satın alma kayıtları ve soru hakkı hareketleri | Satın alma doğrulanırken ve hak harcanırken yazılır |
| Bildirim jetonun (FCM kayıt jetonu) ve jetonun platformu | Yalnızca bildirim iznini verirsen; jetonu işletim sistemi üretir, uygulama sunucumuza gönderir. Ayrıntı için bölüm 2.4 |
| Sana en son hangi hatırlatma bildiriminin ne zaman gönderildiği | Aynı metni arka arkaya göndermemek ve gönderim sıklığını ayarlamak için yazılır |
| IP adresin | İki yerde: (1) istek sınırlama (dakikada 60 istek) için, geçici olarak — bu kullanım hesabınla ilişkilendirilmiş bir tabloda saklanmaz; (2) assistant.msastro.co üzerinde bir web oturumu açılırsa sunucumuzdaki sessions tablosunda oturum kaydı olarak IP adresi, tarayıcı kimliği (user agent) ve — o oturumda giriş yapılmışsa — hesap numarası tutulur. Mobil uygulama bu oturum mekanizmasını kullanmaz; uygulama belirteçle (token) çalışır, web oturumu açmaz. Oturum kayıtlarının süresi için bölüm 8 |
Toplamadıklarımız: telefon numarası, adres, kimlik numarası, kart veya IBAN bilgisi, rehber, fotoğraf, ses, sağlık verisi, cihaz reklam kimliği (IDFA/AAID), cihaz parmak izi, kilitlenme/tanılama telemetrisi, web tarama geçmişi.
Davranış ölçümü yapmıyoruz — ekran görüntüleme, dokunma, oturum süresi gibi hiçbir kullanım istatistiği tutulmaz; bunu ölçen bir araç uygulamada yok. Bunun tek istisnası, ürünün kendi işlevi için sakladığımız ve yukarıda saydığımız üç alandır: bir yanıta verdiğin beğendim/beğenmedim oyu, yanıtı açıp okuduğun bilgisi ve son görülme zamanın. Mağaza gizlilik formlarında bu üçü "uygulama etkileşimi" olarak beyan edilmiştir.
2.4. Bildirimler ve bildirim jetonu
Uygulama sana iki tür bildirim gönderir:
- Yanıtın hazır bildirimi. Sorduğun sorunun yanıtı üretildiğinde gelir ve dokununca doğrudan o yanıtın ekranını açar. Bildirimin metninde, hangi soru olduğunu anlaman için kendi yazdığın soru metninden kısa bir alıntı (en fazla 60 karakter) bulunur.
- Hatırlatma bildirimi. Bir süredir uygulamayı açmadıysan, hazır bir metin listesinden seçilen kısa bir hatırlatma gelir. İçinde senin verin geçmez. Sen uygulamayı açtığın anda sayaç sıfırlanır ve hatırlatmalar seyrelir.
Bunun için cihazından bildirim jetonu (Firebase Cloud Messaging kayıt jetonu) alırız. Bu jeton, işletim sisteminin bildirimi doğru cihaza ulaştırmak için ürettiği bir dizedir; hesabınla birlikte, platform bilgisiyle (ios/android) saklanır.
- İzni ne zaman istiyoruz: ilk açılışta değil. İlk sorunu gönderdikten sonra, yanıtı beklerken sorarız — bildirimin ne işe yaradığı o an kendiliğinden anlaşılsın diye.
- İzin vermezsen hiçbir jeton oluşmaz, sunucumuza bir şey gönderilmez ve uygulamanın geri kalanı aynı şekilde çalışır.
- Bildirimleri kapatmak: uygulama içinde Ayarlar > Bildirimler anahtarını kapatabilirsin; kapattığında jetonun sunucudan silinir ve sana bildirim gönderilmez. Dilersen cihazın sistem ayarlarından da kapatabilirsin (iOS: Ayarlar > Astro Assistant > Bildirimler; Android: Ayarlar > Uygulamalar > Astro Assistant > Bildirimler). İstediğin zaman geri açabilirsin.
- Jetonun nereye gidiyor: bildirimi cihazına ulaştırabilmek için jeton ve bildirimin başlığı/metni Google'ın Firebase Cloud Messaging altyapısından, iOS'ta ayrıca Apple Push Notification service'ten geçer. Ayrıntı için bölüm 7.
- Pazarlama yok. Bu bildirimlerin içinde reklam, üçüncü taraf tanıtımı veya sana özel çıkarılmış bir profil yoktur; hatırlatma metinleri sabittir ve herkes için aynı havuzdan gelir.
3. Neden işliyoruz ve hukuki sebebimiz ne
| Veri | Amaç | Hukuki sebep |
|---|---|---|
| Ad, e-posta, sağlayıcı kimlikleri, avatar, hesap kimliği | Hesabını açmak, seni tanımak, destek verebilmek | Sözleşmenin ifası (KVKK md. 5/2-c · GDPR md. 6/1-b) |
| Doğum tarihi, saati, yeri, koordinat, saat dilimi ve hesaplanan harita | Doğum haritanı çıkarmak — hizmetin kendisi budur | Sözleşmenin ifası (KVKK md. 5/2-c · GDPR md. 6/1-b) |
| Soru metinlerin ve üretilen yanıtlar | Sorunu yanıtlamak, yanıtı listende saklamak | Sözleşmenin ifası (KVKK md. 5/2-c · GDPR md. 6/1-b) |
| Soru metninin ve harita bloğunun OpenAI'a gönderilmesi | Yanıtı üretmek | Açık rızan (KVKK md. 5/1 ve md. 9/1 · GDPR md. 6/1-a ve md. 49/1-a) — bkz. bölüm 4 |
| Dil, ülke kodu, saat dilimi, platform | Arayüzü doğru dilde ve doğru saatle göstermek | Sözleşmenin ifası ve meşru menfaat (KVKK md. 5/2-f · GDPR md. 6/1-f) |
| Satın alma kayıtları, soru hakkı hareketleri | Ödemeni doğrulamak, hakkını bir kez vermek, aynı makbuzun tekrar kullanılmasını engellemek, iade uyuşmazlıklarını çözmek | Sözleşmenin ifası ve hukuki yükümlülük (KVKK md. 5/2-ç · GDPR md. 6/1-c) |
| Yanıt bildirimleri, beğeni, IP tabanlı istek sınırlama, kötüye kullanım tespiti | Zararlı içeriği yakalamak, servisi ayakta tutmak, dolandırıcılığı önlemek | Meşru menfaat (KVKK md. 5/2-f · GDPR md. 6/1-f) |
| Bildirim jetonun (FCM kayıt jetonu) ve platformu | Sorduğun sorunun yanıtı hazır olduğunda sana haber vermek | Sözleşmenin ifası (KVKK md. 5/2-c · GDPR md. 6/1-b) — istediğin hizmetin teslim edildiğini bildiren mesajdır |
| Bildirim jetonun ve son gönderim kaydın | Bir süredir uygulamayı açmadıysan hatırlatma bildirimi göndermek | Açık rızan — cihazda verdiğin bildirim izni (KVKK md. 5/1 · GDPR md. 6/1-a). Ayarlar'dan kapattığın anda son bulur; bkz. bölüm 2.4 |
| Son görülme zamanı | Hesabın aktif olup olmadığını görmek, destek taleplerini eşleştirmek | Meşru menfaat (KVKK md. 5/2-f · GDPR md. 6/1-f) |
Özel nitelikli (hassas) veri sormuyoruz. Sağlık, din, siyasi görüş, cinsel yönelim, etnik köken gibi bir alan uygulamada yok. Serbest metin soruna böyle bir şey yazman senin tercihindir; yazdığın metin, diğer soru metinleriyle aynı şekilde işlenir ve aynı sürede silinir. Böyle bilgileri soruna yazmamanı öneririz.
4. Yapay zekâ: OpenAI'a ne gidiyor, ne gitmiyor
Yanıtlar OpenAI'ın dil modeliyle üretilir. Model gpt-4o-mini, uç nokta https://api.openai.com/v1/chat/completions. Bir insan astrolog sorunu okuyup yanıtı yazmaz.
Giden
Bir soru sorduğunda boru hattı OpenAI'a dört çağrı yapar:
- Konu kontrolü — yalnızca soru metnin.
- Kategori belirleme — yalnızca soru metnin.
- Tarih çıkarımı — soru metnin ve bugünün tarihi.
- Yanıt üretimi — doğum haritandan çıkarılmış blok ve soru metnin.
Dördüncü adımda giden blok şuna benzer. Satır düzeni sabittir, ama işaretli satırlar yalnızca koşulu gerçekleşirse eklenir — yani herkese giden blok birebir aynı değildir:
NATAL CHART
Sun: Cancer, house 10
Moon: Pisces, house 6
Ascendant: Taurus [K1]
Midheaven: Aquarius [K1]
Mercury: Cancer, house 11, retrograde
Venus: Leo, house 12
... (Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, Chiron, North Node,
South Node, Lilith, Juno, Pars Fortuna satırları aynı biçimde devam eder)
ASPECTS (strongest first) [K2]
Sun trine Moon, orb 2.31, applying [K2]
ELEMENTS fire 2, earth 4, air 1, water 3
MODALITIES cardinal 3, fixed 5, mutable 2
NOTE: the birth time is unknown, so houses and the Ascendant are left out. Do not mention houses. [K3]
PERIOD IN QUESTION: 2026-10-01 to 2026-12-31 [K4]
QUESTION
<kullanıcının yazdığı soru metni>
Köşeli parantezli işaretler istemin içinde yer almaz; hangi satırların koşullu olduğunu göstermek için buraya eklendi:
[K1]yalnızca doğum saatini verdiysen yazılır. "Saatimi bilmiyorum" dediysen yükselenin, tepe noktan ve bütün ev bilgileri istemin hiçbir yerinde geçmez.[K2]yalnızca haritanda hesaplanmış açı varsa yazılır; en güçlü on açı listelenir.[K3]yalnızca doğum saatin bilinmiyorsa eklenir.[K4]yalnızca sorunda bir dönem (örneğin "önümüzdeki üç ay") geçiyorsa eklenir.
Yanında giden sistem mesajı büyük ölçüde sabittir: astrolojik üslup kuralları ve yanıtın hangi dilde yazılacağı. Buna ek olarak, sorun bir konu başlığına sınıflandırıldıysa sistem mesajının sonuna o başlık (aşk, kariyer, sağlık gibi) ve o başlığa ait kısa bir yönlendirme cümlesi eklenir. Sistem mesajında adın, e-posta adresin, kullanıcı kimliğin veya doğum bilgilerin geçmez.
Gitmeyen
- Ham doğum tarihin, doğum saatin, doğum yerinin adı ve koordinatı gitmez. Modele giden şey bunlardan Swiss Ephemeris ile hesaplanmış burç–ev–açı yerleşimleridir. Doğum tarihi, saat, şehir adı ve koordinat istemin hiçbir yerinde geçmez.
- Adın, e-posta adresin ve avatar bağlantın gitmez.
- Kullanıcı kimliğin gitmez — ne veri tabanı numaran ne de hesap kimliğin (UUID).
- Satın alma ve ödeme bilgin gitmez.
Yani OpenAI, kim olduğunu bilmeden bir harita bloğu ve bir soru görür.
Üretilen yanıt bize döner; yanıtı, gönderilen istemi ve modelin ham cevabını hesabına bağlı olarak saklarız (neden ve ne kadar süre: bölüm 8).
Açık rızan
Uygulama, senin yazdığın hiçbir şeyi rızanı almadan modele göndermez:
- İlk soruna başlamadan önce "Yapay zekâ kullanımı" ekranı çıkar. Ekran, yukarıda yazan şeyin aynısını söyler: harita bloğun ve soru metnin OpenAI'a gider, doğum tarihin/saatin/yerin olduğu gibi gitmez.
- "Kabul ediyorum" dediğin an, rızanın tarih ve saati hesabına kaydedilir.
- Rıza kaydı yoksa soru sorma uç noktası isteği geri çevirir; onay vermeden soru soramazsın. Bu bir kutu değil, sunucuda uygulanan bir kuraldır.
- Rıza cihazda değil hesapta durur; telefonunu değiştirsen de uygulamayı silip kursan da aynı kalır.
- "Vazgeç" dersen uygulamayı kullanmaya devam edersin — haritanı görürsün, ayarlarını değiştirirsin — yalnızca soru soramazsın.
Rızanı geri almak
Dürüst olalım: uygulamanın içinde "rızamı geri alıyorum" düğmesi yok. Verdiğin rıza kaydı, hesabın silinene kadar durur.
Rızanı geri almanın iki yolu var:
- Soru sormayı bırakmak. Rıza yalnızca soru sorduğunda çalışır; soru sormadığın sürece OpenAI'a hiçbir şey gitmez.
- Hesabını silmek. Silme, rıza kaydını da yanındaki her şeyi de götürür (bölüm 9).
Bunların ikisi de sana uymuyorsa [email protected] adresine yaz; rıza kaydını elle kaldırırız, o andan sonra soru soramazsın ama hesabın durur. Geri alma geleceğe etkilidir: geri almadan önce üretilmiş yanıtları geçmişe dönük geçersiz kılmaz.
5. Doğum yeri araması ve konum
Bu, en çok yanlış anlaşılan kısım, o yüzden açık yazıyoruz:
- Uygulama cihazının konumunu hiç kullanmaz. Konum izni istemez; ne iOS tarafında konum izin metni vardır, ne Android tarafında konum izni tanımlıdır. Kodda konum okuyan bir çağrı yoktur.
- Doğum yerini sen yazarak bulursun. Yazdığın şehir adı sunucumuza gelir, sunucumuz bunu Nominatim (OpenStreetMap) üzerinden arar ve sana bir liste döner.
- Nominatim'e giden tek şey yazdığın metindir. Kim olduğun, hesabın, kimliğin gitmez. Sunucumuz bu isteği
AstroAssistant/1.0kimliğiyle yapar; bu, OpenStreetMap'in kullanım şartının gereğidir. - Arama uç noktası giriş bile gerektirmez ve arama metni hesabına bağlanmaz. Aynı aramayı tekrarlamamak için sorgu sunucumuzda 24 saat önbellekte tutulur; önbellek anahtarı sorgu metninin özetidir, içinde kullanıcı kimliği yoktur.
- Saklanan enlem/boylam senin bulunduğun yer değil, seçtiğin doğum şehridir ve yalnızca haritanı doğru hesaplamak için vardır.
6. Satın almalar ve ödeme
Soru hakları üç tüketilebilir paketle satılır (pack_3, pack_5, pack_10). Abonelik yoktur.
- Kart bilgini görmeyiz. Ödeme App Store veya Google Play içinde kalır; bize yalnızca mağazanın "bu satın alma gerçek" cevabı ulaşır.
- Doğrulama için mağazaya ne gönderiyoruz: Apple'a yalnızca işlem numarası; Google'a uygulama paket adı, ürün kodu ve satın alma belirteci.
- Veri tabanımızda tuttuğumuz: platform, ürün kodu, işlem numarası, özgün işlem numarası, satın alma belirteci, verilen soru hakkı sayısı, durum, doğrulama zamanı ve mağazanın döndürdüğü ham yanıt.
- Ham yanıt ne içerir: mağaza tarafındaki hesap ve sipariş bilgileri. Bir itiraz veya iade uyuşmazlığı bu kayıtla tartışıldığı için tutulur; 12 ay sonra otomatik olarak boşaltılır (haftalık çalışan bir temizlik işi), satın alma satırının kendisi kalır.
- Reddedilen satın alma denemeleri de kötüye kullanım takibi için kaydedilir.
Muhasebe ve fatura tarafı bizde değil, Apple ve Google tarafındadır; satışın resmî kaydı onların ödeme raporlarıdır. Bizim veri tabanımızdaki satın alma satırı, hesabını sildikten 30 gün sonra kalkar (bölüm 8).
7. Kimlerle paylaşıyoruz ve yurt dışına aktarım
Verini satmıyoruz, reklam ağına, veri brokerına veya ölçüm ortağına vermiyoruz. Aktarım yaptığımız taraflar ve her birine giden şey:
| Alıcı | Nereye | Ne gidiyor | Hukuki sebep |
|---|---|---|---|
| OpenAI (yapay zekâ sağlayıcısı) | ABD | Hesaplanmış harita bloğun ve soru metnin | Açık rızan (KVKK md. 9/1 · GDPR md. 49/1-a) |
| Google — Firebase Authentication ve Google ile Giriş | ABD | Giriş sırasında kimlik doğrulama bilgin (ID token) | Sözleşmenin ifası |
| Apple — Apple ile Giriş ve App Store Server API | ABD / İrlanda | Giriş için kimlik doğrulama; satın alma doğrulaması için yalnızca işlem numarası | Sözleşmenin ifası |
| Google — Play Developer API | ABD | Uygulama paket adı, ürün kodu, satın alma belirteci | Sözleşmenin ifası |
| Google — Firebase Cloud Messaging (bildirim) | ABD | Cihazının bildirim jetonu ile bildirimin başlığı ve metni. Yanıt hazır bildiriminde metin, soru metninden en fazla 60 karakterlik bir alıntı taşır; hatırlatma bildirimlerinde senin verin geçmez | Yanıt hazır bildirimi için sözleşmenin ifası, hatırlatmalar için açık rızan (bildirim izni) |
| Apple — Apple Push Notification service | ABD | iOS cihazına bildirimi ulaştırmak için aynı bildirim içeriği; jetonu Google'ın altyapısı Apple'a iletir | Yukarıdakiyle aynı |
| OpenStreetMap / Nominatim | Avrupa | Doğum yeri için yazdığın şehir adı — kimliksiz | Sözleşmenin ifası |
| Sunucu ve altyapı sağlayıcılarımız | DigitalOcean · Amsterdam, Hollanda (AB) | Barındırma kapsamında veriye teknik erişim | Meşru menfaat |
| Yetkili kamu kurum ve kuruluşları | Türkiye | Yalnızca hukuken zorunlu olduğunda ve talep edilen kadarıyla | Hukuki yükümlülük |
Yurt dışına aktarım hakkında bilmen gerekenler:
- Kendi sunucularımız Hollanda’dadır (DigitalOcean, Amsterdam). Doğum verin, haritan, soruların ve yanıtların bu sunucuda tutulur; Avrupa Birliği sınırları içindedir. KVKK açısından bu da bir yurt dışına aktarımdır, GDPR açısından ise Avrupa Ekonomik Alanı içidir.
- OpenAI, Google ve Apple sunucuları büyük ölçüde Amerika Birleşik Devletleri'ndedir. Bu, verinin Türkiye ve Avrupa Birliği dışına çıkması demektir.
- OpenAI'a aktarım yalnızca senin açık rızanla yapılır. Rıza vermezsen soru sorulmaz ve OpenAI'a hiçbir şey gitmez.
- Giriş ve satın alma doğrulaması için Google ve Apple'a yapılan aktarım, hizmetin teknik olarak çalışması için zorunludur; bu şirketler kendi gizlilik politikalarına tabidir.
- Bildirim aktarımı yalnızca sen bildirim iznini verirsen olur. İzin vermezsen ne jeton üretilir ne de Google'a veya Apple'a bir şey gider. Bildirimleri kapattığında jetonun sunucumuzdan silinir ve aktarım durur.
- Bu ülkelerin veri koruma mevzuatı Türkiye ve AB ile aynı olmayabilir.
- Aktarımın hukuki güvencesi: yurt dışına yapılan bu aktarımlar açık rızana dayanır (KVKK md. 9 · GDPR md. 49/1-a). Rızayı üç ayrı yerde veriyorsun: kaydolurken bu Gizlilik Politikası'nı kabul ederek, ilk soruyu sormadan önce çıkan yapay zekâ rıza ekranında, ve bildirim izni istendiğinde. Üçünü de ayrı ayrı geri çekebilirsin — yapay zekâ rızası için [email protected], bildirimler için uygulamanın Ayarlar ekranı, tamamı için hesap silme. OpenAI'a aktarım her hâlükârda senin açık rızanla yapılır; rıza vermezsen aktarım hiç olmaz.
Şirket içinde erişim: sorulara ve yanıtlara, destek ve kötüye kullanım incelemesi için yalnızca yetkilendirilmiş personelimiz yönetim paneli üzerinden erişebilir. Bu erişim işin gerektirdiği kadarıyla sınırlıdır.
8. Ne kadar süre saklıyoruz
Bu tablodaki süreler tahmin değil; sunucudaki zamanlanmış işlerden okundu.
| Veri | Süre | Sonra ne oluyor |
|---|---|---|
| Ad, e-posta, sağlayıcı kimlikleri, avatar bağlantısı | Hesabını silene kadar | Silme anında boşaltılır |
| Doğum tarihi, saati, yeri, koordinat, saat dilimi | Hesabını silene kadar | Silme anında kalıcı olarak silinir |
| Hesaplanan doğum haritan | Hesabını silene kadar | Silme anında kalıcı olarak silinir |
| Soru metinlerin, yanıtlar, gönderilen istem, modelin ham yanıtı, boru hattı kayıtları | Hesabını silene kadar — otomatik bir temizlik yoktur | Silme anında kalıcı olarak silinir |
| Uygulamadan sildiğin sorular | Listenden kalkar, veri tabanında durur | Hesabını sildiğinde onlar da kalıcı olarak silinir |
| Yanıt bildirimlerin (sebep + notun) | Hesabını silene kadar | Silme anında kalıcı olarak silinir |
| Bildirim jetonun (FCM kayıt jetonu) | Bildirimleri kapatana, jeton geçersiz olana veya hesabını silene kadar | Ayarlar'dan kapattığında hemen silinir. Sağlayıcı jetonu geçersiz sayarsa (uygulamayı sildiysen veya işletim sistemi jetonu yenilediyse) ilk başarısız gönderimde silinir. Hesap silmede diğer verilerle birlikte gider |
| Satın alma kayıtları ve soru hakkı hareketleri | Hesabını sildikten sonra 30 gün daha | 30. günün sonunda kalıcı olarak silinir |
| Satın almanın ham mağaza yanıtı | 12 ay | İçeriği otomatik olarak boşaltılır; satın alma satırı kalır |
| Silinmiş hesap satırının kendisi (rastgele hesap kimliği, dil, ülke kodu, saat dilimi, platform, kalan hak sayısı, tarihler) | 30 gün | Her gün gece 03:10'da çalışan temizlik işi satırı kalıcı olarak siler |
| Doğum yeri arama sorgusu | 24 saat önbellek | Otomatik düşer; zaten kimliğine bağlı değildir |
| Oturum belirtecin (mobil uygulama) | Çıkış yapana veya hesabını silene kadar | Silmede tüm belirteçler iptal edilir, cihazın anında çıkış yapar |
| IP adresin — istek sınırlama | İstek sınırlama penceresi boyunca | Otomatik düşer |
| Web oturumu kaydı (oturum kimliği, IP adresi, tarayıcı kimliği, varsa hesap numarası) | Son hareketten sonra 120 dakika (sunucudaki oturum ömrü ayarı) | Oturum geçersiz olur ve kaydı sunucudaki oturum tablosundan temizlenir |
Sunucu günlükleri (storage/logs) | Süre sınırı yok — dosya otomatik olarak dönmez veya silinmez | Elle temizlenir; ayrıntı ve içerik için aşağıdaki nota bak |
Sunucu günlükleri hakkında. Sunucu, hata ve uyarı durumlarında tek bir günlük dosyasına yazar. Bu satırlarda kişisel veri olabilir: hesap numaran, sorunun veri tabanı numarası, satın alma işlem numarası, platform ve ürün kodu, bir de doğum yeri ararken yazdığın şehir adı (arama dışarıdaki servise gönderilirken hata alınırsa). Günlüklere soru metnin, yanıtlar, doğum tarihin, doğum saatin, koordinatların, adın veya e-posta adresin yazılmaz. Günlük dosyası için sunucuda otomatik bir döndürme veya silme ayarı yoktur; dosya elle temizlenir. Burada yazan başka hiçbir süre gibi, bu da tahmin değil — sunucunun günlük ayarından okundu. Otomatik bir saklama süresi tanımlarsak bu satır güncellenir.
9. Bir soruyu silmek ile hesabını silmek
Bu ikisi aynı şey değil, karıştırılmasın:
Bir soruyu sildiğinde, o soru ve yanıtı listenden kaldırılır. Kayıt veri tabanında durmaya devam eder ve harcanan soru hakkı geri gelmez. Uygulama bunu sana bu şekilde söyler ("Bu soru ve yanıtı listenden kaldırılacak"), "kalıcı olarak silinecek" demez — çünkü öyle olmuyor.
Hesabını sildiğinde gerçekten silme olur. Ayarlar > Hesabımı sil adımıyla, iki onaydan sonra şunlar o anda ve kalıcı olarak silinir:
- Bütün soruların ve yanıtların — daha önce listenden kaldırdıkların dâhil
- Yapay zekâya gönderilen istemler, modelin ham yanıtları ve boru hattı kayıtları
- Yanıt bildirimlerin
- Bildirim jetonun ve gönderim kayıtların — cihazına artık bildirim gitmez
- Doğum bilgilerin: tarih, saat, yer, koordinat, saat dilimi
- Hesaplanan doğum haritan
- Bütün oturum belirteçlerin — cihazın anında çıkış yapar
Aynı anda kimlik alanların boşaltılır: Firebase kimliği, Apple kimliği, e-posta, ad, avatar bağlantısı, doğrulama ve şifre alanları.
Geride 30 gün kalanlar: hesap satırının kendisi (artık kimlik taşımayan rastgele hesap kimliği, dil, ülke kodu, saat dilimi, platform, kalan hak sayısı ve tarihler) ile satın alma ve soru hakkı kayıtları. Bunlar mağaza iade uyuşmazlıkları ve muhasebe izi için tutulur. 30 gün dolunca hepsi kalıcı olarak silinir.
Aynı Google veya Apple hesabıyla tekrar girersen yepyeni ve boş bir hesap açılır. Kimlik alanları boşaltıldığı için eski satır hiçbir koşulda seninle eşleşmez; eski haritan, soruların ve kalan hakların geri gelmez.
Uygulamaya erişemiyorsan e-posta ile de silme talebi gönderebilirsin. Adım adım anlatım: Hesap Silme.
10. Haklarını nasıl kullanırsın
KVKK md. 11 kapsamındaki hakların
Kişisel verilerin bakımından şunları isteme hakkın var:
- Kişisel verinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK md. 7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin veri aktarılan üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonuç ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme.
Düzeltme hakkında uygulama içinde bir sınır var, saklamıyoruz. Doğum bilgilerini (tarih, saat, yer) uygulamanın içinden yalnızca bir kez değiştirebilirsin; bu hakkı kullandıktan sonra uygulama düzeltme adımını gizler. Sınır, haritanın sürekli yeniden hesaplanmasını önlemek içindir. Bu, düzeltme hakkını ortadan kaldırmaz: bir kerelik değişiklik hakkını kullandıysan ve bilgin hâlâ yanlışsa [email protected] adresine yaz, düzeltmeyi biz yaparız. Aynı yol, uygulamada değiştirilemeyen başka bir alanda yanlışlık varsa da geçerlidir.
GDPR kapsamındaki hakların
Avrupa Birliği'ndeysen ayrıca şu haklara sahipsin: erişim (md. 15), düzeltme (md. 16), silme (md. 17), işlemenin kısıtlanması (md. 18), veri taşınabilirliği (md. 20), itiraz (md. 21) ve otomatik karar verme ile profillemeye ilişkin haklar (md. 22). Rızaya dayanan işlemelerde rızanı dilediğin an geri alabilirsin (md. 7/3) — nasıl yapacağın bölüm 4'te yazılı.
Başvuru yolu
[email protected] adresine yaz. Yazılı başvuru yapmak istersen şirket adresimize de gönderebilirsin.
- Konu satırına ne yazacağın önemli değil, ama talebini açıkça yaz: "verilerimin bir kopyasını istiyorum", "hesabımı silin", "adımı düzeltin" gibi.
- Kimlik doğrulaması: talebin, hesabına bağlı e-posta adresinden gelmelidir. Başkasının hesabına müdahale edilmesini önlemenin tek yolu bu. Apple'da "E-postamı Gizle" kullandıysan o yönlendirme adresinden yaz.
- Süre: talebini en geç 30 gün içinde sonuçlandırırız. Ücretsizdir; KVK Kurulu'nun belirlediği istisnai durumlarda bir ücret gerekirse bunu önceden bildiririz.
Şikâyet hakkın
Başvurunu reddedersek, verdiğimiz cevabı yetersiz bulursan veya süresinde cevap vermezsek:
- Türkiye: cevabı öğrendiğin tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsin (kvkk.gov.tr).
- Avrupa Birliği: bulunduğun ülkenin veri koruma denetim otoritesine şikâyette bulunabilirsin.
11. Çocuklar
Astro Assistant çocuklara yönelik bir uygulama değildir ve çocuklara pazarlanmaz.
Burada uygulayamadığımız bir şartı yazmak yerine gerçeği yazıyoruz: uygulamanın içinde bir yaş doğrulaması yoktur. Doğum tarihini sorarız ama bunu harita hesabı için kullanırız, yaş kapısı olarak değil. Sunucunun kabul ettiği aralık 1 Ocak 1900 ile bugün arasıdır; bu aralığın dışındaki tarihler (gelecek bir tarih veya 1900'den önceki bir tarih) geri çevrilir. Aralık içindeki hiçbir tarih yaşa bakılarak reddedilmez.
Fiilen çalışan kontroller şunlardır:
- Hesap açmak için kullandığın Google veya Apple hesabı, o platformların kendi yaş kurallarına tabidir.
- Satın almalar Apple ID veya Google Play hesabı üzerinden yapılır; çocuğunun satın alma yapmasını istemiyorsan Apple'ın Satın Alma İsteği (Ask to Buy) ve Google'ın Family Link araçlarını kullanabilirsin.
- Mağazalardaki güncel yaş derecelendirmesini uygulamanın mağaza sayfasında görebilirsin.
Reşit değilsen uygulamayı ancak veli veya vasinin bilgisi ve izniyle kullanmalısın. Bir çocuğun senin bilgin dışında hesap açtığını fark edersen [email protected] adresine yaz; hesabı ve verilerini sileriz.
12. Güvenlik
Aldığımız önlemler:
- Cihazında: oturum belirtecin uygulamanın kendi dosyalarında düz metin olarak durmaz; iOS'ta Keychain, Android'de Keystore ile korunan güvenli depoda tutulur. Android'de uygulama verisinin yedeklenmesi kapalıdır.
- Aktarımda: uygulama ile sunucu arasındaki bütün trafik HTTPS üzerinden gider. iOS tarafında düz metin HTTP bağlantıları uygulama ayarıyla kapatılmıştır. Sunucumuzun dışarı yaptığı bütün çağrılar da HTTPS'tir (OpenAI, Apple, Google, OpenStreetMap).
- Şifre yok: uygulamada e-posta + şifre girişi olmadığı için tarafımızda sızdırılacak bir kullanıcı şifresi yoktur. Yönetim paneli parolaları özetlenerek (hash) saklanır.
- Anahtarlar sunucuda: OpenAI anahtarı, mağaza doğrulama anahtarları ve Firebase kimlik bilgileri yalnızca sunucu tarafında tutulur; uygulama paketinin içine girmez.
- Kötüye kullanım sınırları: API'de dakikada 60 istek sınırı vardır; yanıt bildirimi için ayrı ve daha dar bir sınır uygulanır.
- Erişim sınırı: verilere yalnızca yetkilendirilmiş personel, işin gerektirdiği ölçüde erişir.
- Uygulamanın istediği tek cihaz izni bildirim iznidir. Konum, kamera, rehber, mikrofon ve fotoğraf izni istenmez; depolama ve ekran üstü gösterim izinleri, kütüphanelerden gelse bile paketten açıkça çıkarılmıştır.
Hiçbir sistem yüzde yüz güvenli değildir; bunu sana garanti etmiyoruz. Bir güvenlik açığı fark edersen [email protected] adresine yaz. Kişisel verilerinin hukuka aykırı olarak başkaları tarafından elde edildiğini tespit edersek, KVKK md. 12/5 ve GDPR md. 33–34 uyarınca ilgili kuruma ve —gereken hâllerde— sana bildiririz.
13. Çerezler ve izleme
- Uygulamada çerez yoktur. İçinde web tarayıcısı yoktur; yasal sayfalar sistem tarayıcısında açılır ve uygulama hiçbir şey kaydetmez.
- Kendi reklam ve analitik aracımız yoktur. Birinci taraf olarak uygulamaya hiçbir reklam ağı, ölçüm/atıf ortağı, kilitlenme raporlama veya ürün analitiği SDK'sı koymadık. Paket bağımlılıklarında ve iOS derleme kilit dosyasında Crashlytics, Sentry, Bugsnag, Firebase Analytics, AppsFlyer, Adjust, Amplitude, Mixpanel, Segment, Branch, OneSignal ve AdMob için tek bir eşleşme yoktur. Bildirimleri iletmek için Firebase Cloud Messaging kullanılır; bu bir ölçüm aracı değil, mesaj iletim altyapısıdır. Uygulamanın kendi Apple gizlilik bildiriminde (
PrivacyInfo.xcprivacy) izleme "hayır"dır ve beyan edilen her veri türünün amacı yalnızca uygulama işlevidir; reklam veya analitik amaçlı beyan edilmiş tek bir tür yoktur. Bildirimi cihazına ulaştırmak için kullanılan bildirim jetonu da bu bildirimde cihaz kimliği / uygulama işlevi olarak yer alır. - Ama uygulamanın içinde üçüncü taraf SDK'ları vardır; hangileri olduğunu gizlemiyoruz. Google ile giriş için Google'ın kendi GoogleSignIn SDK'sı (sürüm 9.2.0) ve onun bağımlılıkları (AppAuth, GTMAppAuth, GTMSessionFetcher, GoogleUtilities, AppCheckCore) uygulamanın içinde bulunur. Apple ile giriş Apple'ın kendi çerçevesiyle, satın almalar StoreKit ve Play Billing ile yapılır. Kimlik doğrulaması Firebase Authentication'ın JavaScript SDK'sı üzerinden yürür. Bildirimleri alabilmek için Firebase Cloud Messaging'in yerel bileşenleri uygulamada bulunur; bunlar mesaj iletimi içindir. Firebase'in analitik paketi uygulamada yoktur.
- Google'ın SDK'sı kendi bildiriminde ne diyor: GoogleSignIn SDK'sının Apple gizlilik bildirimi (
PrivacyInfo.xcprivacy) şu veri türlerini topladığını beyan eder: ad, e-posta adresi, telefon numarası, kullanıcı kimliği, cihaz kimliği, yaklaşık konum, "diğer veri türleri" ve "diğer kullanım verisi". Kullanım amacı olarak uygulama işlevinin yanı sıra bazı türlerde analitik de geçer; izleme (tracking) ise "hayır" olarak beyan edilmiştir. Bu toplama Google tarafında ve Google'ın kendi gizlilik politikası uyarınca olur. Bu veriler bize gelmez, bizim veri tabanımıza yazılmaz ve bizim tarafımızda hiçbir analitik amaçla kullanılmaz; giriş sonucunda bize ulaşan tek şey bölüm 2.2'de saydığımız ad, e-posta ve kullanıcı kimliğidir. Google'ın kendi işlemesi için Google'ın gizlilik politikasına bakmalısın. - Sunucu tarafında hata günlüğü tutarız (bölüm 8'deki "sunucu günlükleri" satırı); bu bir analitik ürünü değil, işletim kaydıdır ve dışarıya gönderilmez.
- İzleme (tracking) yoktur. Cihazının reklam kimliğini okumayız, cihaz parmak izi üretmeyiz, verini başka şirketlerin verisiyle birleştirmeyiz. Bildirim jetonun yalnızca sana bildirim göndermek için kullanılır; reklam için kullanılmaz, veri brokerına verilmez ve başka şirketlerin verisiyle eşleştirilmez. iOS gizlilik bildirimimizde izleme "hayır" olarak beyan edilmiştir.
- Bu bilgilendirme sayfaları (Gizlilik, Kullanım Koşulları, Destek, Hesap Silme) hiçbir çerez yazmaz ve dışarıdan hiçbir yazı tipi, görsel veya betik yüklemez.
- Sitede ileride reklam veya analitik bir araç kullanırsak bu bölümü önceden güncelleriz.
14. Otomatik karar ve profilleme
Doğum haritan otomatik olarak hesaplanır ve yanıtlar otomatik olarak üretilir. Bunu bilerek kullanıyorsun; uygulamanın yaptığı iş bu.
Buna karşılık, hakkında hukuki sonuç doğuran veya seni benzer şekilde önemli ölçüde etkileyen otomatik bir karar almıyoruz. Yanıtlar eğlence amaçlıdır; bir değerlendirme, puanlama, kredi kararı, işe alım kararı veya benzeri bir şey değildir. Yapay zekâ tarafından üretilmiş yanıtlar hata yapabilir; rahatsız edici veya alakasız bir yanıt aldığında yanıtın altındaki "Bu cevabı bildir" bağlantısını kullan — bildirimler bir insana ulaşır.
15. Politikadaki değişiklikler
Bu politikayı güncelleyebiliriz. Güncel metin bu sayfada yayımlandığı tarihten itibaren geçerli olur ve sayfanın altındaki "Son güncelleme" tarihi değişir.
Esaslı bir değişiklik yaparsak — özellikle verinin gittiği yerler veya işleme amaçları değişirse — uygulama içinde bildiririz. Açık rızaya dayanan bir işlemede kapsam genişlerse rızanı yeniden alırız; eski rızayı yeni bir amaç için kullanmayız.
16. İletişim
ASTRO LABS TEKNOLOJİ LİMİTED ŞİRKETİ
Maslak Mah. Ayazağa Cad. B2 Blok No: 842
E-posta: [email protected]
İlgili sayfalar: Kullanım Koşulları · Destek · Hesap Silme