Gizlilik ve Veri Güvenliği
Son güncelleme: 6 Temmuz 2026
Not: Bu gizlilik politikası, Seferi mobil uygulaması ve seferi.app web sitesi için geçerlidir.
Bu belge, Seferi'nin kişisel verileri nasıl işlediğini, koruduğunu ve kullanıcı haklarını nasıl sağladığını açıklar. KVKK ve GDPR ilkeleri ile App Store Review Guideline 5.1 (Privacy) gereksinimlerini karşılamak üzere hazırlanmıştır.
1. Toplanan veriler
| Veri | Nerede | Amaç | Kimlikle ilişkili |
|---|---|---|---|
| E-posta adresi | Firebase Auth | Hesap kimliği, giriş | Evet |
| Ad / soyad | Firestore users/{uid} |
Profil, hitap | Evet |
| Topluluk içeriği (gönderi, yorum, oy) | Firestore posts/comments |
Topluluk özelliği | Evet (anonim paylaşım seçeneği var) |
| Vize başvuru takibi | Yalnızca cihazda (şifreli) | Süreç takibi | Hayır (sunucuya gitmez) |
| Belgeler (pasaport vb.) | Yalnızca cihazda, AES-256 şifreli | Belge yönetimi | Hayır (sunucuya gitmez) |
| Belge metadata (dosya adı) | Firestore requirement_documents |
Liste/eşleştirme | Evet (içerik değil) |
| Kullanım/etkileşim verisi (ekran görüntüleme, eventler, install, retention) | Firebase Analytics | Birinci-taraf ürün geliştirme | Evet (Firebase UID ile, takma adlı) |
| Çökme/hata teşhisi | Firebase Crashlytics | Kararlılık/hata giderme | Evet (Firebase UID ile) |
Hassas belge dosyalarının içeriği hiçbir zaman sunucuya yüklenmez. Cihazda react-native-aes-crypto ile AES-256-CBC kullanılarak, cihaza özel ve EncryptedStorage'da saklanan bir anahtarla şifrelenir.
2. Analytics ve takip duruşu
- Birinci-taraf ürün analytics'i (Firebase Analytics) kullanılır: yalnızca uygulamayı geliştirmek için ekran/event/install/retention verisi toplanır.
- Reklamlar (Google AdMob): Ücretsiz plandaki kullanıcılara reklam gösterilir. Seferi Pro abonelerine reklam gösterilmez. AdMob, reklam sunmak için cihaz reklam kimliği (IDFA) dahil sınırlı veri kullanabilir.
- Apple "Tracking" (ATT): Reklam kişiselleştirme için ATT (App Tracking Transparency) izni istenir. Kullanıcı izin vermezse yine reklam görür ancak reklamlar kişiselleştirilmez (non-personalized). Bu nedenle
NSPrivacyTracking = true. - Kullanıcı, analytics toplamayı uygulama içinden kapatabilir (
Ayarlar→ analytics tercihi). - Konum, kişiler, sağlık verisi, ödeme bilgisi toplanmaz.
3. Üçüncü taraflar
- Google Firebase — Authentication, Firestore, Storage (barındırma/kimlik), Analytics (ürün analizi), Crashlytics (çökme raporlama). Veriler Google sunucularında, TLS ile iletilir ve şifreli saklanır.
- Google AdMob — Ücretsiz kullanıcılara reklam sunumu. Reklam kimliği (IDFA) ve sınırlı kullanım/cihaz verisi reklam amacıyla işlenebilir. Pro abonelerde devre dışı.
- RevenueCat — Abonelik (Seferi Pro) yönetimi ve satın alma durumu doğrulaması. Firebase kullanıcı kimliği ile abonelik durumu eşlenir.
4. Güvenlik önlemleri
- Aktarımda şifreleme: Tüm Firebase trafiği TLS üzerinden.
- Durağan şifreleme: Belgeler cihazda AES-256; Firebase verisi Google altyapısında şifreli.
- Erişim kontrolü (sunucu):
- Firestore kuralları (
firestore.rules) — kullanıcı yalnızca kendi profil/belge kayıtlarına erişir; vize referans verisi salt-okunur. - Storage kuralları (
storage.rules) — yalnızca sahibiusers/{uid}/altına, izinli tipte (PDF/JPEG/PNG/HEIC/WebP) ve 10 MB sınırıyla yazabilir.
- Firestore kuralları (
- İstemci doğrulaması: Yükleme boyut/tip kontrolü (
storage.ts). - Yerel hassas veri: Zustand store'ları ve anahtarlar EncryptedStorage'da.
5. Kullanıcı hakları (uygulama içinden)
- Verilerini indirme (taşınabilirlik/erişim): Profil → "Verilerimi İndir". Firestore profili, topluluk içeriği ve belge metadata'sı JSON olarak dışa aktarılır ve paylaşılır.
- Hesabı kalıcı silme (App Store 5.1.1(v)): Profil → "Hesabımı Kalıcı Olarak Sil". Firestore verisi, Storage dosyaları, Firebase Auth kullanıcısı ve cihazdaki şifreli veriler kalıcı olarak silinir (güvenlik için şifre ile yeniden doğrulama).
- Cihaz verisini sıfırlama: Profil → "Cihazdaki Verileri Sıfırla".
6. Saklama
- Hesap verisi, kullanıcı hesabını silene kadar saklanır. Silme işlemi tüm sunucu ve cihaz verisini kalıcı olarak kaldırır.
7. İletişim
Gizlilik talepleri için: destek@seferi.app
App Store Connect — App Privacy eşlemesi (özet)
- Contact Info → Email Address: Toplanıyor, App Functionality, kimlikle ilişkili, takip için kullanılmıyor.
- Contact Info → Name: Toplanıyor, App Functionality.
- User Content: Topluluk gönderileri/yorumları (kullanıcı oluşturur).
- Identifiers → User ID: Firebase UID (App Functionality).
- Identifiers → Device ID (IDFA): AdMob reklam kimliği — Third-Party Advertising amacıyla, takip için kullanılıyor (Used for Tracking = Yes).
- Usage Data → Product Interaction: Ekran görüntüleme/eventler (Analytics), Linked.
- Diagnostics → Crash Data: Crashlytics (Analytics/App Functionality), Linked.
- Tracking: VAR. AdMob reklamları için IDFA + kullanım verisi takip amacıyla kullanılır; App Privacy'de "Used for Tracking" işaretlenir ve ATT uygulanır.
Seferi mobil uygulaması App Store'da — ücretsiz vize asistanınız.
Uygulamayı İndir