Gizlilik ve Veri Güvenliği

Son güncelleme: 6 Temmuz 2026

Not: Bu gizlilik politikası, Seferi mobil uygulaması ve seferi.app web sitesi için geçerlidir.

Bu belge, Seferi'nin kişisel verileri nasıl işlediğini, koruduğunu ve kullanıcı haklarını nasıl sağladığını açıklar. KVKK ve GDPR ilkeleri ile App Store Review Guideline 5.1 (Privacy) gereksinimlerini karşılamak üzere hazırlanmıştır.

1. Toplanan veriler

Veri Nerede Amaç Kimlikle ilişkili
E-posta adresi Firebase Auth Hesap kimliği, giriş Evet
Ad / soyad Firestore users/{uid} Profil, hitap Evet
Topluluk içeriği (gönderi, yorum, oy) Firestore posts/comments Topluluk özelliği Evet (anonim paylaşım seçeneği var)
Vize başvuru takibi Yalnızca cihazda (şifreli) Süreç takibi Hayır (sunucuya gitmez)
Belgeler (pasaport vb.) Yalnızca cihazda, AES-256 şifreli Belge yönetimi Hayır (sunucuya gitmez)
Belge metadata (dosya adı) Firestore requirement_documents Liste/eşleştirme Evet (içerik değil)
Kullanım/etkileşim verisi (ekran görüntüleme, eventler, install, retention) Firebase Analytics Birinci-taraf ürün geliştirme Evet (Firebase UID ile, takma adlı)
Çökme/hata teşhisi Firebase Crashlytics Kararlılık/hata giderme Evet (Firebase UID ile)

Hassas belge dosyalarının içeriği hiçbir zaman sunucuya yüklenmez. Cihazda react-native-aes-crypto ile AES-256-CBC kullanılarak, cihaza özel ve EncryptedStorage'da saklanan bir anahtarla şifrelenir.

2. Analytics ve takip duruşu

  • Birinci-taraf ürün analytics'i (Firebase Analytics) kullanılır: yalnızca uygulamayı geliştirmek için ekran/event/install/retention verisi toplanır.
  • Reklamlar (Google AdMob): Ücretsiz plandaki kullanıcılara reklam gösterilir. Seferi Pro abonelerine reklam gösterilmez. AdMob, reklam sunmak için cihaz reklam kimliği (IDFA) dahil sınırlı veri kullanabilir.
  • Apple "Tracking" (ATT): Reklam kişiselleştirme için ATT (App Tracking Transparency) izni istenir. Kullanıcı izin vermezse yine reklam görür ancak reklamlar kişiselleştirilmez (non-personalized). Bu nedenle NSPrivacyTracking = true.
  • Kullanıcı, analytics toplamayı uygulama içinden kapatabilir (Ayarlar → analytics tercihi).
  • Konum, kişiler, sağlık verisi, ödeme bilgisi toplanmaz.

3. Üçüncü taraflar

  • Google Firebase — Authentication, Firestore, Storage (barındırma/kimlik), Analytics (ürün analizi), Crashlytics (çökme raporlama). Veriler Google sunucularında, TLS ile iletilir ve şifreli saklanır.
  • Google AdMob — Ücretsiz kullanıcılara reklam sunumu. Reklam kimliği (IDFA) ve sınırlı kullanım/cihaz verisi reklam amacıyla işlenebilir. Pro abonelerde devre dışı.
  • RevenueCat — Abonelik (Seferi Pro) yönetimi ve satın alma durumu doğrulaması. Firebase kullanıcı kimliği ile abonelik durumu eşlenir.

4. Güvenlik önlemleri

  • Aktarımda şifreleme: Tüm Firebase trafiği TLS üzerinden.
  • Durağan şifreleme: Belgeler cihazda AES-256; Firebase verisi Google altyapısında şifreli.
  • Erişim kontrolü (sunucu):
    • Firestore kuralları (firestore.rules) — kullanıcı yalnızca kendi profil/belge kayıtlarına erişir; vize referans verisi salt-okunur.
    • Storage kuralları (storage.rules) — yalnızca sahibi users/{uid}/ altına, izinli tipte (PDF/JPEG/PNG/HEIC/WebP) ve 10 MB sınırıyla yazabilir.
  • İstemci doğrulaması: Yükleme boyut/tip kontrolü (storage.ts).
  • Yerel hassas veri: Zustand store'ları ve anahtarlar EncryptedStorage'da.

5. Kullanıcı hakları (uygulama içinden)

  • Verilerini indirme (taşınabilirlik/erişim): Profil → "Verilerimi İndir". Firestore profili, topluluk içeriği ve belge metadata'sı JSON olarak dışa aktarılır ve paylaşılır.
  • Hesabı kalıcı silme (App Store 5.1.1(v)): Profil → "Hesabımı Kalıcı Olarak Sil". Firestore verisi, Storage dosyaları, Firebase Auth kullanıcısı ve cihazdaki şifreli veriler kalıcı olarak silinir (güvenlik için şifre ile yeniden doğrulama).
  • Cihaz verisini sıfırlama: Profil → "Cihazdaki Verileri Sıfırla".

6. Saklama

  • Hesap verisi, kullanıcı hesabını silene kadar saklanır. Silme işlemi tüm sunucu ve cihaz verisini kalıcı olarak kaldırır.

7. İletişim

Gizlilik talepleri için: destek@seferi.app


App Store Connect — App Privacy eşlemesi (özet)

  • Contact Info → Email Address: Toplanıyor, App Functionality, kimlikle ilişkili, takip için kullanılmıyor.
  • Contact Info → Name: Toplanıyor, App Functionality.
  • User Content: Topluluk gönderileri/yorumları (kullanıcı oluşturur).
  • Identifiers → User ID: Firebase UID (App Functionality).
  • Identifiers → Device ID (IDFA): AdMob reklam kimliği — Third-Party Advertising amacıyla, takip için kullanılıyor (Used for Tracking = Yes).
  • Usage Data → Product Interaction: Ekran görüntüleme/eventler (Analytics), Linked.
  • Diagnostics → Crash Data: Crashlytics (Analytics/App Functionality), Linked.
  • Tracking: VAR. AdMob reklamları için IDFA + kullanım verisi takip amacıyla kullanılır; App Privacy'de "Used for Tracking" işaretlenir ve ATT uygulanır.

Seferi mobil uygulaması App Store'da — ücretsiz vize asistanınız.

Uygulamayı İndir