Gizlilik Politikası
Son güncelleme: 26 Mayıs 2026
Lafla (“uygulama”, “biz”) olarak gizliliğinize değer veriyoruz. Bu politika; Lafla iOS uygulamasını kullandığınızda kişisel verilerinizi nasıl topladığımızı, işlediğimizi ve koruduğumuzu açıklar. 6698 sayılı KVKK ve Avrupa Birliği GDPR mevzuatı ile uyumludur. Veri sorumlusu: Lafla, berkkdemirok@gmail.com.
1. Topladığımız Veriler
Lafla’yı hesap oluşturmadan kullanabilirsiniz; bu durumda veriler yalnızca cihazınızda yerel olarak saklanır. Hesap açtığınızda aşağıdaki veriler işlenir:
Hesap bilgileri
- E-posta adresi (yalnızca e-posta veya Apple ile Giriş kullanırsanız).
- Sistem tarafından üretilen rastgele kullanıcı kimliği (UUID).
Uygulama içi veriler
- İlgi alanları ve öğrenme tercihleri.
- Ders ilerlemesi, tamamlanan sahneler, XP ve seri (streak) sayıları.
- Egzersiz cevaplarınız, doğru/yanlış kayıtları, geçen süre.
Teknik veriler
- Cihaz tipi, iOS sürümü, uygulama sürümü.
- Çökme raporları ve anonim hata günlükleri (Sentry).
- Ürün analitikleri (PostHog; ATT izni vermediğiniz sürece etkinleşmez).
Reklam verileri (yalnızca ücretsiz kullanıcılar)
- Lafla Pro abonesi değilseniz uygulama içinde Google AdMob banner ve interstitial reklamlar gösterilir.
- AdMob, reklam yayını için anonim reklam kimliği (IDFA — yalnızca ATT izni verirseniz), reklam etkileşim verisi (gösterim, tıklama) ve cihaz/işletim sistemi gibi standart teknik veriyi işler.
- ATT izni vermezseniz yalnızca kişiselleştirilmemiş reklamlar sunulur (
requestNonPersonalizedAdsOnly). - iOS atıf çerçevesi olarak SKAdNetwork kullanılır; bu çerçevede paylaşılan veri cihazınızla ilişkili değildir.
- Detay için Google'ın reklam ortakları gizlilik bildirimi'ne bakın.
- Lafla Pro abonesiyseniz hiçbir reklam SDK isteği yapılmaz.
Ödeme verileri
- Abonelik durumu ve satın alma kayıtları Apple ve RevenueCat tarafından işlenir.
- Kredi kartı bilgileriniz Lafla tarafından asla görülmez ve saklanmaz.
2. Verileri Nasıl Kullanıyoruz
- Temel uygulama işlevlerini sunmak (ilerleme kaydı, kişiselleştirme).
- Cihazlar arası senkronizasyon (yalnızca hesap açtıysanız).
- Premium aboneliklerin yönetilmesi.
- Çökme tespiti ve uygulamanın iyileştirilmesi.
- Yasal yükümlülüklerin yerine getirilmesi.
Verilerinizi pazarlama amacıyla üçüncü taraflara satmayız, kiralamayız veya paylaşmayız.
3. Üçüncü Taraf Hizmet Sağlayıcılar
| Hizmet | Amaç | Konum |
|---|---|---|
| Supabase | Veritabanı ve kimlik doğrulama | AB (Frankfurt) |
| Apple App Store / IAP | Ödeme işlemleri | Global |
| RevenueCat | Abonelik yönetimi | ABD |
| Google AdMob | Ücretsiz kullanıcıya banner / interstitial / ödüllü reklam | ABD/Global |
| Sentry | Çökme raporlama | ABD/AB |
| PostHog | Ürün analitiği (ATT izniyle) | AB |
Bu sağlayıcılar yalnızca hizmet sağlamak için gerekli olan verilere erişir ve veri işleyici sıfatıyla bizim talimatlarımızla çalışır. AdMob, Google tarafından bağımsız bir veri kontrolörü olarak da hareket edebilir; ayrıntılar için Google Gizlilik Politikası'na bakın.
4. Apple ATT (App Tracking Transparency)
Lafla, ücretsiz kullanıcılara reklam gösterdiği için Apple'ın App Tracking Transparency (ATT) izin penceresini onboarding sonunda gösterir. ATT izni:
- Verirseniz: AdMob anonim reklam kimliğinizi (IDFA) kullanarak daha alakalı reklamlar sunabilir; PostHog ürün analitiği başlatılabilir.
- Reddederseniz: Hiçbir cihazlar-arası takip yapılmaz, IDFA paylaşılmaz; reklamlar yalnızca SKAdNetwork ve kişiselleştirilmemiş (
requestNonPersonalizedAdsOnly) modda sunulur; PostHog hiç başlatılmaz.
İzni daha sonra iOS Ayarlar → Gizlilik & Güvenlik → İzleme yolundan istediğiniz zaman değiştirebilirsiniz.
5. Verilerinizi Silme ve Dışa Aktarma
KVKK Madde 11 ve GDPR Madde 15–22 kapsamında verilerinize erişme, düzeltme, silme ve dışa aktarma haklarına sahipsiniz. Hesabınızı doğrudan uygulama içinden, anında ve kalıcı olarak silebilirsiniz: Ayarlar → “Hesabımı sil” → onay. Detaylar için hesap silme sayfasına bakın. Dışa aktarma için berkkdemirok@gmail.com adresine yazın; 7 iş günü içinde JSON formatında veri özeti gönderilir.
6. Veri Saklama
- Aktif hesaplar: hesap aktif olduğu sürece.
- Hesap silindikten sonra: 90 gün içinde silinir veya anonimleştirilir.
- Fatura kayıtları: vergi mevzuatı gereği daha uzun saklanabilir.
- Çökme raporları: 30 gün sonra otomatik silinir.
7. Veri Güvenliği
Verileriniz uçtan uca TLS 1.2+ ile şifrelenerek aktarılır; sunucularımızda dinlenen halde AES-256 ile şifrelenmiş olarak saklanır. Hesap kimlik doğrulaması için endüstri standardı JWT oturum tokenları kullanılır ve oturumlar makul bir süre sonra otomatik olarak yenilenir. Erişim kontrolleri en az ayrıcalık ilkesine göre uygulanır; çalışanlarımız yalnızca işleri için gerekli olan veriye erişebilir.
8. Haklarınız (KVKK m.11 / GDPR m.15–22)
- Verilerinizin işlenip işlenmediğini öğrenme ve erişim.
- Yanlış veya eksik verilerin düzeltilmesini isteme.
- Silme ve unutulma hakkı (uygulama içinden anında uygulanabilir).
- İşlemenin sınırlandırılmasını isteme.
- Verinin başka bir hizmete taşınması (data portability).
- İtiraz ve otomatik kararlara karşı bireysel inceleme talep etme.
Haklarınızı kullanmak için berkkdemirok@gmail.com adresine yazmanız yeterlidir; en geç 30 gün içinde geri dönüş yaparız. Türkiye’de yerleşikseniz Kişisel Verileri Koruma Kurumu’na (KVKK), AB’de yerleşikseniz yerel denetim makamına da başvuru hakkınız vardır.
9. Çocuklar
Lafla 13 yaş altı kullanıcılar için tasarlanmamıştır ve bilerek 13 yaş altından veri toplamayız. 13 yaş altı bir kullanıcının veri verdiğini fark edersek hesabı derhal kapatır ve verileri sileriz.
10. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikleri uygulama içinden ve bu sayfadaki “Son güncelleme” tarihiyle duyururuz; gerekli olduğunda yeniden onayınızı isteriz.
11. İletişim
Soru, talep ve şikayetler için: berkkdemirok@gmail.com. Talebinizi yazılı olarak iletmek isterseniz aynı e-posta adresinden posta adresi bilgisi rica edebilirsiniz.