Gizlilik Politikası.
🌐 English · Deutsch · Français · العربية
Bu Türkçe çeviri kolaylık amacıyla sunulmaktadır. Yalnızca Almanca sürüm (Deutsch) bağlayıcıdır; farklılık hâlinde Almanca sürüm geçerlidir.
Bu gizlilik politikası, Hadaff uygulamasını hadaff.de üzerinden veya Android uygulamasıyla kullandığında hangi kişisel verileri işlediğimizi, neden işlediğimizi, kimlerin erişebildiğini ve ne kadar süre sakladığımızı açıklar. Genel bir şablon değil, Hadaff'ın bugün gerçekte nasıl çalıştığını anlatır.
Bu belge veri uygulamalarımızı açıklar; kişisel durumuna ilişkin hukuki danışmanlığın yerini tutmaz. Somut hukuki soruların için uzman bir kişiye veya veri koruma otoritesine başvur.
1. Veri sorumlusu
Mostafa Rashid
Heerstr. 441, 13593 Berlin, Almanya
E-posta: support@hadaff.de
Hadaff, hukuk veya veri koruma departmanı olan bir şirket tarafından değil, tek bir geliştirici tarafından işletilir. Talepler bu kişi tarafından bizzat yanıtlanır.
2. Hangi verileri, neden ve hangi hukuki dayanakla işliyoruz
Her veri kategorisi için neyin işlendiğini, amacını, GDPR (Genel Veri Koruma Tüzüğü) madde 6 (gerektiğinde madde 9) kapsamındaki hukuki dayanağını ve yaklaşık saklama süresini belirtiyoruz. Genel saklama süreleri bölüm 6'da, hesap silme bölüm 7'dedir.
Dini inançlar ve açık rızan (GDPR md. 9). Hadaff Müslümanlar için bir uygulamadır. Uygulamayı kullanmak bile – profilin, takip ettiğin hesaplar, gönderilerin ve mesajların, Hadi'ye sorduğun sorular – dini inancın hakkında çıkarım yapılmasına olanak verebilir; bunlar GDPR md. 9/1 anlamında özel nitelikli verilerdir. Bu yüzden her hesaptan, uygulama açılmadan önce bir kez, bu işleme için – bölüm 4'te sayılan ABD'deki hizmet sağlayıcılar dahil – açık rıza (GDPR md. 9/2-a) istiyoruz. Anahtar başlangıçta kapalıdır; onu sen açarsın. Kararını tam metni, sürümü ve zamanıyla birlikte kaydediyoruz ki ispat edebilelim (GDPR md. 7/1). Rızanı istediğin zaman geri alabilirsin; Hadaff onsuz kullanılamadığı için geri alma, hesabının silinmesi anlamına gelir (bölüm 7). Geri almadan önceki işleme hukuka uygun kalır. Dini takipçiler (2.5) ve Hadi (2.7) için ayrı rızalar ayrıca geçerlidir.
2.1 Hesap ve giriş verileri
- Ne: kullanıcı kimliğin (Firebase Authentication tarafından oluşturulan teknik kimlik), tam adın, e-posta adresin, kullanıcı adın, kayıt tarihin, hesap durumu (aktif/devre dışı) ve temel giriş bilgileri (ör. son giriş). Şifreni asla görmeyiz ve saklamayız – tamamen Firebase Authentication tarafından yönetilir.
- Kayıt sırasında ayrıca sorduklarımız: doğum tarihin (bunu ve hesaplanan yaşını saklarız), Hadaff'ı nereden duyduğun ve isteğe bağlı olarak ilgi alanların. Doğum tarihi ve yaş, en az 18 yaşında olduğunu kontrol etmek (bölüm 11) ve reşit olmayanları herkese açık özelliklerden uzak tutmak için; "bizi nereden duydun" yalnızca yeni kullanıcıların hangi kanallardan geldiğine dair iç istatistik için; ilgi alanların sana uygun içerik ve özellik önermek için kullanılır. Hukuki dayanak: yaş kontrolü için GDPR md. 6/1-b, kaynak ve ilgi alanları için md. 6/1-f (insanların Hadaff'ı nasıl bulduğunu anlama ve uygun içerik önerme meşru menfaati). İlgi alanları isteğe bağlıdır ve profilinde değiştirilebilir.
- Onaylanmamış hesaplar: e-posta ve şifreyle kaydolup e-posta adresini onaylamazsan, 24 saat sonra bir hatırlatma gönderir, 48 saat sonra hesabı sileriz.
- Neden: hesabını oluşturmak, güvence altına almak ve giriş yapmanı sağlamak; diğer kullanıcıların seni kullanıcı adınla bulup takip edebilmesi için.
- Hukuki dayanak: GDPR md. 6/1-b – sözleşmenin ifası (hesap olmadan Hadaff kullanılamaz).
- Kullanıcı adın herkese açıktır; aramada, takipçi listelerinde, profilinde ve herkese açık profil sayfanda (hadaff.de/friend/<kullanıcıadı>) görünür. Bu sayfa adını ve kullanıcı adını, herkese açık hesaplarda ayrıca profil fotoğrafını ve biyografini gösterir; gizli hesaplarda yalnızca adı. Arama motorlarından sayfayı dizine eklememelerini ister; bu yüzden yalnızca paylaşılan bir bağlantıyla erişilebilir. Kullanıcı adı seçmezsen rastgele bir ad oluştururuz; her 30 günde bir "Profili düzenle"den değiştirebilirsin. E-posta adresini diğer kullanıcılar görmez.
2.2 Teknik ve cihaz verileri
- Ne: Hadaff'ı hangi platformda kullandığın (Android veya web uygulaması) ve varsa son etkinlik ya da giriş zamanın.
- Neden: uygulamayı tüm platformlarda doğru çalıştırmak, hesap durumunu göstermek ve temel güvenlik ile kararlılık takibi için.
- Hukuki dayanak: GDPR md. 6/1-b ve md. 6/1-f – güvenli, kararlı ve kötüye kullanımdan arınmış bir hizmet için meşru menfaat.
- Bu veriler kullanıcı kimliğinle saklandığından hesabınla ilişkilidir; toplandıkları anda anonim veri olarak işlem görmezler.
2.3 Kullanım ve oturum verileri
- Ne: oturum kayıtları (yaklaşık kullanım süresi, oturum sayısı, son etkinlik tarihi), seriler (streak) ve kullanım sayaçları (ör. kaç alışkanlığın olduğu veya bugün yapay zekâ asistanına kaç mesaj gönderdiğin).
- Neden: kendi serilerini ve istatistiklerini göstermek, uygulamayı senkron ve güvenilir tutmak, sorunları bulmak, kullanım sınırlarını uygulamak (ör. günlük yapay zekâ sınırı) ve genel kullanım hakkında iç istatistikler oluşturmak için.
- Hukuki dayanak: görünür bir özelliği çalıştıran kısımlar için GDPR md. 6/1-b, iç istatistikler için md. 6/1-f.
- Hata raporları: uygulamada bir sorun olduğunda kısa bir teknik rapor gönderilir – hata mesajı ve teknik ayrıntılar, sayfa, web veya Android, sıklık – sorunu bulabilmemiz için hesap kimliğinle ilişkilendirilir. Raporlar son görülmelerinden 30 gün sonra, en geç hesabınla birlikte otomatik silinir. Hukuki dayanak: GDPR md. 6/1-f.
- Web sitesi ziyaretçi sayacı: hadaff.de açıldığında günlük bir sayaç bir artar. Çerez kullanılmaz, cihazına hiçbir şey kaydedilmez; aynı ziyareti tekrar saymamak için sunucu IP adresini en fazla 30 dakika bellekte tutar ve asla kaydetmez.
- Hız ölçümleri: uygulama açılışlarının yaklaşık %5'inde uygulama ne kadar hızlı yüklendiğini ve tepki verdiğini ölçer (ilk çizim, en büyük çizim, düzen kaymaları, dokunma tepkisi gibi tarayıcı değerleri), cihaz türü, ağ türü (ör. "4g"), tarayıcının bildirdiği işlemci çekirdeği sayısı ve bellek sınıfı, ilk veya tekrar ziyaret ve uygulama sürümüyle birlikte. Hesap başına günde en fazla bir ölçüm gönderilir; cihazına bir şey kaydedilmez. Ölçümler günde bire sınırlanabilmesi için hesap kimliğinle ilişkilendirilir, yalnızca toplu olarak (günlük ortalamalar) kullanılır ve 30 gün sonra otomatik silinir. Hukuki dayanak: GDPR md. 6/1-f. Bölüm 13'teki iletişim bilgileriyle istediğin zaman itiraz edebilirsin.
- Bu verilerden çıkan iç istatistikleri yalnızca işletmeci olarak biz kullanırız. Bu verileri satmayız, reklamcılarla paylaşmayız ve reklam profili oluşturmayız. Kullanıcı kimliğiyle saklandıkları için anonim değil kişisel verilerdir.
2.4 Alışkanlıklar
- Ne: oluşturduğun alışkanlıklar (ad, simge, renk, isteğe bağlı hedef) ve serilerinin hesaplandığı günlük kayıtların.
- Neden: alışkanlıkların, ilerlemen ve geçmişin hesabında kalsın ve giriş yaptığın her cihazda kullanılabilsin diye.
- Hukuki dayanak: GDPR md. 6/1-b.
2.5 Namaz takibi, Tesbih, Hatim ve Ezkâr (dini etkinlik verileri)
Hadaff, İslami pratiğe eşlik eden isteğe bağlı özellikler sunar: namaz takibi (günlük işaretleme ve istatistikler), Tesbih (zikir sayacı), Hatim (Kur'an okuma ilerlemen ve Alışkanlıklar ekranında Kur'an okuduğun günler) ve Ezkâr (günlük zikirler ve geçmiş).
- Ne: hangi namazları ne zaman kıldı olarak işaretlediğin, tesbih sayıların, Kur'an/hatim ilerlemen (okuduğun günler, cuma günleri Kehf suresi dahil) ve ezkâr geçmişin ile serilerin.
- Neden: kendi dini pratiğini zaman içinde takip etmen, seriler hesaplaman ve verilerini cihazların arasında senkronize etmen için – yalnızca kişisel bir araç olarak.
- Özel nitelikli veriler (GDPR md. 9): bu veriler dini inancın ve pratiğin hakkında bilgi verebilir. Yalnızca sözleşmeye dayanmayız; hukuki dayanak açık rızandır (GDPR md. 9/2-a): namaz takibi, tesbih, hatim veya ezkârı ilk açtığında, o özellik için veri kaydetmeden önce ayrıca onayını isteriz. Her özellik için rızanı ayarlardan istediğin zaman ayrı ayrı geri alabilirsin; bu, o özellik için kaydedilmiş verileri de siler.
2.6 Sosyal özellikler
- Ne: takipçilerin ve takip ettiklerin, bekleyen takip istekleri, yaptığın veya maruz kaldığın engellemeler, profilini kimin görüntülediğine dair kayıtlar, takip ettiklerine verdiğin takma adlar ve hesap ya da içerik şikâyetleri (neden ve ilgili kullanıcı kimlikleri).
- Neden: sosyal özellikleri sunmak, etkinliğini kimin göreceğini kontrol etmeni sağlamak (ör. gizli hesap) ve şikâyetleri inceleyip kurallarımızı uygulamak için.
- Hukuki dayanak: takip ve profil özellikleri için GDPR md. 6/1-b; engellemeler, şikâyetler ve profil görüntülemeleri için kötüye kullanım ve tacize karşı koruma meşru menfaati (md. 6/1-f).
- Başkalarının gördükleri: kullanıcı adın, adın ve profil fotoğrafın, hesabının açık mı gizli mi olduğu ve ayarlarına göre takipçi/takip listelerin ve etkinliğin. Yalnızca sen ve biz: e-posta adresin, tam adın (göstermezsen), profilini kimin görüntülediği ve hesabınla ilgili engelleme veya şikâyetler.
- Profil ziyaretçileri: birinin profilini görüntülediğinde, kendi ayarlarında "Profil ziyaretçileri" açık olduğu sürece o kişi ziyaretini görür. Yeni hesaplarda bu özellik sen açana kadar kapalıdır. Kapatırsan ziyaretlerin kaydedilmez ve kendi ziyaretçilerini de görmezsin. Ziyaretler bu ayarda seçtiğin süre boyunca saklanır.
- Çevrimiçi durumu: varsayılan olarak yalnızca karşılıklı takipleştiğin kişiler basit bir çevrimiçi/son görülme göstergesi görür; bunu ayarlardan tamamen kapatabilirsin. Yalnızca kendin "Herkes" seçeneğini seçersen tüm giriş yapmış kullanıcılar tarafından görülebilir; diğer kullanıcılar çevrimiçi durumunu liste olarak sorgulayamaz.
- Gizli listeler sunucularımızda uygulanır: listelerini veya tüm hesabını gizli yaparsan veritabanı kurallarımız diğer kullanıcıların isteklerini reddeder; yalnızca uygulamada gizlenmez. Takipçi sayısı görünür kalır.
- Gizli hesaplar: gizli bir hesabın biyografisi, konumu ve bağlantıları herkese açık profilde (ve hadaff.de/friend/… sayfasında) değil, yalnızca hesabın kendisinin ve takipçilerinin okuyabildiği ayrı bir alanda durur. Gizli hesapların gönderi medyasına yalnızca takipçiler erişebilir; "gizli"ye geçildiğinde eski bağlantılar geçersiz kılınır. Devre dışı bırakılmış veya silinmesi istenmiş hesaplar artık herkese açık akışta görünmez.
- Gönderiler, hikâyeler ve öne çıkanlar: paylaştığın metinler, fotoğraflar ve videolar, seçtiğin kitleyle (herkes, takipçiler, arkadaşlar, yakın arkadaşlar veya yalnızca sen), beğeniler, yanıtlar, yeniden paylaşımlar ve kaydetmeler. Hikâyeler 12, 24 veya 48 saat sonra otomatik silinir; öne çıkanlara eklersen kaldırana kadar kalır. Videolar sunucularımızda daha küçük bir biçime dönüştürülür.
- Doğrudan mesajlar: sohbetlerde gönderdiğin mesajlar, fotoğraflar, videolar ve sesli mesajlar. Sen veya karşı taraf silene kadar (veya kaybolan mesajlarda seçilen süre dolana kadar) kalırlar; biri hesabını silerse, onun gönderdiği mesajlar silinir. Sohbetlerdeki fotoğraflar gönderildikten 60 gün sonra otomatik silinir; mesajda ardından "Fotoğraf artık mevcut değil" görünür. "Herkesten sil" (birden fazla mesaj için de) mesajın içeriğini, ilgili dosyayı, sohbet listesindeki önizlemeyi, sabitlemeyi, yanıtlardaki alıntıları ve yıldızlı kopyaları iki kişide de kaldırır; geriye yalnızca bir mesajın silindiğine dair not kalır. "Benden sil" mesajı yalnızca senin için gizler; karşı tarafta saklı kalır. Sohbetleri okumayız; yalnızca şikâyet edilen bir mesaj incelenir (bölüm 3).
- Şikâyetler (Dijital Hizmetler Yasası): bir şikâyet belirli bir içerikle (gönderi, yanıt, hikâye, sohbet mesajı) veya bir hesapla ilgilidir. Neden, verdiğin bilgiler, kullanıcı kimliğin (hesap olmadan: yanıtımız için e-posta adresin), şikâyet edilen kişinin kullanıcı kimliği ve inceleme için kanıt olarak şikâyet edilen içeriğin bir kopyası saklanır – sohbet mesajında, sohbetleri başka türlü okumadığımız için mesajın metni veya medya bağlantısı. Hayata veya vücut bütünlüğüne yönelik tehlikeyle ilgili şikâyetler hemen ekibimize iletilir; makul bir şüphe varsa kolluk makamlarını bilgilendiririz (Dijital Hizmetler Yasası md. 18). Kararı şikâyet edene e-postayla bildiririz. Şikâyet edilen kişi kimin şikâyet ettiğini öğrenmez. Şikâyetler karardan bir yıl sonra, silinen bir hesabın yaptığı ve onunla ilgili şikâyetler o hesapla birlikte silinir. Hukuki dayanak: GDPR md. 6/1-c ile Dijital Hizmetler Yasası md. 16–18 ve GDPR md. 6/1-f.
- Kuruluş üyelikleri: hesabını doğrulanmış bir kuruluş hesabına (ör. bir camiye) bağlarsan bu üyelik, iki taraf da onayladığı sürece rolüyle birlikte iki profilde de herkese açık gösterilir. İstekleri, kabulleri ve sonlandırmaları zamanıyla saklarız; her iki taraf da bağlantıyı istediği zaman sonlandırabilir. Hukuki dayanak: GDPR md. 6/1-b.
- Birlikte oluşturulan ve paylaşılan ezkâr listeleri: bir listeyi birlikte hazırlamak için bir kişiyi davet edebilirsin; kabul ettikten sonra listeyi, adını ve kullanıcı adını görür ve düzenleyebilir. Paylaştığın bir liste gönderinin parçası olur; başkaları kendi ezkârlarına bir kopyasını ekleyebilir.
- Paylaşılan ezkâr listeleri: bir listeyi paylaşırsan liste ve adın, bağlantıyı açan giriş yapmış kullanıcılar tarafından okunabilir. Listeyi silerek paylaşımı istediğin zaman sonlandırabilirsin.
- hadaff.de'de herkese açık gönderiler ve hikâyeler: herkese açık hesapların herkese yönelik gönderi ve hikâyeleri web sitemizde de gösterilir; ziyaretçiler giriş yapmadan görebilir – adın, kullanıcı adın, profil fotoğrafın, zaman ve beğeni, yorum, yeniden paylaşım sayılarıyla. Yorumlar, takipçilerin ve özel verilerin gösterilmez. Asla gösterilmeyenler: gizli hesaplar, yalnızca takipçilere veya yakın arkadaşlara yönelik içerikler ve gönderi sekmesi herkese açık olmayan hesaplar. Bunu istediğin zaman Ayarlar → Gizlilik → "Show on hadaff.de" ile kapatabilirsin (veya hesabını gizli yaparak); içeriğin yaklaşık 5 dakika içinde siteden kalkar. Site, arama motorlarından bu gönderileri göstermemelerini ister. Hukuki dayanak: GDPR md. 6/1-f – seçtiğin herkese açık görünürlük çerçevesinde Hadaff'ı ziyaretçilere gösterme meşru menfaatimiz; bu anahtarla itiraz hakkın saklıdır.
2.6.1 Doğrulama (rozet)
- Ne: tam adın veya kuruluşun adı, gerekçen, kim olduğunu gösteren bir bağlantı, istenen unvanlar, sunucumuzun belirlediği takipçi ve gönderi sayın ve hesap yaşı ile – âlimler için zorunlu, kuruluşlar için isteğe bağlı – bir belge (ör. icazet, diploma veya resmî yazı). Lütfen kimlik kartı veya pasaport yükleme; ihtiyacımız olmayan bilgileri karart.
- Kim görür: yalnızca sen ve kullanıcı alanına erişimi olan yöneticiler. Belgeyi yalnızca dosya yolu olarak (herkese açık bağlantı olmadan) saklarız; her açılışı kaydedilir.
- Ne kadar süre: belge dosyası kararımızdan 30 gün sonra otomatik silinir. Rozetin izlenebilir olması için başvurunun kendisi (dosya olmadan) hesabın silinene kadar kalır. Rozet herkese açık görünür.
- Hukuki dayanak: GDPR md. 6/1-b (talep ettiğin doğrulama).
2.6.2 Spam, dolandırıcılık ve kötüye kullanıma karşı koruma (yapay zekâ ön kontrolü ve risk puanı)
- Herkese açık içeriklerin yapay zekâ ön kontrolü: her yeni herkese açık gönderi (metin ve ilk görsel) ve herkese açık bir gönderinin altındaki her yanıt, OpenAI'nin moderasyon hizmetiyle nefret, taciz, şiddet, cinsel içerik, kendine zarar ve yasa dışı içerik açısından otomatik kontrol edilir. Gizli hesapların gönderileri, takipçilere/arkadaşlara/yakın arkadaşlara yönelik gönderiler, hikâyeler ve özel mesajlar kontrol edilmez. Bir eşleşme yalnızca moderatörlerimiz için bir ipucudur: hiçbir şey otomatik olarak silinmez veya gizlenmez. Ekibimizden bir kişi her eşleşmeye bakar ve karar verir; bir içerik kaldırılırsa yazarı gerekçe alır ve itiraz edebilir. Eşleşme (kategori ve puan) moderasyon için saklanır ve içerikle veya hesabınla birlikte silinir.
- Yapay zekâ asistanının yanıtları: Hadi'nin her yanıtı oluşturulduktan sonra aynı moderasyon hizmetiyle kontrol edilir. Açıkça zararlı bir yanıtın (ör. kendine zarar verme talimatı veya şiddet çağrısı) yerine uygulamada bir uyarı gösterilir; diğer şüpheli yanıtlar insan incelemesi için hesap kimliğin ve bir alıntıyla (en fazla 600 karakter) saklanır ve hesabınla birlikte silinir. Gönderilerdeki dini soruların otomatik algılanması yoktur.
- Risk puanı: ayrıca spam, dolandırıcılık, sahte hesaplar ve kötüye kullanıma karşı Hadaff, aktif hesaplara en fazla birkaç saatte bir 0–100 arası otomatik bir risk puanı verir.
- Kullanılanlar: hesabın yaşı, profil fotoğrafı ve biyografi olup olmadığı, bugünkü gönderi, yanıt ve takip sayıları, metinlerin ne kadarının bağlantı içerdiği veya kopya olduğu ve ne sıklıkla şikâyet edildiği ya da engellendiği. Yalnızca bu sinyaller şüpheli görünüyorsa veya hesap şikâyet edildiyse, hesabın son herkese açık gönderi ve yanıtları yapay zekâyla kontrol edilir (OpenAI moderasyon hizmeti ve gerekirse spam ile dolandırıcılığı değerlendiren bir OpenAI modeli). Takipçilere/arkadaşlara yönelik gönderiler, gizli hesapların gönderileri ve özel mesajlar asla OpenAI'ye gönderilmez.
- Ne olur: orta veya yüksek puanlı hesaplar 24 saat boyunca gönderi, yanıt ve takip için daha sıkı sınırlar alır. Hiçbir şey silinmez ve hiçbir hesap otomatik askıya alınmaz – bu kararları her zaman ekibimizden bir kişi verir.
- Ne saklanır: puan, gerekçeler ve yukarıdaki sayılar; yalnızca moderatörler görür, her kontrolde güncellenir ve hesabınla silinir.
- Hukuki dayanak: GDPR md. 6/1-f (bkz. gerekçe 47 ve 49). Metinler dini inancı açığa çıkarabileceğinden yalnızca kendi herkese açık yaptığın metinler yapay zekâyla kontrol edilir (md. 9/2-e). Bu, md. 22 anlamında hukuki sonuç doğuran otomatik bir karar değildir. İstediğin zaman itiraz edebilirsin (md. 21).
2.7 Yapay zekâ asistanı ("Hadi")
- Hadaff ne sunar: İslam hakkındaki soruları yanıtlayan ve gönderdiğin görselleri okuyabilen bir yapay zekâ sohbeti ("Hadi"). Hesap başına günde 30 mesaj ve 3 görselle sınırlıdır.
- Ne işlenir: mesajlarının metni, yüklediğin görseller ve bağlam için sohbetin son mesajları ile bir yanıta verdiğin değerlendirme (beğen/beğenme).
- Nereye gider: mesajın, görselin ve son sohbet geçmişi yanıt üretmek için gerçek zamanlı olarak OpenAI'ye (ABD) gönderilir. Yerel bir model yoktur – veriler gerçekten sistemlerimizden çıkar. Sohbet, görseller dahil, devam edebilmen için hesabında da saklanır.
- Neden: kullanmayı seçtiğin yapay zekâ sohbet özelliğini sunmak için.
- Hukuki dayanak: soruların dini inancını açığa çıkarabilir (GDPR md. 9/1). Bu yüzden Hadi yalnızca açık rızan (md. 9/2-a, md. 6/1-a ile birlikte) sonrasında yanıt verir: ilk sorundan önce bir pencere mesajlarının ABD'deki OpenAI'ye gittiğini açıklar ve devam etmeden önce rızayı kendin açarsın. Kararını metni, sürümü ve zamanıyla kaydederiz. Rızanı istediğin zaman Ayarlar → Gizlilik → Hadi (AI) üzerinden geri alabilirsin; Hadi yeniden onay verene kadar yanıt vermez. Önceki yanıtlar etkilenmez.
- Yanıtların kontrolü: Hadi'nin yanıtları geçmişte gösterilmeden önce OpenAI moderasyon hizmetiyle kontrol edilir (bkz. 2.6.2).
- Gizli mod: gizli moddaki bir sohbet Hadaff hesabında saklanmaz, ancak yanıt üretmek için yine OpenAI'ye gönderilir.
- Hadi otomatik bir yapay zekâ sistemidir; insan veya sertifikalı bir İslam âlimi değildir – AB Yapay Zekâ Tüzüğü md. 50 kapsamındaki bilgilendirme için kullanım koşullarımıza bak. Sohbette hassas kişisel bilgiler paylaşma. Yapay zekâ sohbet geçmişini hesabını silmeden istediğin zaman silebilirsin.
2.8 Destek talepleri ve geri bildirim
- Ne: bir destek talebinde veya sorun bildiriminde verdiğin kategori, açıklama ve iletişim e-postası, yanıtımız ve durum geçmişi.
- Neden: talebine yanıt vermek ve takip için kayıt tutmak.
- Hukuki dayanak: GDPR md. 6/1-b; başka birinin olası ihlaliyle ilgiliyse md. 6/1-f.
2.9 Konum verileri
- Ne: yalnızca izin verirsen cihazının GPS koordinatları; namaz vakitlerini doğru hesaplamak ve yakın yerleri aramak için.
- Neden: namaz vakitleri ve ezan gerçek konumuna uysun diye.
- Hukuki dayanak: GDPR md. 6/1-a – konum izni vererek verdiğin rıza. Cihaz ayarlarından veya uygulamanın "Tools" bölümünden istediğin zaman geri alabilir, konumunu elle belirleyebilirsin.
- Koordinatların sunucularımızda değil cihazında saklanır ve yalnızca bir namaz vakti hesaplaması veya yer araması anında iletilir – hangi hizmetlere gittiği bölüm 4'tedir. Yer adları için uygulama koordinatlarını yaklaşık 1 km'ye yuvarlar ve bunları kendi sunucumuz üzerinden OpenStreetMap Nominatim'e sorar; Nominatim böylece ne IP adresini ne de hesabını görür. Sonuçları kişiyle ilişkilendirmeden en fazla 30 gün önbellekte tutarız.
- GPS izni vermezsen, IP adresinden şehir düzeyinde yaklaşık bir konumu bir üçüncü taraf hizmetle (bölüm 4) tahmin ederiz; bu, IP adresinin o hizmete gitmesi anlamına gelir.
2.10 Yalnızca cihazında saklanan veriler
- Tema tercihin (koyu/açık/sistem), son kullandığın konum ve namaz vakitlerinin kısa süreli önbelleği yalnızca tarayıcının veya cihazının yerel depolamasında tutulur ve kendiliğinden sunucularımıza ulaşmaz.
2.11 Anlık bildirimler
- Ne: cihazının anlık bildirim belirteci ve bununla ilgili ayarların. Bir bildirim başlık ve metin içerir (ör. kişinin adı ve – mesajlarda, yalnızca önizlemeyi açtıysan – mesajın metni). Google Firebase Cloud Messaging üzerinden iletilir; böylece Google içeriği işler.
- Seçimin: Ayarlar → Bildirimler altında tek tek bildirim türlerini kapatabilirsin. Mesaj metni yalnızca "Bildirimlerde mesaj içeriğini göster" seçeneğini kendin açarsan bildirimde yer alır (varsayılan olarak kapalı); aksi halde yalnızca "New message" gönderilir ve metin Hadaff'tan çıkmaz. Hadaff'ı uzun süre açmadığında gönderilen hatırlatmaları yalnızca kendin açarsan alırsın (varsayılan olarak kapalı).
- Hukuki dayanak: GDPR md. 6/1-b; hatırlatmalar için istediğin zaman geri alabileceğin rızan (GDPR md. 6/1-a).
2.12 Rıza, onay ve cayma kayıtları
- Ne: her rıza (kullanım, Hadi, namaz takibi, tesbih, hatim, ezkâr) ve her geri alma için: türü, metni, sürümü, dili, platform ve sunucu zamanı; kabul ettiğin kullanım koşulları ve bu politikanın sürümü, dil ve sunucu zamanıyla; cayma işleviyle yapılan beyanlar (ad, e-posta adresi, zaman). Bir rızayı geri aldığında sona eren rızayı kanıt olarak saklarız.
- Ne kadar süre: hesabın var olduğu sürece; hesap silindikten sonra kullanıcı kimliğini geri hesaplanamayan bir karma değerle değiştirir ve kayıtları 3 yıl sonra sileriz. Cayma beyanlarını 3 yıl sonra sileriz.
- Hukuki dayanak: GDPR md. 6/1-c ile md. 7/1 (ispat yükümlülüğü) ve GDPR md. 6/1-f (taleplere karşı savunma, Alman Medeni Kanunu § 195'e göre zamanaşımı süresi).
2.13 Veri dışa aktarımı
- "Download my data" ile hesabınla ilgili saklanan tüm verileri (moderasyon kararları, kendi şikâyetlerin ve şikâyet edenin adı olmadan seninle ilgili şikâyetler dahil) içeren bir dosya ve bunun okunabilir bir sayfasını oluştururuz. İkisi de Firebase depolamamızda durur ve yalnızca sana verilen gizli bir bağlantıyla erişilebilir; 24 saat sonra ikisi de otomatik silinir. Hukuki dayanak: GDPR md. 6/1-c ile md. 15 ve 20.
2.14 Kötüye kullanıma karşı koruma (kullanım sınırları)
- Giriş kodlarını, formları (destek, şikâyet, cayma) ve diğer işlevleri kötüye kullanıma karşı korumak için istekleri IP adresi, e-posta adresi veya hesap başına sayarız. Bunun için yalnızca IP veya e-posta adresinin bir karma değeri (SHA-256) bir sayaçla birlikte saklanır, adresin kendisi asla; kayıt zaman aralığı dolunca (en fazla 24 saat) üzerine yazılır ve hesap silinince kaldırılır. Hukuki dayanak: GDPR md. 6/1-f.
- App Check (etkinse): arayüzlerimizi otomatik erişimlere karşı korumak için Firebase App Check kullanabiliriz. Bu durumda web uygulamasında Google reCAPTCHA Enterprise, Android uygulamasında Google Play Integrity API isteğin gerçek uygulamamızdan geldiğini kontrol eder; bu sırada Google cihaz ve tarayıcı verilerini ve IP adresini işler. Hukuki dayanak: GDPR md. 6/1-f; ayrıntılar: Google gizlilik politikası.
3. Yönetici erişimi
İşletmeci olarak Mostafa Rashid ve onun belirlediği diğer yöneticiler, gerçekten gerekli olduğunda iç yönetim paneli üzerinden bazı hesap ve kullanım verilerine erişebilir: destek taleplerini yanıtlamak; hesap yönetimi (ör. devre dışı bırakma, şifre sıfırlama bağlantısı); kötüye kullanım, şikâyet veya ihlalleri incelemek; güvenlik takibi ve dolandırıcılığın önlenmesi; teknik bakım; hizmetin genel işletimi.
Yöneticilerin verilere hiç erişemeyeceğini iddia etmiyoruz; işletmeci olarak gerektiği ölçüde teknik erişimimiz vardır. Bu erişimi gerçekte şöyle sınırlar ve denetleriz:
- Roller: her yöneticinin hangi alanları açabileceğini belirleyen bir rolü vardır (ör. moderasyon, destek, analiz). Bu yalnızca panelde değil, veritabanı ve depolama kurallarımızda da kontrol edilir.
- İki aşamalı giriş: normal girişten sonra bir güvenlik kodu ve bir kimlik doğrulama uygulamasından tek kullanımlık kod (TOTP) gerekir; erişim en fazla 12 saat geçerlidir.
- Kayıt: her kilit açma, her listenin açılması (ör. kullanıcılar, şikâyetler, destek talepleri, hata raporları, doğrulama başvuruları), tek bir hesabın ayrıntılarının her görüntülenmesi, bir doğrulama belgesinin her açılması ve her yönetim işlemi yönetici, işlem, ilgili hesap ve zamanla birlikte bir iç denetim kaydına yazılır.
- Panel hassas bilgileri (namaz takibi, tesbih, hatim gibi) göstermez. Diğer yöneticiler yazılı olarak gizlilik yükümlülüğü altına girer.
Hukuki dayanak: GDPR md. 6/1-f – hizmetin işletimi, güvenliği ve desteği; açıklanan sınırlamalarla haklarına karşı dengelenmiştir.
4. Verileri kimlerle paylaşıyoruz
Verilerini satmayız ve reklamcılarla paylaşmayız. Aşağıdaki hizmetler verileri bizim adımıza veya belirli özelliklerin parçası olarak işler:
- Google Firebase (Authentication, Firestore, Cloud Functions, Cloud Storage, Cloud Messaging, Hosting): Hadaff'ın platformu; giriş, neredeyse tüm uygulama verilerinin saklanması, sunucu mantığı, anlık bildirimler, profil fotoğrafı ve web uygulamasının sunulması. Sunucu fonksiyonlarımız Google'ın ABD'deki veri merkezlerinde çalışır (us-central1). Uygulamanın Firebase dosyaları Google sunucularından (www.gstatic.com) yüklenir; bu sunucular IP adresini ve tarayıcı bilgilerini alır. Google LLC / Google Ireland Limited.
- Cloudflare (web sitesi barındırma): hadaff.de sitesini ve DNS'ini barındırır; teknik bağlantı verilerini (IP adresi, istenen adres, zaman, tarayıcı) kısa süreli kayıtlarda işler. Cloudflare, Inc. (ABD); standart sözleşme maddeleri / EU-US Data Privacy Framework.
- Google Cloud Storage: kişisel olmayan statik uygulama dosyaları (simgeler, tanıtım medyası).
- Resend: hesapla ilgili e-postalar (giriş kodları, hoş geldin, şifre sıfırlama, destek, silme/hareketsizlik bildirimleri); e-posta adresin, adın ve e-postaların içeriği Resend'den geçer.
- OpenAI: Hadi'ye gönderdiğin mesaj ve görselleri (yalnızca açık rızanla, 2.7), moderasyon ön kontrolü için her yeni herkese açık gönderi ve yanıtı ve şüpheli hesapların son herkese açık içeriklerini (2.6.2) işler. OpenAI, L.L.C. / OpenAI Ireland Ltd. İşleme ABD'de yapılır.
- Aladhan API: namaz vakitlerini hesaplar; koordinatların yalnızca bir hesaplama sırasında gönderilir.
- OpenStreetMap Nominatim: bir yeri belirlediğinde veya aradığında koordinatlara göre yer adlarını bulur ya da yer arar (coğrafi kodlama). İstek kendi sunucumuz üzerinden gider: Nominatim yalnızca arama terimini veya yaklaşık 1 km'ye yuvarlanmış koordinatları alır, IP adresini almaz. Veriler © OpenStreetMap contributors (ODbL). OpenStreetMap Foundation.
- ipapi.co: GPS izni yoksa IP adresinden şehir düzeyinde konum tahmini.
- Cloudflare R2: herkese açık gönderilerin görsel ve videoları ile önceden oluşturulmuş herkese açık akış buradan sunulur; IP adresin ve tarayıcı bilgilerin Cloudflare sunucularına ulaşır. Herkese açık olmayan medya buraya hiç kopyalanmaz.
- Quran.com API ve EveryAyah: Kur'an metni, mealler, tefsir ve tilavetler; IP adresini ve istenen sure/ayeti alırlar, hesap verisi almazlar.
- jsDelivr: günün hadisi açık bir hadis koleksiyonundan jsDelivr CDN üzerinden yüklenir; yalnızca IP adresin ve istenen dosya iletilir.
- Yazı tipleri ve simgeler: kendi sunucumuzdan sunulur; tarayıcın Google Fonts'a bağlanmaz.
5. Yurt dışına aktarım
Bölüm 4'teki hizmetlerin bazıları (Google/Firebase – ABD'de çalışan sunucu fonksiyonlarımız dahil –, Resend, OpenAI, Aladhan, ipapi.co, Cloudflare, jsDelivr) verileri Avrupa Ekonomik Alanı dışında, ABD dahil işleyebilir. Bu durumda sağlayıcıların sunduğu güvencelere – uygulanabildiğinde EU-US Data Privacy Framework'e veya AB Komisyonu'nun standart sözleşme maddelerine – dayanırız.
6. Saklama süresi
- Hesabın var olduğu sürece hesap, alışkanlık, seri, dini, sosyal, yapay zekâ sohbeti ve destek verilerini bu özellikler çalışmaya devam etsin diye saklarız.
- Hareketsizlik nedeniyle otomatik silme: 11 ay giriş yapmazsan uyarı e-postası göndeririz; 12 ay giriş yapmazsan hesabın bölüm 7'deki süreçle otomatik silinir.
- Tek tek süreler: hata raporları son görülmelerinden 30 gün sonra; veri dışa aktarımları 24 saat; doğrulama belgeleri karardan 30 gün sonra; şikâyetler karardan bir yıl sonra; rıza ve cayma kayıtları hesap silindikten 3 yıl sonra (takma adlandırılmış, bkz. 2.12); sohbetlerdeki fotoğraflar 60 gün; kullanım sınırı sayaçları en fazla 24 saat.
- Yedekler: veritabanımız otomatik olarak yedeklenir; yedeklerin üzerine en geç 28 gün sonra yazılır. Silinen veriler o zamana kadar bir yedekte bulunabilir, ancak oradan yalnızca bir arızadan sonra geri yükleme için kullanılır.
- Talep üzerine silme: silmeyi kendin istersen hesabın 14 günlük bir süre sonunda kalıcı olarak silinir (bölüm 7); bu süre içinde tekrar giriş yaparsan silme iptal edilir.
7. Hesap silme
Hesabının silinmesini uygulamada istediğin zaman isteyebilirsin (Hesap → Hesabı sil). Uygulama olmadan hadaff.de/delete-account adımlarını izle.
- Talebin 14 günlük bir süre başlatır; bu sürede tekrar giriş yaparsan silme iptal edilir.
- Süre sonunda şunları sileriz: profilin ve giriş bilgilerin, profil fotoğrafın, yapay zekâ sohbet geçmişin, alışkanlıkların ve serilerin, namaz takibi, tesbih, hatim/Kur'an ve ezkâr verilerin, kullanım istatistiklerin, takip ilişkilerin, bekleyen istekler, engellemeler ve profil görüntülemeleri, ayarların ve tercihlerin, destek taleplerin, takma adlar, gönderilerin ve görsel/videoları (Cloudflare R2'deki kopyalar dahil), başka gönderilerdeki yorumların, bildirimlerin, ezkâr listelerin, beğeni/kaydetme/görüntüleme kayıtların ve kaydedilmiş rızaların. Kullanıcı adın 60 gün boyunca ad, biyografi veya resim olmadan ayrılmış kalır. Gönderdiğin doğrudan mesajlar, gönderdiğin fotoğraf, video ve sesli mesajlar dahil silinir; karşı taraf kendi mesajlarını tutar ve sohbeti silinmiş bir hesap olarak görür.
- Hareketsiz hesaplar (bölüm 6) 12 ay hareketsizlikten sonra süre olmaksızın aynı süreçten geçer.
- Yalnızca yapay zekâ sohbet geçmişini sohbet ekranından istediğin zaman silebilirsin.
- Yedekler (en fazla 28 gün, bkz. bölüm 6) ve yasal olarak saklamamız gereken kayıtlar sınırlı bir süre, dar tanımlı amaçlarla kalabilir.
8. GDPR kapsamındaki hakların
- Verilerine erişim (md. 15)
- Düzeltme (md. 16)
- Silme (md. 17)
- İşlemenin kısıtlanması (md. 18)
- Veri taşınabilirliği (md. 20) – uygulamada Ayarlar → Hesap → "Download my data" ile veya e-postayla
- Meşru menfaate dayalı işlemeye itiraz (md. 21, aşağıdaki kutuya bak)
- Verdiğin rızayı istediğin zaman ileriye dönük geri alma (md. 7/3)
- Bir denetim makamına şikâyet
Bu hakları kullanmak için support@hadaff.de adresine yaz. Bizden sorumlu makama, Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Komiserliği'ne (www.datenschutz-berlin.de) veya AB'de ikamet ettiğin ülkenin makamına şikâyette bulunabilirsin.
9. Veri güvenliği
Kullandığımız altyapının güvenlik önlemlerine dayanırız: Firebase Authentication (şifreni asla görmeyiz), Firestore güvenlik kuralları, aktarımda HTTPS şifrelemesi ve Google Cloud/Firebase tarafından depolanan verilerin şifrelenmesi. Yönetim paneli normal girişe ek olarak bir güvenlik kodu ve bir kimlik doğrulama kodu (TOTP) gerektirir; erişimler ve yönetim işlemleri kaydedilir (bölüm 3). Tarayıcılar, sayfalarımızda bilinmeyen betikleri çalıştırma girişimlerinin engellendiğini (Content Security Policy) sunucumuza bildirir; bu bildirim yalnızca parametresiz sayfa adresini, engellenen adresi ve ilgili betik satırını içerir, hesap verisi içermez. Hiçbir çevrimiçi hizmet %100 güvenli değildir.
10. Çerezler ve yerel depolama
Web uygulaması reklam veya izleme çerezleri ve üçüncü taraf analiz araçları kullanmaz. Tarayıcının veya cihazının yerel depolamasını yalnızca teknik olarak gerekli ayarlar için kullanırız (tema, son konum, namaz vakti önbelleği, konum sorusuna yanıtın).
Pazarlama bağlantıları: Instagram veya TikTok'taki kendi bağlantılarımızdan birinden gelirsen (ör. hadaff.de/de/?ref=ig_de) ziyaret o bağlantı için sayılır; Google Play'e bir tıklama veya hemen ardından açılan bir hesap da öyle. Bunun için cihazına hiçbir şey kaydedilmez: bağlantı adı yalnızca sonraki sayfanın adresinde ve Google Play için yükleme yönlendiricisi olarak aktarılır. Sunucu IP adresini en fazla 30 dakika bellekte tutar ve asla kaydetmez.
11. Yaş sınırı ve çocukların korunması
Kayıt için doğum tarihini girmen ve en az 18 yaşında olman gerekir. Bu bağımsız olarak doğrulanmayan bir beyandır. Hadaff çocuklara yönelik değildir. Asgari yaşın altındaki birinden veri topladığımızı öğrenirsek hesabı ve verileri sileriz; bu durum seni ilgilendiriyorsa support@hadaff.de adresine yaz.
12. Değişiklikler
Uygulama veya yasal gereklilikler değiştiğinde bu politikayı güncelleyebiliriz. Önemli değişiklikleri uygulamada bildiririz. Bir değişiklik rızanı gerektiriyorsa yeniden sorarız.
13. İletişim
Mostafa Rashid
Heerstr. 441, 13593 Berlin, Almanya
E-posta: support@hadaff.de