Yasal Bilgiler

Gizlilik Politikası

Farolino uygulaması için gizlilik politikası.

1. Sorumlu ve iletişim

Bu uygulamadaki veri işlemesinden sorumlu olan:

RawGuide, Florian Seeger
Schellenbergstr. 9, 82110 Germering, Almanya
E-posta: contact@rawguide.de
Telefon: +49 177 4706601

2. Temel ilke: verileriniz cihazınızda kalır

Kaydettiğiniz her şey – çocuklar, günlük, fotoğraflar, uyku ve beslenme saatleri, gelişim adımları, aşılar, kontroller, büyüme verileri, görevler, alışveriş listeleri ve notlar – yalnızca cihazınızda saklanır. Kullanıcı hesabı ve kayıt yoktur. Aşağıda açıklanan işlevlerden birini etkinleştirmediğiniz sürece bunların hiçbiri bize iletilmez.

Veriler yalnızca cihazda bulunduğu için, yedek almadıysanız cihazın kaybı veya değişimi hâlinde geri dönüşümsüz olarak kaybolur. Yedeği kendiniz oluşturur ve nereye kaydedeceğinize karar verirsiniz.

3. Anonim oturum açma (bulut işlevleri için gerekli)

Ebeveyn ekibini veya topluluğu kullanmaya başladığınızda uygulama sizi Firebase Authentication üzerinden anonim olarak oturuma alır. Bu sırada adınız, e-posta adresiniz veya telefon numaranızla ilişkisi olmayan rastgele bir kimlik oluşur. Bu kimlik olmadan hangi şifreli kaydın hangi cihaz çiftine ait olduğu teknik olarak belirlenemez.

Amaç: bulut kaydına erişimin korunması. Hukuki dayanak: GDPR md. 6(1)(b) (sözleşmenin ifası).

4. Ebeveyn ekibi – uçtan uca şifreli

Ebeveyn ekibi, her iki ebeveynin aynı bilgileri görmesi için iki cihazı birbirine bağlar. İşlev gönüllüdür ve varsayılan olarak kapalıdır.

Eşleştirme: Bir cihaz kod oluşturur, diğeri bu kodu girer. Böylece cihazlar açık anahtarlarını (X25519) değiştirir; bu anahtarlar kısa süre bir buluşma kaydında tutulur ve sonra geçersiz olur. Ortak veri anahtarını her cihaz kendi başına hesaplar; anahtar cihazlardan hiç çıkmaz. Kontrol amacıyla her iki cihaz karşılaştırmanız için aynı güvenlik kodunu gösterir.

Neler iletilir: Eşitlenecek veriler (çocuklar, günlük, uyku ve beslenme, gelişim adımları, aşı ve kontrol durumu, görevler, hatırlatmalar, alışveriş listeleri ve belirlediğiniz bir görünen ad) cihazınızda AES-256-GCM ile şifrelenir ve okunamaz bir paket olarak Cloud Firestore'a yazılır. Bu içeriği okuyamayız; anahtar bizde değildir.

Yanında açık olarak duranlar: en son yazan cihazın anonim kimliği, değişiklikleri saptamak için sağlama toplamları, bildirimler için olay türünü belirten bir işaret (örneğin „görev tamamlandı“) ve bir zaman damgası. Bunlardan içerik çıkarılamaz.

Sağlık verileri: Çocuğunuzun aşıları, kontrolleri ve büyüme verileri GDPR md. 9 kapsamında sağlık verisidir. Bunlar yalnızca ebeveyn ekibini etkin biçimde kurduğunuzda iletilir – o durumda da yalnızca uçtan uca şifrelenmiş olarak.

Hukuki dayanak: GDPR md. 6(1)(b); sağlık verileri için ayrıca GDPR md. 9(2)(a) (işlevin kurulmasıyla verilen açık rıza). Bağlantıyı ayırdığınızda veri anahtarı cihazınızdan silinir ve kayıt kalıcı olarak okunamaz hâle gelir.

5. Ebeveyn ekibinde fotoğraflar (yalnızca açık rıza ile)

Günlük fotoğrafları varsayılan olarak iletilmez ve ebeveyn ekibi etkin olsa bile cihazınızda kalır. Yalnızca „Fotoğrafları partnerle paylaş“ ayarını açtığınızda (varsayılan: kapalı) yeni fotoğraflar yüklenmeden önce cihazınızda şifrelenir (AES-256-GCM) ve eşleşmiş cihazın görüntüleyebilmesi için Firebase Storage'a şifreli dosya olarak konur.

Bir kaydı silerseniz veya paylaşımı kapatırsanız yeni fotoğraf yüklenmez; silinen kaydın şifreli fotoğrafı kaldırılır.

Bunlar bir çocuğun görüntüleri olabileceğinden, açmadan önce eşleşmiş ikinci ebeveynle paylaşmayı kabul edip etmediğinizi değerlendirin. Hukuki dayanak: GDPR md. 6(1)(a) (rıza; kapatarak her zaman geri alınabilir).

6. Bildirimler

Hatırlatmalar (randevular, günün görevleri, alışveriş günü, yaklaşan kontroller, yedekleme, geriye bakış) cihazda planlanır. Bunun için cihazınızdan veri çıkmaz.

Ebeveyn ekibi bildirimleri bir sunucu üzerinden gider. Bu amaçla şifreli kaydın yanında şunlar saklanır: cihazınızın bir push jetonu, seçtiğiniz dil, bildirim türü seçiminiz ve – sessiz saatler ayarladıysanız – bu zaman aralığı ile cihaz saatinizin evrensel saate göre farkı. Gönderim Expo Push Service üzerinden, oradan da Apple (APNs) veya Google (FCM) üzerinden yapılır. İçerik iletilmez: bildirim yalnızca olayın türünü belirtir, asla içeriği değil.

Yalnızca şunlar bildirilir: görev tamamlandı, alışveriş listesi tamamlandı, aşı veya doktor randevusu alındı, randevu tamamlandı olarak işaretlendi ve ebeveyn ekibinin ayrılması.

Hukuki dayanak: GDPR md. 6(1)(a) (sistem sorusu üzerinden rıza; ayarlardan her zaman kapatılabilir).

7. Topluluk (gönüllü)

Topluluğu kullanırsanız serbestçe seçtiğiniz bir görünen ad belirlersiniz. Diğer kullanıcılarla bağlantılar ve gelen istekler, her iki tarafın görebilmesi için bulutta saklanır. Gerçek ad, e-posta adresi veya telefon numarası istemiyoruz.

Hukuki dayanak: GDPR md. 6(1)(a) (etkin kullanım yoluyla rıza). Geri alma, topluluktan çıkmakla olur; topluluk verileriniz bu sırada silinir.

8. Premium abonelik

Satın alma ve yenileme ilgili uygulama mağazası (Apple App Store veya Google Play) üzerinden yapılır. Ödeme verilerini biz almayız. Geçerli bir abonelik olup olmadığını denetlemek için RevenueCat kullanıyoruz; oraya anonim bir kimlik ve satın alma durumu iletilir.

Ebeveyn ekibinde bir abonelik her iki ebeveyn için geçerlidir. Bu nedenle kendi premium durumunuz (etkin olup olmadığı, bitiş tarihi, yenilenip yenilenmediği) şifreli paketin içinde taşınır; böylece eşleşmiş cihaz hâlâ açık olup olmadığını bilir. Hukuki dayanak: GDPR md. 6(1)(b).

9. Çökme raporları

Uygulama çökerse Firebase Crashlytics'e teknik bir rapor gönderilir. Bu raporda rastgele kimlikler (bunlar arasında Firebase kurulum kimliği), zaman ve uygulama sürümü, cihaz modeli, işletim sistemi, bellek, ekran yönü ve hatanın teknik kaydı bulunur. Günlüğünüzün içeriği veya çocuklarınıza ait veriler yer almaz. Saklama süresi 90 gündür; ardından canlı ve yedek sistemlerden silinmeye başlanır. Modül yalnızca kurulu sürümlerde etkindir.

Hukuki dayanak: GDPR md. 6(1)(f) (çalışan bir uygulamaya ilişkin meşru menfaat).

10. Cihazınızdaki izinler

Uygulama bir izni yalnızca ilgili işlevi kullandığınızda ister. Veriler cihazda kalır:

Rehberinize erişim yok: Uygulama kişileri okumaz. Önemli kişiler listesini uygulama içinde kendiniz yönetirsiniz.

11. Alıcılar ve saklama yerleri

Aşağıdaki veri işleyenlerden yararlanıyoruz:

12. Saklama süreleri

13. Haklarınız

Erişim (GDPR md. 15), düzeltme (md. 16), silme (md. 17), işlemenin kısıtlanması (md. 18), veri taşınabilirliği (md. 20) ve itiraz (md. 21) haklarına sahipsiniz. Verdiğiniz rızaları, ileriye etkili olmak üzere her zaman geri alabilirsiniz – uygulamada ilgili işlevi kapatarak. Ayrıca bir denetim otoritesine şikâyet hakkınız vardır.

Erişim hakkına ilişkin not: Ebeveyn ekibinin içeriğini çözemediğimiz için buna ilişkin okunabilir verimiz yoktur. Tüm içerikleriniz cihazınızdadır ve yedekleme işleviyle dışa aktarabilirsiniz.

14. Çocuklar

Uygulama çocuklara değil, ebeveynlere yöneliktir. Ancak kaydedilen bilgiler çocuklara ilişkindir – kısmen sağlık verileridir. Bu girişlerden velayet sahipleri sorumludur. Ebeveyn ekibini veya fotoğraf paylaşımını açmadan önce her iki velayet sahibinin de mutabık olduğu açıklığa kavuşturulmalıdır.

Güncelleme: 24.07.2026