Gizlilik Politikası

Rüya Kâtibi · Son güncelleme: 25 Ağustos 2026

Bu Gizlilik Politikası, Rüya Kâtibi mobil uygulamasında (“Uygulama”) verilerin nasıl işlendiğini açıklar. Uygulama; cihazda rüya ve kart tabirleri oluşturma, kullanıcının açıkça talep ettiği Derin Rüya Tabiri, yerel geçmiş, bildirim, cihaz kilidi, ödüllü reklam, teknik ölçüm ve Google Play üzerinden satın alma özellikleri sunar.

Önemli: Kart tabirleri ve Derin Rüya Tabiri eğlence ve kişisel farkındalık amaçlıdır. Kesin gerçek, kehanet, tıbbi veya psikolojik değerlendirme ya da profesyonel danışmanlık niteliği taşımaz.

1. Hesap ve doğrudan kimlik bilgileri

Uygulamayı kullanmak için hesap açmanız veya ad, e-posta adresi ya da telefon numarası vermeniz gerekmez. Kullanıcı adı ve parola ile çalışan bir hesap sistemi bulunmaz. İsteğe bağlı isim veya rumuz yalnız cihazınızda saklanır; Firebase Analytics’e, geliştirici backend’ine veya OpenAI API’ye ayrı bir alan olarak gönderilmez.

2. Cihazınızda saklanan veriler

Uygulama aşağıdaki verileri SharedPreferences üzerinden cihazınızda yerel olarak saklayabilir:

deviceId, UUID v4 biçiminde rastgele üretilir; reklam kimliği, Firebase Installation ID, Android ID, IMEI veya donanım bilgisinden türetilmez. Android’in sistem yedekleme ayarları ve kullanıcının Google hesabı yapılandırmasına bağlı olarak SharedPreferences verileri yedeklenebilir ve yeniden kurulumda geri yüklenebilir; Uygulama bu sistem davranışını garanti etmez.

3. Firebase Analytics

Uygulama, kullanım akışlarını ve özelliklerin genel performansını anlamak amacıyla Firebase Analytics kullanır. Firebase; uygulama örneği tanımlayıcıları, cihaz modeli, işletim sistemi, uygulama sürümü, yaklaşık coğrafi bölge, oturum, uygulama açılışı, ekran görüntüleme ve uygulama etkileşimi gibi teknik verileri otomatik olarak işleyebilir.

Özel olaylar; rüya ve kart akışı, geçmiş ve okuma ekranları, silme ve dışa aktarma, Derin Rüya Tabiri, premium teklif, satın alma ve reklam akışındaki içerik taşımayan işlem aşamalarını ölçer. Satın alma olayında yalnız monthly, yearly veya one_time ürün türü gönderilir. membership_type ve access_mode yalnız standart, premium, abonelik veya kapalı test erişim durumunu belirtir. Uygulama setUserId() kullanmaz.

Rüya ve kart metinleri, Derin Rüya Tabiri sonucu, isim veya rumuz, ilişki durumu, yaşam dönemi, uyanma duygusu, deviceId, satın alma tokenı, backend promptu veya OpenAI cevabı Analytics olay parametresi olarak gönderilmez.

Firebase-AdMob veya Google Play entegrasyonları etkin olduğunda Google, reklam gösterimi ve satın alma gibi bazı olayları kendi SDK’larıyla otomatik ölçebilir. Analytics olay ve kullanıcı verileri için saklama ayarı 2 aydır; yeni kullanıcı etkinliğinde saklama süresini sıfırlama kapalıdır.

4. Derin Rüya Tabiri ve backend veri akışı

Temel rüya ve kart akışı cihazda gerçekleşir. Yalnız kullanıcı Derin Rüya Tabirini açıkça talep ettiğinde şu bilgiler HTTPS/TLS üzerinden Firebase Cloud Functions üzerinde çalışan geliştirici backend’ine gönderilir:

Rumuz, doğrudan sayısal yaş, e-posta, telefon numarası veya yerel rüya kimliği (dreamId) gönderilmez. deviceId OpenAI promptuna eklenmez; yalnız günlük rate-limit kontrolü için kullanılır.

Backend rüya metnini, kartları, kişiselleştirme yanıtlarını veya sonucu Firestore, Cloud Storage ya da başka kalıcı uygulama deposuna yazmaz. Başarılı rüya içeriği, prompt ve OpenAI cevabı loglanmaz. OpenAI HTTP hata gövdesi de loglanmaz; hata kaydında yalnız içerik taşımayan kategori ve HTTP durum kodu bulunabilir.

5. Rate-limit ve Firebase App Check

Kötüye kullanımı önlemek için Firestore’daki deepAnalysisRateLimits koleksiyonunda deviceId ile tarih birleşimine dayalı teknik sayaç belgeleri tutulur. Bu belgeler rüya, kart, kişiselleştirme veya analiz sonucu içermez; count, updatedAt ve expiresAt alanlarını içerir. Yeni veya güncellenen belgelerin sona erme zamanı yaklaşık 48 saat sonrası olarak belirlenir ve Firestore TTL politikasıyla otomatik silinmek üzere işaretlenir. TTL silme işlemi sona erme anında derhâl gerçekleşmeyebilir.

Firebase App Check, Play Integrity aracılığıyla uygulama ve cihaz bütünlüğüne ilişkin teknik doğrulama tokenı üretebilir. Token Derin Rüya Tabiri isteğinin HTTP başlığında backend’e iletilir; Analytics olayı değildir ve OpenAI’ye gönderilmez.

6. OpenAI

Backend, Derin Rüya Tabirini oluşturmak için rüya metni, kart metinleri, uyanma duygusu, ilişki durumu, yaşam dönemi ve rüyanın kime ait olduğu bilgisini OpenAI Responses API’ye gönderir. İsteklerde store: false kullanılır; bu, Responses API uygulama durumu saklamasını kapatır.

OpenAI API verileri varsayılan olarak model eğitimi için kullanılmaz. Ancak store: false, tüm sağlayıcı kayıtlarının hiç tutulmadığı anlamına gelmez. OpenAI, Zero Data Retention veya Modified Abuse Monitoring onayı bulunmadığı sürece prompt ve cevap içeriğini kötüye kullanım izleme günlüklerinde 30 güne kadar saklayabilir. Rüya metnine kullanıcının yazdığı isim veya başka kişisel bilgiler otomatik çıkarılmayabilir.

OpenAI API veri kontrolleri · OpenAI Gizlilik Politikası

7. Crashlytics ve Performance Monitoring

Crashlytics, yayın sürümündeki çökmeleri ve yakalanmamış ciddi teknik hataları incelemek için kullanılabilir. Çökme zamanı, uygulama ve işletim sistemi sürümü, cihaz bilgileri, stack trace ve Analytics breadcrumb olayları gibi teknik veriler işlenebilir. Uygulama Crashlytics’e kullanıcı kimliği, özel kullanıcı anahtarı veya rüya içeriği eklemez; mevcut hata mesajlarında rüya veya kişiselleştirme metni kullanılmaz.

Firebase Performance Monitoring uygulama başlangıcı, ağ istekleri ve teknik performans sürelerini otomatik ölçebilir. deep_dream_request trace’i yalnız isteğin süresini ölçer; rüya, prompt, kart, kişiselleştirme veya cevap içeriği taşımaz.

Firebase Gizlilik ve Güvenlik · Google Gizlilik Politikası

8. Biyometrik doğrulama ve bildirimler

Gizlilik kilidini etkinleştirirseniz Android’in cihaz doğrulama sistemi kullanılabilir. Parmak izi, yüz görüntüsü veya biyometrik şablon Uygulama tarafından görülmez, sunucuya gönderilmez ve saklanmaz. İzin vermeniz hâlinde cihazınızda yerel bildirim ve hatırlatıcılar gösterilebilir. Kişi listesi, SMS veya arama verilerine erişilmez.

9. Reklamlar, UMP ve tercihler

Standart kullanıcılar kartlara erişmek için Google AdMob üzerinden ödüllü reklamı tamamlar; premium kullanıcılar kartları reklamsız açar. Google’ın ödül callback’i alınmadan kartlar açılmaz; tamamlanan bir reklam ilgili rüyanın tüm kartlarını kalıcı açar. Kodda geçiş reklamı altyapısı bulunsa da geçiş reklamları mevcut normal kullanıcı akışında kapalıdır; yüklenmez ve gösterilmez.

Google Mobile Ads SDK; IP adresi ve bundan türetilebilen yaklaşık konum, reklam ve uygulama etkileşimleri, teşhis ve performans bilgileri, Advertising ID, App Set ID ve diğer cihaz/uygulama tanımlayıcılarını reklam sunumu, ölçüm, sahtekârlığı önleme ve güvenlik amacıyla işleyebilir. Uygulama GPS veya kesin konum istemez.

Google User Messaging Platform (UMP), Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre gibi kapsanan bölgelerde gerekli olduğunda izin verme, izin vermeme veya seçenekleri yönetme tercihlerini alabilir. Kullanıcı rıza vermeden mesajı kapatamaz. Google gerekli gördüğünde Ayarlar ekranında “Gizlilik Seçenekleri” gösterilir.

canRequestAds() yalnız reklam isteği uygunluğunu belirler; Analytics veya reklam depolama izinlerine toplu rıza olarak çevrilmez. Analytics ve reklam Consent Mode başlangıç değerleri kullanıcı tercihi belirlenene kadar kapalıdır; UMP/Google eşlemesi manuel uygulama koduyla ezilmez.

Google Reklam Politikaları · Mobile Ads SDK veri açıklaması

10. Google Play Billing

Tek kullanımlık Derin Rüya Tabiri hakkı ile aylık ve yıllık premium abonelikler Google Play Billing üzerinden sunulabilir. Ödeme Google Play’in güvenli arayüzünde gerçekleşir; kart veya banka bilgileri Uygulamaya ya da geliştirici backend’ine ulaşmaz.

Uygulama satın alma akışında durum ve ürün kimliğini kullanır; satın alma tokenını veya makbuzu okuyup backend’e ya da Analytics’e göndermez. Cihazda yalnız üyelik durumu ve satın alınmış/promosyon haklarına ilişkin türetilmiş sayaçlar saklanır. Özel Analytics satın alma olayında yalnız ürün türü yer alır. Google Play satın alma kayıtlarını kendi koşulları kapsamında işleyebilir ve satın alımları geri yükleyebilir.

11. Dışa aktarma

“Verilerimi indir” işlemi yalnız kullanıcının onayından sonra Android paylaşım ekranını açar. TXT içeriğinde rumuz, atmosfer, genel ilişki durumu ve yaşam dönemi ile her rüyanın tarihi, türü, gizlilik durumu, rüya metni, kart metinleri ve varsa Derin Rüya Tabiri sonucu bulunabilir. deviceId veya teknik kimlik eklenmez. Paylaşılacak hedef kullanıcı tarafından seçilir.

12. Silme ve saklama

13. Paylaşım ve hizmet sağlayıcılar

Veriler satılmaz veya kiralanmaz. Veriler yalnız açıklanan işlevler için Google Firebase, Google AdMob/UMP, Google Play ve OpenAI gibi hizmet sağlayıcılarca işlenebilir; ayrıca yasal zorunluluk veya hak ve güvenliğin korunması hâlinde yetkili makamlarla paylaşılabilir.

14. Güvenlik ve uluslararası aktarım

Backend ve sağlayıcılarla iletişimde HTTPS/TLS kullanılır. Veri minimizasyonu ve içerik taşımayan güvenli loglama gibi önlemler uygulanır; hiçbir elektronik aktarım veya saklama yöntemi mutlak güvenlik sağlayamaz. Hizmet sağlayıcılar farklı ülkelerde faaliyet gösterebildiğinden veriler Türkiye dışındaki sunucularda geçerli hukuk ve sağlayıcı koruma mekanizmaları kapsamında işlenebilir.

15. Çocukların gizliliği

Uygulama özellikle 13 yaşın altındaki çocuklara yönelik değildir ve bilerek 13 yaşın altındaki çocuklardan kişisel veri toplamayı amaçlamaz.

16. Politika değişiklikleri

Özellikler, sağlayıcı davranışları veya yasal gereklilikler değiştiğinde politika güncellenebilir. Güncel sürüm ve “Son güncelleme” tarihi bu sayfada yayımlanır.

17. İletişim

Gizlilik ve veri işleme hakkındaki sorularınız için:

Rüya Kâtibi geliştiricisi
E-posta: bagcimuhammetali@gmail.com