1. Kapsam
Bu Gizlilik Politikası, yukarıda tanımlanan CardDue mobil uygulamasının (bundan sonra "Uygulama") kişisel verilerinizi nasıl işlediğini açıklar. Politika yalnızca Uygulamayı kapsar; Uygulama üzerinden eriştiğiniz üçüncü taraf hizmetleri (Google Play, App Store, cihazınıza kurulu paylaşım uygulamaları, bankanızın kendi uygulamaları) kendi gizlilik politikalarına tabidir.
Uygulamayı kullanarak bu politikada anlatılan işleme faaliyetlerini kabul etmiş olursunuz.
2. Hesap gerektirmez
Uygulamayı kullanmak için kayıt olmanız, hesap oluşturmanız ya da e-posta, telefon numarası veya kimlik bilgisi vermeniz gerekmez. Uygulamada bir kullanıcı hesabı sistemi bulunmamaktadır.
3. İşlenen veriler ve nerede saklandığı
Uygulamaya girdiğiniz tüm takip verileri yalnızca cihazınızda saklanır. İşlenen veriler şunlardır:
| Veri | Açıklama |
|---|---|
| Kart takma adı | Kartı ayırt etmek için sizin belirlediğiniz ad |
| Banka adı | Sizin girdiğiniz serbest metin |
| Kart ağı | Visa / Mastercard / Troy seçimi |
| Kart numarasının yalnızca son 4 hanesi | Kartı görsel olarak ayırt etmek için |
| Hesap kesim günü ve son ödeme günü | Ayın günü olarak |
| Ekstre borcu, asgari ödeme tutarı, kart limiti | Sizin girdiğiniz tutarlar |
| Para birimi kodu | ISO 4217 kodu (varsayılan TRY) |
| Ödeme geçmişi | Kaydettiğiniz ödemelerin tutarı, tarihi, notu, tam/kısmi bilgisi |
| Hatırlatma ayarları | Kaç gün önce, hangi saatte, hatırlatmanın açık/kapalı olması |
| Uygulama tercihleri | Tema, dil, onboarding durumu, isteğe bağlı görünen adınız, uygulama kilidi ve bildirim tercihleri |
| Pro yetki kaydı | Satın alma yapıldıysa: platform, ürün kimliği, işlem kimliği, mağazanın doğrulama verisi, satın alma ve bitiş tarihleri |
Kart ve ödeme kayıtları cihazınızdaki AES-256 ile şifrelenmiş Hive veritabanında tutulur. Uygulama tercihleri ve Pro yetki kaydı, cihazın işletim sistemi tarafından korunan, Uygulamaya özel yerel depolama alanında saklanır.
Kart bilgileriniz, ödeme geçmişiniz ve uygulama tercihleriniz sunucularımıza gönderilmez; bunları yalnızca siz, kendi cihazınızda görürsünüz. Pro yetki kaydının yalnızca faturalandırmaya ilişkin bölümü için 8. maddeye bakınız.
4. Kesinlikle istenmeyen ve saklanmayan veriler
Uygulama aşağıdakileri hiçbir zaman istemez ve hiçbir yerde saklamaz:
- Kredi kartınızın tam numarası
- Kartın son kullanma tarihi
- CVV / CVC güvenlik kodu
- İnternet bankacılığı kullanıcı adı, şifresi, tek kullanımlık kodu veya başka herhangi bir banka giriş bilgisi
- Kimlik numarası, adres, konum verisi, rehber veya galeri içeriği
Uygulama hiçbir bankaya bağlanmaz ve borç, limit veya ekstre bilgisini otomatik olarak çekmez. Ekrandaki bütün tutarları ve tarihleri siz elle girersiniz.
5. Cihazda saklama, şifreleme ve uygulama kilidi
- Kart ve ödeme kayıtları AES-256 ile şifrelenmiş biçimde saklanır.
- Şifreleme anahtarı cihazın platform güvenli deposunda (
flutter_secure_storage; Android'de Android Keystore desteğiyle, iOS'ta Keychain) tutulur. Anahtar Uygulamanın veri dosyalarının içine yazılmaz ve cihaz dışına çıkarılmaz. - İsteğe bağlı uygulama kilidi (PIN ve/veya biyometrik doğrulama) etkinleştirilirse PIN'iniz düz metin olarak saklanmaz: rastgele bir tuz ile birlikte SHA-256 özeti hesaplanır ve yalnızca bu özet güvenli depoda tutulur.
- Biyometrik doğrulama cihazın işletim sistemi tarafından yapılır. Parmak izi veya yüz verisi Uygulamaya aktarılmaz; Uygulama yalnızca "doğrulama başarılı" ya da "başarısız" sonucunu alır.
Hiçbir yazılım mutlak güvenlik sağlayamaz. Cihazınızın ekran kilidi, işletim sistemi güncellemeleri ve fiziksel güvenliği sizin sorumluluğunuzdadır.
6. İzinler ve gerekçeleri
| İzin | Neden gerekli |
|---|---|
POST_NOTIFICATIONS | Son ödeme tarihi yaklaştığında cihazınızda yerel bildirim gösterebilmek için (Android 13 ve üzeri) |
RECEIVE_BOOT_COMPLETED | Cihaz yeniden başlatıldığında planlanmış hatırlatmaların kaybolmaması için |
USE_BIOMETRIC / USE_FINGERPRINT | İsteğe bağlı uygulama kilidinde biyometrik doğrulama için |
VIBRATE | Bildirimin cihaz ayarlarına göre titreşimle verilebilmesi için |
INTERNET, ACCESS_NETWORK_STATE, com.android.vending.BILLING | Uygulama içi satın alma ve abonelik doğrulaması için; bu izinler in_app_purchase eklentisi tarafından eklenir |
Uygulama konum, kamera, mikrofon, rehber, SMS veya çağrı kaydı izni istemez.
7. Bildirimler
Ödeme hatırlatmaları cihazın kendisinde planlanır ve gösterilir (flutter_local_notifications). Bildirimlerin gönderilmesi için bir push sunucusu kullanılmaz; bildirim içeriği cihazdan çıkmaz.
8. Satın almalar ve abonelik doğrulaması
Pro özelliklerini satın aldığınızda ödeme işlemi tamamen Google Play veya Apple App Store üzerinden yürür. Kart bilgilerinizi Uygulamaya girmezsiniz; ödeme bilgileriniz Uygulamaya iletilmez ve tarafımızca görülmez. Bu işlemler ilgili mağazanın kendi gizlilik politikasına tabidir.
Satın alma sonrasında mağazanın döndürdüğü doğrulama verisi (makbuz/işlem belirteci), ürün kimliği, işlem kimliği ve tarihler cihazınızda saklanır.
Satın almanın geçerliliğini denetlemek amacıyla sunucu tarafı bir doğrulama hizmeti kullanılabilir. Böyle bir doğrulama yapıldığında cihazdan çıkabilecek veriler yalnızca şunlarla sınırlıdır:
- faturalandırma amaçlı bir kurulum tanımlayıcısı (kimliğinizle veya kart verinizle ilişkilendirilmeyen, cihaz kurulumuna özgü rastgele bir değer),
- platform bilgisi (Google Play veya App Store),
- satın alınan ürün kimliği,
- mağazanın satın alma doğrulama belirteci / makbuzu,
- doğrulama sonucunda oluşan yetki (abonelik/lisans) durumu.
Kart takma adlarınız, banka adları, kartın son 4 hanesi, borç tutarlarınız, limitleriniz ve ödeme geçmişiniz bu kanaldan gönderilmez. Faturalandırma doğrulaması yapılmayan bir sürümde ya da satın alma yapmadığınız durumda bu veriler de oluşmaz.
9. Analitik, reklam ve kilitlenme raporlama yoktur
Uygulamada analitik SDK'sı, reklam SDK'sı ve kilitlenme (crash) raporlama SDK'sı bulunmamaktadır. Uygulama içindeki davranışınız izlenmez, profil çıkarılmaz, reklam kimliği okunmaz ve üçüncü taraf reklam ağlarına veri aktarılmaz. Uygulama kişisel verilerinizi satmaz.
10. Veri dışa aktarma ve kullanıcı sorumluluğu
Pro kullanıcıları kart ve ödeme kayıtlarını JSON ve CSV biçiminde dışa aktarabilir. Dosyalar cihazın geçici dizinine yazılır ve işletim sisteminin sistem paylaşım sayfası aracılığıyla size sunulur; Uygulama bu dosyaları kendiliğinden hiçbir yere yüklemez.
Önemli: Dışa aktarılan dosyalar şifrelenmemiştir. Dosyayı bir e-postaya, mesajlaşma uygulamasına, bulut sürücüsüne veya başka bir konuma aktardığınızda içeriğin korunması sizin sorumluluğunuzdadır ve dosya artık hedef hizmetin gizlilik koşullarına tabi olur. Dosyada tam kart numarası veya CVV bulunmaz, ancak kart adları, banka adları, son 4 hane, borç tutarları ve ödeme geçmişiniz yer alır.
11. Saklama süresi ve silme
- Veriler, siz silene kadar cihazınızda kalır. Belirlenmiş bir saklama süresi yoktur; veriyi tutan taraf sizsiniz.
- Uygulama içinden tek tek kartları ve ödemeleri silebilir, kartları arşivleyebilirsiniz.
- Uygulamayı kaldırdığınızda cihazdaki tüm yerel veriler (şifreli veritabanı, tercihler ve güvenli depodaki anahtar/PIN özeti) silinir.
- Silinecek bir sunucu hesabı yoktur. Faturalandırma doğrulaması yapılmış ve sunucu tarafında bir kayıt oluşmuşsa, bu kayıt yalnızca faturalandırma tanımlayıcısına bağlıdır; kart verilerinizle, adınızla veya ödeme geçmişinizle ilişkilendirilmez.
- Satın alma ve abonelik kayıtlarınız ayrıca Google Play veya App Store hesabınızda tutulur; bu kayıtlar üzerindeki haklarınızı ilgili mağaza üzerinden kullanabilirsiniz.
12. Haklarınız
Verileriniz cihazınızda ve sizin kontrolünüzde olduğu için, KVKK ve GDPR kapsamında sayılan hakların büyük bölümünü doğrudan Uygulama üzerinden kullanabilirsiniz:
| Hak | Uygulamadaki karşılığı |
|---|---|
| Erişim | Tüm kayıtlarınız Uygulama ekranlarında görünür |
| Taşınabilirlik | Pro ile JSON/CSV dışa aktarma |
| Düzeltme | Kart ve ödeme kayıtlarını istediğiniz zaman düzenleyebilirsiniz |
| Silme | Kayıtları tek tek silebilir veya Uygulamayı kaldırarak tümünü silebilirsiniz |
| İtiraz / işlemeyi sınırlama | Uygulama profilleme veya otomatik karar verme yapmaz |
Faturalandırma doğrulaması kapsamındaki sınırlı veriler için talepleriniz olursa aşağıdaki iletişim adresinden bize ulaşabilirsiniz.
13. Çocuklar
Uygulama 18 yaş ve üzeri kullanıcılara yöneliktir ve çocuklara yönelik olarak tasarlanmamıştır. Bilerek çocuklardan veri toplamayız; zaten Uygulama kişisel veri toplayan bir sunucuya sahip değildir. Çocuğunuzun Uygulamayı kullandığını düşünüyorsanız cihazdaki verileri Uygulamayı kaldırarak silebilirsiniz.
14. Politikadaki değişiklikler
Bu politikayı, Uygulamadaki değişikliklere veya yasal gerekliliklere bağlı olarak güncelleyebiliriz. Güncellenen metin bu adreste yayımlanır ve yürürlük tarihi değiştirilir. Önemli değişikliklerde Uygulama içinde veya mağaza sürüm notlarında bilgilendirme yapılır. Değişiklikten sonra Uygulamayı kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir.
15. İletişim
Gizlilikle ilgili sorularınız için:
- E-posta: support@nodvera.io
- Yayıncı: Nodvera
- Bu politikanın yayımlandığı adres: https://nodvera.io/carddue/privacy.html
- İngilizce sürümü: https://nodvera.io/en/carddue/privacy.html