Yasal
Gizlilik Politikası
Son güncelleme: 31 Temmuz 2026
Cep Ritmi, kullanıcıların kişisel bütçelerini, gelir-gider dengesini, kart ve kredi bilgilerini, eksi nakit kullanımını ve birikim ritmini daha anlaşılır şekilde takip edebilmesi için geliştirilmiş bir kişisel finans uygulamasıdır.
1. İşlenen veri türleri
Uygulama içinde, kullanıcının kendi isteğiyle girdiği gelir, gider, borç, kredi, kredi kartı, eksi nakit, birikim, yatırım takibi ve benzeri finansal bilgiler işlenebilir.
E-posta/şifre, Google veya Apple ile hesap oluşturulduğunda e-posta adresi, görünen ad, kullanıcı kimliği, giriş sağlayıcısı ve doğrulama durumu Firebase Authentication altyapısı üzerinden işlenebilir. Cep Ritmi, kullanıcı şifresini düz metin olarak görmez veya saklamaz.
Firebase Authentication; hesabı korumak, kötüye kullanımı önlemek ve oturum güvenliğini sağlamak amacıyla IP adresi ve tarayıcı/cihaz kullanıcı aracısı gibi teknik verileri işleyebilir. Firebase, Authentication kaynaklı IP adreslerini genellikle birkaç hafta tutabildiğini; silinen Authentication verilerinin canlı sistemlerden ve yedeklerden tamamen kaldırılmasının 180 güne kadar sürebileceğini açıklar.
Misafir modunda hesap oluşturulmaz. Misafir finans kayıtları bu cihazdaki yerel kullanıcı alanında tutulur ve kullanıcı daha sonra bir hesaba giriş yaptığında açık onayıyla o hesabın cihaz içi alanına kopyalanabilir.
Kullanıcı bildirimleri açarsa kart/kredi ödeme günleri, günlük ritim saatleri ve kullanıcının Pro takvimine yazdığı tarihler cihazın yerel bildirim sisteminde planlanır. Bildirim içeriğinde finansal ayrıntılar varsayılan olarak gizlidir. Bildirim izni işletim sistemi tarafından yönetilir ve kullanıcı bu izni dilediği zaman cihaz ayarlarından kapatabilir.
Mevcut sürüm yalnız cihaz içi yerel bildirimleri kullanır. Firebase Cloud Messaging uzaktan bildirim kaydı ve Firebase Analytics otomatik veri toplaması native yapılandırmada kapalıdır; Cep Ritmi bu sürümde uzaktan bildirim belirteci oluşturmaz veya reklam analitiği amacıyla Firebase Installation ID kullanmaz.
Destek talebi gönderildiğinde, kullanıcının e-posta adresi, mesaj içeriği ve talep konusu destek sürecini yürütmek için işlenebilir.
2. Verilerin kullanım amacı
Veriler; toplam gelir, toplam gider, borç durumu, tahmini günlük harcama referansı, maaşa kadar ödeme baskısı, birikim senaryoları ve kişisel finans ritmi hesaplamaları için kullanılır. Sonuçlar kullanıcının girdiği verilere dayanır ve kesin finansal sonuç değildir.
Destek mesajları; hata bildirimi, öneri, şikayet, hesap silme ve kullanıcı iletişimi süreçlerini yönetmek için kullanılır.
3. Web paneli ve isteğe bağlı özet paylaşımı
Web paneli Firebase Authentication ile güvenli oturum açmayı destekler. Kullanıcı uygulamadaki “Web paneli” paylaşımını açıkça etkinleştirmedikçe finans özeti buluta gönderilmez.
Paylaşım açıldığında yalnızca toplam gelir, toplam gider, toplam borç, aylık denge, yatırım/birikim toplamı, tahmini günlük alan, maaşa kalan gün, en fazla dokuz aylık toplu finans görünümü ve en fazla on iki aylık toplu rapor özetleri Firebase Cloud Firestore üzerinde kullanıcı kimliğine özel alanda tutulabilir. Kart adı, kredi adı, ödeme tarihi, kategori ayrıntısı, tekil işlem listesi, Pro alacak/borç defteri, kişisel not defteri ve takvim notları web paneline gönderilmez. Kullanıcı paylaşımı kapattığında bu web özeti silinir.
4. Tam bulut yedeği ve cihaz değişikliği
Doğrulanmış bir Firebase hesabıyla kullanılan native sürümlerde tam bulut yedeği varsayılan olarak açıktır. Gelir, gider, kart, kredi, eksi nakit, birikim, yatırım, ödeme günü, finans geçmişi, rapor arşivi, Pro alacak/borç defteri, kişisel notlar, takvim notları ve uygulama tercihleri tek tek okunabilir Firestore alanları olarak değil; cihazda AES-256-GCM ile şifrelenen sürümlü bir yedek zarfı olarak kullanıcı kimliğine özel alana gönderilir.
Yedek aktarım sırasında TLS ile, Firebase üzerinde ise platformun sunucu tarafı saklama güvenliğiyle korunur. Otomatik geri yükleme için kullanılan hesap yedek anahtarı ayrı bir kullanıcı belgesinde tutulur ve Firestore kuralları yalnız oturum açmış, e-postası doğrulanmış aynı Firebase UID’sine okuma, oluşturma ve silme izni verir. Bu düzen otomatik cihaz değişikliğini sağlar; kullanıcı tarafından belirlenen bağımsız bir uçtan uca yedek parolası değildir.
Kullanıcı Profil ve Ayarlar bölümünden tam bulut yedeğini kapatıp buluttaki şifreli yedeği ve hesap yedek anahtarını silebilir. Bu işlem cihazdaki yerel kayıtları silmez; özellik kapalıyken yeni telefonda otomatik geri yükleme yapılamaz. Misafir kayıtları tam bulut yedeğine gönderilmez.
5. Verilerin saklanması
Yeni native sürümlerde yerel kayıt zarfı AES-256-GCM ile şifrelenir ve yerel şifreleme anahtarı Android Keystore/iOS Keychain korumasındaki SecureStore alanında tutulur. Tam bulut yedeği açıksa aynı kapsamlı kayıtların ayrıca yukarıda açıklanan şifreli yedek zarfı saklanır. Web paneli paylaşımı bu tam yedekten ayrıdır ve yalnız sınırlı toplu özetleri kullanır.
Biyometrik uygulama kilidi isteğe bağlıdır. Parmak izi veya yüz eşleştirmesi işletim sistemi tarafından yapılır; Cep Ritmi biyometrik veriyi almaz veya saklamaz.
Yerel kayıtlar kullanıcı uygulama içinden sildiğinde veya cihazdaki uygulama verileri kaldırıldığında temizlenir. Tam bulut yedeği kullanıcı özelliği kapattığında veya hesabını sildiğinde silinir. Hesap verileri kullanıcı hesabını silene veya geçerli bir yasal saklama zorunluluğu bulunana kadar Firebase Authentication üzerinde tutulabilir. Firebase sağlayıcı sistemlerindeki silme ve yedek temizleme işlemleri, sağlayıcının açıkladığı teknik saklama döngüleri nedeniyle 180 güne kadar sürebilir.
6. Üçüncü taraf hizmetler
Cep Ritmi; kimlik doğrulama için Firebase Authentication ile isteğe bağlı Google/Apple giriş hizmetlerinden, tam bulut yedeği ve web özeti için Firebase Cloud Firestore altyapısından, uygulama çalışması için Expo/React Native altyapılarından, piyasa göstergeleri için herkese açık üçüncü taraf veri kaynaklarından ve destek iletişimi için e-posta servislerinden yararlanabilir. Bu hizmetlerin kendi gizlilik ve güvenlik uygulamaları bulunabilir. Firebase'in güncel veri işleme ve saklama açıklamaları Firebase Gizlilik ve Güvenlik sayfasında yayımlanır.
Herkese açık web sayfalarında Google AdSense reklamları kullanılabilir. Reklam kodu yalnız geçerli yayıncı kimliği, etkin reklam birimi ve Google tarafından onaylı rıza yönetimi yapılandırması birlikte tamamlandığında yüklenir. Oturum açma sayfasında ve kullanıcıya özel finans panelinde reklam gösterilmez. Finans verileri reklam seçimi, kişiselleştirme veya ölçüm amacıyla Google'a ya da reklam verenlere aktarılmaz.
7. Reklam ve satış
Cep Ritmi, kullanıcıların finansal verilerini reklam verenlere veya veri aracılarına satmaz. Veriler yalnız hizmetin çalışması, kullanıcının açık talebi veya geçerli bir yasal zorunluluk kapsamında işlenir.
Google AdSense etkinleştirildiğinde Google; reklam sunumu, sahtekârlığı önleme, sıklık sınırı ve ölçüm amaçlarıyla çerez, yerel depolama, IP adresi, tarayıcı/cihaz bilgisi ve reklam etkileşimi gibi teknik verileri kendi politikaları kapsamında işleyebilir. Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre trafiğinde gerekli seçimler Google tarafından onaylanmış rıza yönetimi arayüzü üzerinden sunulur. Kullanıcı reklam tercihlerini bu arayüzden yönetebilir.
8. Veri silme ve hesap silme
Kullanıcılar Profil ve Ayarlar bölümündeki “Hesabı ve verileri sil” seçeneğiyle hesap silme sürecini başlatabilir. Misafir kullanıcılar aynı alandan bu cihazdaki yerel verilerini silebilir. Ayrıca Veri Silme sayfası veya destek@cepritmi.com üzerinden talep gönderilebilir.
9. İletişim
Gizlilik politikası ile ilgili sorularınız için destek@cepritmi.com adresine yazabilirsiniz.
