ShineDayShineDay

ShineDay Gizlilik Politikası

1. Kapsam

Bu politika, ShineDay Android uygulamasını kullanırken kişisel verilerin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar.
Politika küresel olarak geçerlidir ve GDPR (EEA/UK) ile CCPA/CPRA (California) kapsamındaki açıklamaları içerir.

2. Topladığımız Bilgiler

  • Uygulamada oluşturulan veriler: habit, record, task, wish, reminder, card ve notlar.
  • Yerel profil ve ayar verileri (Room, DataStore, SharedPreferences).
  • Google Sign-In / Firebase Auth kullanıldığında: uid, displayName, photoUrl (yerel openId, openNickname, avatarUrl güncellemeleri için).
  • Bulut yedekleme verileri: giriş yapmış ve premium uygunluğu olan kullanıcılar için habit/period/record/card Google Drive appDataFolder alanına yedeklenebilir.
  • Satın alma verileri: Google Play Billing üzerinden satın alma durumu, ürün kimlikleri, tokenlar.
  • Teknik/kullanım verileri: Firebase Analytics, Crashlytics, Performance, Remote Config tarafından kendi politikalarına göre işlenebilir.
  • Ağ istekleri: /v1/common/card isteğinde cardDate ve gmtRequest bulunur.
  • Gönüllü gönderdiğiniz bilgiler: geri bildirim e-postası içeriği (şablon Android sürümü ve uygulama sürümünü ön doldurabilir).
  • İzinler: INTERNET, POST_NOTIFICATIONS.

3. Bilgileri Kullanma Amaçlarımız

  • Temel uygulama özelliklerini sunmak.
  • Kimlik doğrulama ve hesap bağlama durumunu yönetmek.
  • Yedekleme ve geri yükleme sağlamak.
  • Satın alma ve üyelik geri yükleme işlemleri.
  • Kararlılık, performans ve kaliteyi geliştirmek.
  • Destek ve geri bildirim taleplerini yanıtlamak.
  • Güvenlik ve yasal uyumluluk.

4. Hukuki Dayanaklar (GDPR)

EEA/UK kullanıcıları için bir veya daha fazla dayanak kullanırız:

  • Contract
  • Legitimate Interests
  • Consent
  • Legal Obligation

5. Bilgi Paylaşımı

  • Kişisel bilgileri satmayız.
  • Kişisel bilgileri cross-context behavioral advertising için paylaşmayız.

Gerekli durumlarda verileri şu taraflarla paylaşabiliriz: Google Firebase, Google Play, Google Drive, ShineDay backend (/v1/common/card), seçtiğiniz e-posta sağlayıcısı ve yasal olarak yetkili kurumlar.

6. Uluslararası Veri Aktarımı

Google gibi küresel sağlayıcılar nedeniyle veriler ikamet ettiğiniz ülke dışında işlenebilir. Uygulanabilir hukuk kapsamında gerekli güvenceler sağlanır.

7. Veri Saklama Süresi

  • Yerel veriler: siz silene, uygulama verisini temizleyene veya kaldırana kadar.
  • Google Drive yedekleri: appDataFolderdan silinene kadar.
  • Hesap bağlama verileri: bağlantı kaldırılana/sıfırlanana/silinene kadar.
  • Faturalama/teşhis/analitik verileri: sağlayıcı politikaları ve yasal gerekliliklere göre.
  • Geri bildirim e-postaları: destek için gerekli süre kadar.

8. Haklarınız (GDPR/EEA, UK, CCPA/CPRA)

Yargı alanınıza bağlı olarak erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik, onayı geri çekme ve ayrımcılığa uğramama haklarına sahip olabilirsiniz.
California kullanıcıları için: kişisel bilgi satmıyoruz ve cross-context behavioral advertising için paylaşmıyoruz.

Hak talepleri için: myshineday@gmail.com

9. Hesap ve Veri Silme

ShineDay uygulama içinde hesap silme/bağlantı kaldırma seçenekleri sunar.
Cihazdaki yerel veriler ve Google Drive yedekleri ayrı silme adımları gerektirebilir.

10. Çocukların Gizliliği

ShineDay, 13 yaş altı çocuklara yönelik değildir ve 13 yaş altından bilerek kişisel veri toplamayız.

11. Güvenlik

Makul teknik ve organizasyonel önlemler uygularız; ancak hiçbir yöntem tamamen güvenli değildir.

12. Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde yürürlük tarihini güncelleriz.

Appendix A: Service Disclosure Table

Firebase Authentication

Role: Account identity service

Data Types Involved: `uid`, display name, photo URL, auth status

Purpose: Sign-in and account linkage

Firebase Analytics

Role: Product analytics

Data Types Involved: Usage events, app/device metadata, identifiers

Purpose: Usage analysis and improvement

Firebase Crashlytics

Role: Crash diagnostics

Data Types Involved: Crash logs, stack traces, diagnostic metadata

Purpose: Stability and bug fixing

Firebase Performance

Role: Performance diagnostics

Data Types Involved: Performance/network traces

Purpose: Performance optimization

Firebase Remote Config

Role: Remote configuration

Data Types Involved: Config delivery metadata

Purpose: Controlled rollout

Google Play Billing

Role: Payment support

Data Types Involved: Purchase state, product IDs, tokens

Purpose: Purchase and restore

Google Drive API (`appDataFolder`)

Role: Cloud backup storage

Data Types Involved: Backed-up habit/period/record/card data

Purpose: Backup and recovery

ShineDay Backend (`/v1/common/card`)

Role: Content API

Data Types Involved: `cardDate`, `gmtRequest`, request metadata

Purpose: Daily card content

User Email App / Provider

Role: Support channel

Data Types Involved: Email content, optional app/device version info

Purpose: Support and feedback