Gizlilik Politikası
Yürürlük tarihi: 6 Temmuz 2026
Sumova (“uygulama”), iOS ve Android için cihazda çalışan kişisel bir gider takip uygulamasıdır. Bu politika, uygulamanın hangi verileri işlediğini, bunların nerede kaldığını ve uygulamanın kendisinin cihazınızdan bir şey gönderebileceği tek durumu açıklar.
Finansal verileriniz asla cihazınızdan çıkmaz. Sumova'da kullanıcı hesabı, reklam, analitik veya takip yoktur. Uygulamanın kendisinin gönderdiği tek veri, istediğiniz zaman kapatabileceğiniz anonim bir çökme raporudur. Yedekler ve destek e-postaları, yalnızca siz göndermeyi seçtiğinizde cihazınızdan çıkar.
1. Cihazınızda saklanan veriler
Tüm verileriniz, cihazınızdaki bir veritabanında yerel olarak saklanır:
- hesaplar (adlar, simgeler, bakiyeler),
- işlemler (tür, tutar, tarih, kategori, isteğe bağlı notlar),
- kategoriler,
- borçlar (kişi adı, tutar, isteğe bağlı notlar, vade tarihleri) ve bunların geri ödemeleri,
- uygulama ayarları (para birimi, dil, tema, haftanın ilk günü, çökme raporlama tercihi).
Bunların hiçbiri bize veya başka herhangi birine asla iletilmez. Sunucularımız, kullanıcı hesaplarımız yoktur ve verilerinize erişmenin hiçbir yolu yoktur. Uygulamayı kaldırmak bunların tümünü siler (7. bölümde açıklanan küçük bir iOS uygulama kilidi istisnası hariç).
2. Uygulama kilidi (PIN ve biyometri)
Uygulama kilidini etkinleştirirseniz:
- PIN'iniz, cihazınızın güvenli deposunda (iOS Keychain / Android Keystore) yalnızca tuzlanmış bir kriptografik özet (hash) olarak saklanır — PIN'in kendisi asla saklanmaz ve cihazdan çıkmaz;
- Face ID / Touch ID / parmak izi kimlik doğrulaması tamamen işletim sistemi tarafından yapılır — uygulama biyometrik verilerinizi asla görmez veya saklamaz.
Ne PIN özeti ne de herhangi bir kilit verisi yedek dosyalarına dahil edilir.
3. Çökme raporlama (isteğe bağlı — uygulamanın kendisinin gönderdiği tek veri)
Hataları düzeltmek için uygulama, bir hatayla karşılaştığında otomatik bir çökme raporu gönderebilir. Bunun için, veri işleyicimiz olarak hareket eden Functional Software, Inc. tarafından işletilen bir çökme raporlama hizmeti olan Sentry (sentry.io/privacy) kullanılır. Çökme raporları şifreli bir bağlantı (HTTPS) üzerinden gönderilir.
Bir çökme raporu neler içerir:
- teknik hata ve yığın izlemesi (çökmenin uygulamanın kodunda nerede gerçekleştiği),
- uygulama sürümü, işletim sistemi adı ve sürümü,
- cihaz modeli ve donanım tanılaması (ör. bellek, pil seviyesi, ekran yönü),
- cihaz yereli (locale) ve saat dilimi.
Bir çökme raporunda asla bulunmayanlar:
- finansal verileriniz — hiçbir tutar, işlem, hesap, kategori, borç veya not,
- PIN'iniz, biyometrik verileriniz veya yedek içeriğiniz,
- adınız, e-postanız veya herhangi bir hesap tanımlayıcısı (uygulamada bunlardan hiçbiri yok),
- cihazınızın kişisel adı (ör. “Ahmet'in iPhone'u”) — göndermeden önce bunu kaldırırız,
- IP adresiniz — uygulama bunu asla eklemez ve Sentry projemiz, alım sırasında bağlantı IP'sini atacak şekilde yapılandırılmıştır, bu yüzden asla saklanmaz,
- ekran görüntüleri, ekran kayıtları veya neye dokunduğunuza ya da neye baktığınıza dair herhangi bir iz.
Sizin kontrolünüz: çökme raporlama varsayılan olarak açıktır ve Ayarlar'daki Çökme raporları anahtarıyla istediğiniz zaman kapatılabilir. Kapalıyken hiçbir şey gönderilmez — uygulama başlatılırken oluşan çökmeler de dahil.
Hukuki dayanak ve saklama süresi: çökme raporlarını, uygulamayı kararlı tutma konusundaki meşru menfaatimize dayanarak işleriz (GDPR Madde 6(1)(f)). Meşru menfaate dayandığımız için, bu işlemeye istediğiniz zaman itiraz etme hakkına sahipsiniz (GDPR Madde 21) — bunu Ayarlar'daki Çökme raporları anahtarıyla yaparsınız. Çökme raporları, Sentry tarafından en geç 90 gün içinde otomatik olarak silinir. Sentry, verileri Amerika Birleşik Devletleri'ndeki sunucularda işleyebilir; bu aktarımlar standart sözleşme hükümleriyle güvence altına alınmıştır ve Sentry ayrıca AB–ABD Veri Gizliliği Çerçevesi kapsamında kendini sertifikalandırmıştır. Bu güvencelerin bir kopyasını Sentry'nin sentry.io/legal/dpa adresindeki Veri İşleme Ekinden edinebilirsiniz.
4. Yedekler (dışa aktarma ve geri yükleme)
Verilerinizi Ayarlar → Yedekleme ve geri yükleme üzerinden bir JSON dosyası olarak dışa aktarabilirsiniz. Bu tamamen sizin başlattığınız bir işlemdir:
- dosya cihazınızda oluşturulur ve sistemin paylaşım menüsüne teslim edilir — nereye gideceğine siz karar verirsiniz (bulut deponuz, e-posta, başka bir cihaz vb.);
- yedeğinizi asla almayız, görmeyiz veya saklamayız;
- dışa aktarırken bir parola belirleyebilirsiniz: bu durumda dosya cihazınızda şifrelenir ve bu parola olmadan okunamaz. Parola belirlenmezse dosya şifreli değildir — finansal verilerinizi okunabilir biçimde içerir, bu yüzden onu güvendiğiniz bir yerde saklayın. Parolanızı hiçbir zaman almayız, unutulan bir parola ise kurtarılamaz.
Bir yedeği geri yüklemek de aynı şekilde tamamen yereldir.
5. İletişim
“Bize ulaşın” ekranı, kendi e-posta uygulamanızı support@sumova.app adresine yönelik olarak açar. Gönderdiğiniz her şey, normal bir e-posta gibi e-posta sağlayıcınız tarafından iletilir; bunu yalnızca size yanıt vermek için kullanırız. Sizi hiçbir e-posta listesine eklemeyiz.
6. Sumova'nın YAPMADIKLARI
- Kullanıcı hesabı veya kayıt yok.
- Reklam veya reklam SDK'sı yok.
- Analitik, profilleme veya davranışsal takip yok.
- Verilerin üçüncü taraflarla satılması veya paylaşılması yok (Sentry, yalnızca 3. bölümde açıklanan çökme raporları için işleyicimiz olarak hareket eder).
- Uygulama, isteğe bağlı çökme raporları dışında kendi başına hiçbir ağ bağlantısı kurmaz (yedekler ve e-postalar, seçtiğiniz uygulamalar tarafından gönderilir — bkz. 4. ve 5. bölümler).
7. Verilerinizin silinmesi
- Uygulamada: Ayarlar → “Tüm verileri sil”, uygulamanın cihazınızda sakladığı her şeyi kalıcı olarak siler.
- Uygulamayı kaldırmak, cihaz üzerindeki veritabanınızı kaldırır. iOS'ta, uygulama kilidine ait küçük bir veri parçası (tuzlanmış PIN özeti), uygulama yeniden yüklenene kadar sistem Keychain'inde kalabilir — bu veri hiçbir finansal bilgi içermez, PIN'inize geri döndürülemez ve uygulama, bir sonraki yüklemenin ilk açılışında bunu otomatik olarak temizler. Her şeyi hemen silmek için, kaldırmadan önce “Tüm verileri sil”i kullanın.
- Çökme raporları: daha önce gönderilmiş raporlar sizi tanımlayan hiçbir veri içermez; en geç 90 gün içinde otomatik olarak sona ererler. Yine de yukarıdaki iletişim adresinden daha erken silinmesini talep edebilirsiniz — ancak raporlar anonim olduğundan, hangilerinin size ait olduğunu belirleyemeyebiliriz.
8. Haklarınız
AB/AEA'da veya benzer yasalara sahip bir yargı alanında bulunuyorsanız, işlediğimiz kişisel verilerle ilgili erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz haklarına sahipsiniz. Pratikte bu, kimliğinizle bağlantılı olmayan yalnızca çökme raporlarını ilgilendirir. Bizimle 5. bölümdeki adresten iletişime geçin. Ayrıca yerel veri koruma otoritenize şikâyette bulunma hakkınız da vardır — Litvanya'da bu, Devlet Veri Koruma Müfettişliği'dir (vdai.lrv.lt). Kişisel bilgileri satmıyor veya paylaşmıyoruz ve California Tüketici Gizliliği Yasası kapsamında bir “işletme” değiliz.
Tüm uygulama verileri cihazınızda yaşadığından, bunları dışa aktarmak (taşınabilirlik) ve silmek doğrudan sizin elinizdedir — bkz. 4. ve 7. bölümler.
9. Çocuklar
Sumova, 13 yaşın altındaki çocuklara (veya yargı alanınızdaki eşdeğer asgari yaşa) yönelik değildir. Bilerek hiç kimseden kişisel veri toplamayız — aldığımız tek veri, sizi tanımlayan hiçbir şey içermeyen anonim çökme raporlarıdır (3. bölüm).
10. Bu politikadaki değişiklikler
Bu politikayı değiştirirsek — örneğin uygulama yeni özellikler kazandığında — bu belgeyi ve yürürlük tarihini güncelleriz ve önemli değişiklikleri uygulamanın sürüm notlarında belirtiriz. Değişiklikler yayınlandığında yürürlüğe girer ve zaten işlenmiş verilere asla geriye dönük olarak uygulanmaz.