Son Güncelleme: Mart 2026
Versiyon: 5.1.0 - Açık Rıza Uyumu
Bu belge, Cradly uygulamasının Türkiye Cumhuriyeti sınırları içerisinde sunulmasına ilişkin Gizlilik Politikası, Kullanım Koşulları (EULA) ve KVKK Aydınlatma Metnini içermektedir.
Hukuki Dayanak:
Belgenin Bağlayıcılığı:
Kullanıcı, uygulamayı indirerek, yükleyerek veya kullanmaya başlayarak bu belgedeki tüm hükümleri okuduğunu, anladığını ve kabul ettiğini beyan ve taahhüt eder.
Cradly, gizlilik ve veri minimizasyonu ilkeleri esas alınarak tasarlanmış yerel-öncelikli (local-first) bir uygulamadır. Uygulamanın temel mimarisi gereği:
Şifreleme anahtarı yalnızca kullanıcının cihazında üretilmekte ve saklanmaktadır. Cradly, bu anahtarı BİLMEMEKTE ve bu anahtara ERİŞEMEMEKTEDİR.
Aşağıdaki durumlarda verileriniz KALICI OLARAK KAYBOLABİLİR:
Gelişmiş Veritabanı Kurtarma (Advanced Recovery) Özelliğimiz:
Uygulamamız, yerel veritabanı (SQLite) hasar gördüğünde veya kısmi bozulmalar yaşandığında cihaz içerisinde çalışan araçlarla bozuk veritabanlarını onarmayı dener. Ancak cihazın kaybolması, tamamen formatlanması veya donanımsal olarak çökmesi gibi durumlarda verileri kurtarmak teknik olarak İMKANSIZDIR.
Cradly hiçbir şartta verilerinizi merkezden (sunucudan) KURTARAMAZ ve veri kaybı durumlarından SORUMLU DEĞİLDİR çünkü:
Kullanıcı, verilerinin güvenliğinden ve yedeğinden TAMAMEN SORUMLUDUR. Bu sorumluluk kapsamında:
Not: Uygulamamızın güvenlik ve Zero-Knowledge mimarisi gereği; cihazlar arası veri aktarımı, bulut senkronizasyonu, QR kod veya Bluetooth (BLE) tabanlı "Aile Paylaşımı" ve muadili veri senkronizasyonu özellikleri ŞU ANKİ SÜRÜMDE AKTİF DEĞİLDİR (hiçbir veri toplanmaz/aktarılmaz). Verileriniz tamamen izole ve çevrimdışı (offline) olarak yalnızca cihazınızda kalır. Gelecek sürümler için veritabanı altyapısı hazır tutulsa da bu sistemler şu an kapalıdır.
Bu uyarıları dikkate almayan ve düzenli yedek almayan kullanıcının veri kaybı yaşaması durumunda Cradly hiçbir sorumluluk kabul etmez.
Cradly uygulamasında, Kullanım Koşulları (EULA) ve Gizlilik Politikası gibi uygulamaya giriş yapmak için ZORUNLU OLAN temel yasal sözleşmeler dosyalar halinde uygulamanın içine entegre edilmiştir (gömülü varlıklar/assets). Bu zorunlu onay bilgileri (imply consent) hiçbir şekilde sunucumuza GÖNDERİLMEZ, sadece %100 yerel, cihaz içinde (offline) tutulur ve doğrulanır.
Cradly tarafından merkezi sunucularda (Supabase) yalnızca opsiyonel rıza ispatı için gerekli teknik kayıtlar işlenir:
A. Opsiyonel Rıza (Consent) Kayıtları:
local_uuid_hash)consent_id)consent_type - ör. AD_ALLOWED, CRASHLYTICS_ALLOWED, ANALYTICS_DISABLED)consent_text_hash)app_version)created_at timestamp)Bu kayıtlar:
Cradly, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında aşağıdaki şekilde veri sorumlusu sıfatını taşımaktadır:
a) İsteğe Bağlı Rıza Kayıtları Bakımından (SINIRLI VERİ SORUMLUSU):
local_uuid_hash, consent_id, consent_type, consent_text_hash, app_version, created_at)Bu veriler bakımından Cradly sınırlı kapsamda veri sorumlusudur.
b) Sağlık Verileri Bakımından:
Kullanıcının cihazında şifrelenmiş sağlık verilerine hiçbir teknik erişimimiz bulunmadığından, bu verilerin içeriği bakımından fiili bir veri işleyen veya merkezi veri sorumlusu kapasitesinde hareket etmiyoruz. İşleme araçları yazılım tarafından sağlansa da veri kontrolü münhasıran kullanıcıdadır.
Gerekçe:
ANCAK Cradly, Teknik Altyapı Sağlayıcı Olarak:
Cradly, bu verilerin işlenmesine olanak sağlayan teknik altyapıyı sağladığından, KVKK m.3 kapsamında teknik altyapı sağlayıcı sıfatıyla aşağıdaki yükümlülükleri taşır:
Veri İçeriği Üzerinde Tasarruf Hakkı:
Cradly, sağlık verilerinin içeriğine erişemediğinden, bu veriler bakımından KVKK m.11 kapsamındaki bazı haklar (örneğin verilerin düzeltilmesi, silinmesi, üçüncü kişilere aktarıldıysa bilgilendirilme) doğrudan Cradly'a yöneltilemez.
Bu haklar, verilerin bulunduğu cihazın sahibi ve verilere tek başına erişim yetkisine sahip olan kullanıcı tarafından doğrudan kullanılabilir. Kullanıcı, uygulamayı kullanarak kendi verilerini görüntüleyebilir, düzeltebilir, silebilir veya dışa aktarabilir.
Veri sorumlusu statüsüne ilişkin yukarıdaki değerlendirme, yerel şifreli yazılım araç sağlayıcıları bakımından henüz yerleşik bir KVKK Kurul kararının bulunmadığı ve aktif hukuki yoruma açık olan mevcut durumda Cradly'un benimsediği tutumu yansıtmaktadır. Söz konusu alan, KVKK Kurulu'nun kararları ve akademik görüşlerle gelişmeye devam etmektedir. Kişisel Verileri Koruma Kurulu'nun bu konuda farklı bir değerlendirme benimsemesi veya uygulamayı bağlayan bir karar vermesi halinde, Cradly gerekli uyum adımlarını derhal atmayı, uygulanabilir tüm yasal yükümlülükleri yerine getirmeyi ve kullanıcıları zamanında bilgilendirmeyi taahhüt eder.
Cradly, uygulama içerisinde kullanıcı tarafından girilen sağlık verilerinin içeriğine erişemez, bu verileri merkezi bir sunucuda depolamaz ve bu veriler üzerinde herhangi bir tasarrufta bulunmaz.
Bu nedenle Cradly'un veri sorumluluğu yalnızca aşağıdaki faaliyetlerle sınırlıdır:
local_uuid_hash, consent_id, consent_type, consent_text_hash, app_version, created_at)(Kullanım Şartları ve Gizlilik Politikası gibi uygulamayı kullanmak için gerekli temel, zorunlu (hard-gate) metinlerin onay bilgisi sunucuya GÖNDERİLMEZ, uygulamanın içerisine gömülü (embedded assets) metinler üzerinden cihazda %100 yerel (offline) olarak tutulur.)
Kullanıcının yerel cihazında saklanan sağlık verileri, bebek profilleri, fotoğraflar, notlar ve benzeri tüm içerikler bakımından Cradly, 6698 sayılı KVKK kapsamında veri sorumlusu veya veri işleyen sıfatına sahip değildir.
Amaç: Yalnızca isteğe bağlı (opsiyonel) rıza kayıtlarının (Analytics, Crashlytics vb.) onay seçimlerinin saklanması. Giriş için zorunlu (hard-gate) olan Gizlilik Politikası ve Kullanımı Koşulu beyanlarının onayları Supabase'e GÖNDERİLMEZ.
Sunucu Lokasyonu: Supabase proje bölgesi Avrupa Birliği içinde eu-west-3 (Paris, Fransa) olarak yapılandırılmıştır. Bununla birlikte, hizmetin teknik işletimi kapsamında Supabase'in yetkili alt işleyenleri tarafından sınırlı veri işleme faaliyetleri farklı ülkelerde gerçekleşebilir. Bu nedenle yurt dışı veri aktarımı, KVKK'nın güncel 9. maddesi kapsamında uygun aktarım mekanizması ve sözleşmesel güvencelerle yürütülür.
Aktarılan Veriler:
local_uuid_hash, consent_id, consent_type, consent_text_hash, app_version, created_at (sunucu zaman damgası)AKTARILMAYAN VERİLER:
Hukuki Dayanak:
assets/legal/compliance/Supabase_User_DPA.pdfKapsam: YALNIZCA ücretsiz sürüm kullanıcıları
Reklam Türü ve İçeriği: Uygulama, Google AdMob altyapısını kullanmaktadır. Uygulamanın hedef kitlesi yetişkinler (ebeveynler) olmakla birlikte, uygulamanın hassas doğası gereği reklam içerikleri "G" (General Audience - Genel İzleyici) seviyesinde filtrelenmektedir. Kullanıcıya gösterilecek reklamlar; kullanıcının cihazındaki reklam kimliği (IDFA/GAID) baz alınarak sunulabilir. Ancak kesinlikle uygulama içine girilen bebek sağlık verileri, isimler veya notlar reklam hedeflemesi amacıyla kullanılmaz ve reklam sağlayıcılarla paylaşılmaz.
İşlenen Veriler:
Veri Sorumlusu: Bu veriler bakımından veri sorumlusu Google LLC'dir. Cradly, sadece aracılık eden teknik platform sağlayıcısıdır.
İşleme Amacı:
Veri Aktarım Yeri ve Hukuki Dayanak (KVKK m.9): 1 Haziran 2024 tarihinde değişen KVKK Madde 9 hükümleri gereği, veriler uygun güvence niteliği taşıyan ve Kişisel Verileri Koruma Kurulu tarafından kabul edilen Standart Veri Koruma Sözleşmesi (SCC - Standard Contractual Clauses) doğrultusunda Amerika Birleşik Devletleri'ne (Google LLC sunucuları) aktarılmaktadır.
Google AdMob DPA/Terimler Bilgilendirmesi:
Google AdMob bakımından veri işleme şartları ve yurt dışı aktarımı, Google'ın çevrimiçi hizmet şartları ve hesap kullanım sürecinde otomatik kabul modeliyle yürürlüğe giren Standart Veri Koruma Sözleşmesi (SCC) taahhütlerine dayanmaktadır; Supabase'deki gibi ayrı karşı-imzalı bir DPA akışı bulunmayabilir. Resmi Google metni: https://privacy.google.com/businesses/processorterms/ (güncel yönlendirme: https://business.safety.google/adsprocessorterms/)
Kullanıcı Hakları:
Kullanıcı, reklam kimliğini kontrol etme haklarına sahiptir:
REKLAM GÖSTERİMİNİN HUKUKİ DAYANAĞI — İKİ AYRI KATMAN:
Reklam gösterimine ilişkin hukuki çerçeve iki ayrı katmandan oluşmaktadır:
1. KATMAN — Reklam Gösterimi (Sözleşme Şartı)
Ücretsiz sürümde reklam gösterimi, kullanıcının Kullanım Koşulları'nı (EULA) kabul etmesiyle birlikte yürürlüğe giren freemium hizmet modelinin ayrılmaz bir parçasıdır. Reklam desteği, uygulamanın kullanıcısından doğrudan ücret almaksızın sunulabilmesinin finansal dayanağıdır.
2. KATMAN — Reklam Kişiselleştirme ve Bölgesel Konum (NPA Modu)
Gösterilen reklamların kişiselleştirilmiş olup olmayacağı, uygulamanın çalıştırıldığı coğrafi bölgeye göre farklılık gösterir:
A. Türkiye ve Düzenlenmemiş Diğer Bölgeler (Varsayılan NPA):
Türkiye (ve Google UMP zorunluluğu bulunmayan benzeri bölgeler) kapsamındaki kullanıcılar için Cradly, reklam kimliğinizi (IDFA/GAID) işlemeyen Kişiselleştirilmemiş Reklam (NPA - Non-Personalized Ads) modunu varsayılan ve değiştirilemez bir standart olarak uygular. Kişisel reklam tanımlayıcılarınız analiz edilmediği ve reklam hedeflemesi yapılmadığı için, bu bölgelerde kullanıcılara herhangi bir reklam rıza (Consent) ekranı GÖSTERİLMEZ. Bu özellik sözleşmesel bir freemium şartı olarak tamamen anonim ve bağlamsal çalışır.
B. AEA (Avrupa Ekonomik Alanı), Birleşik Krallık ve Düzenlenmiş Diğer Bölgeler:
Kullanıcı tercih formlarının dayatıldığı bu bölgelerde, kişiselleştirme isteğinizi belirtmeniz için Google UMP onay ekranı gösterilir. Bu menüde verdiğiniz rıza kararı (kabul/ret), cihazınıza atanmış takma adlaştırılmış (pseudonymized) Consent ID (UUID) ile şifrelenerek kayıt altına alınır ve reddedilirse NPA olarak devam eder.
Kişiselleştirme Rızasını Geri Çekme (Sadece Düzenlenmiş Bölgeler):
Eğer cihazınız rıza diyaloğunun kullanıldığı düzenlenmiş bir bölgedeyse ve kişiselleştirilmiş reklamlara izin verdiyseniz, rızanızı Ayarlar > Gizlilik Tercihleri altından her zaman geri çekebilirsiniz. Rızanızı geri çektiğinizde uygulama NPA moduna geçer. (Türkiye gibi NPA'nın standart olduğu bölgelerde reklamlar başından beri kişiselleştirilmemiş olarak gösterildiği için bu menü reklam çalışma yapısını etkilemez).
Kullanıcı Seçenekleri Özeti:
| Seçenek | Reklamlar | IDFA/GAID İşleme |
|---|---|---|
| (Avrupa/UMP vb) Kişiselleştirilmiş İzin | Gösterilir (kişiselleştirilmiş) | Evet |
| Türkiye/Diğer (Varsayılan NPA) | Gösterilir (anonim/bağlamsal) | Hayır |
| Premium Satın Al | Gösterilmez | Hayır |
Premium Kullanıcılar: Premium kullanıcılara hiçbir reklam gösterilmez ve reklam kimliği işlenmez.
Standart banner reklamlara ek olarak Cradly, ücretsiz sürüm kullanıcılarının uygulama içi belirli özelliklere karşılık olarak gönüllü olarak izleyebileceği ödüllü reklamlar (rewarded ads) sunmaktadır. Bu reklamlar tamamen isteğe bağlıdır ve hiçbir zaman otomatik olarak gösterilmez.
Ödüllü Reklamların Kullanıldığı Özellikler:
Aktivasyon Koşulları:
Standart reklamların aksine, ödüllü reklamlar 7 günlük bekleme süresine, 8 kayıt eşiğine ve gece saati filtresine tabi DEĞİLDİR. Yalnızca aşağıdaki iki koşulun karşılanması yeterlidir:
1. Geçerli reklam rızasının (consent) mevcut olması
2. Aktif bir internet bağlantısının bulunması
Tamamen İsteğe Bağlı:
Ödüllü reklam izlemek hiçbir zaman zorunlu değildir. Reklam izlemek istemeyen kullanıcılar bu özelliklere reklamsız erişmek için Premium sürümü satın alabilir ya da söz konusu özellikleri kullanmamayı tercih edebilirler.
İşlenen Veriler ve Kişiselleştirme: Ödüllü reklamlar, standart banner reklamlarla aynı rıza kararını kullanır. Google UMP'nin uygulandığı bölgelerde (AEA, Birleşik Krallık, ABD'nin düzenlenmiş eyaletleri), kullanıcının UMP onay formunda verdiği tercihe göre reklamlar kişiselleştirilmiş veya kişiselleştirilmemiş olabilir — Google'ın SDK'sı, hedefleme karını IABTCF onay dizesine (consent string) göre verir. Bu düzenlenmiş bölgeler dışında ise uygulama, kullanıcının eylemine bakılmaksızın kişiselleştirilmemiş (NPA) modu zorunlu olarak uygular. Hiçbir durumda, bebeğe ait sağlık verileri reklam ağlarıyla paylaşılmaz ve herhangi bir reklam hedeflemesinde kullanılmaz.
Cradly, uygulamanın kararlılığını ve performansını iyileştirmek amacıyla, yalnızca kullanıcının açık rızası ile anonim çökme raporları (Firebase Crashlytics) ve kullanım analitiği verileri (Firebase Analytics) toplar. Bu seçenekler opsiyoneldir; seçilmediğinde uygulama kullanılmaya devam edilebilir.
Toplanan Veriler (Anonim ve Teknik Nitelikte):
TOPLANMAYAN / İŞLENMEYEN VERİLER:
Veri Sorumlusu ve İşleme Amacı:
Veri Sorumlusu: Toplanan bu anonim teknik veriler bakımından, veri işleme faaliyetinin asıl amacını ve vasıtasını belirleyen taraf Cradly'dur.
İşleme Amacı: Uygulamadaki hataları tespit etmek, önceliklendirmek ve düzeltmek; kararlılığı ve performansı artırmak; böylece tüm kullanıcılar için daha iyi bir deneyim sunmak.
Hukuki Dayanak: İşleme bakımından KVKK Md. 5/1 uyarınca açık rıza; yurt dışına aktarım bakımından KVKK Md. 9 kapsamında uygun aktarım mekanizması.
Veri İşleyen ve Aktarım:
Veri İşleyen: Crash raporlarının teknik altyapısı Google LLC tarafından sağlanmaktadır. Google, bu hizmet kapsamında Cradly adına veri işleyen sıfatıyla hareket etmektedir.
Veri Aktarımı: Toplanan anonim teknik veriler, işleme amacına uygun olarak Amerika Birleşik Devletleri'nde bulunan Google sunucularına aktarılabilir. Bu aktarım, KVKK m.9 kapsamında uygun aktarım mekanizması ve sözleşmesel güvenceler çerçevesinde yürütülür.
Güvenlik: Google, veri işleyen olarak endüstri standartlarında güvenlik önlemleri uygulamayı taahhüt etmektedir. Firebase/Google tarafında yürürlükteki veri işleme sözleşmeleri (DPA) esas alınır. Firebase hizmetlerinde DPA hükümleri, Google/Firebase sözleşme seti içinde hesap oluşturma/kullanım sürecinde otomatik kabul modeliyle yürürlüğe girebilir; Supabase'deki gibi ayrı karşı-imzalı DPA akışı bulunmayabilir. Resmi Firebase DPA metni: https://firebase.google.com/terms/data-processing-terms
Kullanıcı Kontrolü:
Kullanıcı, uygulamanın ayarlar bölümünden Crashlytics ve Analytics seçeneklerini dilediği zaman kapatabilir. Bu seçenekler kapalı olduğunda cihazdan hiçbir çökme raporu veya kullanım analitiği verisi toplanmaz ve gönderilmez.
Kapsam: YALNIZCA Premium sürüm kullanıcıları veya satın alma işlemini başlatanlar.
Amaç: Uygulama içi satın alımların ve aboneliklerin güvenli bir şekilde yönetilmesi, uygulama mağazaları (Apple App Store ve Google Play Store) ile senkronize edilmesi.
İşleyen Taraf: RevenueCat Inc.
İşlenen Veriler: Satın alma işlemlerine ait anonim platform faturaları ve uygulama tarafından atanan anonim Kullanıcı ID'si (App User ID). Bu veriler arasında doğrudan adınız, e-posta adresiniz veya kredi kartı numaranız BULUNMAZ. Tüm ödeme işlemleri Apple veya Google tarafından kendi güvenli sistemlerinde yapılır; Cradly ve RevenueCat yalnızca bu işlemin başarılı olup olmadığı bilgisini anonim token'lar üzerinden doğrular.
Hukuki Dayanak: Sözleşmenin İfası (KVKK m.5/2-c) ve sahteciliği önlemek adına Veri Sorumlusunun Meşru Menfaati (KVKK m.5/2-f) kapsamında işlenir. Yurt dışı aktarımı bakımından RevenueCat ile uygulanabilir standart veri koruma sözleşmeleri geçerlidir.
Cradly, içerik olarak bebek bakımını konu almakla birlikte; hedef kitlesi ve fiili kullanıcıları bakımından "Çocuğa Yönelik (Child-Directed)" bir uygulama DEĞİLDİR. Uygulama, münhasıran 18 yaş ve üzeri ebeveynlerin/vasilerin kullanımı için tasarlanmış bir ebeveyn asistanı aracıdır.
Uygulama, çocuklar tarafından kullanılmak üzere tasarlanmamıştır ve çocukların cihazla doğrudan etkileşime girmesi öngörülmemektedir. Bu nedenle reklam ve veri işleme politikaları "Genel İzleyici (Yetişkin)" standartlarına göre belirlenmiştir.
Cihaz Güvenliği Uyarısı:
Uygulama, ebeveynlere yöneliktir ve hassas veriler içerir. Çocuğunuzun cihazı kullanması durumunda verilerin yanlışlıkla silinmesini veya değiştirilmesini önlemek amacıyla, cihazınızın ekran kilidi özelliklerini kullanmanız ve uygulamayı çocukların erişimine açık bırakmamanız önemle tavsiye edilir.
Kullanıcı, uygulamayı kullanarak aşağıdaki hususları KABUL ve BEYAN eder:
Uygulama yetişkinlere yönelik olsa da, bir bebek bakım aracı olması sebebiyle gösterilen reklamların "Aile Güvenliği" standartlarına uyması taahhüt edilir.
Bu kapsamda Cradly:
Cradly, tıbbi cihaz, tanı aracı veya tedavi yöntemi DEĞİLDİR. Uygulama, ebeveynlerin bebek bakım süreçlerini organize etmelerine yardımcı olan bir kayıt tutma, organizasyon ve hatırlatma aracıdır.
Cradly:
Bebek sağlığına, gelişimine, beslenmesine ve bakımına ilişkin TÜM KARARLAR mutlaka lisanslı sağlık profesyonelleri (pediatrist, çocuk doktoru, diyetisyen, aile hekimi vb.) tarafından alınmalıdır.
KULLANICI KABUL EDER Kİ:
Uygulama güncellemeleri, güvenlik, performans iyileştirmeleri ve işlevsel geliştirmeler amacıyla yayınlanmaktadır.
Cradly, güncellemelerin mevcut verilerle uyumlu şekilde çalışması için uygulamanın niteliği, teknik kapasitesi ve sunulduğu kullanım koşulları çerçevesinde makul ölçüde teknik özen göstermekle yükümlüdür.
KRİTİK UYARI - ZORUNLU İŞLEM:
Kullanıcı, HER UYGULAMA GÜNCELLEMESİ ÖNCESİNDE MUTLAKA YEDEK ALMAKLA YÜKÜMLÜDÜR.
Yedekleme Yapılmaması Durumunda:
Cradly, güncelleme öncesi yedek alınmaması nedeniyle oluşan veri kayıplarından SORUMLU DEĞİLDİR.
Yerel cihazda tutulan verilerin; işletim sistemi kısıtları, cihaz donanımı, üçüncü taraf yazılımlar, kullanıcı tarafından yedek alınmaması veya öngörülemeyen teknik hatalar nedeniyle zarar görmesi veya kaybolması mümkündür.
Bu tür durumlarda Cradly, makul teknik özenin gösterilmiş olması kaydıyla, veri kaybından sorumlu tutulamaz.
Cradly'un kasıtlı davranışı veya ağır kusuru hâllerinde doğabilecek sorumluluklar bu hükmün kapsamı dışındadır.
Tüm veriler yalnızca kullanıcının cihazında saklandığından, düzenli yedek alınması kullanıcının sorumluluğundadır.
Uygulama içi yedekleme sistemi:
Kullanıcı bu hatırlatmalara rağmen yedek almaz ise, veri kaybı riski tamamen kullanıcının sorumluluğundadır.
GARANTİLERİN REDDİ (ZIMNİ GARANTİLERDEN MUAFİYET):
UYGULAMA "OLDUĞU GİBİ" VE "MEVCUT OLDUĞU ŞEKLİYLE" SUNULMAKTADIR. UYGULANABİLİR KANUNLARIN İZİN VERDİĞİ EN GENİŞ ÖLÇÜDE, Cradly; TİCARİ ELVERİŞLİLİK (MERCHANTABILITY), BELİRLİ BİR AMACA UYGUNLUK (FITNESS FOR A PARTICULAR PURPOSE) VE İHLAL ETMEME GİBİ ZIMNİ GARANTİLER DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ HİÇBİR GARANTİ VERMEMEKTEDİR. UYGULAMANIN KESİNTİSİZ ÇALIŞACAĞI, YAZILIM HATASI (BUG) İÇERMEYECEĞİ VEYA CİHAZ GÜVENİLİRLİĞİNİN VERİ KAYBINI KESİN OLARAK ENGELLEYECEĞİ GARANTİ EDİLMEZ.
Hukuki Nitelik:
Ücretsiz sürüm, kullanıcıya doğrudan parasal bedel talep edilmeksizin sunulan bir yazılım hizmetidir. Hizmetin sürdürülebilirliği, yalnızca ücretsiz sürüm kullanıcılarına yönelik reklam gösterimi (Google AdMob) aracılığıyla sağlanmaktadır. Bu yapı itibarıyla söz konusu hizmet, reklam destekli bedelsiz (freemium) bir hizmet modeli niteliğindedir; kullanıcıdan doğrudan ücret alınmamakla birlikte dolaylı ticari bir ilişki mevcuttur.
Sorumluluk Rejimi:
Hizmetin doğrudan parasal bedel alınmaksızın "olduğu gibi" (as-is) sunulması ve kullanıcının bu hizmeti ücretsiz kullandığı gözetilerek, TBK m.26 (sözleşme özgürlüğü) ve m.115 (sorumluluktan önceden muafiyet sınırları) çerçevesinde aşağıdaki sorumluluk sınırlaması taraflarca karşılıklı olarak kabul edilmiştir:
Bu kapsamda Cradly:
TBK m.115 Saklı Tutulan Sorumluluklar: Bedensel bütünlük zararları ile kasıt veya ağır kusurdan doğan her türlü zarar için önceden sorumluluktan muafiyet beyanı geçersizdir; bu haller her koşulda sorumluluk kapsamındadır.
Kullanıcı, ücretsiz hizmetin doğrudan ücret alınmaksızın, reklam geliriyle sürdürülebilir kılınan bir model kapsamında "olduğu gibi" sunulduğunu ve bu nedenle sorumluluk kapsamının işbu şartlarla sınırlandırıldığını kabul eder.
Cradly, premium kullanıcılar bakımından:
SORUMLULUK TAVANI:
Ödenen premium bedel (tek seferlik satın alma tutarı) sorumluluk tavanını oluşturur. Örnek: 299 TL ödenmiş ise, azami tazminat 299 TL'dir.
SORUMLU OLDUĞUMUZ HALLER:
SORUMLU OLMADIĞIMIZ HALLER:
KULLANICI SORUMLULUKLARI:
Bu sorumluluk sınırlaması, sözleşmenin esaslı yükümlülüklerinin (uygulamanın temel işlevleri) basit ihmal yoluyla ihlali durumunda, öngörülebilir ve tipik zararlar için geçerli değildir.
ÖNEMLİ BİLGİLENDİRME:
Cradly Premium sürümü, elektronik ortamda anında ifa edilen gayrimaddi bir hizmettir.
6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği'nin 15/ğ maddesi uyarınca; "Elektronik ortamda anında ifa edilen hizmetler veya tüketiciye anında teslim edilen gayrimaddi mallara ilişkin sözleşmeler" cayma hakkının istisnası kapsamındadır.
Kullanıcı, Premium hizmeti satın alarak hizmetin ifasının anında başladığını ve bu nedenle 14 günlük cayma (iade) hakkını kaybettiğini peşinen kabul ve beyan eder. İade talepleri, satın alımın yapıldığı platformun (Apple App Store veya Google Play Store) kendi iade politikalarına tabidir ve Cradly'un bu platformların iade kararlarına müdahale yetkisi bulunmamaktadır.
Cradly'un alarm ve hatırlatıcı işlevleri cihazın yerel İşletim Sistemi (Apple iOS veya Google Android) kısıtlamalarına tabidir. Cradly, anlık bildirim (push notification) için uzak bir sunucu kullanmaz (Offline/Local-First), bildirimlerin ve alarmların cihaz üzerinde zamanlanması (local notification scheduling) mantığıyla çalışır.
Kullanıcı olarak şu teknik gerçekleri kabul ve beyan edersiniz:
Kullanıcı, uygulamayı kullanmaya başlamadan önce aşağıdaki açık rızayı vermelidir:
18 yaşından büyük olduğumu, uygulamada ekleyeceğim bebek veya bebeklerin yasal temsilcisi sıfatıyla hareket ettiğimi, bebeğime/bebeklerime ait sağlık verilerinin (beslenme, uyku, aşı, gelişim takibi vb.) ve diğer özel nitelikli kişisel verilerin, yalnızca kendi cihazımda AES-256 şifreleme standardıyla saklanmak üzere işlenmesini, Cradly'un bu verilere erişemeyeceğini bildiğimi ve açıkça kabul ediyorum.
Ücretsiz sürümde Google AdMob aracılığıyla reklamlar gösterilmektedir. Türkiye ve Google UMP (User Messaging Platform) zorunluluğu bulunmayan diğer bölgelerdeki kullanıcılar için Cradly, reklam kimliklerinizi (IDFA/GAID) işlemeyen ve kişiselleştirme yapmayan "Kişiselleştirilmemiş Reklam (NPA)" modunu standart olarak uygular.
Bu nedenle, uygulamanın çalıştırıldığı bu bölgelerde reklam gösterimi için herhangi bir açık rıza (consent) alınmaz veya talep edilmez. Reklam gösterimi işlemi, ücretsiz uygulamanın finansal sürdürülebilirliğini sağlamak amacıyla tamamen "Kullanım Koşulları (EULA) Sözleşmesinin İfası" kapsamında yürütülür (Bkz. Madde 1.5.2). Reklam kimlikleriniz (IDFA/GAID) kişiselleştirme amacıyla işlenmediği için, kullanıcı özelinde bir veri aktarımı veya hedefleme faaliyeti gerçekleşmez.
(Yalnızca Avrupa Ekonomik Alanı [EEA], Birleşik Krallık [UK] veya ilgili düzenlemeye tabi ABD eyaletleri gibi aktif onay toplanmasının dayatıldığı bölgelerdeki kullanıcılar için uygulamanın yerleşik Google UMP sistemi devreye girer. Bu kullanıcılardan IDFA/GAID işlenmesi suretiyle kişiselleştirilmiş reklam onayı talep edilebilir ve bu veriler Google LLC tarafından işlenebilir. Kullanıcı, dilediği zaman ayarlar üzerinden bu izni geri çekerek NPA moduna dönebilir.)
Ayrıca, uygulamanın kararlılığını artırmak amacıyla anonim çökme raporları (Google Firebase Crashlytics) yalnızca açık rıza verilirse toplanır. Bu seçenek opsiyoneldir; seçilmediğinde uygulama kullanılmaya devam edilebilir ve ayarlardan her zaman kapatılabilir.
Uygulamanın kullanımını ve performansını ölçmek için Google Firebase Analytics yalnızca açık rıza verilirse kullanılmaktadır. Bu kapsamda uygulama içi etkileşimler (ekran görüntüleme, oturum, uygulama açma gibi teknik olaylar), cihaz ve işletim sistemi bilgileri ve uygulama örnek kimliği (app-instance identifier) işlenebilir. Varsayılan SDK davranışları reklam kimliği (IDFA/GAID) toplamaya elverişli olsa da, Cradly uygulamasında Analytics için reklam kimliği toplama kapalıdır ve kişiselleştirilmiş reklam sinyalleri kullanılmaz. Kullanıcı, Ayarlar ekranından Analytics ve Crashlytics kullanımını devre dışı bırakabilir.
Crashlytics ve Analytics kapsamında kullanıcıdan isim, e-posta, telefon veya bebek/sağlık içerikleri talep edilmez; uygulama bu tür verilerin gönderilmesini engellemek üzere tasarlanmıştır.
Cradly tarafından merkezi sunucuda (Supabase) işlenen kişisel veri kategorileri, YALNIZCA KULLANICININ OPSİYONEL İZİNLERİNE AİT teknik tanımlayıcıların takma adlaştırılmış (pseudonymized) hallerinden ibarettir.
Bu kapsamda:
local_uuid_hash, consent_id, consent_type, consent_text_hash, app_version, created_at.consent_type olay türü üzerinden loglanır.Cradly’un kendi merkezi sunucularında bu kategoriler dışında hiçbir kişisel veri (ad, e-posta, telefon vb.) işlenmez veya saklanmaz.
Bununla birlikte, yalnızca açık rıza verilmesi halinde Firebase Analytics ve Firebase Crashlytics altyapıları kapsamında Google LLC’ye otomatik olarak aktarılabilen sınırlı teknik veri kategorileri aşağıdaki gibidir:
Bu teknik veriler, Cradly tarafından kullanıcı kimliğiyle ilişkilendirilmez ve herhangi bir kullanıcı profili oluşturulmaz.
Kullanıcı, KVKK m.11 kapsamındaki haklarını hem cihazındaki yerel veriler hem de Cradly tarafından sunucuda tutulan opsiyonel rıza logları bakımından kullanabilir. Sunucu tarafı başvuruları, aşağıdaki veri silme prosedürü kapsamında değerlendirilir.
Cradly, kişisel verilerinizi 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanarak işlemektedir:
| Veri Kategorisi | İşleme Amacı | Hukuki Sebep (Dayanak) |
|---|---|---|
| Sağlık ve Bebek Bilgileri (Cihazınızda Şifreli) | Bebek bakım takibinin yapılması | Açık Rıza (KVKK Md. 6/2) |
Opsiyonel Rıza Logları (local_uuid_hash, consent_id, consent_type, vb.) |
Opsiyonel onayların ispat yükümlülüğü | Hukuki Yükümlülük (KVKK Md. 5/2-ç) ve Veri Sorumlusunun Meşru Menfaati (KVKK Md. 5/2-f) + yurt dışı aktarımda KVKK Md. 9 kapsamında uygun aktarım mekanizması |
| Premium Abonelik Yönetimi - RevenueCat (Anonim fatura ve App User ID) | Premium üyelik kaydının doğrulanması ve abonelik yönetimi | Sözleşmenin İfası (KVKK Md. 5/2-c) ve sahteciliği önlemek adına Veri Sorumlusunun Meşru Menfaati (KVKK Md. 5/2-f) |
| Reklam Gösterimi — NPA Modu (Reklam kimliği işlenmez; bağlamsal/anonim reklam) | Ücretsiz sürümde reklam destekli hizmet sunumu — freemium sözleşme edimi | Sözleşmenin İfası (KVKK Md. 5/2-e) — IDFA/GAID işlenmediğinden açık rıza gerekmez |
| Reklam Kimliği (IDFA/GAID) — Kişiselleştirilmiş Mod (Yalnızca kullanıcı onaylarsa) | Kişiselleştirilmiş reklam gösterimi ve frekans kontrolü | Açık Rıza (KVKK Md. 5/1) + yurt dışı aktarımda KVKK Md. 9 kapsamında uygun aktarım mekanizması — rıza her zaman geri çekilebilir; geri çekilmesi halinde NPA moduna geçilir |
| Kullanım Analitiği (Firebase Analytics) | Uygulama kullanımını ve performansı ölçme | Açık Rıza (KVKK Md. 5/1) + yurt dışı aktarımda KVKK Md. 9 kapsamında uygun aktarım mekanizması |
| Çökme Raporları (Firebase Crashlytics) | Uygulama iyileştirme ve hata analizi | Açık Rıza (KVKK Md. 5/1) + yurt dışı aktarımda KVKK Md. 9 kapsamında uygun aktarım mekanizması |
Cradly, "Local-First" mimarisi nedeniyle verilerinizin %99'una sahip değildir.
Yerel Verilerin Silinmesi: Uygulamayı cihazınızdan kaldırdığınızda, cihazınızda şifreli olarak tutulan tüm sağlık ve bebek verileri kalıcı olarak ve geri döndürülemez şekilde imha edilir.
Sunucu Kayıtlarının Silinmesi/Anonimleştirilmesi: Sunucularımızda tutulan opsiyonel rıza loglarının silinmesini talep etmek için; uygulama içerisindeki "Ayarlar > Kimlik Bilgim" kısmındaki Consent ID numaranızı kopyalayarak infocradlelog@gmail.com adresine "Veri Silme Talebi" konulu bir e-posta atmanız yeterlidir.
Sunucu tarafı eşleştirme ve işlem adımları:
local_uuid_hash).Talebiniz en geç 30 gün içinde işleme alınır.
Önemli Not: Sunucu tarafında tutulan opsiyonel rıza logları için otomatik/döngüsel silme sistemi bulunmamaktadır. Silme veya anonimleştirme işlemi, kullanıcının infocradlelog@gmail.com adresine Consent ID bilgisini içeren talebi üzerine başlatılır. Yasal saklama zorunluluğu bulunan kayıtlar ise ilgili süre sonuna kadar saklanır ve süre sonunda imha edilir.
İşbu Kullanım Koşulları ve Gizlilik Politikası, kanunlar ihtilafı kuralları dikkate alınmaksızın Türkiye Cumhuriyeti hukukuna tabi olacak ve bu hukuka göre yorumlanacaktır.
Tüketici hukukundan doğan emredici yetki kuralları saklı kalmak kaydıyla, bu belgeden doğan veya bununla bağlantılı tüm uyuşmazlıklarda İstanbul (Türkiye) mahkemeleri ve icra daireleri münhasıran yetkilidir.
Bu sözleşme, kullanıcının uygulama içi onay akışını tamamladığı anda yürürlüğe girer.
Değişiklik Prosedürü:
Cradly, işbu sözleşmede değişiklik yapma hakkını saklı tutar. Değişiklikler aşağıdaki usule göre kullanıcıya iletilir:
2a. Bölge veya Ülke Değişikliğinde Yeniden Onay (KVKK m.5/1): Uygulama her açılışta kullanıcının bulunduğu coğrafi bölgeyi ve cihaz dilini otomatik olarak tespit eder. Kullanıcının cihazı farklı bir hukuki bölgeye geçmişse (örneğin Türkiye'den Avrupa Ekonomik Alanı'na ya da başka bir ülkeye) veya bulunulan bölge için geçerli yasal metin güncellenmiş ve bu metin artık kullanıcının önceden onayladığı metinden farklılaşmışsa, uygulama ilgili bölgenin yürürlükteki yasal metnini ekrana getirir ve KVKK m.5/1 uyarınca yeni bir açık rıza alır. Kullanıcı, söz konusu yeni metin kapsamında onayını vermeden uygulamaya erişim sağlanamaz. Önceki onay kaydı geçerliliğini korur; her iki kayıt da cihazda şifreli biçimde saklanmaya devam eder.
Önemli Not: Uygulamada merkezi push-notification (anlık bildirim) altyapısı bulunmadığından tüm bildirimler, kullanıcının uygulamayı açması sırasında gerçekleştirilir. Uygulamayı uzun süre açmayan kullanıcılar, sözleşme değişikliklerinden bir sonraki uygulamayı açışlarında haberdar edilir.
İşbu Sözleşmenin herhangi bir hükmünün uygulanabilir yasalara göre geçersiz veya uygulanamaz bulunması halinde, bu durum Sözleşmenin tamamının geçersizliği sonucunu doğurmaz. Geçersiz veya uygulanamaz bulunan hüküm, sözleşmenin diğer hükümlerini etkilemeksizin Sözleşmeden çıkarılmış sayılır. Sözleşmenin geri kalan geçerli kısımları, bilhassa sorumluluk sınırlaması ve garantilerin reddine ilişkin maddeler, tam olarak yürürlükte kalmaya devam eder.
Sorumluluk sınırlaması, garantilerin reddi, uyuşmazlık çözümü, fikri mülkiyet ve zero-knowledge (sıfır bilgi) mimarisi ile veri güvenliğine ilişkin maddeler; uygulamanın kullanıcı tarafından cihazdan silinmesi veya işbu sözleşmenin herhangi bir nedenle feshedilmesinden sonra da süresiz olarak (ebediyen) geçerliliğini korumaya devam edecektir.
İletişim ve Şirket Bilgileri:
Ticari Unvan: Nuran Kocaoğlu – Cebir Mühendislik Proje ve Bilişim
Adres: Kazımiye Mahallesi, Salih Omurtak Cad. No:16 İç Kapı No:17, 59850 Çorlu / Tekirdağ / Türkiye
Vergi No: 5670114825 (Çorlu Vergi Dairesi)
E-posta: infocradlelog@gmail.com
Web Sitesi: www.cebirproje.com
Tüketici Şikâyet ve Başvuru Yolları (TKHK m.68):
6502 sayılı Tüketicinin Korunması Hakkında Kanun m.68 uyarınca, uyuşmazlık tutarına göre aşağıdaki başvuru merciine başvurabilirsiniz:
| Uyuşmazlık Tutarı | Başvuru Mercii |
|---|---|
| İlçe Hakem Heyeti alt eşiğine kadar | İlçe Tüketici Hakem Heyeti |
| Alt eşik ile üst eşik arasında kalan tutarlar | İl Tüketici Hakem Heyeti (büyükşehirlerde İl Tüketici Hakem Heyeti) |
| Üst eşiğin üzerindeki tutarlar | Tüketici Mahkemesi |
Not: Parasal eşikler her yıl Aralık ayında Ticaret Bakanlığı tarafından Resmî Gazete'de yayımlanan tebliğle güncellenmektedir. Güncel değerlere ve başvuru formlarına https://www.tuketicihakemheyeti.gov.tr adresinden ulaşabilirsiniz. Büyükşehir statüsündeki illerde ilçe veya il heyeti yetkisi farklılık gösterebilmektedir; başvurmadan önce bulunduğunuz yere göre yetkili merciyi doğrulayınız.
Bu belge, 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 6098 sayılı Türk Borçlar Kanunu ve ilgili mevzuat uyarınca hazırlanmıştır. Kullanıcı, uygulamayı kullanarak bu metinleri okuduğunu, anladığını ve kabul ettiğini beyan eder.