Uygulama: Noloss — Alışkanlık ve Seri Takipçisi
Veri Sorumlusu: JUPMADS L.L.C-FZ (“Noloss,” “biz,” “bize,” veya “bizim”)
Son Güncelleme: 16 Mayıs 2026
İletişim: support@jupmads.com
Web sitesi: https://noloss.app
1. GİRİŞ
Bu Gizlilik Politikası (“Politika”), JUPMADS L.L.C-FZ’in Noloss mobil uygulamasını, noloss.app web sitesini ve ilgili tüm hizmetleri (topluca “Hizmet”) kullanan siz (“siz,” “kullanıcı” veya “veri sahibi”) açısından kişisel verilerinizi nasıl topladığını, işlediğini, sakladığını, paylaştığını ve koruduğunu açıklar.
Noloss; yetişkinlerin daha sağlıklı rutinler oluşturmasına, serilerini takip etmesine, ruh hallerini izlemesine ve dikkat dağıtıcı web siteleri ile uygulamalarda geçirdikleri süreyi azaltmasına yardımcı olmak için tasarlanmış kişisel bir alışkanlık takip aracıdır. Hizmet, hassas davranışsal sinyallerle (tarama etkinliği, uygulama kullanımı, ekran süresi, ruh hali kayıtları, kullanıcı tarafından bildirilen finansal bilgiler) etkileşime girebildiği için bu Politikayı yürürlükteki en sıkı standartları karşılayacak şekilde tasarladık. Bunlar arasında AB Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık GDPR’si ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) yer almaktadır.
Noloss’u yükleyerek, erişerek veya kullanarak bu Politikayı okuduğunuzu, anladığınızı ve kabul ettiğinizi onaylamış olursunuz. Kabul etmiyorsanız Hizmet’i kullanmamalısınız.
2. VERİ SORUMLUSU
GDPR, Birleşik Krallık GDPR ve KVKK kapsamında veri sorumlusu:
JUPMADS L.L.C-FZ
Meydan Grandstand, 6. Kat, Meydan Yolu, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri
İletişim: support@jupmads.com
Veri koruma ile ilgili tüm taleplerinizi — erişim, silme, düzeltme veya şikayetler dahil — support@jupmads.com adresine yazarak iletebilirsiniz.
3. YAŞ ŞARTI
Hizmet yalnızca on sekiz (18) yaşın üzerindeki kullanıcılar için tasarlanmıştır. Reşit olmayan kişilerden bilerek veri toplamayız. Bir hesabın 18 yaşından küçük bir kişiye ait olduğunu tespit edersek, hesabı ve ilgili tüm verileri gecikmeksizin sileriz. Bir küçüğün bize veri sağladığını düşünüyorsanız support@jupmads.com adresine bildirim yapınız.
4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Aşağıdaki kişisel veri kategorilerini işleriz. Her kategori için hukuki dayanak Bölüm 6’da belirtilmiştir.
4.1 Hesap ve Kimlik Doğrulama Verileri
- E-posta adresi (e-posta ile veya e-posta paylaşımı etkin Apple ile Giriş seçeneğiyle kayıt olduğunuzda)
- Apple Özel E-posta Aktarım adresi (Private Email Relay) — “E-postamı Gizle” seçeneğiyle Apple ile Giriş kullandığınızda; bu adresi sizin iletişim e-postanız olarak kabul ederiz ve gerçek e-posta adresinize çözmeye asla çalışmayız
- Yükleme sırasında oluşturulan anonim kullanıcı tanımlayıcısı (UUID)
- Apple (Apple ile Giriş) veya kimlik doğrulama sağlayıcımız tarafından düzenlenen kimlik doğrulama belirteçleri
- Görünen ad veya takma ad (isteğe bağlı, kullanıcı tarafından girilen)
- Hesap oluşturma zaman damgası, son giriş zaman damgası
4.2 Abonelik ve İşlem Verileri
- Abonelik durumu (aktif, süresi dolmuş, deneme sürümünde, iptal edilmiş)
- Satın alınan aboneliğin ürün kimliği (örn. haftalık, yıllık)
- Apple App Store veya Google Play tarafından düzenlenen orijinal işlem kimliği
- Makbuz doğrulama meta verileri
Tam ödeme kartı bilgilerinizi, banka bilgilerinizi veya fatura adresinizi almıyor, saklamıyor veya işlemiyoruz. Tüm ödeme işlemleri Apple ve Google tarafından kendi gizlilik politikaları kapsamında yürütülür.
4.3 Alışkanlık, Davranışsal ve Sağlıklı Yaşam Verileri
- Seri sayaçları (alışkanlık hedefine başlandığından bu yana geçen gün sayısı)
- Kullanıcı tarafından bildirilen finansal tasarruflar (kullanıcının “biriktirdiği para” olarak girdiği tutarlar)
- Ruh hali kayıtları ve duygusal değerlendirmeler
- Hedef kilometre taşları, başarı rozetleri, günlük girişleri
- Günlük etkinlik zaman damgaları
Bu veriler dinlenirken (at rest) şifrelenir ve cihazlar arası erişim, cihaz kaybı sonrası kurtarma ve sürekli hizmet sunabilmek amacıyla bulut altyapımızla senkronize edilir. Bu veriler hiçbir zaman satılmaz, reklam verenlerle paylaşılmaz ve reklam profilleme için kullanılmaz.
Özel nitelikli veri uyarısı: Ruh hali kayıtları, günlük girişleri ve kullanıcı tarafından bildirilen davranışsal veriler, bağlama göre, GDPR Madde 9 kapsamında “sağlığa ilişkin veri” veya KVKK Madde 6 kapsamında “özel nitelikli kişisel veri” olarak nitelendirilebilir. Bu nitelendirmenin geçerli olduğu durumlarda, bu verileri yalnızca açık rızanıza dayanarak işleriz; bu rıza, ilgili bilgiyi kaydetmeyi tercih ettiğiniz anda alınmış sayılır. Açık rızanızı, ilgili kayıtları veya hesabınızı silerek istediğiniz zaman geri çekebilirsiniz.
4.4 Cihaz ve Teknik Veriler
- Cihaz modeli, işletim sistemi sürümü, dil ve bölge ayarları
- Uygulama sürümü, derleme numarası, yükleme yönlendiricisi (install referrer)
- IP adresi (yalnızca API istekleri sırasında toplanır; güvenlik ve kötüye kullanımı önleme amaçlı saklanır)
- Çökme kayıtları, performans izleri, tanılama olayları
4.5 Push Bildirim Belirteçleri
- iOS cihazlar için Apple Push Notification servisi (APNs) belirteçleri
- Android cihazlar için Firebase Cloud Messaging (FCM) belirteçleri
Bu belirteçler, almayı kabul ettiğiniz bildirimleri (seri hatırlatıcıları, ruh hali kontrolleri, abonelik makbuzları) size iletmemize olanak tanıyan, Apple veya Google tarafından düzenlenen cihaza özel tanımlayıcılardır. Belirteçler tek başlarına kişisel bilgi içermez; cihaz yüklemenizi tanımlarlar ve uygulamayı kaldırdığınızda veya bildirimleri kapattığınızda otomatik olarak iptal edilirler.
4.6 Site Engelleme ve Öz-İzleme Verileri (Hassas)
Noloss, kullanıcıların kumar veya hedeflenmiş diğer davranışlarla ilişkili belirli web sitelerine ve çevrimiçi hizmetlere erişimini engellemesine veya sınırlandırmasına yardımcı olan işlevsellik sağlar. Bu işlevi sunabilmek için uygulama şu verileri işler:
- Engelleme hizmeti aktifken kullanıcının engellemeyi seçtiği alan adları (domain) ve uygulamalar
- Engelleme olaylarına ait zaman damgaları
- Kategorize edilmiş toplu veriler (örn. “Bu hafta X engellenen erişim girişimi”)
Bu verileri yalnızca kullanıcı tarafından talep edilen engelleme ve öz-izleme özelliklerini sağlamak amacıyla işleriz. Web sayfalarının tam içeriğini, ağ trafiğinin gövdesini veya herhangi bir iletişimin esaslı içeriğini kaydetmiyoruz. Engelleme ve tespit işlevleri, teknik olarak mümkün olduğu ölçüde cihaz üzerinde (on-device) işletim sistemi çerçeveleri aracılığıyla gerçekleştirilir; cihazdan yalnızca toplu veya anonimleştirilmiş sinyaller çıkar. Engelleme listelerinin senkronizasyonu, cihazlar arası ayar aktarımı veya kötüye kullanımı önleme için sunucularımızla veri alışverişi gerektiğinde, bu veriler iletim sırasında (TLS 1.2 veya üzeri) ve dinlenirken şifrelenir.
4.7 Ekran Süresi ve Uygulama Kullanım Verileri (Hassas)
İlgili izinleri vermeniz halinde Hizmet aşağıdakileri kullanabilir:
- Apple’ın yetki programı kapsamında onaylandığı yerlerde iOS Family Controls / Screen Time / DeviceActivity / ManagedSettings çerçeveleri
- Android UsageStatsManager ve/veya AccessibilityService API’leri
Bu çerçeveler, Noloss’un hedeflenen uygulamaların veya web sitelerinin açıldığını tespit etmesine ve kullanıcı tarafından yapılandırılan limitleri uygulamasına olanak tanır. Bu çerçeveler aracılığıyla erişilen veriler yalnızca kullanıcı tarafından talep edilen öz-kontrol özelliklerini sağlamak amacıyla işlenir. Apple’ın Ekran Süresi verileri, kullanıldığında, Apple’ın kısıtlamalarına uygun olarak işlenir; reklam ağlarına veya komisyonculara aktarılmaz ve istenen özellik dışında bir amaçla kullanılmaz.
4.8 Pazarlama Atıf, Konum ve Üçüncü Taraf Reklam/Çerez Verileri
Apple’ın App Tracking Transparency (Uygulama Takip Şeffaflığı) çerçevesi kapsamında veya eşdeğer Android onay mekanizmaları kapsamında onay vermeniz halinde, biz ve pazarlama/atıf ortaklarımız (örneğin AppsFlyer) aşağıdaki verileri işleyebilir:
- Yükleme atıf tanımlayıcıları (iOS’ta IDFA, Android’de GAID)
- Kampanya ve reklam yaratıcı tanımlayıcıları
- Yükleme ve yükleme sonrası olay zaman damgaları
- Konum bilgisi (yaklaşık/bölgesel konum dahil) — atıf doğruluğunu artırmak, sahte yükleme ve atıf sahtekarlığını tespit etmek ve bölgesel kampanya performansını ölçmek amacıyla, atıf ortağımız AppsFlyer tarafından toplanabilir ve işlenebilir
Onayınız bulunması halinde, AppsFlyer ve diğer üçüncü taraf hizmet sağlayıcılarımız, yukarıdaki verileri uygulama hizmetlerini geliştirmek, performans ve kullanım analizlerini yürütmek, promosyonları ve reklamları yönetmek ve ölçmek ile çerez ve benzeri tanımlayıcı tabanlı işlemleri gerçekleştirmek amacıyla kendi gizlilik politikaları çerçevesinde işleyebilir. Bu üçüncü taraf işlemeleri yalnızca verdiğiniz onay kapsamında ve onayın geçerli olduğu süre boyunca gerçekleştirilir.
Takibi reddetmeniz halinde atıf, takip etmeyen, yalnızca toplu modda çalışacak şekilde yapılandırılır (iOS’ta SKAdNetwork, Android’de eşdeğeri) ve bu durumda konum bilgisi atıf amacıyla işlenmez.
Önemli sınır: Takip onayınız ne olursa olsun, alışkanlık, ruh hali, finansal, tarama (engelleme) veya ekran süresi verilerinizi atıf, reklam veya analitik ortaklarıyla hiçbir koşulda paylaşmayız. Konum ve atıf tabanlı reklam/promosyon işlemesi yalnızca bu Bölüm 4.8’de tanımlanan teknik atıf ve kampanya tanımlayıcılarıyla sınırlıdır.
4.9 Destek ve İletişim Verileri
- support@jupmads.com adresine ulaştığınızda e-posta içeriği, ekleri ve meta verileri
- Uygulama içi geri bildirim mesajları
4.10 Çerezler ve Web Takibi
Web sitemiz noloss.app kesinlikle gerekli çerezleri ve onayınızla analiz çerezlerini kullanır. Mobil uygulamanın kendisi geleneksel HTTP çerezleri kullanmaz; ancak Bölüm 4.8 kapsamında onay vermeniz halinde, üçüncü taraf atıf ve reklam ortaklarımız (örneğin AppsFlyer) çerez, SDK ve benzeri tanımlayıcı tabanlı teknolojileri promosyon ve reklam ölçümü amacıyla kullanabilir. Web çerezlerine ilişkin ayrıntılar için noloss.app/cookies adresindeki Çerez Bildirimimize bakınız.
5. VERİ KAYNAKLARI
Verileri şu şekilde toplarız:
- Doğrudan sizden (hesap oluşturma, uygulama içi girdiler, destek e-postaları)
- Cihazınızdan otomatik olarak (cihaz modeli, OS sürümü, çökme verileri, engelleme hizmeti tarafından üretilen olaylar, APNs/FCM tarafından düzenlenen push belirteçleri)
- Üçüncü taraf kimlik doğrulama sağlayıcılarından Apple ile Giriş seçtiğinizde
- Abonelik işlemcilerinden (Apple App Store, Google Play) abonelik durumu doğrulaması için
- Pazarlama/atıf ortaklarımızdan (örneğin AppsFlyer) — onay vermeniz halinde, yükleme atıfı, kampanya performansı ve konum bazlı atıf sinyalleri için
6. İŞLEME HUKUKİ DAYANAKLARI (GDPR / KVKK)
Kişisel verileri yalnızca geçerli bir hukuki dayanağımız olduğunda işleriz (GDPR Madde 6, gerektiğinde Madde 9; KVKK Madde 5 ve 6):
| İşleme Faaliyeti | Hukuki Dayanak | | :---- | :---- | | Hesabınızın oluşturulması ve doğrulanması | Sözleşmenin kurulması/ifası (GDPR 6/1-b; KVKK 5/2-c) | | Alışkanlık takibi, engelleme ve ekran süresi özelliklerinin sağlanması | Sözleşmenin ifası | | Abonelik faturalama doğrulaması | Sözleşmenin ifası | | Çökme raporlama ve güvenlik izleme | Meşru menfaat (GDPR 6/1-f; KVKK 5/2-f) | | Pazarlama atıfı ve konum bazlı atıf (ATT/eşdeğer onay ile) | Açık rıza (GDPR 6/1-a; KVKK 5/1) | | Üçüncü taraflarca promosyon, reklam ve çerez işleme (onay ile) | Açık rıza (GDPR 6/1-a; KVKK 5/1) | | Hizmetle ilgili e-posta gönderimi (örn. abonelik makbuzları) | Sözleşmenin ifası | | Tanıtım amaçlı e-posta gönderimi | Açık rıza | | Sağlıkla ilgili sayılabilecek ruh hali kayıtları ve davranışsal öz-bildirim | Açık rıza (GDPR 9/2-a; KVKK 6/3) | | Hukuki yükümlülüklere uyum | Hukuki yükümlülük (GDPR 6/1-c; KVKK 5/2-a) |
Onayınızı her zaman geri çekebilirsiniz; geri çekme, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez.
7. İŞLEME AMAÇLARI
Verilerinizi yalnızca aşağıdaki amaçlarla işleriz:
1. Hizmet sunumu — alışkanlık takibi, seriler, engelleme, ekran süresi uygulaması, ruh hali kayıtları, başarılar, cihazlar arası senkronizasyon sağlanması.
2. Hesap yönetimi — kayıt, kimlik doğrulama, abonelik yönetimi.
3. Müşteri desteği — sorularınıza yanıt verilmesi.
4. Hizmet iyileştirme — toplu ve takma adlı analiz yoluyla çökme tespiti, hata düzeltme, özellik performansı ölçümü; onayınız halinde üçüncü taraf hizmet sağlayıcılar aracılığıyla kullanım ve performans analizi.
5. Pazarlama atıfı ve promosyon/reklam — hangi kampanyaların kullanıcı kazandırdığının anlaşılması, konum bazlı atıf ve kampanya performans ölçümü, promosyon ve reklamların yönetilmesi ile çerez/tanımlayıcı tabanlı ölçüm (yalnızca onayınızla, Bölüm 4.8 kapsamında).
6. Güvenlik ve kötüye kullanım önleme — sahtekarlık, hesap ele geçirme, ödeme suistimali ve atıf sahtekarlığı tespiti.
7. Hukuki uyum — yetkili makamlardan gelen taleplere yanıt verilmesi, Kullanım Koşullarımızın uygulanması.
Verilerinizi şunlar için kullanmıyoruz:
- Veri komisyoncularına satılması
- Alışkanlık, ruh hali, tarama veya finansal verilerinize dayalı reklam profillemesi
- Üzerinizde hukuki etki doğuran otomatik karar verme süreçleri
- Bu Politikada açıklanmayan herhangi bir amaç
8. ÜÇÜNCÜ TARAF İŞLEYİCİLER
Hizmet’i sunabilmek için kişisel verilerinizi, yazılı talimatlarımız doğrultusunda hareket eden ve bizimle Veri İşleme Sözleşmesi (GDPR Madde 28 / KVKK Madde 12) imzalamış, dikkatle seçilmiş işleyici kategorileri ile paylaşırız. Bu kategoriler şunları içerir:
- Bulut barındırma ve altyapı sağlayıcıları
- Veritabanı ve kimlik doğrulama sağlayıcıları
- Abonelik doğrulama sağlayıcıları
- Çökme raporlama, performans izleme ve ürün analitik sağlayıcıları
- Push bildirim sağlayıcıları
- Pazarlama atıf, konum bazlı atıf ve reklam/promosyon ölçüm sağlayıcıları — örneğin AppsFlyer (yalnızca onayınızla)
- Müşteri destek araç sağlayıcıları
Her bir işleyiciyle yalnızca ilgili amacın gerektirdiği veriyi paylaşırız ve hiçbir işleyiciyi verilerinizi bu Politikada açıklanan amaçlar dışında kendi amaçları için kullanmaya yetkilendirmeyiz. Atıf ve reklam ortaklarımız (örneğin AppsFlyer), onayınız kapsamında işledikleri atıf, konum ve tanımlayıcı verilerini kendi gizlilik politikaları çerçevesinde uygulama hizmetlerinin geliştirilmesi, promosyon, reklam ve çerez/tanımlayıcı işlemleri için de işleyebilir. Altyapımız geliştikçe işleyici listemiz de güncellenir; isimli işleyicilerin güncel listesini support@jupmads.com adresine yazarak istediğiniz zaman talep edebilirsiniz.
9. ULUSLARARASI VERİ AKTARIMLARI
İşleyicilerimizden bazıları Avrupa Ekonomik Alanı, Birleşik Krallık veya Türkiye Cumhuriyeti dışında yerleşiktir. Kişisel verileri bu yargı bölgelerinin dışına aktardığımızda şunlara dayanırız:
- 2021 formundaki Avrupa Komisyonu Standart Sözleşme Maddeleri (SCC) ve uygun aktarım etki değerlendirmeleri;
- Birleşik Krallık verileri için SCC’lere İngiltere Eki;
- Geçerli olduğunda yeterlilik kararları;
- Türkiye’den aktarımlar için: KVKK Madde 9 uyarınca veri sahibinin açık rızası veya Kişisel Verileri Koruma Kurulu tarafından tanınan diğer hukuka uygun aktarım mekanizmaları.
Uyguladığımız güvencelerin bir kopyasını support@jupmads.com adresine yazarak talep edebilirsiniz.
10. VERİ SAKLAMA SÜRESİ
Kişisel verileri, yalnızca Bölüm 7’de belirtilen amaçların gerçekleştirilmesi için gerekli olduğu süre boyunca, verinin niteliği, kapsamı ve hassasiyetini gözeterek saklarız. Saklama sürelerini belirlerken kullandığımız kriterler şunlardır:
- hesabınızın süresi ve Hizmet’i aktif kullanım süreniz;
- Hizmet’i size sunmaya devam etmemiz için verinin gerekli olduğu süre (örn. serilerinizi, geçmişinizi ve başarılarınızı koruyabilmek için);
- JUPMADS L.L.C-FZ için geçerli olan hukuki, muhasebe, vergi ve mevzuata ilişkin saklama yükümlülükleri;
- uyuşmazlıkların çözülmesi, sözleşmelerimizin uygulanması, sahtekarlığın önlenmesi ve kendi haklarımızın ile kullanıcılarımızın haklarının korunması için gereken süre;
- çökme kayıtları, IP tabanlı güvenlik kayıtları ve atıf verileri gibi teknik veriler için işleyicilerimizin standart saklama süreleri.
Veri artık gerekli olmadığında, geri döndürülemez şekilde silinir veya anonim hale getirilir. Hesabınızı sildiğinizde, aktif sistemlerdeki verileriniz makul bir süre içinde silinir; yedek kopyalardaki kalan veriler olağan yedek-rotasyon döngümüz içinde temizlenir; bu durum, ilgili mevzuatın belirli kayıtları (örneğin abonelik işlemlerine ilişkin vergi kayıtları) saklamamızı zorunlu kıldığı haller dışında geçerlidir.
Verilerinizin belirli kategorileri için geçerli saklama süreleri hakkında istediğiniz zaman support@jupmads.com adresine yazarak bilgi talep edebilirsiniz.
11. GÜVENLİK ÖNLEMLERİ
Riskle orantılı teknik ve idari tedbirler uyguluyoruz:
- TLS 1.2+ ile iletim şifrelemesi
- Veritabanı depolaması için AES-256 ile dinlenirken şifreleme
- Personel erişiminde en az yetki ilkesi; erişim loglanır ve denetlenir
- Tüm idari erişim için çok faktörlü kimlik doğrulama zorunluluğu
- Düzenli güvenlik açığı taraması ve bağımlılık izleme
- 72 saat içinde ihlal bildirimi içeren olay müdahale planı (yasanın gerektirdiği yerlerde)
- Güvenli yazılım geliştirme uygulamaları, kod incelemesi ve büyük sürümlerde sızma testi
Hiçbir sistem mükemmel güvenli değildir. Verilerinizi etkileyen bir kişisel veri ihlalinden haberdar olursak, GDPR Madde 33–34 ve KVKK’nın ilgili hükümleri gerektirdiği şekilde sizi ve yetkili denetim makamını bilgilendireceğiz.
12. GDPR / BİRLEŞİK KRALLIK GDPR KAPSAMINDAKİ HAKLARINIZ
Açıkça temelsiz veya aşırı talepler dışında, ücretsiz olarak kullanabileceğiniz şu haklara sahipsiniz:
- Erişim hakkı (Madde 15)
- Düzeltme hakkı (Madde 16)
- Silme / “unutulma” hakkı (Madde 17)
- İşlemenin kısıtlanması hakkı (Madde 18)
- Veri taşınabilirliği hakkı (Madde 20)
- İtiraz hakkı (Madde 21)
- Onayı geri çekme hakkı (Madde 7/3)
- Otomatik karar vermeye tabi tutulmama hakkı (Madde 22). Bu tür işlemeyle uğraşmıyoruz.
- Denetim makamına şikayet hakkı
Bu haklarınızı kullanmak için support@jupmads.com adresine yazınız veya uygulama içi Ayarlar → Hesap → Hesabı Sil akışını kullanınız. Bir (1) ay içinde yanıt veriyoruz; karmaşık talepler için iki ay daha uzatılabilir.
13. UYGULAMA TAKİP ŞEFFAFLIĞI (iOS) VE ONAY (Android)
İlk açılışta iOS kullanıcılarına Apple’ın Uygulama Takip Şeffaflığı bildirimi gösterilir. “Uygulamadan Takip Etmemesini İste” seçeneğini seçerseniz, biz ve SDK’larımız (AppsFlyer dahil) uygulamalar arası takibi devre dışı bırakırız, konum bilgisini atıf amacıyla işlemeyiz ve yalnızca SKAdNetwork’ün gizliliği koruyan atıfı kapsamında çalışırız. Android’de eşdeğer onay, gerekli olmayan herhangi bir izleme veya atıf SDK’sı başlatılmadan önce uygulama içi onay diyaloğu yoluyla toplanır. Onayınızı istediğiniz zaman Ayarlar → Gizlilik → İzleme üzerinden geri çekebilirsiniz; geri çekme sonrasında üçüncü taraf reklam, promosyon ve çerez/tanımlayıcı işlemleri durdurulur.
Seçiminiz ne olursa olsun, alışkanlık, ruh hali, finansal, tarama ve ekran süresi verileriniz atıf veya reklam ortaklarıyla hiçbir koşulda paylaşılmaz.
14. OTOMATİK KARAR VERME VE PROFİLLEME
Üzerinizde hukuki veya benzer şekilde önemli etki doğuran otomatik karar verme amacıyla kişisel verilerinizi kullanmıyoruz. Toplu analitikler özellikleri iyileştirmek için kullanılabilir (örn. hangi onboarding adımının en yüksek terk oranına sahip olduğunun tespiti), ancak bireysel düzeyde hiçbir karar otomatikleştirilmemiştir.
15. HASSAS İZİNLER AÇIKLAMASI
Hizmet, hassas cihaz yeteneklerine erişim sağlayan birkaç izin talep eder. Bunları sade bir dille açıklıyoruz:
- Bildirimler — serileri hatırlatmak, ruh hali kontrolleri göndermek ve abonelik olaylarını onaylamak için. Reddetmek Hizmet’i devre dışı bırakmaz.
- iOS Family Controls / Screen Time / DeviceActivity (mevcut olduğunda) — kullanıcı tarafından yapılandırılmış engelleme ve sınırları etkinleştirmek için. Yalnızca öz-kontrol özelliklerini sunmak için kullanılır. Reklam için kullanılmaz. Apple’ın bu yetkiye ilişkin kısıtlamaları geçerlidir.
- Android Erişilebilirlik Hizmeti, UsageStatsManager (verildiğinde) — kullanıcı tarafından yapılandırılmış engellemeyi ve hedeflenmiş uygulamaların izlenmesini etkinleştirmek için. Google Play’in İzinler ve Kısıtlanmış API’ler politikalarına (Erişilebilirlik API politikası dahil) uyuyoruz. Bu izinler yalnızca kullanıcı tarafından talep edilen engelleme ve öz-izleme özelliklerini sağlamak için kullanılır ve hiçbir zaman reklam, ilgisiz uygulamaların gözetlenmesi veya gizli veri toplama için kullanılmaz.
- Arka plan işleme — uygulama ön planda olmadığında bile engelleme ve seri takibinin sürdürülmesi için.
Cihaz ayarlarınızdan bu izinlerden herhangi birini istediğiniz zaman geri alabilirsiniz. Bunu yapmak ilgili özellikleri devre dışı bırakabilir.
16. KVKK AYDINLATMA METNİ
Bu bölüm, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) gerektirdiği aydınlatma yükümlülüğü kapsamında düzenlenmiştir. Türkçe sürüm Türkiye Cumhuriyeti’nde mukim kullanıcılar için bağlayıcı sürümdür.
Veri Sorumlusunun Kimliği:
JUPMADS L.L.C-FZ
Adres: Meydan Grandstand, 6. Kat, Meydan Yolu, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri
İletişim: support@jupmads.com
Kişisel Verilerin İşlenme Amaçları:
Kişisel verileriniz; Hizmet’in sunulması, hesabınızın oluşturulması ve yönetilmesi, abonelik işlemlerinin yürütülmesi, müşteri desteği, hizmet kalitesinin ve güvenliğinin artırılması, yasal yükümlülüklerin yerine getirilmesi ve onayınız bulunması halinde pazarlama atıfı, konum bazlı atıf, promosyon, reklam ve çerez/tanımlayıcı işlemleri ile üçüncü taraf hizmet sağlayıcılar aracılığıyla uygulama hizmetlerinin geliştirilmesi amaçlarıyla işlenir.
İşlenen Kişisel Veri Kategorileri:
Kimlik bilgileri (anonim kullanıcı kimliği, takma ad), iletişim bilgileri (e-posta, Apple Private Email Relay adresi), müşteri işlem bilgileri (abonelik durumu, işlem kimlikleri), işlem güvenliği bilgileri (IP, cihaz bilgileri, oturum kayıtları, push bildirim belirteçleri), pazarlama bilgileri (yalnızca onayla; atıf tanımlayıcıları, kampanya verileri ve yaklaşık/bölgesel konum bilgisi), kullanıcının bildirdiği finansal bilgiler (biriktirildiği iddia edilen tutarlar — gerçek finansal hesap bilgisi değil), sağlıkla ilgili sayılabilecek davranışsal/duygusal veriler (ruh hali kayıtları, günlük girişleri), tarama ve uygulama kullanım davranışı verileri (engelleme hizmeti aktifken).
Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi:
Kişisel verileriniz; uygulama, web sitesi, elektronik iletişim kanalları ve onay vermeniz halinde üçüncü taraf atıf/pazarlama ortakları (örneğin AppsFlyer) aracılığıyla, KVKK Madde 5/2 ve Madde 6/3 hükümlerinde sayılan hukuka uygunluk sebepleri ve gerektiğinde açık rızanız ile toplanır.
Kişisel Verilerin Aktarılması:
Kişisel verileriniz, Bölüm 8’de tanımlanan kategorilerdeki yurt dışı bulut, atıf, reklam ve hizmet sağlayıcılarına (örneğin AppsFlyer) aktarılabilir. Yurt dışı aktarımlar KVKK Madde 9 uyarınca açık rızanıza veya Kişisel Verileri Koruma Kurulu tarafından tanınan diğer hukuka uygun aktarım mekanizmalarına dayanılarak gerçekleştirilir.
KVKK Madde 11 Kapsamındaki Haklarınız:
Veri sahibi olarak; (a) kişisel verilerinizin işlenip işlenmediğini öğrenme, (b) işlenmişse buna ilişkin bilgi talep etme, (c) işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, (ç) yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, (d) eksik veya yanlış işlenmişse düzeltilmesini isteme, (e) KVKK 7. madde kapsamında silinmesini veya yok edilmesini isteme, (f) (d) ve (e) bentleri uyarınca yapılan işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, (g) işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve (ğ) kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.
Başvuru Yöntemi:
Başvurularınızı, kimliğinizi tevsik edici belgelerle birlikte support@jupmads.com adresine yazılı olarak iletebilirsiniz. Talepleriniz, KVKK Madde 13 uyarınca en geç otuz (30) gün içinde sonuçlandırılır.
17. KALİFORNİYA / CCPA BİLDİRİMİ (RESERVED)
Hizmet şu anda Kaliforniya sakinlerini hedeflememekle birlikte, Kaliforniya tüketicisi iseniz California Consumer Privacy Act / California Privacy Rights Act kapsamında haklarınız olabilir. CCPA tanımı kapsamında kişisel bilgi satmıyoruz. Bölüm 4.8 kapsamında onay vermeniz halinde atıf ve reklam ortaklarımızla tanımlayıcı tabanlı veri paylaşımı, CPRA kapsamında “paylaşım” sayılabilir; bu işleme yalnızca onayınıza dayanır ve onayınızı istediğiniz zaman geri çekebilirsiniz. CCPA/CPRA haklarınızı kullanmak için support@jupmads.com adresine yazınız.
18. ÇOCUKLAR
Hizmet, 18 yaşın altındaki çocuklara yönelik değildir. Reşit olmayanlardan bilerek veri toplamayız. Bölüm 3’e bakınız.
19. POLİTİKADAKİ DEĞİŞİKLİKLER
Bu Politikayı operasyonel, hukuki veya düzenleyici değişiklikleri yansıtacak şekilde güncelleyebiliriz. Önemli değişiklikler yürürlüğe girmeden en az 30 gün önce uygulama içi bildirim veya e-posta yoluyla iletilecektir. Bu Politikanın başındaki “Son Güncelleme” tarihi en güncel revizyonu yansıtır. Bir değişiklikten sonra Hizmet’i kullanmaya devam etmeniz, revize edilmiş Politikayı kabul ettiğiniz anlamına gelir.
20. İLETİŞİM
Gizlilikle ilgili herhangi bir soru, talep veya şikayet için:
E-posta: support@jupmads.com
Posta adresi: JUPMADS L.L.C-FZ, Meydan Grandstand, 6. Kat, Meydan Yolu, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri
Web sitesi: https://noloss.app
Cevabımızdan memnun kalmazsanız, ikamet ettiğiniz ülkenin veri koruma makamına şikayette bulunma hakkına sahipsiniz (örn. Türkiye için Kişisel Verileri Koruma Kurumu — KVKK; AEA kullanıcıları için İrlanda Veri Koruma Komisyonu; Birleşik Krallık kullanıcıları için Birleşik Krallık Bilgi Komiseri Ofisi).
*Bu Gizlilik Politikası, yukarıda belirtilen Yürürlük Tarihi itibarıyla yürürlüktedir ve önceki tüm sürümlerin yerine geçer.*
