Gizlilik Politikası
WatchMate kişisel veri işleme bilgilendirmesi.
Topladığımız veriler ve kaynakları
Doğrudan verdiğiniz hesap ve profil bilgilerini (e-posta, kullanıcı adı, doğum tarihi/yaş, cinsiyet, biyografi, tercihler ve profil fotoğrafları); oluşturduğunuz gönderi, hikâye, yorum, özel mesaj, ses ve medya eklerini; izleme tercihleri, beğeni, kaydetme, eşleşme, engelleme ve bildirim kayıtlarını işleriz. Google veya Apple ile giriş seçerseniz sağlayıcının temel hesap kimliği, doğrulama belirteci ve izin verilen profil bilgileri alınır.
Kamera, mikrofon ve fotoğraf arşivi yalnızca ilgili medya özelliğini seçtiğinizde cihaz izniyle kullanılır. Kodda kişi listesi veya kesin/yaklaşık konum toplama akışı bulunmamaktadır.
Cihaz, oturum ve bildirim verileri
Oturum güvenliği için yenileme belirtecinin tek yönlü özeti, son kullanım ve sona erme bilgileri tutulur. İstemcinin gönderdiği User-Agent tam haliyle saklanmaz; yeni kayıtlarda yalnızca kaba işletim sistemi ve istemci sınıfına indirgenen bir cihaz açıklaması tutulur. Bildirim sunmak ve sessiz saatleri uygulamak için push token, Android/iOS platformu ve UTC saat dilimi farkı işlenir.
IP, kötüye kullanım önleme ve operasyon kayıtları
Sunucu ve önündeki ağ altyapısı bağlantı sırasında IP adresini görebilir. Uygulama içi hız sınırlayıcı IP adresini veya giriş yapılmış kullanıcı kimliğini yalnızca bellekteki 1 ya da 15 dakikalık pencere anahtarı olarak kullanır; uygulama veritabanında ayrı bir IP alanı bulunmaz. Normal uygulama logları istek gövdesi, yetkilendirme başlığı, token, tam URL sorgusu, mesaj içeriği veya User-Agent kaydetmez; rota şablonu, durum kodu, süre ve rastgele istek kimliği gibi operasyon verilerini kaydeder. Barındırma, CDN/WAF veya yönetilen servislerin erişim logu ve saklama süreleri kendi konsol ayarlarına bağlıdır ve bu metin belirli bir süre taahhüt etmez.
Kullanım amaçları
Veriler hesap oluşturma ve yönetimi, kimlik doğrulama, film keşfi ve kişiselleştirilmiş öneriler, eşleşme ve sosyal özellikler, özel mesajlaşma, bildirim, destek, içerik güvenliği/moderasyon, sahtekârlık ve kötüye kullanım önleme ile hizmetin işletilmesi için kullanılır. Kodda reklam SDK'sı veya bağımsız reklam profilleme akışı bulunmamaktadır.
Hizmet sağlayıcılar
İşlev etkin olduğunda veriler şu hizmet kategorilerine aktarılabilir: Google ve Apple kimlik doğrulama; Firebase Cloud Messaging ve Expo bildirim iletimi; Neon PostgreSQL veritabanı; Cloudflare R2 özel medya depolama; Upstash Redis hız sınırı ve gerçek zamanlı olay iletimi; OpenAI medya yazıya çevirme ve içerik moderasyonu; yapılandırılan Anthropic veya Groq öneri üretimi; TMDB film kataloğu; yapılandırılmış SMTP e-posta iletimi ve Google Cloud Run barındırma. Özel mesaj bildirimleri mesaj metni veya medya başlığı taşımayan genel kilit ekranı metni kullanır. Sağlayıcı sözleşmeleri, veri bölgeleri, bağımsız kullanım amaçları ve uluslararası aktarım mekanizmaları ayrıca kurum/hukuk incelemesi gerektirir.
Saklama ve silme
Aktif hesap verileri özelliklerin sunulması için tutulur. Talep anında oturumlar iptal edilir; iptal edilmiş birinci taraf oturum kayıtları güvenlik amacıyla en fazla 30 gün sonra otomatik silinir. Rate-limit belleği ilgili 1 veya 15 dakikalık pencere sonunda düşer. Tamamlanmamış özel medya yüklemeleri yapılandırılmış karantina süresi sonunda temizlenir. Normal öncelikli kapatılmış içerik raporlarının kanıt kopyaları platform güvenliği için en fazla 180 gün tutulur.
Hesap silme talebi verildiğinde hesap hemen askıya alınır, push token'lar silinir ve oturumlar iptal edilir. Talep 30 gün içinde doğrulanmış yeniden etkinleştirme ile iptal edilebilir; sürenin sonunda ana hesap ve ilişkili birinci taraf içerikler kalıcı olarak silinir. Yüksek/acil risk, hukuki yükümlülük veya devam eden uyuşmazlık kayıtları kimlikten ayrıştırılır; kimliği korumak zorunluysa yalnızca ilgili kararın, sürecin ya da kanuni saklama süresinin sonuna kadar tutulur. WatchMate uygulama içinde ödeme veya abonelik işlemediğinden hesap silme sonrasında muhasebe amacıyla kullanıcıya bağlı ödeme kaydı saklamaz. Yedekler ve yönetilen altyapının güvenlik kopyaları kendi sınırlı saklama döngülerinde kalabilir; aktif sisteme geri dönen silinmiş hesap verilerine silme talebi yeniden uygulanır.
Güvenlik, aktarım ve talepler
Mobil istemci ve yapılandırılmış dış servis uç noktaları HTTPS kullanır. Refresh belirteçleri veritabanında özet olarak; saklanması gereken Apple sağlayıcı belirteçleri yapılandırılmış şifreleme anahtarıyla şifreli olarak tutulur. Sağlayıcıların saklama sırasında şifreleme durumu sözleşme veya konsol doğrulaması olmadan doğrulanmış sayılmaz.
Hesap silme işlemini uygulamadan başlatabilir veya giriş gerektirmeyen Hesap ve Veri Silme sayfasındaki yöntemi kullanabilirsiniz. Erişim, düzeltme ve diğer gizlilik taleplerinizi watchmateapp@gmail.com adresine iletebilirsiniz. Uygulanacak haklar ve yanıt yöntemi ilgili hukuk/veri koruma incelemesine tabidir.