
TYT AYT KPSS Coğrafya Haritalar
Aktif belge
Maps Gizlilik Politikası
Maps hesapları, sınav ve çalışma verileri, reklamlar, premium işlemler, bildirimler ve hizmet sağlayıcılar hakkında ayrıntılı açıklama.
- Sürüm
- 2.0.0
- Yürürlük tarihi
- 22 Haziran 2026
- Son güncelleme
- 22 Haziran 2026
Bu sürümde
- Hesap, sınav, çalışma, cihaz ve reklam veri kategorileri ayrıntılandırıldı.
- Firebase, AdMob, RevenueCat, Expo, Telegram ve backend veri akışları açıklandı.
- Saklama, çocuk kullanıcılar ve hesap silme kapsamı güncellendi.
Amaç ve kapsam
Bu Gizlilik Politikası, Maps kullanıcılarının kişisel verilerinin hangi amaçlarla ve yöntemlerle işlendiğini, paylaşım ve saklama koşullarını ve kullanıcı haklarını açıklar.
Maps; TYT, AYT ve KPSS sınavlarına hazırlanan kullanıcıların test çözmesine, flashcard çalışmasına, günlük soru özelliklerinden yararlanmasına, çalışma sürelerini takip etmesine ve performansını analiz etmesine yardımcı olur.
Politika; mobil uygulama, kullanıcı hesabı, test, flashcard, günlük soru, leaderboard, premium, reklam, bildirim, destek ve bağlantılı hizmetler için geçerlidir.
Tanımlar
- Uygulama: Maps mobil uygulaması.
- Kullanıcı: Uygulamayı indiren, kuran, hesap oluşturan veya hizmetlerden yararlanan kişi.
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin bilgi.
- Veri Sorumlusu: İşleme amaç ve vasıtalarını belirleyen uygulama sahibi Gafur Apil.
- Hizmet: Test, flashcard, çalışma süresi, günlük soru, leaderboard, premium, reklam, bildirim ve destek özellikleri.
- Üçüncü Taraf Hizmetler: Firebase, Google, Apple, AdMob, RevenueCat, Expo, Telegram, uygulama mağazaları ve benzeri sağlayıcılar.
İşlenen kişisel veri türleri
Hesap ve kimlik bilgileri
- E-posta adresi ve Firebase Authentication üzerinden işlenen şifre
- Google veya Apple sağlayıcı kimliği ve profil bilgileri
- Görünen ad veya otomatik takma ad
- Firebase UID, e-posta doğrulama ve şifre sıfırlama kayıtları
Şifreler Maps backend’i tarafından doğrudan saklanmaz. Kimlik doğrulama Firebase üzerinden, uygulama oturumu ayrıca backend JWT token’larıyla yönetilebilir.
Sınav, hedef ve çalışma bilgileri
- Seçilen sınav türleri, hedef ve seviye bilgisi
- Test cevapları, sonuçlar, puan ve çözüm süresi
- Günlük soru doğruluk, süre, sıralama ve seri bilgileri
- Çalışma süresi, uygulama oturumları ve flashcard setleri
- Favoriler, ilerleme, haftalık performans ve yanlış analizleri
Cihaz, oturum ve teknik veriler
- Cihaz veya kurulum kimliği, model, üretici ve platform
- İşletim sistemi, uygulama sürümü ve build numarası
- IP adresi, User-Agent ve Expo push token
- Oturum başlangıç/bitiş, heartbeat ve günlük kullanım süresi
- Yerel token ve cache bilgileri
Destek, geri bildirim ve rapor verileri
- Geri bildirim metni, e-posta ve platform
- Kullanıcı veya Firebase kimliği
- Hata açıklaması, soru görüntüsü veya snapshot
- Kullanıcının cevabı ve soru/içerik raporu
Satın alma ve premium bilgileri
- Premium ve deneme durumu
- Satın alma, yenileme, iptal, refund, expiration ve billing issue olayları
- RevenueCat kullanıcı ve entitlement bilgileri
- Apple App Store veya Google Play satın alma süreçleri
Kredi kartı veya ödeme kartı bilgileri Maps tarafından doğrudan alınmaz veya saklanmaz.
Reklam ve takip verileri
- App Tracking Transparency tercihi
- Android reklam kimliğiyle ilişkili teknik sinyaller
- Reklam gösterimi, ölçümü ve AdMob etkileşimleri
- Kişiselleştirilmiş reklam sinyalleri
Google AdMob üzerinden native ve ödüllü reklamlar gösterilebilir.
Kişisel verilerin toplanma yöntemleri
- E-posta/şifre veya Google/Apple ile kayıt ve giriş
- Sınav türü, hedef veya seviye seçimi
- Test, flashcard, günlük soru ve çalışma oturumu kullanımı
- Destek, geri bildirim veya hata raporu gönderimi
- Push izni, premium ve satın alma kullanımı
- Reklam gösterimi ve tercihleri
- Cihaz, oturum, backend ve uygulama loglarının oluşması
Kişisel verilerin işlenme amaçları
- Hesap, kimlik doğrulama ve oturum yönetimi
- E-posta doğrulama ve şifre sıfırlama
- TYT, AYT ve KPSS deneyimini kişiselleştirme
- Test, flashcard, günlük soru ve çalışma takibi sunma
- Performans, puan, doğruluk ve ilerlemeyi gösterme
- Leaderboard ve oyunlaştırma
- Premium, deneme, satın alma ve entitlement yönetimi
- Bildirim ve reklam gösterimi/ölçümü
- Geri bildirim ve raporları değerlendirme
- Güvenlik, hata tespiti, bakım, performans ve kötüye kullanım önleme
- Kullanıcı talepleri, yasal yükümlülükler ve hizmet geliştirme
Hukuki sebepler
- Sözleşmenin kurulması veya ifası
- Hukuki yükümlülükler
- Bir hakkın tesisi, kullanılması veya korunması
- Temel haklara zarar vermeyen meşru menfaat
- Kullanıcının açık rızası
- Mevzuattaki diğer hukuki sebepler
Reklam takibi, kişiselleştirilmiş reklam, pazarlama bildirimleri veya yurt dışı aktarım gibi faaliyetlerde ayrıca açık rıza veya platform izni alınabilir. Kullanıcı izinlerini geri çekebilir.
Üçüncü taraf hizmetler ve veri aktarımları
Firebase Authentication
E-posta, şifre doğrulama, Firebase UID, sosyal giriş, e-posta doğrulama ve şifre sıfırlama Firebase Authentication üzerinden işlenebilir.
Google ve Apple
Sosyal giriş ve mağaza satın alma süreçlerinde kimlik, e-posta ve satın alma bilgileri Google ve Apple tarafından işlenebilir.
Google Mobile Ads / AdMob
Native ve ödüllü reklamlar için cihaz, reklam kimliği, teknik sinyaller ve reklam etkileşimleri AdMob tarafından işlenebilir.
RevenueCat
Kullanıcı UUID’si, satın alma, ürün, abonelik/lifetime premium, refund, expiration, billing issue ve entitlement verileri RevenueCat’e aktarılabilir.
Uygulama mağazaları
Satın alma, abonelik, ödeme, iptal, iade ve geri yükleme Apple App Store veya Google Play üzerinden yürütülür.
Expo Push Service
Expo push token, cihaz platformu ve bildirim içeriği Expo Push Service üzerinden işlenebilir.
Telegram
Geri bildirim, e-posta, kullanıcı ID’si, soru raporu, satın alma olayları ve operasyonel metrikler Telegram Bot API üzerinden yöneticilere aktarılabilir.
Hosting ve veritabanı
Özel Go backend ve PostgreSQL altyapısı için hosting sağlayıcıları kullanılabilir. Sunucu, yedekleme ve log lokasyonları production yapılandırmasına göre değişebilir.
Destek web sayfası
Harici destek sayfasının kendi veri toplama ve çerez süreçleri ayrıca geçerli olabilir.
Yurt dışına veri aktarımı
Firebase, Google, Apple, AdMob, RevenueCat, Expo, Telegram ve diğer sağlayıcıların sunucuları Türkiye dışında olabilir.
Aktarım, yürürlükteki mevzuata uygun hukuki sebep, açık rıza veya uygulanabilir aktarım mekanizmalarına dayanır.
Backend, PostgreSQL, yedekleme ve sağlayıcı veri işleme bölgeleri production ortamında ayrıca doğrulanır.
Reklam, analytics ve takip
Google AdMob üzerinden native ve ödüllü reklamlar aktif olabilir; reklamlar kişiselleştirilmiş veya kişiselleştirilmemiş gösterilebilir.
iOS’ta App Tracking Transparency izni, Android’de AdMob nedeniyle reklam kimliği/AD_ID izni kullanılabilir.
Firebase Analytics bulunmayabilir; ancak test performansı, günlük kullanım, oturum, heartbeat, cevap ve günlük soru davranışı gibi birinci taraf veriler backend üzerinden işlenebilir.
Bu veriler hizmet, ilerleme, deneyim geliştirme ve kötüye kullanım önleme amaçlarıyla kullanılır.
Push bildirimleri
- Günlük çalışma hatırlatmaları
- Günün sorusu hatırlatmaları
- Genel veya broadcast duyurular
- Sistem, ürün ve özellik bildirimleri
Cihaz içinde planlanan yerel bildirimler ve Expo üzerinden uzaktan bildirimler kullanılabilir. Tercihler uygulama veya cihaz ayarlarından değiştirilebilir.
Kullanıcı içerikleri ve leaderboard
Görünen ad, skor, süre, seri ve sıralama diğer kullanıcılara gösterilebilir.
Geri bildirim, soru raporu, hata bildirimi ve açıklamalar yöneticiler tarafından incelenebilir.
Hukuka aykırı, yanıltıcı, saldırgan, uygunsuz veya hak ihlal eden içerik gönderilmemelidir.
Loglar ve teknik kayıtlar
Güvenlik, hata tespiti, kötüye kullanım önleme ve teknik operasyonlar için log tutulabilir.
Loglarda kullanıcı UUID’si, e-posta, Firebase UID, IP, User-Agent, HTTP yöntemi/yolu, durum kodu, hata, cihaz, satın alma, servis ve SQL bilgileri ile işlem süreleri bulunabilir.
Bazı oturum kayıtları 90 gün sonra otomatik silinebilir. Genel saklama süreleri production politikalarına göre doğrulanır.
Hassas verilerin loglanmaması, kişisel verilerin maskelenmesi ve log seviyelerinin sınırlandırılması amaçlanır.
Veri saklama süreleri
- Hesap verileri hesap aktif olduğu sürece
- Test, cevap, performans, flashcard ve çalışma verileri hizmet için gerekli olduğu sürece
- Oturum kayıtları teknik sürelerle; bazıları 90 gün
- Satın alma, premium ve RevenueCat bilgileri yasal ve mağaza süreçleri gerektirdiği sürece
- Geri bildirim ve rapor kayıtları talep ve uyuşmazlıklar için gerekli süre boyunca
- Loglar güvenlik, bakım ve yasal gereklilikler kapsamında makul sürelerle
Kesin süreler production log, yedekleme ve üçüncü taraf saklama politikalarına göre belirlenir.
Hesap ve veri silme
Kullanıcı uygulama içindeki hesap silme özelliği üzerinden silme talep edebilir.
PostgreSQL kullanıcı kaydı ve bağlı veriler, Firebase Authentication hesabı, RevenueCat oturumu ve cihazdaki AsyncStorage, token ve cache temizlenebilir.
Ayrıca doğrulanması gereken silme kapsamı
- RevenueCat müşteri veya satın alma kayıtları
- Bağımsız feedback kayıtları
- Telegram’a gönderilen mesajlar
- Firebase silme retry mekanizması
- Yedekler ve log kayıtları
- Harici destek sayfası verileri
Veri güvenliği
Kimlik doğrulama, JWT oturum yönetimi, erişim kontrolü, güvenli sunucu ve veritabanı yapılandırması, log ve üçüncü taraf servis kontrolleri uygulanabilir.
Elektronik sistemler mutlak güvenlik garantisi vermez. Kullanıcı güçlü parola kullanmalı ve cihaz güvenliğine dikkat etmelidir.
Çocukların gizliliği
Maps özellikle çocuklara yönelik değildir; ancak TYT ve AYT nedeniyle 18 yaş altı kullanıcılar bulunabilir.
Reşit olmayan kullanıcılar için veli veya yasal temsilci gözetimi gerekebilir.
Yaş doğrulaması bulunmayabilir; mağaza yaş derecelendirmesi ve reklam ayarları ayrıca değerlendirilir.
Kullanıcı hakları
- Verilerin işlenip işlenmediğini öğrenme ve bilgi talep etme
- İşleme amacı ve aktarım alıcılarını öğrenme
- Düzeltme
- Şartları varsa silme veya yok etme
- Düzeltme/silmenin alıcılara bildirilmesi
- Otomatik analiz sonucuna itiraz
- Kanuna aykırı işlemeden doğan zarar için tazminat
Hak talepleri contact@gafurapil.com adresine gönderilebilir.
Harici bağlantılar
Uygulama üçüncü taraf web sitelerine, mağaza ve destek sayfalarına veya hizmetlere bağlantı verebilir. Maps bu hizmetlerin gizlilik uygulamalarından sorumlu değildir.
Değişiklikler
Politika zaman zaman güncellenebilir ve uygulama, web sitesi veya destek sayfasında yayımlandığı tarihte yürürlüğe girer.
Uygulamanın kullanılmaya devam edilmesi güncel politikanın kabulü anlamına gelebilir.
İletişim
Bu Gizlilik Politikası veya kişisel veri işleme hakkında sorularınız için veri sorumlusu Gafur Apil ile contact@gafurapil.com adresinden iletişime geçebilirsiniz.
Diğer yasal belge
Kullanım Şartları