Gizlilik Politikasi

Son guncelleme: March 2026

Kisisel verilerinin korunmasini cok ciddiye aliyoruz. Bu gizlilik politikasi, Still OK uygulamamizi kullanirken verilerini nasil islendigini sana bildirir.

Başka birinin acil durum kişisi olarak eklendin ve Still OK'ı kendin kullanmıyor musun? O zaman bölüm 15 senin için yazıldı — orada tek bir yerde hakkında ne sakladığımızı, nedenini ve nasıl itiraz edebileceğini anlatıyoruz.

1. Veri Sorumlusu

Veri islemeden sorumlu veri sorumlusu:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-posta: contact@still-ok.com

2. Topladigimiz Veriler

Asagidaki verileri topluyoruz ve isliyoruz:

3. Amac ve Hukuki Dayanak

Verilerini asagidaki amaclarla isliyoruz:

a) Temel Uygulama Islevseligi

Hukuki dayanak: Sozlesmenin ifasi (GDPR Madde 6(1)(b)) - bu isleme, talep ettigin hizmeti sunmak icin gereklidir.

b) Uygulama Iyilestirme

Hukuki dayanak: Mesru menfaat (GDPR Madde 6(1)(f)) - uygulamimizi iyilestirme ve hatalari duzeltme konusunda mesru menfaatimiz vardir.

Reklamsız deneyim

Still OK tamamen reklamsizdir — hem ucretsiz hem de premium surumlerde. Reklam gostermiyoruz ve reklam aglariyla veri paylasmiyoruz.

privacySection3cLegal

d) Konum Paylasimi (Istege Bagli)

Konum paylasiminietkinlestirirsen, her kontrolde GPS konumun kaydedilir ve guvenli sekilde saklanir. Acil bir durumda, bu konum seni bulmalarinda yardimci olmak icin kisilerine gonderilen bildirimlere (e-posta, WhatsApp ve SMS) dahil edilir.

"Her Zaman" konum iznini verirseniz, uygulama düşük güçlü arka plan konum izleme (iOS: önemli değişiklik konum hizmeti; Android: dengeli doğruluklu konum güncellemeleri) kullanarak uygulama kapalıyken bile konumunuzu güncel tutar. Bu veriler yalnızca AB sunucularında saklanır ve yalnızca acil durum bildirimleri için kullanılır.

Hukuki dayanak: Rizaa (GDPR Madde 6(1)(a)) - konum paylasiminiacikcaetkinlestirirsin. Uygulama ayarlarindan konum paylasiminidevre disi birakarak istedigin zaman onayini geri cekebilirsin, bu ayni zamanda kayitli konum verilerini de siler.

e) Premium Ozellikler ve Mesajlasma

Premium ozelliklere abone olursan, esnek kontrol araliklari, WhatsApp ve SMS bildirimleri, GPS konum paylasimi, SOS alarmlari, sinirli olmayan kisiler ve acil durum profili gibi premium islevselligi actmak icin abonelik durumunu isliyoruz. Kisilerinin telefon numaralari WhatsApp ve SMS iletimi icin ve otomatik kanal secimi icin telefon numarasi turunu (mobil, sabit hat veya VoIP) belirlemek uzere mesajlasma saglayicimiza iletilir. WhatsApp mesajlari mesajlasma saglayicimiz araciligiyla Meta/WhatsApp Is Platformu uzerinden iletilir. Acil durum profili, isteğe bağlı olarak sağladığın bilgileri (ör. tıbbi veriler, ev erişim bilgileri) saklar ve e-posta bildirimlerine otomatik olarak eklenir.

Hukuki dayanak: Sozlesmenin ifasi (GDPR Madde 6(1)(b)) - bu isleme, satin aldigin premium hizmetleri sunmak icin gereklidir.

f) İsteğe Bağlı Hesap (Sosyal Giriş)

Uygulama hesap olmadan da çalışır (anonim mod). Apple Sign-In veya Google Sign-In aracılığıyla hesap oluşturmayı seçersen, sağlayıcıdan e-posta adresini ve bir kimlik doğrulama belirteci alırız. Bu veriler, hesap kurtarma ve çoklu cihaz erişimini etkinleştirmek amacıyla Firebase Authentication tarafından işlenir. Apple veya Google şifreni almaz veya saklamayız.

Hukuki dayanak: Rıza (GDPR Madde 6(1)(a)) — hesap oluşturmayı sen açıkça tercih edersin. Hesabının bağlantısını istediğin zaman uygulama ayarlarından kesebilirsin.

g) İletişim kişisi durum sayfası (isteğe bağlı)

Bir iletişim kişisi için durum sayfasını etkinleştirirsen, iletişim kişisinin oturum açmadan mevcut giriş durumunu görmesine olanak tanıyan benzersiz bir token tabanlı URL oluşturulur. Normal modda sayfa adını, son giriş zamanını ve son 7 günün giriş geçmişini gösterir. Aktif bir alarm sırasında sayfa ayrıca acil durum profilini ve GPS konumunu (varsa) gösterir ve iletişim kişisinin seninle ilgilendiğini onaylamasına olanak tanır. Ziyaret zaman damgaları, birisi sayfanı kontrol ettiğinde seni bilgilendirmek için kaydedilir. Her iletişim kişisi için durum sayfasını ayrı ayrı devre dışı bırakabilirsin; bu erişimi hemen iptal eder. Durum sayfası URL'si arama motorları tarafından indekslenmez.

Hukuki dayanak: Burada iki farklı kişi söz konusudur ve bunlar ayrı ayrı ele alınır. Senin verilerinin gösterimi için (ad, giriş durumu, acil durum profili, konum): rıza (GDPR Madde 6(1)(a)) — durum sayfasını her iletişim kişisi için açıkça etkinleştirirsin ve iletişim kişisi düzenleyicisinde istediğin zaman devre dışı bırakabilirsin; bu erişimi hemen iptal eder. İletişim kişinin ziyaret ve onay zaman damgaları için: meşru menfaat (GDPR Madde 6(1)(f)) — rızan başka bir kişinin verilerini kapsayamaz, bu yüzden bu işleme, birinin seni kontrol edip etmediğini bilme konusundaki menfaatine dayanır. İtiraz hakkı (GDPR Madde 21): İletişim kişin buna istediği zaman contact@still-ok.com adresinden itiraz edebilir.

h) Teslimat testi ve onay (isteğe bağlı)

Güvenlik ağının gerçekten işe yarayıp yaramadığını kontrol etmek için istediğin zaman bir iletişim kişisine test mesajı gönderebilirsin. Test, gerçek bir uyarıyı da taşıyacak aynı kanallardan gönderilir. Her test mesajı adını ve bunun bir test olduğuna dair bir not içerir. Yalnızca e-posta ayrıca bu gizlilik politikasına bir bağlantı ve iletişim kişinin mesajın ulaştığını onaylamak için basabileceği bir düğme içerir — bir SMS'te bağlantı için yer yoktur ve WhatsApp şablonları sabittir, bir tane taşıyamaz. Bu yüzden bize yalnızca telefon numarasıyla ulaşabildiğimiz kişiler, kendileri hakkındaki bilgileri bu politikanın bölüm 15'inde bulur. Onaylama yalnızca e-posta ile mümkündür. Yalnızca bu basış onay olarak kaydedilir — mesajın açılması veya önizlemesi değil. Onaylamadan önce iletişim kişine bunun ne anlama geldiği söylenir. Bundan sonra uygulama sana yalnızca „gönderildi” yerine „son onaylandı” gösterir. Onay 12 ay sonra süresi dolar; bundan sonra uygulama, artık bilmediği bir şeyi iddia etmek yerine yeniden „hiç onaylanmadı” gösterir.

Hukuki dayanak: Meşru menfaat (GDPR Madde 6(1)(f)) — bu hüküm, üçüncü bir kişinin (burada senin) menfaatini de açıkça kapsar: Acil durum kişilerine gerçekten ulaşılıp ulaşılamadığını bilmekte meşru bir menfaatin vardır ve alıcıdan bir geri bildirim olmadan bu doğrulanamaz. İletişim kişin gönüllü olarak hareket eder: düğmeye basılmadan hiçbir onay kaydedilmez. Onayın eklediği şey, tek bir alıcı için tek bir zaman damgası ve kanaldır — profil oluşturma yapılmaz. İletişim kişin buna istediği zaman itiraz edebilir — bkz. bölüm 15.

4. Ucuncu Taraf Hizmetleri

Asagidaki ucuncu taraf hizmetlerini kullaniyoruz:

Firebase (Google)

Veri depolama, kimlik doğrulama (isteğe bağlı Apple/Google Sign-In dahil), push bildirimleri, cokme raporlari ve analitik icin. Verilerin yalnizca Avrupa veri merkezlerinde (AB) saklanir.

Firebase Privacy Policy

E-posta Hizmeti (Resend)

Acil durum bildirimleri ve test e-postaları Resend aracılığıyla gönderilir. Resend Inc. ABD merkezli bir şirket olmasına karşın, gönderici etki alanımız AB bölgesini (İrlanda, eu-west-1) kullanacak şekilde yapılandırılmıştır; e-postalar Avrupa veri merkezlerinde yönlendirilir ve işlenir. E-postalar adını içerir ve acil durum kişileri olarak belirttiğin e-posta adreslerine gönderilir. Bir alarm sırasında e-posta, ayarlarına bağlı olarak acil durum profilini ve konumunu da içerebilir. E-posta iletim verileri Resend tarafından 30 güne kadar saklanır. Resend'in ABD'li ana şirketinin olası veri erişimine karşı ek bir güvence olarak, işleme EU-U.S. Data Privacy Framework ve Standart Sözleşme Maddeleri (SSM) kapsamında yürütülür.

Resend Privacy Policy

Mesajlasma ve Telefon Arama (Twilio)

WhatsApp mesajları, SMS mesajları ve telefon numarası aramaları, ABD merkezli bir iletişim platformu olan Twilio üzerinden işlenir. Twilio şu amaçlarla kullanılır: (1) Meta/WhatsApp İş Platformu aracılığıyla WhatsApp bildirimlerini iletmek, (2) SMS bildirimlerini iletmek ve (3) uygun bildirim kanalını seçmek için kişilerinin telefon numarası türünü (mobil, sabit hat veya VoIP) belirlemek. İletilen veriler kişilerinin telefon numaraları, adın, bir uyarı mesajı ve isteğe bağlı olarak konumunu içerir. Telefon türü sonuçları ve WhatsApp kullanılabilirliği, tekrar aramaları önlemek için 30 güne kadar önbelleğe alınır. Mesaj içerikleri Twilio'nun erişilebilir günlüklerinde 30 güne kadar saklanır ve kalıcı olarak silinmeden önce dahili yedekleme sistemlerinde ek 30 güne kadar daha tutulabilir. Twilio, bu verileri EU-U.S. Data Privacy Framework ve Standart Sözleşme Maddeleri (SSM) kapsamında işler.

Twilio Privacy Policy

Abonelik Yonetimi (RevenueCat)

Uygulama ici abonelikler ve satin almalar, ABD merkezli bir abonelik yonetim platformu olan RevenueCat tarafindan yonetilir. RevenueCat, anonim uygulama kullanici kimligini, abonelik durumunu, satin alma gecmisini ve uygulama magazasi ulkesini isler. Adin veya e-postan gibi hicbir kisisel veri RevenueCat ile paylasilmaz. RevenueCat, GDPR uyumlulugunu saglamak icin Standart Sozlesme Maddeleri (SSM) kapsaminda bu verileri isler.

RevenueCat Privacy Policy

Geri Bildirim Kategorilendirmesi (Google Gemini)

Uygulama içi geri bildirim gönderdiğinizde, yazdığınız serbest metin otomatik olarak kategorilere ayrılması için (örneğin hata, özellik talebi, soru veya övgü) Google'ın Gemini API'sine gönderilir, böylece daha hızlı yanıt verebiliriz. Yalnızca geri bildirim metni ve dili gönderilir — asla e-posta adresiniz, adınız veya cihaz kimliğiniz gönderilmez. Ücretli Gemini API'sini kullanıyoruz: Google, iletilen içerikleri kendi yapay zeka modellerini eğitmek için kullanmaz ve bizim adımıza veri işleyici olarak hareket eder; Google, girdileri ve çıktıları yalnızca kötüye kullanımı tespit etmek ve güvenliği sağlamak amacıyla sınırlı bir süre için kaydeder. Gemini API'si küresel bir hizmet olduğundan, bu metin AB dışındaki Google altyapısında işlenebilir; bu aktarım EU-U.S. Data Privacy Framework ve Standart Sözleşme Maddeleri (SSM) kapsamında güvence altına alınmıştır. Lütfen geri bildirim alanına sağlık verisi veya başka hassas bilgiler girmeyin.

Gemini API Terms

Dahili Bildirim (Telegram)

Yeni bir geri bildirim geldiğinde, bunu hızlıca fark edebilmemiz için Telegram üzerinden dahili bir bildirim alırız. Bu bildirim yalnızca kategoriyi, konunun otomatik oluşturulan kısa bir özetini ve teknik meta verileri (platform, uygulama sürümü, dil) içerir — geri bildirim metninizi ve e-posta adresinizi içermez. Gerçek geri bildiriminiz Avrupa veritabanımızda saklanır ve okunur. Telegram, Telegram FZ-LLC (Birleşik Arap Emirlikleri) tarafından işletilmektedir.

Telegram Privacy Policy

Web Sitesi Barındırma ve Sunucu Günlükleri (GitLab Pages)

Web sitemiz GitLab Pages üzerinde barındırılıyor. Diğer tüm web sunucularında olduğu gibi, barındırma sağlayıcı her sayfa isteği için teknik veriler kaydeder: IP adresi, tarayıcı kimliği, zaman ve istenen sayfanın adresi. Bunu kapatamıyoruz ve bu günlükleri kendimiz de görmüyoruz. Bu burada özel bir nedenden dolayı önemli: acil durum kişilerine gönderdiğimiz sayfalar — durum sayfası ve teslimat onay sayfası — bu web sitesinin bir parçasıdır ve bu sayfaların adresinde erişim tokeni, onay sayfası için ise ayrıca adın yer alır. Sayfaların kendisi dışarıdan hiçbir şey yüklemez: analiz aracı yok, harici yazı tipi yok, çerez yok, tarayıcı depolaması yok.

5. Yerel Veri Depolama

Bulut depolamaya ek olarak, cevrimdisi erisim icin asagidaki verileri cihazinda yerel olarak sakliyoruz: adin, kontrol ayarlarin, acil durum kisilerin ve cihaz kimligin. Bu veriler cihazinda kalir ve uygulamayi kaldirdiginda veya hesabini sildigininde silinir.

6. Veri Saklama Suresi

Verilerin, aktif bir hesabın olduğu sürece saklanır. Hesabını sildiğinde, tüm verilerin 30 gün içinde sunucularımızdan kalıcı olarak kaldırılır. Teslimat testi kayıtları en fazla 12 ay saklanır; ilgili iletişim kişisini sildiğinde, günlük bir temizleme işlemiyle 24 saat içinde silinir. Bir test mesajındaki onay bağlantısı 30 gün sonra süresi dolar ve yalnızca bir kez çalışır. Sağlayıcıya özel saklama süreleri: Firebase Crashlytics 90 gün, Firebase Analytics 2 ay (varsayılan), Twilio SMS/WhatsApp mesaj verileri erişilebilir günlüklerde 30 güne kadar artı dahili yedekleme sistemlerinde ek 30 güne kadar, Resend e-posta teslimat verileri 30 güne kadar. Bir bildirim alıcıya ulaştıktan sonra (SMS, WhatsApp veya e-posta yoluyla), mesaj silinene kadar kişinin gelen kutusunda veya sohbetinde kalır — bu depolama bizim kontrolümüzün dışındadır.

7. Ucuncu Ulkelere Veri Aktarimi

Firebase Firestore ve Cloud Functions'da saklanan veriler Avrupa veri merkezlerinde (Frankfurt, Almanya) kalır ve Resend e-posta altyapımız AB (İrlanda) bölgesi için yapılandırılmıştır. Ancak bazı hizmetler verileri ABD'ye aktarmayı içerir: Twilio (SMS, WhatsApp iletimi ve telefon türü tespiti), Meta/WhatsApp (WhatsApp iletimi için alt işleyici olarak), RevenueCat (abonelik yönetimi), Firebase Crashlytics/Analytics ve GitLab (web sitesi barındırma, bkz. bölüm 4). Bu sağlayıcılar — ek bir önlem olarak Resend'in ABD'li ana şirketi de dahil olmak üzere — EU-U.S. Data Privacy Framework (Avrupa Komisyonu'nun yeterlilik kararı, Temmuz 2023) kapsamında faaliyet göstermekte ve ayrıca Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri'ni (SSM) uygulamaktadır. Ayrıca, uygulama içi geri bildirim gönderdiğinizde, geri bildirim metni Google'ın küresel Gemini API'si üzerinden işlenir ve AB dışında işlenebilir; bu durum aynı EU-U.S. Data Privacy Framework ve Standart Sözleşme Maddeleri kapsamındadır. Yeni geri bildirimler hakkındaki dahili Telegram bildirimimiz herhangi bir kişisel veri içermez ve bu nedenle kişisel verilerinizin üçüncü bir ülkeye aktarılmasını içermez.

8. Haklarin

GDPR kapsaminda asagidaki haklara sahipsin:

Bu haklarini dogrudan uygulamadan (Ayarlar > Veri Disa Aktarma / Hesap Silme) veya bizimle iletisime gecerek kullanabilirsin.

Still OK'ı kendin kullanmayan bir acil durum kişisiysen: Bu haklar senin için de aynı şekilde geçerlidir — uygulama ve hesap olmadan bile. Bize contact@still-ok.com adresinden yaz ve senin için kayıtlı e-posta adresini veya telefon numarasını belirt; bunlar olmadan verilerini bulamayız, çünkü seni ekleyen kişinin hesabı altında saklanırlar. Bu kişiden seni acil durum kişisi olarak kaldırmasını da isteyebilirsin; bu, hakkında kayıtlı her şeyi siler ve genellikle en hızlı yoldur.

9. Sikayet Hakki

Kişisel verilerinin işlenmesinin GDPR'i ihlal ettiğine inanıyorsan, bir denetim makamına şikâyette bulunma hakkın vardır. Seçim senin: yaşadığın yerdeki, çalıştığın yerdeki veya ihlalin gerçekleştiğine inandığın yerdeki makam. Merkezimiz Almanya'da olduğu için, bizden sorumlu makam:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Veri Guvenligi

Verilerini yetkisiz erisim, kayip veya manipulasyona karsi korumak icin uygun teknik ve organizasyonel onlemler uyguluyoruz. Tum veri aktarimi TLS ile sifrelenir. Duran veriler endustri standardi sifrelemesiyle korunur.

11. Asgari Yas

Bu uygulama 16 yas ve uzeri kullanicilar icin tasarlanmistir. 16 yasindan kucuk cocuklardan bilerek kisisel veri toplamiyoruz. 16 yasindan kucuksen, lutfen bu uygulamayi ebeveyn izni olmadan kullanma.

12. Otomatik Karar Alma

Uygulama, hukuki sonuclar doguran veya seni onemli olcude etkileyen otomatik karar alma veya profilleme kullanmaz. Bildirimlerin gonderilmesi yalnizca belirledigin aralik icinde kontrol yapip yapmadigina dayanir.

13. Bu Politikadaki Degisiklikler

Bu gizlilik politikasini zaman zaman guncelleyebiliriz. Onemli degisiklikleri uygulama araciligiyla sana bildiririz. Guncel surum her zaman bu URL'de mevcuttur.

14. Iletisim

Bu gizlilik politikasiyla ilgili sorularin varsa, bizimle su adresten iletisime gec:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Acil Durum Kişileri için Bilgiler

Bu bölüm, biri seni kendi acil durum kişisi olarak eklediyse ve Still OK'ı kendin kullanmıyorsan senin içindir. Yukarıdaki her şey uygulamayı kullanan kişinin bakış açısından yazılmıştır. Burada, tek bir yerde, hakkında ne sakladığımızı ve bu konuda ne yapabileceğini bulacaksın.

Verilerini senden almadık, herhangi bir kamuya açık kaynaktan da almadık: seni, Still OK kullanan bir kişi ekledi. Ondan adını ve, ne girdiğine bağlı olarak, e-posta adresini ve/veya telefon numaranı, ayrıca hangi dilde iletişime geçilmen gerektiğini biliyoruz. Buna ek olarak sana ulaşmak için teknik olarak gerekli olanı saklıyoruz: numaranın mobil mi yoksa sabit hat mı olduğunu ve WhatsApp alıp alamadığını, ve — sana bir test mesajı veya bir uyarı gönderildiğinde — bunun ne zaman olduğunu, hangi kanal üzerinden olduğunu ve onaylayıp onaylamadığını.

Bunu neden yapabiliyoruz: GDPR Madde 6(1)(f) kapsamında meşru menfaat. Bu hüküm, üçüncü bir kişinin menfaatini de açıkça kapsar — burada seni ekleyen kişinin menfaatini: Başına bir şey gelirse birinin bilgilendirilmesini istiyor, ve bu yalnızca sana gerçekten ulaşabildiğimizde işe yarıyor. Bu, hem gerçek bir uyarı hem de bir test mesajı için geçerlidir. Verilerin başka hiçbir şey için kullanılmıyor: reklam yok, profil oluşturma yok ve bölüm 4'te belirtilen teslimat sağlayıcıları dışında hiçbir paylaşım yok.

Verilerini, seni ekleyen kişi seni kişi olarak tuttuğu sürece saklıyoruz. Seni kaldırırsa veya hesabını silerse, verilerin de onunla birlikte gider. Teslimat testi kayıtları buna ek olarak en fazla 12 ay ile sınırlıdır.

Verilerini işlediğimiz diğer herkes gibi aynı haklara sahipsin — erişim, düzeltme, silme, kısıtlama ve taşınabilirlik (bölüm 8). contact@still-ok.com adresine yaz ve senin için kayıtlı e-posta adresini veya telefon numarasını belirt: bu olmadan verilerini bulamayız, çünkü seni ekleyen kişinin hesabı altında kayıtlıdır. Genellikle en hızlı yol, o kişiden seni doğrudan kişi olarak kaldırmasını istemektir. Ayrıca istediğin zaman bir denetim makamına şikâyette bulunabilirsin (bölüm 9).

İtiraz hakkın (GDPR Madde 21). Verilerinin işlenmesine istediğin zaman, gelecek için geçerli olmak üzere itiraz edebilirsin ve bunun için bir sebep göstermen gerekmez. contact@still-ok.com adresine tek bir mesaj yeterlidir. Bunun ardından verilerini sileriz. Bunun ne anlama geldiğinin farkında ol: bu andan itibaren, seni ekleyen kişi bir kontrolü kaçırdığında artık bilgilendirilmeyeceksin.