Gizlilik Politikası

Veri Sorumlusu

Astrocus uygulamasının veri sorumlusu, uygulamayı geliştiren ve işleten kişidir (edakara.dev@gmail.com). Yürürlük tarihi: 6 Haziran 2026.

Topladığımız Veriler

Hesap ve kimlik: e-posta adresi, kullanıcı adı, görünen ad (isteğe bağlı), şifre (yalnızca e-posta ile kayıtta; şifrelenmiş olarak Supabase Auth tarafından saklanır), dil tercihi. Google ile giriş yaparsanız Google kimlik doğrulama için ad ve e-posta bilgisini bizimle paylaşır; şifre oluşturmanız gerekmez.

Profil ve oyunlaştırma: avatar seçimi, galaksi adı, hedef yıldız, toplam yıldız tozu ve XP, seviye, seri (streak) kayıtları, açılan yıldızlar, rozetler ve takımyıldızı ilerlemesi, günlük hedef süresi.

Odak seansları: kategori, süre, kazanılan yıldız tozu ve XP, duraklatma kullanımı, başlangıç ve bitiş zamanları; çevrimdışı tamamlanan seanslar cihazınızda geçici olarak saklanır ve bağlantı gelince sunucuya iletilir.

Haftalık raporlar: odak istatistiklerinizden üretilen özet metinler (Türkçe ve İngilizce) veritabanında saklanır.

Cihaz ve teknik veriler: oturum belirteci (token) güvenli cihaz deposunda tutulur; tercihler standart yerel depolamada saklanır. İsteğe bağlı push bildirimleri için Expo push token'ı ve bildirim tercihiniz profilinizde saklanır. Üretim ortamında, yapılandırıldığında: çökme ve hata raporları (Sentry), uygulama kullanım olayları ve ekran görüntülemeleri (PostHog), işletim sistemi sürümü ve cihaz modeli gibi teknik bilgiler.

Verileri Neden ve Nasıl Kullanıyoruz

Verilerinizi şu amaçlarla işleriz: hesap oluşturma ve güvenli giriş; odak seanslarınızı kaydetme ve ilerlemenizi (yıldız tozu, XP, rozetler, takımyıldızları) gösterme; oyunlaştırma kurallarını uygulama ve hile girişimlerini önleme (ör. minimum süre ve sunucu tarafı doğrulama); haftalık kişiselleştirilmiş odak raporu üretme; isteğe bağlı push bildirimleri gönderme; uygulama kararlılığını izleme ve hataları giderme; ürün deneyimini iyileştirmek için anonim veya kimliklendirilmiş kullanım analitiği.

Hukuki dayanak (KVKK / GDPR): sözleşmenin ifası (hesap ve temel özellikler), meşru menfaat (güvenlik, hata ayıklama, analitik) ve açık rızanız (push bildirimleri ve kayıt sırasında kabul ettiğiniz gizlilik politikası).

Üçüncü Taraf Hizmetler

Verileriniz aşağıdaki hizmet sağlayıcıların altyapısında işlenir; her birinin kendi gizlilik politikası geçerlidir:

  • Supabase — veritabanı (PostgreSQL), kimlik doğrulama ve güvenli API erişimi.
  • Expo / EAS — uygulama derleme, dağıtım ve push bildirim altyapısı.
  • OpenRouter — haftalık AI odak raporları için özet istatistiklerin işlenmesi.
  • PostHog — ürün analitiği (yapılandırıldığında).
  • Sentry — çökme ve hata raporlama (yapılandırıldığında).
  • Google — isteğe bağlı Google ile giriş (OAuth).

Bu sağlayıcılar verileri kendi sunucularında (çoğunlukla ABD ve AB bölgeleri) işleyebilir.

Yapay Zeka İşleme

Haftalık odak raporlarınız, seans özet istatistikleriniz (ör. toplam dakika, seans sayısı, seri, günlük hedef) OpenRouter üzerinden yapay zeka modellerine gönderilerek kişiselleştirilmiş metin üretilir. Ham e-posta adresiniz veya şifreniz bu isteklere dahil edilmez. API anahtarları yalnızca sunucu tarafında tutulur.

Saklama Süresi

Hesabınız aktif olduğu sürece verileriniz saklanır. Hesabınızı sildiğinizde profil, seanslar, yıldız tozu kayıtları, rozetler, haftalık raporlar ve kimlik doğrulama kaydınız kalıcı olarak silinir. Analitik ve çökme raporları, ilgili üçüncü taraf sağlayıcıların saklama politikalarına tabidir; hesap silme sonrası kimlik bilgileriniz bu sistemlerde sıfırlanır veya ayrıştırılır.

Veri Güvenliği

Veriler TLS (HTTPS) ile şifrelenerek iletilir. Veritabanında Satır Düzeyinde Güvenlik (RLS) ile yalnızca kendi kayıtlarınıza erişebilirsiniz. Oturum belirteçleri cihazda güvenli depoda saklanır. Hesap silme gibi yetkili işlemler yalnızca sunucu tarafında, hizmet rolü ile gerçekleştirilir.

Haklarınız ve Hesap Silme

KVKK ve GDPR kapsamında verilerinize erişme, düzeltme, silme, işlemeyi kısıtlama ve taşınabilirlik talep etme haklarına sahipsiniz.

Hesabınızı ve tüm ilişkili verilerinizi uygulama içinden kalıcı olarak silebilirsiniz: Ayarlar → Hesabı Sil → «Hesabımı kalıcı olarak sil». Bu işlem geri alınamaz; profil, seanslar, ilerleme kayıtları ve kimlik doğrulama hesabınız silinir.

Veri talepleriniz veya gizlilik sorularınız için: edakara.dev@gmail.com

Çocukların Gizliliği

Astrocus çocuklara özel olarak tasarlanmamıştır ve çocuklardan bilerek kişisel veri toplamayı hedeflemez. Ebeveyn veya veli iseniz ve çocuğunuzun veri paylaştığını düşünüyorsanız İletişim bölümünden bize ulaşabilirsiniz.

Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygulama içi bildirim veya güncellenmiş yürürlük tarihi ile bilgilendirilirsiniz. Güncellemeden sonra uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

İletişim

Gizlilik ile ilgili sorular, talepler veya Google Play inceleme ekibi iletişimi için: edakara.dev@gmail.com

Privacy Policy

Data Controller

The data controller for Astrocus is the individual developer and operator of the app (edakara.dev@gmail.com). Effective date: June 6, 2026.

Data We Collect

Account & identity: email address, username, display name (optional), password (email sign-up only; stored encrypted by Supabase Auth), language preference. If you sign in with Google, Google shares your name and email for authentication; you do not set a password with us.

Profile & gamification: avatar choice, galaxy name, target star, total stardust and XP, level, streak records, unlocked stars, badges, constellation progress, daily goal duration.

Focus sessions: category, duration, stardust and XP earned, pause usage, start and end times; offline sessions are stored temporarily on your device and synced when online.

Weekly reports: summary text generated from your focus statistics (Turkish and English) stored in our database.

Device & technical data: session token in secure device storage; preferences in standard local storage. Optional push notifications: Expo push token and notification preference on your profile. In production, when configured: crash and error reports (Sentry), app usage events and screen views (PostHog), and technical info such as OS version and device model.

Why and How We Use Data

We process your data to: create and secure your account; record focus sessions and show progress (stardust, XP, badges, constellations); enforce gamification rules and prevent abuse (e.g. minimum duration and server-side validation); generate personalized weekly focus reports; send optional push notifications; monitor stability and fix errors; improve the product through analytics.

Legal basis (GDPR / KVKK): contract performance (account and core features), legitimate interests (security, debugging, analytics), and your consent (push notifications and privacy policy acceptance at sign-up).

Third-Party Services

Your data is processed using the infrastructure below; each provider's own privacy policy applies:

  • Supabase — database (PostgreSQL), authentication, and secure API access.
  • Expo / EAS — app builds, distribution, and push notification infrastructure.
  • OpenRouter — processing summarized statistics for weekly AI focus reports.
  • PostHog — product analytics (when configured).
  • Sentry — crash and error reporting (when configured).
  • Google — optional Sign in with Google (OAuth).

These providers may process data on their servers (commonly in the US and EU).

AI Processing

Weekly focus reports send summarized session statistics (e.g. total minutes, session count, streak, daily goal) to AI models via OpenRouter. Your raw email or password is not included. API keys are kept server-side only.

Data Retention

We retain your data while your account is active. When you delete your account, your profile, sessions, stardust ledger, badges, weekly reports, and authentication record are permanently deleted. Analytics and crash data follow the retention policies of those third-party providers; identifiers are reset or disassociated after account deletion.

Data Security

Data is transmitted over TLS (HTTPS). Row Level Security (RLS) in the database ensures you can only access your own records. Session tokens are stored in secure device storage. Privileged operations such as account deletion run server-side with a service role.

Your Rights & Account Deletion

Under GDPR and KVKK you may request access, correction, deletion, restriction, and portability of your data.

You can permanently delete your account and all related data in the app: Settings → Delete Account → "Permanently delete my account". This cannot be undone; your profile, sessions, progress, and auth account are removed.

For data requests or privacy questions: edakara.dev@gmail.com

Children's Privacy

Astrocus is not designed specifically for children and does not knowingly target the collection of personal data from children. If you are a parent or guardian and believe your child has shared data with us, please reach out via the Contact section.

Policy Changes

We may update this policy from time to time. Material changes will be communicated via in-app notice or an updated effective date. Continued use after an update means you accept the revised policy.

Contact

Privacy questions, data requests, and Play Store review contact: edakara.dev@gmail.com