SURA Logo
Sura

Gizlilik Politikası

Son güncelleme: 19 Ağustos 2026

Bu gizlilik politikası, Sura mobil uygulaması ve web sitesini kullanan kişilerin kişisel verilerinin nasıl toplandığını, kullanıldığını ve korunduğunu açıklamaktadır. Uygulamayı kullanarak bu politikayı kabul etmiş sayılırsınız.

1

Toplanan Veriler

✦

• Hesap Bilgileri: Kullanıcı adınız. Şifreniz BCrypt ile hashlenerek saklanır; düz metin olarak hiçbir zaman tutulmaz.

✦

• Konum Bilgileri: Namaz vakitleri ve kıble için girdiğiniz şehir, ilçe ve ülke bilgileri sunucularımızda saklanır.

✦

• Namaz Takip Verileri: Günlük namaz kayıtlarınız (Sabah, Duha, Öğle, İkindi, Akşam, Evvabin, Yatsı, Vitir, Teheccüd) ve kaza borcu çeteleleriniz.

✦

• Kuran Okuma Verileri: Günlük okuma ilerlemeniz ve okuma hedefleriniz.

✦

• Okuma Halkası Verileri: Oluşturduğunuz veya katıldığınız halkalara ait bilgiler.

✦

• FCM Token: Namaz vakti bildirimleri için Firebase tarafından üretilen cihaz token'ı.

✦

• JWT Token: 7 gün geçerli kimlik doğrulama token'ı; yalnızca cihazınızda saklanır.

2

Verilerin Kullanım Amacı

✦

• Okuma halkalarını oluşturmak, yönetmek ve katılım sağlamak

✦

• Namaz vakitleri ve kıble yönünü hesaplamak

✦

• Namaz takip ve kaza borcu özelliklerini çalıştırmak

✦

• Kuran okuma ilerlemesini kaydetmek

✦

• Namaz vakti push bildirimleri göndermek (yalnızca etkinleştirdiyseniz)

✦

• Hesap güvenliğini sağlamak ve uygulama hatalarını düzeltmek

3

Üçüncü Taraflarla Veri Paylaşımı

Kişisel verilerinizi satmıyor, kiralamıyor veya pazarlama amacıyla paylaşmıyoruz.

✦

• Supabase (PostgreSQL): Kullanıcı ve uygulama verileri şifreli bağlantıyla saklanır.

✦

• Redis: Oturum verilerinin geçici tutulması için kullanılır.

✦

• Firebase (Google): Push bildirimleri için FCM token'ınız Google altyapısına iletilir.

✦

• Aladhan API: Namaz vakitleri bu kaynaktan alınır; kişisel veri iletilmez.

✦

• Groq (Yapay Zeka): Sesli ayet arama ve hafızlık özelliklerini kullandığınızda, ses kaydınız — açık onayınız alınarak — yazıya dökülmek (transkripsiyon) üzere Groq'a iletilir. Kayıt yalnızca bu amaçla işlenir ve kalıcı olarak saklanmaz. Groq, verilerinize eşdeğer düzeyde koruma sağlar ve kayıtlarınızı kendi yapay zeka modellerini eğitmek için kullanmaz.

✦

• Analitik (Google Analytics, PostHog): Uygulamayı geliştirmek için kullanım istatistikleri (görüntülenen ekranlar, kullanılan özellikler, bildirimlerle etkileşim) toplanır. Giriş yaptığınızda bu kayıtlar kullanıcı adınıza bağlanır — yani anonim değil, hesabınızla ilişkilidir; böylece web ve uygulama kullanımınız tek kişi olarak sayılır. Analitiğe yalnızca kullanıcı adınız iletilir; e-posta adresiniz, okuduğunuz metinler ve dua/zikir kayıtlarınız iletilmez. PostHog verileri AB sunucularında tutulur; oturum kaydı (ekran izleme) devre dışıdır ve "İzleme" (Do Not Track) tercihine saygı gösterilir.

✦

• Çökme Raporlama (Firebase Crashlytics): Uygulama çöktüğünde veya bir ekranda hata oluştuğunda hatanın teknik ayrıntısı (hata mesajı, yığın izi), uygulama sürümü, dil tercihiniz, cihaz modeli/işletim sistemi sürümü ve kuruluma özel cihaz kimliği Google'a iletilir. Giriş yaptıysanız rapor kullanıcı adınıza bağlanır. Okuduğunuz metinler, namaz/zikir kayıtlarınız, konumunuz ve e-posta adresiniz iletilmez; hata mesajlarındaki bağlantılardan davet kodu gibi kişisel parçalar gönderilmeden önce ayıklanır. Raporlar yalnızca hataları düzeltmek için kullanılır.

4

Verilerin Saklanması ve Güvenliği

✦

• Şifreler BCrypt ile hashlenerek saklanır; düz metin olarak erişilemez.

✦

• Tüm iletişim HTTPS/TLS ile şifrelenir.

✦

• JWT token'ları 7 gün sonra otomatik geçersiz olur.

✦

• Hesabınızı sildiğinizde silme 30 gün sonra kesinleşir; bu süre içinde giriş yaparsanız hesabınız geri gelir. Süre dolduğunda tüm kişisel verileriniz kalıcı olarak silinir.

5

Kullanıcı Hakları (KVKK)

6698 sayılı KVKK kapsamında şu haklara sahipsiniz:

✦

• Erişim: İşlenen verilerinizi öğrenebilirsiniz.

✦

• Düzeltme: Yanlış bilgilerin güncellenmesini isteyebilirsiniz.

✦

• Silme: Hesabınızın ve tüm verilerinizin silinmesini talep edebilirsiniz.

✦

• İtiraz: Veri işleme faaliyetlerine itiraz edebilirsiniz.

Talepler için: contact@sura-app.com — En geç 30 gün içinde yanıtlanır.

6

Hesap Silme

✦

• Uygulama içi: Kullanıcı menüsü → Hesabı Yönet → Tehlikeli bölge

✦

• E-posta: contact@sura-app.com

Silme sonrası tüm kişisel verileriniz, namaz kayıtlarınız, Kuran okuma verileriniz ve FCM token'ınız kalıcı olarak silinir. Halka görev atamalarınız anonim hale getirilir.

7

Push Bildirimleri

✦

• FCM token'ınız yalnızca namaz vakti bildirimleri için saklanır.

✦

• Pazarlama veya reklam bildirimi gönderilmez.

✦

• Profil sayfasından bildirimleri istediğiniz zaman kapatabilirsiniz.

✦

• Kapatıldığında FCM token'ınız sistemden kaldırılır.

8

Çocukların Gizliliği

Sura, 13 yaşın altındaki çocuklara yönelik değildir. Bu yaş grubundan kayıt tespit edilmesi durumunda hesap ve tüm veriler derhal silinir. İçeriğimiz her yaşa uygundur; ancak yasal veri koruma yükümlülükleri nedeniyle hesap oluşturmak 13 yaş ve üzeri içindir.

9

İletişim

📧 contact@sura-app.com

🌐 https://sura-app.com

Başvurularınız en geç 30 iş günü içinde yanıtlanır.

✦✦✦

© 2026 Sura · Tüm hakları saklıdır