Minik — Gizlilik Politikası
Sürüm: v1.0
Yürürlük tarihi: 19 Temmuz 2026
Son güncelleme: 19 Temmuz 2026
Veri sorumlusu: Görkem Çetinkaya — gizlilik@minik.app
Bu politika, Minik’in verilerinizle nasıl davrandığının sade Türkçe açıklamasıdır. Hukuki ayrıntılar için KVKK Aydınlatma Metni v1.0 ve isteğe bağlı işlemler için Açık Rıza Beyanı v1.0 geçerlidir.
1. Tek Bakışta Minik
| 🍼 Ne yapar? | 0–24 ay bebek gelişim ve bakım takibi: uyku, beslenme, bez, not, isteğe bağlı ölçüm ve aşı özellikleri. |
| 📵 Reklam veya tracking var mı? | Hayır. Reklam göstermeyiz, davranışsal profil oluşturmayız ve verileri üçüncü taraf reklam takibi için kullanmayız. |
| 🌍 Veriler nerede? | Kullanım modunuza göre cihazınızda ve/veya Supabase’in Almanya/Frankfurt veri merkezinde. Hesap, rıza-ispat ve abonelik hakkı bilgileri ilgili hizmet sağlayıcılarda işlenebilir. |
| 👶 Çocuk verileri? | Uygulama 18 yaşını doldurmuş ebeveynler ve yasal veliler içindir. Sağlık verileri ayrı ve isteğe bağlı açık rızaya tabidir. |
| 💳 Ödeme bilgisi alır mısınız? | Hayır. Ödeme App Store veya Google Play üzerinden yürür; kart bilgilerinize Minik erişmez. |
| 🗑️ Hesap silme | Normal hesaplarda 30 günlük geri yükleme penceresi; sunucu verisi oluşmamış belirli yeni hesaplarda anında yerel devam akışı. Yerel kayıtlar ve mağaza aboneliği ayrıca yönetilir. |
2. Hangi Verileri İşliyoruz?
2.1 Hesap ve bebek profili
Hesap oluşturursanız: E-posta adresi veya seçtiğiniz Apple/Google SSO tanımlayıcısı ve takma adlı hesap UUID’si işlenir. Bir bebek eklemeden hesap oluşturabilirsiniz.
Bebek profili oluşturursanız: Bebeğin adı, doğum tarihi ve cinsiyeti işlenir. Profil fotoğrafı eklemek isteğe bağlıdır.
2.2 Uygulama kayıtları
- Uyku, emzirme, mama/biberon ve bez kayıtları,
- Serbest metin notları,
- Ayrı açık rıza verirseniz boy, kilo, baş çevresi ve aşı kayıtları; bunlar KVKK kapsamında özel nitelikli sağlık verisidir.
2.3 Rıza ve güvenlik kayıtları
Açık rıza veya izin işlemlerinde olay zamanı, metin sürümü, işlem türü, teknik olarak alınabildiği ölçüde IP adresi, mevcut olduğu ölçüde user agent ve uygulamanın ürettiği rastgele kurulum tanımlayıcısı kaydedilebilir. Kurulum tanımlayıcısı donanım veya reklam kimliği değildir. Güvenlik ve hukuki metin sürümü kontrolü sırasında sınırlı teknik istek verileri oluşabilir.
2.4 Abonelik ve bildirim verileri
Kimliği doğrulanmış ücretsiz ve Premium hesaplarda takma adlı uygulama kullanıcı kimliği, plan/entitlement durumu ve işlem meta verileri RevenueCat tarafından işlenir. Hesapsız kullanımın normal başlangıcında RevenueCat başlatılmaz; Premium ekranı, satın alma veya geri yükleme akışı başlatılırsa kurulum-kapsamlı anonim tanımlayıcı kullanılabilir. Ödeme kartı verisi Minik’e ulaşmaz.
Ortak ebeveyn bildirimlerini açarsanız cihaz bildirim belirteci, teknik bebek profil kimliği, bebek adı ve sınırlı genel bildirim içeriği işlenir.
3. Verileri Neden İşliyoruz?
- Hesap oluşturma, güvenli giriş ve hesabı yönetme,
- Bebek profili ile bakım kayıtlarını oluşturma ve görüntüleme,
- Açık rıza verdiğinizde persentil bilgisi, aşı takibi ve hatırlatmalar sunma,
- Bulut senkronizasyonunu seçtiğinizde kayıtları yedekleme ve cihazlar arasında eşitleme,
- Açık rıza verdiğinizde ortak ebeveyn paylaşımı ve isteğe bağlı bildirim sunma,
- Satın alma ve abonelik hakkını doğrulama,
- Rıza kayıtlarını ispat etme, güvenliği sağlama ve hukuki yükümlülükleri yerine getirme,
- Destek talebinize yanıt verme.
Yapmadıklarımız
- Reklam göstermeyiz ve verilerinizi satmayız.
- Davranışsal profilleme, çapraz uygulama/site takibi veya veri komisyonculuğu yapmayız.
- Üçüncü taraf davranış analitiği veya çökme raporlama SDK’sı kullanmayız.
- Kullanıcı içeriğini yapay zekâ modeli eğitimi için kullanmayız.
- Sağlık paylaşımı kapalı ortak ebeveyne ölçüm veya aşı olayı nedeniyle uzaktan bildirim göndermeyiz. Sağlık paylaşımı açıkken de ölçüm değeri, aşı adı veya sağlık kayıt türünü bildirim içeriğine koymayız.
4. Verileri Kimlerle Paylaşıyoruz?
Yalnızca kullandığınız özellik için gerekli olan hizmet sağlayıcılarla sınırlı veri paylaşılır:
| Alıcı | İşlenen veri ve amaç | Ne zaman |
|---|---|---|
| Supabase Inc. — Auth | E-posta/SSO tanımlayıcısı, hesap UUID’si, oturum ve rıza-ispat verileri; hesap ve kimlik doğrulama | Hesap oluşturduğunuzda |
| Supabase Inc. — Database/Storage | Bebek profili, bakım, not ve fotoğraf; Rıza A da açıksa sağlık kayıtları; bulut yedekleme ve senkronizasyon | Rıza B’yi verdiğinizde |
| Apple Inc. ve hizmete göre ilgili iştirakleri | Apple ile giriş, App Store satın alma ve abonelik işlemleri; iOS’ta bildirim teslimi | İlgili özelliği kullandığınızda |
| Google LLC ve hizmete göre ilgili iştirakleri | Google ile giriş, Google Play satın alma ve abonelik işlemleri; Android’de bildirim teslimi | İlgili özelliği kullandığınızda |
| RevenueCat Inc. | Takma adlı kullanıcı kimliği, satın alma/entitlement ve işlem meta verileri; abonelik hakkını doğrulama | Kimliği doğrulanmış hesaplarda ve anonim satın alma/geri yükleme akışında |
| 650 Industries Inc. / Expo Push Service | Cihaz bildirim belirteci ve sınırlı genel bildirim içeriği; bildirimi APNs veya FCM’e iletme | Ortak ebeveyn bildirimlerini açtığınızda |
| Davet ettiğiniz ortak ebeveyn/vasi | Açıkça seçtiğiniz bebek ve bakım kapsamı; ayrıca seçerseniz sağlık kayıtları | Tek kullanımlık daveti kabul ettiğinde |
| Yetkili kamu kurumları | Yasal talebin gerektirdiği sınırlı kayıtlar | Hukuken zorunlu olduğunda |
Supabase ABD’de yerleşik bir şirkettir; Minik veritabanı ve özel dosya depolama bölgesi Almanya/Frankfurt’tur. Apple, Google, RevenueCat ve Expo altyapısı yurt dışında işleme yapabilir. Yurt dışı aktarım dayanakları ve düzenli aktarımlarda devam eden risk Aydınlatma §5.2’de açıklanır.
Yapılandırılmış sağlık kayıtları — ölçüm değerleri, aşı adı ve tarihler — yalnızca cihazda veya Rıza A ve Rıza B birlikte açıksa Supabase’in Frankfurt veri merkezinde tutulur. Sağlık paylaşımı kapalı alıcıya sağlık olayı bildirimi gönderilmez. Sağlık paylaşımı açıkken bildirim teslimi için cihaz bildirim belirteci ve teknik bebek profil kimliği Expo → APNs/FCM zincirinde kullanılır; kullanıcıya görünen içerikte yalnızca bebek adı ve genel kayıt güncellemesi yer alır. Ölçüm değeri, aşı adı ve sağlık kayıt türü iletilmez.
5. Üç Kullanım Modu
-
Hesapsız kullanım: Bebek profili, bakım ve sağlık kayıtları uygulamanın özel yerel depolama alanında tutulur ve Supabase’e gönderilmez. Uygulama yayımlanmış hukuki metin sürümünü kontrol ederken teknik bir ağ isteği yapabilir. Premium ekranını, satın alma veya geri yükleme akışını açarsanız mağaza ve RevenueCat hizmetleri kullanılabilir.
-
Hesaplı kullanım — bulut yedekleme kapalı: Hesap, kimlik doğrulama, rıza-ispat ve abonelik hakkı bilgileri ilgili hizmetlerde işlenir. Bebek profili, bakım, not, fotoğraf ve sağlık kayıtları cihazda kalır; Supabase bulut veritabanına senkronize edilmez.
-
Hesaplı kullanım — bulut yedekleme açık: Rıza B kapsamındaki bebek ve bakım kayıtları Supabase’e aktarılır ve cihazlar arasında senkronize edilir. Sağlık kayıtları yalnızca Rıza A da açıksa aktarılır. Ortak ebeveyn paylaşımı bu modda kullanılabilir.
Bulut ve sağlık tercihlerinizi Profil > Gizlilik ve Rıza yolundan değiştirebilirsiniz.
6. Çocuk Verileri ve Ortak Ebeveyn
Minik çocukların doğrudan kullanımına yönelik değildir. Hesaplı kullanımdan önce kullanıcı:
- 18 yaşını doldurduğunu,
- Verilerini gireceği çocuk üzerinde kanuni veli/vasi yetkisi bulunduğunu,
- Verdiği bilgilerin doğru, güncel ve eksiksiz olduğunu
ayrı ayrı beyan eder. Bunlar resmî kimlik, yaş veya velayet doğrulaması değildir; kullanıcı beyanına dayanır. E-posta/SSO doğrulaması yalnızca giriş yönteminin kullanıcı kontrolünde olduğunu doğrular.
Ortak ebeveyn daveti bir e-posta adresine bağlanmaz. Premium kullanıcı tek kullanımlık, 48 saat geçerli HTTPS bağlantısını seçtiği kanaldan yetkili kişiye iletir. Daveti kabul eden kişi kendi hesap gate’ini tamamlar; veli/vasi yetkisini ve gösterilen veri kapsamını iki ayrı kutuyla onaylar. Sağlık paylaşımı varsayılan olarak kapalıdır ve ayrıca seçilir. Her bebek için en fazla bir ortak ebeveyn bağlantısı kurulabilir.
7. Seçimleriniz ve Haklarınız
- Sağlık ve bulut rızalarını Profil > Gizlilik ve Rıza yolundan yönetebilirsiniz.
- Ortak ebeveyn bağlantısını ve sağlık verisi paylaşım kapsamını Profil > Ortak Ebeveyn yolundan yönetebilirsiniz.
- Ortak ebeveyn bildirimlerini Profil > Bildirimler yolundan kapatabilirsiniz.
- Kayıtlarınızı ücretsiz CSV olarak dışa aktarabilirsiniz. CSV, kullanım kolaylığı sağlayan bir ürün özelliğidir; KVKK m.11 kapsamındaki başvuru haklarınız aşağıda ayrıca açıklanır.
- Bebek profilini ve onunla ilişkili yerel/bulut kayıtları uygulamadaki bebek silme aracıyla silebilirsiniz.
- Hesabınızı Profil > Hesabımı Sil yolundan silebilirsiniz.
KVKK m.11 uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içinde/yurt dışında aktarılan üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları varsa silme/yok etme isteme, düzeltme veya silmenin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
Başvurunuzu Aydınlatma §10’daki yöntemlerle iletebilirsiniz.
8. Hesap ve Veri Silme
Normal hesap silme
Profil > Hesabımı Sil işlemi hesabı 30 gün geri yüklenebilir durumda tutar. Bu sürede yeniden giriş hesabı geri yükler. Süre sonunda hesap ve aktif operasyonel bulut kayıtları kalıcı olarak silinir. Apple ile Giriş kullanılan hesapta Apple yeniden doğrulaması ve token iptali tamamlanmadan silme başlatılmaz.
Hesap silme cihazdaki yerel kayıtları otomatik olarak silmez. Yerel kayıtları ilgili bebeği uygulamadan silerek veya uygulamanın cihaz verilerini kaldırarak ayrıca silebilirsiniz. Hesabı veya uygulamayı silmek App Store/Google Play aboneliğini iptal etmez; aboneliği kullandığınız mağazadan ayrıca yönetmelisiniz.
Yeni ve sunucu verisi oluşmamış hesapta yerel devam
İlk hukuki onay ekranında sunucuda rıza olayı, oluşturulmuş bulut bebeği veya ortak ebeveyn üyeliği bulunmayan yeni bir hesap yerel devam seçilerek anında ve kalıcı silinebilir. Bu akışta 30 günlük süre uygulanmaz; daha önce sunucuya yüklenmemiş bebek kayıtları cihazda anonim kullanım kapsamında korunur. Bu koşullar sağlanmıyorsa normal silme akışı uygulanır.
İspat kayıtları
Hesap ve operasyonel bulut içeriği silinse de her rıza/onay/geri alma olayına ilişkin sınırlı ispat kaydı olay tarihinden itibaren beş yıl; abonelik işlem/ispat kaydı ilgili işlem tarihinden itibaren beş yıl saklanabilir. Bu kayıtlar hizmet sunumu, reklam veya profilleme için kullanılmaz.
Google ile giriş için ayrı bir “bağlantıyı kaldır” menüsü vaat edilmez; sosyal girişe ilişkin Minik hesap verileri hesap silme akışına dâhildir.
9. Saklama Süreleri
| Kayıt | Süre / silme olayı |
|---|---|
| Aktif hesap ve bulut kayıtları | Hesap sürdüğü ve özellik kullanıldığı sürece; silme talebinden sonra 30 günlük geri yükleme süresi sonunda |
| Yeni ve sunucu verisi oluşmamış hesap | §8’deki koşullar sağlanırsa derhâl |
| Pasif hesap | Son aktiviteden 24 ay sonra normal 30 günlük silme süreci başlar |
| Rıza/onay/geri alma ispatı | Her olay tarihinden itibaren 5 yıl |
| Abonelik işlem/ispat kaydı | Her işlem tarihinden itibaren 5 yıl |
| Güvenlik ve teknik istek logları | Güvenlik amacı sürdüğü sürece ve kural olarak en çok 90 gün; kanuni yükümlülük veya somut güvenlik olayı varsa gerekli süre |
| Cihaz bildirim belirteci | Bildirim tercihi kapatılana, oturum kapanana veya belirteç geçersiz olana kadar |
| Destek yazışmaları | Talebin sonuçlanmasından itibaren 2 yıl |
Saklama amacı ortadan kalktığında ve başka bir hukuki sebep bulunmadığında kayıtlar silinir, yok edilir veya anonim hâle getirilir.
10. Güvenlik
- Ağ iletişiminde TLS şifreleme kullanılır.
- Bulut veritabanı ve özel dosya depolama erişimi kullanıcı ve bebek kapsamına göre yetkilendirilir.
- Profil fotoğrafları herkese açık depolamada tutulmaz; yetkili erişim için süreli bağlantı kullanılır.
- Parolalar Minik tarafından düz metin olarak tutulmaz; kimlik doğrulama Supabase Auth üzerinden yürür.
- Cihazdaki kayıtlar uygulamanın özel yerel alanında tutulur; cihaz kilidi ve işletim sistemi güvenliği de korumanın bir parçasıdır.
- Yetki ve silme olayları sınırlı denetim kayıtlarıyla izlenir.
Hiçbir teknik sistem mutlak güvenlik garanti edemez. Bir kişisel veri ihlali tespit edilirse yürürlükteki mevzuat uyarınca gerekli değerlendirme, bildirim ve önlemler uygulanır.
11. Tıbbi Sorumluluk Açıklaması
Minik bir tıbbi cihaz değildir; herhangi bir hastalığı veya tıbbi durumu teşhis etmez, tedavi etmez, iyileştirmez veya önlemez. Persentil bilgileri, gelişim içerikleri ve aşı hatırlatmaları yalnızca bilgilendirme ve kişisel kayıt takibi amaçlıdır. Tıbbi tavsiye, teşhis veya tedavi için bir sağlık profesyoneline danışın.
12. Politika Değişiklikleri ve İletişim
Esaslı değişiklikler uygulama içi bildirim ve, hesaplı kullanıcılar için, kayıtlı e-posta yoluyla duyurulur. Yeni bir açık rıza konusu veya rıza kapsamını genişleten değişiklik varsa ilgili özellik kullanılmadan önce yeni onay istenir.
Gizlilik ve KVKK: gizlilik@minik.app
Genel destek: destek@minik.app
Posta: Fevzi Çakmak Mah. 1139. Sk. No: 15 İç Kapı No: 4, Esenler/İstanbul
13. Belge Sürümü
| Sürüm | Tarih | Değişiklik |
|---|---|---|
| 1.0 | 19 Temmuz 2026 | İlk yayın |