Yasal
Gizlilik politikası
Kısaca. Para verilerin telefonundan asla çıkmaz. Drachma'da hesap, banka bağlantısı ve verilerini saklayan bir sunucu yok. Girdiğin her şey cihazında şifrelenir. Cihazdan çıkabilecek tek şey isteğe bağlı tanılama verileridir (çökme raporları ve sabit bir listeden anonim kullanım sayıları) ve ikisini de Ayarlar'dan istediğin zaman kapatabilirsin. Tutarları, mağazaları, kategorileri, notları ya da isimleri asla görmeyiz.
1. Sorumlu kim
Drachma'yı bağımsız bir geliştirici olan Mohammad Khakpaki yapıyor. Bu politikayla ilgili her konuda [email protected] adresine yazabilirsin. Uygulamanın veri işleme süreçlerinden sorumlu kişi benim. Arkasında bir şirket, veri komisyoncusu ya da analitik ekibi yok.
2. Tasarım: önce çevrimdışı
Drachma, finansal verilerin sızamayacağı şekilde tasarlandı, çünkü bu veriler hiç toplanmıyor. Uygulamada şunlar yok:
- kayıt olma ve kullanıcı hesabı yok,
- banka bağlantısı ve kimlik bilgisi saklama yok,
- senkronizasyon hizmeti ve bulut veritabanı yok,
- reklam ve reklam kimliği yok (reklam kimliği toplama sistem düzeyinde açıkça kapatılmıştır).
Uygulama tamamen çevrimdışı çalışır. İnternet erişimi yalnızca şunlar için var: 5. bölümde anlatılan isteğe bağlı tanılama verileri, ara sıra gösterilen uygulama içi duyurular ve uygulama ayarları (6. bölüm), Drachma Plus satın alırsan aboneliğin kontrol edilmesi (7. bölüm) ve bu sayfa gibi web sayfalarını açmak.
3. Cihazında kalanlar
Drachma'ya girdiğin her şey telefonundaki yerel bir veritabanında, SQLCipher (AES-256) ile şifrelenmiş olarak saklanır. Şifreleme anahtarı cihazında üretilir ve cihazının güvenli donanım anahtar deposu tarafından korunur; cihazdan asla çıkmaz ve dışa aktarılamaz. Bu şunları kapsar:
- işlemler: tutarlar, para birimi, tarihler, mağazalar, notlar, kalemler ve fiş fotoğrafı referansları,
- kategoriler, etiketler ve kişisel kategorilendirme kuralların,
- bütçeler, zarflar, tampon hareketleri ve aylık planlar,
- hedefler, katkılar, ayırmalar ve bozukluklar,
- Drachma'nın bulduğu ya da senin eklediğin abonelikler ve taksit planları: isimler, tutarlar, yenileme tarihleri, hangi kayıtların bunlara ait olduğu, iptal işaretleri ve hatırlatma tercihlerin,
- ürün etiketlerin, öğrenilen isim yazımları ve Drachma'nın öğrendiği düzeltmeler,
- seriler, XP ve başarımlar,
- sen gözden geçirirken içe aktarılan ekstre metni (özel olarak tutulur, otomatik olarak temizlenir).
Fiş fotoğrafları uygulamanın özel depolama alanında saklanır; diğer uygulamalar buna erişemez. Tercihlerin (isim, para birimi, tema, hatırlatma seçimleri ve benzerleri) uygulamanın özel ayarlarında tutulur. Android'in uygulama verileri için bulut otomatik yedeklemesi bilerek kapatılmıştır (allowBackup=false); böylece veritabanının bir kopyası, senin istemediğin bir bulut yedeğine kaymaz.
4. Hiçbir zaman toplamadıklarımız
Tutar yok. Mağaza yok. Kategori yok. Not ya da açıklama yok. Hedef adı yok. Kişi listesi yok, konum yok, bilerek eklediğin fişler dışında fotoğraf yok (onlar da cihazda kalır). Reklam kimliği yok. Parmak izi takibi (fingerprinting) yok. Drachma, hiçbir üçüncü taraf hizmette hiçbir türde kullanıcı kimliği tanımlamaz.
5. İsteğe bağlı tanılama verileri (cihazdan çıkabilecek tek şey)
Drachma, uygulamanın iyi çalışması için Google'ın iki Firebase hizmetini kullanır. İkisi de varsayılan olarak açık ve ikisinin de kendi anahtarı Ayarlar → Verilerin altında. Uygulama bunu ilk kurulum sırasında sana söyler ve ikisinden birini kapatmak anında geçerli olur.
Çökme raporları (Firebase Crashlytics)
Uygulama çökerse, hatayı düzeltebilmek için teknik bir rapor gönderilir: yığın izi (stack trace), cihaz modeli, işletim sistemi sürümü ve uygulama sürümü. Çökme raporları para verilerini asla içermez; zaten uygulamanın çökme bağlamında bu veriler yok.
Kullanım istatistikleri (Firebase Analytics)
Hangi ekranların ve özelliklerin kullanıldığına dair anonim sayımlar; böylece neyin geliştirileceği net olur. Bu olaylar kodda sabit, kapalı bir listeyle sınırlandırılmıştır: uygulamanın analitiğe serbest metin, tutar ya da mağaza adı kaydetmesi fiilen mümkün değil. Listenin tamamı:
| Olay | Ne söylüyor (ve başka hiçbir şey) |
|---|---|
| screen_view | Uygulamanın 13 ekranından hangisinin açıldığı (örn. "home", "budgets", "settings") |
| onboarding_step / onboarding_completed | İlk kurulum adımlarındaki ilerleme (hangi adım, adıyla) |
| entry_logged | Yöntem (keypad / scan / import) ve tür (expense / income) |
| scan_completed | Sonuç (success / cancelled / failed) |
| import_completed | Sonuç (success / cancelled / failed) ve dosya türü (pdf / csv / xlsx / image) |
| statement_parsed | İçe aktarılan bir ekstrenin yapısı, içeriği asla: hesap mı kart mı, dosya biçimi, başlığın bulunup bulunmadığı ve bakiyenin tutup tutmadığı, satır sayısı aralığı (örn. 6–20), bir güven düzeyi ve ekstrenin dili |
| merge_resolved | Yinelenen bir çiftin birleştirilip birleştirilmediği ya da ayrı bırakılıp bırakılmadığı |
| budget_wizard_completed / goal_created | Yalnızca bunun olduğu. İsim yok, tutar yok |
| export_completed | Yalnızca bunun olduğu ve biçim (csv / json) |
| backup_created / backup_restored | Yalnızca bunun olduğu |
| notif_toggled / theme_changed | Hangi hatırlatmanın değiştirildiği (daily, weekly, pace, goals veya renewals) ve açık mı kapalı mı; hangi temanın seçildiği |
| review_prompt_requested | Uygulamanın mağazandan puanlama istemini göstermesini istediği, bunu tetikleyen an (örn. "goal milestone") ve istemin açılıp açılmadığı. Drachma puan verip vermediğini ya da kaç puan verdiğini asla öğrenmez. |
| announcement_shown / _cta / _dismissed | Bir uygulama içi duyurunun nasıl karşılandığı |
Reklam kimliği toplama ve reklam kişiselleştirme sinyalleri uygulamanın yapılandırmasında kapatılmıştır. Tanılama verileri Google Firebase tarafından Google'ın altyapısında, Google'ın Firebase gizlilik şartları kapsamında işlenir.
6. Duyurular, uygulama ayarları ve bildirimler
Drachma, Firebase Remote Config'ten alınan ara sıra uygulama içi bildirimler ("yenilikler" ya da zorunlu güncelleme bildirimi) gösterebilir ve Firebase Cloud Messaging üzerinden toplu duyurular alabilir. Bunlar tüm kurulumlara giden tek yönlü yayınlardır: uygulama herkese açık bir "announcements" konusuna abone olur ve push jetonunu bizim tarafımızda hiçbir yere yüklemez ya da saklamaz. Bunu gönderebileceğimiz bir sunucumuz da yok. Hangi duyuruları kapattığın yalnızca cihazında hatırlanır.
Aynı Remote Config kanalı birkaç uygulama ayarını da iletir: Drachma'nın ekstreleri okurken kullandığı sözcük dağarcığındaki güncellemeler, Free planın kotaları ve uygulamayı puanlamanın ne zaman önerileceği. Bu tek yönlü bir indirmedir; senin ya da verilerinle ilgili hiçbir şey geri gönderilmez.
Günlük bildirimler telefonunda yerel olarak üretilir ve hiçbir şekilde ağ kullanmaz: günlük kayıt hatırlatması, haftalık özet, bütçe tempo notları, hedef kutlamaları, abonelik yenileme hatırlatmaları (Drachma Plus) ve iptal edildi olarak işaretlediğin bir abonelik seni yeniden ücretlendirirse gelen uyarı. Saat 22:00 ile 08:00 arasına denk gelen planlı hatırlatmalar 08:00'e kadar bekler, tempo notları ise bu saatlerde atlanır.
7. Drachma Plus satın alımları (Adapty)
Drachma Plus'a abone olursan ödemeyi tamamen uygulama mağazan (Google Play ya da App Store) kendi şartlarına göre yürütür; Drachma kart ya da banka bilgilerini asla görmez. Plus'ın etkin olup olmadığını bilmek için uygulama, bir abonelik yönetim hizmeti olan Adapty'yi kullanır. Adapty, mağazanın satın alma bilgilerini (ürün kimliği, işlem kimliği, abonelik fiyatı ve para birimi, deneme ve yenileme durumu) ve temel cihaz bilgilerini (model, işletim sistemi ve uygulama sürümü, yerel ayar) alır; bunlar rastgele, kuruluma özgü bir tanımlayıcıya bağlıdır, asla adına, e-postana ya da uygulamaya yazdığın herhangi bir şeye bağlı değildir. Bütçe verilerini asla almaz: kaydettiğin tutarlar, mağazalar, kategoriler, hedef adları yok. Abonelik durumu kontrol edilemezse (çevrimdışısın, mağazada bir aksaklık var), Drachma sessizce Free plana döner ve seni kendi rakamlarına erişimden asla kilitlemez. Adapty bu verileri Adapty'nin gizlilik politikası kapsamında işler.
8. Yedekler: sahibi olduğun dosyalar
Yedek oluşturduğunda Drachma, seçtiğin bir konuma tek bir .drachma dosyası yazar. Dosya AES-256-GCM şifrelemesiyle mühürlenir; anahtar, senin belirlediğin bir paroladan türetilir (PBKDF2-SHA256, 210.000 yineleme, en az 8 karakter). Uygulama bu dosyayı asla iletmez. Kendi bulut sürücüne kaydedersen, bu senin ve bulut sağlayıcın arasında bir konudur. Parolan olmadan dosyayı ben dahil kimse açamaz. Fiş fotoğrafları yedeklere dahil değildir.
9. Dışa aktarmalar: bilerek düz dosyalar
Verilerinin tamamını Ayarlar'dan CSV ya da JSON olarak dışa aktarabilir ve seçtiğin bir konuma kaydedebilirsin. Dışa aktarmalar bilerek şifrelenmez; çünkü elektronik tablolar ve kendi arşivlerin için hazırlanırlar ve uygulama, dışa aktardığında seni tam olarak bu konuda uyarır. Onlara, gerçekte oldukları gibi, özel belgeler olarak davran.
10. Fiş tarama ve ekstre aktarımı
Fiş metninin tanınması tamamen cihazında, uygulamayla birlikte gelen çevrimdışı bir OCR modeliyle çalışır. Kamera yakalama ekranı telefonunun kendi belge tarayıcısıdır (Android'de Google Play hizmetleri, iPhone'da Apple'ınki) ve cihaz üzerinde çalışır; Play hizmetleri tarayıcı modülünü bir kez indirebilir. Banka ekstreleri (PDF, CSV, elektronik tablolar) ve e-faturalar yerelde ayrıştırılır; parola korumalı PDF'ler yazdığın parolayla yerelde açılır, bu parola bellekte kullanılır ve saklanmaz.
Abonelikleri ve taksit planlarını bulma işi de cihazında gerçekleşir: Drachma senin kendi kayıtlarını birbiriyle ve uygulamaya yerleşik bilinen hizmetler listesiyle karşılaştırır. Hiçbir fiş görüntüsü, ekstre içeriği, tanınan metin ya da tespit edilen abonelik asla iletilmez.
11. İzinler
- İnternet: yalnızca yukarıda anlatılan tanılama verileri, duyurular, uygulama ayarları, Plus abonelik kontrolü ve web sayfaları için kullanılır.
- Bildirimler: yalnızca ilk bildirimi hak ettiğinde ya da bir hatırlatmayı açtığında istenir, uygulama açılırken asla. Reddetmen, sadece hatırlatma almayacağın anlamına gelir.
- Kamera: yalnızca fiş tararken kullanılır. Telefonunun tarayıcısı kamera erişimi gerektiriyorsa, telefonun önce sana sorar.
- Drachma depolama, konum ya da kişiler izni istemez. Fotoğraf ve dosya seçmek, bunları gerektirmeyen sistem bileşenleriyle yapılır.
12. Verilerin saklanması ve silinmesi
Verilerin, sen tuttuğun sürece yaşar. Uygulamada istediğin kaydı sil ya da uygulamayı kaldırarak her şeyi sil: şifreli veritabanı ve donanıma bağlı anahtarı uygulamayla birlikte yok edilir ve peşinden koşulacak sunucu tarafı bir kopya yoktur. Oluşturduğun yedekler ve dışa aktarmalar sana aittir; koyduğun yerde saklamak ya da silmek senin elinde. Daha önce gönderilmiş tanılama verileri Firebase tarafından standart, sınırlı sürelerle saklanır ve kimliğine bağlı değildir. Abonelik kayıtları, aboneliği yönetmek için gerektiği sürece uygulama mağazanda ve Adapty'de durur.
13. Hakların
GDPR gibi gizlilik yasaları sana erişim, taşınabilirlik, düzeltme ve silme hakları verir. Drachma'nın tasarımı sayesinde bunların neredeyse hepsini doğrudan kullanırsın: verilerin cihazında, CSV/JSON olarak eksiksiz dışa aktarılabilir, uygulamada düzenlenebilir ve uygulamayı kaldırarak silinir. Tanılama verileriyle ilgili her konuda, "benimle ilgili hiçbir şeyin kalmadığından emin olun" gibi talepler dahil, [email protected] adresine e-posta gönder.
14. Çocuklar
Drachma 13 yaşın altındaki çocuklara (ya da ülkendeki eşdeğer asgari yaşın altındakilere) yönelik değildir ve çocuklardan bilerek kişisel veri toplamam; tasarım gereği uygulama kimseden neredeyse hiç kişisel veri toplamaz. Bir çocuğun uygulamayı kullandığını düşünüyorsan ve bir şey seni endişelendiriyorsa, lütfen benimle iletişime geç.
15. Bu politikadaki değişiklikler
Bu politika esaslı biçimde değişirse uygulama sana söyler: kabul ettiğin sürümü takip eder ve güncellemeyi okuyup kabul edene kadar Ayarlar'da bir inceleme bildirimi gösterir. Güncel sürüm her zaman bu sayfanın en üstünde ve bu adrestedir.
16. İletişim
Mohammad Khakpaki · [email protected]