PsyAgenda

Gizlilik Politikası

Son güncelleme: 16 Ağustos 2026 · Sözleşme sürümü: 7

Yasal Çerçeve

Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 2016/679 sayılı AB Genel Veri Koruma Yönetmeliği (GDPR) uyarınca hazırlanmıştır. Politika, kullanıcının cihazında saklanan ve isteğe bağlı bulut/AI özellikleriyle işlenen kişisel verilerin yönetimini kapsar.

Veri Sorumlusu

Danışanlara ait kişisel veriler bakımından KVKK ve GDPR anlamında veri sorumlusu, bu verileri mesleki faaliyeti kapsamında işleyen kullanıcıdır (terapist). Bu veriler kullanıcının cihazında saklanır; isteğe bağlı senkronizasyon ve yapay zeka özellikleri kullanıldığında dahi veriler yalnızca kullanıcının kendi hesapları üzerinden (kendi Google Drive alanı, kendi API anahtarı) aktarılır. Geliştiricinin bu verilere erişimi yoktur; geliştirici bu veriler bakımından veri sorumlusu veya veri işleyen sıfatı taşımaz, yalnızca araç sağlayıcıdır. Danışanlarına karşı mevzuattan doğan yükümlülükler, hangi aracı kullandığından bağımsız olarak kullanıcıya aittir. Uygulamanın kendisine ilişkin sınırlı veriler (kullanıcının kendi başlattığı destek e-postaları ve bunlarla iletilen Kurulum Kimliği ile abonelik doğrulamasında kullanılan rastgele kullanıcı kimliği) bakımından veri sorumlusu geliştirici Mustafa Can'dır. Veri işleme süreçlerine ilişkin sorularınız için info@psyagenda.app adresinden iletişime geçebilirsiniz.

Veri Sahipliği

Uygulamada üretilen ve saklanan tüm veri (danışan kayıtları, randevular, seans notları, finansal kayıtlar, testler, görseller) tamamen kullanıcının mülkiyetindedir. Geliştirici bu veriler üzerinde hiçbir hak iddia etmez; verileri analiz etmez, satmaz, lisanslamaz veya üçüncü taraflarla paylaşmaz.

Toplanan ve İşlenen Veriler

Uygulama aşağıdaki veri kategorilerini yalnızca cihazınızda yerel olarak saklar:

  • Danışan bilgileri: Ad-soyad (zorunlu); telefon, e-posta, doğum tarihi, cinsiyet, medeni durum, eğitim durumu, meslek ve terapist notları (tümü isteğe bağlı).
  • Randevu ve seans verileri: Tarih, saat, süre, seans notları, seans öncesi/sonrası notlar.
  • Test verileri: Rorschach, çizim testi ve manuel test kayıtları, görseller ve AI değerlendirmeleri.
  • Finansal veriler: Seans ücretleri, gelir-gider kayıtları, ödeme takibi.
  • Ayarlar ve tercihler: Dil, para birimi, takvim tercihleri, bildirim şablonları.

Verilerin Saklanması

  • Danışan, randevu, seans notu, test ve finansal kayıtlar cihazdaki şifreli yerel veritabanında (SQLCipher/AES-256) saklanır. Seans ve test görselleri veritabanının dışında, uygulamanın özel veri alanında ayrı dosyalar olarak tutulur; onlar da AES-256 ile şifrelenir. Verinin tamamı yalnızca kullanıcının cihazında durur.
  • Şifreleme anahtarı cihazın kendi güvenli anahtar deposunda tutulur ve uygulama kilidi parolanızla sarmalanır; görsel dosyaları aynı anahtardan türetilen anahtarlarla şifrelenir. İşletim sisteminin uygulama alanı koruması ve — etkinse — cihaz şifrelemesi bunun üzerine eklenir.
  • Geliştirici bu verilere erişemez. İsteğe bağlı senkronizasyon, verileri cihazda şifreleyip yalnızca kullanıcının kendi Google Drive hesabına gönderir; geliştiriciye hiçbir veri ulaşmaz. Destek e-postaları geliştiriciye ulaşır, ancak yalnızca teknik kayıtlar taşır — danışan veya seans içeriği içermez. İsteğe bağlı yapay zeka özelliklerinin veri paylaşımı aşağıda ayrıca açıklanmıştır.

Senkronizasyon ve Bulut Depolama

  • Senkronizasyon tamamen isteğe bağlıdır ve varsayılan olarak kapalıdır.
  • Etkinleştirildiğinde veriler, cihazdan ayrılmadan önce kullanıcının belirlediği senkronizasyon şifresiyle AES-256-GCM standardında şifrelenir ve yalnızca kullanıcının kendi Google Drive hesabındaki özel uygulama alanına (appDataFolder) yüklenir.
  • Aynı Google hesabı ve aynı senkronizasyon şifresiyle kullanılan diğer cihazlar bu şifreli veriyi indirir ve yalnızca kendi üzerinde çözer; çözülen veriler o cihazın şifreli veritabanına yazılır. Böylece cihazlar arası senkronizasyon, veriler hiçbir aşamada şifresiz dolaşmadan sağlanır.
  • Şifreleme anahtarı hiçbir yere gönderilmez; yalnızca kullanıcının cihazında senkronizasyon şifresinden türetilir. Google dahil hiçbir taraf, geliştirici de dahil, şifrelenmiş verileri çözemez.

Yapay Zeka Kullanımı ve Veri Paylaşımı

  • AI özellikleri tamamen isteğe bağlıdır. Kullanıcı kendi API anahtarını girer ve hangi verilerin işleneceğine kendisi karar verir.
  • AI kullanıldığında yalnızca ilgili seans notları, test verileri veya görseller Google Gemini API'ye gönderilir.
  • Danışan kimlik bilgileri (ad-soyad, telefon, e-posta, adres) uygulama tarafından AI servisine gönderilmez; bu kayıt alanları hiçbir analize dahil edilmez. Ancak seans notları, test yanıtları ve danışan kartındaki notlar gibi serbest metin alanları analize olduğu gibi dahil edilir — bu alanlara danışanın kimliğini ifşa edebilecek bilgi girmemek kullanıcının sorumluluğundadır.
  • Google'ın veri kullanım politikaları, kullanıcının API planına (ücretsiz/ücretli) göre değişir. Detaylı bilgi uygulama içi API rehberinde mevcuttur.

Hata Raporu ve Teknik Kayıtlar

  • Uygulama, sorun tespitine yardımcı olmak için teknik kayıtlar üretir — bunlar yalnızca hataları değil, hatadan önce gelen adımların izini de kapsar — ve yalnızca cihazınızda yerel olarak saklar (yaklaşık 1 MB tavanlı kayan pencere; eski kayıtlar otomatik silinir).
  • Bu kayıtlar yalnızca şunları içerir: hata mesajları ve teknik yığın izi (stack trace), kullanıcının uygulama içindeki eylem türleri (örn. "ekran değişti", "modal açıldı/kapatıldı", "bildirim mesajı görüntülendi", "senkronizasyon başlatıldı/tamamlandı", "lisans durumu değişti", "yapay zeka butonu tıklandı", "yerel sistem işlemi (dosya kayıt/silme, bildirim zamanlama) sonucu"), aktif ekran adı, cihaz platformu, uygulama sürümü, dil, lisans türü, ağ durumu ve yerel veritabanı şifreleme/taşıma durumunu gösteren teknik bir kod.
  • Bu kayıtlar danışan kimlik bilgilerini, telefon, e-posta, adres, seans notu içeriğini, randevu başlığını, finansal kayıtları, fotoğrafları veya başka herhangi bir danışan/seans içeriğini içermez — bu, uygulama mimarisi tarafından teknik olarak garanti altındadır: kullanıcı içeriği taşıyabilecek tüm log noktaları, içerik yerine yalnızca kısa statik tanımlayıcılar kayda alacak şekilde tasarlanmıştır. Kaydedilen yalnızca eylemin türüdür; içeriği değil.
  • Teknik kayıtlar yalnızca cihazınızda saklanır. Kullanıcı, Hakkında > Destek/Geri Bildirim > "Bir sorun yaşıyorum" akışını kullanıp gönder dediğinde, son kayıtlar kullanıcının yazdığı şikayet metniyle birlikte info@psyagenda.app adresine gönderilir. E-postaya ayrıca cihaza özel rastgele Kurulum Kimliği (abonelik durumunuzu destek amacıyla sorgulayabilmemiz için) ve tarayıcı/cihaz bilgisi (User-Agent) eklenir.
  • Gönderim öncesi mail uygulaması açılır; içeriği inceleyebilir, düzenleyebilir veya gönderimden vazgeçebilirsiniz. Bu özellik tamamen sizin kontrolünüzdedir; otomatik veya arka planda hiçbir gönderim yapılmaz.

Üçüncü Taraf Hizmetler

  • Google Gemini API: İsteğe bağlı AI analiz (kullanıcının kendi API anahtarı ile).
  • Google Drive: İsteğe bağlı şifreli senkronizasyon (kullanıcının kendi hesabı).
  • Google Play / App Store: Uygulama dağıtımı ve lisans doğrulama.
  • RevenueCat: Abonelik satın alma akışı, makbuz doğrulaması ve uygulama açılışında abonelik/lisans durumunun doğrulanması için cihaza özel rastgele bir kullanıcı kimliği (App User ID) ve mağaza satın alma makbuzu paylaşılır. Hediye lisanslar da bu kimlik üzerinden tanımlanır. Kişisel veri (isim, e-posta, seans notları, danışana ait mahrem bilgiler) paylaşılmaz.
  • Ayrıca uygulama, internet bağlantısının varlığını saptamak için kullanıcı verisi taşımayan periyodik bir erişilebilirlik denetimi yapar. Bunlar dışında, kullanıcının Hakkında > Destek/Geri Bildirim akışıyla gönüllü olarak başlattığı destek e-postaları haricinde, hiçbir üçüncü taraf servisine veri aktarımı yapılmaz.

Reklam ve İzleme Yokluğu

  • PsyAgenda hiçbir reklam göstermez. Hiçbir reklam ağı entegrasyonu yoktur.
  • Hiçbir analitik servis (Google Analytics, Firebase Analytics, Mixpanel vb.) içermez; hiçbir kullanım istatistiği toplanmaz.
  • Apple App Tracking Transparency (ATT) kapsamında hiçbir izleme yapılmaz; IDFA gibi reklam tanımlayıcıları talep edilmez.
  • Hiçbir crash reporting / otomatik hata raporlama servisi kullanılmaz. Teknik hata kayıtları yalnızca kullanıcının elle başlattığı destek e-postalarıyla iletilir.

Yaş Sınırı ve Çocuk Verileri

  • PsyAgenda, yetişkin profesyonel terapistlerin (psikolog, psikiyatrist, danışman) mesleki kullanımı için tasarlanmıştır. Çocuklara yönelik içerik veya etkileşim sunmaz ve çocuklardan doğrudan veri toplamaz.
  • Kullanıcı (terapist), reşit olmayan bir danışanın bilgilerini girer ise, bu velinin onayı altında ve kullanıcının kendi profesyonel/etik sorumluluğu çerçevesinde gerçekleşir. Geliştirici, bu kullanıma yönelik onay sürecine müdahil değildir.

Şifreleme ve İhracat Uyumluluğu

  • Uygulama yalnızca standart, kamuya açık şifreleme algoritmalarını kullanır: AES-256-GCM (senkronizasyon, yedekleme ve görsel dosyaların şifrelenmesi), SQLCipher/AES-256 (yerel veritabanı at-rest şifrelemesi), PBKDF2-HMAC-SHA-256 ve HKDF-SHA-256 (anahtar türetme), SHA-256 (bütünlük denetimi) ve isteğe bağlı dışa aktarım için klasik ZIP parola koruması (ZipCrypto).
  • Bu algoritmalar ABD ihracat düzenlemeleri kapsamında 'standard exempt' kategorisindedir; uygulama mağazalarına verilen ihracat uyumluluk beyanı da bu doğrultudadır. Uygulama özel/proprietary kriptografik algoritma uygulamaz.

Veri Saklama Süresi

  • Veriler kullanıcı kendi isteğiyle silene kadar cihazda yerel olarak saklanır. Otomatik silme yoktur.
  • Kullanıcı her zaman Ayarlar > Depolama > Tehlikeli Bölge > 'Tüm Yerel Veriyi Sil' ile tüm cihaz verisini, Ayarlar > Senkronizasyon > Tehlikeli Bölge > 'Drive'daki Tüm Veriyi Sil' ile bulut verisini kalıcı olarak silebilir.
  • Teknik hata kayıtları (DIAG_ERRORS ve DIAG_BREADCRUMBS) yaklaşık 1 MB tavanlı kayan pencerede tutulur; eski kayıtlar otomatik silinir.

Cihaz İzinleri

Uygulama, belirli özellikleri sunabilmek için aşağıdaki cihaz izinlerini talep edebilir. İnternet erişimi dışındaki tüm izinler isteğe bağlıdır ve yalnızca ilgili özellik kullanıldığında istenir; internet izni ise işletim sistemi tarafından kurulumla birlikte verilir ve ayrıca sorulmaz:

  • İnternet (INTERNET): Google Drive senkronizasyonu ve Gemini AI özelliklerine bağlanmak için kullanılır. Ayrıca internet, kullanıcı verisi taşımayan periyodik bağlantı-durumu denetimi ve uygulama açılışında lisans durumunun doğrulanması (RevenueCat) için kullanılır.
  • Kamera (CAMERA): Seans notlarına veya test kayıtlarına fotoğraf eki eklemek için kullanılır.
  • Bildirimler (POST_NOTIFICATIONS): Randevu hatırlatma bildirimleri göndermek için kullanılır.
  • Hassas Alarmlar (SCHEDULE_EXACT_ALARM): Randevu hatırlatmalarının tam zamanında tetiklenmesi için kullanılır.
  • Kişiler (READ_CONTACTS): Rehberden danışan ekleme özelliği için kullanılır. Kişi listesi işletim sisteminin kendi seçim ekranında gösterilir; uygulama yalnızca sizin seçtiğiniz kişinin ad, telefon ve e-posta bilgilerini okur. Rehberdeki diğer kişilerin bilgileri okunmaz ve hiçbir kişi bilgisi cihaz dışına aktarılmaz.
  • Harici Depolama (WRITE_EXTERNAL_STORAGE — yalnızca Android 9 ve altı): Rapor (PDF/DOCX) indirme dosyalarını cihazın "İndirilenler" klasörüne kaydetmek için kullanılır. Android 10 ve üzeri sürümlerde bu izin gerekmez.
  • Biyometrik Doğrulama (Face ID / Touch ID / parmak izi): İsteğe bağlı hızlı kilit açma için kullanılır; biyometrik veriler işletim sisteminde kalır, uygulama bunlara asla erişmez, saklamaz veya aktarmaz.
  • Fotoğraf Arşivi: Seans/test kayıtlarına görsel eklemek için yalnızca seçtiğiniz fotoğraflar okunur; kamerayla çekilen fotoğrafların arşive kaydı için yazma izni kullanılır.
  • Reddedilen izinler ilgili özelliğin devre dışı kalmasına neden olur; uygulamanın diğer işlevleri etkilenmez.

Kullanıcı Hakları (KVKK md. 11 / GDPR md. 15-22)

Tüm veriler kullanıcının kontrolündedir. Kullanıcı istediği zaman aşağıdaki hakları kullanabilir:

  • Yedekleme ve taşınabilirlik (GDPR md. 20): Verilerini şifreli .thnbak yedeği olarak dışa aktarabilir.
  • Silme hakkı (KVKK md. 7 / GDPR md. 17): Ayarlar > Depolama > Tehlikeli Bölge > 'Tüm Yerel Veriyi Sil' seçeneğiyle cihazdaki tüm verilerini kalıcı olarak silebilir.
  • Bulut kopyasını silme: Ayarlar > Senkronizasyon > Tehlikeli Bölge > 'Drive'daki Tüm Veriyi Sil' seçeneğiyle bulut kopyasını kalıcı olarak silebilir. Yalnızca senkronizasyon bağlantısını kesmek bulut üzerindeki veriyi silmez.
  • İşleme reddi (GDPR md. 21): AI ve senkronizasyon özelliklerini kullanmayı bırakabilir; bu özellikler isteğe bağlıdır ve varsayılan olarak kapalıdır.
  • Erişim hakkı (KVKK md. 11 / GDPR md. 15): Kayıtlı verilerin tamamı uygulama arayüzünden doğrudan görüntülenebilir ve dışa aktarma seçenekleriyle (danışan kartı, raporlar, Excel, şifreli yedek) kopyalanabilir. Verilerin bir kopyası geliştiricide bulunmadığı için bu hakkın kullanılması adına kimseye başvurulması gerekmez.
  • Düzeltme hakkı (KVKK md. 11 / GDPR md. 16): Uygulamadaki tüm danışan, randevu, finansal vb. kayıtları doğrudan düzenleyebilir.
  • İtiraz ve şikayet hakkı: Yukarıdaki maddeler kullanıcının kendi verileri üzerindeki denetimini anlatır. Geliştiricinin veri sorumlusu olduğu sınırlı veriler (destek e-postaları, Kurulum Kimliği, abonelik doğrulama kimliği) bakımından bir talebiniz veya şikayetiniz olursa önce info@psyagenda.app adresine yazabilirsiniz; yanıt alamazsanız veya talebiniz karşılanmazsa bulunduğunuz ülkedeki yetkili veri koruma otoritesine başvurma hakkınız saklıdır.

İletişim

Gizlilik politikası ile ilgili sorularınız için info@psyagenda.app adresinden iletişime geçebilirsiniz.