Ninni Parkı • Legal

Gizlilik Politikası

Ninni Parkı mobil uygulaması

Son güncelleme: 08 Şubat 2026

1. Kapsam

Bu politika, Ninni Parkı uygulamasını kullandığınızda hangi verilerin işlendiğini, bu verilerin hangi amaçlarla kullanıldığını, kimlerle paylaşıldığını ve haklarınızı açıklar. Uygulamayı kullanarak bu politikada açıklanan işleme faaliyetlerini kabul etmiş olursunuz.

Uygulama bebek/çocuk bakımına yardımcı bir içerik uygulamasıdır; tıbbi hizmet veya acil durum hizmeti değildir.

2. İşlenen Veri Türleri

2.1 Hesap ve kimlik verileri

  • Supabase kullanıcı kimliği (user id)
  • E-posta (e-posta ile kayıt/giriş veya destek talebi gönderimi durumunda)
  • OAuth kimlik bilgileri (Google / Apple ile giriş seçeneği kullanıldığında)

2.2 Çocuk profili ve kişiselleştirme verileri

  • Çocuk/bebek adı (kullanıcı tarafından girilirse)
  • Çocuk profili bilgileri (ad, cinsiyet, aktif profil durumu)
  • Tema/ruh hali seçimleri ve ninni tercihleri

2.3 AI üretim verileri

  • AI ninni üretim prompt metni
  • Üretilen sözler, ses dosyaları ve ilişkili üretim metadatası
  • İstek parametreleri (ör. tema, mood, uzunluk, model ayarları)

2.4 Push bildirim verileri

  • FCM/APNs push token
  • Platform bilgisi (iOS/Android), uygulama sürümü, dil kodu, topic abonelikleri
  • Bildirim izin durumu (açık/kapalı)

2.5 Destek talebi verileri

  • E-posta, konu ve mesaj içeriği
  • Suistimal önleme amacıyla IP hash, user-agent ve içerik hash

2.6 Analitik, reklam ve hata kayıtları

  • Firebase Analytics olayları (uygulama içi etkileşim olayları)
  • Firebase Crashlytics hata/çökme teşhis verileri
  • Google AdMob reklam sunumu ve ölçüm verileri (cihaz/reklam tanımlayıcıları dahil olabilir)

2.7 Abonelik ve ödeme

  • Abonelik durumu, entitlement ve yenileme bilgileri
  • RevenueCat üzerinden abonelik doğrulama çıktıları
  • Ödeme işlemleri App Store / Google Play tarafından yürütülür; kart bilgileri tarafımızca tutulmaz

3. Verileri İşleme Amaçlarımız

  • Uygulama fonksiyonlarını sağlamak (oturum, profil, ninni oynatma/oluşturma)
  • AI ninni üretimini ve kullanıcı kütüphanesi senkronizasyonunu yürütmek
  • Push bildirimleri göndermek ve bildirim tercihlerini yönetmek
  • Hata tespiti, güvenlik, suistimal önleme ve hizmet kalitesini iyileştirme
  • Abonelik/entitlement doğrulama ve premium özellik erişimini yönetme
  • Yasal yükümlülüklere uyum ve kullanıcı destek taleplerini yanıtlamak

4. Üçüncü Taraf Servisler

Servis Amaç İşlenebilen veri örnekleri
Supabase Kimlik doğrulama, veritabanı, storage, edge functions Hesap kimliği, profil verileri, AI içerikleri, push token kayıtları
OpenAI AI metin/ses üretimi (backend üzerinden) Prompt içeriği, tema/mood gibi üretim parametreleri
ElevenLabs AI müzik/ses üretimi (backend üzerinden) Müzik promptu ve üretim parametreleri
Firebase Analytics Kullanım analizi Etkinlik adı, olay parametreleri, cihaz/uygulama teknik verileri
Firebase Crashlytics Hata ve çökme takibi Çökme logları, cihaz ve sürüm bilgileri
Firebase Cloud Messaging (FCM) / APNs Push bildirim iletimi Push token, topic, dil, bildirim içeriği metadatası
Google AdMob Reklam sunumu ve reklam ölçümü Reklam tanımlayıcıları, cihaz/sinyal verileri, etkileşim ölçümleri
RevenueCat Abonelik doğrulama ve entitlement yönetimi App user id, abonelik planı ve durum verileri
Apple / Google kimlik servisleri OAuth giriş Hesap doğrulama çıktıları
Apple App Store / Google Play Ödeme ve abonelik işlemleri İşlem makbuzu ve abonelik statüsü verileri

Üçüncü taraf servislerin kendi gizlilik politikaları da geçerlidir. Örnek bağlantılar: OpenAI, ElevenLabs, Firebase, Google, RevenueCat, Supabase.

5. Hukuki Dayanak

Veri işlemenin hukuki dayanakları, bulunduğunuz ülkeye göre değişebilmekle birlikte genel olarak şunlardır:

  • Sözleşmenin ifası (hizmetin çalışması için gerekli işlemler)
  • Açık rıza (ör. bildirim izni, takip izni, kişiselleştirme tercihleri)
  • Meşru menfaat (güvenlik, suistimal önleme, hizmet geliştirme)
  • Yasal yükümlülükler

6. Saklama Süreleri

  • Hesap/profil verileri: hesap aktif olduğu sürece veya silme talebi alınana kadar
  • AI içerikleri: kullanıcı kütüphanesi ve yedekleme süreçleri kapsamında
  • Destek kayıtları: destek süreci, güvenlik ve yasal gereklilikler boyunca
  • Analitik/çökme kayıtları: sağlayıcıların teknik saklama politikalarına göre

7. Güvenlik

Aktarım sırasında şifreleme (HTTPS/TLS), yetki kontrolleri, servis rolü ayrımı, token doğrulama ve suistimal önleme kontrolleri kullanılır. Bununla birlikte internet üzerinden hiçbir iletim veya depolama yöntemi %100 güvenli değildir.

8. Çocukların Gizliliği

Uygulama ebeveyn/vasi kullanımına yöneliktir. Çocuğa ait bilgileri paylaşırken yalnızca gerekli minimum veriyi girmenizi öneririz. Hassas kişisel verileri (sağlık, kimlik numarası vb.) girmeyin.

9. Haklarınız

  • Kişisel verilerinize erişim talep etme
  • Düzeltme, güncelleme veya silme talebi
  • Belirli işleme faaliyetlerine itiraz etme veya kısıtlama talebi
  • Rızaya dayalı işlemlerde rızayı geri çekme

Taleplerinizi doğrulama amacıyla ek bilgi istenebilir. Başvurularınız makul süre içinde yanıtlanır.

10. Web Sayfası Verileri

Bu yasal sayfada dil tercihinizi saklamak için tarayıcı yerel depolaması (localStorage) kullanılabilir. Bu kullanım teknik amaçlıdır ve profil çıkarma için kullanılmaz.

11. Sorumluluk ve Medikal Uyarı

Ninni Parkı bir tıbbi cihaz değildir; tanı, tedavi veya profesyonel sağlık tavsiyesi vermez. Bebeğinizin sağlığıyla ilgili kararlar için mutlaka sağlık profesyoneline başvurun.

Detaylı sorumluluk sınırları için ayrı sayfayı inceleyin: Sorumluluk Reddi.

12. Politika Güncellemeleri

Bu politika zaman zaman güncellenebilir. Önemli değişiklikler uygulama veya web kanalları üzerinden duyurulacaktır. Güncellenen metin, yayınlandığı tarihte yürürlüğe girer.

13. İletişim

Gizlilik talepleri ve sorular için bizimle iletişime geçin:

E-posta: info@mobilectapps.com.tr

Uygulama: Ninni Parkı

Konu önerisi: Gizlilik Politikası Talebi

Privacy Policy

Ninni Parkı mobile application

Last updated: February 8, 2026

1. Scope

This policy explains what data is processed when you use Ninni Parkı, why it is processed, who it may be shared with, and what rights you have. By using the app, you agree to the practices described here.

The app is a content/support tool for baby sleep routines and is not a medical or emergency service.

2. Data We Process

2.1 Account and identity data

  • Supabase user ID
  • Email address (when email login/support ticket is used)
  • OAuth identity outputs (when Google/Apple sign-in is used)

2.2 Child profile and personalization data

  • Child/baby name (if provided by the user)
  • Child profile fields (name, gender, active profile state)
  • Theme/mood selections and lullaby preferences

2.3 AI generation data

  • AI generation prompts
  • Generated lyrics, audio files, and related generation metadata
  • Generation parameters (theme, mood, duration, model settings)

2.4 Push notification data

  • FCM/APNs push token
  • Platform, app version, language code, subscribed topics
  • Notification permission state

2.5 Support ticket data

  • Email, subject, and message content
  • Hashed IP, user-agent, and content hash for abuse prevention

2.6 Analytics, ads, and crash diagnostics

  • Firebase Analytics events (in-app interaction events)
  • Firebase Crashlytics diagnostics
  • Google AdMob ad delivery/measurement data (may include advertising identifiers)

2.7 Subscription and billing data

  • Subscription status, entitlements, renewal-related fields
  • RevenueCat verification outputs
  • Payments are handled by App Store / Google Play; card data is not stored by us

3. Why We Process Data

  • To provide core app functions (session, profile, playback, generation)
  • To run AI lullaby generation and sync your content library
  • To deliver push notifications and manage notification preferences
  • To improve service quality, detect errors, and prevent abuse
  • To manage subscription entitlement checks and premium access
  • To comply with legal obligations and respond to support requests

4. Third-Party Services

Service Purpose Example data
Supabase Auth, database, storage, edge functions Account IDs, profile data, AI records, push token records
OpenAI AI text/speech generation (via backend) Prompt content and generation parameters
ElevenLabs AI music/voice generation (via backend) Music prompt and generation parameters
Firebase Analytics Usage analytics Event names/parameters and technical app/device signals
Firebase Crashlytics Crash/error diagnostics Crash logs, app version/device diagnostics
Firebase Cloud Messaging (FCM) / APNs Push delivery Push token, topic, language, delivery metadata
Google AdMob Ad serving and measurement Advertising/device identifiers and ad interaction metrics
RevenueCat Subscription verification and entitlement management App user ID, plan/tier status
Apple / Google identity providers OAuth sign-in Account authentication outputs
Apple App Store / Google Play Payments and subscription billing Purchase receipts and subscription status data

Third-party privacy terms also apply. References: OpenAI, ElevenLabs, Firebase, Google, RevenueCat, Supabase.

5. Legal Bases

Depending on jurisdiction, we rely on one or more of the following legal bases:

  • Performance of contract (to provide the app)
  • Consent (e.g., notifications, tracking permissions, personalization choices)
  • Legitimate interests (security, abuse prevention, product quality)
  • Legal compliance obligations

6. Retention

  • Account/profile data: while account is active or until deletion request
  • AI outputs: within your content library and operational backup windows
  • Support records: for support operations, security, and legal obligations
  • Analytics/crash records: based on provider retention settings/policies

7. Security

We use HTTPS/TLS in transit, access controls, token validation, and abuse prevention controls. No internet-based system is perfectly secure; residual risk remains.

8. Children's Privacy

The app is intended for parent/guardian use. Please only provide the minimum child information needed and avoid sharing sensitive personal data.

9. Your Rights

  • Request access to your personal data
  • Request correction, update, or deletion
  • Object to/restrict certain processing activities where applicable
  • Withdraw consent for consent-based processing

Additional identity verification may be required before fulfilling requests.

10. Website Data

This legal page may use browser localStorage to remember your language preference. This is technical functionality and not used for profiling.

11. Medical and Liability Notice

Ninni Parkı is not a medical device and does not provide medical diagnosis or treatment advice. Always consult qualified healthcare professionals for child health decisions.

For full limitation language, see Disclaimer.

12. Policy Updates

We may update this policy over time. Material updates will be announced through app/web channels. Updated text becomes effective on its publication date.

13. Contact

For privacy questions and data requests:

Email: info@mobilectapps.com.tr

Application: Ninni Parkı

Suggested subject: Privacy Policy Request