Gizlilik Politikası
Ninni Parkı mobil uygulaması
Son güncelleme: 08 Şubat 2026
1. Kapsam
Bu politika, Ninni Parkı uygulamasını kullandığınızda hangi verilerin işlendiğini, bu verilerin hangi amaçlarla kullanıldığını,
kimlerle paylaşıldığını ve haklarınızı açıklar. Uygulamayı kullanarak bu politikada açıklanan işleme faaliyetlerini kabul etmiş olursunuz.
Uygulama bebek/çocuk bakımına yardımcı bir içerik uygulamasıdır; tıbbi hizmet veya acil durum hizmeti değildir.
2. İşlenen Veri Türleri
2.1 Hesap ve kimlik verileri
- Supabase kullanıcı kimliği (user id)
- E-posta (e-posta ile kayıt/giriş veya destek talebi gönderimi durumunda)
- OAuth kimlik bilgileri (Google / Apple ile giriş seçeneği kullanıldığında)
2.2 Çocuk profili ve kişiselleştirme verileri
- Çocuk/bebek adı (kullanıcı tarafından girilirse)
- Çocuk profili bilgileri (ad, cinsiyet, aktif profil durumu)
- Tema/ruh hali seçimleri ve ninni tercihleri
2.3 AI üretim verileri
- AI ninni üretim prompt metni
- Üretilen sözler, ses dosyaları ve ilişkili üretim metadatası
- İstek parametreleri (ör. tema, mood, uzunluk, model ayarları)
2.4 Push bildirim verileri
- FCM/APNs push token
- Platform bilgisi (iOS/Android), uygulama sürümü, dil kodu, topic abonelikleri
- Bildirim izin durumu (açık/kapalı)
2.5 Destek talebi verileri
- E-posta, konu ve mesaj içeriği
- Suistimal önleme amacıyla IP hash, user-agent ve içerik hash
2.6 Analitik, reklam ve hata kayıtları
- Firebase Analytics olayları (uygulama içi etkileşim olayları)
- Firebase Crashlytics hata/çökme teşhis verileri
- Google AdMob reklam sunumu ve ölçüm verileri (cihaz/reklam tanımlayıcıları dahil olabilir)
2.7 Abonelik ve ödeme
- Abonelik durumu, entitlement ve yenileme bilgileri
- RevenueCat üzerinden abonelik doğrulama çıktıları
- Ödeme işlemleri App Store / Google Play tarafından yürütülür; kart bilgileri tarafımızca tutulmaz
3. Verileri İşleme Amaçlarımız
- Uygulama fonksiyonlarını sağlamak (oturum, profil, ninni oynatma/oluşturma)
- AI ninni üretimini ve kullanıcı kütüphanesi senkronizasyonunu yürütmek
- Push bildirimleri göndermek ve bildirim tercihlerini yönetmek
- Hata tespiti, güvenlik, suistimal önleme ve hizmet kalitesini iyileştirme
- Abonelik/entitlement doğrulama ve premium özellik erişimini yönetme
- Yasal yükümlülüklere uyum ve kullanıcı destek taleplerini yanıtlamak
4. Üçüncü Taraf Servisler
| Servis |
Amaç |
İşlenebilen veri örnekleri |
| Supabase |
Kimlik doğrulama, veritabanı, storage, edge functions |
Hesap kimliği, profil verileri, AI içerikleri, push token kayıtları |
| OpenAI |
AI metin/ses üretimi (backend üzerinden) |
Prompt içeriği, tema/mood gibi üretim parametreleri |
| ElevenLabs |
AI müzik/ses üretimi (backend üzerinden) |
Müzik promptu ve üretim parametreleri |
| Firebase Analytics |
Kullanım analizi |
Etkinlik adı, olay parametreleri, cihaz/uygulama teknik verileri |
| Firebase Crashlytics |
Hata ve çökme takibi |
Çökme logları, cihaz ve sürüm bilgileri |
| Firebase Cloud Messaging (FCM) / APNs |
Push bildirim iletimi |
Push token, topic, dil, bildirim içeriği metadatası |
| Google AdMob |
Reklam sunumu ve reklam ölçümü |
Reklam tanımlayıcıları, cihaz/sinyal verileri, etkileşim ölçümleri |
| RevenueCat |
Abonelik doğrulama ve entitlement yönetimi |
App user id, abonelik planı ve durum verileri |
| Apple / Google kimlik servisleri |
OAuth giriş |
Hesap doğrulama çıktıları |
| Apple App Store / Google Play |
Ödeme ve abonelik işlemleri |
İşlem makbuzu ve abonelik statüsü verileri |
Üçüncü taraf servislerin kendi gizlilik politikaları da geçerlidir. Örnek bağlantılar:
OpenAI,
ElevenLabs,
Firebase,
Google,
RevenueCat,
Supabase.
5. Hukuki Dayanak
Veri işlemenin hukuki dayanakları, bulunduğunuz ülkeye göre değişebilmekle birlikte genel olarak şunlardır:
- Sözleşmenin ifası (hizmetin çalışması için gerekli işlemler)
- Açık rıza (ör. bildirim izni, takip izni, kişiselleştirme tercihleri)
- Meşru menfaat (güvenlik, suistimal önleme, hizmet geliştirme)
- Yasal yükümlülükler
6. Saklama Süreleri
- Hesap/profil verileri: hesap aktif olduğu sürece veya silme talebi alınana kadar
- AI içerikleri: kullanıcı kütüphanesi ve yedekleme süreçleri kapsamında
- Destek kayıtları: destek süreci, güvenlik ve yasal gereklilikler boyunca
- Analitik/çökme kayıtları: sağlayıcıların teknik saklama politikalarına göre
7. Güvenlik
Aktarım sırasında şifreleme (HTTPS/TLS), yetki kontrolleri, servis rolü ayrımı, token doğrulama ve suistimal önleme kontrolleri kullanılır.
Bununla birlikte internet üzerinden hiçbir iletim veya depolama yöntemi %100 güvenli değildir.
8. Çocukların Gizliliği
Uygulama ebeveyn/vasi kullanımına yöneliktir. Çocuğa ait bilgileri paylaşırken yalnızca gerekli minimum veriyi girmenizi öneririz.
Hassas kişisel verileri (sağlık, kimlik numarası vb.) girmeyin.
9. Haklarınız
- Kişisel verilerinize erişim talep etme
- Düzeltme, güncelleme veya silme talebi
- Belirli işleme faaliyetlerine itiraz etme veya kısıtlama talebi
- Rızaya dayalı işlemlerde rızayı geri çekme
Taleplerinizi doğrulama amacıyla ek bilgi istenebilir. Başvurularınız makul süre içinde yanıtlanır.
10. Web Sayfası Verileri
Bu yasal sayfada dil tercihinizi saklamak için tarayıcı yerel depolaması (localStorage) kullanılabilir.
Bu kullanım teknik amaçlıdır ve profil çıkarma için kullanılmaz.
11. Sorumluluk ve Medikal Uyarı
Ninni Parkı bir tıbbi cihaz değildir; tanı, tedavi veya profesyonel sağlık tavsiyesi vermez.
Bebeğinizin sağlığıyla ilgili kararlar için mutlaka sağlık profesyoneline başvurun.
Detaylı sorumluluk sınırları için ayrı sayfayı inceleyin:
Sorumluluk Reddi.
12. Politika Güncellemeleri
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler uygulama veya web kanalları üzerinden duyurulacaktır.
Güncellenen metin, yayınlandığı tarihte yürürlüğe girer.
Privacy Policy
Ninni Parkı mobile application
Last updated: February 8, 2026
1. Scope
This policy explains what data is processed when you use Ninni Parkı, why it is processed,
who it may be shared with, and what rights you have. By using the app, you agree to the practices described here.
The app is a content/support tool for baby sleep routines and is not a medical or emergency service.
2. Data We Process
2.1 Account and identity data
- Supabase user ID
- Email address (when email login/support ticket is used)
- OAuth identity outputs (when Google/Apple sign-in is used)
2.2 Child profile and personalization data
- Child/baby name (if provided by the user)
- Child profile fields (name, gender, active profile state)
- Theme/mood selections and lullaby preferences
2.3 AI generation data
- AI generation prompts
- Generated lyrics, audio files, and related generation metadata
- Generation parameters (theme, mood, duration, model settings)
2.4 Push notification data
- FCM/APNs push token
- Platform, app version, language code, subscribed topics
- Notification permission state
2.5 Support ticket data
- Email, subject, and message content
- Hashed IP, user-agent, and content hash for abuse prevention
2.6 Analytics, ads, and crash diagnostics
- Firebase Analytics events (in-app interaction events)
- Firebase Crashlytics diagnostics
- Google AdMob ad delivery/measurement data (may include advertising identifiers)
2.7 Subscription and billing data
- Subscription status, entitlements, renewal-related fields
- RevenueCat verification outputs
- Payments are handled by App Store / Google Play; card data is not stored by us
3. Why We Process Data
- To provide core app functions (session, profile, playback, generation)
- To run AI lullaby generation and sync your content library
- To deliver push notifications and manage notification preferences
- To improve service quality, detect errors, and prevent abuse
- To manage subscription entitlement checks and premium access
- To comply with legal obligations and respond to support requests
4. Third-Party Services
| Service |
Purpose |
Example data |
| Supabase |
Auth, database, storage, edge functions |
Account IDs, profile data, AI records, push token records |
| OpenAI |
AI text/speech generation (via backend) |
Prompt content and generation parameters |
| ElevenLabs |
AI music/voice generation (via backend) |
Music prompt and generation parameters |
| Firebase Analytics |
Usage analytics |
Event names/parameters and technical app/device signals |
| Firebase Crashlytics |
Crash/error diagnostics |
Crash logs, app version/device diagnostics |
| Firebase Cloud Messaging (FCM) / APNs |
Push delivery |
Push token, topic, language, delivery metadata |
| Google AdMob |
Ad serving and measurement |
Advertising/device identifiers and ad interaction metrics |
| RevenueCat |
Subscription verification and entitlement management |
App user ID, plan/tier status |
| Apple / Google identity providers |
OAuth sign-in |
Account authentication outputs |
| Apple App Store / Google Play |
Payments and subscription billing |
Purchase receipts and subscription status data |
Third-party privacy terms also apply. References:
OpenAI,
ElevenLabs,
Firebase,
Google,
RevenueCat,
Supabase.
5. Legal Bases
Depending on jurisdiction, we rely on one or more of the following legal bases:
- Performance of contract (to provide the app)
- Consent (e.g., notifications, tracking permissions, personalization choices)
- Legitimate interests (security, abuse prevention, product quality)
- Legal compliance obligations
6. Retention
- Account/profile data: while account is active or until deletion request
- AI outputs: within your content library and operational backup windows
- Support records: for support operations, security, and legal obligations
- Analytics/crash records: based on provider retention settings/policies
7. Security
We use HTTPS/TLS in transit, access controls, token validation, and abuse prevention controls.
No internet-based system is perfectly secure; residual risk remains.
8. Children's Privacy
The app is intended for parent/guardian use. Please only provide the minimum child information needed
and avoid sharing sensitive personal data.
9. Your Rights
- Request access to your personal data
- Request correction, update, or deletion
- Object to/restrict certain processing activities where applicable
- Withdraw consent for consent-based processing
Additional identity verification may be required before fulfilling requests.
10. Website Data
This legal page may use browser localStorage to remember your language preference.
This is technical functionality and not used for profiling.
11. Medical and Liability Notice
Ninni Parkı is not a medical device and does not provide medical diagnosis or treatment advice.
Always consult qualified healthcare professionals for child health decisions.
For full limitation language, see Disclaimer.
12. Policy Updates
We may update this policy over time. Material updates will be announced through app/web channels.
Updated text becomes effective on its publication date.