Gizlilik Politikası
Son güncelleme: 11 Temmuz 2026
Bu Gizlilik Politikası, FromPast mobil uygulamasını, mesaj sayfalarını ve ilgili hizmetleri (birlikte "Hizmet") kullandığınızda Nicher'ın ("Nicher", "biz" veya "bizim") kişisel verileri nasıl işlediğini açıklar. Bu politika genel bir izin talebi değil, bir bilgilendirme metnidir. Belirli analizler veya kişiselleştirilmiş reklamlar gibi özel bir faaliyet için izninize ihtiyaç duyduğumuzda bunu ayrıca isteriz.
Biz Kimiz
Nicher, Hizmetten sorumlu şirkettir ve uygulanabildiği ölçüde bu politikada açıklanan kişisel verilerin veri sorumlusudur.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
E-posta: chris@nicher.io
İşlediğimiz Veriler
Mesaj ve Hizmet Verileri
Bir mesaj oluşturduğunuzda veya aldığınızda, Hizmeti işletmek için gereken ve aşağıdakileri içerebilecek bilgileri işleriz:
- gönderenin görünen adı, mesaj başlığı ve metni, planlanan teslimat zamanı, dil ve ülke ayarları, durum ve mesaj bağlantısı veya kullanım kodu;
- eklemeyi seçtiğiniz fotoğraflar veya videolar;
- güncel mesajlar için amaçlanan alıcının e-posta adresi ve SMS kullanılabilir durumdayken planlanmış eski bir SMS mesajı için telefon numarası;
- Firebase Installation ID (FID), Firebase Cloud Messaging belirteci, dahili tanımlayıcılar ve yerel gelen veya giden kutusu durumu; ve
- bildirimler, engellemeler, destek talepleri ve ilgili kayıtlar.
Seçilen Contacts Kayıtları
Kişi seçme özelliğini kullanmayı ve Contacts izni vermeyi seçerseniz, uygulama cihazınızın kişi seçicisini açar ve ilgili kayıttaki bir e-posta adresini kullanabilmeniz için seçtiğiniz kişi kaydını okur. Adres defterinizin tamamını bilerek yüklemeyiz. Seçilen e-posta adresi, alıcı bilgisi olarak işlenir. Contacts iznini işletim sisteminiz kontrol eder ve bu izni cihaz ayarlarından geri çekebilirsiniz.
Cihaz, Ağ, İzin ve Tanılama Verileri
Biz ve sağlayıcılarımız aşağıdakileri işleyebiliriz:
- IP adresi, cihaz ve işletim sistemi bilgileri, uygulama sürümü, yerel ayar, saat dilimi, tarayıcı veya mesaj sayfası etkinliği ve tanılama olayları;
- FID, FCM veya APNs bildirim belirteçleri, mevcut olduğunda reklam tanımlayıcıları ve sağlayıcılarca oluşturulan diğer tanımlayıcılar;
- yasal, analiz, reklam, UMP ve App Tracking Transparency (ATT) izin veya yetkilendirme tercihleri; ve
- güvenlik, dolandırıcılığı önleme, teslimat, okunma, reklam gösterimi, reklam ödülü ve performans olayları.
Eski İşlem Verileri
Mevcut uygulama yeni uygulama içi satın alma işlemi başlatmaz. Eski bir uygulama sürümünden kalan bekleyen bir işlemi uzlaştırmak için ürün kimliği, mağaza kaynağı, sipariş veya işlem kimliği, işlem zamanı, makbuz veya satın alma belirteci, paket adı, fiyat, para birimi, ülke, dil ve FID verilerini işleyebiliriz. Ödeme kartı bilgilerini Apple veya Google işler; kart bilgilerinin tamamını almaz veya saklamayız.
Verileri Nasıl Kullandığımız ve Hukuki Dayanaklarımız
Kişisel verileri aşağıdaki amaçlarla kullanırız:
- Hizmeti sunmak: mesaj oluşturmak, planlamak, barındırmak ve teslim etmek; mesaj bağlantıları sağlamak; teslimat ve okunma durumunu eşitlemek; hizmet bildirimleri göndermek ve eski işlemleri uzlaştırmak. GDPR veya UK GDPR uygulandığında bu işlemler genellikle sizinle sözleşmemizi yerine getirmek veya talep ettiğiniz adımları atmak için gereklidir.
- Alıcıları ve Hizmeti korumak: spam'i önlemek, engellemeleri uygulamak, bildirimleri araştırmak, sistemleri güvence altına almak, dolandırıcılığı tespit etmek, aksaklıkları gidermek ve hukuki talepleri tesis veya savunmak. Uygulanabilir dengeleme gerekliliklerine tabi olarak genellikle kendi meşru menfaatlerimize ve kullanıcılarla alıcıların meşru menfaatlerine dayanırız.
- Kanunlara uymak: geçerli hukuki süreçlere yanıt vermek, gerekli kayıtları saklamak ve düzenleyici yükümlülükleri yerine getirmek.
- Analiz ve iyileştirme: performansı ve özellik kullanımını anlamak ve güvenilirliği iyileştirmek. Gerektiğinde izne, diğer durumlarda ise izin verilen meşru menfaate dayanırız.
- Reklam: banner, geçiş veya ödüllü reklam talep etmek ve görüntülemek, ayrıca kazanılan uygulama içi ödülü vermek. Kişiselleştirilmiş reklam ve takip yalnızca ilgili izin ve platform gereklilikleri buna olanak tanıdığında kullanılır.
- Sizinle iletişim kurmak: destek, gizlilik ve hak taleplerini yanıtlamak. Talebinize, sözleşmemize veya destek sunmaya yönelik meşru menfaatimize dayanırız.
Bu Gizlilik Politikasının kabulünü her işleme amacı için izin olarak değerlendirmeyiz. İzin tercihinizi geri çekmeniz, geri çekme öncesindeki işlemenin hukuka uygunluğunu etkilemez; başka bir hukuki dayanak geçerli olduğunda işlemeye devam edebiliriz.
Alıcı Verileri ve Karma İşlemi
Alıcı verilerini bize gönderen sağlar. Güncel gönderimler yalnızca e-posta kullanır. Ham alıcı adresi, planlanan teslimat ve operasyonel yeniden denemeler tamamlanana kadar teslimat olayı kayıtlarında erişilebilir kalmalıdır. Planlamadan sonra API, ham adresi birincil mesaj satırından temizlemeye çalışır; ancak teslimat ve web sitesi oluşturma kayıtları ilgili işler tamamlanana kadar bu adresi tutmaya devam edebilir.
Engelleme ve kötüye kullanımı önlemek amacıyla alıcının iletişim bilgilerinden belirlenimci bir SHA-256 karması oluştururuz. SHA-256, şifreleme değil kriptografik karma işlemidir ve karma bağlantı kurulabildiği veya eşleştirilebildiği sürece kişisel veri olmaya devam eder. Gönderenin IP adresini uygulama katmanında AES-256 kullanarak şifreler ve yetkili şifre çözümü için gerekli başlangıç değerini saklarız.
Alıcılar bir mesajı bildirmek veya engelleme talep etmek için bizimle iletişime geçebilir. Bilgilerini bir gönderenden aldığımız için alıcılar, aşağıdaki iletişim bilgilerini kullanarak uygulanabilir gizlilik haklarını da kullanabilir.
Reklam, Analiz ve Tanılama
Hizmet, üretimde banner, geçiş ve ödüllü reklamlar için Google AdMob kullanır. Google User Messaging Platform (UMP) bölgesel reklam tercihlerini yönetir ve iOS'ta UMP akışı ATT istemini koordine edebilir. Bölgenize ve tercihlerinize bağlı olarak Google ile reklam ortakları; reklam sunmak, ölçmek, sınırlamak veya kişiselleştirmek amacıyla reklam tanımlayıcılarını, IP adresini, cihaz bilgilerini, izin sinyallerini, reklam etkileşimlerini ve ağ veya cihaz sinyallerinden türetilen yaklaşık konumu işleyebilir.
Mevcut olduğunda uygulama içi gizlilik seçenekleri girişinden reklam gizliliği tercihlerini yeniden inceleyebilirsiniz. Ayrıca cihaz ayarlarından platform takibini sınırlayabilir ya da bir reklam tanımlayıcısını sıfırlayabilir veya kısıtlayabilirsiniz. Güvenilir bir reklam izni sonucu mevcut değilse uygulama reklam talep etmeyecek şekilde tasarlanmıştır.
İzne tabi analiz ve reklam telemetrisi için Firebase Analytics, FID için Firebase Installations ve bildirimler için Firebase Cloud Messaging kullanırız. Hata tanılama, izleme ve performans gözetimi için Sentry kullanırız. Analiz ve Sentry olaylarının iletimi, yapılandırıldığı yerlerde uygulamanın analiz tercihiyle sınırlandırılır. Analiz tercihini uygulama ayarlarından değiştirebilirsiniz.
Verileri Ne Zaman Açıkladığımız
Kişisel verileri yalnızca yukarıdaki amaçlar için makul ölçüde gerekli olduğu durumlarda ve aşağıdakiler dâhil olmak üzere açıklarız:
- Amazon Web Services: uygulama altyapısı, veri tabanları, nesne depolama, planlama, e-posta teslimatı ve eski SMS teslimatı;
- Google: Firebase hizmetleri, Google AdMob, UMP ve eski Google Play işlemlerinin uzlaştırılması;
- Apple: App Store işlemlerinin uzlaştırılması, APNs bildirimleri ve ATT veya diğer platform hizmetleri;
- Sentry: tanılama ve performans gözetimi;
- Solapi: uygulanabildiğinde daha önce planlanmış eski bir Kore SMS mesajının teslimatı;
- profesyonel danışmanlar, makamlar veya karşı taraflar: yasal uyum, güvenlik, talepler, finansman, birleşme, devralma veya Hizmetin devri için makul ölçüde gerekli olduğunda; ve
- talimat verdiğiniz başka bir taraf: özel talimatınız veya izninizle.
Bir sağlayıcının hukuki rolü, ilgili hizmete ve verilere bağlıdır; her üçüncü taraf mutlaka veri işleyenimiz değildir.
Uluslararası Aktarımlar
Nicher, South Korea merkezinden faaliyet gösterir ve sağlayıcılar verileri South Korea, United States ve diğer ülkelerde işleyebilir. Bu ülkelerde yaşadığınız yerden farklı gizlilik kanunları bulunabilir.
Rutin uluslararası aktarımlar için bu politikanın pasif biçimde kabulünü izin olarak değerlendirmeyiz. EU GDPR, UK GDPR veya başka bir aktarım kanunu uygulandığında yeterlilik kararı, onaylanmış sözleşmesel güvenceler veya belirli bir yasal istisna gibi mevcut hukuka uygun mekanizmaları kullanır ve gerektiğinde ek güvenceler uygularız. Verilerinizle ilgili mekanizma hakkında bilgi almak için bizimle iletişime geçebilirsiniz.
Saklama
Saklama süresi, kayda ve operasyonel duruma bağlıdır. Mevcut kod deposu aşağıdaki yaşam döngüsünü uygular veya hedefler:
- Ham alıcı iletişim bilgisi: teslimat ve operasyonel yeniden denemeler tamamlanana kadar planlama ve teslimat kayıtlarında tutulur; bu olay kayıtları başarılı işlemeden sonra silinir. Temizleme işlemi başarılı olduğunda ham değer, planlamadan kısa süre sonra birincil mesaj satırından temizlenir.
- Birincil mesaj kayıtları: bildirilmemişse planlanan teslimat zamanından 30 gün, bildirilmişse 180 gün sonra otomatik silinmeye uygun hâle gelir. Bu satırlar mesaj içeriği ve meta verileri, FID, karma işlemi uygulanmış alıcı iletişim bilgisi ve şifrelenmiş gönderen IP adresini içerir. Medya eklenmiş bir satır, nesne silme işleminin tamamlanabilmesi veya yeniden denenebilmesi için aşağıdaki geçerli medya süresi sona erene kadar tutulabilir.
- Yüklenen medya: bildirilmemişse planlanan teslimat zamanından 3 ay, bildirilmişse bu zamandan 3 yıl sonra silinmeye uygun hâle gelir.
- Oluşturulan mesaj sayfaları: teslimattan kısa süre sonra temizlenmesi hedeflenir; mevcut temizleme sorgusu sayfaları planlanan teslimat zamanından yaklaşık 7 ila 9 gün sonra seçer.
- Bildirim, engelleme ve sunucu tarafı izin kayıtları: alıcı engellemelerini uygulamak, tercihleri belgelemek, kötüye kullanımı araştırmak, kanunlara uymak veya talepleri ele almak için gerektiği sürece tutulur. Mevcut kod deposunda bu kayıtlar için sabit bir otomatik silme süresi yapılandırılmamıştır.
- Cihazdaki veriler: işletim sistemi davranışına tabi olarak siz bir öğeyi silene, uygulama verilerini temizleyene veya uygulamayı kaldırana kadar yerel depolamada tutulur.
Silme; başarısız bir iş veya yeniden deneme, yasal saklama, güvenlik soruşturması, yedekleme döngüsü ya da teknik kurtarma gerekliliği nedeniyle gecikebilir. Hizmet sağlayıcılar kendi belgelenmiş saklama programlarını uygular. İlgili amaç ve saklama ölçütü artık geçerli olmadığında verileri siler veya kimliksiz hâle getiririz.
Güvenlik
Erişim kontrolleri, alıcı iletişim bilgilerinin karma işleminden geçirilmesi, gönderen IP adreslerinin uygulama katmanında şifrelenmesi, aktarım güvenliği ve sağlayıcı güvenlik kontrolleri dâhil olmak üzere kişisel verileri korumayı amaçlayan idari ve teknik önlemler kullanırız. Hiçbir aktarım veya depolama yöntemi tamamen güvenli değildir ve mutlak güvenliği garanti edemeyiz.
Tercihleriniz ve Gizlilik Haklarınız
Yaşadığınız yere bağlı olarak verilerinize erişme, verileri düzeltme, silme veya alma; işlemeyi kısıtlama ya da işlemeye itiraz etme; izni geri çekme; belirli reklam açıklamalarından vazgeçme veya bir gizlilik düzenleyicisine şikâyette bulunma haklarına sahip olabilirsiniz. Haklar kimlik, uygulanabilirlik, yasal saklama ve üçüncü taraf haklarıyla ilgili sınırlamalara tabi olabilir.
Contacts, fotoğraf, bildirim, reklam tanımlayıcısı ve takip ayarlarını cihaz ayarlarından yönetebilirsiniz. Uygulamadaki analiz ve mevcut reklam gizliliği tercihlerini değiştirebilirsiniz. Yardım talep etmek için chris@nicher.io adresine e-posta gönderebilirsiniz. Erişim, düzeltme veya silme talepleri için makul doğrulama kullanırız; ancak yürürlükteki kanunların yasakladığı durumlarda reklam amacıyla satış/paylaşım kapsamı dışında kalma talebi için doğrulama istemeyiz.
EU GDPR ve UK GDPR
EU GDPR veya UK GDPR uygulandığında erişim, düzeltme, silme, kısıtlama veya taşınabilirlik talep edebilir; meşru menfaate ya da doğrudan pazarlamaya dayalı işlemeye itiraz edebilir; izni geri çekebilir ve ilgili UK işlemesi için UK Information Commissioner's Office dâhil olmak üzere yetkili denetim makamına şikâyette bulunabilirsiniz.
Hak taleplerini gereksiz gecikme olmadan ve normal olarak 1 ay içinde yanıtlarız. Bir talebin karmaşık veya çok sayıda olması nedeniyle izin verildiğinde, süreyi 2 aya kadar uzatabilir ve uzatmayı ilk ay içinde açıklarız.
Temel hukuki dayanaklarımız "Verileri Nasıl Kullandığımız ve Hukuki Dayanaklarımız" bölümünde belirtilmiştir. Bir işleme faaliyeti için belirli dayanağı, meşru menfaati veya aktarım güvencesini öğrenmek istiyorsanız bizimle iletişime geçin.
California Gizlilik Bildirimi
Bu bölüm yalnızca ilgili işleme bakımından Nicher'ın California Privacy Rights Act ile değiştirilen California Consumer Privacy Act (CCPA/CPRA) kapsamındaki bir "business" olduğu ölçüde geçerlidir.
Önceki 12 ay içinde bu politikada açıklanan şu CCPA kategorilerini toplamış olabiliriz: tanımlayıcılar; iletişim bilgileri gibi müşteri kaydı bilgileri; eski işlemlerden ticari bilgiler; internet veya elektronik ağ etkinliği; yaklaşık coğrafi konum veya bölge sinyalleri; yüklenen medyadaki görsel bilgiler; mesaj içeriği ve etkileşimlerden oluşturulan çıkarımlar veya reklam bilgileri. Kaynaklar; siz, bir alıcıyı tanımlayan gönderen, cihazınız ve yukarıda listelenen sağlayıcılardır. Bunları bu politikada açıklanan amaçlarla kullanır ve açıklarız.
Kişisel bilgileri para karşılığında satmayız. Kişiselleştirilmiş veya bağlamlar arası davranışsal reklama izin verildiğinde, tanımlayıcıların ve etkileşim verilerinin Google'a ya da reklam ortaklarına açıklanması California hukukuna göre "paylaşım" sayılabilir. Mevcut uygulama içi reklam gizliliği seçeneklerinden veya chris@nicher.io adresine e-posta göndererek kapsam dışında kalabilirsiniz. 16 yaşından küçük olduğunu bildiğimiz bir tüketicinin kişisel bilgilerini, kanunen gerekli olan katılım izni olmaksızın bilerek satmaz veya paylaşmayız.
CCPA/CPRA'ya tabi olarak California sakinleri kişisel bilgileri bilme veya bunlara erişme, silme, yanlış bilgileri düzeltme, satış veya paylaşım kapsamı dışında kalma, hassas kişisel bilgilerin belirli kullanımlarını ya da açıklamalarını sınırlama ve haklarını kullanırken eşit hizmet ile fiyatlandırma alma talebinde bulunabilir. Bilgi edinme talebi, January 1, 2022 tarihinde veya sonrasında toplanan bilgiler için, sağlamanın imkânsız olduğu ya da orantısız çaba gerektirdiği durumlar dışında, önceki 12 aydan daha eski bilgileri kapsayabilir.
Siz veya yetkili bir temsilci e-posta yoluyla talep gönderebilir. Kapsam dışında kalma veya sınırlama talepleri dışındaki taleplerde kimliği ve yetkiyi doğrulamak için makul ölçüde gerekli bilgileri isteyebiliriz. Temsilciden imzalı izin istenebilir ve vekâlet kurallarına tabi olarak yetkilendirmeyi sizinle doğrudan teyit edebiliriz. Doğrulanabilir bir talebi normal olarak 45 gün içinde yanıtlar ve makul ölçüde gerekli olduğunda bildirimde bulunarak süreyi bir defaya mahsus 45 gün daha uzatabiliriz.
Çocukların Gizliliği
Hizmet, 13 yaş ve üzerindeki kullanıcılar içindir. Yaşadığınız yerde yasal erginlik yaşının altındaysanız, ebeveyniniz veya yasal veliniz Şartları incelemeli ve kullanımınıza izin vermelidir. 13 yaşından küçük bir kullanıcıdan bilerek kişisel veri toplamayız. Bunu yaptığımızı öğrenirsek güvenlik ve yasal gerekliliklere tabi olarak verileri silmek veya kısıtlamak için makul adımlar atarız.
Uygulama şu anda doğum tarihi istemediği için bir kullanıcının kesin yaşını bilmeyebiliriz. Bir çocuğun Hizmeti bu politikaya aykırı biçimde kullandığını düşünen ebeveyn veya veli, ilgili verileri bulmaya yetecek bilgilerle bizimle iletişime geçmelidir.
Üçüncü Taraf Bağlantıları ve Alıcı Sayfaları
Hizmet, üçüncü taraf bir siteye veya mağazaya bağlantı verebilir. İlgili işletmeci kendi gizlilik uygulamalarını kontrol eder. Alıcı mesaj sayfası Hizmetin bir parçasıdır; ancak kullanıcı İçeriğindeki bağlantılar işletmediğimiz sitelere yönlendirebilir.
Bu Politikadaki Değişiklikler
Hizmetteki, hukuktaki veya veri uygulamalarındaki değişiklikleri yansıtmak için bu politikayı güncelleyebiliriz. Güncellenen politikayı yeni bir tarihle yayımlar ve gerektiğinde uygulama içinde veya başka belirgin bir yöntemle bildirim sağlarız. Politika, belirtilen yürürlük tarihinden itibaren geçerli olur.
Bize Ulaşın
Gizlilikle ilgili soru veya talepleriniz için:
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
E-posta: chris@nicher.io