Gizlilik Politikası

Son güncelleme: 11 Temmuz 2026

Bu Gizlilik Politikası, FromPast mobil uygulamasını, mesaj sayfalarını ve ilgili hizmetleri (birlikte "Hizmet") kullandığınızda Nicher'ın ("Nicher", "biz" veya "bizim") kişisel verileri nasıl işlediğini açıklar. Bu politika genel bir izin talebi değil, bir bilgilendirme metnidir. Belirli analizler veya kişiselleştirilmiş reklamlar gibi özel bir faaliyet için izninize ihtiyaç duyduğumuzda bunu ayrıca isteriz.

Biz Kimiz

Nicher, Hizmetten sorumlu şirkettir ve uygulanabildiği ölçüde bu politikada açıklanan kişisel verilerin veri sorumlusudur.

Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
E-posta: chris@nicher.io

İşlediğimiz Veriler

Mesaj ve Hizmet Verileri

Bir mesaj oluşturduğunuzda veya aldığınızda, Hizmeti işletmek için gereken ve aşağıdakileri içerebilecek bilgileri işleriz:

Seçilen Contacts Kayıtları

Kişi seçme özelliğini kullanmayı ve Contacts izni vermeyi seçerseniz, uygulama cihazınızın kişi seçicisini açar ve ilgili kayıttaki bir e-posta adresini kullanabilmeniz için seçtiğiniz kişi kaydını okur. Adres defterinizin tamamını bilerek yüklemeyiz. Seçilen e-posta adresi, alıcı bilgisi olarak işlenir. Contacts iznini işletim sisteminiz kontrol eder ve bu izni cihaz ayarlarından geri çekebilirsiniz.

Cihaz, Ağ, İzin ve Tanılama Verileri

Biz ve sağlayıcılarımız aşağıdakileri işleyebiliriz:

Eski İşlem Verileri

Mevcut uygulama yeni uygulama içi satın alma işlemi başlatmaz. Eski bir uygulama sürümünden kalan bekleyen bir işlemi uzlaştırmak için ürün kimliği, mağaza kaynağı, sipariş veya işlem kimliği, işlem zamanı, makbuz veya satın alma belirteci, paket adı, fiyat, para birimi, ülke, dil ve FID verilerini işleyebiliriz. Ödeme kartı bilgilerini Apple veya Google işler; kart bilgilerinin tamamını almaz veya saklamayız.

Verileri Nasıl Kullandığımız ve Hukuki Dayanaklarımız

Kişisel verileri aşağıdaki amaçlarla kullanırız:

Bu Gizlilik Politikasının kabulünü her işleme amacı için izin olarak değerlendirmeyiz. İzin tercihinizi geri çekmeniz, geri çekme öncesindeki işlemenin hukuka uygunluğunu etkilemez; başka bir hukuki dayanak geçerli olduğunda işlemeye devam edebiliriz.

Alıcı Verileri ve Karma İşlemi

Alıcı verilerini bize gönderen sağlar. Güncel gönderimler yalnızca e-posta kullanır. Ham alıcı adresi, planlanan teslimat ve operasyonel yeniden denemeler tamamlanana kadar teslimat olayı kayıtlarında erişilebilir kalmalıdır. Planlamadan sonra API, ham adresi birincil mesaj satırından temizlemeye çalışır; ancak teslimat ve web sitesi oluşturma kayıtları ilgili işler tamamlanana kadar bu adresi tutmaya devam edebilir.

Engelleme ve kötüye kullanımı önlemek amacıyla alıcının iletişim bilgilerinden belirlenimci bir SHA-256 karması oluştururuz. SHA-256, şifreleme değil kriptografik karma işlemidir ve karma bağlantı kurulabildiği veya eşleştirilebildiği sürece kişisel veri olmaya devam eder. Gönderenin IP adresini uygulama katmanında AES-256 kullanarak şifreler ve yetkili şifre çözümü için gerekli başlangıç değerini saklarız.

Alıcılar bir mesajı bildirmek veya engelleme talep etmek için bizimle iletişime geçebilir. Bilgilerini bir gönderenden aldığımız için alıcılar, aşağıdaki iletişim bilgilerini kullanarak uygulanabilir gizlilik haklarını da kullanabilir.

Reklam, Analiz ve Tanılama

Hizmet, üretimde banner, geçiş ve ödüllü reklamlar için Google AdMob kullanır. Google User Messaging Platform (UMP) bölgesel reklam tercihlerini yönetir ve iOS'ta UMP akışı ATT istemini koordine edebilir. Bölgenize ve tercihlerinize bağlı olarak Google ile reklam ortakları; reklam sunmak, ölçmek, sınırlamak veya kişiselleştirmek amacıyla reklam tanımlayıcılarını, IP adresini, cihaz bilgilerini, izin sinyallerini, reklam etkileşimlerini ve ağ veya cihaz sinyallerinden türetilen yaklaşık konumu işleyebilir.

Mevcut olduğunda uygulama içi gizlilik seçenekleri girişinden reklam gizliliği tercihlerini yeniden inceleyebilirsiniz. Ayrıca cihaz ayarlarından platform takibini sınırlayabilir ya da bir reklam tanımlayıcısını sıfırlayabilir veya kısıtlayabilirsiniz. Güvenilir bir reklam izni sonucu mevcut değilse uygulama reklam talep etmeyecek şekilde tasarlanmıştır.

İzne tabi analiz ve reklam telemetrisi için Firebase Analytics, FID için Firebase Installations ve bildirimler için Firebase Cloud Messaging kullanırız. Hata tanılama, izleme ve performans gözetimi için Sentry kullanırız. Analiz ve Sentry olaylarının iletimi, yapılandırıldığı yerlerde uygulamanın analiz tercihiyle sınırlandırılır. Analiz tercihini uygulama ayarlarından değiştirebilirsiniz.

Verileri Ne Zaman Açıkladığımız

Kişisel verileri yalnızca yukarıdaki amaçlar için makul ölçüde gerekli olduğu durumlarda ve aşağıdakiler dâhil olmak üzere açıklarız:

Bir sağlayıcının hukuki rolü, ilgili hizmete ve verilere bağlıdır; her üçüncü taraf mutlaka veri işleyenimiz değildir.

Uluslararası Aktarımlar

Nicher, South Korea merkezinden faaliyet gösterir ve sağlayıcılar verileri South Korea, United States ve diğer ülkelerde işleyebilir. Bu ülkelerde yaşadığınız yerden farklı gizlilik kanunları bulunabilir.

Rutin uluslararası aktarımlar için bu politikanın pasif biçimde kabulünü izin olarak değerlendirmeyiz. EU GDPR, UK GDPR veya başka bir aktarım kanunu uygulandığında yeterlilik kararı, onaylanmış sözleşmesel güvenceler veya belirli bir yasal istisna gibi mevcut hukuka uygun mekanizmaları kullanır ve gerektiğinde ek güvenceler uygularız. Verilerinizle ilgili mekanizma hakkında bilgi almak için bizimle iletişime geçebilirsiniz.

Saklama

Saklama süresi, kayda ve operasyonel duruma bağlıdır. Mevcut kod deposu aşağıdaki yaşam döngüsünü uygular veya hedefler:

Silme; başarısız bir iş veya yeniden deneme, yasal saklama, güvenlik soruşturması, yedekleme döngüsü ya da teknik kurtarma gerekliliği nedeniyle gecikebilir. Hizmet sağlayıcılar kendi belgelenmiş saklama programlarını uygular. İlgili amaç ve saklama ölçütü artık geçerli olmadığında verileri siler veya kimliksiz hâle getiririz.

Güvenlik

Erişim kontrolleri, alıcı iletişim bilgilerinin karma işleminden geçirilmesi, gönderen IP adreslerinin uygulama katmanında şifrelenmesi, aktarım güvenliği ve sağlayıcı güvenlik kontrolleri dâhil olmak üzere kişisel verileri korumayı amaçlayan idari ve teknik önlemler kullanırız. Hiçbir aktarım veya depolama yöntemi tamamen güvenli değildir ve mutlak güvenliği garanti edemeyiz.

Tercihleriniz ve Gizlilik Haklarınız

Yaşadığınız yere bağlı olarak verilerinize erişme, verileri düzeltme, silme veya alma; işlemeyi kısıtlama ya da işlemeye itiraz etme; izni geri çekme; belirli reklam açıklamalarından vazgeçme veya bir gizlilik düzenleyicisine şikâyette bulunma haklarına sahip olabilirsiniz. Haklar kimlik, uygulanabilirlik, yasal saklama ve üçüncü taraf haklarıyla ilgili sınırlamalara tabi olabilir.

Contacts, fotoğraf, bildirim, reklam tanımlayıcısı ve takip ayarlarını cihaz ayarlarından yönetebilirsiniz. Uygulamadaki analiz ve mevcut reklam gizliliği tercihlerini değiştirebilirsiniz. Yardım talep etmek için chris@nicher.io adresine e-posta gönderebilirsiniz. Erişim, düzeltme veya silme talepleri için makul doğrulama kullanırız; ancak yürürlükteki kanunların yasakladığı durumlarda reklam amacıyla satış/paylaşım kapsamı dışında kalma talebi için doğrulama istemeyiz.

EU GDPR ve UK GDPR

EU GDPR veya UK GDPR uygulandığında erişim, düzeltme, silme, kısıtlama veya taşınabilirlik talep edebilir; meşru menfaate ya da doğrudan pazarlamaya dayalı işlemeye itiraz edebilir; izni geri çekebilir ve ilgili UK işlemesi için UK Information Commissioner's Office dâhil olmak üzere yetkili denetim makamına şikâyette bulunabilirsiniz.

Hak taleplerini gereksiz gecikme olmadan ve normal olarak 1 ay içinde yanıtlarız. Bir talebin karmaşık veya çok sayıda olması nedeniyle izin verildiğinde, süreyi 2 aya kadar uzatabilir ve uzatmayı ilk ay içinde açıklarız.

Temel hukuki dayanaklarımız "Verileri Nasıl Kullandığımız ve Hukuki Dayanaklarımız" bölümünde belirtilmiştir. Bir işleme faaliyeti için belirli dayanağı, meşru menfaati veya aktarım güvencesini öğrenmek istiyorsanız bizimle iletişime geçin.

California Gizlilik Bildirimi

Bu bölüm yalnızca ilgili işleme bakımından Nicher'ın California Privacy Rights Act ile değiştirilen California Consumer Privacy Act (CCPA/CPRA) kapsamındaki bir "business" olduğu ölçüde geçerlidir.

Önceki 12 ay içinde bu politikada açıklanan şu CCPA kategorilerini toplamış olabiliriz: tanımlayıcılar; iletişim bilgileri gibi müşteri kaydı bilgileri; eski işlemlerden ticari bilgiler; internet veya elektronik ağ etkinliği; yaklaşık coğrafi konum veya bölge sinyalleri; yüklenen medyadaki görsel bilgiler; mesaj içeriği ve etkileşimlerden oluşturulan çıkarımlar veya reklam bilgileri. Kaynaklar; siz, bir alıcıyı tanımlayan gönderen, cihazınız ve yukarıda listelenen sağlayıcılardır. Bunları bu politikada açıklanan amaçlarla kullanır ve açıklarız.

Kişisel bilgileri para karşılığında satmayız. Kişiselleştirilmiş veya bağlamlar arası davranışsal reklama izin verildiğinde, tanımlayıcıların ve etkileşim verilerinin Google'a ya da reklam ortaklarına açıklanması California hukukuna göre "paylaşım" sayılabilir. Mevcut uygulama içi reklam gizliliği seçeneklerinden veya chris@nicher.io adresine e-posta göndererek kapsam dışında kalabilirsiniz. 16 yaşından küçük olduğunu bildiğimiz bir tüketicinin kişisel bilgilerini, kanunen gerekli olan katılım izni olmaksızın bilerek satmaz veya paylaşmayız.

CCPA/CPRA'ya tabi olarak California sakinleri kişisel bilgileri bilme veya bunlara erişme, silme, yanlış bilgileri düzeltme, satış veya paylaşım kapsamı dışında kalma, hassas kişisel bilgilerin belirli kullanımlarını ya da açıklamalarını sınırlama ve haklarını kullanırken eşit hizmet ile fiyatlandırma alma talebinde bulunabilir. Bilgi edinme talebi, January 1, 2022 tarihinde veya sonrasında toplanan bilgiler için, sağlamanın imkânsız olduğu ya da orantısız çaba gerektirdiği durumlar dışında, önceki 12 aydan daha eski bilgileri kapsayabilir.

Siz veya yetkili bir temsilci e-posta yoluyla talep gönderebilir. Kapsam dışında kalma veya sınırlama talepleri dışındaki taleplerde kimliği ve yetkiyi doğrulamak için makul ölçüde gerekli bilgileri isteyebiliriz. Temsilciden imzalı izin istenebilir ve vekâlet kurallarına tabi olarak yetkilendirmeyi sizinle doğrudan teyit edebiliriz. Doğrulanabilir bir talebi normal olarak 45 gün içinde yanıtlar ve makul ölçüde gerekli olduğunda bildirimde bulunarak süreyi bir defaya mahsus 45 gün daha uzatabiliriz.

Çocukların Gizliliği

Hizmet, 13 yaş ve üzerindeki kullanıcılar içindir. Yaşadığınız yerde yasal erginlik yaşının altındaysanız, ebeveyniniz veya yasal veliniz Şartları incelemeli ve kullanımınıza izin vermelidir. 13 yaşından küçük bir kullanıcıdan bilerek kişisel veri toplamayız. Bunu yaptığımızı öğrenirsek güvenlik ve yasal gerekliliklere tabi olarak verileri silmek veya kısıtlamak için makul adımlar atarız.

Uygulama şu anda doğum tarihi istemediği için bir kullanıcının kesin yaşını bilmeyebiliriz. Bir çocuğun Hizmeti bu politikaya aykırı biçimde kullandığını düşünen ebeveyn veya veli, ilgili verileri bulmaya yetecek bilgilerle bizimle iletişime geçmelidir.

Üçüncü Taraf Bağlantıları ve Alıcı Sayfaları

Hizmet, üçüncü taraf bir siteye veya mağazaya bağlantı verebilir. İlgili işletmeci kendi gizlilik uygulamalarını kontrol eder. Alıcı mesaj sayfası Hizmetin bir parçasıdır; ancak kullanıcı İçeriğindeki bağlantılar işletmediğimiz sitelere yönlendirebilir.

Bu Politikadaki Değişiklikler

Hizmetteki, hukuktaki veya veri uygulamalarındaki değişiklikleri yansıtmak için bu politikayı güncelleyebiliriz. Güncellenen politikayı yeni bir tarihle yayımlar ve gerektiğinde uygulama içinde veya başka belirgin bir yöntemle bildirim sağlarız. Politika, belirtilen yürürlük tarihinden itibaren geçerli olur.

Bize Ulaşın

Gizlilikle ilgili soru veya talepleriniz için:

Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
E-posta: chris@nicher.io