İçeriğe geç
Morrowhelm
GizlilikKVKKKoşullarDestek
SON GÜNCELLEME: 25 AĞUSTOS 2026

Gizlilik Politikası

Morrowhelm yerel-öncelikli bir planlama uygulamasıdır. Bu politika mobil uygulama, web uygulaması, senkronizasyon, destek, abonelik ve AI özelliklerindeki kişisel veri işlemesini açıklar.

Yayınlanamaz taslak: Yasal kimlik veya ürün/operasyon kanıtı eksik. Production kontrolü şu alanlar tamamlanmadan yayını durdurur: NEXT_PUBLIC_LEGAL_NAME, NEXT_PUBLIC_LEGAL_ADDRESS, NEXT_PUBLIC_LEGAL_COUNTRY, NEXT_PUBLIC_PRIVACY_EMAIL veya NEXT_PUBLIC_SUPPORT_EMAIL, LEGAL_TERMS_VERSION, LEGAL_TERMS_SHA256_TR, LEGAL_TERMS_SHA256_EN, LEGAL_AI_PERMISSION_READY, LEGAL_AI_SAFETY_READY, LEGAL_REGIONAL_SUBSCRIPTION_READY, LEGAL_VENDOR_PRIVACY_VERIFIED, LEGAL_SENSITIVE_DATA_CONTROLS_READY, LEGAL_RETENTION_DELETION_READY, LEGAL_TERMS_ACCEPTANCE_READY, PUBLIC_RELEASE_ENABLED.

Türkiye KVKK Aydınlatma Metni ve English Privacy Policy ayrıca sunulur. Bu politika bir açık rıza metni değildir; rıza gereken isteğe bağlı işlemler ayrı ve özgür bir seçimle sunulur.

  • Çalışma alanın cihazda başlar. Hesapla giriş yapıp telefon verisini hesabına bağladığında bulut eşleme otomatik çalışır.
  • AI zorunlu değildir. Yalnız başlattığın işlem için, ayrı aktarım izninden sonra ilgili planlama bağlamı gönderilir.
  • Mevcut sürümde reklam ağı, ürün analitiği SDK’sı, session replay veya üçüncü taraf crash-reporting SDK’sı yoktur.
  • Çalışma alanın kamuya açık değildir; mevcut sürüm dosya, fotoğraf, ses, konum, rehber veya takvim erişimi sunmaz.

1. Veri sorumlusu

[YASAL İŞLETME UNVANI / LEGAL BUSINESS NAME]
[TEBLİGAT VE İŞLETME ADRESİ / POSTAL AND BUSINESS ADDRESS]
[ÜLKE / COUNTRY]
Gizlilik: [GİZLİLİK E-POSTASI / PRIVACY EMAIL]

2. Hangi verileri, nereden ve neden işleriz?

VeriKaynakAmaç ve genel hukuki dayanak
Hesap e-postası, kullanıcı/oturum kimliği ve kimlik doğrulama kayıtlarıSenden ve kimlik sağlayıcısı Clerk’tenHesabı açmak, güvenli oturum ve cihazlar arası erişim; sözleşmenin kurulması/ifası ve güvenlik için meşru menfaat
Alanlar; görev ve tekrar kuralları; proje, backlog ve checklist’ler; rutinler; müşteri adları ve kotaları; borç/alacak tutarı, para birimi ve vadeler; gün/hafta kayıtları, enerji, ruh hâli ve olağan dışı gün/hastalık seçimi; serbest metin notları ve kabul edilen AI sonuçlarıUygulamaya doğrudan yazdığın içeriktenYerel çalışma alanını sunmak ve hesabına bağladıktan sonra otomatik bulut eşlemesini sağlamak; sözleşmenin ifası
AI’ya gönderilen planlama bağlamı: seçilen not; proje adı, hedefi, açıklaması, kilometre taşı ve vadesi; veya ekranda gösterilen/düzenlenebilen haftalık özet (görev toplamları, en çok dört müşteri adı ve ihtiyacı, toplam borç/alacak ve yakın vade sayıları dâhil); dil ve saat dilimi; üretilen öneriYalnız başlattığın AI eyleminden ve o eylem için ekranda gösterilen içeriktenİstediğin görev, checklist veya haftalık anlatımı üretmek; sözleşmenin ifası ve üçüncü taraf AI aktarımı için ayrı ürün izni
AI modu/modeli, başarı, gecikme, token, karakter/öğe sayısı, plan ve kurulum/kullanıcı kimliği; içeriksiz safety yönü, eylemi, sebep kodu ve eşleşme sayısıAI isteğinin teknik sonucundanKota, güvenlik, kötüye kullanım önleme, hata giderme ve maliyet denetimi; sözleşmenin ifası ve güvenlik/maliyet için meşru menfaat
AI sonucu raporu: opak rapor, istemci raporu ve AI yanıt kimlikleri; hesap kimliği; AI modu; seçilen kategori; kuyruk durumu ile oluşturma, güncelleme ve sona erme zamanları. Ham istem, ham yanıt, alıntı, içerik parmak izi veya serbest metin içermez.Bir AI sonucunda “Bildir” eylemini seçmenden ve sunucunun o yanıta verdiği opak kimliktenZararlı, güvensiz, gizlilikle ilgili veya hatalı AI sonuçlarını güvenlik kuyruğuna almak, tekrarları önlemek ve inceleme durumunu yönetmek; hizmet güvenliği ve hakların korunması için meşru menfaat
AI aktarım tercihi ile hukuki/işlem kanıtları: sağlayıcı, veri kategorisi, amaç, bildirim sürümü ve hash’i, izin/ret/geri çekme seçimi, yüzey, dil, kurulum/hesap kimliği ve zamanlar; web satın alımında Koşullar sürümü/hash’i, işaretlenmemiş kutunun seçimi, ülke, teklif özeti ve zamanYaptığın seçimlerden ve satın alma akışındanTercihini gelecekte uygulamak, rızayı/izni geri çekmeyi sağlamak, sözleşme kaydını ve uyumu kanıtlamak; sözleşme, hakkın tesisi/korunması ve hukuki yükümlülük
Plan, abonelik durumu, dönem sonu, mağaza, sağlayıcı müşteri/abonelik/olay kimlikleri ve RevenueCat sahiplik/transfer güvenliği için tek yönlü hesap hash’leri; web satışında fiyat, para birimi, tutar ve faturalandırma ülke bilgisiApple, RevenueCat veya Stripe’tanSatın alımı doğrulamak, Pro erişimini vermek, iade/iptal ve muhasebe yükümlülükleri; sözleşme ve yasal yükümlülük
Destek mesajı, kategori, hesap e-postası ve talep durumuDestek formundanTalebi yanıtlamak ve uyuşmazlıkları çözmek; sözleşme ve meşru menfaat
IP adresi, user-agent, cihaz/uygulama veya tarayıcı sürümü, istek ve güvenlik/hata günlükleri; oturum çerezleri ile dil, saat dilimi ve görünüm tercih çerezleriCihazından ve barındırma/kimlik sağlayıcılarından otomatikİletişimi sağlamak, oturumu korumak, arayüzü yerelleştirmek, saldırı/arıza tespiti ve hizmet güvenliği; sözleşme ve meşru menfaat
Yalnız cihazda tutulan kayıtlar: 18+ uygunluk seçimi ve sürümü (doğum tarihi değil), onboarding ilerlemesi, dil/görünüm tercihi, yerel bildirim saatleri ve etkileşimleri, recovery onayı, kurulum kimliği ve eşleme kontrol kopyasıUygulamadaki seçimlerinden ve cihazındanYaş uygunluğunu, tercihleri, yerel hatırlatmaları, çevrimdışı çalışma ve çakışmasız eşlemeyi yürütmek; bu kayıtlar ayrıca belirtilmedikçe Morrowhelm sunucusuna gönderilmez

Kart numarası veya banka hesabı bilgisi Morrowhelm sunucularına girmez; ödeme arayüzü Apple veya Stripe tarafından işletilir. Veriyi satmayız, veri brokerlarına vermeyiz ve üçüncü taraf davranışsal reklam ya da çapraz-bağlam izleme için kullanmayız. Ancak enerji/ruh hâli, egzersiz rutini, hastalık seçimi, finans alanı ve serbest metin; içeriğe ve bağlama göre hassas, finansal veya sağlıkla ilgili bilgi açığa çıkarabilir. Hesabına bağlanan çalışma alanının tamamı buluta eşlenir; mevcut eşleme katmanı serbest metni hassasiyetine göre ayırmaz. AI katmanı bilinen bazı şifre, kart, kimlik ve sağlık kalıplarını cihazda/sunucuda engeller veya redakte eder fakat otomatik tespit kusursuz değildir. Özel nitelikli veri için uygun ayrı hukuki şart ve ek güvenlik tedbirleri kanıtlanmadan ilgili Türkiye production akışı açılmaz; genel sözleşme dayanağı tek başına bu tür veriyi meşrulaştırmaz.

3. Yerel depolama ve senkronizasyon

Mobil çalışma alanı önce cihazındaki SQLite veritabanında tutulur ve çevrimdışı çalışabilir. Girişten sonra telefon verisini hesabına bağladığında, çalışma alanının hesapla ilişkili kopyası Neon Postgres’e yüklenir; sonraki değişiklikler desteklenen cihazlar ve web arasında otomatik eşlenir. Senkronize içerik uçtan uca şifreli değildir: hizmeti sunmak, eşlemek, dışa aktarmak ve silmek için sunucu tarafından işlenebilir. Hesap değişiminde çalışma alanları birbirine açılmaz. İletim sırasında HTTPS/TLS ve sağlayıcının depolama/erişim kontrolleri kullanılır.

4. AI ve üçüncü taraf AI’ya aktarım

Morrowhelm, production’da Google Cloud Vertex AI üzerindeki Gemini modellerini yalnız bir AI eylemini sen başlattığında kullanır. İlgili not, proje bağlamı veya görünür haftalık özet Google’a iletilmeden önce alıcı, amaç ve veri türü gösterilir ve Apple kuralları uyarınca açık ürün iznin istenir. Bu izin, KVKK kapsamında her durumda “açık rıza” kullanıldığı anlamına gelmez; hukuki sebep ve yurt dışı aktarım güvencesi ilgili işleme göre ayrıca belirlenir. İzin vermezsen manuel planlama özelliklerini kullanmaya devam edebilirsin. Gelecekteki AI aktarımlarına verdiğin izni Hesap/Gizlilik ayarından geri çekebilirsin; geri çekme önceki hukuka uygun işlemleri geçersiz kılmaz.

Morrowhelm’un AI kullanım ve safety günlükleri ham istem metnini veya ham model yanıtını saklamaz; Bölüm 2’deki teknik ölçü ve içeriksiz safety olaylarını saklar. İstek işlenirken ham içerik Morrowhelm API belleğinden ve Google hizmetinden geçer. Kabul edip çalışma alanına eklediğin AI önerileri normal kullanıcı içeriği olur. Google Cloud’un hizmete özel şartları, müşteri verisinin önceden izin veya talimat olmadan herhangi bir AI/ML modelini eğitmek ya da fine-tune etmek için kullanılmayacağını düzenler. Morrowhelm Google’a böyle bir izin veya talimat vermez ve model tuning kullanmaz.

Production AI istekleri Google’ın eu çoklu bölgesinde işlenir. Morrowhelm production projesinde Google’ın varsayılan proje-izole Gemini bellek cache’i kapatılmıştır; Grounding with Google Search/Maps, Live API session resumption, explicit context cache, fine-tuning veya isteğe bağlı BigQuery request-response logging kullanılmaz. Bununla birlikte Google otomatik sistemleri olası hizmet-kötüye-kullanımı tespit ederse ilgili istemi yalnız ihlal incelemesi için seçilen bölgede en çok 90 gün saklayabilir ve yetkili Google personeli inceleyebilir; Google bu kaydı model eğitiminde kullanmayacağını belirtir. Bu nedenle “sıfır saklama” iddiasında bulunmuyoruz. Ayrıntılar Google’ın abuse-monitoring açıklamasında yer alır.

Otomatik filtre kusursuz değildir. AI veya serbest metin alanına şifre, kart bilgisi, sağlık kaydı, biyometri, siyasi/dini görüş, devlet kimliği, ticari sır veya paylaşmaya yetkin olmadığın üçüncü kişi verisi yazma. AI çıktısı tıbbi, hukuki, finansal ya da acil durum tavsiyesi değildir; önemli bir karar için tek kaynak olarak kullanılmamalıdır. Bir AI sonucunu kategorilerden birini seçerek raporlayabilir ve raporun alındığına dair durum görebilirsin. Bu güvenlik kaydı yalnız Bölüm 2’de sayılan metadata’yı taşır; raporla birlikte istem, yanıt, alıntı, parmak izi veya serbest açıklama gönderilmez.

5. Çerezler, cihaz tercihleri ve bildirimler

Web uygulaması oturumu kurmak ve güvenli tutmak için Clerk’in zorunlu oturum çerezlerini kullanır. Ayrıcapersonal_os_language, personal_os_time_zone ve personal_os_theme çerezleri arayüz dilini, tarayıcı saat dilimini ve görünümü hatırlar; tercih çerezleri en çok bir yıl tutulur. Saat dilimi, tarihleri doğru göstermek için tarayıcıdan otomatik okunur. Bu çerezleri tarayıcı ayarlarından silebilirsin; zorunlu oturum çerezlerini engellemek giriş yapılan özellikleri bozabilir. Mevcut sürüm reklam veya analitik çerezi kullanmaz.

Mobil hatırlatmalar cihaz işletim sistemi üzerinden yerel olarak planlanır. Bildirim izni, saatler, sıklık ve “ertele/kapat” gibi etkileşimler cihazda tutulur; Morrowhelm push tokenı üretmez veya sunucuda saklamaz. Bildirim iznini cihaz ayarından kapatabilirsin. Uygulama, görünüm ve erişilebilirlik uyarlaması için cihazın koyu mod, hareketi azaltma, saydamlığı azaltma ve kontrast durumunu okuyabilir; bu sistem ayarlarını sunucuya göndermez.

6. Hizmet sağlayıcılar ve alıcılar

SağlayıcıRol ve paylaşılan başlıca veri
ClerkHesap ve kimlik doğrulama; e-posta, kullanıcı/oturum kimliği ve güvenlik kayıtları
VercelWeb/API barındırma; IP, istek, user-agent, hata ve güvenlik günlükleri
NeonBulut veritabanı; hesapla ilişkili senkronize çalışma alanı ve uygulama kayıtları
Google Cloud Vertex AI (Gemini)İsteğe bağlı AI işleme; Bölüm 2’de belirtilen not/proje/haftalık özet bağlamı, dil/saat dilimi ve teknik istek bilgisi; şüpheli istemler için sınırlı abuse monitoring
Apple ve RevenueCatApp Store aboneliği, satın alma doğrulama ve hak eşleme; mağaza/işlem, müşteri ve hesap kimlikleri
StripeWeb ödemesi ve abonelik yönetimi; ödeme, müşteri ve abonelik kayıtları

Sağlayıcılara yalnız tanımlanan hizmet için gerekli veri verilir. Bizim adımıza işleyen hizmet sağlayıcılardan bu politikadaki korumayla aynı veya eşdeğer koruma; gizlilik, güvenlik, talimatla işleme, alt-işleyen denetimi ve silme yükümlülükleri istenir. Bu koşullar ve gerçek production ayarları doğrulanmadan ilgili akış açılmaz. Apple ve Stripe; mağaza, ödeme, dolandırıcılık, vergi veya kendi hukuki yükümlülükleri kapsamındaki bazı işlemlerde bağımsız veri sorumlusu olabilir ve kendi politikaları uygulanır. Bu ayrım bizim kontrolümüzdeki işlem sorumluluğunu kaldırmaz. Hukuki zorunluluk veya bir hakkın tesisi, kullanılması ya da savunulması için dar ölçüde yetkili kurum, mahkeme veya profesyonel danışmanla veri paylaşılabilir. Yeni bir SDK veya sağlayıcı, rol/veri envanteri ve bu politika güncellenmeden production’a alınmaz.

7. Uluslararası aktarımlar

Sağlayıcılar Türkiye, Birleşik Krallık, Avrupa Ekonomik Alanı, ABD ve başka ülkelerde işlem yapabilir. Aktarım uygulanabilir hukuka göre yeterlilik kararı, standart sözleşme, UK International Data Transfer Agreement/Addendum, KVKK standart sözleşmesi veya kanunun izin verdiği başka bir güvenceye dayanır. Türkiye’de Morrowhelm’in veri sorumlusu, Google’ın veri işleyen olduğu AI akışı için uygulanacak uygun güvence, KVKK’nın veri sorumlusundan veri işleyene Standart Sözleşme–2 metnidir. Sürekli production aktarımı, tarafların geçerli imzaları ve imzaların tamamlanmasından itibaren beş iş günü içindeki Kurum bildirimi tamamlanmadan açılmaz. Uygun güvencenin bir kopyası için gizlilik adresine yazabilirsin; ticari sırlar çıkarılabilir.

8. Dosya yüklemeleri ve kamuya açıklık

Mevcut sürüm fotoğraf, video, ses veya dosya yükleme özelliği sunmaz ve kullanıcı yüklemeleri için public storage bucket kullanmaz. Serbest metin çalışma alanı kamuya açık değildir. İleride dosya yükleme eklenirse depolama varsayılan olarak özel olacak, hesap/tenant yetkisi ve kısa süreli imzalı erişim kullanılacak, silme zinciri dosya ile türevlerini kapsayacak ve bu politika özellik açılmadan güncellenecektir.

9. Saklama, dışa aktarma ve silme

  • Hesap ve senkronize çalışma alanı, hesap açıkken veya hizmeti sunmak için gerekli olduğu sürece tutulur.
  • Hesaba bağlı AI kullanım ve aktarım-tercih kayıtları hesap silindiğinde aktif Morrowhelm sistemlerinden kaldırılır. Hesap veya kurulum kimliği ve ham içerik taşımayan, yalnızca saatlik toplulaştırılmış safety sayaçları en çok 30 gün tutulur; günlük otomatik silme göreviyle kaldırılır ve başka amaçla kullanılmaz.
  • Hesaba bağlı AI sonucu raporları yalnız metadata kaydı olarak en çok 90 gün tutulur ve süre sonunda günlük otomatik silme göreviyle kaldırılır; hesap daha önce silinirse bu raporlar da aktif sistemlerden silinir.
  • Google Cloud’da olağan AI istemi/çıktısı, çıktıyı üretmek için makul gerekenden uzun Customer Account dışında tutulmaz; Morrowhelm provider cache’i ve isteğe bağlı request-response log’u kapalı tutar. Google’ın sistemlerince şüpheli bulunan istemler abuse monitoring için en çok 90 gün tutulabilir. Google CDPA kapsamındaki bir silme talimatının sözleşmesel dış sınırı, uygulanabilir hukuk daha uzun saklama istemedikçe, en çok 180 gündür.
  • Destek kayıtları hesap silindiğinde kaldırılır; belirli bir uyuşmazlık veya hukuki yükümlülük için gerekli kayıt dar kapsamlı ve ayrı tutulabilir.
  • Ödeme sağlayıcıları vergi, muhasebe, chargeback ve dolandırıcılık kayıtlarını kendi yasal yükümlülükleri boyunca saklayabilir.
  • RevenueCat aboneliğinin yanlış hesaba aktarılmasını önleyen tek yönlü sahiplik hash’leri mevcut uygulamada süresiz tutulur ve başka amaçla kullanılmaz.
  • Dil, saat dilimi ve görünüm tercih çerezleri en çok bir yıl tutulur; tarayıcıdan daha önce silebilirsin.
  • Silinen verinin izole yedek kopyaları ilgili sağlayıcının belgeli yedek döngüsünde üzerine yazılana kadar günlük kullanımdan ayrılır ve başka amaçla kullanılmaz; güncel döngü bilgisi gizlilik adresinden istenebilir.

Hesap ekranından sunucudaki hesap, çalışma alanı, üyelik, AI kullanım/aktarım tercihi, AI sonucu rapor metadata’sı, web satın alma kanıtı ve destek kayıtlarını kapsayan JSON dışa aktarımı alabilir; ardından destekle görüşmeden hesabını silebilirsin. Cihazda kalan, sunucuya gönderilmemiş tercihler bu sunucu dışa aktarımında yer almaz. Silme; aktif Morrowhelm bulut çalışma alanını, hesaba bağlı AI kullanım/izin kayıtlarını ve AI sonucu raporlarını, destek taleplerini, üyelik/hak kayıtlarını, Clerk hesabını ve RevenueCat müşteri profilini kaldırır. Stripe web aboneliği silme sırasında iptal edilir. App Store aboneliği hesap silmeyle iptal olmaz; Apple ayarlarından ayrıca yönetilmelidir.

Gecikmiş veya tekrar oynatılan bir ödeme webhook’unun silinen hesabı yeniden oluşturmasını kalıcı olarak engellemek için ham hesap kimliği ya da e-posta içermeyen, hesap kimliğinin tek yönlü hash’inden ve silme zamanlarından oluşan sınırlı bir silme koruma kaydı süresiz tutulur; başka amaçla kullanılmaz. Silmeyi başlattığın telefondaki çalışma alanı ve o hesaba ait AI aktarım tercihi temizlenir. 18+ uygunluk seçimi, görünüm/dil, yerel bildirim ve recovery tercihleri hesaptan bağımsız cihaz ayarları olarak uygulama verisi silinene kadar kalabilir. Çevrimdışı başka bir cihazdaki korumalı yerel kopyayı kaldırmak için o cihazın uygulama verisini silmen gerekir.

10. Hakların ve seçimlerin

Bulunduğun yere göre verine erişme, kopyasını alma, düzeltme, silme, işlemeyi kısıtlama veya itiraz etme, taşınabilirlik, rızayı geleceğe etkili geri çekme ve yalnız otomatik işleme dayalı önemli kararlara tabi olmama hakların olabilir. Morrowhelm verini satmadığı veya davranışsal reklam için paylaşmadığı için “satışı/paylaşımı reddet” sinyali uygulanacak bir satış faaliyeti yoktur. Hak talebi için gizlilik adresine yaz; kimliğini ve hesabını korumak için makul doğrulama isteyebiliriz. Hak kullandığın için ayrımcılık yapılmaz.

  • Türkiye: KVKK m.11 hakları ve başvuru yöntemi için Aydınlatma Metni.
  • Birleşik Krallık/AEA: yerel denetim makamına; Birleşik Krallık’ta ICO’ya şikâyet hakkı saklıdır.
  • California: CCPA/CPRA kapsamı oluştuğunda bilme, düzeltme, silme ve kanunen uygulanabilir tercih hakları sağlanır.
  • Kanada/Avustralya: önce bize başvurabilir, çözülmezse OPC/ilgili eyalet makamı veya OAIC’ye şikâyet edebilirsin.

11. Güvenlik ve ihlal bildirimi

Erişim kontrolü, hesap ayrımı, TLS, güvenli secret yönetimi, istek sınırları ve denetlenebilir silme adımları uygularız. Hiçbir sistem mutlak güvenlik garanti edemez. Bildirimi zorunlu bir ihlalde, uygulanabilir sürede ilgili kişilere ve yetkili makamlara bilgi verilir.

12. Çocuklar

Hizmet ve tüketici hesapları 18 yaşın altındaki kişilere yönelik değildir. Mobil girişte yalnız “18 veya üzeriyim” ya da “18 yaşın altındayım” seçimi, bildirim sürümü, dil ve zamanlar cihazda kaydedilir; doğum tarihi alınmaz. Bir çocuğa ait verinin işlendiğini düşünüyorsan gizlilik adresine yaz; doğrulama sonrası hesabı ve ilgili veriyi silmek veya kanunen gereken başka bir önlemi almak için harekete geçeriz.

13. Değişiklik ve iletişim

Önemli değişiklikleri yürürlüğe girmeden önce uygulamada veya kayıtlı iletişim kanalında bildiririz; yeni bir amaç rıza gerektiriyorsa ayrıca rıza isteriz. Sorular ve hak talepleri için destek sayfasını veya [GİZLİLİK E-POSTASI / PRIVACY EMAIL] adresini kullan.

© 2026 MorrowhelmAna sayfa