Belge

Gizlilik Politikası

Bu politika, DomoKey - Diafon ve giriş kodları uygulamasının kullanıcı verilerini nasıl işlediğini açıklar.
Son güncelleme: 19 Ağustos 2026.

1. Veri sorumlusu ve iletişim

DomoKey - Diafon ve giriş kodları uygulamasının veri sorumlusu Jakub Serewa’dır. Gizlilikle ilgili konular için iletişim adresi: kuba.serewa@gmail.com.

2. Uygulamanın sakladığı veriler

DomoKey, özel listede kullanıcı tarafından girilen şu verileri cihazda yerel olarak saklar: yer adı, giriş kodu veya telefon numarası ve isteğe bağlı yer konumu.

Ortak listeler etkinleştirildiğinde uygulama, şifreli liste adını ve şifreli kayıt içeriğini bulutta saklar. İnternet olmadan açılabilmeleri için erişim kodunu ve indirilen listelerin çözülmüş bir kopyasını da cihazda tutar.

Uygulama hesap, ad, e-posta adresi veya başka kimlik bilgileri istemez. Ortak listelerin teknik çalışması için Firebase rastgele, anonim bir cihaz veya kurulum tanımlayıcısı oluşturur.

3. Ortak listeler ve uçtan uca şifreleme

Liste adı, yer adları, giriş kodları veya telefon numaraları ve konumlar Cloud Firestore’a gönderilmeden önce cihazda AES-256-GCM ile şifrelenir. Anahtar, erişim kodu ve liste tanımlayıcısından yerel olarak türetilir. Açık erişim kodu ve şifreleme anahtarı Firestore’a hiçbir zaman gönderilmez.

Bulutta şifreli içerik ve eşitleme için gereken meta veriler tutulur: belge tanımlayıcıları, oluşturma ve güncelleme tarihleri, anonim liste üyesi tanımlayıcısı ve daveti bulmak için kullanılan erişim kodunun kriptografik özeti. Bu meta veriler kayıtların açık içeriğini içermez.

Erişim kodunu bilen herkes ortak listeyi çözebilir, okuyabilir ve düzenleyebilir. Kod kaybolursa uygulama yazarı veya Firebase yöneticisi şifreli bulut verilerini kurtaramaz ya da çözemez.

4. Çevrimdışı erişim ve cihaz depolaması

Ortak liste indirildikten sonra uygulama çözülmüş bir kopyayı yerel olarak saklar. Bir sonraki açılışta önce cihazdaki verileri gösterir ve internet varsa buluttan daha yeni bir sürüm indirmeyi dener.

Yerel önbellek, erişim kodu ve özel listeler; liste bağlantısı kesilene, uygulamadaki veriler silinene, uygulama verileri temizlenene veya uygulama kaldırılana kadar cihazda kalır. Kilidi açık cihaza ya da verilerine erişen kişiler yerel kopyaya ulaşabilir; isteğe bağlı PIN veya biyometri kilidi DomoKey arayüzü üzerinden erişimi sınırlar.

5. Uygulamanın kullandığı izinler

Uygulama şu izinleri isteyebilir:

  • konum — bir kayda yer atamak ve kayıtları mesafeye göre sıralamak için,
  • kamera — uygulamadan paylaşılan QR kodlarını taramak için,
  • biyometri veya PIN — kullanıcı etkinleştirirse isteğe bağlı uygulama kilidi için.

Kullanıcı bu izinleri sistem ayarlarından reddedebilir. Bazı özellikler bu durumda sınırlı çalışabilir.

Mevcut konum ve kayıtlara atanan konumlar yerel olarak işlenir. Harita açıldığında uygulama, görünür alanın harita parçalarını CARTO’dan indirir. İstenen parça adresleri sağlayıcının görüntülenen alanı belirlemesine olanak verebilir; istek IP adresi ve gömülü tarayıcıya ilişkin teknik bilgiler gibi standart bağlantı verilerini de içerir.

Adres araması yalnızca kullanıcı bu özelliği seçtiğinde yapılır. Girilen arama ifadesi OpenStreetMap Foundation tarafından işletilen Nominatim hizmetine gönderilir. DomoKey arama geçmişini saklamaz; ancak sağlayıcı sorguyu ve teknik bağlantı verilerini kendi gizlilik politikasına göre tutabilir.

6. Paylaşım, dışa aktarma ve hizmet sağlayıcılar

Özel listedeki veriler otomatik olarak buluta gönderilmez. Veriler yalnızca kullanıcı ortak liste oluşturduğunda, listeye katıldığında veya listeyi eşitlediğinde Cloud Firestore’a gider ve önce cihazda şifrelenir.

Google Firebase hizmetleri ortak listeler için eşitleme ve anonim kimlik doğrulama sağlar. Sağlayıcı şifreli içeriği ve teknik meta verileri kendi politikaları ve koşullarına göre işler.

CARTO harita parçalarını sağlar. Harita açıldığında veya kaydırıldığında CARTO, görüntülenen alanın isteklerini ve standart teknik bağlantı verilerini alır. Bu veriler harita hizmetini göstermek, sürdürmek ve korumak için kullanılır.

OpenStreetMap Foundation hizmeti Nominatim, elle adres arama sonuçlarını sağlar. Girilen ifadeyi ve standart teknik istek verilerini alır. Vakıf bu bilgileri kendi gizlilik politikasına göre işletim, güvenlik ve harita verilerini iyileştirme amacıyla geçici olarak işleyip saklayabilir.

Kullanıcı verileri JSON dosyasına aktarabilir, tek bir kaydı QR koduyla paylaşabilir veya ortak listenin erişim kodunu başka bir kişiye verebilir. Bu dosyalar, QR kodları ve erişim kodları yalnızca güvenilir kişilerle paylaşılmalıdır.

7. Verilerin saklanması ve silinmesi

Özel veriler ve yerel önbellek yukarıda açıklandığı gibi cihazda kalır. Ortak liste kayıtları, erişimi olan biri silene kadar bulutta saklanır. Bir listenin bağlantısını kesmek yerel kopyayı ve o cihazın üyeliğini kaldırır, ancak listeyi diğer kişiler için silmez.

Uygulama isimli hesaplar tutmadığı için bulut verileriyle ilgili bir talepte liste tanımlayıcısı veya verilerin teknik olarak bulunmasını sağlayan başka bilgiler gerekebilir. Bölüm 1’deki adres üzerinden veri sorumlusuyla iletişime geçin.

8. Çocuk verileri

DomoKey çocuklara yönelik değildir ve bilerek çocuk verisi toplamaz.

9. Bu politikadaki değişiklikler

Uygulamanın işleyişi veya yasal gereklilikler değiştiğinde bu Gizlilik Politikası güncellenebilir. Güncel sürüm bu sayfada bulunur.