Sketcha

Türkçe — Gizlilik Politikası

UygulamaSketcha
Paket kimliğicom.gambit.sketcha
PlatformlariOS, iPadOS, Android
YayıncıGambit (Türkiye)
İletişimhello@getsketcha.com
Yürürlük tarihi2026-09-08
Sürüm1.0

1. Kısa özet

Sketcha, önce çevrimdışı çalışan bir çizim ve animasyon uygulamasıdır. Kullanıcı hesabı, kayıt işlemi, reklam ve uygulamalar arası izleme içermez.

Çizimleriniz, belgeleriniz, katmanlarınız, fırçalarınız, fırça kitleriniz, paletleriniz, içe aktardığınız yazı tipleri, sesler ve fotoğraflar cihazınızdan hiçbir zaman çıkmaz. Sketcha bunları hiçbir yere yüklemez; biz bunları göremeyiz.

Sketcha'nın bir sunucuyla iletişim kurduğu tam olarak iki durum vardır:

  • Sketcha Pro satın alımları. Sınırlı miktarda satın alma verisi, abonelik hak yönetimi sağlayıcımız RevenueCat ile ödemeyi tahsil eden Apple veya Google tarafından işlenir. Ayrıntılar 4. bölümdedir.
  • Anonim kullanım istatistikleri ve çökme raporları. Hangi özelliklerin kullanıldığı, hangi dışa aktarmaların başarısız olduğu ve hangi çökmelerin yaşandığı — sizinle ilişkilendirilemeyen rastgele bir kimlik altında — Firebase Analytics ve Firebase Crashlytics (ikisi de Google ürünü) tarafından işlenir. Ayrıntılar 13. bölümdedir. Bu veriler hiçbir zaman eserlerinizi, dosya adlarınızı veya yazdığınız bir metni içermez ve Ayarlar'daki tek bir anahtar bunu tamamen kapatır.

2. Biz kimiz

Sketcha, Türkiye merkezli Gambit tarafından yayımlanmaktadır. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) bakımından, 4. bölümde açıklanan sınırlı satın alma verisi ile 13. bölümde açıklanan anonim istatistikler ve çökme raporları yönünden veri sorumlusu Gambit'tir.

Bize hello@getsketcha.com adresinden ulaşabilirsiniz.

3. Toplamadığımız veriler

Bu konuda açık olmak istiyoruz; çünkü "gizliliğinize önem veriyoruz" cümlesi tek başına hiçbir şey ifade etmez. Sketcha hiçbir reklam SDK'sı, hiçbir uygulamalar arası izleme SDK'sı ve hiçbir veri simsarı entegrasyonu içermez; eserlerinizi ya da yazdığınız herhangi bir metni bize gönderebilecek bir kod da barındırmaz. Somut olarak şu verileri toplamıyoruz:

  • Eserleriniz. Çizimler, tuvaller, katmanlar, fırça darbeleri, animasyon kareleri, sahneler, küçük resimler ve dışa aktarılan görsel/videolar yalnızca cihazınızda oluşturulur ve saklanır.
  • Varlıklarınız. Özel fırçalar, fırça dokuları, .sketchakit / .sketchabrush fırça kitleri, renk paletleri, içe aktarılan yazı tipleri, SVG ve PSD dosyaları ile ses parçaları cihazınızda kalır.
  • İçe aktardığınız fotoğraflar. Bkz. 5. bölüm.
  • Adınız, e-posta adresiniz, telefon numaranız, posta adresiniz veya doğum tarihiniz. Hesap ve kayıt formu yoktur; bunları yazabileceğiniz bir alan da yoktur.
  • Rehberiniz, takviminiz, mikrofonunuz, kameranız, sağlık verileriniz veya mesajlarınız. Uygulama bunların hiçbirine erişim istemez. iOS tarafında yalnızca fotoğraf kitaplığı için tek bir izin metni tanımlıdır; Android tarafında yalnızca internet erişimi ve Google Play faturalandırma izni bildirilmiştir.
  • Kesin veya yaklaşık konumunuz. Konum izni istenmez, konum API'si kullanılmaz.
  • Reklam kimlikleri. Uygulama iOS IDFA'sını veya Android reklam kimliğini hiçbir zaman talep etmez ve App Tracking Transparency (izleme izni) penceresini hiç göstermez; çünkü hiçbir izleme yapmaz. (Apple platformlarında yalnızca Apple'ın kendi AdServices API'sinden bir Search Ads atıf jetonu ister; bu, kampanya düzeyinde bir bilgidir ve bir reklam kimliği değildir — bkz. 8. bölüm.)
  • Eserleriniz, hiçbir biçimde ve hiçbir amaçla. Çizdiğiniz, yazdığınız, içe veya dışa aktardığınız hiçbir şey iletilmez — ne bize, ne bir çökme raporuna, ne de bir kullanım istatistiğine. 13. bölüm, bunun yalnızca burada vaat edilmekle kalmayıp kodun kendisinde nasıl güvence altına alındığını açıklar.

Topladığımız veriler iki şeyle sınırlıdır ve her ikisi de aşağıda eksiksiz açıklanmıştır: 4. bölümdeki satın alma verisi ile 13. bölümdeki anonim kullanım istatistikleri ve çökme raporları. Bunların hiçbiri adınızı, e-posta adresinizi, bir hesabı, bir reklam kimliğini veya bir belgenin herhangi bir parçasını taşımaz; 13. bölümde açıklanan toplama ise Ayarlar → Gizlilik bölümünden tamamen kapatılabilir.

4. Sketcha Pro satın alımları

Sketcha, isteğe bağlı ücretli bir yükseltme sunar: Sketcha Pro (aylık abonelik, yıllık abonelik veya tek seferlik ömür boyu satın alma). Bunu satmak, kilidini açmak ve diğer cihazlarınızda geri yüklemek için uygulama, abonelik altyapısı sağlayıcısı RevenueCat ile birlikte Apple App Store veya Google Play Faturalandırma hizmetini kullanır.

  1. bölümdeki anonim istatistikler ve çökme raporları dışında,

Sketcha'nın ağ ile konuştuğu tek kısım budur.

4.1 İşlenen veriler

Ödeme ekranını açtığınızda, bir satın alma yaptığınızda veya "Satın alımları geri yükle" seçeneğine dokunduğunuzda şunlar işlenir:

VeriAmaçİşleyen
Anonim uygulama kullanıcı kimliği — RevenueCat'in uygulama kurulumunuz için ürettiği rastgele bir tanımlayıcı. Adınız veya e-postanız değildir ve tarafımızca herhangi bir kimlikle ilişkilendirilmez.Bu kurulumun etkin bir Sketcha Pro hakkı olup olmadığını hatırlamakRevenueCat
Cihaz ve uygulama tanımlayıcıları — cihaz düzeyindeki tanımlayıcılar ve teknik nitelikler (platform, işletim sistemi sürümü, uygulama sürümü, SDK sürümü)Hakkı doğru kuruluma iletmek, faturalandırma hatalarını gidermekRevenueCat
Satın alma ve hak geçmişi — hangi ürünü ne zaman aldığınız, aboneliğin etkin olup olmadığı, yenileme/bitiş tarihi, deneme sürümünde olup olmadığınız ve mağaza makbuz/satın alma belirteci verileriPro erişimini vermek/geri almak, makbuzu doğrulamak, satın alımları geri yüklemekRevenueCat, Apple / Google
Ülke / mağaza bölgesi ve para birimiDoğru fiyatı göstermek, doğru mağaza koşullarını uygulamakRevenueCat, Apple / Google
Ödeme bilgileriniz (kart, fatura adresi, mağaza hesabı)Ödemeyi tahsil etmekYalnızca Apple veya Google — asla Gambit, asla RevenueCat

RevenueCat'e adınızı veya e-posta adresinizi göndermiyoruz. Uygulama, RevenueCat'in kullanıcı tanımlama ve abone niteliği (subscriber attribute) işlevlerini hiç çağırmaz ve reklam kimliği toplama özelliğini hiç etkinleştirmez.

4.2 Bizim görebildiklerimiz

RevenueCat ile App Store Connect / Google Play Console üzerinden yalnızca anonim ve toplulaştırılmış ticari verileri görürüz: kaç aboneliğin etkin olduğu, gelir, kayıp oranı, deneme dönüşümü, iadeler. Bunların hiçbirini sizinle kişisel olarak ilişkilendiremeyiz ve çizdiğiniz hiçbir şeyi göremeyiz.

4.3 Hiçbir şey satın almazsanız

Ödeme ekranını hiç açmaz ve satın alma yapmazsanız Sketcha tamamen çevrimdışı çalışır. Satın alma SDK'sı yalnızca fiyatları göstermek ve bu kurulumun zaten bir hakka sahip olup olmadığını denetlemek için başlatılır.

4.4 Hukuki sebep

  • KVKK: md. 5/2-c — bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; md. 5/2-f — temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatimiz.
  • GDPR: md. 6(1)(b) — sözleşmenin ifası; md. 6(1)(f) — hileli veya mükerrer hak taleplerini önlemedeki meşru menfaatimiz.

4.5 Saklama

RevenueCat, abone kayıtlarını hak ve hesabımız devam ettiği sürece saklar; bu sayede ömür boyu satın alma veya etkin bir abonelik yıllar sonra bile geri yüklenebilir. Apple ve Google, işlem kayıtlarını kendi politikaları ve yasal muhasebe yükümlülükleri uyarınca saklar. Bizim ayrı bir kopyamız bulunmaz.

RevenueCat gizlilik politikası: https://www.revenuecat.com/privacy/ Apple: https://www.apple.com/legal/privacy/ Google: https://policies.google.com/privacy

5. Fotoğraf kitaplığı erişimi

Sketcha; bir fotoğrafı çizim katmanı olarak eklemenize, referans görsel yüklemenize veya bir fotoğraftan renk seçmenize olanak tanır. Bunun için iOS ve Android ilk seferde izninizi ister. iOS'ta izin metni şudur:

"Add reference images to your drawing." (Çizimlerinize referans görseller ekleyin.)

Bu erişim tamamen kullanıcı tarafından başlatılır. Sketcha fotoğraf kitaplığınızı kendiliğinden açmaz, taramaz, dizinlemez ve sistem seçicisinde bizzat seçmediğiniz hiçbir fotoğrafı okumaz.

Bir fotoğraf seçtiğinizde uygulama onu çözer ve piksellerini cihazınızdaki Sketcha belgenizin içine kopyalar. Fotoğraf yüklenmez, iletilmez, bizimle veya bir başkasıyla paylaşılmaz. Sketcha fotoğrafları yalnızca içe aktarır; fotoğraf kitaplığınıza yazma izni talep etmez.

Fotoğraf erişimini istediğiniz zaman iOS Ayarlar → Sketcha veya Android Ayarlar → Uygulamalar → Sketcha → İzinler üzerinden geri alabilirsiniz. Uygulamanın geri kalanı çalışmaya devam eder; yalnızca fotoğraf içe aktarma durur.

6. İçe aktardığınız, dışa aktardığınız ve paylaştığınız dosyalar

  • İçe aktarma. Sistem dosya seçicisi aracılığıyla yazı tipi (.ttf, .otf), vektör (.svg), katmanlı dosya (.psd), ses parçası ve fırça kiti (.sketchakit, .sketchabrush) içe aktarabilirsiniz. Fotoğraflarda olduğu gibi, uygulama yalnızca seçtiğiniz tek dosyayı görür ve onu kendi depolama alanına kopyalar.
  • Dışa aktarma. Dışa aktarılan PNG, GIF, MP4 ve fırça kiti dosyaları, uygulamanın kendi korumalı alanındaki geçici bir klasöre yazılır ve ardından sistem paylaşım sayfasına teslim edilir.
  • Paylaşma. Paylaşım sayfasını kullandığınızda hedefi siz seçersiniz: Mesajlar, Dosyalar, Fotoğraflar, Drive, başka bir uygulama. O andan itibaren dosya, seçtiğiniz hedefin gizlilik politikasına tabi olur. Gambit bu aktarımın tarafı değildir ve hiçbir kopya almaz.

7. Çalışmalarınız nerede saklanır ve nasıl silinir

Tüm içeriğiniz, cihazınızdaki Sketcha'ya ait özel uygulama depolama alanında saklanır:

  • Belgeler (.pdraw dosyaları) ve küçük resimleri
  • Fırça kitaplığı, fırça dokuları ve fırça kitleri
  • Renk paletleri
  • İçe aktarılan yazı tipleri
  • İçe aktarılan ses dosyaları
  • Küçük bir yerel ayar dosyası (örneğin bir tanıtım bandını kapatıp kapatmadığınız)

Bunların hiçbiri, işletim sisteminizin uygulamaya özel depolamaya uyguladığı koruma dışında Sketcha tarafından ayrıca şifrelenmez.

Verilerinizi silmek için:

  • Uygulama içindeki galeriden tek tek çizimleri silin.
  • Veya Sketcha uygulamasını kaldırın. Uygulamayı kaldırmak; tüm belgeler, fırçalar, paletler, yazı tipleri ve içe aktarılmış dosyalar dâhil olmak üzere uygulama kapsayıcısının tamamını siler. Bu işlem geri alınamaz ve hiçbirini kurtaramayız; çünkü hiçbir zaman bir kopyamız olmadı.

Android yedeklemesi hakkında bir not. Android sürümü şu anda sistem yedeklemesine izin vermektedir (android:allowBackup="true"). Cihaz ayarlarınızda Android Yedekleme etkinse, işletim sisteminiz Sketcha'nın uygulama verilerini kendi Google hesabı yedeğinize kopyalayabilir veya cihazdan cihaza aktarım sırasında taşıyabilir. Bu, sizinle Google arasında Google'ın gizlilik politikası kapsamında gerçekleşen bir aktarımdır; Gambit'in buna erişimi yoktur. Android sistem yedekleme ayarlarınızdan devre dışı bırakabilirsiniz.

Satın alma kayıtlarının silinmesi farklı bir konudur; 11. bölümde açıklanmıştır.

8. Takip yok, reklam yok, veri satışı yok

  • Sketcha hiçbir reklam göstermez ve reklam SDK'sı içermez.
  • Sketcha sizi uygulamalar ve web siteleri arasında izlemez ve bunu yapmaya elverişli hiçbir veri tutmaz. Apple'ın tanımladığı anlamda hiçbir izleme yapmadığımız için App Tracking Transparency penceresi gösterilmez ve reklam kimliği talep edilmez.
  • Apple Search Ads atfı. Apple platformlarında Sketcha, işletim sisteminden bir AdServices atıf jetonu ister ve bunu RevenueCat'e iletir; böylece bir App Store arama reklamının indirmeye yol açıp açmadığını görebiliriz. AdServices Apple'ın kendi atıf API'sidir: kampanya düzeyinde bilgi döndürür, IDFA değildir ve herhangi bir reklam kimliği değildir, App Tracking Transparency penceresi gerektirmez, bir kişiyi tanımlayamaz ve sizi başka bir uygulamaya ya da web sitesine kadar izleyemez. Sketcha yine de RevenueCat'in cihaz tanımlayıcısı toplama işlevini hiç çağırmaz ve uygulamada üçüncü taraf bir atıf SDK'sı yoktur.
  • 13. bölümdeki anonim istatistikler yalnızca birinci taraf ölçümlemedir. Başka şirketlerin verileriyle hiçbir zaman birleştirilmez, reklam veya reklam ölçümlemesi için kullanılmaz ve bir reklam kimliğiyle ya da uygulamalar veya siteler arası herhangi bir profille ilişkilendirilmez.
  • Kişisel verileri satmıyor, kiralamıyor ve takas etmiyoruz; veri simsarlarıyla paylaşmıyoruz.
  • Verileri üçüncü tarafların kendi pazarlama, reklam, profilleme veya veri simsarlığı amaçları için paylaşmıyoruz. RevenueCat, Firebase Analytics ve Firebase Crashlytics, belgelenmiş talimatlarımız doğrultusunda veri işleyen sıfatıyla hareket eder; veriyi kendi amaçları için serbestçe kullanabilecek bağımsız alıcılar değildir.
  • Hakkınızda davranışsal profil oluşturmuyor, hukuki sonuç doğuran veya sizi benzer biçimde önemli ölçüde etkileyen otomatik kararlar almıyoruz.

9. Çocuklar

Sketcha 13 yaşın altındaki çocuklara yönelik değildir (yerel mevzuatın daha yüksek bir yaş öngördüğü hâllerde o yaşın altındakilere de yönelik değildir; örneğin AEA'nın bazı ülkelerinde 16). Çocuklardan bilerek kişisel veri toplamayız.

Uygulamada hesap bulunmadığı ve kişisel profil bilgisi toplanmadığı için yaş verisi de hiç toplanmaz. Bir çocuğun satın alma yaptığını veya bir çocuğa ilişkin veri tuttuğumuzu düşünüyorsanız hello@getsketcha.com adresinden bize ulaşın; gecikmeksizin işlem yaparız. Satın alma ve iade işlemleri Apple veya Google tarafından yürütülür; her ikisi de ebeveyn denetimleri (Ekran Süresi / Satın Alma İzni, Family Link) ve kendi iade yollarını sunar.

10. Verinin bulunduğu yer ve yurt dışına aktarım

Eserleriniz, hangi ülkede olursanız olun, cihazınızda ve ülkenizde kalır.

  1. bölümdeki satın alma verisi ile 13. bölümdeki istatistikler bundan farklıdır.
  • RevenueCat, Apple ve Google, Türkiye ve AEA dışında — ağırlıklı olarak Amerika Birleşik Devletleri'nde — sunucular işletmektedir. Bu nedenle bir satın alma yapmak, yukarıda açıklanan sınırlı satın alma verisinin zorunlu olarak yurt dışına aktarılmasını içerir.
  • Firebase Analytics ve Firebase Crashlytics birer Google ürünüdür. Google bu veriyi Amerika Birleşik Devletleri dâhil olmak üzere dünya genelinde Google Cloud altyapısında işler. Google Analytics for Firebase, Firebase konsolunda veri konumu yapılandırma seçenekleri sunsa da bu proje için henüz belirli bir veri konumu yapılandırılmamıştır; bu nedenle burada "yalnızca AB" gibi bölgeye özgü bir iddiada bulunulamaz.
  • AEA/BK kullanıcıları (GDPR): aktarımlar, alıcıların Standart Sözleşme Hükümlerine ve GDPR md. 46 kapsamındaki eşdeğer güvencelere, uygulanabildiği ölçüde AB–ABD Veri Gizliliği Çerçevesi'ne dayanır.
  • Türkiye'deki kullanıcılar (KVKK): 4. ve 13. bölümlerdeki veriler KVKK md. 9 anlamında yurt dışına aktarılmaktadır. Yeterlilik kararı veya Kurul'a bildirilmiş bir standart sözleşme bulunmadığı hâllerde satın alma aktarımı açık rızanıza dayanmaktadır; bu rızayı satın almayı tamamlamayı seçerek verirsiniz. İstatistikler bakımından ise aktarımı dilediğiniz anda ve tümüyle engelleyebilirsiniz: Ayarlar → Gizlilik → "Anonim kullanım istatistikleri" anahtarını kapatmanız yeterlidir. Satın alma verinizin yurt dışına aktarılmasını istemiyorsanız Sketcha Pro satın almayın; bu anahtar kapalıyken ve satın alma yapılmamışken uygulama bu hizmetlerin hiçbiriyle iletişim kurmaz.

11. Haklarınız (KVKK ve GDPR)

11.1 KVKK md. 11 uyarınca

Şu haklara sahipsiniz:

  • kişisel verinizin işlenip işlenmediğini öğrenme;
  • işlenmişse buna ilişkin bilgi talep etme;
  • işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
  • yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme;
  • eksik veya yanlış işlenmişse düzeltilmesini isteme ve bu işlemin aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • KVKK md. 7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme ve bunun aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
  • kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

11.2 GDPR uyarınca

Erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz ve veri taşınabilirliği haklarına ve ulusal denetim otoritesine şikâyette bulunma hakkına sahipsiniz.

11.3 Hesap olmadığına göre bu haklar nasıl kullanılır

Bu önemlidir. Sketcha'da hesap ve oturum açma bulunmadığından, sizi ad veya e-posta ile bulmamız mümkün değildir. Satın alma verisine ilişkin bir talebi işleme alabilmemiz için satın alma kaydını tanımlayan bir bilgiye ihtiyacımız vardır. Lütfen hello@getsketcha.com adresine yazın ve mümkün olduğu ölçüde şunları ekleyin:

  • edinebiliyorsanız RevenueCat anonim uygulama kullanıcı kimliği;
  • ve/veya mağaza makbuzunuzdaki Apple veya Google sipariş / işlem numarası;
  • satın aldığınız mağaza, yaklaşık tarih ve ürün (aylık, yıllık veya ömür boyu).

Taleplere en geç 30 gün içinde yanıt veririz (KVKK: en geç 30 gün; GDPR: bir ay, karmaşık taleplerde iki ay daha uzatılabilir). Verdiğiniz bilgilerle sizi gerçekten tanımlayamıyorsak bunu size bildirmek zorundayız ve talebi yerine getiremeyebiliriz (GDPR md. 11 / md. 12(2)).

Ödemeniz ve mağaza hesabınıza ilişkin haklarınızı Apple veya Google nezdinde kullanmak için lütfen onların kendi başvuru kanallarını kullanın; bu kayıtlara erişimimiz yoktur.

Cihazda saklanan tüm içerik bakımından silme hakkınızı, uygulamadaki belgeleri silerek veya uygulamayı kaldırarak doğrudan ve anında kendiniz kullanırsınız.

  1. bölümdeki anonim istatistikler ve çökme raporları bakımından ise

bakabileceğimiz bir kayıt yoktur. Bunlara iliştirilen tek tanımlayıcı, cihazınızda duran ve sizinle, satın almanızla ya da bir e-postaya yazabileceğiniz herhangi bir bilgiyle ilişkilendiremediğimiz rastgele bir kimliktir — zaten tam da bu nedenle böyle tasarlanmıştır. Etkili ve anında sonuç veren çareler sizin elinizdedir: Ayarlar → Gizlilik → "Anonim kullanım istatistikleri" anahtarını kapatmak toplamayı durdurur ve iki hizmeti de kapatır; uygulamayı silmek ise tanımlayıcının kendisini yok eder. Yine de denememizi isterseniz rastgele kimliği bize e-postayla gönderin — uygulama bu kimliği kendi depolama alanındaki analytics.json dosyasında saklar — biz de Firebase Analytics ve Firebase Crashlytics verileri için Google'a bir silme talebi iletelim.

Türkiye'deki kullanıcılar, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de öngörülen usulle de başvurabilir ve yanıtımızdan memnun kalmazlarsa Kişisel Verileri Koruma Kurumu'na şikâyette bulunabilir.

12. Güvenlik

  • İçeriğiniz, Sketcha'nın yaptığı hiçbir işlem sonucunda ağ üzerinden iletilmez; bu da risklerin en büyük kategorisini tamamen ortadan kaldırır.
  • İçerik, uygulamanın özel korumalı alanında, işletim sisteminizin uygulamaya özel verilere sağladığı dosya düzeyi korumalarıyla saklanır. Çalışmalarınızı korumak için yapabileceğiniz en etkili şey cihaz parolası, biyometrik kilit ve cihaz şifrelemesini etkinleştirmektir.
  • Sketcha'nın gönderdiği tüm trafik — RevenueCat'e ve mağazalara, Firebase Analytics ve Firebase Crashlytics'e giden trafik dâhil — TLS/HTTPS ile şifrelenerek iletilir.
  • RevenueCat API anahtarlarımız, derleme sırasında enjekte edilen genel istemci tarafı anahtarlardır. Firebase Analytics ve Firebase Crashlytics ise google-services.json (Android) ve GoogleService-Info.plist (iOS) dosyalarından yapılandırılır — bunlar Firebase projesini tanımlayan derleme zamanı yapılandırma dosyalarıdır, geleneksel anlamda gizli API anahtarları değildir. Bunların hiçbiriyle veri geri okunamaz; yalnızca veri göndermek için kullanılabilirler.
  • İçe aktarılan fırça kitleri, bozuk veya kötü niyetli bir dosyadan doğabilecek riski azaltmak için açılmadan önce doğrulanır ve boyutu sınırlanır.
  • Hiçbir sistem kusursuz biçimde güvenli değildir. Mutlak güvenliği garanti edemeyiz; kendi çalışmalarınızı yedeklemek sizin sorumluluğunuzdadır (bkz. Kullanım Koşulları).

13. Anonim kullanım istatistikleri ve çökme raporları

Sketcha, bilinçli olarak anonim tutulan küçük bir ürün kullanım istatistiği ve çökme raporu kümesi toplar. Bunu tek bir amaçla yaparız: hangi özelliklerin gerçekten kullanıldığını, hangi dışa aktarmaların başarısız olduğunu ve gerçek cihazlarda hangi çökmelerin yaşandığını görüp bunları düzeltebilmek. 4. bölümdeki satın alma trafiğiyle birlikte, Sketcha'nın ağ üzerinden gönderdiği her şey bundan ibarettir.

Bunu dilediğiniz anda, tek bir anahtarla tamamen kapatabilirsiniz — bkz. 13.6. Bu veriler hiçbir zaman eserlerinizi, dosya adlarınızı veya yazdığınız bir metni içermez.

13.1 Kim neyi işler

HizmetRolüNe için kullanılırNerede işlenirGizlilik politikası
Firebase Analytics — Google LLCGambit'in belgelenmiş talimatları doğrultusunda hareket eden veri işleyenÜrün kullanım olayları: hangi özelliklerin kullanıldığı, hangi dışa aktarmaların başarılı ya da başarısız olduğu, satın alma hunisiAmerika Birleşik Devletleri dâhil olmak üzere dünya genelinde Google Cloud altyapısı. Bu proje için henüz belirli bir Firebase veri konumu yapılandırılmamıştır — bkz. 10. bölüm.https://firebase.google.com/support/privacy, https://policies.google.com/privacy
Firebase Crashlytics — Google LLCGambit'in belgelenmiş talimatları doğrultusunda hareket eden veri işleyenÇökme raporları ve ele alınmamış hatalarAmerika Birleşik Devletleri dâhil olmak üzere dünya genelinde Google Cloud altyapısı — bkz. 10. bölüm.https://firebase.google.com/support/privacy, https://policies.google.com/privacy

Bu işleme faaliyeti bakımından veri sorumlusu Gambit'tir. Firebase Analytics ve Firebase Crashlytics veri işleyendir: veriyi yalnızca bize hizmet sunmak için kullanabilirler, kendi amaçları için kullanamazlar; hiçbiri veri simsarı değildir.

13.2 Tek tanımlayıcı: rastgele bir kurulum kimliği, artı Firebase'in kendi kurulum kimliği

Uygulama, her zaman olduğu gibi tek bir tanımlayıcı üretir; sizi ayırt edebilecek başka hiçbir bilgi almaz: Sketcha'yı ilk açtığınızda cihazınızda kriptografik olarak güvenli bir rastgele sayı üreteciyle oluşturulan ve uygulamanın kendi özel depolama alanındaki küçük bir dosyada (analytics.json) saklanan rastgele bir UUID.

  • Cihazınızdan, donanımınızdan, bir hesaptan veya sizden türetilmez; yalnızca rastgele baytlardan üretilir, başka hiçbir şeyden değil.
  • iOS IDFA'sı değildir, iOS IDFV'si değildir, Android reklam kimliği değildir. Sketcha bunların hiçbirini talep etmez.
  • 13.3'te açıklanan elle yazılmış olaylarda bir özellik olarak taşınır; böylece olaylar ve çökmeler aynı kurulumla eşleştirilebilir.
  • Sketcha'yı silmek bu kimliği de siler. Yeniden kurulum yeni bir kimlik üretir ve ikisi bir daha asla ilişkilendirilemez — ne bizim tarafımızdan, ne de Google tarafından.

Bunun yanında, Firebase SDK'sının kendisi de perde arkasında kendi tanımlayıcısını yönetir: Firebase Analytics ve Crashlytics SDK'ları tarafından her kurulum için otomatik olarak üretilen bir Firebase Kurulum Kimliği / App Instance ID. Bu da rastgele, kuruluma özgü bir tanımlayıcıdır — IDFA değildir, Android Reklam Kimliği değildir, cihazdan veya bir hesaptan türetilmez — ve tıpkı bizim kendi rastgele UUID'imiz gibi kaldırma/yeniden kurulumda sıfırlanır. Yukarıda açıklanan UUID'den bağımsız olarak var olur; Firebase bunu SDK'nın bir parçası olarak otomatik üretir ve yönetir, biz bunu devre dışı bırakmayız.

Herhangi bir Firebase kullanıcı kimliği veya setUserId işlevini hiçbir zaman çağırmayız; dolayısıyla bizim tarafımızdan hiçbir zaman bir kimliğe bağlı kişi profili oluşturulmaz. Firebase, bizim eklediğimiz hiçbir ad, e-posta adresi veya IP adresi tutmaz.

4. bölümde açıklanan RevenueCat anonim uygulama kullanıcı kimliği ayrı bir tanımlayıcıdır, RevenueCat tarafından üretilir ve Firebase ile paylaşılmaz.

13.3 Firebase Analytics'in aldığı veriler

Tamamı uygulamanın kaynak koduna elle yazılmış, yaklaşık 52 olaydan oluşan sabit bir sözlük. Bu olaylar şunları kaydeder: bir belgenin oluşturulması, açılması, çoğaltılması veya silinmesi; bir aracın ya da fırçanın seçilmesi; bir katmanın ya da bir ayarlamanın eklenmesi; bir dışa aktarmanın başlaması, tamamlanması veya başarısız olması; ödeme ekranının gösterilmesi ve bir satın almanın başarılı olması, başarısız olması veya iptal edilmesi; bir Sketcha Space özelliğinin kullanılması; bir ayarlar ekranının açılması; uygulamanın açılması, kurulması, güncellenmesi veya arka plana alınması.

Her olay, kısa ve düşük çeşitlilikte birkaç etiket taşır ve her sayı gönderilmeden önce bir aralığa yerleştirilir. Bize "2-5" katman, "1-5m" çizim süresi, "le2048" piksel bilgisi ulaşır; kesin değerler hiçbir zaman ulaşmaz, çünkü kesin bir tuval boyutu ya da kesin bir fırça darbesi sayısı başlı başına bir parmak izidir. Her olayın yanında birkaç sabit özellik yer alır: uygulama sürümü ve derleme numarası, platform (ios / android), cihaz sınıfı (phone / tablet), yalnızca işletim sisteminin ana sürüm numarası ("18"; hiçbir zaman "18.1.1 (22B91)" değil), cihazınızın dil kodu, bu kurulumun Sketcha Pro'ya sahip olup olmadığı ve uygulamanın kaç kez başlatıldığının aralıklandırılmış sayısı.

Tasarım gereği hiçbir zaman gönderilmeyenler:

  • belge adları, katman adları, sahne adları, fırça adları veya dosya yolları;
  • bir belgeye yazdığınız herhangi bir metin;
  • renkler, paletler, fırça darbeleri, küçük resimler veya eserinizin herhangi bir pikseli;
  • klasör ya da belge adı içerebildiği için hata mesajlarının kendisi — yalnızca network, io veya timeout gibi sabit bir kategori jetonu gönderilir;
  • her türlü serbest metin.

Bu son madde yalnızca bu politikada değil, kodun içinde güvence altına alınmıştır: hiçbir şey gönderilmeden önce bir temizleyici, kısa bir ASCII jetonu olmayan (en fazla 48 karakter, boşluksuz) her özellik değerini eler; böylece bizim tarafımızdaki bir hata, içeriğinizin sızmasına dönüşemez.

Aynı bilinçli tercihle, Firebase Analytics'in otomatik ekran görüntüleme (screen-view) takibini devre dışı bırakırız ve oturum kaydı (Firebase Analytics'in zaten böyle bir özelliği yoktur) ya da herhangi bir otomatik yakalama tarzı otomatik olay toplama etkinleştirmeyiz. Elle bir olay yazmadığımız sürece dokunduğunuz hiçbir şey yakalanmaz. Firebase Analytics'in kendi uygulama yaşam döngüsü olayları — ilk açılış, uygulama güncellemesi, oturum başlangıcı — varsayılan olarak açıktır.

13.4 Firebase Crashlytics'in aldığı veriler

Sketcha çöktüğünde veya beklemediği bir hatayla karşılaştığında Crashlytics bir çökme raporu alır: kodun ürettiği istisna türü ve mesajı, bir yığın izi (stack trace), cihaz modeli, işletim sistemi sürümü, uygulama sürümü ve derleme numarası ile o sırada uygulamanın ne yaptığını görebilmemiz için 13.3'te açıklanan son olay adlarından oluşan kısa bir iz.

Crashlytics'in hiçbir zaman almadıkları:

  • Ekran görüntüleri. Crashlytics ekran görüntüsü yakalamaz — devre dışı bırakılacak bir ekran görüntüsü yakalama özelliği zaten yoktur.
  • Görünüm veya bileşen hiyerarşisi. Crashlytics arayüz hiyerarşisi dökümü almaz — bu özelliği de yoktur.
  • Bizim eklemeyi seçmediğimiz herhangi bir kimlik. Crashlytics'in setUserId işlevini veya özel kimlik anahtarlarını hiçbir zaman çağırmayız; dolayısıyla Crashlytics sizin için hiçbir ad, e-posta adresi veya hesap tanımlayıcısı tutmaz.

13.5 Saklama

Firebase Analytics'in kullanıcı düzeyi ve olay düzeyi veriler için kendi varsayılan saklama süresi 14 ay, Firebase Crashlytics'in çökme verisi saklama süresi ise 90 gündür; bu sürelerin sonunda ilgili hizmet tarafından silinir. Bunların ayrıca bir kopyasını tutmayız. Veriler, size geri götürülebilecek hiçbir tanımlayıcı taşımadığından, talep üzerine "size ait" kayıtları ayırt edip silmemiz mümkün değildir — bunun yerine yapabilecekleriniz için bkz. 13.6 ve 11.3.

13.6 Nasıl kapatılır

Sketcha'da Ayarlar → Gizlilik bölümünü açın ve "Anonim kullanım istatistikleri" anahtarını kapatın. Anahtar açık olarak gelir.

Kapatmanız anında etkili olur ve sonraki her açılış için geçerlidir:

  • Firebase Analytics toplaması SDK düzeyinde devre dışı bırakılır (setAnalyticsCollectionEnabled(false) ile) — yalnızca uygulama içinde susturulmakla kalmaz.
  • Firebase Crashlytics toplaması SDK düzeyinde devre dışı bırakılır (setCrashlyticsCollectionEnabled(false) ile); bu, sıraya alınmış ve henüz gönderilmemiş her şeyin de atılması demektir.
  • Siz yeniden açmadıkça iki hizmet de bir daha hiçbir şey göndermez.

Anahtarın konumundan bağımsız olarak iki güvence daha geçerlidir:

  • Saklanmış tercihiniz okunmadan hiçbir şey gönderilmez. Sketcha her açılışta bu ayarı, iki hizmetten herhangi birini başlatmadan önce diskten okur; böylece kapalı bir kurulum hiçbir şey iletmez — ilk karede oluşan bir çökmenin raporunu bile.
  • Firebase SDK'ları yalnızca bizim kendi kapımızdan geçerek devreye girer. Firebase yapılandırması (google-services.json / GoogleService-Info.plist ve üretilen firebase_options.dart) Firebase SDK'sını başlatır; ancak Analytics/Crashlytics toplamasının açık olup olmadığını hâlâ, iki hizmetten herhangi biri başlamadan önce okunan saklanmış ayara göre bizim kendi kodumuz belirler.

Anahtarı kapattığınızda gönderilen tek şey, onu kapattığınız bilgisidir: kapanıştan hemen önce iletilen tek bir analytics_opt_out olayı. Ondan sonrası sessizliktir.

13.7 Hukuki sebep ve itiraz hakkınız

  • GDPR: kendi uygulamamızın nasıl kullanıldığını anlamaya ve çökmesini önlemeye yönelik meşru menfaatimiz (md. 6(1)(f)) — yukarıda açıklanan tasarım tercihleriyle dengelenmiş hâliyle: kimlik yok, içerik yok, profilleme yok, reklam amaçlı kullanım yok ve işlemeyi büsbütün sona erdiren bir anahtar var. Uygulanacak hukuki sebebin açık rıza (md. 6(1)(a)) olduğu hâllerde, Ayarlar'daki anahtarın kendisi rızadır ve kapatmanız bu rızayı geleceğe etkili olarak geri alır.
  • KVKK: md. 5/2-f — temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatlerimiz.
  • Dilediğiniz anda, gerekçe göstermeksizin itiraz edebilirsiniz: anahtarı kapatmanız yeterlidir. Bunu yaptığınızda uygulamada başka hiçbir şey değişmez: hiçbir özellik kısıtlanmaz ve size bir daha sorulmaz.

14. Kullandığımız üçüncü taraf hizmetler

Veri alan hizmetler:

HizmetAldığı veriPolitika
RevenueCat, Inc.Anonim uygulama kullanıcı kimliği, cihaz/uygulama tanımlayıcıları, satın alma ve hak geçmişi, ülke; Apple platformlarında bir AdServices kampanya atıf jetonuhttps://www.revenuecat.com/privacy/
Apple (App Store / StoreKit)Ödeme ve işlem verileri, mağaza hesabıhttps://www.apple.com/legal/privacy/
Google (Play Faturalandırma)Ödeme ve işlem verileri, mağaza hesabıhttps://policies.google.com/privacy
Google LLC — Firebase AnalyticsRastgele kurulum kimliği, SDK'nın otomatik yönettiği Firebase Kurulum Kimliği / App Instance ID, 13.3'te açıklanan, elle yazılmış ürün kullanım olayları (yalnızca aralıklandırılmış değerlerle) ve bunlarla birlikte giden uygulama sürümü, platform, cihaz sınıfı, ana işletim sistemi sürümü, dil kodu, Pro durumu ve aralıklandırılmış başlatma sayısıhttps://firebase.google.com/support/privacy, https://policies.google.com/privacy
Google LLC — Firebase CrashlyticsRastgele kurulum kimliği, SDK'nın otomatik yönettiği Firebase Kurulum Kimliği / App Instance ID, çökme raporları ve yığın izleri, cihaz modeli, işletim sistemi sürümü, uygulama sürümü ve derleme numarası, son olay adlarıhttps://firebase.google.com/support/privacy, https://policies.google.com/privacy

Hiçbir yere veri göndermeyen bileşenler. Tamlık adına: yukarıdaki purchases_flutter (RevenueCat), firebase_core, firebase_analytics ve firebase_crashlytics dışında uygulama, tamamen cihaz üzerinde çalışan açık kaynaklı bileşenlerle geliştirilmiştir — Flutter ve Riverpod (uygulama çatısı ve durum yönetimi), path_provider (dosya konumları), image ve archive (PNG/GIF kodlama ve kit paketleme), image_picker, file_selector (sistem seçicileri), share_plus (sistem paylaşım sayfası), audioplayers (yerel ses oynatma), flutter_quick_video_encoder (cihaz üzerinde MP4 kodlama), flutter_svg (yerel SVG işleme), intl (biçimlendirme) ve url_launcher (tarayıcıda bağlantı açma). Bunların hiçbiri verilerinizi bize veya bir başkasına iletmez.

url_launcher yalnızca kendi tarayıcınızda veya mağaza uygulamanızda harici bağlantı açmak için kullanılır: bu gizlilik politikası, kullanım koşulları ve Apple veya Google abonelik yönetimi sayfası. Böyle bir bağlantıyı açmak sizi, o sitenin kendi politikasına tabi üçüncü taraf bir siteye götürür.

15. Politikadaki değişiklikler

Sketcha'nın veriyi ele alış biçimini değiştirirsek — örneğin ileride bir sürüme hesap sistemi, bir bulut özelliği ya da 14. bölümdekilerin yanına yeni bir veri işleyen eklenirse — bu politikayı güncelleriz, yukarıdaki yürürlük tarihini değiştiririz ve esaslı her değişiklik için, değişiklik yürürlüğe girmeden önce uygulama içinde bir bildirim gösteririz. Değişiklikten sonra Sketcha'yı kullanmaya devam etmeniz güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

16. İletişim

Gambit — Türkiye E-posta: hello@getsketcha.com

Veri koruma konularında, doğru yönlendirilebilmesi için lütfen konu satırına "KVKK/GDPR talebi" yazın.