Gizlilik Politikası
Yürürlük tarihi: 14 Mayıs 2026
1. Genel Bakış
MedTerms (bundan sonra "Uygulama"), tıp öğrencileri, sağlık çalışanları ve TUS adayları için anatomi, hastalıklar, ICD-11 kodları ve genel tıp terminolojisi içeren bir referans uygulamasıdır. Uygulama, minimum veri ilkesi ile çalışır: yalnızca özellik için zorunlu veriler işlenir, reklam veya satış amacıyla veri toplanmaz.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), ABD COPPA mevzuatı ve Apple App Store gizlilik gereksinimleri ile uyumludur.
2. Topladığımız Veri
Aşağıdaki tablo işlenen tüm veri kategorilerini özetler. Hesap oluşturmayan ziyaretçi kullanıcılar için yalnızca cihaz üzerinde tutulan veriler ve isteğe bağlı anonim analitik geçerlidir.
| Veri | Amaç | Nerede |
|---|---|---|
| E-posta adresi | Hesap oluşturma, oturum açma, şifre sıfırlama | Firebase Authentication (Google Cloud, AB/ABD) |
| Çalışma ilerlemesi (skor, seri, kart durumu) | Cihazlar arası senkronizasyon (yalnız oturum açan kullanıcılar) | Firebase Realtime Database (Google Cloud, AB/ABD) |
| Anonim olay/oturum verisi | Hata izleme, ürün iyileştirme — kimlikle ilişkilendirilmez | PostHog Analytics (AB sunucusu) |
| Abonelik durumu | Premium hak sahipliği doğrulaması | RevenueCat (anonim kullanıcı id'si) |
| Flashcard ilerlemesi, ayarlar, tercihler | Hesapsız kullanım için yerel kaynak | Yalnız cihaz (AsyncStorage) |
| Bildirim izni durumu | Günlük çalışma hatırlatıcısı | Yalnız cihaz (iOS sistem) |
Tıbbi/sağlık verisi, biyometrik veri, GPS konumu, IDFA/reklam kimliği, kişiler, fotoğraflar veya başka bir hassas veri kategorisi toplanmaz.
3. Üçüncü Taraf Hizmetler
Uygulama yalnızca aşağıdaki temel servisleri kullanır. Her birinin kendi gizlilik politikası geçerlidir.
- Firebase Authentication & Realtime Database (Google) — hesap ve veri senkronizasyonu için. Politika
- PostHog Analytics — anonim ürün analitiği için. IDFA okumaz, anonim oturum kimliği kullanılır. Politika
- RevenueCat — abonelik durumu doğrulaması için. App Store satın alma token'ı ile çalışır, kişisel veri gerektirmez. Politika
- Apple Push Notification Service (APNs) — yalnız kullanıcı izin verirse, günlük çalışma hatırlatıcısı için. Bildirim içeriği kişisel veri içermez.
4. Veri Kaynakları (Atıflar)
Uygulamadaki terim, tanım ve sınıflandırmalar aşağıdaki açık kaynaklardan derlenmiştir:
- WHO ICD-11 — Uluslararası Hastalık Sınıflandırması, T.C. Sağlık Bakanlığı resmi Türkçe çevirisi dahil. WHO açık lisans koşulları altında.
- MeSH — ABD Ulusal Tıp Kütüphanesi, kamu malı.
- Terminologia Anatomica — uluslararası anatomi adlandırma standardı.
- Sentetik Türkçe tanımlar — tıbbi amaçlar için eğitilmiş bir dil modeli ile tıp eğitimi yönlendirmesi altında üretilmiştir. İçerik akademik kaynaklarla doğrulanmalıdır.
5. Veri Silme ve Hesap Silme
Apple App Store Yönergesi 5.1.1(v) uyarınca, hesabınızı uygulama içinden kalıcı olarak silebilirsiniz: Profil → Hesabımı Sil. Bu işlem:
- Firebase Authentication kayıtınızı siler — e-posta artık kullanılamaz.
- Realtime Database'deki kullanıcı kaydı, yasal/audit gereklilikleri için sınırlı süre (en fazla 30 gün) işaretli halde tutulur, ardından kalıcı olarak silinir.
- Cihazınızdaki yerel veriyi (ayarlar, ilerleme, listeler) tamamen temizler.
Hesap açmamış kullanıcılar yerel veriyi Ayarlar → Tüm Verileri Sıfırla ile veya iOS'ta uygulamayı silerek temizleyebilir.
6. KVKK Uyarınca Haklarınız (Türkiye)
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında erişim, düzeltme, silme, işlemenin sınırlandırılması ve veri taşınabilirliği haklarına sahipsiniz.
Veri Sorumlusu: Mustafa Çakmak (bireysel geliştirici)
İletişim: [E-POSTA ADRESİNİ BURAYA YAZ]
7. GDPR Uyarınca Haklarınız (AB)
GDPR (Tüzük EU 2016/679) kapsamında erişim, düzeltme, silme, işlemeye itiraz ve veri taşınabilirliği haklarına sahipsiniz. Çoğu hak, hesap silme akışı ile pratik olarak karşılanır; yine de yukarıdaki adresten geliştiriciye yazabilirsiniz.
Solo geliştirici olarak resmi bir Veri Koruma Sorumlusu (DPO) atanmamıştır — GDPR md. 37 küçük ölçekli geliştiriciler için bunu zorunlu kılmaz.
8. Çocuklar (COPPA)
Uygulama 13 yaş altı kullanıcılardan bilinçli olarak veri toplamaz. App Store yaş sınıflandırması 13+ olarak ayarlanmıştır. 13 yaş altı bir kullanıcının veri sağladığını düşünüyorsanız iletişime geçin; veri kalıcı olarak silinir.
9. Yasal Sorumluluk Reddi
10. Değişiklikler
Politikada değişiklik yaparsak, üstteki "Yürürlük tarihi" güncellenir. Önemli değişikliklerde uygulamayı bir sonraki açışınızda kısa bir bildirim gösterebiliriz.
11. İletişim
Geliştirici: Mustafa Çakmak (mstf66x)
E-posta: [E-POSTA ADRESİNİ BURAYA YAZ]
Uygulama: MedTerms (Bundle ID: com.med.terms)
Privacy Policy
Effective date: May 14, 2026
1. Overview
MedTerms (the "App") is a reference tool for medical students, healthcare professionals, and exam candidates, covering anatomy, diseases, ICD-11 codes, and general medical terminology. The App is designed around data minimization: only feature-critical data is processed; nothing is collected for advertising or resale.
This policy is aligned with the EU General Data Protection Regulation (GDPR), the Turkish Personal Data Protection Law (KVKK, Law No. 6698), the U.S. Children's Online Privacy Protection Act (COPPA), and Apple App Store privacy requirements.
2. Data We Collect
The table below summarizes every category of data processed. Visitors who do not create an account are only affected by the local-device storage row and the optional anonymous analytics row.
| Data | Purpose | Where |
|---|---|---|
| Email address | Account creation, sign-in, password reset | Firebase Authentication (Google Cloud, EU/US) |
| Study progress (scores, streaks, card state) | Cross-device synchronization (signed-in users only) | Firebase Realtime Database (Google Cloud, EU/US) |
| Anonymous event/session data | Bug tracking, product improvement — not linked to identity | PostHog Analytics (EU servers) |
| Subscription state | Premium entitlement verification | RevenueCat (anonymous user id) |
| Flashcard progress, settings, preferences | Source of truth for accountless use | Device only (AsyncStorage) |
| Notification permission state | Daily study reminder | Device only (iOS system) |
Medical/health data, biometric data, GPS location, IDFA/advertising ID, contacts, photos, and other sensitive categories are not collected.
3. Third-Party Services
The App uses only the following core services. Each has its own privacy policy.
- Firebase Authentication & Realtime Database (Google) — account and data sync. Policy
- PostHog Analytics — anonymous product analytics. Does not read IDFA; uses an anonymous session id. Policy
- RevenueCat — subscription state verification. Works with the App Store purchase token, no personal data required. Policy
- Apple Push Notification Service (APNs) — only with user permission, for the daily study reminder. Notification payloads contain no personal data.
4. Data Sources (Attributions)
The terms, definitions, and classifications in the App are compiled from the following open sources:
- WHO ICD-11 — International Classification of Diseases, including the official Turkish translation by the Turkish Ministry of Health, used under WHO open license terms.
- MeSH — U.S. National Library of Medicine, public domain.
- Terminologia Anatomica — international anatomy naming standard.
- Synthetic Turkish definitions — produced under medical-education guidance with the help of a language model trained for medical purposes. Content should be verified against authoritative academic sources.
5. Data Deletion and Account Deletion
In compliance with Apple App Store Guideline 5.1.1(v), you can permanently delete your account from inside the App: Profile → Delete My Account. This action:
- Deletes your Firebase Authentication record — the email can no longer be used.
- Marks your Realtime Database record as deleted; retained briefly for legal/audit obligations (max 30 days), then permanently removed.
- Wipes local device data (settings, progress, lists).
Users without an account can clear local data via Settings → Reset All Data or by deleting the App from iOS.
6. Your Rights Under KVKK (Turkey)
Under Turkish Personal Data Protection Law No. 6698 you have rights of access, rectification, erasure, restriction of processing, and data portability.
Data Controller: Mustafa Çakmak (individual developer)
Contact: [E-POSTA ADRESİNİ BURAYA YAZ]
7. Your Rights Under GDPR (EU)
Under GDPR (Regulation EU 2016/679) you have rights of access, rectification, erasure, objection to processing, and data portability. Most rights are satisfied in practice by the account-deletion flow; you may also contact the developer directly via the email above.
As a solo developer, no formal Data Protection Officer (DPO) has been appointed — GDPR Art. 37 does not require one for small-scale developers.
8. Children (COPPA)
The App does not knowingly collect data from users under the age of 13. The App Store age rating is set to 13+. If you believe a child under 13 has provided data, please contact us and the data will be permanently deleted.
9. Medical Disclaimer
10. Changes
If we make changes to this policy, the "Effective date" at the top will be updated. For significant changes, we may show a brief notice the next time you open the App.
11. Contact
Developer: Mustafa Çakmak (mstf66x)
Email: [E-POSTA ADRESİNİ BURAYA YAZ]
App: MedTerms (Bundle ID: com.med.terms)