Şeffaflık / Gizlilik

Aradığın ürün,
kişisel profilin olmasın.

BOYKOT YAP! hesap ve kamusal profil istemez. Çekirdek arama cihazda kalır; ağ kullanan özelliklerin sınırları ayrıca açıklanır.

Yayın öncesi açıklama · 3 Ekim 2026
Bu metin mevcut uygulama kodundaki veri akışlarını ve SDK sağlayıcısının açıklamalarını içerir. Uygulama henüz yayımlanmadı; canlı hizmetlerin nihai yayın kabulü tamamlanmadığı için nihai mağaza gizlilik bildirimi değildir.

Kamera görüntüsü ve arama

Kamera izni yalnız taramayı başlattığında istenir. Kamera kareleri barkodu çözmek için cihazdaki tarama bileşeninde işlenir; uygulama kamera görüntüsünü sunucuya yüklemez. “Yazıyı oku” seçildiğinde Google ML Kit, karedeki yazıyı cihaz üzerinde okuyarak yerel arama adayları çıkarır. Kamera karesi ve okunan metin kalıcı olarak saklanmaz veya sunucuya gönderilmez. İzin vermeden metinle arama kullanılabilir.

Arama sorgusu ve barkod, etkin yerel katalogda aranır. Uygulama bunlardan kalıcı arama/tarama geçmişi oluşturmaz, buluta geçmiş göndermez ve bu değerleri uygulama loglarına yazmaz.

ML Kit görüntü, yazı ve tanıma sonucunun içeriğini Google sunucularına göndermez; ancak performans ve kullanım metriklerini Google’a iletir. Uygulamayla gelen bileşenler kurulum başına kimlik, cihaz ve uygulama bilgisi, gecikme, görüntü biçimi/çözünürlüğü gibi API ayarları, girdi/çıktı boyutu, sürüm, olay ve hata bilgisi işler. Boyut bilgisi görüntünün veya okunan yazının içeriği değildir. Google bu veriyi tanılama, kullanım analizi ve hizmet iyileştirmesi için kullanır. Bu SDK metrikleri reklam kısıtlamalarından ayrıdır; reklamların kişiselleştirilmemiş ve kısıtlı olması, kamera SDK’sının hiç teknik veri işlemediği anlamına gelmez. ML Kit gizlilik açıklaması ve Android SDK veri açıklaması ayrıntıları belirtir.

Doğrulanmış katalog ve görseller çevrimdışı kullanım için uygulamanın özel depolamasında tutulur. Bunlar kişisel arama geçmişi değildir. Sonuçlarda kaynak bağlantısı sunulmaz; Hakkında ve lisanslar bölümündeki dış bağlantıyı açmayı seçersen ilgili siteye tarayıcınla bağlanırsın.

Katalog güncellemesi

Uygulama, yeni katalog sürümü olup olmadığını arka planda kontrol eder ve imzalı katalog paketlerini Supabase Storage/CDN üzerinden indirir. Her HTTPS isteğinde olduğu gibi sunucu tarafı bağlantının IP adresini görebilir. İndirme isteğine arama sorgusu, GTIN, ürün bilgisi veya cihaz kimliği eklenmez; yalnız paket alınır.

İndirilen paket imza ve bütünlük kontrolünden geçmeden kullanılmaz; başarısız olursa son doğrulanmış katalog korunur. Ürün arama ve barkod eşleştirmesi uzak ürün veritabanına bağlanmaz; kamera SDK’sının teknik metrik işlemesi yukarıda ayrıca açıklanır. Sağlayıcının erişim loglarının saklama koşulları nihai gizlilik metninde ayrıca açıklanacaktır.

Yanlış veya eski bilgi bildirimi

Bildirim hizmeti etkin olduğunda “Bu bilgi yanlış/eski” eylemi, yalnız seçtiğin değerlendirme için özel bir düzeltme isteği gönderir:

  • Değerlendirme kimliği;
  • Katalog sürüm sırası;
  • Uygulama sürüm kodu;
  • Aynı isteğin yinelenmesini ayırt etmek için oluşturulan rastgele istek kimliği.

İstek gövdesine GTIN, ürün adı, arama sorgusu, serbest metin veya kalıcı cihaz kimliği eklenmez. Değerlendirme kimliği, bildirdiğin kaydı sunucunun bulmasını sağlar; bu yüzden bildirimi tamamen ilişkilendirilemez bir işlem olarak sunmuyoruz.

Katalogda olmayan bir barkodu taradığında “Eksik ürünü bildir” eylemi aynı özel kanaldan yalnız o barkod numarasını (GTIN), katalog sürüm sırasını, uygulama sürüm kodunu ve rastgele istek kimliğini gönderir; ürün adı, konum, cihaz kimliği veya geçmiş gönderilmez. Telefonda barkodun kendisi yerine tuzlu özeti; bekleyen veya kabul edilmiş durumu, aynı işlem için rastgele istek kimliği, sürüm bilgileri ve istek bütünlük özeti uygulamaya özel SQLite kaydında tutulur. Aynı işlemin sınırlı manuel yeniden denemeleri aynı istek kimliğini kullanır. Bu yerel kayıt en çok 10.000 bildirim tutar; zaman aşımıyla veya eski kayıtları çıkararak temizlenmez. Kapasite dolduğunda eski kayıt silinerek yeni gönderim açılmaz. Aşağıdaki 180 günlük süre bu yerel kayıt için geçerli değildir.

Kötüye kullanımı sınırlamak için istek sayısı kişi başı sınırlanır (dakikada 6, saatte 30). Bunun için IP adresi ham hâliyle saklanmaz: sunucu IP’den, gün başına rastgele üretilen bir tuz ve yalnız sunucuda bulunan gizli bir anahtarla anahtarlı HMAC türetir ve bu kısa değeri kullanır. Günlük tuz iki gün sonra silinir; sayaç kayıtları kısa ömürlüdür ve aynı kişiden 24 saat içindeki tekrar bildirimler ayrıca sayılmaz. Sağlayıcı altyapısı, bağlantının kendisi nedeniyle IP adresini işleyebilir.

Bildirim kamusal içerik oluşturmaz ve canlı sonucu kendiliğinden değiştirmez. Sunucudaki sonuçlandırılmış bildirimler ve bunlara bağlı işlem kayıtları sonuçlandırılma tarihinden 180 gün sonra temizlenir; açık veya incelemedeki bildirimler korunur. Bu süre katalog kararları, yayın denetim kayıtları veya telefondaki bildirim kaydı için geçerli değildir. Supabase bildirim servisi kuruldu; uygulamadan gerçek bildirim kabulü ve genel kullanıma açılış henüz tamamlanmadı. Sağlayıcının bağlantı ve işletim loglarının saklama koşulları nihai gizlilik metninde ayrıca açıklanacaktır. Bu sayfa çalışan bir bildirim veya destek formu sunmuyor.

Reklam ve rıza

BOYKOT YAP! yetişkinleri (18+) hedefler. Yaş veya doğum tarihi sormuyoruz; hesap ya da giriş istemiyoruz. Hedef kitlemiz, her kullanıcının yaşını doğruladığımız anlamına gelmez. Mevcut reklam entegrasyonu Google test kimlikleriyle sınırlıdır; canlı reklam yayını etkin değildir. Kişiselleştirilmemiş reklam ve en çok G içerik derecesi uygulanır; Google’a kullanıcının yaşını doğrulayan bir bilgi göndermeyiz. Önceki sürümden kalmış yerel yaş tercihi varsa kullanılmaz. Rıza ve reklam gizlilik işlemleri Google’ın User Messaging Platform bileşeni üzerinden yönetilir. Bölge ve geçerli rıza durumuna göre Google’ın rıza formu gösterilebilir; reklam isteği yalnız bu bileşen izin verdiğinde ve uygulamanın diğer reklam kapıları açıksa yapılır.

Google desteğinin mevcut UMP bileşeni için verdiği açıklamaya göre rıza uygunluğunu belirlemek, hizmet güvenilirliğini sağlamak ve kötüye kullanımı önlemek için IP adresi ve yaklaşık bölge, cihaz modeli ve Android sürümü, uygulama kimliği ve sürümü, AdMob uygulama kimliği, dil, rıza durumu, istek süresi ve durum kodları Google’a HTTPS/TLS ile aktarılır. Bu teknik veriler reklam akışındaki otomatik rıza durumu güncellemesinde, reklam izni verilmeden önce de işlenebilir; bu akışta kullanıcı tarafından kapatılamaz. Bu açıklama SDK sağlayıcısının beyanına ve mevcut koda dayanır; bağımsız ağ ölçümü değildir.

Google desteği, IP adresi ve zaman damgası içeren geçici sunucu erişim loglarının tutulduğunu bildiriyor. UMP loglarının kaç gün saklandığını bilmiyoruz; bu işlemi yalnız bellekte kalan anlık işleme olarak sunmuyoruz. Logların saklanmasını biz yönetmiyoruz ve bu loglar için bireysel silme mekanizması doğrulanmış değildir. UMP verilerine uygulamanın bildirimleri için belirtilen 180 günlük süre uygulanmaz.

Uygulama reklam isteğine GTIN, ürün adı, arama sorgusu, değerlendirme sonucu veya alternatif eklemez. Kişiselleştirilmemiş reklam yönü kullanılır; uygulamanın manifestinde reklam kimliği (AD_ID) ve ilgili Android reklam hizmetleri izinleri kaldırılmıştır; uygulama reklam kimliğini istemez ve okumaz.

Bu önlemler Google hizmetlerinin hiç veri işlemediği anlamına gelmez. Google Mobile Ads; yapılandırmaya ve kullanılan hizmete bağlı olarak IP adresi, reklam etkileşimleri, tanılama bilgisi ve belirli kimlikleri işleyebilir. Google’ın Android SDK veri açıklaması ve Google Gizlilik Politikası bu hizmetleri ayrıca açıklar.

Mağaza veri güvenliği beyanı mevcut yapılandırma ve SDK açıklamalarıyla hazırlanır; gerçek cihaz akışı ve nihai mağaza kabulü ayrıca değerlendirilir. Bilinmeyen UMP saklama süresi için bir süre veya silme taahhüdü vermiyoruz.

Reklam kaldırma ve satın alma

Reklam kaldırma, Google Play üzerinden tek seferlik satın alma olarak hazırlanıyor. Mevcut akış yalnız geliştirme/test yapısında açık; canlı ödeme etkin değil.

Satın alma arayüzü ve fiyat bilgisi Google Play’den gelir. Uygulama kart bilgisi istemez. Satın alma durumunu doğrulamak ve gerekli onayı vermek için Play’in ürün, durum ve satın alma token bilgilerini işler. Yerelde yalnız doğrulanmış reklam kaldırma durumunu saklar.

Bu durum kaydı bir ürün arama geçmişi değildir. Satın alma ve ödeme hesabına ilişkin Google işlemleri Google’ın gizlilik açıklamasına tabidir.

Bu web sitesi

Web aramasında yazdıkların tarayıcında, siteden indirilen katalog dizininde aranır. Normal arama /ara#q=… biçimini kullanır; # bölümündeki sorgu HTTP isteğine eklenmez. Eski /ara?q=… bağlantıları sunucuya ulaşmış ve teknik erişim kayıtlarına girmiş olabilir; yeni biçime yönlendirilir. Uygulama arama geçmişi veya profil oluşturmaz. Bu sayfalarda analytics, reklam, takip pikseli, üçüncü taraf font veya sorgu toplayan form bulunmaz. Dış bağlantılar yalnız seçildiğinde açılır; bağlantılarda kaynak sayfa adresi gönderilmez.

Yeni yayın ortamı Cloudflare Workers Static Assets’tir; Web yayını Cloudflare’a taşınana kadar mevcut Vercel ortamı kullanılır. Barındırma sağlayıcısı, hizmeti sunmak ve kötüye kullanımı önlemek için IP adresi, tarayıcı bilgisi ve istenen sayfa gibi teknik erişim kayıtlarını kendi politikası kapsamında işler. Bu kayıtları kullanıcıları tanımak, takip etmek veya reklam için kullanmıyoruz. Katalog durumu ve verisi yalnız aynı kökenden istenir; sorgu durum isteğine eklenmez.

Yayıncı ve iletişim

Bu hazırlığın görünen yayıncı adı BOYKOT YAP!, alan adı boykotyapapp.com.

Gizlilik ve verilerin işlenmesiyle ilgili soru ve taleplerin için iletisim@boykotyapapp.com adresine yazabilirsin. Adres, yayıncının iletişim hesabına yönlendirilir. Bu iletişim kanalı, doğrulanmış bir veri silme mekanizması veya Google’ın SDK loglarını silebildiğimiz anlamına gelmez. Bu sayfa ayrıca bir bildirim veya destek formu sunmaz.