Cepte KPSS 2026:Gerçek Deneme Gizlilik Politikası
Uygulama ve geliştirici kimliği
- Uygulama adı
- Cepte KPSS 2026:Gerçek Deneme
- Android paket kimliği
- com.ceptekpss.app
- Geliştirici ve veri sorumlusu
- Murat Güçsüz
- Web sitesi
- https://ceptegitim.com
- Platform
- Android ve iOS
- Son güncelleme
- 29 Temmuz 2026
1. Giriş
Bu Gizlilik Politikası, Google Play’de Murat Güçsüz geliştirici hesabı altında yayımlanan Cepte KPSS 2026:Gerçek Deneme adlı Android uygulaması (paket kimliği: com.ceptekpss.app), uygulamanın iOS sürümü ve ilişkili hizmetler için geçerlidir.
Politika; kişisel verilerin hangi amaçlarla toplandığını, nerede saklandığını, hangi üçüncü taraflarla paylaşılabileceğini, ne kadar süreyle tutulduğunu ve nasıl silinebileceğini açıklar. Cepte KPSS 2026:Gerçek Deneme, ÖSYM veya herhangi bir kamu kurumuyla bağlantısı bulunmayan bağımsız bir eğitim uygulamasıdır.
2. Veri Sorumlusu ve Geliştirici
- Geliştirici ve veri sorumlusu: Murat Güçsüz
- Uygulama: Cepte KPSS 2026:Gerçek Deneme
- Android paket kimliği: com.ceptekpss.app
- Web sitesi: https://ceptegitim.com
- Gizlilik e-postası: gizlilik@ceptegitim.com
- Destek e-postası: destek@ceptegitim.com
3. İşlenen veriler (özet)
Uygulama; hesap oluşturma, öğrenme ilerlemesi, deneme/oyun sonuçları, sıralama, premium üyelik, ödüllü reklamlar ve teknik güvenlik için veri işler. Veriler yalnızca cihazda tutulmaz; Firebase/Firestore, mağaza faturalandırma altyapısı, RevenueCat, AdMob/UMP ve (aşağıda belirtildiği ölçüde) Meta SDK gibi hizmetlerle de işlenebilir.
4. Hesap ve kimlik doğrulama
Giriş; Google ile oturum açma ve (iOS’ta) Apple ile oturum açma üzerinden Firebase Authentication ile yapılır. E-posta/şifre ile ayrı bir hesap oluşturma akışı kullanılmaz. İşlenebilecek bilgiler arasında şunlar yer alır:
- Firebase UID ve hesap meta verileri
- Kimlik doğrulama sağlayıcısı (Google / Apple) tarafından iletilen temel profil alanları
- Uygulama içinde kullanılan görünen ad (sıralama gibi özellikler için)
- Misafir kullanımda cihazda üretilen anonim kimlik; hesap bağlandığında Firebase UID
5. Eğitim, deneme, sıralama ve oyun verileri
Öğrenme ve sınav özellikleri kapsamında işlenebilecek veriler:
- Eğitim ilerlemesi (konu, ders, test ve flashcard durumu)
- Çözülen sorular; doğru, yanlış ve boş cevaplar
- Deneme sonuçları ve tahmini KPSS puanı
- Sıralama / liderlik tablosu kayıtları (görünen ad, puan, net, süre, tahmini skor)
- Kelime Çarkı ve benzeri oyun skorları ile oyun oturumları
- Girişli hesaplarda Firestore’a yazılan ilerleme anlık görüntüleri, deneme sonuçları ve quiz tamamlama makbuzları
Sıralamaya katıldığınızda seçtiğiniz görünen ad ve sonuçlar diğer kullanıcılar tarafından görülebilir. E-posta adresleri sıralamalarda gösterilmez.
6. Yerel ve bulut depolama
Cihazda Drift/SQLite tabanlı user_data.db ve ilgili yerel depolama; quiz oturumları, cevaplar, favoriler, notlar, çizimler, flashcard durumu, ses ilerleme/cache, Kelime Çarkı istatistikleri ve senkron kuyrukları gibi verileri tutar. Ayrıca içerik veritabanı, SharedPreferences ve güvenli depolama (ör. kimlik anahtarları) kullanılabilir.
Bulutta Firebase Authentication ve Cloud Firestore; kullanıcı belgesi, ilerleme anlık görüntüleri, deneme sonuçları, quiz makbuzları, yönlendirme/referral verileri ve liderlik tablosu kayıtlarını saklayabilir. Ses dosyaları Cloudflare R2 üzerinde tutulur ve kimlik doğrulamalı imzalı URL’lerle sunulur.
7. Satın alma ve premium üyelik
- Ödemeler Google Play veya Apple App Store tarafından gerçekleştirilir. Cepte KPSS 2026:Gerçek Deneme, kullanıcının banka veya kart bilgilerini doğrudan almaz ve saklamaz.
- RevenueCat; ürün kimliği, premium yetki durumu, satın alma, yenileme, iptal ve sona erme gibi abonelik bilgilerini yönetmek için kullanılır.
- RevenueCat’e gönderilen uygulama kullanıcı kimliği: misafir / bağlı olmayan durumda cihazda üretilen anonim kimlik; hesap Firebase’e bağlandıktan sonra Firebase UID. RevenueCat ayrıca attribution için cihaz tanımlayıcılarını toplayabilir.
8. Reklam (AdMob) ve UMP izin yönetimi
Uygulama Google AdMob üzerinden ödüllü reklamlar gösterir ve Google User Messaging Platform (UMP) ile izin yönetir. Bu kapsamda işlenebilecek bilgiler:
- Reklam gösterimleri ve etkileşimler
- Cihaz ve uygulama teknik bilgileri
- IP adresi ve yaklaşık konum gibi SDK tarafından işlenebilecek teknik bilgiler
- Reklam kimliği; yalnızca platform izinleri ve mevcut yapılandırma / kullanıcı izni kapsamında işlenebilir
- Kişiselleştirilmiş veya kişiselleştirilmemiş reklam davranışı (izin durumuna göre)
İzin tercihlerinizi değiştirmek için: uygulama içinde Ayarlar → Reklam tercihleri (UMP gizlilik seçenekleri formu, platform/izin durumu gerektirdiğinde görünür). Ayrıca cihazınızın reklam / takip ayarlarından da kısıtlama yapabilirsiniz.
9. Meta SDK (doğrulanmış yapılandırma)
Production yapılandırmasında Meta App Events SDK aktiftir; ancak:
- Auto Log App Events: kapalıdır (iOS/Android yapılandırması ve çalışma zamanında
false). - Manuel eventler: özel dönüşüm olayları gönderilmez;
activateAppçağrılır. - Advertiser ID Collection: uygulamada açık bir “Advertiser ID Collection = true” ayarı doğrulanmamıştır; etkin açık toplama olarak beyan edilmez.
- Diagnostics / atıf: Meta anonim kimliği alınabilir ve RevenueCat’e iletilebilir; RevenueCat
collectDeviceIdentifiersçağrısı yapılabilir.
10. Teknik hata, güvenlik ve tanılama
Firebase App Check, istemci isteklerinin meşruiyetini doğrulamak için kullanılır. Cloud Functions tarafında (ör. hesap silme) işlem günlükleri tutulabilir; bu kayıtlarda kişisel veriyi doğrudan içermeyen kısa işaretleyiciler yer alabilir. Cihaz modeli, işletim sistemi ve uygulama sürümü gibi teknik bilgiler; güvenlik, hata ayıklama ve hizmet kalitesi için işlenebilir.
Firebase Crashlytics ve Analytics paketleri proje bağımlılıklarında bulunur; uygulama kodunda açık bir toplama başlatması bu denetimde doğrulanmadığı için bu politika bunları aktif, bağımsız veri toplama kanalları olarak listelemez.
11. Veri saklama tablosu
Kodda sabit gün/yıl süreleri tanımlanmadığı için aşağıdaki kriterler kullanılır. Sahte saklama süreleri taahhüt edilmez.
| Veri kategorisi | Saklandığı yer | Kullanım amacı | Saklama kriteri | Silme yöntemi |
|---|---|---|---|---|
| Hesap verileri | Firebase Authentication ve Cloud Firestore (users) | Oturum açma, hesap güvenliği, profil ve bulut senkronizasyonu | Hesap aktif olduğu sürece; kullanıcı hesabını silene kadar | Uygulama içi hesap silme veya web hesap silme talebi; Auth kullanıcısı ve users belgesi silinir |
| Eğitim ilerlemesi | Cihazda Drift/SQLite (user_data.db); girişli hesaplarda ilerleme anlık görüntüleri Firestore’da | Test ilerlemesi, konu/ders durumu, favoriler, notlar ve öğrenme istatistikleri | Yerel: uygulama kaldırılana veya cihaz verileri temizlenene kadar. Bulut: hesap aktif olduğu / özellik için gerekli olduğu sürece | Hesap silmede Firestore ilerleme alt koleksiyonları silinir; yerel DB cihazdan temizlenir |
| Deneme ve oyun sonuçları | Yerel user_data.db; deneme sonuçları ve quiz tamamlama makbuzları Firestore’da | Doğru/yanlış/boş cevaplar, deneme sonuçları, tahmini KPSS puanı, Kelime Çarkı skorları ve oturumları | Hesap veya ilgili özelliğin sağlanması için gerekli olduğu sürece; yerel veri cihazda kalır | Hesap silmede bulut exam_results / quiz makbuzları silinir; yerel sonuçlar cihaz temizliği ile gider |
| Liderlik tablosu kayıtları | Cloud Firestore (leaderboards) | Görünen ad, puan/net, tahmini skor ve sıralama görünümü | Kullanıcı hesabını silene kadar veya sıralama özelliği için gerekli olduğu sürece | Hesap silme işleminde ilgili leaderboard entries belgeleri silinir |
| Premium üyelik kayıtları | Apple App Store / Google Play; RevenueCat; uygulama içinde yetki durumu | Abonelik doğrulama, yenileme, iptal, sona erme ve premium erişim | Abonelik ve mağaza/yasal yükümlülüklerin gerektirdiği süre boyunca; uygulama yetkisi hesap veya satın alma durumuna bağlı | Uygulama hesabı silinse bile mağaza ve RevenueCat tarafında işlem/abonelik kayıtları tutulabilir |
| Reklam izin tercihleri | Cihazda Google User Messaging Platform (UMP) / reklam SDK durumu | Kişiselleştirilmiş veya kişiselleştirilmemiş reklam ve yasal izin yönetimi | İzin durumu güncellenene, uygulama kaldırılana veya cihaz verileri temizlenene kadar | Ayarlar > Reklam tercihleri (UMP gizlilik seçenekleri) veya uygulama/veri silme |
| Yerel veritabanı ve cache | Drift/SQLite user_data.db, içerik DB, SharedPreferences, güvenli depolama, ses cache | Çevrimdışı çalışma, oturum durumu, kimlik anahtarları ve medya önbelleği | Uygulama kaldırılana veya cihaz verileri temizlenene kadar | Uygulamayı kaldırma, uygulama depolamasını temizleme veya hesap silme sonrası yerel sıfırlama |
| Teknik ve güvenlik kayıtları | Firebase App Check; Cloud Functions işlem günlükleri; cihaz/uygulama teknik bilgileri | Kötüye kullanım önleme, güvenlik, hata ayıklama ve hizmet sürekliliği | Güvenlik ve işletim için gerekli olduğu süre; yasal yükümlülüklerin gerektirdiği süre boyunca | Operasyonel saklama politikasına göre; hesap silmede Auth kimliği kaldırılır |
| Destek talepleri | E-posta ve destek iletişim kanalları | Destek, gizlilik talepleri ve teknik sorunların çözümü | Talebin çözümü ve yasal/işlemsel kayıt için gerekli olduğu süre boyunca | Destek ekibine yazılı talep; yasal saklama zorunluluğu varsa sınırlı kayıt tutulabilir |
12. Hesabımı ve Verilerimi Nasıl Silebilirim?
Hesabınızı ve ilişkili bulut verilerinizi aşağıdaki yollarla silebilirsiniz:
- Uygulama içi: Ayarlar → Hesap → Hesabımı Sil (giriş yapmış kullanıcılar için). Onay sonrası Cloud Function
deleteAccountçağrılır. - Web: https://ceptegitim.com/hesap-silme/cepte-kpss
- Destek e-postası: destek@ceptegitim.com veya gizlilik@ceptegitim.com
Hesap silme işleminde tipik olarak şunlar yapılır:
- Bulut: Firestore kullanıcı belgesi ve alt koleksiyonlar (ilerleme anlık görüntüleri, deneme sonuçları, quiz makbuzları), liderlik tablosu kayıtları, ilgili referral temizliği; Firebase Authentication kullanıcısının silinmesi
- Cihaz: oturum kapatılır; yerel veritabanı / kimlik / cache verileri uygulama akışına göre temizlenir veya uygulama kaldırıldığında / depolama silindiğinde gider
- Satın alma kayıtlarının Apple, Google Play veya RevenueCat tarafında faturalandırma, dolandırıcılık önleme ve yasal yükümlülük nedeniyle tutulabilecek bölümleri silme kapsamı dışında kalabilir
- Yasal yükümlülük nedeniyle sınırlı teknik veya destek kayıtları tutulabilir
Bu politika, uygulamada kodlanmamış sabit bir “X gün içinde silinir” süresi taahhüt etmez. Silme; kimlik doğrulama ve sunucu işleminin tamamlanmasıyla gerçekleşir.
13. Üçüncü taraf hizmetler
Aşağıdaki sağlayıcılar, doğrulanmış production kullanımına göre listelenmiştir. Kişisel veriler satılmaz; hizmetin sunulması için gerekli ölçüde işlenir.
| Sağlayıcı | Kullanım amacı | İşlenebilecek veri türleri | Resmî gizlilik politikası |
|---|---|---|---|
| Google Firebase | Authentication, Cloud Firestore, Cloud Functions, App Check ve ilgili altyapı | Firebase UID, kimlik doğrulama sağlayıcısı, hesap/ilerleme/sıralama belgeleri, App Check jetonları, işlem günlükleri | Politika |
| Google AdMob | Ödüllü reklam gösterimi ve reklam ölçümü | Reklam gösterimleri/etkileşimler, cihaz ve uygulama teknik bilgileri, IP/yaklaşık konum (SDK kapsamında), reklam kimliği (platform izinleri dahilinde) | Politika |
| Google User Messaging Platform | Reklam izni ve gizlilik tercihlerinin toplanması / güncellenmesi | İzin durumu ve tercihleri, cihaz/uygulama teknik bilgileri | Politika |
| Google Play | Android dağıtımı ve uygulama içi satın alma / abonelik işlemleri | Satın alma ve abonelik işlem bilgileri; ödeme kartı verileri Google tarafından işlenir | Politika |
| Apple App Store | iOS dağıtımı ve uygulama içi satın alma / abonelik işlemleri | Satın alma ve abonelik işlem bilgileri; ödeme kartı verileri Apple tarafından işlenir | Politika |
| RevenueCat | Premium yetki, ürün kimliği, satın alma, yenileme, iptal ve sona erme yönetimi | RevenueCat app user ID (misafirde anonim kimlik; hesap bağlıysa Firebase UID), abonelik/ürün durumu, cihaz tanımlayıcıları (attribution için) | Politika |
| Meta Platforms | Uygulama etkinleştirme (activateApp) ve RevenueCat’e atıf için anonim Meta kimliği iletimi; otomatik olay günlüğü kapalıdır | Meta anonim kimlik; cihaz tanımlayıcıları RevenueCat collectDeviceIdentifiers kapsamında; otomatik uygulama olay günlüğü ve açık Advertiser ID Collection ayarı etkin değildir | Politika |
| Cloudflare R2 | Ses içeriklerinin depolanması ve imzalı URL ile sunulması | Medya erişim istekleri ve teknik bağlantı meta verileri (kimlik doğrulamalı çağrılar) | Politika |
14. Yurt dışına veri aktarımı
Firebase, Google, Apple, RevenueCat, Meta ve Cloudflare gibi sağlayıcıların altyapısı Türkiye dışında veri merkezlerinde bulunabilir. Bu durumda verileriniz, ilgili sağlayıcıların gizlilik politikaları ve yürürlükteki mevzuat çerçevesinde yurt dışına aktarılabilir ve işlenebilir.
15. KVKK kapsamındaki haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, otomatik sistemler vasıtasıyla analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
Talepleriniz için gizlilik@ceptegitim.com adresine yazabilirsiniz.
16. Çocukların gizliliği
Cepte KPSS 2026:Gerçek Deneme çocuklara yönelik bir uygulama olarak tasarlanmamıştır. 13 yaşın altındaki kullanıcılardan bilerek kişisel veri toplamayız. Böyle bir veri işlendiğini fark edersek silinmesi için gerekli adımları atarız.
17. Politika değişiklikleri
Bu politika güncellenebilir. Güncel sürüm bu sayfada yayımlanır; “Son güncelleme” alanı değişikliği gösterir. Önemli değişikliklerde makul bilgilendirme yolları kullanılabilir.
18. İletişim
Gizlilik soruları ve KVKK talepleri: gizlilik@ceptegitim.com
Genel destek: destek@ceptegitim.com
Geliştirici ve veri sorumlusu: Murat Güçsüz
Uygulama: Cepte KPSS 2026:Gerçek Deneme
Android paket kimliği: com.ceptekpss.app