Gizlilik Politikası
Son güncelleme: 12 Eylül 2026
Giriş
Bu Gizlilik Politikası, Novi Homines Software Oy ("biz") tarafından Vaava mobil uygulamasını kullandığınızda verilerinizin nasıl işlendiğini açıklar.
Vaava uygulamasını kullanarak bu Gizlilik Politikası'nı kabul etmiş olursunuz. Verilerinizi satmayız. İş modelimiz veri satmak değil, uygulamayla değer sunmaktır.
Yerel veriler
Vaava kullanıcı kaydı içermez ve oluşturulmasını gerektirmez. Uygulamanın normal kullanımı için e-postanızı veya şifrenizi toplamayız. Vaava cihazlarınızda yerel olarak çalışır ve varsayılan olarak bebek takip verileri cihazda kalır; sunucularımıza gönderilmez.
Cihazınızda kalanlar:
- Tüm bebek olay verileri (beslenmeler, bez değişimleri, uyku vb.)
- Cihaz eşleştirme verileri
- Uygulama ayarları ve tercihleri
Yerel Wi-Fi üzerinden veri paylaşımı:
Yerel Wi-Fi veri paylaşımını kullandığınızda, veriler yerel ağınızda cihazdan cihaza bağlantılarla doğrudan paylaşılır. Bebek verileri sunucularımızdan geçmez. Bu, aşağıda açıklanan Vaava Plus Aile Veri Paylaşımı'ndan bağımsızdır.
Gizlilik vaadi: Varsayılan olarak bebeğinizin olay geçmişi kendi cihazlarınızda kalır. Sınırlı istisnalar şunlardır: açıkça kabul ettiğiniz bulut yapay zekâ özellikleri, sesli dikte veya OCR için geçici işleme, Vaava Plus satın almalarının yönetimi, isteğe bağlı hata tanılaması ve — yalnızca siz etkinleştirirseniz — içeriğin cihazınızda şifrelendiği ve yalnızca şifreli metin olarak saklandığı Vaava Plus Aile Veri Paylaşımı.
Vaava Plus Aile Veri Paylaşımı (isteğe bağlı, Vaava Plus gerekir)
Vaava Plus Aile Veri Paylaşımı isteğe bağlıdır. Etkinleştirildiğinde, uygulama önce verileri cihazınızda şifreler ve ardından eşitlenebilir Vaava aile verilerini cihazınızdan Vaava sunucularına yükler. Korumalı içeriği yalnızca aile şifreleme anahtarlarına sahip yetkili aile cihazları çözebilir.
Vaava Plus Aile Veri Paylaşımı e-posta adresi veya şifre gerektirmez. Uygulama, hizmetin aile üyelerini yetkilendirebilmesi ve şifreli verileri doğru cihazlara iletebilmesi için takma adlı bir Vaava kimliği ile aile ve cihaz kayıtları oluşturur. 24 kelimelik kurtarma ifadeniz ve cihaz özel anahtarlarınız cihazlarınızdan asla ayrılmaz. Şifrelenmiş kurtarma paketi, şifreli geçmişinizi yeni bir cihazda geri yüklemek için kullanılabilir.
Şifrelenerek aktarılan ve saklanan veriler:
- Bebek ve bakıcı verileri: adlar, doğum tarihleri, profiller, renkler, cinsiyetler ve görünen adlar
- Olay verileri: olay türü ayrıntıları ve etiketleri, olay nitelikleri, takvim etkinlikleri, açıklamalar, notlar, olay başlangıç ve bitiş zamanları ile oluşturan veya düzenleyen bilgileri
- Büyüme verileri: ölçüm tarihleri, ağırlıklar, boylar, baş çevreleri, notlar ve ilgili ölçüm ayarları
- Rutinler ve hatırlatıcılar: bebek gün ritimleri, uyanma ve uyku zamanı ayarları, hatırlatıcı kuralları, sessiz saatler ve paylaşılan kuralın parçası olarak saklanan bildirim tercihleri
- Kilometre taşları ve aile ayarları: gelişim kilometre taşları, fotoğraf kilometre taşları, ebeveyn boyları, aile üyesi profilleri ve aile cihazı profilleri
- Fotoğraf kitabı verileri: özel fotoğraf kitabı girdileri, tarihler, alt yazılar, notlar, yer paylaşımları ve diğer girdi ayarları
- Fotoğraf içeriği: bebek profil görselleri, fotoğraf kilometre taşı görselleri ve özel fotoğraf kitabı görselleri
- Ortam tanımlayıcıları: dosya adları, MIME türleri, boyutlar, çekim tarihleri ve diğer tanımlayıcı ortam üst verileri
- Şifreleme malzemesi: şifrelenmiş kurtarma paketi içerikleri, aile anahtarları, kayıt anahtarları, ortam anahtarları ve sarmalanmış anahtar payları
Hizmet üst verisi olarak aktarılan ve saklanan, uçtan uca şifrelenmeyen veriler:
- Kimlik ve cihaz verileri: rastgele Vaava kullanıcı, cihaz ve ortak anahtar tanımlayıcıları; cihaz platformu; ortak anahtarlar; anahtar durumu ile oluşturma veya iptal zaman damgaları
- Aile ve üyelik verileri: aile ve üye tanımlayıcıları, sahip ve üye rolleri, üyelik durumu, davet durumu ile katılma, çıkarılma, oluşturulma veya süresi dolma zaman damgaları
- Kayıt yönlendirme verileri: geniş varlık türü, kayıt ve değişiklik tanımlayıcıları, yazar cihaz tanımlayıcısı, şema, zarf ve anahtar sürümleri, silme durumu, eşitleme için kullanılan teknik düzenleme zaman damgası, eşitleme imleci, istek tanımlayıcısı, sunucunun aldığı zaman damgası ve şifreli metin boyutu
- Ortam ve depolama verileri: opak yükleme ve ortam tanımlayıcıları, aile ve aktör tanımlayıcıları, şifreli metin bayt sayıları, depolama kotası kullanımı, şifreli metin karmaları, yükleme durumu, nesne durumu ile yükleme, silme, süre sonu veya temizleme zaman damgaları
- Kurtarma ve yetki verileri: kurtarma tanımlayıcısı, kurtarma ortak anahtarı, paket sürümü, şifreleme algoritması, yetki sağlayıcısı veya uygulama tanımlayıcıları, yetki durumu ile geçerlilik veya faturalama zaman damgaları
- Güvenlik ve hizmet işlemleri verileri: güvenlik olayı türü, sonuç, neden kodu, aktör tanımlayıcıları, öğe veya bayt sayıları, anahtar sürümü ve olay zaman damgaları
Bu hizmet üst verileri bir kaydın veya ortam nesnesinin var olduğunu, geniş kategorisini, yaklaşık düzenleme etkinliğini ve boyutunu gösterebilir. Olay türü ayrıntılarını, açıklamaları, notları, ölçümleri, alt yazıları, fotoğraf içeriklerini veya gerçek bebek olayı başlangıç ve bitiş zamanlarını açıklamaz.
Vaava, Vaava Plus Aile Veri Paylaşımı için düz metin yükünü, kayıt anahtarlarını, aile anahtarlarını, cihaz özel anahtarlarını veya 24 kelimelik kurtarma ifadenizi almaz. Şifrelenmiş kayıtlar ve ortam dosyaları, uygulamanın eşitleme denetimlerine göre silinene kadar ailenin eşitleme için kullanımına açık kalabilir. Silinen şifrelenmiş ortam dosyaları, saklanan baytları temizlenmeden önce yedi günlük bir kurtarma süresine alınır.
Aile erişimi
Yetkili aile cihazları paylaşılan verilerin şifresini çözebilir. Bir aile üyesini çıkarmak ve aile anahtarlarını döndürmek, o üyenin döndürmeden sonraki yeni değişiklikleri çözmesini engeller; ancak bir cihaza daha önce iletilmiş kopyaları veya anahtarları silemez.
Vaava Plus uzaktan bebek kamerası (isteğe bağlı, Vaava Plus gerekir)
Bebek kamerasında bir cihaz bebek ünitesi, ailedeki başka bir cihaz ise ebeveyn ünitesi olarak çalışır. Yerel Wi-Fi ağınızda canlı ses doğrudan cihazlar arasında taşınır ve Vaava arka ucundan veya harici bir aktarıcıdan geçmez. Cihazlar farklı ağlardayken, örneğin biri mobil verideyken, Vaava Plus bebek kamerasını internete genişletir.
Uzaktan oturum, ailedeki bir cihaz tarafından başlatılır ve oturuma yalnızca aynı ailenin cihazları katılabilir. Canlı ses, iki cihaz arasında uçtan uca şifrelenir ve üçüncü taraf bir WebRTC aktarıcı hizmeti üzerinden iletilir. Aktarıcı sağlayıcı yalnızca şifreli ortamı taşır; ses içeriğini çözemez, dinleyemez ve kaydedemez. Vaava'nın onu çözecek anahtarları yoktur.
Bağlantı aktarıcısı
Uzaktan bebek kamerası oturumları, cihazlar arasında doğrudan bağlantı kurmak yerine bir WebRTC aktarıcısı (TURN) üzerinden yürütülür. Aktarıcı, her iki cihazın IP adreslerini, trafiğin zamanını ve hacmini ve oturum süresini görür; ancak yalnızca çözemediği şifreli ortamı işler.
Hizmet üst verisi olarak aktarılan ve uçtan uca şifrelenmeyen veriler:
- Oturum verileri: aile ve cihaz tanımlayıcıları, oturum tanımlayıcıları ve durumu, bağlantı olayları, kalp atışları ve oturum zaman damgaları
- Bağlantı kurulum verileri: iki cihazın bağlantıyı kurabilmesi için Vaava sunucuları üzerinden paylaşılan oturum açıklamaları ve aktarıcı adresleri (aktarım sırasında şifrelenir)
- Aktarıcı verileri: yukarıda açıklandığı gibi IP adresleri, trafik hacimleri, zamanlama ve oturum süresi; tarafımızdan bir üçüncü taraf WebRTC aktarıcı sağlayıcısı tarafından işlenir
Bu üst veriler bir kamera oturumunun gerçekleştiğini, ne zaman gerçekleştiğini ve hangi cihazlar arasında olduğunu gösterebilir. Ses içeriğine dair hiçbir şey açıklamaz.
Vaava AI sohbeti ve özetleri (isteğe bağlı)
Vaava AI isteğe bağlıdır ve sohbeti ve otomatik günlük, haftalık ve aylık özetleri çalıştırır. İlk bulut yapay zekâ isteğinden önce uygulama veri işlemeyi açıklar ve izninizi ister. Kabul etmezseniz hiçbir içerik bulut yapay zekâ sağlayıcısına gönderilmez ve özetler standart biçimde gösterilir. Sohbetin görünüp görünmemesinden bağımsız olarak AI özetlerini Ayarlar'dan da kapatabilirsiniz.
Bulut yapay zekâ kullanıldığında gönderilen veriler:
- Mevcut mesajınız ve yanıt için gereken yakın sohbet geçmişi
- Otomatik özetler için: özetlenen gün, hafta veya ayın beslenme, uyku ve bez sayıları, süreleri ve toplamları gibi veriler
- Uygulama kimliği, ad, doğum tarihi, hesaplanan yaş, dil, tarih ve saat dilimi gibi gerekli bebek bağlamı
- İsteğinizi yanıtlamak için gerektiğinde cihazdaki araçların döndürdüğü beslenme, uyku, bez, büyüme, rutin veya kilometre taşı verileri gibi ilgili bebek kayıtları
- Yalnızca sizin eklemeyi seçtiğiniz resimler veya dosyalar
Veriler şifreli olarak Vaava arka ucu üzerinden üçüncü taraf bir yapay zekâ sağlayıcısına, şu anda OpenAI veya Google Gemini'ye gönderilir. Vaava sohbet veya özet içeriğini yapay zekâ modellerini eğitmek için kullanmaz.
Depolama ve saklama:
Sohbet geçmişi, oluşturulan özetler ve eklerin yerel kopyaları siz silene kadar cihazınızda kalır. Vaava ham mesajları, bebek bağlamını, araç sonuçlarını veya ekleri işlemden sonra sunucu sohbet geçmişi olarak saklamaz. Krediler, kötüye kullanımı önleme ve güvenilir yeniden denemeler için Vaava takma adlı kimlikleri, istek parmak izini, teknik kullanım ve durum kayıtlarını, zaman damgalarını ve son yanıtı saklayabilir. Vaava kimliğinizle ilişkili bulut yapay zekâ kayıtlarının silinmesini isteyebilirsiniz.
OpenAI, API girdilerini ve çıktılarını kötüye kullanım denetimi için 30 güne kadar saklayabilir; yasalar daha uzun süre gerektirebilir. Vaava, OpenAI Responses API uygulama durumu depolamasını kapatır; OpenAI'ın kötüye kullanım denetimi saklaması yine geçerlidir. Google Gemini, istemleri, bağlam bilgilerini ve çıktıları kötüye kullanım denetimi için 55 gün saklayabilir. Google, ücretli Gemini API hizmetlerindeki istem ve yanıtların ürünlerini geliştirmek için kullanılmadığını belirtir. Görüntüler ve dosyalar ayrıca çocuk güvenliği amacıyla taranabilir.
Apple Foundation Models ve Private Cloud Compute
Yukarıda açıklanan Vaava sunucusu ve üçüncü taraf yapay zekâ sağlayıcıları üzerinden işleme, Vaava Cloud AI seçildiğinde geçerlidir. iOS 27 veya sonraki sürümleri çalıştıran uygun cihazlarda Vaava AI için Apple Foundation Models’ı da seçebilirsiniz. Private Cloud Compute bir isteği işlediğinde mesajınız, ilgili konuşma bağlamı, ekli fotoğraflar ve yanıt için gereken bebek profili bilgileri veya kayıtları Vaava sunucularından geçmeden doğrudan cihazınızdan Apple’a gönderilir.
Apple, istek içeriğini yalnızca isteği yerine getirmek için kullanır. Private Cloud Compute içeriği saklamaz veya Apple çalışanlarının erişimine açmaz. Private Cloud Compute kullanılamazsa Vaava, Apple’ın cihaz içi modelini kullanır; cihazda işlenen bilgiler cihazınızdan ayrılmaz. Private Cloud Compute internet gerektirir ve kullanıcı başına günlük istek sınırına tabidir. Yapay zekâ sağlayıcısını Vaava ayarlarından değiştirebilirsiniz.
Sesli dikte ve OCR
Sesli dikte kullandığınızda, kısa bir ses kaydı Vaava arka ucuna gönderilir. Arka uç kaydı, transkripsiyon ve analiz için bir yapay zekâ sağlayıcısına, şu anda Google veya OpenAI'ye, iletir. Ses dosyası işleme sonrası saklanmaz.
Büyüme ölçümlerini taradığınızda, bir görüntü Vaava arka ucuna gönderilir. Arka uç görüntüyü, OCR işlemesi için bir yapay zekâ sağlayıcısına (Google Gemini dahil) iletir. Görüntü işleme sonrası saklanmaz.
Bu veriler yalnızca işlenen sonucu cihazınıza döndürmek için kullanılır. Vaava bu verileri model eğitmek için kullanmaz ve veriler bir Vaava hesabına bağlanmaz; çünkü Vaava'da kullanıcı kaydı yoktur. Aktarım sırasındaki işleme için üst sağlayıcının koşulları geçerlidir (yapay zekâ sağlayıcı API'si).
Arka uç altyapısı AB içinde barındırılmaktadır.
Vaava Plus satın almalarının yönetimi
Vaava Plus, Apple App Store veya Google Play üzerinden satın alınır. Vaava, satın alma durumunu cihazda doğrulamak ve satın almaları aynı platformda geri yükleme olanağı sağlamak için RevenueCat kullanır.
Bu doğrulama için RevenueCat, mağaza satın almayla ilgili verileri ve Vaava'nın Vaava Plus'ın o cihazda etkin olduğunu veya aynı platformdaki başka bir cihaza geri yüklendiğini doğrulamak için gönderdiği uygulamaya özel bir tanımlayıcıyı alabilir.
Mevcut uygulamada Vaava, RevenueCat'e e-postanızı, şifrenizi veya bebeğinizin olaylarının içeriğini göndermez.
İsteğe bağlı çökme raporları
Vaava, teknik sorunları belirlememize ve düzeltmemize yardımcı olan isteğe bağlı bir çökme raporlama özelliği (Firebase Crashlytics) içerir. Crashlytics:
- Yalnızca onayla - Varsayılan olarak kapalıdır
- Kontrol sizdedir - Vaava ayarlarından dilediğiniz zaman açıp kapatabilirsiniz
- Bebek verisi içermez - Asla bebek takip verisi toplamaz
Crashlytics'in topladığı veriler (etkinleştirildiğinde)
- Kurulum tanımlayıcıları: raporların tekilleştirilmesi için Crashlytics Installation UUID, Firebase Installation ID (FID) ve RFC-4122 UUID
- Çökme bağlamı ve tanılama: çökme zaman damgası, yığın izleri ve teknik hata bilgileri
- Uygulama ve sürüm bilgileri: uygulama sürümü ve paket tanımlayıcısı
- Cihaz ve işletim sistemi bilgileri: cihaz modeli, işletim sistemi sürümü, bellek ve depolama
- Uygulamanın teknik durumu: örneğin çökme anında uygulamanın ön planda mı arka planda mı olduğu
Vaava'nın eklemediği şeyler
- Crashlytics raporlarına özel kullanıcı tanımlayıcısı eklenmez
- Vaava özel günlük veya özel anahtar eklemez
- Mevcut uygulamada çökme raporlarıyla birlikte analitik iz olayları gönderilmez
Vaava ayarlarından çökme raporlamasını kapatarak onayınızı dilediğiniz zaman geri çekebilirsiniz. Çökme verileri yalnızca kararlılık ve hata düzeltme için kullanılır; asla pazarlama için kullanılmaz.
Üçüncü taraf hizmetler
Vaava şu üçüncü taraf hizmetleri kullanır:
- OpenAI (Vaava arka ucu üzerinden): isteğe bağlı Vaava AI sohbetlerini ve otomatik özet isteklerini, ilgili bebek bağlamını ve kayıtlarını, seçilen ekleri ve üretilen yanıtları yukarıda açıklandığı gibi işleyebilir. OpenAI ayrıca sesli dikte özelliği için dikte sesini ve ortaya çıkan metni işleyebilir.
- Google (Vaava arka ucu üzerinden): isteğe bağlı Vaava AI sohbet ve özet verilerini işleyebilir ve ses tanıma hizmeti, sesli dikte özelliği için dikte sesini metne çevirebilir. Google ayrıca taranan bir fotoğrafı yapılandırılmış verilere dönüştürmek için Gemini kullanır. Vaava dikte sesini veya taranan görüntüleri işleme sonrasında saklamaz.
- Apple Foundation Models (uygun bir cihazda seçildiğinde): yapay zekâ isteklerini yukarıda açıklandığı gibi cihazda veya Apple Private Cloud Compute üzerinden işler.
- Apple App Store / Google Play: Vaava Plus tek seferlik satın almalarını yönetmek için kullanılır.
- RevenueCat: Vaava Plus durumunu doğrulamak ve satın almaları aynı platform içinde geri yüklemeye olanak tanımak için kullanılır. RevenueCat satın almayla ilgili verileri ve uygulamaya özel bir tanımlayıcıyı alabilir; ancak Vaava mevcut uygulamada e-posta, şifre veya bebek olayı içeriği göndermez.
- Firebase Crashlytics: isteğe bağlı hata tanılaması; varsayılan olarak kapalıdır ve ayarlardan kullanıcı tarafından denetlenir. Çökme raporları bebek olayı içeriği içermez.
- WebRTC aktarıcı altyapı sağlayıcısı: uzaktan bebek kamerası oturumları sırasında şifreli ortamı taşır. Sağlayıcı, aktarım sırasında şifreli ortamı ve IP adresleri, trafiğin zamanı ve hacmi ile oturum süresi gibi ilgili ağ üst verilerini işler; ancak sesi çözemez ve dinleyemez.
Bu hizmetlerin kendi gizlilik politikaları vardır. Her özellik için yalnızca gereken en az veriyi paylaşırız.
Veri güvenliği
Sektörde yaygın güvenlik önlemlerini kullanırız:
- TLS şifrelemesi
- Yerel ağdaki veri alışverişi olağan yöntemlerle (AES-256 gibi) şifrelenir
- Vaava Plus Aile Veri Paylaşımı (etkinleştirildiğinde): içerik gönderilmeden önce cihazda şifrelenir (AES-256-GCM); sunucular yalnızca şifreli metni saklar ve çözümleme anahtarlarını asla almaz
- Vaava Plus uzaktan bebek kamerası (kullanıldığında): canlı ses iki cihaz arasında uçtan uca şifrelenir; asla kaydedilmez ve saklanmaz
- Yerel modda bebek verisi toplamayız (korunacak merkezi veri yoktur)
- Uygulama altyapısı için olağan güvenlik önlemleri
Haklarınız
Şunları yapabilirsiniz:
- Verilerinizi desteklenen uygulama işlevlerinden dışa aktarabilirsiniz
- Uygulamanın yerel verilerini cihazınızdan silebilirsiniz
- Vaava Plus ailenizi uygulamanın Vaava Plus Aile Veri Paylaşımı ayarlarından silerek şifrelenmiş Vaava Plus Aile Veri Paylaşımı verilerini silebilirsiniz
- Vaava Aile Eşitleme verilerinizin silinmesini talep edin
- Uygulama içi satın almanızı, satın aldığınız App Store veya Google Play hesabı üzerinden yönetebilirsiniz
- Takma adlı Vaava kimliğinizle ilişkili bulut yapay zekâ kayıtlarının silinmesini talep edebilirsiniz
Hesap ve Aile Eşitleme verilerinin silinmesi
Uygulamayı yeniden yüklemeden Vaava Plus Aile Eşitleme verilerinizin silinmesini talep edebilirsiniz. hello@novihomines.com adresine Delete my Vaava data konu satırıyla e-posta gönderin.
Vaava kullanıcı kimliğiniz varsa ekleyin. Doğru kayıtları bulmamıza yardımcı olur, ancak bir şifre değildir. 24 kelimelik kurtarma ifadenizi, özel anahtarlarınızı veya aile içeriğinizi e-posta ile göndermeyin.
- Aileden ayrılma: bir üye için üyeliği kaldırır, o aileye erişimi iptal eder ve başka bir yerde kullanılmıyorsa üyenin Aile Eşitleme kimlik verilerini sileriz.
- Aileyi silme: aile sahibi için ailenin şifrelenmiş kayıtlarını, ortam dosyalarını, üyeliklerini, anahtarlarını ve ilgili hizmet verilerini Vaava sunucularından sileriz.
Cihazınızdaki yerel veriler ve diğer aile cihazlarına indirilmiş kopyalar bu işlemlerle o cihazlardan silinmez. Hizmeti korumak veya yasal yükümlülüklere uymak için gerekli olduğunda sınırlı miktarda güvenlik veya denetim üst verisi saklayabiliriz. Bu tür saklama, belirtilen amaç ve süreyle sınırlıdır.
Bu politikadaki değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler uygulama üzerinden duyurulur. Değişikliklerden sonra Vaava kullanımına devam etmeniz, güncellenen politikayı kabul ettiğiniz anlamına gelir.
İletişim
Bu Gizlilik Politikası veya veri işleme hakkında sorularınız varsa bize ulaşın:
E-posta: hello@novihomines.com
Şirket: Novi Homines Software Oy