Gizlilik Politikası
Son Güncelleme / Yürürlük Tarihi: 21 Ağustos 2026
Fısıldio ("Uygulama"), Fısıldio Ekibi ("biz", "bize" veya "bizim") tarafından geliştirilmiştir. Gizliliğinize büyük önem veriyoruz. Bu Gizlilik Politikası, Fısıldio uygulamasını kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar.
Fısıldio yalnızca @gtu.edu.tr uzantılı kurumsal e-posta adresine sahip Gebze Teknik Üniversitesi mensuplarına açık, kapalı bir topluluk uygulamasıdır.
1. Toplanan Bilgiler
Uygulamamızı kullandığınızda aşağıdaki bilgileri toplarız:
- Hesap bilgileri: Yalnızca
@gtu.edu.tr uzantılı kurumsal e-posta adresiniz, adınız, bölümünüz, isteğe bağlı biyografiniz, profil fotoğrafınız ve profil renginiz. Şifreniz asla düz metin olarak saklanmaz; yalnızca geri döndürülemez bir özet (bcrypt) hâlinde tutulur.
- Kullanıcı tarafından oluşturulan içerikler: Gönderileriniz (itiraf, anı, değerlendirme, ilan, kayıp/bulundu, konaklama, fikir, alıntı), yorumlarınız, özel mesajlarınız ve yüklediğiniz fotoğraflar.
- Etkileşim verileri: Beğeni ve beğenmeme kayıtları, yorum beğenileri, arkadaşlık ilişkileri, engelleme kayıtları, şikâyetleriniz, yemekhane puanlamaları ve müzik quizi skorlarınız.
- Konum (isteğe bağlı, hassas veri): Bir "anı" paylaşırken haritadan konum seçmeyi tercih ederseniz, seçtiğiniz kesin koordinat (enlem/boylam) gönderiye eklenir ve harita üzerinde diğer kullanıcılara açık şekilde gösterilir. Konumunuz arka planda veya siz istemeden asla takip edilmez; yalnızca "Konumumu Kullan" düğmesine bastığınızda ve yalnızca o an için okunur.
- Cihaz bildirim kimliği: Size anlık bildirim gönderebilmek için cihazınızın bildirim jetonu (Firebase Cloud Messaging / Apple Push Notification service) hesabınıza bağlı olarak saklanır. Bu bir cihaz tanımlayıcısıdır.
- Spotify bağlantısı (isteğe bağlı, hassas veri): Spotify hesabınızı bağlamayı seçerseniz; en çok dinlediğiniz şarkı ve sanatçılar ile "şu an çalıyor" bilgisi alınır ve gizlilik ayarınıza göre profilinizde ve kampüs listelerinde gösterilebilir. Bu bağlantıyı istediğiniz an kaldırabilirsiniz; kaldırdığınızda ilgili veriler silinir. Spotify erişim anahtarlarınız veritabanında şifreli saklanır.
- İzin gerektiren cihaz erişimleri:
- Fotoğraf galerisi: Profilinize veya gönderilerinize fotoğraf ekleyebilmeniz için, yalnızca siz izin verirseniz. Uygulama kameranıza erişmez ve kamera izni istemez.
- Bildirimler: Mesaj, yorum ve beğeni bildirimlerini iletebilmek için.
- Konum: Yalnızca yukarıda açıklanan "anı" akışında, siz açıkça istediğinizde.
- Takvim: Sınav tarihini takviminize eklemek istediğinizde.
2. Anonim İçerik Nasıl Çalışır?
Bu bölüm, uygulamanın en önemli özelliğini şeffaf biçimde açıklamak için eklenmiştir.
- Diğer kullanıcılar sizi göremez. Anonim olarak paylaştığınız bir gönderi veya gönderdiğiniz bir anonim mesajda; adınız, bölümünüz, profil fotoğrafınız ve hesap kimliğiniz diğer kullanıcılara hiçbir şekilde gönderilmez.
- Sistem içeride bağlantıyı tutar. Kötüye kullanımı önleyebilmek, şikâyetleri değerlendirebilmek ve yasal yükümlülüklerimizi yerine getirebilmek için, anonim içeriğin hangi hesaba ait olduğu bilgisi veritabanımızda tutulur. Bu bağlantıya yalnızca yetkili moderasyon işlemleri erişebilir ve bu erişim kayıt altına alınır.
- Anonimlik mutlak bir gizlilik vaadi değildir. Yazdığınız metnin kendisi (üslubunuz, paylaştığınız ayrıntılar, eklediğiniz fotoğraf veya konum) sizi tanınır kılabilir. Anonim paylaşırken bu ayrıntılara dikkat etmenizi öneririz.
- Fotoğraf gizliliği: Yüklediğiniz görsellerin EXIF verisi (GPS koordinatı, cihaz bilgisi, çekim zamanı) sunucumuzda silinir; bu bilgiler yayınlanmaz.
3. Bilgilerin Kullanımı
- Uygulama hizmetlerini sunmak ve hesabınızı yönetmek.
- Gönderi, yorum, mesajlaşma ve arkadaşlık özelliklerini çalıştırmak.
- Talep ettiğiniz bildirimleri göndermek.
- Şikâyetleri değerlendirmek, topluluk kurallarını uygulamak ve kötüye kullanımı önlemek.
- Hataları tespit edip gidermek ve hizmet kalitesini korumak.
Verilerinizi reklam amacıyla kullanmıyoruz ve reklam ağlarıyla paylaşmıyoruz.
4. Bilgilerin Paylaşımı
Kişisel verileriniz hiçbir kurum veya kişiye satılmaz veya kiralanmaz. Yalnızca aşağıdaki durumlarda paylaşılır:
- Diğer kullanıcılar: Profil bilgileriniz ve anonim olmayan paylaşımlarınız, uygulamanın doğası gereği diğer kullanıcılara görünür. Bölüm bilginizin, küçük bir kampüs topluluğunda sizi tanınır kılmaya katkıda bulunabileceğini hatırlatırız.
- Altyapı sağlayıcıları: Sunucu ve veritabanı barındırma (Supabase), dosya depolama ve dağıtımı (Cloudflare R2), anlık bildirim iletimi (Google Firebase Cloud Messaging ve Apple Push Notification service), e-posta gönderimi (SMTP sağlayıcımız).
- Harita görselleri: Anı haritasını görüntülediğinizde harita karoları OpenStreetMap sunucularından çekilir. Bu sırada cihazınızın IP adresi ve görüntülediğiniz harita bölgesi OpenStreetMap'e iletilir. Bu istekler hesabınızla ilişkilendirilmez.
- Spotify: Yalnızca hesabınızı bağlamayı seçerseniz, Spotify ile veri alışverişi yapılır.
- Yasal zorunluluklar: Yürürlükteki mevzuatın açıkça gerektirdiği hâllerde, yetkili mercilerin usulüne uygun taleplerine karşı.
Sağlayıcıların gizlilik politikaları: Firebase · Supabase · Cloudflare · Apple · Spotify
5. Veri Güvenliği
- Tüm iletişim HTTPS/TLS ile şifrelenir.
- Şifreler geri döndürülemez özet (bcrypt) hâlinde saklanır.
- Özel mesajlarınızın içeriği veritabanında şifreli olarak saklanır (AES-256-GCM).
- Spotify erişim anahtarları şifreli saklanır.
- Yüklenen görsellerin konum ve cihaz meta verisi (EXIF) sunucuda silinir.
- Şifrenizi değiştirdiğinizde veya sıfırladığınızda, diğer cihazlardaki oturumlarınız otomatik olarak kapatılır.
Uçtan uca şifreleme kullanmadığımızı açıkça belirtmek isteriz: mesajlarınız sunucuda şifreli saklanır, ancak teknik olarak sunucu tarafından çözülebilir. Yasal bir talep veya moderasyon gerekliliği hâlinde içeriğe erişilebilir. İnternet tabanlı hiçbir sistemin %100 güvenli olamayacağını hatırlatırız.
6. Veri Saklama ve Silme
- Verileriniz hesabınız aktif olduğu sürece saklanır.
- Hesabınızı sildiğinizde gönderileriniz, yorumlarınız, mesajlarınız, beğenileriniz, arkadaşlık ve engelleme kayıtlarınız ile yüklediğiniz görseller kalıcı olarak silinir. Bu işlem geri alınamaz.
- İstisna — moderasyon kayıtları: Hakkınızda bir moderasyon işlemi (içerik kaldırma, hesap askıya alma) uygulandıysa, bu işlemin kaydı hesap verebilirlik ve kötüye kullanımın tekrarını önleme amacıyla hesabınız silindikten sonra da saklanabilir. Bu kayıt, işlemi yapan yöneticiyi, tarihi ve gerekçeyi içerir.
- Ayrıca, başka bir kullanıcının size gönderdiği ve o kullanıcının kendi hesabında sakladığı mesajlar, doğal olarak o kullanıcının verisi olarak kalır.
7. Haklarınız ve Hesap Silme
KVKK ve ilgili mevzuat kapsamında; verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme haklarına sahipsiniz.
- Uygulama içinden: Profil > Ayarlar > Hesabı Sil adımlarını izleyerek hesabınızı ve verilerinizi kalıcı olarak silebilirsiniz.
- Uygulamayı sildiyseniz veya erişemiyorsanız: fisildio.com/hesap-silme sayfasındaki adımları izleyerek talepte bulunabilirsiniz.
- E-posta ile: info@fisildio.com adresine kurumsal e-postanızdan yazarak talep edebilirsiniz. Taleplere en geç 30 gün içinde yanıt veriyoruz.
8. Analitik ve Takip
Uygulama, üçüncü taraf analiz veya reklam izleme aracı kullanmaz. Firebase Analytics, Crashlytics veya benzeri kullanım takip araçları uygulamada etkin değildir. Cihazlar arası reklam takibi yapılmaz, reklam kimliği toplanmaz. Uygulama içinde çerez kullanılmaz.
9. Topluluk Güvenliği ve Yaş Sınırı
Fısıldio; çocukların cinsel istismarı ve sömürüsü (CSAE), şiddet, nefret söylemi, taciz ve siber zorbalık içeren hiçbir içeriğe kesinlikle tolerans göstermez. Bu kuralları ihlal eden hesaplar askıya alınır veya kalıcı olarak kapatılır.
Her kullanıcı; içerikleri ve diğer kullanıcıları şikâyet edebilir, istediği kullanıcıyı engelleyebilir. Şikâyetler moderasyon ekibimizce değerlendirilir ve gerekli görülen içerikler kaldırılır.
Uygulama 17 yaş ve üzeri kullanıcılar içindir. Kayıt yalnızca @gtu.edu.tr kurumsal e-posta adresiyle mümkün olduğundan, kullanıcı kitlesi üniversite mensuplarından oluşur. 17 yaşın altındaki bireylerden bilerek veri toplamıyoruz.
10. Politikadaki Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli bir değişiklik olduğunda bunu uygulama içi bildirimle duyururuz ve bu sayfadaki "Son Güncelleme" tarihini değiştiririz.
11. İletişim
Gizlilik politikamızla ilgili sorularınız, veri silme talebiniz veya kötüye kullanım bildiriminiz için bize ulaşın:
Privacy Policy
Last Updated / Effective Date: August 21, 2026
Fısıldio ("Application") is developed by Fısıldio Team ("we", "us" or "our"). We value your privacy greatly. This Privacy Policy explains how your personal data is collected, used, shared, and protected when you use the Fısıldio application.
Fısıldio is a closed community application, open only to members of Gebze Technical University who hold an institutional email address ending in @gtu.edu.tr.
1. Information We Collect
When you use our application, we collect the following:
- Account information: Your institutional email address (
@gtu.edu.tr only), name, department, optional biography, profile photo and profile colour. Your password is never stored in plain text; only an irreversible hash (bcrypt) is kept.
- User-generated content: Your posts (confessions, memories, reviews, marketplace listings, lost & found, housing, suggestions, quotes), comments, private messages and uploaded photos.
- Interaction data: Likes and dislikes, comment likes, friendships, blocks, reports you submit, dining hall ratings and music quiz scores.
- Location (optional, sensitive): If you choose to attach a location when sharing a "memory", the precise coordinates (latitude/longitude) you select are attached to that post and displayed publicly to other users on a map. Your location is never tracked in the background or without your action; it is read only when you tap "Use My Location", and only at that moment.
- Device notification identifier: To deliver push notifications, your device's notification token (Firebase Cloud Messaging / Apple Push Notification service) is stored against your account. This is a device identifier.
- Spotify connection (optional, sensitive): If you choose to link your Spotify account, your top tracks and artists and your "now playing" information are retrieved and may be shown on your profile and in campus charts according to your privacy setting. You may disconnect at any time, which deletes the related data. Your Spotify access tokens are stored encrypted.
- Permission-based device access:
- Photo library: So you can add photos to your profile or posts, only if you grant permission. The application does not access your camera and does not request camera permission.
- Notifications: To deliver message, comment and like notifications.
- Location: Only for the "memory" flow described above, and only when you explicitly request it.
- Calendar: When you choose to add an exam date to your calendar.
2. How Anonymous Content Works
This section is included to describe the application's core feature transparently.
- Other users cannot see you. When you post anonymously or send an anonymous message, your name, department, profile photo and account identifier are never transmitted to other users.
- The system retains the link internally. In order to prevent abuse, act on reports and meet our legal obligations, the association between anonymous content and the account that created it is stored in our database. Only authorised moderation operations can access this link, and such access is logged.
- Anonymity is not an absolute guarantee of secrecy. The text itself — your writing style, the details you disclose, an attached photo or location — may still identify you. We encourage you to keep this in mind when posting anonymously.
- Photo privacy: EXIF metadata (GPS coordinates, device information, capture time) is stripped from images on our server and is never published.
3. Use of Information
- To provide the application's services and manage your account.
- To operate posting, commenting, messaging and friendship features.
- To send the notifications you have requested.
- To review reports, enforce community rules and prevent abuse.
- To detect and fix errors and maintain service quality.
We do not use your data for advertising and do not share it with advertising networks.
4. Sharing of Information
Your personal data is never sold or rented to any organisation or individual. It is shared only in the following cases:
- Other users: Your profile information and your non-anonymous posts are visible to other users by the nature of the application. Please note that your department may contribute to making you identifiable within a small campus community.
- Infrastructure providers: Server and database hosting (Supabase), file storage and delivery (Cloudflare R2), push notification delivery (Google Firebase Cloud Messaging and Apple Push Notification service), and email delivery (our SMTP provider).
- Map imagery: When you view the memory map, map tiles are fetched from OpenStreetMap servers. In doing so, your device's IP address and the map area you are viewing are transmitted to OpenStreetMap. These requests are not associated with your account.
- Spotify: Data is exchanged with Spotify only if you choose to link your account.
- Legal obligations: In response to duly issued requests from competent authorities, where applicable law expressly requires it.
Provider privacy policies: Firebase · Supabase · Cloudflare · Apple · Spotify
5. Data Security
- All communication is encrypted with HTTPS/TLS.
- Passwords are stored as irreversible hashes (bcrypt).
- The content of your private messages is stored encrypted in the database (AES-256-GCM).
- Spotify access tokens are stored encrypted.
- Location and device metadata (EXIF) is stripped from uploaded images on the server.
- When you change or reset your password, your sessions on other devices are automatically terminated.
We want to state plainly that we do not use end-to-end encryption: your messages are stored encrypted on the server, but can technically be decrypted by the server. Content may be accessed in response to a legal request or where moderation requires it. Please remember that no internet-based system can be 100% secure.
6. Data Retention and Deletion
- Your data is retained for as long as your account is active.
- When you delete your account, your posts, comments, messages, likes, friendships, block records and uploaded images are permanently deleted. This action cannot be undone.
- Exception — moderation records: If a moderation action (content removal, account suspension) has been taken in relation to your account, a record of that action may be retained after your account is deleted, for accountability and to prevent repeat abuse. This record contains the administrator who took the action, the date and the reason.
- In addition, messages you sent to another user and which that user retains in their own account naturally remain as that user's data.
7. Your Rights and Account Deletion
Under Turkish data protection law (KVKK) and applicable regulations, you have the right to access, correct and delete your data, and to object to its processing.
- In the application: Go to Profile > Settings > Delete Account to permanently delete your account and data.
- If you have uninstalled the app or cannot access it: Follow the steps at fisildio.com/hesap-silme to submit a request.
- By email: Write to info@fisildio.com from your institutional email address. We respond to requests within 30 days at the latest.
8. Analytics and Tracking
The application does not use any third-party analytics or advertising tracking tools. Firebase Analytics, Crashlytics and similar usage-tracking tools are not enabled in the application. No cross-app advertising tracking is performed and no advertising identifier is collected. No cookies are used within the application.
9. Community Safety and Age Requirement
Fısıldio maintains zero tolerance for content involving child sexual abuse and exploitation (CSAE), violence, hate speech, harassment or cyberbullying. Accounts that violate these rules are suspended or permanently closed.
Every user can report content and other users, and can block any user. Reports are reviewed by our moderation team and content deemed necessary is removed.
The application is intended for users aged 17 and over. Since registration is possible only with a @gtu.edu.tr institutional email address, the user base consists of university members. We do not knowingly collect data from individuals under 17.
10. Changes to This Policy
This Privacy Policy may be updated from time to time. When a significant change occurs, we will announce it through an in-app notification and update the "Last Updated" date on this page.
11. Contact
For questions about our privacy policy, data deletion requests or abuse reports, contact us: