bdy

Gizlilik Politikası

Yürürlük tarihi: 27 Temmuz 2026 · Son güncelleme: 27 Temmuz 2026

Boody, harcamalarını ve aylık bütçeni takip etmen için yapılmış bir iOS uygulamasıdır. Bu politika, uygulamayı kullandığında hangi verilerin işlendiğini, nerede saklandığını ve bunları nasıl kontrol edebileceğini anlatır.

Kısaca: Boody bankana bağlanmaz. Reklam ağı, analitik SDK'sı veya izleme (tracking) kullanmaz. Verini üçüncü taraflara satmaz veya pazarlama amacıyla paylaşmaz. Yalnız kullanıyorsan verin cihazında kalır; ortak bütçe kullanıyorsan yalnızca senin hanenin üyeleri erişir.

1. Veri sorumlusu ve iletişim

Uygulamayı bir bireysel geliştirici yayımlar. Gizlilikle ilgili her soru ve talep için: boody@obalabs.app

2. İşlenen veriler

a) Hesap bilgileri

  • E-posta adresi ve görünen ad — hesap oluşturduğunda veya Google ile giriş yaptığında alınır.
  • Şifre — Firebase Authentication tarafından şifrelenerek saklanır; geliştirici şifreni göremez.
  • Google ile giriş yaparsan Google, hesabının e-posta adresini ve adını doğrulama amacıyla paylaşır. Google şifreni hiçbir zaman görmeyiz.

b) Bütçe ve harcama verisi

  • Kategoriler, bütçe kalemleri, aylık planlanan tutarlar
  • Harcama kayıtları: tutar, tarih, not, kategori/kalem, ödeme yöntemi
  • Tanımladığın ödeme yöntemleri (ör. “Nakit”, “Kart” gibi senin verdiğin adlar) — kart numarası, IBAN veya banka bilgisi hiçbir zaman istenmez ve saklanmaz
  • Ortak bütçede kaydı kimin girdiği bilgisi

c) Ortak bütçe (hane) verisi

  • Hane adı, üyelerin kullanıcı kimlikleri, davet kodu, oluşturulma tarihi
  • Hane üyelerinin “kim harcadı” göstergesinde adı görünsün diye adı ve e-posta adresi — yalnızca aynı hanenin üyeleri görebilir

d) Satın alma

Premium satın alımları Apple üzerinden yapılır. Ödeme bilgilerin (kart, Apple ID şifresi, fatura adresi) doğrudan Apple’a gider; bize ulaşmaz ve saklanmaz. Uygulama Apple’dan yalnızca “bu cihazda geçerli bir premium hakkı var mı” bilgisini okur.

e) Siri ve widget

Siri kısayollarıyla eklediğin harcamalar cihazında işlenir ve diğer harcamalarla aynı şekilde saklanır. Siri’nin ses işleme davranışı Apple’ın kendi gizlilik politikasına tabidir. Ana ekran widget’ı, aynı cihazdaki paylaşımlı uygulama grubundan (group.com.boodyapp) okur; veri cihazdan çıkmaz.

3. Toplanmayan veriler

  • Banka hesabı bağlantısı, kart numarası, IBAN, açık bankacılık verisi
  • Konum, kişiler, fotoğraflar, sağlık verisi, mikrofon kaydı
  • Reklam kimliği (IDFA), reklam ağları, üçüncü taraf izleyiciler
  • Analitik/kullanım telemetrisi veya çökme raporlama SDK’sı

Boody, App Store’un “App Tracking Transparency” anlamında izleme yapmaz ve verini şirketler arasında eşleştirmez.

4. Verinin nerede saklandığı

  • Cihazında: tüm bütçe verisi yerel veritabanında tutulur ve çevrimdışı çalışır.
  • Bulutta: giriş yaptıysan veri Google Firebase (Authentication ve Cloud Firestore) üzerinde saklanır. Firestore güvenlik kuralları, hane verisine yalnızca o hanenin üyelerinin erişmesine izin verir.
  • Firebase sunucuları Türkiye dışında (Google veri merkezleri) bulunabilir; hesabın ve bütçen buluta kaydediliyorsa verin yurt dışına aktarılmış olur.

5. Verinin kullanım amacı

  • Bütçe ve harcama takibi işlevini sunmak
  • Cihazların ve hane üyeleri arasında senkronizasyon
  • Premium hakkının doğrulanması
  • Talebin üzerine destek verilmesi

Verin reklam, profilleme, kredi puanlama veya pazarlama için kullanılmaz; üçüncü taraflara satılmaz.

6. Paylaşım

Veri yalnızca şunlarla paylaşılır:

  • Hane üyelerin: ortak bütçeye kattığın kişiler, o hanenin tüm bütçe ve harcama kayıtlarını görebilir.
  • Google (Firebase): barındırma ve kimlik doğrulama hizmeti olarak — Firebase gizlilik bilgisi.
  • Apple: satın alma ve abonelik yönetimi için.
  • Yasal zorunluluk hâlinde yetkili mercilerle.

7. Saklama süresi

Verin, sen silene ya da hesabını kapatana kadar saklanır. Uygulamayı cihazından silmen yerel kopyayı siler, buluttaki kaydı silmez.

8. Haklarını kullanma — veri silme

Hesabını uygulama içinden silebilirsin: Ayarlar → Hesap → Hesabımı sil. İşlem anında yapılır ve Firebase Authentication kaydını, users/{uid} profilini, cihazındaki yerel veriyi ve — hanede başka üye yoksa — hanenin tüm bütçe/harcama kayıtlarını kapsar. Hanede başka üyeler varsa yalnızca üyeliğin kaldırılır; ortak bütçe onlarda kalmaya devam eder.

Alternatif olarak boody@obalabs.app adresine hesabının e-postasından yazabilirsin; talep 30 gün içinde yerine getirilir.

Ortak bütçedeysen, hanedeki paylaşılan kayıtlar diğer üyeler için kalmaya devam edebilir; bunların da silinmesini istiyorsan talebinde belirt.

KVKK (6698 sayılı kanun) ve uygulanabildiği yerlerde GDPR kapsamında; verine erişme, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik ve itiraz haklarına sahipsin. Aynı adresten başvurabilirsin.

9. Güvenlik

Cihaz ile sunucu arasındaki tüm trafik TLS ile şifrelenir. Bulut verisine erişim, Firestore güvenlik kurallarıyla hane üyeliğine göre kısıtlanır. Hiçbir sistem %100 güvenli değildir; hesabını güçlü ve size özel bir şifreyle koru.

10. Çocuklar

Boody 13 yaş altındaki çocuklara yönelik değildir ve bilerek onlardan veri toplamaz. Böyle bir veri fark edilirse silinir.

11. Değişiklikler

Bu politika güncellenebilir. Önemli değişikliklerde yürürlük tarihi yenilenir ve mümkün olduğunda uygulama içinde bilgilendirilirsin.

Kullanım Koşulları

Privacy Policy

Effective: 27 July 2026 · Last updated: 27 July 2026

Boody is an iOS app for tracking your expenses and monthly budget. This policy explains what data is processed when you use the app, where it is stored, and how you can control it.

In short: Boody does not connect to your bank. It uses no ad networks, no analytics SDKs, and no tracking. Your data is never sold or shared for marketing. If you use it alone, your data stays on your device; if you use a shared budget, only members of your household can see it.

1. Data controller and contact

The app is published by an individual developer. For any privacy question or request: boody@obalabs.app

2. Data we process

a) Account information

  • Email address and display name — collected when you create an account or sign in with Google.
  • Password — stored encrypted by Firebase Authentication; the developer cannot see it.
  • If you sign in with Google, Google shares your account email and name for authentication. We never see your Google password.

b) Budget and expense data

  • Categories, budget items, planned monthly amounts
  • Expense records: amount, date, note, category/item, payment method
  • Payment methods you define (e.g. “Cash”, “Card” — labels you choose). Card numbers, IBANs and bank details are never requested or stored
  • Who entered a record, in a shared budget

c) Shared budget (household) data

  • Household name, member user IDs, invite code, creation date
  • Members’ name and email address, so the “who spent this” label can be shown — visible only to members of the same household

d) Purchases

Premium purchases are made through Apple. Your payment details (card, Apple ID password, billing address) go directly to Apple and never reach or get stored by us. The app only reads from Apple whether a valid premium entitlement exists on this device.

e) Siri and widget

Expenses added via Siri shortcuts are processed on your device and stored like any other expense. Siri’s own voice processing is governed by Apple’s privacy policy. The home screen widget reads from a shared app group on the same device (group.com.boodyapp); no data leaves the device for this.

3. What we do not collect

  • Bank account connections, card numbers, IBANs, open banking data
  • Location, contacts, photos, health data, microphone recordings
  • Advertising identifier (IDFA), ad networks, third-party trackers
  • Analytics, usage telemetry or crash reporting SDKs

Boody does not track you in the App Store’s “App Tracking Transparency” sense and does not link your data across companies.

4. Where data is stored

  • On your device: all budget data is kept in a local database and works offline.
  • In the cloud: if you sign in, data is stored on Google Firebase (Authentication and Cloud Firestore). Firestore security rules restrict household data to members of that household.
  • Firebase servers may be located outside your country (Google data centres), so cloud-synced data may be transferred internationally.

5. Why we process it

  • To provide budget and expense tracking
  • To sync across your devices and household members
  • To verify your premium entitlement
  • To answer support requests you send us

Your data is not used for advertising, profiling, credit scoring or marketing, and is not sold to third parties.

6. Sharing

  • Your household members: people you invite to a shared budget can see all budget and expense records in that household.
  • Google (Firebase): as hosting and authentication provider — Firebase privacy information.
  • Apple: for purchases and subscription management.
  • Authorities, where required by law.

7. Retention

Data is kept until you delete it or close your account. Deleting the app removes the local copy but not the cloud record.

8. Your rights — data deletion

You can delete your account from inside the app: Settings → Account → Delete my account. It takes effect immediately and covers the Firebase Authentication record, the users/{uid} profile, local data on your device and — if no other member remains in the household — all of that household’s budget and expense records. If other members remain, only your membership is removed and the shared budget stays with them.

Alternatively, email boody@obalabs.app from your account’s email address; such requests are completed within 30 days.

If you are in a shared budget, records shared with the household may remain for the other members; say so in your request if you want those removed too.

Under Türkiye’s KVKK (Law 6698) and, where applicable, the GDPR, you have the right to access, correct, delete, restrict processing of, port, and object to the processing of your data. Use the same address to exercise them.

9. Security

All traffic between device and server is encrypted with TLS. Access to cloud data is restricted by Firestore security rules based on household membership. No system is 100% secure; protect your account with a strong, unique password.

10. Children

Boody is not directed at children under 13 and does not knowingly collect data from them. Any such data found will be deleted.

11. Changes

This policy may be updated. For significant changes the effective date is revised and, where possible, you are notified in the app.

Terms of Use