Gizlilik Politikası
Bu politika, LearnKeep mobil uygulamasının (paket adı
com.onsoftwaredev.learn_keep) hangi verileri işlediğini, neden
işlediğini ve bu veriler üzerinde hangi haklara sahip olduğunuzu açıklar.
1. İşlenen veriler
| Veri | Neden işleniyor | Nerede tutuluyor |
|---|---|---|
| E-posta adresi ve hesap kimliği | Hesabınızı oluşturmak, girişinizi doğrulamak, şifre sıfırlama | Sunucu (Supabase) + cihaz |
| Görünen ad ve avatar seçimi | Uygulama içinde size hitap etmek | Sunucu + cihaz |
| Öğrenme içeriğiniz — dersler, desteler, kartların soru ve cevapları, tekrar geçmişiniz, aralıklı tekrar (FSRS) zamanlama verileri | Uygulamanın çekirdek işlevi: kartlarınızı saklamak ve tekrar zamanını hesaplamak | Cihaz; Premium'da ayrıca sunucu (senkron) |
| Uygulama ayarlarınız — tema, dil, bildirim ve sessiz saat tercihleri, hedef hatırlama oranı | Tercihlerinizi cihazlar arasında korumak | Sunucu + cihaz |
| Görseller — kamerayla çektiğiniz veya galeriden seçtiğiniz fotoğraflar | Karta görsel eklemek; siz seçerseniz yapay zekâ ile kart üretimi (bu durumda görsel sunucuya ve Google Gemini'ye gönderilir, bkz. §3) | Cihaz; Premium bulut senkronunda ayrıca sunucu (bkz. §3) |
| Yapay zekâ kullanım kayıtları — işlenen görselin özet (hash) değeri, kullanılan model, jeton sayıları, yanıt süresi, sonuç durumu ve zaman damgası | Adil kullanım kotasını uygulamak, kötüye kullanımı önlemek, aynı görsel için tekrar ücret çıkarmamak | Sunucu |
| Abonelik ve satın alma durumu — hangi planın etkin olduğu, dönem bitiş tarihi, satın alma olaylarının kaydı ve hesap kimliğiniz | Premium özelliklere erişimi açmak, satın alımlarınızı cihazlarınıza geri yüklemek, kotanızı doğru hesaplamak | Sunucu + abonelik sağlayıcısı (RevenueCat, bkz. §5) |
Ödeme bilgileriniz (kart numarası vb.) bize hiçbir zaman ulaşmaz. Ödeme tamamen Apple App Store veya Google Play tarafından alınır; biz yalnızca aboneliğin etkin olup olmadığı bilgisini görürüz.
Hukuki dayanaklar
Yukarıdaki her işleme faaliyetinin dayandığı hukuki sebep (GDPR m.6 / KVKK m.5) şudur:
| İşleme | Hukuki dayanak |
|---|---|
| Hesap, öğrenme içeriği, ayarlar, bulut senkronu | Sözleşmenin ifası — bunlar olmadan hizmeti size sunamayız |
| Yapay zekâ ile kart üretimi için görselin işlenmesi | Açık rıza — bu özelliği başlatmak tamamen size bağlıdır ve kullanmamayı seçebilirsiniz |
| Yapay zekâ kullanım kayıtları ve kota denetimi | Meşru menfaat — hizmetin kötüye kullanımını önlemek ve maliyeti sürdürülebilir tutmak |
| Abonelik ve satın alma durumu | Sözleşmenin ifası; fatura kayıtları bakımından ayrıca hukuki yükümlülük |
| Güvenlik ve hata kayıtları | Meşru menfaat — hizmetin güvenliğini sağlamak |
Açık rızaya dayanan işlemeyi istediğiniz zaman geri alabilirsiniz: yapay zekâ özelliğini kullanmayı bırakmanız yeterlidir. Bu, o ana kadar hukuka uygun yapılmış işlemeyi etkilemez.
2. İşlemediğimiz veriler
- Konum bilgisi
- Rehber, kişiler, çağrı veya mesaj kayıtları
- Reklam kimliği (Advertising ID) veya cihaz parmak izi
- Ödeme kartı bilgileri
- Üçüncü taraf analitik, çökme raporlama veya izleme yazılımı — uygulamada böyle bir bileşen bulunmuyor
Uygulama size reklam göstermez ve verilerinizi hiçbir zaman satmaz veya reklam amacıyla paylaşmaz.
Çerezler ve izleyiciler
Mobil uygulama çerez kullanmaz; reklam kimliğinizi okumaz, cihaz parmak izi çıkarmaz ve içinde hiçbir analitik, çökme raporlama ya da pazarlama SDK'sı bulunmaz. Bu politikanın yayımlandığı web sayfaları da yalnızca sayfanın görüntülenmesi için gereken teknik istekleri yapar; izleme çerezi yerleştirmez.
3. Görseller nasıl işleniyor
Fotoğraftaki metin nerede okunuyor
Uygulama cihaz üzerinde metin tanıma (OCR) yapmaz. Fotoğraftaki metin yalnızca yapay zekâ ile kart üretimi özelliğini kullanmayı siz seçtiğinizde, aşağıda anlatıldığı biçimde sunucu tarafında okunur.
Bu özelliği kullanmadığınız sürece fotoğraflarınız yapay zekâ işlemesi için hiçbir yere gönderilmez; cihazınızda kalır (Premium bulut yedeklemesi ayrı bir konudur, bu bölümün sonunda anlatılıyor).
Yapay zekâ ile kart üretimi (isteğe bağlı)
Bu özelliği kullanmayı siz seçtiğinizde, ilgili görsel sunucumuza iletilir ve oradan kart üretimi için Google'ın Gemini API hizmetine gönderilir. Bu akışta:
- Görselin kendisi sunucumuzda saklanmaz; yalnızca görselin geri döndürülemez özet (hash) değeri ve üretilen kartların metni kaydedilir.
- Hash değeri, aynı görseli tekrar yüklediğinizde kotanızdan düşmemesi için tutulur.
- Google'ın bu veriyi kendi hizmet şartları çerçevesinde işlediğini unutmayın — bkz. Gemini API şartları.
- Yapay zekâ tarafından üretilen kartlar uygulamada taslak olarak işaretlenir; siz onaylamadan destenize eklenmez.
Premium bulut senkronu
Premium aboneliğiniz varsa, kartlarınıza eklediğiniz görseller cihazlarınız arasında eşitlenebilmesi için sunucumuzdaki özel depolama alanınıza yüklenir. Bu alana yalnızca sizin hesabınız erişebilir. Ücretsiz planda görselleriniz senkron amacıyla yüklenmez — cihazınızda kalır. (Yapay zekâ özelliğini kendiniz kullandığınızda görselin yukarıda anlatıldığı şekilde işlenmek üzere gönderildiğini unutmayın; bu, plandan bağımsızdır.)
4. Uygulama izinleri
| İzin | Ne için |
|---|---|
| Kamera | Ders notu / soru fotoğrafı çekerek kart oluşturmak |
| Fotoğraflar & medya | Galerinizden mevcut bir görseli seçmek |
| Bildirimler | Tekrar zamanı gelen kartlar için hatırlatma göndermek |
| İnternet | Hesap girişi, senkron ve yapay zekâ özelliği |
Her izin, ilgili özelliği ilk kullandığınızda istenir ve reddedebilirsiniz; uygulamanın diğer bölümleri çalışmaya devam eder.
5. Hizmet sağlayıcılar
Uygulamanın çalışabilmesi için aşağıdaki sağlayıcılardan yararlanıyoruz. Bunlar bizim adımıza veri işleyen konumundadır:
- Supabase — kimlik doğrulama, veritabanı, dosya depolama ve hesap onayı / şifre sıfırlama e-postalarının gönderimi
- PowerSync — cihaz ile sunucu arasındaki veri senkronu
- Google — Google ile Giriş; yapay zekâ kart üretimi için Gemini API
- Apple — Apple ile Giriş (yalnızca iOS)
- RevenueCat — abonelik ve satın alma durumunun yönetimi. Bu hizmete hesap kimliğiniz ve mağazadan gelen satın alma bilgisi iletilir; öğrenme içeriğiniz iletilmez.
Hesabınız, kartlarınız, ayarlarınız ve yüklediğiniz görseller İrlanda (AWS eu-west-1) bölgesindeki sunucularda işlenir. İrlanda Avrupa Ekonomik Alanı (AEA) içindedir; bu veriler AEA dışına aktarılmaz.
İki istisna vardır: yapay zekâ kart üretimi (görsel, Google'ın Gemini API hizmetine iletilir) ve abonelik yönetimi (hesap kimliği ve satın alma durumu RevenueCat'e iletilir). Her iki aktarım da ilgili sağlayıcının veri işleme şartları ve standart sözleşme maddeleri (SCC) kapsamında yürütülür.
6. Saklama süresi
Verileriniz, hesabınız açık kaldığı sürece aşağıdaki sürelerle saklanır. Cihazınızdaki veriler sizin kontrolünüzdedir; bulut kopyaları için geçerli süreler:
| Veri | Nerede | Saklama süresi |
|---|---|---|
| Kartlar, klasörler, ayarlar | Cihaz + (premium) bulut | Hesap açık olduğu sürece |
| Tekrar geçmişi (cihaz) | Cihaz | Süresiz (cihazınızda kalır) |
| Tekrar geçmişi (bulut kopyası) | Bulut | Son 365 gün |
| Yüklediğiniz görseller | Bulut | Aboneliğiniz sürdüğü sürece |
| Görseller — abonelik bittikten sonra | Bulut | 90 gün sonra kalıcı silinir (cihazınızdaki kopyalar kalır) |
| Yapay zekâ kullanım kayıtları | Bulut | Kota dönemi için işlenir; hesap silinince silinir |
| Abonelik ve satın alma kayıtları | Bulut | Hesap açık olduğu sürece; hesap silinince silinir |
Premium aboneliğiniz sona ererse yüklediğiniz görsellerin bulut kopyaları 90 günlük bir süre sonunda kalıcı olarak silinir. Bu süre boyunca uygulama içinde uyarılır ve yedeğinizi cihazınıza indirebilirsiniz; cihazınızdaki kopyalara hiçbir zaman dokunulmaz. Hesabınızı sildiğinizde tüm verileriniz sunucularımızdan kalıcı olarak silinir. Rutin sunucu günlükleri kısa bir süre daha barındırma sağlayıcımızda kalabilir.
7. Hesabınızı silme
Hesabınızı ve tüm verilerinizi uygulama içinden kendiniz silebilirsiniz: Profil → Hesabımı Sil. İşlem geri alınamaz.
Ayrıntılı adımlar ve uygulamaya erişemediğinizde izlenecek yol için: Hesap Silme sayfası.
8. Haklarınız
KVKK (Türkiye) ve GDPR (AB) kapsamında; verilerinize erişme, düzeltilmesini isteme, silinmesini isteme, işlenmesine itiraz etme ve verilerinizin bir kopyasını talep etme haklarına sahipsiniz. Bu haklarınızı kullanmak için contact@ruvionstudio.com adresine yazabilirsiniz; talebinize en geç 30 gün içinde yanıt veriyoruz.
Verilerinizin bir kopyasını almak için bizi beklemenize gerek yok: uygulama içinden Profil → Veri & Saklama bölümünde bulut yedeğinizi kendi cihazınıza indirebilirsiniz.
Bir denetim makamına şikâyette bulunma hakkınız da vardır (Türkiye'de Kişisel Verileri Koruma Kurumu, AB'de ikamet ettiğiniz ülkenin veri koruma otoritesi).
9. Çocukların gizliliği
LearnKeep 13 yaşın altındaki çocuklara yönelik değildir ve bilerek 13 yaşından — ya da ikamet ettiğiniz ülkede veri işlemeye rıza için geçerli olan daha yüksek yaş sınırından (bazı AB ülkelerinde 16) — küçük kullanıcılardan kişisel veri toplamayız. Bu yaşın altındaki bir çocuğun bize veri gönderdiğini fark edersek ilgili hesabı ve verileri sileriz. Çocuğunuzun bize veri sağladığını düşünüyorsanız contact@ruvionstudio.com adresinden bize ulaşın.
10. Güvenlik
Sunucuyla tüm iletişim şifreli bağlantı (HTTPS/TLS) üzerinden yapılır. Oturum anahtarlarınız cihazınızda işletim sisteminin güvenli saklama alanında tutulur. Sunucudaki verileriniz satır düzeyi güvenlik kurallarıyla korunur: kendi verinize yalnızca sizin hesabınız erişebilir.
Veri ihlali durumunda
Kişisel verilerinizin güvenliğini etkileyen bir ihlal tespit edersek:
- Durumu fark ettiğimizden itibaren 72 saat içinde yetkili veri koruma otoritesine bildiririz (Türkiye'de Kişisel Verileri Koruma Kurumu, Avrupa Birliği'nde ilgili denetim makamı).
- İhlal haklarınız ve özgürlükleriniz bakımından yüksek risk taşıyorsa, sizi de gecikmeksizin doğrudan bilgilendiririz: ne olduğunu, hangi verilerin etkilendiğini, olası sonuçlarını ve almanızı önerdiğimiz önlemleri anlatırız.
- Bildirimi hesabınıza kayıtlı e-posta adresine ve gerekiyorsa uygulama içi duyuruyla yaparız.
11. Bu politikadaki değişiklikler
Politikayı güncellersek bu sayfadaki yürürlük tarihini değiştiririz. Önemli değişikliklerde uygulama içinden ayrıca bilgilendirme yaparız.
12. İletişim
Gizlilikle ilgili her türlü soru için: contact@ruvionstudio.com
This policy explains what data the LearnKeep mobile app
(package com.onsoftwaredev.learn_keep) processes, why it does so,
and what rights you have over that data.
1. Data we process
| Data | Why we process it | Where it is kept |
|---|---|---|
| Email address and account identifier | Creating your account, verifying sign-in, password reset | Server (Supabase) + device |
| Display name and avatar choice | Addressing you inside the app | Server + device |
| Your learning content — courses, decks, card questions and answers, review history, spaced-repetition (FSRS) scheduling data | The core function of the app: storing your cards and computing review times | Device; on Premium also the server (sync) |
| Your app settings — theme, language, notification and quiet-hour preferences, target retention rate | Keeping your preferences consistent across devices | Server + device |
| Images — photos you take with the camera or pick from your gallery | Attaching an image to a card; if you choose it, AI card generation (in which case the image is sent to our server and to Google Gemini, see §3) | Device; with Premium cloud sync also the server (see §3) |
| AI usage records — a hash of the processed image, the model used, token counts, response time, result status and timestamp | Enforcing the fair-use quota, preventing abuse, not charging you twice for the same image | Server |
| Subscription and purchase status — which plan is active, period end date, purchase events and your account identifier | Unlocking Premium features, restoring your purchases on your devices, computing your quota correctly | Server + subscription provider (RevenueCat, see §5) |
Your payment details (card numbers and the like) never reach us. Payment is handled entirely by the Apple App Store or Google Play; we only see whether a subscription is active.
Legal bases
The legal basis (GDPR Art. 6 / Turkish KVKK Art. 5) for each processing activity above is as follows:
| Processing | Legal basis |
|---|---|
| Account, learning content, settings, cloud sync | Performance of a contract — we cannot provide the service without them |
| Processing an image for AI card generation | Consent — starting this feature is entirely your choice and you may decline to use it |
| AI usage records and quota enforcement | Legitimate interests — preventing abuse and keeping the cost of the service sustainable |
| Subscription and purchase status | Performance of a contract; for billing records also a legal obligation |
| Security and error logs | Legitimate interests — keeping the service secure |
You can withdraw consent for consent-based processing at any time simply by not using the AI feature. This does not affect processing carried out lawfully before the withdrawal.
2. Data we do not process
- Location data
- Contacts, call logs or messages
- Advertising ID or device fingerprinting
- Payment card details
- Third-party analytics, crash reporting or tracking software — the app contains no such component
The app shows you no advertising and never sells or shares your data for advertising purposes.
Cookies and trackers
The mobile app uses no cookies. It does not read your advertising identifier, does not fingerprint your device, and contains no analytics, crash-reporting or marketing SDK whatsoever. The web pages hosting this policy only make the technical requests needed to display the page; they set no tracking cookies.
3. How images are processed
Where the text in a photo is read
The app does not perform on-device text recognition (OCR). The text in a photo is read on the server, and only when you choose to use AI card generation, as described below.
Unless you use that feature, your photos are not sent anywhere for AI processing — they stay on your device. (Premium cloud backup is a separate matter, covered at the end of this section.)
AI card generation (optional)
When you choose to use this feature, the image is sent to our server and from there to Google's Gemini API for card generation. In this flow:
- The image itself is not stored on our server; only an irreversible hash of it and the text of the generated cards are recorded.
- The hash is kept so that re-uploading the same image does not consume your quota again.
- Note that Google processes this data under its own service terms — see the Gemini API terms.
- AI-generated cards are marked as drafts in the app and are not added to your deck until you approve them.
Premium cloud sync
If you have a Premium subscription, images attached to your cards are uploaded to your private storage area on our server so they can sync between your devices. Only your account can access that area. On the free plan your images are not uploaded for sync — they stay on your device. (Remember that when you use the AI feature yourself, the image is sent for processing as described above, regardless of your plan.)
4. App permissions
| Permission | What for |
|---|---|
| Camera | Photographing notes or questions to create cards |
| Photos & media | Choosing an existing image from your gallery |
| Notifications | Reminding you when cards are due for review |
| Internet | Sign-in, sync and the AI feature |
Each permission is requested the first time you use the relevant feature and you may decline it; the rest of the app keeps working.
5. Service providers
We rely on the following providers to run the app. They act as processors on our behalf:
- Supabase — authentication, database, file storage and sending account confirmation / password reset emails
- PowerSync — data sync between device and server
- Google — Sign in with Google; Gemini API for AI card generation
- Apple — Sign in with Apple (iOS only)
- RevenueCat — managing subscription and purchase status. Your account identifier and the purchase information coming from the store are sent to this service; your learning content is not.
Your account, cards, settings and uploaded images are processed on servers in Ireland (AWS eu-west-1). Ireland is within the European Economic Area (EEA); this data is not transferred outside the EEA.
There are two exceptions: AI card generation (the image is sent to Google's Gemini API) and subscription management (your account identifier and purchase status are sent to RevenueCat). Both transfers are carried out under the relevant provider's data processing terms and standard contractual clauses (SCCs).
6. Retention periods
Your data is retained for as long as your account exists, subject to the periods below. Data on your device is under your control; these periods apply to cloud copies:
| Data | Where | Retention |
|---|---|---|
| Cards, folders, settings | Device + (Premium) cloud | As long as the account exists |
| Review history (device) | Device | Indefinitely (stays on your device) |
| Review history (cloud copy) | Cloud | Last 365 days |
| Images you uploaded | Cloud | While your subscription lasts |
| Images — after the subscription ends | Cloud | Permanently deleted after 90 days (copies on your device remain) |
| AI usage records | Cloud | Processed for the quota period; deleted when the account is deleted |
| Subscription and purchase records | Cloud | As long as the account exists; deleted with the account |
If your Premium subscription ends, the cloud copies of your uploaded images are permanently deleted after a 90-day window. During that window the app warns you and you can download your backup to your device; the copies on your device are never touched. When you delete your account, all of your data is permanently removed from our servers. Routine server logs may remain with our hosting provider for a short period.
7. Deleting your account
You can delete your account and all of your data yourself from within the app: Profile → Delete My Account. The action cannot be undone.
For detailed steps and what to do if you cannot access the app, see the Account Deletion page.
8. Your rights
Under the GDPR (EU) and KVKK (Türkiye) you have the right to access your data, request its correction or deletion, object to its processing, and request a copy of it. To exercise these rights, write to contact@ruvionstudio.com; we respond within 30 days at the latest.
You do not have to wait for us to get a copy of your data: inside the app, under Profile → Data & Retention, you can download your cloud backup to your own device.
You also have the right to lodge a complaint with a supervisory authority (the data protection authority of your country of residence in the EU; the Personal Data Protection Authority in Türkiye).
9. Children's privacy
LearnKeep is not directed to children under 13, and we do not knowingly collect personal data from users under 13 — or under the higher age of consent applicable in your country (16 in some EU member states). If we learn that a child below that age has sent us data, we delete the account and the data. If you believe your child has provided us with data, contact contact@ruvionstudio.com.
10. Security
All communication with the server uses an encrypted connection (HTTPS/TLS). Your session keys are held in the operating system's secure storage on your device. Your data on the server is protected by row-level security rules: only your account can access your own data.
In the event of a data breach
If we detect a breach affecting the security of your personal data:
- We notify the competent data protection authority within 72 hours of becoming aware of it (the Personal Data Protection Authority in Türkiye, the relevant supervisory authority in the EU).
- If the breach is likely to result in a high risk to your rights and freedoms, we also inform you directly without undue delay: what happened, which data was affected, the likely consequences, and the measures we recommend you take.
- We send that notice to the email address registered to your account and, where appropriate, as an in-app announcement.
11. Changes to this policy
If we update this policy we will change the effective date on this page. For significant changes we will also notify you inside the app.
12. Contact
For any privacy-related question: contact@ruvionstudio.com
Diese Erklärung beschreibt, welche Daten die mobile App
LearnKeep (Paketname com.onsoftwaredev.learn_keep)
verarbeitet, warum sie das tut und welche Rechte Sie an diesen Daten haben.
1. Verarbeitete Daten
| Daten | Zweck der Verarbeitung | Speicherort |
|---|---|---|
| E-Mail-Adresse und Kontokennung | Konto anlegen, Anmeldung prüfen, Passwort zurücksetzen | Server (Supabase) + Gerät |
| Anzeigename und Avatar-Auswahl | Persönliche Ansprache in der App | Server + Gerät |
| Ihre Lerninhalte — Kurse, Stapel, Fragen und Antworten der Karten, Wiederholungsverlauf, Planungsdaten des verteilten Lernens (FSRS) | Kernfunktion der App: Karten speichern und Wiederholungszeitpunkte berechnen | Gerät; mit Premium zusätzlich Server (Synchronisierung) |
| Ihre App-Einstellungen — Design, Sprache, Benachrichtigungen und Ruhezeiten, angestrebte Behaltensrate | Einstellungen geräteübergreifend beibehalten | Server + Gerät |
| Bilder — mit der Kamera aufgenommene oder aus der Galerie gewählte Fotos | Ein Bild an eine Karte anhängen; auf Ihren Wunsch KI-Kartenerstellung (dabei wird das Bild an unseren Server und an Google Gemini gesendet, siehe §3) | Gerät; bei Premium-Cloud-Sync zusätzlich Server (siehe §3) |
| KI-Nutzungsprotokolle — Hashwert des verarbeiteten Bildes, verwendetes Modell, Token-Anzahl, Antwortzeit, Ergebnisstatus und Zeitstempel | Durchsetzung des Fair-Use-Kontingents, Missbrauchsvermeidung, keine doppelte Abrechnung desselben Bildes | Server |
| Abonnement- und Kaufstatus — aktiver Tarif, Ende der Laufzeit, Kaufereignisse und Ihre Kontokennung | Premium-Funktionen freischalten, Käufe auf Ihren Geräten wiederherstellen, Kontingent korrekt berechnen | Server + Abo-Dienstleister (RevenueCat, siehe §5) |
Ihre Zahlungsdaten (Kartennummern o. Ä.) erreichen uns nie. Die Zahlung wickeln ausschließlich der Apple App Store bzw. Google Play ab; wir sehen lediglich, ob ein Abonnement aktiv ist.
Rechtsgrundlagen
Die Rechtsgrundlage (Art. 6 DSGVO / Art. 5 türkisches KVKK) für jede der oben genannten Verarbeitungen ist die folgende:
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Konto, Lerninhalte, Einstellungen, Cloud-Sync | Vertragserfüllung — ohne sie können wir den Dienst nicht bereitstellen |
| Verarbeitung eines Bildes zur KI-Kartenerstellung | Einwilligung — der Start dieser Funktion liegt vollständig bei Ihnen, Sie können sie auch nicht nutzen |
| KI-Nutzungsprotokolle und Kontingentprüfung | Berechtigtes Interesse — Missbrauch verhindern und die Kosten des Dienstes tragfähig halten |
| Abonnement- und Kaufstatus | Vertragserfüllung; für Rechnungsunterlagen zudem eine rechtliche Verpflichtung |
| Sicherheits- und Fehlerprotokolle | Berechtigtes Interesse — den Dienst sicher halten |
Eine auf Einwilligung gestützte Verarbeitung können Sie jederzeit widerrufen, indem Sie die KI-Funktion einfach nicht mehr nutzen. Die bis dahin rechtmäßig erfolgte Verarbeitung bleibt davon unberührt.
2. Nicht verarbeitete Daten
- Standortdaten
- Kontakte, Anruflisten oder Nachrichten
- Werbe-ID (Advertising ID) oder Geräte-Fingerprinting
- Zahlungskartendaten
- Analyse-, Absturzberichts- oder Tracking-Software Dritter — eine solche Komponente ist nicht enthalten
Die App zeigt Ihnen keine Werbung und verkauft oder teilt Ihre Daten niemals zu Werbezwecken.
Cookies und Tracker
Die mobile App verwendet keine Cookies. Sie liest Ihre Werbe-ID nicht aus, erstellt keinen Geräte-Fingerabdruck und enthält keinerlei Analyse-, Absturzberichts- oder Marketing-SDK. Auch die Webseiten, auf denen diese Erklärung liegt, stellen nur die technisch für die Anzeige nötigen Anfragen und setzen keine Tracking-Cookies.
3. Verarbeitung von Bildern
Wo der Text aus einem Foto gelesen wird
Die App führt keine Texterkennung (OCR) auf dem Gerät durch. Der Text eines Fotos wird auf dem Server gelesen, und zwar nur dann, wenn Sie sich für die KI-Kartenerstellung entscheiden — wie unten beschrieben.
Solange Sie diese Funktion nicht nutzen, werden Ihre Fotos zur KI-Verarbeitung nirgendwohin gesendet; sie bleiben auf Ihrem Gerät. (Das Premium-Cloud-Backup ist eine eigene Sache und wird am Ende dieses Abschnitts erklärt.)
KI-Kartenerstellung (optional)
Wenn Sie diese Funktion nutzen, wird das Bild an unseren Server und von dort zur Kartenerstellung an Googles Gemini API übermittelt. Dabei gilt:
- Das Bild selbst wird auf unserem Server nicht gespeichert; erfasst werden nur ein nicht umkehrbarer Hashwert und der Text der erzeugten Karten.
- Der Hashwert wird gespeichert, damit dasselbe Bild bei erneutem Hochladen Ihr Kontingent nicht ein zweites Mal belastet.
- Beachten Sie, dass Google diese Daten nach seinen eigenen Bedingungen verarbeitet — siehe Gemini-API-Bedingungen.
- KI-erzeugte Karten werden in der App als Entwurf gekennzeichnet und erst nach Ihrer Bestätigung in den Stapel übernommen.
Premium-Cloud-Synchronisierung
Mit einem Premium-Abonnement werden die Bilder Ihrer Karten in Ihren privaten Speicherbereich auf unserem Server hochgeladen, damit sie zwischen Ihren Geräten abgeglichen werden können. Nur Ihr Konto hat Zugriff darauf. Im kostenlosen Tarif werden Ihre Bilder nicht zur Synchronisierung hochgeladen — sie bleiben auf Ihrem Gerät. (Wenn Sie die KI-Funktion selbst nutzen, wird das Bild unabhängig vom Tarif wie oben beschrieben zur Verarbeitung übermittelt.)
4. App-Berechtigungen
| Berechtigung | Wofür |
|---|---|
| Kamera | Notizen oder Aufgaben fotografieren, um Karten zu erstellen |
| Fotos & Medien | Ein vorhandenes Bild aus der Galerie auswählen |
| Benachrichtigungen | Erinnerung, wenn Karten zur Wiederholung fällig sind |
| Internet | Anmeldung, Synchronisierung und KI-Funktion |
Jede Berechtigung wird bei der ersten Nutzung der jeweiligen Funktion angefragt und kann abgelehnt werden; die übrigen Teile der App funktionieren weiter.
5. Dienstleister
Für den Betrieb der App setzen wir die folgenden Anbieter ein. Sie handeln als Auftragsverarbeiter in unserem Auftrag:
- Supabase — Authentifizierung, Datenbank, Dateispeicher sowie Versand von Bestätigungs- und Passwort-Reset-E-Mails
- PowerSync — Datenabgleich zwischen Gerät und Server
- Google — Anmeldung mit Google; Gemini API für die KI-Kartenerstellung
- Apple — Anmeldung mit Apple (nur iOS)
- RevenueCat — Verwaltung von Abonnement- und Kaufstatus. An diesen Dienst werden Ihre Kontokennung und die Kaufinformationen des Stores übermittelt; Ihre Lerninhalte nicht.
Ihr Konto, Ihre Karten, Einstellungen und hochgeladenen Bilder werden auf Servern in Irland (AWS eu-west-1) verarbeitet. Irland liegt im Europäischen Wirtschaftsraum (EWR); diese Daten werden nicht außerhalb des EWR übertragen.
Es gibt zwei Ausnahmen: die KI-Kartenerstellung (das Bild geht an Googles Gemini API) und die Abo-Verwaltung (Kontokennung und Kaufstatus gehen an RevenueCat). Beide Übermittlungen erfolgen auf Grundlage der Auftragsverarbeitungsbedingungen des jeweiligen Anbieters und der Standardvertragsklauseln (SCC).
6. Speicherdauer
Ihre Daten werden gespeichert, solange Ihr Konto besteht, nach Maßgabe der folgenden Fristen. Daten auf Ihrem Gerät unterliegen Ihrer Kontrolle; für Cloud-Kopien gilt:
| Daten | Wo | Speicherdauer |
|---|---|---|
| Karten, Ordner, Einstellungen | Gerät + (Premium) Cloud | Solange das Konto besteht |
| Wiederholungsverlauf (Gerät) | Gerät | Unbefristet (bleibt auf Ihrem Gerät) |
| Wiederholungsverlauf (Cloud-Kopie) | Cloud | Letzte 365 Tage |
| Hochgeladene Bilder | Cloud | Solange Ihr Abonnement läuft |
| Bilder — nach Ende des Abonnements | Cloud | Nach 90 Tagen endgültig gelöscht (Kopien auf dem Gerät bleiben) |
| KI-Nutzungsprotokolle | Cloud | Für den Kontingentzeitraum; werden mit dem Konto gelöscht |
| Abonnement- und Kaufdaten | Cloud | Solange das Konto besteht; werden mit dem Konto gelöscht |
Endet Ihr Premium-Abonnement, werden die Cloud-Kopien Ihrer Bilder nach einer Frist von 90 Tagen endgültig gelöscht. Während dieser Frist werden Sie in der App gewarnt und können Ihre Sicherung auf Ihr Gerät laden; die Kopien auf Ihrem Gerät werden nie angetastet. Wenn Sie Ihr Konto löschen, werden alle Ihre Daten dauerhaft von unseren Servern entfernt. Routinemäßige Serverprotokolle können noch kurze Zeit bei unserem Hosting-Anbieter verbleiben.
7. Konto löschen
Sie können Ihr Konto und alle Daten selbst in der App löschen: Profil → Mein Konto löschen. Der Vorgang ist unwiderruflich.
Ausführliche Schritte und der Weg, wenn Sie keinen Zugriff auf die App haben: Seite zur Kontolöschung.
8. Ihre Rechte
Nach der DSGVO (EU) und dem KVKK (Türkei) haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Widerspruch gegen die Verarbeitung sowie auf eine Kopie Ihrer Daten. Zur Ausübung schreiben Sie an contact@ruvionstudio.com; wir antworten spätestens innerhalb von 30 Tagen.
Auf eine Kopie Ihrer Daten müssen Sie nicht warten: In der App können Sie unter Profil → Daten & Speicherung Ihre Cloud-Sicherung auf Ihr eigenes Gerät laden.
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (in der EU die Datenschutzbehörde Ihres Wohnsitzlandes, in der Türkei die KVKK-Behörde).
9. Datenschutz von Kindern
LearnKeep richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Nutzern unter 13 Jahren — oder unter dem höheren Einwilligungsalter Ihres Landes (in einigen EU-Staaten 16). Erfahren wir, dass uns ein Kind unterhalb dieser Altersgrenze Daten übermittelt hat, löschen wir Konto und Daten. Wenn Sie vermuten, dass Ihr Kind uns Daten übermittelt hat, wenden Sie sich an contact@ruvionstudio.com.
10. Sicherheit
Die gesamte Kommunikation mit dem Server läuft über eine verschlüsselte Verbindung (HTTPS/TLS). Ihre Sitzungsschlüssel liegen im sicheren Speicher des Betriebssystems auf Ihrem Gerät. Ihre Daten auf dem Server sind durch Sicherheitsregeln auf Zeilenebene geschützt: Nur Ihr Konto hat Zugriff auf Ihre eigenen Daten.
Im Fall einer Datenschutzverletzung
Wenn wir eine Verletzung der Sicherheit Ihrer personenbezogenen Daten feststellen:
- Melden wir sie innerhalb von 72 Stunden nach Bekanntwerden der zuständigen Datenschutzbehörde (in der Türkei der Behörde zum Schutz personenbezogener Daten, in der EU der jeweiligen Aufsichtsbehörde).
- Führt die Verletzung voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten, benachrichtigen wir unverzüglich auch Sie direkt: was geschehen ist, welche Daten betroffen sind, welche Folgen wahrscheinlich sind und welche Maßnahmen wir Ihnen empfehlen.
- Diese Benachrichtigung senden wir an die in Ihrem Konto hinterlegte E-Mail-Adresse und, sofern angebracht, als Hinweis in der App.
11. Änderungen dieser Erklärung
Bei einer Aktualisierung ändern wir das Datum des Inkrafttretens auf dieser Seite. Über wesentliche Änderungen informieren wir Sie zusätzlich in der App.
12. Kontakt
Für alle Fragen zum Datenschutz: contact@ruvionstudio.com
Esta política explica qué datos trata la aplicación móvil
LearnKeep (paquete com.onsoftwaredev.learn_keep), por qué
lo hace y qué derechos tienes sobre ellos.
1. Datos que tratamos
| Dato | Por qué lo tratamos | Dónde se guarda |
|---|---|---|
| Dirección de correo e identificador de cuenta | Crear tu cuenta, verificar el inicio de sesión, restablecer la contraseña | Servidor (Supabase) + dispositivo |
| Nombre visible y avatar elegido | Dirigirnos a ti dentro de la aplicación | Servidor + dispositivo |
| Tu contenido de estudio — cursos, mazos, preguntas y respuestas de las tarjetas, historial de repasos y datos de programación de repetición espaciada (FSRS) | Función principal de la aplicación: guardar tus tarjetas y calcular cuándo repasarlas | Dispositivo; con Premium también el servidor (sincronización) |
| Tus ajustes — tema, idioma, notificaciones y horas de silencio, tasa de retención objetivo | Mantener tus preferencias entre dispositivos | Servidor + dispositivo |
| Imágenes — fotos tomadas con la cámara o elegidas de la galería | Adjuntar una imagen a una tarjeta; si tú lo eliges, generación de tarjetas con IA (en ese caso la imagen se envía a nuestro servidor y a Google Gemini, ver §3) | Dispositivo; con sincronización Premium también el servidor (ver §3) |
| Registros de uso de IA — hash de la imagen procesada, modelo utilizado, número de tokens, tiempo de respuesta, estado del resultado y marca de tiempo | Aplicar la cuota de uso justo, evitar abusos y no cobrarte dos veces por la misma imagen | Servidor |
| Estado de suscripción y compras — plan activo, fecha de fin del periodo, eventos de compra e identificador de tu cuenta | Desbloquear las funciones Premium, restaurar tus compras en tus dispositivos y calcular correctamente tu cuota | Servidor + proveedor de suscripciones (RevenueCat, ver §5) |
Tus datos de pago (números de tarjeta y similares) nunca llegan a nosotros. El cobro lo gestionan íntegramente Apple App Store o Google Play; nosotros solo vemos si la suscripción está activa.
Bases jurídicas
La base jurídica (art. 6 RGPD / art. 5 de la KVKK turca) de cada tratamiento indicado arriba es la siguiente:
| Tratamiento | Base jurídica |
|---|---|
| Cuenta, contenido de aprendizaje, ajustes, sincronización en la nube | Ejecución de un contrato: sin ellos no podemos prestarte el servicio |
| Tratamiento de una imagen para generar tarjetas con IA | Consentimiento: iniciar esta función depende enteramente de ti y puedes no usarla |
| Registros de uso de IA y control de cuota | Interés legítimo: evitar el abuso y mantener sostenible el coste del servicio |
| Estado de suscripción y compras | Ejecución de un contrato; para los registros de facturación, además una obligación legal |
| Registros de seguridad y errores | Interés legítimo: mantener seguro el servicio |
Puedes retirar en cualquier momento el consentimiento del tratamiento basado en él: basta con que dejes de usar la función de IA. Ello no afecta al tratamiento realizado lícitamente antes de la retirada.
2. Datos que no tratamos
- Datos de ubicación
- Contactos, registros de llamadas o mensajes
- Identificador publicitario (Advertising ID) o huella del dispositivo
- Datos de tarjetas de pago
- Software de analítica, informes de fallos o seguimiento de terceros: la aplicación no incluye ningún componente de este tipo
La aplicación no te muestra publicidad y nunca vende ni comparte tus datos con fines publicitarios.
Cookies y rastreadores
La aplicación móvil no usa cookies. No lee tu identificador publicitario, no genera una huella de tu dispositivo y no contiene ningún SDK de analítica, informes de fallos ni marketing. Las páginas web donde se publica esta política solo realizan las peticiones técnicas necesarias para mostrarse; no colocan cookies de seguimiento.
3. Cómo se tratan las imágenes
Dónde se lee el texto de una foto
La aplicación no realiza reconocimiento de texto (OCR) en el dispositivo. El texto de una foto se lee en el servidor, y solo cuando tú eliges usar la generación de tarjetas con IA, tal como se describe a continuación.
Mientras no uses esa función, tus fotos no se envían a ningún sitio para el procesamiento con IA: se quedan en tu dispositivo. (La copia de seguridad en la nube de Premium es otra cosa y se explica al final de esta sección.)
Generación de tarjetas con IA (opcional)
Cuando tú eliges usar esta función, la imagen se envía a nuestro servidor y desde allí al servicio Gemini API de Google para generar las tarjetas. En este flujo:
- La imagen en sí no se almacena en nuestro servidor; solo se registran un hash irreversible y el texto de las tarjetas generadas.
- El hash se conserva para que volver a subir la misma imagen no consuma tu cuota otra vez.
- Ten en cuenta que Google trata estos datos conforme a sus propias condiciones — consulta las condiciones de Gemini API.
- Las tarjetas generadas por IA se marcan como borrador en la aplicación y no se añaden a tu mazo hasta que las apruebas.
Sincronización en la nube (Premium)
Si tienes una suscripción Premium, las imágenes de tus tarjetas se suben a tu área de almacenamiento privada en nuestro servidor para poder sincronizarlas entre tus dispositivos. Solo tu cuenta puede acceder a esa área. En el plan gratuito tus imágenes no se suben para sincronizar: se quedan en tu dispositivo. (Recuerda que si usas la función de IA, la imagen se envía para su tratamiento tal y como se describe arriba, con independencia de tu plan.)
4. Permisos de la aplicación
| Permiso | Para qué |
|---|---|
| Cámara | Fotografiar apuntes o ejercicios para crear tarjetas |
| Fotos y multimedia | Elegir una imagen existente de tu galería |
| Notificaciones | Recordarte las tarjetas que tocan repasar |
| Internet | Inicio de sesión, sincronización y función de IA |
Cada permiso se solicita la primera vez que usas la función correspondiente y puedes denegarlo; el resto de la aplicación sigue funcionando.
5. Proveedores de servicios
Para que la aplicación funcione recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento por cuenta nuestra:
- Supabase — autenticación, base de datos, almacenamiento de archivos y envío de correos de confirmación y restablecimiento de contraseña
- PowerSync — sincronización de datos entre el dispositivo y el servidor
- Google — Iniciar sesión con Google; Gemini API para la generación de tarjetas con IA
- Apple — Iniciar sesión con Apple (solo iOS)
- RevenueCat — gestión del estado de suscripción y compras. A este servicio se le envían el identificador de tu cuenta y la información de compra procedente de la tienda; tu contenido de estudio no.
Tu cuenta, tarjetas, ajustes e imágenes subidas se tratan en servidores situados en Irlanda (AWS eu-west-1). Irlanda pertenece al Espacio Económico Europeo (EEE); estos datos no se transfieren fuera del EEE.
Hay dos excepciones: la generación de tarjetas con IA (la imagen se envía a Gemini API de Google) y la gestión de suscripciones (el identificador de cuenta y el estado de compra se envían a RevenueCat). Ambas transferencias se realizan al amparo de las condiciones de tratamiento de datos del proveedor correspondiente y de las cláusulas contractuales tipo (CCT).
6. Plazos de conservación
Tus datos se conservan mientras exista tu cuenta, con los plazos siguientes. Los datos de tu dispositivo están bajo tu control; estos plazos se aplican a las copias en la nube:
| Dato | Dónde | Conservación |
|---|---|---|
| Tarjetas, carpetas, ajustes | Dispositivo + nube (Premium) | Mientras exista la cuenta |
| Historial de repasos (dispositivo) | Dispositivo | Indefinido (permanece en tu dispositivo) |
| Historial de repasos (copia en la nube) | Nube | Últimos 365 días |
| Imágenes que has subido | Nube | Mientras dure tu suscripción |
| Imágenes — tras finalizar la suscripción | Nube | Se eliminan definitivamente a los 90 días (las copias de tu dispositivo permanecen) |
| Registros de uso de IA | Nube | Durante el periodo de cuota; se eliminan al borrar la cuenta |
| Registros de suscripción y compras | Nube | Mientras exista la cuenta; se eliminan con ella |
Si tu suscripción Premium termina, las copias en la nube de tus imágenes se eliminan definitivamente al cabo de 90 días. Durante ese plazo la aplicación te avisa y puedes descargar tu copia de seguridad al dispositivo; las copias de tu dispositivo no se tocan nunca. Al eliminar tu cuenta, todos tus datos se borran de forma permanente de nuestros servidores. Los registros técnicos rutinarios del servidor pueden permanecer poco tiempo más en nuestro proveedor de alojamiento.
7. Eliminar tu cuenta
Puedes eliminar tu cuenta y todos tus datos desde la propia aplicación: Perfil → Eliminar mi cuenta. La acción no se puede deshacer.
Para los pasos detallados y qué hacer si no puedes acceder a la aplicación, consulta la página de eliminación de cuenta.
8. Tus derechos
Conforme al RGPD (UE) y a la KVKK (Türkiye) tienes derecho a acceder a tus datos, solicitar su rectificación o supresión, oponerte a su tratamiento y pedir una copia de ellos. Para ejercerlos escribe a contact@ruvionstudio.com; respondemos en un plazo máximo de 30 días.
No hace falta que nos esperes para obtener una copia de tus datos: dentro de la aplicación, en Perfil → Datos y conservación, puedes descargar tu copia de seguridad en la nube a tu propio dispositivo.
También tienes derecho a presentar una reclamación ante una autoridad de control (la autoridad de protección de datos de tu país de residencia en la UE).
9. Privacidad de los menores
LearnKeep no está dirigida a menores de 13 años y no recopilamos conscientemente datos personales de usuarios menores de 13 años — o de la edad de consentimiento superior aplicable en tu país (16 en algunos Estados de la UE). Si detectamos que un menor de esa edad nos ha enviado datos, eliminamos la cuenta y los datos. Si crees que tu hijo o hija nos ha facilitado datos, escríbenos a contact@ruvionstudio.com.
10. Seguridad
Toda la comunicación con el servidor se realiza mediante conexión cifrada (HTTPS/TLS). Tus claves de sesión se guardan en el almacenamiento seguro del sistema operativo de tu dispositivo. Tus datos en el servidor están protegidos con reglas de seguridad a nivel de fila: solo tu cuenta puede acceder a tus propios datos.
En caso de brecha de seguridad
Si detectamos una brecha que afecte a la seguridad de tus datos personales:
- Lo notificamos a la autoridad de protección de datos competente en un plazo de 72 horas desde que tenemos conocimiento (en Türkiye, la Autoridad de Protección de Datos Personales; en la UE, la autoridad de control correspondiente).
- Si es probable que la brecha entrañe un alto riesgo para tus derechos y libertades, te informamos también a ti directamente y sin dilación indebida: qué ha pasado, qué datos se han visto afectados, las consecuencias probables y las medidas que te recomendamos.
- Enviamos ese aviso a la dirección de correo registrada en tu cuenta y, cuando proceda, como anuncio dentro de la aplicación.
11. Cambios en esta política
Si actualizamos la política, cambiaremos la fecha de entrada en vigor de esta página. En caso de cambios importantes te lo comunicaremos también dentro de la aplicación.
12. Contacto
Para cualquier consulta sobre privacidad: contact@ruvionstudio.com
توضّح هذه السياسة البيانات التي يعالجها تطبيق LearnKeep
(اسم الحزمة com.onsoftwaredev.learn_keep)، وسبب معالجتها، وما لك من
حقوق عليها.
١. البيانات التي نعالجها
| البيانات | سبب المعالجة | مكان الحفظ |
|---|---|---|
| عنوان البريد الإلكتروني ومعرّف الحساب | إنشاء حسابك، والتحقق من تسجيل الدخول، وإعادة تعيين كلمة المرور | الخادم (Supabase) + الجهاز |
| الاسم المعروض والصورة الرمزية | مخاطبتك داخل التطبيق | الخادم + الجهاز |
| محتواك التعليمي — الدورات والمجموعات وأسئلة البطاقات وإجاباتها وسجل المراجعة وبيانات جدولة التكرار المتباعد (FSRS) | الوظيفة الأساسية للتطبيق: حفظ بطاقاتك وحساب مواعيد المراجعة | الجهاز؛ ومع Premium الخادم أيضًا (المزامنة) |
| إعدادات التطبيق — المظهر واللغة وتفضيلات الإشعارات وساعات الهدوء ومعدّل التذكّر المستهدف | الحفاظ على تفضيلاتك بين أجهزتك | الخادم + الجهاز |
| الصور — الصور التي تلتقطها بالكاميرا أو تختارها من المعرض | إرفاق صورة ببطاقة؛ وإذا اخترت ذلك، إنشاء البطاقات بالذكاء الاصطناعي (وعندها تُرسَل الصورة إلى خادمنا وإلى Google Gemini، انظر §3) | الجهاز؛ ومع مزامنة Premium السحابية الخادم أيضًا (انظر §٣) |
| سجلات استخدام الذكاء الاصطناعي — بصمة (hash) الصورة المعالَجة، والنموذج المستخدم، وعدد الرموز، وزمن الاستجابة، وحالة النتيجة، والطابع الزمني | تطبيق حصة الاستخدام العادل، ومنع إساءة الاستخدام، وعدم احتساب الصورة نفسها مرتين | الخادم |
| حالة الاشتراك والشراء — الخطة المفعّلة، وتاريخ انتهاء الفترة، وأحداث الشراء، ومعرّف حسابك | فتح مزايا Premium، واستعادة مشترياتك على أجهزتك، وحساب حصتك بدقّة | الخادم + مزوّد الاشتراكات (RevenueCat، انظر §٥) |
بيانات الدفع الخاصة بك (أرقام البطاقات وما شابهها) لا تصل إلينا إطلاقًا. فالدفع يتم بالكامل عبر Apple App Store أو Google Play، ونحن نرى فقط ما إذا كان الاشتراك مفعّلًا.
الأسس القانونية
الأساس القانوني (المادة 6 من اللائحة العامة لحماية البيانات / المادة 5 من قانون KVKK التركي) لكل معالجة مذكورة أعلاه هو التالي:
| المعالجة | الأساس القانوني |
|---|---|
| الحساب ومحتوى التعلّم والإعدادات والمزامنة السحابية | تنفيذ العقد — لا يمكننا تقديم الخدمة بدونها |
| معالجة صورة لإنشاء البطاقات بالذكاء الاصطناعي | الموافقة الصريحة — بدء هذه الميزة يعود إليك وحدك، ويمكنك ألّا تستخدمها |
| سجلات استخدام الذكاء الاصطناعي وضبط الحصة | المصلحة المشروعة — منع إساءة الاستخدام والحفاظ على استدامة تكلفة الخدمة |
| حالة الاشتراك والشراء | تنفيذ العقد، وبالنسبة لسجلات الفوترة التزام قانوني أيضًا |
| سجلات الأمان والأخطاء | المصلحة المشروعة — الحفاظ على أمان الخدمة |
يمكنك سحب موافقتك على المعالجة القائمة عليها في أي وقت بمجرد التوقّف عن استخدام ميزة الذكاء الاصطناعي، ولا يؤثّر ذلك على المعالجة التي تمّت بصورة مشروعة قبل السحب.
٢. بيانات لا نعالجها
- بيانات الموقع الجغرافي
- جهات الاتصال أو سجلات المكالمات أو الرسائل
- المعرّف الإعلاني (Advertising ID) أو بصمة الجهاز
- بيانات بطاقات الدفع
- برامج التحليلات أو تقارير الأعطال أو التتبّع من جهات خارجية — لا يحتوي التطبيق على أي مكوّن من هذا النوع
لا يعرض التطبيق إعلانات، ولا يبيع بياناتك أو يشاركها لأغراض إعلانية أبدًا.
ملفات تعريف الارتباط وأدوات التتبّع
لا يستخدم التطبيق أي ملفات تعريف ارتباط (كوكيز)، ولا يقرأ معرّفك الإعلاني، ولا ينشئ بصمة لجهازك، ولا يتضمّن أي حزمة تطوير للتحليلات أو تقارير الأعطال أو التسويق. كذلك لا تضع صفحات الويب التي تُنشر عليها هذه السياسة أي ملفات تتبّع؛ فهي تقتصر على الطلبات التقنية اللازمة لعرض الصفحة.
٣. كيف تُعالَج الصور
أين تتم قراءة النص من الصورة
لا يُجري التطبيق أي تعرّف على النص (OCR) على الجهاز. تتم قراءة النص من الصورة على الخادم، وذلك فقط عندما تختار أنت استخدام ميزة إنشاء البطاقات بالذكاء الاصطناعي، كما هو موضّح أدناه.
وما لم تستخدم هذه الميزة، لا تُرسَل صورك إلى أي جهة لمعالجتها بالذكاء الاصطناعي؛ تبقى على جهازك. (أما النسخ الاحتياطي السحابي في بريميوم فهو أمر منفصل يُشرح في نهاية هذا القسم.)
إنشاء البطاقات بالذكاء الاصطناعي (اختياري)
عندما تختار استخدام هذه الميزة، تُرسَل الصورة إلى خادمنا ومنه إلى خدمة Gemini API من Google لإنشاء البطاقات. وفي هذا المسار:
- الصورة نفسها لا تُحفَظ على خادمنا؛ إذ لا يُسجَّل سوى بصمة غير قابلة للعكس ونص البطاقات المُنشأة.
- تُحفَظ البصمة كي لا تُخصَم من حصتك مرة أخرى إذا رفعت الصورة نفسها ثانيةً.
- تذكّر أن Google تعالج هذه البيانات وفق شروط خدمتها — انظر شروط Gemini API.
- تُوسَم البطاقات المُنشأة بالذكاء الاصطناعي بأنها مسوّدة داخل التطبيق، ولا تُضاف إلى مجموعتك قبل موافقتك.
المزامنة السحابية في Premium
إذا كان لديك اشتراك Premium، تُرفَع الصور المرفقة ببطاقاتك إلى مساحة تخزين خاصة بك على خادمنا حتى تتمكّن من مزامنتها بين أجهزتك، ولا يصل إلى هذه المساحة سوى حسابك. أما في الخطة المجانية فلا تُرفَع صورك للمزامنة، بل تبقى على جهازك. (تذكّر أنك عندما تستخدم ميزة الذكاء الاصطناعي بنفسك، تُرسَل الصورة للمعالجة كما هو موضّح أعلاه بغضّ النظر عن خطتك.)
٤. أذونات التطبيق
| الإذن | الغرض |
|---|---|
| الكاميرا | تصوير الملاحظات أو الأسئلة لإنشاء البطاقات |
| الصور والوسائط | اختيار صورة موجودة من معرض جهازك |
| الإشعارات | تذكيرك بالبطاقات المستحقة للمراجعة |
| الإنترنت | تسجيل الدخول والمزامنة وميزة الذكاء الاصطناعي |
يُطلَب كل إذن عند أول استخدام للميزة المرتبطة به، ويمكنك رفضه مع استمرار عمل باقي أجزاء التطبيق.
٥. مقدّمو الخدمات
نستعين بالمزوّدين التالين لتشغيل التطبيق، وهم بمثابة معالِجين للبيانات نيابةً عنّا:
- Supabase — المصادقة وقاعدة البيانات وتخزين الملفات وإرسال رسائل تأكيد الحساب وإعادة تعيين كلمة المرور
- PowerSync — مزامنة البيانات بين الجهاز والخادم
- Google — تسجيل الدخول بحساب Google؛ وواجهة Gemini API لإنشاء البطاقات بالذكاء الاصطناعي
- Apple — تسجيل الدخول بحساب Apple (على iOS فقط)
- RevenueCat — إدارة حالة الاشتراك والشراء. يُرسَل إلى هذه الخدمة معرّف حسابك ومعلومات الشراء الواردة من المتجر، أما محتواك التعليمي فلا يُرسَل.
تُعالَج بيانات حسابك وبطاقاتك وإعداداتك وصورك المرفوعة على خوادم في أيرلندا (AWS eu-west-1). وأيرلندا ضمن المنطقة الاقتصادية الأوروبية، ولا تُنقَل هذه البيانات خارجها.
هناك استثناءان: إنشاء البطاقات بالذكاء الاصطناعي (تُرسَل الصورة إلى Gemini API من Google) وإدارة الاشتراكات (يُرسَل معرّف الحساب وحالة الشراء إلى RevenueCat). ويجري النقل في الحالتين وفق شروط معالجة البيانات لدى المزوّد المعني والبنود التعاقدية النموذجية (SCC).
٦. مدد الاحتفاظ
يُحتفَظ ببياناتك ما دام حسابك قائمًا، وفق المدد التالية. البيانات الموجودة على جهازك تحت سيطرتك، وهذه المدد تخصّ النسخ السحابية:
| البيانات | المكان | مدة الاحتفاظ |
|---|---|---|
| البطاقات والمجلدات والإعدادات | الجهاز + السحابة (Premium) | ما دام الحساب قائمًا |
| سجل المراجعة (الجهاز) | الجهاز | غير محدّد (يبقى على جهازك) |
| سجل المراجعة (النسخة السحابية) | السحابة | آخر ٣٦٥ يومًا |
| الصور التي رفعتها | السحابة | ما دام اشتراكك ساريًا |
| الصور — بعد انتهاء الاشتراك | السحابة | تُحذَف نهائيًا بعد ٩٠ يومًا (وتبقى النسخ على جهازك) |
| سجلات استخدام الذكاء الاصطناعي | السحابة | خلال فترة الحصة؛ وتُحذَف عند حذف الحساب |
| سجلات الاشتراك والشراء | السحابة | ما دام الحساب قائمًا؛ وتُحذَف معه |
إذا انتهى اشتراك Premium، تُحذَف النسخ السحابية من صورك نهائيًا بعد مهلة ٩٠ يومًا. وخلال هذه المهلة ينبّهك التطبيق ويمكنك تنزيل نسختك الاحتياطية على جهازك، ولا تُمسّ النسخ الموجودة على جهازك أبدًا. وعند حذف حسابك تُزال جميع بياناتك نهائيًا من خوادمنا. وقد تبقى سجلات الخادم التقنية الاعتيادية لدى مزوّد الاستضافة مدة قصيرة.
٧. حذف حسابك
يمكنك حذف حسابك وجميع بياناتك بنفسك من داخل التطبيق: الملف الشخصي ← حذف حسابي. ولا يمكن التراجع عن هذا الإجراء.
للاطّلاع على الخطوات التفصيلية وما تفعله إذا تعذّر عليك الوصول إلى التطبيق، انظر صفحة حذف الحساب.
٨. حقوقك
بموجب اللائحة العامة لحماية البيانات (GDPR) وقانون KVKK التركي، لك الحق في الوصول إلى بياناتك وطلب تصحيحها أو حذفها والاعتراض على معالجتها وطلب نسخة منها. ولممارسة هذه الحقوق راسلنا على contact@ruvionstudio.com، ونردّ خلال ٣٠ يومًا كحدّ أقصى.
ولا حاجة لانتظارنا للحصول على نسخة من بياناتك: يمكنك من داخل التطبيق، عبر الملف الشخصي ← البيانات والاحتفاظ، تنزيل نسختك الاحتياطية السحابية على جهازك.
ولك أيضًا الحق في تقديم شكوى إلى جهة رقابية مختصة في بلد إقامتك.
٩. خصوصية الأطفال
تطبيق LearnKeep غير موجّه للأطفال دون سنّ ١٣، ولا نجمع عن قصد بيانات شخصية من مستخدمين دون هذه السنّ — أو دون سنّ الموافقة الأعلى المعمول به في بلدك (١٦ في بعض دول الاتحاد الأوروبي). وإذا تبيّن لنا أن طفلًا دون هذه السنّ أرسل إلينا بيانات، نحذف الحساب والبيانات. وإذا كنت ترى أن طفلك زوّدنا ببيانات، فتواصل معنا على contact@ruvionstudio.com.
١٠. الأمان
يجري كل اتصال بالخادم عبر وصلة مشفّرة (HTTPS/TLS). وتُحفَظ مفاتيح جلستك في التخزين الآمن لنظام تشغيل جهازك. أما بياناتك على الخادم فمحميّة بقواعد أمان على مستوى الصفوف: لا يصل إلى بياناتك سوى حسابك.
في حال وقوع خرق للبيانات
إذا اكتشفنا خرقًا يمسّ أمان بياناتك الشخصية:
- نُبلِغ سلطة حماية البيانات المختصّة خلال 72 ساعة من علمنا به (هيئة حماية البيانات الشخصية في تركيا، والسلطة الرقابية المعنية في الاتحاد الأوروبي).
- وإذا كان الخرق يُرجَّح أن يُشكّل خطرًا مرتفعًا على حقوقك وحرياتك، نُبلغك أنت مباشرةً ودون تأخير: ماذا حدث، وأي البيانات تأثّرت، والعواقب المحتملة، والتدابير التي نوصيك باتخاذها.
- نرسل هذا الإشعار إلى البريد الإلكتروني المسجَّل في حسابك، وعند الاقتضاء كإعلان داخل التطبيق.
١١. تعديلات هذه السياسة
عند تحديث السياسة نغيّر تاريخ السريان في هذه الصفحة، وننبّهك أيضًا داخل التطبيق عند التغييرات الجوهرية.
١٢. التواصل
لأي سؤال يتعلق بالخصوصية: contact@ruvionstudio.com