Privacy Policy

Last Updated: March 16, 2026

IMPORTANT NOTICE: Dialogi ("Application") is an artificial intelligence-based content creation tool. This policy explains what data is collected, how it is used, and how long it is retained. By using the Application, you consent to the processing of your personal data as described below, including its transfer to international servers for the purpose of providing the service.

1. Data Controller

This Privacy Policy has been prepared under the Turkish Personal Data Protection Law No. 6698 ("KVKK") by Zeynep Türker ("Developer" or "We"). The Application is an individual initiative and does not operate under any legal entity (Company).

Contact: fhouse.floatinghouse@gmail.com

2. Personal Data We Collect

2.1. Authentication & Device Data

Anonymous User ID (Firebase UID): When you first launch the Application, a unique anonymous identifier is automatically assigned to you via Firebase Anonymous Authentication. You do not need to provide an email address or password — no personal credentials are collected. This UID is stored on Firebase (Google) servers in the United States and persists until you explicitly delete your account.

Device Identifier (Device ID): A persistent device identifier is generated from your device's hardware characteristics (device brand, model name, total memory, OS name, OS build ID) and stored securely in your device's Keychain. This identifier is transmitted to our backend server with every API request for rate limiting and security purposes. It is not linked to your real identity.

2.2. Content Data (Transient — Never Stored)

Text: Text you enter into the Application is transmitted to our server and forwarded to OpenAI for content generation. It is never stored on our servers.

Voice: Voice recordings are temporarily transmitted to our server solely for transcription via OpenAI Whisper. The audio file is permanently and immediately deleted the moment transcription is complete.

Images / Screenshots: Images you share are transmitted to our server for AI-based analysis via OpenAI. They are permanently and immediately deleted as soon as the analysis is complete.

2.3. User Profile Data (Transient — Never Stored)

Profile information you provide — including job title, industry, and professional bio — may be included in API requests to OpenAI to improve the quality and relevance of generated content. This data is never stored on our servers, is transmitted to OpenAI under their Zero Data Retention policy, and is never used for model training.

2.4. Application Data (Stored in Cloud)

The following data is stored on our servers (Google Cloud / Firestore), associated with your anonymous Firebase UID:

Your message history and favorites are stored only on your device (local database). Upon account deletion, all server-side data is permanently and irreversibly removed.

2.5. Subscription & Security Data (Stored in Cloud)

The following data is stored in Firestore for subscription management and abuse prevention:

This data is retained until you delete your account.

2.6. Technical Data

Crash Logs (Firebase Crashlytics): Error reports used to detect and fix application bugs. These logs are linked to your anonymous Firebase UID to help diagnose issues, but are not linked to your real-world identity. Retained for a maximum of 30 days.

Push Notification Token (FCM): If you grant notification permission, a Firebase Cloud Messaging (FCM) token is generated by your device and stored on our backend server alongside your platform type (iOS/Android). This token is used solely to send you service-related notifications. It is not linked to your real-world identity. You can revoke notification permission at any time in your device settings.

IP Address: Your IP address is received by our server with each request for security and abuse prevention purposes. It is not stored in any database.

2.7. Purchase Data

Subscription and purchase transactions are managed directly by Apple via StoreKit. We do not see or store your payment information. Apple manages all payment data per their own Privacy Policy.

2.8. AI Quality Guidance Data — GoldStandard Examples (Transient)

To improve the quality of generated content, the Application may include curated style examples as part of the API payload sent to OpenAI. These examples are derived from your previously edited messages and are stored locally on your device for up to 90 days (maximum 25 examples). They are automatically screened for sensitive information before being sent. They are subject to OpenAI's Zero Data Retention policy and never used for model training.

3. Purpose of Processing Personal Data

Your data is processed for the following purposes, each with its corresponding legal basis under KVKK:

4. Data Retention

4.1. On Your Device (Local Storage)

Your message history, favorites, GoldStandard examples, and local settings are stored only on your device and are not synchronized to the cloud. This data persists until you delete the app or clear its data.

4.2. On Our Servers (Firestore — Cloud Storage)

Your subscription status, feedback, and security records are retained until you delete your account via the in-app "Delete Account" function. Deleting the app alone does not remove this data — you must use the in-app account deletion feature.

4.3. Transient Processing (0-second retention)

Voice recordings, images, text input, and profile data (job title, industry, professional bio) arrive at our server, are processed, and are immediately and permanently deleted. They are never written to any database.

4.4. Technical Logs

Firebase Crashlytics logs are retained for a maximum of 30 days.

4.5. Third-Party Services

OpenAI processes data momentarily under its Zero Data Retention policy — data received via API is never stored or used for model training. Firebase/Google Cloud retains crash logs for up to 30 days. Apple manages purchase data per their own privacy policy.

In Summary: Your subscription status and feedback are stored in the cloud, linked to your anonymous Firebase UID. Your messages and favorites exist only on your device. To fully and permanently delete all your data, use the "Delete Account" feature within the app. Simply deleting the app is not sufficient.

5. Voice Data Processing Workflow

Our voice recording processing is built on a privacy-focused "Stateless Server" architecture. Your voice is temporarily recorded on your phone, then transmitted to our server over a secure SSL/TLS connection. The audio file is immediately forwarded to OpenAI's Whisper model for transcription. The moment it is converted to text, a specialized algorithm detects and replaces sensitive information — including email addresses and phone numbers — with [REDACTED]. The millisecond the operation is complete, both the audio file and raw text are permanently deleted from the server. Only the sanitized transcript is sent back to your phone. Your voice is never listened to by humans and is never stored.

6. Photo / Screenshot Processing Workflow

Image processing follows the same stateless, privacy-first architecture. You select or capture an image within the app, which is transmitted to our server over a secure SSL/TLS connection. The image is immediately forwarded to OpenAI for content analysis. As soon as the analysis response is received, the image is permanently deleted from our server. Only the analysis result is returned to your phone. Images are never stored, viewed by humans, or used for any purpose other than the immediate analysis you requested.

7. Account Deletion

You can permanently delete your account and all associated data from within the app (Profile → Delete Account). This action permanently deletes:

Your local data (message history, favorites, GoldStandard examples) is also cleared from your device as part of this process.

This process is irreversible. If you continue using the app after deletion, a new anonymous Firebase UID will be automatically assigned.

8. Transfer of Personal Data

8.1. International Transfer

The data you enter is transmitted to the following international servers due to the nature of the service:

The international transfer of your data takes place on the basis of your explicit consent, as stated in this policy.

8.2. Third-Party Sharing

Your data is never shared with or sold to third parties, except as required by law or as described in this policy.

9. Data Security

All data transmission between the app and our servers is encrypted with SSL/TLS, provided automatically by the Firebase Cloud Functions infrastructure. Content data (voice, images, text) is never stored on our servers — only instant processing occurs (Stateless Architecture). Sensitive information including email addresses, phone numbers, IBAN numbers, credit card numbers, national ID numbers, passport numbers, date of birth, and GPS coordinates is automatically detected and redacted before any further processing. Subscription and security data is stored in access-controlled Google Cloud Firestore environments.

10. Your Rights (KVKK Article 11)

You have the following rights regarding your personal data: to learn whether your personal data is being processed; to request information if it has been processed; to learn the purpose of processing and whether it is used accordingly; to know the third parties to whom data has been transferred domestically or abroad; to request correction if data is incomplete or incorrectly processed; to request deletion or destruction under the conditions set forth in Article 7 of the KVKK; to request notification to third parties to whom data has been transferred; to object to results arising solely from automated analysis; and to request compensation for damages arising from unlawful processing.

To exercise your rights, you may send an email to fhouse.floatinghouse@gmail.com. Requests will be resolved free of charge within 30 days at most.

11. Children's Privacy

The Application is not intended for users under 17 years of age. All applications containing artificial intelligence that can generate free text are automatically categorized as 17+ by Apple. Additionally, in-app purchases and subscription transactions require contractual capacity (18 years of age in Turkey). Parents should not allow their children under the age of 17 to use the app.

12. Policy Changes

This Privacy Policy may be updated due to legal requirements or service improvements. When significant changes occur, the update date will be displayed at the top of this page and changes will be described in the application's release notes. Continuing to use the application after an update means you accept the new policy.

13. Contact

For questions about our privacy policy or your data:

Email: fhouse.floatinghouse@gmail.com
Data Controller: Zeynep Türker

Gizlilik Politikası

Son Güncelleme: 16 Mart 2026

ÖNEMLİ BİLGİLENDİRME: Dialogi ("Uygulama"), yapay zeka tabanlı bir içerik oluşturma aracıdır. Bu politika, hangi verilerin toplandığını, nasıl kullanıldığını ve ne kadar süre saklandığını açıklamaktadır. Uygulamayı kullanarak, kişisel verilerinizin aşağıda açıklanan şekilde işlenmesine ve hizmetin sağlanması amacıyla uluslararası sunuculara aktarılmasına onay vermiş sayılırsınız.

1. Veri Sorumlusu

Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında Zeynep Türker ("Geliştirici" veya "Biz") tarafından hazırlanmıştır. Uygulama, bireysel bir girişim olup herhangi bir tüzel kişilik (Şirket) bünyesinde faaliyet göstermemektedir.

İletişim: fhouse.floatinghouse@gmail.com

2. İşlenen Kişisel Verileriniz

2.1. Kimlik Doğrulama ve Cihaz Verileri

Anonim Kullanıcı Kimliği (Firebase UID): Uygulamayı ilk kez başlattığınızda, Firebase Anonim Kimlik Doğrulama sistemi aracılığıyla size otomatik olarak benzersiz bir anonim kimlik atanır. E-posta adresi veya şifre girmeniz gerekmez — hiçbir kişisel kimlik bilgisi toplanmaz. Bu UID, siz hesabınızı açıkça silene kadar Firebase (Google) sunucularında (ABD) kalıcı olarak saklanır.

Cihaz Kimliği (Device ID): Cihazınızın donanım özelliklerinden (marka, model adı, toplam bellek, işletim sistemi adı ve yapı kimliği) türetilen kalıcı bir cihaz kimliği oluşturularak cihazınızın Anahtarlık (Keychain) alanında güvenli biçimde saklanır. Bu kimlik, hız sınırlama ve güvenlik amacıyla her API isteğinde arka uç sunucumuza iletilir. Gerçek kimliğinizle ilişkilendirilmez.

2.2. İçerik Verileri (Geçici — Hiçbir Zaman Saklanmaz)

Metin: Uygulamaya girdiğiniz metinler, içerik oluşturma amacıyla sunucumuza iletilir ve OpenAI'a yönlendirilir. Sunucularımızda hiçbir şekilde saklanmaz.

Ses: Ses kayıtlarınız, yalnızca OpenAI Whisper aracılığıyla transkripsiyon için geçici olarak sunucumuza iletilir. Ses dosyası, transkripsiyon tamamlandığı anda kalıcı ve anında silinir.

Fotoğraf / Ekran Görüntüsü: Paylaştığınız görseller, OpenAI aracılığıyla yapay zeka tabanlı analiz için sunucumuza iletilir. Analiz tamamlandığı anda kalıcı ve anında silinir.

2.3. Kullanıcı Profil Verileri (Geçici — Hiçbir Zaman Saklanmaz)

Sağladığınız iş unvanı, sektör ve mesleki biyografi bilgisi, oluşturulan içeriklerin kalitesini ve alaka düzeyini artırmak amacıyla OpenAI'a gönderilen API isteklerine dahil edilebilir. Bu veriler sunucularımızda hiçbir zaman saklanmaz, OpenAI'ın Sıfır Veri Saklama (Zero Data Retention) politikası kapsamında iletilir ve model eğitiminde asla kullanılmaz.

2.4. Uygulama Verileri (Bulutta Saklanır)

Aşağıdaki veriler, anonim Firebase UID'nize bağlı olarak sunucularımızda (Google Cloud / Firestore) saklanır:

Mesaj geçmişiniz ve favorileriniz yalnızca cihazınızda (yerel veritabanı) saklanır; buluta senkronize edilmez. Hesap silindiğinde tüm sunucu tarafındaki veriler, tüm koleksiyonlar taranarak kalıcı ve geri alınamaz biçimde silinir.

2.5. Abonelik ve Güvenlik Verileri (Bulutta Saklanır)

Abonelik yönetimi ve kötüye kullanım önleme amacıyla aşağıdaki veriler Firestore'da saklanır:

Bu veriler, siz hesabınızı silene kadar saklanır.

2.6. Teknik Veriler

Çökme Logları (Firebase Crashlytics): Uygulama hatalarını tespit edip düzeltmek için kullanılan hata raporları. Bu loglar, sorunların teşhisine yardımcı olmak amacıyla anonim Firebase UID'nize bağlıdır; ancak gerçek kimliğinizle ilişkilendirilmez. En fazla 30 gün süreyle saklanır.

Anlık Bildirim Tokeni (FCM): Bildirim iznini kabul etmeniz hâlinde, cihazınız tarafından bir Firebase Cloud Messaging (FCM) tokeni oluşturulur ve platform türünüzle birlikte (iOS/Android) arka uç sunucumuzda saklanır. Bu token yalnızca size hizmetle ilgili bildirimler göndermek amacıyla kullanılır. Gerçek kimliğinizle ilişkilendirilmez. Cihaz ayarlarınızdan bildirim iznini istediğiniz zaman iptal edebilirsiniz.

IP Adresi: Her istekte güvenlik ve kötüye kullanım önleme amacıyla sunucumuz tarafından alınır. Hiçbir veritabanına kaydedilmez.

2.7. Satın Alma Verileri

Abonelik ve satın alma işlemleri Apple tarafından StoreKit aracılığıyla doğrudan yönetilir. Ödeme bilgilerinizi görmeyiz ve saklamayız. Apple, tüm ödeme verilerini kendi Gizlilik Politikası kapsamında yönetir.

2.8. Yapay Zeka Kalite Rehberlik Verileri — GoldStandard Örnekleri (Geçici)

Oluşturulan içeriklerin kalitesini artırmak amacıyla, API yüküne stil rehberliği olarak derlenen örnekler dahil edilebilir. Bu örnekler, daha önce düzenlediğiniz mesajlardan türetilir ve cihazınızda yerel olarak en fazla 90 gün süreyle saklanır (en fazla 25 örnek). Gönderilmeden önce hassas bilgiler otomatik olarak taranır. OpenAI'ın Sıfır Veri Saklama politikasına tabidir ve model eğitimi için hiçbir zaman kullanılmaz.

3. Kişisel Verilerin İşlenme Amacı ve Hukuki Dayanakları

Verileriniz aşağıdaki amaçlarla ve belirtilen hukuki dayanaklar çerçevesinde işlenmektedir:

4. Kişisel Verilerin Saklama Süresi

4.1. Cihazınızda (Yerel Depolama)

Mesaj geçmişiniz, favorileriniz, GoldStandard örnekleri ve yerel ayarlarınız yalnızca cihazınızda saklanır; buluta senkronize edilmez. Bu veriler, uygulamayı silene veya verilerini temizleyene kadar cihazınızda kalır.

4.2. Sunucularımızda (Firestore — Bulut Depolama)

Abonelik durumunuz, geri bildirimleriniz ve güvenlik kayıtlarınız, uygulama içi "Hesabı Sil" işlevini kullanarak hesabınızı silene kadar saklanır. Uygulamayı silmek bu verileri kaldırmaya yetmez — hesap silme işlemini uygulama içinden gerçekleştirmeniz gerekir.

4.3. Geçici İşleme (0 saniyelik saklama)

Ses kayıtları, görseller, metin girişi ve profil verileri (iş unvanı, sektör, mesleki biyografi) sunucumuza gelir, işlenir ve anında kalıcı olarak silinir. Hiçbir veritabanına kaydedilmez.

4.4. Teknik Loglar

Firebase Crashlytics logları en fazla 30 gün süreyle saklanır.

4.5. Üçüncü Taraf Servislerde

OpenAI, Sıfır Veri Saklama politikası kapsamında verileri anlık olarak işler — API üzerinden gelen veriler asla saklanmaz veya model eğitimi için kullanılmaz. Firebase/Google Cloud, çökme loglarını en fazla 30 gün saklar. Apple, satın alma verilerini kendi politikası kapsamında yönetir.

Özetle: Abonelik durumunuz ve geri bildirimleriniz bulutta, anonim Firebase UID'nize bağlı olarak saklanmaktadır. Mesajlarınız ve favorileriniz yalnızca cihazınızda bulunur. Tüm verilerinizi tamamen ve kalıcı olarak silmek için uygulama içindeki "Hesabı Sil" özelliğini kullanmanız gerekmektedir. Yalnızca uygulamayı silmek yeterli değildir.

5. Ses Verisi İşleme Süreci

Ses kaydı işleme sürecimiz, gizlilik odaklı "Unutkan Sunucu" (Stateless) mimarisi üzerine kuruludur. Sesiniz telefonunuzda geçici olarak kaydedilir, ardından güvenli SSL/TLS bağlantısı üzerinden sunucumuza iletilir. Ses dosyası anında OpenAI'ın Whisper modeline gönderilerek yazıya dökülür. Metne dönüştüğü o anda özel bir algoritma e-posta adresleri ve telefon numaraları da dahil olmak üzere hassas bilgileri tespit edip [GİZLENDİ] şeklinde sansürler. İşlem tamamlandığı milisaniyede hem ses dosyası hem de ham metin sunucudan kalıcı olarak silinir. Yalnızca temizlenmiş metin telefonunuza geri gönderilir. Sesiniz asla bir insan tarafından dinlenmez ve depolanmaz.

6. Fotoğraf / Ekran Görüntüsü İşleme Süreci

Görsel işleme de aynı stateless, gizlilik öncelikli mimariyle gerçekleştirilir. Uygulama içinde bir görsel seçer veya yakalarsınız; bu görsel güvenli SSL/TLS bağlantısı üzerinden sunucumuza iletilir. Görsel, içerik analizi için derhal OpenAI'a yönlendirilir. Analiz yanıtı alınır alınmaz görsel sunucumuzdan kalıcı olarak silinir. Yalnızca analiz sonucu telefonunuza geri gönderilir. Görseller asla saklanmaz, insan tarafından görüntülenmez veya talep ettiğiniz anlık analiz dışında herhangi bir amaçla kullanılmaz.

7. Hesap Silme

Hesabınızı ve ilişkili tüm verilerinizi uygulama içinden kalıcı olarak silebilirsiniz (Profil → Hesabı Sil). Bu işlem şunları kalıcı ve geri alınamaz biçimde siler:

Bu işlemin bir parçası olarak cihazınızdaki yerel veriler (mesaj geçmişi, favoriler, stil örnekleri) de silinir.

Bu işlem geri alınamaz. Silme işleminin ardından uygulamayı kullanmaya devam ederseniz yeni bir anonim Firebase UID otomatik olarak atanır.

8. Kişisel Verilerin Aktarılması

8.1. Yurt Dışı Aktarımı

Girdiğiniz veriler, hizmetin doğası gereği aşağıdaki uluslararası sunuculara iletilir:

Uluslararası veri aktarımı, bu politikada belirtildiği şekilde açık rızanıza dayanarak gerçekleştirilmektedir.

8.2. Üçüncü Taraflarla Paylaşım

Verileriniz, yasal zorunluluklar veya bu politikada açıklananlar dışında asla üçüncü şahıslarla paylaşılmaz veya satılmaz.

9. Veri Güvenliği

Uygulama ile sunucularımız arasındaki tüm veri iletimi, Firebase Cloud Functions altyapısı tarafından otomatik olarak sağlanan SSL/TLS ile şifrelenir. İçerik verileri (ses, görsel, metin) sunucularımızda hiçbir zaman saklanmaz; yalnızca anlık işlem yapılır (Stateless Mimari). E-posta adresleri, telefon numaraları, IBAN, kredi kartı numaraları, TC kimlik numaraları, pasaport numaraları, doğum tarihleri ve GPS koordinatları gibi hassas bilgiler herhangi bir işlemden önce otomatik olarak tespit edilip gizlenir. Abonelik ve güvenlik verileri, erişim kontrollü Google Cloud Firestore ortamlarında saklanır.

10. Haklarınız (KVKK Madde 11)

Kişisel verilerinizle ilgili şu haklara sahipsiniz: kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme; KVKK'nın 7. maddesi kapsamında silinmesini veya yok edilmesini isteme; aktarıldığı üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemler aracılığıyla aleyhinize sonuç doğuran analizlere itiraz etme; kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme.

Haklarınızı kullanmak için fhouse.floatinghouse@gmail.com adresine e-posta gönderebilirsiniz. Başvurularınız niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.

11. Çocukların Gizliliği

Uygulama, 17 yaş altı kullanıcılara yönelik değildir. Serbest metin üretebilen yapay zeka içeren tüm uygulamalar Apple tarafından otomatik olarak 17+ kategorisine alınır. Ayrıca uygulama içi satın alma ve abonelik işlemleri sözleşme yapma ehliyeti gerektirir (Türkiye'de 18 yaş). Ebeveynler, çocuklarının 17 yaş altında olması durumunda uygulamayı kullanmalarına izin vermemelidir.

12. Politika Değişiklikleri

Bu Gizlilik Politikası, yasal zorunluluklar veya hizmet iyileştirmeleri nedeniyle güncellenebilir. Önemli değişiklikler olduğunda güncelleme tarihi bu sayfanın en üstünde görüntülenecek ve değişiklikler uygulamanın sürüm notlarında açıklanacaktır. Güncellemeden sonra uygulamayı kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.

13. İletişim

Gizlilik politikamız veya verilerinizle ilgili sorularınız için:

E-posta: fhouse.floatinghouse@gmail.com
Veri Sorumlusu: Zeynep Türker