Nagomi ← Back to anidate

Nagomi — Aydınlatma Metni ve Gizlilik Politikası

Sürüm 2.0 · Son güncelleme: 12 Ağustos 2026

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. Nagomi'i kullanırken hangi kişisel verilerinin, hangi amaçla, hangi hukuki sebebe dayanılarak işlendiğini; kimlere aktarıldığını ve KVKK md.11 kapsamındaki haklarını açıklar.

Aydınlatma metni onaylanan bir sözleşme değildir — bilgilendirmedir. Rıza gerektiren işlemler (konum, bildirim, selfie doğrulaması, otomatik çeviri, MyAnimeList içe aktarma) aşağıda ayrıca işaretlenmiştir ve her biri ayrı ayrı, istediğin an kapatılabilir.

1. Veri sorumlusunun kimliği

Nagomi, Türkiye'de yerleşik bir geliştirici tarafından işletilmektedir. Veri sorumlusuna ilişkin kimlik ve adres bilgileri, aşağıdaki e-posta adresine yapılan başvurularda paylaşılır.

İletişim (her konuda, başvurular dahil): anidate.studio@gmail.com — başvuru usulü için §11'e bak.

2. İşlenen kişisel veriler

3. İşleme amaçları ve hukuki sebepleri

KVKK md.4 gereği her veri, yalnızca aşağıda belirtilen amaçla ve o amaçla sınırlı olarak işlenir. "Hukuki sebep" sütunu, KVKK md.5'in hangi hükmüne dayanıldığını gösterir.

Amaçİşlenen verilerHukuki sebep (KVKK)
Hesap oluşturma, giriş, oturum yönetimi Ad, e-posta/Google hesabı, uid md.5/2-c — sözleşmenin kurulması ve ifası
18 yaş sınırının uygulanması Doğum tarihi, hesabın oluşturulma zamanı md.5/2-ç — hukuki yükümlülük
md.5/2-f — meşru menfaat (reşit olmayanın korunması)
Profilin oluşturulması ve diğer kullanıcılara gösterilmesi Fotoğraflar, biyografi, cinsiyet, ülke, üniversite, hobiler, boy, ilişki hedefi, sigara/alkol, prompt cevapları, anime rafı md.5/2-c — hizmetin kendisi budur
Eşleştirme ve keşif (uyum skoru hesabı) Anime rafı, tür/tag zevk vektörü, yaş, cinsiyet, kaba konum, son aktiflik md.5/2-c
Mesafenin hesaplanması ve yakındaki kişilerin gösterilmesi Hassas konum (yalnızca sunucuda; yuvarlanmış olarak gösterilir) md.5/1 — açık rıza (konum izni; istediğin an kapatabilirsin)
Mesajlaşma, akış, topluluklar, oyunlar Mesaj ve sesli mesaj içeriği, gönderi/yorum içeriği, lonca üyeliği, oyun sonuçları md.5/2-c
Bildirim gönderimi FCM token, cihaz dili, bildirim tercihleri md.5/1 — açık rıza (bildirim izni; Ayarlar'dan kapatılabilir)
İçerik moderasyonu, taciz ve dolandırıcılığın önlenmesi Yüklenen görseller, görünen ad, mesaj/gönderi/yorum metni, şikayet kayıtları md.5/2-f — meşru menfaat (platform güvenliği)
md.5/2-e — hakkın tesisi ve korunması
Şikayet ve engelleme taleplerinin işlenmesi, hesap yaptırımları Şikayet eden ve edilen hesap numarası, şikayet gerekçesi, moderasyon kararı md.5/2-e ve md.5/2-ç
"Gerçek insan" doğrulaması ve doğrulanmış rozeti Selfie fotoğrafı (geçici — bkz. §4) md.5/1 — açık rıza (tamamen isteğe bağlı; rozet olmadan da tüm özellikler kullanılabilir)
Nagomi Plus aboneliğinin yürütülmesi Hesap numarası, abonelik durumu ve tarihleri, mağaza işlem kimliği md.5/2-c ve md.5/2-ç (mali mevzuat)
Gelen mesajların otomatik çevirisi Sana gelen mesajın metni (kimliğin gönderilmez) md.5/1 — açık rızavarsayılan olarak KAPALIDIR
MyAnimeList'ten anime listesi içe aktarma Yazdığın MyAnimeList kullanıcı adı (saklanmaz) md.5/1 — açık rıza — yalnız sen başlatırsan
Hizmetin ölçülmesi ve iyileştirilmesi Toplu (kişiye bağlanmayan) kullanım sayıları — üçüncü taraf analitik SDK'sı kullanılmaz md.5/2-f — meşru menfaat
Hukuki taleplerin ve resmî başvuruların karşılanması Talebin konusuyla sınırlı veriler md.5/2-ç ve md.5/2-e

Toplama yöntemi: Tüm veriler, uygulamayı kullanman sırasında elektronik ortamda, kısmen otomatik ve otomatik yollarla doğrudan senden toplanır. Seni tanımayan üçüncü taraflardan veri satın almayız, veri simsarlarından liste almayız.

4. Özel nitelikli kişisel veriler

KVKK md.6, bazı verileri özel nitelikli sayar ve daha ağır korumaya tabi tutar (ırk, etnik köken, siyasi düşünce, inanç, sağlık, cinsel hayat, biyometrik ve genetik veriler…). Nagomi bu verileri toplamak üzere tasarlanmamıştır. Somut olarak:

Serbest metin uyarısı: biyografi, prompt cevapları, gönderiler ve mesajlar serbest metin alanlarıdır. Buralara sağlık durumun, inancın veya cinsel hayatına ilişkin bilgi yazarsan bu veriyi kendi iradenle paylaşmış olursun (KVKK md.5/2-d ve md.6/3 anlamında alenileştirme). Böyle bilgileri yazmamanı öneririz.

5. Kişisel verilerin aktarıldığı taraflar

Verilerini satmayız, reklam ağlarına açmayız, pazarlama amacıyla üçüncü taraflarla paylaşmayız. Uygulamada reklam yoktur ve üçüncü taraf analitik veya çökme raporlama SDK'sı (Google Analytics, Firebase Analytics, Crashlytics, Sentry vb.) kullanılmaz. Aktarımlar yalnızca hizmeti çalıştırmak için ve aşağıdakilerle sınırlıdır:

AlıcıAktarılan veri ve amaçKonum
Google (Firebase Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, App Check) Altyapı sağlayıcımız — uygulamanın tüm verisi bu altyapıda barındırılır ve işlenir Veritabanı Almanya; iki işlev (aday listesi ve fotoğraf moderasyonu) ABD
Google Cloud Vision Yüklenen görsellerin uygunsuz içerik taraması; selfie'de yüz tespiti ABD
Google Play Abonelik satışı ve tahsilatı — ödeme tamamen mağazada gerçekleşir Yurt dışı
RevenueCat, Inc. Abonelik durumunun doğrulanması; yalnız hesap numarası ve abonelik bilgisi aktarılır (adın, e-postan, fotoğrafların, mesajların aktarılmaz) ABD
Google Çeviri — yalnız sen açarsan Ayarlar → Otomatik çeviri açıkken, sana gelen mesajların metni. Varsayılan olarak kapalıdır; kapalıyken hiçbir mesaj gönderilmez. Kendi yazdığın mesajlar, fotoğraflar, sesli mesajlar ve kimliğin (ad/uid) gönderilmez. Yurt dışı
MyAnimeList — yalnız sen başlatırsan Profil → Düzenle → MyAnimeList'ten aktar ile yazdığın kullanıcı adı gönderilir ve herkese açık anime listen alınır. Sen başlatmadıkça hiçbir istek gönderilmez. Adın, uid'in, e-postan, fotoğrafların ve mesajların gönderilmez; MyAnimeList hesabına hiçbir şey yazılmaz. Kullanıcı adını saklamayız. Japonya
Kitsu ve manami anime-offline-database Anime katalog verisi — hiçbir kişisel verin gönderilmez. Katalog verisi ODbL lisanslıdır. Yurt dışı
Yetkili kamu kurum ve kuruluşları Mevzuattan doğan bir talep olması hâlinde, talebin konusuyla sınırlı olarak Türkiye

6. Yurt dışına aktarım

Kişisel verilerin yurt dışına aktarılmaktadır. Bunun sebebi, uygulamanın tamamen Google'ın bulut altyapısı üzerinde çalışmasıdır: veritabanı Avrupa Birliği'nde (Almanya) barındırılır; aday listesi hazırlayan ve fotoğraf moderasyonu yapan iki sunucu işlevi ile görsel tarama servisi Amerika Birleşik Devletleri'ndedir. Abonelik doğrulaması için RevenueCat (ABD), açtığın takdirde çeviri servisi, başlattığın takdirde MyAnimeList (Japonya) da yurt dışı alıcılardır.

Bu aktarımlar, hizmetin çalıştırılması için gerekli olanla sınırlıdır. Google ve RevenueCat, kişisel verileri bizim talimatımızla ve yalnızca bize hizmet sağlamak amacıyla işler; kendi amaçları için kullanmaz, pazarlama amacıyla kullanmaz ve üçüncü taraflara satmaz. Verilerin işlendiği yer bakımından ana veritabanımız Avrupa Birliği içindedir.

Aktarımlara ilişkin ayrıntılı bilgi almak istersen yukarıdaki e-posta adresinden bize yazabilirsin.

7. Otomatik sistemlerle yapılan analizler

Şeffaflık gereği: Nagomi'te bazı kararlar insan müdahalesi olmadan verilir.

Bu kararlardan biri aleyhine sonuç doğurursa itiraz etme ve insan tarafından incelenmesini isteme hakkın vardır (KVKK md.11/1-g). Bize yazman yeterli.

8. Saklama süreleri

VeriSaklama süresi
Hesap ve profil verileri, mesajlar, eşleşmeler, gönderiler Hesabın aktif olduğu sürece; hesabını sildiğinde derhal silinir
Selfie fotoğrafı Doğrulama kontrolü biter bitmez (saniyeler içinde)
Tek görüntülük ("view-once") fotoğraf Görüntülendiğinde silinir
Hassas konum Hesabın aktif olduğu sürece; konum iznini kapattığında güncellenmez, hesap silindiğinde silinir
Bildirim (FCM) token'ı Çıkış yaptığında veya hesabını sildiğinde silinir
Şikayet ve moderasyon kayıtları Hesap silindikten sonra 2 yıl (diğer kullanıcıların güvenliği ve olası hukuki taleplere karşı; fotoğraf içermez)
Abonelik ve ödeme kayıtları Mali mevzuat gereği 10 yıl (bu kayıtlar ödeme sağlayıcılarında tutulur)
Sunucu hata/erişim kayıtları Altyapı sağlayıcısının varsayılan süresi (30 gün)

Süresi dolan veriler, saklama ve imha politikamız uyarınca silinir veya anonim hâle getirilir. Hesap silindiğinde tam olarak neyin silindiği ve neyin kaldığı hesap silme sayfasında kalem kalem listelenmiştir.

9. Veri güvenliği

KVKK md.12 kapsamında aldığımız başlıca teknik ve idari tedbirler:

Buna rağmen bir veri ihlali gerçekleşirse, Kişisel Verileri Koruma Kurulu'na en geç 72 saat içinde ve etkilenen kullanıcılara makul en kısa sürede bildirim yaparız.

10. KVKK md.11 kapsamındaki hakların

Veri sorumlusuna başvurarak şunları talep edebilirsin:

  1. Kişisel verinin işlenip işlenmediğini öğrenme,
  2. İşlenmişse buna ilişkin bilgi talep etme,
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  6. KVKK md.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  7. Düzeltme ve silme işlemlerinin, verinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonuç doğmasına itiraz etme,
  9. Kanuna aykırı işleme sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme.

11. Başvuru yolu

Başvurunu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca şu yollardan biriyle iletebilirsin:

Başvurunda ad-soyad, iletişim bilgin ve talebinin konusu açıkça yer almalıdır. Talebini en geç 30 gün içinde ücretsiz olarak sonuçlandırırız (işlem ayrıca bir maliyet gerektiriyorsa Kurulca belirlenen tarifedeki ücret istenebilir).

Başvurun reddedilirse, verilen cevabı yetersiz bulursan veya 30 gün içinde cevap verilmezse; cevabı öğrendiğin tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsin.

Hesabını silmek için başvuruya gerek yok: Ayarlar → Hesap menüsünden kendin silebilirsin. Uygulamaya erişimin yoksa hesap silme sayfasını kullan.

12. Çocuklar

Nagomi yalnızca 18 yaş ve üzeri içindir. Yaş sınırı sunucu tarafında, profil oluşturulmadan önce uygulanır. 18 yaşından küçüklerden bilerek veri toplamayız; böyle bir hesabı tespit edersek sileriz.

13. Bu metindeki değişiklikler

Bu metni güncelleyebiliriz. Sürüm numarası ve tarih en üstte yer alır; önemli değişiklikleri uygulama içinde ayrıca bildiririz.

14. İletişim

anidate.studio@gmail.com


Nagomi — Privacy Policy (English)

Version 2.0 · Last updated: August 12, 2026

Nagomi is a social dating app that matches anime viewers. This policy explains what data we collect, why, who we share it with, and your rights. Turkish users: the Turkish section above is the formal disclosure notice required by Turkish data protection law (KVKK) and prevails for you.

Nagomi is operated by an independent developer based in Türkiye. Identity and address details of the data controller are provided on request via the contact address below.

1. Data we collect

2. Why we use it

To create and run your account; to enforce the 18+ limit; to build your profile and show it to others; to compute match scores and rank candidates; to compute distance (only with your location permission); to run messaging, feed, guilds and games; to send notifications (only with your permission); to moderate content and prevent harassment, fraud and spam; to run the optional Plus subscription; and to meet legal obligations.

We do not sell your data. There are no ads. We use no third-party analytics or crash-reporting SDKs (no Google Analytics, no Firebase Analytics, no Crashlytics, no Sentry).

3. Sensitive data

4. Content moderation & safety

Uploaded images are automatically scanned with Google Cloud Vision; adult/violent content is removed. Users can block and report each other; content or accounts with enough reports are auto-hidden. For safety and moderation, reported content and accounts — including private messages — may be reviewed by our authorized moderators. Abuse may lead to suspension. Some decisions are automated (match ranking, image scanning, report thresholds); you can object and ask for human review by emailing us.

5. Who we share with

Google (Firebase Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, App Check) is our infrastructure provider — the database is hosted in Germany, and two functions (candidate listing and photo moderation) plus image scanning run in the United States. Google Cloud Vision performs image moderation. Google Play handles subscription billing. RevenueCat, Inc. (US) verifies subscription status and receives only your account ID and subscription state — never your name, email, photos or messages. Kitsu and the manami anime-offline-database provide anime catalog data and receive no personal data (catalog licensed under ODbL).

Google Translate — only if you turn it on. When Settings → Auto-translate is enabled, the text of messages you receive is sent to Google's translation service. This setting is off by default; while off, no message is ever sent. Your own messages, photos, voice messages and your identity (name/account ID) are not sent.

MyAnimeList — only if you start it. When you use Profile → Edit → Import from MyAnimeList, the username you type is sent to MyAnimeList (Japan) and your public anime list is retrieved. No request is ever sent unless you start it. Your name, account ID, email, photos and messages are not sent, and nothing is written to your MyAnimeList account. We do not store the username.

Because our infrastructure is operated by these providers, your data is transferred outside Türkiye and, for some processing, outside the EEA (to the United States).

6. Retention & deletion

We keep your data while your account is active. You can delete your account anytime (Settings → Account), which permanently removes your profile, photos, messages and matches. Selfies are deleted within seconds of the check. Moderation records are kept for 2 years after deletion for the safety of other users and possible legal claims; subscription records are kept by the payment providers for 10 years under tax law; server logs follow the provider's default (30 days). If you no longer have the app, you can request deletion via our account deletion page, which lists exactly what is deleted and what is retained.

7. Your rights

You can request access, information about processing, correction, deletion, restriction, the list of third parties your data was transferred to, notification of corrections to those third parties, objection to solely automated decisions, and compensation for unlawful processing. Email anidate.studio@gmail.com; we respond within 30 days. Turkish users may complain to the Turkish Data Protection Authority (KVKK) if unsatisfied.

8. Security

All traffic is encrypted in transit (TLS); data is encrypted at rest by our provider. Database-level authorization rules keep your precise location, date of birth and notification preferences readable only by you, and rule changes are covered by automated tests. Admin endpoints require a separate key and fail closed. In case of a data breach we notify the Turkish authority within 72 hours and affected users as soon as reasonably possible.

9. Children

Nagomi is for users 18 and older only. The age limit is enforced server-side before a profile can be created.

10. Changes & contact

We may update this policy; the version and date appear at the top and we announce material changes in the app. anidate.studio@gmail.com