Nagomi — Aydınlatma Metni ve Gizlilik Politikası
Sürüm 2.0 · Son güncelleme: 12 Ağustos 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. Nagomi'i kullanırken hangi kişisel verilerinin, hangi amaçla, hangi hukuki sebebe dayanılarak işlendiğini; kimlere aktarıldığını ve KVKK md.11 kapsamındaki haklarını açıklar.
Aydınlatma metni onaylanan bir sözleşme değildir — bilgilendirmedir. Rıza gerektiren işlemler (konum, bildirim, selfie doğrulaması, otomatik çeviri, MyAnimeList içe aktarma) aşağıda ayrıca işaretlenmiştir ve her biri ayrı ayrı, istediğin an kapatılabilir.
1. Veri sorumlusunun kimliği
Nagomi, Türkiye'de yerleşik bir geliştirici tarafından işletilmektedir. Veri sorumlusuna ilişkin kimlik ve adres bilgileri, aşağıdaki e-posta adresine yapılan başvurularda paylaşılır.
İletişim (her konuda, başvurular dahil): anidate.studio@gmail.com — başvuru usulü için §11'e bak.
2. İşlenen kişisel veriler
- Kimlik ve hesap: ad (görünen ad), e-posta adresi veya Google hesabı, hesap numarası (uid), doğum tarihi, cinsiyet.
- Profil: fotoğraflar, biyografi, ülke, üniversite (opsiyonel), hobiler, boy, ilişki hedefi, sigara/alkol tercihi (hepsi opsiyonel), cevapladığın promptlar, anime rafın (başlıklar, izleme durumu, verdiğin puanlar), tür tercihlerin ve bunlardan hesaplanan zevk vektörün.
- Konum: kaba konum hücresi profilinde tutulur; hassas
koordinatın ayrı ve yalnızca sana açık bir kayıtta
(
users_private) saklanır. Mesafe sunucuda hesaplanır ve başka kullanıcılara yalnızca yuvarlanmış olarak gösterilir ("~3 km"). Ham koordinatın hiçbir kullanıcıya gönderilmez. - Etkileşim: beğeni/geçme kayıtların, eşleşmelerin, mesajların, sesli mesajların, gönderilerin, yorumların, topluluk (lonca) üyeliklerin, oyun sonuçların, seri (streak) sayacın.
- Güvenlik: yaptığın ve hakkında yapılan şikayetler, engelleme kayıtların, moderasyon kararları.
- Abonelik: Nagomi Plus durumu, mağaza işlem kimliği, abonelik başlangıç/bitiş tarihi. Kart bilgin bize hiç ulaşmaz — ödeme tamamen uygulama mağazasında gerçekleşir.
- Cihaz: bildirim (FCM) token'ı, cihaz dili, bildirim tercihleri.
- Doğrulama (selfie): yalnızca doğrulama rozetini istersen — bkz. §4.
3. İşleme amaçları ve hukuki sebepleri
KVKK md.4 gereği her veri, yalnızca aşağıda belirtilen amaçla ve o amaçla sınırlı olarak işlenir. "Hukuki sebep" sütunu, KVKK md.5'in hangi hükmüne dayanıldığını gösterir.
| Amaç | İşlenen veriler | Hukuki sebep (KVKK) |
|---|---|---|
| Hesap oluşturma, giriş, oturum yönetimi | Ad, e-posta/Google hesabı, uid | md.5/2-c — sözleşmenin kurulması ve ifası |
| 18 yaş sınırının uygulanması | Doğum tarihi, hesabın oluşturulma zamanı | md.5/2-ç — hukuki yükümlülük md.5/2-f — meşru menfaat (reşit olmayanın korunması) |
| Profilin oluşturulması ve diğer kullanıcılara gösterilmesi | Fotoğraflar, biyografi, cinsiyet, ülke, üniversite, hobiler, boy, ilişki hedefi, sigara/alkol, prompt cevapları, anime rafı | md.5/2-c — hizmetin kendisi budur |
| Eşleştirme ve keşif (uyum skoru hesabı) | Anime rafı, tür/tag zevk vektörü, yaş, cinsiyet, kaba konum, son aktiflik | md.5/2-c |
| Mesafenin hesaplanması ve yakındaki kişilerin gösterilmesi | Hassas konum (yalnızca sunucuda; yuvarlanmış olarak gösterilir) | md.5/1 — açık rıza (konum izni; istediğin an kapatabilirsin) |
| Mesajlaşma, akış, topluluklar, oyunlar | Mesaj ve sesli mesaj içeriği, gönderi/yorum içeriği, lonca üyeliği, oyun sonuçları | md.5/2-c |
| Bildirim gönderimi | FCM token, cihaz dili, bildirim tercihleri | md.5/1 — açık rıza (bildirim izni; Ayarlar'dan kapatılabilir) |
| İçerik moderasyonu, taciz ve dolandırıcılığın önlenmesi | Yüklenen görseller, görünen ad, mesaj/gönderi/yorum metni, şikayet kayıtları | md.5/2-f — meşru menfaat (platform güvenliği) md.5/2-e — hakkın tesisi ve korunması |
| Şikayet ve engelleme taleplerinin işlenmesi, hesap yaptırımları | Şikayet eden ve edilen hesap numarası, şikayet gerekçesi, moderasyon kararı | md.5/2-e ve md.5/2-ç |
| "Gerçek insan" doğrulaması ve doğrulanmış rozeti | Selfie fotoğrafı (geçici — bkz. §4) | md.5/1 — açık rıza (tamamen isteğe bağlı; rozet olmadan da tüm özellikler kullanılabilir) |
| Nagomi Plus aboneliğinin yürütülmesi | Hesap numarası, abonelik durumu ve tarihleri, mağaza işlem kimliği | md.5/2-c ve md.5/2-ç (mali mevzuat) |
| Gelen mesajların otomatik çevirisi | Sana gelen mesajın metni (kimliğin gönderilmez) | md.5/1 — açık rıza — varsayılan olarak KAPALIDIR |
| MyAnimeList'ten anime listesi içe aktarma | Yazdığın MyAnimeList kullanıcı adı (saklanmaz) | md.5/1 — açık rıza — yalnız sen başlatırsan |
| Hizmetin ölçülmesi ve iyileştirilmesi | Toplu (kişiye bağlanmayan) kullanım sayıları — üçüncü taraf analitik SDK'sı kullanılmaz | md.5/2-f — meşru menfaat |
| Hukuki taleplerin ve resmî başvuruların karşılanması | Talebin konusuyla sınırlı veriler | md.5/2-ç ve md.5/2-e |
Toplama yöntemi: Tüm veriler, uygulamayı kullanman sırasında elektronik ortamda, kısmen otomatik ve otomatik yollarla doğrudan senden toplanır. Seni tanımayan üçüncü taraflardan veri satın almayız, veri simsarlarından liste almayız.
4. Özel nitelikli kişisel veriler
KVKK md.6, bazı verileri özel nitelikli sayar ve daha ağır korumaya tabi tutar (ırk, etnik köken, siyasi düşünce, inanç, sağlık, cinsel hayat, biyometrik ve genetik veriler…). Nagomi bu verileri toplamak üzere tasarlanmamıştır. Somut olarak:
- Cinsel yönelim sorulmaz. Kayıt sırasında "kimi arıyorsun" diye bir soru yoktur; herkes herkesle eşleşir. Yalnızca Nagomi Plus abonesi, Keşfet ekranındaki filtreden "bana ... göster" seçebilir. Bu tercih profiline kaydedilmez, başka kullanıcılara gösterilmez ve yalnızca o aday listesini hazırlamak için, isteğin süresince işlenir.
- Cinsiyet bilgisi toplanır; cinsiyet KVKK md.6 kapsamında özel nitelikli veri değildir.
- Selfie doğrulaması biyometrik veri işlemez. Fotoğrafta yüz olup olmadığı otomatik olarak kontrol edilir (yüz tespiti) — kimliğini tanımaya yarayan yüz tanıma yapılmaz, biyometrik şablon çıkarılmaz ve saklanmaz. Kontrol biter bitmez fotoğrafın kendisi sunucudan silinir; hiçbir kullanıcıya gösterilmez, profilinde yalnızca rozet görünür. Doğrulama tamamen isteğe bağlıdır.
- Din, sağlık, siyasi görüş, ırk/etnik köken için hiçbir alan yoktur.
Serbest metin uyarısı: biyografi, prompt cevapları, gönderiler ve mesajlar serbest metin alanlarıdır. Buralara sağlık durumun, inancın veya cinsel hayatına ilişkin bilgi yazarsan bu veriyi kendi iradenle paylaşmış olursun (KVKK md.5/2-d ve md.6/3 anlamında alenileştirme). Böyle bilgileri yazmamanı öneririz.
5. Kişisel verilerin aktarıldığı taraflar
Verilerini satmayız, reklam ağlarına açmayız, pazarlama amacıyla üçüncü taraflarla paylaşmayız. Uygulamada reklam yoktur ve üçüncü taraf analitik veya çökme raporlama SDK'sı (Google Analytics, Firebase Analytics, Crashlytics, Sentry vb.) kullanılmaz. Aktarımlar yalnızca hizmeti çalıştırmak için ve aşağıdakilerle sınırlıdır:
| Alıcı | Aktarılan veri ve amaç | Konum |
|---|---|---|
| Google (Firebase Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, App Check) | Altyapı sağlayıcımız — uygulamanın tüm verisi bu altyapıda barındırılır ve işlenir | Veritabanı Almanya; iki işlev (aday listesi ve fotoğraf moderasyonu) ABD |
| Google Cloud Vision | Yüklenen görsellerin uygunsuz içerik taraması; selfie'de yüz tespiti | ABD |
| Google Play | Abonelik satışı ve tahsilatı — ödeme tamamen mağazada gerçekleşir | Yurt dışı |
| RevenueCat, Inc. | Abonelik durumunun doğrulanması; yalnız hesap numarası ve abonelik bilgisi aktarılır (adın, e-postan, fotoğrafların, mesajların aktarılmaz) | ABD |
| Google Çeviri — yalnız sen açarsan | Ayarlar → Otomatik çeviri açıkken, sana gelen mesajların metni. Varsayılan olarak kapalıdır; kapalıyken hiçbir mesaj gönderilmez. Kendi yazdığın mesajlar, fotoğraflar, sesli mesajlar ve kimliğin (ad/uid) gönderilmez. | Yurt dışı |
| MyAnimeList — yalnız sen başlatırsan | Profil → Düzenle → MyAnimeList'ten aktar ile yazdığın kullanıcı adı gönderilir ve herkese açık anime listen alınır. Sen başlatmadıkça hiçbir istek gönderilmez. Adın, uid'in, e-postan, fotoğrafların ve mesajların gönderilmez; MyAnimeList hesabına hiçbir şey yazılmaz. Kullanıcı adını saklamayız. | Japonya |
| Kitsu ve manami anime-offline-database | Anime katalog verisi — hiçbir kişisel verin gönderilmez. Katalog verisi ODbL lisanslıdır. | Yurt dışı |
| Yetkili kamu kurum ve kuruluşları | Mevzuattan doğan bir talep olması hâlinde, talebin konusuyla sınırlı olarak | Türkiye |
6. Yurt dışına aktarım
Kişisel verilerin yurt dışına aktarılmaktadır. Bunun sebebi, uygulamanın tamamen Google'ın bulut altyapısı üzerinde çalışmasıdır: veritabanı Avrupa Birliği'nde (Almanya) barındırılır; aday listesi hazırlayan ve fotoğraf moderasyonu yapan iki sunucu işlevi ile görsel tarama servisi Amerika Birleşik Devletleri'ndedir. Abonelik doğrulaması için RevenueCat (ABD), açtığın takdirde çeviri servisi, başlattığın takdirde MyAnimeList (Japonya) da yurt dışı alıcılardır.
Bu aktarımlar, hizmetin çalıştırılması için gerekli olanla sınırlıdır. Google ve RevenueCat, kişisel verileri bizim talimatımızla ve yalnızca bize hizmet sağlamak amacıyla işler; kendi amaçları için kullanmaz, pazarlama amacıyla kullanmaz ve üçüncü taraflara satmaz. Verilerin işlendiği yer bakımından ana veritabanımız Avrupa Birliği içindedir.
Aktarımlara ilişkin ayrıntılı bilgi almak istersen yukarıdaki e-posta adresinden bize yazabilirsin.
7. Otomatik sistemlerle yapılan analizler
Şeffaflık gereği: Nagomi'te bazı kararlar insan müdahalesi olmadan verilir.
- Uyum skoru ve aday sıralaması — anime zevkin, ortak başlıkların, aktifliğin ve mesafen otomatik olarak puanlanır ve kimlerin gösterileceğini belirler.
- Görsel moderasyonu — yüklediğin fotoğraf otomatik taranır; uygunsuz bulunursa otomatik silinir.
- Metin moderasyonu — görünen ad ve bazı metinler otomatik kurallarla denetlenir, uygunsuz bulunursa reddedilir.
- Şikayet eşiği — belirli sayıda şikayet alan içerik veya hesap otomatik olarak gizlenir.
Bu kararlardan biri aleyhine sonuç doğurursa itiraz etme ve insan tarafından incelenmesini isteme hakkın vardır (KVKK md.11/1-g). Bize yazman yeterli.
8. Saklama süreleri
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil verileri, mesajlar, eşleşmeler, gönderiler | Hesabın aktif olduğu sürece; hesabını sildiğinde derhal silinir |
| Selfie fotoğrafı | Doğrulama kontrolü biter bitmez (saniyeler içinde) |
| Tek görüntülük ("view-once") fotoğraf | Görüntülendiğinde silinir |
| Hassas konum | Hesabın aktif olduğu sürece; konum iznini kapattığında güncellenmez, hesap silindiğinde silinir |
| Bildirim (FCM) token'ı | Çıkış yaptığında veya hesabını sildiğinde silinir |
| Şikayet ve moderasyon kayıtları | Hesap silindikten sonra 2 yıl (diğer kullanıcıların güvenliği ve olası hukuki taleplere karşı; fotoğraf içermez) |
| Abonelik ve ödeme kayıtları | Mali mevzuat gereği 10 yıl (bu kayıtlar ödeme sağlayıcılarında tutulur) |
| Sunucu hata/erişim kayıtları | Altyapı sağlayıcısının varsayılan süresi (30 gün) |
Süresi dolan veriler, saklama ve imha politikamız uyarınca silinir veya anonim hâle getirilir. Hesap silindiğinde tam olarak neyin silindiği ve neyin kaldığı hesap silme sayfasında kalem kalem listelenmiştir.
9. Veri güvenliği
KVKK md.12 kapsamında aldığımız başlıca teknik ve idari tedbirler:
- Tüm trafik şifreli (TLS) taşınır; veriler sağlayıcı tarafında şifreli olarak saklanır.
- Yetkilendirme kuralları veritabanı seviyesinde uygulanır: hassas konumun, doğum tarihin ve bildirim tercihlerin yalnızca sana açık ayrı bir kayıtta tutulur.
- Kural değişiklikleri otomatik testlerle doğrulanır.
- Yönetim uçlarına erişim ayrı bir anahtarla korunur; anahtar yoksa erişim reddedilir.
- Hassas ayarlar ve anahtarlar kaynak koduna yazılmaz; kod deposuna sızmalarını engelleyen otomatik kontrol vardır.
- Uygulamaya üçüncü taraf reklam/analitik SDK'sı eklenmez — toplanmayan veri sızdırılamaz.
Buna rağmen bir veri ihlali gerçekleşirse, Kişisel Verileri Koruma Kurulu'na en geç 72 saat içinde ve etkilenen kullanıcılara makul en kısa sürede bildirim yaparız.
10. KVKK md.11 kapsamındaki hakların
Veri sorumlusuna başvurarak şunları talep edebilirsin:
- Kişisel verinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK md.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme ve silme işlemlerinin, verinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme.
11. Başvuru yolu
Başvurunu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca şu yollardan biriyle iletebilirsin:
- E-posta: anidate.studio@gmail.com — hesabında kayıtlı e-posta adresinden gönder (kimliğinin doğrulanması için gerekli),
- Yazılı olarak yukarıdaki adrese ıslak imzalı dilekçeyle,
- Güvenli elektronik imza, mobil imza veya kayıtlı elektronik posta (KEP) ile.
Başvurunda ad-soyad, iletişim bilgin ve talebinin konusu açıkça yer almalıdır. Talebini en geç 30 gün içinde ücretsiz olarak sonuçlandırırız (işlem ayrıca bir maliyet gerektiriyorsa Kurulca belirlenen tarifedeki ücret istenebilir).
Başvurun reddedilirse, verilen cevabı yetersiz bulursan veya 30 gün içinde cevap verilmezse; cevabı öğrendiğin tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsin.
Hesabını silmek için başvuruya gerek yok: Ayarlar → Hesap menüsünden kendin silebilirsin. Uygulamaya erişimin yoksa hesap silme sayfasını kullan.
12. Çocuklar
Nagomi yalnızca 18 yaş ve üzeri içindir. Yaş sınırı sunucu tarafında, profil oluşturulmadan önce uygulanır. 18 yaşından küçüklerden bilerek veri toplamayız; böyle bir hesabı tespit edersek sileriz.
13. Bu metindeki değişiklikler
Bu metni güncelleyebiliriz. Sürüm numarası ve tarih en üstte yer alır; önemli değişiklikleri uygulama içinde ayrıca bildiririz.
14. İletişim
Nagomi — Privacy Policy (English)
Version 2.0 · Last updated: August 12, 2026
Nagomi is a social dating app that matches anime viewers. This policy explains what data we collect, why, who we share it with, and your rights. Turkish users: the Turkish section above is the formal disclosure notice required by Turkish data protection law (KVKK) and prevails for you.
Nagomi is operated by an independent developer based in Türkiye. Identity and address details of the data controller are provided on request via the contact address below.
1. Data we collect
- Account: name, email / Google account, account ID, date of birth (18+ required), gender.
- Profile: photos, bio, country, university (optional), hobbies, height, relationship goal, smoking/drinking preference (all optional), prompt answers, your anime shelf (titles, watch status, your scores) and the taste vector derived from it.
- Location: a coarse location cell is stored on your profile; your precise coordinates are kept in a separate, private record readable only by you. Distance is computed on the server and shown to others rounded only ("~3 km"). Your raw coordinates are never sent to any user.
- Activity: likes/passes, matches, messages, voice messages, posts, comments, guild memberships, game results, streak counter.
- Safety: reports you file and reports about you, blocks, moderation decisions.
- Subscription: Nagomi Plus status, store transaction ID, start/end dates. We never receive your card details — payment happens entirely in the app store.
- Device: push (FCM) token, device language, notification preferences.
- Verification (selfie): only if you choose to get the badge — see §3.
2. Why we use it
To create and run your account; to enforce the 18+ limit; to build your profile and show it to others; to compute match scores and rank candidates; to compute distance (only with your location permission); to run messaging, feed, guilds and games; to send notifications (only with your permission); to moderate content and prevent harassment, fraud and spam; to run the optional Plus subscription; and to meet legal obligations.
We do not sell your data. There are no ads. We use no third-party analytics or crash-reporting SDKs (no Google Analytics, no Firebase Analytics, no Crashlytics, no Sentry).
3. Sensitive data
- We do not ask for your sexual orientation. There is no "who are you looking for" question at sign-up — everyone is matched with everyone. Only Plus subscribers can pick a "show me…" filter on the Discover screen; that preference is not saved to your profile, is never shown to other users, and is processed only for the duration of that request.
- Selfie verification does not process biometric data. We run automated face detection (is a face present?) — not face recognition. No biometric template is derived or stored. The photo itself is deleted from our servers the moment the check completes and is never shown to anyone; only the badge appears on your profile. Verification is entirely optional.
- There are no fields for religion, health, political opinion or ethnicity.
- Bio, prompt answers, posts and messages are free-text. Please do not put sensitive information there.
4. Content moderation & safety
Uploaded images are automatically scanned with Google Cloud Vision; adult/violent content is removed. Users can block and report each other; content or accounts with enough reports are auto-hidden. For safety and moderation, reported content and accounts — including private messages — may be reviewed by our authorized moderators. Abuse may lead to suspension. Some decisions are automated (match ranking, image scanning, report thresholds); you can object and ask for human review by emailing us.
5. Who we share with
Google (Firebase Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, App Check) is our infrastructure provider — the database is hosted in Germany, and two functions (candidate listing and photo moderation) plus image scanning run in the United States. Google Cloud Vision performs image moderation. Google Play handles subscription billing. RevenueCat, Inc. (US) verifies subscription status and receives only your account ID and subscription state — never your name, email, photos or messages. Kitsu and the manami anime-offline-database provide anime catalog data and receive no personal data (catalog licensed under ODbL).
Google Translate — only if you turn it on. When Settings → Auto-translate is enabled, the text of messages you receive is sent to Google's translation service. This setting is off by default; while off, no message is ever sent. Your own messages, photos, voice messages and your identity (name/account ID) are not sent.
MyAnimeList — only if you start it. When you use Profile → Edit → Import from MyAnimeList, the username you type is sent to MyAnimeList (Japan) and your public anime list is retrieved. No request is ever sent unless you start it. Your name, account ID, email, photos and messages are not sent, and nothing is written to your MyAnimeList account. We do not store the username.
Because our infrastructure is operated by these providers, your data is transferred outside Türkiye and, for some processing, outside the EEA (to the United States).
6. Retention & deletion
We keep your data while your account is active. You can delete your account anytime (Settings → Account), which permanently removes your profile, photos, messages and matches. Selfies are deleted within seconds of the check. Moderation records are kept for 2 years after deletion for the safety of other users and possible legal claims; subscription records are kept by the payment providers for 10 years under tax law; server logs follow the provider's default (30 days). If you no longer have the app, you can request deletion via our account deletion page, which lists exactly what is deleted and what is retained.
7. Your rights
You can request access, information about processing, correction, deletion, restriction, the list of third parties your data was transferred to, notification of corrections to those third parties, objection to solely automated decisions, and compensation for unlawful processing. Email anidate.studio@gmail.com; we respond within 30 days. Turkish users may complain to the Turkish Data Protection Authority (KVKK) if unsatisfied.
8. Security
All traffic is encrypted in transit (TLS); data is encrypted at rest by our provider. Database-level authorization rules keep your precise location, date of birth and notification preferences readable only by you, and rule changes are covered by automated tests. Admin endpoints require a separate key and fail closed. In case of a data breach we notify the Turkish authority within 72 hours and affected users as soon as reasonably possible.
9. Children
Nagomi is for users 18 and older only. The age limit is enforced server-side before a profile can be created.
10. Changes & contact
We may update this policy; the version and date appear at the top and we announce material changes in the app. anidate.studio@gmail.com