Gizlilik Politikası
Son Güncelleme: 29 Eylül 2026 · Sürüm: 1.4.0 · Geliştirici & Veri Sorumlusu: 212 Medya
Vaktiyle ("Uygulama"), ibadet ve maneviyatınızı reklam baskısı, ticarileşme ve veri ticareti olmadan huzurla yaşamanız için geliştirilmiştir. Uygulamamız 212 Medya tarafından sunulmakta olup; işbu Gizlilik Politikası, Vaktiyle iOS ve watchOS uygulamasının gerçek veri işleme davranışlarını, hangi servislerin kullanıldığını ve kişisel verilerinizin nasıl korunduğunu açıkça ortaya koymaktadır.
Temel Gizlilik İlkelerimiz:
• Reklam Gösterilmez: Uygulamada kullanıcılara hiçbir reklam gösterilmez ve kullanıcı profili oluşturularak reklam hedeflemesi yapılmaz.
• Uygulamalar Arası Takip Yapılmaz (No Cross-App Tracking): Reklam Tanımlayıcısı (IDFA) toplanmaz, Apple App Tracking Transparency (ATT) izin talebi yapılmaz ve cihaz parmak izi (fingerprinting) uygulanmaz.
• Hesapsız ve Anonim Deneyim: E-posta, şifre veya telefon numarasıyla zorunlu hesap kaydı şartı yoktur; topluluk özellikleri Firebase üzerinden oluşturulan rastgele anonim kimliklerle çalışır.
• Ödeme Güvenliği: Tüm finansal işlemler doğrudan Apple Inc. ve StoreKit altyapısı güvencesindedir; geliştirici kart bilgilerinizi asla görmez ve saklamaz.
1. Vaktiyle Pro (Abonelik ve Satın Alma)
Vaktiyle Pro abonelikleri ve satın alımları Apple'ın resmi App Store ödeme altyapısı (StoreKit) üzerinden gerçekleştirilir:
- Ödeme Bilgileri: Kredi kartı ve fatura bilgileriniz 212 Medya'ya kesinlikle ulaşmaz; ödeme doğrudan Apple Kimliğiniz üzerinden tahsil edilir.
- Cihaz Doğrulaması: Satın alma durumunuzu (aktif paket, geçerlilik tarihi) doğrulamak için cihazınız StoreKit işlem kayıtlarını okur. Bu durum bilgisi özelliklerin açılması amacıyla yerel cihaz hafızasında ve eşleştirilmiş Apple Watch ile paylaşılan yerel alanda saklanır.
- RevenueCat Altyapısı: Abonelik durumunun teyidi, satın alma raporlaması ve yenileme/iptal olaylarının yönetilmesi amacıyla RevenueCat, Inc. hizmeti kullanılır. RevenueCat'e Apple'dan gelen abonelik işlem kayıtları (ürün kimliği, fiyat, işlem tarihi, abonelik durumu) ile uygulamaya özgü rastgele bir anonim kimlik iletilir. Bağlantı protokolü gereği IP adresi işlenebilir; ad, soyad, e-posta veya kart bilgisi RevenueCat'e aktarılmaz. Bu veriler reklam hedefleme veya takip amacıyla kullanılmaz.
- Otomatik Yenileme ve İptal: Abonelikler, geçerli dönemin sona ermesinden en az 24 saat önce iptal edilmediği sürece otomatik olarak yenilenir. Satın alma sonrasında iPhone'unuzda Ayarlar → [Apple ID] → Abonelikler adımlarını izleyerek aboneliğinizi dilediğiniz an yönetebilir veya iptal edebilirsiniz.
2. Konum Bilgisi (GPS) ve Kullanım Amaçları
Konum bilginiz; namaz vakitlerinin astronomik hesabı, kıble yönü pusulası, yakınınızdaki camilerin gösterilmesi ve hava durumu tahmini için kullanılır:
- Kullanıcı İzni: Konum erişimi yalnızca siz izin verdiğinizde kullanılır. Konum izni vermeyi reddedebilir veya iOS Ayarlar'dan dilediğiniz an geri çekebilirsiniz. Bu durumda il ve ilçeyi elle arayarak seçebilirsiniz; bu takdirde konuma dayalı anlık kıble pusulası ve yakın cami tespiti kısıtlanabilir.
- Cihaz Üzerinde Yerel İşleme: Kıble açısı ve vakit hesaplamaları iPhone'unuzun donanımı üzerinde yerel olarak çalışır; konum koordinatlarınız kimliğinizle eşleştirilerek sunuculara kaydedilmez.
- Hava Durumu Sorgusu: Seçilen konumun hava tahminini almak amacıyla enlem ve boylam koordinatları anlık olarak Open-Meteo servisine iletilir. 212 Medya bu koordinatları kendi veritabanında saklamaz; Open-Meteo veriyi kendi gizlilik koşullarına göre işler.
- Yerel Kayıt: Son seçilen konum adı ve koordinatları, uygulamanın ve bileşenlerinin (Widget, Apple Watch) çevrimdışı da kesintisiz çalışabilmesi için cihazınızın yerel paylaşılan hafızasında saklanır.
3. İbadet Kayıtları ve Özel CloudKit (iCloud)
Kişisel ibadet takiplerinizin gizliliği temel önceliğimizdir:
- Özel CloudKit (Private Database): Kaza Takipçisi, Zikirmatik ve Favori cami kayıtlarınız Apple'ın güvenli özel CloudKit altyapısında saklanır. Bu kayıtlar şahsi Apple ID'nizle ilişkilendirilmiş özel iCloud alanınızda tutulur ve yalnızca sizin Apple cihazlarınız arasında senkronize edilir. 212 Medya bu verilerin içeriğini okuyamaz ve erişemez.
- Yalnızca Cihazda Saklananlar: Sabah niyetiniz, akşam şükür notunuz, Dua Defteri'ne yazdığınız kişisel notlar ve Cuma hazırlık listesi işaretleriniz yalnızca kullandığınız cihazın yerel hafızasında saklanır. Bu veriler sunucularımıza ya da iCloud'a gönderilmez; Vaktiyle ekibi içeriklerini göremez. Uygulamayı sildiğinizde bu yerel kayıtlar kalıcı olarak silinir.
- Zekât Hesaplayıcısı: Varlık tutarlarını "bu cihazda hatırla" seçeneğiyle kaydetmeyi tercih ederseniz bu tutarlar uygulamanın yerel tercihlerinde saklanır; Vaktiyle sunucularına veya iCloud eşzamanlamasına gönderilmez. Tercihi kapattığınızda kaydedilen tutarlar cihazdan anında temizlenir.
4. Donanım Sensörleri ve Mahremiyet (Mihrap Modu)
Vaktiyle'nin temassız rekat sayacı olan Mihrap Modu:
- Kamera Kullanmaz: Cihazınızın kamerasını asla açmaz, fotoğraf, video kaydı veya görüntü işlemesi yapmaz.
- Kızılötesi Yakınlık Sensörü: iPhone'un ahize bölümünde yer alan donanımsal yakınlık sensörünü (Proximity Sensor) secde anında başın ekrana yaklaşıp uzaklaşmasını fiziksel bir buton gibi algılamak için kullanır.
- Hiçbir biyometrik, görsel veya akustik veri üretilmez ya da saklanmaz.
5. Topluluk Özellikleri: Dua Kardeşliği, Toplu Hatim ve Sosyal İbadet
Müslümanların manevi birliğini güçlendiren topluluk özelliklerinde gizlilik esaslı mimari uygulanır:
- Anonim Kullanıcı Kimliği: Bu özellikleri kullandığınızda Firebase Authentication ile ad, e-posta veya telefon numarası içermeyen rastgele bir anonim kullanıcı kimliği oluşturulur.
- Dua Kardeşliği: Dua talepleri (serbest metin girişi bulunmaz; yalnızca hazır kategoriler ve yakınlık derecesi seçilir), verilen "Âmin"ler, şikayetler ve engellemeler bu anonim kimlikle Google Firebase'de saklanır. Dua talepleri 48 saat sonra otomatik olarak yayından kalkar. 3 şikayet alan talepler otomatik olarak gizlenir ve 24 saat içinde incelenir. Kullanıcı engelleme mümkündür.
- Bildirimler (FCM Push Token): Dua talebinize "Âmin" dendiğinde dönüm noktalarını haber vermek, hatim grubundaki aşamaları bildirmek, Sabah Halkası duyurularını iletmek veya Gıyabında Dua hatırlatmaları yapmak amacıyla cihazınızın push bildirim anahtarı (Firebase Cloud Messaging - FCM) anonim kimliğinizle birlikte Google Firebase'de saklanır. Bildirim izinlerini ilgili özellik ekranlarından veya iOS Ayarlar'dan dilediğiniz an kapatabilirsiniz.
- Toplu Hatim: Hatim grupları, cüz seçimleri ve hatim aşamaları (yeni katılımcı, 10. ve 20. cüzler, tamamlanma duyurusu) bu anonim kimlikle Firebase'de saklanır. Toplu Hatim ekranından bildirimleri dilediğiniz zaman kapatabilirsiniz.
- Cemaat Anı: Bir namazı kıldığınızı işaretlediğinizde o günün o vakti için anonim toplu sayaç bir artırılır ("Bugün seninle birlikte X kişi öğleyi kıldı"). Aynı namazın mükerrer sayılmaması için anonim kimliğinizle yalnızca tarih ve vakit bilgisi tutulur; kimin kıldığı hiçbir yerde gösterilmez.
- Sabah Halkası: Bir halka kurduğunuzda veya katıldığınızda seçtiğiniz takma ad (rumuz), anonim kimliğiniz ve o günkü sabah namazını işaretleyip işaretlemediğiniz yalnızca o halkanın üyelerine görünür. Halka bildirimleri push anahtarı ile iletilir; halkadan ayrıldığınızda üyelik kayıtlarınız silinir.
- Gıyabında Dua: "Benim için dua edildiğinde haber ver" seçeneğini açarsanız anonim kimliğiniz, rastgele bir sıra değeri ve son bildirim tarihi Google Firebase'de tutulur; bildirim için push anahtarı kullanılır. Kimin kime dua ettiği saklanmaz. Dua ettiğinizde yalnızca günlük gönderim sayınız tutulur. Seçeneği kapattığınızda kaydınız silinir.
6. Vaktiyle Sor (Yapay Zekâ Dini Danışma Asistanı)
Uygulama içindeki yapay zekâ asistanı, dini konularda kaynaklara dayalı hızlı bilgi sunmak için tasarlanmıştır:
- Kullanıcı Onayı: Bu özellik yalnızca ilk kullanımda açık onay vermeniz durumunda etkinleşir. Onayınızı Ayarlar menüsünden dilediğiniz an geri çekebilirsiniz.
- Veri İletimi: Yazdığınız soru metni ve aynı sohbetteki son birkaç mesaj, bağlam bütünlüğüyle cevap üretilmesi amacıyla 212 Medya'nın güvenli sunucusu üzerinden Google Gemini yapay zekâ servisine iletilir ve Google tarafından kendi şartlarına göre işlenir.
- Soru Metinleri Saklanmaz: 212 Medya soru ve cevap metinlerini veritabanında saklamaz. Kötüye kullanımı ve spam'i önlemek amacıyla anonim kimliğinizle günlük soru sayısı ve son soru zamanı tutulur. Vaktiyle Pro kullanıcısıysanız abonelik doğrulaması için Apple'ın imzaladığı StoreKit işlem makbuzu sunucu tarafından teyit edilir.
- Mahremiyet Hatırlatması: Sorularınıza ad, soyad, telefon, adres veya sağlık bilgileri gibi hassas kişisel verilerinizi yazmamanız önemle hatırlatılır.
- Bilgilendirme Amaçlıdır: Yapay zekâ cevapları yalnızca rehberlik ve bilgilendirme amaçlıdır; kesin fıkhî hüküm ve fetva gerektiren konularda T.C. Diyanet İşleri Başkanlığı ALO 190 Dini Danışma Hattı'na veya yetkin bir din âlimine danışılmalıdır.
7. Cami Konum Önerileri
İlçenizdeki camilere göz atarken koordinatı doğrulanmamış camiler için Apple Haritalar'da bulunan cami koordinatı anonim kimliğinizle birlikte sistemimize öneri olarak iletilebilir. Bu işlem sırasında kullanıcının kendi GPS konumu kesinlikle gönderilmez; yalnızca incelenen caminin Apple Haritalar koordinatı aktarılır.
8. Analitik ve Reklam Ölçümü (VARSAYILAN OLARAK KAPALIDIR)
Şeffaflık Beyanı: Tanılama, analitik ve reklam ölçüm paylaşımı varsayılan olarak KAPALIDIR. Yalnızca kullanıcı onboarding sürecinin son adımında veya Ayarlar menüsünde "Anonim verilerle destek ol / Tanılama ve Analitik Paylaşımı" seçeneğini açıkça açarsa aktifleşir.
Bu seçenek açık olduğunda aşağıdaki sınırlı teknik veriler işlenir:
- Firebase Analytics: Genel uygulama ve oturum olaylarını, günde en fazla bir kez gönderilen genel aktif kullanım olayını, hangi özelliğin açıldığını belirtmeyen genel gezinme sayımlarını, paylaşım ekranının açılma, paylaşım bağlantısının etkinleştirilme ve paylaşım işleminin tamamlanma sayısını, onboarding adımlarını, Pro teklif ve satın alma olaylarını, abonelik yönetim sayfasının açılma sayısını, bir bildirime dokunulduğunda bildirimin cihazdan mı sunucudan mı geldiğini ve bir hedef ekranı olup olmadığını, uygulama içi bilgi balonlarının gösterilme ve dokunulma sayısını alabilir.
- Kesinlikle Toplanmayan Veriler: Hangi planın seçildiği, değiştirildiği veya iptal edildiği kaydedilmez. Hangi kişiyle veya hangi uygulamada paylaşım yapıldığı ve paylaşılan içerik kaydedilmez. Olaylarda özellik veya ibadet adı, okunan ayet/meal/hadis içeriği, kişisel ilerleme veya sayaç, soru metni ya da konum ASLA bulunmaz.
- Firebase Crashlytics: Hata ayıklamaya yarayan çökme yığınlarını (stack trace) ve teknik cihaz bilgilerini (cihaz modeli, iOS sürümü, uygulama versiyonu) alabilir. Özel ibadet verileri crash loglarına kesinlikle eklenmez; otomatik ekran raporlaması kapalıdır.
- Veri Saklama Süreleri: Firebase Analytics olayları en fazla 14 ay, Crashlytics çökme raporları en fazla 90 gün saklanacak şekilde yapılandırılmıştır.
- Meta Platforms SDK (Reklam Ölçümü): Yalnızca analitik paylaşımı açıksa, Vaktiyle'nin kendi App Store reklamlarının etkinliğini ölçmek (kurulum ve kampanya performansı) amacıyla Meta Platforms, Inc.'e uygulama açılış/kurulum olayları, Meta'nın uygulamaya özgü anonim kimliği ve cihazın satıcı tanımlayıcısı (IDFV) iletilir. RevenueCat de deneme ve abonelik olaylarını (ürün, fiyat, tarih) bu kimliklerle Meta'ya bildirir. Reklam kimliği (IDFA) toplanmaz, ATT izin talebi yapılmaz. Paylaşım kapalıyken Meta SDK'sı başlatılmaz ve hiçbir veri gönderilmez.
- Tercihi Geri Alma: Bu izni Ayarlar menüsünden dilediğiniz an kapatabilirsiniz. Kapatıldığında yeni veri gönderimi derhal durur ve gönderilmemiş çökme raporları cihazdan silinir.
9. Hizmet Sağlayıcılar Listesi
Uygulamanın çalışması için yalnızca güvenilir altyapı sağlayıcıları ile sınırlı veri paylaşımı yapılır. Veriler satılmaz ve kullanıcılara reklam hedeflemek için kullanılmaz:
| Hizmet Sağlayıcı | Kullanım Amacı | Aktarılan Veri | Güvenlik & Koşullar |
|---|---|---|---|
| Apple Inc. | StoreKit (abonelik & ödeme), CloudKit (özel iCloud yedekleme), Apple Haritalar (cami teyidi), iOS Bildirimleri | İşlem makbuzları, özel iCloud kayıtları, harita sorguları | Apple Güvenlik Altyapısı, uçtan uca şifreli CloudKit |
| Google LLC (Firebase) | Firebase Auth (anonim kimlik), Firestore (topluluk özellikleri), FCM (push bildirimleri), Analytics & Crashlytics (izinliyse), Remote Config, App Check | Rastgele anonim kullanıcı kimliği, hazır dua kategorileri, FCM push anahtarı, teknik çökme/oturum olayları (izinliyse) | TLS/SSL şifreleme, Google Cloud Güvenlik Standartları |
| Google LLC (Gemini) | Vaktiyle Sor (yapay zekâ danışma yanıtları) | Kullanıcının yazdığı soru metni ve son mesajlar (212 Medya sunucusu üzerinden) | Kalıcı saklama yapılmaz, soru metinleri veritabanına kaydedilmez |
| RevenueCat, Inc. | Vaktiyle Pro abonelik doğrulama, yenileme/iptal takibi ve Meta sunucu taraflı dönüşüm bildirimi | Anonim kullanıcı kimliği, App Store işlem makbuzu (ürün, tarih, fiyat, durum), IP adresi | SOC2 Type II sertifikalı, kart ve kimlik verisi almaz |
| Meta Platforms, Inc. | Vaktiyle'nin kendi reklamlarının etkinliğini ölçme (Yalnızca analitik izni açıksa) | Meta anonim uygulama kimliği, satıcı tanımlayıcısı (IDFV), kurulum/açılış ve abonelik olayları | IDFA toplanmaz, ATT izni istenmez; izin kapalıyken SDK başlatılmaz |
| Open-Meteo GmbH | Seçilen koordinata ait anlık ve günlük hava durumu tahmini | Yalnızca enlem ve boylam koordinatı (kimliksiz) | Kişisel veri veya kimlik bilgisi aktarılmaz |
10. App Store Gizlilik Etiketi Beyanı (App Privacy)
Apple App Store Connect ve uygulamamızın Privacy Manifest (PrivacyInfo.xcprivacy) dosyasında beyan edilen resmi veri işleme tablosu:
| Toplanan Veri Türü | Kullanım Amacı | Kullanıcıyla İlişkilendirme | Takip (Tracking) |
|---|---|---|---|
| Kesin Konum (Precise Location) | Uygulama İşlevselliği (Vakit, kıble ve yakın camiler) | İlişkilendirilmez | HAYIR |
| Yaklaşık Konum (Coarse Location) | Uygulama İşlevselliği (İl/ilçe bazlı içerik ve cami önerisi) | İlişkilendirilir (Anonim ID) | HAYIR |
| Kullanıcı Kimliği (User ID) | Uygulama İşlevselliği (Anonim Firebase kimliği) | İlişkilendirilir (Anonim ID) | HAYIR |
| Cihaz Kimliği (Device ID) | Uygulama İşlevselliği, Geliştiricinin Reklamı/Pazarlaması (IDFV) | İlişkilendirilir (IDFV) | HAYIR |
| Diğer Kullanıcı İçeriği (Other User Content) | Uygulama İşlevselliği (Anonim dua talepleri, hatim kayıtları) | İlişkilendirilir (Anonim ID) | HAYIR |
| Satın Alma Geçmişi (Purchase History) | Uygulama İşlevselliği, Analitik, Geliştiricinin Reklamı/Pazarlaması | İlişkilendirilir (StoreKit/Anonim) | HAYIR |
| Ürün Etkileşimi (Product Interaction) | Analitik, Geliştiricinin Reklamı veya Pazarlaması (İzinliyse) | İlişkilendirilmez | HAYIR |
| Çökme Verisi (Crash Data) | Uygulama İşlevselliği (İzinliyse teknik çökme logları) | İlişkilendirilmez | HAYIR |
| Performans Verisi (Performance Data) | Uygulama İşlevselliği (İzinliyse açılış ve çalışma performansı) | İlişkilendirilmez | HAYIR |
| Sizi Takip Etmek İçin Kullanılan Veriler | Hiçbiri (IDFA toplanmaz, üçüncü taraf veri brokerı yoktur) | — | YOK / HAYIR |
11. Verilerin Saklanması, Silinmesi ve Kullanıcı Hakları
Verileriniz üzerindeki tam kontrolünüzü aşağıdaki adımlarla kullanabilirsiniz:
- Yerel Cihaz Verilerinin Silinmesi: Uygulama içerisindeki sıfırlama düğmeleriyle kaza namazı, zikir ve yerel tercihlerinizi silebilir; uygulamayı cihazınızdan kaldırarak tüm yerel önbelleği anında temizleyebilirsiniz.
- Özel CloudKit Verilerinin Silinmesi: iPhone'unuzda Ayarlar → [Apple ID] → iCloud → Saklama Alanını Yönet → Vaktiyle yolunu izleyerek iCloud'da tutulan yedeklerinizi dilediğiniz an silebilirsiniz.
- Firebase Anonim Verileri ve Hesap Silme: Anonim kimliğinize bağlı dua talepleri, toplu hatim kayıtları, push token'ları ve RevenueCat/Meta kayıtlarının silinmesi veya bilgi talepleriniz için destek@212medya.com adresine başvurabilirsiniz. Takma adlı kurulumlarda talebinizi eşleştirebilmemiz için uygulama kurulum tanımlayıcısı talep edilebilir.
- "Ödeme Gücün Yoksa Bize Yaz" Başvuru Formu: Paywall ekranındaki form ile gönderdiğiniz e-posta; yazdığınız açıklamayı, öğrenci olup olmadığınızı ve formda açıkça gösterilen teknik bilgileri (cihaz modeli, iOS sürümü ve uygulamayı kaç gündür kullandığınız bilgisi) içerir. Bu bilgiler yalnızca talebinizi değerlendirmek amacıyla kullanılır ve en fazla 12 ay saklanır.
12. Çocukların Gizliliği
Vaktiyle, Apple App Store'da 4+ yaş derecelendirmesine sahip bir manevi yaşam ve rehberlik uygulamasıdır. 13 yaşın altındaki çocuklardan bilerek herhangi bir kişisel kimlik bilgisi toplanmamaktadır. Ebeveynler çocuklarının uygulamayı kullanımıyla ilgili soruları için destek ekibimizle iletişime geçebilir.
13. Politika Güncellemeleri ve İletişim
Uygulamaya yeni özellikler eklendikçe veya yasal mevzuat gerektirdikçe işbu Gizlilik Politikası güncellenebilir. Değişiklikler bu web adresinde yayınlandığı andan itibaren yürürlüğe girer.
Gizlilik uygulamalarımızla ilgili her türlü soru, görüş ve hak talepleriniz için:
Geliştirici & Veri Sorumlusu: 212 Medya
E-posta: destek@212medya.com
Konum: İstanbul, Türkiye
Web: https://vaktiyle.app
Privacy Policy (English)
Last Updated: September 29, 2026 · Version: 1.4.0 · Developer & Data Controller: 212 Medya
Vaktiyle ("the Application") is built to provide an authentic, serene spiritual companion without commercial pressure or data commercialization. Operated by 212 Medya, this Privacy Policy explains how Vaktiyle for iOS and watchOS handles data, which third-party services are utilized, and how your privacy is safeguarded in full accordance with the real data processing behavior of version 1.4.0.
Core Privacy Principles:
• No Advertisements Displayed: No commercial advertisements are shown to users in the app, and no user profiling is conducted for ad targeting.
• No Cross-App Tracking: We do not collect Apple's Advertising Identifier (IDFA), do not prompt for App Tracking Transparency (ATT) permission, and do not perform device fingerprinting.
• Account-Free & Anonymous Experience: No registration with your name, email, or phone number is required; community features operate using pseudonymous, random IDs generated via Firebase.
• Payment Security: All financial transactions are processed directly and securely by Apple Inc. via StoreKit; the developer never receives or stores your payment details.
1. Vaktiyle Pro (Subscriptions & Purchases)
Vaktiyle Pro subscriptions and purchases are processed exclusively through Apple's App Store infrastructure (StoreKit):
- Payment Information: Your payment method, credit card details, and billing address are handled directly by Apple and are never transmitted to 212 Medya. Charges are made to your Apple ID account.
- Device Verification: To verify your subscription status (active package, expiration date), your device inspects Apple StoreKit transaction receipts. This status is stored locally on your device and shared with your paired Apple Watch.
- RevenueCat Infrastructure: We use RevenueCat, Inc. to validate subscription status, monitor renewals/cancellations, and handle purchase receipt verification. Apple transaction records (product identifier, price, transaction date, subscription state) along with a random app-scoped anonymous identifier are shared with RevenueCat. Your IP address may be processed as part of standard internet communication. Your name, email, and credit card details are never sent to RevenueCat. This data is not used for advertising or cross-app tracking.
- Auto-Renewal & Cancellation: Subscriptions renew automatically unless cancelled at least 24 hours before the end of the current billing cycle. You can manage or cancel your subscription at any time via Settings → [Apple ID] → Subscriptions on your iPhone.
2. Location Data (GPS) and Purposes of Use
Location data is utilized exclusively for calculating accurate prayer times, qibla compass orientation, discovering nearby mosques, and fetching local weather forecasts:
- User Consent: Location access is requested only when necessary and requires your explicit consent. You can decline or revoke permission at any time in iOS Settings. If declined, you can manually select your city and district; in this case, real-time compass direction and nearby mosque detection may be limited.
- On-Device Local Processing: Solar angle calculations and qibla compass headings are computed locally on your device hardware; your coordinates are never saved to our servers alongside your identity.
- Weather Forecasts: To fetch weather forecasts for your selected location, latitude and longitude coordinates are sent as an instantaneous query to Open-Meteo. 212 Medya does not store these coordinates on its own servers; Open-Meteo processes queries under its privacy policy.
- Local Storage: Your last selected location and coordinates are cached locally on your device to ensure uninterrupted offline functionality for the app, Home Screen Widgets, and Apple Watch complications.
3. Worship Records and Apple Private CloudKit
Your personal spiritual records are treated with the highest degree of confidentiality:
- Private CloudKit (iCloud): Missed prayer logs (Kaza), dhikr counts (Zikirmatik), and favorite mosques are stored in Apple's secure Private CloudKit Database. These records are tied to your personal Apple ID and synchronize solely across your own Apple devices. 212 Medya has no ability to read, access, or inspect this private storage.
- On-Device Only Data: Your morning intentions, evening gratitude reflections, personal notes in the Prayer Notebook (Dua Defteri), and Friday preparation checklist are stored strictly on your local device storage. They are never sent to our servers or to iCloud. Deleting the app permanently purges this local data.
- Zakat Calculator: When using the Zakat calculator, saving financial amounts is entirely optional ("remember on this device"). Saved values remain in local app preferences and are never transmitted to Vaktiyle servers or synced to iCloud. Turning off the toggle deletes all saved amounts immediately.
4. Hardware Sensors and Privacy (Mihrap Mode)
Vaktiyle's contactless prostration and rak'ah counter, Mihrap Mode:
- Does NOT Use the Camera: It never accesses the optical camera, does not capture photos or videos, and conducts no computer vision processing.
- Infrared Proximity Sensor: It utilizes the hardware infrared proximity sensor located at the top of the iPhone earpiece as a simple physical trigger to detect when your forehead approaches during prostration (Sujud).
- No biometric, visual, or acoustic data is generated or retained.
5. Community Features: Prayer Fellowship, Group Khatm, and Social Worship
To empower communal worship while strictly protecting anonymity:
- Anonymous Authentication: When accessing community features, Firebase Authentication assigns a pseudonymous, random user ID containing no name, email, or phone number.
- Prayer Fellowship (Dua Kardeşliği): Prayer requests (free-form text is disabled; only predefined spiritual categories and relation options can be selected), "Âmin" taps, flags, and blocks are stored in Google Firebase under this anonymous ID. Prayer requests automatically expire and are delisted after 48 hours. Requests receiving 3 user reports are automatically hidden and reviewed within 24 hours. User blocking is supported.
- Push Notifications (FCM Push Token): To alert you when fellow believers tap "Âmin" on your request, to announce milestone stages in Group Khatms, or for Morning Circle updates, your Firebase Cloud Messaging (FCM) push token is associated with your anonymous ID in Google Firebase. You can disable these notifications at any time within the respective feature screens or in iOS Settings.
- Group Khatm (Toplu Hatim): Group creation, Juz (part) selections, and progress milestones (new participant, 10th and 20th Juz completion, completion celebration) are stored under your anonymous ID in Firebase. Notifications can be toggled off directly from the Group Khatm screen.
- Congregation Counter (Cemaat Anı): When marking a daily prayer as performed, an anonymous collective counter for that prayer time is incremented ("3,412 believers prayed Dhuhr with you today"). To prevent double counting, the date and prayer slot are linked to your anonymous ID; who performed the prayer is never displayed anywhere.
- Morning Circle (Sabah Halkası): When creating or joining a circle, your chosen nickname, anonymous ID, and whether you marked today's Fajr prayer are visible only to fellow members of that specific circle. Circle updates use your push token; leaving the circle deletes your membership data.
- Absentee Prayer (Gıyabında Dua): If you enable "Notify me when someone prays for me," your anonymous ID, a random queue index, and the last notification timestamp are stored in Firebase; push notifications are delivered via FCM. Who prayed for whom is never recorded. Toggling off the feature deletes your record.
6. Vaktiyle Sor (AI-Powered Religious Guidance)
Our in-app assistant provides quick, source-backed information on Islamic practices:
- Explicit Consent: This feature requires your explicit opt-in confirmation upon first use. You can revoke consent at any time in Settings.
- Data Transmission: Your submitted question and recent conversation messages are transmitted via 212 Medya's secure proxy server to Google Gemini AI to generate a contextual answer, subject to Google's terms.
- No Question Logging: 212 Medya does not store question and answer texts in its database. To prevent abuse and enforce fair usage rate limits, daily question counts and the last request timestamp are stored against your anonymous ID. For Pro users, Apple's cryptographically signed StoreKit transaction receipt is verified by the server.
- Privacy Recommendation: Please do not submit questions containing personally identifiable information, real names, phone numbers, or private medical details.
- Informational Nature: AI answers are strictly for informational guidance; for authoritative religious rulings and fatwas, users are directed to official authorities such as the Presidency of Religious Affairs (Diyanet ALO 190) or qualified scholars.
7. Mosque Location Suggestions
While browsing mosques in your district, if a mosque has unverified coordinates, the coordinates found in Apple Maps can be submitted as a suggestion to our database under your anonymous ID. Your own GPS location is never sent; only the Apple Maps coordinate of the inspected mosque is transmitted.
8. Technical Diagnostics, Analytics, and Ad Measurement (DEFAULT OFF)
Opt-In Policy: Diagnostic and analytical sharing is OFF BY DEFAULT. It is activated only if you explicitly turn on "Support with Anonymous Data / Diagnostics & Analytics Sharing" during the final onboarding step or in App Settings.
When enabled, only the following restricted technical telemetry is processed:
- Firebase Analytics: Collects generalized app and session events, a daily active usage event (sent at most once per day), general navigation counts without feature names, share sheet open/complete counts, onboarding funnel progression, Pro offer and purchase events, subscription management page opens, notification tap source (local vs server and whether a destination screen exists), and in-app info tip impressions/taps.
- Strictly Excluded Data: We do NOT record which specific subscription plan was selected, changed, or cancelled. We do NOT record with whom or into which application you shared content, nor the shared content itself. Events NEVER contain prayer names, worship content, verse/hadith text, personal progress, question texts, or location coordinates.
- Firebase Crashlytics: Collects symbolicated stack traces and device metadata (device model, iOS version, app build) to resolve crashes. No private spiritual data is added to crash logs; automatic screen tracking is disabled.
- Data Retention: Firebase Analytics events are retained for up to 14 months; Crashlytics reports are retained for up to 90 days.
- Meta Platforms SDK (Ad Measurement): Only when analytics sharing is enabled, app launch/install events, Meta's app-scoped anonymous ID, and the vendor identifier (IDFV) are transmitted to Meta Platforms, Inc. to measure the effectiveness of Vaktiyle's own App Store advertising campaigns. RevenueCat also reports trial and subscription events (product ID, price, date) using these identifiers to Meta. We do NOT collect Apple's Advertising Identifier (IDFA) and do NOT request ATT tracking permission. When analytics is disabled, the Meta SDK is not initialized and zero data is sent.
- Revoking Consent: You can toggle off this permission at any time in Settings. Once disabled, telemetry ceases immediately and unsent crash logs are erased from device storage.
9. Third-Party Service Providers
We partner only with reputable infrastructure providers to deliver our services. Your data is never sold or used for third-party commercial profiling:
| Service Provider | Role & Purpose | Data Processed | Security & Framework |
|---|---|---|---|
| Apple Inc. | StoreKit (purchases/subscriptions), CloudKit (private database sync), Apple Maps (mosque verification), Local Notifications | StoreKit transaction receipts, private iCloud records, map queries | Apple Security Architecture, end-to-end encrypted CloudKit |
| Google LLC (Firebase) | Firebase Auth (anonymous ID), Firestore (community features), FCM (push notifications), Analytics & Crashlytics (opt-in), Remote Config, App Check | Random anonymous ID, predefined prayer tags, FCM push token, technical crash/session metrics (if opted in) | TLS/SSL encryption, Google Cloud ISO/SOC compliance |
| Google LLC (Gemini) | Vaktiyle Sor (generative AI guidance responses) | User-submitted question text and recent messages (via 212 Medya proxy) | No permanent logging; question texts not stored in database |
| RevenueCat, Inc. | Vaktiyle Pro subscription verification, renewal/cancellation tracking, and Meta server-side conversion reporting | Anonymous user ID, App Store transaction receipt (product, price, date, status), IP address | SOC2 Type II certified; no payment card or personal identity access |
| Meta Platforms, Inc. | Ad measurement and attribution for Vaktiyle's own campaigns (Only when analytics is opted in) | Meta anonymous app ID, Vendor Identifier (IDFV), install/launch and subscription events | No IDFA collected; no cross-app tracking; SDK disabled when opt-in is off |
| Open-Meteo GmbH | Location-based weather forecast queries | Latitude and longitude coordinates only (no user identity) | No personal or identifying data transmitted |
10. App Store Privacy Label Disclosures (App Privacy)
In accordance with Apple App Store Connect guidelines and our official Privacy Manifest (PrivacyInfo.xcprivacy):
| Collected Data Type | Declared Purpose | Linked to You | Tracking |
|---|---|---|---|
| Precise Location | App Functionality (Prayer times, qibla compass, nearby mosques) | Not Linked | NO |
| Coarse Location | App Functionality (District-level mosque suggestions) | Linked (Anonymous ID) | NO |
| User ID | App Functionality (Anonymous Firebase user ID) | Linked (Anonymous ID) | NO |
| Device ID | App Functionality, Developer's Advertising/Marketing (IDFV) | Linked (IDFV) | NO |
| Other User Content | App Functionality (Anonymous prayer tags, khatm entries) | Linked (Anonymous ID) | NO |
| Purchase History | App Functionality, Analytics, Developer's Advertising/Marketing | Linked (StoreKit/Anonymous ID) | NO |
| Product Interaction | Analytics, Developer's Advertising/Marketing (Opt-in only) | Not Linked | NO |
| Crash Data | App Functionality (Opt-in technical crash traces) | Not Linked | NO |
| Performance Data | App Functionality (Opt-in app launch/performance telemetry) | Not Linked | NO |
| Data Used to Track You | None (No IDFA collected, no third-party data broker sharing) | — | NONE / NO |
11. Data Retention, Deletion, and User Control
You maintain complete control over your data through the following options:
- Deleting Local Data: You can reset your missed prayers, dhikr counts, and settings directly via the in-app reset buttons, or uninstall the application to erase all local data instantly.
- Deleting iCloud CloudKit Data: On your iPhone, navigate to Settings → [Apple ID] → iCloud → Manage Storage → Vaktiyle to permanently delete all private CloudKit backups.
- Firebase Anonymous Data & Deletion Requests: To request deletion or access to prayer requests, khatm participations, push tokens, or RevenueCat/Meta records associated with your anonymous ID, contact us at destek@212medya.com. To verify ownership of pseudonymous records, your local app installation identifier may be requested.
- "If You Cannot Afford" Assistance Form: Emails sent through the paywall scholarship form include your written explanation, student status, and device metadata shown on the screen (device model, iOS version, days using app). This data is strictly used to evaluate your request and is retained for a maximum of 12 months.
12. Children's Privacy
Vaktiyle holds a 4+ age rating on the Apple App Store. We do not knowingly collect personal identifiable information from children under 13 years of age. Parents or guardians with questions may contact our support team at any time.
13. Policy Updates and Contact Information
This Privacy Policy may be updated to reflect app enhancements or evolving regulatory guidelines. Revisions become effective upon publication at this URL.
For privacy inquiries, rights requests, or support:
Developer & Data Controller: 212 Medya
Email: destek@212medya.com
Location: Istanbul, Turkey
Website: https://vaktiyle.app