Gizlilik Politikası
Son güncelleme: 8 Ağustos 2026
Bu politika, Stuxio mobil ve masaüstü uygulaması ile stuxio.net web sitesinde kişisel verilerin nasıl işlendiğini açıklar. Uygulamayı kullanarak bu politikayı kabul etmiş olursunuz.
Kısaca: Yalnızca uygulamanın çalışması için gereken verileri işliyoruz. Reklam ağı, davranışsal izleme veya pazarlama analitiği kullanmıyoruz. Uygulamanın çökmelerini tespit edebilmek için yalnızca bir hata takip hizmeti (Sentry) kullanıyoruz. Verilerinizi satmıyoruz. Hesabınızı uygulama içinden kalıcı olarak silebilirsiniz.
1. Veri sorumlusu
Stuxio, bağımsız geliştirici Emrah Topçu tarafından geliştirilmekte ve yürütülmektedir. Gizlilikle ilgili tüm talepleriniz için: support@stuxio.net
2. İşlenen veriler
| Veri | Neden işleniyor | Kaynak |
|---|---|---|
| E-posta adresi | Hesabın oluşturulması, girişin doğrulanması, şifre sıfırlama ve zorunlu hesap bildirimleri | Sizden |
| Ad (isteğe bağlı) | Uygulama içinde size hitap edebilmek | Sizden |
| Şifre | Girişin doğrulanması. Şifreniz açık metin olarak saklanmaz, yalnızca geri döndürülemez özeti (hash) tutulur. | Sizden |
| Dil tercihi | Arayüzün ve size gönderilen e-postaların dilini belirlemek | Sizden |
| Google hesap kimliği ve doğrulanmış e-posta | Yalnızca “Google ile devam et” seçeneğini kullanırsanız; hesabınızı eşleştirmek için | |
| Çalışma içeriğiniz: çalışma alanları, görevler, çalışma oturumları (başlangıç/bitiş/süre), uygulama içi bildirimler | Uygulamanın asıl işlevi; istatistik ve ilerleme takibi | Sizden |
| Cihaz tanımlayıcısı | Aynı anda bir telefon ve bir masaüstü oturumu kuralının uygulanması | Uygulama tarafından üretilir |
| Güvenlik kayıtları: IP adresi, istemci türü, olay türü ve zamanı | Giriş denemelerinin izlenmesi, kötüye kullanım ve saldırıların tespiti | Otomatik |
| Abonelik ve satın alma kaydı: satın alma jetonu, sipariş numarası, plan, başlangıç ve bitiş tarihi, deneme durumu | Premium erişimin doğrulanması, yenileme ve iade işlemlerinin izlenmesi. Kart bilgileriniz bize ulaşmaz — ödeme tamamen mağaza üzerinden yürür. | Google Play / App Store |
| Mağaza işlem tanılama kayıtları: satın alma akışının sonucu, mağazanın döndürdüğü hata kodu, uygulama sürümü | Başarısız satın almaların tespiti ve desteğe başvuran kullanıcının sorununun çözülmesi. 30 gün sonra silinir. | Otomatik |
| Kullanım kaydı: uygulamayı hangi gün ve hangi platformdan (Android/iOS/Windows) açtığınız | Kaç kullanıcının uygulamayı etkin olarak kullandığını ölçmek ve hangi platforma yatırım yapılacağına karar vermek. Ne yaptığınız değil, yalnızca etkin olduğunuz gün kaydedilir; içerik ve davranış izlenmez. | Otomatik |
| Destek notları | Destek talebiniz olduğunda konunun kayda geçirilmesi. Notlar destek ekibi tarafından yazılır, uygulamada size gösterilmez ve talep etmeniz hâlinde tarafınıza iletilir. | Destek ekibi |
| Tek kullanımlık doğrulama kodları | E-posta doğrulama ve şifre sıfırlama | Otomatik |
Hata takibi ve uygulama kararlılığı
Uygulamanın kararlılığını izlemek ve meydana gelen çökmeleri tespit etmek amacıyla üçüncü taraf bir hizmet olan Sentry'yi (Functional Software, Inc.) kullanıyoruz. Sentry yalnızca tanılama verilerini ve çökme günlüklerini toplar: hatanın türü, oluştuğu kod satırı, uygulama sürümü, işletim sistemi sürümü, cihaz modeli ve çökmeden hemen önceki teknik iz (hangi ekranın açık olduğu, ağ bağlantısının durumu).
Bu veriler adınız veya e-posta adresinizle ilişkilendirilmez; IP adresiniz olay kaydına eklenmez ve Sentry tarafından saklanmaz. Hata metinlerine sızmış olabilecek e-posta adresleri ile oturum anahtarları gönderimden önce otomatik olarak maskelenir. Çökmesiz oturum oranını hesaplayabilmek için uygulama kurulumuna özel rastgele bir kimlik üretilir; bu kimlik kimliğinizi ortaya çıkarmaz ve uygulamayı kaldırdığınızda geçersiz olur.
Aktarım TLS ile şifrelenir. Sentry tarafından işlenen veriler Frankfurt, Almanya'daki sunucularda barındırılır ve 30 gün sonra otomatik olarak silinir. Ayrıntı için Sentry'nin Gizlilik Politikasını inceleyebilirsiniz.
İşlemediğimiz veriler
- Konum bilgisi, rehber, fotoğraf, mikrofon veya kamera verisi
- Reklam kimliği (IDFA / Android Reklam Kimliği)
- Davranışsal izleme, profilleme veya pazarlama analitiği verisi
- Ödeme kartı bilgisi — satın alma yapılırsa işlem tamamen Apple veya Google mağazası üzerinden yürür; kart bilgileriniz bize ulaşmaz
3. Cihazınızda saklanan veriler
Uygulama çevrimdışı çalışabilmek için çalışma verilerinizin bir kopyasını cihazınızın kendi uygulama deposunda tutar. Bu kopya cihazdan çıkmaz; yalnızca bağlantı geldiğinde sunucuyla eşitlenir. Oturumu kapattığınızda veya hesabınızı sildiğinizde bu yerel kopya cihazdan temizlenir. Uygulamayı kaldırmanız da yerel kopyayı siler.
Bu yerel veritabanı şifrelenmiş olarak saklanır. Şifreleme anahtarı cihazın kendi güvenli anahtar deposunda tutulur (Android Keystore, iOS Keychain veya Windows DPAPI) ve cihazdan dışarı çıkmaz.
4. Hukuki dayanak
- Sözleşmenin ifası: hesap verileri ve çalışma içeriğiniz — bunlar olmadan hizmet sunulamaz.
- Meşru menfaat: güvenlik kayıtları — hesabınızı ve altyapıyı kötüye kullanıma karşı korumak.
- Hukuki yükümlülük: mevzuatın saklamayı zorunlu kıldığı hâller.
5. Saklama ve konum
Sunucu verileri Avrupa Birliği'nde (Frankfurt, Almanya) barındırılan bir PostgreSQL veritabanında saklanır. Aktarım sırasında ve saklama sırasında şifreleme kullanılır.
- Hesap ve çalışma verileri: siz silene ya da hesabınızı kapatana kadar.
- Güvenlik kayıtları: kötüye kullanım incelemesi için sınırlı süre saklanır; hesap silindiğinde bu kayıtlardaki e-posta adresi kaldırılır.
- Abonelik ve satın alma kaydı: muhasebe ve iade tartışmaları için hesap silinse dahi saklanır. Hesap silindiğinde kaydın hesabınızla bağı koparılır; bağlı olduğu hesap kaydı da kimliksizleştirildiği için kayıt sizi tanımlar nitelikte kalmaz.
- Mağaza işlem tanılama kayıtları: 30 gün sonra otomatik olarak silinir.
- Destek notları: hesabınızı sildiğinizde kalıcı olarak silinir.
- Kullanım kaydı: hesap silindiğinde silinmez, çünkü geçmiş bir günün toplam aktif kullanıcı sayısı geriye dönük değişmemelidir. Kayıt yalnız gün, platform ve hesap kimliğinden oluşur; bağlı olduğu hesap kimliksizleştirildiği için sizi tanımlar nitelikte kalmaz ve yalnızca istatistik amacıyla kullanılır.
- Doğrulama kodları: kısa ömürlüdür ve süresi dolduğunda geçersizleşir.
6. Paylaşım
Verilerinizi satmıyoruz ve pazarlama amacıyla üçüncü taraflara vermiyoruz. Hizmeti ayakta tutmak için yalnızca aşağıdaki sağlayıcılardan yararlanıyoruz:
| Sağlayıcı | Amaç | Aktarılan veri |
|---|---|---|
| Neon (veritabanı, AB/Frankfurt) | Verilerin saklanması | Hesap ve çalışma verileri |
| MonsterASP (uygulama sunucusu) | API'nin barındırılması | İstek trafiği |
| Resend | Doğrulama ve bilgilendirme e-postalarının gönderimi | E-posta adresi ve ileti içeriği |
| Yalnızca Google ile giriş kullanılırsa kimlik doğrulama | Google hesap kimliği, e-posta | |
| Sentry (hata takibi, AB/Frankfurt) | Çökmelerin tespiti ve uygulama kararlılığı | Çökme günlükleri ve tanılama verisi (kimliğinizle ilişkilendirilmez) |
| Cloudflare | stuxio.net web sitesinin sunulması | Site ziyaretine ait teknik veriler |
| Apple / Google mağazaları | Uygulama dağıtımı ve satın alma | Mağazanın kendi politikası geçerlidir |
Ayrıca yasal bir yükümlülük doğduğunda yetkili makamların usulüne uygun taleplerini karşılamak zorunda kalabiliriz.
7. Güvenlik
- Tüm iletişim HTTPS/TLS ile şifrelenir.
- Şifreler geri döndürülemez biçimde özetlenerek saklanır.
- Oturumlar kısa ömürlü belirteçlerle yürütülür; art arda hatalı giriş denemesinde hesap geçici olarak kilitlenir.
- İstek sınırlama ve otomatik hata denetimi uygulanır.
Hiçbir sistem %100 güvenli değildir; verilerinizi etkileyen bir güvenlik olayı yaşanırsa mevzuatın öngördüğü süre içinde bilgilendirilirsiniz.
8. Haklarınız
KVKK (6698 sayılı Kanun) ve GDPR kapsamında; verilerinize erişme, düzeltilmesini isteme, silinmesini isteme, işlemenin sınırlandırılmasını isteme, işlemeye itiraz etme ve verilerinizi taşınabilir bir biçimde alma haklarına sahipsiniz.
Bu haklarınızı kullanmak için support@stuxio.net adresine yazmanız yeterlidir; taleplere en geç 30 gün içinde yanıt verilir. Ayrıca bulunduğunuz ülkedeki veri koruma otoritesine şikâyette bulunma hakkınız saklıdır.
9. Hesabın silinmesi
Hesabınızı uygulama içinden Profil → Hesabı sil adımıyla kendiniz silebilirsiniz. Silme işleminde çalışma alanlarınız, görevleriniz, çalışma oturumlarınız ve bildirimleriniz kalıcı olarak silinir; hesap kaydınız kimliksizleştirilir. Adım adım anlatım ve e-posta yoluyla talep için: Hesap ve veri silme.
10. Çocuklar
Stuxio 13 yaşın altındaki çocuklara yönelik değildir ve bu yaş grubundan bilerek veri toplamayız. Bulunduğunuz ülkede geçerli yaş sınırının altındaysanız uygulamayı yalnızca veli veya vasi onayıyla kullanmalısınız. Böyle bir veriyi öğrenirsek gecikmeksizin sileriz.
11. Değişiklikler
Bu politika güncellenebilir. Önemli bir değişiklikte uygulama içinden veya e-posta ile bilgilendirilirsiniz; sayfanın üstündeki tarih her zaman yürürlükteki sürümü gösterir.
12. İletişim
Privacy Policy
Last updated: 8 August 2026
This policy explains how personal data is handled in the Stuxio mobile and desktop application and on the stuxio.net website. By using the app you agree to this policy.
In short: we process only the data the app needs to work. There are no ad networks, no behavioural tracking and no marketing analytics. We use a single crash-reporting service (Sentry) so we can detect and fix crashes. We do not sell your data. You can permanently delete your account from inside the app.
1. Controller
Stuxio is developed and operated by Emrah Topçu, an independent developer. For any privacy request: support@stuxio.net
2. Data we process
| Data | Why | Source |
|---|---|---|
| Email address | Creating your account, verifying sign-in, password reset and essential account notices | You |
| Name (optional) | Addressing you inside the app | You |
| Password | Verifying sign-in. Passwords are never stored in plain text — only an irreversible hash is kept. | You |
| Language preference | Interface language and the language of emails sent to you | You |
| Google account identifier and verified email | Only if you use “Continue with Google”, to match your account | |
| Your content: workspaces, tasks, study sessions (start/end/duration), in-app notifications | The core function of the app; statistics and progress tracking | You |
| Device identifier | Enforcing the one-phone-plus-one-desktop session rule | Generated by the app |
| Security records: IP address, client type, event type and time | Monitoring sign-in attempts and detecting abuse | Automatic |
| Subscription and purchase record: purchase token, order number, plan, start and end date, trial status | Verifying premium access and tracking renewals and refunds. Your card details never reach us — payment is handled entirely by the store. | Google Play / App Store |
| Store transaction diagnostics: purchase flow outcome, error code returned by the store, app version | Detecting failed purchases and resolving support requests. Deleted after 30 days. | Automatic |
| Usage record: which day you opened the app and from which platform (Android/iOS/Windows) | Measuring how many people actively use the app and deciding which platform to invest in. Only the fact that you were active on a day is recorded, not what you did; no content or behaviour is tracked. | Automatic |
| Support notes | Recording the subject of a support request. Notes are written by the support team, are not shown to you in the app, and are provided to you on request. | Support team |
| One-time verification codes | Email verification and password reset | Automatic |
Crash reporting and app stability
We use Sentry (Functional Software, Inc.), a third-party service, to monitor application stability and detect crashes. Sentry only collects diagnostic data and crash logs: the error type, the line of code where it occurred, the app version, the operating system version, the device model and a short technical trail of what happened right before the crash (which screen was open, network connectivity state).
This data is not linked to your name or email address; your IP address is not added to the event and is not stored by Sentry. Any email addresses or session tokens that may have leaked into error messages are masked automatically before sending. A random installation-specific identifier is generated so we can calculate the crash-free session rate; it does not reveal who you are and becomes invalid when you uninstall the app.
Data is encrypted in transit using TLS. Data processed by Sentry is hosted on servers in Frankfurt, Germany and is automatically deleted after 30 days. For details, see Sentry's Privacy Policy.
What we do not process
- Location, contacts, photos, microphone or camera data
- Advertising identifiers (IDFA / Android Advertising ID)
- Behavioural tracking, profiling or marketing analytics data
- Payment card details — any purchase is handled entirely by the Apple or Google store; card details never reach us
3. Data stored on your device
To work offline, the app keeps a copy of your study data in its own local storage on your device. This copy never leaves the device; it is only synchronised with the server when a connection is available. It is wiped when you sign out or delete your account, and uninstalling the app also removes it.
This local database is stored encrypted. The encryption key is held in the device's own secure key store (Android Keystore, iOS Keychain or Windows DPAPI) and never leaves the device.
4. Legal bases
- Performance of a contract: account data and your content — the service cannot be provided without them.
- Legitimate interests: security records — protecting your account and our infrastructure from abuse.
- Legal obligation: where retention is required by law.
5. Retention and location
Server data is stored in a PostgreSQL database hosted in the European Union (Frankfurt, Germany), encrypted in transit and at rest.
- Account and study data: until you delete it or close your account.
- Security records: kept for a limited period for abuse investigation; the email address in those records is removed when an account is deleted.
- Subscription and purchase records: retained for accounting and refund disputes even after an account is deleted. On deletion the record is unbound from your account, and because the account row itself is anonymised the record no longer identifies you.
- Store transaction diagnostics: deleted automatically after 30 days.
- Support notes: permanently deleted when you delete your account.
- Usage records: not deleted when an account is removed, because the total number of active users on a past day must not change retroactively. The record contains only the day, the platform and an account identifier; since the account row itself is anonymised the record no longer identifies you and is used for statistics only.
- Verification codes: short-lived and invalid after expiry.
6. Sharing
We do not sell your data and do not share it with third parties for marketing. We rely on the following providers to run the service:
| Provider | Purpose | Data shared |
|---|---|---|
| Neon (database, EU/Frankfurt) | Data storage | Account and study data |
| MonsterASP (application server) | API hosting | Request traffic |
| Resend | Sending verification and notice emails | Email address and message content |
| Authentication, only if Google sign-in is used | Google account identifier, email | |
| Sentry (crash reporting, EU/Frankfurt) | Crash detection and app stability | Crash logs and diagnostic data (not linked to your identity) |
| Cloudflare | Serving the stuxio.net website | Technical data about the visit |
| Apple / Google stores | App distribution and purchases | Their own policies apply |
We may also have to respond to lawful requests from competent authorities.
7. Security
- All traffic is encrypted with HTTPS/TLS.
- Passwords are stored only as irreversible hashes.
- Sessions use short-lived tokens; repeated failed sign-in attempts temporarily lock the account.
- Rate limiting and centralised error handling are in place.
No system is completely secure. If a security incident affects your data, you will be informed within the period required by law.
8. Your rights
Under the GDPR and Turkish data protection law (KVKK) you have the right to access, rectify, erase, restrict and object to the processing of your data, and to receive it in a portable format.
To exercise these rights, write to support@stuxio.net; requests are answered within 30 days at the latest. You also have the right to lodge a complaint with the data protection authority in your country.
9. Deleting your account
You can delete your account yourself from Profile → Delete account inside the app. Deletion permanently removes your workspaces, tasks, study sessions and notifications, and anonymises your account record. Step-by-step instructions and the email route: Account and data deletion.
10. Children
Stuxio is not directed at children under 13 and we do not knowingly collect data from them. If you are below the age of digital consent in your country, use the app only with the consent of a parent or guardian. If we learn of such data, we delete it without delay.
11. Changes
This policy may be updated. For significant changes you will be notified in the app or by email; the date at the top always reflects the version in force.