Gizlilik Politikası

Son güncelleme: 8 Ağustos 2026

Bu politika, Stuxio mobil ve masaüstü uygulaması ile stuxio.net web sitesinde kişisel verilerin nasıl işlendiğini açıklar. Uygulamayı kullanarak bu politikayı kabul etmiş olursunuz.

Kısaca: Yalnızca uygulamanın çalışması için gereken verileri işliyoruz. Reklam ağı, davranışsal izleme veya pazarlama analitiği kullanmıyoruz. Uygulamanın çökmelerini tespit edebilmek için yalnızca bir hata takip hizmeti (Sentry) kullanıyoruz. Verilerinizi satmıyoruz. Hesabınızı uygulama içinden kalıcı olarak silebilirsiniz.

1. Veri sorumlusu

Stuxio, bağımsız geliştirici Emrah Topçu tarafından geliştirilmekte ve yürütülmektedir. Gizlilikle ilgili tüm talepleriniz için: support@stuxio.net

2. İşlenen veriler

VeriNeden işleniyorKaynak
E-posta adresi Hesabın oluşturulması, girişin doğrulanması, şifre sıfırlama ve zorunlu hesap bildirimleri Sizden
Ad (isteğe bağlı) Uygulama içinde size hitap edebilmek Sizden
Şifre Girişin doğrulanması. Şifreniz açık metin olarak saklanmaz, yalnızca geri döndürülemez özeti (hash) tutulur. Sizden
Dil tercihi Arayüzün ve size gönderilen e-postaların dilini belirlemek Sizden
Google hesap kimliği ve doğrulanmış e-posta Yalnızca “Google ile devam et” seçeneğini kullanırsanız; hesabınızı eşleştirmek için Google
Çalışma içeriğiniz: çalışma alanları, görevler, çalışma oturumları (başlangıç/bitiş/süre), uygulama içi bildirimler Uygulamanın asıl işlevi; istatistik ve ilerleme takibi Sizden
Cihaz tanımlayıcısı Aynı anda bir telefon ve bir masaüstü oturumu kuralının uygulanması Uygulama tarafından üretilir
Güvenlik kayıtları: IP adresi, istemci türü, olay türü ve zamanı Giriş denemelerinin izlenmesi, kötüye kullanım ve saldırıların tespiti Otomatik
Abonelik ve satın alma kaydı: satın alma jetonu, sipariş numarası, plan, başlangıç ve bitiş tarihi, deneme durumu Premium erişimin doğrulanması, yenileme ve iade işlemlerinin izlenmesi. Kart bilgileriniz bize ulaşmaz — ödeme tamamen mağaza üzerinden yürür. Google Play / App Store
Mağaza işlem tanılama kayıtları: satın alma akışının sonucu, mağazanın döndürdüğü hata kodu, uygulama sürümü Başarısız satın almaların tespiti ve desteğe başvuran kullanıcının sorununun çözülmesi. 30 gün sonra silinir. Otomatik
Kullanım kaydı: uygulamayı hangi gün ve hangi platformdan (Android/iOS/Windows) açtığınız Kaç kullanıcının uygulamayı etkin olarak kullandığını ölçmek ve hangi platforma yatırım yapılacağına karar vermek. Ne yaptığınız değil, yalnızca etkin olduğunuz gün kaydedilir; içerik ve davranış izlenmez. Otomatik
Destek notları Destek talebiniz olduğunda konunun kayda geçirilmesi. Notlar destek ekibi tarafından yazılır, uygulamada size gösterilmez ve talep etmeniz hâlinde tarafınıza iletilir. Destek ekibi
Tek kullanımlık doğrulama kodları E-posta doğrulama ve şifre sıfırlama Otomatik

Hata takibi ve uygulama kararlılığı

Uygulamanın kararlılığını izlemek ve meydana gelen çökmeleri tespit etmek amacıyla üçüncü taraf bir hizmet olan Sentry'yi (Functional Software, Inc.) kullanıyoruz. Sentry yalnızca tanılama verilerini ve çökme günlüklerini toplar: hatanın türü, oluştuğu kod satırı, uygulama sürümü, işletim sistemi sürümü, cihaz modeli ve çökmeden hemen önceki teknik iz (hangi ekranın açık olduğu, ağ bağlantısının durumu).

Bu veriler adınız veya e-posta adresinizle ilişkilendirilmez; IP adresiniz olay kaydına eklenmez ve Sentry tarafından saklanmaz. Hata metinlerine sızmış olabilecek e-posta adresleri ile oturum anahtarları gönderimden önce otomatik olarak maskelenir. Çökmesiz oturum oranını hesaplayabilmek için uygulama kurulumuna özel rastgele bir kimlik üretilir; bu kimlik kimliğinizi ortaya çıkarmaz ve uygulamayı kaldırdığınızda geçersiz olur.

Aktarım TLS ile şifrelenir. Sentry tarafından işlenen veriler Frankfurt, Almanya'daki sunucularda barındırılır ve 30 gün sonra otomatik olarak silinir. Ayrıntı için Sentry'nin Gizlilik Politikasını inceleyebilirsiniz.

İşlemediğimiz veriler

3. Cihazınızda saklanan veriler

Uygulama çevrimdışı çalışabilmek için çalışma verilerinizin bir kopyasını cihazınızın kendi uygulama deposunda tutar. Bu kopya cihazdan çıkmaz; yalnızca bağlantı geldiğinde sunucuyla eşitlenir. Oturumu kapattığınızda veya hesabınızı sildiğinizde bu yerel kopya cihazdan temizlenir. Uygulamayı kaldırmanız da yerel kopyayı siler.

Bu yerel veritabanı şifrelenmiş olarak saklanır. Şifreleme anahtarı cihazın kendi güvenli anahtar deposunda tutulur (Android Keystore, iOS Keychain veya Windows DPAPI) ve cihazdan dışarı çıkmaz.

4. Hukuki dayanak

5. Saklama ve konum

Sunucu verileri Avrupa Birliği'nde (Frankfurt, Almanya) barındırılan bir PostgreSQL veritabanında saklanır. Aktarım sırasında ve saklama sırasında şifreleme kullanılır.

6. Paylaşım

Verilerinizi satmıyoruz ve pazarlama amacıyla üçüncü taraflara vermiyoruz. Hizmeti ayakta tutmak için yalnızca aşağıdaki sağlayıcılardan yararlanıyoruz:

SağlayıcıAmaçAktarılan veri
Neon (veritabanı, AB/Frankfurt)Verilerin saklanmasıHesap ve çalışma verileri
MonsterASP (uygulama sunucusu)API'nin barındırılmasıİstek trafiği
ResendDoğrulama ve bilgilendirme e-postalarının gönderimiE-posta adresi ve ileti içeriği
GoogleYalnızca Google ile giriş kullanılırsa kimlik doğrulamaGoogle hesap kimliği, e-posta
Sentry (hata takibi, AB/Frankfurt)Çökmelerin tespiti ve uygulama kararlılığıÇökme günlükleri ve tanılama verisi (kimliğinizle ilişkilendirilmez)
Cloudflarestuxio.net web sitesinin sunulmasıSite ziyaretine ait teknik veriler
Apple / Google mağazalarıUygulama dağıtımı ve satın almaMağazanın kendi politikası geçerlidir

Ayrıca yasal bir yükümlülük doğduğunda yetkili makamların usulüne uygun taleplerini karşılamak zorunda kalabiliriz.

7. Güvenlik

Hiçbir sistem %100 güvenli değildir; verilerinizi etkileyen bir güvenlik olayı yaşanırsa mevzuatın öngördüğü süre içinde bilgilendirilirsiniz.

8. Haklarınız

KVKK (6698 sayılı Kanun) ve GDPR kapsamında; verilerinize erişme, düzeltilmesini isteme, silinmesini isteme, işlemenin sınırlandırılmasını isteme, işlemeye itiraz etme ve verilerinizi taşınabilir bir biçimde alma haklarına sahipsiniz.

Bu haklarınızı kullanmak için support@stuxio.net adresine yazmanız yeterlidir; taleplere en geç 30 gün içinde yanıt verilir. Ayrıca bulunduğunuz ülkedeki veri koruma otoritesine şikâyette bulunma hakkınız saklıdır.

9. Hesabın silinmesi

Hesabınızı uygulama içinden Profil → Hesabı sil adımıyla kendiniz silebilirsiniz. Silme işleminde çalışma alanlarınız, görevleriniz, çalışma oturumlarınız ve bildirimleriniz kalıcı olarak silinir; hesap kaydınız kimliksizleştirilir. Adım adım anlatım ve e-posta yoluyla talep için: Hesap ve veri silme.

10. Çocuklar

Stuxio 13 yaşın altındaki çocuklara yönelik değildir ve bu yaş grubundan bilerek veri toplamayız. Bulunduğunuz ülkede geçerli yaş sınırının altındaysanız uygulamayı yalnızca veli veya vasi onayıyla kullanmalısınız. Böyle bir veriyi öğrenirsek gecikmeksizin sileriz.

11. Değişiklikler

Bu politika güncellenebilir. Önemli bir değişiklikte uygulama içinden veya e-posta ile bilgilendirilirsiniz; sayfanın üstündeki tarih her zaman yürürlükteki sürümü gösterir.

12. İletişim

support@stuxio.net

Privacy Policy

Last updated: 8 August 2026

This policy explains how personal data is handled in the Stuxio mobile and desktop application and on the stuxio.net website. By using the app you agree to this policy.

In short: we process only the data the app needs to work. There are no ad networks, no behavioural tracking and no marketing analytics. We use a single crash-reporting service (Sentry) so we can detect and fix crashes. We do not sell your data. You can permanently delete your account from inside the app.

1. Controller

Stuxio is developed and operated by Emrah Topçu, an independent developer. For any privacy request: support@stuxio.net

2. Data we process

DataWhySource
Email addressCreating your account, verifying sign-in, password reset and essential account noticesYou
Name (optional)Addressing you inside the appYou
PasswordVerifying sign-in. Passwords are never stored in plain text — only an irreversible hash is kept.You
Language preferenceInterface language and the language of emails sent to youYou
Google account identifier and verified emailOnly if you use “Continue with Google”, to match your accountGoogle
Your content: workspaces, tasks, study sessions (start/end/duration), in-app notificationsThe core function of the app; statistics and progress trackingYou
Device identifierEnforcing the one-phone-plus-one-desktop session ruleGenerated by the app
Security records: IP address, client type, event type and timeMonitoring sign-in attempts and detecting abuseAutomatic
Subscription and purchase record: purchase token, order number, plan, start and end date, trial statusVerifying premium access and tracking renewals and refunds. Your card details never reach us — payment is handled entirely by the store.Google Play / App Store
Store transaction diagnostics: purchase flow outcome, error code returned by the store, app versionDetecting failed purchases and resolving support requests. Deleted after 30 days.Automatic
Usage record: which day you opened the app and from which platform (Android/iOS/Windows)Measuring how many people actively use the app and deciding which platform to invest in. Only the fact that you were active on a day is recorded, not what you did; no content or behaviour is tracked.Automatic
Support notesRecording the subject of a support request. Notes are written by the support team, are not shown to you in the app, and are provided to you on request.Support team
One-time verification codesEmail verification and password resetAutomatic

Crash reporting and app stability

We use Sentry (Functional Software, Inc.), a third-party service, to monitor application stability and detect crashes. Sentry only collects diagnostic data and crash logs: the error type, the line of code where it occurred, the app version, the operating system version, the device model and a short technical trail of what happened right before the crash (which screen was open, network connectivity state).

This data is not linked to your name or email address; your IP address is not added to the event and is not stored by Sentry. Any email addresses or session tokens that may have leaked into error messages are masked automatically before sending. A random installation-specific identifier is generated so we can calculate the crash-free session rate; it does not reveal who you are and becomes invalid when you uninstall the app.

Data is encrypted in transit using TLS. Data processed by Sentry is hosted on servers in Frankfurt, Germany and is automatically deleted after 30 days. For details, see Sentry's Privacy Policy.

What we do not process

3. Data stored on your device

To work offline, the app keeps a copy of your study data in its own local storage on your device. This copy never leaves the device; it is only synchronised with the server when a connection is available. It is wiped when you sign out or delete your account, and uninstalling the app also removes it.

This local database is stored encrypted. The encryption key is held in the device's own secure key store (Android Keystore, iOS Keychain or Windows DPAPI) and never leaves the device.

4. Legal bases

5. Retention and location

Server data is stored in a PostgreSQL database hosted in the European Union (Frankfurt, Germany), encrypted in transit and at rest.

6. Sharing

We do not sell your data and do not share it with third parties for marketing. We rely on the following providers to run the service:

ProviderPurposeData shared
Neon (database, EU/Frankfurt)Data storageAccount and study data
MonsterASP (application server)API hostingRequest traffic
ResendSending verification and notice emailsEmail address and message content
GoogleAuthentication, only if Google sign-in is usedGoogle account identifier, email
Sentry (crash reporting, EU/Frankfurt)Crash detection and app stabilityCrash logs and diagnostic data (not linked to your identity)
CloudflareServing the stuxio.net websiteTechnical data about the visit
Apple / Google storesApp distribution and purchasesTheir own policies apply

We may also have to respond to lawful requests from competent authorities.

7. Security

No system is completely secure. If a security incident affects your data, you will be informed within the period required by law.

8. Your rights

Under the GDPR and Turkish data protection law (KVKK) you have the right to access, rectify, erase, restrict and object to the processing of your data, and to receive it in a portable format.

To exercise these rights, write to support@stuxio.net; requests are answered within 30 days at the latest. You also have the right to lodge a complaint with the data protection authority in your country.

9. Deleting your account

You can delete your account yourself from Profile → Delete account inside the app. Deletion permanently removes your workspaces, tasks, study sessions and notifications, and anonymises your account record. Step-by-step instructions and the email route: Account and data deletion.

10. Children

Stuxio is not directed at children under 13 and we do not knowingly collect data from them. If you are below the age of digital consent in your country, use the app only with the consent of a parent or guardian. If we learn of such data, we delete it without delay.

11. Changes

This policy may be updated. For significant changes you will be notified in the app or by email; the date at the top always reflects the version in force.

12. Contact

support@stuxio.net