Gizlilik Politikası
Son güncelleme: 24 Ağustos 2026
Bu politika, Nurture ECD Danışmanlık Eğitim Yayıncılık Dijital Hizmetleri Limited Şirketi (“Nurture ECD”, “biz”) tarafından sunulan NaNu mobil uygulamasının hangi verileri topladığını, bu verileri nasıl kullandığını, kimlerle paylaştığını ve kullanıcıların gizlilik tercihlerini nasıl yönetebileceğini açıklar. NaNu, ebeveynlere ve bakım verenlere çocuk gelişimi hakkında bilgilendirici içerikler sağlar; tıbbi görüş, tanı veya tedavi sunmaz.
Topladığımız veriler
- Hesap ve kimlik doğrulama bilgileri: ad, soyad, e-posta adresi, telefon numarası ve Firebase kullanıcı kimliği. Şifre kimlik bilgileri Firebase Authentication tarafından işlenir; Nurture ECD şifrenizin açık halini görmez veya saklamaz.
- Abonelik bilgileri: seçilen ürün ve plan, abonelik hakkı, satın alma, yenileme, geri yükleme ve sona erme durumu ile satın alma geçmişi. Tam ödeme kartı bilgileri NaNu tarafından alınmaz.
- Cihazda tutulan çocuk verileri: çocuğun adı, doğum tarihi, doğum kilosu, gebelik haftası/term bilgisi, isteğe bağlı profil fotoğrafı, gelişim değerlendirmelerine verilen yanıtlar, oturum ilerlemesi, sonuçlar ve oluşturulan özetler.
- Kullanım ve analiz verileri: görüntülenen ekranlar, kullanılan özellikler, genel işlem sonuçları, içerik ve video katalog kimlikleri ile gruplandırılmış ilerleme ve süre bilgileri. Firebase Analytics ayrıca uygulama kurulum kimliği, cihaz modeli ve kategorisi, işletim sistemi ve sürümü, uygulama sürümü, dil, IP adresinden türetilen yaklaşık bölge, ilk açılış, uygulama güncelleme, oturum/etkileşim, yaşam döngüsü ve uygulama içi satın alma veya abonelik olayları gibi teknik verileri otomatik olarak işler. NaNu, Firebase Analytics'te kullanıcı kimliği veya kullanıcı özelliği belirlemez. Analiz olayları çocuk adını, profil fotoğrafını, değerlendirme yanıtlarını veya sonucunu, e-posta adresini, telefon numarasını ya da medya adreslerini içermez.
- Bildirim bilgileri: Expo push tokenı, platform, bildirim ve izin tercihleri, uygulama sürümü, teslim durumu ve kurulumdan türetilen cihaz kaydı.
- Yasal, güvenlik ve destek kayıtları: kabul edilen yasal metnin sürümü, kabul zamanı, kullanıcıya gösterilen metnin doldurulmuş kopyası ve belgeye göre ad, e-posta, telefon, fiyat veya ödeme yöntemi gibi doldurulan alanlar; hesap silme talebi ve silme denetim kaydı; App Check ve kimlik doğrulama tokenları, istek metadatası, hız sınırlama ve kötüye kullanımı önlemeye yönelik türetilmiş güvenlik sinyalleri; bizimle iletişime geçtiğinizde paylaştığınız mesaj ve iletişim bilgileri.
Verileri neden kullanırız?
- Hesap açmak, kimlik doğrulamak ve uygulama erişimini sağlamak.
- Çocuk gelişimi takibi, değerlendirme akışları ve kişiselleştirilmiş eğitim içeriklerini sunmak.
- Abonelikleri sunmak, satın alımları doğrulamak ve geri yüklemek.
- İsteğe bağlı bildirimleri göndermek ve bildirim tercihlerini yönetmek.
- Uygulamanın nasıl kullanıldığını anlamak, performansı ve kullanıcı deneyimini geliştirmek ve teknik sorunları gidermek.
- Yasal metin kabullerini ve hesap silme işlemlerini kaydetmek, destek taleplerini yanıtlamak ve kötüye kullanımı önlemek.
Veriler nerede saklanır?
Hesap, yasal kayıt, bildirim ve güvenlik verileri; ilgili özelliğe göre Firebase Authentication, Cloud Firestore, Cloud Functions, App Check, Analytics ve Cloud Messaging hizmetlerinde işlenir. NaNu'nun sunduğu eğitim içerikleri Firebase Storage üzerinden indirilebilir ve cihazda önbelleğe alınabilir. Abonelik bilgileri RevenueCat ile Apple App Store veya Google Play tarafından işlenir.
Çocuk profili, profil fotoğrafı, gelişim değerlendirmeleri, oturum ilerlemesi, sonuçlar ve oluşturulan özetler uygulamaya özel cihaz depolamasında tutulur ve kullanıcı verisi olarak NaNu sunucularına yüklenmez. Profil fotoğrafı uygulamanın belge alanında; yapılandırılmış çocuk ve değerlendirme verileri ise işletim sisteminin korumalı yerel depolama mekanizmasında tutulur.
Hizmet sağlayıcılar ve veri paylaşımı
- Google Firebase: kimlik doğrulama, veritabanı, uygulama altyapısı, dosya sunumu, analiz, bildirim ve güvenlik.
- RevenueCat: Firebase kullanıcı kimliği ile ürün, abonelik hakkı, satın alma ve geri yükleme durumu.
- Apple App Store ve Google Play: mağaza hesabı, ödeme ve işlem kayıtlarının işlenmesi. NaNu tam ödeme kartı bilgilerini almaz.
- Expo, Apple Push Notification service ve Firebase Cloud Messaging: kullanıcının etkinleştirdiği bildirimlerin teslimi.
- Yetkili kurumlar: yalnızca geçerli bir hukuki yükümlülük veya resmi talep bulunduğunda gerekli bilgiler.
NaNu kişisel verileri satmaz, reklam göstermez, reklam kimliği kullanmaz ve kullanıcıyı başka şirketlerin uygulama veya internet siteleri arasında takip etmez. Firebase Analytics yalnızca ürün analizi, uygulama performansı ve hizmet geliştirme amacıyla kullanılır; reklam veya davranışsal profilleme için kullanılmaz. Hizmet sağlayıcılarımızın, geçerli sözleşmeler ve platform kuralları kapsamında, bu politikada açıklanan korumaya eşit veya denk veri koruması uygulamasını şart koşarız.
Uluslararası işleme
Hizmet sağlayıcılarımız verileri kullanıcının yaşadığı ülke dışındaki ülkelerde işleyebilir. Böyle bir durumda sözleşmeler, platform gereklilikleri ve uygulanabilir veri koruma kuralları kapsamında uygun korumaların kullanılmasını isteriz.
Güvenlik
Ağ üzerinden gönderilen veriler modern şifreli bağlantılarla iletilir. Erişim kontrolü, Firebase Authentication, App Check, yetkilendirme kuralları, hız sınırlama ve diğer teknik ve idari önlemler kullanılır. Bununla birlikte hiçbir elektronik aktarım veya depolama yöntemi mutlak güvenlik garantisi vermez.
Saklama süreleri
- Hesap ve profil verileri, hesap aktif olduğu sürece saklanır.
- Yasal kabul ve abonelik kayıtları hesap aktifken ilgili hizmeti sunmak ve satın alımları doğrulamak için saklanır. Destek yazışmaları talep sonuçlanana kadar; devam eden bir uyuşmazlık veya belirli bir yasal yükümlülük varsa yalnızca bu amaç için gerekli süre boyunca saklanır.
- Firebase Analytics olay ve kullanıcı düzeyi verileri 14 ay saklanır. Bildirim, güvenlik ve hız sınırlama kayıtları ilgili özelliği işletmek ve kötüye kullanımı önlemek için gerekli süre boyunca saklanır; ardından silinir veya anonim hale getirilir.
- Hesap silme talebi ve tamamlanmış silme işlemine ilişkin sınırlı denetim kaydı, işlem tamamlandıktan sonra 90 gün tutulur ve ardından otomatik silinmek üzere zamanlanır.
- Uygulama içi hesap silme işlemi cihazdaki çocuk verilerini kaldırır. Uygulama verilerinin temizlenmesi veya uygulamanın kaldırılması, işletim sistemi davranışına bağlı olarak kalan yerel verileri de kaldırabilir.
Çocukların gizliliği
NaNu doğrudan çocuklara yönelik değildir. Hesap sahibi en az 18 yaşında bir ebeveyn, vasi veya yetkili bakım veren olmalı ve çocuk adına veri girmeye yetkili olduğunu onaylamalıdır.
Hesap ve veri silme
NaNu uygulamasında Ayarlar → Hesabımı Sil yolunu izleyerek hesabınızı ve ilişkili verileri kalıcı olarak silme talebi gönderebilirsiniz. Uygulamaya erişemiyorsanız, hesabınızla ilişkili e-posta adresinden info@nanuapp.com adresine “Hesap silme talebi” konusu ile yazabilirsiniz.
Uygulamadaki onay, silme talebinin alındığını gösterir; sunucu tarafı silme işlemi arka planda devam edebilir. İşlem normalde otomatik olarak başlar; bir hizmet sağlayıcı veya altyapı yeniden denemesi gerekirse gecikebilir. Talebi 30 gün içinde tamamlamayı hedefleriz. E-posta ile yapılan talepler için süre kimlik doğrulamasından sonra başlar. Durum veya tamamlanma teyidi için info@nanuapp.com adresine yazabilirsiniz; otomatik tamamlanma e-postası gönderilmez.
Sunucu tarafı silme işlemi; Firebase Authentication hesabını, NaNu profilini, yasal kabul kayıtlarını, bildirim ve operasyon kayıtlarını ve RevenueCat müşteri kaydını kapsar. Normal silme akışında bunların ayrı bir NaNu kopyası tutulmaz. Silme uygulama içinden başlatılır ve yerel temizlik tamamlanırsa, uygulamanın cihazda tuttuğu çocuk verileri de kaldırılır ve cihazdaki Analytics kurulumu sıfırlanır. E-posta ile başlatılan sunucu silme işlemi cihazda kalan verileri uzaktan silemez; bunları kaldırmak için uygulama verilerini cihaz ayarlarından temizleyebilir veya uygulamayı kaldırabilirsiniz. Sonuç işletim sistemi davranışına bağlı olabilir.
Hesap silme talebi ve sınırlı silme denetim kaydı 90 gün tutulur ve ardından otomatik silinmek üzere zamanlanır. Geçmiş cihaz düzeyi Firebase Analytics olayları hesap kimliğine bağlı değildir ve 14 aylık genel saklama süresinin sonuna kadar kalabilir. Belirli bir kayıt kanunen zorunluysa, yalnızca gerekli veri kanuni süre boyunca tutulur. Apple veya Google'ın kendi mağaza işlem kayıtları ilgili sağlayıcının sorumluluğunda kalabilir.
Önemli: NaNu hesabını silmek, Apple App Store veya Google Play aboneliğini iptal etmez. Yenilemeleri durdurmak için aboneliğinizi ilgili mağazanın abonelik yönetimi ekranından ayrıca iptal etmelisiniz.
Tercihleriniz ve iletişim
Bildirim izninizi uygulamanın Bildirimler ekranından veya cihaz ayarlarından kapatarak geri alabilirsiniz. Verilerinize erişim, düzeltme veya silme ya da belirli işlemlere itiraz talepleriniz için info@nanuapp.com adresinden Nurture ECD ile iletişime geçebilirsiniz.
Şirket: Nurture ECD Danışmanlık Eğitim Yayıncılık
Dijital Hizmetleri Limited Şirketi
Adres:
Alacaatlı Mah. Şerit Hayrettin Eren Cad. Özdoya Sitesi No: 16/28
Çankaya, Ankara
MERSİS No: 0632152971000001
Politika değişiklikleri
Veri uygulamalarımız değiştiğinde bu politikayı günceller ve “Son güncelleme” tarihini yenileriz. Önemli değişiklikleri gerektiğinde uygulama içinde veya uygun başka bir kanaldan bildiririz.
Privacy Policy
Last updated: August 24, 2026
This policy explains how Nurture ECD Danışmanlık Eğitim Yayıncılık Dijital Hizmetleri Limited Şirketi (“Nurture ECD”, “we”) collects, uses, shares, retains, and deletes data in the NaNu mobile application, and how users can manage their privacy choices. NaNu gives parents and caregivers educational child-development information. It does not provide medical advice, diagnosis, or treatment.
Data we collect
- Account and authentication data: name, surname, email address, mobile number, and Firebase user ID. Password credentials are processed by Firebase Authentication; Nurture ECD does not see or store your password in readable form.
- Subscription data: selected product and plan, entitlement, purchase, renewal, restoration and expiration status, and purchase history. NaNu does not receive full payment-card details.
- Child data kept on the device: child name, birth date, birth weight, gestational/term information, optional profile photo, assessment answers, session progress, results, and generated summaries.
- Usage and analytics data: screens viewed, features used, general action outcomes, content and video catalogue IDs, and bucketed progress and duration. Firebase Analytics also automatically processes technical data such as the app-installation identifier, device model and category, operating system and version, app version, language, approximate region derived from the IP address, first open, app update, session/engagement, lifecycle, and in-app purchase or subscription events. NaNu does not set a user ID or user property in Firebase Analytics. Analytics events do not include child names, profile photos, assessment answers or results, email addresses, phone numbers, or media URLs.
- Notification data: Expo push token, platform, notification and permission preferences, app version, delivery status, and an installation-derived device record.
- Legal, security, and support records: accepted legal-text version and acceptance time, the populated copy shown to the user, and document-specific populated fields such as name, email, phone, price, or payment method; account-deletion request and deletion audit; App Check and authentication tokens, request metadata, rate limits, and derived signals used to prevent abuse; and messages and contact details you provide when contacting us.
Why we use data
- Create and authenticate accounts and provide app access.
- Operate child-development assessments and personalized educational features.
- Provide subscriptions and verify or restore purchases.
- Send optional notifications and manage notification choices.
- Understand app usage, improve performance and user experience, and resolve technical problems.
- Record legal-text acceptance and account deletion, respond to support requests, and prevent fraud, unauthorized access, and abuse.
Where data is stored
Account, legal, notification, and security data is processed, as relevant to the feature, through Firebase Authentication, Cloud Firestore, Cloud Functions, App Check, Analytics, and Cloud Messaging. Educational content supplied by NaNu may be downloaded from Firebase Storage and cached on the device. Subscription data is processed by RevenueCat and the Apple App Store or Google Play.
Child profiles, profile photos, assessments, session progress, results, and generated summaries remain in app-specific storage on the device and are not uploaded to NaNu's servers as user data. The profile photo is stored in the app's document area; structured child and assessment data is stored through the operating system's protected local-storage mechanism.
Service providers and data sharing
- Google Firebase: authentication, database, app infrastructure, file delivery, analytics, notifications, and security.
- RevenueCat: Firebase user ID, product, entitlement, purchase, and restoration status.
- Apple App Store and Google Play: store account, payment, and transaction records. NaNu does not receive full payment-card details.
- Expo, Apple Push Notification service, and Firebase Cloud Messaging: delivery of notifications enabled by the user.
- Public authorities: information required by a valid legal obligation or official request.
NaNu does not sell personal data and does not display advertising. The app does not use an advertising identifier and does not track users across other companies' apps or websites. Firebase Analytics is used only for product analytics, app performance, and service improvement—not advertising or behavioral profiling. Under applicable agreements and platform rules, we require our service providers to apply the same or equivalent protection described in this policy.
International processing
Our service providers may process data in countries other than the user's country of residence. Where this occurs, we require appropriate protections under applicable agreements, platform requirements, and data-protection rules.
Security
Data sent over a network is transmitted through modern encrypted connections. We use access controls, Firebase Authentication, App Check, authorization rules, rate limits, and other technical and organizational safeguards. No electronic transmission or storage method can, however, guarantee absolute security.
Retention
- Account and profile data is retained while the account is active.
- Legal-acceptance and subscription records are retained while the account is active to provide the relevant service and verify purchases. Support correspondence is retained until the request is resolved; if there is an ongoing dispute or specific legal obligation, it is retained only as long as needed for that purpose.
- Firebase Analytics event-level and user-level data is retained for 14 months. Notification, security, and rate-limit records are retained as needed to operate the feature and prevent abuse, and are then deleted or anonymized.
- The account-deletion request and a limited audit record of the completed deletion are retained for 90 days after completion and then scheduled for automatic deletion.
- In-app account deletion removes child data from the device. Clearing app data or uninstalling the app may also remove remaining local data, depending on operating-system behavior.
Children's privacy
NaNu is not directed to children. The account holder must be a parent, guardian, or authorized caregiver aged 18 or over and must confirm authorization to enter data for the child.
Account and data deletion
In the NaNu app, go to Settings → Delete Account to request permanent deletion of your account and associated data. If you cannot access the app, email info@nanuapp.com from the address associated with your account and use “Account deletion request” as the subject.
The in-app confirmation means that the deletion request was accepted; server-side deletion may continue in the background. Processing normally starts automatically, but may be delayed if a service provider or infrastructure operation must be retried. We aim to complete requests within 30 days. For email requests, this period starts after identity verification. For status or completion confirmation, email info@nanuapp.com; NaNu does not send an automatic completion email.
Server-side deletion covers the Firebase Authentication account, NaNu profile, legal-acceptance records, notification and operational records, and RevenueCat customer record. The normal deletion flow does not retain a separate NaNu copy of those records. When deletion is initiated in the app and local cleanup completes, child data kept by the app is also removed and the Analytics installation on that device is reset. A server-side deletion initiated by email cannot remotely erase data that remains on a device. To remove it, clear NaNu's app data in device settings or uninstall the app; the result may depend on operating-system behavior.
The account-deletion request and limited deletion audit are retained for 90 days and then scheduled for automatic deletion. Historical device-level Firebase Analytics events are not linked to the account identity and may remain until the 14-month general retention period ends. If a specific record is legally required, only the necessary data is retained for the legally mandated period. Transaction records independently held by Apple or Google may remain under the relevant provider's control.
Important: deleting a NaNu account does not cancel an Apple App Store or Google Play subscription. To stop renewals, you must separately cancel the subscription through the relevant store's subscription-management screen.
Your choices and contact
You can withdraw notification permission by turning notifications off in the app's Notifications screen or in your device settings. To access, correct, or delete data, or object to particular processing, contact Nurture ECD at info@nanuapp.com.
Company: Nurture ECD Danışmanlık Eğitim Yayıncılık
Dijital Hizmetleri Limited Şirketi
Address:
Alacaatlı Mah. Şerit Hayrettin Eren Cad. Özdoya Sitesi No: 16/28
Çankaya, Ankara, Türkiye
MERSİS No:
0632152971000001
Changes to this policy
When our data practices change, we will update this policy and the “Last updated” date. Where appropriate, we will provide notice of material changes in the app or through another suitable channel.