LegalYasal

Privacy PolicyGizlilik Politikası

Last updated: May 31, 2026Son güncelleme: 31 Mayıs 2026

Placeholder notice: This policy uses placeholder contact details (holdout.site addresses) and reflects the services Holdout is built on. Before submitting to the App Store, replace contact emails, your legal entity name, and governing jurisdiction with your real details, and have it reviewed by a qualified professional. Yer tutucu uyarısı: Bu politika yer tutucu iletişim bilgileri (holdout.site adresleri) kullanır ve Holdout'un üzerine kurulu olduğu servisleri yansıtır. App Store'a göndermeden önce iletişim e-postalarını, yasal şirket adını ve geçerli yargı yetkisini gerçek bilgilerinle değiştir ve nitelikli bir uzmana incelet.

This Privacy Policy explains how Holdout (“Holdout,” “we,” “us”) collects, uses, shares, and protects your information when you use the Holdout mobile app and this website (together, the “Service”). By using the Service, you agree to the practices described here. Bu Gizlilik Politikası, Holdout (“Holdout”, “biz”) olarak Holdout mobil uygulamasını ve bu web sitesini (birlikte “Hizmet”) kullandığında bilgilerini nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar. Hizmet'i kullanarak burada açıklanan uygulamaları kabul edersin.

1. Information we collect1. Topladığımız bilgiler

Account informationHesap bilgileri

When you create an account we collect your email address or phone number, a username, an optional display name, and an optional avatar. If you sign in with Apple or Google, we receive the basic profile information those providers share. Bir hesap oluşturduğunda e-posta adresini ya da telefon numaranı, bir kullanıcı adını, isteğe bağlı bir görünen adı ve isteğe bağlı bir avatarı toplarız. Apple ya da Google ile giriş yaparsan, bu sağlayıcıların paylaştığı temel profil bilgilerini alırız.

Habit & duel dataAlışkanlık & düello verileri

We store the habits and duels you create, your daily check-ins, and any optional notes or proof photos you attach. This content is shared only with the participants of the relevant duel. Oluşturduğun alışkanlıkları ve düelloları, günlük check-in'lerini ve eklediğin isteğe bağlı not veya kanıt fotoğraflarını saklarız. Bu içerik yalnızca ilgili düellonun katılımcılarıyla paylaşılır.

Purchase & subscription dataSatın alma & abonelik verileri

When you buy Premium, the transaction is processed by Apple or Google. We use RevenueCat to manage subscription status. We receive purchase receipts and entitlement status, but never your full payment card details. Premium satın aldığında, işlem Apple ya da Google tarafından gerçekleştirilir. Abonelik durumunu yönetmek için RevenueCat kullanırız. Satın alma makbuzlarını ve yetkilendirme durumunu alırız, ancak tam ödeme kartı bilgilerini asla almayız.

Usage & analyticsKullanım & analiz

We use PostHog to understand how the app is used — for example, which screens you visit and which actions you take (such as sending an invite or completing a check-in). This helps us improve the product. Uygulamanın nasıl kullanıldığını anlamak için PostHog kullanırız — örneğin hangi ekranları ziyaret ettiğini ve hangi işlemleri yaptığını (davet gönderme veya check-in tamamlama gibi). Bu, ürünü iyileştirmemize yardımcı olur.

Advertising dataReklam verileri

Free accounts see ads served by Google AdMob. AdMob may access your device's advertising identifier and limited device data to show and measure ads. On iOS, we ask for your permission (App Tracking Transparency) before any tracking. Premium removes all ads. Ücretsiz hesaplar Google AdMob tarafından sunulan reklamları görür. AdMob, reklamları göstermek ve ölçmek için cihazının reklam tanımlayıcısına ve sınırlı cihaz verilerine erişebilir. iOS'ta, herhangi bir izlemeden önce iznini isteriz (App Tracking Transparency). Premium tüm reklamları kaldırır.

Invite & attribution dataDavet & atıf verileri

We use Branch.io to power invite links and deferred deep links, so that when you accept a duel invite the right duel opens — even if you install the app first. Branch processes limited device and referral data to match an install to the invite that brought you in. Davet bağlantılarını ve ertelenmiş derin bağlantıları çalıştırmak için Branch.io kullanırız; böylece bir düello davetini kabul ettiğinde — önce uygulamayı kursan bile — doğru düello açılır. Branch, bir kurulumu seni getiren davetle eşleştirmek için sınırlı cihaz ve yönlendirme verisi işler.

Notifications & device dataBildirimler & cihaz verileri

If you allow notifications, we store a push token (via Firebase Cloud Messaging) to send reminders and duel updates. We also process basic technical data such as device type, operating system version, app version, and language. Bildirimlere izin verirsen, hatırlatıcı ve düello güncellemeleri göndermek için bir push token saklarız (Firebase Cloud Messaging aracılığıyla). Ayrıca cihaz türü, işletim sistemi sürümü, uygulama sürümü ve dil gibi temel teknik verileri işleriz.

2. How we use your information2. Bilgilerini nasıl kullanırız

3. Third-party services we share data with3. Veri paylaştığımız üçüncü taraf servisleri

We don't sell your personal data. We share the minimum necessary with the service providers that make Holdout work: Kişisel verilerini satmayız. Holdout'u çalıştıran hizmet sağlayıcılarla yalnızca gerekli olan asgari miktarı paylaşırız:

ServiceServis PurposeAmaç
SupabaseAccount, database, authentication, storageHesap, veritabanı, kimlik doğrulama, depolama
RevenueCatSubscription & purchase managementAbonelik & satın alma yönetimi
Google AdMobAdvertising for free usersÜcretsiz kullanıcılar için reklam
PostHogProduct analyticsÜrün analizi
Branch.ioInvite links & install attributionDavet bağlantıları & kurulum atıfı
Firebase (Google)Push notificationsAnlık bildirimler
Apple / GooglePayment processing & sign-inÖdeme işleme & oturum açma

Each provider processes data under its own privacy policy. We may also disclose information if required by law or to protect our rights and users. Her sağlayıcı verileri kendi gizlilik politikası kapsamında işler. Ayrıca yasa gerektirdiğinde ya da haklarımızı ve kullanıcılarımızı korumak için bilgileri açıklayabiliriz.

4. Data retention4. Veri saklama

We keep your data for as long as your account is active. When you delete your account, we delete or anonymize your personal data within 30 days, except where we must retain certain records to meet legal, tax, or security obligations. Verilerini hesabın aktif olduğu sürece saklarız. Hesabını sildiğinde, yasal, vergi ya da güvenlik yükümlülüklerini karşılamak için belirli kayıtları tutmamız gereken durumlar dışında, kişisel verilerini 30 gün içinde sileriz ya da anonimleştiririz.

5. Your rights5. Haklarınız

Depending on where you live (for example under GDPR or KVKK), you may have the right to access, correct, delete, export, or restrict the processing of your personal data, and to object to certain processing. To exercise these rights, email privacy@holdout.site. Yaşadığın yere bağlı olarak (örneğin GDPR ya da KVKK kapsamında), kişisel verilerine erişme, düzeltme, silme, dışa aktarma ya da işlenmesini kısıtlama ve belirli işlemelere itiraz etme hakkına sahip olabilirsin. Bu hakları kullanmak için privacy@holdout.site adresine yaz.

6. Deleting your account & data6. Hesabını & verilerini silme

You can delete your account at any time from Settings → Account → Delete Account inside the app. This permanently removes your profile, duels, check-ins, and photos. You can also request deletion by emailing privacy@holdout.site. Hesabını istediğin an uygulama içinden Ayarlar → Hesap → Hesabı Sil yolundan silebilirsin. Bu; profilini, düellolarını, check-in'lerini ve fotoğraflarını kalıcı olarak kaldırır. Ayrıca privacy@holdout.site adresine yazarak silme talebinde bulunabilirsin.

7. Children's privacy7. Çocukların gizliliği

Holdout is not directed to children under 13 (or the minimum age required in your country), and we do not knowingly collect their data. If you believe a child has provided us personal information, contact us and we'll remove it. Holdout, 13 yaşından (ya da ülkende gereken asgari yaştan) küçük çocuklara yönelik değildir ve bilerek onların verilerini toplamayız. Bir çocuğun bize kişisel bilgi verdiğini düşünüyorsan bizimle iletişime geç, kaldıralım.

8. Security8. Güvenlik

We use encryption in transit, access controls, and row-level security so that users can only access data that belongs to them or their duels. No method of transmission or storage is 100% secure, but we work to protect your data and review our practices regularly. Aktarım sırasında şifreleme, erişim denetimleri ve satır düzeyinde güvenlik kullanırız; böylece kullanıcılar yalnızca kendilerine ya da düellolarına ait verilere erişebilir. Hiçbir aktarım ya da depolama yöntemi %100 güvenli değildir, ancak verilerini korumak için çalışır ve uygulamalarımızı düzenli olarak gözden geçiririz.

9. International data transfers9. Uluslararası veri aktarımları

Our providers may process data in countries other than yours, including the United States and the European Union. Where required, we rely on appropriate safeguards for these transfers. Sağlayıcılarımız verileri seninkinden farklı ülkelerde, Amerika Birleşik Devletleri ve Avrupa Birliği dahil, işleyebilir. Gerektiğinde bu aktarımlar için uygun güvencelere dayanırız.

10. Changes to this policy10. Bu politikadaki değişiklikler

We may update this Privacy Policy from time to time. We'll post the new version here and update the “Last updated” date. Significant changes may also be announced in the app. Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Yeni sürümü burada yayınlar ve “Son güncelleme” tarihini güncelleriz. Önemli değişiklikler uygulama içinde de duyurulabilir.

11. Contact us11. Bize ulaşın

Questions about privacy? Email privacy@holdout.site. Gizlilikle ilgili sorular mı var? privacy@holdout.site adresine yaz.