Gizlilik Politikası
Yürürlük tarihi: 9 Ekim 2026 · Son güncelleme: 9 Ekim 2026
Oxtv, kendi IPTV listeni oynatan bir uygulamadır; iPhone, iPad, Apple TV, Mac, Android telefon, Android TV, Samsung TV (Tizen) ve LG TV (webOS) için sürümleri vardır. Bu metin, uygulamayı kullanırken hangi verilerin işlendiğini, nerede durduğunu, kime gittiğini ve nasıl sileceğini anlatır.
1. Veri sorumlusu ve iletişim
Uygulamayı iki bireysel geliştirici yayımlar. Gizlilikle ilgili her soru ve talep için: oxtv@obalabs.app
2. İki kullanım biçimi
- Misafir modu (varsayılan): hesap yok, bulut yok. Listelerin, şifrelerin, favorilerin ve kaldığın yer yalnızca o cihazda durur. Uygulamayı silmek bunların hepsini siler.
- Hesaplı kullanım: Apple ya da Google ile giriş yaparsın; veri aşağıda sayılan kapsamda Firebase'deki hesabına yazılır ve cihazlar arasında eşitlenir.
3. İşlenen veriler
a) Hesap bilgileri
- Apple ile giriş (iPhone, iPad, Apple TV, Mac): Apple'ın verdiği kullanıcı kimliği, e-posta (gizli yönlendirme adresi olabilir) ve yalnızca ilk girişte gelen ad. Apple şifreni görmeyiz.
- Google ile giriş (iPhone, iPad): Google'ın doğrulama için paylaştığı e-posta ve ad. Google şifreni görmeyiz. Google'ın kendi SDK'sı kullanılmaz; Firebase'in web akışı kullanılır.
- Hesap belgesine (
users/{uid}) yazılanlar: kullanıcı kimliği, görünen ad, e-posta, giriş sağlayıcısı ve güncelleme zamanı. Profil fotoğrafı yazılmaz. - Televizyonlar ve Android cihazlar hesaba doğrudan girmez. Cihaz anonim bir Firebase kimliği alır, ekranda kod ve QR gösterir; telefondaki Oxtv onaylar. Onay, hesabında o cihaz için bir izin kaydı oluşturur: cihazın anonim kimliği, adı (üç seçenekli bir liste: Samsung TV, LG TV, Android TV gibi), platformu, onay zamanı ve en fazla günde bir yenilenen "son görülme" zamanı. Telefon, TV'nin Hesap ekranında göstermesi için e-postanı ve adını da bu kayda yazar.
b) Liste ve sağlayıcı bilgileri
- Xtream Codes için sunucu adresi, kullanıcı adı ve şifre; M3U için adres. Liste adı ve varsa üyelik bitiş tarihi.
- Misafir modunda şifre yalnızca cihazdadır: Apple cihazlarda anahtar zincirinde (Keychain), televizyonlarda ve Android'de uygulamanın yerel depolamasında, listeden ayrı bir anahtar altında. Şifre yalnızca listenin kendi sunucusuna gönderilir.
- Hesaplı kullanımda şifre hesabına yazılır (
users/{uid}/playlists/{id}belgesindekisecretalanı), böylece öbür cihazlarında yeniden yazmazsın. Alan, Firestore'da ek bir şifreleme olmadan durur; erişimi Firestore güvenlik kuralları sınırlar: yalnızca sen ve QR ile bağladığın cihazlar okuyup yazabilir. Bir TV'nin bağlantısını kestiğinde o TV'nin erişimi biter. - Bunun anlamı: hesabına QR ile bağladığın bir cihaz, listelerini ve şifrelerini okuyabilir ve değiştirebilir. Telefondaki onay ekranı bunu açıkça söyler. Yalnızca kendi cihazlarını bağla.
c) İzleme verisi
- Favoriler (canlı kanallar), izleme listesi (film ve diziler), kendi adlandırdığın kanal listeleri, silme kayıtları.
- Kaldığın yer: hangi içerik, hangi konum, ne zaman. Cihazda en fazla 100, bulutta en fazla 50 kayıt.
- Profiller (en fazla beş): ad, tür (standart/çocuk), ve profile bağlı ayarlar: dil, altyazı görünümü, oynatma hızı, gizlenen kategoriler, ana sayfa rafları, yetişkin filtresi.
- Yetişkin olarak işaretlenen içerik varsayılan olarak izleme geçmişine ve kaldığın yere yazılmaz.
- Son aramalar yalnızca cihazda kalır, hiçbir zaman eşitlenmez.
d) Cihazda kalan veriler
- Ebeveyn PIN'i, deneme sayacı ve kilidi. Buluta gitmez; çıkış yapınca da silinmez.
- Katalog önbelleği (listenin indirilmiş hâli, altı saat geçerli), TMDB künye önbelleği, görsel önbelleği (en fazla 512 MB).
- Sağlayıcıya özgü teknik ayarlar (örneğin canlı yayın formatı) ve cihaz ayarları (ses düzeyi, düzen).
4. Toplanmayan veriler
- Reklam kimliği, reklam ağları, üçüncü taraf izleyiciler
- Analitik / kullanım telemetrisi, çökme raporlama SDK'sı (Firebase Analytics ve Crashlytics dahil değildir)
- Konum, kişiler, fotoğraflar, mikrofon kaydı
- İzlediğin yayınların kaydı ya da içeriği: yayın cihazından sağlayıcıya gider, bize uğramaz
Oxtv, App Store'un "App Tracking Transparency" anlamında izleme yapmaz ve verini başka şirketlerin verisiyle eşleştirmez.
5. Uygulamadan dışarı giden istekler
Uygulamanın kendine ait bir sunucusu yok. Dışarı giden her istek aşağıdaki tabloda; başka bir adres yok.
| Kime | Ne gider | Neden |
|---|---|---|
| Senin sağlayıcın (Xtream ya da M3U sunucusu) | Kullanıcı adı, şifre, istenen kanal/film/bölüm | Kataloğu indirmek ve yayını oynatmak. Çoğu IPTV paneli düz HTTP kullanır; uygulama buna izin verir. |
| TMDB (api.themoviedb.org, image.tmdb.org) | Listendeki film ve dizi adları, yılları; eşleşen kimlikler; arayüz dili | Logo, poster, puan, oyuncu, fragman ve öneri bilgisi. Yetişkin içerik aramaya dahil edilmez. |
| skipdb.tv (api.skipdb.tv) | İçeriğin IMDb kimliği, yayın süresi, sezon ve bölüm numarası | İntro, özet ve jenerik zamanları (atlama düğmesi). |
| OpenSubtitles (api.opensubtitles.com) | İçeriğin IMDb kimliği | Jenerik sonrası sahneyi tespit etmek için altyazı zamanlaması. Altyazı görüntülenmez, yalnızca zaman verisi kullanılır. |
| Google Firebase (yalnızca hesaplı kullanımda) | 3. bölümde sayılan hesap ve eşitleme verisi | Giriş ve cihazlar arası eşitleme. |
| YouTube | Fragman kimliği | Fragman düğmesi YouTube uygulamasını ya da sitesini açar; Oxtv içinde oynatılmaz. |
Bu hizmetlerin kendi gizlilik politikaları vardır: TMDB, OpenSubtitles, Firebase. Oxtv, TMDB API'sini kullanır ancak TMDB tarafından onaylanmış ya da sertifikalanmış değildir.
6. Verinin nerede saklandığı
- Cihazında: 3(b), 3(c) ve 3(d) maddelerindeki her şey yerel dosyalarda ve cihazın güvenli depolamasında.
- Bulutta (yalnızca hesaplı kullanımda): Google Firebase Authentication ve Cloud Firestore. Firestore güvenlik kuralları, hesabının altındaki belgelere yalnızca senin ve bağladığın cihazların erişmesine izin verir. Kurallar uygulamanın kaynak kodunda saklanır (
firebase/firestore.rules). - Firebase sunucuları Türkiye dışında (Google veri merkezleri) bulunabilir; hesap açtığında verin yurt dışına aktarılmış olur.
7. Kullanım amacı
- Listeni oynatmak ve kataloğunu göstermek
- Cihazlar ve profiller arasında eşitleme
- Talebin üzerine destek vermek
Verin reklam, profilleme ya da pazarlama için kullanılmaz; üçüncü taraflara satılmaz ya da verilmez. Yasal zorunluluk hâlinde yetkili mercilerle paylaşılabilir.
8. Saklama süresi
Buluttaki verin sen silene ya da hesabını kapatana kadar durur. Çıkış yapmak cihazdaki kopyayı siler, buluttakini silmez. Uygulamayı cihazdan silmek yalnızca o cihazdaki veriyi siler. TV eşleştirme kodları beş dakika içinde geçersiz olur ve eşleşen cihaz tarafından silinir.
9. Silme ve haklarını kullanma
Hesabını uygulama içinden silebilirsin: Ayarlar içindeki hesap bölümünden, hesabın sahibi olarak (QR ile bağlanmış bir televizyondan yapılamaz). Önce aynı sağlayıcıyla yeniden doğrulama istenir. Sonra listeler, bağlı cihazlar, favoriler, izleme listesi, kaldığın yer ve users/{uid} belgesi silinir, ardından hesabın kendisi. Apple ile giriş yaptıysan Apple'daki yetki de iptal edilir. İşlem geri alınamaz.
Uygulamaya erişemiyorsan hesabının e-postasından oxtv@obalabs.app adresine yazabilirsin; talep 30 gün içinde yerine getirilir.
KVKK (6698 sayılı kanun) ve uygulanabildiği yerlerde GDPR kapsamında verine erişme, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik ve itiraz haklarına sahipsin. Aynı adresten başvurabilirsin.
10. Çocuklar
Oxtv çocuklara yönelik değildir ve 13 yaşından küçüklerden bilerek veri toplamaz. Çocuk profili, bir hesap içindeki içerik filtresidir; ayrı bir hesap ya da çocuğa ait veri oluşturmaz.
11. Değişiklikler
Bu metin değişince yürürlük tarihi güncellenir ve önemli değişiklikler uygulama içinde duyurulur. Önceki sürümleri e-postayla isteyebilirsin.
12. Diller
Bu politika Türkçe ve İngilizce yayımlanır. Uyuşmazlık hâlinde Türkçe metin esastır.