Celuna Privacy Policy
Last updated: September 24, 2026
Your personal content stays on your device by default. If you consent and enable Settings > Account sync on both devices, your intentions, journals, Vision Board images, voice notes, profile, progress, favorites and listening history are transferred between devices using the same Celuna account. This content is stored on Cloudflare infrastructure under your technical account identity. HTTPS protects transfer; this feature does not provide end-to-end encryption. Your local encryption key is not uploaded. Operating-system automatic backup is separate from this sync feature.
1. Who we are
Celuna is a mobile app that turns manifestation and personal-growth practices into a daily habit, operated by Ebru Yıldız under the Celuna Labs brand. For the purposes of this policy, the data controller is Ebru Yıldız (Celuna Labs). This policy explains what data is processed, and how, while you use the app; for privacy questions or a formal data request, you can reach us at support.celuna@gmail.com.
2. Data stored locally on your device
Your personal content stays on your device by default. If you consent and enable Settings > Account sync on both devices, your intentions, journals, Vision Board images, voice notes, profile, progress, favorites and listening history are transferred between devices using the same Celuna account. This content is stored on Cloudflare infrastructure under your technical account identity. HTTPS protects transfer; this feature does not provide end-to-end encryption. Your local encryption key is not uploaded. Operating-system automatic backup is separate from this sync feature.
3. Device permissions
• Microphone: used only when you start a recording, to capture voice manifests/intentions and your own voice in the Mirror Technique.
• Speech recognition: to convert what you say in the Mirror Technique into text (via the system speech-recognition service on iOS); on Android, the Manifest Intention step's speak-to-write feature also uses the device's own speech recognition service. This recognition runs through that operating system's OWN infrastructure (Google on Android, Apple on iOS) — depending on your device/settings, it may happen entirely on-device, or it may be sent to that OS vendor's own servers for processing. Either way, this audio/text never reaches Celuna's own servers and is never stored by Celuna — but "doesn't go to Celuna" does not mean "never leaves the device"; this is the general behavior of Google's/Apple's own OS-level service, and details can be found in that provider's own privacy policy.
• Notifications: to send your Ritual Hour reminders.
• Photos: when you add an image to your Vision Board, the operating system's own photo picker opens; Celuna is never granted persistent access to your whole photo library — only the photo you select is passed to the app.
Your personal content stays on your device by default. If you consent and enable Settings > Account sync on both devices, your intentions, journals, Vision Board images, voice notes, profile, progress, favorites and listening history are transferred between devices using the same Celuna account. This content is stored on Cloudflare infrastructure under your technical account identity. HTTPS protects transfer; this feature does not provide end-to-end encryption. Your local encryption key is not uploaded. Operating-system automatic backup is separate from this sync feature.
4. Identity and security infrastructure
Firebase Authentication creates the app account identity. Linking Google or Apple lets you recover the same identity and Premium status on another device; transferring personal content separately requires enabling account sync. Firestore retains only the minimal technical profile record; synced personal content uses separate Cloudflare storage. Requests verify Firebase identity. When available, an App Check token is evaluated as an additional security signal; its absence alone does not block access. Anonymous accounts cannot use personal cloud sync.
Email sign-in is also supported. Firebase Authentication processes your email address and password for authentication; the password is not included in personal-content sync. Email accounts require verification. Your profile uses the name you choose in the questions; your Google or Apple name is not copied automatically.
5. Subscription and payment data
Celuna's premium subscriptions are processed through the Apple App Store / Google Play and RevenueCat. Your card/payment details never reach us — Apple/Google handle this directly. To verify your subscription status, the anonymous/technical identity described in Section 4 is shared with RevenueCat, which matches it to your subscription status (active/inactive, plan type). Your name, email, or payment details are never shared with RevenueCat.
6. Free previews and Premium audio/media delivery
Cloudflare delivers published audio to your device. Free previews verify Firebase identity; full Premium content also verifies RevenueCat entitlement and a valid device registration. One Premium account allows at most two devices. Downloaded catalogue audio uses account-separated local caches. Your own images and voice notes are uploaded only through separately enabled account sync.
7. Content sharing
When you share a frequency, atmosphere, voice manifest, or a custom mix you created from within the app, the resulting link carries only the content TYPE and a stable content ID (and, for a custom mix, the Hz and atmosphere you chose) — your identity, account, or any other personal information is NEVER added to the link. This link opens via celuna.net and, if the app is already installed, opens the matching content screen directly.
If the app is NOT yet installed and the link routes you through Google Play, Play's Install Referrer mechanism may pass this content target to the app once, at install time (see Section 9) — the app keeps it only on your device, never links it to your identity in any way, uses it once to open the right screen on first launch, and then deletes it.
8. Crash reporting (Firebase Crashlytics)
If the app crashes unexpectedly or encounters an error, an automatic technical diagnostic report is sent via Google's Firebase Crashlytics service. This report includes technical details such as where in the code the error occurred, and is not linked by Celuna to your Celuna account or personal content. However, as with any crash-reporting service, Google/Firebase may also process standard technical/device identifiers alongside this report — such as a Firebase installation ID, device model, OS version, and app version. None of your personal content — intentions, voice notes, gratitude entries, or profile information — is ever included in these reports; Crashlytics is used only to help us understand and fix why the app crashed. This data is processed by Google; see Google's privacy policy for details. Per Google's own published retention policy, Crashlytics crash reports (along with their associated technical identifiers) start being removed from Google's live and backup systems after approximately 90 days (source: firebase.google.com/support/privacy).
9. Invite/referral feature and post-install content target
For installs made through Google Play, Celuna may save an invite code and/or a shared content target (see Section 7) on your device at install time (Google Play Install Referrer). It is used once and, until then, stays only on your device.
If you use the invite feature, Celuna sends your technical account ID (Firebase user ID) and the invite code to Celuna’s own server (a Cloudflare Worker and D1 database) to create your invite code, record that you were invited, check whether the invite qualifies, and keep count of qualifying invites and rewards. These records are stored under the technical account ID and contain no name, email address or personal content. When a reward is earned, Celuna’s server asks RevenueCat to grant a free Premium period to the account, and RevenueCat sends subscription events (a webhook) to Celuna’s server so that a reward is not granted or paused incorrectly. Deleting these records is described in Section 11.
10. Third-party sharing
We do not sell your data, share it with ad networks, or include any advertising or user-tracking/analytics SDK in the app. Data is shared only with the following service providers, only as needed to perform their function:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — for identity verification, minimal account records, security checks, and crash reporting
• RevenueCat — for subscription/purchase status verification
• Apple App Store / Google Play — for payment processing
• Cloudflare — for secure delivery of premium audio content, optional account sync, invite/referral records and device registration
Your personal content stays on your device by default. If you consent and enable Settings > Account sync on both devices, your intentions, journals, Vision Board images, voice notes, profile, progress, favorites and listening history are transferred between devices using the same Celuna account. This content is stored on Cloudflare infrastructure under your technical account identity. HTTPS protects transfer; this feature does not provide end-to-end encryption. Your local encryption key is not uploaded. Operating-system automatic backup is separate from this sync feature.
11. Deleting your account
You can permanently delete your account via Settings > "Delete My Account & Data." This deletes:
• Your Firebase Authentication identity record
• Your minimal Firestore profile record (users/{id})
• Your subscriber record at RevenueCat
• All local content and cache on your device (intentions, voice notes, journals, Vision Board, preferences)
Our deletion request to RevenueCat permanently deletes your subscriber record and purchase history from RevenueCat's live systems; per RevenueCat's own API documentation, this operation runs asynchronously and cannot be undone. RevenueCat processes this data on our behalf as a data processor, under our Terms of Service/Data Processing Agreement (DPA) with them. After a deletion request, some copies may persist briefly in RevenueCat's systems per their standard backup/archival practices; no specific number of days or years is published for that, so we don't state a duration here (source: revenuecat.com/dpa). Crashlytics crash reports are never matched to your account (see Section 8), so they are not part of account deletion — they are removed on their own once the ~90-day-later removal process described there begins.
IMPORTANT: deleting your Celuna account does NOT automatically cancel an active subscription billed through Google Play or the App Store. To stop a subscription from renewing, you must cancel it separately through the relevant store (Google Play: app → Menu → Payments & subscriptions; App Store: iOS Settings → your name → Subscriptions). You can also request deletion without the app installed via support.celuna@gmail.com.
Turning sync off stops transfers on this device without deleting cloud content. Clearing local data disables sync and erases local copies on this device; it does not erase the other device or cloud copies. Re-enabling sync for the same account may download cloud records again. Delete My Account & Data deletes synced cloud records and attachments before deleting the account identity. Signing out does not delete your account, subscription or cloud data. Cloud records remain until you delete the account or the relevant records.
When you delete an individual record, its old image or audio attachment may remain in cloud storage until the account is deleted. Sync attachments are limited to 20 MB per file and 100 MB total per account.
Deleting your account also deletes the following from Celuna’s server:
• your invite code, the invites you sent and your reward records
• your synced personal content and attachments (if you used account sync)
• the one-way, app-scoped technical device identifiers registered for the two-device Premium limit
Two technical records can remain after deletion. Neither contains your name, email address, profile or personal content. First: if you were invited and your invite had already counted, a record of that count can remain so that the inviter’s earned count does not fall. Your account identifier in that record is replaced by a random marker; the record stays tied to the inviter’s account only and is removed when the inviter deletes theirs.
Second: a one-way technical hash of your account ID, together with the timestamps of the deletion, is kept so that a deleted account cannot be processed again and to guard against invite abuse. The code sets no automatic expiry, so it is kept for as long as Celuna operates its invite security and abuse protection. The original account ID is cleared from this record once the deletion has been confirmed with RevenueCat.
12. Children's privacy
Celuna is not directed at users under 13 and does not knowingly collect data from them.
13. Worldwide distribution and international users
Firebase, RevenueCat and Cloudflare use global infrastructure. Servers processing your data, including personal content when you enable sync, may be in a different country from yours. For access, correction, deletion or other privacy requests, contact support.celuna@gmail.com.
14. Your control over your data
Turning sync off stops transfers on this device without deleting cloud content. Clearing local data disables sync and erases local copies on this device; it does not erase the other device or cloud copies. Re-enabling sync for the same account may download cloud records again. Delete My Account & Data deletes synced cloud records and attachments before deleting the account identity. Signing out does not delete your account, subscription or cloud data. Cloud records remain until you delete the account or the relevant records.
When you delete an individual record, its old image or audio attachment may remain in cloud storage until the account is deleted. Sync attachments are limited to 20 MB per file and 100 MB total per account.
15. Changes to this policy
If this policy is updated, the current version will be published on this page and the date above will change.
Celuna Gizlilik Politikası
Son güncelleme: 24 Eylül 2026
Kişisel içeriğin varsayılan olarak cihazında tutulur. Ayarlar > Hesap senkronizasyonu seçeneğini onaylayarak her iki cihazda açarsan niyetlerin, günlüklerin, Vision Board görsellerin, ses notların, profilin, ilerlemen, favorilerin ve dinleme geçmişin aynı Celuna hesabıyla kullandığın cihazlar arasında aktarılır. Bu içerik, hesabının teknik kimliğine bağlı olarak Cloudflare altyapısında saklanır. Aktarım HTTPS ile korunur; bu özellik uçtan uca şifreleme sunmaz. Yerel şifreleme anahtarın sunucuya gönderilmez. İşletim sisteminin otomatik yedeklemesi bu senkronizasyon özelliğinden ayrıdır.
1. Kim olduğumuz
Celuna, manifestasyon ve kişisel gelişim pratiklerini günlük bir alışkanlığa dönüştürmeyi amaçlayan, Celuna Labs markası altında Ebru Yıldız tarafından işletilen mobil bir uygulamadır. Bu politika kapsamında veri sorumlusu Ebru Yıldız'dır (Celuna Labs). Bu politika, uygulamayı kullanırken hangi verinin nasıl işlendiğini açıklar; gizlilik soruların veya resmi bir veri talebin için support.celuna@gmail.com üzerinden bize ulaşabilirsin.
2. Cihazında yerel olarak sakladığımız veriler
Kişisel içeriğin varsayılan olarak cihazında tutulur. Ayarlar > Hesap senkronizasyonu seçeneğini onaylayarak her iki cihazda açarsan niyetlerin, günlüklerin, Vision Board görsellerin, ses notların, profilin, ilerlemen, favorilerin ve dinleme geçmişin aynı Celuna hesabıyla kullandığın cihazlar arasında aktarılır. Bu içerik, hesabının teknik kimliğine bağlı olarak Cloudflare altyapısında saklanır. Aktarım HTTPS ile korunur; bu özellik uçtan uca şifreleme sunmaz. Yerel şifreleme anahtarın sunucuya gönderilmez. İşletim sisteminin otomatik yedeklemesi bu senkronizasyon özelliğinden ayrıdır.
3. Cihaz izinleri
• Mikrofon: sesli manifest/niyet kaydı ve Ayna Tekniği'nde kendi sesini kaydedebilmen için, yalnızca sen kayıt başlattığında kullanılır.
• Konuşma tanıma: Ayna Tekniği'nde söylediğin cümleyi metne çevirebilmek için (iOS'ta sistemin konuşma tanıma servisiyle); Android'de ayrıca Manifest Niyet adımındaki sesle yazdırma özelliği cihazın kendi konuşma tanıma servisini kullanır. Bu tanıma, işletim sisteminin KENDİ altyapısı üzerinden yapılır (Android'de Google, iOS'ta Apple) — cihazına/ayarlarına bağlı olarak bu işlem tamamen cihaz üzerinde (on-device) gerçekleşebileceği gibi, o işletim sistemi sağlayıcısının kendi sunucularına gönderilerek de yapılabilir. Her iki durumda da bu ses/metin Celuna'nın kendi sunucularına ASLA ulaşmaz ve Celuna tarafından saklanmaz — ama "Celuna'ya gitmiyor" ifadesi "cihazdan hiç çıkmıyor" anlamına gelmez; bu, Google/Apple'ın kendi işletim sistemi hizmetinin genel davranışıdır, ayrıntılar için ilgili sağlayıcının kendi gizlilik politikasına bakabilirsin.
• Bildirimler: Ritüel Saati hatırlatmalarını gönderebilmek için.
• Fotoğraflar: Vizyon Panosu'na görsel eklerken, işletim sisteminin kendi fotoğraf seçici arayüzü (sistem galeri seçicisi) açılır; Celuna'ya fotoğraf kütüphanenin tamamına kalıcı bir erişim verilmez, yalnızca seçtiğin fotoğraf uygulamaya aktarılır.
Kişisel içeriğin varsayılan olarak cihazında tutulur. Ayarlar > Hesap senkronizasyonu seçeneğini onaylayarak her iki cihazda açarsan niyetlerin, günlüklerin, Vision Board görsellerin, ses notların, profilin, ilerlemen, favorilerin ve dinleme geçmişin aynı Celuna hesabıyla kullandığın cihazlar arasında aktarılır. Bu içerik, hesabının teknik kimliğine bağlı olarak Cloudflare altyapısında saklanır. Aktarım HTTPS ile korunur; bu özellik uçtan uca şifreleme sunmaz. Yerel şifreleme anahtarın sunucuya gönderilmez. İşletim sisteminin otomatik yedeklemesi bu senkronizasyon özelliğinden ayrıdır.
4. Kimlik ve güvenlik altyapısı
Firebase Authentication uygulamanın teknik kimliğini oluşturur. Google, Apple veya e-posta ile giriş yapmak, aynı kimliğe ve Premium durumuna başka cihazdan erişmeni sağlar; kişisel içerik aktarımı ayrıca senkronizasyonu açmanı gerektirir. Firestore hesabında yalnızca minimal teknik profil kaydı tutulur; senkronize kişisel içerik ayrı Cloudflare depolamasındadır. İsteklerde Firebase kimliği doğrulanır. App Check belirteci alınabilirse ek güvenlik sinyali olarak değerlendirilir; alınamaması tek başına erişimi engellemez. Anonim hesaplar kişisel bulut senkronizasyonunu kullanamaz.
E-posta ile giriş de desteklenir. E-posta adresi ve şifre, kimlik doğrulama için Firebase Authentication tarafından işlenir; şifre kişisel içerik senkronizasyonuna dahil edilmez. E-posta hesabında doğrulama istenir. Profilde, sorulara yanıt verirken seçtiğin ad kullanılır; Google veya Apple adı otomatik aktarılmaz.
5. Abonelik ve ödeme verisi
Celuna'nın premium abonelikleri Apple App Store / Google Play üzerinden ve RevenueCat altyapısıyla işlenir. Kart/ödeme bilgin hiçbir zaman bize ulaşmaz — bunu doğrudan Apple/Google yönetir. Abonelik durumunu doğrulayabilmek için, Madde 4'te açıklanan anonim/teknik kimliğin RevenueCat'e iletilir; RevenueCat bu kimlik ile abonelik durumunu (aktif/pasif, plan türü) eşleştirir. RevenueCat'e isim, e-posta veya ödeme bilgisi asla iletilmez.
6. Ücretsiz önizleme ve Premium ses/medya teslimi
Cloudflare hazır ses içeriklerini cihazına iletir. Ücretsiz önizlemelerde Firebase kimliği doğrulanır; tam Premium içerikte ayrıca RevenueCat abonelik hakkı ve geçerli cihaz kaydı doğrulanır. Bir Premium hesap en fazla iki cihazda kullanılabilir. İndirilen katalog sesleri hesaplara ayrılmış cihaz önbelleğinde tutulur. Kendi görsel ve ses notlarının buluta aktarılması yalnızca ayrıca açtığın hesap senkronizasyonuyla gerçekleşir.
7. İçerik paylaşımı
Uygulama içinden bir frekansı, atmosferi, Sesli Manifesti ya da kendi oluşturduğun bir karışımı paylaştığında, oluşturulan bağlantı yalnızca içeriğin TÜRÜNÜ ve kararlı bir içerik kimliğini (kendi oluşturduğun bir karışım için ayrıca Hz ve atmosfer seçimini) taşır — bağlantıya senin kimliğin, hesabın ya da başka hiçbir kişisel bilgin EKLENMEZ. Bu bağlantı celuna.net üzerinden açılır ve uygulama zaten yüklüyse ilgili içerik ekranını doğrudan açar.
Uygulama HENÜZ YÜKLÜ DEĞİLKEN bir bağlantıya tıklanıp Google Play'e yönlendirilirsen, Play'in Install Referrer mekanizması bu içerik hedefini kurulum sırasında BİR KEZ uygulamaya iletebilir (bkz. Madde 9) — uygulama bunu yalnızca cihazında, kimliğinle hiçbir şekilde ilişkilendirmeden geçici olarak saklar, ilk açılışta ilgili ekranı açmak için kullanır ve ardından siler.
8. Çökme raporlama (Firebase Crashlytics)
Uygulama beklenmedik şekilde çökerse veya bir hatayla karşılaşırsa, Google'ın Firebase Crashlytics hizmeti aracılığıyla otomatik olarak teknik bir hata/tanı raporu gönderilir. Bu rapor; hatanın oluştuğu kod konumu gibi teknik bilgileri içerir ve Celuna tarafından senin Celuna hesabına veya kişisel içeriğine bağlanmaz. Ancak her çökme raporlama hizmetinde olduğu gibi, Google/Firebase bu raporla birlikte Firebase kurulum kimliği, cihaz modeli, işletim sistemi sürümü ve uygulama sürümü gibi standart teknik/cihaz kimliklerini de işleyebilir. Niyetlerin, ses notların, şükran günlüğün veya profilindeki hiçbir kişisel içerik bu raporlara ASLA dahil edilmez — Crashlytics yalnızca uygulamanın neden çöktüğünü anlayıp düzeltebilmemiz için kullanılır. Bu veri Google tarafından işlenir; ayrıntılar için Google'ın gizlilik politikasına bakabilirsin. Google'ın kendi yayınladığı saklama politikasına göre, Crashlytics çökme raporları (ilişkili teknik kimliklerle birlikte) yaklaşık 90 gün sonra Google'ın canlı ve yedek sistemlerinden silinmeye başlanır (kaynak: firebase.google.com/support/privacy).
9. Davet/referans özelliği ve kurulum-sonrası içerik hedefi
Celuna, Google Play üzerinden yapılan kurulumlarda, kurulum sırasında (varsa) bir davet kodunu VE/VEYA paylaşılan bir içerik hedefini (bkz. Madde 7) cihazına kaydedebilir (Google Play Install Referrer). Tek seferlik kullanılır ve o zamana kadar yalnızca cihazında durur.
Davet özelliğini kullanırsan, Celuna teknik hesap kimliğini (Firebase kullanıcı kimliği) ve davet kodunu; davet kodunu oluşturmak, davetle geldiğini kaydetmek, davetin koşulları sağlayıp sağlamadığını denetlemek ve geçerli davet ile ödüllerin sayısını tutmak için Celuna’nın kendi sunucusuna (Cloudflare Worker ve D1 veritabanı) gönderir. Bu kayıtlar teknik hesap kimliğine bağlı tutulur; ad, e-posta adresi veya kişisel içerik barındırmaz. Ödül kazanıldığında Celuna sunucusu, RevenueCat’ten hesaba ücretsiz bir Premium süresi tanımlamasını ister; RevenueCat de bir ödülün yanlış verilmemesi veya yanlış duraklatılmaması için abonelik olaylarını (webhook) Celuna sunucusuna iletir. Bu kayıtların silinmesi Madde 11’de anlatılır.
10. Üçüncü taraflarla paylaşım
Verilerini satmıyoruz, reklam ağlarıyla paylaşmıyoruz ve uygulamada hiçbir reklam veya kullanıcı takibi/analitik SDK'sı bulunmuyor. Veri yalnızca aşağıdaki, işlevi yerine getirmek için gerekli hizmet sağlayıcılarla paylaşılır:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — kimlik doğrulama, minimal hesap kaydı, güvenlik doğrulaması ve çökme raporlama için
• RevenueCat — abonelik/satın alma durumu doğrulaması için
• Apple App Store / Google Play — ödeme işlemi için
• Cloudflare — premium ses içeriğinin güvenli teslimi, isteğe bağlı hesap senkronizasyonu, davet/referans kayıtları ve cihaz kaydı için
Kişisel içeriğin varsayılan olarak cihazında tutulur. Ayarlar > Hesap senkronizasyonu seçeneğini onaylayarak her iki cihazda açarsan niyetlerin, günlüklerin, Vision Board görsellerin, ses notların, profilin, ilerlemen, favorilerin ve dinleme geçmişin aynı Celuna hesabıyla kullandığın cihazlar arasında aktarılır. Bu içerik, hesabının teknik kimliğine bağlı olarak Cloudflare altyapısında saklanır. Aktarım HTTPS ile korunur; bu özellik uçtan uca şifreleme sunmaz. Yerel şifreleme anahtarın sunucuya gönderilmez. İşletim sisteminin otomatik yedeklemesi bu senkronizasyon özelliğinden ayrıdır.
11. Hesabının silinmesi
Ayarlar > "Hesabımı ve Verilerimi Sil" ile hesabını kalıcı olarak silebilirsin. Bu işlem şunları siler:
• Firebase Authentication kimlik kaydını
• Firestore'daki minimal profil kaydını (users/{kimlik})
• RevenueCat'teki abone kaydını
• Cihazındaki tüm yerel içeriği ve önbelleği (niyetler, ses notları, günlükler, Vizyon Panosu, tercihler)
RevenueCat'e gönderdiğimiz silme isteği, oradaki abone kaydını ve satın alma geçmişini RevenueCat'in canlı sistemlerinden kalıcı olarak siler; RevenueCat'in kendi API dokümantasyonuna göre bu işlem asenkron çalışır ve geri alınamaz. RevenueCat bu veriyi bizim adımıza, aramızdaki Hizmet Şartları/Veri İşleme Sözleşmesi (DPA) kapsamında bir veri işleyen olarak işler. Silme isteğinden sonra, RevenueCat'in kendi standart yedekleme/arşivleme uygulamaları gereği bazı kopyalar kısa süreliğine sistemlerinde kalabilir; buna ilişkin belirli bir gün/yıl sayısı yayınlanmadığından burada bir süre belirtmiyoruz (kaynak: revenuecat.com/dpa).
Crashlytics çökme raporları senin hesabınla hiçbir zaman eşleştirilmediği için (bkz. Madde 8) hesap silme işleminin kapsamında DEĞİLDİR; onlar zaten Madde 8'de açıklanan, 90 gün canlı/yedek sistemlerde tutulduktan SONRA kaldırma SÜRECİNİN başladığı yolla kendiliğinden silinir.
ÖNEMLİ: Celuna hesabını silmek, Google Play veya App Store üzerinden aldığın aktif bir aboneliği OTOMATİK OLARAK İPTAL ETMEZ. Aboneliğini durdurmak için ilgili mağazadan (Google Play: Uygulama > Menü > Ödemeler ve abonelikler; App Store: iOS Ayarlar > adın > Abonelikler) ayrıca iptal etmen gerekir. Hesap bilgisi olmadan da support.celuna@gmail.com üzerinden silme talebinde bulunabilirsin.
Senkronizasyonu kapatmak bu cihazdaki aktarımları durdurur; buluttaki içeriği silmez. Yerel verileri temizlemek bu cihazdaki senkronizasyonu kapatır ve yerel kopyaları siler; diğer cihazı veya bulut kopyasını silmez. Aynı hesapla senkronizasyonu yeniden açmak bulut kayıtlarını geri indirebilir. Hesabımı ve Verilerimi Sil işlemi, hesap kimliği silinmeden önce senkronize bulut kayıtlarını ve eklerini siler. Çıkış yapmak hesabı, aboneliği veya bulut verilerini silmez. Bulut kayıtları hesabını veya ilgili kayıtları silene kadar saklanır.
Tek bir kaydı sildiğinde, eski görsel veya ses eki hesabın tamamen silinene kadar bulutta kalabilir. Ekler için dosya başına 20 MB, hesap başına toplam 100 MB senkronizasyon sınırı vardır.
Hesabını silmek, Celuna sunucusundaki şunları da siler:
• davet kodun, gönderdiğin davetler ve ödül kayıtların
• senkronize edilen kişisel içeriğin ve ekleri (hesap senkronizasyonunu kullandıysan)
• iki cihaz Premium sınırı için kaydedilen tek yönlü, uygulamaya özgü teknik cihaz kimlikleri
Silme sonrasında iki teknik kayıt kalabilir. İkisi de adını, e-posta adresini, profilini veya kişisel içeriğini içermez. Birincisi: davet edilmiş ve daveti zaten sayılmışsa, davet edenin kazanılmış sayısı düşmesin diye bu sayımın kaydı kalabilir. Bu kayıtta hesap tanımlayıcın rastgele bir işaretle değiştirilir; kayıt yalnızca davet edenin hesabına bağlı kalır ve davet eden kendi hesabını sildiğinde o da silinir.
İkincisi: silinmiş bir hesabın yeniden işlenmemesi ve davet sisteminin kötüye kullanımının önlenmesi için hesap kimliğinin tek yönlü teknik bir özeti (hash) ile silme zaman damgaları saklanır. Kodda otomatik sona erme yoktur; bu kayıt, Celuna davet güvenliği ve kötüye kullanım korumasını işlettiği sürece tutulur. Silme RevenueCat ile doğrulandıktan sonra özgün hesap kimliği bu kayıttan temizlenir.
12. Çocukların gizliliği
Celuna 13 yaş altı kullanıcılara yönelik değildir ve bilerek onlardan veri toplamaz.
13. Dünya çapında dağıtım ve uluslararası kullanıcılar
Firebase, RevenueCat ve Cloudflare küresel altyapı kullanır. Senkronizasyonu açtığında kişisel içerik dahil işlenen verilerin sunucuları bulunduğun ülkeden farklı bir ülkede olabilir. Verine erişim, düzeltme, silme veya diğer gizlilik taleplerin için support.celuna@gmail.com üzerinden bize ulaşabilirsin.
14. Verilerinin kontrolü
Senkronizasyonu kapatmak bu cihazdaki aktarımları durdurur; buluttaki içeriği silmez. Yerel verileri temizlemek bu cihazdaki senkronizasyonu kapatır ve yerel kopyaları siler; diğer cihazı veya bulut kopyasını silmez. Aynı hesapla senkronizasyonu yeniden açmak bulut kayıtlarını geri indirebilir. Hesabımı ve Verilerimi Sil işlemi, hesap kimliği silinmeden önce senkronize bulut kayıtlarını ve eklerini siler. Çıkış yapmak hesabı, aboneliği veya bulut verilerini silmez. Bulut kayıtları hesabını veya ilgili kayıtları silene kadar saklanır.
Tek bir kaydı sildiğinde, eski görsel veya ses eki hesabın tamamen silinene kadar bulutta kalabilir. Ekler için dosya başına 20 MB, hesap başına toplam 100 MB senkronizasyon sınırı vardır.
15. Bu politikadaki değişiklikler
Bu politika güncellenirse, güncel sürüm bu sayfada yayınlanır ve üstteki tarih değişir.
Celuna Datenschutzerklärung
Zuletzt aktualisiert: 24. September 2026
Persönliche Inhalte bleiben standardmäßig auf deinem Gerät. Wenn du der Kontosynchronisierung in den Einstellungen zustimmst und sie auf beiden Geräten aktivierst, werden Absichten, Tagebücher, Vision-Board-Bilder, Sprachnotizen, Profil, Fortschritt, Favoriten und Hörverlauf zwischen Geräten mit demselben Celuna-Konto übertragen. Sie werden unter deiner technischen Kontoidentität bei Cloudflare gespeichert. HTTPS schützt die Übertragung; es gibt keine Ende-zu-Ende-Verschlüsselung. Dein lokaler Verschlüsselungsschlüssel wird nicht hochgeladen. Automatische Betriebssystem-Backups sind davon getrennt.
1. Wer wir sind
Celuna ist eine mobile App, die Manifestations- und Persönlichkeitsentwicklungspraktiken in eine tägliche Gewohnheit verwandelt und von Ebru Yıldız unter der Marke Celuna Labs betrieben wird. Im Sinne dieser Richtlinie ist der Verantwortliche Ebru Yıldız (Celuna Labs). Diese Richtlinie erklärt, welche Daten bei der Nutzung der App wie verarbeitet werden; bei Datenschutzfragen oder einer förmlichen Datenanfrage erreichst du uns unter support.celuna@gmail.com.
2. Daten, die lokal auf deinem Gerät gespeichert werden
Persönliche Inhalte bleiben standardmäßig auf deinem Gerät. Wenn du der Kontosynchronisierung in den Einstellungen zustimmst und sie auf beiden Geräten aktivierst, werden Absichten, Tagebücher, Vision-Board-Bilder, Sprachnotizen, Profil, Fortschritt, Favoriten und Hörverlauf zwischen Geräten mit demselben Celuna-Konto übertragen. Sie werden unter deiner technischen Kontoidentität bei Cloudflare gespeichert. HTTPS schützt die Übertragung; es gibt keine Ende-zu-Ende-Verschlüsselung. Dein lokaler Verschlüsselungsschlüssel wird nicht hochgeladen. Automatische Betriebssystem-Backups sind davon getrennt.
3. Geräteberechtigungen
• Mikrofon: wird nur verwendet, wenn du eine Aufnahme startest, um gesprochene Manifeste/Absichten und deine eigene Stimme in der Spiegeltechnik aufzuzeichnen.
• Spracherkennung: um das, was du in der Spiegeltechnik sagst, in Text umzuwandeln (über den systemeigenen Spracherkennungsdienst auf iOS); unter Android nutzt die Sprache-zu-Text-Funktion im Absichts-Schritt ebenfalls den geräteeigenen Spracherkennungsdienst. Diese Erkennung läuft über die EIGENE Infrastruktur des Betriebssystems (Google unter Android, Apple unter iOS) — je nach Gerät/Einstellungen kann sie vollständig auf dem Gerät stattfinden oder zur Verarbeitung an die Server dieses Anbieters gesendet werden. So oder so erreicht dieses Audio/Text niemals Celunas eigene Server und wird von Celuna nicht gespeichert — aber "geht nicht an Celuna" bedeutet nicht "verlässt das Gerät nie"; dies ist das allgemeine Verhalten des Betriebssystemdienstes von Google/Apple, Details findest du in der jeweiligen Datenschutzerklärung des Anbieters.
• Benachrichtigungen: um deine Ritual-Stunden-Erinnerungen zu senden.
• Fotos: Beim Hinzufügen eines Bildes zu deinem Vision Board öffnet sich der systemeigene Fotoauswähler; Celuna erhält niemals dauerhaften Zugriff auf deine gesamte Fotobibliothek — nur das ausgewählte Foto wird an die App übergeben.
Persönliche Inhalte bleiben standardmäßig auf deinem Gerät. Wenn du der Kontosynchronisierung in den Einstellungen zustimmst und sie auf beiden Geräten aktivierst, werden Absichten, Tagebücher, Vision-Board-Bilder, Sprachnotizen, Profil, Fortschritt, Favoriten und Hörverlauf zwischen Geräten mit demselben Celuna-Konto übertragen. Sie werden unter deiner technischen Kontoidentität bei Cloudflare gespeichert. HTTPS schützt die Übertragung; es gibt keine Ende-zu-Ende-Verschlüsselung. Dein lokaler Verschlüsselungsschlüssel wird nicht hochgeladen. Automatische Betriebssystem-Backups sind davon getrennt.
4. Identitäts- und Sicherheitsinfrastruktur
Firebase Authentication erstellt die technische Kontoidentität. Google oder Apple ermöglicht den Zugriff auf dieselbe Identität und den Premium-Status auf einem weiteren Gerät. Persönliche Inhalte werden erst nach Aktivierung der Synchronisierung übertragen. Firestore enthält nur den minimalen technischen Profildatensatz; persönliche Synchronisierungsdaten liegen separat bei Cloudflare. Anfragen prüfen Firebase-Identität. Anonyme Konten können keine persönlichen Cloud-Daten synchronisieren.
Die Anmeldung per E-Mail wird ebenfalls unterstützt. Firebase Authentication verarbeitet E-Mail-Adresse und Passwort zur Authentifizierung; das Passwort gehört nicht zur Synchronisierung persönlicher Inhalte. E-Mail-Konten müssen bestätigt werden. Im Profil erscheint der in den Fragen gewählte Name; der Google- oder Apple-Name wird nicht automatisch übernommen.
5. Abonnement- und Zahlungsdaten
Celunas Premium-Abonnements werden über den Apple App Store/Google Play und RevenueCat abgewickelt. Deine Karten-/Zahlungsdaten erreichen uns nie — das übernehmen Apple/Google direkt. Zur Überprüfung deines Abonnementstatus wird die in Abschnitt 4 beschriebene anonyme/technische Identität an RevenueCat weitergegeben, das sie deinem Abonnementstatus (aktiv/inaktiv, Plantyp) zuordnet. Dein Name, deine E-Mail oder Zahlungsdaten werden niemals an RevenueCat weitergegeben.
6. Kostenlose Vorschau und Premium-Audio-/Medienauslieferung
Cloudflare liefert veröffentlichte Audiodateien. Vorschauen prüfen Identität; vollständige Premium-Inhalte zusätzlich die RevenueCat-Berechtigung und eine gültige Geräteregistrierung. Ein Premium-Konto erlaubt höchstens zwei Geräte. Katalogaudio wird lokal nach Konto getrennt zwischengespeichert. Eigene Bilder und Sprachnotizen werden nur bei gesondert aktivierter Kontosynchronisierung hochgeladen.
7. Inhaltsfreigabe
Wenn du in der App eine Frequenz, Atmosphäre, ein gesprochenes Manifest oder eine selbst erstellte Mischung teilst, enthält der erzeugte Link nur den INHALTSTYP und eine stabile Inhalts-ID (bei einer selbst erstellten Mischung zusätzlich die gewählte Hz- und Atmosphäreneinstellung) — deine Identität, dein Konto oder andere persönliche Informationen werden dem Link NIEMALS hinzugefügt. Dieser Link wird über celuna.net geöffnet und öffnet, falls die App bereits installiert ist, direkt den passenden Inhaltsbildschirm.
Wenn die App NOCH NICHT installiert ist und du über den Link zu Google Play weitergeleitet wirst, kann der Install-Referrer-Mechanismus von Play dieses Inhaltsziel einmalig bei der Installation an die App übergeben (siehe Abschnitt 9) — die App speichert dies nur auf deinem Gerät, verknüpft es niemals mit deiner Identität, verwendet es einmalig, um beim ersten Start den passenden Bildschirm zu öffnen, und löscht es anschließend.
8. Absturzberichterstattung (Firebase Crashlytics)
Wenn die App unerwartet abstürzt oder auf einen Fehler stößt, wird automatisch ein technischer Diagnosebericht über Googles Firebase-Crashlytics-Dienst gesendet. Dieser Bericht enthält technische Details wie die Codestelle des Fehlers und wird von Celuna nicht mit deinem Celuna-Konto oder persönlichen Inhalten verknüpft. Wie bei jedem Absturzberichtsdienst kann Google/Firebase jedoch zusätzlich standardmäßige technische Kennungen wie Firebase-Installations-ID, Gerätemodell, Betriebssystemversion und App-Version verarbeiten. Keiner deiner Absichten, Sprachnotizen, Dankbarkeitseinträge oder Profilinhalte ist jemals in diesen Berichten enthalten — Crashlytics dient nur dazu, zu verstehen und zu beheben, warum die App abgestürzt ist. Diese Daten werden von Google verarbeitet; Details findest du in Googles Datenschutzerklärung. Gemäß Googles eigener veröffentlichter Aufbewahrungsrichtlinie wird nach etwa 90 Tagen damit BEGONNEN, Crashlytics-Absturzberichte (samt zugehöriger technischer Kennungen) aus Googles Live- und Backup-Systemen zu entfernen (Quelle: firebase.google.com/support/privacy).
9. Einladungs-/Empfehlungsfunktion und Inhaltsziel nach der Installation
Bei Installationen über Google Play kann Celuna zum Installationszeitpunkt einen Einladungscode und/oder ein geteiltes Inhaltsziel (siehe Abschnitt 7) auf deinem Gerät speichern (Google Play Install Referrer). Er wird einmal verwendet und bleibt bis dahin nur auf deinem Gerät.
Wenn du die Einladungsfunktion nutzt, sendet Celuna deine technische Konto-ID (Firebase-Nutzer-ID) und den Einladungscode an den eigenen Server von Celuna (ein Cloudflare Worker mit D1-Datenbank), um deinen Einladungscode zu erstellen, festzuhalten, dass du eingeladen wurdest, zu prüfen, ob die Einladung die Bedingungen erfüllt, und die Zahl gültiger Einladungen und Belohnungen zu führen. Diese Daten werden unter der technischen Konto-ID gespeichert und enthalten weder Namen noch E-Mail-Adresse noch persönliche Inhalte. Wird eine Belohnung verdient, bittet der Celuna-Server RevenueCat, dem Konto einen kostenlosen Premium-Zeitraum zu gewähren; RevenueCat sendet Abo-Ereignisse (Webhook) an den Celuna-Server, damit eine Belohnung nicht fälschlich vergeben oder pausiert wird. Das Löschen dieser Daten ist in Abschnitt 11 beschrieben.
10. Weitergabe an Dritte
Wir verkaufen deine Daten nicht, teilen sie nicht mit Werbenetzwerken, und die App enthält kein Werbe- oder Nutzer-Tracking-/Analyse-SDK. Daten werden nur mit den folgenden, zur Funktionserfüllung erforderlichen Dienstanbietern geteilt:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — für Identitätsprüfung, minimale Kontodatensätze, Sicherheitsprüfungen und Absturzberichterstattung
• RevenueCat — zur Überprüfung des Abonnement-/Kaufstatus
• Apple App Store/Google Play — zur Zahlungsabwicklung
• Cloudflare — zur sicheren Auslieferung von Premium-Audioinhalten, zur optionalen Kontosynchronisierung, für Einladungs-/Empfehlungsdaten und die Geräteregistrierung
Persönliche Inhalte bleiben standardmäßig auf deinem Gerät. Wenn du der Kontosynchronisierung in den Einstellungen zustimmst und sie auf beiden Geräten aktivierst, werden Absichten, Tagebücher, Vision-Board-Bilder, Sprachnotizen, Profil, Fortschritt, Favoriten und Hörverlauf zwischen Geräten mit demselben Celuna-Konto übertragen. Sie werden unter deiner technischen Kontoidentität bei Cloudflare gespeichert. HTTPS schützt die Übertragung; es gibt keine Ende-zu-Ende-Verschlüsselung. Dein lokaler Verschlüsselungsschlüssel wird nicht hochgeladen. Automatische Betriebssystem-Backups sind davon getrennt.
11. Löschen deines Kontos
Du kannst dein Konto über Einstellungen > "Mein Konto und meine Daten löschen" dauerhaft löschen. Dies löscht:
• Deinen Firebase-Authentication-Identitätsdatensatz
• Deinen minimalen Firestore-Profildatensatz (users/{id})
• Deinen Abonnentendatensatz bei RevenueCat
• Alle lokalen Inhalte und Caches auf deinem Gerät (Absichten, Sprachnotizen, Tagebücher, Vision Board, Einstellungen)
Unsere Löschanfrage an RevenueCat löscht deinen Abonnentendatensatz und deine Kaufhistorie dauerhaft aus RevenueCats Live-Systemen; laut RevenueCats eigener API-Dokumentation läuft dieser Vorgang asynchron und kann nicht rückgängig gemacht werden. RevenueCat verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter, im Rahmen unserer Nutzungsbedingungen/Auftragsverarbeitungsvereinbarung (DPA) mit ihnen. Nach einer Löschanfrage können gemäß RevenueCats üblicher Backup-/Archivierungspraxis einige Kopien kurzzeitig bestehen bleiben; dafür ist keine bestimmte Anzahl von Tagen oder Jahren veröffentlicht, daher nennen wir hier keine Dauer (Quelle: revenuecat.com/dpa). Crashlytics-Absturzberichte werden nie mit deinem Konto abgeglichen (siehe Abschnitt 8), sind also nicht Teil der Kontolöschung — sie werden von selbst gelöscht, sobald der dort beschriebene, nach 90 Tagen beginnende Entfernungsprozess einsetzt.
WICHTIG: Das Löschen deines Celuna-Kontos kündigt NICHT automatisch ein aktives, über Google Play oder den App Store abgerechnetes Abonnement. Um eine Verlängerung zu stoppen, musst du es separat über den jeweiligen Store kündigen (Google Play: App > Menü > Zahlungen & Abonnements; App Store: iOS-Einstellungen > dein Name > Abonnements). Du kannst eine Löschung auch ohne installierte App über support.celuna@gmail.com beantragen.
Das Ausschalten stoppt Übertragungen auf diesem Gerät, ohne Cloud-Daten zu löschen. Das Löschen lokaler Daten deaktiviert die Synchronisierung und löscht nur lokale Kopien, nicht das andere Gerät oder die Cloud. Erneutes Aktivieren kann Cloud-Daten wieder herunterladen. Die Kontolöschung entfernt synchronisierte Cloud-Daten und Anhänge vor der Kontoidentität. Abmelden löscht weder Konto noch Abonnement oder Cloud-Daten. Cloud-Daten bleiben bis zur Löschung des Kontos oder der betreffenden Einträge gespeichert.
Beim Löschen eines einzelnen Eintrags können alte Bild- oder Audioanhänge bis zur Kontolöschung in der Cloud verbleiben. Anhänge sind auf 20 MB pro Datei und insgesamt 100 MB pro Konto begrenzt.
Wenn du dein Konto löschst, werden außerdem folgende Daten vom Celuna-Server gelöscht:
• dein Einladungscode, die von dir gesendeten Einladungen und deine Belohnungsdaten
• deine synchronisierten persönlichen Inhalte und Anhänge (falls du die Kontosynchronisierung genutzt hast)
• die zufälligen Geräte-IDs, die für das Zwei-Geräte-Limit von Premium registriert sind
Nach der Löschung können zwei technische Datensätze bestehen bleiben. Keiner enthält deinen Namen, deine E-Mail-Adresse, dein Profil oder persönliche Inhalte. Erstens: Wurdest du eingeladen und deine Einladung wurde bereits gezählt, kann ein Datensatz dieser Zählung bestehen bleiben, damit die erreichte Zahl der einladenden Person nicht sinkt. Deine Konto-Kennung ist darin durch eine zufällige Markierung ersetzt; der Datensatz bleibt nur mit dem Konto der einladenden Person verknüpft und wird gelöscht, wenn diese ihr Konto löscht.
Zweitens: Ein technischer Einweg-Hash deiner Konto-ID samt den Zeitstempeln der Löschung wird gespeichert, damit ein gelöschtes Konto nicht erneut verarbeitet werden kann und um Missbrauch des Einladungssystems zu verhindern. Im Code ist kein automatisches Ablaufdatum vorgesehen; der Eintrag bleibt bestehen, solange Celuna den Einladungs-Sicherheits- und Missbrauchsschutz betreibt. Die ursprüngliche Konto-ID wird aus diesem Eintrag entfernt, sobald die Löschung mit RevenueCat bestätigt wurde.
12. Datenschutz für Kinder
Celuna richtet sich nicht an Nutzer unter 13 Jahren und sammelt wissentlich keine Daten von ihnen.
13. Weltweite Verbreitung und internationale Nutzer
Firebase, RevenueCat und Cloudflare nutzen globale Infrastruktur. Die Verarbeitung, einschließlich persönlicher Inhalte bei aktivierter Synchronisierung, kann in einem anderen Land stattfinden. Für Auskunft, Berichtigung, Löschung oder andere Datenschutzanfragen: support.celuna@gmail.com.
14. Deine Kontrolle über deine Daten
Das Ausschalten stoppt Übertragungen auf diesem Gerät, ohne Cloud-Daten zu löschen. Das Löschen lokaler Daten deaktiviert die Synchronisierung und löscht nur lokale Kopien, nicht das andere Gerät oder die Cloud. Erneutes Aktivieren kann Cloud-Daten wieder herunterladen. Die Kontolöschung entfernt synchronisierte Cloud-Daten und Anhänge vor der Kontoidentität. Abmelden löscht weder Konto noch Abonnement oder Cloud-Daten. Cloud-Daten bleiben bis zur Löschung des Kontos oder der betreffenden Einträge gespeichert.
Beim Löschen eines einzelnen Eintrags können alte Bild- oder Audioanhänge bis zur Kontolöschung in der Cloud verbleiben. Anhänge sind auf 20 MB pro Datei und insgesamt 100 MB pro Konto begrenzt.
15. Änderungen dieser Richtlinie
Wenn diese Richtlinie aktualisiert wird, wird die aktuelle Version auf dieser Seite veröffentlicht und das Datum oben ändert sich.
Política de Privacidad de Celuna
Última actualización: 24 de septiembre de 2026
El contenido personal permanece en tu dispositivo de forma predeterminada. Si aceptas y activas la sincronización de cuenta en Ajustes en ambos dispositivos, tus intenciones, diarios, imágenes de Vision Board, notas de voz, perfil, progreso, favoritos e historial de escucha se transfieren entre dispositivos con la misma cuenta Google o Apple. Se almacenan en Cloudflare bajo tu identidad técnica de cuenta. HTTPS protege la transferencia; no hay cifrado de extremo a extremo. Tu clave de cifrado local no se sube. Las copias automáticas del sistema operativo son independientes.
1. Quiénes somos
Celuna es una app móvil que convierte las prácticas de manifestación y crecimiento personal en un hábito diario, operada por Ebru Yıldız bajo la marca Celuna Labs. A efectos de esta política, la responsable del tratamiento es Ebru Yıldız (Celuna Labs). Esta política explica qué datos se procesan, y cómo, mientras usas la app; para preguntas de privacidad o una solicitud formal de datos, puedes escribirnos a support.celuna@gmail.com.
2. Datos almacenados localmente en tu dispositivo
El contenido personal permanece en tu dispositivo de forma predeterminada. Si aceptas y activas la sincronización de cuenta en Ajustes en ambos dispositivos, tus intenciones, diarios, imágenes de Vision Board, notas de voz, perfil, progreso, favoritos e historial de escucha se transfieren entre dispositivos con la misma cuenta Google o Apple. Se almacenan en Cloudflare bajo tu identidad técnica de cuenta. HTTPS protege la transferencia; no hay cifrado de extremo a extremo. Tu clave de cifrado local no se sube. Las copias automáticas del sistema operativo son independientes.
3. Permisos del dispositivo
• Micrófono: se usa solo cuando inicias una grabación, para capturar manifiestos/intenciones habladas y tu propia voz en la Técnica del Espejo.
• Reconocimiento de voz: para convertir en texto lo que dices en la Técnica del Espejo (mediante el servicio de reconocimiento de voz del sistema en iOS); en Android, la función de dictado del paso de Intención de Manifiesto también usa el servicio de reconocimiento de voz propio del dispositivo. Este reconocimiento se ejecuta a través de la infraestructura PROPIA de ese sistema operativo (Google en Android, Apple en iOS) — según tu dispositivo/configuración, puede ocurrir totalmente en el dispositivo o enviarse a los servidores de ese proveedor para su procesamiento. En cualquier caso, este audio/texto nunca llega a los servidores propios de Celuna y Celuna no lo almacena — pero "no va a Celuna" no significa "nunca sale del dispositivo"; este es el comportamiento general del servicio del sistema operativo de Google/Apple, y puedes consultar los detalles en la política de privacidad de ese proveedor.
• Notificaciones: para enviarte los recordatorios de tu Hora Ritual.
• Fotos: al agregar una imagen a tu Tablero de Visión, se abre el selector de fotos propio del sistema operativo; Celuna nunca recibe acceso persistente a toda tu galería de fotos — solo se transfiere a la app la foto que seleccionas.
El contenido personal permanece en tu dispositivo de forma predeterminada. Si aceptas y activas la sincronización de cuenta en Ajustes en ambos dispositivos, tus intenciones, diarios, imágenes de Vision Board, notas de voz, perfil, progreso, favoritos e historial de escucha se transfieren entre dispositivos con la misma cuenta Google o Apple. Se almacenan en Cloudflare bajo tu identidad técnica de cuenta. HTTPS protege la transferencia; no hay cifrado de extremo a extremo. Tu clave de cifrado local no se sube. Las copias automáticas del sistema operativo son independientes.
4. Infraestructura de identidad y seguridad
Firebase Authentication crea la identidad técnica. Vincular Google o Apple permite recuperar la misma identidad y el estado Premium en otro dispositivo; transferir contenido personal requiere activar por separado la sincronización. Firestore guarda únicamente el perfil técnico mínimo; el contenido sincronizado usa almacenamiento separado en Cloudflare. Las solicitudes verifican identidad Firebase. Las cuentas anónimas no pueden sincronizar contenido personal en la nube.
También se admite el acceso por correo electrónico. Firebase Authentication procesa el correo y la contraseña para autenticarte; la contraseña no forma parte de la sincronización del contenido personal. Las cuentas de correo requieren verificación. Tu perfil usa el nombre que eliges en las preguntas; el nombre de Google o Apple no se copia automáticamente.
5. Datos de suscripción y pago
Las suscripciones premium de Celuna se procesan a través de Apple App Store/Google Play y RevenueCat. Tus datos de tarjeta/pago nunca nos llegan — eso lo gestionan directamente Apple/Google. Para verificar tu estado de suscripción, la identidad anónima/técnica descrita en la Sección 4 se comparte con RevenueCat, que la asocia a tu estado de suscripción (activa/inactiva, tipo de plan). Tu nombre, correo o datos de pago nunca se comparten con RevenueCat.
6. Vista previa gratuita y entrega de audio/medios Premium
Cloudflare entrega los audios publicados. Las vistas previas verifican identidad; el contenido Premium completo también verifica el derecho de RevenueCat y un registro de dispositivo válido. Una cuenta Premium permite como máximo dos dispositivos. El audio del catálogo se almacena en cachés locales separadas por cuenta. Tus imágenes y notas de voz solo se suben mediante la sincronización activada por separado.
7. Compartir contenido
Cuando compartes desde la app una frecuencia, atmósfera, Manifiesto de Voz o una mezcla que hayas creado, el enlace generado transporta solo el TIPO de contenido y un identificador de contenido estable (y, para una mezcla propia, además el Hz y la atmósfera elegidos) — tu identidad, cuenta o cualquier otra información personal NUNCA se añade al enlace. Este enlace se abre a través de celuna.net y, si la app ya está instalada, abre directamente la pantalla de contenido correspondiente.
Si la app AÚN NO está instalada y el enlace te redirige a Google Play, el mecanismo Install Referrer de Play puede transmitir este destino de contenido a la app una sola vez, en el momento de la instalación (ver Sección 9) — la app lo guarda solo en tu dispositivo, sin vincularlo nunca a tu identidad, lo usa una vez para abrir la pantalla correcta en el primer inicio y luego lo elimina.
8. Informe de fallos (Firebase Crashlytics)
Si la app falla inesperadamente o encuentra un error, se envía automáticamente un informe técnico de diagnóstico a través del servicio Firebase Crashlytics de Google. Este informe incluye detalles técnicos como el punto del código donde ocurrió el error, y Celuna no lo vincula a tu cuenta de Celuna ni a tu contenido personal. Sin embargo, como en cualquier servicio de informes de fallos, Google/Firebase puede procesar además identificadores técnicos estándar como el ID de instalación de Firebase, el modelo de dispositivo, la versión del sistema operativo y la versión de la app. Ninguna de tus intenciones, notas de voz, entradas de gratitud o contenido de perfil se incluye jamás en estos informes — Crashlytics se usa únicamente para entender y corregir por qué falló la app. Estos datos son procesados por Google; consulta la política de privacidad de Google para más detalles. Según la política de retención propia y publicada por Google, tras aproximadamente 90 días se EMPIEZA a eliminar los informes de fallos de Crashlytics (junto con sus identificadores técnicos asociados) de los sistemas en vivo y de respaldo de Google (fuente: firebase.google.com/support/privacy).
9. Función de invitación/referidos y destino de contenido posterior a la instalación
En instalaciones realizadas a través de Google Play, Celuna puede guardar en tu dispositivo, en el momento de la instalación, un código de invitación y/o un destino de contenido compartido (consulta la sección 7) (Google Play Install Referrer). Se usa una sola vez y, hasta entonces, permanece solo en tu dispositivo.
Si usas la función de invitaciones, Celuna envía tu ID técnico de cuenta (ID de usuario de Firebase) y el código de invitación al servidor propio de Celuna (un Cloudflare Worker y una base de datos D1) para crear tu código de invitación, registrar que fuiste invitado, comprobar si la invitación cumple las condiciones y llevar la cuenta de invitaciones válidas y recompensas. Estos registros se guardan bajo el ID técnico de cuenta y no contienen nombre, correo electrónico ni contenido personal. Cuando se gana una recompensa, el servidor de Celuna pide a RevenueCat que conceda a la cuenta un período Premium gratuito, y RevenueCat envía eventos de suscripción (webhook) al servidor de Celuna para que una recompensa no se conceda ni se pause por error. La eliminación de estos registros se describe en la sección 11.
10. Compartir con terceros
No vendemos tus datos, no los compartimos con redes publicitarias, y la app no incluye ningún SDK de publicidad ni de seguimiento/análisis de usuarios. Los datos solo se comparten con los siguientes proveedores de servicios, según sea necesario para cumplir su función:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — para verificación de identidad, registros mínimos de cuenta, comprobaciones de seguridad e informes de fallos
• RevenueCat — para verificar el estado de suscripción/compra
• Apple App Store/Google Play — para el procesamiento de pagos
• Cloudflare — para la entrega segura de contenido de audio Premium, la sincronización de cuenta opcional, los registros de invitaciones/referidos y el registro de dispositivos
El contenido personal permanece en tu dispositivo de forma predeterminada. Si aceptas y activas la sincronización de cuenta en Ajustes en ambos dispositivos, tus intenciones, diarios, imágenes de Vision Board, notas de voz, perfil, progreso, favoritos e historial de escucha se transfieren entre dispositivos con la misma cuenta Google o Apple. Se almacenan en Cloudflare bajo tu identidad técnica de cuenta. HTTPS protege la transferencia; no hay cifrado de extremo a extremo. Tu clave de cifrado local no se sube. Las copias automáticas del sistema operativo son independientes.
11. Eliminar tu cuenta
Puedes eliminar tu cuenta de forma permanente desde Ajustes > "Eliminar mi cuenta y mis datos". Esto elimina:
• Tu registro de identidad de Firebase Authentication
• Tu registro mínimo de perfil en Firestore (users/{id})
• Tu registro de suscriptor en RevenueCat
• Todo el contenido local y la caché en tu dispositivo (intenciones, notas de voz, diarios, Tablero de Visión, preferencias)
Nuestra solicitud de eliminación a RevenueCat elimina de forma permanente tu registro de suscriptor y tu historial de compras de los sistemas en vivo de RevenueCat; según su propia documentación de API, esta operación se ejecuta de forma asíncrona y no se puede deshacer. RevenueCat procesa estos datos en nuestro nombre como encargado del tratamiento, en virtud de nuestros Términos de Servicio/Acuerdo de Procesamiento de Datos (DPA) con ellos. Tras una solicitud de eliminación, según sus prácticas estándar de copia de seguridad/archivo, algunas copias pueden persistir brevemente en sus sistemas; no hay un número específico de días o años publicado para eso, así que no indicamos aquí una duración (fuente: revenuecat.com/dpa). Los informes de fallos de Crashlytics nunca se vinculan a tu cuenta (ver Sección 8), así que no forman parte de la eliminación de la cuenta — se eliminan por sí mismos una vez que comienza el proceso descrito allí, que empieza a los 90 días.
IMPORTANTE: eliminar tu cuenta de Celuna NO cancela automáticamente una suscripción activa facturada a través de Google Play o App Store. Para detener la renovación, debes cancelarla por separado desde la tienda correspondiente (Google Play: app > Menú > Pagos y suscripciones; App Store: Ajustes de iOS > tu nombre > Suscripciones). También puedes solicitar la eliminación sin tener la app instalada escribiendo a support.celuna@gmail.com.
Desactivar la sincronización detiene las transferencias en este dispositivo sin borrar la nube. Borrar datos locales desactiva la sincronización y elimina solo las copias locales, no el otro dispositivo ni la nube. Reactivarla puede descargar de nuevo los registros. Eliminar mi cuenta y datos borra registros y adjuntos sincronizados de la nube antes de eliminar la identidad. Cerrar sesión no elimina cuenta, suscripción ni datos en la nube. Los registros permanecen hasta eliminar la cuenta o los registros correspondientes.
Al borrar un registro, su imagen o audio anterior puede permanecer en la nube hasta eliminar la cuenta. Los adjuntos tienen un límite de 20 MB por archivo y 100 MB en total por cuenta.
Al eliminar tu cuenta también se eliminan del servidor de Celuna:
• tu código de invitación, las invitaciones que enviaste y tus registros de recompensas
• tu contenido personal sincronizado y sus archivos adjuntos (si usaste la sincronización de cuenta)
• los ID de dispositivo aleatorios registrados para el límite de dos dispositivos de Premium
Tras la eliminación pueden permanecer dos registros técnicos. Ninguno contiene tu nombre, correo electrónico, perfil ni contenido personal. Primero: si te invitaron y tu invitación ya se había contado, puede permanecer un registro de ese recuento para que el total logrado por quien invitó no disminuya. En ese registro, el identificador de tu cuenta se sustituye por una marca aleatoria; el registro sigue vinculado solo a la cuenta de quien invitó y desaparece cuando esa persona elimina la suya.
Segundo: se conserva un hash técnico unidireccional del ID de tu cuenta, junto con las marcas de tiempo de la eliminación, para que una cuenta eliminada no se procese de nuevo y para prevenir el abuso del sistema de invitaciones. El código no establece una caducidad automática, por lo que se conserva mientras Celuna mantenga su protección de seguridad y contra abusos de las invitaciones. El ID original de la cuenta se borra de este registro cuando la eliminación se ha confirmado con RevenueCat.
12. Privacidad de menores
Celuna no está dirigida a usuarios menores de 13 años y no recopila datos de ellos a sabiendas.
13. Distribución mundial y usuarios internacionales
Firebase, RevenueCat y Cloudflare usan infraestructura mundial. Los datos, incluido el contenido personal cuando activas la sincronización, pueden procesarse en otro país. Para acceso, rectificación, eliminación u otras solicitudes de privacidad: support.celuna@gmail.com.
14. Tu control sobre tus datos
Desactivar la sincronización detiene las transferencias en este dispositivo sin borrar la nube. Borrar datos locales desactiva la sincronización y elimina solo las copias locales, no el otro dispositivo ni la nube. Reactivarla puede descargar de nuevo los registros. Eliminar mi cuenta y datos borra registros y adjuntos sincronizados de la nube antes de eliminar la identidad. Cerrar sesión no elimina cuenta, suscripción ni datos en la nube. Los registros permanecen hasta eliminar la cuenta o los registros correspondientes.
Al borrar un registro, su imagen o audio anterior puede permanecer en la nube hasta eliminar la cuenta. Los adjuntos tienen un límite de 20 MB por archivo y 100 MB en total por cuenta.
15. Cambios en esta política
Si esta política se actualiza, la versión vigente se publicará en esta página y cambiará la fecha indicada arriba.
Politique de confidentialité de Celuna
Dernière mise à jour : 24 septembre 2026
Vos contenus personnels restent sur votre appareil par défaut. Avec votre accord et la synchronisation du compte activée dans les réglages des deux appareils, intentions, journaux, images Vision Board, notes vocales, profil, progression, favoris et historique d’écoute sont transférés entre appareils utilisant le même compte Celuna. Ils sont stockés chez Cloudflare sous votre identité technique. HTTPS protège le transfert ; cette fonction ne fournit pas de chiffrement de bout en bout. Votre clé de chiffrement locale n’est pas envoyée. Les sauvegardes automatiques du système sont distinctes.
1. Qui nous sommes
Celuna est une application mobile qui transforme les pratiques de manifestation et de développement personnel en une habitude quotidienne, exploitée par Ebru Yıldız sous la marque Celuna Labs. Au sens de cette politique, le responsable du traitement est Ebru Yıldız (Celuna Labs). Cette politique explique quelles données sont traitées, et comment, lorsque tu utilises l'application ; pour toute question de confidentialité ou demande formelle relative aux données, tu peux nous contacter à support.celuna@gmail.com.
2. Données stockées localement sur ton appareil
Vos contenus personnels restent sur votre appareil par défaut. Avec votre accord et la synchronisation du compte activée dans les réglages des deux appareils, intentions, journaux, images Vision Board, notes vocales, profil, progression, favoris et historique d’écoute sont transférés entre appareils utilisant le même compte Celuna. Ils sont stockés chez Cloudflare sous votre identité technique. HTTPS protège le transfert ; cette fonction ne fournit pas de chiffrement de bout en bout. Votre clé de chiffrement locale n’est pas envoyée. Les sauvegardes automatiques du système sont distinctes.
3. Autorisations de l'appareil
• Microphone : utilisé uniquement lorsque tu démarres un enregistrement, pour capturer des manifestes/intentions parlés et ta propre voix dans la Technique du Miroir.
• Reconnaissance vocale : pour convertir en texte ce que tu dis dans la Technique du Miroir (via le service de reconnaissance vocale du système sur iOS) ; sur Android, la fonction de dictée de l'étape Intention de Manifeste utilise également le service de reconnaissance vocale propre à l'appareil. Cette reconnaissance s'exécute via l'infrastructure PROPRE de ce système d'exploitation (Google sur Android, Apple sur iOS) — selon ton appareil/tes réglages, cela peut se produire entièrement sur l'appareil, ou être envoyé aux serveurs de ce fournisseur pour traitement. Dans tous les cas, cet audio/texte n'atteint jamais les serveurs propres de Celuna et n'est pas stocké par Celuna — mais « ne va pas à Celuna » ne signifie pas « ne quitte jamais l'appareil » ; il s'agit du comportement général du service système de Google/Apple, dont les détails figurent dans la politique de confidentialité propre à ce fournisseur.
• Notifications : pour t'envoyer les rappels de ton Heure Rituelle.
• Photos : lorsque tu ajoutes une image à ton Tableau de Vision, le sélecteur de photos propre au système d'exploitation s'ouvre ; Celuna n'obtient jamais d'accès permanent à l'ensemble de ta photothèque — seule la photo choisie est transmise à l'application.
Vos contenus personnels restent sur votre appareil par défaut. Avec votre accord et la synchronisation du compte activée dans les réglages des deux appareils, intentions, journaux, images Vision Board, notes vocales, profil, progression, favoris et historique d’écoute sont transférés entre appareils utilisant le même compte Celuna. Ils sont stockés chez Cloudflare sous votre identité technique. HTTPS protège le transfert ; cette fonction ne fournit pas de chiffrement de bout en bout. Votre clé de chiffrement locale n’est pas envoyée. Les sauvegardes automatiques du système sont distinctes.
4. Infrastructure d'identité et de sécurité
Firebase Authentication crée l’identité technique. Lier Google ou Apple permet de retrouver cette identité et le statut Premium sur un autre appareil ; les contenus personnels nécessitent l’activation séparée de la synchronisation. Firestore conserve uniquement le profil technique minimal ; les contenus synchronisés sont stockés séparément chez Cloudflare. Les requêtes vérifient l’identité Firebase. Les comptes anonymes ne peuvent pas synchroniser leurs contenus personnels dans le cloud.
La connexion par e-mail est également proposée. Firebase Authentication traite votre adresse e-mail et votre mot de passe pour vous authentifier ; le mot de passe ne fait pas partie de la synchronisation des contenus personnels. Les comptes e-mail doivent être vérifiés. Le profil utilise le nom choisi dans les questions, sans copier automatiquement celui de Google ou Apple.
5. Données d'abonnement et de paiement
Les abonnements premium de Celuna sont traités via l'Apple App Store/Google Play et RevenueCat. Tes données de carte/paiement ne nous parviennent jamais — Apple/Google les gèrent directement. Pour vérifier ton statut d'abonnement, l'identité anonyme/technique décrite à la Section 4 est communiquée à RevenueCat, qui l'associe à ton statut d'abonnement (actif/inactif, type de plan). Ton nom, ton e-mail ou tes informations de paiement ne sont jamais communiqués à RevenueCat.
6. Aperçu gratuit et livraison audio/média Premium
Cloudflare livre les audios publiés. Les aperçus vérifient l’identité ; les contenus Premium complets vérifient aussi le droit RevenueCat et une inscription d’appareil valide. Un compte Premium permet au maximum deux appareils. Les audios du catalogue utilisent des caches locaux séparés par compte. Vos images et notes vocales ne sont envoyées que via la synchronisation activée séparément.
7. Partage de contenu
Lorsque tu partages depuis l'application une fréquence, une atmosphère, un Manifeste Vocal ou un mélange que tu as créé, le lien généré ne transporte que le TYPE de contenu et un identifiant de contenu stable (et, pour un mélange personnalisé, également le Hz et l'atmosphère choisis) — ton identité, ton compte ou toute autre information personnelle n'est JAMAIS ajoutée au lien. Ce lien s'ouvre via celuna.net et, si l'application est déjà installée, ouvre directement l'écran de contenu correspondant.
Si l'application N'EST PAS ENCORE installée et que le lien te redirige vers Google Play, le mécanisme Install Referrer de Play peut transmettre cette cible de contenu à l'application une seule fois, au moment de l'installation (voir Section 9) — l'application la conserve uniquement sur ton appareil, sans jamais la lier à ton identité, l'utilise une fois pour ouvrir le bon écran au premier lancement, puis la supprime.
8. Rapports de plantage (Firebase Crashlytics)
Si l'application plante de manière inattendue ou rencontre une erreur, un rapport technique de diagnostic est envoyé automatiquement via le service Firebase Crashlytics de Google. Ce rapport contient des détails techniques tels que l'emplacement de l'erreur dans le code, et n'est pas relié par Celuna à ton compte Celuna ou à ton contenu personnel. Cependant, comme pour tout service de rapport de plantage, Google/Firebase peut aussi traiter des identifiants techniques standard tels que l'ID d'installation Firebase, le modèle d'appareil, la version du système d'exploitation et la version de l'application. Aucune de tes intentions, notes vocales, entrées de gratitude ou données de profil n'est jamais incluse dans ces rapports — Crashlytics sert uniquement à comprendre et corriger la cause d'un plantage. Ces données sont traitées par Google ; voir la politique de confidentialité de Google pour les détails. Selon la politique de conservation propre publiée par Google, environ 90 jours après leur génération, les rapports de plantage Crashlytics (avec leurs identifiants techniques associés) COMMENCENT à être supprimés des systèmes en production et de sauvegarde de Google (source : firebase.google.com/support/privacy).
9. Fonction d'invitation/parrainage et cible de contenu post-installation
Pour les installations effectuées via Google Play, Celuna peut enregistrer sur ton appareil, au moment de l’installation, un code d’invitation et/ou une cible de contenu partagé (voir section 7) (Google Play Install Referrer). Il est utilisé une seule fois et, d’ici là, reste uniquement sur ton appareil.
Si tu utilises la fonction d’invitation, Celuna envoie ton identifiant technique de compte (identifiant utilisateur Firebase) et le code d’invitation au serveur propre de Celuna (un Cloudflare Worker et une base de données D1) afin de créer ton code d’invitation, d’enregistrer que tu as été invité(e), de vérifier si l’invitation remplit les conditions et de tenir le compte des invitations valides et des récompenses. Ces enregistrements sont conservés sous l’identifiant technique de compte et ne contiennent ni nom, ni adresse e-mail, ni contenu personnel. Lorsqu’une récompense est obtenue, le serveur de Celuna demande à RevenueCat d’accorder au compte une période Premium gratuite, et RevenueCat envoie des événements d’abonnement (webhook) au serveur de Celuna afin qu’une récompense ne soit pas accordée ou suspendue à tort. La suppression de ces enregistrements est décrite à la section 11.
10. Partage avec des tiers
Nous ne vendons pas tes données, ne les partageons pas avec des régies publicitaires, et l'application ne contient aucun SDK publicitaire ou de suivi/analyse des utilisateurs. Les données ne sont partagées qu'avec les prestataires suivants, uniquement dans la mesure nécessaire à leur fonction :
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — pour la vérification d'identité, les enregistrements de compte minimaux, les contrôles de sécurité et les rapports de plantage
• RevenueCat — pour la vérification du statut d'abonnement/d'achat
• Apple App Store/Google Play — pour le traitement des paiements
• Cloudflare — pour la livraison sécurisée du contenu audio Premium, la synchronisation facultative du compte, les enregistrements d’invitation/parrainage et l’enregistrement des appareils
Vos contenus personnels restent sur votre appareil par défaut. Avec votre accord et la synchronisation du compte activée dans les réglages des deux appareils, intentions, journaux, images Vision Board, notes vocales, profil, progression, favoris et historique d’écoute sont transférés entre appareils utilisant le même compte Celuna. Ils sont stockés chez Cloudflare sous votre identité technique. HTTPS protège le transfert ; cette fonction ne fournit pas de chiffrement de bout en bout. Votre clé de chiffrement locale n’est pas envoyée. Les sauvegardes automatiques du système sont distinctes.
11. Supprimer ton compte
Tu peux supprimer définitivement ton compte via Réglages > « Supprimer mon compte et mes données ». Cela supprime :
• Ton enregistrement d'identité Firebase Authentication
• Ton enregistrement de profil minimal Firestore (users/{id})
• Ton enregistrement d'abonné chez RevenueCat
• Tout le contenu local et le cache sur ton appareil (intentions, notes vocales, journaux, Tableau de Vision, préférences)
Notre demande de suppression auprès de RevenueCat vise à supprimer définitivement ton enregistrement d'abonné et ton historique d'achats des systèmes en production de RevenueCat ; selon la documentation d'API de RevenueCat, cette opération s'exécute de manière asynchrone et ne peut pas être annulée. RevenueCat traite ces données pour notre compte en tant que sous-traitant, dans le cadre de nos Conditions d'Utilisation/Accord de Traitement des Données (DPA) avec eux. Après une demande de suppression, selon leurs pratiques standard de sauvegarde/archivage, certaines copies peuvent subsister brièvement dans leurs systèmes ; aucun nombre précis de jours ou d'années n'est publié pour cela, nous n'indiquons donc pas de durée ici (source : revenuecat.com/dpa). Les rapports de plantage Crashlytics ne sont jamais associés à ton compte (voir Section 8), ils ne font donc pas partie de la suppression de compte — ils sont supprimés d'eux-mêmes une fois que débute, après 90 jours, le processus de suppression décrit là-bas.
IMPORTANT : supprimer ton compte Celuna n'annule PAS automatiquement un abonnement actif facturé via Google Play ou l'App Store. Pour arrêter le renouvellement, tu dois l'annuler séparément depuis la boutique concernée (Google Play : app > Menu > Paiements et abonnements ; App Store : Réglages iOS > ton nom > Abonnements). Tu peux aussi demander une suppression sans avoir l'application installée, via support.celuna@gmail.com.
Désactiver la synchronisation arrête les transferts sur cet appareil sans supprimer le cloud. Effacer les données locales désactive la synchronisation et efface seulement les copies locales, pas l’autre appareil ni le cloud. La réactivation peut télécharger à nouveau les données. Supprimer mon compte et mes données efface les données et pièces jointes synchronisées du cloud avant l’identité du compte. Se déconnecter ne supprime ni compte, ni abonnement, ni cloud. Les données restent jusqu’à la suppression du compte ou des enregistrements concernés.
Après la suppression d’un enregistrement, son ancien fichier image ou audio peut rester dans le cloud jusqu’à la suppression du compte. Limites des pièces jointes : 20 Mo par fichier et 100 Mo par compte.
La suppression de ton compte supprime aussi du serveur de Celuna :
• ton code d’invitation, les invitations que tu as envoyées et tes enregistrements de récompenses
• ton contenu personnel synchronisé et ses pièces jointes (si tu as utilisé la synchronisation du compte)
• les identifiants d’appareil aléatoires enregistrés pour la limite de deux appareils Premium
Après la suppression, deux enregistrements techniques peuvent subsister. Aucun ne contient ton nom, ton adresse e-mail, ton profil ni de contenu personnel. Premièrement : si tu as été invité(e) et que ton invitation avait déjà été comptabilisée, un enregistrement de ce décompte peut subsister pour que le total acquis par la personne qui a invité ne diminue pas. Dans cet enregistrement, l’identifiant de ton compte est remplacé par un marqueur aléatoire ; il reste rattaché uniquement au compte de la personne qui a invité et disparaît lorsqu’elle supprime le sien.
Deuxièmement : une empreinte technique à sens unique (hash) de l’ID de ton compte, avec les horodatages de la suppression, est conservée afin qu’un compte supprimé ne soit pas traité à nouveau et pour prévenir les abus du système d’invitation. Le code ne prévoit aucune expiration automatique : elle est conservée tant que Celuna exploite sa protection de sécurité et contre les abus des invitations. L’ID d’origine du compte est effacé de cet enregistrement une fois la suppression confirmée auprès de RevenueCat.
12. Confidentialité des mineurs
Celuna ne s'adresse pas aux utilisateurs de moins de 13 ans et ne collecte pas sciemment leurs données.
13. Diffusion mondiale et utilisateurs internationaux
Firebase, RevenueCat et Cloudflare utilisent une infrastructure mondiale. Les données, dont vos contenus personnels si vous activez la synchronisation, peuvent être traitées dans un autre pays. Pour l’accès, la rectification, la suppression ou toute demande de confidentialité : support.celuna@gmail.com.
14. Ton contrôle sur tes données
Désactiver la synchronisation arrête les transferts sur cet appareil sans supprimer le cloud. Effacer les données locales désactive la synchronisation et efface seulement les copies locales, pas l’autre appareil ni le cloud. La réactivation peut télécharger à nouveau les données. Supprimer mon compte et mes données efface les données et pièces jointes synchronisées du cloud avant l’identité du compte. Se déconnecter ne supprime ni compte, ni abonnement, ni cloud. Les données restent jusqu’à la suppression du compte ou des enregistrements concernés.
Après la suppression d’un enregistrement, son ancien fichier image ou audio peut rester dans le cloud jusqu’à la suppression du compte. Limites des pièces jointes : 20 Mo par fichier et 100 Mo par compte.
15. Modifications de cette politique
Si cette politique est mise à jour, la version en vigueur sera publiée sur cette page et la date ci-dessus changera.
Informativa sulla privacy di Celuna
Ultimo aggiornamento: 24 settembre 2026
I contenuti personali restano sul dispositivo per impostazione predefinita. Con il tuo consenso e la sincronizzazione dell’account attiva nelle impostazioni di entrambi i dispositivi, intenzioni, diari, immagini Vision Board, note vocali, profilo, progressi, preferiti e cronologia d’ascolto vengono trasferiti tra dispositivi con lo stesso account Celuna. Sono conservati su Cloudflare sotto l’identità tecnica dell’account. HTTPS protegge il trasferimento; non è prevista crittografia end-to-end. La chiave di crittografia locale non viene caricata. I backup automatici del sistema operativo sono separati.
1. Chi siamo
Celuna è un'app mobile che trasforma le pratiche di manifestazione e crescita personale in un'abitudine quotidiana, gestita da Ebru Yıldız con il marchio Celuna Labs. Ai fini della presente informativa, il titolare del trattamento è Ebru Yıldız (Celuna Labs). Questa informativa spiega quali dati vengono trattati, e come, mentre usi l'app; per domande sulla privacy o una richiesta formale sui dati puoi scriverci a support.celuna@gmail.com.
2. Dati salvati localmente sul tuo dispositivo
I contenuti personali restano sul dispositivo per impostazione predefinita. Con il tuo consenso e la sincronizzazione dell’account attiva nelle impostazioni di entrambi i dispositivi, intenzioni, diari, immagini Vision Board, note vocali, profilo, progressi, preferiti e cronologia d’ascolto vengono trasferiti tra dispositivi con lo stesso account Celuna. Sono conservati su Cloudflare sotto l’identità tecnica dell’account. HTTPS protegge il trasferimento; non è prevista crittografia end-to-end. La chiave di crittografia locale non viene caricata. I backup automatici del sistema operativo sono separati.
3. Permessi del dispositivo
• Microfono: usato solo quando avvii una registrazione, per catturare manifesti/intenzioni parlati e la tua voce nella Tecnica dello Specchio.
• Riconoscimento vocale: per convertire in testo ciò che dici nella Tecnica dello Specchio (tramite il servizio di riconoscimento vocale di sistema su iOS); su Android, anche la funzione di dettatura nel passaggio Intenzione Manifesto usa il servizio di riconoscimento vocale del dispositivo. Questo riconoscimento avviene tramite l'infrastruttura PROPRIA di quel sistema operativo (Google su Android, Apple su iOS) — a seconda del dispositivo/impostazioni, può avvenire interamente sul dispositivo oppure essere inviato ai server di quel fornitore per l'elaborazione. In entrambi i casi, questo audio/testo non raggiunge mai i server di Celuna e non viene salvato da Celuna — ma "non va a Celuna" non significa "non lascia mai il dispositivo"; questo è il comportamento generale del servizio di sistema di Google/Apple, i cui dettagli si trovano nell'informativa privacy di quel fornitore.
• Notifiche: per inviarti i promemoria della tua Ora Rituale.
• Foto: quando aggiungi un'immagine alla tua Vision Board, si apre il selettore di foto del sistema operativo; Celuna non ottiene mai un accesso permanente all'intera libreria fotografica — solo la foto selezionata viene trasferita all'app.
I contenuti personali restano sul dispositivo per impostazione predefinita. Con il tuo consenso e la sincronizzazione dell’account attiva nelle impostazioni di entrambi i dispositivi, intenzioni, diari, immagini Vision Board, note vocali, profilo, progressi, preferiti e cronologia d’ascolto vengono trasferiti tra dispositivi con lo stesso account Celuna. Sono conservati su Cloudflare sotto l’identità tecnica dell’account. HTTPS protegge il trasferimento; non è prevista crittografia end-to-end. La chiave di crittografia locale non viene caricata. I backup automatici del sistema operativo sono separati.
4. Infrastruttura di identità e sicurezza
Firebase Authentication crea l’identità tecnica. Collegare Google o Apple recupera la stessa identità e lo stato Premium su un altro dispositivo; i contenuti personali richiedono l’attivazione separata della sincronizzazione. Firestore conserva solo il profilo tecnico minimo; i contenuti sincronizzati sono archiviati separatamente su Cloudflare. Le richieste verificano identità Firebase. Gli account anonimi non possono sincronizzare contenuti personali nel cloud.
È disponibile anche l’accesso via e-mail. Firebase Authentication tratta indirizzo e-mail e password per l’autenticazione; la password non viene sincronizzata con i contenuti personali. Gli account e-mail richiedono verifica. Il profilo usa il nome scelto nelle domande; il nome Google o Apple non viene copiato automaticamente.
5. Dati di abbonamento e pagamento
Gli abbonamenti premium di Celuna sono gestiti tramite Apple App Store/Google Play e RevenueCat. I tuoi dati di carta/pagamento non ci raggiungono mai — li gestiscono direttamente Apple/Google. Per verificare il tuo stato di abbonamento, l'identità anonima/tecnica descritta nella Sezione 4 viene condivisa con RevenueCat, che la associa al tuo stato di abbonamento (attivo/inattivo, tipo di piano). Il tuo nome, email o dati di pagamento non vengono mai condivisi con RevenueCat.
6. Anteprima gratuita e consegna di audio/media Premium
Cloudflare consegna gli audio pubblicati. Le anteprime verificano identità; i contenuti Premium completi verificano anche il diritto RevenueCat e una registrazione del dispositivo valida. Un account Premium consente al massimo due dispositivi. Gli audio del catalogo usano cache locali separate per account. Le tue immagini e note vocali vengono caricate solo con la sincronizzazione attivata separatamente.
7. Condivisione di contenuti
Quando condividi dall'app una frequenza, un'atmosfera, un Manifesto Vocale o un mix che hai creato, il link generato trasporta solo il TIPO di contenuto e un identificativo di contenuto stabile (e, per un mix personalizzato, anche l'Hz e l'atmosfera scelti) — la tua identità, il tuo account o qualsiasi altra informazione personale NON vengono mai aggiunti al link. Questo link si apre tramite celuna.net e, se l'app è già installata, apre direttamente la schermata di contenuto corrispondente.
Se l'app NON è ancora installata e il link ti reindirizza a Google Play, il meccanismo Install Referrer di Play può trasmettere questa destinazione di contenuto all'app una sola volta, al momento dell'installazione (vedi Sezione 9) — l'app la conserva solo sul tuo dispositivo, senza mai collegarla alla tua identità, la usa una volta per aprire la schermata corretta al primo avvio, e poi la elimina.
8. Segnalazione di arresti anomali (Firebase Crashlytics)
Se l'app si arresta in modo anomalo o incontra un errore, viene inviato automaticamente un rapporto tecnico diagnostico tramite il servizio Firebase Crashlytics di Google. Questo rapporto include dettagli tecnici come il punto del codice in cui si è verificato l'errore e non viene collegato da Celuna al tuo account Celuna o al tuo contenuto personale. Tuttavia, come in ogni servizio di segnalazione di arresti anomali, Google/Firebase può anche elaborare identificatori tecnici standard come l'ID di installazione Firebase, il modello del dispositivo, la versione del sistema operativo e la versione dell'app. Nessuna delle tue intenzioni, note vocali, voci di gratitudine o contenuti del profilo è mai inclusa in questi rapporti — Crashlytics serve solo a capire e correggere perché l'app si è arrestata. Questi dati sono trattati da Google; per i dettagli consulta l'informativa privacy di Google. Secondo la politica di conservazione propria pubblicata da Google, dopo circa 90 giorni si INIZIA a rimuovere i rapporti di arresto anomalo di Crashlytics (insieme ai relativi identificatori tecnici) dai sistemi live e di backup di Google (fonte: firebase.google.com/support/privacy).
9. Funzione di invito/referral e destinazione di contenuto post-installazione
Per le installazioni effettuate tramite Google Play, Celuna può salvare sul tuo dispositivo, al momento dell’installazione, un codice invito e/o una destinazione di contenuto condiviso (vedi sezione 7) (Google Play Install Referrer). Viene usato una sola volta e, fino ad allora, resta solo sul tuo dispositivo.
Se usi la funzione inviti, Celuna invia il tuo ID tecnico dell’account (ID utente Firebase) e il codice invito al server di Celuna (un Cloudflare Worker con database D1) per creare il tuo codice invito, registrare che sei stato invitato, verificare se l’invito soddisfa le condizioni e tenere il conteggio degli inviti validi e dei premi. Questi registri sono salvati con l’ID tecnico dell’account e non contengono nome, indirizzo e-mail né contenuti personali. Quando si ottiene un premio, il server di Celuna chiede a RevenueCat di concedere all’account un periodo Premium gratuito, e RevenueCat invia eventi di abbonamento (webhook) al server di Celuna affinché un premio non venga concesso o sospeso per errore. L’eliminazione di questi registri è descritta nella sezione 11.
10. Condivisione con terze parti
Non vendiamo i tuoi dati, non li condividiamo con reti pubblicitarie e l'app non include alcun SDK pubblicitario o di tracciamento/analisi degli utenti. I dati vengono condivisi solo con i seguenti fornitori di servizi, nella misura necessaria a svolgere la loro funzione:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — per la verifica dell'identità, i record minimi dell'account, i controlli di sicurezza e la segnalazione di arresti anomali
• RevenueCat — per la verifica dello stato di abbonamento/acquisto
• Apple App Store/Google Play — per l'elaborazione dei pagamenti
• Cloudflare — per la consegna sicura dei contenuti audio Premium, la sincronizzazione facoltativa dell’account, i dati di inviti/referral e la registrazione dei dispositivi
I contenuti personali restano sul dispositivo per impostazione predefinita. Con il tuo consenso e la sincronizzazione dell’account attiva nelle impostazioni di entrambi i dispositivi, intenzioni, diari, immagini Vision Board, note vocali, profilo, progressi, preferiti e cronologia d’ascolto vengono trasferiti tra dispositivi con lo stesso account Celuna. Sono conservati su Cloudflare sotto l’identità tecnica dell’account. HTTPS protegge il trasferimento; non è prevista crittografia end-to-end. La chiave di crittografia locale non viene caricata. I backup automatici del sistema operativo sono separati.
11. Eliminazione del tuo account
Puoi eliminare definitivamente il tuo account tramite Impostazioni > "Elimina il mio account e i miei dati". Questo elimina:
• Il tuo record di identità Firebase Authentication
• Il tuo record minimo di profilo Firestore (users/{id})
• Il tuo record di abbonato presso RevenueCat
• Tutti i contenuti locali e la cache sul tuo dispositivo (intenzioni, note vocali, diari, Vision Board, preferenze)
La nostra richiesta di eliminazione a RevenueCat mira a eliminare definitivamente il tuo record di abbonato e la cronologia degli acquisti dai sistemi live di RevenueCat; secondo la documentazione API di RevenueCat, questa operazione viene eseguita in modo asincrono e non può essere annullata. RevenueCat tratta questi dati per nostro conto in qualità di responsabile del trattamento, nell'ambito dei nostri Termini di Servizio/Accordo sul Trattamento dei Dati (DPA) con loro. Dopo una richiesta di eliminazione, in base alle loro pratiche standard di backup/archiviazione, alcune copie possono persistere brevemente nei loro sistemi; non è pubblicato un numero specifico di giorni o anni per questo, quindi qui non indichiamo una durata (fonte: revenuecat.com/dpa). I rapporti di arresto anomalo di Crashlytics non vengono mai associati al tuo account (vedi Sezione 8), quindi non fanno parte dell'eliminazione dell'account — vengono eliminati da soli una volta avviato, dopo 90 giorni, il processo di rimozione descritto lì.
IMPORTANTE: eliminare il tuo account Celuna NON annulla automaticamente un abbonamento attivo fatturato tramite Google Play o App Store. Per interrompere il rinnovo, devi annullarlo separatamente tramite lo store competente (Google Play: app > Menu > Pagamenti e abbonamenti; App Store: Impostazioni iOS > il tuo nome > Abbonamenti). Puoi anche richiedere l'eliminazione senza avere l'app installata scrivendo a support.celuna@gmail.com.
Disattivare la sincronizzazione ferma i trasferimenti su questo dispositivo senza cancellare il cloud. Cancellare i dati locali disattiva la sincronizzazione ed elimina solo le copie locali, non l’altro dispositivo o il cloud. Riattivarla può scaricare nuovamente i dati. Elimina account e dati rimuove dati e allegati sincronizzati dal cloud prima dell’identità. Uscire non elimina account, abbonamento o dati cloud. I dati restano fino all’eliminazione dell’account o dei singoli record.
Dopo aver eliminato un record, il vecchio allegato immagine o audio può restare nel cloud fino all’eliminazione dell’account. Limiti degli allegati: 20 MB per file e 100 MB complessivi per account.
L’eliminazione dell’account elimina anche dal server di Celuna:
• il tuo codice invito, gli inviti che hai inviato e i tuoi registri dei premi
• i tuoi contenuti personali sincronizzati e gli allegati (se hai usato la sincronizzazione dell’account)
• gli ID dispositivo casuali registrati per il limite di due dispositivi Premium
Dopo l'eliminazione possono restare due registri tecnici. Nessuno contiene il tuo nome, l'indirizzo e-mail, il profilo o contenuti personali. Primo: se sei stato invitato e il tuo invito era già stato conteggiato, può restare un registro di quel conteggio, così il totale raggiunto da chi ha invitato non diminuisce. In quel registro l'identificativo del tuo account è sostituito da un contrassegno casuale; il registro resta collegato solo all'account di chi ha invitato e scompare quando quella persona elimina il proprio.
Secondo: viene conservato un hash tecnico unidirezionale dell'ID del tuo account, insieme ai timestamp dell'eliminazione, affinché un account eliminato non venga elaborato di nuovo e per prevenire abusi del sistema di inviti. Il codice non prevede alcuna scadenza automatica: viene conservato finché Celuna gestisce la protezione di sicurezza e contro gli abusi degli inviti. L'ID originale dell'account viene rimosso da questo registro dopo che l'eliminazione è stata confermata con RevenueCat.
12. Privacy dei minori
Celuna non è rivolta a utenti di età inferiore a 13 anni e non raccoglie consapevolmente dati da loro.
13. Distribuzione mondiale e utenti internazionali
Firebase, RevenueCat e Cloudflare usano infrastrutture globali. I dati, inclusi i contenuti personali quando attivi la sincronizzazione, possono essere elaborati in un altro paese. Per accesso, rettifica, cancellazione o altre richieste sulla privacy: support.celuna@gmail.com.
14. Il tuo controllo sui tuoi dati
Disattivare la sincronizzazione ferma i trasferimenti su questo dispositivo senza cancellare il cloud. Cancellare i dati locali disattiva la sincronizzazione ed elimina solo le copie locali, non l’altro dispositivo o il cloud. Riattivarla può scaricare nuovamente i dati. Elimina account e dati rimuove dati e allegati sincronizzati dal cloud prima dell’identità. Uscire non elimina account, abbonamento o dati cloud. I dati restano fino all’eliminazione dell’account o dei singoli record.
Dopo aver eliminato un record, il vecchio allegato immagine o audio può restare nel cloud fino all’eliminazione dell’account. Limiti degli allegati: 20 MB per file e 100 MB complessivi per account.
15. Modifiche a questa informativa
Se questa informativa viene aggiornata, la versione attuale sarà pubblicata su questa pagina e la data sopra cambierà.
Política de Privacidade do Celuna
Última atualização: 24 de setembro de 2026
O conteúdo pessoal permanece no dispositivo por padrão. Com seu consentimento e a sincronização da conta ativada nas configurações de ambos os dispositivos, intenções, diários, imagens Vision Board, notas de voz, perfil, progresso, favoritos e histórico de escuta são transferidos entre dispositivos com a mesma conta Celuna. São armazenados na Cloudflare sob a identidade técnica da conta. HTTPS protege a transferência; não há criptografia de ponta a ponta. Sua chave de criptografia local não é enviada. Backups automáticos do sistema operacional são separados.
1. Quem somos
O Celuna é um aplicativo móvel que transforma práticas de manifestação e desenvolvimento pessoal em um hábito diário, operado por Ebru Yıldız sob a marca Celuna Labs. Para os fins desta política, o controlador de dados é Ebru Yıldız (Celuna Labs). Esta política explica quais dados são processados, e como, enquanto você usa o app; para dúvidas de privacidade ou uma solicitação formal de dados, você pode nos contatar em support.celuna@gmail.com.
2. Dados armazenados localmente no seu dispositivo
O conteúdo pessoal permanece no dispositivo por padrão. Com seu consentimento e a sincronização da conta ativada nas configurações de ambos os dispositivos, intenções, diários, imagens Vision Board, notas de voz, perfil, progresso, favoritos e histórico de escuta são transferidos entre dispositivos com a mesma conta Celuna. São armazenados na Cloudflare sob a identidade técnica da conta. HTTPS protege a transferência; não há criptografia de ponta a ponta. Sua chave de criptografia local não é enviada. Backups automáticos do sistema operacional são separados.
3. Permissões do dispositivo
• Microfone: usado apenas quando você inicia uma gravação, para capturar manifestos/intenções falados e sua própria voz na Técnica do Espelho.
• Reconhecimento de voz: para converter em texto o que você diz na Técnica do Espelho (via serviço de reconhecimento de voz do sistema no iOS); no Android, o recurso de ditado da etapa de Intenção do Manifesto também usa o serviço de reconhecimento de voz próprio do dispositivo. Esse reconhecimento é feito pela infraestrutura PRÓPRIA desse sistema operacional (Google no Android, Apple no iOS) — dependendo do seu dispositivo/configurações, isso pode ocorrer inteiramente no dispositivo ou ser enviado aos servidores desse provedor para processamento. De qualquer forma, esse áudio/texto nunca chega aos próprios servidores do Celuna e não é armazenado pelo Celuna — mas "não vai para o Celuna" não significa "nunca sai do dispositivo"; esse é o comportamento geral do serviço de sistema operacional do Google/Apple, cujos detalhes você encontra na política de privacidade desse provedor.
• Notificações: para enviar os lembretes da sua Hora Ritual.
• Fotos: ao adicionar uma imagem ao seu Quadro de Visão, o seletor de fotos do próprio sistema operacional é aberto; o Celuna nunca recebe acesso permanente a toda a sua galeria de fotos — apenas a foto selecionada é transferida para o app.
O conteúdo pessoal permanece no dispositivo por padrão. Com seu consentimento e a sincronização da conta ativada nas configurações de ambos os dispositivos, intenções, diários, imagens Vision Board, notas de voz, perfil, progresso, favoritos e histórico de escuta são transferidos entre dispositivos com a mesma conta Celuna. São armazenados na Cloudflare sob a identidade técnica da conta. HTTPS protege a transferência; não há criptografia de ponta a ponta. Sua chave de criptografia local não é enviada. Backups automáticos do sistema operacional são separados.
4. Infraestrutura de identidade e segurança
Firebase Authentication cria a identidade técnica. Vincular Google ou Apple recupera a mesma identidade e o estado Premium em outro dispositivo; transferir conteúdo pessoal exige ativar a sincronização separadamente. Firestore mantém apenas o perfil técnico mínimo; o conteúdo sincronizado usa armazenamento separado na Cloudflare. As solicitações verificam identidade Firebase. Contas anônimas não podem sincronizar conteúdo pessoal na nuvem.
O acesso por e-mail também é compatível. O Firebase Authentication processa o endereço de e-mail e a senha para autenticação; a senha não faz parte da sincronização de conteúdo pessoal. Contas de e-mail exigem verificação. O perfil usa o nome escolhido nas perguntas; o nome do Google ou da Apple não é copiado automaticamente.
5. Dados de assinatura e pagamento
As assinaturas premium do Celuna são processadas pela Apple App Store/Google Play e pela RevenueCat. Seus dados de cartão/pagamento nunca chegam até nós — isso é gerenciado diretamente pela Apple/Google. Para verificar o status da sua assinatura, a identidade anônima/técnica descrita na Seção 4 é compartilhada com a RevenueCat, que a associa ao seu status de assinatura (ativa/inativa, tipo de plano). Seu nome, e-mail ou dados de pagamento nunca são compartilhados com a RevenueCat.
6. Prévia gratuita e entrega de áudio/mídia Premium
Cloudflare entrega os áudios publicados. Prévias verificam identidade; conteúdo Premium completo também verifica o direito RevenueCat e um registro de dispositivo válido. Uma conta Premium permite no máximo dois dispositivos. O áudio do catálogo usa caches locais separados por conta. Suas imagens e notas de voz só são enviadas pela sincronização ativada separadamente.
7. Compartilhamento de conteúdo
Quando você compartilha, a partir do app, uma frequência, atmosfera, Manifesto de Voz ou uma mixagem que você criou, o link gerado carrega apenas o TIPO de conteúdo e um identificador de conteúdo estável (e, para uma mixagem própria, também o Hz e a atmosfera escolhidos) — sua identidade, conta ou qualquer outra informação pessoal NUNCA é adicionada ao link. Esse link é aberto via celuna.net e, se o app já estiver instalado, abre diretamente a tela de conteúdo correspondente.
Se o app AINDA NÃO estiver instalado e o link te redirecionar para o Google Play, o mecanismo Install Referrer do Play pode transmitir esse destino de conteúdo ao app uma única vez, no momento da instalação (veja a Seção 9) — o app o mantém apenas no seu dispositivo, sem nunca vinculá-lo à sua identidade, usa-o uma vez para abrir a tela correta na primeira abertura, e depois o exclui.
8. Relatório de falhas (Firebase Crashlytics)
Se o app travar inesperadamente ou encontrar um erro, um relatório técnico de diagnóstico é enviado automaticamente pelo serviço Firebase Crashlytics do Google. Esse relatório inclui detalhes técnicos, como o local do código onde o erro ocorreu, e não é vinculado pelo Celuna à sua conta Celuna ou conteúdo pessoal. No entanto, como em qualquer serviço de relatório de falhas, o Google/Firebase também pode processar identificadores técnicos padrão, como o ID de instalação do Firebase, modelo do dispositivo, versão do sistema operacional e versão do app. Nenhuma das suas intenções, notas de voz, entradas de gratidão ou conteúdo de perfil é incluída nesses relatórios — o Crashlytics é usado apenas para entender e corrigir por que o app travou. Esses dados são processados pelo Google; veja a política de privacidade do Google para detalhes. De acordo com a própria política de retenção publicada pelo Google, após cerca de 90 dias COMEÇA-SE a remover os relatórios de falha do Crashlytics (junto com seus identificadores técnicos associados) dos sistemas ativos e de backup do Google (fonte: firebase.google.com/support/privacy).
9. Recurso de convite/indicação e destino de conteúdo pós-instalação
Em instalações feitas pelo Google Play, a Celuna pode salvar no seu dispositivo, no momento da instalação, um código de convite e/ou um destino de conteúdo compartilhado (veja a seção 7) (Google Play Install Referrer). Ele é usado uma única vez e, até lá, fica apenas no seu dispositivo.
Se você usar o recurso de convites, a Celuna envia seu ID técnico de conta (ID de usuário do Firebase) e o código de convite ao servidor próprio da Celuna (um Cloudflare Worker com banco de dados D1) para criar seu código de convite, registrar que você foi convidado, verificar se o convite cumpre as condições e manter a contagem de convites válidos e recompensas. Esses registros ficam associados ao ID técnico da conta e não contêm nome, e-mail nem conteúdo pessoal. Quando uma recompensa é obtida, o servidor da Celuna pede ao RevenueCat que conceda à conta um período Premium gratuito, e o RevenueCat envia eventos de assinatura (webhook) ao servidor da Celuna para que uma recompensa não seja concedida ou pausada por engano. A exclusão desses registros está descrita na seção 11.
10. Compartilhamento com terceiros
Não vendemos seus dados, não os compartilhamos com redes de anúncios, e o app não contém nenhum SDK de publicidade ou rastreamento/análise de usuários. Os dados só são compartilhados com os seguintes provedores de serviço, na medida necessária para cumprir sua função:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — para verificação de identidade, registros mínimos de conta, verificações de segurança e relatório de falhas
• RevenueCat — para verificação do status de assinatura/compra
• Apple App Store/Google Play — para processamento de pagamentos
• Cloudflare — para entrega segura de conteúdo de áudio Premium, a sincronização opcional da conta, os registros de convites/indicações e o registro de dispositivos
O conteúdo pessoal permanece no dispositivo por padrão. Com seu consentimento e a sincronização da conta ativada nas configurações de ambos os dispositivos, intenções, diários, imagens Vision Board, notas de voz, perfil, progresso, favoritos e histórico de escuta são transferidos entre dispositivos com a mesma conta Celuna. São armazenados na Cloudflare sob a identidade técnica da conta. HTTPS protege a transferência; não há criptografia de ponta a ponta. Sua chave de criptografia local não é enviada. Backups automáticos do sistema operacional são separados.
11. Excluindo sua conta
Você pode excluir permanentemente sua conta em Configurações > "Excluir Minha Conta e Meus Dados". Isso exclui:
• Seu registro de identidade do Firebase Authentication
• Seu registro mínimo de perfil no Firestore (users/{id})
• Seu registro de assinante na RevenueCat
• Todo o conteúdo local e cache no seu dispositivo (intenções, notas de voz, diários, Quadro de Visão, preferências)
Nossa solicitação de exclusão à RevenueCat exclui permanentemente seu registro de assinante e histórico de compras dos sistemas ao vivo da RevenueCat; de acordo com a própria documentação de API da RevenueCat, essa operação é executada de forma assíncrona e não pode ser desfeita. A RevenueCat processa esses dados em nosso nome como operadora de dados, no âmbito dos nossos Termos de Serviço/Acordo de Processamento de Dados (DPA) com eles. Após uma solicitação de exclusão, de acordo com suas práticas padrão de backup/arquivamento, algumas cópias podem persistir brevemente em seus sistemas; não há um número específico de dias ou anos publicado para isso, então não declaramos aqui uma duração (fonte: revenuecat.com/dpa). Os relatórios de falha do Crashlytics nunca são associados à sua conta (veja a Seção 8), portanto não fazem parte da exclusão da conta — eles são removidos por conta própria assim que começa, após 90 dias, o processo de remoção descrito ali.
IMPORTANTE: excluir sua conta Celuna NÃO cancela automaticamente uma assinatura ativa cobrada via Google Play ou App Store. Para interromper a renovação, você deve cancelá-la separadamente pela loja correspondente (Google Play: app > Menu > Pagamentos e assinaturas; App Store: Ajustes do iOS > seu nome > Assinaturas). Você também pode solicitar a exclusão sem ter o app instalado, via support.celuna@gmail.com.
Desativar a sincronização interrompe transferências neste dispositivo sem apagar a nuvem. Limpar dados locais desativa a sincronização e apaga apenas cópias locais, não o outro dispositivo ou a nuvem. Reativar pode baixar novamente os registros. Excluir conta e dados remove registros e anexos sincronizados da nuvem antes da identidade. Sair não exclui conta, assinatura ou dados na nuvem. Os registros permanecem até excluir a conta ou os registros correspondentes.
Ao excluir um registro, o anexo antigo de imagem ou áudio pode permanecer na nuvem até excluir a conta. Limites dos anexos: 20 MB por arquivo e 100 MB no total por conta.
Excluir sua conta também exclui do servidor da Celuna:
• seu código de convite, os convites que você enviou e seus registros de recompensas
• seu conteúdo pessoal sincronizado e os anexos (se você usou a sincronização da conta)
• os IDs de dispositivo aleatórios registrados para o limite de dois dispositivos do Premium
Após a exclusão, dois registros técnicos podem permanecer. Nenhum contém seu nome, e-mail, perfil ou conteúdo pessoal. Primeiro: se você foi convidado e seu convite já havia sido contabilizado, um registro dessa contagem pode permanecer para que o total conquistado por quem convidou não diminua. Nesse registro, o identificador da sua conta é substituído por uma marca aleatória; ele continua vinculado apenas à conta de quem convidou e desaparece quando essa pessoa exclui a dela.
Segundo: é mantido um hash técnico unidirecional do ID da sua conta, junto com os carimbos de data e hora da exclusão, para que uma conta excluída não seja processada novamente e para evitar abuso do sistema de convites. O código não define expiração automática; ele é mantido enquanto a Celuna operar sua proteção de segurança e contra abuso dos convites. O ID original da conta é removido desse registro depois que a exclusão for confirmada com a RevenueCat.
12. Privacidade infantil
O Celuna não é direcionado a usuários menores de 13 anos e não coleta dados deles conscientemente.
13. Distribuição mundial e usuários internacionais
Firebase, RevenueCat e Cloudflare usam infraestrutura global. Seus dados, inclusive conteúdo pessoal com sincronização ativa, podem ser processados em outro país. Para acesso, correção, exclusão ou outras solicitações de privacidade: support.celuna@gmail.com.
14. Seu controle sobre seus dados
Desativar a sincronização interrompe transferências neste dispositivo sem apagar a nuvem. Limpar dados locais desativa a sincronização e apaga apenas cópias locais, não o outro dispositivo ou a nuvem. Reativar pode baixar novamente os registros. Excluir conta e dados remove registros e anexos sincronizados da nuvem antes da identidade. Sair não exclui conta, assinatura ou dados na nuvem. Os registros permanecem até excluir a conta ou os registros correspondentes.
Ao excluir um registro, o anexo antigo de imagem ou áudio pode permanecer na nuvem até excluir a conta. Limites dos anexos: 20 MB por arquivo e 100 MB no total por conta.
15. Alterações nesta política
Se esta política for atualizada, a versão atual será publicada nesta página e a data acima mudará.
Kebijakan Privasi Celuna
Terakhir diperbarui: 24 September 2026
Konten pribadi tetap di perangkat secara bawaan. Jika Anda menyetujui dan mengaktifkan sinkronisasi akun di Pengaturan pada kedua perangkat, niat, jurnal, gambar Vision Board, catatan suara, profil, progres, favorit, dan riwayat dengar ditransfer antarperangkat dengan akun Celuna yang sama. Konten disimpan di Cloudflare berdasarkan identitas teknis akun. HTTPS melindungi transfer; fitur ini tidak menyediakan enkripsi ujung ke ujung. Kunci enkripsi lokal tidak diunggah. Cadangan otomatis sistem operasi terpisah dari fitur ini.
1. Siapa kami
Celuna adalah aplikasi seluler yang mengubah praktik manifestasi dan pengembangan diri menjadi kebiasaan harian, dioperasikan oleh Ebru Yıldız di bawah merek Celuna Labs. Untuk tujuan kebijakan ini, pengendali data adalah Ebru Yıldız (Celuna Labs). Kebijakan ini menjelaskan data apa yang diproses, dan bagaimana, saat kamu menggunakan aplikasi; untuk pertanyaan privasi atau permintaan data resmi, kamu dapat menghubungi kami di support.celuna@gmail.com.
2. Data yang disimpan secara lokal di perangkatmu
Konten pribadi tetap di perangkat secara bawaan. Jika Anda menyetujui dan mengaktifkan sinkronisasi akun di Pengaturan pada kedua perangkat, niat, jurnal, gambar Vision Board, catatan suara, profil, progres, favorit, dan riwayat dengar ditransfer antarperangkat dengan akun Celuna yang sama. Konten disimpan di Cloudflare berdasarkan identitas teknis akun. HTTPS melindungi transfer; fitur ini tidak menyediakan enkripsi ujung ke ujung. Kunci enkripsi lokal tidak diunggah. Cadangan otomatis sistem operasi terpisah dari fitur ini.
3. Izin perangkat
• Mikrofon: hanya digunakan saat kamu memulai perekaman, untuk merekam manifest/niat suara dan suaramu sendiri di Teknik Cermin.
• Pengenalan suara: untuk mengubah apa yang kamu ucapkan di Teknik Cermin menjadi teks (melalui layanan pengenalan suara sistem di iOS); di Android, fitur dikte-ke-tulis pada langkah Niat Manifest juga menggunakan layanan pengenalan suara bawaan perangkat. Pengenalan ini berjalan melalui infrastruktur MILIK sistem operasi tersebut (Google di Android, Apple di iOS) — tergantung perangkat/pengaturanmu, ini bisa terjadi sepenuhnya di perangkat, atau dikirim ke server penyedia tersebut untuk diproses. Bagaimanapun, audio/teks ini tidak pernah sampai ke server milik Celuna dan tidak disimpan oleh Celuna — tetapi "tidak dikirim ke Celuna" tidak berarti "tidak pernah keluar dari perangkat"; ini adalah perilaku umum dari layanan sistem operasi Google/Apple sendiri, detailnya dapat kamu lihat di kebijakan privasi penyedia tersebut.
• Notifikasi: untuk mengirimkan pengingat Jam Ritualmu.
• Foto: saat menambahkan gambar ke Papan Visimu, pemilih foto bawaan sistem operasi akan terbuka; Celuna tidak pernah diberi akses permanen ke seluruh galeri fotomu — hanya foto yang kamu pilih yang diteruskan ke aplikasi.
Konten pribadi tetap di perangkat secara bawaan. Jika Anda menyetujui dan mengaktifkan sinkronisasi akun di Pengaturan pada kedua perangkat, niat, jurnal, gambar Vision Board, catatan suara, profil, progres, favorit, dan riwayat dengar ditransfer antarperangkat dengan akun Celuna yang sama. Konten disimpan di Cloudflare berdasarkan identitas teknis akun. HTTPS melindungi transfer; fitur ini tidak menyediakan enkripsi ujung ke ujung. Kunci enkripsi lokal tidak diunggah. Cadangan otomatis sistem operasi terpisah dari fitur ini.
4. Infrastruktur identitas dan keamanan
Firebase Authentication membuat identitas teknis akun. Menghubungkan Google atau Apple memulihkan identitas dan status Premium di perangkat lain; konten pribadi memerlukan pengaktifan sinkronisasi secara terpisah. Firestore hanya menyimpan profil teknis minimal; konten tersinkron disimpan terpisah di Cloudflare. Permintaan memverifikasi identitas Firebase. Akun anonim tidak dapat menyinkronkan konten pribadi ke cloud.
Masuk melalui email juga didukung. Firebase Authentication memproses alamat email dan kata sandi untuk autentikasi; kata sandi tidak termasuk dalam sinkronisasi konten pribadi. Akun email memerlukan verifikasi. Profil menggunakan nama yang dipilih saat menjawab pertanyaan; nama Google atau Apple tidak disalin otomatis.
5. Data langganan dan pembayaran
Langganan premium Celuna diproses melalui Apple App Store/Google Play dan RevenueCat. Data kartu/pembayaranmu tidak pernah sampai ke kami — Apple/Google yang menanganinya langsung. Untuk memverifikasi status langgananmu, identitas anonim/teknis yang dijelaskan di Bagian 4 dibagikan ke RevenueCat, yang mencocokkannya dengan status langgananmu (aktif/tidak aktif, jenis paket). Nama, email, atau info pembayaranmu tidak pernah dibagikan ke RevenueCat.
6. Pratinjau gratis dan pengiriman audio/media Premium
Cloudflare mengirim audio yang diterbitkan. Pratinjau memverifikasi identitas; konten Premium lengkap juga memverifikasi hak RevenueCat dan pendaftaran perangkat yang valid. Satu akun Premium mendukung maksimal dua perangkat. Audio katalog menggunakan cache lokal terpisah per akun. Gambar dan catatan suara Anda hanya diunggah melalui sinkronisasi yang diaktifkan terpisah.
7. Berbagi konten
Saat kamu membagikan frekuensi, atmosfer, Manifest Suara, atau campuran buatanmu sendiri dari dalam aplikasi, tautan yang dihasilkan hanya membawa JENIS konten dan ID konten yang stabil (dan, untuk campuran buatanmu sendiri, juga pilihan Hz dan atmosfermu) — identitas, akun, atau informasi pribadi lainnya TIDAK PERNAH ditambahkan ke tautan. Tautan ini dibuka melalui celuna.net dan, jika aplikasi sudah terpasang, langsung membuka layar konten yang sesuai.
Jika aplikasi BELUM terpasang dan tautan mengarahkanmu ke Google Play, mekanisme Install Referrer milik Play dapat meneruskan target konten ini ke aplikasi satu kali saja, saat instalasi (lihat Bagian 9) — aplikasi hanya menyimpannya di perangkatmu, tidak pernah menautkannya ke identitasmu, menggunakannya sekali untuk membuka layar yang tepat saat pertama kali dibuka, lalu menghapusnya.
8. Pelaporan crash (Firebase Crashlytics)
Jika aplikasi tiba-tiba mengalami crash atau menemukan kesalahan, laporan diagnostik teknis otomatis dikirim melalui layanan Firebase Crashlytics milik Google. Laporan ini berisi detail teknis seperti lokasi kode tempat kesalahan terjadi, dan tidak dikaitkan oleh Celuna dengan akun Celuna atau konten pribadimu. Namun, seperti layanan pelaporan crash lainnya, Google/Firebase juga dapat memproses pengenal teknis standar seperti ID instalasi Firebase, model perangkat, versi sistem operasi, dan versi aplikasi. Tidak ada niat, catatan suara, entri rasa syukur, atau konten profilmu yang pernah disertakan dalam laporan ini — Crashlytics hanya digunakan untuk memahami dan memperbaiki penyebab aplikasi crash. Data ini diproses oleh Google; lihat kebijakan privasi Google untuk detailnya. Menurut kebijakan retensi yang dipublikasikan sendiri oleh Google, sekitar 90 hari setelah dibuat, laporan crash Crashlytics (beserta pengenal teknis terkait) MULAI dihapus dari sistem live dan cadangan Google (sumber: firebase.google.com/support/privacy).
9. Fitur undangan/rujukan dan target konten pasca-instalasi
Untuk instalasi melalui Google Play, Celuna dapat menyimpan kode undangan dan/atau target konten yang dibagikan (lihat bagian 7) di perangkat saat instalasi (Google Play Install Referrer). Nilai ini dipakai sekali dan sampai saat itu hanya berada di perangkat.
Jika kamu memakai fitur undangan, Celuna mengirim ID akun teknis (ID pengguna Firebase) dan kode undangan ke server Celuna sendiri (Cloudflare Worker dan basis data D1) untuk membuat kode undanganmu, mencatat bahwa kamu diundang, memeriksa apakah undangan memenuhi syarat, dan menghitung undangan yang sah serta hadiah. Catatan ini disimpan dengan ID akun teknis dan tidak berisi nama, alamat email, atau konten pribadi. Saat hadiah diperoleh, server Celuna meminta RevenueCat memberikan masa Premium gratis pada akun, dan RevenueCat mengirim peristiwa langganan (webhook) ke server Celuna agar hadiah tidak diberikan atau dijeda secara keliru. Penghapusan catatan ini dijelaskan di bagian 11.
10. Berbagi dengan pihak ketiga
Kami tidak menjual datamu, tidak membagikannya dengan jaringan iklan, dan aplikasi ini tidak menyertakan SDK iklan atau pelacakan/analitik pengguna apa pun. Data hanya dibagikan dengan penyedia layanan berikut, sejauh diperlukan untuk menjalankan fungsinya:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — untuk verifikasi identitas, catatan akun minimal, pemeriksaan keamanan, dan pelaporan crash
• RevenueCat — untuk verifikasi status langganan/pembelian
• Apple App Store/Google Play — untuk pemrosesan pembayaran
• Cloudflare — untuk pengiriman aman konten audio Premium, sinkronisasi akun opsional, catatan undangan/rujukan, dan pendaftaran perangkat
Konten pribadi tetap di perangkat secara bawaan. Jika Anda menyetujui dan mengaktifkan sinkronisasi akun di Pengaturan pada kedua perangkat, niat, jurnal, gambar Vision Board, catatan suara, profil, progres, favorit, dan riwayat dengar ditransfer antarperangkat dengan akun Celuna yang sama. Konten disimpan di Cloudflare berdasarkan identitas teknis akun. HTTPS melindungi transfer; fitur ini tidak menyediakan enkripsi ujung ke ujung. Kunci enkripsi lokal tidak diunggah. Cadangan otomatis sistem operasi terpisah dari fitur ini.
11. Menghapus akunmu
Kamu dapat menghapus akunmu secara permanen melalui Pengaturan > "Hapus Akun dan Data Saya". Ini akan menghapus:
• Catatan identitas Firebase Authentication-mu
• Catatan profil minimal Firestore-mu (users/{id})
• Catatan pelangganmu di RevenueCat
• Semua konten lokal dan cache di perangkatmu (niat, catatan suara, jurnal, Papan Visi, preferensi)
Permintaan penghapusan kami ke RevenueCat menghapus permanen catatan pelanggan dan riwayat pembelianmu dari sistem live RevenueCat; menurut dokumentasi API RevenueCat sendiri, operasi ini berjalan secara asinkron dan tidak dapat dibatalkan. RevenueCat memproses data ini atas nama kami sebagai pemroses data, berdasarkan Ketentuan Layanan/Perjanjian Pemrosesan Data (DPA) kami dengan mereka. Setelah permintaan penghapusan, sesuai praktik cadangan/arsip standar mereka, beberapa salinan dapat bertahan sebentar di sistem mereka; tidak ada jumlah hari atau tahun tertentu yang dipublikasikan untuk ini, jadi kami tidak menyatakan durasi di sini (sumber: revenuecat.com/dpa). Laporan crash Crashlytics tidak pernah dicocokkan dengan akunmu (lihat Bagian 8), sehingga bukan bagian dari penghapusan akun — laporan tersebut terhapus dengan sendirinya begitu proses penghapusan yang dijelaskan di sana, yang dimulai setelah 90 hari, berlangsung.
PENTING: menghapus akun Celuna-mu TIDAK secara otomatis membatalkan langganan aktif yang ditagih melalui Google Play atau App Store. Untuk menghentikan perpanjangan, kamu harus membatalkannya secara terpisah melalui toko yang bersangkutan (Google Play: aplikasi > Menu > Pembayaran & langganan; App Store: Pengaturan iOS > namamu > Langganan). Kamu juga dapat meminta penghapusan tanpa memasang aplikasi melalui support.celuna@gmail.com.
Mematikan sinkronisasi menghentikan transfer pada perangkat ini tanpa menghapus cloud. Menghapus data lokal mematikan sinkronisasi dan menghapus salinan lokal saja, bukan perangkat lain atau cloud. Mengaktifkan kembali dapat mengunduh ulang data. Hapus akun dan data menghapus data serta lampiran tersinkron di cloud sebelum identitas akun. Keluar tidak menghapus akun, langganan, atau cloud. Data tetap disimpan hingga akun atau catatan terkait dihapus.
Saat satu catatan dihapus, lampiran gambar atau audio lama dapat tetap berada di cloud hingga akun dihapus. Batas lampiran adalah 20 MB per file dan total 100 MB per akun.
Menghapus akun juga menghapus hal berikut dari server Celuna:
• kode undangan, undangan yang kamu kirim, dan catatan hadiahmu
• konten pribadi yang disinkronkan beserta lampirannya (jika kamu memakai sinkronisasi akun)
• ID perangkat acak yang didaftarkan untuk batas dua perangkat Premium
Setelah penghapusan, dua catatan teknis dapat tetap ada. Keduanya tidak berisi namamu, alamat email, profil, atau konten pribadi. Pertama: jika kamu diundang dan undanganmu sudah dihitung, catatan hitungan itu dapat tetap ada agar jumlah yang sudah diraih pengundang tidak berkurang. Di catatan itu, pengenal akunmu diganti dengan penanda acak; catatan tersebut hanya terkait dengan akun pengundang dan ikut terhapus saat pengundang menghapus akunnya.
Kedua: hash teknis satu arah dari ID akunmu, beserta stempel waktu penghapusan, disimpan agar akun yang sudah dihapus tidak diproses lagi dan untuk mencegah penyalahgunaan sistem undangan. Kode tidak menetapkan kedaluwarsa otomatis; catatan ini disimpan selama Celuna menjalankan perlindungan keamanan dan penyalahgunaan undangan. ID akun asli dihapus dari catatan ini setelah penghapusan dikonfirmasi dengan RevenueCat.
12. Privasi anak
Celuna tidak ditujukan untuk pengguna di bawah usia 13 tahun dan tidak dengan sengaja mengumpulkan data dari mereka.
13. Distribusi di seluruh dunia dan pengguna internasional
Firebase, RevenueCat, dan Cloudflare memakai infrastruktur global. Data Anda, termasuk konten pribadi saat sinkronisasi aktif, dapat diproses di negara lain. Untuk akses, koreksi, penghapusan, atau permintaan privasi lainnya: support.celuna@gmail.com.
14. Kendalimu atas datamu
Mematikan sinkronisasi menghentikan transfer pada perangkat ini tanpa menghapus cloud. Menghapus data lokal mematikan sinkronisasi dan menghapus salinan lokal saja, bukan perangkat lain atau cloud. Mengaktifkan kembali dapat mengunduh ulang data. Hapus akun dan data menghapus data serta lampiran tersinkron di cloud sebelum identitas akun. Keluar tidak menghapus akun, langganan, atau cloud. Data tetap disimpan hingga akun atau catatan terkait dihapus.
Saat satu catatan dihapus, lampiran gambar atau audio lama dapat tetap berada di cloud hingga akun dihapus. Batas lampiran adalah 20 MB per file dan total 100 MB per akun.
15. Perubahan pada kebijakan ini
Jika kebijakan ini diperbarui, versi terbaru akan dipublikasikan di halaman ini dan tanggal di atas akan berubah.
Политика конфиденциальности Celuna
Последнее обновление: 24 сентября 2026
Личные данные по умолчанию остаются на устройстве. С вашего согласия при включении синхронизации аккаунта в настройках обоих устройств намерения, дневники, изображения Vision Board, голосовые заметки, профиль, прогресс, избранное и история прослушивания передаются между устройствами с одним аккаунтом Celuna. Они хранятся в Cloudflare под техническим идентификатором аккаунта. Передача защищена HTTPS; сквозного шифрования нет. Локальный ключ шифрования не загружается. Автоматическое резервное копирование ОС — отдельная функция.
1. Кто мы
Celuna — мобильное приложение, превращающее практики манифестации и личностного роста в ежедневную привычку; его развивает Ebru Yıldız под брендом Celuna Labs. Для целей настоящей политики оператором данных является Ebru Yıldız (Celuna Labs). Эта политика объясняет, какие данные обрабатываются и как, пока ты пользуешься приложением; по вопросам конфиденциальности или для официального запроса данных ты можешь написать нам на support.celuna@gmail.com.
2. Данные, которые хранятся локально на твоём устройстве
Личные данные по умолчанию остаются на устройстве. С вашего согласия при включении синхронизации аккаунта в настройках обоих устройств намерения, дневники, изображения Vision Board, голосовые заметки, профиль, прогресс, избранное и история прослушивания передаются между устройствами с одним аккаунтом Celuna. Они хранятся в Cloudflare под техническим идентификатором аккаунта. Передача защищена HTTPS; сквозного шифрования нет. Локальный ключ шифрования не загружается. Автоматическое резервное копирование ОС — отдельная функция.
3. Разрешения устройства
• Микрофон: используется только когда ты начинаешь запись, чтобы зафиксировать произнесённые манифесты/намерения и твой собственный голос в Технике Зеркала.
• Распознавание речи: чтобы преобразовать сказанное тобой в Технике Зеркала в текст (через системную службу распознавания речи на iOS); на Android функция надиктовки на шаге Намерения Манифеста также использует собственную службу распознавания речи устройства. Это распознавание выполняется через СОБСТВЕННУЮ инфраструктуру этой операционной системы (Google на Android, Apple на iOS) — в зависимости от устройства/настроек оно может происходить полностью на устройстве либо отправляться на серверы этого поставщика для обработки. В любом случае это аудио/текст никогда не попадает на собственные серверы Celuna и не сохраняется Celuna — но фраза «не идёт в Celuna» не означает «никогда не покидает устройство»; это общее поведение системной службы Google/Apple, подробности можно найти в политике конфиденциальности соответствующего поставщика.
• Уведомления: чтобы отправлять напоминания о твоём Ритуальном Часе.
• Фото: при добавлении изображения на Доску Визуализации открывается собственный выбор фото операционной системы; Celuna никогда не получает постоянный доступ ко всей твоей фототеке — в приложение передаётся только выбранное фото.
Личные данные по умолчанию остаются на устройстве. С вашего согласия при включении синхронизации аккаунта в настройках обоих устройств намерения, дневники, изображения Vision Board, голосовые заметки, профиль, прогресс, избранное и история прослушивания передаются между устройствами с одним аккаунтом Celuna. Они хранятся в Cloudflare под техническим идентификатором аккаунта. Передача защищена HTTPS; сквозного шифрования нет. Локальный ключ шифрования не загружается. Автоматическое резервное копирование ОС — отдельная функция.
4. Инфраструктура идентификации и безопасности
Firebase Authentication создаёт технический идентификатор. Связь с Google или Apple восстанавливает тот же аккаунт и статус Premium на другом устройстве; передача личных данных требует отдельного включения синхронизации. Firestore хранит только минимальный технический профиль; синхронизируемые данные хранятся отдельно в Cloudflare. Запросы проверяют Firebase. Анонимные аккаунты не могут синхронизировать личные данные в облаке.
Также поддерживается вход по электронной почте. Firebase Authentication обрабатывает адрес и пароль для проверки личности; пароль не включается в синхронизацию личного содержимого. Адрес электронной почты необходимо подтвердить. В профиле используется имя, выбранное при ответах на вопросы; имя Google или Apple автоматически не копируется.
5. Данные подписки и платежей
Премиум-подписки Celuna обрабатываются через Apple App Store/Google Play и RevenueCat. Данные твоей карты/платежа никогда не попадают к нам — этим напрямую занимаются Apple/Google. Для проверки статуса твоей подписки анонимная/техническая идентификация, описанная в Разделе 4, передаётся в RevenueCat, который сопоставляет её со статусом подписки (активна/неактивна, тип плана). Твоё имя, email или платёжные данные никогда не передаются в RevenueCat.
6. Бесплатное превью и доставка Premium-аудио/медиа
Cloudflare доставляет опубликованные аудиозаписи. Превью проверяет идентификатор; полный Premium-контент также проверяет право RevenueCat и действующую регистрацию устройства. Один Premium-аккаунт допускает не более двух устройств. Каталог аудио кэшируется локально отдельно для каждого аккаунта. Ваши изображения и голосовые заметки загружаются только через отдельно включённую синхронизацию.
7. Обмен контентом
Когда ты делишься из приложения частотой, атмосферой, Голосовым Манифестом или собственным миксом, созданная ссылка содержит только ТИП контента и устойчивый идентификатор контента (а для собственного микса — ещё и выбранные Гц и атмосферу) — твоя идентификация, аккаунт или любая другая личная информация НИКОГДА не добавляются в ссылку. Эта ссылка открывается через celuna.net и, если приложение уже установлено, сразу открывает соответствующий экран контента.
Если приложение ЕЩЁ НЕ установлено и ссылка направляет тебя в Google Play, механизм Install Referrer от Play может однократно передать эту цель контента приложению при установке (см. Раздел 9) — приложение хранит это только на твоём устройстве, никогда не связывает с твоей идентификацией, использует один раз, чтобы открыть нужный экран при первом запуске, а затем удаляет.
8. Отчёты о сбоях (Firebase Crashlytics)
Если приложение неожиданно завершает работу с ошибкой или сталкивается со сбоем, автоматически отправляется технический диагностический отчёт через сервис Firebase Crashlytics компании Google. Этот отчёт содержит технические детали, например место в коде, где произошла ошибка, и не связывается Celuna с твоим аккаунтом Celuna или личным контентом. Однако, как и в любом сервисе отчётов о сбоях, Google/Firebase может дополнительно обрабатывать стандартные технические идентификаторы, такие как ID установки Firebase, модель устройства, версию операционной системы и версию приложения. Ни одно из твоих намерений, голосовых заметок, записей благодарности или данных профиля никогда не включается в эти отчёты — Crashlytics используется только для того, чтобы понять и исправить причину сбоя приложения. Эти данные обрабатываются Google; подробности можно найти в политике конфиденциальности Google. Согласно собственной опубликованной политике хранения Google, примерно через 90 дней НАЧИНАЕТСЯ процесс удаления отчётов о сбоях Crashlytics (вместе со связанными техническими идентификаторами) из рабочих и резервных систем Google (источник: firebase.google.com/support/privacy).
9. Функция приглашений/рефералов и цель контента после установки
При установке через Google Play Celuna может сохранить на твоём устройстве код приглашения и/или цель общего контента (см. раздел 7) (Google Play Install Referrer). Он используется один раз и до этого хранится только на твоём устройстве.
Если ты пользуешься функцией приглашений, Celuna отправляет твой технический ID аккаунта (ID пользователя Firebase) и код приглашения на собственный сервер Celuna (Cloudflare Worker и база данных D1), чтобы создать твой код приглашения, записать, что тебя пригласили, проверить, выполняет ли приглашение условия, и вести учёт засчитанных приглашений и наград. Эти записи хранятся под техническим ID аккаунта и не содержат имени, адреса электронной почты или личного контента. Когда награда заработана, сервер Celuna просит RevenueCat предоставить аккаунту бесплатный период Premium, а RevenueCat отправляет события подписки (webhook) на сервер Celuna, чтобы награда не выдавалась и не приостанавливалась по ошибке. Удаление этих записей описано в разделе 11.
10. Передача третьим лицам
Мы не продаём твои данные, не передаём их рекламным сетям, и приложение не содержит никаких рекламных SDK или SDK для отслеживания/аналитики пользователей. Данные передаются только следующим поставщикам услуг, в объёме, необходимом для выполнения их функции:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — для проверки идентификации, минимальных записей аккаунта, проверок безопасности и отчётов о сбоях
• RevenueCat — для проверки статуса подписки/покупки
• Apple App Store/Google Play — для обработки платежей
• Cloudflare — для безопасной доставки Premium-аудиоконтента, необязательной синхронизации аккаунта, записей о приглашениях/рефералах и регистрации устройств
Личные данные по умолчанию остаются на устройстве. С вашего согласия при включении синхронизации аккаунта в настройках обоих устройств намерения, дневники, изображения Vision Board, голосовые заметки, профиль, прогресс, избранное и история прослушивания передаются между устройствами с одним аккаунтом Celuna. Они хранятся в Cloudflare под техническим идентификатором аккаунта. Передача защищена HTTPS; сквозного шифрования нет. Локальный ключ шифрования не загружается. Автоматическое резервное копирование ОС — отдельная функция.
11. Удаление твоего аккаунта
Ты можешь безвозвратно удалить свой аккаунт через Настройки > «Удалить мой аккаунт и данные». Это удаляет:
• Твою запись идентификации Firebase Authentication
• Твою минимальную запись профиля в Firestore (users/{id})
• Твою запись подписчика в RevenueCat
• Весь локальный контент и кэш на твоём устройстве (намерения, голосовые заметки, дневники, Доска Визуализации, настройки)
Наш запрос на удаление в RevenueCat безвозвратно удаляет твою запись подписчика и историю покупок из живых систем RevenueCat; согласно собственной документации API RevenueCat, эта операция выполняется асинхронно и не может быть отменена. RevenueCat обрабатывает эти данные от нашего имени как обработчик данных, в рамках наших Условий обслуживания/Соглашения об обработке данных (DPA) с ними. После запроса на удаление, в соответствии с их стандартной практикой резервного копирования/архивирования, некоторые копии могут кратковременно сохраняться в их системах; точное число дней или лет для этого не опубликовано, поэтому мы не указываем здесь срок (источник: revenuecat.com/dpa). Отчёты о сбоях Crashlytics никогда не сопоставляются с твоим аккаунтом (см. Раздел 8), поэтому не являются частью удаления аккаунта — они удаляются самостоятельно, как только начинается описанный там процесс удаления, который стартует через 90 дней.
ВАЖНО: удаление твоего аккаунта Celuna НЕ отменяет автоматически активную подписку, оплачиваемую через Google Play или App Store. Чтобы остановить продление, тебе нужно отменить её отдельно через соответствующий магазин (Google Play: приложение > Меню > Платежи и подписки; App Store: Настройки iOS > твоё имя > Подписки). Ты также можешь запросить удаление без установленного приложения через support.celuna@gmail.com.
Отключение синхронизации останавливает передачу на этом устройстве, не удаляя облако. Очистка локальных данных отключает синхронизацию и удаляет лишь местные копии, не другое устройство или облако. Повторное включение может снова скачать данные. Удаление аккаунта и данных удаляет синхронизированные облачные записи и вложения до идентификатора аккаунта. Выход не удаляет аккаунт, подписку или облако. Данные хранятся до удаления аккаунта или соответствующих записей.
При удалении отдельной записи старое изображение или аудиовложение может оставаться в облаке до удаления аккаунта. Лимиты вложений: 20 МБ на файл и всего 100 МБ на аккаунт.
При удалении аккаунта с сервера Celuna также удаляются:
• твой код приглашения, отправленные тобой приглашения и записи о наградах
• синхронизированный личный контент и вложения (если ты использовал(а) синхронизацию аккаунта)
• случайные идентификаторы устройств, зарегистрированные для лимита двух устройств Premium
После удаления могут остаться две технические записи. Ни одна не содержит твоё имя, адрес электронной почты, профиль или личный контент. Первая: если тебя пригласили и приглашение уже было засчитано, может остаться запись об этом учёте, чтобы набранное пригласившим количество не уменьшилось. В этой записи идентификатор твоего аккаунта заменён случайной меткой; запись остаётся связана только с аккаунтом пригласившего и исчезает, когда он удаляет свой аккаунт.
Вторая: односторонний технический хеш ID твоего аккаунта вместе с временными метками удаления хранится, чтобы удалённый аккаунт нельзя было обработать повторно и чтобы предотвращать злоупотребления системой приглашений. В коде не задан автоматический срок хранения, поэтому запись хранится, пока Celuna поддерживает безопасность и защиту от злоупотреблений системы приглашений. Исходный ID аккаунта удаляется из этой записи после подтверждения удаления в RevenueCat.
12. Конфиденциальность детей
Celuna не предназначена для пользователей младше 13 лет и сознательно не собирает данные о них.
13. Распространение по всему миру и международные пользователи
Firebase, RevenueCat и Cloudflare используют глобальную инфраструктуру. Данные, включая личный контент при включённой синхронизации, могут обрабатываться в другой стране. Для доступа, исправления, удаления или иных запросов: support.celuna@gmail.com.
14. Твой контроль над своими данными
Отключение синхронизации останавливает передачу на этом устройстве, не удаляя облако. Очистка локальных данных отключает синхронизацию и удаляет лишь местные копии, не другое устройство или облако. Повторное включение может снова скачать данные. Удаление аккаунта и данных удаляет синхронизированные облачные записи и вложения до идентификатора аккаунта. Выход не удаляет аккаунт, подписку или облако. Данные хранятся до удаления аккаунта или соответствующих записей.
При удалении отдельной записи старое изображение или аудиовложение может оставаться в облаке до удаления аккаунта. Лимиты вложений: 20 МБ на файл и всего 100 МБ на аккаунт.
15. Изменения в этой политике
При обновлении этой политики актуальная версия будет опубликована на этой странице, а дата выше изменится.
Celuna गोपनीयता नीति
अंतिम अपडेट: 24 सितंबर 2026
व्यक्तिगत सामग्री डिफ़ॉल्ट रूप से उपकरण पर रहती है। आपकी सहमति से दोनों उपकरणों की सेटिंग में खाता सिंक चालू होने पर इरादे, डायरी, Vision Board चित्र, वॉइस नोट, प्रोफ़ाइल, प्रगति, पसंदीदा और सुनने का इतिहास एक ही Celuna खाते वाले उपकरणों में भेजे जाते हैं। सामग्री तकनीकी खाता पहचान के अंतर्गत Cloudflare पर सहेजी जाती है। HTTPS स्थानांतरण की सुरक्षा करता है; एंड-टू-एंड एन्क्रिप्शन नहीं है। स्थानीय एन्क्रिप्शन कुंजी अपलोड नहीं होती। ऑपरेटिंग सिस्टम का स्वतः बैकअप अलग है।
1. हम कौन हैं
Celuna एक मोबाइल ऐप है जो मैनिफेस्टेशन और व्यक्तिगत विकास की प्रैक्टिस को दैनिक आदत में बदलता है, जिसे Celuna Labs ब्रांड के तहत Ebru Yıldız संचालित करती हैं। इस नीति के प्रयोजनों के लिए डेटा नियंत्रक Ebru Yıldız (Celuna Labs) हैं। यह नीति बताती है कि ऐप उपयोग करते समय कौन-सा डेटा कैसे संसाधित होता है; गोपनीयता संबंधी प्रश्नों या किसी औपचारिक डेटा अनुरोध के लिए तुम हमसे support.celuna@gmail.com पर संपर्क कर सकते हो।
2. तुम्हारे डिवाइस पर स्थानीय रूप से सहेजा गया डेटा
व्यक्तिगत सामग्री डिफ़ॉल्ट रूप से उपकरण पर रहती है। आपकी सहमति से दोनों उपकरणों की सेटिंग में खाता सिंक चालू होने पर इरादे, डायरी, Vision Board चित्र, वॉइस नोट, प्रोफ़ाइल, प्रगति, पसंदीदा और सुनने का इतिहास एक ही Celuna खाते वाले उपकरणों में भेजे जाते हैं। सामग्री तकनीकी खाता पहचान के अंतर्गत Cloudflare पर सहेजी जाती है। HTTPS स्थानांतरण की सुरक्षा करता है; एंड-टू-एंड एन्क्रिप्शन नहीं है। स्थानीय एन्क्रिप्शन कुंजी अपलोड नहीं होती। ऑपरेटिंग सिस्टम का स्वतः बैकअप अलग है।
3. डिवाइस अनुमतियाँ
• माइक्रोफ़ोन: केवल तब उपयोग होता है जब तुम रिकॉर्डिंग शुरू करते हो, ताकि बोले गए मैनिफेस्ट/इरादे और मिरर तकनीक में तुम्हारी अपनी आवाज़ रिकॉर्ड की जा सके।
• वाक् पहचान: मिरर तकनीक में तुम जो कहते हो उसे टेक्स्ट में बदलने के लिए (iOS पर सिस्टम की वाक् पहचान सेवा के ज़रिए); Android पर, मैनिफेस्ट इंटेंशन चरण की बोलकर-लिखने वाली सुविधा भी डिवाइस की अपनी वाक् पहचान सेवा का उपयोग करती है। यह पहचान उस ऑपरेटिंग सिस्टम के अपने इन्फ्रास्ट्रक्चर के ज़रिए होती है (Android पर Google, iOS पर Apple) — तुम्हारे डिवाइस/सेटिंग्स के अनुसार, यह पूरी तरह डिवाइस पर हो सकती है या प्रोसेसिंग के लिए उस प्रदाता के सर्वरों पर भेजी जा सकती है। किसी भी स्थिति में, यह ऑडियो/टेक्स्ट Celuna के अपने सर्वरों तक कभी नहीं पहुँचता और Celuna द्वारा सहेजा नहीं जाता — लेकिन "Celuna को नहीं जाता" का मतलब "डिवाइस से कभी बाहर नहीं जाता" नहीं है; यह Google/Apple की अपनी ऑपरेटिंग सिस्टम सेवा का सामान्य व्यवहार है, विवरण के लिए उस प्रदाता की अपनी गोपनीयता नीति देखी जा सकती है।
• सूचनाएँ: तुम्हारे रिचुअल ऑवर रिमाइंडर भेजने के लिए।
• फ़ोटो: विज़न बोर्ड में इमेज जोड़ते समय, ऑपरेटिंग सिस्टम का अपना फ़ोटो चयनकर्ता खुलता है; Celuna को कभी तुम्हारी पूरी फ़ोटो लाइब्रेरी तक स्थायी पहुँच नहीं दी जाती — केवल तुम्हारी चुनी हुई फ़ोटो ऐप में भेजी जाती है।
व्यक्तिगत सामग्री डिफ़ॉल्ट रूप से उपकरण पर रहती है। आपकी सहमति से दोनों उपकरणों की सेटिंग में खाता सिंक चालू होने पर इरादे, डायरी, Vision Board चित्र, वॉइस नोट, प्रोफ़ाइल, प्रगति, पसंदीदा और सुनने का इतिहास एक ही Celuna खाते वाले उपकरणों में भेजे जाते हैं। सामग्री तकनीकी खाता पहचान के अंतर्गत Cloudflare पर सहेजी जाती है। HTTPS स्थानांतरण की सुरक्षा करता है; एंड-टू-एंड एन्क्रिप्शन नहीं है। स्थानीय एन्क्रिप्शन कुंजी अपलोड नहीं होती। ऑपरेटिंग सिस्टम का स्वतः बैकअप अलग है।
4. पहचान और सुरक्षा इन्फ्रास्ट्रक्चर
Firebase Authentication तकनीकी पहचान बनाता है। Google या Apple जोड़ने से दूसरे उपकरण पर वही पहचान और Premium स्थिति मिलती है; व्यक्तिगत सामग्री के लिए सिंक अलग से चालू करना होता है। Firestore में केवल न्यूनतम तकनीकी प्रोफ़ाइल है; सिंक सामग्री अलग Cloudflare संग्रह में रहती है। अनुरोध Firebase पहचान जाँचते हैं। अनाम खाते व्यक्तिगत क्लाउड सिंक नहीं कर सकते।
ईमेल से साइन इन भी उपलब्ध है। Firebase Authentication पहचान सत्यापित करने के लिए ईमेल पता और पासवर्ड संसाधित करता है; पासवर्ड निजी सामग्री के सिंक में शामिल नहीं होता। ईमेल खाते का सत्यापन आवश्यक है। प्रोफ़ाइल में प्रश्नों के दौरान चुना गया नाम रहता है; Google या Apple का नाम स्वतः नहीं लिया जाता।
5. सदस्यता और भुगतान डेटा
Celuna की प्रीमियम सदस्यताएँ Apple App Store/Google Play और RevenueCat के ज़रिए संसाधित होती हैं। तुम्हारा कार्ड/भुगतान डेटा हम तक कभी नहीं पहुँचता — इसे सीधे Apple/Google संभालते हैं। तुम्हारी सदस्यता स्थिति सत्यापित करने के लिए, अनुभाग 4 में वर्णित गुमनाम/तकनीकी पहचान RevenueCat के साथ साझा की जाती है, जो इसे तुम्हारी सदस्यता स्थिति (सक्रिय/निष्क्रिय, प्लान प्रकार) से मिलाता है। तुम्हारा नाम, ईमेल या भुगतान जानकारी RevenueCat के साथ कभी साझा नहीं की जाती।
6. मुफ़्त प्रीव्यू और Premium ऑडियो/मीडिया डिलीवरी
Cloudflare प्रकाशित ऑडियो पहुँचाता है। पूर्वावलोकन पहचान जाँचते हैं; पूरा Premium ऑडियो RevenueCat अधिकार और वैध उपकरण पंजीकरण भी जाँचता है। एक Premium खाता अधिकतम दो उपकरणों पर चलता है। कैटलॉग ऑडियो हर खाते के अलग स्थानीय कैश में रहता है। आपके चित्र और वॉइस नोट केवल अलग से चालू किए गए सिंक से अपलोड होते हैं।
7. सामग्री साझा करना
जब तुम ऐप से कोई फ़्रीक्वेंसी, एटमॉस्फ़ियर, वॉइस मैनिफेस्ट या अपना बनाया हुआ मिक्स साझा करते हो, तो बनाया गया लिंक केवल सामग्री का प्रकार और एक स्थिर सामग्री ID रखता है (और, खुद बनाए मिक्स के लिए, चुने गए Hz और एटमॉस्फ़ियर भी) — तुम्हारी पहचान, अकाउंट या कोई अन्य व्यक्तिगत जानकारी लिंक में कभी नहीं जोड़ी जाती। यह लिंक celuna.net के ज़रिए खुलता है और अगर ऐप पहले से इंस्टॉल है, तो सीधे संबंधित सामग्री स्क्रीन खोलता है।
अगर ऐप अभी इंस्टॉल नहीं है और लिंक तुम्हें Google Play पर ले जाता है, तो Play का Install Referrer तंत्र इस सामग्री लक्ष्य को इंस्टॉलेशन के समय एक बार ऐप को भेज सकता है (देखें अनुभाग 9) — ऐप इसे केवल तुम्हारे डिवाइस पर रखता है, इसे कभी तुम्हारी पहचान से नहीं जोड़ता, इसे पहली बार खोलने पर सही स्क्रीन खोलने के लिए एक बार उपयोग करता है, और फिर इसे हटा देता है।
8. क्रैश रिपोर्टिंग (Firebase Crashlytics)
अगर ऐप अप्रत्याशित रूप से क्रैश हो जाए या किसी त्रुटि का सामना करे, तो Google की Firebase Crashlytics सेवा के ज़रिए स्वचालित रूप से एक तकनीकी डायग्नोस्टिक रिपोर्ट भेजी जाती है। इस रिपोर्ट में कोड में त्रुटि की स्थिति जैसे तकनीकी विवरण होते हैं, और इसे Celuna द्वारा तुम्हारे Celuna अकाउंट या व्यक्तिगत सामग्री से नहीं जोड़ा जाता। हालाँकि, किसी भी क्रैश-रिपोर्टिंग सेवा की तरह, Google/Firebase इसके साथ Firebase इंस्टॉलेशन ID, डिवाइस मॉडल, ऑपरेटिंग सिस्टम वर्ज़न और ऐप वर्ज़न जैसे मानक तकनीकी पहचानकर्ता भी संसाधित कर सकता है। तुम्हारे किसी भी इरादे, वॉइस नोट्स, कृतज्ञता प्रविष्टियों या प्रोफ़ाइल सामग्री को इन रिपोर्टों में कभी शामिल नहीं किया जाता — Crashlytics का उपयोग केवल यह समझने और ठीक करने के लिए किया जाता है कि ऐप क्यों क्रैश हुआ। यह डेटा Google द्वारा संसाधित किया जाता है; विवरण के लिए Google की गोपनीयता नीति देखी जा सकती है। Google की अपनी प्रकाशित रिटेंशन नीति के अनुसार, लगभग 90 दिनों बाद Crashlytics क्रैश रिपोर्ट (संबंधित तकनीकी पहचानकर्ताओं सहित) को Google के लाइव और बैकअप सिस्टम से हटाने की प्रक्रिया शुरू होती है (स्रोत: firebase.google.com/support/privacy)।
9. आमंत्रण/रेफ़रल फ़ीचर और इंस्टॉलेशन-बाद का सामग्री लक्ष्य
Google Play के ज़रिए इंस्टॉल करने पर, Celuna इंस्टॉलेशन के समय तुम्हारे डिवाइस पर एक आमंत्रण कोड और/या साझा किया गया सामग्री लक्ष्य (खंड 7 देखें) सहेज सकता है (Google Play Install Referrer)। इसका एक ही बार उपयोग होता है और तब तक यह केवल तुम्हारे डिवाइस पर रहता है।
यदि तुम आमंत्रण फ़ीचर इस्तेमाल करते हो, तो Celuna तुम्हारा तकनीकी अकाउंट ID (Firebase यूज़र ID) और आमंत्रण कोड Celuna के अपने सर्वर (Cloudflare Worker और D1 डेटाबेस) को भेजता है, ताकि तुम्हारा आमंत्रण कोड बने, दर्ज हो कि तुम्हें आमंत्रित किया गया, जाँचा जा सके कि आमंत्रण शर्तें पूरी करता है या नहीं, और मान्य आमंत्रणों व इनामों की गिनती रखी जा सके। ये रिकॉर्ड तकनीकी अकाउंट ID के तहत रखे जाते हैं और इनमें नाम, ईमेल पता या व्यक्तिगत सामग्री नहीं होती। इनाम मिलने पर Celuna का सर्वर RevenueCat से अकाउंट को मुफ़्त Premium अवधि देने को कहता है, और RevenueCat सब्सक्रिप्शन इवेंट (webhook) Celuna के सर्वर को भेजता है ताकि कोई इनाम गलती से न दिया जाए या रोका जाए। इन रिकॉर्ड के हटाए जाने की जानकारी खंड 11 में है।
10. तीसरे पक्षों के साथ साझाकरण
हम तुम्हारा डेटा नहीं बेचते, इसे विज्ञापन नेटवर्क के साथ साझा नहीं करते, और ऐप में कोई विज्ञापन या यूज़र-ट्रैकिंग/एनालिटिक्स SDK शामिल नहीं है। डेटा केवल निम्नलिखित सेवा प्रदाताओं के साथ, उनके कार्य के लिए आवश्यक सीमा तक साझा किया जाता है:
• Google Firebase (Authentication, Firestore, App Check, Crashlytics) — पहचान सत्यापन, न्यूनतम अकाउंट रिकॉर्ड, सुरक्षा जाँच और क्रैश रिपोर्टिंग के लिए
• RevenueCat — सदस्यता/खरीद स्थिति सत्यापन के लिए
• Apple App Store/Google Play — भुगतान प्रोसेसिंग के लिए
• Cloudflare — Premium ऑडियो सामग्री की सुरक्षित डिलीवरी, वैकल्पिक खाता सिंक, आमंत्रण/रेफ़रल रिकॉर्ड और डिवाइस पंजीकरण के लिए
व्यक्तिगत सामग्री डिफ़ॉल्ट रूप से उपकरण पर रहती है। आपकी सहमति से दोनों उपकरणों की सेटिंग में खाता सिंक चालू होने पर इरादे, डायरी, Vision Board चित्र, वॉइस नोट, प्रोफ़ाइल, प्रगति, पसंदीदा और सुनने का इतिहास एक ही Celuna खाते वाले उपकरणों में भेजे जाते हैं। सामग्री तकनीकी खाता पहचान के अंतर्गत Cloudflare पर सहेजी जाती है। HTTPS स्थानांतरण की सुरक्षा करता है; एंड-टू-एंड एन्क्रिप्शन नहीं है। स्थानीय एन्क्रिप्शन कुंजी अपलोड नहीं होती। ऑपरेटिंग सिस्टम का स्वतः बैकअप अलग है।
11. तुम्हारा अकाउंट हटाना
तुम सेटिंग्स > "मेरा अकाउंट और डेटा हटाएँ" के ज़रिए अपना अकाउंट स्थायी रूप से हटा सकते हो। इससे यह हटता है:
• तुम्हारा Firebase Authentication पहचान रिकॉर्ड
• तुम्हारा न्यूनतम Firestore प्रोफ़ाइल रिकॉर्ड (users/{id})
• RevenueCat पर तुम्हारा सब्सक्राइबर रिकॉर्ड
• तुम्हारे डिवाइस पर सारी स्थानीय सामग्री और कैश (इरादे, वॉइस नोट्स, जर्नल, विज़न बोर्ड, प्राथमिकताएँ)
RevenueCat को भेजा गया हमारा हटाने का अनुरोध, RevenueCat के लाइव सिस्टम से तुम्हारे सब्सक्राइबर रिकॉर्ड और खरीद इतिहास को स्थायी रूप से हटाता है; RevenueCat के अपने API दस्तावेज़ों के अनुसार, यह कार्रवाई असिंक्रोनस रूप से चलती है और वापस नहीं ली जा सकती। RevenueCat यह डेटा हमारी ओर से एक डेटा प्रोसेसर के रूप में, उनके साथ हमारे सेवा नियम/डेटा प्रोसेसिंग एग्रीमेंट (DPA) के तहत संसाधित करता है। हटाने के अनुरोध के बाद, उनकी मानक बैकअप/आर्काइव प्रथाओं के अनुसार, कुछ प्रतियाँ उनके सिस्टम में थोड़े समय के लिए बनी रह सकती हैं; इसके लिए कोई निश्चित दिनों या वर्षों की संख्या प्रकाशित नहीं है, इसलिए यहाँ हम कोई अवधि नहीं बताते (स्रोत: revenuecat.com/dpa)। Crashlytics क्रैश रिपोर्ट कभी तुम्हारे अकाउंट से नहीं जोड़ी जातीं (देखें अनुभाग 8), इसलिए ये अकाउंट हटाने का हिस्सा नहीं हैं — वहाँ बताई गई प्रक्रिया, जो 90 दिनों बाद शुरू होती है, से वे अपने आप हट जाती हैं।
महत्वपूर्ण: तुम्हारा Celuna अकाउंट हटाने से Google Play या App Store के ज़रिए बिल की गई सक्रिय सदस्यता स्वतः रद्द नहीं होती। नवीनीकरण रोकने के लिए, तुम्हें संबंधित स्टोर से इसे अलग से रद्द करना होगा (Google Play: ऐप > मेनू > भुगतान और सदस्यताएँ; App Store: iOS सेटिंग्स > तुम्हारा नाम > सदस्यताएँ)। तुम बिना ऐप इंस्टॉल किए भी support.celuna@gmail.com के ज़रिए हटाने का अनुरोध कर सकते हो।
सिंक बंद करने से इस उपकरण का स्थानांतरण रुकता है, क्लाउड नहीं मिटता। स्थानीय डेटा साफ़ करने से सिंक बंद होता है और केवल स्थानीय प्रतियाँ मिटती हैं; दूसरा उपकरण या क्लाउड नहीं। फिर चालू करने पर डेटा दोबारा डाउनलोड हो सकता है। खाता और डेटा मिटाने से पहचान मिटने से पहले क्लाउड रिकॉर्ड और संलग्नक मिटते हैं। साइन आउट खाता, सदस्यता या क्लाउड नहीं मिटाता। खाते या संबंधित रिकॉर्ड मिटाने तक क्लाउड डेटा रहता है।
एक रिकॉर्ड मिटाने पर उसका पुराना चित्र या ऑडियो संलग्नक खाता मिटाने तक क्लाउड में रह सकता है। संलग्नकों की सीमा हर फ़ाइल के लिए 20 MB और हर खाते के लिए कुल 100 MB है।
अकाउंट हटाने पर Celuna के सर्वर से ये भी हटाए जाते हैं:
• तुम्हारा आमंत्रण कोड, तुम्हारे भेजे आमंत्रण और तुम्हारे इनाम के रिकॉर्ड
• सिंक की गई तुम्हारी व्यक्तिगत सामग्री और अटैचमेंट (यदि तुमने खाता सिंक इस्तेमाल किया हो)
• Premium की दो-डिवाइस सीमा के लिए दर्ज किए गए यादृच्छिक डिवाइस ID
हटाने के बाद दो तकनीकी रिकॉर्ड बने रह सकते हैं। उनमें से किसी में भी तुम्हारा नाम, ईमेल पता, प्रोफ़ाइल या निजी सामग्री नहीं होती। पहला: यदि तुम्हें आमंत्रित किया गया था और तुम्हारा आमंत्रण पहले ही गिना जा चुका था, तो उस गिनती का एक रिकॉर्ड रह सकता है, ताकि आमंत्रित करने वाले की अर्जित गिनती कम न हो। उस रिकॉर्ड में तुम्हारे अकाउंट की पहचान एक यादृच्छिक चिह्न से बदल दी जाती है; रिकॉर्ड केवल आमंत्रित करने वाले के अकाउंट से जुड़ा रहता है और जब वह अपना अकाउंट हटाता है तब यह भी हट जाता है।
दूसरा: तुम्हारी अकाउंट ID का एक-तरफ़ा तकनीकी हैश, हटाने के समय-चिह्नों के साथ, इसलिए रखा जाता है कि हटाए गए अकाउंट को दोबारा प्रोसेस न किया जा सके और आमंत्रण प्रणाली के दुरुपयोग को रोका जा सके। कोड में कोई स्वचालित समाप्ति-अवधि तय नहीं है, इसलिए यह तब तक रखा जाता है जब तक Celuna आमंत्रण की सुरक्षा और दुरुपयोग-रोधी सुरक्षा चलाता है। हटाने की पुष्टि RevenueCat के साथ हो जाने के बाद मूल अकाउंट ID इस रिकॉर्ड से मिटा दी जाती है।
12. बच्चों की गोपनीयता
Celuna 13 वर्ष से कम उम्र के उपयोगकर्ताओं के लिए नहीं बनाया गया है और जानबूझकर उनसे डेटा एकत्र नहीं करता।
13. विश्वव्यापी वितरण और अंतरराष्ट्रीय उपयोगकर्ता
Firebase, RevenueCat और Cloudflare वैश्विक ढाँचा उपयोग करते हैं। सिंक चालू होने पर व्यक्तिगत सामग्री सहित डेटा दूसरे देश में संसाधित हो सकता है। पहुँच, सुधार, मिटाने या अन्य गोपनीयता अनुरोध के लिए: support.celuna@gmail.com.
14. तुम्हारे डेटा पर तुम्हारा नियंत्रण
सिंक बंद करने से इस उपकरण का स्थानांतरण रुकता है, क्लाउड नहीं मिटता। स्थानीय डेटा साफ़ करने से सिंक बंद होता है और केवल स्थानीय प्रतियाँ मिटती हैं; दूसरा उपकरण या क्लाउड नहीं। फिर चालू करने पर डेटा दोबारा डाउनलोड हो सकता है। खाता और डेटा मिटाने से पहचान मिटने से पहले क्लाउड रिकॉर्ड और संलग्नक मिटते हैं। साइन आउट खाता, सदस्यता या क्लाउड नहीं मिटाता। खाते या संबंधित रिकॉर्ड मिटाने तक क्लाउड डेटा रहता है।
एक रिकॉर्ड मिटाने पर उसका पुराना चित्र या ऑडियो संलग्नक खाता मिटाने तक क्लाउड में रह सकता है। संलग्नकों की सीमा हर फ़ाइल के लिए 20 MB और हर खाते के लिए कुल 100 MB है।
15. इस नीति में बदलाव
अगर यह नीति अपडेट होती है, तो मौजूदा संस्करण इस पेज पर प्रकाशित किया जाएगा और ऊपर दी गई तारीख बदल जाएगी।
Celuna プライバシーポリシー
最終更新日: 2026年9月24日
個人コンテンツは初期設定では端末に保存されます。同意して両方の端末の設定でアカウント同期を有効にすると、意図、日記、Vision Board画像、音声メモ、プロフィール、進捗、お気に入り、再生履歴が同じCelunaアカウントの端末間で転送されます。技術的なアカウントIDに関連付けてCloudflareに保存します。転送はHTTPSで保護されますが、エンドツーエンド暗号化ではありません。端末の暗号化キーは送信しません。OSの自動バックアップとは別の機能です。
1. 私たちについて
Celunaは、マニフェステーションと自己成長の実践を日々の習慣に変えるモバイルアプリで、Celuna Labsブランドの下でEbru Yıldızが運営しています。本ポリシーにおけるデータ管理者はEbru Yıldız(Celuna Labs)です。本ポリシーは、アプリ利用中にどのデータがどのように処理されるかを説明します。プライバシーに関するご質問や正式なデータ請求はsupport.celuna@gmail.comまでご連絡ください。
2. あなたの端末にローカルに保存されるデータ
個人コンテンツは初期設定では端末に保存されます。同意して両方の端末の設定でアカウント同期を有効にすると、意図、日記、Vision Board画像、音声メモ、プロフィール、進捗、お気に入り、再生履歴が同じCelunaアカウントの端末間で転送されます。技術的なアカウントIDに関連付けてCloudflareに保存します。転送はHTTPSで保護されますが、エンドツーエンド暗号化ではありません。端末の暗号化キーは送信しません。OSの自動バックアップとは別の機能です。
3. 端末の権限
• マイク: ミラーテクニックで音声マニフェスト/意図やあなた自身の声を録音するために、録音を開始したときのみ使用されます。
• 音声認識: ミラーテクニックで話した内容をテキストに変換するため(iOSではシステムの音声認識サービス経由)。Androidでは、マニフェスト・インテンションのステップの音声入力機能も端末自体の音声認識サービスを使用します。この認識処理はそのOS自体のインフラ(AndroidではGoogle、iOSではApple)を通じて行われます — 端末や設定によっては完全に端末上で処理される場合も、処理のためにそのプロバイダーのサーバーへ送信される場合もあります。いずれの場合も、この音声/テキストがCeluna自体のサーバーに届くことは一切なく、Celunaによって保存されることもありません — ただし「Celunaに送られない」は「端末から一切出ない」という意味ではありません。これはGoogle/Apple自体のOSサービスの一般的な挙動であり、詳細は各プロバイダー自身のプライバシーポリシーをご確認ください。
• 通知: リチュアルアワーのリマインダーを送るために使用されます。
• 写真: Vision Boardに画像を追加する際、OS自体の写真選択ツールが開きます。Celunaが写真ライブラリ全体への永続アクセスを得ることは一切なく、選択した写真のみがアプリに渡されます。
個人コンテンツは初期設定では端末に保存されます。同意して両方の端末の設定でアカウント同期を有効にすると、意図、日記、Vision Board画像、音声メモ、プロフィール、進捗、お気に入り、再生履歴が同じCelunaアカウントの端末間で転送されます。技術的なアカウントIDに関連付けてCloudflareに保存します。転送はHTTPSで保護されますが、エンドツーエンド暗号化ではありません。端末の暗号化キーは送信しません。OSの自動バックアップとは別の機能です。
4. アイデンティティとセキュリティ基盤
Firebase Authenticationが技術的なIDを作成します。GoogleまたはAppleを連携すると別の端末で同じIDとPremium状態を復元できます。個人コンテンツの転送には同期を別途有効にする必要があります。Firestoreには最小限の技術的プロフィールのみを保存し、同期コンテンツはCloudflareに別途保存します。リクエストではFirebase IDを検証します。匿名アカウントは個人コンテンツのクラウド同期を使用できません。
メールアドレスでのログインにも対応しています。Firebase Authenticationが認証のためメールアドレスとパスワードを処理し、パスワードは個人コンテンツの同期に含まれません。メールアカウントには確認が必要です。プロフィールには質問で選んだ名前を使用し、GoogleやAppleの名前は自動でコピーしません。
5. サブスクリプションと支払いデータ
Celunaのプレミアムサブスクリプションは、Apple App Store/Google PlayとRevenueCatを通じて処理されます。カード/支払い情報が当方に届くことは一切なく、Apple/Googleが直接処理します。サブスクリプション状態を確認するため、第4条に記載された匿名/技術的IDがRevenueCatと共有され、RevenueCatはそれをあなたのサブスクリプション状態(有効/無効、プラン種別)と照合します。あなたの名前、メールアドレス、支払い情報がRevenueCatと共有されることは一切ありません。
6. 無料プレビューとPremium音声/メディア配信
Cloudflareは公開済み音声を配信します。プレビューではIDを検証し、Premium完全版ではRevenueCatの権利と有効な端末登録も検証します。1つのPremiumアカウントは最大2台まで使用できます。カタログ音声の端末キャッシュはアカウントごとに分かれています。個人の画像と音声メモは別途有効にした同期でのみ送信されます。
7. コンテンツの共有
アプリ内から周波数、アトモスフィア、ボイスマニフェスト、または自作のミックスを共有すると、生成されるリンクにはコンテンツの種類と安定したコンテンツIDのみが含まれます(自作ミックスの場合は選択したHzとアトモスフィアも 含まれます)— あなたのID、アカウント、その他の個人情報がリンクに追加されることは一切ありません。このリンクはceluna.net経由で開き、アプリが既にインストールされていれば該当するコンテンツ画面が直接開きます。
アプリがまだインストールされておらず、リンクからGoogle Playに誘導された場合、PlayのInstall Referrer機構がインストール時に一度だけこのコンテンツターゲットをアプリに渡すことがあります(第9条参照)— アプリはこれを端末上にのみ保存し、あなたのIDと関連付けることは一切なく、初回起動時に正しい画面を開くために一度だけ使用した後、削除します。
8. クラッシュレポート(Firebase Crashlytics)
アプリが予期せずクラッシュしたり、エラーが発生した場合、Googleの Firebase Crashlyticsサービスを通じて技術的な診断レポートが自動的に送信されます。このレポートにはエラーが発生したコード上の位置などの技術的な詳細が含まれますが、Celunaによってあなたのアカウントや個人的なコンテンツに紐づけられることはありません。ただし、他のクラッシュレポートサービスと同様に、Google/FirebaseはFirebaseインストール ID、端末モデル、OSバージョン、アプリバージョンといった標準的な技術/端末識別子も併せて処理する場合があります。あなたの意図、ボイスメモ、感謝の日記、プロフィールの内容がこれらのレポートに含まれることは一切なく、Crashlyticsはアプリがなぜクラッシュしたかを理解し修正するためだけに使用されます。このデータはGoogleによって処理されます。詳細はGoogleのプライバシーポリシーをご確認ください。Google自身が公開している保持ポリシーによると、生成からおよそ90日後に、Crashlyticsのクラッシュレポート(関連する技術的識別子を含む)をGoogleのライブおよびバックアップシステムから削除するプロセスが開始されます(出典: firebase.google.com/support/privacy)。
9. 招待/紹介機能とインストール後のコンテンツターゲット
Google Play経由のインストールでは、Celunaはインストール時に招待コードや共有コンテンツのターゲット(第7項参照)を端末に保存することがあります(Google Play Install Referrer)。1回だけ使用され、それまでは端末内にのみ保持されます。
招待機能を使用する場合、Celunaは技術的なアカウントID(FirebaseユーザーID)と招待コードを、Celuna独自のサーバー(Cloudflare WorkerとD1データベース)に送信します。これは、あなたの招待コードを作成し、招待されたことを記録し、招待が条件を満たすかを確認し、有効な招待と特典の数を管理するためです。これらの記録は技術的なアカウントIDに関連付けて保存され、氏名、メールアドレス、個人コンテンツは含まれません。特典が得られると、CelunaのサーバーがRevenueCatにアカウントへの無料Premium期間の付与を依頼し、RevenueCatは特典が誤って付与または一時停止されないよう、サブスクリプションイベント(Webhook)をCelunaのサーバーに送信します。これらの記録の削除については第11項で説明します。
10. 第三者との共有
当方はあなたのデータを販売せず、広告ネットワークと共有せず、アプリには広告や、ユーザートラッキング/分析用のSDKは一切含まれていません。データは、その機能を果たすために必要な範囲でのみ、以下のサービスプロバイダーと共有されます:
• Google Firebase(Authentication、Firestore、App Check、Crashlytics)— ID確認、最小限のアカウント記録、セキュリティチェック、クラッシュレポートのため
• RevenueCat — サブスクリプション/購入状態の確認のため
• Apple App Store/Google Play — 決済処理のため
• Cloudflare — Premium音声コンテンツの安全な配信、任意のアカウント同期、招待/紹介の記録、端末登録のため
個人コンテンツは初期設定では端末に保存されます。同意して両方の端末の設定でアカウント同期を有効にすると、意図、日記、Vision Board画像、音声メモ、プロフィール、進捗、お気に入り、再生履歴が同じCelunaアカウントの端末間で転送されます。技術的なアカウントIDに関連付けてCloudflareに保存します。転送はHTTPSで保護されますが、エンドツーエンド暗号化ではありません。端末の暗号化キーは送信しません。OSの自動バックアップとは別の機能です。
11. アカウントの削除
設定 > 「アカウントとデータを削除」から、アカウントを完全に削除できます。これにより以下が削除されます:
• Firebase Authenticationの ID記録
• Firestoreの最小限のプロフィール記録(users/{id})
• RevenueCatにおけるあなたのサブスクライバー記録
• 端末上のすべてのローカルコンテンツとキャッシュ(意図、ボイスメモ、日記、Vision Board、設定)
RevenueCatへの削除リクエストは、RevenueCatのライブシステムからあなたのサブスクライバー記録と購入履歴を完全に削除します(RevenueCat自身のAPIドキュメントによると、この処理は非同期で行われ、取り消すことはできません)。RevenueCatはこのデータを、当方との利用規約/データ処理契約(DPA)に基づき、データ処理者として当方に代わって処理します。削除リクエスト後、RevenueCat自身の標準的なバックアップ/アーカイブ慣行に従い、一部のコピーが同社のシステムに短期間残る可能性がありますが、具体的な日数や年数は公開されていないため、ここでは期間を記載していません(出典: revenuecat.com/dpa)。Crashlyticsのクラッシュレポートはあなたのアカウントと一切照合されないため(第8条参照)、アカウント削除の対象には含まれません — それらは第8条に記載された、90日後に開始される削除プロセスにより自動的に削除されます。
重要: Celunaアカウントを削除しても、Google PlayまたはApp Store経由で請求されているアクティブなサブスクリプションが自動的にキャンセルされることはありません。更新を停止するには、該当するストアから別途キャンセルする必要があります(Google Play: アプリ > メニュー > 定期購入とお支払い; App Store: iOSの設定 > あなたの名前 > サブスクリプション)。アプリをインストールしていなくても、support.celuna@gmail.comから削除をリクエストできます。
同期を無効にすると、この端末の転送が停止しますがクラウドは削除されません。ローカルデータの消去は同期を無効にしてこの端末のコピーのみを削除し、別の端末やクラウドは削除しません。再び有効にするとクラウドから再取得できます。アカウントとデータの削除ではIDの削除前に同期データと添付をクラウドから削除します。サインアウトはアカウント、購読、クラウドを削除しません。クラウドデータはアカウントまたは該当記録を削除するまで保持します。
個別の記録を削除しても、以前の画像や音声添付はアカウントを削除するまでクラウドに残る場合があります。添付は1ファイル20 MB、1アカウント合計100 MBまでです。
アカウントを削除すると、Celunaのサーバーから次のものも削除されます。
• 招待コード、送信した招待、特典の記録
• 同期された個人コンテンツと添付ファイル(アカウント同期を使用した場合)
• Premiumの2台制限のために登録されたランダムな端末ID
削除後も、2種類の技術的な記録が残ることがあります。どちらにも、あなたの名前、メールアドレス、プロフィール、個人的な内容は含まれません。1つ目:招待を受けていて、その招待がすでにカウントされている場合、招待した人の獲得済みの人数が減らないよう、そのカウントの記録が残ることがあります。この記録ではあなたのアカウント識別子がランダムなマーカーに置き換えられます。記録は招待した人のアカウントにのみ紐づき、その人が自分のアカウントを削除すると一緒に削除されます。
2つ目:削除済みのアカウントが再び処理されないよう、また招待機能の不正利用を防ぐために、アカウントIDの一方向の技術的なハッシュと削除のタイムスタンプが保持されます。コードには自動的な有効期限は設定されておらず、Celunaが招待のセキュリティおよび不正利用対策を運用している間は保持されます。削除がRevenueCatで確認された後、元のアカウントIDはこの記録から消去されます。
12. 子どものプライバシー
Celunaは13歳未満のユーザーを対象としておらず、意図的に彼らからデータを収集することはありません。
13. 世界的な配信と国際的なユーザー
Firebase、RevenueCat、Cloudflareは世界的なインフラを利用します。同期を有効にした場合の個人コンテンツを含め、データは居住国と異なる国で処理される場合があります。アクセス、訂正、削除などのご要望:support.celuna@gmail.com。
14. あなたのデータに対するコントロール
同期を無効にすると、この端末の転送が停止しますがクラウドは削除されません。ローカルデータの消去は同期を無効にしてこの端末のコピーのみを削除し、別の端末やクラウドは削除しません。再び有効にするとクラウドから再取得できます。アカウントとデータの削除ではIDの削除前に同期データと添付をクラウドから削除します。サインアウトはアカウント、購読、クラウドを削除しません。クラウドデータはアカウントまたは該当記録を削除するまで保持します。
個別の記録を削除しても、以前の画像や音声添付はアカウントを削除するまでクラウドに残る場合があります。添付は1ファイル20 MB、1アカウント合計100 MBまでです。
15. 本ポリシーの変更
本ポリシーが更新された場合、最新版がこのページに公開され、上記の日付が変更されます。
Celuna 개인정보처리방침
최종 업데이트: 2026년 9월 24일
개인 콘텐츠는 기본적으로 기기에 저장됩니다. 동의 후 두 기기의 설정에서 계정 동기화를 켜면 의도, 일기, Vision Board 이미지, 음성 메모, 프로필, 진행 상황, 즐겨찾기와 재생 기록이 같은 Celuna 계정의 기기 간에 전송됩니다. 기술적 계정 ID에 연결하여 Cloudflare에 저장합니다. HTTPS로 전송을 보호하지만 종단 간 암호화는 제공하지 않습니다. 로컬 암호화 키는 업로드하지 않습니다. 운영체제의 자동 백업과는 별개입니다.
1. 우리는 누구인가
Celuna는 매니페스테이션과 자기 계발 실천을 매일의 습관으로 바꾸는 모바일 앱으로, Celuna Labs 브랜드 아래 Ebru Yıldız가 운영합니다. 본 방침의 목적상 데이터 관리자는 Ebru Yıldız(Celuna Labs)입니다. 본 방침은 앱을 사용하는 동안 어떤 데이터가 어떻게 처리되는지 설명합니다. 개인정보 관련 문의나 공식 데이터 요청은 support.celuna@gmail.com으로 연락해 주세요.
2. 기기에 로컬로 저장되는 데이터
개인 콘텐츠는 기본적으로 기기에 저장됩니다. 동의 후 두 기기의 설정에서 계정 동기화를 켜면 의도, 일기, Vision Board 이미지, 음성 메모, 프로필, 진행 상황, 즐겨찾기와 재생 기록이 같은 Celuna 계정의 기기 간에 전송됩니다. 기술적 계정 ID에 연결하여 Cloudflare에 저장합니다. HTTPS로 전송을 보호하지만 종단 간 암호화는 제공하지 않습니다. 로컬 암호화 키는 업로드하지 않습니다. 운영체제의 자동 백업과는 별개입니다.
3. 기기 권한
• 마이크: 미러 테크닉에서 음성 매니페스트/의도와 당신의 목소리를 녹음할 때, 녹음을 시작한 경우에만 사용됩니다.
• 음성 인식: 미러 테크닉에서 말한 내용을 텍스트로 변환하기 위해(iOS에서는 시스템 음성 인식 서비스 사용); Android에서는 매니페스트 인텐션 단계의 음성 받아쓰기 기능도 기기 자체의 음성 인식 서비스를 사용합니다. 이 인식은 해당 OS 자체의 인프라(Android에서는 Google, iOS에서는 Apple)를 통해 이루어집니다 — 기기/설정에 따라 완전히 기기 내에서 처리될 수도, 처리를 위해 해당 제공업체의 서버로 전송될 수도 있습니다. 어느 경우든 이 음성/텍스트는 Celuna 자체 서버에 도달하지 않으며 Celuna에 의해 저장되지 않습니다 — 하지만 "Celuna로 가지 않는다"는 것이 "기기를 절대 벗어나지 않는다"는 의미는 아닙니다. 이는 Google/Apple 자체 OS 서비스의 일반적인 동작이며, 자세한 내용은 해당 제공업체 자체의 개인정보처리방침에서 확인할 수 있습니다.
• 알림: 리추얼 아워 알림을 보내기 위해 사용됩니다.
• 사진: 비전 보드에 이미지를 추가할 때 OS 자체의 사진 선택기가 열립니다. Celuna는 전체 사진 라이브러리에 대한 영구적인 접근 권한을 얻지 않으며, 선택한 사진만 앱으로 전달됩니다.
개인 콘텐츠는 기본적으로 기기에 저장됩니다. 동의 후 두 기기의 설정에서 계정 동기화를 켜면 의도, 일기, Vision Board 이미지, 음성 메모, 프로필, 진행 상황, 즐겨찾기와 재생 기록이 같은 Celuna 계정의 기기 간에 전송됩니다. 기술적 계정 ID에 연결하여 Cloudflare에 저장합니다. HTTPS로 전송을 보호하지만 종단 간 암호화는 제공하지 않습니다. 로컬 암호화 키는 업로드하지 않습니다. 운영체제의 자동 백업과는 별개입니다.
4. ID 및 보안 인프라
Firebase Authentication이 기술적 ID를 만듭니다. Google 또는 Apple 연결은 다른 기기에서 같은 ID와 Premium 상태를 복원합니다. 개인 콘텐츠 전송에는 동기화를 별도로 켜야 합니다. Firestore에는 최소 기술 프로필만 저장하며 동기화 콘텐츠는 별도 Cloudflare 저장소에 있습니다. 요청은 Firebase ID 확인합니다. 익명 계정은 개인 클라우드 동기화를 사용할 수 없습니다.
이메일 로그인도 지원합니다. Firebase Authentication은 인증을 위해 이메일 주소와 비밀번호를 처리하며, 비밀번호는 개인 콘텐츠 동기화에 포함되지 않습니다. 이메일 계정은 인증이 필요합니다. 프로필에는 질문에서 직접 선택한 이름을 사용하며 Google 또는 Apple 이름을 자동으로 복사하지 않습니다.
5. 구독 및 결제 데이터
Celuna의 프리미엄 구독은 Apple App Store/Google Play와 RevenueCat을 통해 처리됩니다. 카드/결제 정보는 당사에 전달되지 않으며, Apple/Google이 직접 처리합니다. 구독 상태를 확인하기 위해 4조에 설명된 익명/기술적 ID가 RevenueCat과 공유되며, RevenueCat은 이를 구독 상태(활성/비활성, 요금제 유형)와 매칭합니다. 당신의 이름, 이메일, 결제 정보는 RevenueCat과 공유되지 않습니다.
6. 무료 미리듣기 및 Premium 오디오/미디어 제공
Cloudflare가 게시된 오디오를 전달합니다. 미리보기는 ID 확인하며 Premium 전체 콘텐츠는 RevenueCat 권한과 유효한 기기 등록도 확인합니다. 하나의 Premium 계정은 최대 두 기기에서 사용할 수 있습니다. 카탈로그 오디오는 계정별 로컬 캐시에 저장됩니다. 개인 이미지와 음성 메모는 별도로 켠 동기화를 통해서만 업로드됩니다.
7. 콘텐츠 공유
앱 내에서 주파수, 분위기, 음성 매니페스트 또는 직접 만든 믹스를 공유하면, 생성되는 링크에는 콘텐츠 유형과 고정된 콘텐츠 ID만 담기며(직접 만든 믹스의 경우 선택한 Hz와 분위기도 포함), 당신의 ID, 계정, 기타 개인 정보는 링크에 절대 추가되지 않습니다. 이 링크는 celuna.net을 통해 열리며, 앱이 이미 설치되어 있으면 해당 콘텐츠 화면을 바로 엽니다.
앱이 아직 설치되어 있지 않고 링크가 Google Play로 안내하는 경우, Play의 Install Referrer 메커니즘이 설치 시 이 콘텐츠 타겟을 한 번만 앱에 전달할 수 있습니다(9조 참조) — 앱은 이를 기기에만 저장하고, 당신의 ID와 연결하지 않으며, 최초 실행 시 올바른 화면을 열기 위해 한 번 사용한 후 삭제합니다.
8. 충돌 보고(Firebase Crashlytics)
앱이 예기치 않게 충돌하거나 오류가 발생하면 Google의 Firebase Crashlytics 서비스를 통해 기술적 진단 보고서가 자동으로 전송됩니다. 이 보고서는 오류가 발생한 코드 위치와 같은 기술적 세부 정보를 포함하며, Celuna에 의해 당신의 계정이나 개인 콘텐츠와 연결되지 않습니다. 다만 다른 모든 충돌 보고 서비스와 마찬가지로 Google/Firebase는 Firebase 설치 ID, 기기 모델, OS 버전, 앱 버전과 같은 표준 기술/기기 식별자도 함께 처리할 수 있습니다. 당신의 의도, 음성 메모, 감사 일기, 프로필 콘텐츠 중 어느 것도 이 보고서에 포함되지 않으며, Crashlytics는 앱이 왜 충돌했는지 이해하고 수정하는 용도로만 사용됩니다. 이 데이터는 Google이 처리하며, 자세한 내용은 Google의 개인정보처리방침을 참조하세요. Google 자체가 게시한 보존 정책에 따르면, 생성 후 약 90일이 지나면 Crashlytics 충돌 보고서(관련 기술 식별자 포함)를 Google의 라이브 및 백업 시스템에서 제거하는 절차가 시작됩니다(출처: firebase.google.com/support/privacy).
9. 초대/추천 기능 및 설치 후 콘텐츠 타겟
Google Play를 통한 설치의 경우 Celuna는 설치 시점에 초대 코드 및/또는 공유된 콘텐츠 타겟(7항 참조)을 기기에 저장할 수 있습니다(Google Play Install Referrer). 한 번만 사용되며 그때까지는 기기에만 남아 있습니다.
초대 기능을 사용하면 Celuna는 기술적 계정 ID(Firebase 사용자 ID)와 초대 코드를 Celuna 자체 서버(Cloudflare Worker 및 D1 데이터베이스)로 전송합니다. 이는 초대 코드를 만들고, 초대받았음을 기록하고, 초대가 조건을 충족하는지 확인하며, 유효한 초대와 보상의 수를 집계하기 위한 것입니다. 이 기록은 기술적 계정 ID에 연결되어 저장되며 이름, 이메일 주소, 개인 콘텐츠는 포함하지 않습니다. 보상을 받으면 Celuna 서버가 RevenueCat에 계정에 무료 Premium 기간을 부여하도록 요청하고, RevenueCat은 보상이 잘못 부여되거나 일시 중지되지 않도록 구독 이벤트(웹훅)를 Celuna 서버로 보냅니다. 이러한 기록의 삭제는 11항에 설명되어 있습니다.
10. 제3자와의 공유
당사는 당신의 데이터를 판매하지 않고, 광고 네트워크와 공유하지 않으며, 앱에는 광고나 사용자 추적/분석 SDK가 전혀 포함되어 있지 않습니다. 데이터는 기능 수행에 필요한 범위 내에서만 다음 서비스 제공업체와 공유됩니다:
• Google Firebase(Authentication, Firestore, App Check, Crashlytics) — ID 확인, 최소한의 계정 기록, 보안 점검, 충돌 보고를 위해
• RevenueCat — 구독/구매 상태 확인을 위해
• Apple App Store/Google Play — 결제 처리를 위해
• Cloudflare — Premium 오디오 콘텐츠의 안전한 제공, 선택적 계정 동기화, 초대/추천 기록, 기기 등록을 위해
개인 콘텐츠는 기본적으로 기기에 저장됩니다. 동의 후 두 기기의 설정에서 계정 동기화를 켜면 의도, 일기, Vision Board 이미지, 음성 메모, 프로필, 진행 상황, 즐겨찾기와 재생 기록이 같은 Celuna 계정의 기기 간에 전송됩니다. 기술적 계정 ID에 연결하여 Cloudflare에 저장합니다. HTTPS로 전송을 보호하지만 종단 간 암호화는 제공하지 않습니다. 로컬 암호화 키는 업로드하지 않습니다. 운영체제의 자동 백업과는 별개입니다.
11. 계정 삭제
설정 > "내 계정 및 데이터 삭제"를 통해 계정을 영구적으로 삭제할 수 있습니다. 이는 다음을 삭제합니다:
• Firebase Authentication ID 기록
• 최소한의 Firestore 프로필 기록(users/{id})
• RevenueCat의 구독자 기록
• 기기의 모든 로컬 콘텐츠 및 캐시(의도, 음성 메모, 일기, 비전 보드, 환경설정)
RevenueCat에 보내는 당사의 삭제 요청은 RevenueCat의 라이브 시스템에서 당신의 구독자 기록과 구매 내역을 영구적으로 삭제합니다(RevenueCat 자체 API 문서에 따르면, 이 작업은 비동기로 실행되며 되돌릴 수 없습니다). RevenueCat은 이 데이터를 당사와의 서비스 약관/데이터 처리 계약(DPA)에 따라 데이터 처리자로서 당사를 대신하여 처리합니다. 삭제 요청 후, RevenueCat의 표준 백업/보관 관행에 따라 일부 사본이 그들의 시스템에 잠시 남아 있을 수 있지만, 이에 대한 구체적인 일수나 연수는 공개되어 있지 않으므로 여기서는 기간을 명시하지 않습니다(출처: revenuecat.com/dpa). Crashlytics 충돌 보고서는 당신의 계정과 절대 매칭되지 않으므로(8조 참조), 계정 삭제의 대상이 아닙니다 — 이는 90일 후 시작되는, 8조에 설명된 제거 절차에 따라 자체적으로 삭제됩니다.
중요: Celuna 계정을 삭제해도 Google Play 또는 App Store를 통해 청구되는 활성 구독이 자동으로 취소되지는 않습니다. 갱신을 중단하려면 해당 스토어를 통해 별도로 취소해야 합니다(Google Play: 앱 > 메뉴 > 결제 및 구독; App Store: iOS 설정 > 이름 > 구독). 앱을 설치하지 않고도 support.celuna@gmail.com을 통해 삭제를 요청할 수 있습니다.
동기화를 끄면 이 기기의 전송이 중지되지만 클라우드는 삭제되지 않습니다. 로컬 데이터 삭제는 동기화를 끄고 이 기기의 사본만 지우며 다른 기기나 클라우드는 지우지 않습니다. 다시 켜면 클라우드 데이터를 다시 받을 수 있습니다. 계정 및 데이터 삭제는 ID 삭제 전에 동기화 기록과 첨부를 클라우드에서 삭제합니다. 로그아웃은 계정, 구독, 클라우드를 삭제하지 않습니다. 클라우드 기록은 계정 또는 해당 기록을 삭제할 때까지 보관됩니다.
개별 기록을 삭제해도 이전 이미지나 음성 첨부는 계정 삭제까지 클라우드에 남을 수 있습니다. 첨부 한도는 파일당 20 MB, 계정당 총 100 MB입니다.
계정을 삭제하면 Celuna 서버에서 다음도 삭제됩니다.
• 초대 코드, 보낸 초대, 보상 기록
• 동기화된 개인 콘텐츠와 첨부 파일(계정 동기화를 사용한 경우)
• Premium 2대 기기 제한을 위해 등록된 무작위 기기 ID
삭제 후에도 기술적 기록 두 가지가 남을 수 있습니다. 둘 다 이름, 이메일 주소, 프로필, 개인 콘텐츠를 포함하지 않습니다. 첫째: 초대를 받았고 그 초대가 이미 집계된 경우, 초대한 사람이 확보한 집계가 줄어들지 않도록 해당 집계 기록이 남을 수 있습니다. 이 기록에서는 사용자의 계정 식별자가 무작위 표식으로 대체됩니다. 이 기록은 초대한 사람의 계정에만 연결되며, 그 사람이 자신의 계정을 삭제하면 함께 삭제됩니다.
둘째: 삭제된 계정이 다시 처리되지 않도록 하고 초대 기능의 악용을 막기 위해, 계정 ID의 단방향 기술 해시와 삭제 시각 기록이 보관됩니다. 코드에는 자동 만료가 설정되어 있지 않으므로, Celuna가 초대 보안 및 악용 방지 보호를 운영하는 동안 보관됩니다. 삭제가 RevenueCat에서 확인되면 원래 계정 ID는 이 기록에서 지워집니다.
12. 아동의 개인정보 보호
Celuna는 13세 미만 사용자를 대상으로 하지 않으며, 그들로부터 의도적으로 데이터를 수집하지 않습니다.
13. 전 세계 배포 및 국제 사용자
Firebase, RevenueCat, Cloudflare는 글로벌 인프라를 사용합니다. 동기화를 켰을 때 개인 콘텐츠를 포함한 데이터는 거주국과 다른 국가에서 처리될 수 있습니다. 접근, 정정, 삭제 등 개인정보 요청: support.celuna@gmail.com.
14. 당신의 데이터에 대한 통제
동기화를 끄면 이 기기의 전송이 중지되지만 클라우드는 삭제되지 않습니다. 로컬 데이터 삭제는 동기화를 끄고 이 기기의 사본만 지우며 다른 기기나 클라우드는 지우지 않습니다. 다시 켜면 클라우드 데이터를 다시 받을 수 있습니다. 계정 및 데이터 삭제는 ID 삭제 전에 동기화 기록과 첨부를 클라우드에서 삭제합니다. 로그아웃은 계정, 구독, 클라우드를 삭제하지 않습니다. 클라우드 기록은 계정 또는 해당 기록을 삭제할 때까지 보관됩니다.
개별 기록을 삭제해도 이전 이미지나 음성 첨부는 계정 삭제까지 클라우드에 남을 수 있습니다. 첨부 한도는 파일당 20 MB, 계정당 총 100 MB입니다.
15. 본 방침의 변경
본 방침이 업데이트되면 최신 버전이 이 페이지에 게시되며 위의 날짜가 변경됩니다.
Celuna 隐私政策
最后更新: 2026年9月24日
个人内容默认保存在设备上。经您同意并在两台设备的设置中开启账户同步后,意图、日记、Vision Board图片、语音笔记、个人资料、进度、收藏及播放历史会在使用同一Celuna账户的设备之间传输。内容通过技术账户ID关联保存在Cloudflare基础设施中。传输受HTTPS保护,但不提供端到端加密。设备本地的加密密钥不会上传。此功能独立于操作系统自动备份。
1. 我们是谁
Celuna 是一款将显化与个人成长练习变成日常习惯的移动应用,由 Ebru Yıldız 以 Celuna Labs 品牌运营。就本政策而言,数据控制者为 Ebru Yıldız(Celuna Labs)。本政策说明你在使用应用期间,哪些数据会被处理,以及如何处理;如有隐私问题或正式的数据请求,可通过 support.celuna@gmail.com 与我们联系。
2. 仅保存在你设备本地的数据
个人内容默认保存在设备上。经您同意并在两台设备的设置中开启账户同步后,意图、日记、Vision Board图片、语音笔记、个人资料、进度、收藏及播放历史会在使用同一Celuna账户的设备之间传输。内容通过技术账户ID关联保存在Cloudflare基础设施中。传输受HTTPS保护,但不提供端到端加密。设备本地的加密密钥不会上传。此功能独立于操作系统自动备份。
3. 设备权限
• 麦克风: 仅在你开始录音时使用,用于录制口述的显化/意图内容以及镜像技巧中你自己的声音。
• 语音识别: 用于将你在镜像技巧中说出的内容转换为文字(在 iOS 上通过系统自带的语音识别服务);在 Android 上, 显化意图步骤中的语音转文字功能同样使用设备自带的语音识别服务。这种识别通过该操作系统自身的基础设施进行(Android 上为 Google,iOS 上为 Apple)——根据你的设备/设置,这可能完全在设备本地完成,也可能被发送到该提供商自己的服务器进行处理。无论哪种情况,这些音频/文本都绝不会到达 Celuna 自己的服务器,也不会被 Celuna 保存——但"不发送给 Celuna" 并不等于 "绝不离开设备";这是 Google/Apple 自身操作系统服务的一般行为,具体细节可查阅该提供商自己的隐私政策。
• 通知: 用于发送你的仪式时刻提醒。
• 照片: 当你向愿景板添加图片时,会打开操作系统自带的照片选择器;Celuna 绝不会获得对你整个照片库的持久访问权限——只有你选择的照片会被传递给应用。
个人内容默认保存在设备上。经您同意并在两台设备的设置中开启账户同步后,意图、日记、Vision Board图片、语音笔记、个人资料、进度、收藏及播放历史会在使用同一Celuna账户的设备之间传输。内容通过技术账户ID关联保存在Cloudflare基础设施中。传输受HTTPS保护,但不提供端到端加密。设备本地的加密密钥不会上传。此功能独立于操作系统自动备份。
4. 身份与安全基础设施
Firebase Authentication创建技术账户ID。关联Google或Apple可在另一设备恢复相同ID和Premium状态;个人内容传输需要另外开启同步。Firestore仅保存最少的技术资料记录;同步内容保存在独立的Cloudflare存储中。请求会验证Firebase身份。匿名账户不能使用个人内容云同步。
也支持邮箱登录。Firebase Authentication处理邮箱地址和密码以完成身份验证;密码不会加入个人内容同步。邮箱账户需要验证。个人资料使用回答问题时自选的名称,不会自动复制Google或Apple名称。
5. 订阅与支付数据
Celuna 的高级订阅通过 Apple App Store/Google Play 及 RevenueCat 处理。你的银行卡/支付信息绝不会到达我们这里——这由 Apple/Google 直接处理。为验证你的订阅状态,第4条中描述的匿名/技术身份会与 RevenueCat 共享,RevenueCat 会将其与你的订阅状态(有效/无效、套餐类型)进行匹配。你的姓名、邮箱或支付信息绝不会与 RevenueCat 共享。
6. 免费试听与 Premium 音频/媒体交付
Cloudflare提供已发布的音频。预览验证身份;完整Premium内容还验证RevenueCat权限及有效设备登记。一个Premium账户最多使用两台设备。目录音频按账户分别缓存在本地。您的图片和语音笔记仅通过另外开启的同步上传。
7. 内容分享
当你在应用内分享某个频率、氛围、语音显化或你自己创建的混音时,生成的链接仅携带内容类型和一个固定的内容 ID(对于自建混音,还会包含你选择的赫兹和氛围)——你的身份、账户或任何其他个人信息绝不会被添加到该链接中。此链接通过 celuna.net 打开,如果应用已安装,会直接打开对应的内容界面。
如果应用尚未安装,且该链接将你导向 Google Play,Play 的 Install Referrer 机制可能会在安装时将此内容目标一次性传递给应用(见第9条)——应用只会将其保存在你的设备上,绝不会将其与你的身份关联,仅在首次启动时使用一次以打开正确的界面,随后即将其删除。
8. 崩溃报告(Firebase Crashlytics)
如果应用意外崩溃或遇到错误,系统会通过 Google 的 Firebase Crashlytics 服务自动发送一份技术诊断报告。该报告包含错误发生的代码位置等技术细节,Celuna 不会将其与你的 Celuna 账户或个人内容关联。不过,与任何崩溃报告服务一样,Google/Firebase 还可能一并处理一些标准技术/设备标识符,例如 Firebase 安装 ID、设备型号、操作系统版本和应用版本。你的任何意图、语音笔记、感恩条目或个人资料内容都绝不会包含在这些报告中——Crashlytics 仅用于帮助我们理解并修复应用崩溃的原因。这些数据由 Google 处理;详情请参阅 Google 的隐私政策。根据 Google 自己发布的保留政策,在生成后约90天,系统将开始把 Crashlytics 崩溃报告(连同相关技术标识符)从 Google 的实时和备份系统中移除(来源: firebase.google.com/support/privacy)。
9. 邀请/推荐功能与安装后内容目标
通过 Google Play 安装时,Celuna 可能会在安装时把邀请码和/或分享的内容目标(见第 7 条)保存在你的设备上(Google Play Install Referrer)。它只会被使用一次,在此之前仅保存在你的设备上。
如果你使用邀请功能,Celuna 会把你的技术账户 ID(Firebase 用户 ID)和邀请码发送到 Celuna 自己的服务器(Cloudflare Worker 和 D1 数据库),用于生成你的邀请码、记录你是被邀请的、检查邀请是否符合条件,以及统计有效邀请和奖励。这些记录与技术账户 ID 关联保存,不包含姓名、电子邮件地址或个人内容。获得奖励时,Celuna 服务器会请 RevenueCat 为该账户发放免费的 Premium 时段,RevenueCat 也会把订阅事件(webhook)发送到 Celuna 服务器,以避免奖励被错误发放或暂停。这些记录的删除方式见第 11 条。
10. 与第三方共享
我们不会出售你的数据,不会与广告网络共享数据,应用中也不包含任何广告或用户跟踪/分析 SDK。数据仅在履行相应功能所必需的范围内,与以下服务提供商共享:
• Google Firebase(Authentication、Firestore、App Check、Crashlytics)——用于身份验证、最简账户记录、安全检查和崩溃报告
• RevenueCat——用于订阅/购买状态验证
• Apple App Store/Google Play——用于支付处理
• Cloudflare——用于安全交付 Premium 音频内容、可选的账户同步、邀请/推荐记录及设备登记
个人内容默认保存在设备上。经您同意并在两台设备的设置中开启账户同步后,意图、日记、Vision Board图片、语音笔记、个人资料、进度、收藏及播放历史会在使用同一Celuna账户的设备之间传输。内容通过技术账户ID关联保存在Cloudflare基础设施中。传输受HTTPS保护,但不提供端到端加密。设备本地的加密密钥不会上传。此功能独立于操作系统自动备份。
11. 删除你的账户
你可以通过"设置" > "删除我的账户和数据"永久删除你的账户。此操作将删除:
• 你的 Firebase Authentication 身份记录
• 你的最简 Firestore 个人资料记录(users/{id})
• 你在 RevenueCat 上的订阅者记录
• 你设备上的所有本地内容和缓存(意图、语音笔记、日记、愿景板、偏好设置)
我们向 RevenueCat 发出的删除请求会从 RevenueCat 的实时系统中永久删除你的订阅者记录和购买历史(根据 RevenueCat 自己的 API 文档,此操作异步执行且无法撤销)。RevenueCat 依据我们与其签订的服务条款/数据处理协议(DPA),作为数据处理者代表我们处理这些数据。删除请求后,根据 RevenueCat 的标准备份/存档惯例,部分副本可能会在其系统中短暂保留;由于未公开具体的天数或年数,我们在此不列出期限(来源: revenuecat.com/dpa)。Crashlytics 崩溃报告从未与你的账户匹配(见第8条),因此不属于账户删除的范围——它们会在第8条所述的、90天后启动的移除流程中自行删除。
重要提示: 删除你的 Celuna 账户并不会自动取消通过 Google Play 或 App Store 计费的有效订阅。要停止续订,你需要通过相应的商店单独取消(Google Play: 应用 > 菜单 > 付款和订阅;App Store: iOS 设置 > 你的姓名 > 订阅)。即使未安装应用,你也可以通过 support.celuna@gmail.com 请求删除。
关闭同步会停止此设备传输,但不删除云端内容。清除本地数据会关闭同步并仅删除此设备副本,不删除另一设备或云端副本。重新开启可能再次下载云端记录。删除账户和数据会在删除身份前删除云端同步记录和附件。退出登录不会删除账户、订阅或云端数据。云端记录保留至您删除账户或相应记录。
删除单条记录后,旧图片或音频附件可能保留在云端,直至删除账户。同步附件每个文件限20 MB,每个账户总计限100 MB。
删除账户时,Celuna 服务器上的以下内容也会被删除:
• 你的邀请码、你发出的邀请以及你的奖励记录
• 已同步的个人内容及附件(如果你使用了账户同步)
• 为 Premium 两台设备上限登记的随机设备 ID
删除后可能仍保留两条技术记录,二者都不包含你的姓名、电子邮件地址、个人资料或个人内容。第一条:如果你是被邀请者且该邀请已被计入,可能会保留该计数的记录,以免邀请人已获得的计数减少。该记录中你的账户标识符已被替换为随机标记;记录仅与邀请人的账户关联,邀请人删除自己的账户时该记录也会随之删除。
第二条:会保留你账户 ID 的单向技术哈希以及删除时间戳,目的是防止已删除的账户被再次处理,并防范邀请功能被滥用。代码中没有设置自动过期,因此只要 Celuna 仍在运行邀请安全与防滥用保护,就会一直保留。删除经 RevenueCat 确认后,原始账户 ID 会从该记录中清除。
12. 儿童隐私
Celuna 并非面向13岁以下用户,也不会故意收集其数据。
13. 全球发行与国际用户
Firebase、RevenueCat和Cloudflare使用全球基础设施。开启同步后,包括个人内容在内的数据可能在您所在国家以外处理。如需访问、更正、删除或提出其他隐私请求,请联系support.celuna@gmail.com。
14. 你对自己数据的控制权
关闭同步会停止此设备传输,但不删除云端内容。清除本地数据会关闭同步并仅删除此设备副本,不删除另一设备或云端副本。重新开启可能再次下载云端记录。删除账户和数据会在删除身份前删除云端同步记录和附件。退出登录不会删除账户、订阅或云端数据。云端记录保留至您删除账户或相应记录。
删除单条记录后,旧图片或音频附件可能保留在云端,直至删除账户。同步附件每个文件限20 MB,每个账户总计限100 MB。
15. 本政策的变更
如果本政策发生更新,最新版本将发布在本页面,上方日期也会随之改变。