Son güncelleme: 2026-09-17

WingerApp Güvenlik ve Moderasyon Politikası (Safety Policy) — v0 taslak

Son güncelleme: 2026-09-17 · Durum: Taslak. Apple App Review'ın dating app'lerden beklediği "kullanıcı güvenliği" belgesi olarak hazırlanmıştır (Guideline 1.2).

1. Kimlik ve Yaş

2. Profil Fotoğrafı Doğrulama (Yüz Doğrulama — Beta)

3. Bildirme (Report) ve Engelleme (Block)

Her kullanıcı, herhangi bir profili/sohbeti Ayarlar veya sohbet ekranındaki Rapor/Engelle akışından bildirebilir (ReportBlockScreen.tsx).

Rapor kategorileri (kod: CommunitySafetyGuardianService.ts, ReportBlockScreen.tsx:39-47):

KategoriAçıklamaİşlem hızı
violence (şiddet)Şiddet tehdidi/teşvikiTek dokunuşla anında rapor + engelle
scam (dolandırıcılık)Finansal istismar, "romance scam"Tek dokunuşla anında rapor + engelle
harassment (taciz)Taciz, tehdit, istenmeyen ısrarcı iletişimTek dokunuşla anında rapor + engelle
spamİstenmeyen ticari/tekrarlayan içerik2. adım onayı
fake_profile (sahte profil)Gerçek olmayan kimlik/fotoğraf2. adım onayı
inappropriate_content (uygunsuz içerik)Müstehcen/rahatsız edici içerik2. adım onayı
other (diğer)Yukarıdakilere girmeyen durumlar2. adım onayı

4. Otomatik Politika Denetimi (Guardian)

Uygulama içi AI-destekli özellikler (eşleştirme açıklamaları, gece ajan müzakeresi, sohbet önerileri) bir Guardian politika motoru tarafından denetlenir — bu motor AI çıktılarının taciz edici, ayrımcı veya güvensiz içerik üretmesini engellemeyi amaçlar (memory-bank/Product-AI-Agents.md, GuardianV6PolicyFreezeTransparencyV2Service.ts ve ilgili servisler). Dürüst sınır: bazı Guardian kontrol noktalarının belirli akışlarda fiilen no-op olduğu (kod incelemesiyle bulunmuş, dokümantasyon düzeltmesi bekleyen) bilinen bir bulgu vardır (memory-bank/Security-Privacy.md S85) — bu, kullanıcıya "Guardian her adımda %100 devrede" gibi mutlak bir güvence dilinde sunulmamalıdır.

5. Gece Ajan Müzakeresi — Güvenlik Sınırları

6. Buluşma Güvenliği — Kullanıcı Tavsiyeleri

Uygulama içi bir "buluşma güvenliği" bilgilendirme ekranı (öneri, launch öncesi eklenmeli — [VERIFY: product/mobile-engineer]) şu asgari tavsiyeleri içermelidir:

7. Şeffaflık Sınırları — Bu Politikanın Kapsamı Dışında Kalanlar

Bu belge, memory-bank/Security-Privacy.md, agents/agent-represented-matching.md, backend'in çekirdek router'ları (auth, users, profiles, location, matching, signaling, blocks, IAP, influencer) ve mobil ReportBlockScreen/ConsentManagementV7Service kodunun incelenmesine dayanır. Backend'de bu görev kapsamında tek tek denetlenmeyen çok sayıda (~200) ek API router'ı bulunmaktadır (isimlendirmelerinden "analytics"/"telemetry"/"meta"/sürüm numaralı sprint modülleri olduğu anlaşılan) — örnekleme yoluyla incelenen ikisi (data_minimization.py, retention_telemetry_v1.py) gerçek veri kalıcılığı olmayan saplama (stub) kod olduğu görüldü, ancak tamamı bu görevde doğrulanmadı. Bu belge ve privacy-policy.tr.md'nin App Store/KVKK gönderimi için nihai kabul edilmeden önce, security-privacy-reviewer'ın backend'deki tüm router'ların gerçek veri toplama davranışını kapsayan tam bir envanter çıkarması önerilir.

İlgili Belgeler