Public policy

Privacy Policy

How Money Leak & Rights Radar handles local workspace data, user-directed files, purchases and optional invitation verification.

English

Effective date: 21 September 2026 · Contact: engiggilabs@gmail.com

1. Scope and summary

Money Leak & Rights Radar is a local-first organizer for records, payments, documents, evidence, reminders and related life-admin work. The app does not require an account. Engiggi Labs does not operate an account service, cloud business-data store or synchronization service. Billing-enabled releases use the separate purchase and access services described in Section 8a.

Core business records, document images, files, OCR content, searches and personal reminder intent are stored and processed on the device. This does not mean that all app-related data always stays on the device: user-directed backup, export, open and share actions, optional Firebase announcements and documented Google ML Kit diagnostics have the separate boundaries below.

The app is an organizational tool. It is not a bank, payment service or legal service, and it does not make payments, cancel subscriptions, submit claims or complete legal or other external actions for you.

2. Information stored on the device

Depending on the features you use, the app may store:

  • records, dates, lifecycle state, payment occurrences, amounts and currencies;
  • titles, notes, references and other information that you enter;
  • documents, photos, PDFs, evidence metadata and app-owned file copies;
  • OCR text, extracted suggestions, review state and local search terms;
  • assets, timelines, maintenance plans and workflow or checklist state;
  • personal reminder intent and device-local notification state;
  • bounded recent searches, filters, smart-collection pins and app preferences; and
  • content-free operational state used for local recovery, reconciliation and integrity checks.

Demo content is session-only and is kept separate from the real workspace. The app does not treat a record, reminder or exported dossier as proof that an external action occurred.

3. Backups, exports, opening and sharing

You can explicitly create a readable portable backup or a selected PDF, CSV or dossier export. You can also ask Android to open or share a selected file. In those cases, the selected copy leaves the app's private storage and is handled by the folder, document provider, viewer, share target or recipient that you choose. That destination may store or transmit the copy under its own terms.

Backups and exports are not encrypted by an additional app-layer encryption system. Sensitive export categories, including identifiers, notes and OCR text, follow the selection shown before generation; some are excluded by default. Engiggi Labs does not receive these copies. Clearing the workspace or uninstalling the app does not delete copies already handed to an external destination. You must delete those copies from that destination.

4. Optional product and tester announcements

On Android, the app offers two separate optional purposes: tester updates and product news. Both are Off by default. Core records, documents, OCR, search, reports, backups, exports and personal reminders continue to work without enabling either purpose.

If you explicitly enable at least one purpose, Google Firebase Cloud Messaging and Firebase Installations may process a Firebase Installation ID, registration state, non-personal topic membership and technical message-delivery metadata. The app stores applicable client registration state in Android private storage. The Firebase Installation ID and registration state are excluded from SQLite, portable backups, exports, navigation routes and normal logs.

FCM auto-initialization remains disabled until an announcement purpose is enabled. Firebase Analytics collection, BigQuery delivery export and Android notification delegation remain disabled under this version's configuration.

Announcement payloads are limited to generic product or test communication and a closed set of navigation metadata. They must not contain workspace record or document identifiers, amounts, notes, OCR text, filenames or other workspace content. An announcement cannot perform a payment, completion, OCR, file, backup, export or other business-data mutation.

You can turn either purpose Off in Settings. Turning the final purpose Off disables client auto-initialization and attempts the applicable topic unsubscribe, Messaging unregister and Firebase Installation deletion. The app can report only its client-visible result. Provider-side retention, deletion timing and completion are subject to Google's terms and policies and are not promised to be immediate.

5. On-device OCR and Google ML Kit

Android OCR and document scanning use Google ML Kit and Google Play services components. OCR starts only through an explicit feature action. Product code does not send your document images or recognized text to a cloud OCR service; recognition results are handled locally unless you later include them in a user-directed backup or export.

Google-documented performance or utilization diagnostics and component or model delivery may use Google services. Those vendor-controlled technical processes are not an Engiggi Labs business-data repository. There is no separate in-app switch for vendor diagnostics.

6. Biometrics and device security controls

Archive biometric protection is optional and Off unless you enable it. The app asks Android to authenticate you and receives a capability or success/failure result. It does not receive, store or export your fingerprint, face or other biometric template. Templates remain under the device operating system's control.

Biometric Archive protection and preview screen-capture controls restrict presentation surfaces; they are not file encryption and cannot guarantee that content is never captured.

7. Notifications and permissions

Personal reminders are scheduled locally and are separate from optional FCM announcements. Android and device settings control notification permission, channels, sound, vibration, lock-screen display and connected-surface presentation. A posted notification is not proof that it was seen.

The app does not guarantee reminder delivery, savings, or any financial, legal, contractual or other outcome.

Personal reminder content defaults to the privacy-preserving Private mode. The more descriptive Detailed mode is a separate user choice. Android or device-maker settings can further change how either mode appears.

The Android build may declare camera, internet, notification, reboot, biometric and vibration permissions for the features described here. Camera and notification permission are requested contextually. The frozen configuration does not request broad photo, video or audio-library access, microphone, location, contacts, SMS, Advertising ID, exact-alarm special access, full-screen intent or overlay permission.

8. Analytics, advertising and sale of data

The app has no Firebase Analytics, Google Analytics, Crashlytics, app-authored behavioral analytics, advertising SDK use or Advertising ID permission. Engiggi Labs does not sell personal data. These statements do not remove the separately disclosed Firebase Messaging and Installations processing or ML Kit diagnostics boundary.

8a. Pro purchases and invitation access

In billing-enabled Android releases, Google Play handles payment and RevenueCat verifies Pro access. Technical processing includes the SDK-generated anonymous customer identifier, purchase history, product/base-plan identifiers, purchase tokens or receipts, renewal and access status, app/SDK/device technical information, locale and currency. Purchase processing is encrypted in transit and is not ephemeral. RevenueCat uses purchase data for access functionality and subscription/revenue analytics; this is not behavioral tracking of your local workspace. We do not send your payment-card details to RevenueCat or collect advertising identifiers or marketing attributes.

We do not send record titles, notes, documents, images, OCR text, searches, files or the bill amounts you enter to RevenueCat. The store price paid for Pro is different from your personal bill data. Older releases without billing do not use this purchase integration.

Where invitation access is enabled, your explicit code submission sends the code and anonymous purchase identifier over HTTPS to our Cloudflare Workers verifier. Its private SQLite Durable Object keeps only a hash of the identifier, invitation reference, status, attempt and time information, plus aggregate rate-limit counters. Raw codes and identifiers are not stored in that ledger; request bodies and headers are not recorded in our Worker logs. Cloudflare may process IP addresses and technical request metadata. Codes are not saved in workspace backups. The verifier grants access through RevenueCat, not through a shared login. This service is separate from local business data and does not synchronize your workspace. It is called only when you submit an invitation code, not for normal purchases or local workspace use. A free-service quota outage does not replace or cancel your separately verified purchase rights.

For purchase/access data requests, email the contact below; optionally include the technical support identifier you choose to reveal in Pro. We review the request and can delete the RevenueCat customer record and applicable invitation records, subject to necessary legal, transaction and abuse-prevention retention. No fixed universal or immediate provider-erasure period is promised. Google Play keeps its own transaction records. Deletion does not cancel a subscription; restore or later store synchronization can recreate purchase records. See Pro purchase terms.

9. Retention and deletion

Local data remains until you edit, archive, delete or clear it using available app controls, or clear the app's data through Android. Ordinary Android uninstall behavior removes app-controlled private state, but device backup, restore or device-to-device transfer behavior may be controlled by Android or the device maker.

Documents and assets use a recoverable Trash flow and a 30-day purge boundary. Shared bytes may remain while another retained item or recovery operation still references them. Failed cleanup remains retryable rather than being reported as complete. Recent searches and smart-collection pins can be cleared through their controls.

External backups, exports and shared copies must be deleted at their destination. Optional announcement opt-out follows Section 4, but immediate provider-side erasure is not promised. Because the app does not require an account, there is no app account to close. Billing-enabled releases do create technical purchase/access records; see Section 8a and the Data Deletion page for requests concerning them.

Step-by-step deletion guidance and the privacy-request contact are available on the Data Deletion page.

10. Service providers and external destinations

Google provides Firebase Cloud Messaging and Installations for optional announcements, and ML Kit and Google Play services components for Android OCR and scanning. Android system components and destinations chosen by you may also handle camera, picker, viewer, document-provider, biometric, notification and share actions. Their processing is governed by their own terms and policies.

Engiggi Labs does not operate an automated production campaign sender, server token database, remote OCR or language-model service, bank integration, cloud synchronization or other business-data backend for this version.

11. Children and regional requirements

Money Leak & Rights Radar is not designed for children. This policy does not replace consent, disclosure or age-related obligations that may apply in a distribution region.

12. Changes and contact

If the app's data practices or this policy change, this page will be updated with a new effective date and any in-app or store disclosure required by law or platform policy.

Privacy questions: engiggilabs@gmail.com

Published policy: https://money-leak-rights-radar.web.app/privacy/

Türkçe

Yürürlük tarihi: 21 Eylül 2026 · İletişim: engiggilabs@gmail.com

1. Kapsam ve özet

Money Leak & Rights Radar; kayıtlar, ödemeler, belgeler, kanıtlar, hatırlatmalar ve ilgili yaşam yönetimi işleri için yerel öncelikli bir düzenleyicidir. Uygulama hesap gerektirmez. Engiggi Labs bu hesap hizmeti, iş verisi tutan bir bulut deposu veya senkronizasyon hizmeti işletmez. Satın almanın etkin olduğu sürümler Bölüm 8a'da açıklanan ayrı satın alma ve erişim hizmetlerini kullanır.

Temel iş kayıtları, belge görselleri, dosyalar, OCR içeriği, aramalar ve kişisel hatırlatma niyeti cihazda saklanır ve işlenir. Bu, uygulamayla ilgili bütün verilerin her koşulda cihazda kaldığı anlamına gelmez: kullanıcının başlattığı backup, export, açma ve paylaşma işlemleri, isteğe bağlı Firebase duyuruları ve Google ML Kit'in belgelenmiş tanılama sınırı aşağıda ayrıca açıklanır.

Uygulama bir düzenleme aracıdır; banka, ödeme veya hukuk hizmeti değildir. Sizin yerinize ödeme yapmaz, abonelik iptal etmez, talep göndermez, hukuki ya da başka bir dış işlemi tamamlamaz.

2. Cihazda saklanan bilgiler

Kullandığınız özelliklere bağlı olarak uygulama şunları saklayabilir:

  • kayıtlar, tarihler, yaşam döngüsü durumu, ödeme gerçekleşmeleri, tutarlar ve para birimleri;
  • girdiğiniz başlıklar, notlar, referanslar ve diğer bilgiler;
  • belgeler, fotoğraflar, PDF'ler, kanıt üstverisi ve uygulamaya ait dosya kopyaları;
  • OCR metni, çıkarılan öneriler, inceleme durumu ve yerel arama terimleri;
  • varlıklar, zaman çizelgeleri, bakım planları ve iş akışı veya kontrol listesi durumu;
  • kişisel hatırlatma niyeti ve cihaz içi bildirim durumu;
  • sınırlandırılmış son aramalar, filtreler, akıllı koleksiyon sabitlemeleri ve uygulama tercihleri; ve
  • yerel kurtarma, uzlaştırma ve bütünlük kontrollerinde kullanılan içeriksiz operasyonel durum.

Demo içeriği yalnız oturum belleğinde tutulur ve gerçek çalışma alanından ayrıdır. Uygulama bir kaydı, hatırlatmayı veya dışa aktarılan dosyayı dış işlemin gerçekleştiğinin kanıtı saymaz.

3. Backup, export, açma ve paylaşma

Açık bir işlemle okunabilir taşınabilir backup veya seçilmiş PDF, CSV ya da dosya paketi export'u oluşturabilirsiniz. Seçtiğiniz bir dosyayı Android ile açmayı veya paylaşmayı da isteyebilirsiniz. Bu durumlarda seçilen kopya uygulamanın özel depolama alanından çıkar ve sizin seçtiğiniz klasör, belge sağlayıcısı, görüntüleyici, paylaşım hedefi veya alıcı tarafından işlenir. Bu hedef kopyayı kendi koşullarına göre saklayabilir veya iletebilir.

Backup ve export dosyaları ek bir uygulama katmanı şifreleme sistemiyle şifrelenmez. Tanımlayıcılar, notlar ve OCR metni dahil hassas export kategorileri üretimden önce gösterilen seçime uyar; bazıları varsayılan olarak dışarıda bırakılır. Engiggi Labs bu kopyaları almaz. Çalışma alanını temizlemek veya uygulamayı kaldırmak, başka bir hedefe teslim edilmiş kopyaları silmez. Bu kopyaları ilgili hedeften sizin silmeniz gerekir.

4. İsteğe bağlı ürün ve test kullanıcısı duyuruları

Android'de iki ayrı isteğe bağlı amaç vardır: test kullanıcısı güncellemeleri ve ürün haberleri. İkisi de varsayılan olarak Kapalıdır. Temel kayıtlar, belgeler, OCR, arama, raporlar, backup, export ve kişisel hatırlatmalar bu amaçlar açılmadan çalışır.

En az bir amacı açıkça etkinleştirirseniz Google Firebase Cloud Messaging ve Firebase Installations; Firebase Installation ID, kayıt durumu, kişisel olmayan konu üyeliği ve teknik mesaj teslim metadatasını işleyebilir. Uygulama ilgili istemci kayıt durumunu Android özel depolamasında saklar. Firebase Installation ID ve kayıt durumu SQLite'a, taşınabilir backup'a, export'a, gezinme rotalarına veya normal loglara girmez.

FCM otomatik başlatması bir duyuru amacı etkinleştirilene kadar kapalı kalır. Firebase Analytics toplaması, BigQuery teslim export'u ve Android bildirim delegation'ı bu sürümün yapılandırmasında kapalıdır.

Duyuru yükleri genel ürün veya test iletişimi ve kapalı bir gezinme üstverisi listesiyle sınırlıdır. Kayıt ya da belge kimliklerinizi, tutarlarınızı, notlarınızı, OCR metnini, dosya adlarını veya başka çalışma alanı içeriğini içermemelidir. Bir duyuru ödeme, tamamlama, OCR, dosya, backup, export veya başka bir iş verisi değişikliği yapamaz.

Her amacı Ayarlar'dan Kapatabilirsiniz. Son amacı kapatmak istemci otomatik başlatmasını devre dışı bırakır ve ilgili konu aboneliğinden çıkma, Messaging kaydını kaldırma ve Firebase Installation silme işlemlerini dener. Uygulama yalnız istemcide görünür sonucu bildirebilir. Sağlayıcı tarafındaki saklama, silme süresi ve tamamlanma Google'ın koşulları ile politikalarına tabidir; anında tamamlanacağı sözü verilmez.

5. Cihaz içi OCR ve Google ML Kit

Android OCR ve belge tarama, Google ML Kit ve Google Play services bileşenlerini kullanır. OCR yalnız açık bir özellik eylemiyle başlar. Ürün kodu belge görsellerinizi veya tanınan metni bir bulut OCR hizmetine göndermez; daha sonra kullanıcının başlattığı bir backup veya export'a dahil etmediğiniz sürece tanıma sonuçları yerel olarak işlenir.

Google'ın belgelediği performans veya kullanım tanılama verileri ile bileşen ya da model teslimi Google hizmetlerini kullanabilir. Sağlayıcının yönettiği bu teknik işlemler Engiggi Labs iş verisi deposu değildir. Sağlayıcı tanılaması için uygulama içinde ayrı bir anahtar yoktur.

6. Biyometri ve cihaz güvenliği denetimleri

Arşiv biyometri koruması isteğe bağlıdır ve siz açmadıkça Kapalıdır. Uygulama Android'den kimlik doğrulaması ister ve yalnız yetenek veya başarı/başarısızlık sonucunu alır. Parmak izi, yüz veya başka biyometrik şablonunuzu almaz, saklamaz ya da dışa aktarmaz. Şablonlar cihaz işletim sisteminin denetiminde kalır.

Arşiv biyometri koruması ve önizleme ekran yakalama denetimleri sunum yüzeylerini sınırlar; dosya şifrelemesi değildir ve içeriğin hiçbir zaman yakalanmayacağını garanti edemez.

7. Bildirimler ve izinler

Kişisel hatırlatmalar yerel olarak planlanır ve isteğe bağlı FCM duyurularından ayrıdır. Android ve cihaz ayarları bildirim iznini, kanalları, sesi, titreşimi, kilit ekranı gösterimini ve bağlı yüzeylerdeki sunumu denetler. Bildirimin yayınlanması görüldüğünün kanıtı değildir.

Uygulama hatırlatmaların teslim edileceğini, tasarruf sağlanacağını veya herhangi bir mali, hukuki, sözleşmesel ya da başka bir sonuç elde edileceğini garanti etmez.

Kişisel hatırlatma içeriği varsayılan olarak gizliliği koruyan Gizli modundadır. Daha açıklayıcı Ayrıntılı mod ayrı bir kullanıcı seçimidir. Android veya cihaz üreticisi ayarları iki modun sunumunu ayrıca değiştirebilir.

Android derlemesi burada açıklanan özellikler için kamera, internet, bildirim, yeniden başlatma, biyometri ve titreşim izinlerini bildirebilir. Kamera ve bildirim izni ilgili bağlamda istenir. Dondurulmuş yapılandırma geniş fotoğraf, video veya ses kitaplığı erişimi, mikrofon, konum, kişiler, SMS, Advertising ID, exact-alarm özel erişimi, tam ekran intent veya ekran üstü pencere izni istemez.

8. Analiz, reklam ve veri satışı

Uygulamada Firebase Analytics, Google Analytics, Crashlytics, uygulamanın yazdığı davranış analizi, reklam SDK'sı kullanımı veya Advertising ID izni yoktur. Engiggi Labs kişisel veri satmaz. Bu ifadeler ayrıca açıklanan Firebase Messaging ve Installations işlemesini ya da ML Kit tanılama sınırını ortadan kaldırmaz.

8a. Pro satın alımları ve davet erişimi

Satın almanın etkin olduğu Android sürümlerinde ödemeyi Google Play yürütür, Pro erişimini RevenueCat doğrular. SDK'nin rastgele oluşturduğu anonim müşteri kimliği, satın alma geçmişi, ürün ve temel plan kimlikleri, satın alma token veya makbuzları, yenileme/erişim durumu, uygulama/SDK/ cihaz teknik bilgileri, dil-bölge ve para birimi işlenir. İletim şifrelidir; satın alma kayıtları yalnız geçici olarak işlenmez. RevenueCat bu verileri erişim sağlama ve abonelik/gelir analizi için kullanır; yerel çalışma alanındaki davranışlarınızı izlemez. Kart bilgilerinizi RevenueCat'e göndermeyiz; reklam kimliği veya pazarlama niteliği toplamayız.

Kayıt başlıkları, notlar, belgeler, görseller, OCR metni, aramalar, dosyalar veya girdiğiniz fatura tutarları RevenueCat'e gönderilmez. Pro için mağazada ödenen ücret kişisel fatura verinizden farklıdır. Satın alma içermeyen eski sürümler bu entegrasyonu kullanmaz.

Davet erişiminin etkin olduğu yerde kodu sizin göndermeniz üzerine kod ve anonim satın alma kimliği HTTPS üzerinden Cloudflare Workers doğrulayıcımıza iletilir. Özel SQLite Durable Object kaydında yalnız kimliğin hash özeti, davet referansı, durum, deneme ve zaman bilgileri ile toplam istek sınırı sayaçları tutulur. Ham kod ve kimlik bu kayıtta saklanmaz; Worker günlüklerimiz istek gövdesini veya başlıklarını kaydetmez. Cloudflare IP adresi ve teknik istek üst verisini işleyebilir. Kodlar iş verisi yedeğine alınmaz. Erişim ortak oturumla değil RevenueCat üzerinden verilir; çalışma alanı sunucuya taşınmaz veya eşitlenmez. Bu servis yalnız davet kodunu gönderdiğinizde çağrılır; normal satın alımlarda veya yerel çalışma alanı kullanımında çağrılmaz. Ücretsiz servis kotasının dolması, ayrıca doğrulanmış satın alma haklarınızı değiştirmez veya iptal etmez.

Satın alma/erişim verisi talepleri için iletişim adresimize yazın. İsterseniz Pro'da kendiniz görüntülediğiniz teknik destek kimliğini ekleyebilirsiniz. Talep incelenerek RevenueCat müşteri kaydı ve ilgili davet kayıtları silinebilir; gerekli yasal, işlem ve kötüye kullanımı önleme amaçlı saklama sınırları uygulanır. Her sağlayıcı için sabit veya anında silme süresi vaat edilmez. Google Play kendi işlem kayıtlarını tutar. Veri silmek aboneliği iptal etmez; geri yükleme veya sonraki mağaza eşitlemesi satın alma kaydını yeniden oluşturabilir. Pro satın alma koşullarını inceleyin.

9. Saklama ve silme

Yerel veri mevcut uygulama denetimleriyle düzenlenene, arşivlenene, silinene veya temizlenene ya da Android üzerinden uygulama verisi temizlenene kadar kalır. Olağan Android kaldırma davranışı uygulamanın denetimindeki özel durumu siler; ancak cihaz backup, restore veya cihazdan cihaza aktarım davranışı Android ya da cihaz üreticisi tarafından yönetilebilir.

Belgeler ve varlıklar kurtarılabilir Çöp akışını ve 30 günlük temizleme sınırını kullanır. Paylaşılan baytlar başka bir saklanan öğe veya kurtarma işlemi bunlara başvurduğu sürece kalabilir. Başarısız temizlik tamamlanmış gibi gösterilmez ve yeniden denenebilir kalır. Son aramalar ve akıllı koleksiyon sabitlemeleri kendi denetimlerinden temizlenebilir.

Harici backup, export ve paylaşılmış kopyalar kendi hedeflerinde silinmelidir. İsteğe bağlı duyuru kapatma işlemi Bölüm 4'teki yolu izler; sağlayıcı tarafında anında silme sözü verilmez. Uygulamada hesap açmak gerekmediğinden kapatılacak bir uygulama hesabı yoktur. Satın almanın etkin olduğu sürümlerde teknik satın alma/erişim kayıtları oluşur; bunlarla ilgili talepler için Bölüm 8a'ya ve Veri Silme sayfasına bakın.

Adım adım silme bilgileri ve gizlilik talebi iletişimi Veri Silme sayfasında bulunur.

10. Hizmet sağlayıcılar ve harici hedefler

Google, isteğe bağlı duyurular için Firebase Cloud Messaging ve Installations; Android OCR ve tarama için ML Kit ve Google Play services bileşenlerini sağlar. Android sistem bileşenleri ve sizin seçtiğiniz hedefler kamera, seçici, görüntüleyici, belge sağlayıcısı, biyometri, bildirim ve paylaşma eylemlerini de işleyebilir. Bunların işlemesi kendi koşulları ve politikalarına tabidir.

Engiggi Labs bu sürüm için otomatik production kampanya göndericisi, sunucu token veritabanı, uzak OCR veya dil modeli hizmeti, banka entegrasyonu, bulut senkronizasyonu ya da başka bir iş verisi backend'i işletmez.

11. Çocuklar ve bölgesel gereksinimler

Money Leak & Rights Radar çocuklar için tasarlanmamıştır. Bu politika, bir dağıtım bölgesinde geçerli olabilecek onay, açıklama veya yaşla ilgili yükümlülüklerin yerine geçmez.

12. Değişiklikler ve iletişim

Uygulamanın veri uygulamaları veya bu politika değişirse bu sayfa, yeni yürürlük tarihi ve hukuk ya da platform politikasının gerektirdiği uygulama içi veya mağaza açıklamasıyla güncellenecektir.

Gizlilik soruları: engiggilabs@gmail.com

Yayımlanmış politika: https://money-leak-rights-radar.web.app/privacy/