Kovero ("biz") məxfiliyinə hörmət edir. Bu siyasət hansı məlumatları topladığımızı, necə istifadə etdiyimizi və kimlərlə paylaşdığımızı izah edir.
Topladığımız məlumatlar
Hesab: e-poçt, ad, doğum tarixi (18+ yoxlaması), cins, profil şəkli, bio, maraqlar.
Kontent (UGC): yaratdığın eventlər, mesajlar (mətn, şəkil, səsli mesaj), profil xatirələri (foto/video), event şəkil-videoları, event örtük şəkilləri, reytinqlər, hədiyyələr. Profil və event mediası digər istifadəçilərə görünə bilər (məxfilik tənzimləmələrinə uyğun).
Dəqiq konum (GPS): icazə versən — (1) "Yaxınlıqda" sıralaması üçün cari koordinatın serverə yalnız sorğu anında göndərilir, profilində saxlanmır; (2) event yaradanda həmin anki koordinatın və şəhərin eventin məlumatında saxlanır ki, digər istifadəçilər eventi xəritədə/məsafəyə görə tapa bilsin. Gizli məkanlı eventlərdə dəqiq məsafə digərlərinə göstərilmir. Konum icazəsi könüllüdür.
Təxmini region (IP): ölkə səviyyəsində region kontentin regionallaşdırılması üçün IP ünvanından təyin olunur. Bunun üçün IP ünvanın üçüncü tərəf geolokasiya xidmətlərinə (ipwho.is, ipapi.co) göndərilir — bu xidmətlər yalnız ölkə cavabı qaytarır.
Səsli otaqlar: canlı səsli otaqlara qoşulanda mikrofon səsin real vaxtda LiveKit (üçüncü tərəf media infrastrukturu) vasitəsilə digər iştirakçılara ötürülür. Söhbətlər yazılmır və saxlanmır.
Könüllü şəxsiyyət təsdiqi: "Təsdiqlənmiş" nişanı üçün könüllü göndərdiyin şəxsiyyət sənədi şəkli və qısa üz-yoxlama selfiləri qapalı (private) anbarda saxlanır, yalnız yoxlama üçün istifadə olunur və heç kimə göstərilmir. Yoxlama zamanı selfin vəsiqə şəkli ilə avtomatik tutuşdurulur — bu müqayisə bizim öz proqramımız tərəfindən aparılır və nəticəni heç bir üçüncü tərəf görmür — lakin həmin proqram Railway infrastrukturunda (ABŞ, us-west2) işlədiyi üçün şəkillər emal müddətində Aİ-dən kənara çıxır. Emaldan sonra surət saxlanılmır; biometrik şablon (embedding) saxlanmır, yalnız oxşarlıq faizi qeyd olunur.
Texniki: cihaz identifikatoru (təhlükəsizlik/ban sistemi), push bildiriş tokeni, son aktivlik vaxtı, e-poçtun geri dönməz heş (SHA-256) forması (ban sistemi üçün).
Reklam qarşılıqlı əlaqəsi: app daxilindəki reklamlara baxış və kliklərin qeydə alınır (yalnız birinci tərəf, aşağıya bax).
Necə istifadə edirik
Xidməti təqdim etmək, təhlükəsizliyi qorumaq (spam/sui-istifadə/ban), kontenti region və maraqlara görə fərdiləşdirmək, və reklamı davranışa görə hədəfləmək üçün.
Reklam
Reklam sistemi tam birinci tərəflidir: üçüncü tərəf reklam SDK-sı, izləmə pikseli və ya cihaz reklam identifikatoru istifadə OLUNMUR, applar-arası izləmə YOXDUR. Reklamçılar yalnız aqreqat auditoriya ölçüsünü görür (minimum 20 nəfərlik qruplar), heç vaxt fərdi istifadəçi datasını yox.
Paylaşma və prosessorlar
Fərdi məlumatını üçüncü tərəflərə SATMIRIQ. Xidməti işlətmək üçün bu prosessorlardan istifadə edirik:
Supabase (verilənlər bazası, autentifikasiya, fayl anbarı; server yerləşməsi: Aİ, Frankfurt) — bütün hesab və kontent datası;
LiveKit (canlı səs ötürülməsi) — yalnız səsli otaqda olarkən real vaxt audio;
ipwho.is / ipapi.co (IP-dən ölkə təyini) — yalnız IP ünvanı;
Expo (push bildiriş çatdırılması) — push tokeni;
Sentry (çökmə hesabatları və diaqnostika) — app xəta verəndə texniki məlumat (cihaz modeli, ƏS versiyası, xəta izi) sabitliyi qorumaq üçün toplanır;
Railway (ABŞ, us-west2) — avtomatik məzmun yoxlaması və şəxsiyyət təsdiqi bizim öz proqramımızla aparılır, o proqram isə Railway serverlərində işləyir. Yüklədiyin şəkil/video yoxlama müddətində ora ötürülür və emaldan sonra saxlanılmır;
fal.ai (ABŞ) — yalnız birinci yoxlama şəkli şübhəli saydıqda ikinci rəy üçün həmin şəklin müvəqqəti linki göndərilir (gündə ən çox 200 şəkil). Adi yüklənmələr ora getmir.
Bundan əlavə, xidməti yaxşılaşdırmaq üçün anonim istifadə statistikası (məsələn, app açılışları) öz bazamızda saxlanılır.
Saxlama müddəti
Məlumatların hesabın aktiv olduğu müddətdə saxlanır. Hesabını silsən, bütün hesab datası, kontentin və fayların geri dönməz silinir. İstisna: əvvəllər qadağan (ban) olunmuş hesablara aid heşlənmiş identifikatorlar (e-poçt heşi, cihaz ID) təhlükəsizlik məqsədilə, sui-istifadənin təkrarının qarşısını almaq üçün saxlanıla bilər.
Sənin hüquqların
İstənilən vaxt profilini redaktə edə, konum icazəsini cihaz tənzimləmələrindən ləğv edə və ya hesabını tam silə bilərsən (Tənzimləmələr → Hesabı sil). Suallar üçün bizə yaz: support@kovero.app
Uşaqlar
Kovero yalnız 18 yaş və yuxarı istifadəçilər üçündür.
Əlaqə
Sual və şikayətlər üçün: support@kovero.app
English version below
Privacy Policy
Last updated: July 26, 2026
Kovero ("we") respects your privacy. This policy explains what we collect, how we use it, and who we share it with.
Data we collect
Account: email, name, date of birth (18+ check), gender, profile photo, bio, interests.
Content (UGC): events you create, messages (text, images, voice messages), profile memories (photos/videos), event photos/videos, event cover images, ratings, gifts. Profile and event media may be visible to other users according to your privacy settings.
Precise location (GPS): with your permission — (1) for "Nearby" sorting, your current coordinates are sent to the server only at query time and are not stored on your profile; (2) when you create an event, your coordinates and city at that moment are stored with the event so other users can find it by distance. For hidden-location events the exact distance is not shown to others. Location permission is optional.
Approximate region (IP): your country-level region is derived from your IP address for content regionalization. For this, your IP address is sent to third-party geolocation services (ipwho.is, ipapi.co), which return only a country result.
Voice rooms: when you join a live voice room, your microphone audio is transmitted to other participants in real time via LiveKit (third-party media infrastructure). Conversations are not recorded or stored.
Voluntary ID verification: if you voluntarily submit an identity document photo and short face-check selfies for the "Verified" badge, they are stored in a private bucket, used only for verification, and never shown to anyone. During verification your selfie is automatically compared with the ID photo — this comparison is performed by our own software and no third party sees the result — however that software runs on Railway infrastructure (United States, us-west2), so the images leave the EU for the duration of processing. No copy is retained afterwards; no biometric template (embedding) is stored, only a similarity score.
Technical: device identifier (security/ban system), push notification token, last activity time, an irreversible hash (SHA-256) of your email (for the ban system).
Ad interactions: views and clicks on in-app ads are logged (first-party only, see below).
How we use it
To provide the service, keep it safe (anti-spam/abuse/bans), personalize content by region and interests, and target ads by behavior.
Advertising
The ad system is fully first-party: NO third-party ad SDKs, tracking pixels, or device advertising identifiers are used, and there is NO cross-app tracking. Advertisers only see aggregate audience sizes (minimum groups of 20), never individual user data.
Sharing and processors
We do NOT sell your personal data. We use these processors to run the service:
Supabase (database, authentication, file storage; hosted in the EU, Frankfurt) — all account and content data;
LiveKit (live audio transport) — real-time audio only while you are in a voice room;
ipwho.is / ipapi.co (IP-to-country lookup) — IP address only;
Expo (push notification delivery) — push token;
Sentry (crash reporting and diagnostics) — when the app crashes, technical data (device model, OS version, stack trace) is collected to keep the service stable;
Railway (United States, us-west2) — automated content screening and ID verification are performed by our own software, which runs on Railway servers. Images and videos you upload are transmitted there for the duration of the check and are not retained afterwards;
fal.ai (United States) — only when the first check considers an image suspicious, a temporary link to that image is sent for a second opinion (at most 200 images per day). Ordinary uploads are never sent there.
We also keep anonymous usage statistics (e.g. app opens) in our own database to improve the service.
Data retention
Your data is kept while your account is active. If you delete your account, all account data, content, and files are irreversibly removed. Exception: hashed identifiers (email hash, device ID) belonging to previously banned accounts may be retained for safety, to prevent repeat abuse.
Your rights
You can edit your profile, revoke location permission in device settings, or delete your account entirely at any time (Settings → Delete account). Questions: support@kovero.app
Children
Kovero is for users aged 18 and over only.
Contact
For questions or complaints: support@kovero.app
Русская версия
Политика конфиденциальности
Последнее обновление: July 26, 2026
Kovero («мы») уважает вашу конфиденциальность. Эта политика объясняет, какие данные мы собираем, как используем и с кем делимся.
Какие данные мы собираем
Аккаунт: e-mail, имя, дата рождения (проверка 18+), пол, фото профиля, био, интересы.
Контент (UGC): созданные вами события, сообщения (текст, изображения, голосовые), «воспоминания» профиля (фото/видео), фото/видео событий, обложки событий, оценки, подарки. Медиа профиля и событий могут быть видны другим пользователям согласно настройкам приватности.
Точная геолокация (GPS): с вашего разрешения — (1) для сортировки «Рядом» текущие координаты отправляются на сервер только в момент запроса и не сохраняются в профиле; (2) при создании события ваши координаты и город на этот момент сохраняются в данных события, чтобы другие могли найти его по расстоянию. Для событий со скрытым местом точное расстояние другим не показывается. Разрешение на геолокацию — добровольное.
Примерный регион (IP): регион на уровне страны определяется по IP-адресу для регионализации контента. Для этого IP-адрес отправляется сторонним сервисам геолокации (ipwho.is, ipapi.co), которые возвращают только страну.
Голосовые комнаты: при входе в голосовую комнату звук вашего микрофона передаётся другим участникам в реальном времени через LiveKit (сторонняя медиа-инфраструктура). Разговоры не записываются и не хранятся.
Добровольная верификация личности: если вы добровольно отправите фото документа и короткие селфи для проверки лица (значок «Подтверждён»), они хранятся в закрытом хранилище, используются только для проверки и никому не показываются. При проверке селфи автоматически сравнивается с фото в документе — сравнение выполняется нашей собственной программой и результат не видит ни одна третья сторона — однако эта программа работает на инфраструктуре Railway (США, us-west2), поэтому на время обработки изображения покидают ЕС. После обработки копии не хранятся; биометрический шаблон (embedding) не сохраняется, фиксируется только процент сходства.
Технические: идентификатор устройства (безопасность/бан-система), push-токен, время последней активности, необратимый хеш (SHA-256) вашего e-mail (для бан-системы).
Взаимодействие с рекламой: просмотры и клики по рекламе в приложении логируются (только first-party, см. ниже).
Как мы используем данные
Для предоставления сервиса, безопасности (антиспам/бан), персонализации контента по региону и интересам, и таргетинга рекламы по поведению.
Реклама
Рекламная система полностью first-party: сторонние рекламные SDK, трекинг-пиксели и рекламные идентификаторы устройства НЕ используются, кросс-приложенческого трекинга НЕТ. Рекламодатели видят только агрегированный размер аудитории (группы минимум по 20 человек), никогда — данные отдельных пользователей.
Передача данных и процессоры
Мы НЕ продаём ваши персональные данные. Для работы сервиса используем процессоров:
Supabase (база данных, аутентификация, хранилище файлов; серверы в ЕС, Франкфурт) — все данные аккаунта и контента;
LiveKit (передача живого звука) — аудио в реальном времени, только пока вы в голосовой комнате;
ipwho.is / ipapi.co (определение страны по IP) — только IP-адрес;
Expo (доставка push-уведомлений) — push-токен;
Sentry (отчёты о сбоях и диагностика) — при сбое приложения собираются технические данные (модель устройства, версия ОС, трассировка ошибки) для стабильности сервиса;
Railway (США, us-west2) — автоматическая проверка контента и верификация личности выполняются нашей собственной программой, которая работает на серверах Railway. Загруженные вами фото и видео передаются туда на время проверки и после обработки не сохраняются;
fal.ai (США) — только если первая проверка сочла изображение подозрительным, для второго мнения отправляется временная ссылка на это изображение (не более 200 изображений в сутки). Обычные загрузки туда не попадают.
Также для улучшения сервиса мы храним анонимную статистику использования (например, открытия приложения) в собственной базе.
Сроки хранения
Данные хранятся, пока аккаунт активен. При удалении аккаунта все данные, контент и файлы удаляются безвозвратно. Исключение: хешированные идентификаторы (хеш e-mail, ID устройства) ранее заблокированных аккаунтов могут сохраняться в целях безопасности — для предотвращения повторных злоупотреблений.
Ваши права
Вы можете в любой момент редактировать профиль, отозвать разрешение на геолокацию в настройках устройства или полностью удалить аккаунт (Настройки → Удалить аккаунт). Вопросы: support@kovero.app
Дети
Kovero предназначен только для пользователей 18 лет и старше.
Контакты
По вопросам и жалобам: support@kovero.app
Türkçe sürüm
Gizlilik Politikası
Son güncelleme: July 26, 2026
Kovero ("biz") gizliliğinize saygı duyar. Bu politika hangi verileri topladığımızı, nasıl kullandığımızı ve kimlerle paylaştığımızı açıklar.
Topladığımız veriler
Hesap: e-posta, ad, doğum tarihi (18+ kontrolü), cinsiyet, profil fotoğrafı, bio, ilgi alanları.
İçerik (UGC): oluşturduğunuz etkinlikler, mesajlar (metin, görsel, sesli mesaj), profil anıları (fotoğraf/video), etkinlik fotoğraf/videoları, etkinlik kapak görselleri, puanlamalar, hediyeler. Profil ve etkinlik medyası, gizlilik ayarlarınıza göre diğer kullanıcılara görünebilir.
Hassas konum (GPS): izin verirseniz — (1) "Yakında" sıralaması için mevcut koordinatlarınız yalnızca sorgu anında sunucuya gönderilir, profilinizde saklanmaz; (2) etkinlik oluşturduğunuzda o anki koordinatlarınız ve şehriniz etkinlik verisinde saklanır; böylece diğer kullanıcılar etkinliği mesafeye göre bulabilir. Gizli konumlu etkinliklerde kesin mesafe başkalarına gösterilmez. Konum izni isteğe bağlıdır.
Yaklaşık bölge (IP): ülke düzeyinde bölge, içerik bölgeselleştirmesi için IP adresinizden belirlenir. Bunun için IP adresiniz üçüncü taraf coğrafi konum servislerine (ipwho.is, ipapi.co) gönderilir — bu servisler yalnızca ülke bilgisi döndürür.
Sesli odalar: canlı sesli odaya katıldığınızda mikrofon sesiniz LiveKit (üçüncü taraf medya altyapısı) üzerinden diğer katılımcılara gerçek zamanlı iletilir. Konuşmalar kaydedilmez ve saklanmaz.
Gönüllü kimlik doğrulama: "Doğrulanmış" rozeti için gönüllü olarak gönderdiğiniz kimlik belgesi fotoğrafı ve kısa yüz doğrulama selfileri özel (private) depoda saklanır, yalnızca doğrulama için kullanılır ve kimseye gösterilmez. Doğrulama sırasında selfiniz kimlik fotoğrafıyla otomatik karşılaştırılır — bu karşılaştırma kendi yazılımımız tarafından yapılır ve sonucu hiçbir üçüncü taraf görmez — ancak bu yazılım Railway altyapısında (ABD, us-west2) çalıştığı için görseller işlem süresince AB dışına çıkar. İşlemden sonra kopya saklanmaz; biyometrik şablon (embedding) saklanmaz, yalnızca benzerlik yüzdesi kaydedilir.
Teknik: cihaz tanımlayıcısı (güvenlik/ban sistemi), push bildirim jetonu, son aktivite zamanı, e-postanızın geri döndürülemez hash'i (SHA-256, ban sistemi için).
Reklam etkileşimi: uygulama içi reklam görüntüleme ve tıklamaları kaydedilir (yalnızca first-party, aşağıya bakın).
Nasıl kullanıyoruz
Hizmeti sunmak, güvenliği korumak (spam/kötüye kullanım/ban), içeriği bölge ve ilgi alanlarına göre kişiselleştirmek ve reklamları davranışa göre hedeflemek için.
Reklam
Reklam sistemi tamamen first-party'dir: üçüncü taraf reklam SDK'sı, izleme pikseli veya cihaz reklam kimliği KULLANILMAZ, uygulamalar arası izleme YOKTUR. Reklamverenler yalnızca toplu kitle büyüklüğünü görür (en az 20 kişilik gruplar), asla bireysel kullanıcı verisini görmez.
Paylaşım ve işleyiciler
Kişisel verilerinizi üçüncü taraflara SATMIYORUZ. Hizmeti çalıştırmak için şu işleyicileri kullanıyoruz:
Supabase (veritabanı, kimlik doğrulama, dosya depolama; sunucular AB'de, Frankfurt) — tüm hesap ve içerik verisi;
LiveKit (canlı ses iletimi) — yalnızca sesli odadayken gerçek zamanlı ses;
ipwho.is / ipapi.co (IP'den ülke tespiti) — yalnızca IP adresi;
Expo (push bildirim iletimi) — push jetonu;
Sentry (çökme raporları ve tanılama) — uygulama çöktüğünde hizmetin istikrarı için teknik veriler (cihaz modeli, işletim sistemi sürümü, hata izi) toplanır;
Railway (ABD, us-west2) — otomatik içerik taraması ve kimlik doğrulama kendi yazılımımızla yapılır, o yazılım ise Railway sunucularında çalışır. Yüklediğiniz fotoğraf ve videolar kontrol süresince oraya iletilir ve işlemden sonra saklanmaz;
fal.ai (ABD) — yalnızca ilk kontrol görseli şüpheli bulduğunda, ikinci görüş için o görselin geçici bağlantısı gönderilir (günde en fazla 200 görsel). Sıradan yüklemeler oraya gitmez.
Ayrıca hizmeti iyileştirmek için anonim kullanım istatistiklerini (örn. uygulama açılışları) kendi veritabanımızda tutarız.
Saklama süresi
Verileriniz hesabınız aktif olduğu sürece saklanır. Hesabınızı silerseniz tüm hesap verisi, içerikleriniz ve dosyalarınız geri döndürülemez şekilde silinir. İstisna: daha önce yasaklanmış (ban) hesaplara ait hash'lenmiş tanımlayıcılar (e-posta hash'i, cihaz ID) tekrar kötüye kullanımı önlemek amacıyla güvenlik için saklanabilir.
Haklarınız
İstediğiniz zaman profilinizi düzenleyebilir, konum iznini cihaz ayarlarından iptal edebilir veya hesabınızı tamamen silebilirsiniz (Ayarlar → Hesabı sil). Sorular için: support@kovero.app
Çocuklar
Kovero yalnızca 18 yaş ve üzeri kullanıcılar içindir.