Güvenlik
Kim neyi görür, kim görmez
Cookrange'in tasarım ilkelerinden biri, veri erişiminin gerçek hayattaki ilişkilere göre sınırlanmasıdır: bir salon kendi doluluğunu görür, bir koç kendi sporcusunu görür, kimse bir başkasının vücut verisine erişemez. Bu sayfa, bu sınırların teknik olarak nasıl uygulandığını özetliyor.
Altyapı
- Barındırma: Vercel üzerinde statik/edge dağıtım.
- Veri deposu: Firebase (Google Cloud altyapısı) üzerinde, kullanıcı bazlı erişim kurallarıyla.
- Konum verisi: Yakınımdaki salon ve koç sıralaması cihaz üzerinde hesaplanır; konum koordinatı sunucuya gönderilmez ya da kaydedilmez.
Kimin neyi görebildiği
Salon işletmeleri varsayılan olarak yalnızca kendi toplam doluluk ve yoğun saat verilerini görür — bireysel kullanıcı verisine varsayılan erişimleri yoktur. Bir üye isterse, kademeli ve varsayılan kapalı bir izinle, salonuna ya da koçuna check-in sıklığı, kayıt düzenliliği ya da kilo yönü gibi dar bir özet erişimi ayrıca açabilir — ham veri bu yoldan da hiçbir zaman paylaşılmaz, ve üye istediği an bu erişimi kapatabilir. Squad üyeleri yalnızca birbirlerinin seri durumunu ve check-in bilgisini görür, beslenme geçmişini değil. Detaylar için gym ekosistemi, topluluk ve ilerleme analizi sayfalarına bakabilirsin.
Alt işleyenler
Verinin işlendiği üçüncü taraf servislerin tam listesi alt işleyenler sayfasında tutulur ve güncellendikçe yayınlanır.
Bir güvenlik açığı bildirmek istersen
Bir güvenlik açığı bulduysan, lütfen bunu herkese açık bir kanalda paylaşmadan önce contact@cookrangeapp.com adresine bildir. Yapılandırılmış bir `/.well-known/security.txt` dosyası da bu adresi işaret eder.
Erişilebilirlik ve uyumluluk
KVKK ve GDPR uyumluluğu hakkında detaylı bilgi için Gizlilik Politikası'na, erişilebilirlik hedefleri için Erişilebilirlik Beyanı'na bakabilirsin.