Son güncelleme:
Gizlilik Politikası
Yayına hazır değil — taslak
Bu belge, şirketin resmi tescil bilgileri (unvan, adres, MERSİS, vergi no) eklenmeden yayına alınmamalıdır. Aşağıdaki metinde bu alanlar bir avukat incelemesi ve gerçek tescil verisi girilene kadar geçici olarak boş / “—” gösterilmektedir.
1. Giriş ve Kapsam
Bu Gizlilik Politikası, Cookrange mobil uygulaması ve cookrangeapp.com internet sitesi ("Cookrange", "Hizmet") üzerinden kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını, paylaşıldığını ve nasıl koruma altına alındığını açıklar. Cookrange; Türkiye merkezli olup öncelikli olarak Türkiye pazarına, ikincil olarak Avrupa Birliği ve Amerika Birleşik Devletleri pazarlarına hitap eder. Bu nedenle bu politika, Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile Avrupa Birliği'nde (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü ("GDPR") ilkelerini birlikte esas alır. Türkiye'deki kullanıcılar için ayrıca hazırlanan zorunlu KVKK bildirimiKVKK Aydınlatma Metni'nde yer alır; bu politika onu ikame etmez, tamamlar.
2. Veri Sorumlusu Kimliği
| Ticari unvan | Cookrange |
|---|---|
| Tescilli unvan | [eklenecek] |
| Adres | [eklenecek] — Antalya, Türkiye |
| MERSİS numarası | [eklenecek] |
| E-posta | contact@cookrangeapp.com |
| KEP adresi | [eklenecek] |
Bu politikanın amaçları bakımından Cookrange, KVKK kapsamında "veri sorumlusu", GDPR kapsamında "controller" sıfatını taşır.
3. Topladığımız Kişisel Veriler
- Hesap verileri: ad, e-posta, doğum tarihi, cinsiyet, şifre (hash'lenmiş).
- Sağlık ve beslenme verileri: boy, kilo, vücut kompozisyonu, alerji/diyet tercihleri, öğün kayıtları, antrenman/performans verileri, uyku verileri.
- Salon giriş-çıkış verileri: iş birliği yapılan salonlara giriş/çıkış zaman damgaları.
- Topluluk/squad verileri: profil görünürlüğü, paylaşılan ilerleme, mesajlaşma (varsa).
- Teknik/kullanım verileri: IP adresi, cihaz/işletim sistemi/tarayıcı bilgisi, uygulama içi olay kayıtları, çerez tanımlayıcıları.
- İletişim verileri: destek talepleriniz, formlar aracılığıyla gönderdiğiniz mesajlar.
- Pazarlama tercihleri: e-posta/SMS/push onay durumu.
- Ödeme/abonelik verileri: Premium abonelik durumu; kart bilgileri ödeme sağlayıcısı/uygulama mağazası tarafından işlenir, Cookrange sunucularında saklanmaz.
4. Verileri Nasıl Topluyoruz
- Doğrudan sizden: kayıt, onboarding, bekleme listesi formu, uygulama içi kullanım, destek talepleri sırasında.
- Otomatik olarak: uygulama/site kullanımınız sırasında çerezler ve benzeri teknolojiler ile (bkz. Çerez Politikası).
- Üçüncü taraflardan: iş birliği yapılan spor salonlarından (giriş-çıkış doğrulaması), gelecekte entegre edilebilecek giyilebilir cihaz/sağlık platformlarından (yalnızca açık izniniz ile).
5. İşleme Amaçları ve Hukuki Sebepler
Aşağıdaki tablo, her işleme amacı için KVKK ve GDPR kapsamındaki karşılık gelen hukuki sebebi özetler. Kategoriye özgü kesin saklama süreleri, Bölüm 10'da ve nihai olarak Kişisel Veri Saklama ve İmha Politikası'nda belirtilecektir.
| İşleme Amacı | KVKK Hukuki Sebebi (m.5/6) | GDPR Hukuki Dayanağı (m.6/9) |
|---|---|---|
| Hesap oluşturma ve Hizmet'in sunulması | Sözleşmenin kurulması/ifası | Sözleşmenin ifası (m.6/1-b) |
| Kişiselleştirilmiş beslenme/antrenman önerisi (sağlık verisi) | Açık rıza (özel nitelikli veri, m.6) | Açık rıza (m.9/2-a) |
| Hizmet güvenliği ve kötüye kullanımın önlenmesi | Meşru menfaat | Meşru menfaat (m.6/1-f) |
| Yasal/vergi/tüketici yükümlülükleri | Hukuki yükümlülük | Hukuki yükümlülük (m.6/1-c) |
| Pazarlama iletişimi | Açık rıza | Rıza (m.6/1-a) |
| Ürün analitiği ve iyileştirme (onay sonrası) | Açık rıza / meşru menfaat | Rıza veya meşru menfaat |
6. Çerezler ve Benzer Teknolojiler
Site ve uygulama, zorunlu (strictly-necessary) çerezlerin yanı sıra — yalnızca onayınız verildiğinde etkinleşen — analitik ve pazarlama amaçlı çerez/SDK'lar kullanabilir. Tam envanter ve onay mekanizması (Google Consent Mode v2) için bkz. Çerez Politikası.
7. Paylaşım ve Alt İşlemciler
Kişisel verileriniz; barındırma, veri tabanı ve (ileride) e-posta/analitik hizmeti sağlayan alt işlemcilerle, yalnızca bu Hizmet'i sunabilmemiz için gerekli ölçüde paylaşılır. Bu sağlayıcılar verilerinizi kendi pazarlama amaçları için kullanamaz. Güncel alt işlemci listesi için bkz.Alt İşlemciler. Yasal zorunluluk hâlinde yetkili kamu kurumlarıyla da paylaşım yapılabilir.
8. Sponsorlu Ürün Katmanı
Cookrange, ücretsiz katmanı finanse etmenin bir yolu olarak marka ortaklarının (ör. protein tozu, protein bar) ürünlerini bazı öğün/atıştırmalık boşluklarında sponsorlu öneri olarak gösterebilir — bu öneriler her zaman "Sponsorlu" etiketiyle işaretlenir ve hiçbir zaman varsayılan seçim değildir. Hangi ürünün hangi boşluğa uyduğu tamamen cihazınız üzerinde hesaplanır; marka ortaklarına kimliğinizle ilişkilendirilebilecek hiçbir kişisel veri aktarılmaz. Marka ortaklarına yalnızca toplulaştırılmış ve kimliksizleştirilmiş sayılar (gösterim ve indirim kodu kullanım adedi) en az 1.000 hesaplık gruplar hâlinde raporlanır. Bir sponsorlu öneriyi kabul etmeniz veya bir markayı susturmanız/reddetmeniz, hesabınıza bağlı bir tercih kaydı olarak saklanır; bu kayıt Bölüm 10'da açıklanan genel saklama esaslarına tabidir. Kabul ettiğiniz bir indirim kodunun kullanımı doğrudan markanın kendi mağazasında gerçekleşir — bu işlemde markaya sağladığınız ödeme/teslimat verileri Cookrange'in değil, ilgili markanın kendi gizlilik politikasına tabidir; Cookrange bu satışın tarafı değildir. Sistemin tam kural seti için bkz. Sponsorlu Ürünler sayfası.
9. Uluslararası Aktarım
Cookrange Türkiye merkezli olsa da, barındırma ve veri tabanı altyapısı (Vercel, Firebase/Google Cloud) küresel/AB dışı sunucularda çalışabilir. Türkiye'den yapılan aktarımlarda KVKK m.9 ve Kurul'un yurt dışına aktarım mekanizmaları (Standart Sözleşme vb.); AB'den yapılan aktarımlarda ise GDPR Bölüm V (Standart Sözleşme Hükümleri — SCC's, yeterlilik kararları) esas alınır. Bu aktarımların nihai sözleşmesel dayanağı, hizmet sağlayıcılarla yapılan veri işleme sözleşmeleri tamamlandığında teyit edilecektir (bkz. docs/LEGAL-REVIEW.md).
10. Saklama Süreleri
Kişisel verileriniz, toplanma amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı süreleri boyunca saklanır; hesabınızı sildiğinizde, yasal saklama yükümlülüğü bulunan veriler hariç, verileriniz makul bir süre içinde silinir veya anonimleştirilir. Kategori bazlı kesin süreler bu metne, Kişisel Veri Saklama ve İmha Politikası tamamlandığında eklenecektir.
11. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, kayba, değişikliğe veya ifşaya karşı korumak için makul teknik ve idari tedbirler alınır (aktarım sırasında şifreleme, erişim kontrolü, en az yetki ilkesi). Hiçbir sistemin %100 güvenli olmadığını, mutlak güvenliği garanti edemeyeceğimizi hatırlatırız.
12. Çocukların Gizliliği
Cookrange, sağlık/beslenme verisi işlemesi nedeniyle 16 yaş altındaki kişilere yönelik olarak tasarlanmamıştır ve bu yaş grubundan bilerek veri toplamayız. 16 yaşından küçük bir kişinin bize kişisel veri sağladığını fark edersek, bu verileri makul süre içinde sileriz. (16 yaş eşiği; GDPR m.8'in üye devletlere tanıdığı 13-16 aralığındaki takdir payı ve KVKK'nın ayırt etme gücü bulunmayanlar için yasal temsilci rızası ilkesi dikkate alınarak varsayılmıştır — kesin yaş eşiği hukuki incelemede teyit edilecektir.)
13. Haklarınız
Nerede yaşadığınıza bağlı olarak aşağıdaki hakları kullanabilirsiniz:
- Erişim: hakkınızda işlenen verilerin bir kopyasını talep etme,
- Düzeltme: eksik/yanlış verilerin düzeltilmesini isteme,
- Silme: verilerinizin silinmesini isteme (KVKK m.7 / GDPR m.17 "unutulma hakkı"),
- Taşınabilirlik: verilerinizi yapılandırılmış, yaygın kullanılan bir formatta alma (GDPR m.20),
- İtiraz: meşru menfaate dayalı işlemeye itiraz etme (GDPR m.21),
- Kısıtlama: belirli koşullarda işlemenin kısıtlanmasını isteme (GDPR m.18),
- Rızayı geri çekme: açık rızaya dayalı işlemede rızanızı istediğiniz zaman geri çekme.
Bu hakları kullanmak için bkz. Veri Sahibi Başvurusayfası. Türkiye'deki kullanıcılar için KVKK m.11 kapsamındaki haklar ayrıcaKVKK Aydınlatma Metni'nde detaylandırılmıştır.
14. Şikâyet Hakkı ve Denetim Otoriteleri
Türkiye: KVKK haklarınızın ihlal edildiğini düşünüyorsanız, önce veri sorumlusuna başvurmanız zorunludur; başvurunuzun reddedilmesi, yetersiz bulunması veya süresinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
Avrupa Birliği: GDPR m.77 uyarınca, mutat meskeninizin, iş yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devletin denetim otoritesine (ör. İrlanda için Data Protection Commission, Almanya için ilgili eyalet otoritesi, Fransa için CNIL) şikâyette bulunabilirsiniz.
15. ABD'li Kullanıcılar (CCPA)
Kaliforniya mukimi kullanıcılar için, California Consumer Privacy Act ("CCPA", CPRA ile değişik hâli) kapsamında; hangi kişisel bilgilerin toplandığını öğrenme, silinmesini talep etme, bilgilerin "satılmamasını"/paylaşılmamasını talep etme ve bu hakları kullandığınız için ayrımcılığa uğramama hakkına sahipsiniz. Cookrange, kişisel verileri CCPA anlamında parasal karşılık ile "satmaz". Talepleriniz için Veri Sahibi Başvurusayfasını kullanabilirsiniz.
16. Politikanın Güncellenmesi
Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde uygulama içi bildirim veya e-posta ile ayrıca bilgilendirme yapılabilir. Güncel sürüm her zaman bu sayfanın üstünde görünen "Son güncelleme" tarihiyle birlikte yayımlanır.
17. İletişim
Bu politika hakkında sorularınız için: contact@cookrangeapp.com.