Kısa Özet (TL;DR)
- Siz ve danışanlarınızla ilgili verileri yalnızca hizmeti sunmak için kullanırız.
- Verileri satmayız, reklamcılara dağıtmayız, başka şirketlere paylaşmayız.
- Verileriniz Supabase (Avrupa bölgesi) üzerinde şifreli olarak saklanır.
- Yalnızca siz kendi verilerinize erişebilirsiniz (veritabanı seviyesinde izolasyon).
- İstediğiniz anda hesabınızı ve tüm verilerinizi silebilirsiniz.
1. Veri Sorumlusu
Fidi uygulamasının ("Hizmet") veri sorumlusu Anıl Yıldırım'dır. İletişim için: destek@fidi.com.tr
Türkiye'deki işletmeler için uygulanabilir mevzuat 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)'dur. Avrupa Birliği'nden erişen kullanıcılar için GDPR da bu politikayla birlikte uygulanır.
2. Topladığımız Veriler
2.1. Hesap Bilgileri (siz)
- E-posta adresi, şifre (hashlenmiş — bizim tarafımızdan okunamaz)
- Ad-soyad, unvan, telefon, klinik adı (opsiyonel)
- Hesap oluşturma tarihi, son giriş zamanı
2.2. Danışan Verileri (siz tarafınızdan girilen)
Hizmeti kullanırken kliniğinizin danışanlarına ait şu bilgileri kaydedebilirsiniz:
- Ad-soyad, doğum tarihi, cinsiyet, hedef, iletişim (telefon/e-posta — opsiyonel)
- Kilo, boy, yağ oranı, kas oranı ve çevre ölçümleri
- Beslenme planları, öğün detayları ve yemek kayıtları
- Randevu kayıtları, durum, notlar
Bu veriler sizin girdiğiniz verilerdir. Fidi bu bilgileri sadece sizin hizmeti kullanabilmeniz için saklar. Danışanlarınızın açık rızasıyla bu verileri kaydetmek sizin sorumluluğunuzdadır (Hizmet Şartları madde 4'e bakınız).
2.3. Otomatik Toplanan Veriler
- Oturum bilgileri: giriş zamanı, oturum kimliği (güvenlik amaçlı)
- IP adresi: güvenlik loglaması ve kötü niyetli erişim önleme için
- Cihaz bilgileri: iOS sürümü, tarayıcı (yalnızca uyumluluk analizi için)
3. Verileri Neden Topluyoruz
- Hizmet sunmak: Danışan listenizi göstermek, plan oluşturmak, randevu takibi
- Hesap güvenliği: Girişlerinizi doğrulamak, şüpheli aktiviteyi tespit etmek
- Ödeme işlemleri: Apple/Google aracılığıyla abonelik yönetimi (biz kart bilgisi görmeyiz)
- Destek: Bize yazdığınızda sorununuzu çözmek
- İyileştirme: Anonim analytics ile hangi özelliklerin kullanıldığını anlamak (takip çerezi kullanmıyoruz)
4. Üçüncü Taraflarla Paylaşım
Verilerinizi satmıyoruz. Yalnızca hizmeti sunabilmek için şu altyapı sağlayıcılarla çalışıyoruz:
- Supabase (ABD/AB) — Veritabanı ve kimlik doğrulama altyapısı. Gizlilik politikası
- Vercel (ABD/AB) — Web paneli hosting. Gizlilik politikası
- Apple — iOS abonelik ödemesi. Kart bilgisi biz almayız, Apple işler. Gizlilik politikası
Bu sağlayıcılara verilerinizi yalnızca hizmeti sunmak için ilettiğimiz sınırlı kapsamda paylaşırız — kendileri de kendi gizlilik politikalarına tabidir.
5. Verilerin Saklanması ve Süreleri
Verileriniz Supabase'in Avrupa bölge (eu-central-1) sunucularında, at-rest şifreleme (AES-256) ve transit şifreleme (TLS 1.3) ile saklanır.
Aktif hesabınız olduğu sürece verileriniz saklanır. Hesabınızı sildiğinizde:
- Danışan verileri, ölçümler, planlar, randevular 30 gün içinde kalıcı olarak silinir
- Hesap oturum kayıtları yasal yükümlülükler nedeniyle 1 yıl daha tutulabilir
- Faturalama kayıtları vergi mevzuatı gereği 10 yıl saklanır (yalnızca ödeme kayıtları, danışan verisi değil)
6. KVKK Kapsamındaki Haklarınız
KVKK Madde 11 kapsamında veri sorumlusuna başvurarak şu haklarınızı kullanabilirsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşleniyorsa amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/dışında verilerin aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Aktarılan üçüncü kişilere de bildirilmesini isteme
- Otomatik analizle aleyhinize sonuca itiraz etme
- Zarara uğrarsanız tazminini isteme
Bu haklarınızı kullanmak için destek@fidi.com.tr adresine yazın. En geç 30 gün içinde yanıt verilir.
7. Çerezler ve Yerel Depolama
Fidi takip (tracking) çerezi kullanmaz. Yalnızca hizmetin çalışması için zorunlu olan şu teknolojileri kullanır:
- Supabase auth cookie: Oturumunuzu açık tutmak için (siz çıkana kadar)
- localStorage: iOS uygulamasında offline önbellek (cihazınızda, bize gönderilmez)
8. Bu Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde e-posta ile haber veririz, bu sayfanın başındaki "Son güncelleme" tarihini yenileriz. Önceki sürümleri talep üzerine paylaşırız.
9. İletişim
Sorularınız veya KVKK başvurularınız için:
Anıl Yıldırım
E-posta: destek@fidi.com.tr
Adres: İstanbul, Türkiye
Bu politikayı okuduğunuz için teşekkür ederiz. Fidi'yi kullanmaya devam ederek politikayı kabul etmiş sayılırsınız.