Gizlilik Politikası

Son güncelleme: 2026-10-01

Bu politika; GriFlo mobil uygulamasının ve grifloapp.com adresinin kişisel verileri hangi amaçlarla işlediğini, kimlerle paylaştığını, ne kadar süreyle sakladığını ve kullanıcının haklarını açıklar.

1. Veri sorumlusu

Veri sorumlusu GriFlo'dur. Bu politikaya ilişkin talep ve sorular support@grifloapp.com adresine iletilir.

2. İşlenen kişisel veriler

  • Kimlik ve iletişim: ad, e-posta adresi, profil görseli ve hesap kimliği.
  • Sağlık verileri: boy, kilo, vücut ölçüleri, hedefler, öğün ve aktivite kayıtları ile kullanıcının kendi isteğiyle yüklediği vücut fotoğrafları.
  • Kullanım verileri: uygulama içi ilerleme, bildirim kaydı ve özellik kullanım sayaçları.
  • Tercihler: ülke, para birimi, dil ve bildirim ayarları.
  • Destek yazışmaları: uygulama içinden iletilen mesajlar ve bunlara ilişkin hesap bilgileri.
  • Teknik kayıtlar: hata ve çökme kayıtları.
  • Bekleme listesi (web sitesi): grifloapp.com üzerindeki formla bırakılan e-posta adresi, onay tarihi ve onaylanan metnin sürümü. Kötüye kullanımı sınırlamak için IP adresinden türetilen bir özet kısa süreliğine tutulur: e-posta adresinizle ilişkilendirilmez ve süresi dolunca (en geç yaklaşık bir gün içinde) kendiliğinden silinir; IP adresinin kendisi saklanmaz. Bu adrese yalnızca iki e-posta gönderilir: kaydın alındığına dair bilgilendirme ve yayın günü indirme bağlantısı.

Uygulama konum, rehber ve takvim verisi işlemez. Kamera ve galeri erişimi yalnızca kullanıcının kendi başlattığı fotoğraf işlemleri için kullanılır.

3. İşleme amaçları ve hukuki dayanak

  • Hizmetin sunulması: hesap oluşturma, kayıtların saklanması, cihazlar arası eşitleme ve hesaplama. Dayanak: sözleşmenin ifası.
  • Sağlık verilerinin işlenmesi: takip ve analiz özelliklerinin çalışması. Dayanak: açık rıza.
  • Bildirim gönderimi: hatırlatma ve bilgilendirme. Dayanak: açık rıza.
  • Destek: talebin yanıtlanması. Dayanak: sözleşmenin ifası.
  • Yayın bildirimi: bekleme listesine kaydolan kişiye kaydın alındığının bildirilmesi ve uygulama yayınlandığında indirme bağlantısının iletilmesi. Bunların dışında ileti gönderilmez. Dayanak: açık rıza.
  • Güvenlik ve kötüye kullanımın önlenmesi: kullanım sınırlarının uygulanması ve hata kayıtları. Dayanak: meşru menfaat.

Açık rızaya dayanan işlemelerde rıza her zaman geri alınabilir. Geri alma, o tarihe kadar gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

4. Paylaşım ve yurt dışına aktarım

Sağlık verileri varsayılan olarak gizlidir ve diğer kullanıcılara gösterilmez. Sosyal özelliklerde yalnızca kullanıcının paylaşmayı seçtiği sınırlı bilgiler görünür.

Kişisel veriler pazarlama amacıyla üçüncü taraflara satılmaz veya devredilmez. Veriler; barındırma, kimlik doğrulama, bildirim ve hata takibi amacıyla Google Firebase altyapısında işlenir. Hesaba giriş için Google ve Facebook kimlik doğrulama hizmetleri kullanılır; bu hizmetlere yalnızca girişin gerçekleşmesi için gerekli bilgiler iletilir. Bekleme listesi e-postaları Resend e-posta gönderim hizmetiyle iletilir; bu hizmete yalnızca e-posta adresi ve ileti içeriği aktarılır. Site kullanım ölçümü, izin verilmesi hâlinde Google Analytics ile yapılır. Bu hizmetler yurt dışındaki sunucularda çalıştığından işleme yurt dışına aktarım içerir.

5. Yapay zekâ ile işleme

Bazı özellikler, kullanıcının gönderdiği içeriği çözümlemek üzere Google'ın yapay zekâ hizmetine (Gemini) iletir. İletilen içerik yalnızca ilgili isteğin yanıtlanması amacıyla kullanılır ve ad, e-posta gibi kimlik bilgileriyle birlikte gönderilmez. Üretilen sonuçlar tahmini niteliktedir.

6. Saklama süreleri

Kişisel veriler hesap var olduğu sürece saklanır. Hesap silindiğinde veriler aktif sistemlerden kaldırılır; yedeklerde kalan kopyalar en geç otuz gün içinde silinir. Mevzuat uyarınca saklanması zorunlu kayıtlar bu sürelerden bağımsızdır.

Bekleme listesindeki e-posta adresleri, yayın bildirimi gönderildikten sonra en geç otuz gün içinde silinir. Bildirimden önce silinmesini istemek için support@grifloapp.com adresine yazmanız yeterlidir.

Satın alma ve iade kayıtları, ödemelerin doğrulanabilmesi ve aynı satın almanın yeniden kullanılmasının önlenmesi için hesap silindikten sonra da saklanır. Bu kayıtlar ödeme ve iade bilgisinden ibarettir; sağlık, ölçüm ve beslenme verisi içermez.

7. Kullanıcının hakları

Kullanıcı; kişisel verilerinin işlenip işlenmediğini öğrenme, bunlara erişme, düzeltilmesini, silinmesini veya işlenmesinin kısıtlanmasını isteme, işlemeye itiraz etme ve verilerinin aktarılmasını talep etme haklarına sahiptir.

Hesap ve verilerin silinmesi uygulama içinden doğrudan yapılabilir; adımlar Veri Silme sayfasında açıklanmıştır. Diğer talepler yukarıdaki adrese iletilir ve en geç otuz gün içinde yanıtlanır. Kullanıcı, yetkili veri koruma makamına şikâyette bulunma hakkına da sahiptir.

8. Güvenlik

Veriler iletim sırasında ve saklandıkları yerde şifrelenir. Hesap verilerine erişim, sunucu tarafında tanımlı yetkilendirme kurallarıyla hesap sahibiyle sınırlandırılmıştır. Parolalar tarafımızca görülmez ve saklanmaz.

9. Çerezler (web sitesi)

grifloapp.com, sitenin çalışması için gerekli tercih kayıtlarını (çerez tercihi ve görünüm seçimi) yalnızca tarayıcıda saklar. Kullanıcı izin verdiğinde, Google Analytics ile IP adresi anonimleştirilerek kullanım ölçümü yapılır; izin verilmezse Google Analytics hiç yüklenmez. Pazarlama çerezi kullanılmaz. Tercih, sitedeki "Çerez Tercihleri" bağlantısından her zaman değiştirilebilir.

10. Çocukların gizliliği

Uygulama 13 yaşın altındaki kişilere yönelik değildir ve bu yaş grubundan bilerek veri toplanmaz. Böyle bir kaydın bulunduğu tespit edilirse hesap ve ilgili veriler silinir.

11. Değişiklikler

Bu politika güncellenebilir. Güncel sürüm bu sayfada yayımlanır ve yukarıdaki tarih buna göre değiştirilir.

12. İletişim

Talep ve sorular için support@grifloapp.com.