Kişisel Verilerin Korunması Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında · Sürüm 2026-09-30.2 · Yürürlük: 30 Eylül 2026
1. Veri sorumlusu
| Unvan | Mert Can Erdem Şahıs Şirketi (“Nefes”) |
|---|---|
| Adres | [İŞLETME ADRESİ] |
| İletişim | info@trionedk.com |
| Web | nefes.trionedk.com |
2. İşlenen kişisel veriler
| Kategori | Veriler |
|---|---|
| Hesap / kimlik | Kullanıcı adı, şifre özeti (geri döndürülemez), kurtarma kodu özeti. E-posta, telefon, ad-soyad, konum, rehber, kamera veya mikrofon verisi istenmez. Profilde girdiğin isim/takma ad isteğe bağlıdır. |
| Sağlık (özel nitelikli) | Sigara kullanım alışkanlığı, bırakma tarihi ve süreci, günlük içilen sigara sayısı, kaçamak ve sigara isteği kayıtları (zaman, adet, tetikleyici, not), günlük check-in (ruh hali, stres, uyku), onboarding yanıtları. Ayrıca ayrı izin verirsen telefonunun sağlık platformundan (Health Connect) günlük adım sayısı, uyku süresi ve dinlenme nabzı özetleri. |
| Finansal | Paket fiyatı, fiyat geçmişi, hedefler, hesaplanan tasarruf; premium üyelikte abonelik durumu ve satın alma doğrulama belirteci (ödeme kartı bilgisi bize ulaşmaz, Google Play işler). |
| İçerik / işlem | Topluluk gönderileri, yorumlar, tepkiler, gruplar, doğrudan mesajlar, takip / engel / rapor kayıtları, bildirim tercihleri, rozetler. |
| İşlem güvenliği ve cihaz | Saat dilimi, dil, ülke, para birimi; reklam kimliği (Google AdMob aracılığıyla); istek sınırlama için IP adresi; teknik ve hata kayıtları; oturum yenileme belirteci özetleri; yönetim / moderasyon denetim kayıtları. |
3. İşleme amaçları
- Hesabın oluşturulması, oturum ve hesap güvenliği, şifre kurtarma,
- Sayaç, istatistik, tasarruf, rozet, hedef ve sağlık zaman çizelgesi hizmetlerinin sunulması ve kişiselleştirilmesi,
- Topluluk, grup ve mesajlaşma özelliklerinin sunulması; içerik moderasyonu ve kullanıcı güvenliğinin sağlanması,
- Bildirimlerin gönderilmesi (sağlık kilometre taşları, destek, hatırlatma, zor saat uyarıları),
- Reklam gösterimi ve ölçümü; premium üyeliğin yönetimi,
- Bilgi güvenliği, kötüye kullanımın ve dolandırıcılığın önlenmesi, hata giderme,
- Hukuki yükümlülüklerin yerine getirilmesi ve hakların korunması.
4. Hukuki sebepler (KVKK m.5 ve m.6)
| İşleme | Hukuki sebep |
|---|---|
| Hesap, sayaç, topluluk ve temel hizmetler | Sözleşmenin kurulması ve ifası (m.5/2-c) |
| Sağlıkla ilgili veriler (bırakma süreci, sigara isteği, check-in, sağlık platformu özetleri) | Açık rıza (m.6/2). Kayıt sırasında, kullanım koşullarından ayrı bir onay kutusuyla alınır; sağlık platformu verileri için ayrıca izin istenir. Rıza verilmezse hesap açılmaz veya ilgili özellik kullanılmaz. |
| Güvenlik, kötüye kullanım önleme, moderasyon, hız sınırlama | Veri sorumlusunun meşru menfaati (m.5/2-f); hakkın tesisi, kullanılması veya korunması (m.5/2-e) |
| Denetim ve erişim kayıtları, yasal talepler | Kanunlarda açıkça öngörülmesi ve hukuki yükümlülük (m.5/2-a, m.5/2-ç) |
| Reklam kimliği ile reklam gösterimi | Google’ın sunduğu onay/tercih mekanizması ve telefon ayarların; reklam kişiselleştirmesini telefon ayarlarından sınırlayabilirsin |
Açık rızanı dilediğin an geri çekebilirsin (hesabını silerek, sağlık platformu bağlantısını kapatarak veya bize yazarak). Geri çekme, önceki işlemlerin hukuka uygunluğunu etkilemez; sağlık platformu bağlantısı kapatıldığında aktarılmış özet veriler silinir.
5. Toplama yöntemi
Veriler, mobil uygulamayı kullanırken senin girdiğin bilgilerle, uygulamanın çalışması sırasında otomatik olarak ve (izin verirsen) telefonunun sağlık platformundan elektronik ortamda toplanır. Yapay zekâ ile profilleme veya yalnızca otomatik işlemeye dayalı, seni önemli ölçüde etkileyen karar verme yapılmaz; şu an yapay zekâ destek özelliği kullanılmamaktadır.
6. Verilerin aktarıldığı taraflar
| Alıcı | Amaç | Notlar |
|---|---|---|
| Barındırma / veri merkezi sağlayıcımız | Sunucu ve veritabanı hizmeti | Veri işleyen; talimatlarımız doğrultusunda işler. |
| Google (AdMob, Google Play) | Reklam gösterimi ve ölçümü; abonelik satın alma ve doğrulaması | Yurt dışı. Reklam kimliği ve cihaz bilgileri doğrudan Google tarafından işlenir; Google kendi gizlilik politikası kapsamında hareket eder. |
| Yetkili kamu kurum ve kuruluşları | Yasal yükümlülük | Yalnızca mevzuattaki şartlar oluştuğunda. |
Yurt dışına aktarım (m.9): Google’a yapılan aktarımlar, Kanun’un 9. maddesinde öngörülen şartlara (yeterlilik kararı, uygun güvenceler veya arızi olmak üzere açık rıza) uygun olarak yapılır. Sağlık verilerin reklam amacıyla paylaşılmaz ve verilerin satılmaz.
7. Saklama süresi
Verilerin hesabın açık olduğu sürece saklanır. Hesabını uygulamadan sildiğinde kişisel verilerin ve topluluktaki içeriklerin sistemden silinir. Yasal saklama yükümlülüğü bulunan kayıtlar (ör. 5651 sayılı Kanun kapsamında erişim kayıtları — barındırma sağlayıcısında yasal süre boyunca) ve güvenlik denetim kayıtları ilgili süre boyunca, yalnızca bu amaçla saklanır.
8. Güvenlik önlemleri
Şifreler PBKDF2 ile geri döndürülemez biçimde saklanır; kurtarma kodu ve oturum belirteçleri yalnızca özet olarak tutulur; iletişim TLS ile şifrelenir; kısa ömürlü oturum anahtarları, hesap kilitleme ve hız sınırlama uygulanır; yönetici işlemleri kayıt altına alınır; yalnızca gerekli veriler toplanır. Bir veri ihlali olması halinde Kanun’da öngörülen süre ve yöntemle Kişisel Verileri Koruma Kurulu’na ve etkilenen kişilere bildirim yapılır.
9. Haklarınız (KVKK m.11)
Veri sahibi olarak: kişisel verilerinin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmişse düzeltilmesini isteme; Kanun’un 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme; bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme; işlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonuç ortaya çıkmasına itiraz etme; kanuna aykırı işlenmesi sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme haklarına sahipsin.
Uygulamadan doğrudan: Profil → Verilerimi kopyala (JSON) ile verilerine eriş ve kopyasını al; Profil → Tüm verilerimi sil ile sil; ilerlemene ait kayıtları uygulamada düzelt.
Başvuru: Diğer talepler için info@trionedk.com adresine kullanıcı adınla yaz. Hesabın sana ait olduğunu doğrulamak için kayıtlı bilgilerinden (ör. bırakma tarihi, son işlem) birkaçını isteyebiliriz; hesaba e-posta bağlanmadığı için başvuruyu yalnızca kimliğini bu şekilde doğrulayabildiğimiz durumda işleme alabiliriz. Başvurular, talebin niteliğine göre en geç 30 gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul’un belirlediği tarifedeki ücret istenebilir.
Yanıtı yetersiz bulursan, yanıtı öğrendiğin tarihten itibaren 30 gün ve her hâlükârda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsin.