Kullanıcı Aydınlatma Metni
Kullanıcıların Üyelik, Hizmet Alımı ve/veya Kurumsal Bilgilendirme, Tanıtım ve Ticari İletişim Süreçlerine Yönelik Aydınlatma Metni
1 Veri Sorumlusu
Kişisel verileriniz ile velisi/vasisi/yasal temsilcisi olduğunuz kişilerin kişisel verileri, veri sorumlusu FitxDiet – Online Fitness Hizmetleri Platformu ve Web/Mobil Uygulamaları ("Şirket" veya "FitxDiet") tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında ve işbu Aydınlatma Metni çerçevesinde işlenmektedir.
Bu Aydınlatma Metni Kapsamı
FitxDiet tarafından sunulan:
- Online fitness hizmeti
- Fitness programları
- Mobil ve web uygulamaları üzerinden üyelik oluşturulması
- Hizmet başvurusu, satın alma ve satış sonrası destek süreçleri
- Kurumsal bilgilendirme, tanıtım ve ticari iletişim faaliyetleri
kapsamında toplanan kişisel verilerin hangi amaçlarla ve nasıl işlendiğini açıklamaktadır.
2 Veri Sorumlusunun Hukuki Statüsü
İşbu Aydınlatma Metni, yalnızca FitxDiet'in veri sorumlusu sıfatı ile gerçekleştirdiği kişisel veri işleme faaliyetlerini kapsar.
3 İşlenen Kişisel Veri Kategorileri ile Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
3.1. Kullanıcılar Bakımından
Şirketimiz ile olan üyelik ilişkiniz çerçevesinde işlenen kişisel veri kategorileri ile bu verilerin işlenme amaçları ve hukuki sebepleri aşağıda açıklanmaktadır.
A Kanunlarda Açıkça Öngörülmesi (KVKK 5/2-a)
- Kanuni yükümlülüklerin yerine getirilmesi (fatura düzenleme, saklama, mali kayıtların tutulması)
- Ticari elektronik ileti onaylarının İYS'ye bildirilmesi
- Vergisel ve resmi bildirimlerin yapılması
- Saklama ve arşiv süreçleri
B Sözleşmenin Kurulması ve İfası (KVKK 5/2-c)
- Üyelik ve Hizmet Sözleşmesinin kurulması ve yürütülmesi
- Üyelik hesabının oluşturulması, doğrulanması, yönetimi, sonlandırılması
- Faturalandırma, ödeme ve muhasebe süreçleri
- Online uzman danışmanlığı hizmetlerinin yürütülmesi
- Hizmet süreç bildirimleri
- Kullanıcılara en uygun uzman eşleştirmesinin yapılması
- Hizmetlerin işletilmesi ve denetimi
- Bilgi güvenliği süreçleri
- Saklama ve arşiv süreçleri
C Hukuki Yükümlülük (KVKK 5/2-ç)
- Yetkili kurum ve kuruluşlara bildirim yapılması
- Hukuki uyuşmazlık süreçlerinin yürütülmesi
- Saklama ve arşiv faaliyetleri
D Meşru Menfaat (KVKK 5/2-f)
- Kullanıcı talep ve şikâyetlerinin yönetilmesi
- Ürün/hizmet süreçlerinin iyileştirilmesi
- Kalite kontrol ve raporlama süreçleri
- Üye memnuniyeti yönetimi
- İç denetim süreçleri
- Etik ve suistimal inceleme süreçleri
- Şirket politikalarına uyum
- Saklama ve arşiv süreçleri
- Veri güvenliği süreçleri
E Açık Rıza Gerektiren İşlemler (KVKK 5/1)
- Kampanya, reklam, tanıtım, promosyon mesajları
- Profil bazlı hedefleme, segmentasyon ve analiz çalışmaları
- Anket ve memnuniyet ölçümleri
- Dijital pazarlama ve sosyal medya faaliyetleri
- Ticari elektronik ileti gönderimi
- Kullanıcılara uygun uzman eşleştirmesi
- Profil oluşturma ve kişiselleştirilmiş beslenme rehberi hazırlanması
- Kalite yönetimi ve hizmet iyileştirme
- İç denetim ve raporlama süreçleri
- Saklama ve arşiv faaliyetleri
F2 Mobil Uygulama – Sağlık ve Sensör Verileri (Health Connect / Apple HealthKit)
Android (Health Connect) okuma izinleri:
- Adım sayısı (READ_STEPS) — günlük adım toplamı
- Aktif yakılan kalori (READ_ACTIVE_CALORIES_BURNED) — egzersizden yakılan enerji
- Toplam yakılan kalori (READ_TOTAL_CALORIES_BURNED) — gün içi toplam enerji harcaması
- Yürüme/koşma mesafesi (READ_DISTANCE) — günlük metre/kilometre
- Kalp atış hızı (READ_HEART_RATE) — anlık ve geçmiş bpm değerleri
- Egzersiz/antrenman kayıtları (READ_EXERCISE) — tür, süre, tarih
- Uyku verisi (READ_SLEEP) — uyku süresi ve kalitesi
- Vücut ağırlığı (READ_WEIGHT) — kg değeri
- Boy (READ_HEIGHT) — cm değeri
- Vücut yağ oranı (READ_BODY_FAT) — % değer
Android (Health Connect) yazma izinleri:
- Adım sayısı yazma (WRITE_STEPS) — uygulama içi yürüyüş kayıtları
- Mesafe yazma (WRITE_DISTANCE) — uygulama içi GPS yürüyüş mesafesi
- Aktif kalori yazma (WRITE_ACTIVE_CALORIES_BURNED) — uygulama içi antrenman kalorisi
- Toplam kalori yazma (WRITE_TOTAL_CALORIES_BURNED) — uygulama içi toplam kalori
- Egzersiz yazma (WRITE_EXERCISE) — uygulama içinde tamamlanan antrenmanlar
- Su tüketimi yazma (WRITE_WATER) — kullanıcının kaydettiği su tüketimi
- Vücut ağırlığı yazma (WRITE_WEIGHT) — kullanıcının analizde girdiği kilo
iOS (Apple HealthKit) erişim alanları:
- Adım sayısı, yürüme/koşma mesafesi, aktif enerji, toplam enerji
- Antrenman/egzersiz türleri, süreleri ve metrikleri
- Kalp atış hızı, vücut ağırlığı, boy, vücut yağ oranı
- Su tüketimi, uyku analiz verisi
- Kullanıcıya kişisel ilerleme paneli sunmak — günlük adım, kalori, mesafe, kalp atış hızı, uyku özetlerinin uygulamada görüntülenmesi
- Beslenme ve antrenman programlarının kişiselleştirilmesi — yakılan kaloriye göre günlük makro hedeflerinin ayarlanması, antrenman zorluğunun bireye göre uyarlanması
- Walking/yürüyüş özelliği — GPS ile ölçülen mesafe ve adım sayılarının uygulamada kayıt altına alınması ve geçmiş yürüyüşlerin gösterilmesi
- Eğitmen/diyetisyen ile danışan paylaşımı — yalnızca kullanıcı tarafından paket satın alınmış uzmanına ve yalnızca kullanıcı izin verirse, gelişim takibi amaçlı paylaşım
- Challenge ve hedef takibi — günlük adım hedefi, su tüketimi hedefi, kilo değişimi takibi
- Sağlıklı yaşam içgörüleri — yalnızca kullanıcının kendisine yönelik, kişisel istatistik ve trend grafikleri
Açıkça yasaklanmış kullanım amaçları:
- Sağlık verilerini reklam, pazarlama veya yeniden hedefleme amacıyla kullanmak
- Sağlık verilerini üçüncü taraflara (reklam ağları, veri brokerları, sigorta şirketleri vb.) satmak veya devretmek
- Sağlık verilerini sigortacılık, kredi değerlendirmesi, istihdam kararı veya benzeri ayrımcı amaçlarla kullanmak
- Sağlık verilerini insan-okunabilir formatta açık kaynaklarda yayınlamak
- Sağlık verilerini orijinal amacı dışında bir amaçla işlemek (kullanıcının yeni açık rızası alınmadıkça)
- Veriler cihazda kalır: Sağlık verileri öncelikle kullanıcının kendi cihazında (Health Connect veya HealthKit deposunda) tutulur.
- Sunucuya gönderilen veriler: Uygulama bazı türev/özet verileri (örn. günlük yürüyüş kaydı, antrenman tamamlama, kilo analiz girişi) FitXDiet sunucularına gönderir. Ham kalp atış hızı, uyku detayları gibi yüksek hassasiyetli veriler sunucuya aktarılmaz.
- Şifreleme: Cihaz ↔ sunucu iletişimi TLS 1.2+ ile şifrelenir. Sunucu tarafında veriler şifreli olarak saklanır.
- Saklama süresi: Hesap aktif olduğu sürece. Hesap silme talebinde tüm sağlık verileri 30 gün içinde silinir (yasal saklama yükümlülüğü olan veriler hariç).
- Erişim kontrolü: Yalnızca veriyi sağlayan kullanıcının kendisi ve — yalnızca kullanıcının izin verdiği takdirde — paket satın aldığı uzman tarafından erişilebilir.
- İzni geri çekme: Kullanıcı, Android'de Ayarlar → Uygulamalar → Health Connect → İzinler veya iOS'ta Ayarlar → Sağlık → Veri Erişimi ve Cihazlar ekranlarından FitXDiet'in tüm sağlık verisi izinlerini istediği zaman iptal edebilir.
- Veri silme: Uygulama içinden hesap silme talebinde bulunulduğunda, sunucudaki tüm sağlık verisi 30 gün içinde kalıcı olarak silinir.
- Veri portabilitesi: KVKK madde 11 kapsamında, kullanıcı sağlık verilerinin kopyasını yapılandırılmış formatta talep edebilir.
- Hesap silme: Hesap Silme Rehberi sayfasından nasıl talep edileceği açıklanmıştır.
FitXDiet'in sağlık verisi işleme uygulamaları aşağıdaki politika ve standartlara uyumludur:
- Google Health Connect Policy Requirements
- Apple HealthKit Privacy Guidelines
- Google Play User Data Policy
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- EU GDPR (General Data Protection Regulation)
G Canlı Ders (Sesli/Görüntülü Görüşme) Verileri
Görüşme süresince taraflara ait ses ve görüntü akışı (kayıt edilmez, sunucularda saklanmaz, uçtan uca taraflar arasında akar);
Bağlantı kurulması için zorunlu oturum kimliği, kullanıcı kimliği (UID), IP adresi, tarayıcı/cihaz bilgisi, görüşme başlangıç/bitiş zamanı ve süresi.
- Canlı ders hizmetinin ifa edilmesi (ses/görüntü iletimi)
- Görüşmeye yetkili tarafların doğrulanması
- Görüşmeye katılım kayıtlarının (audit log) tutulması; kötüye kullanım ve hak ihlali tespiti
- Hizmetin ücretlendirilmesi ve hak tüketim kayıtlarının tutulması
- Teknik sorun giderme ve hizmet kalitesinin iyileştirilmesi
- Hukuki uyuşmazlıklarda delil gösterme
- Ses/görüntü akışı: Kayıt yapılmaz; yalnızca gerçek zamanlı iletim sırasında ağda akar.
- Oturum metaverisi (audit log): Görüşme tamamlandıktan sonra 10 yıl (TTK ve VUK saklama yükümlülükleri çerçevesinde delil ve denetim amaçlı).
- IP / cihaz bilgisi: 6698 sayılı KVKK ve 5651 sayılı Kanun gereği makul süreyle.
Ses/görüntü iletimi Agora.io (Agora Lab, Inc.) altyapısı üzerinden uçtan uca şifreli olarak gerçekleştirilir. Agora, FitxDiet'in veri işleyenidir ve görüşme içeriğini kayıt etmez, saklamaz veya üçüncü kişilerle paylaşmaz; yalnızca iletim için zorunlu metaveriler işlenir. Aktarım yurt dışı kapsamına girer; KVKK 9/6 hükümlerine uygun olarak ve Kullanıcı'nın açık rızası alınarak yapılır.
4 Kişisel Verilerinizin Yurt İçinde ve Yurt Dışında Yerleşik Üçüncü Kişilere Aktarılması
Yukarıda belirtilen her bir kişisel veri kategorisi kapsamında işlenen kişisel verileriniz, KVKK'nın 8 ve 9. maddelerine uygun şekilde ve ilgili veri kategorisi için belirtilen hukuki sebeplerin mevcut olması kaydıyla aşağıdaki alıcı gruplarına aktarılabilecektir:
a) Tedarikçiler ve Hizmet Sağlayıcılar
Bilişim teknolojileri hizmet sağlayıcıları, veri barındırma ve bulut hizmeti sağlayıcıları, hukuk danışmanları, denetim ve danışmanlık firmaları, internet sitesi ve mobil uygulama sağlayıcıları, aracı hizmet sağlayıcıları
Yurt içi ve/veya yurt dışıb) Bankalar
Ödeme, iade, değişiklik ve finansal işlemlerin yürütülmesi amacıyla
Yurt içic) İş Ortakları
Hizmet sunumunda iş birliği ilişkilerinin kurulması ve yürütülmesi amacıyla
Yurt içie) Hissedarlar ve Grup Şirketleri
Kurumsal faaliyetlerin yönetimi, raporlama, denetim ve iletişim süreçlerinin yürütülmesi amacıyla
Yurt içif) Yetkili Kamu Kurum ve Kuruluşları
Mahkemeler, savcılıklar, düzenleyici-denetleyici kurumlar, Maliye Bakanlığı, İYS gibi kuruluşlar
Yurt içig) Gerçek Zamanlı İletişim Altyapı Sağlayıcısı (Agora.io)
Canlı ders hizmetinde sesli ve görüntülü iletişim için Agora Lab, Inc. (Agora.io) altyapısı kullanılır. Veri yalnızca gerçek zamanlı iletim için işlenir; içerik kayıt edilmez veya saklanmaz. Yurt dışına aktarım Kullanıcı'nın açık rızasıyla ve KVKK 9'a uygun olarak gerçekleşir. Agora'nın gizlilik politikası: agora.io/en/privacy-policy
Yurt dışı5 KVKK Kapsamındaki Haklarınız
KVKK'nın 11'inci maddesi kapsamında kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
Başvuru Kanalları
Merkez Mahallesi Hasat Sk. No:52, 34381 Şişli/İstanbul
info@mdatechnologies.net
Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak değerlendirilecektir.
Başvurularda kimliği doğrulayan belgelerde özel nitelikli kişisel veri (ör. din, kan grubu vb.) bulunmamalıdır.