KVKK Aydınlatma Metni
İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Olivra mobil uygulaması ("Olivra" veya "Uygulama") kullanıcılarının kişisel verilerinin işlenmesine ilişkin olarak hazırlanmıştır.
Veri Sorumlusu Kimliği
Hanium LLC
Adres: [Şirket Adresi — placeholder]
VKN: [Vergi Kimlik No — placeholder]
Mersis: [Mersis No — placeholder]
E-posta: legal@olivra.app
KEP: [KEP Adresi — placeholder]
1. İşlenen Kişisel Veri Kategorileri
Olivra, hizmetin sunulması amacıyla aşağıdaki kişisel veri kategorilerini işlemektedir:
| Kategori | Veri Türleri |
|---|---|
| Kimlik | Ad-soyad, doğum tarihi, cinsiyet |
| İletişim | E-posta adresi, ülke/bölge bilgisi |
| Sağlık (özel nitelikli) | Boy, kilo, vücut ölçüleri, kronik hastalıklar, sindirim ve uyku düzeni, alerjiler, ilaçlar, vitamin/takviyeler, beslenme tercihleri |
| Müşteri İşlem | Abonelik durumu, satın alma geçmişi (Apple App Store kanalı üzerinden), fatura tarihi |
| İşlem Güvenliği | Cihaz tanımlayıcısı, IP adresi, oturum bilgileri, uygulama günlükleri |
| Pazarlama / Kullanım Analitiği | Uygulama içi etkileşim, tıklama, ekran görüntüleme verileri (anonim/agrege) |
| Konum (isteğe bağlı) | Yaklaşık konum (ülke düzeyi) |
Önemli: Sağlık verileriniz KVKK m. 6 anlamında "özel nitelikli kişisel veri" olup, ayrı bir Açık Rıza Metni ile işlenmektedir.
2. Kişisel Verilerin İşlenme Amaçları
- Olivra hizmetinin sunulması, hesap oluşturulması ve doğrulanması;
- Kullanıcıya özel beslenme planının yapay zeka destekli sistemlerle üretilmesi;
- Lisanslı diyetisyen tarafından üretilen planın denetlenmesi ve gerektiğinde revize edilmesi;
- Müşteri ilişkilerinin yürütülmesi, talep ve şikayetlerin değerlendirilmesi;
- Abonelik ve ödeme süreçlerinin yönetilmesi (App Store altyapısı üzerinden);
- Hizmetin geliştirilmesi, hata ayıklama, güvenlik ve dolandırıcılık önleme;
- Yasal yükümlülüklerin yerine getirilmesi (vergi, ticaret, ETK ve KVKK mevzuatı dahil);
- Yetkili kamu kurum ve kuruluşlarının taleplerinin karşılanması.
3. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; Olivra mobil uygulaması üzerinden doğrudan sizin tarafınızdan girilen bilgiler, Apple Sign In aracılığıyla iletilen kimlik bilgileri ve uygulamanın otomatik olarak topladığı teknik veriler aracılığıyla elektronik ortamda toplanmaktadır.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
KVKK m. 5 ve m. 6 çerçevesinde verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifası (m. 5/2-c): Abonelik sözleşmesinin kurulması ve hizmetin sağlanması.
- Hukuki yükümlülüğün yerine getirilmesi (m. 5/2-ç): Vergi, e-ticaret ve KVKK mevzuatı kapsamında.
- Meşru menfaat (m. 5/2-f): Hizmet kalitesinin artırılması, güvenlik ve dolandırıcılık önleme.
- Açık rıza (m. 5/1 ve m. 6/3): Sağlık verilerinin işlenmesi ve isteğe bağlı pazarlama iletişimleri için.
5. Kişisel Verilerin Aktarımı
Verileriniz, KVKK m. 8 ve m. 9 hükümleri çerçevesinde, hizmetin teknik altyapısının sağlanabilmesi için aşağıdaki üçüncü taraflara aktarılmaktadır:
- Google Ireland Ltd. / Firebase — kimlik doğrulama, veri tabanı ve bildirim altyapısı (yurt dışı, AB sunucuları).
- Anthropic, PBC — yapay zeka ile beslenme planı üretimi (yurt dışı, ABD).
- Vercel Inc. — web altyapısı ve içerik dağıtımı (yurt dışı).
- Apple Inc. / Apple Distribution International — abonelik ve ödeme işlemleri; sağlık verileri Apple'a aktarılmaz.
- Yetkili kamu kurum ve kuruluşları — yasal talep halinde.
Yurt dışı aktarımlarda KVKK m. 9 uyarınca açık rızanız aranmakta veya aktarımın yeterli korumanın bulunduğu ülkelere ya da taahhütname temelinde gerçekleştirilmesi sağlanmaktadır.
6. Kişisel Verilerin Saklama Süresi
Kişisel verileriniz, hesabınız aktif olduğu sürece ve yasal saklama yükümlülükleri gerektirdiği müddetçe muhafaza edilir. Hesabınızı kapatmanız halinde verileriniz, yürürlükteki vergi ve ticaret mevzuatı kapsamında öngörülen 5 (beş) yıllık saklama süresi sonunda silinir, yok edilir veya anonim hale getirilir. Sağlık verileri için ayrıntı Açık Rıza Metni'nde belirtilmiştir.
7. Veri Sahibinin Hakları (KVKK Madde 11)
Veri sahibi olarak Hanium LLC'ye başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme;
- İşlendiğine ilişkin bilgi talep etme;
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme;
- Eksik veya yanlış işlenmesi halinde düzeltilmesini isteme;
- KVKK m. 7 çerçevesinde silinmesini veya yok edilmesini isteme;
- Düzeltme/silme/yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- Otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
- Hukuka aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
8. Başvuru Yöntemi
KVKK m. 13 ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurularınızı:
- Şahsen yazılı olarak: [Şirket Adresi — placeholder]
- KEP üzerinden: [KEP Adresi — placeholder]
- Sistemimizde kayıtlı e-posta adresinizden: legal@olivra.app
Başvurunuz, KVKK m. 13/2 uyarınca en geç 30 (otuz) gün içinde sonuçlandırılır. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde Kişisel Verileri Koruma Kurulu'na şikayet hakkınız saklıdır.