1. Kapsam
Bu politika FitVücut Android uygulamasını, fitvucut.bsvur.com web sitesini, yerel yemek kataloğu güncelleme hizmetini ve isteğe bağlı yapay zekâ ağ geçidini kapsar.
2. İşlenen veri kategorileri
| Veri | Kaynak | Amaç | Varsayılan konum |
|---|---|---|---|
| Profil bilgileri: yaş, boy, mevcut/hedef kilo, hedef türü ve hedef hızı | Kullanıcı girişi | Kalori/makro hedeflerini ve ilerleme ekranlarını hesaplamak | Cihaz |
| Öğün, besin, gram, kalori/makro, su, kilo, ölçüm, tarif ve ilerleme kayıtları | Kullanıcı girişi | Günlük ve uzun dönem takip | Cihaz |
| Adım, kilo, aktif enerji | Health Connect — yalnız izin verilirse | Senkronizasyon ve istatistik | Cihazda okunur |
| Kamera/barkod görüntüsü | Kamera | Barkod okutma | Normalde cihaz üzerinde işlenir |
| Yemek fotoğrafı | Kullanıcının seçimi | AI ile yemek öğesi ve yaklaşık gram tahmini | AI kullanılırsa sunucu/Google'a iletilir |
| AI bağlamı: yaş, boy/kilo hedefi, günlük/7-30 günlük özet, yakın tarihli öğünler | Uygulama kayıtlarından | AI Koç, Smart Day ve haftalık raporu kişiselleştirmek | AI isteği sırasında sunucu/Google'a iletilebilir |
| IP adresinden türetilmiş tek yönlü hash ve saatlik sayaç | Sunucu bağlantısı | AI/USDA/satın alma uç noktalarında kötüye kullanımını ve aşırı istekleri sınırlamak | Sunucu geçici dizini |
| Reklam izin ve reklam sunumu için gerekli teknik sinyaller | Google AdMob / UMP | Reklam gösterimi, izin yönetimi, sahtekarlık önleme ve ölçüm | Google reklam altyapısı / cihaz |
| Google Play satın alma belirteci ve ürün kimliği | Google Play Billing | Premium aboneliği Google Play Developer API ile doğrulamak | Doğrulama isteği sırasında FitVücut sunucusu ve Google Play |
3. Cihaz içi veri saklama
FitVücut'un ana günlük veritabanı cihazda SQLite üzerinde tutulur. Uygulama hesabı zorunlu değildir ve bu sürümde bulut hesabı/senkronizasyon sistemi bulunmaz. Uygulamanın kaldırılması, Android'in uygulama verilerini de kaldırmasına yol açabilir. Uygulama içindeki silme seçenekleriyle belirli kayıtlar ayrıca silinebilir.
4. Health Connect
FitVücut yalnızca adım, kilo ve aktif enerji verilerini okumak için izin ister. Health Connect'e veri yazma izni istemez. İzin vermek zorunlu değildir; kullanıcı izinleri Android/Health Connect üzerinden değiştirebilir veya kaldırabilir. Health Connect verileri reklam kişiselleştirme amacıyla kullanılmaz.
5. Yapay zekâ ve Google Gemini
AI Koç, Smart Day, haftalık rapor veya yemek fotoğrafı analizi kullanıldığında isteğin çalışması için gerekli veri FitVücut'un HTTPS ağ geçidine ve oradan Google Gemini API'ye iletilebilir. Sunucu yapılandırmasında Gemini Interactions API istekleri store=false olarak gönderilir. Bu ayar geliştirici-proje etkileşim depolamasını devre dışı bırakmak amacıyla kullanılır; Google'ın güvenlik, kötüye kullanım önleme ve yasal yükümlülükler kapsamındaki kendi işlemleri ayrıca Google'ın geçerli şart ve politikalarına tabidir.
AI özellikleri 18 yaş ve üzeri kullanıcılar için sunulur. Çevrimiçi Gemini servisi çalışmazsa temel koç kuralları cihaz üzerinde çevrimdışı çalışabilir.
6. Veri aktarımı ve hizmet sağlayıcılar
- Google Gemini API: yalnız AI özellikleri kullanıldığında içerik/bağlam işleme.
- USDA FoodData Central: yerel katalogda bulunmayan besinlerin referans araması; sorgu FitVücut sunucu ağ geçidi üzerinden USDA sistemlerine iletilir. Özel data.gov anahtarı yayın APK/AAB dosyasına gömülmez.
- Google Health Connect: Android cihazındaki izinli sağlık/fitness kayıtlarını uygulamaya sunar.
- Google AdMob / UMP: ücretsiz sürümde banner, yerel, geçiş ve isteğe bağlı ödüllü reklamların sunulması ile geçerli bölgelerde reklam gizlilik tercihlerinin yönetimi.
- Google Play Billing / Google Play Developer API: Premium aboneliğin satın alınması, geri yüklenmesi ve sunucu tarafında doğrulanması.
7. Web sitesi ve çerezler
Bu tanıtım sitesi varsayılan kurulumda Google Analytics, reklam etiketi veya zorunlu olmayan takip çerezi içermez. Sunucu güvenlik günlükları barındırma sağlayıcısı tarafından teknik amaçlarla tutulabilir. Ayrıntı için Çerez Politikası sayfasına bak.
8. Veri güvenliği
Çevrimiçi servisler HTTPS üzerinden çalışacak şekilde tasarlanmıştır. Gemini ve USDA API anahtarları uygulamanın APK/AAB dosyasına gömülmez; site kökü dışında tutulan özel sunucu yapılandırmasında saklanır. Uygulama Android tarafında açık metin HTTP trafiğine izin vermeyecek şekilde yapılandırılmıştır.
9. Saklama ve silme
Cihaz içi kayıtların saklama süresini kullanıcı belirler; Profil → Verilerin bölümünden JSON dışa aktarımı yapılabilir ve tüm kişisel cihaz verileri iki aşamalı onayla silinebilir. Kayıtlar silinene veya uygulama verileri kaldırılana kadar cihazda kalabilir. AI proxy'si konuşma içeriğini kendi kalıcı uygulama veritabanında tutmaz. Oran sınırlaması için IP adresinden türetilen hash ve sayaç geçici olarak tutulabilir. Ayrıntılı silme seçenekleri için Veri Silme sayfasına bak.
10. Çocuklar ve yaş sınırı
FitVücut'un çevrimiçi Gemini AI özellikleri 18 yaş altındaki kişilere yönelik değildir. Kilo yönetimi özellikleri de çocuklar ve ergenlerde profesyonel sağlık değerlendirmesinin yerine kullanılmamalıdır.
11. Haklar ve iletişim
KVKK kapsamındaki başvuru hakları ve veri sorumlusu bilgileri için KVKK Aydınlatma Metni sayfasına bak. Gizlilik soruları için durcorps@gmail.com adresine ulaşabilirsin.
12. Değişiklikler
Uygulamadaki veri işleme akışı veya üçüncü taraf servisleri değiştiğinde bu politika güncellenir ve güncelleme tarihi sayfanın üstünde gösterilir.