Yürürlük tarihi: henüz yürürlükte değil (taslak).
1. Biz kimiz
Wellboy, Finlandiya’da kayıtlı bir limited şirket olan Pankka Group Oy tarafından işletilir (şirket kimliği 3397011-8), Sukkulatie 10, 87700 Kajaani, Finlandiya. Pankka Group Oy, bu politikada açıklanan kişisel verilerin veri sorumlusudur.
Gizlilik iletişim adresi: [email protected]
Bu politikada “Wellboy”, “biz” ve “bizi” Pankka Group Oy’yi, “uygulama” ise Wellboy uygulamasını (iOS, Android ve masaüstü sürümleri) ifade eder.
2. Sade dille özet
- Uygulama çevrimdışı önceliklidir: verilerin cihazındaki yerel bir veritabanında tutulur ve temel takip bağlantı olmadan çalışır. Senkronizasyon, yapay zekâ özellikleri, satın alımlar, paylaşım ve çevrimiçi ürün aramaları bağlantı gerektirir.
- Çevrimiçiyken içeriğin, AB bölgesindeki europe-north1 (Finlandiya) Google Cloud Firestore bulut veritabanımıza, yalnızca oturum açmış hesabının okuyup yazabileceği özel bir hesap kimliği altında eşitlenir.
- Başlangıçta otomatik olarak anonim bir hesap kullanmaya başlarsın ve verilerini cihazlar arasında korumak için ilk kurulumun sonunda bir oturum açma yöntemi (Apple, Google veya e-posta) kaydedersin.
- Yapay zekâ özellikleri (öğün fotoğrafı taraması, koç sohbeti, antrenman oluşturma), gereken girdiyi Wellboy’ın kendi sunucuları üzerinden işlenmek üzere OpenAI’ye gönderir. Uygulama sunucumuzu çağırır ve yapay zekâ API anahtarı sunucu tarafında gizli tutulur. İstekler, OpenAI’nin uygulama durumu depolaması kapalıyken gönderilir; OpenAI kendi koşulları uyarınca kötüye kullanım izleme amacıyla API günlüklerini (genellikle en fazla 30 gün) tutabilir ve ne Wellboy ne de OpenAI girdilerini yapay zekâ modellerini eğitmek için kullanır.
- İsteğe bağlı olarak Apple Health (HealthKit) veya Health Connect (Android) bağlayabilirsin. Wellboy uygulamasına aktarma salt okunurdur. Antrenman kaydetmek için isteğe bağlı Apple Watch yardımcı uygulamasını kullanırsan, saat bu antrenmanı (nabız ve aktif enerjiyle) kendi cihazlarındaki Apple Health’e kaydeder; bu verileri Wellboy sunucularına göndermez (bölüm 3.5).
- Wellboy Pro satın alımları Apple veya Google tarafından işlenir; kart bilgilerini hiçbir zaman görmeyiz. RevenueCat satın alma makbuzlarını bizim için işler.
- Bu sürümde hiç reklam ve üçüncü taraf ürün analitiği çalıştırmıyoruz. Uygulamanın kullandığı Google SDK bileşenleri (ML Kit, Firebase), Google’a sınırlı teknik telemetri bildirir (bölüm 3.4 ve 9).
- Çökme raporlaması isteğe bağlıdır ve varsayılan olarak kapalıdır. Açarsan çökme ve hata raporları (yalnızca teknik veriler, asla içeriğin değil) Google Firebase Crashlytics’e gider ve Amerika Birleşik Devletleri’nde işlenir. Ayarlar’dan istediğin zaman kapatabilirsin (bölüm 3.7).
- Hatırlatma bildirimleri cihazında planlanır ve cihazından hiç ayrılmaz. Sunucularımızın gönderdiği tek mesajlar, ömür boyu satın alımla ilgili isteğe bağlı fiyat uyarıları ve uygulamaya kendi verilerini yenilemesini söyleyen görünmez bir sinyaldir (bölüm 3.8).
- Koç sohbeti geçmişi, alışveriş listeleri, günlük adım sayıları ve uygulama ayarlarının çoğu bulut hesabına hiç yüklenmez. Öğün taraması fotoğrafları da cihazında kalır. Koçun ücretlendirilen her mesaja verdiği yanıt, sunucu tarafındaki yapay zekâ istek kaydında tutulur (bölüm 5.5).
- Paylaşım kodları, kodu olan herkesin görüntüleyebileceği, paylaşılan içeriğin sabit ve herkese açık bir görüntüsünü yayımlar.
- Verilerini ZIP dosyası (JSON + görüntü dosyaların) olarak dışa aktarabilir ve hesabını silebilirsin (eşitlenmiş tüm verilerle birlikte) doğrudan uygulamada.
3. Topladığımız veriler
3.1 Hesap verileri
- Uygulama ilk kez bağlandığında otomatik olarak anonim bir hesap (rastgele hesap kimliği) oluşturulur ve ilk kurulumda bir oturum açma yöntemi kaydetmen istenir.
- Bir oturum açma yöntemi kaydettiğinde veya bağladığında, sağlayıcının bize verdiği tanımlayıcıları saklarız: e-posta adresin ve sağlayıcı hesap kimlikleri (Sign in with Apple, Google Sign-In veya e-posta + parola), ayrıca e-posta doğrulama durumu. Sağlayıcı paylaşırsa, bu sağlayıcı hesabına bağlı adı da alabiliriz (örneğin Sign in with Apple’dan).
- Telefon/SMS kimlik doğrulaması sunmuyoruz.
3.2 Eklediğin içerik (sağlık ve egzersiz verileri)
Kullandığın özelliklere bağlı olarak bunlar şunları içerebilir:
- öğün ve beslenme kayıtları (yiyecekler, porsiyonlar, enerji, makro besinler), sıvı alımı, günlük gün onayı özetleri ve beslenme hedefleri,
- hedeflerin (ana antrenman hedefleri, hedef ağırlık, haftalık antrenman hedefi, günlük hareketlilik düzeyi),
- uyku kalitesi kayıtları,
- antrenmanlar: kendi antrenman şablonların, tamamlanan seanslar (setler, ağırlıklar, tekrarlar, süreler, mesafeler), planlanan antrenmanlar ve antrenman programları,
- tarifler ve yemek kitabı içeriği (tarif fotoğrafları dâhil),
- alışveriş listeleri (yalnızca cihazda),
- vücut ölçüleri ve ilerleme fotoğrafları (ilerleme fotoğrafları yalnızca 18 yaş ve üzeri kullanıcılar tarafından kullanılabilir, bkz. bölüm 14),
- Apple Health veya Health Connect’ten aktarılan veriler (bölüm 3.5),
- meydan okuma sonuçları (örneğin şınav meydan okuması puanları),
- seriler, deneyim puanları (XP), sanal kredi geçmişi ve sanal kredilerle yapılan kullanımlara ait makbuzlar,
- paylaşım kayıtları (oluşturduğun paylaşım kodlarına ilişkin üstveriler) ve arkadaş yönlendirme kayıtları (bölüm 8.3),
- isteğe bağlı avatar fotoğrafı,
- koç sohbeti mesajları (yalnızca cihazda),
- profilin: adın, cinsiyetin ve doğum tarihin (kalori tahminleri, koçun kişiselleştirilmesi ve asgari yaş kontrolü için kullanılır; yaşın kendisi anlık olarak hesaplanır ve hiçbir zaman saklanmaz).
Bunların çoğu sağlıkla ilgili verilerdir. Tümünü varsayılan olarak özel kabul eder ve yalnızca sana hizmet sunmak için saklarız.
3.3 Ayarlar
Birimler, dil, tema, bildirim tercihleri, antrenman varsayılanları, isteğe bağlı ülke/şehir düzeyinde yaklaşık konum ve isteğe bağlı profil fotoğrafı yolu yalnızca cihazında saklanır (bkz. 4.3). İstisnalar, yeni bir cihaza geçerken seni takip etmesi için profilin olarak bulut hesabınla eşitlenen adın, cinsiyetin ve doğum tarihin (ilk kurulumu tamamladığını belirten bir işaret ve yanıtladıysan isteğe bağlı “bizi nereden duydun” seçiminle birlikte, bölüm 3.6) olur.
Konum ayrıntısı: Ülkeni ve şehrini kendin yazabilir veya işletim sisteminin yaklaşık konum iznini verebilirsin. Uygulama hiçbir zaman kesin GPS konumu istemez. Konum yalnızca bölgesel içerik için kullanılır.
3.4 Otomatik toplanan veriler
- Hiçbir reklam SDK’sı ve üçüncü taraf ürün analitiği SDK’sı içermeziz. Uygulamanın kullandığı Google SDK bileşenleri (ML Kit poz algılama, Firebase), Google’a sınırlı teknik telemetri bildirir (cihaz, uygulama, yapılandırma, performans ve hata verileri; bkz. bölüm 9).
- Google hizmetlerini kullanmak, uygulama kimlik doğrulama, veritabanı veya sunucu uç noktalarıyla iletişim kurarken standart teknik verilerin (IP adresi, cihaz bilgileri, zaman damgaları) hizmet sağlayıcımız olan Google’a zorunlu olarak iletilmesi anlamına gelir.
- Uygulama, isteklerin değiştirilmemiş gerçek bir Wellboy uygulamasından geldiğini doğrulamaya yardımcı olmak için Firebase App Check cihaz/uygulama doğrulamasını kullanır. Doğrulama, Apple veya Google tarafından verilen bir bütünlük belirtecinin değiş tokuş edilmesini gerektirir; bu belirteç seni kişisel olarak tanımlamaz.
- Günlük sınırları saat dilimleri arasında adil uygulamak için sunucumuz cihazının en son IANA saat dilimi adını (örneğin “Europe/Helsinki”) hesabında saklar ve günlük sınırlar için bunu (veya saat dilimi saklanmamışsa Europe/Helsinki’yi) kullanır. Saat dilimi kaba bir bölgesel sinyaldir, konum takibi değildir.
- Barkod tarama, yalnızca barkod rakamlarını kendi ürün yansıtma hizmetimize (food.wellboy.net, Cloudflare üzerinde barındırılır) gönderir. Yansıtma hizmeti kullanılabilir bir ürün döndürmezse (bilinmeyen barkod, eksik besin değerleri veya yansıtma hatası), rakamlar yedek aramalar için Open Food Facts’e ve ABD pazarındaki kullanıcılar için USDA FoodData Central’a gönderilir. Her hizmet, isteğin bir parçası olarak IP adresini zorunlu olarak görür; hiçbir hesap kimliği gönderilmez. Besin değerleri içeren sonuçlar 30 gün boyunca cihazda önbelleğe alınır, bu nedenle aynı ürünün sonraki taramalarında ağ isteği yapılmaz.
- Egzersiz gösterim videoları CDN’mizden (cdn.wellboy.net) akışla sunulur; CDN standart web istek günlüklerini görür.
- İsteğe bağlı çökme ve hata raporlaması varsayılan olarak kapalıdır ve bölüm 3.7’de açıklanır; kapalıyken bunun için hiçbir şey toplanmaz.
- iOS ve Android’de uygulama, sunucumuzun bölüm 3.8’de açıklanan mesajları iletebilmesi için Google Firebase Cloud Messaging’e bir anlık bildirim yönlendirme belirteci kaydeder. Belirteç hesabında saklanır ve görünür bildirimleri reddetsen bile oluşturulur (görünmez yenileme sinyalini de taşır).
3.5 Sağlık uygulaması içe aktarma (Apple Health / Health Connect)
Wellboy’ı Apple Health’e (iOS) veya Health Connect’e (Android) bağlarsan, uygulama izninle yalnızca şu türleri okur:
- kilo, vücut yağ yüzdesi, yağsız vücut kütlesi, dinlenik nabız ve (iOS’ta) bel çevresi: içe aktarılan kayıtlar elle yazılmış vücut ölçüleri gibi saklanır, kaynağı belirtilir ve diğer vücut ölçüleri gibi bulut hesabınla eşitlenir,
- günlük adım sayıları ve Wellboy ayarlarında antrenman kalorilerini etkinleştirdiysen günlük aktif enerji: uygulamanın etkinlik görünümüne ve meydan okumalara yansıtılır, yalnızca cihazında saklanır, hiçbir zaman eşitlenmez,
- bir antrenman sırasındaki nabız örnekleri (yalnızca antrenman nabzını etkinleştirirsen): seans sırasında ve sonrasında nabzını ve tahmini kalorileri göstermek için canlı okunur; örneklerin kendisi hiçbir zaman saklanmaz; yalnızca kaydettiğin antrenman özeti tutulur.
Telefonunun sağlık deposundan yapılan içe aktarma salt okunurdur: Wellboy telefon uygulaması yalnızca yukarıda listelenen türleri okur ve sağlık depona hiçbir şey yazmaz.
Apple Watch yardımcı uygulaması: İsteğe bağlı Wellboy saat uygulamasını yükler ve onunla bir antrenman kaydedersen, saat seansı HealthKit üzerinden ölçer ve saatte verdiğin HealthKit izinleriyle antrenmanı nabız ve aktif enerjiyle Apple Health’e kaydeder, böylece antrenman Etkinlik halkalarına sayılır. Bu yazma, kendi cihazlarındaki kendi sağlık deponun içinde gerçekleşir; saat antrenmanı, nabız veya enerji verilerini Wellboy sunucularına yüklemez.
İstediğin zaman işletim sistemi ayarlarından bağlantıyı kesebilirsin (iOS: Ayarlar > Sağlık > Veri Erişimi; Android: Health Connect uygulaması) ve isteğe bağlı otomatik takviye senkronizasyonu Wellboy ayarlarından kapatılabilir. Sağlık verileri reklam veya pazarlama için hiçbir zaman kullanılmaz ve kendi amaçları için üçüncü taraflarla asla paylaşılmaz.
3.6 Bizi nereden duydun (isteğe bağlı pazarlama sorusu)
İlk kurulumun sonunda Wellboy’ı nereden duyduğunu sorarız. Yanıtlamak isteğe bağlıdır ve hiçbir seçim yapmadan devam edebilirsin. Yanıtlarsan, seçtiğin tek seçenek (bir arkadaş, Instagram, TikTok, YouTube, Facebook, uygulama mağazası, bir podcast veya “diğer”) profilinle birlikte saklanır (bölüm 4.2) ve hangi kanalların kullanıcıları Wellboy’a getirdiğini anlamak için kullanılır. Bu tanı verisi değil, pazarlama verisidir: bölüm 3.7’de açıklanan çökme raporlarının parçası değildir, seçtiğin platforma hiçbir şey gönderilmez, reklam veya takip için kullanılmaz ve hesabınla birlikte silinir.
3.7 Çökme ve hata raporlaması (isteğe bağlı, varsayılan olarak kapalı)
Çökmeleri ve gizli hataları bulup düzeltmek için uygulamada Firebase Crashlytics (Google) bulunur. Çökme raporlaması varsayılan olarak kapalıdır ve yalnızca bunu etkinleştirirsen, ilk kurulumda bunu soran sayfada veya daha sonra Ayarlar’da açılır. Hiçbir zaman önceden seçili değildir ve başka herhangi bir şeyin yan etkisi olarak etkinleştirilmez. Kapalıyken bu amaçla hiçbir şey toplanmaz veya gönderilmez.
Etkinleştirirsen Wellboy, Google Crashlytics’e şunları gönderir:
- çökme raporları ve ölümcül olmayan hata raporları (uygulamanın yakalayıp çalışmaya devam ettiği hatalar; örneğin başarısız bir senkronizasyon denemesi veya başarısız bir sunucu çağrısı), hatanın teknik iz bilgisiyle,
- cihaz modeli, işletim sistemi sürümü, uygulama sürümü ve rapor anındaki teknik cihaz durumu (örneğin kullanılabilir bellek),
- bir Crashlytics yükleme tanımlayıcısı: bir sorundan kaç cihazın etkilendiğini saymak için kullanılan, uygulama yüklemesine ait rastgele bir kimlik. Raporu Wellboy hesabına bağlayacak hiçbir tanımlayıcı belirlemeyiz,
- zaman damgaları,
- ölümcül olmayan hatalar için az sayıda teknik bağlam değeri: hatayı bildiren uygulama alt sistemi, teknik neden kodları, hata ve HTTP durum kodları ve küçük sayımlar. İzin verilen bağlam anahtarları, uygulama kodunda uygulanan sabit bir teknik izin listesidir.
Çökme ve hata raporları içeriğini veya sağlık verilerini asla içermez: antrenman yok, öğün yok, kilo veya ölçü yok, fotoğraf yok, ad yok, e-posta adresi yok ve koç mesajı yok.
Çökme verileri Google tarafından Amerika Birleşik Devletleri’nde işlenir (Crashlytics veri konumu seçeneği sunmaz). Bu, bölüm 4.2’de açıklanan AB depolamasına yönelik kasıtlı ve belgelenmiş bir istisnadır ve özelliğin isteğe bağlı olmasının nedenlerinden biridir. Aktarım, Google LLC’nin EU-US Data Privacy Framework kapsamındaki sertifikasyonuna dayanır; yedek güvence olarak EU Standard Contractual Clauses kullanılır (bölüm 9).
Çökme raporları ve bunların tanımlayıcıları 90 gün saklanır ve sonra otomatik olarak silinir. Crashlytics kullanıcı bazında silme sunmaz: önceden gönderilen raporlar sonradan seçilerek silinemez; raporlamayı kapatman veya Wellboy hesabını silmen, daha önce gönderilen raporları geriye dönük kaldırmaz; bunların 90 günlük süre içinde süresi dolar. Hesaba bağlı hiçbir tanımlayıcı belirlenmediği için raporlar kullanıcıya göre de bulunamaz.
Bu işlemenin hukuki dayanağı rızandır (bölüm 12). Ayarlar’da çökme raporlamasını kapatarak rızanı istediğin zaman geri çekebilirsin; değişiklik uygulama bir sonraki kez başlatıldığında tamamen geçerli olur.
3.8 Anlık bildirimler ve anlık bildirim belirteci
Wellboy’daki bildirimler iki farklı yerden gelir ve aradaki fark önemlidir:
- Hatırlatmalar cihazında oluşturulur. Antrenman hatırlatmaları, birleştirilmiş akşam gün onayı ve kredi hatırlatması, sabah özeti ve sıvı alımı hatırlatmaları, uygulama tarafından telefonunda zaten bulunan verilerden yerel olarak planlanır. Cihazdan hiç ayrılmazlar ve bunları göndermede hiçbir sunucu rol almaz.
- Wellboy sunucularından yalnızca iki tür mesaj gelir, Google’ın Firebase Cloud Messaging (FCM) hizmeti üzerinden iletilir: ömür boyu satın almayla ilgili isteğe bağlı fiyat uyarıları (mevcut fiyat düzeyinin dolmak üzere olduğu uyarısı ve kapanmadan önceki son saat bildirimi), yalnızca uygulama için bildirimlere izin verilmişse gösterilir; ve uygulamaya kendi hesabından güncel verileri almasını söyleyen görünmez bir arka plan yenileme sinyali (örneğin sunucumuz sana deneyim puanları verdikten hemen sonra). Yenileme sinyali sana hiçbir şey göstermez ve yalnızca yenileme talimatını taşır, içerik taşımaz.
Fiyat uyarıları, kişi bazında değil, para birimine göre anonim bir konuya (örneğin mağaza fiyatları avro olan herkes için “price_eur”) yönlendirilir: sunucu alıcıları hesaplarına göre seçmez.
Bu mesajları yönlendirmek için cihazında bir FCM kayıt belirteci bulunur: Google Firebase Cloud Messaging tarafından verilen bir anlık bildirim yönlendirme adresi. Mesajların iletilebilmesi için uygulama yüklemeni tanımlar; hesap kimliğin değildir ve kişisel ayrıntı içermez. Uygulama her cihazın güncel belirtecini, platform (“ios” veya “android”) ve oluşturulma/güncellenme zaman damgalarıyla birlikte kendi hesap verilerinin altında (users/{uid}/pushTokens) saklar ve bunu yalnızca yukarıda açıklanan mesajları iletmek için kullanır: hiçbir zaman reklam, profil çıkarma veya uygulamalar arası takip için değil.
Belirteç yaşam döngüsü: işletim sistemi ve Firebase SDK belirteci zaman zaman yeniler, ardından uygulama saklanan belirteci değiştirir. Oturum kapatmak, cihazın belirtecini mümkün olan en iyi çabayla hesabından kaldırır; Google bir belirtecin artık geçerli olmadığını bildirirse sunucumuz onu otomatik olarak temizler; belirteç kayıtları, hesabındaki diğer her şeyle birlikte hesabını sildiğinde silinir (bölüm 10.3). Belirteç, bildirim iznini reddetsen bile arka plan yenileme sinyali için oluşturulur (yenileme sinyali hiçbir şey göstermez, bu nedenle işletim sistemi izin istemez); izni reddetmen, sana hiçbir görünür bildirimin gösterilmeyeceği anlamına gelir. Anlık bildirimlerin kendisi içeriğini veya sağlık verilerini hiçbir zaman taşımaz.
4. Verilerin nerede saklanıyor
4.1 Cihazında
Yerel veritabanı her şeyin çalışma kopyasıdır; bu nedenle temel takip çevrimdışı çalışır; çevrimiçi özellikler (senkronizasyon, yapay zekâ, satın alımlar, paylaşım, çevrimiçi ürün aramaları) bağlantı gerektirir. Görüntü dosyaları (avatar, tarif fotoğrafları, öğün taraması fotoğrafları, ilerleme fotoğrafları) cihazdaki uygulamanın özel depolama alanında saklanır.
4.2 Bulutumuzda (senkronize edilen koleksiyonlar)
Cihaz çevrimiçiyken uygulama aşağıdaki içeriği, Google tarafından veri işleyenimiz olarak işletilen Cloud Firestore’a (bölge europe-north1, Finlandiya) senkronize eder. Her kullanıcının verileri kendi özel hesap kimliğinin altında tutulur:
| Senkronize edilen içerik | Notlar |
|---|---|
| Antrenman şablonları | Kendin kaydettiğin antrenmanlar |
| Tamamlanan antrenman seansları | Setler, ağırlıklar, tekrarlar, süreler |
| Planlanan antrenmanlar | Takvim kayıtları |
| Antrenman programları | Program durumu ve ilerleme |
| Öğün kayıtları | Yiyecekler, porsiyonlar, besin değerleri |
| Sıvı alımı kayıtları | İçecek miktarları |
| Günlük gün onayları | Gün özetleri, toplam sıvı alımı dahil |
| Beslenme hedefleri | Enerji ve makro hedefleri |
| Kullanıcı hedefleri | Ana hedefler, hedef ağırlık, haftalık hedef, aktivite seviyesi |
| Uyku kayıtları | Günde bir kalite değerlendirmesi |
| Tarifler | Yemek kitabı içeriğin |
| EXP kazanımları | Deneyim puanı geçmişi |
| Kredi kayıtları | Sanal kredi kazanma ve harcama defteri |
| Mağaza kullanımları | Sanal kredi kullanımlarına ait makbuzlar |
| Meydan okuma sonuçları | Örneğin şınav meydan okuması puanları |
| Vücut ölçümleri | Ağırlık ve diğer ölçümler, sağlık uygulamasından içe aktarılanlar dahil |
| İlerleme fotoğrafları | Fotoğraf kaydı ve sıkıştırılmış görüntünün kendisi |
| Paylaşım kayıtları | Paylaşım kodlarınla ilgili meta veriler |
| Seri durumu | Günlük seri sayaçları |
| Kullanıcı görüntüleri | Sıkıştırılmış görüntüler olarak avatar, tarif ve ilerleme fotoğrafları |
| Profil | Ad, cinsiyet, doğum tarihi, isteğe bağlı “bizi nereden duydun” yanıtı |
Görüntülerle ilgili notlar:
- Avatar, tarif ve ilerleme fotoğrafları, yeni bir cihaza geçtiğinde de yanında olmaları için küçük, sıkıştırılmış görüntü verileri olarak senkronize edilir. Bunlardan birini silersen görüntü baytları sunucudan da silinir.
- Öğün taraması fotoğrafları senkronize edilmez: yalnızca cihazında öğün kartı küçük resimleri olarak tutulur. Öğün kaydı, fotoğrafın dosya yolunu bir metin meta verisi parçası olarak senkronize eder, ancak görüntü baytları hiçbir zaman yüklenmez.
Senkronize edilen içeriğe ek olarak, sunucumuz hesabın altında küçük operasyonel kayıtlar tutar: yapay zekâ istek kayıtları (5.5 bölümü), destek talepleri (8. bölüm), Pro üyelik durumun (6. bölüm) ve cihazlarının anlık bildirim yönlendirme belirteçleri (3.8 bölümü).
4.3 Hiçbir zaman senkronize edilmeyenler (yalnızca cihazda)
Koç sohbeti geçmişi, alışveriş listeleri, günlük adım sayıları ve aktif enerji, su meydan okuması durumu, profilin dışındaki uygulama ayarları (ülke/şehir alanları ve profil fotoğrafı yolu dahil), öğün taraması fotoğrafları ve devam eden öğün taslakları cihazında kalır ve yüklenmez.
4.4 Erişim denetimi
Veritabanımıza erişim, varsayılan olarak erişimi reddeden güvenlik kurallarıyla denetlenir: yalnızca hesabınla kimlik doğrulaması yapılmış istekler senkronize edilen içeriğini okuyabilir veya yazabilir ve bu politikada açıklanan sunucu tarafı kayıtları (örneğin satın alma olayları ve herkese açık paylaşım anlık görüntüleri) yalnızca ilgili bölümlerinin açıkladığı şekilde okunabilir. Kurallar sürüm denetimindedir ve yalnızca açıkça yapılan bir dağıtımla değiştirilir.
5. Yapay zekâ özellikleri (OpenAI)
Tüm yapay zekâ istekleri, Wellboy’un kendi sunucusundan (AB’de bulunan bir Google Cloud Function) geçer; bu sunucu yapay zekâ API anahtarını sunucu sırrı olarak saklar, planının kullanım sınırlarını denetler ve yalnızca gerekli girdiyi işlenmek üzere OpenAI’ye iletir. OpenAI’ye yapılan isteği sunucumuz oluşturduğu için OpenAI, IP adresin yerine sunucunun ağ adresini alır ve Wellboy hesap kimliğini isteğe eklemez (kendin yazdığın metin olduğu gibi gönderilir; göndermek istemediğin tanımlayıcıları yazmaktan kaçın). İstekler, OpenAI’nin uygulama durumu depolaması kapalı olacak şekilde (“store: false”) gönderilir; sunucumuz bunu her istekte zorunlu kılar; OpenAI kendi koşulları uyarınca kötüye kullanım izleme amacıyla API günlüklerini (genellikle 30 güne kadar) saklayabilir. Ne Wellboy ne de OpenAI girdilerini yapay zekâ modellerini eğitmek için kullanır.
5.1 Öğün fotoğrafı taraması
Bir öğünü taradığında fotoğraf cihazında normalde ortalanmış bir kare olacak şekilde kırpılır ve küçültülür (yaklaşık 768 px); bu işlem başarısız olursa yerine orijinal fotoğraf gönderilir. Görüntü, besin değerlerini tahmin etmek üzere, yazdığın isteğe bağlı ad ve notlarla birlikte gönderilir. Tahmin öğün günlüğünde saklanır. Fotoğrafın kendisi, öğün kartının küçük resmi olarak yalnızca cihazında tutulur; Wellboy bunu Wellboy’un kontrol ettiği depolama alanına yüklemez.
5.2 Koç sohbeti
Yapay zekâ koçuna yazdığın mesajlar, konuşmanın son birkaç mesajıyla birlikte işlenmek üzere gönderilir. Koç uygulama verilerini isteyebilir, ancak veriler sohbette belirli bir istek kartını açıkça onayladığında paylaşılır. Onayladığında cihazında kısa bir metin özeti (son antrenmanlar, onaylanan günlerin beslenmesi, uyku, vücut ölçümleri veya seri) oluşturulur ve gönderilir; cihazından ayrılan şey, sohbette gösterilen ve saklanan özet metninin tam olarak kendisidir, ham veritabanı asla gönderilmez. Sohbet geçmişi yalnızca cihazında saklanır ve konuşma olarak yüklenmez; ancak ücretlendirilen her mesaja koçun verdiği yanıt, 5.5 bölümünde açıklanan sunucu tarafındaki yapay zekâ istek kaydında tutulur.
5.3 Antrenman oluşturma
Yapay zekâ ile antrenman oluşturmayı kullanırsan ekipman listen, deneyim seviyen ve oluşturucudaki seçimlerin (süre, yer, odak, isteğe bağlı serbest metin isteklerin) bir antrenman önerisi oluşturmak üzere gönderilir.
5.4 Kullanım sınırları ve ücretlendirme
Yapay zekâ işlemleri ücretsiz planda uygulama içi sanal krediler tüketir ve kötüye kullanımı önlemek için her iki planda da günlük ve aylık sınırlara tabidir (Pro’nun adil kullanım sınırları Kullanım Koşulları’nda yayımlanır ve uygulama kalan kullanımlarını gösterir). Ücretler ve geri ödemeler hesabındaki kredi defterine kaydedilir.
5.5 Sunucumuzdaki yapay zekâ istek kayıtları
Ücretlendirmeyi doğru yapmak için sunucumuz, her ücretlendirilen yapay zekâ işlemi için hesabında küçük bir yapay zekâ istek kaydı tutar: kullanılan yapay zekâ özelliği, durum, maliyet, zaman damgaları ve yapay zekâ sonucu (örneğin oluşturulan antrenman, tarama tahmini veya koçun yanıtı). İstem metnin ve fotoğrafların bu kayıtlarda hiçbir zaman saklanmaz. Wellboy’un yapay zekâ uygulama günlükleri istemlerini, fotoğraflarını ve sonuçlarını içermeyecek şekilde tasarlanmıştır; bu günlüklerde tanımlayıcılar (hesap ve istek kimlikleri), durum, gecikme ve belirteç sayıları bulunur. İstek kayıtları hesabınla birlikte silinir.
6. Satın alımlar (Wellboy Pro)
-
Wellboy Pro için ödeme (abonelikler ve ömür boyu satın alımlar), kendi koşulları kapsamında Apple App Store veya Google Play tarafından işlenir. Kart veya banka bilgilerini hiçbir zaman almayız.
-
Satın alma yönetimi için veri işleyenimiz RevenueCat, Inc. (USA) şirketidir. RevenueCat rastgele oluşturulmuş Wellboy hesap kimliğini, mağazanın satın alma makbuzunu/belirtecini ve bu uygulamadaki satın alma geçmişini, SDK’sinin topladığı temel teknik verilerle (cihaz modeli ve türü, işletim sistemi sürümü, uygulama sürümü ve son görülme zaman damgaları) birlikte alır ve hangi üyeliğin etkin olduğunu bize bildirir. Bir üretici kodu kullandıysan kod satın alıma eklenir. Adını, e-postanı veya içeriğini RevenueCat’e göndermeyiz.
-
Sunucumuz RevenueCat üzerinden satın alma olaylarını (ürün, fiyat, para birimi, zaman, hesap kimliği) alır ve üyelik durumunu hesabında, ayrıca muhasebe, dolandırıcılığı önleme ve üretici kodu satışlarının ilişkilendirilmesi için kullanılan bir olay günlüğünü saklar. Üreticilerin bu kayıtlara doğrudan erişimi yoktur; üreticilere sunduğumuz satış raporlarında hesap kimlikleri bulunmaz ve yalnızca toplu rakamlar yer alır.
-
Mağazaların kendileri de kendi gizlilik politikaları kapsamında satın alma geçmişini tutar (Apple ve Google, ödeme işlemi bakımından bağımsız veri sorumluları olarak hareket eder).
7. Öncelikle cihazında kalan işlemler
- Şınav meydan okuması: Kamera kareleri cihazda ML Kit’in poz algılamasıyla analiz edilir. Hiçbir video veya kare hiçbir yere aktarılmaz; ML Kit kitaplığı teknik telemetriyi Google’a iletir (3.4 bölümü), ancak görüntülerini veya poz sonuçlarını asla göndermez. İsteğe bağlı ekran kaydı yalnızca kendi fotoğraf kitaplığına kaydedilir.
- Barkod taraması: Algılama cihazda çalışır; yalnızca barkod rakamları dışarı gönderilir, öncelikle kendi ürün yansıtıcımıza (food.wellboy.net), yansıtıcıda kullanılabilir bir ürün olmadığında Open Food Facts (ve ABD pazarı kullanıcıları için USDA FoodData Central) yedek kaynak olarak kullanılır. Önbelleğe alınmış sonuçlar ağ isteği olmadan sunulur.
- Yiyecek metni araması: Fineli ve USDA’nın açık verilerine dayanan genel yiyecek veritabanı uygulamanın içinde yer alır; bu nedenle yiyecek aramaları tamamen cihazında çalışır ve hiçbir şey göndermez.
- Günlük adımlar: Sağlık veri deposundan okunan adım sayıları cihazında gösterilir, meydan okumalar için cihazında değerlendirilir ve cihazında kalır.
8. Paylaşım, yönlendirmeler ve destek
8.1 Paylaşım kodları
Bir paylaşım kodu oluşturduğunda, uygulama seçtiğin içeriğin dondurulmuş bir anlık görüntüsünü (bir tarif, antrenman, toparlanma seansı veya program; sıkıştırılmış görüntüler dahil) veritabanımızın herkese açık bir alanında rastgele bir kodda yayımlar. Koda sahip herkes bu anlık görüntüyü görüntüleyebilir ve içe aktarabilir. Orijinali daha sonra düzenlediğinde anlık görüntüler güncellenmez.
Birisi kodunu kullandığında, kodu kullanan hesabın kimliğini ve zamanı, farklı kullanımların sayılabilmesi için kaydederiz. Kimlikleri değil, sayıları görürsün.
Kodlarını Ayarlar > Paylaşım kodlarım bölümünden istediğin zaman devre dışı bırakabilir (ve yeniden etkinleştirebilirsin). Devre dışı bırakılan kodlar artık görüntülenemez veya kullanılamaz.
8.2 Paylaşımlar ve hesap silme
Hesabını silmen, 10.3 bölümünde açıklanan silme zincirinin bir parçası olarak yayımladığın herkese açık paylaşım anlık görüntülerini de kalıcı olarak siler (anlık görüntüyü, ona ait görüntüleri ve kullanım kayıtlarını). Kodlarından diğer kullanıcıların zaten içe aktardığı içerikler kendi hesaplarında kalır (içe aktarma sırasında onların kopyası haline gelmiştir).
8.3 Arkadaş yönlendirmeleri
Bir arkadaş kodu oluşturur veya girersen, kodu, yönlendiren ve yönlendirilen hesapların kimliklerini ve ödül durumunu saklarız; böylece arkadaş ödülü her iki tarafa da bir kez verilebilir. Arkadaş kodları isteyerek paylaşılan tanımlayıcılardır, gizli değildir. Yönlendirme kayıtları hesap silme zincirinde silinir.
8.4 Destek talepleri (Bize ulaş)
Ayarlar > Bize ulaş üzerinden bir mesaj gönderdiğinde, destek talebini hesabında saklarız ve e-postayla destek adresimize iletiriz; gönderim kuyruğumuzdaki kopya 30 gün sonra silinir. Bir destek talebi mesajını, isteğe bağlı iletişim e-postasını ve egzersiz taleplerinde sağladığın isteğe bağlı referans video bağlantısını, ayrıca kapsamı istek türüne bağlı olan tanılama bilgilerini içerir: özellik ve egzersiz talepleri kompakt bir küme (uygulama sürümü, derleme türü, platform ve işletim sistemi sürümü, uygulama dili) taşırken, hata raporları ve yardım talepleri ayrıca cihaz modelini, cihazın saat dilimini, bölge ve dil ayarlarını (yerel ayar), ölçü birimlerini ve temayı, bildirim ve sağlık senkronizasyonu ayarlarını, hesap kimliğini, giriş sağlayıcısı türünü, hesap e-postasını, Pro/seviye/kredi durumunu, senkronizasyon durumunu ve ana veri türlerinin sayaçlarını (yalnızca sayılar, asla içerik değil) içerir. Hata raporlarına ayrıca mevcut uygulama oturumundaki en fazla 12 kısaltılmış tek satırlık hata mesajı eklenir. Gönderim, kötüye kullanımı önlemek için hız sınırlıdır. Destek talebi gönderilemezse uygulama bunun yerine [email protected] adresine önceden doldurulmuş bir e-posta sunar; e-posta daha sonra uygulama dışından gönderilir.
8.5 Sistem paylaşım menüsü
İşletim sisteminin paylaşım menüsü üzerinden gönderdiğin içerikler (örneğin veri dışa aktarımı veya paylaşım kodu), seçtiğin uygulamaya gider ve kontrolümüz dışında kalır.
9. Üçüncü taraf hizmetleri
| Hizmet | Rol | Aldığı veriler |
|---|---|---|
| Google Firebase (Authentication, Cloud Firestore, Cloud Functions, App Check, Cloud Messaging) | Veri işleyen / hizmet sağlayıcı | Hesap tanımlayıcıları, senkronize edilen içerik (bölüm 4.2), anlık bildirim belirteçleri ve bunların yönlendirdiği anlık bildirim mesajları (bölüm 3.8), teknik istek verileri |
| Google Firebase Crashlytics | Çökme ve hata raporlaması (yalnızca etkinleştirirsen) | Teknik cihaz/uygulama verilerini içeren çökme ve hata raporları (bölüm 3.7); Amerika Birleşik Devletleri’nde işlenir |
| OpenAI API | Yapay zekâ işleme (sunucumuz aracılığıyla) | Bölüm 5’te açıklanan yapay zekâ girdileri; IP adresi veya hesap kimliği alınmaz |
| Apple App Store / Google Play | Ödeme işleme (bağımsız veri sorumluları) | Kendi koşulları kapsamındaki satın alma ve ödeme verileri |
| RevenueCat, Inc. | Satın alma yönetimi veri işleyeni | Rastgele hesap kimliği, mağaza makbuzları, satın alma geçmişi, temel cihaz verileri (model, işletim sistemi sürümü, uygulama sürümü, son görülme), isteğe bağlı üretici kodu |
| Sign in with Apple | Giriş sağlayıcısı | Standart giriş değişimi |
| Google Sign-In | Giriş sağlayıcısı | Standart giriş değişimi |
| Wellboy food mirror (food.wellboy.net, Cloudflare Workers + KV) | Tarafımızca işletilen birincil ürün sorgulama | Taranan ürünlerin barkod rakamları |
| Open Food Facts | Bağımsız gıda veritabanı (ürün yansıtma hizmetimiz kullanılabilir bir ürün bulamadığında yedek) | Taranan ürünlerin barkod rakamları |
| USDA FoodData Central | ABD hükümetinin gıda veritabanı (ABD pazarındaki kullanıcılar için yedek) | Taranan ürünlerin barkod rakamları |
| Wellboy CDN (cdn.wellboy.net, Cloudflare R2 destekli) | İçerik dağıtımı | Demo klipleri akışla oynatıldığında standart web isteği günlükleri |
| ML Kit pose detection (Google) | Cihaz üzerinde işleme kütüphanesi | Kamera kareleri ve poz sonuçları cihazda kalır; kütüphane Google’a teknik cihaz/uygulama telemetrisi bildirir |
Uluslararası aktarımlar: Veri sorumlusu AB’de kuruludur ve senkronize edilen içerik AB’de (europe-north1) saklanır. Veri işleyenlerimizin bazıları ABD merkezlidir (yapay zekâ özellikleri için OpenAI; satın alma yönetimi için RevenueCat; gıda aynası ve medya CDN’si için Cloudflare) ve Google, Google Cloud veri işleme koşulları kapsamında sınırlı teknik verileri başka konumlarda işleyebilir. Çökme raporlamasını etkinleştirirsen (bölüm 3.7), çökme verileri Google tarafından Amerika Birleşik Devletleri’nde işlenir; bu aktarım, Google LLC’nin AB-ABD Veri Gizliliği Çerçevesi kapsamındaki sertifikasına dayanır ve yedek güvence olarak AB Standart Sözleşme Maddeleri kullanılır. Anlık bildirim teslimi (bölüm 3.8), Google’ın küresel Firebase Cloud Messaging altyapısında yürütülür; bu nedenle anlık bildirim belirteçleri ve mesaj yönlendirme verileri aynı Google Cloud veri işleme koşulları kapsamında AB dışına aktarılabilir. Bu aktarımlar sağlayıcıların veri işleme koşullarına, AB Standart Sözleşme Maddelerine ve uygun olduğu durumlarda AB-ABD Veri Gizliliği Çerçevesine dayanır. Bu aktarımlar için kullanılan güvencelerin (örneğin ilgili Standart Sözleşme Maddelerinin) bir kopyasını [email protected] adresine başvurarak isteyebilirsin.
10. Saklama, silme ve dışa aktarma
10.1 İçeriğin silinmesi
İçeriğin, sen silene veya hesabını silene kadar saklanır. Tek bir öğeyi sildiğinde, cihazlarının silme işlemiyle aynı duruma gelmesi için (içerik içermeyen) asgari bir silme işareti saklanır; bu işaretler hesabınla birlikte silinir. Silinen görsellerin görüntü baytları da sunucudan temizlenir.
10.2 Oturumun kapatılması
Oturumu kapatmak, o cihazdaki uygulamayı fabrika durumuna döndürür. Senkronize edilen veriler bulut hesabında kalır ve yeniden giriş yaptığında geri gelir. Anonim hesaplarda yeniden oturum açılamaz: kaydolmadan Wellboy’u kullanıp oturumu kapatırsan veya cihazını kaybedersen bu verilere erişimini kalıcı olarak kaybedersin.
10.3 Hesabın silinmesi
Ayarlar > Hesap > Hesabı sil, yayımlanmış paylaşım görüntülerini, arkadaş yönlendirme kayıtlarını ve hesabının altında saklanan her şeyi (bölüm 4.2’deki tüm senkronize koleksiyonlar, yapay zekâ istek kayıtları, destek talepleri, üyelik durumu ve anlık bildirim belirteçleri) kalıcı olarak siler; kimlik doğrulama kaydını da siler ve cihazdaki yerel kopyayı temizler. Bu işlem geri alınamaz. Teknik bir silme işi kaydı (hesap kimliğin ve ilerleme zaman damgaları, içerik yok) silme tamamlandıktan sonra 7 gün tutulur ve ardından otomatik olarak kaldırılır. Apple, Google ve RevenueCat’in tuttuğu satın alma kayıtları ile satın alma olaylarımız ve üretici satış kayıtlarımız (bölüm 6), kendi politikaları ve yasal saklama yükümlülükleri (muhasebe ve dolandırıcılığı önleme) uyarınca hesap silindikten sonra tutulur. Crashlytics’e zaten gönderilmiş çökme ve hata raporları (bölüm 3.7) seçilerek silinemez ve hesabınla bağlantılı değildir; 90 günlük saklama süresi sona erdiğinde otomatik olarak silinir.
10.4 Dışa aktarma
Hesap sayfasındaki Verileri dışa aktar işlemi, verilerini JSON olarak (tüm senkronize içerik ve uygulama ayarların) ve uygulamanın kendi depolama alanında tutulan mevcut, uygulamaya ait görüntü dosyalarını (avatar, tarif fotoğrafları, ilerleme fotoğrafları ve öğün fotoğrafları) içeren bir ZIP dosyası oluşturur ve istediğin yere kaydedebilmen için sistem paylaşım sayfasını açar.
Dışa aktarma, yalnızca cihazda bulunan ve hiçbir zaman senkronize edilmeyen verileri içermez: koç sohbeti geçmişi, alışveriş listeleri, günlük adım sayıları ve aktif enerji, su meydan okuması durumu ve devam eden taslaklar. Ayrıca bu politikada açıklanan sunucu tarafındaki operasyonel kayıtları (yapay zekâ istek kayıtları, destek talepleri, satın alma olayları, anlık bildirim belirteçleri) de içermez; gönderdiğin destek talepleri, hesabınla birlikte silinen bulut kayıtlarıdır.
11. Hakların
Veri sorumlusu Finlandiya’da kurulu olduğundan, nerede yaşadığından bağımsız olarak GDPR işleme faaliyetlerimize uygulanır ve kendi ülkenin hukukunda tanınan ek haklara da sahip olabilirsin. Şunları yapma hakkın vardır:
- verilerine erişme (uygulama içi dışa aktarma senkronize edilen içeriği kapsar),
- düzeltme (girdiğin çoğu içerik uygulamada düzenlenebilir; kendin düzenleyemediğin kayıtlar, örneğin muhasebe satırları için [email protected] adresine başvur),
- silme (uygulamada öğeleri veya hesabın tamamını sil),
- veri taşınabilirliği (ZIP/JSON dışa aktarması),
- belirli durumunla ilgili gerekçelerle meşru menfaatlerimize (bölüm 12) dayalı işlemeye itiraz etme ve GDPR’ın öngördüğü durumlarda işlemeyi kısıtlama,
- işlemenin rızaya dayandığı durumlarda rızanı geri çekme (örneğin koç verilerinin paylaşımı her istek için onaylanır; çökme raporlaması Ayarlar’da kapatılır, bölüm 3.7; sağlık uygulamasına erişim, kamera, fotoğraflar, bildirimler ve konum izinleri işletim sistemi ayarlarından değiştirilebilir). Rızanın geri çekilmesi, daha önce gerçekleştirilmiş işlemenin hukuka uygunluğunu etkilemez. Sağlık uygulamasının bağlantısını kesmek yeni içe aktarmaları durdurur; daha önce içe aktarılan veriler sen silene kadar hesabında kalır,
- bir denetim makamına şikâyette bulunma. Baş denetim makamımız, veri sorumlusunun Finlandiya’da kurulu olması nedeniyle Finlandiya’daki Office of the Data Protection Ombudsman’dır (tietosuoja.fi); ikamet ettiğin ülkenin makamına da şikâyette bulunabilirsin.
Uygulama içi araçların kapsamadığı herhangi bir hakkını kullanmak için [email protected] adresine başvurabilirsin.
12. Hukuki dayanaklar (GDPR)
| İşleme | Hukuki dayanak |
|---|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası (hizmetin sağlanması) |
| Hizmetin sağlanması (yerel + senkronize izleme) | Sözleşmenin ifası; sağlık verileri için açık rıza |
| Sağlık uygulamasından içe aktarma | İşletim sisteminin sağlık izni akışı üzerinden ifade edilen açık rıza |
| Yapay zekâ özellikleri (fotoğraf taraması, koç sohbeti, oluşturma) | İşlemi başlattığında kullanım başına verilen rıza; sağlıkla ilgili girdiler için açık rıza |
| Koç verilerinin paylaşımı | İstek kartı başına açık rıza |
| Paylaşım kodları, arkadaş yönlendirmeleri ve destek talepleri | Sözleşmenin ifası (başlattığın özellikler) |
| Barkod/ürün sorgulamaları ve medya sunumu | Sözleşmenin ifası (başlattığın özellikler) |
| İsteğe bağlı yaklaşık konum (bölgesel içerik) | Rıza, işletim sistemi izni veya kendi girişin yoluyla |
| Çökme ve hata raporlaması (Crashlytics, bölüm 3.7) | Rıza (isteğe bağlı etkinleştirme anahtarı, varsayılan olarak kapalı; Ayarlar’dan geri çekilebilir) |
| İsteğe bağlı pazarlama sorusu (bizi nereden duyduğun, bölüm 3.6) | Rıza (yanıtlamak isteğe bağlıdır) |
| Fiyat uyarısı bildirimleri (anlık bildirim, bölüm 3.8) | Rıza, işletim sistemi bildirim izni aracılığıyla |
| Arka plan yenileme sinyali (sessiz anlık bildirim, bölüm 3.8) | Sözleşmenin ifası (cihazlarını ve hesabını senkronize tutmak) |
| Satın alımlar ve üyelik yönetimi | Sözleşmenin ifası; yasal yükümlülük (muhasebe); meşru menfaatler (dolandırıcılığı önleme ve üretici satışlarının ilişkilendirilmesi) |
| Güvenlik ve kötüye kullanımı önleme (doğrulama, kurallar, sınırlar) | Meşru menfaatler |
| İsteğe bağlı izinler (kamera, fotoğraflar, bildirimler) | İşletim sistemi izni aracılığıyla rıza |
Uygulamayı kurarken asgari yaş kontrolünü geçmek için doğum tarihine ihtiyacın vardır ve satın alma için mağazanın ödeme adımında topladığı veriler gerekir; bunlar olmadan kayıt veya satın alma tamamlanamaz. Eklediğin diğer her şey isteğe bağlıdır: bırakmadığın veriler olmadan da özellikler çalışır.
13. Güvenlik
Veriler aktarım sırasında (TLS) ve saklanırken (Google tarafından yönetilen şifreleme) şifrelenir. Erişim, kullanıcıya özel ve varsayılan olarak erişimi reddeden güvenlik kurallarıyla sınırlandırılır. Uygulamanın kullanıcı arayüzünün çoğu, verilerinin yerel kopyasını okur (abonelik ekranındaki fiyatlandırma ve üyelik durumu sunucudan okunur); bulut, bunun dışında bir senkronizasyon hedefidir ve bu da veri maruziyeti yollarını azaltır. Sanal kredi ve EXP bakiyeleri sunucuda belirlenir. Yapay zekâ uygulama günlükleri istemlerini, fotoğraflarını ve sonuçlarını içermeyecek şekilde tasarlanmıştır (bölüm 5.5); diğer sunucu günlükleri tanımlayıcılar ve teknik istek ayrıntıları içerebilir ve operasyonlar ile kötüye kullanımı önleme amacıyla kullanılır. Üçüncü taraf reklam kodu ve üçüncü taraf ürün analitiği eklemiyoruz (Google SDK bileşenleri sınırlı teknik telemetri bildirir, bölüm 3.4). Çökme ve hata raporlaması isteğe bağlıdır ve varsayılan olarak kapalıdır (bölüm 3.7).
14. Çocuklar
Wellboy, 13 yaş ve üzeri kullanıcılar için tasarlanmıştır ve ulusal dijital rıza yaşı daha yüksekse bu yaşın üzerindeki kullanıcılar içindir (AB/AEA’da 13 ila 16; örneğin Finlandiya’da 13, Almanya, İrlanda ve Hollanda’da 16). Uygulama doğum tarihini ister ve ilk kurulumda, Ayarlar’da ve yaş sınırı mevcut olmadan önce oluşturulan hesaplar için tek seferlik istemde, seni yaşadığın yerde geçerli asgari yaşın altında gösterecek bir doğum tarihini kabul etmez. Ebeveyn rızası yolu yoktur: yerel asgari yaşın altındaysan uygulamayı kullanamazsın, bu nedenle bu yaşın altındaki çocuklardan bilerek veri toplamayız.
İlerleme fotoğrafları 18 yaş ve üzeri kullanıcılar içindir. 18 yaşından küçüksen ilerleme fotoğrafı özelliği sana sunulmaz ve hiçbir ilerleme fotoğrafı cihazında saklanmaz, hesabınla senkronize edilmez veya herhangi bir yere yüklenmez. Diğer tüm özellikler normal şekilde çalışır.
15. Bu politikadaki değişiklikler
Her güncellemeyi https://wellboy.app/privacy adresinde yayımlar ve önemli değişiklikleri yürürlüğe girmeden önce uygulamada bildiririz.
16. Dil
Bu politika İngilizce hazırlanır ve güncellenir; çeviriler kolaylık amacıyla İngilizce metinden üretilir. Çeviri ile İngilizce metin arasında fark varsa, İngilizce metin güncel tuttuğumuz ve çevirileri buna göre doğruladığımız sürümdür; yayımlanan her dil sürümünü maddi açıdan doğru tutmayı amaçlarız.
17. İletişim
Pankka Group Oy Sukkulatie 10, 87700 Kajaani, Finland Business ID 3397011-8 [email protected]