Yasal
Gizlilik Politikası ve KVKK Aydınlatma Metni
Kişisel verilerin hangi amaçlarla, hangi hukuki sebeplerle işlendiğini; kimlerle paylaşılabildiğini ve haklarını açıklar.
Son güncelleme: 12 Ağustos 20261. Veri sorumlusu ve kapsam
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) bakımından veri sorumlusu: Alper BİÇER · Avcular mah 4174. sokak no 17/7 Edremit/Balıkesir · İletişim: iletisim@motionarcfit.com · KVKK başvuruları: kvkk@motionarcfit.com. Bu metin Motion Arc Fit web, iOS, Android ve PWA hizmetlerini kapsar.
Aydınlatma metni sürümü: 2026-08-12. Açık rıza gerektiren işlemler bu metinden ve kullanım koşullarından ayrı olarak sunulur; aydınlatma metninin “kabulü” istenmez.
2. İşlenen veri kategorileri
- Kimlik ve hesap: kullanıcı kimliği, e-posta, giriş sağlayıcısı, görünen ad, kullanıcı adı/Arc ID, profil fotoğrafı ve hukuki metin sürüm kayıtları.
- Aktivite ve profil: antrenman türü, süre, set, tekrar, ağırlık, mesafe, hız, ilerleme, rozetler, tercihler ve isteğe bağlı notlar.
- Cihaz içi taslak ve eşitleme kayıtları: yarım kalan antrenman taslakları, bildirim/hatırlatma tercihleri ve Apple Health için son eşitleme zamanı ile içe/dışa aktarılan kayıt sayısı. Bunlar kullanıcı ve cihaz bazlı yerel depolamada tutulur; Apple Health eşitleme özeti ham sağlık verisi içermez.
- Apple Health: yalnızca iOS uygulamasında HealthKit izni ve kullanıcının “Şimdi Eşitle” eylemiyle; aktivite türü, başlangıç zamanı, süre, mesafe ve aktif enerji özeti okunabilir veya yazılabilir. Kalp atışı, rota, konum ve ham sensör örnekleri okunmaz.
- İsteğe bağlı hassas veriler: vücut ölçüleri, doğum yılı, nabız ve kullanıcının sağlık durumuna ilişkin yazdığı bilgiler. Sağlık verisi niteliğindeki bilgiler yalnızca ayrı açık rıza ile işlenir.
- Pelvik taban programı: ayrı cihaz içi izin verildiğinde program onay zamanı ve tamamlanan seanslar yalnızca kullanıcının cihazında saklanır; sunucuya, aktivite geçmişine, topluluğa, rozetlere veya liderlik tablosuna gönderilmez.
- Konum: yalnızca izin ve ayrı tercih verildiğinde kaydedilen spor mekânı koordinatları; açık hava aktivitesinde cihaz üzerinde mesafe/hız hesabında kullanılan anlık konum. Ham rota noktaları sunucuya kaydedilmez ve uygulama kapalıyken takip yapılmaz.
- Topluluk: paylaşımlar, yorumlar, takip ilişkileri, tepkiler, bildirimler, raporlar ve engelleme kayıtları.
- Paddleboard buluşmaları: etkinlik başlığı, yaklaşık bölge, kesin buluşma tarifi, zaman, seviye, kapasite, katılım/onay/bekleme listesi ve giriş durumu. Kesin buluşma tarifi yalnızca organizatöre ve onaylanmış katılımcılara gösterilir.
- Antrenör ödevleri: açıkça kabul edilen antrenör-sporcu bağlantısı, ödev hedefleri, sporcunun antrenöre yazdığı ayrı not, teslim edilen aktivitenin süresi ve eforu.
- Teknik ve güvenlik: IP adresi, kullanıcı aracısı, oturum/cihaz bilgisi, hata ve güvenlik kayıtları. Kullanıcı Ayarlar ekranında ayrı ayrı izin verirse Sentry’ye ayıklanmış hata/çökme yığını, uygulama sürümü ve cihaz/işletim sistemi türü; PostHog’a genel ekran kategorisi, platform, işletim sistemi, uygulama sürümü ve kalıcı olmayan rastgele oturum kimliği gönderilebilir. Kullanıcı kimliği, sağlık verisi, form metni, tam URL, tıklama kaydı ve oturum kaydı bu akışlara alınmaz.
- İçerik tercihleri: kaydedilen tarifler ve ürün bağlantısı etkileşimleri gibi hizmet içi seçimler.
3. Amaçlar ve hukuki sebepler
- Hesap açma, oturum, aktivite kaydı, ilerleme, topluluk ve destek özellikleri: sözleşmenin kurulması veya ifası.
- Hesap güvenliği, kötüye kullanımın önlenmesi, hizmetin kararlılığı ve temel denetim kayıtları: temel haklara zarar vermemek kaydıyla meşru menfaat ve gerektiğinde hukuki yükümlülük.
- Fatura, tüketici başvurusu, yetkili makam talebi ve mevzuat gereği kayıtlar: veri sorumlusunun hukuki yükümlülüğü ve bir hakkın tesisi, kullanılması veya korunması.
- İsteğe bağlı sağlık/özel nitelikli veri, hassas konumla mekân hatırlatması, herkese açık liderlik tablosu ve pazarlama: ilgili işlem için ayrı açık rıza veya izin.
- İsteğe bağlı Sentry hata/çökme raporu ve PostHog anonim kullanım analitiği: her sağlayıcı için işlem başlamadan önce ayrı ayrı alınan açık tercih/açık rıza. Reddetmek temel işlevleri etkilemez.
4. Görünürlük ve otomatik hesaplamalar
Kişisel antrenman kayıtları sen açıkça paylaşmadıkça topluluk gönderisi olmaz. Liderlik tablosu varsayılan olarak kapalıdır ve ayrı tercih verilmedikçe Arc ID, puan veya seviye yayımlanmaz. Toplulukta paylaştığın içerik, görünen ad ve onaylanmış profil fotoğrafı diğer kullanıcılara görünür.
Antrenör rolü tek başına aktivite kayıtlarına erişim vermez. Antrenör-sporcu bağlantısını ve her ödevi sporcu ayrıca onaylar. Antrenöre yalnızca ödev hedefi, teslim edilen kaydın süresi ve eforu ile sporcunun antrenöre yazdığı ayrı not gösterilir; aktivite içindeki özel not, vücut ölçüsü, fotoğraf ve kesin konum paylaşılmaz. Bağlantı sona erdiğinde antrenörün erişimi kaldırılır.
Paddleboard buluşmalarında yaklaşık bölge seçilen görünürlüğe göre keşifte gösterilebilir. Kesin suya giriş/buluşma tarifi yalnızca organizatöre ve onaylanmış katılımcılara açılır; bekleme listesi veya yalnızca istek durumu bu erişimi vermez. Hava tahmini yaklaşık bölgeden sunucu tarafında alınır ve rota ya da cihaz koordinatı hava sağlayıcısına gönderilmez.
Seviye, puan, rozet ve öneriler kayıtlarından kurallı biçimde hesaplanabilir. Bunlar hukuki veya benzer ölçüde önemli bir karar doğuran otomatik karar verme işlemi değildir.
5. Alıcılar, veri işleyenler ve yurt dışı aktarım
Veriler yalnızca hizmetin işletilmesi için gerekli olduğu ölçüde; Supabase (kimlik doğrulama, veritabanı ve depolama), Cloudflare (görsel depolama/teslimi ve güvenlik), barındırma ve e-posta altyapısı sağlayıcıları, Apple/Google (seçilen sosyal giriş), yetkili danışmanlar ve hukuken yetkili makamlarla paylaşılabilir.
Paddleboard etkinlik hava tahmini istendiğinde yalnızca yazılan yaklaşık bölge Open-Meteo konum aramasına gönderilir; cihaz konumu, kesin buluşma tarifi, kullanıcı kimliği ve rota gönderilmez. Sağlayıcıdan dönen koordinat yalnızca tahmini almak için geçici kullanılır ve Motion Arc Fit veritabanına kaydedilmez.
Replicate yalnızca yönetici tarafından kamuya açık içerik görselleri üretmek için kullanılır; kullanıcı hesabı, sağlık, konum veya özel topluluk içeriği bu hizmete gönderilmez. Sağlayıcı listesi ve ülke/rol envanteri düzenli tutulur.
Apple Health eşitlemesi Apple’ın HealthKit altyapısı ve cihaz izinleri üzerinden yürür. Motion Arc Fit yalnızca kullanıcının açıkça başlattığı eşitlemede belirtilen antrenman özetlerini işler; Apple Health verileri reklam, profilleme veya üçüncü taraf hedefleme için kullanılmaz.
Sentry yalnızca kullanıcı hata ve çökme raporlarını açarsa ayıklanmış teknik hata kaydını; PostHog yalnızca kullanıcı anonim kullanım analitiğini açarsa izin verilen genel kullanım olaylarını işler. İki tercih bağımsızdır, sağlayıcı SDK’ları olumlu tercih olmadan veri göndermez ve reklam, çapraz uygulama takip, kullanıcı profili veya oturum kaydı amacıyla kullanılmaz.
Sunucusu veya destek ekibi Türkiye dışında bulunan sağlayıcıların kullanımı yurt dışı aktarım doğurabilir. Aktarım, KVKK m.9 kapsamındaki uygun güvence (örneğin standart sözleşme) veya geçerli istisna bulunmadan yapılmaz; standart sözleşme imzalanırsa Kuruma bildirim süreci işletilir.
6. Saklama ve imha
- Aktif hesap ve aktivite verileri: hesap açık olduğu sürece veya daha önce silme talebine kadar.
- Pelvik taban programının cihaz içi ilerlemesi: kullanıcı program ekranından sıfırlayana veya tarayıcı/uygulama verisini temizleyene kadar; sunucu yedeğine girmez.
- Cihaz içi antrenman taslakları, hatırlatma tercihleri ve Apple Health eşitleme metadatası: kullanıcı çıkış yapana, hesabını silene, yerel veriyi temizleyene veya ilgili kayıt artık gerekmediğinde kaldırılana kadar.
- Sentry/PostHog tercih kaydı: kullanıcı kapatana, çıkış yapana, hesabını silene veya yerel veriyi temizleyene kadar cihazda. Tercih kapatıldığında yeni kayıt gönderimi durur ve sağlayıcıdaki önceki kayıtlar sağlayıcının yayın öncesinde doğrulanıp belgelenen en kısa saklama süresi sonunda silinir veya anonimleştirilir.
- Topluluk içerikleri: kullanıcı silene, hesap silinene veya moderasyon/yasal gereklilik nedeniyle kaldırılana kadar.
- Paddleboard buluşmaları, katılımlar ve kulüpler: organizatör veya üye silene/ayrılana, etkinlik ya da kulüp kaldırılana veya hesap silinene kadar.
- Açık rıza ve hukuki metin kayıtları: rızanın ispatı ve hakların korunması için ilgili zamanaşımı süresi boyunca sınırlı olarak.
- Güvenlik ve hata kayıtları: olay incelemesi için gerekli en kısa süre; operasyonel saklama planındaki süre sonunda silme veya anonimleştirme.
- Yedekler: aktif sistemden silindikten sonra yedekleme döngüsü içinde erişime kapalı tutulur ve yapılandırılmış azami süre sonunda üzerine yazılır.
Kesin güvenlik kaydı ve yedek süreleri, kullanılan sağlayıcıların gerçek yapılandırmasıyla uyumlu veri saklama-imha planında tutulur; hukuki zorunluluk varsa yalnızca zorunlu kayıt ayrıştırılarak erişimi kısıtlanır.
7. Güvenlik ve ihlal yönetimi
Aktarımda HTTPS, yetki ayrımı, satır düzeyi erişim kuralları, hizmet rolünün yalnızca sunucuda tutulması, güvenli oturum saklama, oran sınırlama ve denetim kayıtları kullanılır. Özel nitelikli veriler için erişim daha dar tutulur.
Bir kişisel veri ihlalinde olay kayıt altına alınır, kapsam ve risk değerlendirilir; gerekli olduğunda ilgili kişiler ve Kişisel Verileri Koruma Kurulu mevzuattaki süre ve usule uygun biçimde bilgilendirilir.
8. Hakların ve başvuru yöntemi
KVKK m.11 uyarınca verilerinin işlenip işlenmediğini öğrenme, bilgi isteme, amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içi/yurt dışı alıcıları bilme, düzeltme, silme/yok etme, alıcılara bildirim, otomatik analiz sonucuna itiraz ve zarar hâlinde tazminat isteme haklarına sahipsin.
Kimliğini doğrulamaya elverişli talebini “KVKK İlgili Kişi Başvurusu” konusuyla kvkk@motionarcfit.com iletebilirsin. Güvenli başvuru kanalı, adres/KEP ve gerekli kimlik doğrulama yöntemi yukarıdaki veri sorumlusu bilgilerinde yayımlanır. Başvurular kural olarak en geç 30 gün içinde sonuçlandırılır.
Hesabını doğrudan silmek için hesap silme sayfasını kullanabilirsin.
9. Değişiklikler ve iletişim
Önemli bir amaç, veri kategorisi, alıcı veya hukuki sebep değişikliğinde bu metin güncellenir ve gerektiğinde uygulama içinde yeniden bilgilendirme veya ayrı rıza alınır. Sentry ve PostHog tercihleri Ayarlar > Gizlilik bölümünden bağımsız olarak kapatılabilir; kapatma yeni gönderimleri durdurur. Rızanın geri alınması geçmişteki hukuka uygun işlemeyi etkilemez.