Gizlilik Politikası ve Aydınlatma Metni
Son Güncelleme Tarihi: 29 Haziran 2026
Longerix Labs ("biz", "bize" veya "bizim") olarak, LensEat mobil uygulaması ("Uygulama") aracılığıyla işlediğimiz kişisel verilerinizin güvenliğine ve gizliliğine son derece önem veriyoruz. Bu Gizlilik Politikası ve Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") ve ABD eyalet gizlilik yasaları (CCPA/CPRA vb.) uyarınca verilerinizi nasıl topladığımızı, işlediğimizi, sakladığımızı ve haklarınızı nasıl kullanabileceğinizi açıklar.
1. Veri Sorumlusu
KVKK ve GDPR kapsamında veri sorumlusu:
- Ünvan: Longerix Labs
- İletişim E-postası: longerixlabs@gmail.com
---
2. İşlenen Veriler, Amaçları ve Hukuki Sebepleri
Uygulamamızın çalışabilmesi için aşağıdaki verileri işlemekteyiz:
| Kişisel Veri Kategorisi | Veri Kalemleri | İşleme Amacı | Hukuki Sebep (KVKK / GDPR) |
| :--- | :--- | :--- | :--- |
| Kimlik ve Hesap Bilgileri | Ad, e-posta adresi, şifre, kullanıcı ID | Hesap oluşturma, kimlik doğrulama, kullanıcı profilinin yönetilmesi | Sözleşmenin Kurulması ve İfası (KVKK m.5/2-c, GDPR m.6/1-b) |
| Özel Nitelikli Kişisel Veriler (Sağlık) | Yaş, boy, kilo, cinsiyet, fiziksel aktivite seviyesi, beslenme hedefleri, diyet tercihleri, hastalıklar/alerjiler | Kişiselleştirilmiş kalori ve makro/mikro besin hedeflerinin hesaplanması | Kullanıcının Açık Rızası (KVKK m.6/2, GDPR m.9/2-a) |
| Görsel ve Ses Verileri | Yemek fotoğrafları, ses kayıtları (sesli arama yapıldığında) | Görsel/sesli analiz yoluyla yemeklerin ve porsiyonların tespit edilmesi | Kullanıcının Açık Rızası (KVKK m.5/1 ve m.6/2, GDPR m.9/2-a) |
| Entegre Sağlık Verileri | Adım sayısı, egzersiz kayıtları, yakılan aktif kalori (Apple HealthKit / Google Health Connect) | Günlük kalori dengesinin ve hedeflerin takibi | Kullanıcının Açık Rızası (KVKK m.6/2, GDPR m.9/2-a) |
| Cihaz ve Kullanım Verileri | IP adresi, cihaz modeli, işletim sistemi, uygulama içi kullanım analitiği | Uygulama performansının optimize edilmesi, güvenlik | Meşru Menfaat (KVKK m.5/2-f, GDPR m.6/1-f) |
---
3. Kişisel Verilerin Yurt Dışına Aktarılması
Uygulama altyapısı ve yapay zeka entegrasyonlarımız kapsamında yurt dışı merkezli servis sağlayıcılar kullanılmaktadır:
- Google Firebase: Kullanıcı kayıtları, Firestore veritabanı altyapısı ve analitik veriler Google sunucularında saklanmaktadır.
- Anthropic (Claude AI): Yüklediğiniz yemek fotoğrafları ve tanımlayıcı metinler, besin analizi yapılması amacıyla yapay zeka modelleri tarafından işlenmek üzere güvenli API entegrasyonu ile Anthropic sunucularına gönderilmektedir. Bu işlem esnasında isminiz veya e-postanız gibi kimlik bilgileriniz gönderilmez.
Yukarıda belirtilen sağlayıcıların sunucuları ağırlıklı olarak Amerika Birleşik Devletleri (ABD) sınırları içerisinde yer aldığından, verileriniz yurt dışına aktarılmaktadır.
- KVKK uyarınca: Sağlık ve görsel verilerinizin aktarımı onay ekranında verdiğiniz Açık Rıza hukuki sebebine dayanmaktadır.
- GDPR uyarınca: Aktarımlar, Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri (SCCs) ve veri güvenliği önlemleri ile güvence altına alınmıştır.
---
4. Verilerin Saklanma Süresi ve Güvenliği
Kişisel verileriniz, Uygulama üzerindeki üyeliğiniz devam ettiği sürece saklanır.
- Verilerinizi güvenli şifreleme yöntemleri (SSL/TLS, at-rest şifreleme) kullanarak Firebase bulut altyapısında koruyoruz.
- Hesap Silme: İstediğiniz zaman hesabınızın ve hesabınızla ilişkili tüm kişisel verilerin (fotoğraflar, sağlık kayıtları, profil bilgileri, oruç geçmişi ve tercihlerin) kalıcı olarak silinmesini talep edebilirsiniz. Bu işlemi Uygulama içindeki Ayarlar > Hesabı Sil bölümünden gerçekleştirebilirsiniz. Alternatif olarak, longerixlabs@gmail.com adresine e-posta göndererek de hesabınızın silinmesini talep edebilirsiniz. Talebiniz üzerine tüm verileriniz en geç 30 gün içerisinde veritabanlarımızdan kalıcı ve geri döndürülemez şekilde silinir. (Yerel olarak cihazınızda saklanan fotoğraflar ise uygulamayı kaldırdığınızda silinir).
---
5. Kullanıcı Haklarınız
A. KVKK Madde 11 Kapsamındaki Haklarınız (Türkiye)
Türkiye'deki kullanıcılarımız Longerix Labs'e başvurarak şu haklarını kullanabilirler:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK 7. maddesinde öngörülen şartlar çerçevesinde silinmesini/yok edilmesini isteme,
- Düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Analizlerin münhasıran otomatik sistemler vasıtasıyla yapılması suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
B. GDPR Kapsamındaki Haklarınız (Avrupa Birliği)
AB sınırları içerisindeki kullanıcılarımız şu haklara sahiptir:
- Erişim ve Taşıma: Verilerinizin bir kopyasını talep etme ve yapılandırılmış bir formatta başka bir sağlayıcıya aktarma hakkı.
- Düzeltme ve Silme (Unutulma Hakkı): Hatalı verilerin düzeltilmesini veya verilerinizin tamamen silinmesini isteme hakkı.
- İşlemeyi Kısıtlama ve İtiraz: Belirli durumlarda verilerinizin işlenmesinin durdurulmasını veya kısıtlanmasını talep etme hakkı.
- Rızayı Geri Çekme: Rızaya dayalı veri işleme faaliyetlerinde (sağlık verileri vb.) verdiğiniz rızayı dilediğiniz an geri çekme hakkı.
- Şikayet Hakkı: Veri koruma yetkili otoritesine şikayette bulunma hakkı.
C. CCPA/CPRA Kapsamındaki Haklarınız (Amerika Birleşik Devletleri)
ABD (özellikle California) sakinleri için haklar:
- Bilgi Edinme ve Erişim: Hangi kişisel verileri topladığımızı ve kimlerle paylaştığımızı öğrenme hakkı.
- Silme ve Düzeltme: Kişisel verilerin silinmesini ve düzeltilmesini talep etme hakkı.
- Satış/Paylaşım Tercihi (Opt-Out): Kişisel verilerinizin üçüncü taraflara satılmasını veya hedefli reklamcılık amacıyla paylaşılmasını engelleme hakkı. LensEat, kişisel verilerinizi kesinlikle satmaz veya üçüncü taraflarla reklam amacıyla paylaşmaz.
- Ayrımcılık Yapılmaması: Haklarınızı kullandığınız için hizmet kalitesinde bir düşüş veya fiyat farkı ile karşılaşmama hakkı.
---
6. Çocukların Gizliliği
LensEat, 13 yaşın (veya GDPR uyarınca yerel ülke yasalarına göre 16 yaşın) altındaki çocukların kullanımına yönelik değildir. Çocuklardan bilerek veri toplamaz veya işlemeyiz. Bir çocuğun izinsiz şekilde veri paylaştığını fark ederseniz lütfen bizimle iletişime geçin; bu verileri derhal sistemlerimizden sileceğiz.
---
7. İletişim ve Talepler
Bu politikaya ilişkin sorularınız veya yukarıda belirtilen haklarınızı kullanmak üzere talepleriniz için bize longerixlabs@gmail.com adresinden ulaşabilirsiniz. Talepleriniz en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılacaktır.
---
8. Çerezler, Tanımlayıcılar ve İzleme Teknolojileri
LensEat mobil bir uygulama olup klasik web çerezleri kullanmamaktadır. Ancak aşağıdaki cihaz düzeyinde tanımlayıcı ve analitik teknolojilerden yararlanmaktayız:
- Firebase Analytics: Kullanıcı davranışlarını ve uygulama performansını ölçmek amacıyla anonim kullanım verileri toplanmaktadır (örn. hangi ekranların açıldığı, hata oranları). Bu veriler kişisel kimliğinizle ilişkilendirilmez.
- Firebase Crashlytics: Uygulama çökmelerini tespit etmek ve düzeltmek için anonim hata raporları toplanmaktadır.
- Cihaz Kimlik Tanımlayıcıları: Hesap açmadan uygulamayı kullanan misafir kullanıcılar için anonim bir cihaz kimliği (Device ID) oluşturularak yerel verilerin saklanması sağlanır; bu kimlik kişisel verilerinizle ilişkilendirilmez.
Cihaz düzeyinde reklam tanımlayıcılarını (IDFA, GAID) kesinlikle kullanmıyor veya reklam amaçlı üçüncü taraflarla paylaşmıyoruz.
---
9. Veri İhlali Bildirimi
Kişisel verilerinizin yetkisiz erişim, açıklama veya imhaya maruz kaldığı bir güvenlik ihlali tespit edilmesi durumunda:
- GDPR uyarınca: Yetkili veri koruma otoritesine (ilgili AB DPA'sına) tespitten itibaren 72 saat içinde bildirimde bulunuruz.
- KVKK uyarınca: Kişisel Verileri Koruma Kurulu'na ve etkilenen kişilere en kısa sürede bildirim yaparız.
- Etkilenen kullanıcılar, ihlal tespit edildiğinde longerixlabs@gmail.com üzerinden e-posta ile bilgilendirilecektir.
---
10. Sağlık Verilerinin Özel İşlenmesi
Özel nitelikli kişisel veri niteliğindeki sağlık verilerinizin (kilo, boy, BMI, hastalıklar, alerjiler, sağlık geçmişi) işlenmesine ilişkin önemli bilgiler:
- Bu veriler yalnızca bizzat girdiğiniz veya senkronize etmeyi onayladığınız kadarıyla işlenmektedir.
- Sağlık verileriniz herhangi bir sigorta şirketine, işverene, hükümet kurumuna veya reklam platformuna kesinlikle iletilmemektedir.
- Diyabet, yeme bozuklukları veya kronik hastalıklar gibi klinik durumları olan kullanıcıların Uygulama'nın önerileri konusunda mutlaka sağlık profesyonellerine danışması gerekmektedir; aksi takdirde doğabilecek sonuçlardan Longerix Labs sorumlu tutulamaz.
---
11. Veri Taşınabilirliği ve Dışa Aktarım Formatı
GDPR Madde 20 uyarınca veri taşınabilirliği hakkınızı kullanmak istediğinizde, kişisel verileriniz aşağıdaki yapılandırılmış formatlarda tarafınıza iletilir:
- Profil, beslenme geçmişi ve sağlık verileri: JSON formatı
- Talep, longerixlabs@gmail.com üzerinden yapılabilir. Veriler en geç 30 gün içerisinde hazırlanarak iletilir.
---
12. AB'de Yetkili Veri Koruma Otoritesi
Avrupa Birliği sınırlarındaki kullanıcılarımız, veri işleme uygulamalarımıza ilişkin şikayetlerini ikamet ettikleri ülkedeki yerel Veri Koruma Otoritesi'ne (DPA) iletebilirler. AB DPA listesine https://edpb.europa.eu/about-edpb/about-edpb/members_en adresinden ulaşabilirsiniz. Bunun yanı sıra her türlü şikayet için öncelikle longerixlabs@gmail.com adresine başvurmanızı rica ederiz; uyuşmazlıkları gönüllü olarak çözmeye çalışacağız.