Gemini şunu dedi:
İşte hazırladığımız Gizlilik Politikasının tamamen Türkçe ve aynı profesyonel/hukuki formatta çevrilmiş hali:
Gizlilik Politikası
Yürürlük Tarihi: 1 Mart 2026
NoThink ("NoThink", "biz", "bizi" veya "bizim") olarak ticari faaliyet gösteren TOORX LTD, gizliliğinizin öneminin farkındadır. Bu Gizlilik Politikası, NoThink mobil uygulamasını ve https://nothink.ing adresindeki web sitesini (topluca "Hizmet") kullandığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar.
Hizmet'e erişerek veya Hizmet'i kullanarak, bu politikanın şartlarını anlıyor ve kabul ediyorsunuz.
1. Önemli Tıbbi Sorumluluk Reddi
NoThink bir sağlık hizmeti sağlayıcısı değil, bir stres atma ve zindelik (wellness) uygulamasıdır. İzlenen işlemler, egzersizler veya içgörüler dahil olmak üzere Hizmet, profesyonel tıbbi tavsiye, teşhis veya psikiyatrik tedavi teşkil etmez. Şiddetli stres, kaygı veya zihinsel sağlık krizi yaşıyorsanız, lütfen derhal uzman bir sağlık çalışanına veya doktora başvurun.
2. Bu Gizlilik Politikasının Uygulanabilirliği
Bu Gizlilik Politikası, küresel olarak NoThink hizmetlerinin tüm kullanıcıları için geçerlidir. Özellikle, kişisel stres atma, zindelik takibi ve duygu yönetimi için Hizmet'i kullanan ve Hizmet'le doğrudan etkileşimde bulunan bireyler için geçerlidir.
3. Topladığımız Bilgiler
Hakkınızdaki bilgileri çeşitli yollarla topluyoruz. Şu anda uygulamamız anonim token tabanlı bir giriş sistemiyle çalışmaktadır. Gelecekte kayıtlı, e-posta tabanlı hesaplar sunmayı planlıyoruz.
Verilerinizi Nasıl Topluyoruz (Anonim Giriş Süreci)
- Cihaz Eşleşmesi (Handshake): Uygulamayı ilk başlattığınızda, güvenli ve anonim bir JSON Web Token (JWT) oluşturmak için temel cihaz bilgilerini toplarız.
- Zindelik Anketi: Daha sonra sizden adınız, yaşınız, ilişki durumunuz ve mevcut stres seviyeleriniz hakkında kısa bir katılım anketi doldurmanızı isteriz.
- Veri Birleştirme: Ankette verdiğiniz yanıtlar güvenli bir şekilde TOORX LTD'nin sunucularına iletilir ve burada saklanır; deneyiminizi kişiselleştirmek için anonim token'ınız ile birleştirilir.
Doğrudan Sağladığınız Bilgiler
- Profil ve Zindelik Verileri (Mevcut Durum): Adınız, yaşınız, ilişkilerinizle ilgili sorulara verdiğiniz yanıtlar ve mevcut stres seviyeleriniz.
- Hesap Bilgileri (Gelecekte): Standart giriş işlevi kullanıma sunulduğunda, hesabınızı güvence altına almak için e-posta adreslerini ve hesap kimlik bilgilerini toplayacağız.
- Müşteri Desteği: Destek için doğrudan bizimle iletişime geçtiğinizde gönderdiğiniz mesajlar ve bilgiler.
Otomatik Olarak Toplanan Bilgiler
- Kullanım ve İşlem Verileri: Stres atma özelliklerimizi nasıl kullandığınıza dair bilgiler. Zindelik yolculuğunuzu izlemek için tamamladığınız işlemlerin, egzersizlerin ve oturumların sayısını takip ediyoruz.
- Cihaz Bilgileri: Oturumunuzu sürdürmek için kullanılan cihaz türü, işletim sistemi ve benzersiz anonim cihaz tanımlayıcıları.
- Günlük (Log) ve Performans Verileri: Uygulama kararlılığını artırmak için IP adresi, çökme günlükleri ve performans ölçümleri. (Not: Şu anda bu veriler için üçüncü taraf analiz izleyicileri kullanmıyoruz).
Üçüncü Taraf Hizmetlerden Alınan Bilgiler
- Abonelikler ve Ödemeler: Apple App Store veya Google Play aracılığıyla premium özelliklere abone olduğunuzda, hizmetler (RevenueCat gibi) işlem kimlikleri ve abonelik durumu gibi satın alma verilerini işleyebilir. Ödeme işlemleri tamamen ilgili uygulama mağazaları tarafından gerçekleştirilir; ödeme kartı bilgilerinizi toplamıyor veya saklamıyoruz.
4. Bilgileri Nasıl Kullanıyoruz
Bilgilerinizi kesinlikle zindelik deneyiminizi geliştirmek ve Hizmeti sürdürmek için, özellikle şu amaçlarla kullanırız:
- Hizmetin stres atma özelliklerini sağlamak, sürdürmek ve kişiselleştirmek.
- Zaman içindeki ilerlemenizi göstermek için zindelik işlemlerinizi ve egzersizlerinizi sunucularımızda saklamak.
- Abonelikleri işlemek ve premium özelliklere erişimi yönetmek.
- Uygulama kararlılığını iyileştirmek, çökmeleri gidermek ve teknik analizler yapmak.
- Destek taleplerinize yanıt vermek ve sizinle iletişim kurmak.
- Anonim token verilerinizin e-posta tabanlı bir hesaba taşınması dahil olmak üzere gelecekteki güncellemelere hazırlanmak.
- Güvenliği sağlamak, dolandırıcılığı önlemek ve yasal yükümlülüklere uymak.
5. Kişisel Bilgileri Nasıl Paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Kişisel bilgileri yalnızca aşağıdaki sınırlı durumlarda ifşa edebiliriz:
- Hizmet Sağlayıcılar: Güvenli barındırma sağlayıcıları, müşteri destek araçları ve abonelik yöneticileri gibi Hizmetimizi yönetmemize yardımcı olan şirketler.
- Yasal Gereklilikler: Yasalar, mahkeme celbi, mahkeme emri gerektirdiğinde veya haklarımızı ve güvenliğimizi korumak amacıyla.
- Ticari Transferler: Bir birleşme, devralma veya varlık satışı ile bağlantılı olarak (herhangi bir veri aktarımından önce kullanıcılar bilgilendirilecektir).
6. Haklarınız
Bulunduğunuz yere ve geçerli yasalara bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
- Verilerinize erişim: Hakkınızda tuttuğumuz kişisel bilgilerin bir kopyasını talep etme.
- Doğrulama ve düzeltme talep etme: Yanlış verilerin düzeltilmesini talep etme.
- Kişisel bilgilerinizin silinmesini sağlama: Verilerinizin kalıcı olarak silinmesini talep etme ("unutulma hakkı").
- Veri taşınabilirliği hakkı: Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan bir formatta alma.
7. Veri Saklama
Kişisel bilgilerinizi sunucularımızda yalnızca bu Gizlilik Politikasında belirtilen amaçları yerine getirmek için gerekli olduğu sürece saklarız.
- Kullanım, stres ve zindelik verileri, anonim oturumunuz veya hesabınız aktif olduğu sürece saklanır ve hesap silindiğinde silinir.
- Abonelik ve işlem kayıtları, yasal, vergisel veya muhasebesel amaçlar için gerektiği sürece daha uzun süre saklanabilir.
- Teknik günlükler ve çökme verileri genellikle 90 güne kadar saklanır.
8. Güvenlik
Özellikle sunucularımızda saklanan zindelik ve stres verileri olmak üzere kişisel verilerinizi korumak için sıkı teknik ve organizasyonel önlemler uyguluyoruz:
- İletim Şifrelemesi: İletilen tüm veriler Aktarım Katmanı Güvenliği (TLS/HTTPS) kullanılarak şifrelenir. Üretim ortamında (production) HTTP Kesin Aktarım Güvenliği (HSTS) kullanıyoruz.
- Kimlik Doğrulama ve Depolama: Oturum yönetimi için güvenli JWT'ler kullanılır. Gelecekteki tüm şifreler, endüstri standardı bir karma (hashing) algoritması olan BCrypt kullanılarak güvence altına alınacaktır.
- Uygulama Güvenliği: SQL enjeksiyonunu önlemek için parametreli sorgular kullanıyor, temel HTTP güvenlik başlıklarını uyguluyor ve kötüye kullanımı önlemek için hız sınırlaması (rate limiting) kullanıyoruz.
Genel kabul görmüş endüstri standartlarını izlesek de, internet üzerinden aktarım veya elektronik depolama yöntemlerinin hiçbiri %100 güvenli değildir. Bu nedenle mutlak güvenliği garanti edemeyiz.
9. Çocukların Gizliliği
Hizmetlerimiz kesinlikle 14 yaşın (veya Avrupa Ekonomik Alanı'nda 16 yaşın) altındaki çocuklara yönelik değildir. Doğrulanmış ebeveyn izni olmadan çocuklardan bilerek kişisel bilgi toplamıyoruz. 14 yaşın altındaki bir çocuktan yanlışlıkla veri topladığımıza inanıyorsanız, bu bilgileri derhal silebilmemiz için lütfen bizimle iletişime geçin.
10. Uluslararası Veri Aktarımı
Hizmet, Birleşik Krallık merkezli TOORX LTD'ye aittir ancak küresel olarak erişilebilir durumdadır. Sonuç olarak, verileriniz ikamet ettiğiniz ülke dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Geçerli yasalarca gerekli görüldüğü durumlarda uygun yasal güvencelerin yürürlükte olmasını sağlıyoruz.
11. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını dilediğimiz zaman değiştirme hakkımızı saklı tutuyoruz. Önemli değişiklikler yaparsak, bu politikanın en üstündeki "Yürürlük Tarihi"ni güncelleyerek ve uygun olduğu durumlarda uygulama içinde bir bildirim yayınlayarak sizi bilgilendireceğiz.
12. İletişim Bilgileri
Bu Gizlilik Politikası ile ilgili herhangi bir sorunuz, talebiniz veya endişeniz varsa, lütfen bizimle iletişime geçin:
- Veri Sorumlusu: TOORX LTD
- Kayıtlı Adres: 71 - 75 Shelton Street, London, UK, WC2H 9JQ
- E-posta: [email protected]
- Web Sitesi: https://nothink.ing
13. AB/Birleşik Krallık Sakinleri İçin Ek Bilgiler (GDPR)
Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık'ta ikamet ediyorsanız, verilerinizi işlememiz için yasal dayanaklarımız arasında sözleşme gerekliliği, meşru menfaatler (örn. hizmeti iyileştirmek ve işlemlerinizi sizin yararınıza takip etmek) ve onay yer alır. İşlemeye itiraz etme, işlemeyi kısıtlama ve yerel denetim makamınıza şikayette bulunma hakkına sahipsiniz. Haklarınızı kullanmak için [email protected] adresinden bizimle iletişime geçin.
14. Kaliforniya Sakinleri İçin Ek Bilgiler (CCPA)
Kaliforniya'da ikamet ediyorsanız, topladığımız, kullandığımız ve ifşa ettiğimiz veriler hakkında bilgi talep etme hakkına sahipsiniz. Ayrıca verilerinizin silinmesini talep etme ve CCPA haklarınızı kullandığınız için ayrımcılığa uğramama hakkına da sahipsiniz. Kişisel verilerinizi satmıyoruz. CCPA haklarınızı kullanmak için [email protected] adresinden bizimle iletişime geçin.