Yasal
FreshMate Gizlilik Politikası
Son güncelleme: 12 Ağustos 2026
FreshMate("Uygulama", "Hizmet", "biz", "bizim"), gizliliğinize önem vermektedir. Bu Gizlilik Politikası ve KVKK Aydınlatma Metni ("Politika"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 ve — Avrupa Ekonomik Alanı / Birleşik Krallık kullanıcıları için — Genel Veri Koruma Tüzüğü ("GDPR") kapsamında, FreshMate uygulamasını kullandığınızda kişisel verilerinizin hangi amaçlarla, hangi hukuki sebeple, ne şekilde işlendiğini, kimlere aktarılabileceğini, ne kadar süre saklandığını ve haklarınızı açıklar.
Bu Politika, işleme faaliyetinin açık rızaya dayandığı bölümler dışında (bkz. §9), tek başına bir rıza beyanı değildir; KVKK m.10 uyarınca yerine getirilen bir aydınlatma yükümlülüğüdür.
1. Veri Sorumlusunun Kimliği
| Alan | Bilgi |
|---|---|
| Unvan / İşletme adı | FreshMate |
| Uygulama paket kimlikleri | iOS: com.freshmate.ios · Android: com.freshmate.app |
| İletişim (KVKK/GDPR başvuruları dahil) | support.thedynamicstudios@gmail.com |
| Web sitesi | https://www.thedynamicstudios.com/tr/apps/freshmate |
FreshMate, bu Politika kapsamında işlenen kişisel veriler bakımından veri sorumlusu sıfatını taşır.
2. Topladığımız Kişisel Veriler ve Kategorileri
2.1 Kimlik ve İletişim Verisi (Hesap Bilgileri)
FreshMate'in temel özelliklerini (envanter takibi, senkronizasyon, hane paylaşımı) kullanmak için kayıtlı bir hesap gereklidir; misafir veya anonim kullanım desteklenmez.
Hesap oluştururken veya giriş yaparken aşağıdaki yöntemlerden biri kullanılabilir:
E-posta ve şifre
- E-posta adresi
- Şifre (yalnızca güvenli, tek yönlü şifrelenmiş (hash) biçimde saklanır; düz metin şifreniz tarafımızca hiçbir zaman görüntülenemez)
- Profilde girdiğiniz görünen ad ve isteğe bağlı profil bilgileri
Apple ile Giriş / Google ile Giriş (isteğe bağlı)
- Apple veya Google kimlik doğrulama hizmeti üzerinden sağlanan kimlik jetonu (ID token)
- E-posta adresi (Apple, "E-postamı Gizle" seçeneğini kullanırsanız iletilmeyebilir veya relay adresi olabilir)
- Görünen ad (Apple yalnızca ilk yetkilendirmede sağlayabilir; Google profil adı)
Kimlik doğrulama Supabase Auth altyapısı (PKCE tabanlı oturum yönetimi, şifre sıfırlama, Apple/Google signInWithIdToken) üzerinden sağlanır. Apple veya Google ile giriş yaptığınızda şifre oluşturmanız gerekmez; bu sağlayıcıların kendi gizlilik politikaları da geçerlidir.
2.2 Uygulama İçeriği ve Kullanım Verisi
- Ürün adı, kategori, son kullanma tarihi, depolama konumu (buzdolabı/dondurucu vb.), satır fiyatı ve para birimi
- Ürünün açılıp açılmadığı, açılma tarihi ve PAO (açıldıktan sonra tüketim) süresi
- Tekrarlayan (recurring) ürün ayarları ve tüketim döngüleri
- Hane (household) adı, davet kodu, üyelik bilgileri ve üye rolü (sahip / düzenleyici / görüntüleyici)
- Seyahat modu (Travel Mode) tercihleri
- Arama, filtreleme ve uygulama içi tercih ayarları (dil, tema)
Bu veriler Supabase (PostgreSQL) üzerinde hesabınızla ilişkilendirilerek saklanır. Hane paylaşımını etkinleştirirseniz, davet ettiğiniz üyeler rolüne göre paylaşılan envanteri görüntüleyebilir veya (düzenleyici/sahip ise) değiştirebilir; görüntüleyici rolündeki üyeler yalnızca okuyabilir.
2.3 Kamera, Fotoğraf ve Fiş Görüntüsü Verisi (OCR)
Fiş tarama özelliğini kullandığınızda, izniniz dahilinde cihaz kamerasına veya fotoğraf galerinize erişilir. Alternatif olarak fiş metnini manuel olarak yapıştırabilirsiniz (bu durumda kamera/galeri erişimi gerekmez).
- Cihaz üzerinde (on-device) işleme: Metin tanıma, Google ML Kit ile cihazınızda gerçekleştirilir. Üretim (prod) sürümünde varsayılan yapılandırmada fiş görüntüleri bizim sunucularımıza veya üçüncü taraf OCR sunucularına gönderilmez.
- Taranan fiş görüntüleri, işlem tamamlandıktan sonra cihazınızda geçici olarak tutulabilir; kalıcı olarak yalnızca sizin onayladığınız ürün bilgileri (metin) kaydedilir.
- Altyapımızda fiş ayrıştırma için bir sunucu uç noktası (
parse-receiptEdge Function) bulunabilir; üretim sürümünde fiş OCR akışı bu uç noktayı kullanmaz ve fiş görüntüsü aktarmaz. Manuel yapıştırılan metin de cihaz üzerindeki ayrıştırıcılarla işlenir. - Fiş verileri reklam veya profilleme amacıyla kullanılmaz.
2.4 Satın Alma ve Abonelik Verisi
Premium abonelikler (freshmate_pro_month, freshmate_pro_year) Apple App Store veya Google Play üzerinden satılır. Abonelik durumunuzu doğrulamak için RevenueCat kullanılır.
RevenueCat/mağazalardan aldığımız veriler: abonelik durumu (aktif/süresi dolmuş/deneme), ürün kimliği, işlem meta verisi. Tam kart numaranızı veya finansal bilgilerinizi hiçbir zaman almayız veya saklamayız.
2.5 Bildirim ve İletişim Verisi
Onay verdiğiniz takdirde, son kullanma hatırlatmaları ve hizmetle ilgili bildirimler için OneSignal(Android'de teslim kanalı olarak Firebase Cloud Messaging ile birlikte) kullanılır. Bildirim gönderimi bir cihaz push jetonu ve abone kaydı gerektirir. Bildirimleri cihaz ayarlarından veya uygulama içinden kapatabilirsiniz.
2.6 Analitik ve Çökme (Crash) Verisi — Yalnızca Üretim (Prod) Sürümlerinde
Yalnızca üretim uygulama sürümlerinde (geliştirme/test sürümlerinde değil), Firebase Analytics ve Firebase Crashlytics (Google Firebase projesi freshmate-1689e) kullanılır:
- Özellik kullanım istatistikleri (ör. ürün ekleme, OCR tamamlama, paywall görüntüleme)
- Cihaz modeli, işletim sistemi sürümü, uygulama sürümü, anonim çökme günlükleri (stack trace)
Bu veriler kişiselleştirilmiş reklam amacıyla kullanılmaz ve fiş görüntüsü/şifre gibi hassas içerikleri kapsamaz.
2.7 Cihaz Üzerinde Yerel Depolama
Uygulama, cihazınızda önbellekleme ve bazı tercihlerin (tema, dil, freemium sayaçları) saklanması için Hive yerel veritabanını kullanır. Bu veriler uygulama kaldırıldığında veya hesabınız silindiğinde cihaz düzeyinde temizlenir.
2.8 Destek ve İletişim Kayıtları
Bize e-posta yoluyla ulaştığınızda, talebinize yanıt verebilmek ve hizmet kalitesini artırabilmek amacıyla mesajınızı ve iletişim bilgilerinizi makul bir süre boyunca saklarız.
2.9 Otomatik Olarak Toplanan Teknik Veriler
Uygulama ve altyapı sağlayıcılarımız (Supabase, Firebase); IP adresi, cihaz/işletim sistemi bilgisi, uygulama sürümü, oturum zaman damgaları gibi teknik verileri güvenlik, hata ayıklama ve hizmet sürekliliği amacıyla otomatik olarak işleyebilir.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Hesabınızın oluşturulması, doğrulanması ve yönetilmesi
- Envanter ve hane verilerinizin cihazlar arasında senkronize edilmesi
- Fiş tarama (OCR) ve ürün önerisi işlevlerinin sunulması
- Ücretsiz kullanım (freemium) sınırlarının uygulanması ve premium özelliklerin sağlanması
- Talep ettiğiniz son kullanma hatırlatmalarının ve bildirimlerin gönderilmesi
- Abonelik durumunun RevenueCat aracılığıyla doğrulanması ve faturalandırma bütünlüğünün sağlanması
- Uygulama performansının ölçülmesi, hataların teşhisi ve giderilmesi (yalnızca prod)
- Hizmet şartlarına uyumun denetlenmesi, kötüye kullanımın (freemium/güvenlik atlatma girişimleri dahil) tespiti ve önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi, hukuki taleplere yanıt verilmesi ve haklarımızın korunması
- Destek taleplerinin yanıtlanması
Kişisel verilerinizi satmayız. Envanter içeriğinizi üçüncü taraf reklam amacıyla kullanmayız.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
4.1 Türkiye (KVKK m.5)
- Sözleşmenin kurulması/ifası (m.5/2-c): Hesap açma, envanter senkronizasyonu, abonelik yönetimi
- Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Muhasebe, mali kayıt ve yasal talep süreçleri
- Veri sorumlusunun meşru menfaati (m.5/2-f): Güvenlik, dolandırıcılık/kötüye kullanım önleme, analitik ve ürün geliştirme (menfaat dengesi testi ile sınırlı)
- Açık rıza (m.5/1): Push bildirim izni ve — platform kuralları gerektiriyorsa — kamera/galeri erişimi (bkz. §9)
4.2 AEA/İngiltere Kullanıcıları (GDPR)
- Sözleşme (Md. 6/1-b): Hizmetin sağlanması
- Meşru menfaat (Md. 6/1-f): Güvenlik, analitik, ürün iyileştirme
- Rıza (Md. 6/1-a): Bildirimler ve gerektiğinde kamera erişimi
5. Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amaçları
Hizmeti sunabilmek için verileriniz, yalnızca belirtilen amaçlarla sınırlı olmak üzere aşağıdaki hizmet sağlayıcılarla (veri işleyenlerle) paylaşılabilir:
| Sağlayıcı | Rolü | Aktarılan/İşlenen Veri | Konum |
|---|---|---|---|
| Supabase | Kimlik doğrulama, veritabanı, Edge Functions | Hesap, profil, envanter, hane verisi | AB/ABD (sağlayıcı altyapısına göre) |
| RevenueCat | Abonelik/entitlement yönetimi | Kullanıcı kimliği, satın alma/işlem jetonları, abonelik durumu | ABD |
| Apple / Google | Uygulama içi satın alma, mağaza altyapısı | Ödeme işlemleri kendi politikaları uyarınca | ABD / Global |
| Firebase (Google) | Analitik ve çökme raporlama (yalnızca prod) | Cihaz/uygulama kimlikleri, kullanım olayları, çökme günlükleri | ABD/Global |
| OneSignal | Push bildirim gönderimi | Cihaz jetonu, abone kimliği, bildirim tercihleri | ABD |
| Google ML Kit | Cihaz üzerinde OCR | Varsayılan modda cihaz dışına aktarım yapılmaz | Cihaz üzerinde |
Her sağlayıcı, verilerinizi yalnızca FreshMate adına ve bizim talimatlarımız doğrultusunda, kendi gizlilik/güvenlik taahhütleri çerçevesinde işler. Yurt dışına veri aktarımı söz konusu olduğunda (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google), KVKK m.9 ve ilgili ikincil mevzuat uyarınca uygun güvence mekanizmaları (standart sözleşme hükümleri, yeterlilik kararı veya açık rızanız) esas alınır.
Yasal zorunluluk hariç, kişisel verileriniz üçüncü kişilere pazarlama amacıyla satılmaz veya kiralanmaz.
6. Kişisel Verilerin Toplanma Yöntemi
Verileriniz; uygulama içi formlar (kayıt, profil, ürün ekleme), cihaz izinleri (kamera/galeri, bildirim), otomatik teknik günlükleme (SDK'lar aracılığıyla) ve — geçerliyse — destek e-postaları yoluyla elektronik ortamda toplanır.
7. Saklama Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap ve envanter verisi | Hesabınız aktif olduğu sürece |
| Hesap silme sonrası | Ayarlar → Hesabı Sil akışı, sunucu taraflı silme işlemini tetikler; kimlik doğrulama kaydınız ve ilişkili profil/envanter verisi Supabase üzerinden kaldırılır. Felaket kurtarma (disaster recovery) yedekleri en fazla 30 gün boyunca tutulabilir. |
| Analitik/çökme günlükleri | Firebase varsayılan/konfigüre edilmiş saklama süresi boyunca (genellikle 14–26 ay, toplu ve anonim hale getirilmiş biçimde) |
| Mağaza satın alma kayıtları | Apple/Google/RevenueCat tarafından kendi politikaları ve yasal (vergi/muhasebe) yükümlülükleri gereği |
| Destek yazışmaları | Talebin çözümünden itibaren makul bir süre, azami 2 yıl |
Saklama süresinin sonunda veya işleme amacının ortadan kalkması halinde veriler silinir, yok edilir veya anonim hale getirilir.
8. Veri Sahibinin Hakları
8.1 KVKK Madde 11 Kapsamındaki Haklarınız
KVKK m.11 uyarınca bize başvurarak:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7 şartları oluştuğunda silinmesini/yok edilmesini isteme,
- Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
8.2 GDPR Kapsamındaki Ek Haklar (AEA/İngiltere Kullanıcıları)
Erişim, düzeltme, silme ("unutulma"), işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve rızanın geri çekilmesi hakları GDPR uyarınca ayrıca sağlanır. Ayrıca ilgili denetim otoritesine şikâyette bulunma hakkınız saklıdır.
8.3 Başvuru Yöntemi
Haklarınızı kullanmak için support.thedynamicstudios@gmail.com adresine yazılı başvuruda bulunabilirsiniz. Kimliğinizi doğrulamamız istenebilir. Başvurular KVKK m.13 uyarınca en geç 30 gün içinde ücretsiz olarak sonuçlandırılır (işlemin ayrıca bir maliyet gerektirmesi halinde Kurulca belirlenen tarifedeki ücret talep edilebilir).
Uygulama içi işlemler: profil bilgisi düzeltme (Ayarlar), hesap silme (Ayarlar → Hesabı Sil), bildirim tercihlerini kapatma (cihaz ayarları/uygulama içi).
9. Açık Rıza Gerektiren İşlemler
Aşağıdaki işlemler için, bu aydınlatma metninden ayrı olarak, işlem anında (izin istemi/onay ekranı üzerinden) açık rızanız alınır:
- Push bildirim izni (iOS/Android sistem izin istemi)
- Kamera ve/veya fotoğraf galerisi erişimi (fiş tarama için, sistem izin istemi)
Bu izinleri istediğiniz zaman cihaz ayarlarından geri alabilirsiniz; geri alma, ilgili özelliğin (bildirim, OCR) çalışmasını sınırlayabilir ancak hesabınızı etkilemez.
10. Çocukların Gizliliği
FreshMate, 13 yaşın altındaki çocuklara(AEA'da uygulanabilirse 16 yaş) yönelik değildir ve bu yaş grubundan bilerek kişisel veri toplamaz. Bir çocuğun bize veri sağladığını fark etmeniz halinde lütfen support.thedynamicstudios@gmail.com ile iletişime geçin; verileri derhal sileriz.
11. Veri Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanır:
- Aktarım sırasında TLS şifrelemesi
- Supabase Row Level Security (RLS) ile veritabanı erişim kontrolü — her kullanıcı yalnızca kendi ve hane üyelerinin verisine erişebilir
- Sunucu taraflı (service-role) işlemler için sıkılaştırılmış yetkilendirme (JWT doğrulaması) — örn. hesap silme (
delete-account) uç noktası; fiş OCR görüntüsü üretimde sunucuya gönderilmez (bkz. §2.3) - Üretim uygulama ikili dosyalarında sabit kodlanmış (hardcoded) gizli anahtar bulunmaması; anahtarlar derleme zamanında (build-time) enjekte edilir
- Android'de R8/ProGuard kod küçültme ve gizleme (obfuscation); iOS'ta Dart kod gizleme (
--obfuscate) uygulanan üretim sürümleri - Premium/abonelik durumu gibi kritik alanlarda istemci taraflı değişikliği engelleyen sunucu taraflı denetimler (veritabanı tetikleyicileri)
Hiçbir iletim veya depolama yöntemi %100 güvenli değildir; makul teknik/idari tedbirlere rağmen mutlak güvenlik garanti edilemez. Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edilmesi halinde, yürürlükteki mevzuatın (KVKK, GDPR) öngördüğü süre ve yöntemlerle ilgili kişilere ve/veya yetkili otoritelere (KVK Kurumu dahil) bildirim yapılır.
12. Yurt Dışına Veri Aktarımı
Hizmet sağlayıcılarımız (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google) verilerinizi Türkiye dışında (başta Amerika Birleşik Devletleri olmak üzere) işleyebilir. Bu aktarımlar; KVKK m.9 kapsamında Kurul tarafından yeterli korumaya sahip kabul edilen ülkeler, yeterlilik kararı, veya taraflar arasında akdedilen standart sözleşme hükümleri/taahhütnameler gibi uygun güvence mekanizmalarına dayandırılır; GDPR bakımından ise Standart Sözleşme Hükümleri (SCC) gibi eşdeğer araçlar esas alınır.
13. Politika Değişiklikleri
Bu Politika zaman zaman güncellenebilir. Güncel sürüm her zaman https://www.thedynamicstudios.com/tr/apps/freshmate/privacy (TR) ve https://www.thedynamicstudios.com/en/apps/freshmate/privacy(EN) adreslerinde yayınlanır ve "Son Güncelleme Tarihi" güncellenir. Esaslı değişikliklerde uygulama içi bildirim veya e-posta yoluyla ayrıca bilgilendirme yapılabilir. Güncelleme sonrası Hizmeti kullanmaya devam etmeniz, güncel Politikayı kabul ettiğiniz anlamına gelir.
14. İletişim
FreshMate
E-posta: support.thedynamicstudios@gmail.com
Web sitesi: https://www.thedynamicstudios.com/tr/apps/freshmate
Abonelik yönetimi, iptal ve iade talepleri için doğrudan Apple (Ayarlar → Apple ID → Abonelikler) veya Google Play (Play Store → Abonelikler) kanallarını kullanmanız gerekir; mağaza tarafından yapılan tahsilatları doğrudan iade edemeyiz.
Kullanım şartları: Kullanım Şartları