TDS

Yasal

FreshMate Gizlilik Politikası

Son güncelleme: 12 Ağustos 2026

FreshMate("Uygulama", "Hizmet", "biz", "bizim"), gizliliğinize önem vermektedir. Bu Gizlilik Politikası ve KVKK Aydınlatma Metni ("Politika"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 ve — Avrupa Ekonomik Alanı / Birleşik Krallık kullanıcıları için — Genel Veri Koruma Tüzüğü ("GDPR") kapsamında, FreshMate uygulamasını kullandığınızda kişisel verilerinizin hangi amaçlarla, hangi hukuki sebeple, ne şekilde işlendiğini, kimlere aktarılabileceğini, ne kadar süre saklandığını ve haklarınızı açıklar.

Bu Politika, işleme faaliyetinin açık rızaya dayandığı bölümler dışında (bkz. §9), tek başına bir rıza beyanı değildir; KVKK m.10 uyarınca yerine getirilen bir aydınlatma yükümlülüğüdür.

1. Veri Sorumlusunun Kimliği

AlanBilgi
Unvan / İşletme adıFreshMate
Uygulama paket kimlikleriiOS: com.freshmate.ios · Android: com.freshmate.app
İletişim (KVKK/GDPR başvuruları dahil)support.thedynamicstudios@gmail.com
Web sitesihttps://www.thedynamicstudios.com/tr/apps/freshmate

FreshMate, bu Politika kapsamında işlenen kişisel veriler bakımından veri sorumlusu sıfatını taşır.

2. Topladığımız Kişisel Veriler ve Kategorileri

2.1 Kimlik ve İletişim Verisi (Hesap Bilgileri)

FreshMate'in temel özelliklerini (envanter takibi, senkronizasyon, hane paylaşımı) kullanmak için kayıtlı bir hesap gereklidir; misafir veya anonim kullanım desteklenmez.

Hesap oluştururken veya giriş yaparken aşağıdaki yöntemlerden biri kullanılabilir:

E-posta ve şifre

  • E-posta adresi
  • Şifre (yalnızca güvenli, tek yönlü şifrelenmiş (hash) biçimde saklanır; düz metin şifreniz tarafımızca hiçbir zaman görüntülenemez)
  • Profilde girdiğiniz görünen ad ve isteğe bağlı profil bilgileri

Apple ile Giriş / Google ile Giriş (isteğe bağlı)

  • Apple veya Google kimlik doğrulama hizmeti üzerinden sağlanan kimlik jetonu (ID token)
  • E-posta adresi (Apple, "E-postamı Gizle" seçeneğini kullanırsanız iletilmeyebilir veya relay adresi olabilir)
  • Görünen ad (Apple yalnızca ilk yetkilendirmede sağlayabilir; Google profil adı)

Kimlik doğrulama Supabase Auth altyapısı (PKCE tabanlı oturum yönetimi, şifre sıfırlama, Apple/Google signInWithIdToken) üzerinden sağlanır. Apple veya Google ile giriş yaptığınızda şifre oluşturmanız gerekmez; bu sağlayıcıların kendi gizlilik politikaları da geçerlidir.

2.2 Uygulama İçeriği ve Kullanım Verisi

  • Ürün adı, kategori, son kullanma tarihi, depolama konumu (buzdolabı/dondurucu vb.), satır fiyatı ve para birimi
  • Ürünün açılıp açılmadığı, açılma tarihi ve PAO (açıldıktan sonra tüketim) süresi
  • Tekrarlayan (recurring) ürün ayarları ve tüketim döngüleri
  • Hane (household) adı, davet kodu, üyelik bilgileri ve üye rolü (sahip / düzenleyici / görüntüleyici)
  • Seyahat modu (Travel Mode) tercihleri
  • Arama, filtreleme ve uygulama içi tercih ayarları (dil, tema)

Bu veriler Supabase (PostgreSQL) üzerinde hesabınızla ilişkilendirilerek saklanır. Hane paylaşımını etkinleştirirseniz, davet ettiğiniz üyeler rolüne göre paylaşılan envanteri görüntüleyebilir veya (düzenleyici/sahip ise) değiştirebilir; görüntüleyici rolündeki üyeler yalnızca okuyabilir.

2.3 Kamera, Fotoğraf ve Fiş Görüntüsü Verisi (OCR)

Fiş tarama özelliğini kullandığınızda, izniniz dahilinde cihaz kamerasına veya fotoğraf galerinize erişilir. Alternatif olarak fiş metnini manuel olarak yapıştırabilirsiniz (bu durumda kamera/galeri erişimi gerekmez).

  • Cihaz üzerinde (on-device) işleme: Metin tanıma, Google ML Kit ile cihazınızda gerçekleştirilir. Üretim (prod) sürümünde varsayılan yapılandırmada fiş görüntüleri bizim sunucularımıza veya üçüncü taraf OCR sunucularına gönderilmez.
  • Taranan fiş görüntüleri, işlem tamamlandıktan sonra cihazınızda geçici olarak tutulabilir; kalıcı olarak yalnızca sizin onayladığınız ürün bilgileri (metin) kaydedilir.
  • Altyapımızda fiş ayrıştırma için bir sunucu uç noktası (parse-receipt Edge Function) bulunabilir; üretim sürümünde fiş OCR akışı bu uç noktayı kullanmaz ve fiş görüntüsü aktarmaz. Manuel yapıştırılan metin de cihaz üzerindeki ayrıştırıcılarla işlenir.
  • Fiş verileri reklam veya profilleme amacıyla kullanılmaz.

2.4 Satın Alma ve Abonelik Verisi

Premium abonelikler (freshmate_pro_month, freshmate_pro_year) Apple App Store veya Google Play üzerinden satılır. Abonelik durumunuzu doğrulamak için RevenueCat kullanılır.

RevenueCat/mağazalardan aldığımız veriler: abonelik durumu (aktif/süresi dolmuş/deneme), ürün kimliği, işlem meta verisi. Tam kart numaranızı veya finansal bilgilerinizi hiçbir zaman almayız veya saklamayız.

2.5 Bildirim ve İletişim Verisi

Onay verdiğiniz takdirde, son kullanma hatırlatmaları ve hizmetle ilgili bildirimler için OneSignal(Android'de teslim kanalı olarak Firebase Cloud Messaging ile birlikte) kullanılır. Bildirim gönderimi bir cihaz push jetonu ve abone kaydı gerektirir. Bildirimleri cihaz ayarlarından veya uygulama içinden kapatabilirsiniz.

2.6 Analitik ve Çökme (Crash) Verisi — Yalnızca Üretim (Prod) Sürümlerinde

Yalnızca üretim uygulama sürümlerinde (geliştirme/test sürümlerinde değil), Firebase Analytics ve Firebase Crashlytics (Google Firebase projesi freshmate-1689e) kullanılır:

  • Özellik kullanım istatistikleri (ör. ürün ekleme, OCR tamamlama, paywall görüntüleme)
  • Cihaz modeli, işletim sistemi sürümü, uygulama sürümü, anonim çökme günlükleri (stack trace)

Bu veriler kişiselleştirilmiş reklam amacıyla kullanılmaz ve fiş görüntüsü/şifre gibi hassas içerikleri kapsamaz.

2.7 Cihaz Üzerinde Yerel Depolama

Uygulama, cihazınızda önbellekleme ve bazı tercihlerin (tema, dil, freemium sayaçları) saklanması için Hive yerel veritabanını kullanır. Bu veriler uygulama kaldırıldığında veya hesabınız silindiğinde cihaz düzeyinde temizlenir.

2.8 Destek ve İletişim Kayıtları

Bize e-posta yoluyla ulaştığınızda, talebinize yanıt verebilmek ve hizmet kalitesini artırabilmek amacıyla mesajınızı ve iletişim bilgilerinizi makul bir süre boyunca saklarız.

2.9 Otomatik Olarak Toplanan Teknik Veriler

Uygulama ve altyapı sağlayıcılarımız (Supabase, Firebase); IP adresi, cihaz/işletim sistemi bilgisi, uygulama sürümü, oturum zaman damgaları gibi teknik verileri güvenlik, hata ayıklama ve hizmet sürekliliği amacıyla otomatik olarak işleyebilir.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenir:

  1. Hesabınızın oluşturulması, doğrulanması ve yönetilmesi
  2. Envanter ve hane verilerinizin cihazlar arasında senkronize edilmesi
  3. Fiş tarama (OCR) ve ürün önerisi işlevlerinin sunulması
  4. Ücretsiz kullanım (freemium) sınırlarının uygulanması ve premium özelliklerin sağlanması
  5. Talep ettiğiniz son kullanma hatırlatmalarının ve bildirimlerin gönderilmesi
  6. Abonelik durumunun RevenueCat aracılığıyla doğrulanması ve faturalandırma bütünlüğünün sağlanması
  7. Uygulama performansının ölçülmesi, hataların teşhisi ve giderilmesi (yalnızca prod)
  8. Hizmet şartlarına uyumun denetlenmesi, kötüye kullanımın (freemium/güvenlik atlatma girişimleri dahil) tespiti ve önlenmesi
  9. Yasal yükümlülüklerin yerine getirilmesi, hukuki taleplere yanıt verilmesi ve haklarımızın korunması
  10. Destek taleplerinin yanıtlanması

Kişisel verilerinizi satmayız. Envanter içeriğinizi üçüncü taraf reklam amacıyla kullanmayız.

4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

4.1 Türkiye (KVKK m.5)

  • Sözleşmenin kurulması/ifası (m.5/2-c): Hesap açma, envanter senkronizasyonu, abonelik yönetimi
  • Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Muhasebe, mali kayıt ve yasal talep süreçleri
  • Veri sorumlusunun meşru menfaati (m.5/2-f): Güvenlik, dolandırıcılık/kötüye kullanım önleme, analitik ve ürün geliştirme (menfaat dengesi testi ile sınırlı)
  • Açık rıza (m.5/1): Push bildirim izni ve — platform kuralları gerektiriyorsa — kamera/galeri erişimi (bkz. §9)

4.2 AEA/İngiltere Kullanıcıları (GDPR)

  • Sözleşme (Md. 6/1-b): Hizmetin sağlanması
  • Meşru menfaat (Md. 6/1-f): Güvenlik, analitik, ürün iyileştirme
  • Rıza (Md. 6/1-a): Bildirimler ve gerektiğinde kamera erişimi

5. Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amaçları

Hizmeti sunabilmek için verileriniz, yalnızca belirtilen amaçlarla sınırlı olmak üzere aşağıdaki hizmet sağlayıcılarla (veri işleyenlerle) paylaşılabilir:

SağlayıcıRolüAktarılan/İşlenen VeriKonum
SupabaseKimlik doğrulama, veritabanı, Edge FunctionsHesap, profil, envanter, hane verisiAB/ABD (sağlayıcı altyapısına göre)
RevenueCatAbonelik/entitlement yönetimiKullanıcı kimliği, satın alma/işlem jetonları, abonelik durumuABD
Apple / GoogleUygulama içi satın alma, mağaza altyapısıÖdeme işlemleri kendi politikaları uyarıncaABD / Global
Firebase (Google)Analitik ve çökme raporlama (yalnızca prod)Cihaz/uygulama kimlikleri, kullanım olayları, çökme günlükleriABD/Global
OneSignalPush bildirim gönderimiCihaz jetonu, abone kimliği, bildirim tercihleriABD
Google ML KitCihaz üzerinde OCRVarsayılan modda cihaz dışına aktarım yapılmazCihaz üzerinde

Her sağlayıcı, verilerinizi yalnızca FreshMate adına ve bizim talimatlarımız doğrultusunda, kendi gizlilik/güvenlik taahhütleri çerçevesinde işler. Yurt dışına veri aktarımı söz konusu olduğunda (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google), KVKK m.9 ve ilgili ikincil mevzuat uyarınca uygun güvence mekanizmaları (standart sözleşme hükümleri, yeterlilik kararı veya açık rızanız) esas alınır.

Yasal zorunluluk hariç, kişisel verileriniz üçüncü kişilere pazarlama amacıyla satılmaz veya kiralanmaz.

6. Kişisel Verilerin Toplanma Yöntemi

Verileriniz; uygulama içi formlar (kayıt, profil, ürün ekleme), cihaz izinleri (kamera/galeri, bildirim), otomatik teknik günlükleme (SDK'lar aracılığıyla) ve — geçerliyse — destek e-postaları yoluyla elektronik ortamda toplanır.

7. Saklama Süreleri

Veri KategorisiSaklama Süresi
Hesap ve envanter verisiHesabınız aktif olduğu sürece
Hesap silme sonrasıAyarlar → Hesabı Sil akışı, sunucu taraflı silme işlemini tetikler; kimlik doğrulama kaydınız ve ilişkili profil/envanter verisi Supabase üzerinden kaldırılır. Felaket kurtarma (disaster recovery) yedekleri en fazla 30 gün boyunca tutulabilir.
Analitik/çökme günlükleriFirebase varsayılan/konfigüre edilmiş saklama süresi boyunca (genellikle 14–26 ay, toplu ve anonim hale getirilmiş biçimde)
Mağaza satın alma kayıtlarıApple/Google/RevenueCat tarafından kendi politikaları ve yasal (vergi/muhasebe) yükümlülükleri gereği
Destek yazışmalarıTalebin çözümünden itibaren makul bir süre, azami 2 yıl

Saklama süresinin sonunda veya işleme amacının ortadan kalkması halinde veriler silinir, yok edilir veya anonim hale getirilir.

8. Veri Sahibinin Hakları

8.1 KVKK Madde 11 Kapsamındaki Haklarınız

KVKK m.11 uyarınca bize başvurarak:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik/yanlış işlenmişse düzeltilmesini isteme,
  • KVKK m.7 şartları oluştuğunda silinmesini/yok edilmesini isteme,
  • Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme

haklarına sahipsiniz.

8.2 GDPR Kapsamındaki Ek Haklar (AEA/İngiltere Kullanıcıları)

Erişim, düzeltme, silme ("unutulma"), işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve rızanın geri çekilmesi hakları GDPR uyarınca ayrıca sağlanır. Ayrıca ilgili denetim otoritesine şikâyette bulunma hakkınız saklıdır.

8.3 Başvuru Yöntemi

Haklarınızı kullanmak için support.thedynamicstudios@gmail.com adresine yazılı başvuruda bulunabilirsiniz. Kimliğinizi doğrulamamız istenebilir. Başvurular KVKK m.13 uyarınca en geç 30 gün içinde ücretsiz olarak sonuçlandırılır (işlemin ayrıca bir maliyet gerektirmesi halinde Kurulca belirlenen tarifedeki ücret talep edilebilir).

Uygulama içi işlemler: profil bilgisi düzeltme (Ayarlar), hesap silme (Ayarlar → Hesabı Sil), bildirim tercihlerini kapatma (cihaz ayarları/uygulama içi).

9. Açık Rıza Gerektiren İşlemler

Aşağıdaki işlemler için, bu aydınlatma metninden ayrı olarak, işlem anında (izin istemi/onay ekranı üzerinden) açık rızanız alınır:

  • Push bildirim izni (iOS/Android sistem izin istemi)
  • Kamera ve/veya fotoğraf galerisi erişimi (fiş tarama için, sistem izin istemi)

Bu izinleri istediğiniz zaman cihaz ayarlarından geri alabilirsiniz; geri alma, ilgili özelliğin (bildirim, OCR) çalışmasını sınırlayabilir ancak hesabınızı etkilemez.

10. Çocukların Gizliliği

FreshMate, 13 yaşın altındaki çocuklara(AEA'da uygulanabilirse 16 yaş) yönelik değildir ve bu yaş grubundan bilerek kişisel veri toplamaz. Bir çocuğun bize veri sağladığını fark etmeniz halinde lütfen support.thedynamicstudios@gmail.com ile iletişime geçin; verileri derhal sileriz.

11. Veri Güvenliği

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanır:

  • Aktarım sırasında TLS şifrelemesi
  • Supabase Row Level Security (RLS) ile veritabanı erişim kontrolü — her kullanıcı yalnızca kendi ve hane üyelerinin verisine erişebilir
  • Sunucu taraflı (service-role) işlemler için sıkılaştırılmış yetkilendirme (JWT doğrulaması) — örn. hesap silme (delete-account) uç noktası; fiş OCR görüntüsü üretimde sunucuya gönderilmez (bkz. §2.3)
  • Üretim uygulama ikili dosyalarında sabit kodlanmış (hardcoded) gizli anahtar bulunmaması; anahtarlar derleme zamanında (build-time) enjekte edilir
  • Android'de R8/ProGuard kod küçültme ve gizleme (obfuscation); iOS'ta Dart kod gizleme (--obfuscate) uygulanan üretim sürümleri
  • Premium/abonelik durumu gibi kritik alanlarda istemci taraflı değişikliği engelleyen sunucu taraflı denetimler (veritabanı tetikleyicileri)

Hiçbir iletim veya depolama yöntemi %100 güvenli değildir; makul teknik/idari tedbirlere rağmen mutlak güvenlik garanti edilemez. Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edilmesi halinde, yürürlükteki mevzuatın (KVKK, GDPR) öngördüğü süre ve yöntemlerle ilgili kişilere ve/veya yetkili otoritelere (KVK Kurumu dahil) bildirim yapılır.

12. Yurt Dışına Veri Aktarımı

Hizmet sağlayıcılarımız (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google) verilerinizi Türkiye dışında (başta Amerika Birleşik Devletleri olmak üzere) işleyebilir. Bu aktarımlar; KVKK m.9 kapsamında Kurul tarafından yeterli korumaya sahip kabul edilen ülkeler, yeterlilik kararı, veya taraflar arasında akdedilen standart sözleşme hükümleri/taahhütnameler gibi uygun güvence mekanizmalarına dayandırılır; GDPR bakımından ise Standart Sözleşme Hükümleri (SCC) gibi eşdeğer araçlar esas alınır.

13. Politika Değişiklikleri

Bu Politika zaman zaman güncellenebilir. Güncel sürüm her zaman https://www.thedynamicstudios.com/tr/apps/freshmate/privacy (TR) ve https://www.thedynamicstudios.com/en/apps/freshmate/privacy(EN) adreslerinde yayınlanır ve "Son Güncelleme Tarihi" güncellenir. Esaslı değişikliklerde uygulama içi bildirim veya e-posta yoluyla ayrıca bilgilendirme yapılabilir. Güncelleme sonrası Hizmeti kullanmaya devam etmeniz, güncel Politikayı kabul ettiğiniz anlamına gelir.

14. İletişim

FreshMate
E-posta: support.thedynamicstudios@gmail.com
Web sitesi: https://www.thedynamicstudios.com/tr/apps/freshmate

Abonelik yönetimi, iptal ve iade talepleri için doğrudan Apple (Ayarlar → Apple ID → Abonelikler) veya Google Play (Play Store → Abonelikler) kanallarını kullanmanız gerekir; mağaza tarafından yapılan tahsilatları doğrudan iade edemeyiz.

Kullanım şartları: Kullanım Şartları