Gizlilik Politikası
„KernBite" uygulaması ve buna ait sunucu altyapısı için
Güncelleme: 01.09.2026 · Sürüm 1.0
Not: Bu metin, Almanca aslın Türkçe çevirisidir ve yalnızca anlaşılırlığa hizmet eder. Hukuken bağlayıcı olan, bu gizlilik politikasının Almanca metnidir. Çeviri ile Almanca metin arasında bir farklılık bulunması hâlinde Almanca metin geçerlidir.
Bu bildirim, KernBite kullanımında kişisel verilerin işlenmesi hakkında GDPR (Genel Veri Koruma Tüzüğü) Md. 13, 14 uyarınca bilgilendirme yapar.
§ 1 Veri sorumlusu
GDPR anlamında veri sorumlusu:
Jose Daniel Encarnacao
Schwetzinger Str. 16
68775 Ketsch
Almanya
E-posta: kontakt@kernbite.de
KernBite, tek bir kişinin yürüttüğü özel bir projedir. Reklam yoktur, veri satışı yoktur ve üçüncü kişiler aracılığıyla takip yapılmaz.
§ 2 İlkeler ve genel bakış
(1) Veri minimizasyonu. KernBite yalnızca Hizmetin işlevi için gerekli olan ya da senin gönüllü olarak verdiğin verileri işler.
(2) Reklam yok, takip yok. Üçüncü kişilere ait hiçbir reklam, analiz ya da takip hizmeti kullanılmaz. Reklam amaçlı profilleme yapılmaz.
(3) Takma ad kullanımı. Kullanıcı adı olarak bir takma ad öngörülmüştür; açık adın kullanılması açıkça istenmemektedir (veri minimizasyonu).
(4) Sunucudan önce yerel. Hassas değerlendirmeler (ör. InBody içe aktarımı, adım verileri) mümkün olduğu ölçüde yalnızca senin cihazında gerçekleşir ve sunucuya aktarılmaz.
§ 3 Barındırma ve sunucu konumu
(1) Sunucu, arka uç ve senkronizasyon altyapısı (veri tabanı ve API)
netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe
tarafından Nürnberg, Almanya konumundaki bir veri merkezinde işletilmektedir. Böylece işleme yalnızca Avrupa Birliği içinde gerçekleşir; üçüncü ülkeye aktarım yapılmaz.
(2) Barındırma sağlayıcısı ile GDPR Md. 28 uyarınca bir veri işleme sözleşmesi mevcuttur. Sağlayıcı verileri yalnızca altyapının sağlanması amacıyla ve talimata bağlı olarak işler.
(3) Sunucu günlükleri. Sunucu altyapısına erişimde, işletimin sürekliliğini sağlamak ve saldırıları önlemek amacıyla teknik olarak gerekli bağlantı verileri (ör. IP adresi, zaman damgası, talep edilen kaynak, durum kodu) kısa süreliğine işlenebilir. Hukuki dayanak GDPR Md. 6 fıkra 1 bent f'dir (güvenli ve kesintisiz işletim yönündeki menfaat). Bu veriler başka veri kaynaklarıyla birleştirilmez ve kısa süre sonra silinir.
(4) Arka uç teknolojisi. Arka uç olarak, yukarıda anılan altyapı üzerinde çalışan, kendi işlettiğimiz bir Supabase/PostgreSQL örneği kullanılır. Bundan bağımsız bir üçüncü kişiye aktarım yapılmaz.
(5) Toplu kayıtlara karşı koruma. Kayıt olmadan önce sunucu, cihazının arka planda çözdüğü bir hesaplama görevi verir. Bu saniyenin çok küçük bir kısmını alır ve senden hiçbir giriş gerektirmez. Amacı, çok sayıda hesabın otomatik olarak oluşturulmasını zorlaştırmaktır. Bu sırada yalnızca rastgele sayılar ve görevin sona erme zamanı işlenir; IP adresin saklanmaz, çerez yerleştirilmez, cihaz özellikleri okunmaz ve üçüncü taraf hizmeti kullanılmaz. Yöntem (ALTCHA) hizmetin geri kalanıyla aynı sunucuda çalışır. Hukuki dayanak GDPR Madde 6(1)(f)'dir; meşru menfaat, kötüye kullanım amaçlı kayıtların önlenmesinde ve onay mesajlarının ulaşabilirliğinin korunmasında yatar.
§ 4 İşlenen veriler, amaçlar ve hukuki dayanaklar
(1) Hesap ve kimlik doğrulama. Giriş için e-posta adresi ve bir şifre işlenir. Şifre yalnızca kriptografik bir özet (hash) olarak saklanır. Erişimin bir erişim kodu üzerinden yapılması hâlinde bu kod da yalnızca hash olarak saklanır. Amaç: Kullanıcı hesabının sağlanması ve güvenliğinin korunması. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent b (sözleşme/kullanım ilişkisi).
(2) Profil ve ihtiyaç bilgileri. Hedef, aktivite düzeyi, cinsiyet (belirtildiği ölçüde), yaş/doğum yılı ve bunlardan hesaplanan günlük ve haftalık değerler gibi bilgiler. Amaç: porsiyonların ve besin değerlerinin hesaplamalı dönüşümü ile planlama. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent b.
(3) Vücut ve sağlık verileri (özel kategori, GDPR Md. 9). Kilo, boy, vücut kompozisyonu ile etkin kullanım hâlinde aktivite ve yaşamsal veriler. Bu veriler özel nitelikli kişisel veriler arasındadır. Bunların işlenmesi yalnızca GDPR Md. 9 fıkra 2 bent a uyarınca senin açık rızana dayanır. Bu verilerden hangilerini gireceğine kendi sorumluluğun altında sen karar verirsin. Rıza her zaman geleceğe etkili olarak geri alınabilir.
(4) Beslenme ve planlama verileri. Beslenme hedefleri, yemek ve alışveriş planlaması, tarif favorileri ve isteksizlikler/intoleranslar. Amaç: Tarif ve planlama işlevlerinin kişiselleştirilmesi. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent b; intoleransların sağlıkla ilgisi bulunduğu ölçüde GDPR Md. 9 fıkra 2 bent a (açık rıza).
(5) Gruplar ve challenge'lar. Kullanıcı adı, grup üyeliği ve ortak challenge'larda paylaşılan değerler (ör. kilo, antrenman, iyi oluş için günlük check-in'ler). Amaç: Senin seçtiğin grup/yarışma işlevinin yürütülmesi. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent b; sağlıkla ilgili olanlar için GDPR Md. 9 fıkra 2 bent a (etkin katılım yoluyla açık rıza).
(6) Destek iletişimi. Bizimle iletişime geçtiğinde, talebinin işleme alınması için bize ilettiğin bilgileri işleriz. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent b ve bent f.
§ 5 Gruplarda ve challenge'larda görünürlük
Kullanıcı adının, grup üyeliğinin ve ortak challenge'larda paylaşılan değerlerin, buna yetkili diğer kullanıcılar tarafından görülebileceğinin ve bu kişilerce kaydedilebileceğinin ya da kopyalanabileceğinin bilincindesin. Üçüncü kişiler tarafından yayılması teknik olarak engellenemez. Bu nedenle yalnızca görünür olmasını kabul ettiğin değerleri paylaş.
§ 6 Yerel işleme: InBody, Garmin, Health Connect
(1) InBody ölçümlerinin (fotoğraf/CSV) içe aktarılması ile Garmin ya da Health Connect'ten aktivite verilerinin alınması, teknik olarak mümkün olduğu ölçüde yalnızca senin cihazında gerçekleşir. Görsel dosyaları, CSV dosyaları ve metin tanımanın (OCR) ara sonuçları cihazda kalır, sunucuya aktarılmaz ve diğer kullanıcılarla paylaşılmaz.
(2) Health Connect (Android): Bunu etkinleştirirsen uygulama, adım ve aktivite verilerini yerel olarak Health Connect'ten okur. İzin verme işlemi cihazının izinleri üzerinden yapılır ve her zaman oradan geri alınabilir. Hukuki dayanak: GDPR Md. 6 fıkra 1 bent a ve GDPR Md. 9 fıkra 2 bent a (açık rıza).
(3) InBody, Garmin ve Health Connect üçüncü kişilerin hizmetleridir ve Hizmetin parçası değildir. Bunların veri işlemesinden yalnızca ilgili sağlayıcı sorumludur; onun gizlilik bildirimleri geçerlidir. Ticari bir bağlantı yoktur.
(4) Yerel olarak saklanan veriler bakımından cihazın güvenliği (ekran kilidi, şifreleme, güncellemeler) ve veri yedekleme yalnızca kullanıcının işidir. Kayıp, sıfırlama ya da kaldırma hâlinde yerel veriler geri getirilemeyecek biçimde kaybolabilir; işletmeci bu verileri tutmadığından geri getirilmesi konusunda bir talep hakkı yoktur.
§ 7 Tarif görselleri (yapay zekâ temsili görselleri)
Uygulamada gösterilen tarif görselleri, önceden (çalışma zamanında değil) Google'ın bir görsel modeliyle oluşturulan ve sabit görsel dosyaları olarak uygulamayla birlikte teslim edilen, yapay zekâ üretimi temsili görsellerdir. Bu görsellerin gösterilmesinde Google'a hiçbir kişisel veri aktarılmaz. Bunlar temsili görsellerdir ve gerçek sonuçtan farklı olabilir.
§ 8 Alıcılar ve üçüncü ülkeye aktarım
(1) Kişisel verilerin üçüncü kişilere aktarılması yalnızca sözleşmenin ifası için gerekli olduğu ölçüde (barındırma sağlayıcısı tarafından veri işleme, § 3) ya da yasal bir yükümlülük bulunması hâlinde gerçekleşir.
(2) AB/AEA dışındaki bir üçüncü ülkeye aktarım yapılmaz. Sunucular Almanya'dadır (§ 3).
(3) Uygulama mağazası. Uygulama, ilgili uygulama mağazası (ör. Google Play) üzerinden edinilir. Mağazanın veri işlemesinden ilgili mağaza işletmecisi bağımsız olarak sorumludur.
§ 9 Saklama süresi ve silme
(1) Kişisel veriler yalnızca anılan amaçlar için gerekli olduğu sürece ya da yasal saklama yükümlülükleri bulunduğu sürece saklanır.
(2) Hesabını her zaman Uygulamada silebilirsin. Hesap silindiğinde, yasal bir saklama yükümlülüğü engel oluşturmadığı ölçüde buna ait sunucu tarafında saklanan veriler silinir ya da anonimleştirilir. Ortak challenge'larda diğer kullanıcılar tarafından hâlihazırda görülmüş olan değerleri işletmeci üçüncü kişilerden geri alamaz (§ 5).
(3) Cihazda yerel olarak saklanan verileri, Uygulamayı kaldırarak ya da uygulama verilerini silerek temizlersin.
§ 10 Hakların
GDPR uyarınca aşağıdaki haklara sahipsin:
- Kişine ilişkin işlenen veriler hakkında bilgi edinme (Md. 15).
- Yanlış verilerin düzeltilmesi (Md. 16).
- Silme (Md. 17) ve işlemenin kısıtlanması (Md. 18).
- Veri taşınabilirliği (Md. 20).
- Meşru menfaatlere dayanan işlemelere itiraz (Md. 21).
- Verilen açık rızaların geleceğe etkili olarak geri alınması (Md. 7 fıkra 3); o ana kadar gerçekleşen işlemenin hukuka uygunluğu bundan etkilenmez.
Bu hakları kullanmak için kontakt@kernbite.de adresine şekle bağlı olmayan bir mesaj göndermen yeterlidir.
§ 11 Denetim makamına şikâyet hakkı
Bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsin (GDPR Md. 77). Özellikle yetkili olan makam:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart.
Mutad meskeninin bulunduğu yerdeki denetim makamına da başvurabilirsin.
§ 12 Otomatik karar verme yoktur
(1) GDPR Md. 22 uyarınca hukuki sonuç doğuran, profilleme dâhil olmak üzere yalnızca otomatik işlemeye dayanan karar verme süreci uygulanmaz. Uygulama yalnızca senin verdiğin bilgilere dayanarak hesaplamalı dönüşümler yapar; bunların kullanımına ilişkin kararı yalnızca sen verirsin.
(2) Verilerin üzerinde yapay zekâ hizmetleri kullanılmaz. Kişisel verilerin şu anda yapay zekâ hizmetlerine aktarılmamakta ve bu tür sistemlerin eğitilmesi için kullanılmamaktadır. § 7 uyarınca tarif görselleri bundan etkilenmez: bunlar önceden üretilmiştir ve kullanıcı verisi içermez.
(3) Gelecekte, kişisel verileri yapay zekâ hizmetleri yardımıyla işleyen bir işlev getirilecek olursa, bu gizlilik politikası önceden buna göre değiştirilir ve amaç, hukuki dayanak ile kullanılan sağlayıcı belirtilir. Böyle bir işleme ancak bu değişiklikten sonra ve bir açık rızaya dayandığı ölçüde ancak senin açık onayından sonra gerçekleşir. İşletmeci bunu yaparken, işlemeyi Avrupa Birliği içinde gerçekleştiren sağlayıcıları tercih edecektir.
§ 13 Küçükler
Hizmet çocuklara yönelik değildir. Kullanım, kullanım koşullarında öngörülen asgari yaşı gerektirir. Bu yaşa ulaşmamış kişilerin verilerini bilerek işlemeyiz.
§ 14 Veri güvenliği
Verileri yetkisiz erişime, kayba ve manipülasyona karşı korumak için uygun teknik ve organizasyonel önlemler alınır (bunlar arasında şifreli aktarım, şifrelerin yalnızca hash olarak saklanması, erişim kısıtlamaları). Ancak internette veri aktarımında tam bir koruma garanti edilemez.
§ 15 Bu gizlilik politikasındaki değişiklikler
Hukuki durum, işlenen veriler ya da işlevler değişirse bu gizlilik politikası uyarlanabilir. Güncel metin her zaman Uygulamada ve https://kernbite.de/datenschutz adresinde görüntülenebilir.
Güncelleme: 01.09.2026 · Sürüm 1.0 · KernBite