--- title: "GDPR Gizlilik Bildirimi" lastModified: "Yürürlük tarihi: 02 Haziran 2025 • Son güncelleme: 02 Haziran 2025" --- # GDPR Gizlilik Bildirimi Yürürlük tarihi: 02 Haziran 2025 • Son güncelleme: 02 Haziran 2025 **SoberX — Alışkanlık Değişimi ve İyileşme Desteği** **Avrupa Ekonomik Alanı ve Birleşik Krallık'taki Kullanıcılar İçin** ## 1. Giriş **ICI Tech Teknoloji A.Ş.** ("Şirket", "biz") olarak kişisel verilerinizin gizliliği ve güvenliği en yüksek önceliklerimizdendir. Kişisel verilerinizi **Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) (AB) 2016/679** ve uygulanabildiği ölçüde Birleşik Krallık GDPR'ına uygun olarak işliyoruz. Bu Gizlilik Bildirimi, Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık'ta bulunan kullanıcılar için geçerlidir. Kişisel veri, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkili her türlü bilgiyi ifade eder. SoberX mobil uygulaması ve/veya web sitesi (birlikte "Platform") üzerinden sunulan alışkanlık takibi, dürtü destek araçları, ilerleme analizi ve kişisel alışkanlık değişimi desteği hizmetlerinden (birlikte "Platform Hizmetleri") yararlanmak için Kullanım Koşulları'nı kabul ederek **Platform Kullanıcısı** olmanız halinde işlediğimiz kişisel veriler hakkında sizi bilgilendirmek isteriz. > **Önemli uyarı:** SoberX tıbbi bir cihaz, tanı aracı, tele-sağlık hizmeti veya profesyonel tıbbi tedavinin yerine geçmez. Uygulama alışkanlık değişikliği ve kişisel destek için tasarlanmış bir yardımcı araçtır. Kriz durumlarında lütfen yerel acil servisleri veya yetkili bir sağlık uzmanına başvurun. ## 2. Veri Sorumlusu ve İletişim Bilgileri | | | |---|---| | **Veri Sorumlusu** | ICI Tech Teknoloji A.Ş. | | **Web sitesi** | /tr/ | | **E-posta** | app@icitech.com.tr | | **Kuruluş ülkesi** | Türkiye Cumhuriyeti | **AB Temsilcisi (GDPR Madde 27):** AEA dışında kurulu olup AEA sakinlerine hizmet sunan bir şirket olarak GDPR Madde 27 uyarınca AB temsilcisi atama sürecindeyiz. Atama sonrası güncel iletişim bilgileri /tr/privacy adresinde yayımlanacaktır. Bu arada haklarınızı doğrudan app@icitech.com.tr üzerinden kullanabilirsiniz. **Veri Koruma Görevlisi:** GDPR Madde 37 kapsamında zorunlu Veri Koruma Görevlisi atama eşiğini şu an karşılamıyoruz. Tüm veri koruma soruları için app@icitech.com.tr adresine başvurun. ## 3. İşlediğimiz Kişisel Veri Kategorileri ### 3.1 Hesap bilgileri Yalnızca hesap oluşturmayı seçerseniz toplanır: - E-posta adresi, parola (hash), isteğe bağlı görünen ad, kullanıcı adı ve profil fotoğrafı > **Hesap zorunlu değil.** SoberX tamamen çevrimdışı kullanılabilir. Kayıt olmazsanız bu kategori toplanmaz. ### 3.2 Alışkanlık ve takip verileri - Seçilen alışkanlık kategorisi (nikotin, alkol, kumar, sosyal medya, şeker, kafein vb.) - Başlangıç tarihi, kendi tanımladığınız hedefler ve kişisel motivasyon metni - Günlük kayıtlar (sober / kısmi / kayma), zincir kayıtları, kilometre taşları - Tasarruf hesaplamaları (para, zaman, kalori veya özel metrik) - Akşam değerlendirmesi ve yansıma girişleri ### 3.3 Uygulama içi araç kullanım verileri - Dürtü Dalgası oturum zaman damgaları ve tamamlanma durumu - Kendi kayıtlarınızdan türetilen gün içi dürtü örüntüleri (Risk Radar) - Quick Reset oturum verileri - Günlük Taahhüt tamamlanma zaman damgaları > **Bu veriler cihazınızda kalır** ve bulut yedeklemeyi açıkça etkinleştirmediğiniz sürece sunucularımıza iletilmez. ### 3.4 İçini Dök verileri - Sakin bir yansıma üretmek için geçici olarak işlenen mikrofon girişi - Ses girişinizden üretilen metin dökümü > **Ses cihazınızda kalır.** Kayıtlar ve dökümler yerelde saklanır ve asla yüklenmez. ### 3.5 Destek Çemberi verileri - Eklemeyi seçtiğiniz güvenilir kişilerin adları ve iletişim bilgileri > **Destek Çemberi kişileri cihazınızda kalır** ve bize veya üçüncü taraflara iletilmez. ### 3.6 Abonelik ve satın alma verileri - Abonelik kademesi ve durumu, satın alma ve yenileme tarihleri, işlem kimliği - Satın alma platformu (App Store veya Google Play) - RevenueCat takma adlı müşteri kimliği > **Ödeme kartı bilgilerinizi asla almayız.** Tüm ödeme işlemleri Apple veya Google tarafından yürütülür. ### 3.7 Cihaz ve teknik veriler - Cihaz türü ve modeli, işletim sistemi ve sürümü, uygulama sürümü - IP adresi (mümkün olduğunda kısaltılmış), saat dilimi ve yerel ayarlar - Uygulama oturumu zaman damgaları, çökme günlükleri ve hata raporları ### 3.8 Anlık bildirim verileri - Cihaz anlık bildirim jetonu (izin verirseniz) - Bildirim iletimi ve açma olayları ### 3.9 İletişim verileri - Destek için bize ulaştığınızda e-posta adresi ve mesaj içeriği ### 3.10 Özel nitelikli veriler Alkol, kumar ve ilgili madde kullanımı gibi alışkanlık kategorileri GDPR Madde 9 kapsamında **sağlık verisi veya zihinsel sağlık verisi** sayılabilir. Bu verileri yalnızca uygulamada bir alışkanlık kategorisi seçtiğinizde verdiğiniz **açık rızanız** (Madde 9(2)(a)) temelinde işliyoruz. Bu rızayı istediğiniz zaman geri alabilirsiniz — Bölüm 9'a bakınız. ## 4. İşleme Amaçları ve Hukuki Dayanaklar GDPR uyarınca her işleme faaliyeti için geçerli bir hukuki dayanağımız olmalıdır. Aşağıdaki tablo amaçlarımızı ve karşılık gelen hukuki dayanakları gösterir. | Amaç | Hukuki Dayanak (GDPR) | |---|---| | Hesabınızı oluşturma ve yönetme | Madde 6(1)(b) — Sözleşmenin ifası | | Alışkanlık takibi ve ilerleme özelliklerinin sunulması | Madde 6(1)(b) — Sözleşmenin ifası | | Uygulama içi araçların işletilmesi (Dürtü Dalgası, Quick Reset, Risk Radar) | Madde 6(1)(b) — Sözleşmenin ifası | | Alışkanlık kategorisinin özel nitelikli sağlık verisi olarak işlenmesi | Madde 9(2)(a) — Açık rıza | | İçini Dök sesinin işlenmesi | Madde 9(2)(a) — Açık rıza | | Abonelik durumu ve Premium erişimin yönetimi | Madde 6(1)(b) — Sözleşmenin ifası | | Uygulama kalitesinin iyileştirilmesi, hata giderme, çökme analizi | Madde 6(1)(f) — Meşru menfaatler (hizmet güvenilirliği) | | Güvenlik izleme ve dolandırıcılık önleme | Madde 6(1)(f) — Meşru menfaatler (kullanıcı ve altyapı koruması) | | Destek taleplerine yanıt | Madde 6(1)(b) — Sözleşmenin ifası | | Yasal yükümlülüklere uyum | Madde 6(1)(c) — Yasal yükümlülük | | Hukuki uyuşmazlıkların yönetimi ve hakların tesis, kullanım veya korunması | Madde 6(1)(f) — Meşru menfaatler / Madde 6(1)(c) — Yasal yükümlülük | | Pazarlama iletileri ve kişiselleştirilmiş tekliflerin gönderilmesi | Madde 6(1)(a) — Rıza | **Meşru menfaat değerlendirmesi:** Madde 6(1)(f)'ye dayandığımız durumlarda denge testi yapmış ve meşru menfaatlerimizin hak ve özgürlüklerinizi geçersiz kılmadığını belirlemiş bulunuyoruz. Meşru menfaatlere dayalı işlemeye itiraz hakkınız vardır — Bölüm 9. **Özel nitelikli veriler:** Özel nitelikli verileri (Madde 9) işlediğimizde, ilk alışkanlık kategorisi seçiminizde verdiğiniz açık rızaya dayanırız. Bu rızayı önceki işlemenin hukuka uygunluğunu etkilemeden istediğiniz zaman geri alabilirsiniz. ## 5. Verilerinizi Nasıl Topluyoruz | Yöntem | Örnekler | |---|---| | **Doğrudan sizden** | Hesap kaydı, manuel günlük girişleri, destek mesajları, uygulama içi ayarlar | | **Kullanım sırasında otomatik** | Oturum verileri, çökme raporları, cihaz bilgisi | | **Üçüncü taraf hizmetlerden** | RevenueCat'ten abonelik durumu; Apple veya Google'dan ödeme onayı | | **Cihaz sensörlerinden** | Mikrofon girişi (yalnızca İçini Dök, açık izinle) | ## 6. İşlemediğimiz Veriler İyileşmeyle ilgili verilerin hassasiyeti nedeniyle aşağıdaki taahhütleri açıkça veriyoruz: - Kişisel verilerinizi **hiçbir üçüncü tarafa satmıyoruz**. - Bağımlılık kategorinizi, sober durumunuzu, dürtü kayıtlarınızı, risk skorlarınızı, günlük içeriklerinizi veya Destek Çemberi kişilerinizi Meta, TikTok, Google Ads veya herhangi bir reklam ağıyla **paylaşmıyoruz**. - Uygulama içi iyileşme verilerinizi reklam hedefleme veya davranışsal profilleme için **kullanmıyoruz**. - Reklam tanımlayıcılarını (IDFA / GAID) **kullanmıyoruz**. - İçini Dök sesini üçüncü taraflarla **paylaşmıyor** ve yapay zekâ modeli eğitimi için **kullanmıyoruz**. - SoberX kullanmak için herkese açık profil veya sosyal hesap **zorunlu tutmuyoruz**. ## 7. Alıcılar ve Veri Paylaşımı Kişisel verileri yalnızca gerekli olduğunda ve uygun güvencelerle paylaşırız. | Alıcı Kategorisi | Amaç | Hukuki Dayanak | |---|---|---| | Teknoloji ve altyapı sağlayıcıları | Barındırma, uygulama işletimi, güvenlik izleme | Madde 6(1)(b) / Madde 6(1)(f) | | RevenueCat | Abonelik durumu yönetimi | Madde 6(1)(b) | | Apple / Google | Platformlarında ödeme işleme | Madde 6(1)(b) | | Müşteri destek sağlayıcıları | Taleplerinizin karşılanması | Madde 6(1)(b) | | Mali ve hukuk danışmanları | Muhasebe, denetim, hukuki danışmanlık | Madde 6(1)(c) / Madde 6(1)(f) | | Mahkemeler, düzenleyiciler ve kolluk | Yasal talepler | Madde 6(1)(c) | | Potansiyel devralanlar (sıkı gizlilik yükümlülükleri altında) | İş incelemesi | Madde 6(1)(f) | | Pazarlama ortakları | Yalnızca önceden açık rızanızla | Madde 6(1)(a) | **Yalnızca yerel veriler** (İçini Dök, Destek Çemberi, Dürtü Dalgası kayıtları) hiç kimseyle paylaşılmaz — cihazınızdan ayrılmaz. ## 8. Uluslararası Veri Aktarımları ICI Tech Teknoloji A.Ş. **Türkiye**'de kuruludur. Avrupa Komisyonu, bu Bildirimin yürürlük tarihi itibarıyla GDPR Madde 45 kapsamında Türkiye için yeterlilik kararı yayınlamamıştır. Bu nedenle AEA veya BK'dan Türkiye'ye veya hizmet sağlayıcılarımızın faaliyet gösterdiği diğer üçüncü ülkelere kişisel veri aktardığımızda aşağıdaki mekanizmlerden bir veya daha fazlasına dayanırız: - Avrupa Komisyonu tarafından onaylanan **Standart Sözleşme Maddeleri (SCC'ler)** (Modül 2: Veri sorumlusundan veri işleyene veya uygulanabildiği ölçüde Modül 1: Veri sorumlusundan veri sorumlusuna) - BK kaynaklı aktarımlar için **BK Uluslararası Veri Aktarım Anlaşmaları (IDTA'lar)** - İstisnai hallerde **GDPR Madde 49**'da öngörülen istisnalar Uygulanabilir aktarım mekanizmasının bir kopyasını app@icitech.com.tr üzerinden talep edebilirsiniz. ## 9. GDPR Kapsamındaki Haklarınız GDPR kapsamında veri sahibi olarak aşağıdaki haklara sahipsiniz: | Hak | Anlamı | Uygulanabilirlik | |---|---|---| | **Erişim hakkı (Madde 15)** | Verilerinizi işleyip işlemediğimizi öğrenme ve bir kopyasını alma | Her zaman | | **Düzeltme hakkı (Madde 16)** | Hatalı veya eksik verilerin düzeltilmesini talep etme | Her zaman | | **Silme hakkı (Madde 17)** | Verilerinizin silinmesini talep etme ("unutulma hakkı") | Üstün hukuki dayanak yoksa | | **İşlemenin kısıtlanması hakkı (Madde 18)** | Belirli durumlarda işlemenin sınırlandırılmasını isteme | Her zaman | | **Veri taşınabilirliği hakkı (Madde 20)** | Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta alma ve başka bir veri sorumlusuna aktarma | İşleme rıza veya sözleşmeye dayanıyorsa ve otomatik yollarla yapılıyorsa | | **İtiraz hakkı (Madde 21)** | Meşru menfaatlere dayalı işleme veya doğrudan pazarlamaya itiraz | Doğrudan pazarlamada her zaman; diğer meşru menfaatlerde denge testi | | **Rızayı geri çekme hakkı (Madde 7(3))** | Verdiğiniz rızayı cezasız ve önceki işlemenin hukuka uygunluğunu etkilemeden geri çekme | Rızaya dayalı işlemede | | **Otomatik karara tabi olmama hakkı (Madde 22)** | Yalnızca otomatik işlemeye dayalı, hukuki veya benzer önemli etkiler doğuran kararlara tabi olmama | Uygulanabildiği ölçüde | | **Şikâyet hakkı (Madde 77)** | Yerel denetim otoritenize şikâyet | Her zaman | ### Haklarınızı nasıl kullanırsınız **app@icitech.com.tr** adresine **"GDPR Veri Sahibi Talebi"** konu satırıyla başvurun. Talebinizi aldıktan sonra **bir ay içinde** ücretsiz yanıtlarız. Talepler karmaşık veya çok sayıdaysa bunu iki ay daha uzatabilir ve sizi bilgilendiririz. ### Uygulama içi kontroller | İşlem | Konum | |---|---| | Hesabı sil | Ayarlar → Hesap → Hesabı Sil | | Verilerinizi dışa aktar | Ayarlar → Gizlilik → Verilerimi Dışa Aktar *(mevcut olduğunda)* | | Alışkanlık kategorisi rızasını geri çek | Ayarlar → Gizlilik → Onayları Yönet | | Pazarlama rızasını geri çek | Ayarlar → Gizlilik → Pazarlama Tercihleri | | Bulut yedeklemeyi kapat | Ayarlar → Gizlilik → Bulut Yedekleme | ## 10. Şikâyet Hakkı İkamet ettiğiniz veya çalıştığınız ülkedeki **veri koruma denetim otoritesine** veya ihlalin gerçekleştiğine inandığınız yere şikâyet hakkınız vardır. | Ülke | Denetim Otoritesi | Web sitesi | |---|---|---| | 🇫🇷 Fransa | CNIL | https://www.cnil.fr | | 🇩🇪 Almanya | BfDI + eyalet DPA'ları | https://www.bfdi.bund.de | | 🇪🇸 İspanya | AEPD | https://www.aepd.es | | 🇬🇧 Birleşik Krallık | ICO | https://ico.org.uk | | 🇳🇱 Hollanda | AP | https://autoriteitpersoonsgegevens.nl | | 🇸🇪 İsveç | IMY | https://www.imy.se | | Diğer AEA ülkeleri | Ulusal denetim otoriteniz | https://edpb.europa.eu/about-edpb/about-edpb/members_en | Önce app@icitech.com.tr ile iletişime geçmenizi öneririz — çoğu endişe hızlı ve gayri resmi çözülebilir. ## 11. Veri Saklama Süreleri Kişisel verilerinizi yalnızca bu Bildirimde açıklanan amaçlar için gerekli olduğu sürece veya uygulanabilir kanunun gerektirdiği süre boyunca saklarız. | Veri Kategorisi | Saklama Süresi | |---|---| | Hesap verileri | Hesap süresi + silme sonrası 3 yıl | | Alışkanlık ve takip verileri (bulut senkronlu) | Hesap süresi + silme sonrası 1 yıl | | Abonelik ve işlem kayıtları | 10 yıl (Türk ticaret hukuku) | | Destek yazışmaları | Son temastan itibaren 3 yıl | | Çökme ve hata günlükleri | 12 ay | | Güvenlik ve erişim günlükleri | 12 ay | | Pazarlama rıza kayıtları | Rızadan veya son etkileşimden itibaren 3 yıl | | Özel nitelikli veriler (alışkanlık kategorisi) | Hesap silme veya rıza geri çekme sonrası 30 gün içinde silinir | | Cihazınızda yerel olarak saklanan veriler | Uygulamayı kaldırana veya uygulama verilerini temizleyene kadar | **Hesap silme:** Hesap silme sonrası **30 gün içinde** verilerinizi siler veya geri döndürülemez şekilde anonimleştiririz; kanunun daha uzun saklama gerektirdiği haller hariç. ## 12. Güvenlik ve Veri İhlali Bildirimi Verilerinizi korumak için uygun teknik ve idari önlemler uygularız: - Tüm aktarım verilerinde TLS 1.2+ şifreleme - Sunucuda saklanan veriler için bekleyen halde şifreleme - Hassas iyileşme verileri için yerel öncelikli mimari - Erişim kontrolleri ve bilmesi gereken esasına göre yetkilendirme - Uygulama içinde isteğe bağlı biyometrik veya parola kilidi - Düzenli güvenlik değerlendirmeleri ve sızma testleri - Güncel veri ihlali müdahale prosedürleri **Veri ihlali bildirimi:** Hak ve özgürlükleriniz açısından risk oluşturması muhtemel bir kişisel veri ihlali durumunda GDPR Madde 33 uyarınca yetkili denetim otoritesine **72 saat içinde** bildirim yaparız. İhlalin **yüksek risk** doğurması halinde GDPR Madde 34 uyarınca sizi de **gecikmeksizin** doğrudan bilgilendiririz. ## 13. Otomatik Karar Verme ve Profilleme Kişisel verilerinizi GDPR Madde 22'de açıklanan, üzerinizde hukuki veya benzer önemli etkiler doğuran otomatik karar verme amacıyla **kullanmıyoruz**. Risk Radar özetleri tamamen kendi kayıtlarınızdan üretilir ve kişisel planlamanız için bilgilendirici örüntü özetleri olarak sunulur — dış sonuçları olan otomatik kararlar niteliğinde değildir. ## 14. Çocukların Gizliliği Platform **18 yaş ve üzeri** kullanıcılar içindir. Bilerek çocuklardan kişisel veri toplamıyoruz. Bir çocuğun Platform üzerinden veri gönderdiğine inanıyorsanız app@icitech.com.tr ile iletişime geçin; verileri derhal sileriz. ## 15. Çerezler ve İzleme Pazarlama web sitemiz (/tr/) çerez kullanır. İlk ziyaretinizde onay banner'ı gösterilir. | Çerez Türü | Amaç | Hukuki Dayanak | Vazgeçme | |---|---|---|---| | Kesinlikle gerekli | Temel işlevler, onay kaydı | Madde 6(1)(f) — Meşru menfaat | Mümkün değil | | Analitik | Toplu ziyaretçi davranışı | Madde 6(1)(a) — Rıza | Çerez banner'ı üzerinden | | Pazarlama | Uygulama mağazası kampanya ölçümü | Madde 6(1)(a) — Rıza | Çerez banner'ı üzerinden | Çerezleri sağlık durumu, iyileşme yolculuğu veya alışkanlık kategorisi çıkarmak için kullanmıyoruz. SoberX uygulaması reklam tanımlayıcıları veya reklam SDK'ları kullanmaz. ## 16. Üçüncü Taraf Hizmetler | Hizmet | Amaç | Gizlilik Politikası | |---|---|---| | Apple App Store | iOS dağıtımı ve ödeme işleme | https://www.apple.com/legal/privacy/ | | Google Play | Android dağıtımı ve ödeme işleme | https://policies.google.com/privacy | | RevenueCat | Abonelik durumu yönetimi | https://www.revenuecat.com/privacy | ## 17. Bu Bildirimdeki Değişiklikler Bu Gizlilik Bildirimini zaman zaman güncelleyebiliriz. **Önemli değişikliklerde** yürürlükten en az **14 gün önce** uygulama içi bildirim veya e-posta ile bilgilendiririz. Güncel sürüm her zaman /tr/privacy adresinde mevcuttur. ## 18. Bize Ulaşın | | | |---|---| | **E-posta** | app@icitech.com.tr | | **Web sitesi** | /tr/ | | **Konu satırı** | "GDPR Veri Sahibi Talebi" | Tüm gizlilik sorularını **5 iş günü içinde** onaylamayı ve **bir ay içinde** çözmeyi hedefliyoruz. *SoberX kendi kendine yardım aracıdır — tıbbi bakım değildir. Bu uygulama ve web sitesindeki her şey genel bilgi ve kişisel planlamanız için isteğe bağlı rehberlik niteliğindedir; kişiselleştirilmiş tıbbi tavsiye değildir ve herhangi bir sonucu garanti etmez.*