GDPR Gizlilik Bildirimi
Yürürlük tarihi: 02 Haziran 2025 • Son güncelleme: 02 Haziran 2025
SoberX — Alışkanlık Değişimi ve İyileşme Desteği
Avrupa Ekonomik Alanı ve Birleşik Krallık'taki Kullanıcılar İçin
1. Giriş
ICI Tech Teknoloji A.Ş. ("Şirket", "biz") olarak kişisel verilerinizin gizliliği ve güvenliği en yüksek önceliklerimizdendir.
Kişisel verilerinizi Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) (AB) 2016/679 ve uygulanabildiği ölçüde Birleşik Krallık GDPR'ına uygun olarak işliyoruz. Bu Gizlilik Bildirimi, Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık'ta bulunan kullanıcılar için geçerlidir.
Kişisel veri, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkili her türlü bilgiyi ifade eder.
SoberX mobil uygulaması ve/veya web sitesi (birlikte "Platform") üzerinden sunulan alışkanlık takibi, dürtü destek araçları, ilerleme analizi ve kişisel alışkanlık değişimi desteği hizmetlerinden (birlikte "Platform Hizmetleri") yararlanmak için Kullanım Koşulları'nı kabul ederek Platform Kullanıcısı olmanız halinde işlediğimiz kişisel veriler hakkında sizi bilgilendirmek isteriz.
Önemli uyarı: SoberX tıbbi bir cihaz, tanı aracı, tele-sağlık hizmeti veya profesyonel tıbbi tedavinin yerine geçmez. Uygulama alışkanlık değişikliği ve kişisel destek için tasarlanmış bir yardımcı araçtır. Kriz durumlarında lütfen yerel acil servisleri veya yetkili bir sağlık uzmanına başvurun.
2. Veri Sorumlusu ve İletişim Bilgileri
| Veri Sorumlusu | ICI Tech Teknoloji A.Ş. |
| Web sitesi | https://soberx.app/ |
| E-posta | app@icitech.com.tr |
| Kuruluş ülkesi | Türkiye Cumhuriyeti |
AB Temsilcisi (GDPR Madde 27): AEA dışında kurulu olup AEA sakinlerine hizmet sunan bir şirket olarak GDPR Madde 27 uyarınca AB temsilcisi atama sürecindeyiz. Atama sonrası güncel iletişim bilgileri https://soberx.app/privacy adresinde yayımlanacaktır. Bu arada haklarınızı doğrudan app@icitech.com.tr üzerinden kullanabilirsiniz.
Veri Koruma Görevlisi: GDPR Madde 37 kapsamında zorunlu Veri Koruma Görevlisi atama eşiğini şu an karşılamıyoruz. Tüm veri koruma soruları için app@icitech.com.tr adresine başvurun.
3. İşlediğimiz Kişisel Veri Kategorileri
3.1 Hesap bilgileri
Yalnızca hesap oluşturmayı seçerseniz toplanır:
- E-posta adresi, parola (hash), isteğe bağlı görünen ad, kullanıcı adı ve profil fotoğrafı
Hesap zorunlu değil. SoberX tamamen çevrimdışı kullanılabilir. Kayıt olmazsanız bu kategori toplanmaz.
3.2 Alışkanlık ve takip verileri
- Seçilen alışkanlık kategorisi (nikotin, alkol, kumar, sosyal medya, şeker, kafein vb.)
- Başlangıç tarihi, kendi tanımladığınız hedefler ve kişisel motivasyon metni
- Günlük kayıtlar (sober / kısmi / kayma), zincir kayıtları, kilometre taşları
- Tasarruf hesaplamaları (para, zaman, kalori veya özel metrik)
- Akşam değerlendirmesi ve yansıma girişleri
3.3 Uygulama içi araç kullanım verileri
- Dürtü Dalgası oturum zaman damgaları ve tamamlanma durumu
- Kendi kayıtlarınızdan türetilen gün içi dürtü örüntüleri (Risk Radar)
- Quick Reset oturum verileri
- Günlük Taahhüt tamamlanma zaman damgaları
Bu veriler cihazınızda kalır ve bulut yedeklemeyi açıkça etkinleştirmediğiniz sürece sunucularımıza iletilmez.
3.4 İçini Dök verileri
- Sakin bir yansıma üretmek için geçici olarak işlenen mikrofon girişi
- Ses girişinizden üretilen metin dökümü
Ses cihazınızda kalır. Kayıtlar ve dökümler yerelde saklanır ve asla yüklenmez.
3.5 Destek Çemberi verileri
- Eklemeyi seçtiğiniz güvenilir kişilerin adları ve iletişim bilgileri
Destek Çemberi kişileri cihazınızda kalır ve bize veya üçüncü taraflara iletilmez.
3.6 Abonelik ve satın alma verileri
- Abonelik kademesi ve durumu, satın alma ve yenileme tarihleri, işlem kimliği
- Satın alma platformu (App Store veya Google Play)
- RevenueCat takma adlı müşteri kimliği
Ödeme kartı bilgilerinizi asla almayız. Tüm ödeme işlemleri Apple veya Google tarafından yürütülür.
3.7 Cihaz ve teknik veriler
- Cihaz türü ve modeli, işletim sistemi ve sürümü, uygulama sürümü
- IP adresi (mümkün olduğunda kısaltılmış), saat dilimi ve yerel ayarlar
- Uygulama oturumu zaman damgaları, çökme günlükleri ve hata raporları
3.8 Anlık bildirim verileri
- Cihaz anlık bildirim jetonu (izin verirseniz)
- Bildirim iletimi ve açma olayları
3.9 İletişim verileri
- Destek için bize ulaştığınızda e-posta adresi ve mesaj içeriği
3.10 Özel nitelikli veriler
Alkol, kumar ve ilgili madde kullanımı gibi alışkanlık kategorileri GDPR Madde 9 kapsamında sağlık verisi veya zihinsel sağlık verisi sayılabilir. Bu verileri yalnızca uygulamada bir alışkanlık kategorisi seçtiğinizde verdiğiniz açık rızanız (Madde 9(2)(a)) temelinde işliyoruz. Bu rızayı istediğiniz zaman geri alabilirsiniz — Bölüm 9'a bakınız.
4. İşleme Amaçları ve Hukuki Dayanaklar
GDPR uyarınca her işleme faaliyeti için geçerli bir hukuki dayanağımız olmalıdır. Aşağıdaki tablo amaçlarımızı ve karşılık gelen hukuki dayanakları gösterir.
| Amaç | Hukuki Dayanak (GDPR) |
|---|---|
| Hesabınızı oluşturma ve yönetme | Madde 6(1)(b) — Sözleşmenin ifası |
| Alışkanlık takibi ve ilerleme özelliklerinin sunulması | Madde 6(1)(b) — Sözleşmenin ifası |
| Uygulama içi araçların işletilmesi (Dürtü Dalgası, Quick Reset, Risk Radar) | Madde 6(1)(b) — Sözleşmenin ifası |
| Alışkanlık kategorisinin özel nitelikli sağlık verisi olarak işlenmesi | Madde 9(2)(a) — Açık rıza |
| İçini Dök sesinin işlenmesi | Madde 9(2)(a) — Açık rıza |
| Abonelik durumu ve Premium erişimin yönetimi | Madde 6(1)(b) — Sözleşmenin ifası |
| Uygulama kalitesinin iyileştirilmesi, hata giderme, çökme analizi | Madde 6(1)(f) — Meşru menfaatler (hizmet güvenilirliği) |
| Güvenlik izleme ve dolandırıcılık önleme | Madde 6(1)(f) — Meşru menfaatler (kullanıcı ve altyapı koruması) |
| Destek taleplerine yanıt | Madde 6(1)(b) — Sözleşmenin ifası |
| Yasal yükümlülüklere uyum | Madde 6(1)(c) — Yasal yükümlülük |
| Hukuki uyuşmazlıkların yönetimi ve hakların tesis, kullanım veya korunması | Madde 6(1)(f) — Meşru menfaatler / Madde 6(1)(c) — Yasal yükümlülük |
| Pazarlama iletileri ve kişiselleştirilmiş tekliflerin gönderilmesi | Madde 6(1)(a) — Rıza |
Meşru menfaat değerlendirmesi: Madde 6(1)(f)'ye dayandığımız durumlarda denge testi yapmış ve meşru menfaatlerimizin hak ve özgürlüklerinizi geçersiz kılmadığını belirlemiş bulunuyoruz. Meşru menfaatlere dayalı işlemeye itiraz hakkınız vardır — Bölüm 9.
Özel nitelikli veriler: Özel nitelikli verileri (Madde 9) işlediğimizde, ilk alışkanlık kategorisi seçiminizde verdiğiniz açık rızaya dayanırız. Bu rızayı önceki işlemenin hukuka uygunluğunu etkilemeden istediğiniz zaman geri alabilirsiniz.
5. Verilerinizi Nasıl Topluyoruz
| Yöntem | Örnekler |
|---|---|
| Doğrudan sizden | Hesap kaydı, manuel günlük girişleri, destek mesajları, uygulama içi ayarlar |
| Kullanım sırasında otomatik | Oturum verileri, çökme raporları, cihaz bilgisi |
| Üçüncü taraf hizmetlerden | RevenueCat'ten abonelik durumu; Apple veya Google'dan ödeme onayı |
| Cihaz sensörlerinden | Mikrofon girişi (yalnızca İçini Dök, açık izinle) |
6. İşlemediğimiz Veriler
İyileşmeyle ilgili verilerin hassasiyeti nedeniyle aşağıdaki taahhütleri açıkça veriyoruz:
- Kişisel verilerinizi hiçbir üçüncü tarafa satmıyoruz.
- Bağımlılık kategorinizi, sober durumunuzu, dürtü kayıtlarınızı, risk skorlarınızı, günlük içeriklerinizi veya Destek Çemberi kişilerinizi Meta, TikTok, Google Ads veya herhangi bir reklam ağıyla paylaşmıyoruz.
- Uygulama içi iyileşme verilerinizi reklam hedefleme veya davranışsal profilleme için kullanmıyoruz.
- Reklam tanımlayıcılarını (IDFA / GAID) kullanmıyoruz.
- İçini Dök sesini üçüncü taraflarla paylaşmıyor ve yapay zekâ modeli eğitimi için kullanmıyoruz.
- SoberX kullanmak için herkese açık profil veya sosyal hesap zorunlu tutmuyoruz.
7. Alıcılar ve Veri Paylaşımı
Kişisel verileri yalnızca gerekli olduğunda ve uygun güvencelerle paylaşırız.
| Alıcı Kategorisi | Amaç | Hukuki Dayanak |
|---|---|---|
| Teknoloji ve altyapı sağlayıcıları | Barındırma, uygulama işletimi, güvenlik izleme | Madde 6(1)(b) / Madde 6(1)(f) |
| RevenueCat | Abonelik durumu yönetimi | Madde 6(1)(b) |
| Apple / Google | Platformlarında ödeme işleme | Madde 6(1)(b) |
| Müşteri destek sağlayıcıları | Taleplerinizin karşılanması | Madde 6(1)(b) |
| Mali ve hukuk danışmanları | Muhasebe, denetim, hukuki danışmanlık | Madde 6(1)(c) / Madde 6(1)(f) |
| Mahkemeler, düzenleyiciler ve kolluk | Yasal talepler | Madde 6(1)(c) |
| Potansiyel devralanlar (sıkı gizlilik yükümlülükleri altında) | İş incelemesi | Madde 6(1)(f) |
| Pazarlama ortakları | Yalnızca önceden açık rızanızla | Madde 6(1)(a) |
Yalnızca yerel veriler (İçini Dök, Destek Çemberi, Dürtü Dalgası kayıtları) hiç kimseyle paylaşılmaz — cihazınızdan ayrılmaz.
8. Uluslararası Veri Aktarımları
ICI Tech Teknoloji A.Ş. Türkiye'de kuruludur. Avrupa Komisyonu, bu Bildirimin yürürlük tarihi itibarıyla GDPR Madde 45 kapsamında Türkiye için yeterlilik kararı yayınlamamıştır.
Bu nedenle AEA veya BK'dan Türkiye'ye veya hizmet sağlayıcılarımızın faaliyet gösterdiği diğer üçüncü ülkelere kişisel veri aktardığımızda aşağıdaki mekanizmlerden bir veya daha fazlasına dayanırız:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC'ler) (Modül 2: Veri sorumlusundan veri işleyene veya uygulanabildiği ölçüde Modül 1: Veri sorumlusundan veri sorumlusuna)
- BK kaynaklı aktarımlar için BK Uluslararası Veri Aktarım Anlaşmaları (IDTA'lar)
- İstisnai hallerde GDPR Madde 49'da öngörülen istisnalar
Uygulanabilir aktarım mekanizmasının bir kopyasını app@icitech.com.tr üzerinden talep edebilirsiniz.
9. GDPR Kapsamındaki Haklarınız
GDPR kapsamında veri sahibi olarak aşağıdaki haklara sahipsiniz:
| Hak | Anlamı | Uygulanabilirlik |
|---|---|---|
| Erişim hakkı (Madde 15) | Verilerinizi işleyip işlemediğimizi öğrenme ve bir kopyasını alma | Her zaman |
| Düzeltme hakkı (Madde 16) | Hatalı veya eksik verilerin düzeltilmesini talep etme | Her zaman |
| Silme hakkı (Madde 17) | Verilerinizin silinmesini talep etme ("unutulma hakkı") | Üstün hukuki dayanak yoksa |
| İşlemenin kısıtlanması hakkı (Madde 18) | Belirli durumlarda işlemenin sınırlandırılmasını isteme | Her zaman |
| Veri taşınabilirliği hakkı (Madde 20) | Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta alma ve başka bir veri sorumlusuna aktarma | İşleme rıza veya sözleşmeye dayanıyorsa ve otomatik yollarla yapılıyorsa |
| İtiraz hakkı (Madde 21) | Meşru menfaatlere dayalı işleme veya doğrudan pazarlamaya itiraz | Doğrudan pazarlamada her zaman; diğer meşru menfaatlerde denge testi |
| Rızayı geri çekme hakkı (Madde 7(3)) | Verdiğiniz rızayı cezasız ve önceki işlemenin hukuka uygunluğunu etkilemeden geri çekme | Rızaya dayalı işlemede |
| Otomatik karara tabi olmama hakkı (Madde 22) | Yalnızca otomatik işlemeye dayalı, hukuki veya benzer önemli etkiler doğuran kararlara tabi olmama | Uygulanabildiği ölçüde |
| Şikâyet hakkı (Madde 77) | Yerel denetim otoritenize şikâyet | Her zaman |
Haklarınızı nasıl kullanırsınız
app@icitech.com.tr adresine "GDPR Veri Sahibi Talebi" konu satırıyla başvurun. Talebinizi aldıktan sonra bir ay içinde ücretsiz yanıtlarız. Talepler karmaşık veya çok sayıdaysa bunu iki ay daha uzatabilir ve sizi bilgilendiririz.
Uygulama içi kontroller
| İşlem | Konum |
|---|---|
| Hesabı sil | Ayarlar → Hesap → Hesabı Sil |
| Verilerinizi dışa aktar | Ayarlar → Gizlilik → Verilerimi Dışa Aktar (mevcut olduğunda) |
| Alışkanlık kategorisi rızasını geri çek | Ayarlar → Gizlilik → Onayları Yönet |
| Pazarlama rızasını geri çek | Ayarlar → Gizlilik → Pazarlama Tercihleri |
| Bulut yedeklemeyi kapat | Ayarlar → Gizlilik → Bulut Yedekleme |
10. Şikâyet Hakkı
İkamet ettiğiniz veya çalıştığınız ülkedeki veri koruma denetim otoritesine veya ihlalin gerçekleştiğine inandığınız yere şikâyet hakkınız vardır.
| Ülke | Denetim Otoritesi | Web sitesi |
|---|---|---|
| 🇫🇷 Fransa | CNIL | https://www.cnil.fr |
| 🇩🇪 Almanya | BfDI + eyalet DPA'ları | https://www.bfdi.bund.de |
| 🇪🇸 İspanya | AEPD | https://www.aepd.es |
| 🇬🇧 Birleşik Krallık | ICO | https://ico.org.uk |
| 🇳🇱 Hollanda | AP | https://autoriteitpersoonsgegevens.nl |
| 🇸🇪 İsveç | IMY | https://www.imy.se |
| Diğer AEA ülkeleri | Ulusal denetim otoriteniz | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Önce app@icitech.com.tr ile iletişime geçmenizi öneririz — çoğu endişe hızlı ve gayri resmi çözülebilir.
11. Veri Saklama Süreleri
Kişisel verilerinizi yalnızca bu Bildirimde açıklanan amaçlar için gerekli olduğu sürece veya uygulanabilir kanunun gerektirdiği süre boyunca saklarız.
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap verileri | Hesap süresi + silme sonrası 3 yıl |
| Alışkanlık ve takip verileri (bulut senkronlu) | Hesap süresi + silme sonrası 1 yıl |
| Abonelik ve işlem kayıtları | 10 yıl (Türk ticaret hukuku) |
| Destek yazışmaları | Son temastan itibaren 3 yıl |
| Çökme ve hata günlükleri | 12 ay |
| Güvenlik ve erişim günlükleri | 12 ay |
| Pazarlama rıza kayıtları | Rızadan veya son etkileşimden itibaren 3 yıl |
| Özel nitelikli veriler (alışkanlık kategorisi) | Hesap silme veya rıza geri çekme sonrası 30 gün içinde silinir |
| Cihazınızda yerel olarak saklanan veriler | Uygulamayı kaldırana veya uygulama verilerini temizleyene kadar |
Hesap silme: Hesap silme sonrası 30 gün içinde verilerinizi siler veya geri döndürülemez şekilde anonimleştiririz; kanunun daha uzun saklama gerektirdiği haller hariç.
12. Güvenlik ve Veri İhlali Bildirimi
Verilerinizi korumak için uygun teknik ve idari önlemler uygularız:
- Tüm aktarım verilerinde TLS 1.2+ şifreleme
- Sunucuda saklanan veriler için bekleyen halde şifreleme
- Hassas iyileşme verileri için yerel öncelikli mimari
- Erişim kontrolleri ve bilmesi gereken esasına göre yetkilendirme
- Uygulama içinde isteğe bağlı biyometrik veya parola kilidi
- Düzenli güvenlik değerlendirmeleri ve sızma testleri
- Güncel veri ihlali müdahale prosedürleri
Veri ihlali bildirimi: Hak ve özgürlükleriniz açısından risk oluşturması muhtemel bir kişisel veri ihlali durumunda GDPR Madde 33 uyarınca yetkili denetim otoritesine 72 saat içinde bildirim yaparız. İhlalin yüksek risk doğurması halinde GDPR Madde 34 uyarınca sizi de gecikmeksizin doğrudan bilgilendiririz.
13. Otomatik Karar Verme ve Profilleme
Kişisel verilerinizi GDPR Madde 22'de açıklanan, üzerinizde hukuki veya benzer önemli etkiler doğuran otomatik karar verme amacıyla kullanmıyoruz.
Risk Radar özetleri tamamen kendi kayıtlarınızdan üretilir ve kişisel planlamanız için bilgilendirici örüntü özetleri olarak sunulur — dış sonuçları olan otomatik kararlar niteliğinde değildir.
14. Çocukların Gizliliği
Platform 18 yaş ve üzeri kullanıcılar içindir. Bilerek çocuklardan kişisel veri toplamıyoruz. Bir çocuğun Platform üzerinden veri gönderdiğine inanıyorsanız app@icitech.com.tr ile iletişime geçin; verileri derhal sileriz.
15. Çerezler ve İzleme
Pazarlama web sitemiz (https://soberx.app/) çerez kullanır. İlk ziyaretinizde onay banner'ı gösterilir.
| Çerez Türü | Amaç | Hukuki Dayanak | Vazgeçme |
|---|---|---|---|
| Kesinlikle gerekli | Temel işlevler, onay kaydı | Madde 6(1)(f) — Meşru menfaat | Mümkün değil |
| Analitik | Toplu ziyaretçi davranışı | Madde 6(1)(a) — Rıza | Çerez banner'ı üzerinden |
| Pazarlama | Uygulama mağazası kampanya ölçümü | Madde 6(1)(a) — Rıza | Çerez banner'ı üzerinden |
Çerezleri sağlık durumu, iyileşme yolculuğu veya alışkanlık kategorisi çıkarmak için kullanmıyoruz. SoberX uygulaması reklam tanımlayıcıları veya reklam SDK'ları kullanmaz.
16. Üçüncü Taraf Hizmetler
| Hizmet | Amaç | Gizlilik Politikası |
|---|---|---|
| Apple App Store | iOS dağıtımı ve ödeme işleme | https://www.apple.com/legal/privacy/ |
| Google Play | Android dağıtımı ve ödeme işleme | https://policies.google.com/privacy |
| RevenueCat | Abonelik durumu yönetimi | https://www.revenuecat.com/privacy |
17. Bu Bildirimdeki Değişiklikler
Bu Gizlilik Bildirimini zaman zaman güncelleyebiliriz. Önemli değişikliklerde yürürlükten en az 14 gün önce uygulama içi bildirim veya e-posta ile bilgilendiririz. Güncel sürüm her zaman https://soberx.app/privacy adresinde mevcuttur.
18. Bize Ulaşın
| E-posta | app@icitech.com.tr |
| Web sitesi | https://soberx.app/ |
| Konu satırı | "GDPR Veri Sahibi Talebi" |
Tüm gizlilik sorularını 5 iş günü içinde onaylamayı ve bir ay içinde çözmeyi hedefliyoruz.
SoberX kendi kendine yardım aracıdır — tıbbi bakım değildir. Bu uygulama ve web sitesindeki her şey genel bilgi ve kişisel planlamanız için isteğe bağlı rehberlik niteliğindedir; kişiselleştirilmiş tıbbi tavsiye değildir ve herhangi bir sonucu garanti etmez.