Eat & Lift Gizlilik Politikası

Son güncelleme: 18 Haziran 2026

Eat & Lift'i seçtiğiniz için teşekkür ederiz. Gizliliğinizi korumak, hizmetlerimizi nasıl oluşturduğumuzun merkezindedir. Bu Gizlilik Politikası hangi kişisel verileri topladığımızı, bunları nasıl kullandığımızı, sınırlı koşullar altında nasıl paylaştığımızı ve sahip olduğunuz seçenek ve hakları açıklamaktadır.

Temel gizlilik taahhütlerimiz

1. Bu politikanın kapsamı

Bu politika şu durumlarda geçerlidir:

Ürünlerimize bağlanan veya ürünlerimizden bağlantı verilen üçüncü taraf sitelerini veya hizmetlerini kapsamaz.

2. Biz kimiz

Nedeveon EOOD (kayıt no. 207677715), ul. „Bitolya 5", kat 1, daire 3, 9002 Varna, Bulgaristan adresinde kayıtlı merkezi bulunan, Bulgar hukukuna göre kurulmuş bir şirkettir. AB/İngiltere Genel Veri Koruma Yönetmeliği (GDPR/UK GDPR) ve karşılaştırılabilir yasalar açısından, burada açıklanan işleme için Veri Sorumlusu olarak hareket ediyoruz.

E-posta: [email protected]
Veri Koruma Sorumlusu (VKS): [email protected]
Denetim otoritesi: Kişisel Verileri Koruma Komisyonu (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofya, Bulgaristan.

3. Anahtar terimler

4. Topladığımız kişisel veriler

Hesap verileri

Örnekler: E-posta, şifreli parola, Apple/Google ID token

Kaynak: Siz

Gerekli: Evet, hesap oluşturmak için

Kullanım verileri

Örnekler: Yemek günlükleri, antrenmanlar, yemek planları, hedefler vb.

Kaynak: Siz

İsteğe bağlı: Yerel öncelikli. Yalnızca Yedekleme ve Senkronizasyon'u etkinleştirirseniz senkronize edilir

Sağlık ve fitness verileri

Örnekler: Adımlar, yakılan kaloriler, vücut ağırlığı, antrenmanlar, mesafe, beslenme

Kaynak: Health Connect (Android) / Apple Health (iOS), izninizle

İsteğe bağlı: Varsayılan olarak kapalı. Yalnızca Sağlık entegrasyonunu etkinleştirirseniz. Bkz. Bölüm 6

Abonelik verileri

Örnekler: Satın alma tanımlayıcısı, durum, başlangıç/bitiş tarihleri

Kaynak: Apple / Google / RevenueCat

Gerekli: Evet, premium özellikler için

Cihaz ve günlük verileri

Örnekler: IP, cihaz türü, işletim sistemi sürümü, çökme izleri

Kaynak: Cihazınız; Firebase Crashlytics†

İsteğe bağlı: Katılım çökme raporlaması

Analitik verileri

Örnekler: Özellik etkileşimleri, oturum süresi

Kaynak: Firebase Analytics†

İsteğe bağlı: Katılım analitik

Web sitesi verileri

Örnekler: IP adresi, tarayıcı detayları, görüntülenen sayfalar

Kaynak: Tarayıcınız; Cloudflare

Not: Çerez kullanılmaz

Destek / Geri bildirim

Örnekler: E-postalar, mesajlar, ekler

Kaynak: Siz

İsteğe bağlı: Evet

† Varsayılan olarak devre dışı; bunları Ayarlar → Analitik (analitik için) veya Ayarlar → Çökme Raporları (çökme raporlaması için) bölümünde etkinleştirebilirsiniz.

18 yaşın altındaki kişiler hakkında asla kasıtlı olarak veri toplamayız.

5. Verilerinizi neden işliyoruz ve yasal dayanaklar

Temel Uygulama işlevlerini sağlama (takip, içgörüler)

Yasal dayanak: Sözleşmeli gereklilik

Hesap oluşturma ve kimlik doğrulama

Yasal dayanak: Sözleşmeli gereklilik

Cihazlar arası veri senkronizasyonu (Yedekleme ve Senkronizasyon)

Yasal dayanak: Rıza (katılım)

AI destekli premium özellikleri sağlama

Yasal dayanak: Sözleşmeli gereklilik veya özellik bağımsız olduğunda Rıza

Ödemeleri işleme ve abonelikleri yönetme

Yasal dayanak: Sözleşmeli gereklilik

Çökmeleri teşhis etme ve performansı ölçme

Yasal dayanak: Rıza (katılım analitik/çökme)

Hizmetlerimizi güvence altına alma, kötüye kullanımı önleme

Yasal dayanak: Meşru çıkarlar

Yasal yükümlülüklere uyum (vergi, muhasebe)

Yasal dayanak: Yasal yükümlülük

Meşru çıkarlara dayandığımızda, verileri işleme ihtiyacımızı haklarınız ve beklentilerinizle dengeliyoruz.

6. Health Connect ve Apple Health

Eat & Lift, cihazınızın sağlık platformuna bağlanabilir — Android'de Health Connect ve iOS'ta Apple Health. Bu entegrasyon isteğe bağlıdır ve varsayılan olarak kapalıdır; yalnızca Ayarlar → Sağlık bölümünden etkinleştirip platformun kendisinde izin verdikten sonra çalışır.

İzninizle, her biri uygulamadaki belirli bir özellik için olmak üzere yalnızca aşağıdaki veri türlerini okur ve/veya yazarız:

Bu verileri nasıl ele alıyoruz. Sağlık platformu verileri yalnızca size bu takip özelliklerini sunmak için kullanılır. Bunları reklam veya pazarlama için asla kullanmayız, asla satmayız ve bu amaçlarla üçüncü taraflarla asla paylaşmaz veya aktarmayız. Varsayılan olarak cihazınızda yerel olarak saklanır ve yalnızca Yedekleme ve Senkronizasyon'u etkinleştirirseniz sunucudaki şifreli yedeklemelere dahil edilir. Yalnızca uygulamada sizin oluşturduğunuz kayıtları yazarız ve sağlık verileri, ayrı ve açık bir işleminiz olmadan asla herhangi bir yapay zeka özelliğine gönderilmez.

Kontrol sizde. Entegrasyonu istediğiniz zaman Uygulama → Ayarlar → Sağlık bölümünden devre dışı bırakabilir ve bireysel izinleri doğrudan Health Connect (Android) veya Apple Health uygulamasında (iOS) inceleyebilir veya iptal edebilirsiniz. İptal, sonraki tüm okuma ve yazma işlemlerini durdurur.

Health Connect kullanımımız, Google Play'in sağlık uygulamaları gereksinimlerine ve Health Connect izinleri (sınırlı kullanım) politikasına uygundur; Apple Health (HealthKit) verilerini kullanımımız Apple'ın gereksinimlerine uygundur. Her iki durumda da bu veriler asla reklam, pazarlama veya veri madenciliği için kullanılmaz.

7. Verilerinizi kim alıyor

Kişisel verileri satmayız. Bunları yalnızca şunlarla paylaşıyoruz:

Hetzner Online GmbH

Konum: Almanya (AEA)

Amaç: Sunucu/API barındırma

Güvence: DPA

Cloudflare, Inc.

Konum: ABD

Amaç: Trafik yönlendirme, CDN, DDoS koruması

Güvence: EU-US DPF & SCCs

Google LLC

Konum: ABD

Amaç: Oturum açma, Gemini API, Firebase

Güvence: EU-US DPF & SCCs

OpenRouter, Inc.

Konum: ABD

Amaç: AI özellikleri için AI model yönlendirmesi

Güvence: SCCs

Apple Inc.

Konum: ABD

Amaç: Oturum açma, App Store ödemeleri

Güvence: SCCs

RevenueCat, Inc.

Konum: ABD

Amaç: Abonelik yönetimi

Güvence: SCCs

Resend

Konum: ABD

Amaç: İşlemsel e-posta

Güvence: SCCs

Her işlemci sözleşmeli olarak yalnızca talimatlarımıza göre hareket etmek ve uygun teknik ve organizasyonel güvenlik önlemlerini uygulamakla yükümlüdür.

8. Uluslararası transferler

Birincil verileriniz (ve tüm yedeklemeler) AB'de saklanır. AEA/İngiltere dışına kişisel veri transfer etmemiz gerektiğinde, şunlara dayanırız:

9. Veri saklama

Hesap ve senkronize edilmiş veriler

Hesabınızı silene kadar + 30 gün yedekleme ek süresi

Yalnızca yerel veriler

Cihazınızda tamamen sizin kontrolünüzde

Abonelik ve satın alma kayıtları

10 yıl (yasal muhasebe)

İşlemsel e-posta günlükleri

90 gün

Çökme ve analitik verileri

14 aya kadar veya devre dışı bırakma/silme işlemine kadar

Sunucu erişim günlükleri

30 gün

Saklama süresi sona erdikten sonra verileri geri döndürülemez şekilde imha eder veya anonimleştiririz.

10. Güvenlik önlemleri

Hiçbir sistem %100 güvenli olmasa da, riski azaltmak için endüstri en iyi uygulamalarını takip ediyoruz.

11. Gizlilik seçenekleriniz ve haklarınız

Nerede yaşadığınıza bağlı olarak, şu haklara sahip olabilirsiniz:

Haklarınızı kullandığınız için sizi asla ayrımcılığa uğratmayacağız.

12. Haklarınızı nasıl kullanırsınız

Uygulama içi işlemler

E-posta talepleri

Diğer talepler için (erişim, taşınabilirlik, itiraz vb.), kayıtlı adresinizden [email protected] adresine e-posta gönderin.

Yanıtlamadan önce kimliğinizi doğrulayabiliriz. 30 gün içinde yanıt veririz (veya gerektiğinde daha hızlı).

13. Çerezler ve benzer teknolojiler

Web sitemizde çerez veya benzer takip teknolojileri kullanmıyoruz.

14. Çocukların gizliliği

18 yaşın altındaki kişilerden bilerek kişisel veri toplamıyoruz. Bu tür verilerin doğrulanabilir ebeveyn rızası olmadan toplandığını öğrenirsek, bunları derhal sileriz.

15. Bu politikadaki değişiklikler

Herhangi bir önemli değişikliği burada yayınlayacağız ve uygun görüldüğünde Uygulama veya e-posta yoluyla size bildirimde bulunacağız. Üstteki «Son güncelleme» tarihi en son revizyonu yansıtır.

16. Bizimle iletişim

Bu politika veya veri uygulamalarımız hakkında sorularınız varsa, lütfen VKS'mızla iletişime geçin:

E-posta: [email protected]

Posta: Nedeveon EOOD, ul. „Bitolya 5", kat 1, daire 3, 9002 Varna, Bulgaristan

Web sitesi: eatnlift.com

Ayrıca yerel veri koruma otoritenize şikayette bulunma hakkınız da vardır; Bulgaristan'da bu CPDP'dir (www.cpdp.bg).