GİZLİLİK POLİTİKASI
Son güncelleme: Nisan 2026
Bu Gizlilik Politikası, TrainProCoach mobil uygulamasını ("Uygulama") kullanan kişilerin kişisel verilerinin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eden şirketimiz, kişisel verilerinizi bu politikada belirtilen amaçlar ve yöntemlerle işlemektedir.
11. VERİ SORUMLUSU
22. TOPLANAN KİŞİSEL VERİLER
👤2.1 Kimlik ve İletişim Bilgileri
- •Ad, soyad, kullanıcı adı
- •E-posta adresi, telefon numarası
- •Giriş için kullanılan Google veya Apple hesap bilgileri (yalnızca kimlik doğrulama amacıyla)
⚖️2.2 Fiziksel ve Sağlık Bilgileri
- •Yaş, cinsiyet, boy, kilo, hedefler
- •Sağlık sorunları, engellilik durumu, hormonal sorunlar, zararlı alışkanlıklar
- •Antrenman, beslenme ve kardiyo program sonuçları
- •İlerleme fotoğrafları
💳2.3 Ödeme Bilgileri
- •Ad soyad, fatura adresi, vergi bilgileri
- •Kart bilgileri (kart numarası, son kullanma tarihi, CVV) — bu bilgiler yalnızca ödeme işlemi sırasında Iyzico altyapısına iletilir, sunucularımızda saklanmaz
- •Satın alınan paket ve işlem geçmişi
💻2.4 Kullanım ve Teknik Veriler
- •IP adresi, cihaz türü, işletim sistemi
- •Uygulama içi mesajlaşma içerikleri
- •Firebase Cloud Messaging (FCM) token (push bildirim gönderimi için)
- •Çevrimdışı mod kullanım verileri (cihazda geçici olarak saklanır)
33. VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ DAYANAKLARI
- Hesap oluşturma ve kimlik doğrulama — Sözleşmenin ifası
- Kişiselleştirilmiş antrenman ve beslenme programı sunulması — Sözleşmenin ifası
- Eğitmen-kullanıcı eşleştirmesi — Sözleşmenin ifası
- Ödeme işlemlerinin gerçekleştirilmesi — Sözleşmenin ifası / Kanuni yükümlülük
- İlerleme takibi ve fotoğraf arşivi — Açık rıza
- Push bildirim gönderimi — Açık rıza
- Uygulama güvenliği ve hata tespiti — Meşru menfaat
- Yasal yükümlülüklerin yerine getirilmesi — Kanuni yükümlülük
44. VERİLERİN PAYLAŞILDIĞI ÜÇÜNCÜ TARAFLAR
Kişisel verileriniz aşağıdaki taraflarla, yalnızca belirtilen amaçlarla paylaşılmaktadır.
Iyzico Ödeme Hizmetleri A.Ş.
Ödeme işlemlerinin gerçekleştirilmesi amacıyla kart ve fatura bilgileri iletilmektedir. Iyzico, PCI-DSS sertifikalı bir ödeme altyapısıdır.
Google LLC (Firebase)
Push bildirim iletimi (FCM) ve uygulama analitik verileri için kullanılmaktadır. Google'ın gizlilik politikasına firebase.google.com adresinden ulaşabilirsiniz.
Google LLC (Google Sign-In)
İsteğe bağlı Google hesabı ile giriş seçeneği için kullanılmaktadır. Yalnızca kimlik doğrulama amacıyla kimlik bilgisi alınmaktadır.
Apple Inc. (Sign in with Apple)
İsteğe bağlı Apple hesabı ile giriş seçeneği için kullanılmaktadır. Apple yalnızca gerekli minimum kimlik bilgisini iletir.
CDN / Dosya Depolama Hizmeti
İlerleme fotoğrafları ve yüklenen dosyalar şifreli bağlantı üzerinden depolanmaktadır.
Eğitmenler
Kullanıcının paket satın alarak seçtiği eğitmen; antrenman, beslenme veya kardiyo programını hazırlamak amacıyla ilgili profil ve program verilerine erişebilir. Bu erişim yalnızca hizmet ilişkisi devam ettiği süreyle sınırlıdır.
Verileriniz yukarıda sayılanlar dışındaki üçüncü taraflarla satılmamakta, kiralanmamakta veya ticari amaçla paylaşılmamaktadır.
55. VERİLERİN SAKLANMA SÜRESİ
- Hesap ve profil bilgileri — Hesap silinene kadar
- Program sonuçları ve ilerleme verileri — Hesap silinene kadar
- Ödeme ve işlem kayıtları — Yasal yükümlülük gereği 10 yıl
- Mesajlaşma içerikleri — Hesap silinene kadar
- FCM token — Geçersiz olana veya hesap silinene kadar
- Çevrimdışı kuyruk verileri — Cihazda, senkronizasyon tamamlanana kadar
Hesabınızı silmeniz halinde yasal saklama zorunluluğu bulunmayan tüm verileriniz 30 gün içinde kalıcı olarak silinir.
66. KVKK KAPSAMINDA HAKLARINIZ
6698 sayılı Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışındaki üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini talep etme
- Kanun'da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini talep etme
- İşlemenin otomatik sistemler aracılığıyla gerçekleşmesi halinde aleyhte sonuç doğurması durumunda bu sonuca itiraz etme
- Kanun'a aykırı işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
Haklarınızı kullanmak için fithubapps@gmail.com adresine e-posta gönderebilir veya uygulama içindeki Destek bölümünden talepte bulunabilirsiniz. Talepler 30 gün içinde yanıtlanır.
77. VERİ GÜVENLİĞİ
Kişisel verileriniz aşağıdaki teknik ve idari tedbirlerle korunmaktadır:
- 🔒Tüm veri iletişimi HTTPS/TLS şifrelemesiyle gerçekleştirilmektedir
- 🔒Şifreler tek yönlü (hash) algoritmayla saklanmaktadır
- 🔒Erişim yetkileri minimum yetki prensibine göre düzenlenmektedir
- 🔒Oturum yönetimi; erişim token ve yenileme token (refresh token) mekanizmasıyla sağlanmaktadır; token'lar süreli ve şifreli biçimde tutulmaktadır
- 🔒Ödeme bilgileri sunucularımızda saklanmamakta, doğrudan PCI-DSS uyumlu Iyzico altyapısına iletilmektedir