Gizlilik Politikası

Yürürlük Tarihi: 20 Ekim 2025

Veri Sorumlusu: Kürşad Deniz (bireysel yayıncı) • İletişim: info@numamind.com

1. Amaç ve Kapsam

Bu Gizlilik Politikası, Numa Mind mobil uygulamasını kullandığınızda (ve varsa numamind.com üzerindeki bilgilendirme sayfalarında) verilerinizin 6698 sayılı KVKK (Türkiye) ve ileride AB'de hizmet verildiğinde GDPR (AB) kapsamında nasıl işlendiğini açıklar. Numa Mind, psikoterapi temelli tekniklerden esinlenen dijital koçluk deneyimi sunar; tıbbi teşhis/tedavi sağlamaz.

2. İşlediğimiz Veri Türleri

Uygulama, kimlik belirten klasik kişisel verileri istemez (ad, soyad, e-posta, telefon yok). Aşağıdaki veri kategorileri işlenebilir:

  • Uygulama içeriği: duygu/ruh hâli notları, kısa egzersiz/alıştırma geçmişi, AI sohbet metinleri.
  • Tercihler: uygulama dili.
  • Satın alma doğrulama bilgileri: mağaza abonelik/makbuz bilgileri (RevenueCat üzerinden) — kullanıcı kimliğiyle eşleştirilmez, kullanıcı anonimdir.
  • Hata raporlama/performans (SDK): uygulama hataları ve tanılama bilgileri (Sentry).
  • (Web) Çerezler: yalnızca zorunlu ve analitik (Google Analytics) çerezleri.

Özel nitelikli veriler: Duygu/ruh hâli bilgileri ve sohbet içerikleri, sağlık verisi niteliği taşıyabilir. Bu veriler yalnızca açık rızanızla işlenir; reklam amaçlı üçüncü taraflarla paylaşılmaz.

3. Amaçlar ve Hukuki Dayanak

  • Hizmetin sunulması: mikro seanslar, içerik üretimi (AI), temel kişiselleştirme.
  • Hata tespiti/geliştirme: uygulama kararlılığını artırma (Sentry).
  • Satın alma yönetimi: abonelik/makbuz doğrulama (RevenueCat).
  • Analitik (web): site kullanımını ölçme (Google Analytics).
  • Açık rıza ile: ruh hâli/duygu/AI sohbet içeriklerinin işlenmesi.

KVKK m.5/2 (sözleşmenin ifası/meşru menfaat/hukuki yükümlülük) ve m.6/2 (özel nitelikli veri için açık rıza) hükümleri uygulanır. Pazarlama/yeniden hedefleme yapılmamaktadır; e-posta bülteni yoktur.

4. Üçüncü Taraflar

Hizmetin çalışması için bazı sağlayıcılar kullanılır:

  • OpenAI (AI içerik üretimi/işleme)
  • ElevenLabs (varsa TTS/STS)
  • RevenueCat (abonelik/makbuz doğrulama)
  • Sentry (hata izleme)
  • Google Analytics (yalnızca web analitiği)

Not: Bu sağlayıcıların sunucuları Türkiye dışında olabilir. Şu aşamada yurt dışına veri aktarımı yapılmadığı beyan edilmiştir. Altyapı/konfigürasyon değişirse, aktarım yapılan ülke, hukuki mekanizma (ör. SCC) ve ek tedbirler politika ve uygulama içi aydınlatmalara eklenecektir.

5. Saklama Süreleri

  • Uygulama içeriği (ruh hâli/duygu/sohbet): belirsiz süre ile saklanır.
  • Satın alma kayıtları: mağaza/RevenueCat sistemlerinde ilgili mevzuat ve teknik gereklilikler çerçevesinde saklanır.
  • Hata/performans logları: sağlayıcı pratikleri doğrultusunda belirsiz süre.

Silme/Anonimleştirme: Şu an hesap silme özelliği bulunmamaktadır; kullanıcı anonimdir. İleride hesap silme sunulduğunda, içerikler [ör. 30 gün] içinde silinecek/anonimleştirilecektir.

6. Güvenlik

Şu anda özel teknik/idari güvenlik önlemleri uygulanmamaktadır. Planlanan asgari önlemler (devreye alındığında politaya eklenecektir):

  • İletişimde TLS şifreleme,
  • Erişim yetkisi/IAM kısıtları ve log denetimi,
  • Veri minimizasyonu ve ihtiyaç kadar saklama.

7. Çerezler (Web)

  • Zorunlu çerezler: temel site işlevleri.
  • Analitik çerezler: Google Analytics ile site trafiği/performans ölçümü. Ziyaretçiler çerez tercihlerini çerez banner'ı üzerinden yönetebilir.

8. Çocukların Gizliliği

Hizmet 18 yaş ve üzeri kullanıcılar içindir. 18 yaş altına yönelik değildir. Yanlışlıkla veri elde edilirse silinir.

9. Haklarınız (KVKK / GDPR)

KVKK (m.11) haklarınız: erişim, düzeltme, silme/unutulma, işlemeyi kısıtlama/itiraz, veri taşınabilirliği, rızayı geri çekme.

GDPR (AB'ye açıldığında): m.15–22 kapsamındaki haklar aynen geçerlidir.

Talepler için:

info@numamind.com

Başvurular 30 gün içinde yanıtlanır (gerekirse +30 gün bildirilir).

10. Değişiklikler

Bu politika zaman zaman güncellenebilir. En güncel sürüm uygulama içinden ve numamind.com üzerinde yayımlanır. Yürürlük tarihi en üstte yer alır.

11. İletişim

Veri Sorumlusu: Kürşad Deniz
E-posta: info@numamind.com

Ekler

Ek-1: Çerez Politikası (Özet – Web)

  • Zorunlu çerezler: oturum ve güvenlik.
  • Analitik çerezler: Google Analytics (anonim/aggregated kullanım ölçümü).
  • Reklam/remarketing çerezi kullanılmaz.
  • Tercihlerinizi banner'dan yönetebilirsiniz.

Ek-2: Aydınlatma (Özel Nitelikli Veri – Uygulama İçi)

  • İşlenen veri: ruh hâli/duygu skorları, AI sohbet içerikleri ve ilişkili alıştırma geçmişi.
  • Amaç: dijital koçluk deneyiminin sunulması, kişiye uygun kısa öneriler/özetler.
  • Hukuki sebep: açık rıza. Rızanızı dilediğiniz an geri çekebilirsiniz (geri çekme, ileriye dönük işlemeyi durdurur).