Gizlilik Politikası
1. Giriş
DietLink ("biz", "bizim" veya "uygulama") olarak, gizliliğinizi ciddiye alıyoruz. Bu Gizlilik Politikası, DietLink mobil uygulamasını kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklamaktadır.
Uygulamamızı kullanarak, bu politikada açıklanan uygulamalara onay vermiş olursunuz.
2. Topladığımız Veriler
Aşağıdaki kategorilerde kişisel veri topluyoruz:
2.1 Hesap Bilgileri
- E-posta adresi
- Ad ve soyad
- Profil fotoğrafı (isteğe bağlı)
2.2 Sağlık ve Fitness Verileri
- Boy ve kilo bilgileri
- Vücut ölçümleri
- Diyet tercihleri ve hedefleri
- Öğün kayıtları ve besin tüketimi
- Su tüketim takibi
2.3 Teknik Veriler
- Cihaz kimliği
- Uygulama kullanım verileri
- Hata raporları
2.4 Satın Alma Bilgileri
- Abonelik durumu
- Satın alma geçmişi (RevenueCat aracılığıyla)
3. Verilerin Kullanım Amaçları
Topladığımız verileri aşağıdaki amaçlarla kullanıyoruz:
- Hesap oluşturma ve yönetimi
- Kişiselleştirilmiş diyet önerileri sunma
- Uygulama işlevselliğinin sağlanması
- Abonelik ve satın alma işlemlerinin yönetimi
- Uygulama performansının iyileştirilmesi
- Müşteri desteği sağlanması
4. Üçüncü Taraf Hizmetler
Uygulamamız aşağıdaki üçüncü taraf hizmetleri kullanmaktadır:
Firebase (Google)
Kullanıcı kimlik doğrulama ve veritabanı hizmetleri için kullanılmaktadır.
Firebase Gizlilik Politikası →RevenueCat
Uygulama içi satın alma ve abonelik yönetimi için kullanılmaktadır.
RevenueCat Gizlilik Politikası →Google Calendar API
Diyetisyen hesaplarının, hasta randevularını kendi Google Takvimleri ile senkronize edebilmesi için kullanılmaktadır. Aşağıdaki Bölüm 5'te ayrıntılı olarak açıklanmıştır.
Google Gizlilik Politikası →5. Google Takvim Entegrasyonu (Yalnızca Diyetisyen Hesapları)
DietLink'i diyetisyen olarak kullanıyorsanız, hastalarınızla olan randevularınızı yönetmek amacıyla isteğe bağlı olarak Google Takvim hesabınızı bağlayabilirsiniz. Bu özellik hasta hesapları için sunulmamaktadır ve hasta hesaplarından herhangi bir Google verisine erişilmez.
5.1 Eriştiğimiz Google Kullanıcı Verileri
- Bağlı Google hesabınızın e-posta adresi (hesabınızı tanımlamak için)
- Birincil Google Takviminizdeki etkinlikler; DietLink içinde görüntülediğiniz tarih aralığı için etkinlik başlıkları, açıklamaları, başlangıç/bitiş saatleri ve katılımcı e-posta adresleri dahil
- Randevu etkinliklerine davet edilen hastaların katılım durumu (kabul etti/reddetti/belirsiz)
5.2 Bu Verileri Nasıl Kullanıyoruz
Google Takvim verilerini yalnızca DietLink içinde talep ettiğiniz randevu planlama özelliklerini sunmak ve iyileştirmek amacıyla kullanıyoruz:
- Bir hastayla randevu oluşturduğunuzda, yeniden planladığınızda veya iptal ettiğinizde Google Takviminizde etkinlik oluşturma, güncelleme ve silme
- Hastanızı etkinliğe katılımcı olarak ekleme ve sizin adınıza Google Takvim daveti gönderme
- Çevrimiçi randevular için Google Meet video görüşme bağlantısı oluşturma
- Müsaitlik durumunuzu göstermek ve çakışan randevuları önlemek için mevcut takvim etkinliklerinizi okuma
- Bir hastanın randevuyu kabul edip etmediğini, reddettiğini veya henüz yanıtlamadığını size gösterebilmek için katılımcı yanıt durumunu okuma
Google Calendar API aracılığıyla elde edilen kullanıcı verilerini başka hiçbir amaçla kullanmıyoruz. Özellikle bu verileri reklam göstermek, genelleştirilmiş veya kişiselleştirilmiş yapay zeka/makine öğrenimi modelleri geliştirmek, iyileştirmek veya eğitmek, kredi itibarı belirlemek veya kredilendirme amaçlarıyla kullanmıyoruz.
5.3 Paylaşım ve Aktarım
Google Takvim verilerinizi üçüncü taraflara, veri komisyoncularına veya bilgi yeniden satıcılarına satmıyor, kiralamıyor veya aktarmıyoruz. Hastanızın e-posta adresi ve randevu detayları, yalnızca sizin başlattığınız randevunun planlanmasının doğrudan ve gerekli bir parçası olarak, Google'ın kendi takvim davet sistemi aracılığıyla ilgili hastayla paylaşılır. Google kullanıcı verilerini yasal zorunluluklar dışında başka hiçbir üçüncü tarafla paylaşmıyoruz.
5.4 Saklama, Güvenlik ve Silme
Google OAuth erişim ve yenileme belirteçleri (token) veritabanımızda şifreli olarak saklanır ve yalnızca sunucu tarafında, sizin adınıza Google Calendar API'sine yetkili çağrılar yapmak için kullanılır. Bu verileri yetkisiz erişime karşı korumak için aktarım sırasında (TLS) ve depolama sırasında şifreleme dahil olmak üzere endüstri standardı güvenlik önlemleri uyguluyoruz.
Google OAuth belirteçlerinizi yalnızca Google Takvim bağlantınız aktif olduğu sürece saklarız. Ayarlar → Takvim → "Google Takvim Bağlantısını Kes" seçeneğinden istediğiniz zaman Google Takvim bağlantınızı kesebilirsiniz; bu işlem, saklanan Google OAuth belirtecinizi sistemlerimizden anında ve kalıcı olarak siler. Ayrıca Google Hesabı izinleri sayfanızdan DietLink'in erişimini istediğiniz zaman iptal edebilirsiniz. DietLink hesabınızı silmeniz de saklanan Google OAuth belirteçlerinin kalıcı olarak silinmesini sağlar.
6. Veri Saklama ve Güvenlik
Verileriniz Google Cloud (Firebase) sunucularında şifreli olarak saklanmaktadır. Endüstri standartlarında güvenlik önlemleri uygulanmakta olup, verileriniz yetkisiz erişime karşı korunmaktadır.
Veri Aktarımı: Verileriniz, Firebase altyapısı gereği uluslararası sunuculara (ABD dahil) aktarılabilir. Bu aktarımlar, Standart Sözleşme Maddeleri (SCC) ve Google'ın veri koruma taahhütleri kapsamında gerçekleştirilmektedir.
7. KVKK Kapsamındaki Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışına kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
8. Hesap Silme
Hesabınızı ve tüm verilerinizi kalıcı olarak silmek istiyorsanız, Hesap Silme sayfamızı ziyaret edebilir veya uygulama içinden Ayarlar → "Hesabımı Sil" seçeneğini kullanabilirsiniz.
Hesap silme işlemi geri alınamaz ve tüm verileriniz kalıcı olarak silinir.
9. Çocukların Gizliliği
Uygulamamız 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşın altındaki bireylerden bilerek kişisel veri toplamıyoruz. Eğer bir ebeveyn veya vasi olarak çocuğunuzun bize kişisel veri sağladığını fark ederseniz, lütfen bizimle iletişime geçin.
10. Politika Değişiklikleri
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında, uygulama içi bildirim veya e-posta yoluyla sizi bilgilendireceğiz. Güncellenmiş politikayı düzenli olarak gözden geçirmenizi öneririz.
11. İletişim
Gizlilik politikamız veya kişisel verilerinizle ilgili sorularınız için bizimle iletişime geçebilirsiniz:
- E-posta: info@dietlink.app
- Geliştirici: dietlink.app
Privacy Policy
1. Introduction
At DietLink ("we", "our", or "the app"), we take your privacy seriously. This Privacy Policy explains how we collect, use, store, and protect your personal data when you use the DietLink mobile application.
By using our application, you consent to the practices described in this policy.
2. Data We Collect
We collect personal data in the following categories:
2.1 Account Information
- Email address
- First and last name
- Profile picture (optional)
2.2 Health and Fitness Data
- Height and weight information
- Body measurements
- Dietary preferences and goals
- Meal logs and nutrient consumption
- Water intake tracking
2.3 Technical Data
- Device ID
- App usage data
- Error reports
2.4 Purchase Information
- Subscription status
- Purchase history (via RevenueCat)
3. Purposes of Data Use
We use the data we collect for the following purposes:
- Account creation and management
- Providing personalized dietary recommendations
- Ensuring application functionality
- Managing subscriptions and purchase transactions
- Improving application performance
- Providing customer support
4. Third-Party Services
Our application uses the following third-party services:
Google Calendar API
Used to let dietitian accounts sync patient appointments with their own Google Calendar. Described in full detail in Section 5 below.
Google Privacy Policy →5. Google Calendar Integration (Dietitian Accounts Only)
If you use DietLink as a dietitian, you may optionally connect your Google Calendar to manage appointments with your patients. This feature is not offered to, and does not access any Google data from, patient accounts.
5.1 Google User Data We Access
- The email address of your connected Google account (to identify your connection)
- Events on your primary Google Calendar — including event titles, descriptions, start/end times, and attendee email addresses — for the date range you view within DietLink
- The RSVP (accepted/declined/tentative) status of patients invited to appointment events
5.2 How We Use This Data
We use Google Calendar data solely to provide and improve the appointment-scheduling features you request within DietLink:
- Creating, updating, and deleting events on your Google Calendar when you schedule, reschedule, or cancel an appointment with a patient
- Adding your patient as an event attendee and sending them a Google Calendar invitation on your behalf
- Generating a Google Meet video-conference link for online appointments
- Reading your existing calendar events so DietLink can display your availability and avoid double-booking
- Reading the attendee response status so we can show you whether a patient has accepted, declined, or not yet responded to an appointment
We do not use Google user data obtained through the Google Calendar API for any other purpose. In particular, we do not use this data to serve advertisements, to develop, improve, or train generalized or personalized artificial intelligence or machine learning models, to determine creditworthiness, or for lending purposes.
5.3 Sharing and Disclosure
We do not sell, rent, or transfer your Google Calendar data to third parties, data brokers, or information resellers. Your patient's email address and appointment details are shared only with that patient, through Google's own calendar invitation system, as a direct and necessary part of scheduling the appointment you initiated. We do not disclose Google user data to any other third party except where required by law.
5.4 Storage, Security, and Deletion
Google OAuth access and refresh tokens are stored encrypted in our database and are used only server-side to make authorized calls to the Google Calendar API on your behalf. We apply industry-standard security measures, including encryption in transit (TLS) and at rest, to protect this data from unauthorized access.
We retain your Google OAuth tokens only for as long as your Google Calendar connection remains active. You may disconnect your Google Calendar at any time from Settings → Calendar → "Disconnect Google Calendar," which immediately and permanently deletes your stored Google OAuth tokens from our systems. You can also revoke DietLink's access at any time from your Google Account permissions page. Deleting your DietLink account also permanently deletes any stored Google OAuth tokens.
6. Data Storage and Security
Your data is stored encrypted on Google Cloud (Firebase) servers. Industry-standard security measures are implemented to protect your data against unauthorized access.
Data Transfer: Your data may be transferred to international servers (including the US) as required by the Firebase infrastructure. These transfers are carried out within the scope of Standard Contractual Clauses (SCC) and Google's data protection commitments.
7. Your Rights
You have the following rights regarding your personal data:
- Learn whether your personal data is being processed
- Request information if it has been processed
- Learn the purpose of processing and whether they are used appropriately
- Know the third parties to whom personal data is transferred domestically or abroad
- Request correction of personal data if it is incomplete or incorrectly processed
- Request the deletion or destruction of your personal data
- Request compensation for damages in case of unlawful processing
8. Account Deletion
If you wish to permanently delete your account and all your data, you can visit our Account Deletion page or use the Settings → "Delete My Account" option within the app.
The account deletion process is irreversible and all your data will be permanently deleted.
9. Children's Privacy
Our app is not intended for children under the age of 13. We do not knowingly collect personal data from individuals under 13. If you are a parent or guardian and realize that your child has provided us with personal data, please contact us.
10. Policy Changes
We may update this Privacy Policy from time to time. When significant changes are made, we will notify you through in-app notifications or email. We recommend that you review the updated policy regularly.
11. Contact
For questions regarding our privacy policy or your personal data, you can contact us:
- Email: info@dietlink.app
- Developer: dietlink.app