1. Hesap açmadan kullanım
Haftra'yı ilk açtığında "hesap oluşturmadan devam et" seçeneğini kullanabilirsin. Bu modda enjeksiyonların, kilon, belirtilerin, kan şekeri ölçümlerin, günlük takibin ve ayarların yalnızca telefonunun kendi belleğinde saklanır. Bu veriler bize veya başka bir sunucuya hiçbir şekilde iletilmez. Uygulamayı silersen bu veriler de silinir.
2. Hesap açtığında işlenen veriler
Kayıtlarını yedeklemek, diğer cihazlarında görmek veya anonim topluluk özelliğini kullanmak istersen Apple ile ya da e-posta ile bir hesap açabilirsin. Bu durumda enjeksiyonların, kilon, kan şekeri ölçümlerin, belirtilerin, günlük takibin ve tedavi ayarların yalnızca sana ait korumalı bir alana yedeklenir; başka hiçbir kullanıcı bunlara erişemez. İlerleme fotoğrafların bunun dışındadır ve hiçbir koşulda cihazından çıkmaz.
İşlenen veriler:
- E-posta adresi. Hesabını oluşturmak ve girişini doğrulamak için. Kaynağı senin girdiğin adres, ya da Apple ile giriş yaptıysan Apple'ın verdiği adres.
- Adın ve cinsiyet seçimin. Seni selamlamak ve seçersen vücut kompozisyonu ölçümüne kişisel bağlam sağlamak için; ikisi de isteğe bağlıdır. Kaynağı yalnızca uygulamada kendi seçtiğin bilgiler. Cinsiyet için "Belirtmek istemiyorum" seçeneği vardır. Apple ile giriş yaptığında Apple'ın paylaştığı adı almıyoruz.
- Sağlık kayıtları: enjeksiyonlar, kilo, kan şekeri, belirtiler, öğün notları (kabul ettiğin protein ve kalori tahminleri dahil), günlük takip ve tedavi ayarları. Cihazlar arasında yedekleme ve senkronizasyon için. Kaynağı uygulamaya girdiğin veriler ve Apple Sağlık'tan içe aktardıkların.
Bu kayıtlar veritabanında satır düzeyi güvenlik ile korunur: teknik olarak yalnızca senin oturumun kendi satırlarını okuyabilir. Başka bir kullanıcı, senin kayıtlarını sorgulayamaz.
İlerleme fotoğrafların hiçbir koşulda yüklenmez. Hesabın olsa bile fotoğraflar yalnızca cihazında kalır; yedeklemeye dahil değildir.
3. Apple ile Giriş
Apple ile giriş yaptığında Apple bize yalnızca uygulamamıza özel bir kullanıcı kimliği ve bir e-posta adresi iletir. Bu kimlik yalnızca Haftra için üretilir; başka bir geliştiricinin uygulamasında aynı değeri almazsın, dolayısıyla seni uygulamalar arasında takip etmeye yaramaz.
- "E-postamı Gizle" seçersen bize ulaşan adres Apple'ın ürettiği bir takma addır; gerçek adresine erişimimiz olmaz.
- Apple bize adını, cihaz modelini veya başka bir Apple hesabı bilgini iletmez.
4. Oturum güvenliği için tutulan teknik kayıt
Kimlik doğrulama altyapımız, her girişte IP adresini ve uygulama sürümü ile işletim sistemi sürümünü içeren bir istemci tanımlayıcısını kaydeder. Bu, hesabına izinsiz erişim girişimlerini fark edebilmek ve kötüye kullanımı engellemek içindir.
- Bu kayıt cihaz modeli ya da cihaz kimliği içermez; uygulama telefonundan böyle bir tanımlayıcı hiç okumaz.
- Profilleme, reklam ya da analiz için kullanılmaz ve sağlık kayıtlarınla ilişkilendirilmez.
- Sınırlı bir süre sonra otomatik olarak silinir.
5. Apple Sağlık
İzin verirsen Haftra, Apple Sağlık'tan seçtiğin kilo, kan şekeri ve vücut yağı ölçümlerini okur, akıllı tartın veya glikoz ölçüm uygulamanın kaydettiği değerleri elle yeniden girmen gerekmesin diye. Vücut yağı izni, İlerleme ekranındaki ayrı düğmeyle istenir.
- Haftra Apple Sağlık'a hiçbir şey yazmaz, yalnızca okur.
- Bu izni istediğin zaman iOS Ayarlar › Sağlık › Veri Erişimi bölümünden geri alabilirsin.
- Apple Sağlık'tan gelen veriler reklam veya pazarlama için hiçbir koşulda kullanılmaz; Apple bunu zaten yasaklıyor.
6. Anonim topluluk sinyalleri
Bir belirtiyi toplulukla paylaşmayı sen seçersen, o belirtinin adı, şiddeti ve tarihi ilacınla birlikte kaydedilir. Bu özellik şöyle korunur:
- Topluluk ekranı yalnızca toplam sayı ve ortalama şiddet gösterir; tek tek kayıtları hiç kimse göremez.
- Bir belirti, en az 3 farklı kişi bildirmeden listede görünmez. Tek bir kişinin bildirimi asla teşhir edilmez.
- Diğer kullanıcılar kimliğini, e-postanı veya başka bir kaydını göremez.
- Notun, kilon, dozun ve diğer kayıtların hiçbir koşulda paylaşılmaz; yalnızca ilaç adı, belirti adı, 1-5 arası şiddet ve güne yuvarlanmış tarih gider.
- Topluluk paylaşımlarının tamamını, Ayarlar'daki "Tüm verileri sil" veya "Hesabı kalıcı olarak sil" ile kaldırabilirsin.
Şunu açıkça söyleyelim: bildirimin veritabanında hesap kimliğinle ilişkili olarak saklanır. Buna mecburuz; aksi hâlde tek bir kişi aynı belirtiyi defalarca bildirip özeti çarpıtabilirdi. Anonimlik, kaydın kimliksiz olmasından değil, bu tablonun hiçbir kullanıcıya okuma izni vermemesinden geliyor: uygulamaya yalnızca toplulaştırılmış sayılar dönüyor, üstelik tek tek kişi çıkarımını zorlaştırmak için gruplanmış hâlde. Yani senin ne bildirdiğini başka bir kullanıcı göremez.
7. İlerleme fotoğrafları
İlerleme fotoğrafları yalnızca cihazında, dosya koruması açık biçimde saklanır. Hesap açsan bile bu fotoğraflar senkronize edilmez, sunucuya yüklenmez ve bizim tarafımızdan görülemez.
8. Öğün fotoğrafından tahmin (Haftra+)
Haftra+ ile bir öğünün fotoğrafını çekip protein ve kalori tahmini alabilirsin. Bu özellik yalnızca sen "Tabağını fotoğrafla" dediğinde çalışır; uygulama kameraya ya da galerine kendiliğinden erişmez ve öğünü elle kaydetmek her zaman mümkündür.
- Gönderilen: çektiğin ya da seçtiğin fotoğrafın küçültülmüş bir kopyası ve hesabının oturum bilgisi (isteğin sana ait olduğunu ve Haftra+ abonesi olduğunu doğrulamak için). Başka hiçbir sağlık kaydın, notun ya da adın bu isteğe eklenmez.
- Nereye: fotoğraf önce Avrupa Birliği'ndeki sunucumuza (Supabase) gelir; sunucu tahmini üretmek için fotoğrafı Google'ın Gemini API'sine iletir. Model yalnızca tabaktaki yemeği tanımlayıp porsiyon, kalori ve protein tahmini vermekle sınırlandırılmıştır; başka bir soruya yanıt vermez.
- Saklanmayan: fotoğraf. Ne cihazında bir kopyası tutulur, ne sunucumuzda, ne de Google'da bizim adımıza depolanır; yanıt üretildikten sonra istek biter. Google bu isteği kendi API kullanım koşullarına göre işler.
- Saklanan: hesabına bağlı aylık tarama sayısı (kotayı uygulamak için, yalnızca sayı) ve kabul ettiğin protein ve kalori rakamı, öğün notunun bir parçası olarak. Bu rakamlar diğer sağlık kayıtlarınla aynı biçimde yedeklenir ve hesabınla birlikte silinir.
- Tahmin bir ölçüm değildir; kaydetmeden önce her rakamı düzeltebilirsin ve kayda senin yazdığın geçer.
9. Hatırlatmalar
Enjeksiyon, su ve tartılma hatırlatmaları telefonunda planlanır ve telefonunda tetiklenir. Uzak bildirim (push) kullanmıyoruz; dolayısıyla bizde sana ait bir bildirim jetonu yok ve hatırlatma saatlerin bildirim gönderilmesi için sunucuya iletilmiyor.
10. PDF ve CSV dışa aktarma
Doktor özeti (PDF) ve veri dışa aktarma (CSV) dosyaları cihazında oluşturulur ve bizim sunucularımızdan geçmez. Dosya yalnızca senin seçtiğin yere gider; paylaştıktan sonra dosyanın akıbeti seninle paylaştığın kişi arasındadır.
11. Verilerin kimlerle paylaşıldığı
Verini satmıyoruz ve pazarlama amacıyla kimseyle paylaşmıyoruz. Üç hizmet sağlayıcı kullanıyoruz; her biri yalnızca kendi işi için, bizim adımıza veri işler.
Supabase
Kimlik doğrulama ve veritabanı altyapısı. Hesap açtığında e-posta adresin, adın, sağlık kayıtların ve toplulukla paylaştığın belirti bildirimleri Supabase'in yönettiği bir PostgreSQL veritabanında tutulur. Veritabanı Avrupa Birliği'nde (Frankfurt, eu-central-1) barındırılır. Supabase bu verileri yalnızca hizmeti sağlamak için işler.
Google (Gemini API)
Yalnızca öğün fotoğrafı tahmini için ve yalnızca sen bir fotoğraf tarattığında. Google'a giden tek şey fotoğrafın küçültülmüş kopyasıdır; kimliğin, e-postan, hesabın ya da başka bir kaydın gitmez. Ayrıntılar 8. bölümde.
RevenueCat (abonelik durumu)
Haftra+ satın alımlarını Apple ve Google'ın mağazaları işler; RevenueCat, aboneliğinin hangi cihazlarında geçerli olduğunu takip eder. RevenueCat'e hesabının kimliği ve mağazanın verdiği satın alma makbuzu iletilir; sağlık kayıtların, adın ve e-postan iletilmez. Fotoğraf tahmini isteğinde aboneliğin, bu kayıt üzerinden sunucu tarafında doğrulanır.
Kullanım ölçümü
Kendi sunucumuzda, sağlık verisi içermeden. Uygulamanın hangi adımında zorlandığını görebilmek için (örneğin kurulum ekranlarının hangisinde vazgeçildiğini) hesabınla birlikte kısa ve sabit olay adları kaydediyoruz: onboarding_reached_dose, screen_progress, injection_logged gibi. Kaydedilen tek şey bu addır, olayın zamanı ve uygulama sürümüdür.
Kaydedilmeyenler: dozun, kilon, belirtilerin, notların, kan şekerin ve serbest yazdığın hiçbir metin. Olay adları uygulamanın içindeki sabit bir listeden geliyor, veritabanı da yalnızca bu biçimde bir ad kabul ediyor, yani buraya sağlık verisi yazılması teknik olarak mümkün değil.
Bu kayıtlar sağlık kayıtlarının durduğu aynı Supabase projesinde, yani kendi altyapımızda tutulur; hiçbir üçüncü tarafa gönderilmez, reklam ya da profilleme için kullanılmaz. Hesap açmadan kullanıyorsan hiçbir olay kaydedilmez. Hesabını sildiğinde bu kayıtlar da birlikte silinir.
Meta (reklam ölçümü)
Uygulamayı bir Instagram veya Facebook reklamını gördükten sonra indirdiysen, kurulumun gerçekleştiği bilgisi Meta'ya iletilir. Bu, reklamın işe yarayıp yaramadığını ölçebilmemiz içindir ve Apple'ın SKAdNetwork mekanizması üzerinden, toplulaştırılmış biçimde çalışır.
Gönderilmeyenler: reklam kimliğin (IDFA), sağlık kayıtların, kilon, dozun, belirtilerin, satın almaların ve uygulamayı ne zaman ya da ne kadar kullandığın. Meta'nın otomatik olay kaydı kapalı; gönderilen tek sinyal kurulumun kendisidir.
Reklam kimliğini okumadığımız için uygulama senden izleme izni de istemiyor. Apple'ın izleme izni ekranını Haftra'da hiç görmemenin sebebi budur.
Bunun dışında hiçbir kilitlenme raporlama, izleme ya da üçüncü taraf analitik hizmeti kullanılmıyor.
Yasal bir zorunluluk (mahkeme kararı gibi) olması hâlinde verileri paylaşmak durumunda kalabiliriz; bu tür bir talep geldiğinde, yasa yasaklamıyorsa seni bilgilendiririz.
12. Saklama süresi ve silme
- Hesabın yoksa kayıtlar yalnızca cihazında olduğu için uygulamayı kaldırmak onları siler.
- Hesabın varsa, Ayarlar › Hesabı kalıcı olarak sil adımı hesabını, e-postanı, adını, yedeklenmiş tüm sağlık kayıtlarını, öğün tarama sayacını ve topluluk bildirimlerini veritabanından kalıcı olarak siler. Ayarlar › Tüm verileri sil ise hem cihazdaki hem hesaptaki kayıtları kaldırır.
- Bu işlem geri alınamaz ve bizim onayımızı gerektirmez; anında uygulanır.
- Hesabını silmeden bırakırsan kayıtların, sen silene kadar saklanır.
13. Haklarını nasıl kullanırsın
Bulunduğun yere göre 6698 sayılı KVKK ve/veya GDPR kapsamında verilerine erişme, düzeltme, silme, işlemeyi kısıtlama ve verilerini taşıma hakların var. Silme ve erişim için en hızlı yol uygulamanın kendisi: veriler zaten sana açık ve silme düğmesi Ayarlar'da. Bunun dışındaki talepler için destek@haftra.app adresine yazabilirsin.
14. Çocuklar
Haftra reçeteli bir tedaviyi takip etmeye yöneliktir ve 18 yaş altı kullanıcılar için tasarlanmamıştır. Bilerek 18 yaşından küçüklerden veri toplamıyoruz.
15. Bu politikadaki değişiklikler
Politikayı güncellersek bu sayfadaki tarihi değiştirir, önemli bir değişiklik olursa uygulama içinde bilgilendiririz. Yürürlük tarihinden önceki sürümü istersen destek adresinden talep edebilirsin.
16. İletişim
Gizlilikle ilgili her konu için: destek@haftra.app
Tıbbi uyarı. Haftra bir tıbbi cihaz değildir. Tanı koymaz, tedavi veya doz önerisi vermez ve sağlık profesyonelinin yerini almaz.