Picipie Gizlilik Politikası
Son güncelleme: 05.08.2026
Sürüm: 1.0
1. Veri sorumlusu ve iletişim
Picipie uygulamasından sorumlu veri sorumlusu Baret Bektaşiyan'dır ("Picipie", "biz"). Picipie, Barnat Labs adı altında yayımlanmaktadır.
- E-posta: barnatstudio@gmail.com
- Veri sahibi başvuru kanalı: barnatstudio@gmail.com
KVKK kapsamındaki taleplerinizi yukarıdaki e-posta adresine iletebilirsiniz; başvurunuz aynı kanaldan yanıtlanır.
2. Politikanın kapsamı
Bu politika, Picipie iOS ve Android uygulamasını, uygulama içi AI tarif üretimini ve bağlı destek hizmetlerini kapsar. Uygulama; tarif önerme, son tüketim tarihi hatırlatma, alışveriş listesi, beslenme/kilo hedefi takibi ve isteğe bağlı hesap senkronizasyonu sağlar.
Picipie tıbbi cihaz değildir; teşhis, tedavi veya tıbbi tavsiye sunmaz. Kalori, makro ve tarif besin değerleri tahminidir. Alerji, kronik hastalık, hamilelik, yeme bozukluğu veya özel beslenme gereksinimi olan kullanıcılar sağlık profesyoneline danışmalıdır.
3. İşlediğimiz veriler ve amaçları
| Veri kategorisi | Örnekler | Amaç |
|---|---|---|
| Hesap verileri | Google/Apple hesabından gelen ad, e-posta, profil fotoğrafı, kullanıcı kimliği | Oturum açma, cihazlar arası senkronizasyon, hesap yönetimi |
| Tarif ve kiler verileri | Girilen malzemeler, kiler kalemleri, miktar, kategori, son tüketim tarihi, alışveriş listesi, favoriler, tarif geçmişi | Tarif üretmek, hatırlatma ve liste işlevlerini sunmak |
| AI girdileri | Kullanıcının seçtiği yemek/malzeme fotoğrafı, yazdığı malzemeler, diyet tercihi ve varsa kalan kalori bütçesi | Malzemeleri tanımak ve kişiselleştirilmiş tarif önermek |
| Beslenme ve hedef verileri | Yaş, biyolojik cinsiyet, boy, kilo, hedef kilo, aktivite düzeyi, kalori/makro hedefi, su ve öğün kayıtları | Kullanıcının seçtiği takip ve kişiselleştirme işlevlerini sunmak |
| Cihaz ve kullanım verileri | Uygulama etkileşimleri, uygulama sürümü, hata/çökme bilgileri, teknik tanımlayıcılar | Güvenlik, hata tespiti, performans ve ürün geliştirme |
| Bildirim tercihleri | Hatırlatma açık/kapalı durumu ve saati | Yerel bildirimleri planlamak |
| IP adresi | AI isteğini gönderen cihazın IP adresi | Hesapsız (misafir) günlük kullanım hakkını ve saatlik istek sınırını uygulamak; kötüye kullanımı önlemek. Sunucu belleğinde gün bazında tutulur, kalıcı olarak saklanmaz. |
| Kullanım sayacı | Hesabınıza bağlı günlük AI istek sayısı ve tarih | Günlük kullanım hakkını uygulamak (dailyScans) |
| Sunucu işlem kayıtları | Her AI isteği için: kullanılan model, işlenen metin birimi (token) sayısı, süre, sonuç ve takma adlaştırılmış (kriptografik olarak özetlenmiş) kullanıcı kimliği | Hizmet maliyetini ve hata oranını izlemek. Kaydın kendisi fotoğrafı, malzemeleri veya tarif içeriğini içermez. |
| Rıza kayıtları | Onay verdiğiniz/geri çektiğiniz kapsam, tarih ve onayladığınız metin sürümü | Açık rızanın ispatı ve tercih yönetimi |
| Reklam verileri | Google tarafından atanan reklam kimliği (Advertising ID), yaklaşık konum (ülke/şehir düzeyinde), cihaz ve reklam etkileşim bilgileri | Yalnızca sizin başlattığınız ödüllü reklamı göstermek ve ödülü doğrulamak. Reklam izlemek zorunlu değildir; izlemezseniz uygulamanın hiçbir işlevi kısıtlanmaz. |
Kamera ve fotoğraf kitaplığına yalnızca kullanıcı fotoğraf seçme veya kamera açma işlemini başlattığında erişiriz. Picipie, fotoğrafları kendi backend'inde kalıcı olarak saklamaz; seçilen fotoğraf tarif analizi için aşağıda açıklanan AI hizmetine iletilir.
4. AI tarif üretimi ve üçüncü taraf aktarımı
AI özelliğini kullanmayı seçtiğinizde, seçtiğiniz fotoğraf veya yazdığınız malzemeler; tarif üretimi için Google Gemini API hizmetine gönderilir. Diyet tercihleriniz ve yalnızca kişiselleştirilmiş öneri açıkken kalan kalori bütçeniz de aynı isteğe eklenebilir.
Bu aktarım:
- yalnızca sizin başlattığınız AI tarif isteğini sonuçlandırmak için yapılır;
- reklam hedefleme veya veri satışı için yapılmaz;
- tarif sonucu üretildikten sonra Picipie backend'i tarafından fotoğraf depolanmaksızın işlenir;
- Google'ın kendi hizmet koşulları ve veri işleme koşullarına tabi olabilir.
AI analizi isteğe bağlıdır. Onay vermek istemezseniz fotoğraf tarama ve AI tarif üretimi kullanılamaz; kiler, liste ve AI gerektirmeyen takip işlevlerini kullanmaya devam edebilirsiniz. Fotoğrafta kişi, sağlık belgesi, yüz veya gereksiz kişisel bilgi bulunmamasını öneririz.
4/A. Reklamlar
Uygulamada yalnızca ödüllü (rewarded) reklam bulunur: günlük AI hakkınız dolduğunda, isterseniz kısa bir video izleyip bir hak daha kazanabilirsiniz. Banner veya araya giren (interstitial) reklam yoktur.
- Reklam izlemek tamamen isteğe bağlıdır. İzlemediğinizde uygulamanın hiçbir özelliği kapanmaz; hakkınız ertesi gün yenilenir.
- Reklamlar Google AdMob tarafından sunulur ve AdMob, reklamı göstermek için reklam kimliğinizi ve benzeri verileri işler.
- Avrupa Ekonomik Alanı ve Birleşik Krallık kullanıcılarına, ilk reklam öncesinde Google'ın kendi rıza ekranı (UMP) gösterilir; kişiselleştirilmiş reklamı reddedebilirsiniz, bu durumda kişiselleştirilmemiş reklam gösterilir.
- Cihaz ayarlarınızdan reklam kimliğinizi sıfırlayabilir veya kişiselleştirmeyi kapatabilirsiniz (Android: Ayarlar > Google > Reklamlar).
- Ödülün gerçekten hak edildiğini doğrulamak için Google, sunucumuza imzalı bir bildirim gönderir. Bu bildirim yalnızca kullanıcı kimliğinizi ve işlem numarasını içerir; reklam içeriğinizi veya kişisel verinizi taşımaz.
5. Verilerin kimlere aktarıldığı
Verileri yalnızca aşağıdaki hizmet sağlayıcı kategorileriyle, belirtilen işlev için paylaşırız:
| Alıcı / hizmet sağlayıcı | Aktarım amacı |
|---|---|
| Google Gemini API | Kullanıcının talep ettiği AI tarif ve malzeme analizi |
| Google Firebase Authentication ve Firestore | Hesap, oturum açma ve isteğe bağlı bulut senkronizasyonu |
| Firebase Analytics ve Crashlytics | Uygulama kullanımı, performans, hata ve çökme analizi |
| Google AdMob | Ödüllü reklamların gösterimi ve ödülün sunucu tarafında doğrulanması |
| Railway | AI isteklerinin güvenli backend üzerinden iletilmesi ve hizmet işletimi |
| Yetkili kamu kurumları | Kanunen zorunlu hallerde |
Bu sağlayıcıların sunucuları Türkiye dışında bulunabilir. Yurt dışına veri aktarımı, uygulanabilir mevzuat ve uygun güvenlik/aktarım mekanizmaları çerçevesinde gerçekleştirilir. Yayımdan önce her sağlayıcının güncel sözleşmesi, sunucu konumu ve aktarım mekanizması doğrulanmalıdır.
6. Hukuki sebepler
Verileri;
- uygulamanın talep ettiğiniz işlevlerini sunmak ve hesabınızı yönetmek için sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- güvenlik, hata çözümü, kötüye kullanımın önlenmesi ve hukuki yükümlülükler için meşru menfaat veya kanuni yükümlülük,
- AI analizi ve özel nitelikli olabilecek beslenme/sağlık verilerinin işlenmesi için gerekli olduğu ölçüde açık rızanız
temellerine dayanarak işleriz. Aydınlatma ve açık rıza birbirinden ayrı sunulur; rızanızı Ayarlar > Gizlilik bölümünden her zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önce yapılan işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
7. Saklama süreleri
| Veri | Saklama yaklaşımı |
|---|---|
| Hesap ve senkronize uygulama verileri | Hesap aktif olduğu sürece. Hesap silme talebi anında işlenir: Firestore'daki veri ağacı ve kimlik hesabı talep sırasında silinir |
| AI fotoğrafları | Picipie backend'inde kalıcı olarak saklanmaz |
| Tarif/kiler/beslenme verileri | Kullanıcı silene veya hesap silinene kadar |
| Sunucu işlem kayıtları | Barındırma sağlayıcısının log saklama süresi kadar (mevcut planda 7 gün), sonra otomatik olarak silinir |
| IP adresi (misafir kullanım sayacı) | Sunucu belleğinde, yalnızca ilgili gün boyunca; sunucu yeniden başladığında veya gün değiştiğinde silinir |
| Rıza kayıtları | Hesap silinene kadar; açık rızanın ispatı için gereklidir |
| Hata ve çökme kayıtları (Crashlytics) | Firebase Crashlytics'in varsayılan saklama süresi kadar |
| Yerel cihaz verileri | Kullanıcı uygulama verilerini sildiğinde veya ilgili işlevden kaldırdığında |
Yasal zorunluluk, uyuşmazlık veya kötüye kullanım önleme ihtiyacı varsa bazı veriler mevzuatın izin verdiği süre boyunca sınırlı olarak saklanabilir.
8. Güvenlik
Verileri aktarım sırasında şifreleme, erişim kontrolleri, kullanıcı bazlı Firestore yetkilendirmesi, sunucu tarafı kota/rate limit kontrolleri ve gerektiğinde erişim kayıtlarıyla korumaya çalışırız. Hiçbir yöntemin mutlak güvenlik sağlamadığını unutmayın.
9. Hesap ve veri silme
Hesabı olan kullanıcılar Ayarlar > Hesap > Hesabımı Sil yolundan hesabını uygulama içinden kalıcı olarak silebilir. Silme; kimlik hesabını, bulutta tutulan tarif favorilerini ve geçmişini, kiler verilerini, beslenme kayıtlarını, kullanım sayacını ve rıza kayıtlarını kapsar ve geri alınamaz. Güvenliğiniz için silme öncesinde yakın zamanda giriş yapmış olmanız istenir.
Silme işlemi, barındırma sağlayıcısında tutulan ve kimliğinizi doğrudan içermeyen teknik işlem kayıtlarını kapsamaz; bu kayıtlar yukarıdaki saklama süresi sonunda kendiliğinden silinir. Abonelik varsa, hesap silme aboneliği otomatik iptal etmez; ilgili mağazadan ayrıca iptal edilmesi gerekir.
Cihazında tutulan yerel veriler için hesabınızdan çıkış yapmanız yeterlidir; çıkışta cihazdaki kopyalar temizlenir.
10. Haklarınız ve başvurular
6698 sayılı KVKK'nın 11. maddesi kapsamındaki haklarınız ile uygulanabilir diğer veri koruma mevzuatındaki haklarınızı barnatstudio@gmail.com üzerinden kullanabilirsiniz. Başvurunuzda kimliğinizi doğrulamaya yetecek bilgi ve talebinizin açıklamasını paylaşmanız gerekebilir.
11. Çocuklar
Picipie yetişkin kullanıcılar için tasarlanmıştır. Bilerek 18 yaş altından veri toplamayı hedeflemeyiz. Reşit olmayan bir kişiye ait veri işlendiğini düşünüyorsanız bizimle iletişime geçin.
12. Değişiklikler
Bu politikayı hizmet, mevzuat veya veri işleme uygulamalarımız değiştiğinde güncelleyebiliriz. Önemli değişiklikleri uygulama içinden veya bu sayfada duyurur, gerektiğinde yeniden onay isteriz.