Picipie

Picipie Gizlilik Politikası

Son güncelleme: 05.08.2026
Sürüm: 1.0

1. Veri sorumlusu ve iletişim

Picipie uygulamasından sorumlu veri sorumlusu Baret Bektaşiyan'dır ("Picipie", "biz"). Picipie, Barnat Labs adı altında yayımlanmaktadır.

KVKK kapsamındaki taleplerinizi yukarıdaki e-posta adresine iletebilirsiniz; başvurunuz aynı kanaldan yanıtlanır.

2. Politikanın kapsamı

Bu politika, Picipie iOS ve Android uygulamasını, uygulama içi AI tarif üretimini ve bağlı destek hizmetlerini kapsar. Uygulama; tarif önerme, son tüketim tarihi hatırlatma, alışveriş listesi, beslenme/kilo hedefi takibi ve isteğe bağlı hesap senkronizasyonu sağlar.

Picipie tıbbi cihaz değildir; teşhis, tedavi veya tıbbi tavsiye sunmaz. Kalori, makro ve tarif besin değerleri tahminidir. Alerji, kronik hastalık, hamilelik, yeme bozukluğu veya özel beslenme gereksinimi olan kullanıcılar sağlık profesyoneline danışmalıdır.

3. İşlediğimiz veriler ve amaçları

Veri kategorisi Örnekler Amaç
Hesap verileri Google/Apple hesabından gelen ad, e-posta, profil fotoğrafı, kullanıcı kimliği Oturum açma, cihazlar arası senkronizasyon, hesap yönetimi
Tarif ve kiler verileri Girilen malzemeler, kiler kalemleri, miktar, kategori, son tüketim tarihi, alışveriş listesi, favoriler, tarif geçmişi Tarif üretmek, hatırlatma ve liste işlevlerini sunmak
AI girdileri Kullanıcının seçtiği yemek/malzeme fotoğrafı, yazdığı malzemeler, diyet tercihi ve varsa kalan kalori bütçesi Malzemeleri tanımak ve kişiselleştirilmiş tarif önermek
Beslenme ve hedef verileri Yaş, biyolojik cinsiyet, boy, kilo, hedef kilo, aktivite düzeyi, kalori/makro hedefi, su ve öğün kayıtları Kullanıcının seçtiği takip ve kişiselleştirme işlevlerini sunmak
Cihaz ve kullanım verileri Uygulama etkileşimleri, uygulama sürümü, hata/çökme bilgileri, teknik tanımlayıcılar Güvenlik, hata tespiti, performans ve ürün geliştirme
Bildirim tercihleri Hatırlatma açık/kapalı durumu ve saati Yerel bildirimleri planlamak
IP adresi AI isteğini gönderen cihazın IP adresi Hesapsız (misafir) günlük kullanım hakkını ve saatlik istek sınırını uygulamak; kötüye kullanımı önlemek. Sunucu belleğinde gün bazında tutulur, kalıcı olarak saklanmaz.
Kullanım sayacı Hesabınıza bağlı günlük AI istek sayısı ve tarih Günlük kullanım hakkını uygulamak (dailyScans)
Sunucu işlem kayıtları Her AI isteği için: kullanılan model, işlenen metin birimi (token) sayısı, süre, sonuç ve takma adlaştırılmış (kriptografik olarak özetlenmiş) kullanıcı kimliği Hizmet maliyetini ve hata oranını izlemek. Kaydın kendisi fotoğrafı, malzemeleri veya tarif içeriğini içermez.
Rıza kayıtları Onay verdiğiniz/geri çektiğiniz kapsam, tarih ve onayladığınız metin sürümü Açık rızanın ispatı ve tercih yönetimi
Reklam verileri Google tarafından atanan reklam kimliği (Advertising ID), yaklaşık konum (ülke/şehir düzeyinde), cihaz ve reklam etkileşim bilgileri Yalnızca sizin başlattığınız ödüllü reklamı göstermek ve ödülü doğrulamak. Reklam izlemek zorunlu değildir; izlemezseniz uygulamanın hiçbir işlevi kısıtlanmaz.

Kamera ve fotoğraf kitaplığına yalnızca kullanıcı fotoğraf seçme veya kamera açma işlemini başlattığında erişiriz. Picipie, fotoğrafları kendi backend'inde kalıcı olarak saklamaz; seçilen fotoğraf tarif analizi için aşağıda açıklanan AI hizmetine iletilir.

4. AI tarif üretimi ve üçüncü taraf aktarımı

AI özelliğini kullanmayı seçtiğinizde, seçtiğiniz fotoğraf veya yazdığınız malzemeler; tarif üretimi için Google Gemini API hizmetine gönderilir. Diyet tercihleriniz ve yalnızca kişiselleştirilmiş öneri açıkken kalan kalori bütçeniz de aynı isteğe eklenebilir.

Bu aktarım:

AI analizi isteğe bağlıdır. Onay vermek istemezseniz fotoğraf tarama ve AI tarif üretimi kullanılamaz; kiler, liste ve AI gerektirmeyen takip işlevlerini kullanmaya devam edebilirsiniz. Fotoğrafta kişi, sağlık belgesi, yüz veya gereksiz kişisel bilgi bulunmamasını öneririz.

4/A. Reklamlar

Uygulamada yalnızca ödüllü (rewarded) reklam bulunur: günlük AI hakkınız dolduğunda, isterseniz kısa bir video izleyip bir hak daha kazanabilirsiniz. Banner veya araya giren (interstitial) reklam yoktur.

5. Verilerin kimlere aktarıldığı

Verileri yalnızca aşağıdaki hizmet sağlayıcı kategorileriyle, belirtilen işlev için paylaşırız:

Alıcı / hizmet sağlayıcı Aktarım amacı
Google Gemini API Kullanıcının talep ettiği AI tarif ve malzeme analizi
Google Firebase Authentication ve Firestore Hesap, oturum açma ve isteğe bağlı bulut senkronizasyonu
Firebase Analytics ve Crashlytics Uygulama kullanımı, performans, hata ve çökme analizi
Google AdMob Ödüllü reklamların gösterimi ve ödülün sunucu tarafında doğrulanması
Railway AI isteklerinin güvenli backend üzerinden iletilmesi ve hizmet işletimi
Yetkili kamu kurumları Kanunen zorunlu hallerde

Bu sağlayıcıların sunucuları Türkiye dışında bulunabilir. Yurt dışına veri aktarımı, uygulanabilir mevzuat ve uygun güvenlik/aktarım mekanizmaları çerçevesinde gerçekleştirilir. Yayımdan önce her sağlayıcının güncel sözleşmesi, sunucu konumu ve aktarım mekanizması doğrulanmalıdır.

6. Hukuki sebepler

Verileri;

temellerine dayanarak işleriz. Aydınlatma ve açık rıza birbirinden ayrı sunulur; rızanızı Ayarlar > Gizlilik bölümünden her zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önce yapılan işleme faaliyetlerinin hukuka uygunluğunu etkilemez.

7. Saklama süreleri

Veri Saklama yaklaşımı
Hesap ve senkronize uygulama verileri Hesap aktif olduğu sürece. Hesap silme talebi anında işlenir: Firestore'daki veri ağacı ve kimlik hesabı talep sırasında silinir
AI fotoğrafları Picipie backend'inde kalıcı olarak saklanmaz
Tarif/kiler/beslenme verileri Kullanıcı silene veya hesap silinene kadar
Sunucu işlem kayıtları Barındırma sağlayıcısının log saklama süresi kadar (mevcut planda 7 gün), sonra otomatik olarak silinir
IP adresi (misafir kullanım sayacı) Sunucu belleğinde, yalnızca ilgili gün boyunca; sunucu yeniden başladığında veya gün değiştiğinde silinir
Rıza kayıtları Hesap silinene kadar; açık rızanın ispatı için gereklidir
Hata ve çökme kayıtları (Crashlytics) Firebase Crashlytics'in varsayılan saklama süresi kadar
Yerel cihaz verileri Kullanıcı uygulama verilerini sildiğinde veya ilgili işlevden kaldırdığında

Yasal zorunluluk, uyuşmazlık veya kötüye kullanım önleme ihtiyacı varsa bazı veriler mevzuatın izin verdiği süre boyunca sınırlı olarak saklanabilir.

8. Güvenlik

Verileri aktarım sırasında şifreleme, erişim kontrolleri, kullanıcı bazlı Firestore yetkilendirmesi, sunucu tarafı kota/rate limit kontrolleri ve gerektiğinde erişim kayıtlarıyla korumaya çalışırız. Hiçbir yöntemin mutlak güvenlik sağlamadığını unutmayın.

9. Hesap ve veri silme

Hesabı olan kullanıcılar Ayarlar > Hesap > Hesabımı Sil yolundan hesabını uygulama içinden kalıcı olarak silebilir. Silme; kimlik hesabını, bulutta tutulan tarif favorilerini ve geçmişini, kiler verilerini, beslenme kayıtlarını, kullanım sayacını ve rıza kayıtlarını kapsar ve geri alınamaz. Güvenliğiniz için silme öncesinde yakın zamanda giriş yapmış olmanız istenir.

Silme işlemi, barındırma sağlayıcısında tutulan ve kimliğinizi doğrudan içermeyen teknik işlem kayıtlarını kapsamaz; bu kayıtlar yukarıdaki saklama süresi sonunda kendiliğinden silinir. Abonelik varsa, hesap silme aboneliği otomatik iptal etmez; ilgili mağazadan ayrıca iptal edilmesi gerekir.

Cihazında tutulan yerel veriler için hesabınızdan çıkış yapmanız yeterlidir; çıkışta cihazdaki kopyalar temizlenir.

10. Haklarınız ve başvurular

6698 sayılı KVKK'nın 11. maddesi kapsamındaki haklarınız ile uygulanabilir diğer veri koruma mevzuatındaki haklarınızı barnatstudio@gmail.com üzerinden kullanabilirsiniz. Başvurunuzda kimliğinizi doğrulamaya yetecek bilgi ve talebinizin açıklamasını paylaşmanız gerekebilir.

11. Çocuklar

Picipie yetişkin kullanıcılar için tasarlanmıştır. Bilerek 18 yaş altından veri toplamayı hedeflemeyiz. Reşit olmayan bir kişiye ait veri işlendiğini düşünüyorsanız bizimle iletişime geçin.

12. Değişiklikler

Bu politikayı hizmet, mevzuat veya veri işleme uygulamalarımız değiştiğinde güncelleyebiliriz. Önemli değişiklikleri uygulama içinden veya bu sayfada duyurur, gerektiğinde yeniden onay isteriz.