Ana sayfaya dön

Caymaz TechHealth

Gizlilik Politikası

Bu Politika hangi kişisel verileri işlediğimizi, neden işlediğimizi, ne kadar süre sakladığımızı ve sahip olduğunuz seçenekleri açıklar. caymaztech.com ziyaretçileri, bizimle iletişime geçenler ve web sitemizde listelenen tüm uygulamaların (Calvion, Vivify AI, Kıble Bulucu, Reçete Defterim, HairArchitect AI, FaceArchitect AI, Caliber dB, Kazanımlar - Sınıf Defterim, MediScan AI ve gelecekteki sürümler dahil) kullanıcıları ile uygulama içi bildirimler için geçerlidir.

Bu belge şeffaflık amacıyla sunulur ve hukuki danışmanlık teşkil etmez. Düzenlenmiş sağlık veya klinik kullanım için ek sözleşmeler gerekebilir.
Son güncelleme: 19 Temmuz 2026

Kapsam ve onay

Bu Gizlilik Politikası, Caymaz TechHealth Yazilim Tic. Ltd. Şti. ("Caymaz TechHealth", "biz") tarafından kamuya açık web sitemiz (caymaztech.com), pazarlama sayfalarımız, iş iletişimlerimiz ve ana sayfamızda veya uygulama mağazalarında belirtilen tüm mobil veya web yazılım ürünlerimiz kapsamında kişisel verilerin işlenmesini düzenler. Uygulama başına ayrı web sitesi gerekmez; ürüne özel ek aksi belirtilmedikçe bu Politika tüm ekosistemimizi kapsar.

Web sitesine erişerek, bize mesaj göndererek veya bu Politikanın referans verildiği hizmetleri kullanarak bu bildirimi okuduğunuzu kabul edersiniz. Bir hizmetin sunulması için gerekli temel işlemeye katılmıyorsanız hizmeti kullanmayı bırakmalısınız.

Uygulamalarımızı Apple App Store veya Google Play'den indirirseniz, bu Politika ve Kullanım Koşullarımıza ek olarak ilgili platformun Apple EULA (https://www.apple.com/legal/internet-services/itunes/dev/stdeula/) ve Google Play Hizmet Şartları (https://play.google.com/intl/en_us/about/play-terms/) geçerlidir.

Veri sorumlusu ve iletişim

Veri sorumlusu: Caymaz TechHealth Yazilim Tic. Ltd. Şti. MERSIS: 0203091510500001 Vergi dairesi: Başakşehir | Vergi no: 2030915105 Adres: İstanbul, Türkiye

Gizlilik talepleri (erişim, düzeltme, silme, itiraz, taşınabilirlik, Consent Audit dışa aktarma, hesap silme desteği) için birincil kanal: caymaztech.com/#contact iletişim formu. Talep türünü seçin ve ilgili uygulamayı belirtin. Yetkisiz ifşayı önlemek için kimlik doğrulaması yaparız.

KVKK (6698 sayılı Kanun) ve uygulanabildiği ölçüde GDPR, Birleşik Krallık GDPR, Brezilya LGPD ve Kaliforniya gizlilik yasalarının gerektirdiği sürelerde yanıt veririz.

Genel pazarlama e-postası bu sitede yayınlanmaz; e-posta yalnızca belirli yasal zorunlulukların doğrudan iletişim gerektirdiği durumlarda gösterilir.

VERBİS durumu: 50'den az çalışanı olan ve yıllık mali bilançosu 25 milyon TL'nin altında bulunan bir mikro girişim olarak, 2018/87 sayılı KVKK Kurul Kararı kapsamında VERBİS kaydı yaptırma yükümlülüğünden muaf olduğumuzu değerlendirmekteyiz. Sağlık odaklı ürün portföyümüz nedeniyle Kurul rehberliğini yakından takip ediyor; gerekli olması halinde kaydı derhal yaptırıyoruz. KVKK Temsilcisi: Türkiye Cumhuriyeti'nde kayıtlı bir tüzel kişilik olduğumuzdan ayrıca bir KVKK veri sorumlusu temsilcisi atanması zorunlu değildir.

Kişisel veri kategorileri

Etkileşiminize bağlı olarak şunları işleyebiliriz:

• Kimlik ve iletişim verileri (ad, e-posta, kuruluş, sağlanmışsa telefon) • Hesap ve kimlik doğrulama verileri (uygulamaya göre Firebase Auth veya Supabase Auth) • Abonelik ve satın alma meta verileri (Adapty ve mağazalar aracılığıyla haklar — Apple/Google tam kart numarası almaz) • Teknik veriler (IP, cihaz, işletim sistemi, uygulama sürümü, dil, IP'den yaklaşık konum, çökme/tanılama günlükleri) • Kullanım ve analitik verileri (ilgili uygulamada Firebase Analytics vb. etkinse) • Özellikler için gönderdiğiniz içerik (ör. yapay zekâ için görüntü, metin, ses) • İletişim formu ve destek mesajları • Rıza kayıtları (zaman damgası, seçimler, politika sürümü; uygulama içi Consent Audit indirmeleri)

Sağlık odaklı uygulamalarda yüklediğiniz bilgiler (ör. simülasyon için fotoğraflar) KVKK/GDPR kapsamında özel nitelikli veri sayılabilir; yalnızca talep ettiğiniz özellik için ve uygun hukuki dayanakla (yurt dışı yapay zekâ için çoğunlukla açık rıza) işlenir.

Amaçlar ve hukuki dayanaklar

Kişisel verileri şu amaçlarla işleriz:

• Web sitesi ve uygulamaları işletmek, güvence altına almak ve geliştirmek • Talep ettiğiniz yapay zekâ, simülasyon ve temel özellikleri sunmak • Kimlik doğrulama, push bildirimleri (FCM), abonelik yönetimi (Adapty, mağazalar) • Sorulara, KVKK/GDPR taleplerine ve Consent Audit taleplerine yanıt vermek • Kötüye kullanım, dolandırıcılık ve güvenlik olaylarını tespit etmek • Yasal yükümlülüklere uymak ve Koşulları uygulamak • Gerekli işlemsel bildirimleri göndermek

Kişisel verilerinizi satmıyoruz; CCPA/CPRA kapsamında "satış" veya çapraz bağlamlı reklam amaçlı paylaşım yapmıyoruz.

Hukuki dayanaklar (GDPR vb.): sözleşmenin ifası; meşru menfaat (güvenlik, hizmet iyileştirme); yasal yükümlülük; gerekli olduğunda rıza (zorunlu olmayan çerezler, pazarlama, yurt dışı yapay zekâ için açık rıza). KVKK'da açık rıza, sözleşme, kanuni yükümlülük veya diğer şartlar. Rızayı geri çekebilirsiniz; önceki meşru işleme etkilenmez.

Çerezler (web sitesi)

Web sitemizde çerezler ve yerel depolama Çerez Politikamızda (caymaztech.com/cookies) açıklanmıştır. Zorunlu teknolojiler güvenlik ve çerez tercihlerinizi hatırlamak içindir. İsteğe bağlı analitik çerezler yalnızca çerez banner'ından onay vermeniz halinde yüklenir.

Tercihleri alt bilgideki "Çerezleri yönet" veya tarayıcı ayarlarından değiştirebilirsiniz.

Alıcılar ve ifşa

Veri satışı yoktur. Veriler şunlarla paylaşılabilir: altyapı ve barındırma; yapay zekâ sağlayıcıları (özellik kullandığınızda); Apple, Google, Adapty; Firebase, Supabase (uygulamaya göre); iletişim araçları (ör. Resend); danışmanlar ve yetkili makamlar.

Ayrıntılı alt işleyen listesi "Altyapı ve alt işleyenler" bölümündedir.

Uluslararası aktarımlar

Veriler Türkiye, AEA, Birleşik Krallık, ABD, Brezilya ve sağlayıcılarımızın faaliyet gösterdiği ülkelerde işlenebilir. AEA/İngiltere/İsviçre'den yeterlilik kararı olmayan ülkelere aktarımda SCC (2021/914) ve gerekli ek tedbirler uygulanır.

SCC durumu: Google (Firebase, FCM, Analytics, Crashlytics), Cloudflare (R2, Turnstile, CDN), Supabase, Adapty, Resend ve Hetzner, AB SCC (2021/914) içeren veri işleme sözleşmeleri sunmaktadır. İngiltere kaynaklı aktarımlar için UK IDTA veya AB SCC'ye UK Eki geçerlidir. Sınır ötesi yapay zekâ işleme (fal.ai, Eachlabs.ai) için GDPR Madde 49 ve KVKK Madde 9 kapsamında açık rızanıza dayanılmaktadır.

Yapay zekâ özellikleri genellikle ABD veya Türkiye/AEA dışına aktarım içerir (fal.ai, Eachlabs.ai, Cloudflare, Google). Gerekli yerlerde açık rıza vermelisiniz.

Saklama

Verileri yalnızca belirtilen amaçlar için gerekli süre saklarız; kanun daha uzun süre gerektirebilir.

• Hesap verileri: hesap aktifken; uygulama içi silme sonrası yedek döngüleriyle silme/anonimleştirme (genellikle 30–90 gün) • Yapay zekâ girdileri: çıktı sonrası en fazla yedi (7) gün, ardından silme/anonimleştirme • İletişim ve gizlilik talepleri: genellikle çözümden sonra 24 aya kadar • Güvenlik günlükleri: kısa dönemler • Yasal/mali kayıtlar: kanunun gerektirdiği süre

Süre bitince veriler silinir veya anonimleştirilir.

Haklarınız (genel)

Uygulanabilir hukuka göre erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz, taşınabilirlik ve rızayı geri çekme haklarına sahip olabilirsiniz.

Türkiye (KVKK): iletişim formu üzerinden başvuru; Kişisel Verileri Koruma Kurumu'na şikâyet hakkı. Ayrıca özel KVKK Aydınlatma Metnimizi inceleyebilirsiniz.

Hak kullanımı: uygulama içi hesap silme; uygulama içi Consent Audit indirme; veya caymaztech.com/#contact üzerinden "Gizlilik / KVKK / GDPR talebi" veya "Consent Audit / veri dışa aktarma".

Tam otomatik karar alma ile yasal veya benzer önemli sonuçlar, uygun güvenceler olmadan kullanılmaz.

Güvenlik

TLS, erişim kontrolleri, kimlik doğrulama, en az ayrıcalık ve günlükleme uygulanır. Mutlak güvenlik garanti edilemez. Haklarınızı etkileyebilecek ihlallerde yasaların gerektirdiği şekilde bildirim yapılır (ör. KVKK ve GDPR 72 saatlik kural).

Çocuklar

Hizmetlerimiz 16 yaş altına yönelik değildir (yerel kanun daha yüksek yaş gerektirebilir). Sağlık odaklı uygulamalar yetişkinler veya veli gözetimine yöneliktir. Çocuk verisi bildirdiğinizde uygun adımları atarız.

COPPA: Asgari yaş sınırımız 16 olup ABD'nin COPPA eşiği olan 13'ün üzerindedir. 13 yaşın altındaki kullanıcılardan bilerek veri toplamıyoruz. Bu tür veriler toplandığına dair bildirim alırsak söz konusu verileri derhal sileriz. 13–15 yaş arası ABD kullanıcılarının hizmetlerimizi kullanabilmesi için ebeveyn/vasi onayı gerekir. Bir küçüğün verilerinin toplandığına inanan ebeveyn veya vasiler iletişim formu üzerinden bize ulaşabilir.

Değişiklikler ve dil

Politikayı güncelleyebiliriz; önemli değişiklikler "Son güncelleme" tarihi ve gerektiğinde site/uygulama bildirimi ile duyurulur. Çeviriler kolaylık içindir; zorunlu yerel hukuk aksi gerektirmedikçe İngilizce metin yorumda esas alınabilir — Türkiye'de KVKK yükümlülükleri için KVKK Aydınlatma Metni sayfasındaki Türkçe metin önceliklidir.

Mobil uygulamalar ve self-servis

Bu Politika caymaztech.com'da listelenen tüm uygulamalar için geçerlidir.

• Hesap silme: desteklenen uygulamalarda ayarlardan silebilirsiniz.

• Consent Audit: desteklenen uygulamalarda rıza kayıtlarını indirebilirsiniz.

• Yapay zekâ girdileri: yalnızca özellik için işlenir; en fazla 7 gün saklanır; başkalarının modellerini eğitmek için kullanılmaz (aksi yazılı/açıkça belirtilmedikçe).

• Push bildirimleri: cihaz izni gerektirir; OS ayarlarından kapatılabilir.

• Kazanımlar - Sınıf Defterim (eğitim): hesap gerektirmez. Favoriler, notlar ve ders programı yalnızca cihazınızda (yerel SQLite) saklanır; sunucularımıza gönderilmez. Ücretsiz sürümde Google AdMob ile yalnızca kişiselleştirilmemiş reklamlar gösterilir; uygulama ATT izni istemez ve uygulamalar arası takip yapmaz. Premium abonelik (reklamsız, tam offline müfredat) Apple/Google faturalandırması ve Adapty ile yönetilir. MEB kaynaklı müfredat verisi uygulama paketindedir; premium kullanıcılar internetsiz erişebilir.

• Caliber dB - Ses Seviyesi Ölçer (araç): hesap gerekmez. Mikrofon erişimi anlık desibel ölçümü ve cihaz üzerinde ses sınıflandırması (Google YAMNet AI) için kullanılır; ham ses cihazınızdan çıkmaz. İsteğe bağlı hassas konum (yalnızca ön planda, uygulama açıkken) Gürültü Haritası etiketleri için kullanılır. Ölçüm geçmişi, kalibrasyon ve raporlar yerel olarak saklanır (SQLite/AsyncStorage). Akıllı kalibrasyonu tamamlayıp onay verirseniz, topluluk kalibrasyonunu iyileştirmek için anonim cihaz modeli ve kalibrasyon ofseti Firebase/Firestore'a gönderilebilir—kişisel tanımlayıcı yoktur. Gönüllü raporlama adınız/e-postanızı toplayabilir. Ücretsiz sürümde Google AdMob ara reklamları (reklam kimliği işlenebilir); Premium abonelik Apple/Google ve Adapty ile reklamları kaldırır. Firebase çökme ve analitik verisi işleyebilir. Ayarlardan tüm yerel verileri silebilirsiniz; senkronize rapor verileri 7 gün içinde otomatik silinir veya anonimleştirilir.

• MediScan AI (sağlıkla ilişkili tıbbi görüntü analizi): kullanım ölçümü ve abonelikler (Adapty) için misafir öncelikli cihaz tanımlayıcısı. Yüklediğiniz tıbbi görüntüler analiz için API’mize ve yapay zekâ alt işlemcilerine (Eachlabs.ai, fal.ai) gönderilir; görüntüler sunucularımızda kalıcı olarak saklanmaz. Çıktılar yalnızca bilgilendirme amaçlıdır—tıbbi tavsiye veya onaylı bir tıbbi cihaz değildir. Sınır ötesi yapay zekâ işleme, uygulamadaki açık rızayı gerektirir (GDPR md. 49 / KVKK md. 9).

Özet

Özetle: verileri site ve uygulamaları işletmek için işleriz; veri satışı yoktur; uluslararası yapay zekâ sağlayıcıları kullanılır; gerekli yerlerde açık rıza gerekir; hesabı uygulama içinden silebilir ve hak taleplerini form üzerinden iletebilirsiniz.

Altyapı ve alt işleyenler

Aşağıdaki sağlayıcı kategorileri verilerinizi işleyebilir; tam liste uygulama sürümüne göre değişir.

| Kategori | Sağlayıcı | Amaç | |----------|-----------|------| | Yapay zekâ | fal.ai, Eachlabs.ai | Görüntü/video/metin işleme (çoğunlukla yurt dışı) | | Depolama | Cloudflare R2 | Medya/dosya | | Barındırma | Hetzner | Sunucu altyapısı | | Mağaza ve ödeme | Apple App Store, Google Play | İndirme, IAP, iade (platform kuralları) | | Reklam | Google AdMob | Ücretsiz sürümlerde kişiselleştirilmemiş reklamlar (ör. Kazanımlar) | | Abonelik | Adapty | Abonelik durumu ve haklar | | Kimlik doğrulama | Firebase Auth, Supabase Auth | Hesap (uygulamaya göre) | | Bildirim ve tanılama | Firebase (FCM, Crashlytics, Analytics) | Push, çökme, analitik | | E-posta | Resend | Web iletişim formu | | Güvenlik | Cloudflare Turnstile (etkinse) | Bot koruması | | Hata izleme | Sentry (etkinse) | Çökme raporları |

DPA/SCC durumu: Google (Firebase, FCM, Analytics, Crashlytics) — SCC'li Google Cloud DPA; Cloudflare (R2, Turnstile, CDN) — SCC'li Cloudflare DPA; Apple/Google mağazaları — platform koşulları; Adapty — Adapty DPA; Supabase — SCC'li Supabase DPA; Resend — Resend DPA; fal.ai — SCC'li fal.ai DPA; Eachlabs.ai — uygulama içi açık rıza ile kapsanır (KVKK m.9, GDPR m.49); Hetzner — AB SCC'li Hetzner DPA. Alt işleyen değişikliklerinde bu tabloyu güncelleriz.

Yurt dışı yapay zekâ işleme ve açık rıza

Yapay zekâ destekli analiz, simülasyon veya medya üretimi kullandığınızda gönderdiğiniz içerik (fotoğraf, video, metin vb.) sunucularımıza ve/veya fal.ai, Eachlabs.ai gibi alt işleyenlere aktarılabilir; işleme ABD veya ikamet ettiğiniz ülke dışında yapılabilir.

Bu özellikleri ilk kullanmadan önce uygulama içinde açık rıza metnini okuyup kabul etmelisiniz. Metin şunları açıklar: hangi verilerin neden gönderildiği; yurt dışı işleme; saklama (7 güne kadar); çıktıların tıbbi tavsiye olmadığı (ilgili ürünlerde); rızayı geri çekme.

KVKK m.9 kapsamında yurt dışına aktarım için açık rıza veya başka hukuki mekanizma gerekir; gerekli uygulamalarda açık rıza uygulanır.

KVKK aktarım çerçevesi: KVKK Madde 9 ve Kurul'un sınır ötesi aktarım çerçevesi (2021/1182 sayılı Kurul kararı dahil) uyarınca kişisel veriler yurt dışına şu yollardan aktarılabilir: (1) Kurul'un yeterlilik kararı — bu Politika'nın yürürlük tarihi itibarıyla herhangi bir ülke için yeterlilik kararı mevcut değildir; (2) açık rıza; (3) Kurul tarafından onaylanmış bağlayıcı aktarım taahhütnameleri. Yapay zekâ özelliklerine yönelik sınır ötesi aktarımlarda öncelikli olarak uygulama içinde alınan açık rızanıza dayanılmaktadır. Uygulama içi rıza metni; alıcı sağlayıcıyı, hedef ülkeyi, amacı, saklama süresini ve geri çekme mekanizmasını açıkça belirtmektedir.

Kabul etmezseniz yapay zekâ özelliklerini kullanmayın.

Bölgesel gizlilik hakları

AEA / Birleşik Krallık / İsviçre (GDPR): bölüm 8 hakları; ikamet ülkenizdeki denetim otoritesine şikâyet.

Türkiye (KVKK): işlenip işlenmediğini öğrenme, bilgi talebi, erişim, düzeltme, silme, itiraz ve tazminat; önce bize başvuru, sonra KVKK Kurumu. Ayrıca KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.

Brezilya (LGPD): işleme onayı; erişim; düzeltme; anonimleştirme, engelleme veya silme; taşınabilirlik; paylaşım bilgisi; rıza geri çekme; ANPD şikâyeti.

Kaliforniya (CCPA/CPRA): bilme, silme, düzeltme; satış/paylaşımdan çıkma (satış yapmıyoruz); hassas veri sınırlama; ayrımcılık yasağı.

Talep için caymaztech.com/#contact; yargı alanınızı ve uygulamayı belirtin.