Gizlilik Politikası
Son Güncelleme: 13 Ağustos 2026
Giriş
CORIA, gizliliğinize ve veri güvenliğinize değer verir. Bu Gizlilik Politikası, CORIA mobil uygulamasını ve web sitesini kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.
CORIA bir ürün tarama uygulamasıdır. Bir barkodu okur ve ürünün ne içerdiğini — alerjenler, hayvansal kaynaklı içerikler ve tahmini çevresel etki — sizin belirlediğiniz tercihlere göre bildirir. Tıbbi, diyetetik veya hukuki tavsiye vermez.
Bu politika, Türkiye'nin Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ile uyumludur.
Veri Sorumlusu
Veri Sorumlusu: CORIA
- İletişim: privacy@coriaapp.com
- Web Sitesi: https://coriaapp.com
KVKK ve GDPR kapsamında veri sorumlusu olarak kişisel verilerinizin işlenmesinden sorumluyuz. Haklarınızı kullanmak veya soru sormak için yukarıdaki iletişim bilgilerini kullanabilirsiniz.
Topladığımız Veriler
CORIA'yı kullandığınızda aşağıdaki kişisel veri kategorilerini topluyoruz:
1. Hesap Bilgileri
- E-posta adresi
- Kullanıcı adı
- Profil fotoğrafı (isteğe bağlı)
- Kimlik doğrulama bilgileri (şifrelenmiş)
2. Kullanım Verileri
- Taranan ürün barkodları
- Ürün tarama geçmişi
- Favori ürünler listesi
- Alerjen ve diyet tercihleri (vegan, glütensiz vb.)
- Yapay zeka sohbet geçmişi
3. Teknik Veriler
- Cihaz bilgileri (model, işletim sistemi)
- IP adresi
- Uygulama kullanım metrikleri (analitik)
- Hata kayıtları (çökme logları)
4. İzin Tabanlı Veriler
- Kamera: Barkod tarama için (zorunlu)
- Konum: Bölgesel ürün önerileri için (isteğe bağlı)
- Biyometri: Destekleyen cihazlarda alerjen ayarlarınızdaki değişiklikleri onaylamak için (isteğe bağlı)
- Galeri Erişimi: Galeriden ürün fotoğrafı seçmek için (isteğe bağlı)
Verilerinizi Nasıl Kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlarla kullanıyoruz:
1. Uygulama İşlevselliği
- Barkod tarama ve ürün tanıma
- Yapay zeka destekli vegan analizi
- Kişiselleştirilmiş ürün önerileri
- Alerjen uyarıları ve diyet uyumluluk kontrolleri
2. Kullanıcı Deneyimi
- Hesap yönetimi ve kimlik doğrulama
- Tercihlerinizin kaydedilmesi (alerjenler, dil, bölge)
- Tarama geçmişi ve favori ürünlerin saklanması
- Bölgesel ürün önerileri (konum izni verilmişse)
3. Güvenlik ve Dolandırıcılık Önleme
- Alerjen ayarı değişikliklerinin onaylanması (biyometrik kontrol)
- Yetkisiz erişim tespiti
- Spam ve kötüye kullanım önleme
Üçüncü Taraf Hizmetler
CORIA, aşağıdaki üçüncü taraf hizmetlerle veri paylaşır:
Supabase (Kimlik Doğrulama, Veritabanı)
- Amaç: Kullanıcı kimlik doğrulama, veri depolama
- Konum: Avrupa Birliği (AB sunucuları)
- Gizlilik: supabase.com/privacy (yeni sekmede açılır)
OpenAI (Yapay Zeka Ürün Analizi)
- Amaç: Yapay zeka destekli vegan analizi
- Konum: Amerika Birleşik Devletleri
- Veri: Taramalarınızdan gelen ürün bilgileri ve — yapay zekâ sohbetini kullandığınızda — gönderdiğiniz mesajların metni. Hesap kimliğiniz gönderilmez.
- Gizlilik: openai.com/policies/privacy-policy (yeni sekmede açılır)
RevenueCat (Uygulama İçi Satın Almalar)
- Amaç: Premium abonelik yönetimi
- Konum: Amerika Birleşik Devletleri
- Gizlilik: revenuecat.com/privacy (yeni sekmede açılır)
Sentry (Hata İzleme)
- Amaç: Uygulama, web sitesi ve arka uç için çökme ve hata teşhisi
- Konum: Amerika Birleşik Devletleri
- Veri: Hata mesajları, yığın izleri, cihaz ve tarayıcı türü ve takma adlı bir oturum kimliği. Mesaj içerikleri, jetonlar ve kimlik bilgileri gönderilmeden önce temizlenir.
- Gizlilik: sentry.io/privacy (yeni sekmede açılır)
Firebase Cloud Messaging (Anlık Bildirimler)
- Amaç: Cihazınıza anlık bildirim iletimi
- Konum: Amerika Birleşik Devletleri
- Veri: Bir cihaz kayıt jetonu ve bildirim içeriği. Tarama geçmişi veya profil verisi gönderilmez.
- Gizlilik: firebase.google.com/support/privacy (yeni sekmede açılır)
Google Analytics (Web Sitesi Analitiği)
- Amaç: Toplu web sitesi trafiği ölçümü
- Konum: Amerika Birleşik Devletleri
- Veri: Yalnızca Google Analytics yapılandırılmışsa sayfa görüntülemeleri ve anonimleştirilmiş IP adresi. Google Analytics betiği, çerezleri ve olayları analitik onayı vermeden önce yüklenmez veya gönderilmez.
- Gizlilik: policies.google.com/privacy (yeni sekmede açılır)
Google ile Giriş (İsteğe Bağlı)
- Amaç: Tercih etmeniz hâlinde Google hesabıyla giriş
- Konum: Amerika Birleşik Devletleri
- Veri: Yalnızca bu giriş yöntemini kullandığınızda Google hesabınızın e-posta adresi ve adı.
- Gizlilik: policies.google.com/privacy (yeni sekmede açılır)
Google Fonts (Yazı Tipleri)
- Amaç: Uygulama ve sitede kullanılan yazı tiplerinin yüklenmesi
- Konum: Amerika Birleşik Devletleri
- Veri: IP adresiniz — başka bir sunucudan dosya isteyen her istekte olduğu gibi.
- Gizlilik: policies.google.com/privacy (yeni sekmede açılır)
Contentful (İçerik Yönetimi)
- Amaç: Web sitesinde gösterilen editoryal içeriğin saklanması ve sunulması
- Konum: Avrupa Birliği
- Gizlilik: contentful.com/legal/privacy-notice (yeni sekmede açılır)
Axiom (Günlük Depolama)
- Amaç: Teşhis için uygulama ve istek günlüklerinin saklanması
- Konum: Amerika Birleşik Devletleri
- Veri: İstek meta verileri ve uygulama olayları; gönderilmeden önce mesaj içerikleri, jetonlar ve kişisel kimlik bilgileri çıkarılır.
- Gizlilik: axiom.co/privacy (yeni sekmede açılır)
Resend (İşlemsel E-posta)
- Amaç: Hesap ve hizmet e-postalarının gönderimi
- Konum: Amerika Birleşik Devletleri
- Veri: E-posta adresiniz ve size gönderdiğimiz mesajın içeriği.
- Gizlilik: resend.com/legal/privacy-policy (yeni sekmede açılır)
Open Food Facts (Ürün Veritabanı)
- Amaç: Barkod ile ürün bilgisi sorgulama
- Konum: Avrupa Birliği
- Veri: Taradığınız barkod. Hesap kimliği gönderilmez.
- Gizlilik: world.openfoodfacts.org/privacy (yeni sekmede açılır)
ipapi.co (Ülke Tespiti)
- Amaç: Bölgesel fiyatlandırma ve yerel marketleri göstermek için ülkenizin tespiti
- Konum: Amerika Birleşik Devletleri
- Veri: IP adresiniz ülke düzeyindeki konumu belirlemek için HTTPS üzerinden gönderilir; sonuç yaklaşık olabilir.
- Gizlilik: ipapi.co/privacy (yeni sekmede açılır)
Yapay Zekâ Eğitim Verisi (Yalnızca Onayla)
- Amaç: Yalnızca siz açarsanız, CORIA'nın analiz kalitesinin iyileştirilmesi
- Konum: Amerika Birleşik Devletleri
- Veri: Yalnızca onay verirseniz, yapay zekâ sohbet mesajlarınızın metni ve ilgili ürün analizleri saklanır ve modellerimizi iyileştirmek için kullanılabilir. Varsayılan olarak kapalıdır, dilediğiniz zaman geri çekebilirsiniz ve geri çekme gelecekteki toplamayı durdurur.
- Gizlilik: openai.com/policies/privacy-policy (yeni sekmede açılır)
Vercel BotID Basic (Bot Koruması)
- Amaç: İletişim ve bülten formlarına yapılan otomatik gönderimleri reddetmek
- Konum: Amerika Birleşik Devletleri ve Vercel alt işleyenlerinin kullandığı diğer konumlar
- Veri: Korunan bir form gönderimini doğrulamak için kullanılan istek, tarayıcı ve ağ sinyalleri. CORIA, iletişim veya bülten gövdesini okumadan önce BotID'yi çağırır; bu nedenle form alanları bu entegrasyon tarafından BotID'ye gönderilmez.
- Gizlilik: vercel.com/legal/privacy-notice (yeni sekmede açılır)
Tüm üçüncü taraf hizmetler, veri koruma için GDPR uyumlu Standart Sözleşme Maddeleri (SCC) kullanır.
Haklarınız (GDPR ve KVKK)
KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:
Erişim Hakkı
Hakkınızda işlediğimiz kişisel verileri öğrenin.
privacy@coriaapp.com adresine e-posta gönderin — uygulama içinde veri görüntüleme ekranı yoktur; erişim taleplerini e-posta ile yanıtlıyoruz.
Düzeltme Hakkı
Yanlış veya eksik verileri düzeltin.
Uygulama → Profil → "Profili Düzenle"
Silme Hakkı ("Unutulma Hakkı")
Hesabınızı ve tüm verilerinizi kalıcı olarak silin.
Uygulama → Profil → "Hesabı Sil"
Veri Taşınabilirliği Hakkı
Verilerinizi JSON formatında alın.
privacy@coriaapp.com adresine e-posta gönderin
Not: Tüm veri talepleri, KVKK ve GDPR gereği 30 gün içinde işleme alınır.
Güvenlik Önlemleri
Aşağıdaki önlemler CORIA'nın ve sağlayıcılarının fiilen uyguladığı önlemlerdir:
- Aktarım Şifrelemesi: Uygulama, web sitemiz ve arka uç arasındaki trafik, ipapi.co üzerinden ülke tespiti dâhil HTTPS kullanır.
- Depolama Şifrelemesi: Verileriniz, beklemede şifreleme uygulayan Supabase tarafından saklanır. Bunu kendimiz uygulamıyor, Supabase'den devralıyoruz.
- Parola Güvenliği: Parolalar Supabase Auth tarafından işlenir ve tek yönlü özet olarak saklanır. CORIA parolanızı hiçbir zaman almaz veya saklamaz.
- Biyometrik Onay: Destekleyen cihazlarda alerjen ayarlarınızı kaydetmek parmak izi veya yüz doğrulaması gerektirir. Bu, o ekrana ait bir onay adımıdır; bir giriş yöntemi değildir.
- Hata ve Günlük İzleme: Çökmeler Sentry'ye raporlanır, uygulama günlükleri Axiom'da saklanır; ikisinde de mesaj içerikleri, jetonlar ve kişisel kimlik bilgileri gönderilmeden önce çıkarılır.
Çocukların Gizliliği
CORIA, 13 yaşın altındaki çocuklar için tasarlanmamıştır. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz.
13 yaşın altında bir çocuğun uygulamamızı kullandığından haberdar olursanız, lütfen derhal privacy@coriaapp.com adresinden bizimle iletişime geçin; hesabı ve tüm ilişkili verileri 7 gün içinde sileceğiz.
Politika Değişiklikleri
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler şu yollarla bildirilecektir:
- Uygulama içi bildirim
- Kayıtlı kullanıcılara e-posta
- Bu sayfada güncellenmiş "Son Güncelleme" tarihi
Değişikliklerden sonra uygulamayı kullanmaya devam etmek, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
Bize Ulaşın
Bu gizlilik politikası veya verileriniz hakkında sorularınız için:
E-posta: privacy@coriaapp.com
Web Sitesi: coriaapp.com/contact
Yanıt süresi: Genel sorular 5 iş günü, veri talepleri 30 gün içinde (KVKK/GDPR gereği)
Veri Koruma Otoriteleri
Gizlilik haklarınızın ihlal edildiğini düşünüyorsanız şu kurumlara başvurabilirsiniz:
Bu gizlilik politikası en son 13 Ağustos 2026 tarihinde güncellenmiştir. Sorularınız için privacy@coriaapp.com adresine ulaşabilirsiniz.