Ana içeriğe geç
Yasal Belge

Gizlilik Politikası

Son Güncelleme: 13 Ağustos 2026

Giriş

CORIA, gizliliğinize ve veri güvenliğinize değer verir. Bu Gizlilik Politikası, CORIA mobil uygulamasını ve web sitesini kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.

CORIA bir ürün tarama uygulamasıdır. Bir barkodu okur ve ürünün ne içerdiğini — alerjenler, hayvansal kaynaklı içerikler ve tahmini çevresel etki — sizin belirlediğiniz tercihlere göre bildirir. Tıbbi, diyetetik veya hukuki tavsiye vermez.

Bu politika, Türkiye'nin Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ile uyumludur.

Veri Sorumlusu

Veri Sorumlusu: CORIA

KVKK ve GDPR kapsamında veri sorumlusu olarak kişisel verilerinizin işlenmesinden sorumluyuz. Haklarınızı kullanmak veya soru sormak için yukarıdaki iletişim bilgilerini kullanabilirsiniz.

Topladığımız Veriler

CORIA'yı kullandığınızda aşağıdaki kişisel veri kategorilerini topluyoruz:

1. Hesap Bilgileri

  • E-posta adresi
  • Kullanıcı adı
  • Profil fotoğrafı (isteğe bağlı)
  • Kimlik doğrulama bilgileri (şifrelenmiş)

2. Kullanım Verileri

  • Taranan ürün barkodları
  • Ürün tarama geçmişi
  • Favori ürünler listesi
  • Alerjen ve diyet tercihleri (vegan, glütensiz vb.)
  • Yapay zeka sohbet geçmişi

3. Teknik Veriler

  • Cihaz bilgileri (model, işletim sistemi)
  • IP adresi
  • Uygulama kullanım metrikleri (analitik)
  • Hata kayıtları (çökme logları)

4. İzin Tabanlı Veriler

  • Kamera: Barkod tarama için (zorunlu)
  • Konum: Bölgesel ürün önerileri için (isteğe bağlı)
  • Biyometri: Destekleyen cihazlarda alerjen ayarlarınızdaki değişiklikleri onaylamak için (isteğe bağlı)
  • Galeri Erişimi: Galeriden ürün fotoğrafı seçmek için (isteğe bağlı)

Verilerinizi Nasıl Kullanıyoruz

Kişisel verilerinizi aşağıdaki amaçlarla kullanıyoruz:

1. Uygulama İşlevselliği

  • Barkod tarama ve ürün tanıma
  • Yapay zeka destekli vegan analizi
  • Kişiselleştirilmiş ürün önerileri
  • Alerjen uyarıları ve diyet uyumluluk kontrolleri

2. Kullanıcı Deneyimi

  • Hesap yönetimi ve kimlik doğrulama
  • Tercihlerinizin kaydedilmesi (alerjenler, dil, bölge)
  • Tarama geçmişi ve favori ürünlerin saklanması
  • Bölgesel ürün önerileri (konum izni verilmişse)

3. Güvenlik ve Dolandırıcılık Önleme

  • Alerjen ayarı değişikliklerinin onaylanması (biyometrik kontrol)
  • Yetkisiz erişim tespiti
  • Spam ve kötüye kullanım önleme

Üçüncü Taraf Hizmetler

CORIA, aşağıdaki üçüncü taraf hizmetlerle veri paylaşır:

Supabase (Kimlik Doğrulama, Veritabanı)

OpenAI (Yapay Zeka Ürün Analizi)

  • Amaç: Yapay zeka destekli vegan analizi
  • Konum: Amerika Birleşik Devletleri
  • Veri: Taramalarınızdan gelen ürün bilgileri ve — yapay zekâ sohbetini kullandığınızda — gönderdiğiniz mesajların metni. Hesap kimliğiniz gönderilmez.
  • Gizlilik: openai.com/policies/privacy-policy (yeni sekmede açılır)

RevenueCat (Uygulama İçi Satın Almalar)

Sentry (Hata İzleme)

  • Amaç: Uygulama, web sitesi ve arka uç için çökme ve hata teşhisi
  • Konum: Amerika Birleşik Devletleri
  • Veri: Hata mesajları, yığın izleri, cihaz ve tarayıcı türü ve takma adlı bir oturum kimliği. Mesaj içerikleri, jetonlar ve kimlik bilgileri gönderilmeden önce temizlenir.
  • Gizlilik: sentry.io/privacy (yeni sekmede açılır)

Firebase Cloud Messaging (Anlık Bildirimler)

Google Analytics (Web Sitesi Analitiği)

  • Amaç: Toplu web sitesi trafiği ölçümü
  • Konum: Amerika Birleşik Devletleri
  • Veri: Yalnızca Google Analytics yapılandırılmışsa sayfa görüntülemeleri ve anonimleştirilmiş IP adresi. Google Analytics betiği, çerezleri ve olayları analitik onayı vermeden önce yüklenmez veya gönderilmez.
  • Gizlilik: policies.google.com/privacy (yeni sekmede açılır)

Google ile Giriş (İsteğe Bağlı)

Google Fonts (Yazı Tipleri)

Contentful (İçerik Yönetimi)

Axiom (Günlük Depolama)

  • Amaç: Teşhis için uygulama ve istek günlüklerinin saklanması
  • Konum: Amerika Birleşik Devletleri
  • Veri: İstek meta verileri ve uygulama olayları; gönderilmeden önce mesaj içerikleri, jetonlar ve kişisel kimlik bilgileri çıkarılır.
  • Gizlilik: axiom.co/privacy (yeni sekmede açılır)

Resend (İşlemsel E-posta)

Open Food Facts (Ürün Veritabanı)

ipapi.co (Ülke Tespiti)

  • Amaç: Bölgesel fiyatlandırma ve yerel marketleri göstermek için ülkenizin tespiti
  • Konum: Amerika Birleşik Devletleri
  • Veri: IP adresiniz ülke düzeyindeki konumu belirlemek için HTTPS üzerinden gönderilir; sonuç yaklaşık olabilir.
  • Gizlilik: ipapi.co/privacy (yeni sekmede açılır)

Yapay Zekâ Eğitim Verisi (Yalnızca Onayla)

  • Amaç: Yalnızca siz açarsanız, CORIA'nın analiz kalitesinin iyileştirilmesi
  • Konum: Amerika Birleşik Devletleri
  • Veri: Yalnızca onay verirseniz, yapay zekâ sohbet mesajlarınızın metni ve ilgili ürün analizleri saklanır ve modellerimizi iyileştirmek için kullanılabilir. Varsayılan olarak kapalıdır, dilediğiniz zaman geri çekebilirsiniz ve geri çekme gelecekteki toplamayı durdurur.
  • Gizlilik: openai.com/policies/privacy-policy (yeni sekmede açılır)

Vercel BotID Basic (Bot Koruması)

  • Amaç: İletişim ve bülten formlarına yapılan otomatik gönderimleri reddetmek
  • Konum: Amerika Birleşik Devletleri ve Vercel alt işleyenlerinin kullandığı diğer konumlar
  • Veri: Korunan bir form gönderimini doğrulamak için kullanılan istek, tarayıcı ve ağ sinyalleri. CORIA, iletişim veya bülten gövdesini okumadan önce BotID'yi çağırır; bu nedenle form alanları bu entegrasyon tarafından BotID'ye gönderilmez.
  • Gizlilik: vercel.com/legal/privacy-notice (yeni sekmede açılır)

Tüm üçüncü taraf hizmetler, veri koruma için GDPR uyumlu Standart Sözleşme Maddeleri (SCC) kullanır.

Haklarınız (GDPR ve KVKK)

KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

Erişim Hakkı

Hakkınızda işlediğimiz kişisel verileri öğrenin.

privacy@coriaapp.com adresine e-posta gönderin — uygulama içinde veri görüntüleme ekranı yoktur; erişim taleplerini e-posta ile yanıtlıyoruz.

Düzeltme Hakkı

Yanlış veya eksik verileri düzeltin.

Uygulama → Profil → "Profili Düzenle"

Silme Hakkı ("Unutulma Hakkı")

Hesabınızı ve tüm verilerinizi kalıcı olarak silin.

Uygulama → Profil → "Hesabı Sil"

Veri Taşınabilirliği Hakkı

Verilerinizi JSON formatında alın.

privacy@coriaapp.com adresine e-posta gönderin

Not: Tüm veri talepleri, KVKK ve GDPR gereği 30 gün içinde işleme alınır.

Güvenlik Önlemleri

Aşağıdaki önlemler CORIA'nın ve sağlayıcılarının fiilen uyguladığı önlemlerdir:

  • Aktarım Şifrelemesi: Uygulama, web sitemiz ve arka uç arasındaki trafik, ipapi.co üzerinden ülke tespiti dâhil HTTPS kullanır.
  • Depolama Şifrelemesi: Verileriniz, beklemede şifreleme uygulayan Supabase tarafından saklanır. Bunu kendimiz uygulamıyor, Supabase'den devralıyoruz.
  • Parola Güvenliği: Parolalar Supabase Auth tarafından işlenir ve tek yönlü özet olarak saklanır. CORIA parolanızı hiçbir zaman almaz veya saklamaz.
  • Biyometrik Onay: Destekleyen cihazlarda alerjen ayarlarınızı kaydetmek parmak izi veya yüz doğrulaması gerektirir. Bu, o ekrana ait bir onay adımıdır; bir giriş yöntemi değildir.
  • Hata ve Günlük İzleme: Çökmeler Sentry'ye raporlanır, uygulama günlükleri Axiom'da saklanır; ikisinde de mesaj içerikleri, jetonlar ve kişisel kimlik bilgileri gönderilmeden önce çıkarılır.

Çocukların Gizliliği

CORIA, 13 yaşın altındaki çocuklar için tasarlanmamıştır. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz.

13 yaşın altında bir çocuğun uygulamamızı kullandığından haberdar olursanız, lütfen derhal privacy@coriaapp.com adresinden bizimle iletişime geçin; hesabı ve tüm ilişkili verileri 7 gün içinde sileceğiz.

Politika Değişiklikleri

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler şu yollarla bildirilecektir:

  • Uygulama içi bildirim
  • Kayıtlı kullanıcılara e-posta
  • Bu sayfada güncellenmiş "Son Güncelleme" tarihi

Değişikliklerden sonra uygulamayı kullanmaya devam etmek, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

Bize Ulaşın

Bu gizlilik politikası veya verileriniz hakkında sorularınız için:

E-posta: privacy@coriaapp.com

Web Sitesi: coriaapp.com/contact

Yanıt süresi: Genel sorular 5 iş günü, veri talepleri 30 gün içinde (KVKK/GDPR gereği)

Veri Koruma Otoriteleri

Gizlilik haklarınızın ihlal edildiğini düşünüyorsanız şu kurumlara başvurabilirsiniz:

Bu gizlilik politikası en son 13 Ağustos 2026 tarihinde güncellenmiştir. Sorularınız için privacy@coriaapp.com adresine ulaşabilirsiniz.