Gizlilik ve KVKK Aydınlatma Metni
Son güncelleme: 2 Ekim 2026
1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu, Pharmensia uygulamasının geliştiricisi ve işletmecisi Efe Berke Demirkan’dır.
İletişim: uygulama içindeki “Geri bildirim” formu
2. İşlenen veriler
- Hesap verileri: e-posta adresi, kullanıcı kimliği ve oturum bilgileri.
- Profil verileri: kullanıcının isteğe bağlı olarak girdiği ad, üniversite ve sınıf bilgisi.
- Öğrenme verileri: tamamlanan konular, soru sonuçları, XP, seri, ilerleme, favoriler ve tekrar kayıtları.
- Ürün analitiği: kayıt tamamlanması, uygulama oturumu, ders/konu başlatma ve tamamlama, soru sonucunun doğru/yanlış bilgisi, başarı yüzdesi ve olay zamanı.
- Abonelik verileri: Pharmensia Plus aboneliğin varsa mağaza (App Store veya Google Play), plan, mağazanın verdiği işlem/abonelik kimliği, abonelik durumu ve bitiş tarihi. Kart ve ödeme bilgilerin Pharmensia’ya ulaşmaz; ödemeyi Apple veya Google işler.
- İletişim verileri: içerik hata bildirimleri, geri bildirim metni ve ilgili ekran bilgisi.
- Hata tanılama verileri: hata türü, maskelenmiş hata mesajı ve yığın izi, sayfa/dosya yolu, HTTP durum kodu, süre, uygulama sürümü, olay zamanı ve yalnızca o oturuma ait rastgele kimlik.
- Teknik veriler: güvenlik, hata giderme ve senkronizasyon için gerekli sınırlı tarih-saat ve cihaz içi ayarlar.
Analitik ve otomatik hata raporlarına e-posta, soru veya yanıt metni, form değeri, sağlık/profil/öğrenme içeriği ya da kalıcı cihaz kimliği eklenmez. E-posta adresleri, erişim belirteçleri ve hassas URL parametreleri gönderimden önce maskelenir. Hız sınırlama için IP adresinden tek yönlü özet üretilir; ham IP saklanmaz.
Pharmensia sağlık tanısı koymaz ve kullanıcıdan hastalık, reçete veya kişisel tedavi kaydı istemez. Bu tür özel nitelikli bilgileri geri bildirim alanına yazmamalısın.
Diğer kullanıcılara görünen bilgiler: Arkadaşlık ve sıralama özelliklerinde görünen adın, seçtiğin avatar, üniversite bilgisi, seviye, XP, doğru soru ve seri sayıları diğer giriş yapmış kullanıcılara gösterilir. E-posta adresin hiçbir kullanıcıya gösterilmez. Uygunsuz ad ve üniversite metinleri otomatik olarak filtrelenir.
Güvenlik bildirimleri: Bir kullanıcıyı bildirdiğinde veya engellediğinde bildirim nedeni, tarih ve ilgili hesap kimlikleri kötüye kullanımı önlemek amacıyla saklanır; bildirdiğin kişiye kimliğin gösterilmez.
3. Amaç ve hukuki sebepler
Veriler; hesap oluşturmak, öğrenme ilerlemesini cihazlar arasında eşitlemek, güvenliği sağlamak, kullanıcı talebini yanıtlamak, derslerin kullanımını ve geri dönüş oranlarını ölçmek ve uygulamayı iyileştirmek amacıyla işlenir. İşleme faaliyetleri hizmet ilişkisinin kurulması/ifası, hukuki yükümlülükler ve temel haklara zarar vermeyen meşru menfaat sebeplerine dayanır. İsteğe bağlı bildirimler yalnızca cihaz izniyle etkinleşir.
4. Toplama yöntemi
Veriler kayıt ve profil formları, öğrenme sırasında oluşan uygulama olayları, geri bildirim formu ve cihazın yerel depolaması üzerinden otomatik veya kısmen otomatik yöntemlerle elde edilir.
5. Aktarım ve altyapı
Hesap, senkronizasyon, birinci taraf ürün analitiği ve hata tanılama verileri Supabase altyapısında işlenir. Statik arayüz dosyaları ve yazı tipi/ikon bileşenleri teknik hizmet sağlayıcılardan alınabilir. Pharmensia Plus abonelik durumu, aboneliğin geçerli olup olmadığını doğrulamak için Apple App Store Server API ve Google Play Developer API üzerinden sorgulanır. Veriler reklam amacıyla satılmaz ve mevcut sürümde üçüncü taraf reklam, analitik veya crash SDK’sı kullanılmaz.
Supabase altyapısı yurt dışındaki sunucularda barındırılır. Bu nedenle veriler, KVKK’nın 9. maddesinde öngörülen güvencelerle (standart sözleşme ve Kurul’a bildirim) yurt dışına aktarılır. Hatırlatma bildirimleri cihazının kendi bildirim sistemiyle yerel olarak planlanır.
6. Saklama ve silme
Hesap verileri hesap aktif olduğu sürece ve hizmetin yürütülmesi için gerekli olduğu ölçüde saklanır. Ürün analitiği olayları en fazla 180 gün, kullanıcı hesabıyla ilişkilendirilmeyen hata tanılama raporları en fazla 90 gün ve hız limiti özetleri en fazla 2 gün tutulur. “Hesabı sil” işlemi üretim veritabanındaki hesabı, kullanıcıya bağlı aktif kayıtları ve analitik olaylarını siler. Yasal saklama zorunluluğu bulunan kayıtlar ilgili süre boyunca kısıtlı tutulabilir; teknik yedeklerde kalan kopyalar sağlayıcının yedek döngüsü sonunda erişilemez hâle gelir.
7. Hakların
KVKK’nın 11. maddesi kapsamında verilerinin işlenip işlenmediğini öğrenme, bilgi isteme, amaç ve aktarımları öğrenme, düzeltme, silme/yok etme isteme, otomatik sonuçlara itiraz etme ve zararın giderilmesini talep etme haklarına sahipsin.
Hesabın açıksa hesap silme ekranını kullanabilirsin. Diğer talepler için uygulama içindeki “Geri bildirim” formu üzerinden başvurabilirsin; başvurular en geç 30 gün içinde yanıtlanır.