Gizlilik
Bu politika, Foodmetric kullanırken hangi verilerin işlendiğini, neden işlendiğini ve seçimlerinizi açıklar.


Foodmetric, Metin Ertekin tarafından sunulan bir beslenme takibi ve yapay zekâ destekli yemek analizi uygulamasıdır. Veri sorumlusu ile ertekin.developer@gmail.com adresinden iletişime geçebilirsiniz.
1. Hangi verileri, nasıl ve neden toplarız?
Verileri (a) hesap açarken, profil doldururken, öğün kaydederken, fotoğraf veya metin gönderirken doğrudan sizden; (b) uygulama çalışırken cihazdan otomatik olarak; veya (c) giriş ve satın alma sağlayıcılarından alırız.
- Hesap ve profil: e-posta adresi, kullanıcı adı veya ad, giriş sağlayıcısı kimliği, Foodmetric kullanıcı kimliği, uygulama dili ve saat dilimi. Google ile giriş kullanılırsa Google Sign-In; ad, e-posta, telefon numarası, yaklaşık konum, kullanıcı/cihaz kimlikleri ile giriş ve kullanım teknik verilerini kendi Apple gizlilik bildiriminde açıkladığı şekilde işleyebilir. Foodmetric telefon numarasını profil alanı olarak istemez ve hassas konum toplamaz. Bu verileri hesap oluşturmak, oturum açmak, hesabı korumak ve tercihleri eşitlemek için kullanırız.
- Beslenme ve sağlıkla ilgili bilgiler: yaş, hesaplamada kullanılmak üzere seçtiğiniz cinsiyet seçeneği, boy, kilo, hedef, aktivite ve hedef hızı, öğün adı ve açıklaması, tarih ve öğün türü, kalori ve makrolar, su kayıtları, kilo geçmişi ve beslenme hedefleri. Bunları istediğiniz hesaplamaları, öğün geçmişini, hedefleri, istatistikleri ve yapay zekâ içgörülerini sunmak için kullanırız.
- Sizin sağladığınız içerik: yemek veya besin etiketi fotoğrafı, yazdığınız yemek açıklaması, soru veya düzeltme, yapay zekâ sonucu hakkındaki geri bildirim ve destek mesajları. Bunları yalnız seçtiğiniz özelliği ve desteği sunmak için işleriz.
- Cihaz, kullanım ve tanılama: rastgele oluşturulan kalıcı cihaz kimliği, uygulama sürümü, işletim sistemi ve cihaz türü, uygulama içi etkileşim olayları, IP adresi gibi standart ağ bilgileri, Firebase Analytics'in maskelenmiş IP'den türettiği genel/ülke düzeyi yaklaşık konum, diğer kullanım ve teknik veriler, tanılama, performans ve çökme kayıtları. Bunları misafir kullanım hakkı, dolandırıcılığı ve kötüye kullanımı önleme, hata tespiti, analiz ve performans için kullanırız. Oturum açtığınızda hesap veya cihaz kimliği bu kayıtlarla ilişkilendirilebilir.
- Bildirimler: izin verirseniz push bildirim belirteci, bildirim tercihleri ve zamanlamaları hatırlatıcı göndermek için işlenir.
- Satın alma: ürün, makbuz veya satın alma belirteci, yetki ve abonelik durumu satın almayı doğrulamak, Premium erişimi sağlamak ve geri yüklemek için mağaza ile RevenueCat'ten alınır. Tam ödeme kartı bilgilerinizi almayız.
- Yemek ve barkod sorguları: taradığınız barkod veya yazdığınız ürün sorgusu bir ürün sonucu getirmek için kullanılır.
2. Üçüncü taraf yapay zekâya gönderilen veriler
Foodmetric, yapay zekâ analizi için yalnız Google LLC'nin Google Cloud Vertex AI hizmetini (Gemini modelleri) kullanır. Gemini Developer API'ye yedek geçiş yapılmaz. Siz bir yapay zekâ özelliğini başlattığınızda, aşağıdaki verilerden yalnız istediğiniz sonuç için gerekli olanlar Supabase Edge Function üzerinden Vertex AI'a gönderilebilir:
- seçtiğiniz yemek veya besin etiketi fotoğrafı;
- yazdığınız yemek açıklaması, soru veya düzeltme;
- düzeltme istediğinizde önceki yapay zekâ sonucu ve buna ilişkin geri bildiriminiz;
- seçtiğiniz içgörü veya özet özelliğinin gerektirdiği ölçüde ilgili kayıtlı öğün adları, öğün türleri, tarihler, kalori ve makrolar, beslenme hedefleri ve sınırlı öğün geçmişi;
- istek dili ve analizin nasıl yapılacağını belirten teknik alanlar.
Vertex AI istek gövdesine e-posta adresiniz, adınız, Foodmetric veya Supabase kullanıcı kimliğiniz, cihaz kimliğiniz, push belirteciniz, satın alma bilgileriniz ya da Supabase oturum/JWT belirteciniz eklenmez. Oturum belirteci yalnız Foodmetric'in Supabase sunucusunda kimliğinizi ve geçerli onayınızı doğrulamak için kullanılır ve Google'a iletilen yapay zekâ isteğinden çıkarılır.
Düzeltme akışında gerçek dünya yemek veya beslenme bilgisini doğrulamak için Google Search grounding kullanılabilir; bu durumda düzeltme içeriğinden türetilen arama sorguları, ilgili bağlam ve sonuç Google tarafından işlenir. Google, Google Cloud müşteri verilerini önceden izin veya talimat olmadan modelleri eğitmek ya da ince ayar yapmak için kullanmayacağını açıklar. Google'ın güncel açıklamasına göre Gemini modelleri varsayılan olarak girdi, çıktı ve türetilen verileri performans için proje düzeyinde ayrılmış bellekte en fazla 24 saat tutabilir; otomatik sistemlerin şüpheli bulduğu istemler kötüye kullanım incelemesi için yetkili Google çalışanları tarafından incelenebilir ve güvenli biçimde en fazla 90 gün saklanabilir; Google Search grounding'den türetilen ve müşteri ya da son kullanıcıyla ilişkilendirilmeyen sorgu ve bağlam hata ayıklama için en fazla 3 gün saklanabilir. Bu kayıtlar model eğitimi için kullanılmaz. Ayrıntılar için Google'ın veri saklama açıklamasına ve kötüye kullanım izleme açıklamasına bakın.
Bu aktarım ilk kez yapılmadan önce uygulama hangi verilerin Google'a gidebileceğini açıklar ve açık onayınızı ister. Reddederseniz hiçbir veri Vertex AI'a gönderilmez ve manuel yemek kaydını kullanmaya devam edebilirsiniz. Onay hem uygulamada hem sunucuda, hesap ve açıklama sürümüne bağlı olarak doğrulanır.
3. Supabase aktarımı, önbellek ve fotoğraf saklama
Bazı tercihler, misafir kayıtları ve fotoğrafların uygulama kopyaları cihazın uygulamaya özel alanında tutulabilir. Hesapla eşitlenen profil, beslenme ve sağlıkla ilgili kayıtlar, öğünler, hedefler, bildirimler ve abonelik yetkileri Supabase Inc. altyapısında tutulur. Kaydetmeyi seçtiğiniz öğün fotoğrafı cihazınızda ve Supabase Storage'da hesabınıza ait klasörde saklanabilir; bu kaydedilen fotoğraf, geçici yapay zekâ girdi aktarımından ayrıdır.
Yapay zekâ isteği cihazdan şifreli bağlantıyla Supabase Edge Function'a gider. Sunucu kimliği ve onayı denetler, gerekli yapay zekâ yükünü Vertex AI'a iletir ve sonucu uygulamaya döndürür. Yinelenen fotoğraf isteklerini hızlandırmak için kullanıcıya bağlı Supabase önbelleği, ham fotoğraf yerine fotoğrafın tek yönlü SHA-256 özetini, üretilen analiz sonucunu, analiz türünü, dili ve onay sürümünü en fazla 30 gün tutar. Ham fotoğraf bu önbellekte saklanmaz ve başka bir kullanıcının önbellek sonucu kullanılmaz.
Onay kaydı; Foodmetric kullanıcı kimliği, açıklama ve politika sürümü, sağlayıcı, dil, platform, uygulama sürümü ve derleme numarası ile onay veya geri çekme zamanını içerir. Onay tablosunda fotoğraf, istem metni veya yapay zekâ cevabı tutulmaz.
4. Hizmet sağlayıcılar ve her biriyle paylaşılan veriler
- Supabase Inc.: kimlik doğrulama; hesap, profil, öğün ve diğer eşitlenen kayıtlar; hesabınıza ait klasördeki öğün fotoğrafları; bildirim ve onay kayıtları; Edge Function ile yapay zekâ verisinin güvenli aktarımı ve 30 günlük kullanıcıya bağlı sonuç önbelleği.
- Google LLC: yukarıda tek tek sayılan içeriği işleyen Google Cloud Vertex AI (Gemini modelleri) ve düzeltme akışındaki Google Search grounding; Google ile giriş kullanıldığında ad, e-posta, telefon numarası, yaklaşık konum, kullanıcı/cihaz kimlikleri ile giriş ve kullanım teknik verileri için Google Sign-In; ayrıca uygulama olayı, genel konum ve uygulama örneği/cihaz bilgisi için Firebase Analytics, çökme ve tanılama için Firebase Crashlytics, push belirteci ve teslimat için Firebase Cloud Messaging ve Google tarafından barındırılan destek gelen kutumuza yazdığınızda gönderen adresi ile mesaj içeriği.
- RevenueCat, Inc.: Foodmetric veya RevenueCat uygulama kullanıcı kimliği, mağaza, ürün, makbuz ya da satın alma belirteci, işlem ve abonelik/yetki durumu. Amaç satın almayı doğrulamak, Premium erişimi sağlamak ve geri yüklemektir.
- Apple Inc. ve Google LLC / Google Play: bu sağlayıcıyla giriş yaparsanız giriş sağlayıcısı kimliği ile paylaşmayı seçtiğiniz e-posta/ad; mağaza hesabınız, ürün, makbuz, satın alma ve abonelik durumu; giriş, mağaza ödemesi, doğrulama, geri yükleme, iptal ve iade için. Foodmetric tam kart bilginizi almaz.
- Nutritionix: taranan barkod, Supabase Edge Function üzerinden besin ve ürün sonucu almak için gönderilebilir.
- Open Food Facts ve UPCitemDB: taranan barkod veya ürün sorgusu ve doğrudan ağ isteğinde standart IP/istek bilgisi, ürün sonucu almak için işlenebilir.
Kişisel verilerinizi satmayız, kiralamayız veya üçüncü taraf reklam hedeflemesi için kullanmayız. Yasal bir yükümlülüğü yerine getirmek, hakları korumak veya bir güvenlik olayına müdahale etmek için gerektiğinde bilgi açıklayabiliriz.
5. İzinler ve yapay zekâ onayı
- Kamera ve fotoğraflar: yalnız bir yemek veya besin etiketi fotoğrafı çekmeyi ya da seçmeyi istediğinizde kullanılır. Bu sistem izni, fotoğrafı Google'a gönderme onayı değildir.
- Yapay zekâ veri paylaşımı: ilk aktarımdan önce ayrı bir açıklamayla istenir. Profil > Ayarlar > Yapay zekâ veri paylaşımı yolundan geri çekebilirsiniz. Geri çekme gelecekteki AI isteklerini hem uygulamada hem sunucuda engeller; manuel kayıt çalışmaya devam eder.
- Bildirimler: yalnız izin verdiğinizde hatırlatıcı ve ilgili uygulama bildirimleri için kullanılır.
Yapay zekâ onayını geri çekmek daha önce tamamlanmış bir aktarımı geri almaz; ancak yeni aktarımları durdurur ve Foodmetric'teki mevcut kullanıcıya bağlı AI önbelleğini hemen siler. Ayrıca hesap silme işlemi onay ve önbellek kayıtlarını aktif sistemlerden hesapla birlikte siler.
6. Saklama ve silme
Hesapla bağlı kayıtları hesabınız etkin olduğu sürece; güvenlik, anlaşmazlık çözümü veya yasal yükümlülük için daha uzun bir süre gerekiyorsa yalnız bu amaçla tutarız. Yapay zekâ fotoğrafının ham kopyası AI önbelleğinde tutulmaz; kullanıcıya bağlı sonuç önbelleği en fazla 30 gündür. Google Cloud, Firebase, RevenueCat ve mağaza kayıtları ilgili sözleşme, güvenlik ve yasal saklama sürelerine tabidir. Tanılama, dolandırıcılığı önleme ve yedek kayıtları sınırlı bir süre daha tutulabilir.
Hesabınızı uygulamada Profil > Ayarlar > Hesabı Sil yolundan veya https://foodmetricai.com/account-deletion/tr-TR sayfasından silebilirsiniz. Hesap silme; hesap, profil, beslenme kayıtları, AI onayı ve önbelleği ile Supabase Storage'da hesabınıza ait klasördeki öğün fotoğraflarını aktif Foodmetric sistemlerinden siler. Cihazdaki yerel kopyalar uygulama verisi temizlendiğinde veya uygulama kaldırıldığında silinir. Hesap silme mağaza aboneliğini otomatik iptal etmez; etkin aboneliği ayrıca Apple App Store veya Google Play hesabınızdan iptal etmelisiniz.
7. Seçimleriniz ve haklarınız
Uygulama içinden kayıtlarınızı görüntüleyebilir, düzeltebilir veya silebilir; yapay zekâ veri paylaşımı onayınızı geri çekebilir; bildirim iznini kapatabilir ve hesabınızı silebilirsiniz. Bulunduğunuz yere göre erişim, düzeltme, silme, kısıtlama, itiraz veya veri taşınabilirliği gibi ek haklarınız olabilir. Talebiniz için ertekin.developer@gmail.com adresine yazın; kimliğinizi doğrulamamız gerekebilir.
8. Eşit koruma, güvenlik ve uluslararası işleme
Kişisel verileri bizim adımıza işleyen üçüncü tarafların aynı veya eşdeğer düzeyde gizlilik ve güvenlik koruması sağlamasını sözleşmeler, veri işleme ekleri, işleme talimatları, gizlilik ve güvenlik yükümlülükleriyle zorunlu tutarız. Bunlara Supabase Veri İşleme Eki, Google Cloud Veri İşleme Eki ve RevenueCat Veri İşleme Eki dahildir. Mağaza ve ürün veri kaynaklarıyla yalnız gerekli en az veri, kendi hizmet ve gizlilik koşulları kapsamında paylaşılır; aynı veya eşdeğer korumayı sağlamayan bir tarafla kişisel veri paylaşmayız.
Aktarım sırasında şifreleme, kullanıcıya bağlı veritabanı satır kontrolleri, sunucu tarafında onay doğrulama ve sağlayıcı güvenlik özellikleri gibi makul teknik ve organizasyonel önlemler kullanırız. Hiçbir sistem tamamen risksiz değildir. Sağlayıcılar verileri ülkeniz dışında işleyebilir; gerektiğinde standart sözleşme maddeleri veya yürürlükteki hukukun tanıdığı diğer korumalar uygulanır.
9. Çocukların gizliliği
Foodmetric genel sağlıklı yaşam amaçlıdır ve çocuklara yönelik tıbbi hizmet değildir. Bulunduğu yerde kendi başına veri işleme onayı veremeyecek yaştaki bir kişi uygulamayı ancak ebeveyn veya yasal vasi gözetimiyle kullanmalıdır. Bir çocuğun verisini gerekli izin olmadan aldığımızı düşünüyorsanız bizimle iletişime geçin.
10. Değişiklikler ve iletişim
Uygulama, işleme amaçları, veri kategorileri veya sağlayıcılar değiştiğinde bu politikayı güncelleyebiliriz. Yapay zekâ aktarımına ilişkin açıklama esaslı biçimde değişirse yeni açıklama sürümü için yeniden onay isteriz. Gizlilik soruları için ertekin.developer@gmail.com adresine yazabilirsiniz.
Son güncelleme: 20 Temmuz 2026