Gizlilik Politikası
Dil. Bu Politika İngilizce, Türkçe, Rusça ve İspanyolca olarak, her dilde aynı madde numaraları ve aynı anlamla yayımlanmıştır. Türkiye'deki tüketiciler bakımından bağlayıcı metin bu Türkçe metindir. Diğer hâllerde İngilizce metin esas alınır. Bir çeviri, esas alınan sürüme göre sizin aleyhinize ise, lehinize olan okuma uygulanır. Bu kural Kullanım Koşulları §15.5 ile aynıdır ve bu sayfanın önceki sürümlerinde yer alan «bağlayıcı metin İngilizce sürümdür» notunun yerine geçer.
Omnisio bir tıbbi cihaz DEĞİLDİR, doktor DEĞİLDİR, hastane DEĞİLDİR ve eczane DEĞİLDİR. Sağlıklı yaşam (wellness) ve uzun ömür koçluğu uygulamasıdır. Veriler, puanlar ve yapay zeka önerileri herhangi bir hastalığı teşhis etmek, tedavi etmek, iyileştirmek veya önlemek amacıyla TASARLANMAMIŞTIR. Uygulamadan elde edilen herhangi bir içgörüye dayanmadan önce her zaman nitelikli bir sağlık uzmanına danışın.
1. Biz Kimiz
Bu Gizlilik Politikası, siz Omnisio mobil uygulamasını (iOS) ve ilgili hizmetleri kullandığınızda Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ ("Omnisio", "biz", "bizi") tarafından kişisel verilerinizin nasıl toplandığını, kullanıldığını ve paylaşıldığını açıklamaktadır.
- Tüzel kişilik: Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ
- Tescil yeri: Türkiye
- Vergi numarası: 6430768526
- Ticaret sicili: 386006-5
- MERSİS numarası: 0643076852600001
- VERBİS Kayıt No: 74691528
- Veri sorumlusu iletişim: privacy@omnisio.app
- DPO sorguları: dpo@omnisio.app
2. Önemli Sorumluluk Reddi Beyanı
Omnisio bir sağlıklı yaşam (wellness) koçudur — ilaç ASLA reçete etmez, belirli takviye dozajlarını önermez veya doktorunuzun yargısının yerini almaz. Bir sağlıklı yaşam (wellness) referans aralığı yanlış görünüyorsa lütfen sonucu doktorunuzla görüşün.
3. Topladığımız Veriler
3.1 Hesap ve Profil
- Profil adı (Topluluk’ta diğer üyelerin gördüğü ad budur — ayrı bir takma ad alanı yoktur)
- E-posta adresi
- Doğum tarihi
- Biyolojik cinsiyet (sağlıklı yaşam (wellness) hesaplamaları için)
- Ülke / yerel ayar
- Profil fotoğrafı (isteğe bağlı, fotoğraf kitaplığınızdan sizin seçtiğiniz)
- Davet kodu (referans ve arkadaşlık istekleri için)
- Giriş sağlayıcısı (Apple ID, Google veya e-posta/şifre)
3.2 Sağlıklı Yaşam (Wellness) ve Giyilebilir Cihaz Verileri
- Kalp hızı (dinlenme, sürekli)
- Kalp hızı değişkenliği (HRV)
- Uyku süresi ve evreleri (hafif, derin, REM)
- Aktivite (adım sayısı, aktif dakikalar)
- Deri sıcaklığı (giyilebilir cihaz tarafından destekleniyorsa)
- Kandaki oksijen satürasyonu (SpO2), giyilebilir cihaz ölçüyorsa
- Egzersiz ve antrenman oturumları — türü, süresi, zorluğu ve sırasında kaydedilen kalp hızı
- Vücut kompozisyonu ölçümleri
- Kendi bildirdiğiniz kayıtlar: ruh hali, su tüketimi ve dinlenme günü olarak işaretlediğiniz günler
- Adet döngüsü kayıtları, yalnızca takibi kendiniz açarsanız — dönem başlangıç ve bitiş tarihleri, kanama yoğunluğu, belirti kayıtları, ruh hali ve enerji
- Hamilelik ve lohusalık kayıtları, yalnızca takibi kendiniz açarsanız — lohusalık akıntısı kayıtları ve lohusalık dönemi tarihleri. Türk hukuku bunları hem sağlık hem cinsel hayata ilişkin veri sayar (KVKK m.6/1). Bu kalemler KVKK Aydınlatma Metni §2.3’te yazılıydı, burada değildi; 2.8 sürümü bu eksiği kapatıyor
3.3 Topluluk Verileri (isteğe bağlı)
- Arkadaşlık istekleri ve arkadaşlıklar
- Oluşturduğunuz veya katıldığınız takımlar ve meydan okumalar; adları ve açıklamaları dahil
- Metrik bazlı paylaşım tercihleriniz ve yayımlamayı seçtiğiniz metrik değeri
- Bir arkadaşınızın etkinlik öğesine verdiğiniz tezahüratlar
- Gönderdiğiniz şikayetler ve engellediğiniz üyeler — bkz. §8
3.4 Koşu Verileri (isteğe bağlı)
- Hassas konum, yalnızca bir koşu etkinken kaydedilir — bkz. §9
- Mesafe, tempo, bölümler (split), turlar, süre, kalori
- Hareket ve fitness: adım sayacından kadans, barometreden yükselti
- Bir bant veya yüzük bağlıyken koşu sırasındaki kalp hızı
3.5 Günlük Kayıtları (isteğe bağlı)
Sabit bir günlük davranış listesinden hangilerinin sizin için geçerli olduğu ve serbest metin notunuz — bkz. §11.
3.6 Kalp Sinyali Okumaları (isteğe bağlı)
Uyumlu bir Omnisio Bant ile kaydedilir ve yalnızca telefonunuzda saklanır — bkz. §10.
3.7 Fotoğraflar (isteğe bağlı)
Yapay zeka beslenme tahmini için öğün fotoğrafları ve profil fotoğrafı — bkz. §12.
3.8 Cihaz ve Kullanım Verileri
- Cihaz modeli, iOS sürümü, uygulama sürümü
- IP adresi (güvenlik amacıyla API isteği anında)
- Anlık bildirim jetonu (bildirimleri etkinleştirdiğinizde) — hangi taraflardan geçtiği için bkz. §15
- Eşlediğiniz giyilebilir cihazın tanımlayıcıları
- Bir cihaz senkronizasyonunun ham verisi — ters giden bir senkronizasyonun açıklanabilmesi için kısa bir süre saklanır, bkz. §18
Çöküş raporlaması ve analitik yok; 2.8 sürümüne kadar bu sayfa var olduğunu söylüyordu. Bu listede «çöküş günlükleri ve tanılama olayları (anonimleştirilmiş)» yazıyordu, §15 bir çöküş raporlama sağlayıcısını adıyla sayıyordu, §4 buna bir amaç yazıyordu ve §18 ona 90 günlük bir süre veriyordu. Hiçbiri yok. Ne Omnisio uygulamasında ne de sunucularımızda çöküş raporlama, analitik veya telemetri bileşeni bulunmuyor — ne adı geçen, ne bir başkası. Bu dört ifadenin dördü de yeniden yazılmak yerine kaldırıldı. §15’in kendi kuralı burada bize dönüyor: var olmayan bir alıcıyı ilan etmek, var olanı gizlemek kadar yanlıştır. Bir şey bozulduğunda gördüğümüz şey, herhangi bir web sunucusunun gördüğüdür — başarısız olan istek ve kendi kodumuzun ürettiği hata — bu bir tanılama ürünü değildir ve kimseyle paylaşılmaz.
3.9 Satın Alma, Teslimat ve Fatura Verileri
Bunlar artık toplanıyor; bu kutunun varlık sebebi de bunu söylemek. 2.6 sürümüne kadar burada bir uyarı kutusu duruyordu: hiçbirinin toplanmadığını, sistemlerimizde size ait hiçbir sipariş kaydı bulunmadığını ve bu kutunun, bu kayıtları yazmaya başlayan kodla aynı sürümde — bir gün önce değil — kaldırılacağını söylüyordu. Bu sürüm, o sürümdür. Doğrudan satış ve aile planı açıldı, sipariş kayıtları yazılmaya başladı ve kutu, kendi koşulu gerçekleştiği için kaldırıldı.
App Store içinden üyelik almak değişmedi: ödemeyi Apple alır, biz kart görmeyiz ve bu bölümdeki hiçbir şey size olmaz. Aşağıdaki her şey, doğrudan bizden satın aldığınızda bir sipariş kaydının ne tuttuğunu anlatır. Bir satır, kurduğumuz ama henüz toplamadığımız bir şeyi anlatıyorsa, satırın kendisi bunu söyler.
Omnisio üyeliği bir cihaz içerir ve cihazın gerçek bir adrese ulaşması gerekir. Dolayısıyla doğrudan bizden sipariş vermek, uygulamanın tek başına hiç ihtiyaç duymadığı bilgileri — aile planında ise sizden başka insanlara ait bilgileri — işlememize yol açar. Aşağıdaki tablo, bir sipariş kaydının tam içeriğidir.
| Veri | Neden işliyoruz | Hukuki sebep | Ne kadar süreyle | Kime aktarılıyor |
|---|---|---|---|---|
| Ad ve soyad | Kargoyu adresleyebilmek ve fatura kestiğimiz günden itibaren faturanızı düzenleyebilmek için | Sözleşmenin ifası; fatura bakımından hukuki yükümlülük | Sipariş kaydıyla birlikte — bkz. §18 | Kargo firması; bir muhasebe sağlayıcısı bağlandığı günden itibaren o sağlayıcı (§15) |
| Teslimat adresi | Cihazı ve varsa değişim cihazını teslim edebilmek için | Sözleşmenin ifası | Sipariş kaydıyla birlikte | Kargo firması |
| Telefon numarası | Kargo firmaları teslimat ve başarısız teslimat için bir iletişim numarası ister | Sözleşmenin ifası | Sipariş kaydıyla birlikte | Kargo firması |
| Fatura bilgileri — bugün toplanmıyor. Faturanın kesileceği ad veya şirket unvanı, şirket için vergi dairesi ve vergi numarası ya da bir ülkenin fatura mevzuatı faturada zorunlu kılıyorsa kimlik numarası. Sipariş formu bu FATURA alanlarının hiçbirini sormuyor, sipariş şeması da kabul etmiyor: bu alanlardan birini taşıyan bir istek kaydedilmek yerine reddediliyor. Aşağıdaki satırdaki ödeyen kimliği bundan farklı bir şeydir, farklı bir sebeple toplanır ve artık kabul edilmektedir — ona ne olduğunu o satırda okuyun. Bu bilgiler, gerçek bir ödeme sağlayıcısı devreye girip fatura kesmeye başladığımız gün toplanmaya başlar | Hukuken geçerli bir fatura düzenleyebilmek için — fatura kestiğimiz günden itibaren | Hukuki yükümlülük | Hiçbir şey tutulmuyor, dolayısıyla hiçbir süre işlemiyor | Muhasebe sağlayıcımız ve hukuka uygun talep hâlinde vergi idaresi — bu başladığı günden itibaren |
| Ödeyen kimliği — ad, soyad, T.C. kimlik numarası ve kayıtlı adres. YALNIZCA Türkiye rayında kartla ödenecek bir sipariş için toplanır, başka hiçbir anda sorulmaz: o rayın hizmet vermediği bir yere gönderilen siparişte hiç istenmez ve hiç saklanmaz | MASAK mevzuatı, kart rayının kartı çekebilmesi için ödeyenin kim olduğunu beyan etmesini zorunlu kılar | Hukuki yükümlülük (KVKK m.5/2-a; GDPR m.6(1)(c)) | Siparişle birlikte değil. Ödeme nihai bir sonuca ulaştığı anda — çekildi, reddedildi, süresi doldu ya da iptal edildi — sipariş kaydından silinir. Yükümlülük bir yetkilendirme kadar süren ödemeye karşıdır; yıllarca duran siparişe değil. Hesabınız daha önce silinirse onunla birlikte gider | Türkiye ödeme sağlayıcısı — bu bilgiyi almakla yükümlü olan taraf |
| Sipariş geçmişi — ne sipariş ettiğiniz, ne zaman, tutar, para birimi ve durum | Üyeliğinizi yürütmek, cayma, iptal veya iade işlemini yapmak ve bir uyuşmazlığa cevap verebilmek için | Sözleşmenin ifası; hukuki yükümlülük | Kanuni süre — bkz. §18 | — |
| Ödeme referansı — bugün toplanmıyor. Ödeme sağlayıcısının işlem numarası ve sonucu, ayrıca sağlayıcı geri döndürüyorsa kart markası ve son dört hane. Mağazaya bağlı bir ödeme sağlayıcısı yok: sipariş kaydediliyor, hiçbir tahsilat yapılmıyor ve elimizdeki her sipariş kaydında ödeme alanı boş duruyor. Siparişi oradan bir insan elle devralıyor. Bu referans, gerçek bir sağlayıcı devreye girip ilk ödeme oradan geçtiği gün toplanmaya başlar | Bir ödemeyi siparişle eşleştirmek, iade yapmak ve ters ibraza karşı savunma yapabilmek için | Sözleşmenin ifası; dolandırıcılığın önlenmesinde meşru menfaat | Hiçbir şey tutulmuyor, dolayısıyla hiçbir süre işlemiyor | Bir sağlayıcı bağlandığı günden itibaren ödeme sağlayıcısı |
| Cihaz seri numarası | Hangi cihazın sizin olduğunu bilmek, değişim taahhüdünü yerine getirmek ve arızalı bir üretim partisini izleyebilmek için | Sözleşmenin ifası | Üyeliğiniz sürdüğü müddetçe ve garanti süresi boyunca | Garanti veya arıza talebi için üretici |
| Kargo takip numarası ve teslimat durumu — bugün toplanmıyor. Kargo firmasının gönderinize verdiği takip numarası ve geri bildirdiği durum: teslim alındı, yolda, teslim edildi. Alan her sipariş kaydında duruyor ve boş kalıyor; yanındaki gönderi listesi de boş kalıyor: bizimkine bağlı bir kargo sistemi yok, dolayısıyla yazılacak bir geri dönüş de yok. Gönderiyi bir kişi çıkıyor ve takip ediyor. Bu bilgiler, bir kargo entegrasyonu devreye girdiği gün toplanmaya başlar | Kargonuzun nerede olduğunu söyleyebilmek ve teslim edildiğini ortaya koyabilmek için | Sözleşmenin ifası | Hiçbir şey tutulmuyor, dolayısıyla hiçbir süre işlemiyor. Bu başladığı günden itibaren: sipariş kaydıyla birlikte | — numarayı kargo firması üretir; biz kimseye aktarmıyoruz |
| E-posta adresiniz ve adresin tek yönlü özeti (hash) | Siparişi teyit etmek ve hesapsız verdiğiniz bir siparişi sonradan yeniden açabilmenizi sağlamak için | Sözleşmenin ifası | Sipariş kaydıyla birlikte | İşlemsel e-posta sağlayıcımız |
| Aile planına eklediğiniz kişilerin e-posta adresleri ve her birinin tek yönlü özeti — sizin girdiğiniz, başka bir kişiye ait kişisel veri | Aldığınız üyelik yerini her birine ulaştırmak ve yeri talep edildiğinde doğru kişiye bağlamak için | Sizinle sözleşme; onlara karşı meşru menfaat (GDPR m.6(1)(f); KVKK m.5/2-f) — bkz. §14.6 | Hiç talep edilmeyen adres, son davetten 90 gün sonra silinir — o kişi çıkış bağlantısına basarsa hemen. Talep edilen adres o kişinin kendi hesabının parçası olur. Her iki hâlde de ödeyenin siparişindeki kopya onunla birlikte gider: adres silindiğinde yerin kendisinden, arkasındaki dondurulmuş adres listesinden ve davet kaydından, üçünden birden silinir — ödeyenin ticari kaydında o kişiye ait hiçbir şey kalmaz. 2.7 sürümüne kadar bu hücre bunun tersini söylüyordu — bkz. §18 | İşlemsel e-posta sağlayıcımız |
| Koltuk durumu — aile planındaki her yer için: davet edildi, talep edildi, talep edilmedi veya başka bir adrese taşındı | Ödeyen kişiye her yerin alınıp alınmadığını göstermek ve tek bir yerin iki kez talep edilmesini önlemek için | Sözleşmenin ifası | Sipariş kaydıyla birlikte | — |
| Davet geçmişi — bir adresin ne zaman girildiği, her davetin ne zaman gönderildiği ve bir yerin bir adresten diğerine ne zaman taşındığı | Daveti alan kişiye ne gönderdiğimizi ve ne zaman gönderdiğimizi cevaplayabilmek ve aynı adresi tekrar tekrar davet etmemek için | Meşru menfaat; bir sonraki satırdaki ispat bakımından hukuki yükümlülük | Sipariş kaydıyla birlikte | — |
| E-posta teslim durumu — davetin adrese ulaşıp ulaşmadığı, geri dönüp dönmediği veya hiç gönderilememiş olması | Ödeyen kişiye bir yerin hiç ulaşmadığını söyleyip adresi düzeltebilmesini sağlamak için | Sözleşmenin ifası | Sipariş kaydıyla birlikte | — |
| Aydınlatmanın yapıldığının ispatı — davet aydınlatma metninin hangi sürümünün, hangi dilde gönderildiği ve sağlayıcının mesaj kimliği | Türk veri koruma mevzuatı, kişinin aydınlatıldığını ispat yükünü kişiye değil bize yükler | Hukuki yükümlülük (KVKK m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ m.5/e) | Sipariş kaydıyla birlikte | — |
| Her aile üyesi için ayrı teslimat adresi — bugün toplanmıyor. Tasarım, adresi ödeyenin değil üyenin kendisinin girmesi ve ödeyenin nerede oturduğunu hiç öğrenmemesi yönünde. Alan mevcut, içine hiçbir şey yazılmıyor | Her üyeye kendi cihazını, adresini ödeyene göstermeden gönderebilmek için | Sözleşmenin ifası | Hiçbir şey tutulmuyor, dolayısıyla hiçbir şey saklanmıyor | Bu başladığı gün kargo firması |
| Sipariş kalemleri — hangi ürünler, kaç adet, birim fiyat, aile yeri sayısı ve seçilen renk veya beden | Doğru şeyleri paketleyip göndermek ve bir uyuşmazlıkta siparişi yeniden kurabilmek için | Sözleşmenin ifası; hukuki yükümlülük | Kanuni süre — bkz. §18 | Kargo firması; bir muhasebe sağlayıcısı bağlandığı günden itibaren o sağlayıcı (§15) |
| Ödeme denemeleri ve sağlayıcının kendi bildirimi — bugün toplanmıyor. Her deneme için sağlayıcının işlem referansı, döndürdüğü durum ve hata kodu, ayrıca bildirim gövdesinin sağlayıcının gönderdiği hâliyle kendisi. Liste her sipariş kaydında duruyor ve boş kalıyor: karşısında ödeme denenecek bir sağlayıcı da, alınacak bir bildirim de olmadığı için içine hiçbir şey eklenmiyor. Bunlar, gerçek bir sağlayıcı devreye girdiği gün toplanmaya başlar | Bir ödemenin başarılı olup olmadığını sonuçlandırmak, iade yapmak ve ödeme ters gittiğinde ne olduğunu yeniden kurabilmek için | Sözleşmenin ifası; dolandırıcılığın önlenmesinde meşru menfaat | Hiçbir şey tutulmuyor, dolayısıyla hiçbir süre işlemiyor. Kural şimdiden konuldu ve ilk denemeyle işlemeye başlar: denemeler sipariş kaydıyla birlikte durur, ham bildirim ise 90 gün sonra silinir; çünkü bir sağlayıcı bildirimi maskelenmiş kart numarası veya bir ad taşıyabilir | Bir sağlayıcı bağlandığı günden itibaren ödeme sağlayıcısı |
| Kur damgası — bugün toplanmıyor. Bir fiyatı çevirdiğimizde kullandığımız kamuya açık merkez bankası kuru, kurun geldiği bülten numarası ve tarihi ve uygulanan dönüşüm komisyonu. Çevrim kodu yazıldı ve canlı serviste onu çağıran hiçbir yer yok: hiçbir fiyat çevrilmiyor, dolayısıyla damga da üretilmiyor, saklanacak bir şey de doğmuyor. Bu damga, gerçek bir ödeme sağlayıcısı devreye girip ödeme adımında bir fiyat fiilen çevrildiği gün toplanmaya başlar | Sizden tahsil edilen bir fiyatın, aylar sonra bile geldiği yayımlanmış kura kadar izlenebilmesi için | Sözleşmenin ifası; bir fatura uyuşmazlığına cevap verebilmekte meşru menfaat | Hiçbir şey tutulmuyor, dolayısıyla hiçbir süre işlemiyor | — |
| Kabul zaman damgaları ve kullanılan indirim kodu — Şartları ne zaman kabul ettiğiniz, giyilebilir cihazdaki hijyen mührünü ne zaman onayladığınız ve hangi kodu kullandığınız | Tüketici mevzuatı, neyi ne zaman kabul ettiğinizi gösterebilmemizi zorunlu kılar | Hukuki yükümlülük; indirim kodu bakımından sözleşmenin ifası | Sipariş kaydıyla birlikte | — |
Kart numaranız bize hiç ulaşmıyor. Kart numarası, son kullanma tarihi ve güvenlik kodu, ödeme sağlayıcısının kendi sayfasına veya SDK'sına girilir ve doğrudan o sağlayıcıya gider. Omnisio sunucularına hiçbir zaman iletilmez, orada işlenmez ve saklanmaz — kendi kart numaranızı bizden isteseniz, size veremeyiz. Bu bugün doğrudur ve başka ne değişirse değişsin doğru kalır. Bu kutudaki geri kalan her şey, gerçek bir sağlayıcının bağlandığı günü anlatır; çünkü bağlı sağlayıcı yok. Bize geri dönen hiçbir şey yok: ne işlem referansı, ne sonuç, ne jeton — çünkü hiç ödeme denenmiyor. Bir sağlayıcı devreye girdiği günden itibaren geri dönen şey bir işlem referansı ve bir sonuçtur: ödendi, başarısız, iade edildi. Saklanan kart jetonu ise bir adım daha ötededir ve bu servisin attığı bir adım değildir: burada hiçbir üyelik kendini yenilemez, dolayısıyla bir jetonun karşılığında çekeceği bir şey yoktur ve bu değişip önce bu kutuda yazılmadan hiçbir jeton saklanmaz. Jeton bir kart numarası değildir ve başka hiçbir yerde bir işe yaramaz: yalnızca o sağlayıcıda ve yalnızca sizin Omnisio üyeliğiniz için çalışır.
Bu bölümdeki verilerin hiçbiri reklam için kullanılmaz, hiçbiriyle pazarlama profili oluşturulmaz ve hiçbiri kimseye satılmaz veya kiralanmaz.
3.10 Cihaz Değişim Talepleri
Cihazınızın değiştirilmesini istediğinizde talebin kendisini saklarız: hangi cihazınıza ilişkin olduğu — o cihazın Bluetooth donanım adresi ve ürün kodu dâhil — seçtiğiniz gerekçe, yazdığınız not, talebin yapıldığı üyelik seviyesi ve talebin durumu. Cihazı gerçekten değiştirirsek, ayrı bir iç kayıt giden cihazla gelen cihazı ilişkilendirir; böylece hesabınızda bir değişim geçmişi oluşur.
Her iki kayıt da veri dışa aktarımınıza dâhildir ve her ikisi de hesabınızla birlikte silinir.
3.11 İnternet Sitemiz
Omnisio internet sitesi hiçbir çerez kullanmaz. Tarayıcınızın yerel depolamasına iki şey yazar, başka hiçbir şey yazmaz: seçtiğiniz dil — böylece site bir sonraki açılışta o dilde gelir — ve yalnızca mağazada sepete bir şey koyduğunuzda, koyduğunuz şey; varyant kimliği ve adet olarak. İkisi de kendiliğinden bize gönderilmez; sepet bize ancak sizin verdiğiniz bir siparişin içeriği olarak ulaşır. İkisi de çerez sayfasında adıyla listelenmiştir. Bu sitenin hiçbir sayfasında analitik betiği, reklam pikseli veya sosyal ağ takipçisi yoktur ve sizi bir siteden diğerine takip eden hiçbir şey yoktur. Sizden herhangi bir şeyi kabul etmenizin istenmemesinin sebebi budur.
Tek bir istek bize ait değil ve 2.7 sürümüne kadar bu bölüm gerçekten daha geniş konuşuyordu. Mağaza, ödeme, sipariş, ana sayfa ve Omnisio Team sayfası, yazı tiplerini üçüncü taraf bir font sağlayıcısından yüklüyor. Tarayıcınız başka bir şirketin sunucusundan bir font dosyası çektiğinde, o şirket IP adresinizi ve hangi tarayıcıyı kullandığınızı görür. Çerez kurmaz, izleme yapmaz ve yazdığınız hiçbir şeyi görmez — ama bir isteği alan üçüncü bir taraftır ve yukarıdaki cümle bunu tamamen inkâr ediyordu. Sağlayıcı §15’te listelenmiştir. Bu sayfa ve diğer hukuki sayfalar onu hiç yüklemez.
3.12 Sabah Kalibrasyonu — telefonunuz neyi ölçüyor, bize ne ulaşıyor
Bu bölüm artık çalışan bir şeyi anlatıyor. 2.15’e kadarki her sürümü, tasarlanmış ve kapatılmış bir özelliği anlatıyor ve içindeki hiçbir şeyin toplanmadığını söylüyordu. Bu artık dürüst bir tarif değil; bölümün tamamı geçmiş zamandan çıkarılıp yeniden yazıldı. Sabah Kalibrasyonu, Omnisio Labs içinde, Horizon üyeliklerinde ve yalnızca iPhone’da bulunan isteğe bağlı bir ölçümdür — Apple’ın cihaz üzerinde çalışan Vision çatısını kullandığı için Android sürümü yoktur ve başka bir yerde açılacak bir şey de yoktur.
Fotoğraf bize hiç ulaşmıyor; bu, davranışımıza dair bir söz değil tasarımın kendisi. Telefonunuz aynı sabah kendi yüzünüzün üç karesini çeker ve onları çekildikleri yerde ölçer. Her görüntü, sayılar oluştuğu anda serbest bırakılır: depolamaya yazılmaz, yüklenmez ve saklanmaz. Bir sabahı teslim alan arayüzde fotoğrafın içine düşebileceği bir alan yoktur — listesinde olmayan her şey sessizce yok sayılmak yerine reddedilir — ve ne işaret noktası, ne yüz şablonu, ne de herhangi bir renk ölçüsü kabul edilir. Bu, telefonunuzdan çıkan ve §12.1’de anlatılan öğün fotoğrafından farklı bir düzenlemedir.
Ağdan dört ölçüm geçiyor ve bu bölümün her önceki sürümü dördüne birden «oran» dedi. Üçü gerçekten orandır: göz kapaklarınızın ne kadar açık olduğu, kendi irisinizin genişliği cinsinden; göz altınızdaki alan, yüz genişliğinizin karesine bölünmüş; ve sol ile sağ tarafınızın ne kadar farklı olduğu, yine aynı genişliğe bölünmüş. Dördüncüsü bir oran değildir. Bir açıdır — ağız köşelerinizin yataydan sapması, radyan cinsinden. Bu ayrım bir cümleyi hak ediyor, çünkü eski ifadede «boyutsuz oran» sözü güven verme işi görüyordu ve dörtten biri hiçbir zaman oran değildi. Dördünün hiçbiri bir uzunluk, hiçbiri bir renk değildir ve bu türden dört sayı bir yüze geri çevrilemez.
Bir sabah, o dört sayıdan ibaret değildir ve bu bölümün hiçbir önceki sürümü bunu söylemedi. Yanlarında şunlar saklanır: o sabahın kendi saat diliminizdeki tarihi ve yakalamanın anı, ikisini hesaplamakta kullanılan saat dilimi farkıyla birlikte; telefonun kareleri ne kadar iyi bulduğu; oturumun kaç yakalama yapabildiği; bir okuma üretmeyi reddedip reddetmediği ve hangi gerekçeyle; iPhone modeliniz, iOS sürümü, uygulamanın sürümü ve verdiğiniz rızanın sürümü. Bir sütun daha var — uyanma ile yakalama arasındaki dakika sayısı — ve o her üye için boştur. Uygulamanın okuyabileceği tek uyanma saati, nasıl eşitlendiğine göre iki farklı anlama geliyor; bu yüzden oraya bir değer yazılmıyor — yazılsaydı bir yolda gözlem, diğerinde uydurma olurdu. İleride doldurulursa bu bölüm o sürümde yeniden yazılır.
Reddeden bir sabah, sessizce sakladığımız bir sabah değildir. Kareler yeterince iyi olmadığında hiçbir şey gönderilmez — ne boş bir kayıt, ne bir yer tutucu. Telefonunuzdan hiçbir istek çıkmaz ve bizim tarafımızda bir sabahın denendiğini gösterecek hiçbir şey olmaz. Üç yakalama sayı üretip de birbirleriyle uyuşmadığında, o sayılar tam da güvenmemeye yeni karar verdiğimiz sayılardır; telefonda kalırlar ve bize ulaşan şey, içinde hiçbir ölçüm bulunmayan bir deneme kaydıdır. O kayıt tek bir sebeple vardır: aynı sabahı size bir kez daha yaptırmayalım diye.
Yüzünüze dair size hiçbir şey söylenmez. Skor yok, yüzde yok, not yok, eğilim yok, seri yok ve başka hiç kimseyle kıyas yok. Tasarımın izin verdiği tek çıktı, o sabahın kendi fizyolojinizin zaten işaret ettiği bir şeyle uyuşup uyuşmadığıdır — bugün onu da üretmiyor: özellik ilk aşamasında ve döndürdüğü cevap «mevcut değil». Kendisi için yayımladığımız eşiklere ulaşırsa bunu söyleyeceğiz; hiç ulaşamazsa onu söyleyeceğiz.
Bir sabahı 24 ay boyunca ya da siz silene kadar — hangisi önce gelirse — saklarız. Sona erme tarihi satıra bir kez, ilk oluşturulduğunda yazılır ve veritabanımızın kendiliğinden işlettiliği gerçek bir silme tarihidir. Aynı sabahı tekrar yapmak ölçümleri günceller ve saati yeniden başlatmaz. Yirmi dört ay, ürünün fiilen okuduğu her şeyden çok daha uzundur — yaşlanma modeli yaklaşık altı ay geriye bakar, kişisel taban çizgisi altmış sabah kullanır — ve bu fark bilinçlidir: bu bir tavandır, bir plan değil.
Tüm sabahları istediğiniz zaman, Gizlilik ve Güven ekranından, her üyelik seviyesinde silebilirsiniz. Silme ne Horizon şartının ne de özellik anahtarının arkasındadır; bu asimetri tasarımın kendisidir: Horizon’u sona ermiş ya da ölçümün çalışamayacağı bir telefona geçmiş bir üye, tam da ölçülmüş olanı silebilmesi gereken kişidir. Talep ettiğinizde önce sileriz, sonra size ait hiçbir şeyin kalmadığını geri okuyarak doğrularız ve ancak ondan sonra işlemin bittiğini söyleriz. Geriye bir şey kalmışsa, size kısmi bir başarı sunmak yerine hiçbir şeyin silinmediği söylenir. Hesabınızı silmek bu satırları da her şeyle birlikte kaldırır (§17).
Bu satırlar veri dışa aktarımınızda yer alır ve kendi sunucularımızdan çıktıkları tek yol budur. Bir dışa aktarım arşiv haline getirilir ve siz indirene kadar dosya sağlayıcımızda tutulur; bu, Türkiye ve AB dışına bir aktarımdır — §16’nın bir dışa aktarımın diğer tüm parçaları için anlattığı aktarımın aynısı. Buradan hiçbir şey bir yapay zekâ sağlayıcısına gitmez. Sabah Kalibrasyonu §13.1’deki altı özellikten biri değildir ve o yüklerin hiçbirinde bir yüz ölçümü bulunmaz.
Bu bir kimlik tespiti değildir ve tıbbi bir ölçüm de değildir. Tasarımın hiçbir yerinde yüz şablonu, tanımlayıcı ya da kimlik vektörü yoktur; dolayısıyla bir sabahtan sizi tanıyamayız ve bir üyenin sabahını bir başkasınınkiyle eşleştiremeyiz. Hiçbir şeye teşhis koymaz, hiçbir şey için tarama yapmaz ve tıbbi cihaz değildir (§2). Bu dört sayıyı biyometrik veri olarak işlemiyoruz, çünkü tasarımın hiçbir yeri onlardan sizi tekilleştiremez: eşleştirilecek bir şablon yok, çalıştırılacak bir eşleştirme adımı da yok. Bu, onları nasıl işlediğimize dair kendi konumumuzdur; hukuki bir görüş gibi sunmayacağız — bu bölümü onaylamış bir avukat yok, bu değişirse burada yazacağız. Tartışmaya kapalı biçimde ortaya koyabileceğimiz şey mekanizmanın kendisidir ve onu yukarıda eksiksiz yazdık: ne ölçülüyor, telefonunuzdan ne çıkıyor, ne çıkmıyor, nerede saklanıyor, ne kadar tutuluyor ve nasıl siliyorsunuz. Vardığımız sonucu güvenerek kabul etmek yerine kendiniz tartın.
Bu bölümün eskiden koyduğu üç şarttan biri hâlâ yerine gelmedi ve bunu geçiştirmektense yazmayı tercih ediyoruz. 2.15 sürümü, anahtarın ancak şu üçü birlikte doğru olduğunda açılacağını söylüyordu: ölçüm yayımlanmış eşiklerini geçmiş olacak, bu bölüm onu yürürlükte bir şey olarak anlatacak ve VERBİS kaydımız (No. 74691528) bu kategoriyi taşıyacak. İkincisi artık doğru. Birincisi karşılanmadı, yeniden çerçevelendi: o eşikler, bir sabahın ne anlama geldiğini size söyleyip söyleyemeyeceğimizi belirler ve biz size hiçbir şey söylemiyoruz — ölçme eyleminin kendisi için doğru kapı hiçbir zaman onlar değildi. Üçüncüsü gerçekleşmedi. Kayıt güncellenene kadar özellik sunucu yapılandırmamızda kapalı tutulur ve hiç kimseden bir yüz ölçümü toplanmaz.
3.13 Kan Tahlili Raporları (isteğe bağlı)
Kendi yaptırdığınız bir kan tahlilini bize getirebilirsiniz. Omnisio laboratuvar testi satmaz, sipariş etmez ve işletmez; iş ortağı laboratuvar yoktur (bu düzeltme KVKK Aydınlatma Metni ve Veri Silme sayfasında da yayımlanmıştır). Sakladığımız şey, yüklediğiniz rapor dosyası ve ondan okunan biyobelirteç değerleridir; birimleri, referans aralıkları, rapor tarihi ve raporun adını taşıdığı laboratuvarla birlikte.
Bunlar bedeniniz hakkında klinik sonuçlardır; dolayısıyla §4.1 bunlara eksiksiz uygulanır. Yapay zekâ analizini isterseniz giden şey raporun kendisidir — bunun tam olarak ne anlama geldiği §13.1’de yazılıdır. Bir raporu, değerleriyle birlikte, hesabınızı silmeden silebilirsiniz; ikisi de hesapla birlikte gider.
Bu bölüm 2.8 sürümünde eklendi. Bu sayfanın önceki sürümünde «kan tahlili» ifadesi bir kez geçiyordu ve o da Topluluk’un hiçbir zaman göstermediği şeylerin sayıldığı, ilgisiz bir listenin içindeydi. Bu kadar hassas bir veri kategorisinin yalnızca yokluğuyla anlatılması kabul edilebilir değildi.
3.14 Beslenme ve Öğün Kaydı (isteğe bağlı)
Kaydettiğiniz öğünler sunucularımızda bir beslenme kaydı oluşturur: ne kaydettiğiniz, porsiyonu, tahmini enerji ve makro besin değerleri, bir tahmine yaptığınız düzeltmeler ve bunlardan topladığımız günlük toplamlar. §12.1 fotoğrafı anlatır ve onu saklamadığımızı söyler; bu hiçbir zaman fotoğrafın ürettiği kayıt hakkında bir cümle değildi ve bu bölüm, ikisi karıştırılmasın diye burada.
3.15 Başka Bir Servisten İçe Aktardığınız Dosyalar (isteğe bağlı)
Geçmişinizi başka bir giyilebilir cihazdan veya uygulamadan taşıyabilirsiniz — Whoop, Oura, Garmin veya Apple Health dışa aktarım dosyası. Bize verdiğiniz şey, o şirketten aldığınız bir dosyadır; sakladığımız şey ise ondan okuyabildiğimizdir: uyku geceleri, aktivite günleri, kalp hızı geçmişi ve dosyanın taşıdığı günlük yanıtlar — her biri, içe aktardığınız güne değil, gerçekte yaşandığı güne kaydedilir. İçe aktarılan kayıtlar, kaydınızın geri kalanı ne kadar sizinse o kadar sizindir: dışa aktarımınızda yer alırlar ve hesabınızla birlikte silinirler. KVKK Aydınlatma Metni §5.1 bu toplama yöntemini Ağustos 2026’dan beri sayıyordu, bu sayfa saymıyordu.
4. Verilerinizi Nasıl Kullanıyoruz
| Amaç | Hukuki dayanak |
|---|---|
| Omnisio uygulamasını ve temel özellikleri sağlamak | Sözleşme (hizmet sunumu) |
| Sağlıklı yaşam (wellness) içgörüsü hesaplaması (toparlanma, HRV, uyku) | Sözleşme |
| Sağlıklı yaşam (wellness) metriklerinizin Topluluk’ta diğer üyelere gösterilmesi | Metrik bazında açık rıza (varsayılan kapalı, istediğiniz zaman geri alınabilir) |
| Arkadaşlar, takımlar, meydan okumalar, liderlik tabloları ve etkinlik akışı | Sözleşme (özelliği çalıştırmamızı siz istediniz) |
| Şikayetlerin incelenmesi, engellemelerin uygulanması, üye güvenliğinin korunması | Üye güvenliğine ilişkin meşru menfaat; geçerli olduğu hallerde hukuki yükümlülük |
| Bir koşunun rotasının, mesafesinin, temposunun ve yükseltisinin kaydedilmesi | Sözleşme (koşuyu siz başlattınız) |
| Günlük kayıtları ve bunların uyku ve toparlanmanızla ilişkisi | Sözleşme |
| İsteğe bağlı yapay zekâ özellikleri — altısı birden: Günlük İçgörü, Yiyecek Tarayıcı, kan tahlili analizi, Derin Sağlık Raporu, AI Konsiyerj ve yapay zekâ antrenman planları (§13) | Açık rıza (istediğiniz zaman geri alabilirsiniz) |
| Yüklediğiniz kan tahlili raporunun okunması ve değerlerinin kaydınızın parçası olarak tutulması | Açık rıza (özel nitelikli veri — §4.1) |
| Başka bir giyilebilir cihazdan veya uygulamadan dışa aktardığınız geçmiş dosyasının içe aktarılması | Sözleşmenin ifası (içe aktarmayı siz istediniz); içindeki sağlık verisi için açık rıza |
| İstediğiniz bir anlık bildirimin gönderilmesi | Sözleşmenin ifası; bildirim kendi hesabınızla ilgili değilse rıza |
| Abonelik yönetimi ve faturalandırma | Sözleşme |
| Hesap güvenliği ve dolandırıcılık önleme | Meşru menfaat |
| Hizmet iletişimleri (hesap, faturalandırma, güvenlik) | Sözleşme |
| Pazarlama e-postaları (yalnızca katılım onayıyla) | Onay |
| Sipariş alma ve yerine getirme: ödeme, teslimat ve faturalandırma | Sözleşmenin ifası; fatura bakımından hukuki yükümlülük |
| Üyeliğiniz aktifken cihazınızın değiştirilmesi | Sözleşmenin ifası |
| Cayma, iptal, iade veya geri ödeme işleminin yürütülmesi | Hukuki yükümlülük; sözleşmenin ifası |
| Hesabınız silindikten sonra sipariş, fatura ve ödeme kayıtlarının saklanması | Hukuki yükümlülük (ticaret ve vergi mevzuatı — bkz. §18) |
| Ödeme dolandırıcılığının ve ters ibraz kötüye kullanımının önlenmesi | Meşru menfaat |
4.1 Sağlıklı yaşam verisi, sağlık verisi olarak ele alınır
Kalp hızı, kalp hızı değişkenliği, uyku, cilt sıcaklığı, oksijen satürasyonu, kalp sinyali okumaları, egzersizler, vücut kompozisyonu, yüklediğiniz kan tahlilinden okunan biyobelirteç değerleri, adet döngüsü, hamilelik ve lohusalık kayıtları ve bunların hepsinden hesapladığımız skorlar bedeniniz hakkında çıkarım yapmaya elverişlidir. Bu nedenle hepsini KVKK'nın 6. maddesi ve GDPR'ın 9. maddesi anlamında özel nitelikli kişisel veri olarak — mümkün olan en katı yorumla — ele alıyoruz; bir wellness skorunun sağlık verisinden bir şekilde daha az olduğunu savunmuyoruz.
Bunun sonucu var ve süs değil: bu veriler için sözleşme tek başına yeterli değildir. İşlemeyi mümkün kılan şey açık rızadır.
Ürünün bugün fiilen kaydettiği rızalar — ve bunu üçe bölmek zorunda kaldık, çünkü tek bir satırda anlatılması yanlıştı.
- Derin Sağlık Raporu. Sunucularımızda, sürümlenmiş ve yalnızca ekleme yapılan bir kayıt: her kabul ve her geri alma, kabul ettiğiniz metnin sürümü ve işlemi yaptığınız an ile birlikte ayrı bir satır olarak saklanır. Hiçbir satırın üzerine yazılmaz; geçmiş, denetim izi olarak durur. Bu rıza ayrıca bizim tarafımızda denetlenir: rıza yoksa rapor uygulamada gizlenmekle kalmaz, sunucuda reddedilir. Geri alma: Daha Fazla → Gizlilik ve Güven → Yapay Zekâ Kişiselleştirme.
- Diğer beş yapay zekâ özelliği. Rıza isteniyor — aynı ekran, ilk kullanımdan önce — ve uygulama bir şey göndermeden önce baktığı şey bu rızadır. Ancak cevabınızın kaydı telefonunuzda duruyor, sunucularımızda değil ve sunucularımız bugün, rıza olmadan gelen bir isteği reddetmiyor. 2.8 sürümüne kadar yukarıdaki satır ikisini «Yapay zekâ özellikleri ve Derin Sağlık Raporu» diye birlikte anıyordu; bu, hiçbir sunucu kaydı olmayan rızalar için bir denetim izi iddia etmekti. Bunu kapatmak için ne kurulduğu ve açılmadan önce nelerin olması gerektiği §13.4’te yazılı.
- Toplulukta metrik paylaşımı. Metrik metrik verilir, varsayılan olarak kapalıdır, aynı yoldan geri alınır (§7.2).
Bir eksik ve bir düzeltme — düzeltme de şu: doğru sayıyı yanlış içerikle yayımlamışız. Buraya ait bir rıza var ve henüz üründe yok: sağlıklı yaşam verisinin kendisinin işlenmesine ilişkin, ilk ölçüm işlenmeden önce alınan ve Gizlilik ve Güven’den geri alınabilen ayrı ve kayıt altına alınan bir rıza. Bu sayfanın 2.4 sürümü bu rızanın zaten istendiğini ve kaydedildiğini söylüyordu. İstenmiyordu, hâlâ da istenmiyor: defterde bu rızanın bir tipi yok.
Defterin kabul ettiği tip sayısı üç ve bunlar, bu sayfanın saydığı üç tip değil. 2.7 sürümü bunları Derin Sağlık Raporu rızası ile Sabah Kalibrasyonu’na ait iki tip diye sayıyordu: yüz ölçümü çalışması ve isteğe bağlı cilt tonu beyanı. Cilt tonu sorusu tasarımdan çıkarılınca Sabah Kalibrasyonu’nun iki tipi bire indi (§3.12) ve bu arada deftere ticari elektronik ileti için üçüncü bir tip eklendi. Sayı üç olarak kaldığı için hiçbir şey yanlış görünmedi; oysa sayılan içeriklerin hepsi değişmişti. Bu, bayat bir sayıdan daha kötü bir hatadır, çünkü akla gelen ilk denetimden sağ çıkar. Bugün üç tip şunlar:
- Derin Sağlık Raporu — bir üyenin fiilen verebildiği ve bizim tarafımızda denetlenen tek rıza.
- Sabah Kalibrasyonu — açacağı yüzey sunucuda kapalı; yani bu tipe verilecek bir rıza, defterde arkasında çalışacak hiçbir şey olmadan dururdu.
- Ticari elektronik ileti — her pazarlama e-postasının kapısı. Üründe bunun için bir onay yüzeyi yok; dolayısıyla bugüne kadar hiçbir kabul yazılmadı; geri alma tarafını ise tek tıklık abonelikten çıkma bağlantısı yazıyor. Yalnızca «hayır» kaydeden bir pazarlama rızası burada doğru varsayılandır, bir ihmal değil: Türkiye’de bu rıza, ulusal ileti yönetim sisteminde de kayıtlı değilse hiçbir değer taşımaz ve uygulamadaki bir anahtar bunu ispat edemez.
Dördüncü bir tip yazıldı ve yürürlükte değil. Bu, genel yapay zekâ rızasıdır — §13’teki altı özelliğin hepsini kapsayan rıza — telefonunuzun hâlihazırda taşıdığı cevabı sunucuya taşıyacak kodla ve rızasız gelen bir isteği bizim tarafımızda reddedecek kodla birlikte. Hiçbiri yayına alınmadı ve reddetmenin kendi anahtarı var; o anahtar kapalı. Ait olduğu yerde, §13.4’te anlatılıyor; bu kutu «dört» yazısını, o anahtarı açan sürümde yazacak, öncesinde değil. Arkasında duramayacağımız bir iddiayı tekrarlamak, eksiğin kendisinden daha kötü olurdu. Sağlıklı yaşam verisi rızası devreye girdiğinde: geri alma sonraki işlemeyi durduracak, hukuka uygun biçimde çoktan gerçekleşmiş işlemeyi geri almayacak ve tek başına hiçbir şeyi silmeyecektir — silme ayrı bir kontroldür (§17). O güne kadar da fiilen var olan rızaları istediğiniz zaman geri alabilirsiniz ve hesabınızı silmek bizim size dair tuttuğumuz her şeyi kaldırmaya devam eder (§17).
Bir sağlıklı yaşam metriğini Toplulukla paylaşmak ikinci ve ayrı bir rızadır. Toparlanma, hazır olma, zorlanma, adım, uyku skoru veya seri bilginizi bir liderlik tablosunda yayımlamak, sağlık verisini başka insanlara görünür kılar; yukarıdaki rıza bunu hiçbir zaman kapsamaz. Bu rızayı metrik metrik verirsiniz, varsayılan olarak kapalıdır ve aynı yoldan geri alırsınız (§7.2).
5. Apple Health (HealthKit) Entegrasyonu
Omnisio, iOS Ayarları'nda izin verirseniz Apple Health'ten sağlık verilerini okuyabilir. Okuduklarımız:
- Kalp hızı, HRV, dinlenme kalp hızı
- Harcanan aktif enerji, adım sayısı, egzersiz dakikaları
- Uyku analizi (mevcut olduğunda uyku evreleri)
- Vücut sıcaklığı, oksijen satürasyonu (mevcut olduğunda)
Apple Health verileri cihaz üzerinde işlenir ve yalnızca aktif bir Omnisio oturumunuz varsa ve bulut senkronizasyonunu devre dışı bırakmamışsanız sunucularımıza gönderilir.
Apple HealthKit koşulları gereğince: HealthKit verilerini reklam veya pazarlama amacıyla KULLANMIYORUZ. HealthKit verilerini kendi amaçları doğrultusunda üçüncü taraflarla PAYLAŞMIYORUZ.
6. Giyilebilir Cihaz
Omnisio, Bluetooth Düşük Enerji aracılığıyla tüketici sınıfı bir sağlıklı yaşam (wellness) giyilebilir cihazıyla eşleşir. Cihaz tıbbi cihaz DEĞİLDİR; FDA, CE-MDR veya TITCK tıbbi onayına sahip değildir.
Bu sayfada cihaz için hiçbir uygunluk işareti ve hiçbir belge referansı belirtmiyoruz. Bu sayfanın 2.4 sürümü cihazın CE işaretli olduğunu belirtiyordu; bu, görmediğimiz bir belgeye ilişkin düzenleyici bir iddiadır ve bu nedenle tekrarlanmak yerine kaldırılmıştır. Bu sayfadaki hiçbir ifade herhangi bir düzenleyici onay olarak okunmamalıdır; cihazın sözleşmesel tanımı Kullanım Koşulları §3.3'tedir.
Giyilebilir cihaz verileri cihaz üzerinde okunur, ardından uygulama açıkken ve oturum açtıktan sonra sunucularımıza yüklenir.
7. Topluluk — Diğer Kullanıcıların Gördükleri
Omnisio Topluluk; arkadaş eklemenize, takım kurup katılmanıza, meydan okuma yürütmenize, liderlik tablosunda yer almanıza ve bir arkadaşınızı desteklemenize olanak tanır. İsteğe bağlıdır. Topluluk’u hiç açmazsanız bu bölümün size değen hiçbir yanı yoktur.
7.1 Topluluk’taki profiliniz
Diğer Omnisio üyelerinin görebildiği iki şey vardır:
- Profil adınız — Omnisio profilinizdeki ad. Topluluk’un ayrı bir takma ad alanı yoktur.
- Profil fotoğrafınız, eğer ayarladıysanız.
Oturum açmış her Omnisio üyesi sizi profil adınızı veya davet kodunuzu arayarak bulabilir. E-posta adresiniz, doğum tarihiniz ve telefon numaranız diğer üyelere hiçbir zaman gösterilmez ve üye aramasında asla döndürülmez. Engellediğiniz biri sizi hiçbir şekilde bulamaz.
7.2 Sağlıklı yaşam metrikleri: varsayılan olarak hiçbir şey paylaşılmaz
Topluluk ile tam olarak altı sağlıklı yaşam metriği paylaşılabilir: toparlanma, hazır olma (readiness), zorlanma (strain), adım, uyku puanı ve seri (streak). Bunların her biri varsayılan olarak KAPALIDIR. “Hepsini paylaş” düğmesi yoktur ve hiçbir metrik sizin adınıza açılmaz.
Metrikleri tek tek Topluluk → Neleri paylaşıyorsunuz bölümünde veya Daha Fazla → Gizlilik ve Güven → Topluluk Paylaşımı içinde açarsınız. Bir metriği açıp kaydettiğinizde Omnisio, o metriğin o andaki değerini yayımlar. Yayımlanan bu sayı, sayfayı açıp yeniden kaydedene kadar olduğu gibi kalır — yayımlamayı seçtiğiniz bir anlık görüntüdür, vücudunuzdan gelen canlı bir yayın değildir.
Bir metriği kapatmak yalnızca görünürlüğünü değil, yayımlanmış değeri de siler. Kapattıktan sonra kimsenin görebileceği saklı bir sayı kalmaz.
Topluluk’a başka hiçbir sağlık verisi ulaşmaz. Kalp sinyali okumalarınız, günlük kayıtlarınız, koşu rotalarınız, öğün fotoğraflarınız, kan tahlili sonuçlarınız, vücut ölçümleriniz ve adet döngüsü kayıtlarınız hiçbir ayarda diğer üyelere asla görünmez.
7.3 Paylaştığınız bir metriği kimler görebilir
- Arkadaş liderlik tabloları — siz ve isteğini kabul ettiğiniz arkadaşlarınız.
- Takım liderlik tabloları — üyesi olduğunuz takımın üyeleri.
- Meydan okuma sıralamaları — katıldığınız meydan okumanın katılımcıları.
- Etkinlik akışı — yalnızca kabul ettiğiniz arkadaşlarınız. Bir metriği açtığınızı (yayımladığınız değerle birlikte), bir takıma katıldığınızı veya bir meydan okumaya katıldığınızı gösterir. Arkadaşlarınız bu öğelerden birine “tezahürat” yapabilir; bu, kimin neye tezahürat ettiğini kaydeder.
Bir metriğe katılmamış bir üye o sıralamada hiç görünmez. Eksik bir değeri asla tahmin etmez, ortalamasını almaz veya doldurmayız.
7.4 Takımlar ve meydan okumalar
Bir takım veya meydan okuma oluşturmak; adını ve isteğe bağlı açıklamasını, kimin oluşturduğunu, kimlerin katıldığını ve ne zaman katıldığını saklar. Adlar ve açıklamalar o takım veya meydan okumadaki herkese görünür. Takımın ayrıca bir katılım kodu vardır: kodu eline geçiren herkes katılabilir; bu nedenle onu bir sır değil, bir davet olarak görün.
7.5 Sohbet yoktur
Topluluk’ta mesajlaşma, doğrudan mesaj, yorum ve fotoğraf paylaşımı yoktur. Yayımlayabileceğiniz tek serbest metin, profil adınız ile oluşturduğunuz takım veya meydan okumanın adı ve açıklamasıdır. Bu alanlarda neyin kabul edilebilir olduğu Topluluk Kurallarımızda açıklanır.
7.6 Ayrılmak
İstediğiniz zaman bir arkadaşı çıkarabilir, bir takımdan ayrılabilir, bir meydan okumadan çıkabilir veya tüm metrikleri kapatabilirsiniz. Omnisio hesabınızı silmek; arkadaşlıklarınızı, takım üyeliklerinizi, oluşturduğunuz takım ve meydan okumaları ve metrik paylaşımlarınızı kaldırır. Kurduğunuz engellemeler de hesapla birlikte silinir. Şikayetler farklı işler — bkz. §8.3.
8. Güvenlik: Şikayetler, Engellemeler ve Moderasyon Kayıtları
Topluluk’ta bir şikayet düğmesi ve bir engelleme düğmesi vardır. Her ikisinin kullanımı da ilgili kişileri tanımlayan bir kayıt oluşturur. Bunu açıkça söylüyoruz, çünkü o düğmelere basmanın gerçek bir sonucudur.
8.1 Birini veya bir şeyi şikayet ettiğinizde
Şunları saklarız:
- Şikayet eden olarak kullanıcı tanımlayıcınız
- Şikayetin ilgili olduğu kişinin kullanıcı tanımlayıcısı — bunu şikayet edilen içerikten kendimiz türetiriz, şikayeti gönderenin bildirdiği kişiyi olduğu gibi kabul etmeyiz
- Neyin şikayet edildiği (bir üye, takım, meydan okuma veya etkinlik öğesi) ve tanımlayıcısı
- Seçtiğiniz gerekçe: rahatsız edici ad, taciz veya zorbalık, nefret söylemi, spam, kimlik taklidi, uygunsuz içerik veya başka bir şey
- Yazdığınız ayrıntılar, en fazla 500 karakter
- Gönderildiği zaman ve güncel durumu
- İşlem yapıldığında: hangi personel hesabının sonuçlandırdığı, ne zaman, hangi işlemin uygulandığı ve bir dahili not
Şikayetleri insanlar okur. Yetkili Omnisio personeli, şikayetleri yalnızca yöneticilere açık bir moderasyon kuyruğu üzerinden inceler ve sakıncalı içerik ile kötüye kullanan üyeler hakkında 24 saat içinde işlem yapar. Şikayet edilen üyeye kimin şikayet ettiğini asla söylemeyiz.
8.2 Birini engellediğinizde
Sizin kullanıcı tanımlayıcınızı, onunkini ve zamanı saklarız. Engelleme; ikinizi üye aramasında, liderlik tablolarında, takımlarda ve etkinlik akışında birbirinizden gizler ve aranızdaki arkadaşlığı kaldırır. Engellenen kişiye asla bildirim göndermeyiz. Engellemelerinizi Topluluk → Güvenlik → Engellenen kişiler bölümünde görüntüleyip geri alabilirsiniz.
8.3 Bunları ne kadar süre ve neden saklıyoruz
Moderasyon kayıtları hesaplardan daha uzun yaşar. Şikayetler, şikayet eden veya şikayet edilen üye Omnisio hesabını sildiğinde silinmez. Engellemeler silinir — engelleme bir davranış kaydı değil kişisel tercihtir; onu kuran üye gidince kimseyi korumaz, bu yüzden hesapla birlikte silinir. Konusu yeni bir hesap açar açmaz ortadan kaybolan bir güvenlik kaydı, güvenlik kaydı değildir.
Bunları bir güvenlik ve denetim izi olarak saklarız: tekrarlanan davranışı fark edebilmek, kalıcı olarak çıkarılan bir üyenin öylece geri dönmesini engellemek, biri itiraz ettiğinde kararı yeniden değerlendirmek ve gerektiğinde bir düzenleyiciye veya mahkemeye yanıt verebilmek için. Hukuki dayanağımız, üyelerimizin güvenliğine ilişkin meşru menfaatimiz ve geçerli olduğu hallerde hukuki bir yükümlülüğe uyumdur.
Hakkınızdaki bir moderasyon kaydının silinmesi gerektiğini düşünüyorsanız privacy@omnisio.app adresine yazın. Talebinizi bu menfaatlerle tartar ve size bir yanıt veririz.
Moderasyon sırasında kaldırılan içerik — rahatsız edici bir takım adı, bir meydan okuma başlığı, bir profil adı — silinir veya nötr bir yer tutucuyla değiştirilir. Birinin Topluluk erişiminin askıya alınması; sağlıklı yaşam verilerine, dışa aktarma hakkına veya hesabını silme hakkına asla dokunmaz.
9. Koşular: Hassas Konum ve Hareket Verisi
9.1 Konum ne zaman kullanılır
Omnisio hassas konumu yalnızca bir koşu etkinken toplar. Koşuyu başlatmak açar; bitirmek veya iptal etmek kapatır. Koşmadığınız sırada konum toplanmaz ve Omnisio hiçbir zaman “Her Zaman” konum izni istemez — istediğimiz tek izin “Uygulamayı Kullanırken” iznidir.
“Kullanırken” ifadesini tam olarak açalım. Bir koşu başladıktan sonra, telefon cebinizdeyken, ekran kilitliyken veya başka bir uygulamaya geçtiğinizde kayıt devam eder — aksi halde ekran her karardığında koşu kaydı dururdu. iOS bu süre boyunca mavi konum göstergesini görüntüler. Koşu biter bitmez kayıt durur.
9.2 Neler kaydedilir ve nereye gider
Bir koşu sırasında her biri enlem, boylam, metre cinsinden GPS doğruluğu, mevcutsa barometrik göreli yükseklik, cihazın bildirdiği durumlarda hız ve bir zaman damgası içeren bir dizi nokta kaydederiz. Bunlardan rotanızı, mesafenizi, temponuzu, bölümlerinizi, turlarınızı ve yükselti kazanç ile kaybınızı hesaplarız.
Tamamlanan koşu, rotası dahil, telefonunuza kaydedilir ve koşu geçmişiniz cihazlar arasında sizi takip etsin diye Omnisio’nun kendi sunucularına yüklenir. Rota noktaları hiçbir yapay zeka servisine, hiçbir reklamverene veya başka bir üçüncü tarafa gönderilmez ve diğer Omnisio üyelerine asla görünmez. Kapalı alan ve koşu bandı koşuları hiç rota taşımaz — gönderilse bile sunucumuz reddeder.
Tek bir koşuyu, rotasıyla birlikte, koşu geçmişinizden istediğiniz zaman silebilirsiniz.
9.3 Hareket ve Fitness
Bir koşu etkinken Omnisio, izninizle hareket verisi de okur: dakikadaki adım sayısı olarak kadansınızı göstermek için adım sayacını ve iPhone’da yükselti kazancı ile kaybını ölçmek için barometreyi. Başka hiçbir şey için ve yalnızca koşu sırasında kullanılır. Hareket ve Fitness iznini reddederseniz koşu yine de kaydedilir — uydurma bir sayı yerine yalnızca kadans ve yükselti gösterilmez.
10. Kalp Sinyali Okumaları Cihazınızda Kalır
Uyumlu bir Omnisio Bant ile tek kanallı bir kalp sinyali okuması kaydedebilirsiniz.
Kalp sinyali okumaları yalnızca telefonunuzda saklanır. Omnisio sunucularına yüklenmez, hiçbir yapay zeka servisine gönderilmez ve hiçbir üçüncü tarafla paylaşılmaz. Omnisio bunlar için hiçbir sunucu tarafı depolama işletmez.
Kaydedilen her okuma; dalga formunu, bandın hesapladığı ortalama kalp hızı ile HRV değerini, süreyi ve örnekleme hızını, seçtiğiniz durum etiketlerini (“dinlenmiş” veya “egzersiz sonrası” gibi) ve yazdığınız notu içerir. Telefonunuz en son 30 okumayı tutar ve eskilerini otomatik olarak düşürür.
Bir okuma, cihazınızdan yalnızca siz dışa aktardığınızda veya paylaştığınızda ayrılır — örneğin dışa aktarılan şeridi kendinize ya da bir klinisyene gönderdiğinizde. O andan itibaren gönderdiğiniz yerde yaşar ve bu Gizlilik Politikası o kopyayı artık yönetmez. Dışa aktarım bilinçli olarak ad ve doğum tarihi taşımaz: kişiyi değil, kaydı tanımlar.
Sunucularımıza hiç ulaşmadıkları için kalp sinyali okumaları veri dışa aktarımınızın parçası değildir ve Omnisio hesabınızı silmek bunları silmez. Kaldırmak için uygulamada silin veya uygulamayı telefonunuzdan kaldırın.
Kalp sinyali özelliği genel sağlıklı yaşam ve kişisel içgörü içindir. Tıbbi cihaz değildir. Hiçbir hastalığı veya durumu tespit etmez, teşhis etmez, tedavi etmez, iyileştirmez veya önlemez ve kalp ritminiz hakkında hiçbir beyanda bulunmaz. Omnisio bunun için hiçbir FDA onayına ve CE tıbbi sertifikasına sahip değildir. Sizi endişelendiren her şey için nitelikli bir sağlık uzmanıyla görüşün.
11. Günlük
Günlük, belirli bir gün için sabit bir davranış listesinden hangilerinin sizin için geçerli olduğunu kaydetmenizi ve serbest metin bir not eklemenizi sağlar. Liste şudur: kafein, alkol, geç öğün, yatakta ekran süresi, meditasyon, yatakta okuma, yatağı paylaşma, kendini kötü hissetme, sakatlık ve ilaç kullanımı. Bunlardan bazıları seçtiğiniz küçük bir ayrıntı taşır — porsiyon sayısı veya son kahvenizin saati gibi.
Günlük kayıtları Omnisio sunucularında, günde bir kayıt olarak saklanır; böylece cihazlar arasında sizi takip eder ve uyku ile toparlanma eğilimlerinizle yan yana getirilebilir. Size özeldir: günlük kayıtları diğer Omnisio üyelerine asla gösterilmez, reklamverenlerle asla paylaşılmaz ve bunları kullanan bir yapay zeka özelliğine ayrıca onay vermediğiniz sürece hiçbir yapay zeka servisine gönderilmez.
Not serbest metindir. Lütfen içine başka bir kişinin özel bilgilerini yazmayın. Hangi davranışları takip edeceğiniz seçimi yalnızca telefonunuzda tutulan bir ayardır.
12. Kamera ve Fotoğraf Kitaplığı
12.1 Öğün fotoğrafları
Yiyecek Tarayıcı kameranızı, mevcut bir fotoğrafı seçmeyi tercih ederseniz fotoğraf kitaplığınızı ister. Omnisio yalnızca çektiğiniz veya seçtiğiniz tek fotoğrafı alır — fotoğraf kitaplığınızın tamamını asla.
Fotoğraf, yapay zeka beslenme tahmini için gönderilir ve bu iletim yapay zeka onayınızı gerektirir (bkz. §13). Onay vermediyseniz fotoğraf telefonunuzdan ayrılmaz; uygulama önce size sorar ve analiz çalışmaz.
Fotoğrafı saklamayız. Tahmin döndükten sonra analizle birlikte sakladığımız şey, tahmin edilen yiyecekler ile besin değerleri ve görüntünün tek yönlü bir referans özetidir (hash) — aynı fotoğrafın tekrarını tanımaya yeter, onu yeniden oluşturmaya yetmez. Fotoğrafın kendisi Omnisio sunucularında tutulmaz.
12.2 Profil fotoğrafı
Profil fotoğrafı ayarlamak, tek bir görsel seçebilmeniz için fotoğraf kitaplığınızı açar. Fotoğraf, Omnisio’nun kendi sunucularına yüklenir ve Topluluk’ta diğer üyelere gösterilir. Kendisi erişim denetimli olmayan doğrudan bir bağlantı üzerinden sunulur; dolayısıyla o bağlantıyı elinde bulunduran herkes görseli açabilir. İstediğiniz zaman değiştirebilirsiniz. Profil fotoğrafları hiçbir yapay zeka servisine gönderilmez.
13. Yapay Zeka Servisi Veri Paylaşımı
13.1 Veri gönderen altı özellik ve her birinin ne gönderdiği
Omnisio’da altı özellik, yapay zekâ işlemesi için sunucularımızın dışına veri gönderiyor. Hepsi isteğe bağlı ve hepsi önce soruyor. 2.8 sürümüne kadar bu bölüm şöyle başlıyordu: «Yapay zeka destekli özellikleri (Günlük İçgörü, Yiyecek Tarayıcı) etkinleştirmeyi seçtiğinizde Omnisio aşağıdaki verileri gönderir» — altıdan ikisini sayan kapalı bir liste. Dışarıda kalan dördünden ikisi, sayılanların ikisinden de fazlasını taşıyor: klinik bir laboratuvar raporu ve kendi sağlığınız hakkında bir sohbete yazdığınız her şey. Altısı da burada.
| Özellik | Kullandığınızda sunucularımızdan ne çıkar |
|---|---|
| Günlük İçgörü | Günün sağlıklı yaşam değerlerinin ve arkalarındaki eğilimin özeti ve yaşınız; yaş bilginiz, kartın yazıldığı yaşlanma değerlerinin içinde gider. Bu satırın 2.9 sürümü o özeti «toparlanma, HRV, uyku, aktivite» diye anlatıyordu. Özet dört değerden geniştir; tamamı şudur: toparlanma ve hazır olma (readiness) skorlarınız, her biri arkasındaki bölge ve bileşenleriyle; yaşlanma değerleriniz ve yaşlanma hızınız — bu tahmine ne kadar güvendiğimizle birlikte; adım sayınız — hedefi, kalorisi, mesafesi ve günün saat saat dağılımıyla; stres skorunuz, etiketi ve bu haftanın ortalaması geçen haftanınkiyle yan yana; gece boyu oksijen satürasyonu özetiniz ve uyku düzenliliği değerleriniz; ve on bir yaşamsal ölçüm — kalp hızı, dinlenme kalp hızı, HRV, kandaki oksijen, deri sıcaklığı, solunum hızı, uyku, zorlanma (strain), VO2max, kan basıncı ve kan şekeri — her biri yalnızca bugünkü değeriyle değil, ortalaması, en düşüğü ve en yüksek değeriyle birlikte. Hiç kaydetmediğiniz bir ölçüm, hiç gitmemek yerine boş bir alan olarak gider. Bir lohusalık dönemi kaydettiyseniz, değişen şey yalnızca ifade değildir. Bu satırın 2.9 sürümü «istekle birlikte giden talimatlar bunu yansıtır» diyordu; talimatlar bunu gerçekten yansıtıyor. Söylemediği şuydu: isteğin kendisi de lohusa olduğunuz bilgisini ve o dönemin başlamasından bu yana geçen tam hafta sayısını taşıyor — yanında üç iç işaretle: lohusalık başlangıç değerinizi hazır sayıp saymadığımız, ona ne kadar güven duyduğumuz ve size ekranda hangi bilgilendirmenin gösterildiği. Bir hafta sayısı, bir gebeliğin sona erdiği tarihi bir hafta yanılma payıyla verir. Bu sayfanın §4.1 bölümü lohusalık kayıtlarını özel nitelikli kişisel veri sayar ve sayı küçük diye bu değişmez. Böyle bir dönem kaydetmemiş herkes için de alan yine gider — boş gider. Bu yolda talimatlar da tek bir sabit blok değil; bu satırın 2.10 sürümü bunu söylemiyordu. İsteğe eklenen kurallardan ikisi, yalnızca evde bir bebek olduğunu kaydetmediyseniz ekleniyor — biri, bir kayıp yaşamış olabileceğinizi açık açık yazıyor — yani o kuralların bulunup bulunmaması da bu bilgiyi taşıyor, burada sayılan alanların üstüne. Bu, isteğin içinde bir alan olarak durmuyor; isteğin biçiminin kendisi. Profilinizin tuttuğu başka hiçbir şey bugün gönderilmiyor: ne referans cinsiyetiniz, ne ülkeniz, ne boyunuz, ne kilonuz, ne beyan ettiğiniz kondisyon seviyeniz, ne de sağlık hedefleriniz — kaydedilmiş bir hamilelik de gitmiyor. Bu satırın 2.8 sürümü bunların gönderildiğini söylüyordu. Gönderilmiyordu, gönderilmiyor: onları gönderecek kod yazıldı, açılmadı. Gönderim, o kodun yayına çıktığı gün başlar ve bu satır o sürümde yeniden yazılır — kodu yazan sürümde değil, bir gün öncesinde de değil. |
| Yiyecek Tarayıcı | Çektiğiniz veya seçtiğiniz tek öğün fotoğrafı — fotoğraf kitaplığınız asla (§12.1). |
| Kan tahlili analizi | Laboratuvar rapor dosyasının kendisi, yüklediğiniz hâliyle. Önceden okunmuş bir değerler kümesi değil — belgenin kendisi. Üzerindeki her biyobelirteç değeri ve her referans aralığı onunla birlikte gider; sayfadaki diğer her şey de: laboratuvarın adı, rapor tarihi ve laboratuvar oraya yazdıysa sizin adınız. O sayfanın çıkmasını istemiyorsanız analizi çalıştırmayın — rapor, analiz olmadan da Omnisio’da durabilir (§3.13). Bugün giden ve bu satırın şimdiye dek hiç adını anmadığı bir şey daha var; bu, sayfadan gelmiyor: dosyanın kendi adı. Telefonunuzun ya da bilgisayarınızın, siz Omnisio’yu hiç açmadan önce o dosyaya verdiği ad — laboratuvarın yazdığı hiçbir şey değil — belgeyle birlikte ayrı bir metin satırı olarak gönderiliyor. Türkiye’deki bir laboratuvarın kendi PDF indirmesi çoğunlukla ait olduğu hastanın adıyla anılır, dolayısıyla o dize, laboratuvarın sayfaya yazıp yazmadığından bağımsız olarak, adınızı ikinci kez taşıyabilir. Bugün onunla birlikte, sayfa ve o tek satır dışında başka hiçbir şey gitmiyor: hiçbir profil bilgisi ve size ait daha eski hiçbir rapor. Her yükleme kendi başına okunur. Yazılmış olan, ama henüz gönderilmeyen — sonradan değil, başlamadan önce burada. Kodumuzda duran ve yayına alınmamış bir değişiklik, raporla birlikte Günlük İçgörü satırında sayılan profil bilgilerini — yaşınız, referans cinsiyetiniz, ülkeniz, boyunuz, kilonuz, beyan ettiğiniz kondisyon seviyeniz ve sağlık hedefleriniz — ve kendi eski kan tahlillerinizin bir özetini gönderecek: en fazla üç önceki rapor için her biyobelirtecin adı, değeri, birimi ve kanın alındığı tarih. Yayına çıktığı gün, tek bir laboratuvar raporu yüklemek profilinizi ve geçmiş tahlil geçmişinizi de göndermiş olacak. Yayına alınmadı; dolayısıyla bugün ikisini de göndermiyor. Bu satır, onu yayına çıkaran sürümde yeniden yazılır — onu yazan sürümde değil, bir gün öncesinde de değil. |
| Derin Sağlık Raporu | Raporun kapsadığı dönem boyunca sağlıklı yaşam kaydınızın yapılandırılmış bir özeti — hesaplanmış metrikler ve arkalarındaki eğilimler — ve yaşınız. 2.11 sürümü bu satırı tek bir soru için yeniden okudu — lohusalık kaydı gidiyor mu — dolayısıyla gerisi burada. O hesaplanmış metrikler, sizin okumalarınız değil bizim değerlerimizdir: toparlanma ve hazır olma skorlarınız, bölgeleriyle; yaşlanma değerleriniz, onlara ne kadar güvendiğimizle; VO2max’ınız; ve her yaşamsal ölçüm için dönem boyunca hesaplanmış bir başlangıç değeri, arkasındaki gün sayısıyla. Bunlarla birlikte hiç ölçemediğimiz metrikler de gidiyor — yerlerine bir şey uydurulmasın diye tek tek adlarıyla — ve kendi sunucularımızın önceden işaretlediği uyarılar: bugün bu, gece boyu en düşük kandaki oksijen değeri doksanın altına inen bir dizi gece demek; o tarihler ve o değerlerle birlikte gidiyor. Bu satırın 2.8 sürümü, Günlük İçgörü’de sayılan diğer profil bilgilerinin de gittiğini söylüyordu. Gitmiyor: o kod yazıldı, açılmadı — bu yolda da aynı sebeple ve aynı sürümde. Yayına çıktığında bu satır yeniden yazılır. Bir lohusalık kaydı bu yolda hiç gitmiyor. Durumu ele verecek iki alan toparlanma ve hazır olma bölgeleridir; bunlar yeniden adlandırılmak yerine, özet kurulmadan önce düşürülür — yani yalnızca bu yolda, saklanan bir skor ile hiç sahip olmadığımız bir skor birbirinden ayırt edilemez. |
| AI Konsiyerj | Yazdıklarınız ve o sohbetin son birkaç turu — iki kez gönderilir: bir kez sorunun neyle ilgili olduğunu çıkarmak, bir kez cevaplamak için. Bu satırın 2.9 sürümü burada duruyordu; söylenmesi gereken üçüncü bir şey var. Bu iki istekten ilki, size cevap verebilmek için kendi kayıtlı ölçümlerinizin gerekip gerekmediğine karar verir. Gerektiğine karar verdiğinde ikinci istek onları da taşır: o kararın seçtiği bir pencere boyunca kayıtlı sağlık ölçümleriniz — varsayılan on dört gün, en fazla doksan gün ve beş bine kadar okuma — gün gün gruplanmış hâlde, her biri neyi ölçtüğü, değeri, birimi, alındığı saat ve hangi cihaz ya da uygulamadan geldiği bilgisiyle. O pencereyi sorunuzun ifadesinden biz seçeriz, siz değil. Dolayısıyla bu satırın eskiden taşıdığı cümle — bu yolun ne içerdiğine biz değil siz karar verirsiniz — yazdığınız metin için doğru, ölçümler için yanlıştı; yumuşatılmak yerine burada düzeltiliyor. Bir lohusalık dönemi kaydettiyseniz: bu satırın 2.10 sürümü, istekle giden talimatların bunu yalnızca yansıttığını, o talimatların sabit cümleler olduğunu ve ne kaydın varlığının ne de hafta sayısının isteğin içine konduğunu söylüyordu. Bu üç iddiadan ikisi yanlıştı. Kaydın varlığı sorunuzla birlikte gidiyor: kendi mesajınıza eklenen talimatlar lohusa olduğunuzu söyleyen bir cümleyle başlıyor; onların üstünde duran talimatlar ise yakın zamanda doğum yaptığınızı, bir gebeliği sonlandırdığınızı ya da bir kayıp yaşadığınızı söylüyor. O talimatlar tek bir sabit blok da değil. Kuralların dördü yalnızca size uyduğunda ekleniyor; yani isteğin biçimi size dair iki şey daha taşıyor. Birincisi, evde bir bebek olduğunu kaydedip kaydetmediğiniz: kaydetmediyseniz — bir kayıp sebebiyle ya da yalnızca söylemediğiniz için — düşük, ölü doğum, yenidoğan kaybı ve gebelik sonlandırması ihtimallerini adıyla anan bir kural ekleniyor; sağlayıcıya bilgiyi veren de o kuralın içindeki kelimelerden çok, orada bulunuyor olmasının kendisi. İkincisi, fiziksel toparlanma desteğinin sizde kapalı olup olmadığı: bu sizin kendi ayarınız ve talimatın içine düz cümleyle yazılıyor — bu ayar size hiç sorulmadıysa da, bir kayıptan sonra varsaydığımız cevap odur. Eski cümlenin bir kısmı doğruydu; gerisiyle birlikte silinmedi, korundu: hafta sayısı bu yolda gönderilmiyor; dönemin başladığı tarih de, nasıl başladığı da, ne alan olarak ne de başka bir biçimde gidiyor. Bunların hepsini yalnızca iki istekten ikincisi taşıyor; sorunuzun neyle ilgili olduğunu çıkaran ilk istek hiçbirini taşımıyor. Bu sayfanın §4.1 bölümü lohusalık kayıtlarını özel nitelikli kişisel veri sayar; bu satır artık öyle bir kaydı anlatıyor. Yukarıdaki iki kartın aksine bu yol profil bilgilerinizin hiçbirini taşımaz — yaşınızı bile. Tek bir cevap sağlayıcıya hiç ulaşmaz: kendine zarar verme konusunda gelen bir mesajın cevabı, kendi sunucularımızda duran bir tablodan yazılır ve bunların hepsinden önce gönderilir; yani rıza durumunuz ne olursa olsun size ulaşır. |
| Yapay zekâ antrenman planı | Ne istediğiniz, seçtiğiniz kategori, günün değerlerinin hangi kaynaktan geldiği — Omnisio cihazınız ya da Apple Health — kendi motorumuzun planı zaten daralttığı aday egzersizler ve nötr bir hareket kısıtı. Bu satırın 2.8’den 2.11’e kadarki bütün sürümleri burada duruyordu; oysa bu liste, bu yoldaki en büyük şeyi dışarıda bırakıyor. Modelin uydurmak yerine üzerinde çalışacağı bir şey olsun diye kendi motorumuzun sizin için önceden kurduğu örnek oturumu da gönderiyoruz — ve o örnek sizin sağlıklı yaşam değerlerinizden yazıldığı için onları da taşıyor. İçinde şunlar var. Toparlanma skorunuz, yüz üzerinden bir sayı olarak — ve elimizde toparlanma skorunuz yoksa, aynı adın altına uyku skorunuz konuyor. İkisi de yoksa — yani sizden ölçülmüş hiçbir şey yoksa — aynı adın altına sabit bir altmış beş gidiyor ve bu sayı sizin hakkınızda değil. Aynı durumdaki her üye için aynı sayıdır; yani isteğin «toparlanma skorunuz» dediği şey sizin bir ölçümünüz değil, bir yerine-koymadır. Bu satırın bundan önceki her sürümü «toparlanma skorunuz» deyip orada duruyordu — ve bu, en az doğru olduğu üye için en fazlasını iddia ediyordu. O skordan hesaplanan her şey onunla birlikte gidiyor: oturumun süresi, zorluk tavanı, hazır olma cümlesi ve her aday egzersize iliştirilen sıralama sayısı, herkes için gerçek bir skordan nasıl kuruluyorsa sizin için de o yerine-koymadan kuruluyor. Kodumuzda yazılı olan ve yayına alınmamış bir değişiklik bu yerine-koymayı kaldırıyor ve yerine, elimizde toparlanma ölçümünüz olmadığını söyleyen kısa bir işaret gönderiyor — uydurulmuş bir sayıdan azı ve daha açığı, ama yine de sizin hakkınızda bir bilgi: hiçbir şey ölçmediğimizi söylüyor. Bugün yayında değil; bu satır, onu yayına alan sürümde yeniden yazılacak, onu yazan sürümde değil. O gün için hedeflediğimiz zorlanma (strain) ve sizin için tuttuğumuz antrenman hedefi. Dört haftalık döngünün hangi haftasında olduğunuz ve o haftaya ne ad verdiğimiz. Oturumun ne kadar süreceği ve ne kadar zorlu geçeceği — ikisi de o toparlanma skorundan hesaplanıyor — ve her bir hareket için, yine onunla sınırlanmış bir hedef efor. Plana ne kadar güvendiğimiz; bu da elimizde verinizin ne kadarı var, onun okuması. Kendi kayıtlarımızdan hangilerine baktığımızın kısa bir listesi: profiliniz, antrenman geçmişiniz ve günün değerleri ile geldikleri cihaz. Ve kendi kartınızda okuyacağınız antrenman cümlesi — ki bu, hazır olma durumunuz hakkında düpedüz bir yargıdır: altmışın altında toparlanmanızın bugün sınırlı olduğunu, üstünde ise hazır olma durumunuzun iyi olduğunu söylüyor. Uyku skorunuz düşükse, bunun için yoğunluğu yüzde on beş düşürdüğümüzü söyleyen bir not. Son üç oturumunuzun üçü de ağır geçtiyse, bunun hafifletilmiş bir haftayı (deload) zorunlu kıldığını söyleyen bir not. Bizde hiç kayıtlı oturumunuz yoksa, bunu söyleyen bir not. Toparlanma skoru kırkın altındaysa, modele hiçbir azami efora izin vermemesini söyleyen bir satır ve oturumu aktif toparlanma diye adlandıran bir başlık. Her aday egzersize iliştirilen sıralama sayısı da kısmen aynı toparlanma skorundan hesaplanıyor. Toparlanma skoru, bedeniniz hakkında bir değerdir ve bu sayfanın §4.1 bölümü bedeniniz hakkındaki değerlere eksiksiz uygulanır. Bu satırın 2.10 sürümü karşıya geçenleri «temkinli bir oturumun herkes için taşıyacağı aynı ifadeler» diye anlatıyordu; 2.11 sürümü o cümleyi lohusalık durumu için düzeltti ve arkasındaki bu daha büyük şeyi olduğu gibi bıraktı. Burada düzeltiliyor. Gerçekten karşıya geçmeyen şey, ham bir ölçümdür: ne kalp hızı, ne HRV değeri, ne uyku kaydı — bandınızın gerçekten ölçtüğü hiçbir şey gitmiyor; yalnızca kendi motorumuzun onlardan türettiği değerler gidiyor, o da burada sayılanlar kadarıyla. Hamilelik durumu ve trimester bilerek gönderilmez — egzersiz havuzu bunlara göre bizim tarafımızda filtrelenir ve güvenlik kuralları modelden istenmek yerine bitmiş plana burada uygulanır. Bir lohusalık kaydı da tam olarak aynı koşullarla tutulur; bu satırın 2.9 sürümü yalnızca hamileliği sayıyordu: ne lohusa olduğunuz, ne kaç hafta olduğu, ne hangi evrede bulunduğunuz, ne de nasıl doğurduğunuz gider. Karşıya geçen şey, hareket sınıflarından oluşan bir liste ve tek bir yoğunluk tavanıdır. Bu satırın 2.10 sürümü bunları «temkinli bir oturumun herkes için taşıyacağı aynı ifadeler, içlerinde nedenini söyleyen hiçbir şey olmadan» diye anlatıyordu. Yeniden ölçüldüğünde bu son bölüm doğru çıkmadı. Listedeki hareket sınıflarından biri yalnızca bu yolda ekleniyor; yani orada bulunması durumu işaret ediyor. Yoğunluk tavanı ise bulunduğunuz evreden ve doğumun cerrahi, müdahaleli, komplikasyonlu ya da açıklanmamış olup olmadığından hesaplanıyor; yani sayının kendisi ikisini birden daraltıyor. Evre de doğum şekli de adıyla gitmiyor ve en erken evrede hiç plan üretilmiyor, dolayısıyla o dönemde hiçbir şey çıkmıyor — ama hafta sayısından türetilmiş bir tavan, hiçbir şey söylemeyen bir tavanla aynı şey değildir; bunu «teknik olarak gönderilmiyor»un arkasına saklanmak yerine buraya yazmayı tercih ediyoruz. Modele örnek olarak verdiğimiz plan da aynı kelimelerden arındırılarak gönderilir: lohusalık durumunu, kanamayı ya da ebeyi anan bir oturum başlığı, bir antrenman notu veya bir güvenlik satırı bizim tarafımızda kalır — siz o satırların hepsini uygulamada görürsünüz, sağlayıcı hiçbirini görmez. Bu temizlik, o kelimelere yönelik bir süzgeçtir; daha genişine değil. Burada sayılan hamilelik ve lohusalık satırlarının çıkmamasının sebebi de, yukarıda sayılan toparlanma değerlerinin çıkmasının sebebi de budur. Üstelik satırı değiştirmek yerine siliyor: antrenman cümleniz lohusalığa ait olan cümleyse, örnek herkesinkinden bir satır eksik gidiyor — ve bir boşluk da bir biçimdir. |
Bu isteklerin her biri ayrıca yerel ayarınızı (örneğin «tr-TR») ve bir istek tanımlayıcısını taşır. Hiçbiri telefonunuzdan yapılmaz: istek sunucularımızdan çıkar, dolayısıyla sağlayıcı sizin adresinizi değil Omnisio’nun adresini görür.
13.2 Neleri İLETMEYİZ
- E-posta adresiniz veya telefon numaranız
- Adınız — altı yapay zekâ yolunun beşinde. Kan tahlili yolu istisnadır ve bu istisnanın iki hâli de §13.1’de adıyla anılır
- Hassas konumunuz, koşu rotalarınız ve IP adresiniz
- Kalp sinyali okumalarınız — onlar zaten telefonunuzdan hiç çıkmaz (§10)
- Profil fotoğrafınız (§12.2) ve seçtiğiniz tek öğün fotoğrafı dışındaki hiçbir fotoğraf
- Devlet tanımlayıcıları; bir ödeme rayının sizden istediği T.C. kimlik numarası dâhil (§3.9)
- Diğer üyelerin verileri
- Altı yolun hiçbirinde, siz sorulmadan ve kabul etmeden hiçbir şey
Bu listeden bir satır çıkarıldı ve çıkarılması bizim aleyhimize. 2.8 sürümüne kadar «tıbbi geçmiş, ilaçlar» iletilmeyenler arasındaydı. O cümle, bu bölüm iki özelliği — bir fotoğrafı ve birkaç skoru — anlattığı sırada yazılmıştı ve o gün de doğru değildi: kan tahlili analizi ile Konsiyerj, burada hiç açıklanmadan baştan beri veri gönderiyordu. Klinik bir laboratuvar raporundaki biyobelirteç değerleri tıbbi geçmiştir ve raporun tamamı olarak gider. Günlüğün sabit davranış listesinde ilaç kullanmak vardır (§11) ve bir günlük kaydı, onu kullanan bir yapay zekâ özelliğine rıza verdiğinizde oraya ulaşır. Bu yüzden satır daraltılmadı, kaldırıldı. İletmediğimiz şeyler, onun üstündeki listedir.
Yukarıda «adınız» istisnasız bir vaatti ve bu vaat hiçbir zaman altı yolun hepsi için doğru değildi. Bu bölümün ilk kurulduğu 2.8 sürümünden beri §13.1’in kendi kan tahlili satırı, laboratuvar sayfaya yazdıysa adınızın gittiğini söylüyor — iki cümle, aynı belgede, aşağı yukarı kırk satır arayla, biri ötekine hiç karşılaştırılmadan bu sürüme kadar durdu. Kan tahlili satırı, sayfanın içeriğiyle ilgisi olmayan ayrı bir noktada kendi sızıntısını da eksik anlatıyordu: yüklenen dosyanın kendi adı — üzerinde yazan bir şey değil, istekle birlikte gönderilen ayrı bir metin satırı — ve bir laboratuvarın kendi PDF indirmesi çoğunlukla ait olduğu hastanın adıyla anıldığı için, adınız bu tek yolda ikinci, bağımsız bir şekilde daha gidebiliyor (bu sürümde düzeltilen §13.1). Burada bir düzeltme iddiası yok. Omnisio, analiz için göndermeden önce bir belgeden adı ayıklamaz, okumaz ya da silmez — böyle bir yetenek yok ve bu sayfa var olmayan bir şeyi varmış gibi anlatmayacak. Değişen şey, hep istisna olan yolun artık adıyla anılmasıdır: altı yapay zekâ özelliğinin beşi adınızı hâlâ hiç göndermiyor; altıncısı ise tutmadığı bir vaadin içine sessizce gömülmek yerine burada adıyla belirtiliyor.
13.3 Kim alıyor ve zincir nereye kadar gidiyor
Omnisio tek bir yapay zekâ şirketiyle kimlik bilgisi tutar ve başka hiçbirini çağırmaz. Burada onu ticari unvanla değil üçüncü taraf bir yapay zekâ işleme sağlayıcısı olarak belirtiyoruz; GDPR’ın 13(1)(e) maddesi buna izin verir — kimliği ise istemeniz hâlinde sizindir: privacy@omnisio.app adresine yazın, söyleyelim.
İstek o şirkette durmuyor ve zinciri düzgün göstermek yerine dürüst anlatmak daha önemli. Çağırdığımız uç nokta bir yönlendirme uç noktasıdır ve parametre olarak bir model adı alır — yani sağlayıcımız isteği kendisi çalıştırmak yerine o modeli işleten tarafa devrediyor. Dolayısıyla zincirde en az iki şirket var: sözleşme yaptığımız şirket ve modeli işleten şirket. Bunu söyleyebiliyoruz, çünkü kendi kodumuzun yaptığı çağrıda görünüyor. Yapmayacağımız şey, elimizde yalnızca bir uç nokta adı varken üçüncü bir şirketi olgu gibi adlandırmaktır. 2.8 sürümüne kadar bu bölüm ayrı bir alt işleyici olarak bir «model yönlendirme altyapısı sağlayıcısı»ndan söz ediyor ve onun saklama uygulamalarını anlatıyordu; bu, belgeye ikinci bir şirket boyutunda bir boşluk açıp sonra o boşluğun davranışını tarif etmekti — bildiğimizden fazlası.
- Yapay zekâ işleme sağlayıcısı tarafından saklama: veri işleme ek sözleşmesi, sağlayıcının gönderdiğimizi tek bir isteğin ömrü boyunca değil onunla aramızdaki sözleşme sona erene kadar tuttuğunu öngörüyor — bu maddenin önceki sürümleri «isteğin standart işlenmesi» diyordu ve bu, belgeden kısa okunuyordu (§13.5). Yayımlanmış koşulları isteklerin model eğitiminde kullanılmasını hariç tutan ücretli bir katman kullanıyoruz; bu istisna katmanın koşullarında yer alır, ek sözleşmede değil — farkın neden önemli olduğunu §13.5 anlatıyor.
- Omnisio tarafından saklama: bir yapay zekâ yanıtı, aynı sorunun iki kez ödenmemesi için 24 saate kadar önbelleklenir. Önbellekten sunulan bir Günlük İçgörü için hiçbir şey gönderilmez.
- Omnisio sonuçtan neyi tutar: girdiyi değil analizi — öğün fotoğrafını değil beslenme tahminini (§12.1), yazıldığı özeti değil raporu. Bir Konsiyerj sohbeti sunucularımızda sohbet geçmişiniz olarak saklanır ve hesabınızla birlikte silinir.
13.4 Rızanız ve o rızanın kaydının nerede durduğu
Bir yapay zekâ özelliği ilk kez çalışmadan önce Omnisio, yukarıdakileri anlatan Yapay Zekâ Onay Ekranı’nı gösterir. Şunları yapabilirsiniz:
- Kabul et — yapay zekâ özellikleri açılır
- Reddet — yapay zekâ özellikleri kapalı kalır; uygulamanın geri kalanı onlarsız çalışır
- Geri al — istediğiniz zaman, Daha Fazla → Gizlilik ve Güven → Yapay Zekâ Kişiselleştirme’den. Sonraki istekler durur. Yanıtlanmış bir istek geri çağrılamaz ama başka hiçbir şey gönderilmez.
O cevabın nereye yazıldığı, tam olarak. Rıza uygulamada istenir ve uygulamada uygulanır. Derin Sağlık Raporu için kayıt ayrıca sunucularımızda, §4.1’deki sürümlenmiş ve yalnızca ekleme yapılan defterde durur; sunucularımız rıza olmadan raporu reddeder. Diğer beş özellikte cevabınızın kaydı telefonunuzda durur, başka hiçbir yerde ve çizgiyi tutan şey uygulamadır: rıza yoksa göndermez ve özelliği sunmaz.
Bunu size söylemeyi, kendiniz çıkarmanıza bırakmaya tercih ediyoruz. Yalnızca telefonunuzun tuttuğu bir kayıt, bir yeniden kurulumun sildiği ve ikinci bir telefonun hiç görmediği bir kayıttır; ayrıca neyi kabul ettiğinizi bize sorsanız üretebileceğimiz bir kayıt değildir. Bizim tarafımızda bir ret de değildir: o beş yolda sunucularımız bugün, uygulamanın göndermeye karar verdiği isteği kabul eder. Sunucu tarafındaki kayıt ve sunucu tarafındaki ret yazıldı, açılmadı. Defter yapay zekâ işlemesi için bir tip kazanıyor; uygulama, hâlihazırda verdiğiniz rızayı yüklerken onu gerçekte verdiğiniz anı taşıyor, yüklendiği anı değil — çünkü bugünün tarihiyle damgalamak, hiç yaşanmamış bir olayın kanıtını üretmek olurdu; ret ise varsayılanı kapalı olan bir yapılandırma anahtarının arkasında duruyor, böylece bir şeyi reddetmeden önce neyi reddedeceğini sayan bir modda çalıştırılabiliyor. Bunların hiçbiri yayında değil. Aşama aşama açılacak ve bu bölüm, onu açan sürümde yeniden yazılacak — yazan sürümde değil, bir gün öncesinde de değil.
13.5 Eşit Koruma
Omnisio, çağırdığı yapay zekâ sağlayıcısının ücretli müşterisidir ve sağlayıcının veri işleme ek sözleşmesi bu hesap için geçerlidir ve artık okunmuştur. Belgeyle ilgili iki nokta her şeyden önce geliyor, çünkü bu bölümün geri kalanının değerini onlar belirliyor. Belge, sağlayıcının standart ek sözleşmesidir — açıkça yayımlanmış ve kabul ettiğimiz koşullara dâhil edilmiştir; bizim için müzakere edilmiş ya da sayfa sayfa imzalanmış değildir. Bir belgeye sahip olmakla o belge üzerinde pazarlık etmiş olmak farklı iddialardır ve bunlardan yalnızca ilki bizimdir. Belge ayrıca değişebilir: kendi «son güncelleme» tarihini taşır ve bu sürüm için okunan nüsha 31 Temmuz 2026 tarihli olanıdır. Aşağıdaki, o nüshanın söyledikleridir ve belge nerede bitiyorsa orada biter.
Neyi kapsıyor. Aşağıdakilerin her biri belgenin içindedir ve her biri, GDPR’ın 28(3) maddesinin bir veri işleyen ilişkisinde çözülmesini istediği başlıklardan biridir.
- Amaç. Sağlayıcı, gönderdiğimizi yalnızca belgelenmiş talimatlarımız doğrultusunda işler — belge bunu ek sözleşmenin kendisi, arkasındaki koşullar ve hizmeti kendi yapılandırmamızla istediğimiz şey olarak tanımlar — bunun dışında yalnızca bir hukuk kuralı gerektirdiğinde işler; o hâlde de, hukuk yasaklamadıkça, işlemeye başlamadan önce bize bildirmek zorundadır.
- Gizlilik. Veriye yaklaşmasına izin verdiği kişiler gizlilik yükümlülüğü altındadır.
- Güvenlik. Sıfatlarla değil somut denetimlerle anlatılmış yazılı bir güvenlik programı: bilmesi gerekenle sınırlı erişim ve ihtiyaç bitince erişimin kaldırılması, her kullanıcı için ayrı kimlik bilgileri, verinin kamuya açık ağlar üzerinde aktarımda ve sistemlerinde beklerken şifrelenmesi, önem derecesine göre giderilen zafiyet taramaları, veri sızıntısı önleme araçları, ağ bölümlemesi, fiziksel erişim denetimleri. Bu önlemleri yalnızca koruma düzeyini düşürmeyecek biçimde değiştirebilir.
- İhlal bildirimi. Bir güvenlik olayını öğrendikten sonra gecikmeksizin bize bildirir, etkisini sınırlamak için makul adımları atar ve kendi bildirim yükümlülüklerimizi yerine getirmemize yardım eder. Bunu yavaş okumakta fayda var: yükümlülük Omnisio’ya karşıdır, size karşı değil. Size haber vermek ve kuruma bildirmek bizim işimiz olarak kalır (§20).
- Silme. Sözleşme sona erdikten sonra, tercihimize bağlı olarak gönderdiğimizi ve mevcut kopyalarını siler — yalnızca bir hukuk kuralının saklamasını zorunlu kıldığını, yalnızca o kuralın söylediği süre boyunca tutar. Yazılı talebimiz hâlinde silme belgesi bize verilir.
- Denetim. SOC 2 Type II ve ISO 27001 denetimleri (veya eşdeğerlerini) yaptırır ve istediğimizde güncel raporların özetlerini bize verir. Bu özetler uyumunu değerlendirmemize yetmiyorsa, 30 gün önceden haber vererek kendimiz ya da bağımsız bir denetçi aracılığıyla yerinde denetim yapabiliriz.
- Alt işleyiciler. Kullanabilir ve kullanabileceğini önceden kabul etmiş durumdayız. Buna karşılık bize yeni bir alt işleyici devreye girmeden 15 gün önce bildirim borçludur ve itiraz için 10 günümüz vardır; itiraz sonraki 10 gün içinde çözülmezse, taraflardan biri hizmetin o şirket olmadan verilemeyen kısmını sonlandırabilir. Her alt işleyiciyi kendi yükümlülüklerinden daha zayıf olmayan korumalara bağlamak zorundadır ve onların yaptıklarından bize karşı kendi fiili gibi sorumludur.
- Size cevap vermemize yardım. Hizmeti kullanış biçimimiz §17 kapsamında istediğiniz bir şeyi karşılamamıza imkân vermiyorsa yardım eder; veri koruma etki değerlendirmeleri için de aynısı geçerlidir. Bir kamu otoritesi veriyi talep ederse, hukukun izin verdiği her yerde bunu bize bildirir; böylece itiraz etme ya da koruma isteme fırsatımız olur.
- Aktarımın kendisi. AB Standart Sözleşme Maddeleri — Modül İki, veri sorumlusundan veri işleyene; ihracatçı biz, ithalatçı sağlayıcı — yeterlilik kararı bulunmayan ülkelere yapılan aktarımlar için ek sözleşmeye dâhil edilmiş ve imzalanmış sayılmıştır. Birleşik Krallık GDPR’ına tabi veriler için o maddelerin Birleşik Krallık eki, İsviçre verileri için bir İsviçre türevi geçerlidir. Maddelerden doğan uyuşmazlıklar İrlanda hukukuna ve İrlanda mahkemelerine tabidir.
Belgenin yapmadığı dört şey — yukarıdaki liste kadar önemli.
- Hiç kimseyi adlandırmıyor. Alt işleyicileri listelemesi gereken ek, ayrı bir adreste yayımlanan bir listeye işaret eden başlıktan ibaret. O adresi çektik: sayfa içeriğini betikle kuruyor ve bize hiçbir ad sunmadı. Yani belge, §13.3’te anlatılan zincirin biçimini doğruluyor — sağlayıcımızın arkasında başka şirketler olduğunu ve biri değiştiğinde hangi haklarımızın bulunduğunu — ama hiçbirini tanımlamıyor. Modeli işleten şirket, elimizde bulunan hiçbir belgeyle hâlâ adlandırılmış değil.
- Verinizin model eğitiminde kullanılmayacağını söylemiyor. Belgede böyle bir hüküm yok. İçinde olan, yukarıdaki amaç sınırlamasıdır ve — Avrupa hukuku için değil Kaliforniya hukuku için yazılmış bölümde — verinin iş ilişkisi dışında ya da hizmeti sunmak dışında bir amaçla saklanması, kullanılması veya açıklanması yasağıdır; bunun yanında hizmeti iyileştirmek için kimliksizleştirilmiş veriyi işlemeye açık bir izin vardır. §13.3’te yazan model eğitimi istisnası, satın aldığımız katmanın yayımlanmış koşullarından gelir. Bu belgeden gelmez ve ikisinin birbirinin yerine geçmesine izin vermeyeceğiz.
- Hiçbir ülke adı geçmiyor. İçinde ne bir işleme bölgesi ne de bir yerleşiklik taahhüdü var. Yeterlilik kararı bulunmayan ülkelere yapılan aktarımları, işlemenin nerede olduğunu söyleyerek değil yukarıdaki maddelerle çözüyor. Dolayısıyla bu belge, isteğinizin hangi ülkede yanıtlandığını size söyleyemez; biz de söyleyemeyiz.
- Saklama satırı bizimkinden uzun. Kapsam eki, sağlayıcının gönderdiğimizi — aksini kararlaştırmadığımız sürece — aramızdaki sözleşme sona erene kadar sakladığını söylüyor. §13.3 bunu «isteğin standart işlenmesi» diye anlatıyordu; bu, belgenin öngördüğünden kısa okunuyor. Oradaki madde bu sürümden itibaren bunu söylüyor.
Bunun Türkiye için çözdüğü şey: hiçbir şey. Standart Sözleşme Maddeleri Avrupa mekanizmasıdır ve KVKK onunla karşılanmaz. m. 9/4 kendi mekanizmalarından birini ister — Kurul’ca onaylanmış bağlayıcı şirket kuralları, Kurul’ca ilan edilen ve imzasından itibaren beş iş günü içinde Kurum’a bildirilen standart sözleşme, ya da Kurul izniyle taahhütname — ve bu ek sözleşme bunların hiçbiri değildir. KVKK Aydınlatma Metni’nin §4.1’inde yazan durum bundan etkilenmez: hiçbir işleyen için böyle bir sözleşmenin kaydı elimizde yoktur ve o bölüm bunu aynen böyle söyler. m. 12’ye, yani veri sorumlusunun kendi veri güvenliği yükümlülüğüne gelince: yukarıdaki güvenlik eki, bu işleyeni bir başkası yerine seçmiş olmamız bakımından gösterebileceğimiz bir delildir. Yükümlülüğün ifası değildir; o yükümlülük bizde kalır.
Bu bölümün daha önce söylediği ve eski cümlenin neden olduğu gibi geri getirilmediği. 2.8 sürümüne kadar şöyle diyordu: «Veri işleme anlaşmalarını (DPA) inceledik ve GDPR Madde 28 ile KVKK Madde 12 gerekliliklerini karşıladıklarından emin olduk.» Bu cümle 2.8’de doğrulanmamış bir uyum iddiası olarak geri çekildi — bir şirketin müşterisi olmak, onunla bir veri işleme sözleşmesi tutmakla aynı şey değildir ve kimse böyle bir belgeyi gösterebilecek durumda değildi. 2.8’den 2.13’e kadar bu bölüm, söyleyebileceğimizin tamamının müşteri ilişkisi olduğunu yazdı. Belge artık temin edildi ve okundu; bu sürüm içinde ne olduğunu yazıyor. Geri çekilen cümle geri gelmiyor. O cümle iki ayak üzerinde bir yeterlilik iddia ediyordu ve ikincisi — KVKK m. 12 — bir Avrupa veri işleme ek sözleşmesinin sağlayabileceği bir şey değildir; yukarıdaki paragraf bunu ortaya koyuyor. Yerine geçen şey bir hüküm değil bir tariftir: bir düzenin belirli bir işleme türü bakımından 28. maddeyi karşılayıp karşılamadığı bir değerlendirmedir ve başkalarının uyum hükümlerini kaldırmış bir sayfanın (§16.1, §20) kendine yenisini vermemesi gerekir.
14. Üyelik Satın Alma: Ödeme, Teslimat ve Cihazınız
Bu bölüm satın almanın veri tarafını anlatır. Ne aldığınız, ne ödediğiniz, iptal ve cayma kurallarının ne olduğu Kullanım Koşulları'na aittir. İkisi arasında bir çelişki görünürse, sözleşmeyi Koşullar anlatır, veriyi bu sayfa anlatır.
14.1 İki ödeme yolu, iki farklı veri güzergâhı
Nereden satın aldığınız, ödemenizi kimin işleyeceğini belirler ve bizim ne göreceğimizi değiştirir.
- iOS uygulaması içinden satın alındığında. Satışı ve işlemeyi Apple yapar. Kartı, fatura adresini veya Apple hesabı e-postanızı hiç görmeyiz. Makbuz toplayıcısı olarak RevenueCat kullanıyoruz; RevenueCat anonim Apple Kullanıcı Kimliğinizi (uzun, gizlenmiş bir dizi; e-postanız değil), Apple'ın makbuz doğrulama jetonunu, abonelik ürün kimliğini ve yenileme durumunu, bir de vergi amaçlı ülke kodunu alır. RevenueCat adınızı veya e-posta adresinizi almaz. Bkz. RevenueCat gizlilik politikası.
- Uygulama dışından satın alındığında. Kartı bir ödeme sağlayıcısı işler, siparişi ise biz işleriz. Bir sipariş kaydının tam içeriği §3.9'da tek tek sayılmıştır: ad soyad, teslimat adresi, telefon numarası, e-posta adresi, fatura bilgileri, sipariş kalemleri, ödeme referansları — ve aile planında eklediğiniz kişilerin e-posta adresleri. Kartın kendisi yine sağlayıcıya gider, bize değil.
14.2 Teslimat
Bir cihazı göndermek için kargo firmasına bir kargo firmasının ihtiyacı olanı veririz, fazlasını değil: alıcının adı, teslimat adresi, telefon numarası ve içeriğin tanımı. Kargo firması sağlık verinizi, Omnisio hesap verinizi veya sipariş tutarınızı almaz.
Kargo firması teslimat verisini ne kadar süreyle ve hangi kurallarla sakladığına kendisi karar verir; bunu biz belirlemiyoruz. Bugün bize dönen bir takip numarası ve teslimat durumu yok: bizimkine bağlı bir kargo sistemi olmadığı için sipariş kaydındaki bu alan boş ve boş kalıyor, gönderiyi bir kişi takip ediyor. Bir kargo entegrasyonu devreye girdiği gün ikisi de bize döner ve siparişin üzerinde saklanır (§3.9). Cihazınız operasyonlarımızın bulunduğu ülkeden başka bir ülkeye gönderiliyorsa, teslimat bilgileriniz o ülkedeki bir kargo firmasına ulaşır — bu bir yurt dışı aktarımdır ve buna §16 uygulanır.
14.3 Cihazınızın değiştirilmesi
Üyeliğiniz aktifken arızalanan cihaz değiştirilir. Bunu yapmak, değişim talebinin (§3.10), giden ve gelen cihazın seri numaralarının ve yenisi için bir teslimat adresinin işlenmesi anlamına gelir. Bir üretim hatası söz konusuysa seri numarasını ve arızanın tanımını üreticiye iletebiliriz. Yanında sağlık verinizi iletmeyiz.
14.4 Cayma, iptal, iade veya geri ödeme hâlinde
Cayma veya iptal hakkını kullanmak, bir cihazı iade etmek ya da geri ödeme almak; kendisi kayda geçirmemiz ve ispatlayabilmemiz gereken bir şeydir: ne talep ettiğiniz, ne zaman talep ettiğiniz, ne yaptığımız ve paranın ne zaman geri gittiği.
Bu kaydı artık tutuyoruz. Doğrudan bizden verilen bir siparişteki cayma, iptal, iade veya geri ödeme, siparişin kendi üzerine yazılır ve §18'deki saklama süresine tabidir — bugün bu, sipariş gittiğinde onun da gittiği, siparişin ise hesabınızı sildiğinizde gittiği anlamına gelir. App Store içinden yapılan satın alma değişmedi: oradaki bir geri ödeme bizim değil Apple'ın kaydıdır. 2.6 sürümü böyle bir kaydı tutmadığımızı söylüyor ve bu değiştiği gün burada yazacağına söz veriyordu. O gün bugündür.
14.5 Referanslar
Davet kodunuzla birini davet ederseniz, iki hesap arasındaki eşleşmeyi ve doğan krediyi saklarız; böylece iki taraf da hak ettiğini alır ve aynı hesap iki kez kredilendirilemez. Referans kayıtları veri dışa aktarımınızda yer alır ve hesabınızla birlikte silinir. Bir davet kodu, davet ettiğiniz kişiye Topluluğun zaten gösterdiğinin ötesinde sizinle ilgili hiçbir şey söylemez (§7.1).
Aile planı daveti bundan farklı bir şeydir ve ikisinin karıştırılmasını istemiyoruz. Orada karşı tarafa sizin hakkınızda bir şey söyleriz: ad soyadınız ve adresini girdiğiniz tarih. Söylemek zorundayız — verisini bize hiç vermemiş bir kişinin, verisinin nereden geldiğini öğrenme hakkı vardır (GDPR m.14(2)(f); KVKK m.10). Hakkınızda öğrendiklerinin tamamı budur. E-posta adresiniz değil, ne ödediğiniz değil, hesabınızdan veya Topluluk'tan hiçbir şey değil. Bkz. §14.6.
14.6 Aile planları: başka birinin e-posta adresini girdiğinizde
Aile planı, tek bir ödemeyle 3 ilâ 10 üyelik satın alınmasıdır. Diğer yerlerin kimin için olduğunu, o kişilerin e-posta adreslerini girerek belirtirsiniz. Omnisio'nun bir müşteriden ilk kez başka bir kişinin kişisel verisini istemesi budur ve açıkça söylenmeyi hak eder: bir adresi yazdığınız andan itibaren o kişi de bizim ilgili kişimizdir — ve verisini ondan almadık. Sizden aldık.
Onlara ne gönderiyoruz. Her adrese tek bir e-posta gider. E-posta üyeliği kimin aldığını — ad soyadınızı — adresini hangi tarihte girdiğinizi, hangi plan olduğunu ve yeri nasıl alacağını söyler. Aynı e-postanın içinde, bir bağlantının arkasında değil, hakkında ne tuttuğumuzu (yalnızca e-posta adresini, başka hiçbir şeyi: ad yok, telefon yok, adres yok, sağlık verisi yok), neden tuttuğumuzu, ne kadar süreyle tuttuğumuzu, başka kimin gördüğünü, haklarının neler olduğunu ve nereye şikâyet edebileceğini yazar. Ayrıca adresini kaldıran tek tıklık bir bağlantı taşır: giriş yok, form yok. Bu e-posta işlemseldir. İçinde teklif, başka ürün veya pazarlama cümlesi yoktur.
Hukuki sebep meşru menfaattir, açık rıza değil. GDPR m.6(1)(f) ve KVKK m.5/2-f'ye dayanıyoruz: menfaatimiz, ödediğiniz üyeliği kimin için ödediyseniz ona ulaştırmaktır. Bilerek rıza değildir, çünkü rızayı verinin sahibi olan kişinin kendisi vermek zorundadır ve kimse bir başkası adına rıza veremez. Bir adres girdiğinizde, o kişiyi tanıdığınızı ve adresi onun bilgisi dâhilinde girdiğinizi teyit etmenizi isteriz. Bu teyit, bize verdiğiniz bir taahhüttür. Onun rızası değildir ve biz de öyle nitelendirmeyiz.
Ne görüyorsunuz, neyi asla görmüyorsunuz. Ödeyen kişi olarak her yerin durumunu görürsünüz: davet edildi, talep edildi, talep edilmedi veya başka bir adrese taşındı. Üyenin adını görmezsiniz, teslimat adresini görmezsiniz ve sağlıklı yaşam verilerinin hiçbirini — toparlanma, uyku, koşu, günlük, tek bir metrik bile — asla görmezsiniz. Aile planı, birinin üyeliğini ödemenin bir yoludur. Onu izlemenin yolu değildir.
Hiç talep edilmeyen bir adres. Bir yeri kimse talep etmezse, o e-posta adresini o adrese gönderdiğimiz son davetten 90 gün sonra sileriz. Bu 90 gün içinde adresi bir başkasıyla değiştirebilirsiniz. Yerin kendisi, ödediğiniz dönem boyunca sizindir: adresi kaybetmek yeri kaybetmek değildir. 90 gün dolduğunda adres canlı sistemden gider; geriye kalan, satın aldığınızı §18'deki kanuni süre boyunca tutan sipariş kaydıdır.
Bir yeri başkasına devretmek. Talep edilmemiş bir yer, istediğiniz zaman başka bir adrese taşınabilir. Talep edilmiş ve aktif bir üyelik hâline gelmiş bir yer, dönem içinde devredilemez. İptal edebilirsiniz; devir, hâlihazırda ödediğiniz dönemin sonunda yürürlüğe girer ve o yeri kullanan kişi o tarihe kadar üyeliğini korur. Ödeyen kişi fikrini değiştirdi diye, çalışan bir üyeliği dönem ortasında birinin elinden almayız.
Üye hesabını silerse. Bir Omnisio hesabını silmek o kişinin kendi verilerini kaldırır — ve e-posta adresi sizin siparişinizden de çıkar. Adresin iki kopyası da: yerin kendisi ve siparişinizin satın alma anında dondurulmuş adres listesi. Geriye üzerinde adres olmayan bir yer kalır; neden boşaldığı size söylenmez. O kişi yeri kabul etmişse yer sona ermiş görünür ve bir sonraki adresi siz belirlersiniz — hâlihazırda ödediğiniz dönem bittiğinde geçerli olmak üzere. Hiç kabul etmemişse yer boş bir yerdir ve hemen başka birine verebilirsiniz. Bu düzeltmeye kadar bu paragraf, o adresin ticari kaydın parçası olduğu için siparişinizde kaldığını söylüyordu. Kalmıyor. §17 aynı cümleyi beşinci sınır olarak taşıyordu ve onunla birlikte düzeltildi; davet edilip hiç üye olmamış bir kişinin ise kendi bölümü §17.1'dedir.
Siz hesabınızı silerseniz, ödediğiniz üyelikler sizinle birlikte gitmez. Sipariş kalır, üzerindeki yerler kalır. Bir yeri kabul etmiş herkes, üyeliğini, kendi teslimat adresini ve kendi verilerini ödediğiniz dönemin son gününe kadar korur. O parayı, o insanlar için, tamamını ve peşin aldık; sizin ayrılmanız, onlar adına çoktan satın alınmış olanı geri almanın gerekçesi değildir. Giden sizsiniz: e-posta adresiniz, telefonunuz, adınız ve teslimat adresiniz siparişten silinir, üzerindeki kendi yeriniz boşaltılır ve sipariş bir daha açılamaz — referans ile adresiniz birlikte artık çalışmaz, böylece eskiden sizin kimlik bilginiz olan şey diğer üyelerin adreslerini okumakta kullanılamaz. Sonrasında hiçbir şey yenilenmez; zaten hiç yenilenmedi: bu serviste üyeliği kendiliğinden yenileyen bir mekanizma yok, ödenmiş dönem kendi tarihinde sona erer. Üyelere o tarih bildirilir — bu olduğu anda bir kez, sonra bitişten 30 gün ve 7 gün önce yeniden; kalan süre daha kısaysa yalnızca önlerinde kalan bildirimler. O e-postalar bitiş tarihini ve ne yapabileceklerini söyler. Sizden söz etmezler. Hesabınızı kapatmak sizin kendi eyleminizdir; satın aldığınızdan yararlanmış kişilere ilettiğimiz bir haber değildir.
Yaş. Aile planındaki her yer, diğer bütün üyeliklerle aynı alt sınıra tabidir: 16 yaşından küçük hiç kimse (§19). Birine yer satın almak, o kişinin yaşını değiştirmez.
14.7 Hesap açmadan sipariş vermek
Bizden Omnisio hesabı açmadan da sipariş verebilirsiniz. Verdiğinizde, herhangi bir siparişin gerektirdiği şeyleri tutarız — ad soyadınız, teslimat adresiniz, telefon numaranız, e-posta adresiniz ve siparişin kendisi — ama bunlara bağlı bir hesap olmaz. 2.7 sürümüne kadar bu sayfada hesapsız alıcı diye bir kavram yoktu. İlk böyle sipariş mümkün olmadan önce olması gerekirdi; bu bölüm o düzeltmedir.
Siparişi sonradan nasıl açarsınız. Misafir siparişi, sipariş referansı ve kullandığınız e-posta adresiyle açılır. O adresin tek yönlü özetini saklar ve yazdığınızla karşılaştırırız; ikisi birlikte o tek sipariş için bir parola gibi çalışır. Referansı, bir parolayı kendinize saklayacağınız sebeple kendinize saklayın.
Silmenin artık iki ayrı cevabı var; hangisini alacağınız, siparişte başka insanların olup olmadığına bağlı. Hesap silme buraya eskiden hiç ulaşmıyordu, çünkü misafir siparişinin hesabı yok. Artık hesabınızın doğrulanmış e-posta adresi üzerinden ulaşıyor: o adresle verilmiş bir sipariş sizindir ve hesabınızı silmek onu siler — siparişi, kalemlerini, ödeme denemelerini ve bir sağlayıcının geri gönderdiği her şeyi. Bir sipariş silinmez ve o da yalnızca size ait olmayan siparişin ta kendisidir: ödediğiniz bir aile planı. O siparişin üzerinde üç ile on arası başka insanın üyeliği asılıdır; hesabınızı kapattınız diye onları bitirmek, onlar adına satın alınıp ödenmiş bir şeyi geri almak olur. O sipariş kalır, sizden arındırılmış olarak: e-posta adresiniz, telefonunuz, adınız ve teslimat adresiniz silinir ve sipariş referansla bir daha açılamaz (§14.6). Hiç para almamış bir aile ödemesinin üzerinde kimse yoktur; o da diğer her sipariş gibi silinir. Bütün bunlar hesabınızın doğruladığı bir adrese bağlıdır: doğrulanmış adres yoksa hiçbiri çalışmaz ve böyle bir siparişin ele alınması için yol, sipariş referansıyla privacy@omnisio.app adresine yazmaktır. Bundan sonra yapabileceklerimiz, diğer her siparişteki saklama süresiyle sınırlıdır (§18).
15. Diğer Üçüncü Taraf Hizmetler
| Hizmet | Amaç | Paylaşılan veriler |
|---|---|---|
| Firebase Authentication (Google) | Giriş (Apple, Google, e-posta) | E-posta adresiniz, verdiyseniz telefon numaranız, görünen adınız, profil görselinizin adresi, hangi sağlayıcıyla giriş yaptığınız ve giriş jetonunun kendisi. 2.8 sürümüne kadar bu hücrede «e-posta, giriş jetonu» yazıyordu; orada tutulan hesap bundan geniştir |
| Apple App Store | Abonelik satın alımları | Apple Kullanıcı Kimliği, makbuz |
| RevenueCat | Abonelik makbuzu yönetimi | Anonim kullanıcı kimliği, makbuz |
| Üçüncü taraf yapay zeka işleme sağlayıcısı (model yönlendirme alt işleyicisi aracılığıyla) | İsteğe bağlı yapay zeka özellikleri (onay gerekli) | Bkz. §13 |
| Expo anlık bildirim servisi | Bir bildirimin telefonunuza ulaştırılması | Cihazınızın bildirim jetonu ve bildirimin kendisi — kilit ekranınızda gördüğünüz başlık ve metin. Apple’ın servisine gitmeden önce Expo’nun servisinden geçer; yani Expo yalnızca bir jetonun değil, mesajın da alıcısıdır. Amerika Birleşik Devletleri merkezlidir, dolayısıyla §16.2 bu satır için de geçerlidir. Bu tablo 2.8 sürümüne kadar yalnızca Apple’ı sayıyordu; yani yolculuğun ikinci yarısını anlatıp ilk yarısını atlıyordu |
| Apple Push Notifications | Aynı bildirimin son adımda cihaza teslimi | Cihaz bildirim jetonu ve bildirim içeriği |
| Nesne depolama sağlayıcısı (Cloudflare R2) | Profil fotoğraflarının ve veri dışa aktarımınızın ürettiği arşivin tutulması | İki ayrı kova. Profil fotoğrafları herkese açık olan kovada durur ve kendisi erişim denetimli olmayan doğrudan bir bağlantıyla sunulur (§12.2). Veri dışa aktarım arşiviniz ise özel olanda durur — hakkınızda tuttuğumuz her şeyi içeren tek bir dosya; yalnızca 7 gün sonra çalışmayı bırakan bir bağlantıyla erişilebilir (§17). Bu arşivden 2.8 sürümüne kadar bu sayfanın hiçbir bölümü söz etmiyordu |
| İşlemsel e-posta sağlayıcısı | Sipariş teyitleri, hesap e-postaları ve aile planı davetlerinin gönderilmesi | Alıcının e-posta adresi ve mesajın kendisi — aile planı davetinde ayrıca üyeliği satın alan kişinin ad ve soyadı. Amerika Birleşik Devletleri merkezlidir; dolayısıyla §16.2 bu satır için de geçerlidir. Bu tablodaki mevcut kategorilerin hiçbiri bir e-posta gönderim hizmetini kapsamıyordu ve bu satır 2.7 sürümüne kadar eksikti |
| Yazı tipi barındırma sağlayıcısı (Google) | Bu sitenin mağaza, ödeme, sipariş, ana sayfa ve Omnisio Team sayfalarında kullanılan yazı tiplerinin sunulması | Tarayıcınız bir font dosyasını çekerken gönderdiği IP adresiniz ve tarayıcı kimlik dizeniz. Çerez yok, hesap yok, sayfa içeriği yok, yazdığınız hiçbir şey yok. Bu sayfa dâhil hukuki sayfalar onu yüklemez |
| Ödeme sağlayıcıları (Türkiye ve uluslararası) | App Store dışından verilen siparişlerde kart ödemesi — henüz işlemiyor | Bugün hiçbir ödeme sağlayıcısına veri gitmiyor; çünkü bağlı bir sağlayıcı yok. Bize verilen sipariş kaydediliyor ve hiçbir tahsilat yapılmıyor. Satır burada duruyor, çünkü gerçek bir sağlayıcının devreye girdiği gün başlayacak aktarımı tarif ediyor; satırı silmek tasarımı gizlemek olurdu. O günden itibaren: kart verisi doğrudan sağlayıcıya gider, bize hiç gelmez; sipariş tutarı, para birimi, sipariş referansı ve sağlayıcının istediği iletişim bilgileri karşılıklı iletilir. Rusya Federasyonu'nda ihraç edilen kartlar kabul edilmiyor — çalıştığımız hiçbir sağlayıcı bunları işleyemiyor ve deneme daha başlamadan reddediliyor. Bu sayfanın önceki sürümleri ayrı bir Rus sağlayıcı sayıyordu. Böyle bir sağlayıcı yok; var olmayan bir alıcıyı ilan etmek, var olanı gizlemek kadar yanlıştır |
| Kargo / lojistik firmaları | Cihazın veya değişim cihazının teslimi | Alıcı adı, teslimat adresi, telefon numarası, içerik tanımı |
| Muhasebe ve e-fatura sağlayıcısı — henüz bağlı değil | Hukuken geçerli faturanın düzenlenmesi ve arşivlenmesi | Bugün hiçbir muhasebe sağlayıcısına veri gitmiyor; çünkü bağlı bir sağlayıcı yok ve fatura kesmiyoruz (§18). Satır burada duruyor, çünkü bir sağlayıcı bağlandığı gün başlayacak aktarımı anlatıyor. O günden itibaren: §3.9'daki fatura bilgileri ile sipariş tutarı ve tarihi |
| Bulut barındırma ve yönetilen veritabanı sağlayıcıları — Railway (uygulama sunucusu) ve MongoDB Atlas (veritabanı) | Omnisio hizmetinin çalıştırılması | Bu politikada anlatılan sunucuda saklanan tüm veriler; talimatlarımızla ve kendilerine ait hiçbir amaç için olmaksızın işlenir. İkisi de 2.8 sürümünden itibaren burada adıyla yazılıyor — KVKK Aydınlatma Metni’nde zaten adlarıyla yazılıydı; nerede çalıştıkları ve bunu ne kadar iyi bildiğimiz §16.1’dedir |
| Cihaz üreticisi | Garanti ve arıza süreci | Cihaz seri numarası ve arıza tanımı — sağlık verisi yok |
16. Veri Depolama ve Aktarımlar
16.1 Verileriniz nerede saklanıyor
Omnisio’nun uygulama sunucusu Railway üzerinde, veritabanı ise yönetilen bir MongoDB Atlas kümesinde çalışır; sözleşmeler bu sağlayıcıları talimatlarımızla hareket eden ve kendilerine ait hiçbir amaç gütmeyen veri işleyenler konumuna koyar.
2.8 sürümüne kadar bu bölüm sağlayıcıları «ticari unvanla değil kategori olarak» belirttiğimizi söylüyordu — dört paragraf aşağıda ise §16.2 bir ülke, bir bulut bölgesi ve bir şehir adı veriyordu. Bir sayfa iki cümleyi birden taşıyamaz ve okumaya devam eden herkes çelişkiyi görürdü. Fiilen izlediğimiz kural daha dardır ve ima edilmek yerine buraya yazılmıştır: doğruladığımız bir alıcıyı adıyla yazarız; adını yazmanın bildiğimizden fazlasını söyleyeceği bir alıcıyı kategori olarak anlatırız. Apple, Google, RevenueCat, Railway ve MongoDB Atlas bu sayfada adıyla geçerken yapay zekâ sağlayıcımızın geçmemesinin sebebi budur (§13.3) — kategori, GDPR’ın 13(1)(e) maddesinin izin verdiği şeydir; kimlik ise istemeniz hâlinde sizindir: privacy@omnisio.app adresine yazın, söyleyelim.
Saklama bölgesi ve bu iddianın nereden geldiği — çünkü ikisi aynı şey değil. Kendi mimari belgelerimiz veritabanı kümesini Almanya’da (AWS eu-central-1, Frankfurt) olarak kaydediyor ve kümenin alan adı da bununla tutarlı çözümleniyor. Bu, belgeye dayanan bir ifadedir. Canlı kümenin kendi yapılandırmasından okunmuş değildir ve bu sayfanın 2.3 sürümü kurulumla örtüşmeyen bir veri merkezi adı verdikten sonra bu fark, üstünü örtmek yerine yazılmayı hak ediyor. Bölgeyi kümenin kendisi üzerinden yeniden teyit ediyoruz; bu kutu, o teyit yapılana kadar burada duracak.
Cevaba bağlı olmayan şey. KVKK Aydınlatma Metni §4.1’deki yurt dışına aktarım analizi bu bölgeye atıf yapar, ama Almanya’nın yeterli bir ülke olmasına dayanmaz — Kişisel Verileri Koruma Kurulu hiçbir ülke için yeterlilik kararı vermemiştir, Almanya dâhil. Dolayısıyla küme nerede olursa olsun analiz aynı yere varır: sürekli bir barındırma aktarımı, açık rızaya değil m.9/4’teki uygun güvencelerden birine ihtiyaç duyar. Bölge farklı çıkarsa o bölüm düzeltilir ve vardığı sonuç değişmez.
16.2 Ülkeniz dışına aktarımlar
Bazı alıcılar Türkiye ve Avrupa Birliği dışındadır. Apple, Google ve RevenueCat Amerika Birleşik Devletleri merkezlidir; üçüncü taraf yapay zekâ işleme sağlayıcımız da öyledir. İşlemsel e-posta sağlayıcımız da öyledir — bu, bir aile üyesi için girdiğiniz adresin davet gönderilir gönderilmez ülkenizden çıktığı anlamına gelir; her bildirimin Apple’a ulaşmadan önce geçtiği anlık bildirim servisi de öyledir; profil fotoğraflarını ve yedi gün boyunca veri dışa aktarımınızın ürettiği arşivi tutan nesne depolama sağlayıcısı da öyledir. Bir cihaz yurt dışına gönderildiğinde teslimatı yapan kargo firması varış ülkesindedir ve kartı işleyen ödeme sağlayıcısı normalde kartın ihraç edildiği ülkededir.
Avrupa Birliği'nden yapılan aktarımlar Standart Sözleşme Maddeleri'ne, alıcının sertifikalı olduğu hâllerde ayrıca AB-ABD Veri Gizliliği Çerçevesi'ne dayanır. Türkiye'den yapılan aktarımlar KVKK'nın 9. maddesindeki mekanizmalara dayanır. Yönetilen veritabanımız Almanya’da (AWS eu-central-1, Frankfurt) olarak kayıtlıdır — bu cümleye dayanmadan önce §16.1’deki kaynak notunu okuyun — ve uygulama sunucumuz Türkiye dışında çalışır; yani yalnızca üçüncü taraf alıcılar değil, hizmetin kendisi sürekli bir yurt dışı aktarımı içerir. Bunun 9. maddedeki hangi mekanizmaya dayandığı ve neyin hâlâ eksik olduğu KVKK Aydınlatma Metni §4.1’de yazılıdır. Yukarıdaki bir alıcı adıyla değil kategoriyle anlatılıyorsa, sebebi ve kuralı §16.1’dedir; kimliği ise privacy@omnisio.app adresinden istemeniz hâlinde sizindir.
16.3 Rusya Federasyonu'ndaysanız
Nerede olursanız olun verileriniz bu politikada anlatıldığı şekilde işlenir ve §17'deki hakların tamamı sizin için eksiksiz geçerlidir.
Olgu olarak söyleyebileceklerimiz. Doğrudan satın alımda Rusya Federasyonu'nda ihraç edilen kartlar kabul edilmiyor (§15); dolayısıyla burada bir Rus kartından hiçbir sipariş, fatura veya teslimat kaydı doğmuyor. Sunucularımız ve veritabanımız Rusya dışındadır. Bu sayfa, uygulama ve aile planı daveti Rusça olarak yayımlanmıştır.
Çözülmemiş olan ve süslemeyeceğimiz kısım. Rus mevzuatı, Rusya Federasyonu vatandaşlarının kişisel verisini toplayan bir operatörün bu verinin kaydını, saklanmasını ve güncellenmesini Rusya'da bulunan bir veri tabanıyla yapmasını (152-FZ sayılı Federal Kanun m.18(5)) ve sınır ötesi aktarımdan önce düzenleyici kuruma bildirimde bulunmasını (m.12) zorunlu kılıyor. Bunun, Rusya'da tüzel kişiliği olmayan, Rus kartı kabul etmeyen ve Rusya'daki kişilere yalnızca Rusça bir uygulama üzerinden ulaşan Türk bir şirkete uzanıp uzanmadığı, yabancı bir kanunun ne kadar uzağa eriştiği sorusudur. Bizim açımızdan cevaplanmadı. Madde 12 kapsamında hiçbir bildirim yapmadık.
Aile planının neyi değiştirdiği ve bunun neden burada yazdığı. Bu sürüme kadar bu sayfadaki hiçbir şey Rusya'daki bir kişi hakkında kayıt yaratmıyordu; açık soru teorik kalıyordu. Artık tek bir noktada teorik değil: dünyanın herhangi bir yerindeki bir müşteri, Rusya'da yaşayan bir akrabasının e-posta adresini aile planına yazabilir ve o adres Rusya dışındaki bir veri tabanına kaydedilir. Rus kartlarını reddetmek bu kapıyı kapatmıyor, çünkü verinin sahibi olan kişi ödemeyi yapan kişi değil.
Şimdilik konumumuz. Rus yerelleştirme mevzuatına uyduğumuzu iddia etmiyoruz; uygulanmadığını da iddia etmiyoruz. İkisi de arkasında duramayacağımız iddialar olurdu. 2.6 sürümü, hiçbir şey toplanmazken incelemenin sürdüğünü söylüyordu — o gün dürüst olan bir cümle, bugün dürüst olmazdı. Bunun yerine maruziyeti yazıyor ve kararı açık ve beklemede sayıyoruz. Rusya'daysanız ve bu sizin için önemliyse privacy@omnisio.app adresine yazın: cevabın nerede olduğunu size söyleriz ve isterseniz adresinizi, ikimizin de değerlendiremediği bir yerde bırakmak yerine sileriz.
17. Haklarınız (KVKK / GDPR / CCPA)
Aşağıdaki haklara sahipsiniz:
- Erişim — verilerinize erişme ve bir kopyasını alma (uygulama içi: Daha Fazla → Gizlilik ve Güven → Verilerin → Verilerimi Dışa Aktar)
- Düzeltme — hatalı verileri düzelttirme
- Silme — hesabınızı ve verilerinizi silme (Daha Fazla → Gizlilik ve Güven → Verilerin → Hesabı Sil ya da Profil ve Ayarlar → Veri ve Gizlilik → Hesabı Sil — aynı kontrol, iki ayrı yoldan). Silme anında ve geri alınamaz biçimde gerçekleşir; neyin silindiği ve neyin kaldığı Veri Silme sayfasında tek tek listelenmiştir
- Kısıtlama — işlemeyi kısıtlatma
- İtiraz — meşru menfaate dayalı işlemeye itiraz etme
- Taşınabilirlik — verilerinizi makine okunabilir biçimde alma
- Onayı geri alma — yapay zeka özellikleri için (Daha Fazla → Gizlilik ve Güven → Yapay Zeka Kişiselleştirmesi)
- Onayı geri alma — paylaşılan her sağlıklı yaşam metriği için, metrik metrik (Topluluk → Neleri paylaşıyorsunuz)
- Şikayet başvurusu — KVKK (Türkiye), AB denetim makaminize veya yerel veri koruma otoritenize
Önceden bilmekte fayda olan beş sınır. Moderasyon kayıtları — şikayetler — §8.3’te açıklanan güvenlik ve denetim nedenleriyle hesap silindikten sonra da varlığını sürdürür; bize sorun, silme talebinizi bu menfaatlerle tartalım. Kalp sinyali okumaları sunucularımıza hiç ulaşmaz; bu nedenle bizim ürettiğimiz bir dışa aktarımda yer alamaz ve hesabınızı silmekle kaldırılmaz — uygulamada silerek veya uygulamayı kaldırarak silinir (§10).
Üçüncü sınır artık işliyor; bu sürüme kadar işlemiyordu. Silme hakkı, saklamaya ilişkin hukuki yükümlülüğü ortadan kaldırmaz (KVKK m.7; GDPR m.17(3)(b)) ve Türk vergi ile ticaret mevzuatı, siz de biz de aksini tercih etsek, faturaların ve arkalarındaki sipariş kayıtlarının belirli bir yıl boyunca saklanmasını zorunlu kılar. Omnisio artık bu kayıtları yaratıyor. Henüz yaratmadığı şey, saati başlatan belgedir: TTK m.82 ticari defterler ve arkalarındaki belgeler için işler, burada ihtiyaç duyduğu belge ise faturadır — ve biz fatura kesmiyoruz, çünkü muhasebe ve e-fatura entegrasyonu bağlı değil (§18). Dolayısıyla bugünün dürüst cevabı, bu paragrafın eskiden verdiği cevabın tam tersidir: hesabınızı sildiğinizde ona bağlı sipariş de silinir — kalemleri, ödeme denemeleri ve sağlayıcı bildirimleriyle birlikte. Faturalandırmanın bağlandığı gün, fatura ve arkasındaki sipariş silinemez hale gelir; bu paragraf o sürümde değişir, öncesinde değil. Bu sayfanın 2.5 ve 2.6 sürümleri hiç sipariş kaydımız olmadığını söylüyordu; yazıldığı gün doğruydu, bugün değil.
Bir siparişin neler taşıdığını, onunla birlikte neyin gittiğini bilesiniz diye yazıyoruz: kimin neyi, ne zaman, kaça, hangi adrese aldığı, sipariş kalemleri ve ödeme referansları — ve aile planında başkaları için girdiğiniz e-posta adresleri, her yerin durumu ve gönderdiğimiz davetlerin geçmişi. 2.6 sürümü ticari kayıt "ve başka hiçbir şey" diyordu; bu, aile planları var olmadan önce yazılmıştı ve bir siparişin neler içerdiğini eksik anlatıyordu. Sağlıklı yaşam verileriniz, koşularınız, günlüğünüz, topluluk bağlantılarınız, değişim geçmişiniz ve hesabınız da onunla birlikte gider. Hesap silmenin ulaşamadığı tek bir sipariş vardır ve aşağıdaki dördüncü sınır odur: ödediğiniz, üzerinde başkalarının üyeliği duran aile planı. Aşağıdaki beşinci sınır eskiden ikinci bir tanesiydi — adresinizi taşıyan başkasının siparişi — ve artık hiçbir şekilde sınır değildir. Süreler §18'dedir.
Dördüncü sınır — daraldı: hesapsız verdiğiniz bir sipariş. Hesabınızın doğruladığı e-posta adresiyle verilmiş bir misafir siparişi artık hesabınızla birlikte siliniyor: kalemleri, ödeme denemeleri ve varsa sağlayıcı bildirimiyle beraber. Bu düzeltmeye kadar bunların hiçbirine ulaşılmıyordu. Hâlâ silinmeyen şey, ödediğiniz bir aile planıdır: o siparişin üzerinde başkalarının üyeliği durur ve ödediğiniz dönemin sonuna kadar sürer; bu yüzden sipariş, sizi tanımlayan her şey içinden silinmiş olarak kalır (§14.7). Hesabınızın doğrulamadığı bir adresle verilmiş sipariş için referansla birlikte privacy@omnisio.app adresine yazın; §18'deki süre, diğer her siparişte olduğu gibi ona da uygulanır.
Beşinci sınır kalktı: biri size aile planında bir yer aldıysa. Bunu açıkça söylemeyi, bizi olduğumuzdan daha temkinli gösteren bir cümleyi ayakta bırakmaya tercih ediyoruz. Omnisio hesabınızı silmek artık e-posta adresinizi ödeyen kişinin siparişinden de kaldırıyor — hem yerin kendisinden, hem siparişinin dondurulmuş adres listesinden. Onun kaydında size ait hiçbir şey kalmıyor. Onun elinde üzerinde adres olmayan bir yer kalıyor ve nedeni ona söylenmiyor (§14.6). Bu sayfanın önceki sürümleri, o adresin onun ticari kaydıyla kaldığını ve bunun için bize ayrıca yazmanız gerektiğini söylüyordu. Gerekmiyor.
Tek bir ön koşul var ve yukarıdaki iki paragrafın gerçekleşip gerçekleşmeyeceğini o belirliyor. Hesap silmenin hesaba göre değil adrese göre yaptığı her şey — misafir siparişi, aile siparişi, başkasının siparişindeki yeriniz — hesabınızın doğruladığı e-posta adresi üzerinden işler ve o adres silme anında okunur. Hesabın doğrulanmış adresi yoksa ya da adresi okuyamazsak bu adımlar çalışmaz: hesap ve ona bağlı her şey yine gider, tuttuğumuz silme kaydına da adrese bağlı kısmın atlandığı yazılır. Bunu geride bırakıp size burada söylemeyi, doğrulanmamış bir adres tesadüfen tuttu diye bir yabancının davetini silmeye tercih ediyoruz. Durumunuz buysa privacy@omnisio.app adresine yazın.
Verilerinizi istemek, onların ikinci bir kopyasını üretir ve o kopyanın nereye gittiğini bilmelisiniz. Bir dışa aktarım tek bir arşiv dosyası hâlinde toplanır ve özel bir nesne depolamasına konur (§15). Size ona bir bağlantı verilir; bağlantı da arşiv de 7 gün sonra var olmaktan çıkar. Hesabınızı bundan önce silerseniz arşiv de her şeyle birlikte silinir. O dosya, hakkınızda tuttuğumuz her şeyin tek bir yerdeki hâlidir; bu yüzden bağlantıya, dosyaya davranacağınız gibi davranın. Bu sayfanın 2.8’den önceki hiçbir sürümü arşivden söz etmiyordu; yani bu listedeki en koruyucu hakkı kullanan bir üye, bunu neyin şeklini bilmeden yapıyordu.
Hesabınızı sildiğinizde bilerek geride kalan üç kayıt var ve hiçbiri sağlığınıza dair değil. Süreleriyle birlikte §18’de listelidirler; burada ilk kez anlatılıyorlar:
- Bir silme makbuzu. Silmenin gerçekleştiğini ve Apple ile Giriş yetkinizin bununla birlikte geri alınıp alınmadığını kaydeden tek bir satır. Onu hesapla birlikte silmek, istediğinizi yaptığımızın tek kanıtını yok ederdi.
- Kimlik bilgisi denetim kaydı. Giriş ve API anahtarı olayları — ne olduğu, hangi kimlik bilgisi, sonucun ne olduğu. Adres yok, jeton yok, ölçtüğünüz hiçbir şey yok. Diğer hesaplara yönelik kimlik bilgisi kötüye kullanımını görünür kılan şey budur; silme hukukunun böyle bir kaydı ayakta bıraktığı dar zemin de tam olarak burasıdır.
- Üyelik hak kaydı — silinmek yerine boşaltılır. omnisio.app üzerinden alınmış bir üyeliğiniz varsa kullanıcı kimliğiniz, e-posta adresiniz ve adresin özeti satırdan çıkarılır ve hak «geri alındı» olarak işaretlenir — ama satırın anahtarı kalır. Onu silmek, sonradan çalışan rutin bir mutabakatın o üyeliği adresinize karşı yeniden kurup, o adresi kaydeden bir sonraki kişiye vermesine yol açıyordu. Geriye kalan şey bir satın almayı anlatır ve kimseyi adlandırmaz.
Bu hakları kullanmak için: privacy@omnisio.app. 30 gün içinde yanıt veriyoruz (KVKK Madde 13).
17.1 Bir aile planına davet edildiyseniz ve hiç üye olmadıysanız
Bunu, birinin size Omnisio üyeliği aldığını söyleyen bir e-posta geldiği için okuyor olabilirsiniz; bizde hesabınız yok ve olsun da istemiyorsunuz. Burada haklarınız var ve bu haklar müşteri olmanıza bağlı değil.
Hakkınızda ne tutuyoruz: e-posta adresiniz ve adresin tek yönlü özeti. Başka hiçbir şey — ad yok, telefon yok, adres yok, hiçbir türden sağlık verisi yok. Nereden aldık: ödeme yapan kişiden; adresi ödeme sayfasında o girdi. Adı ve tarih, size gelen e-postanın içinde yazıyor. Neden: sizin için satın alınan üyelik yerini ulaştırmak amacıyla, meşru menfaate dayanarak (GDPR m.6(1)(f); KVKK m.5/2-f) — rıza değil, çünkü siz hiçbir rıza vermediniz ve kimse sizin adınıza veremez. Ne kadar süreyle: son davetten 90 gün sonra silinir.
Şimdi nasıl bitirirsiniz. Davet e-postası, tek tıkla kaldıran bir bağlantı taşır: giriş yok, form yok. Bağlantıyı izlemek adresinizi siler ve aynı adresin tekrar davet edilememesi için kaydeder. Dilerseniz dpo@omnisio.app adresine de yazabilirsiniz. Bu işlemeye doğrudan itiraz etme hakkınız vardır (GDPR m.21; KVKK m.11) ve itiraz ederseniz dururuz. Gerekçe istemeyiz ve ödeyen kişiye sormayız.
O tek tık, bu sayfanın eskiden kabul ettiğinden daha uzağa uzanıyor — ve düzeltme sizin lehinize. Bağlantıyı izlemek adresinizi saklandığı üç yerden birden siler: sizin için tutulan yer, arkasındaki davet kaydı ve planı satın alan kişinin siparişindeki adres listesi. Onun kaydında size ait hiçbir şey kalmaz. Bu sürüme kadar bu paragraf, onun siparişindeki kopyanın geri alamayacağımız tek şey olduğunu ve itirazınızın oraya uzanmadığını söylüyordu. Uzanıyor. Bu, bu sayfadaki en kötü cümleydi — sizin için yaptığımız bir şeyi yapamayacağımızı söylemek — ve bu paragrafın artık tersinden başlamasının sebebi budur. Satın alan kişinin elinde üzerinde adres olmayan bir yer kalır, nedeni de söylenmez. Bizde kalan şey, adresinizin tek yönlü bir özetidir: bir bastırma listesinde, tek amacı o adrese bir daha hiç yazmamak olan bir kayıt. Bağlantı, yer henüz talep edilmemişken çalışır; bir yer kabul edildikten sonra bir hesaba aittir ve oradaki yol hesap silmedir (§17) — ki o da artık adresi satın alanın siparişinden çıkarıyor.
18. Veri Saklama
| Veri türü | Saklama süresi |
|---|---|
| Hesap profili | Hesabınızı silene kadar |
| Sağlıklı yaşam (wellness) / giyilebilir cihaz verileri | Hesabınızı silene kadar. Hareketsizlik temizliği yoktur; 2.8 sürümüne kadar bu satır bir tane vaat ediyordu — «veya 36 ay hareketsizlik» yazıyordu. Böyle bir silme hiç var olmadı: sağlıklı yaşam kaydınızın hiçbir sona erme süresi yoktur ve siz kaldırana ya da hesabınızı kapatana kadar durduğu yerde durur. Vaat, tutulmamış hâlde bırakılmak yerine kaldırıldı. Bir hareketsizlik kuralı, yayımlanabilmesi için önce kurulmak zorundadır; kurmak da bir ürün kararıdır, bir ifade düzeltmesi değil |
| Kan tahlili raporları ve biyobelirteç değerleri, beslenme kaydı, egzersizler, vücut kompozisyonu ile adet döngüsü, hamilelik ve lohusalık kayıtları | Kaydı veya hesabınızı silene kadar. Yukarıdaki satırla aynı: otomatik sona erme yoktur |
| Başka bir giyilebilir cihazdan veya uygulamadan içe aktarılan kayıtlar (§3.15) | Hesabınızı silene kadar — kendi kayıtlarınızın yanında, gerçekte yaşandıkları günde dururlar |
| Topluluk: arkadaşlıklar, takımlar, meydan okumalar, metrik paylaşımları | Ayrılana / kapatana veya hesabınızı silene kadar |
| Yayımlanan metrik değeri | O metriği kapattığınız anda silinir |
| Koşular, GPS rotası dahil | Koşuyu veya hesabınızı silene kadar |
| Günlük kayıtları | Hesabınızı silene kadar |
| Kalp sinyali okumaları | Yalnızca telefonunuzda, en son 30 tanesi — bize hiç yüklenmez |
| Öğün fotoğrafları | Saklanmaz; yalnızca beslenme tahmini ve tek yönlü bir referans özeti tutulur |
| Profil fotoğrafı | Değiştirene veya hesabınızı silene kadar |
| Moderasyon şikayetleri | Hesap silindikten sonra da güvenlik ve denetim kaydı olarak saklanır (§8.3). Engellemeler saklanmaz: engellemeyi kuran kişinin hesabıyla birlikte silinir |
| Yapay zekâ özelliği istekleri (önbelleklenmiş) | 24 saate kadar |
| AI Konsiyerj sohbetleri | Sohbeti veya hesabınızı silene kadar |
| Rıza kayıtları — hangi rıza, kabul mü geri alma mı, metnin sürümü ve ne zaman | Yalnızca ekleme yapılır, hiçbir satırın üzerine yazılmaz; hesabınızla birlikte silinir. §4.1’de sayılan rızaları kapsar. Genel yapay zekâ rızası bu defterde değildir: o kayıt telefonunuzda durur (§13.4). 2.8 sürümüne kadar bu satırın adı «yapay zeka özelliği denetim günlüğü»ydü; yani içermediği tek rızanın adını taşıyordu |
| Veri dışa aktarım arşiviniz | Üretildiği andan itibaren 7 gün, özel nesne depolamasında; indirme bağlantısı da onunla birlikte sona erer (§17) |
| Bir giyilebilir cihaz senkronizasyonunun ham verisi, destek için arşivlenir | 30 gün. Bandınızın fiilen gönderdiği veridir; ters giden bir senkronizasyonun açıklanabilmesi için geldiği hâliyle saklanır. Hesabınız daha önce silinirse onunla birlikte gider |
| Anlık bildirim jetonu ve size bir bildirim gönderildiği kaydı | Jeton, bildirimleri kapatana veya hesabınızı silene kadar; bir gönderim kaydı 90 gün, hesabınız daha önce silinirse onunla birlikte |
| Silme makbuzu, kimlik bilgisi denetim kaydı ve boşaltılmış üyelik hak kaydı | Hesap silindikten sonra da bilerek saklanır — her birinin gerekçesi §17’dedir. Hiçbirinde sağlık verisi yoktur ve hak kaydından geriye kalan hiç kimseyi adlandırmaz |
| Kendi saatinde işleyen diğer işletim kayıtları | Bir avuç altyapı kaydı hesabınızla değil sabit sürelerle sona erer; kimliğinizi taşıdıkları yerde ayrıca hesabınızla birlikte de silinir: doğrulama mesajı için kargo/operatör teslim raporu 90 gün (maskelenmiş bir hedef taşır, kullanıcı kimliği taşımaz); bir ödeme bildiriminin iki kez uygulanmasını engelleyen anahtar 13 ay; teslimat bildirimi için aynı anahtar 30 gün; tek kullanımlık doğrulama kodu 10 dakika; uygulamanın tespit edip size önerdiği bir egzersiz, yanıtlayıp yanıtlamadığınıza göre 7 ilâ 90 gün; ve size hangi üyelik bildiriminin gönderildiğinin defteri 400 gün. Bunlar yedi ayrı satır yerine tek satırda özetlendi; çünkü her birine bir satır vermek, yukarıdaki gerçekten size ait satırların üstünü örterdi |
| Bizde tuttuğumuz abonelik kayıtları (abonelik durumu, RevenueCat abonelik olayları) | Hesabınızla birlikte silinir. Kart numarası hiç saklamıyoruz (§3.9); satın alma kaydının kendisi Apple ve RevenueCat’e aittir ve bizim değil, onların politikalarına göre saklanır |
| Pazarlama e-postası katılım kayıtları | Aboneliği iptal edene kadar |
| Siparişler, faturalar, aile planı yerleri ve siparişin üzerinde duran diğer her şey | Aynı siparişin farklı alanları farklı zamanlarda ölür; bu yüzden kendi tabloları var — hemen aşağıdaki “Bir sipariş tek bir saat değildir” bölümüne bakın |
| Cihaz seri numarası ve değişim geçmişi | Hesabınızla birlikte silinir; yukarıdaki bir faturada veya sipariş kaydında geçen seri numaraları hariç |
| Cihaz değişim talepleri | Hesabınızla birlikte silinir |
| Referans kayıtları | Hesabınızla birlikte silinir |
Bir sipariş tek bir saat değildir. Bu sürüme kadar bu tablo siparişi tek bir kalem, tek bir süre gibi ele alıyordu. Öyle değil. Bir sipariş satırı, Türk hukukunun on yıl kilitlediği bir ticari kaydı ve hemen yanında hiç müşteri olmayabilecek birinin e-posta adresini taşır. Bu ikisi aynı saklama süresini paylaşamaz; bu yüzden aşağıdaki tablo satır bazlı değil alan bazlıdır.
| Siparişteki alan | Ne kadar yaşar |
|---|---|
| Ticari kayıt — alıcı adı, sipariş kalemleri, tutar, para birimi, tarih, durum ve teslimat adresi. Fatura bilgileri ve ödeme referansları bugün bunun parçası değil: ikisi de toplanmıyor (§3.9) ve ikisi de faturalandırmayla gerçek bir ödeme sağlayıcısının devreye girdiği gün bu satıra katılır | Bugün hesabınızla birlikte silinir — sipariş kalemleri, ödeme denemeleri ve sağlayıcı bildirimleriyle birlikte. 10 yıllık ticari kayıt süresi (TTK m.82) faturaya ve arkasındaki defterlere bağlanır — bir alttaki satıra bakınız — ve henüz fatura kesmediğimiz için burada o kilidin altında duran hiçbir şey yok. Faturalandırmanın bağlandığı gün bu satır değişir; kodla aynı sürümde |
| Fatura ve dayanağı belgeler | Türk vergi mevzuatı aynı belgeler için 5 yıl (VUK m.253), ticaret mevzuatı 10 yıl öngörür; farklılaştıkları yerde uzun olanı, 10 yılı uygularız. Henüz kendimiz fatura düzenlemiyoruz — muhasebe ve e-fatura entegrasyonu bağlı değil; dolayısıyla bugün bu satır elimizdeki bir belgeyi değil, bir süreyi ifade eder. Bağlandığı gün fatura ve arkasındaki sipariş hesapla birlikte silinmeyi bırakır; üstteki satır da onunla birlikte değişir |
| Alıcının telefon numarası, e-posta adresi ve e-posta adresinin özeti | Ticari kayıtla birlikte — ikisi de sözleşmenin karşı tarafının kim olduğunun tespitinin parçasıdır |
| Yeri hiç talep edilmemiş bir aile üyesinin e-posta adresi | O adrese gönderilen son davetten 90 gün sonra canlı sistemden silinir — kişi isterse bu 90 günün herhangi bir anında derhal (§17.1) |
| Yeri talep edilmiş bir aile üyesinin e-posta adresi | Canlı kopya o kişinin kendi hesabının parçası olur ve hesabını izler. Ödeyenin siparişindeki kopya da onu izler: o kişi hesabını sildiğinde adres aynı işlemde ödeyenin siparişinden de çıkarılır — hem yerden, hem arkasındaki dondurulmuş adres listesinden. Ona ait hiçbir şey ödeyenin ticari kaydıyla kalmaz. 2.7 sürümüne kadar bu satır bunun tersini söylüyordu |
| Koltuk durumu ve davet geçmişi | Sipariş kaydıyla birlikte |
| Davet aydınlatmasının yapıldığının ispatı — sürüm, dil, sağlayıcı mesaj kimliği | Sipariş kaydıyla birlikte. Bir hukuki yükümlülüğün yerine getirildiğini ispatlamak için vardır; dolayısıyla ispat ettiği kayıttan uzun da yaşayamaz, ondan kısa da olamaz |
| E-posta teslim durumu | Sipariş kaydıyla birlikte |
| Bir aile üyesinin verdiği teslimat adresi | Bugün hiçbir şey toplanmıyor, dolayısıyla hiçbir şey saklanmıyor. Bu açılmadan önce, bir üyenin kendi adresini, ödeyenin siparişi onun yerine karar vermeden nasıl sildireceğini söyleyebiliyor olmamız gerekir. O cevap henüz yazılmadı ve yazılana kadar bu satır değişmeyecek |
| Ödeme denemeleri (sağlayıcı referansı, durum, hata kodu) ve yenilemeler için saklanan kart jetonu | Bugün hiçbir şey toplanmıyor, dolayısıyla hiçbir süre işlemiyor. Bağlı bir ödeme sağlayıcısı yok: sipariş kaydındaki deneme listesi boş ve bugüne kadar hiç kart jetonu saklanmadı. İçine hiçbir şey yazılmayan bir alan için süre işlemez. İlk gerçek denemeden itibaren: sipariş kaydıyla birlikte. Bu serviste hiçbir üyelik kendini yenilemez — anlatılacak böyle bir mekanizma burada yok — ve ödeyen kişiden sonra yaşamaya devam eden bir aile siparişinde, saklanmış her jeton o kişinin hesabı silindiği anda o siparişten silinir |
| Ödeme sağlayıcısının ham bildirimi, geldiği hâliyle | Bugüne kadar hiç bildirim gelmedi, dolayısıyla saklanan bir şey de yok. Gönderecek bir sağlayıcı yok. 90 günlük sınır şimdiden konuldu ve alacağımız ilk bildirimle işlemeye başlar: bir bildirim maskelenmiş kart numarası veya bir ad taşıyabilir; on yıllık saatte durmayacak olmasının sebebi budur |
| Kur damgası — kur, bülten numarası, bülten tarihi, komisyon | Bugün hiçbir fiyat çevrilmiyor; dolayısıyla damga da yok, işleyen bir süre de. Çevrim kodu yazıldı ve canlı serviste onu çağıran hiçbir yer yok. Çevrilen ilk fiyattan itibaren damga ticari kayıtla birlikte yaşar: sizden tahsil edilen bir fiyatın geldiği yayımlanmış kura kadar izlenebilmesinin tek yolu budur |
| Şartların kabulü ve hijyen mührü onayı zaman damgaları | Sipariş kaydıyla birlikte, tüketici zamanaşımı süresi boyunca |
| Kullanılan indirim kodu | Sipariş kaydıyla birlikte |
| Stok rezervasyon kimlikleri | Kısa ömürlü — sipariş sonuçlanır sonuçlanmaz serbest bırakılır veya süresi dolar |
| Hesapsız verilen sipariş (misafir siparişi) | Yukarıdakiyle aynı süreler; önemli tek fark artık tersine döndü: doğrulanmış adresiyle o siparişi veren hesapla birlikte silinir, o sürelerin hiçbirini beklemeden. İstisna, para almış bir aile planıdır — o sipariş, üzerinde başkalarının üyeliği olduğu için satın alanın hesap silmesinden sonra da yaşar; onu tanımlayan her şey içinden silinmiş olarak (§14.7) |
Neden iki ayrı saat çalışıyor. KVKK ve GDPR, kişisel veriyi ancak amacın gerektirdiği süre boyunca tutabileceğimizi söyler. Türk vergi mevzuatı faturanın beş yıl saklanmasını, Türk Ticaret Kanunu ise ticari defterlerin ve bunların dayanağı belgelerin on yıl saklanmasını ister. Bu kurallar aynı belgeyi işaret edip farklılaştığında, uzun olan kanuni süre kazanır — ve veri bundan sonra yalnızca o amaca kilitlenir. On yıl, sipariş verdiğiniz gün başlamaz. TTK m.82/6, süreyi kaydın yapıldığı takvim yılının bitişiyle başlatır; dolayısıyla Mart 2026’da verilen bir sipariş Mart 2036’ya kadar değil, 2036 sonuna kadar saklanır. On yıl saklanan bir sipariş kaydı muhasebe, denetim ve hukuki savunma için vardır, başka hiçbir şey için değil. Sizi profillemek için kullanılmaz, uygulamaya geri beslenmez ve hesabınızı sildikten sonra onu ayakta tutmanın bir yolu değildir. Bu artık yürürlüktedir (§3.9).
19. Çocuklar ve Gençler
Omnisio 16 yaşından küçük hiç kimse için değildir. 16 yaş altı kullanıcılardan bilerek veri toplamıyoruz. Böyle bir veri topladığımıza inanıyorsanız privacy@omnisio.app adresine yazın; veriyi sileriz.
16 ve 17 yaşında anne, baba veya yasal temsilci devrededir — sözleşme tarafında. Üyeliğin kendisi onunla kurulur (Koşullar §1.3), çünkü cihaz içeren bedelli ve yıllık bir sözleşme, bir küçüğün tek başına hukuken altına giremeyeceği bir borçtur. §4.1'de anlatılan sağlıklı yaşam verisi işleme rızasını da aynı kişi, doğruladığımız bir e-posta adresinden teyit eder; teyidin verildiğini ve ne zaman verildiğini kayda geçiririz — alındığını gösterebilmek dışında hiçbir amaçla kullanılmaz.
16 sayısı bize dayatılan bir alt sınır değil, bilinçli bir tercihtir. Avrupa Birliği'nin her üye devletindeki dijital rıza yaşına eşit ya da onun üstündedir; dolayısıyla çocuk verileri için ebeveyn rızası öngören GDPR m.8 veri tarafında hiç devreye girmez. ABD'nin COPPA düzenlemesindeki 13 yaş eşiğinin de belirgin biçimde üzerindedir. Yukarıdaki ebeveyn adımı sözleşme tarafı içindir; o ayrı bir sorudur ve cevabı da ayrıdır.
Koşullar ile bu sayfa artık aynı sayıyı taşıyor. 2.4 sürümüne kadar taşımıyorlardı: Koşullar 18, bu sayfa 16 diyordu. Tek kaynak Koşullar §1.3'tür; ikisi de artık oraya gönderme yapıyor.
Teyit adımı henüz yapılmadı. Uygulamanın yaş kapısı yukarıdaki sayılarla hizalıdır: ne ilk kurulum akışında ne de profil düzenleyicide 16 yaşın altında bir doğum tarihini kabul eder ve satın alma ekranı 18 yaşın altındaki herkese kapalıdır; böylece üyeliği anne, baba veya yasal temsilci alır. Henüz mevcut olmayan şey, yukarıdaki paragrafta anlatılan doğrulanmış ebeveyn/veli e-posta teyididir: devreye girene kadar bu teyit alınmıyor ve bu kutu, yukarıdaki paragrafın bugünün tarifi olarak okunmaması için burada duruyor.
20. Güvenlik
Yürürlükte olanlar:
- Tüm ağ iletişimi için HTTPS / TLS
- Hassas alanlar için beklemedeki şifreleme (AES-256-GCM)
- Rol tabanlı erişim kontrolü
- Kimlik bilgisi olayları için denetim kaydı — API anahtarı ve giriş kullanımı (§17)
- Kalp sinyali okumalarının sunucularımıza hiç ulaşmaması — politikayla değil, tasarımla korunma (§10)
- Giriş bilgilerinin cihazınızda iOS Keychain içinde, işletim sistemi tarafından şifrelenerek tutulması
- Topluluk içeriği için isim filtresi ve insan incelemeli moderasyon kuyruğu (§8)
Sahip olmadıklarımızı söylemek de önemli ve 2.8 sürümüne kadar bu liste aksini söylüyordu. Hesaplar için çok faktörlü kimlik doğrulama, yıllık üçüncü taraf sızma testi, Bcrypt ile şifre saklama ve tüm yönetim işlemleri için denetim günlüğü olduğunu yazıyordu. Hesap şifreleri tamamen giriş sağlayıcımız tarafından yönetilir; dolayısıyla nasıl saklandıkları bizim anlatacağımız bir şey değildir. Üründe çok faktörlü doğrulama seçeneği yoktur ve üçüncü taraf bir sızma testi yapılmamıştır. Doğrulanmamış bir güvenlik iddiası, hiç iddia bulunmamasından daha kötüdür — KVKK Aydınlatma Metni tam olarak bunu 9 Ağustos 2026’dan beri söylüyordu ve bu sayfa onunla çelişiyordu. Bu satırlar, ilgili kontroller gerçekten devreye alındığında geri gelir; öncesinde değil.
Hiçbir sistem %100 güvenli değildir. İhlalden şüpheleniyorsanız: security@omnisio.app
21. Bu Politikadaki Değişiklikler
2.16 sürümünde neler değişti (3 Eylül 2026). Bir şey yayına alındı ve yedi sürümdür ilk kez bu sayfadaki değişiklik, zaten çalışan bir kodun tarifine yapılan bir düzeltme değil. §3.12, 2.15’e kadarki her sürümde Sabah Kalibrasyonu’nu tasarlanmış ve kapatılmış olarak anlatıyordu. Onu çalıştıran kod yazıldı ve yayına alındı; anahtarla arasında duran tek bir şart kaldı — §3.12’deki VERBİS kaydı — yani şu an hiç kimseden bir sabah ölçülmüyor. Bölümü anahtarın açıldığı gün değil şimdi yazıyoruz ki anlattığı şey başlamadan önce denetlenebilsin. O bölüm düzenlenmedi, koddan yeniden yazıldı: telefonun neyi ölçtüğü, dört ölçümden birinin her önceki sürümün dediği gibi oran değil açı olduğu, bir sabahın o dördünün yanında taşıdığı ve hiçbir sürümün saymadığı on bir alan daha, reddeden bir sabahın geride ne bırakıp ne bırakmadığı, 24 aylık saklama ve silmedeki geri okuma. 2.12 sürümünün eklediği kural hâlâ geçerli — «özel durum dışarı çıkıyor mu?» değil, «bu yük, bu üye hakkında bölümün adını koymadığı neyi söylüyor?» — ve onu bir yüz bölümüne uygulamak, o on bir alanı ve o açıyı ortaya çıkardı.
§3.12’nin anahtarın açılması için koyduğu üç şarttan biri hâlâ yerine gelmedi: VERBİS kaydı bu kategoriyi henüz taşımıyor. Bu, okuyucunun fark etmesine bırakılmak yerine bölümün kendisine yazıldı ve kayıt yapılana kadar özellik sunucu yapılandırmasında kapalı kalıyor.
2.15 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.12 sürümü, yapay zekâ antrenman planı satırının en büyük düzeltmesini yazmıştı — modele verdiğimiz örnek oturum sizin sağlıklı yaşam değerlerinizden kuruluyor ve toparlanma skorunuzu taşıyor — ve o günden beri satır yeniden okunmadı. Yayındaki kodla yeniden ölçüldüğünde satır, hakkında bir ölçümümüz olan her üye için doğru; hakkında hiçbir ölçümümüz olmayan üye içinse gerçekte olandan fazlasını söylüyor.
- §13.1’in yapay zekâ antrenman planı satırı, toparlanma skorunuzun ya da o adın altında uyku skorunuzun çıktığını söylüyordu. Elimizde ikisi de yoksa, o adın altında sabit bir altmış beş çıkıyor. Aynı durumdaki herkes için aynı sayıdır; yani o üyenin bedeni hakkında bir değer değildir — ve oturumun süresi, zorluk tavanı, hazır olma cümlesi ve her aday egzersize iliştirilen sıralama sayısı, gerçek bir skordan nasıl hesaplanacaksa ondan öyle hesaplanır. Satır artık bunu yazıyor. Bu düzeltme alışılmadık yönde ilerliyor: sayfa, gerçekte olandan daha büyük bir aktarımı anlatıyordu. Her iki durumda da yanlış bir cümledir ve hiçbir şey kaydetmemiş bir üyenin, o istekte bedeninin yerine geçen sayının kendisine ait olmadığını bilmeye hakkı vardır.
- Bu değer bilerek gönderiliyor ve bu karar bir kod yorumunda değil, bu sayfada durmalı. Ne kadar toparlanmış göründüğünüze dair bir gösterge olmadan bir oturum dürüstçe ölçeklenemez; bu yüzden hazır olma göstergesi gönderdiğimiz şeyin içinde kalıyor ve sessizce çıkarılmak yerine burada anlatılıyor. Bu sayfanın size borcu, onu §13’ün geri kalanının kullandığı aynı kategori diliyle doğru anlatmaktır: kendi motorumuzun sizin ölçümlerinizden türettiği bir değer, burada kategorisiyle anılan bir yapay zekâ işleme sağlayıcısına gönderiliyor.
- Bu düzeltmenin dokunmadıkları. Satırın geri kalanı yayındaki kodla yeniden okundu ve yerinde duruyor: hedeflediğimiz zorlanma, antrenman hedefi, döngünün haftası ve ona verdiğimiz ad, oturumun süresi ve zorluk tavanları, her harekete konan efor hedefi, plana duyduğumuz güven, yararlandığımız kendi kayıtlarımızın listesi, altmıştaki hazır olma cümlesi, düşük uyku ve zorunlu hafifletme notları, geçmiş yok notu, kırktaki düşük toparlanma satırı ve aktif toparlanma başlığı. Gebelik ve doğum sonrası, satırın hâlihazırda anlattığı koşullarla tutulmaya devam ediyor. §13.1’in başka hiçbir satırı ve §13.2’nin hiçbir maddesi değişmiyor.
2.14 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.8 sürümü, yapay zekâ sağlayıcımızın veri işleme sözleşmesini incelediğimiz iddiasını geri çekmiş ve belgeyi temin etmeyi açık bir eylem maddesi olarak kaydetmişti. Belge artık temin edildi ve okundu; §13.5 içinde ne olduğunu — işimize yaramayan kısımları dâhil — yazıyor.
- §13.5 artık müşteri ilişkisini değil, veri işleme ek sözleşmesini anlatıyor. Belge, sağlayıcının açıkça yayımlanmış standart metnidir; bizim için müzakere edilmiş değil, kabul ettiğimiz koşullara dâhil edilmiştir ve okunan nüsha 31 Temmuz 2026 tarihlidir. Bölüm, belgenin neyi çözdüğünü sayıyor: yalnızca talimatlarımızla işleme, gizlilik, adlandırılmış denetimleri olan yazılı bir güvenlik programı, gecikmeksizin bize yapılan ihlal bildirimi, sözleşme sonrası silme ve talep hâlinde silme belgesi, rapor özetleriyle denetim ve 30 gün önceden bildirimle yerinde denetim hakkı, alt işleyiciler için 15 gün önceden bildirim ve 10 günlük itiraz süresi, aktarımlar için ek sözleşmeye dâhil edilmiş AB Standart Sözleşme Maddeleri ile Birleşik Krallık ve İsviçre türevleri.
- Belgenin yapmadığı dört şey, yaptığı dördün yanına yazıldı. Hiçbir alt işleyiciyi adlandırmıyor — onları listelemesi gereken ek, bize hiçbir ad sunmayan bir adrese işaret ediyor — dolayısıyla zincirdeki ikinci şirket (§13.3) hâlâ tanımlanmış değil. İçinde isteklerin model eğitiminde kullanılmasını hariç tutan bir hüküm yok; o istisna satın aldığımız katmanın yayımlanmış koşullarından gelir, bu belgeden değil — belge ayrıca hizmeti iyileştirmek için kimliksizleştirilmiş veriyi işlemeye açıkça izin veriyor. Hiçbir ülke adı geçmiyor, yerleşiklik taahhüdü yok. Ve saklamayı sözleşme sona erene kadar öngörüyor.
- Aynı okuma §13.3’ün saklama maddesini de düzeltti. O madde sağlayıcının saklamasını «isteğin standart işlenmesi» diye anlatıyordu. Belge, sağlayıcının gönderdiğimizi onunla aramızdaki sözleşme sona erene kadar tuttuğunu söylüyor. Madde artık bunu yazıyor ve §13.5’e yönlendiriyor.
- Bunun Türkiye için değiştirdiği şey: hiçbir şey — ve bölüm bunu söylüyor. Standart Sözleşme Maddeleri Avrupa mekanizmasıdır. KVKK m. 9/4 kendi mekanizmasını ister ve bu ek sözleşme onlardan biri değildir. KVKK Aydınlatma Metni’nin §4.1’i hiçbir işleyen için böyle bir sözleşmemiz olmadığını kaydetmeyi sürdürüyor; bu sürüm oraya dokunmuyor.
- Geri çekilen cümle geri getirilmedi. O cümle hem GDPR m. 28’e hem de KVKK m. 12’ye uygunluk iddia ediyordu. Yerine geçen şey, bir belge hakkında hüküm değil, o belgenin tarifidir.
2.13 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.8’den bu yana her sürüm, kan tahlili yolunda adınız hakkında ikisi birden doğru olamayacak iki iddia taşıdı; bunu fark eden sürüm bu.
- §13.2, istisnasız, adınızın gönderilmediğini vaat ediyordu. §13.1’in kendi kan tahlili satırı ise 2.8 sürümünden beri tersini söylüyordu — yüklediğiniz sayfada, laboratuvar oraya yazdıysa. İki cümle, yapay zekâ açıklaması ilk kurulduğundan beri aynı belgede aşağı yukarı kırk satır arayla durdu; biri ötekine karşı hiç sınanmadan. §13.2 artık hangi beş yolun bu vaadi tuttuğunu söylüyor ve tutmayan altıncıyı adıyla anıyor; hepsine vaat etmek yerine.
- Kan tahlili satırı, sayfanın içeriğiyle ilgisi olmayan bir satırda kendi sızıntısını da eksik anlatıyordu. «Bugün onunla birlikte başka hiçbir şey gitmiyor» tam doğru değildi: dosyanın kendi adı — telefonunuzun ya da bilgisayarınızın verdiği, belge üzerinde yazan hiçbir şey değil — istekle birlikte ayrı bir metin satırı olarak gönderiliyor. Türkiye’deki bir laboratuvarın kendi indirmesinin çoğunlukla ait olduğu hastanın adıyla anıldığı bir dosya, sayfada hiç yer almayan bir adı taşıyor. Satır artık bunu, yukarıdaki basılı-sayfa yolundan ayrı, adınızın bu tek yolda gidebileceği ikinci ve bağımsız bir yol olarak söylüyor.
- Bunun yapmadığı şey. Burada Omnisio’nun bir belgeyi göndermeden önce adı ayıkladığı, okuduğu ya da sildiği iddia edilmiyor — böyle bir yetenek yok ve bu sayfa var olmayanı anlatmayacak. Diğer beş satıra ya da §13.2’nin geri kalan listesine de dokunmuyor: e-posta adresiniz, telefon numaranız, hassas konumunuz, IP adresiniz, kalp sinyali okumalarınız, profil fotoğrafınız, devlet tanımlayıcıları ve diğer üyelerin verileri hiçbir yolda hâlâ gönderilmiyor; burada bulunan hiçbir şey aksini söylemiyor.
2.12 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.11 sürümü §13.1’in üç satırını, her birine tek bir soru sorarak düzeltti: gebelik ya da lohusalık kaydı dışarı çıkıyor mu? Ondan önceki bütün geçişler de aynı soruyu sordu. Hiçbiri, isteğin geri kalanının sizin sağlıklı yaşam değerleriniz hakkında ne söylediğini sormadı; yapay zekâ antrenman planı satırı bu yüzden yanlıştı.
- §13.1’in yapay zekâ antrenman planı satırı giden dört şeyi sayıyordu. Örnek oturumu saymıyordu — ve o oturum sizin toparlanma skorunuzu taşıyor. Satır «ne istediğiniz, seçtiğiniz kategori, kendi motorumuzun planı zaten daralttığı aday egzersizler ve nötr bir hareket kısıtı» diyordu. Oysa modelin uydurmak yerine üzerinde çalışacağı bir şey olsun diye, kendi motorumuzun sizin için önceden yazdığı planı da gönderiyoruz — ve o plan sizin değerlerinizden kuruluyor. Toparlanma skorunuz bir sayı olarak gidiyor; onunla birlikte hedeflediğimiz zorlanma, antrenman hedefiniz, döngünün kaçıncı haftası, oturumun süresi ve efor tavanları — üçü de o skordan hesaplanıyor — hazır olma durumunuz hakkında yazılı bir yargı ve uyku skorunuzun düşük olduğunu, son oturumların ağır geçtiği için yükün hafifletildiğini ya da bizde hiç geçmişiniz olmadığını söyleyen notlar. Bu sayfanın §4.1 bölümü bedeniniz hakkındaki değerleri özel nitelikli kişisel veri sayar; toparlanma skoru da bunlardan biridir. Satır artık hepsini sayıyor.
- Aynı soru diğer beş satıra da soruldu; ikisi yine eksikti. Günlük İçgörü satırı, yaşlanma tahmininize ne kadar güvendiğimizi söylemiyordu. Derin Sağlık Raporu satırı ise gönderdiğini «hesaplanmış metrikler ve arkalarındaki eğilimler» diye özetliyor, bunların içinde toparlanma ve hazır olma skorlarınızın bölgeleriyle birlikte, her yaşamsal ölçüm için bir başlangıç değerinin, hiç ölçemediğimiz metriklerin listesinin ve kendi sunucularımızın önceden işaretlediği uyarıların — kandaki oksijeni yüzde doksanın altına inen bir dizi gecenin, tarihleri ve değerleriyle — bulunduğunu söylemiyordu. İki satır da artık söylüyor. Yiyecek Tarayıcı, kan tahlili ve AI Konsiyerj satırlarında sizin verinizden türetilmiş hiçbir değer yok; değişmediler.
- Örnek plandaki kelime temizliği yalnızca o kelimeleri tutuyor; başka hiçbir şeyi tutmuyor — satır artık hangisinin hangisi olduğunu söylüyor. Temizlik kelime eşleştiriyor. Lohusalığı, kanamayı ya da ebeyi anan bir oturum başlığının, antrenman cümlesinin veya güvenlik satırının bizde kalmasının sebebi de, yanlarındaki toparlanma değerlerinin kalmamasının sebebi de budur. Üstelik satırı değiştirmek yerine siliyor; dolayısıyla lohusa bir üyenin örneği herkesinkinden bir satır eksik gidiyor — 2.11 sürümünün talimatların biçimi için kurduğu akıl yürütme, örnek plan için de geçerli.
- Bu sürümün eklediği kural. 2.9, 2.10 ve 2.11 sürümlerinin her biri, bir satırı, bir önceki sürümün yanlış yaptığı soruya karşı ölçtü. «Özel durum dışarı çıkıyor mu?» sorusunu üst üste üç kez sormak, sıradan bir sağlıklı yaşam değerini eksik bildiren bir satırı asla bulamaz. Bundan sonra her satır ikinci bir soruya karşı da ölçülür: bu gönderi, üyenin bedeni hakkında satırın adını anmadığı neyi söylüyor?
2.11 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.10 sürümü AI Konsiyerj satırını kendi servisine karşı ölçtü ve orada kaydedilmiş bir lohusalık döneminin yalnızca ifadeyi değiştirdiği sonucuna vardı. O sonuç yanlıştı — üstelik bu sayfadaki en hassas bildirimin içinde duruyordu.
- §13.1’in AI Konsiyerj satırı, ne lohusalık kaydının varlığının ne de hafta sayısının sağlayıcıya ulaştığını söylüyordu. Kaydın varlığı ulaşıyor. Kendi mesajınıza eklenen talimatların içine, lohusa olduğunuzu söyleyen bir cümle olarak yazılıyor; onların üstündeki talimatlar da yakın zamanda doğum yapmış, bir gebeliği sonlandırmış ya da bir kayıp yaşamış olmayı adıyla anıyor. Satır artık bunu söylüyor.
- Aynı satır o talimatlara «sabit cümleler» diyordu. Değiller. Dört kural yalnızca size uyduğunda ekleniyor; yani isteğin biçimi size dair iki şey daha taşıyor: evde bir bebek olduğunu kaydedip kaydetmediğiniz — kaydetmediyseniz düşük, ölü doğum, yenidoğan kaybı ve gebelik sonlandırmasını anan bir kural beliriyor — ve fiziksel toparlanma desteğinin sizde kapalı olup olmadığı; bu da sizin kendi ayarınız. Yalnızca uyduğunda beliren bir kural, neye bağlı olduğunu ele verir. Doğru olan yarı, gerisiyle birlikte silinmedi: hafta sayısı bu yolda hâlâ gönderilmiyor.
- Günlük İçgörü satırı yeniden ölçüldü. Veriyi anlatan kısmı doğru çıktı; talimatları anlatan kısmı yeterince ileri gitmiyordu. O yoldaki kurallardan ikisi de koşullu ve aynı «evde bebek var mı» bilgisine bağlı; satır artık bunu da söylüyor. O ölçüm yalnızca talimatları sordu; yukarıdaki 2.12 kaydı, aramadığı şeyi — yaşlanma tahminine duyduğumuz güveni — ekliyor.
- Yapay zekâ antrenman planı satırı, karşıya geçen ifadelerin «içlerinde nedenini söyleyen hiçbir şey» olmadığını söylüyordu. Var. Hareket sınıflarından biri yalnızca o yolda ekleniyor; tek yoğunluk tavanı ise evreden ve doğumun cerrahi, müdahaleli, komplikasyonlu ya da açıklanmamış olup olmadığından hesaplanıyor. Durum, hafta sayısı, evre ve doğum şekli hâlâ alan olarak gönderilmiyor — ama satır artık geri kalanın hiçbir şey söylemediğini iddia etmiyor. O satır yine de eksikti; yukarıdaki 2.12 kaydı bunu düzeltiyor: istekle giden örnek oturum, toparlanma skorunuzu ve ondan türetilen değerleri taşıyor.
- Derin Sağlık Raporu, Yiyecek Tarayıcı ve kan tahlili satırları çalışan koda göre yeniden okundu; değişmedi. Rapor yolunda durumu ele verecek iki alan özet kurulmadan önce hâlâ düşürülüyor; diğer ikisinde hamilelik ya da lohusalık işleyişi hiç yok. «Değişmedi» sorulan soru için doğruydu; yukarıdaki 2.12 kaydı Derin Sağlık Raporu satırını başka bir soruda değiştiriyor.
- 2.10’un yazdığı kural doğruydu; fazla dar uygulandı. «Aynı cümleyi taşıyan iki satır aynı davranışı taşımaz» kuralı, doğru bir satırın bozulmasını engelledi. Engelleyemediği şey şuydu: ikinci satır, birincisi kadar dikkatli ölçülmedi — Konsiyerj satırı, sistem metni olarak giden talimatları kuran kod parçasına bakılarak doğrulandı; sizin mesajınız olarak giden metni kuran parçaya bakılarak değil. Kural artık şöyle: her satır, kendi servisinin isteği kurduğu her yere karşı ölçülür.
2.10 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. 2.9 sürümü §13.1’in zaman kipini düzeltti ve aynı tabloda üç aktarımı olduğundan küçük gösterdi — her biri, çalışan kodun gerçekte gönderdiğinden daha azını sayan bir satır.
- §13.1, bir lohusalık kaydının talimatları şekillendirdiğini söylüyordu. Kayıt isteğin içinde de gidiyor. Günlük İçgörü satırı «istekle birlikte giden talimatlar bunu yansıtır» diyordu; bu ifade, kaydedilmiş bir lohusalık döneminin yalnızca kartın nasıl yazıldığını değiştirdiği sonucuna götürür. Oysa isteğin kendisi kaydın varlığını ve o dönemin başlamasından bu yana geçen tam hafta sayısını taşıyor; yanında da başlangıç değerine ilişkin üç iç işaret. Bir hafta sayısı, bir gebeliğin sona erdiği tarihi bir hafta yanılma payıyla verir ve bu sayfanın §4.1 bölümü lohusalık kayıtlarını özel nitelikli kişisel veri sayar. Satır artık iki yarımı da söylüyor. AI Konsiyerj satırı neredeyse aynı cümleyi taşıyor; o satır da yanlıştır diye varsayılmadı, ayrıca ölçüldü: orada değişen gerçekten yalnızca talimatlardır, dolayısıyla o cümle olduğu gibi bırakıldı. O ölçüm de yanlıştı; yukarıdaki 2.11 sürümü bunu düzeltiyor: kaydın varlığı Konsiyerj isteğinin de içinde gidiyor ve o talimatlar sabit değil.
- §13.1, Günlük İçgörü yükünü dört değer diye özetliyordu; oysa dörtten çok fazlasını taşıyor. «Toparlanma, HRV, uyku, aktivite» ifadesi hazır olma skorunu, yaşlanma değerlerini ve yaşlanma hızını, yanında geçen haftanın ortalaması duran stres skorunu, gece boyu oksijen ve uyku düzenliliği bloklarını, adımların saat saat dağılımını ve yedi yaşamsal ölçümü daha dışarıda bırakıyordu — üstelik her ölçüm bugünkü değerinin yanı sıra ortalaması, en düşüğü ve en yüksek değeriyle gidiyor. Satır artık içeride ne varsa sayıyor.
- §13.1’in Konsiyerj satırı iki isteği anlatıyor, ikincisine eklenen veriyi anlatmıyordu. Sorunuz kendi ölçümlerinizi gerektiren türdense, doksan güne kadar kayıtlı okumanız — beş bine varan sayıda, her biri değeri, birimi, saati ve geldiği cihazla — onunla birlikte gidiyor. Aynı satır, bu yolun ne içerdiğine bizim değil sizin karar verdiğinizi de söylüyordu: yazdığınız metin için doğru, ölçümler için yanlıştı. Düzeltme aleyhimizedir.
- İki satır düzeltilmedi, güçlendirildi; her ikisi de sizin lehinize. Yapay zekâ antrenman planı satırı, modelden bilerek saklanan durum olarak yalnızca hamileliği sayıyordu; lohusalık kaydı da tam olarak aynı koşullarla saklanıyor — modele gönderdiğimiz örnek plandaki o kelimelerin temizlenmesine kadar. Derin Sağlık Raporu satırı lohusalıktan hiç söz etmiyordu; artık durumun özet kurulmadan önce düşürüldüğünü söylüyor.
- Yiyecek Tarayıcı ve kan tahlili satırları çalışan koda karşı yeniden okundu ve değişmedi. İki yolda da hamilelik veya lohusalık işleyişi yok ve ikisi de o satırların anlattığının ötesinde hiçbir şey göndermiyor.
2.9 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı; bu kez düzeltme zaman kipiyle ilgili. 2.8 sürümü §13.1’i kodu okuyarak yeniden yazdı — ama çalışan kodu değil, bir geliştiricinin diskindeki kodu okudu. Altı satırdan ikisi bu yüzden, sunucularımızdan hiç çıkmamış verileri şimdiki zamanla anlattı.
- §13.1, göndermediğimiz profil bilgilerini gönderdiğimizi söylüyordu. Günlük İçgörü satırı referans cinsiyetinizi, ülkenizi, boyunuzu, kilonuzu, beyan ettiğiniz kondisyon seviyenizi ve sağlık hedeflerinizi sayıyordu; Derin Sağlık Raporu satırı da aynı listeyi atıfla taşıyordu. O iki yolda profilinizden fiilen çıkan şey yaşınız ve başka hiçbir şey. Geniş projeksiyon yazılmış ama yayına alınmamış kod olarak duruyor. Bir gizlilik politikası çalışanı anlatmak zorundadır: iki satır da artık ne gönderildiğini söylüyor, ne gönderilmediğini adıyla koyuyor ve geniş sürümü, bu sayfanın yazılmış-ama-yayınlanmamış her şey için kullandığı biçimde anlatıyor — yayına çıktığı gün başlar, satır o sürümde yeniden yazılır. Günlük İçgörü satırı ayrıca kaydedilmiş bir hamileliğin isteği şekillendirdiğini söylüyordu; bugün bunu yalnızca kaydedilmiş bir lohusalık dönemi yapıyor.
- §13.1’in kan tahlili satırı dosya konusunda doğruydu, gerisi konusunda sessizdi. Çıkan şeyin laboratuvar rapor dosyasının kendisi olduğunu söylüyordu — bu hâlâ tam olarak doğru — ve hâlihazırda yazılmış bir değişikliğin, onunla birlikte profilinizi ve kendi eski kan tahlillerinizin bir özetini göndereceğini söylemiyordu: en fazla üç önceki rapor için her biyobelirtecin adı, değeri, birimi ve kanın alındığı tarih. Bu, tek bir yüklemenin geçmiş tahlil geçmişinizi de taşıması demek; ve böyle bir şey üyeye sonradan sürüm notlarında değil, başlamadan önce söylenir. Satır artık iki yarıyı da söylüyor: bugün ne çıkıyor, ve ne yazılmış ama yayına alınmamış.
- Diğer dört satır çalışan koda karşı yeniden okundu ve değişmedi. Yiyecek Tarayıcı, AI Konsiyerj ve yapay zekâ antrenman planı tam olarak §13.1’in söylediği şeyi gönderiyor. Özellikle antrenman yolu hâlâ hamilelik durumunu veya trimesteri göndermiyor, Konsiyerj de hâlâ hiçbir profil bilgisi taşımıyor.
2.8 sürümünde neler değişti (27 Ağustos 2026). Yeni hiçbir şey yayına alınmadı. Bu sürüm, bu sayfanın söylediklerinin kodun yaptıklarıyla karşılaştırılması sonucunda çıktı; iki yönde de yanlış ifadeler bulundu ve en büyüğü, altı özellikten ikisini sayan bir yapay zekâ açıklamasıydı.
- §13, altı yapay zekâ özelliğinden ikisini açıklıyordu; bu sürümün varlık sebebi o düzeltmedir. Bölüm, «Günlük İçgörü, Yiyecek Tarayıcı» için «aşağıdaki verileri» gönderdiğimizi söylüyordu — kapalı bir liste. Açıklanmayan dört aktarım vardı: kan tahlili analizi, Derin Sağlık Raporu, AI Konsiyerj ve yapay zekâ antrenman planları. Bunlardan ikisi, sayılan ikisinden de fazlasını taşıyor: kan tahlili yolu laboratuvar rapor dosyasının kendisini gönderiyor — üzerindeki her değer ve her adla — Konsiyerj ise kendi sağlığınız hakkında yazdığınız her şeyi. §13.1 artık altısını da içeren bir tablodur ve her biri için fiilen ne çıktığını yazar. §4’ün amaç tablosu da aynı iki adı sayıyordu; artık altısını da sayıyor. Uygulamanın yaptığı hiçbir şey değişmedi; değişen şey, sayfanın bunu artık anlatmasıdır.
- §13.2 bir satır kaybetti ve kaybetmesi bizim aleyhimize. «Tıbbi geçmiş, ilaçlar» iletmediklerimiz listesindeydi. Klinik bir rapordaki biyobelirteç değerleri tıbbi geçmiştir ve raporun tamamı olarak gider; Günlüğün sabit davranış listesinde ilaç kullanmak vardır ve bir günlük kaydı, rıza verdiğiniz bir yapay zekâ özelliğine ulaşır. Satır yumuşatılmadı, silindi.
- §13.3, adını koyamadığımız ikinci bir şirketi tarif etmeyi bıraktı. Ayrı bir alt işleyici olarak bir «model yönlendirme altyapısı sağlayıcısı» sunuyor ve onun günlükleme ile eğitim uygulamalarını anlatıyordu. Omnisio tek bir yapay zekâ şirketiyle kimlik bilgisi tutar. Kendi kodumuzdan görebildiğimiz şey, çağırdığımız uç noktanın parametre olarak model adı alan bir yönlendirme uç noktası olduğu; yani istek, o modeli işleten tarafa devrediliyor. Bölüm artık bunu söylüyor. Bir uç nokta adına dayanarak bir şirketi adlandırmak, elimizde olmayan bir olguyu beyan etmek olurdu.
- §13.5, bir incelemenin yapıldığı iddiasını geri çekti. Sağlayıcıların veri işleme anlaşmalarını incelediğimizi ve GDPR m.28 ile KVKK m.12’yi karşıladıklarından emin olduğumuzu söylüyordu. Sağlayıcının ücretli müşterisiyiz; bu, imzalanmış bir veri işleme sözleşmesi değildir ve elimizde gösterebileceğimiz bir belge yok. Cümle kaldırıldı, yerine müşteri ilişkisi yazıldı ve belgenin temin edilmesi, yapılmış bir iş gibi anlatılmak yerine açık bir eylem maddesi olarak kaydedildi.
- §4.1 ve §13.4: sunucu tarafında hiçbir kaydı olmayan rızalar için bir denetim izi iddia edilmişti. §4.1, «Yapay zekâ özellikleri ve Derin Sağlık Raporu»nun tek bir sürümlenmiş, yalnızca ekleme yapılan defter kaydını paylaştığını söylüyordu. Bunu yapan yalnızca Derin Sağlık Raporu. Diğer beş özellikte rıza uygulamada isteniyor ve cevap yalnızca telefonunuzda duruyor; sunucularımız bugün rızasız gelen bir isteği reddetmiyor. İki bölüm de bunu, rahatsız edici kısmıyla birlikte yazıyor: yalnızca bir telefonun tuttuğu kayıt, bir yeniden kurulumun sildiği ve sorduğunuzda üretemeyeceğimiz bir kayıttır. Bunu kapatmak için kurulan şey — bir defter tipi, rızayı gerçekte verdiğiniz anı koruyan bir taşıma ve kapalı bir anahtarın arkasındaki sunucu tarafı reddi — §13.4’te «kuruldu, açılmadı» olarak, bu sayfanın aynı durumdaki her şey için kullandığı sözlerle anlatılıyor.
- §4.1: defterin üç rıza tipi doğru sayıydı ama yanlış içerikti. 2.7 sürümü bunları Derin Sağlık Raporu rızası ve iki Sabah Kalibrasyonu rızası diye sayıyordu. Cilt tonu sorusu kaldırılınca iki Sabah Kalibrasyonu tipi bire indi ve deftere ticari elektronik ileti tipi eklendi. Baştan beri üçtü ve sayılan üçün hiçbiri artık doğru değildi. İçeriği değişirken doğru kalan bir sayı, bayatlayan bir sayıdan daha kötüdür; çünkü akla gelen ilk denetimden sağ çıkar. Kutu artık saymıyor, tipleri yazıyor.
- §3.12: isteğe bağlı cilt tonu beyanı üründen ve bu sayfadan kaldırıldı. Tasarımdan, arayüzden ve rıza defterinden, var olma sebebi olan bant bazlı karşılaştırmayla birlikte çıkarıldı. Sabah Kalibrasyonu’nda hiçbir şey renk ölçmüyor; dolayısıyla beyan edilmiş bir tona ihtiyaç duyan bir şey de yok.
- Sentry burada hiç var olmadı ve bu sayfa onu dört yerde adlandırdı. §15’te «Sentry / çöküş raporlama», §3.8’de çöküş günlükleri, §4’te «tanılama ve çöküş analitiği» amacı ve §18’de 90 günlük bir süre. Ne uygulamada ne sunucularımızda çöküş raporlama, analitik veya telemetri bileşeni var — ne adı geçen, ne bir başkası. Dördü de kaldırıldı. §15’in kendi kuralı burada bize dönüyor: var olmayan bir alıcıyı ilan etmek, var olanı gizlemek kadar yanlıştır.
- §18: 36 aylık bir hareketsizlik silmesi vaat edilmişti ve böyle bir şey yok. Sağlıklı yaşam satırı «hesabınızı silene kadar (veya 36 ay hareketsizlik)» diyordu. Bunu yapan hiçbir şey yok; çekirdek sağlık verisinin hiçbir sona erme süresi yok. Vaat, sessizce tutulmamış hâlde bırakılmak yerine kaldırıldı ve kaldırıldığı buraya yazıldı. Bir hareketsizlik temizliği kurmak bir ürün kararıdır; bu sayfa onu tarif ederek yaratmaz.
- §16.1, aynı ekranda §16.2 ile çelişiyordu. §16.1 işleyenlerin «ticari unvanla değil kategori olarak» belirtildiğini söylüyordu; dört paragraf aşağıda §16.2 bir ülke, bir bulut bölgesi ve bir şehir adı veriyordu. Fiilen izlediğimiz kural artık yazılı: doğrulanmış olanı adıyla yaz, adı vermenin bildiğinden fazlasını söyleyeceği olanı kategoriyle anlat — ve Railway ile MongoDB Atlas, KVKK Aydınlatma Metni’nin zaten yazdığı gibi burada da adıyla geçiyor. Frankfurt ifadesi, kaynağı yazılarak kalıyor: mimari belgelerimizden ve bir alan adı kontrolünden geliyor, canlı küme yapılandırmasından değil; yeniden teyidi açık bir eylem maddesi. Beslediği yurt dışına aktarım analizi cevaba bağlı değildir, çünkü hiçbir ülke için yeterlilik kararı yoktur.
- Hiç listelenmemiş alıcılar. Expo’nun bildirim servisi, cihaz jetonunuzu ve bildirimin kendisini Apple’dan önce alıyor — §15 yalnızca Apple’ı sayıyordu. Cloudflare R2, profil fotoğraflarını herkese açık bir kovada ve 7 gün boyunca veri dışa aktarımınızın ürettiği arşivi tutuyor: hakkınızda tuttuğumuz her şeyi içeren tek bir dosya; bu sayfanın hiçbir bölümü bundan hiç söz etmemişti. İkisi de §15’e ve §16.2’nin Amerika Birleşik Devletleri merkezli alıcılar listesine eklendi. §17 artık arşivi, onu yaratan hakkı kullandığınız yerde anlatıyor. Ayrıca §15’in Firebase satırı «e-posta, giriş jetonu» diyordu; oysa orada tutulan hesap e-posta adresinizi, telefon numaranızı, görünen adınızı, profil görselinizi ve giriş sağlayıcınızı taşıyor.
- §3, Türkçe KVKK Aydınlatma Metni’nden daha ince kalıyordu; bu, sayfanın başındaki sözün tersidir. Sistemin topladığı ve bu bölümün saymadığı kategoriler: kan tahlili raporları ve biyobelirteç değerleri (artık §3.13), öğün fotoğrafından ayrı olarak sürekli tutulan beslenme kaydı (§3.14), Whoop, Oura, Garmin veya Apple Health’ten içe aktarılan dosyalar (§3.15) ve — §3.2’ye eklenenler — oksijen satürasyonu, egzersizler, vücut kompozisyonu ve Türk hukukunun hem sağlık hem cinsel hayata ilişkin veri saydığı hamilelik ve lohusalık kayıtları.
- §20, var olmayan güvenlik kontrolleri iddia ediyordu ve kendi KVKK Aydınlatma Metnimizle çelişiyordu. Çok faktörlü kimlik doğrulama, yıllık üçüncü taraf sızma testi, Bcrypt ile şifre saklama ve tüm yönetim işlemlerinin denetim günlüğü sayılıyordu. KVKK metni 9 Ağustos 2026’dan beri ilk ikisinin mevcut olmadığını söylüyordu; bu sayfa iddia etmeye devam etti. Liste artık fiilen var olanı anlatıyor ve olmayanı adıyla söylüyor.
- §17 ve §18: hesap silmeden sonra da yaşayan üç kayıt hiç anlatılmamıştı. Silmenin gerçekleştiğini ispatlayan silme makbuzu, diğer hesaplara yönelik kötüye kullanımı görünür kılan kimlik bilgisi denetim kaydı ve sonradan çalışan bir mutabakatın üyeliğinizi adresinize karşı yeniden kuramaması için silinmek yerine boşaltılan üyelik hak kaydı. Üçü de meşrudur; hiçbiri yazılı değildi. §18 ayrıca dışa aktarım arşivini (7 gün), ham cihaz senkronizasyonu arşivini (30 gün) ve size ait olmayan altyapı saatleri için tek bir özet satır kazandı.
2.7 sürümünde neler değişti (4 Ağustos 2026). Doğrudan satış ve aile planı açıldı. 2.5 sürümü §3.9’a bir söz yazmıştı: bunların hiçbirinin toplanmadığını söyleyen kutunun, bu kayıtları yazmaya başlayan kodla aynı sürümde, bir gün önce değil kaldırılacağı. Bu sürüm, o sürümdür ve bu madde, sözün sessizce düşürülmek yerine tutulduğunun görünmesi için burada.
- 2.7’nin kendi içinde yeniden düzeltildi: rıza defterinde bir değil üç tip var ve diğer ikisinin ne işe yaradığını yeni bir §3.12 anlatıyor. §4.1, defterin tek bir rıza tipini kabul ettiğini söylüyordu. Üç tane kabul ediyor: Derin Sağlık Raporu rızası ve Sabah Kalibrasyonu'na ait iki tip — yüz ölçümü çalışması ile isteğe bağlı cilt tonu beyanı. Bu, toplanan hiçbir şeyi değiştirmiyor; eski cümlenin asıl sıkıntısı da bu: bizi olduğumuzdan daha temkinli gösteren yönde yanlıştı. Bu yüzden zor olan ifade artık iki yarımıyla birden yazılı — defter üç tipi kabul ediyor ve bunlardan yalnızca biri kullanımda, çünkü diğer ikisinin açtığı yüzeyler sunucuda kapalı ve o yüzeylere gelen her çağrı reddediliyor. §3.12 yeni ve ölçümü daha kapalıyken anlatıyor: telefonda hesaplanan dört geometrik oran, isteğe bağlı cilt tonu bandı, hiçbir kodlamayla bize ulaşmayan fotoğraf ve anahtar açılmadan önce birlikte doğru olması gereken üç koşul. Sabah Kalibrasyonu bu sürümden itibaren internet sitesinde anlatılıyor; açık sayfaların tarif ettiği bir özelliğin politikada bulunmaması olacak şey değil.
- 2.7’nin kendi içinde yeniden düzeltildi: hesap silmenin aile planına ne yaptığı — beş yer, biri de bu sayfanın yapabileceği en kötü hata türü. Silme kodu değişti, metin ise eski davranışı anlatmaya devam ediyordu — hem de iki yönde birden yanlış olarak. Sakladığımızı söylediğimiz yerde siliyoruz. Hesabını silen bir üyenin adresi artık satın alanın siparişinden de çıkarılıyor (§14.6, §17’deki eski beşinci sınır, §18) — ve §17.1’deki tek tıklık itiraz bağlantısı da satın alanın siparişine uzanıyor. Asıl önemli düzeltme sonuncusudur: §17.1, bir kişiye onun için yaptığımız bir şeyi yapamayacağımızı söylüyordu; bu sayfada bundan daha kötü bir cümle yok. Sildiğimizi söylediğimiz yerde saklıyoruz. Misafir siparişi artık, doğrulanmış adresiyle o siparişi veren hesapla birlikte siliniyor — ama para almış bir aile planı hariç: o sipariş, üç ile on arası başka insanın üyeliği ödenmiş dönemin sonuna kadar sürsün diye satın alanından sonra da yaşıyor (§14.7, §17’deki dördüncü sınır, §18). §14.6 bunun diğer yarısını kazandı: o üyelerin neyi koruduğu ve bitiş tarihinin kendilerine bir kez şimdi, sonra 30 ve 7 gün önce, ayrılan kişiden hiç söz etmeyen bir mesajla bildirildiği. Hiçbir bölümün yazmadığı ön koşul artık §17’de: bunların tamamı doğrulanmış bir e-posta adresine bağlıdır ve hesap böyle bir adres kanıtlamıyorsa hiçbiri çalışmaz. §3.9 altındaki kart kutusu da üstündeki beş satırla aynı kurala getirildi: burada hiçbir üyelik kendini yenilemez, dolayısıyla saklanan bir yenileme jetonu da yoktur — aksini yazmak var olmayan bir mekanizmayı anlatmaktı.
- 2.7’nin kendi içinde yeniden düzeltildi: beşinci bir satır ve onu tekrarlayan üç yer. Aşağıdaki düzeltme §3.9 tablosundaki dört satırı düzeltti ve kargo satırını atladı; o satır, elimizde bir takip numarası ve bir teslimat durumu olduğunu söylüyordu. İkisi de yok: sipariş kaydındaki takip alanı boş, yanındaki gönderi listesi boş ve bizimkine bağlı bir kargo sistemi yok — gönderiyi bir kişi çıkıyor ve takip ediyor. Aynı şimdiki zaman üç yerde daha kalmıştı: §14.2’deki teslimat paragrafı, §15’teki muhasebe ve e-fatura satırı (bağlı bir muhasebe sağlayıcısı yok ve fatura kesmiyoruz — §18 bunu kendi satırında zaten söylüyordu) ve §3.9 tablosunun altındaki kart kutusu; o kutu, bağlı olmayan bir sağlayıcıdan bir işlem referansı, bir sonuç ve bir yenileme jetonu döndüğünü anlatıyordu. Hepsi artık bugün doğru olanı söylüyor ve gerisinin hangi gün başlayacağını adıyla veriyor. Hiçbir satır kaldırılmadı.
- 2.7’nin kendi içinde düzeltildi: §3.9 tablosundaki dört satır, toplamadığımız veriyi anlatıyordu. Bu sürümün ilk hâli fatura bilgilerini, ödeme referansını, ödeme denemelerini ve sağlayıcının ham bildirimini, bir de kur damgasını sipariş kaydının tuttuğu şeyler arasında sayıyordu. Sipariş kaydı bunların hiçbirini tutmuyor. Bağlı bir ödeme sağlayıcısı yok — sipariş alınıyor, hiçbir tahsilat yapılmıyor ve devamını bir insan elle yürütüyor; sipariş formu fatura alanını hiç sormuyor, sipariş şeması sorulsa da kabul etmiyor; çevrim kodu hiç çağrılmıyor. Dört satır da bunu artık açıkça söylüyor — tablonun aile üyesinin teslimat adresi için zaten kullandığı kalıpla. Satırlar silinmedi, tabloda kaldı: alanlar kurulu ve onları gizlemek, doğrudan ödeme açıldığı gün aynı boşluğun yeniden doğmasına izin vermek olurdu. Aynı dört iddia §15 ve §18’de de vardı; onlar da bu turda düzeltildi. §3.9’un başındaki kutu, kurduğumuz ama henüz toplamadığımız bir şeyi anlatan satırın bunu kendisinin söylemesini şart koşar — bu, o kuralın onu yazan sürüme uygulanmış hâlidir.
- §3.9’daki uyarı kutusu kaldırıldı ve bölüm artık bugünü anlatıyor. Daha önce hiç tarif edilmemiş on bir veri kategorisi tabloya girdi — en ağırı başka insanların e-posta adresleri. Aile planı, Omnisio’nun sattığı ürünler arasında bir müşteriden başka birinin kişisel verisini isteyen ilk üründür ve politika bunu tek bir sürüm boyunca bile suskun geçemezdi.
- Aile planlarının kendi bölümü var (§14.6): ödeyen kişinin ne gördüğü (her yerin durumu — asla bir ad, asla bir adres, asla sağlıklı yaşam verisi), davet edilen kişiye ne söylendiği ve hangi hukuki sebebe dayanıldığı (meşru menfaat, açık rıza değil; çünkü kimse bir başkası adına rıza veremez), hiç talep edilmeyen bir adresin 90 günlük ömrü, 3–10 aralığı ve aktif bir üyeliğin dönem ortasında elden alınmayacağı kuralı.
- Hesap açmadan sipariş vermek ilk kez tarif edildi (§14.7); yanlış anlaşılması en kolay kısım dâhil: hesap silme, misafir siparişine ulaşmaz. Bu sayfada hesapsız alıcı diye bir kavram yoktu; ilk böyle sipariş mümkün olmadan önce olması gerekirdi.
- §17’deki silme sınırları üçten beşe çıktı ve davet edilip hiç üye olmamış kişi için §17.1 eklendi: ne tuttuğumuz, nereden aldığımız, ne kadar süreyle ve hesap açmadan tek tıkla nasıl bitirileceği.
- §18 artık satır bazlı değil alan bazlı. Bir sipariş, bir ticari kaydı ve hemen yanında hiç müşteri olmayabilecek birinin e-posta adresini taşır; bu ikisi aynı süreyi paylaşamaz. Eskiden siparişin hesapla birlikte silinmediğini söyleyen satır artık bunun tersini söylüyor, çünkü kodun yaptığı budur: TTK m.82'deki on yıllık saat faturaya ve arkasındaki defterlere aittir ve henüz fatura kesilmiyor. O saat işlemeye başladığında ise ilk kez doğru yazıldı: TTK m.82/6 uyarınca süre, sipariş tarihinden değil takvim yılının bitişinden işler. Aynı geçişte §14.4, §14.7, §17 ve §17.1 de düzeltildi; dört bölüm aynı yanlış cümleyi tekrarlıyordu.
- §15’te iki düzeltme. İşlemsel e-posta sağlayıcısı eklendi — her davet, alıcının adresini ve ödeyenin ad soyadını taşıyarak oradan geçiyor ve mevcut kategorilerin hiçbiri bir e-posta gönderim hizmetini kapsamıyordu. Ayrıca ayrı Rus ödeme sağlayıcısı kaldırıldı: böyle bir sağlayıcı yok. Rusya Federasyonu’nda ihraç edilen kartlar reddediliyor ve var olmayan bir alıcıyı ilan etmek, var olanı gizlemek kadar yanlıştır.
- §3.11 artık bu sitenin hiçbir sayfasında üçüncü taraf isteği olmadığını iddia etmiyor. Mağaza, ödeme, sipariş, ana sayfa ve Omnisio Team sayfası yazı tiplerini üçüncü taraf bir font sağlayıcısından çekiyor ve o sağlayıcı bir IP adresi görüyor. Çerez kurmuyor ve izleme yapmıyor, ama eski cümle gerçekten daha genişti. Font sağlayıcısı artık §15’te listeli.
- §16.3, Rusya yerelleştirme sorusunun incelemede olduğunu söylemeyi bırakıp maruziyeti yazıyor. O cümle, hiçbir şey toplanmazken dürüsttü. Rusça bir ödeme sayfasının, Rusya’da yaşayan bir kişinin e-posta adresini Rusya dışındaki bir veri tabanına yazabildiği an dürüst olmaktan çıktı. Uyum konumu almıyoruz, çünkü alacak bir konumumuz yok — bölüm artık güvence yerine olguları, açık soruyu ve beklenen kararı veriyor.
- 2.5 sürümünün “toplanmıyor” dediği her şey geçersizleşti. Aşağıdaki 2.5 maddesi duruyor; çünkü bir değişiklik günlüğü bir kayıttır, bugünün tarifi değil. Orada sipariş tablosuna yazan olmadığı yazıyorsa, bu sürümle birlikte doğru olmaktan çıkmıştır. Kanuni saklama maddesi de aşıldı: faturaların ve sipariş kayıtlarının hesapla birlikte silinmediğini söylüyor, oysa bugün siliniyorlar — gerekçesi §18'dedir.
2.6 sürümünde neler değişti (30 Temmuz 2026). İki düzeltme. §19, uygulamanın hâlâ 13 yaşından itibaren kullanıcı kabul ettiğini söylüyordu. Yaş kapısı değiştiğinde bu doğru olmaktan çıktı: uygulama artık 16 yaşın altındaki bir doğum tarihini kabul etmiyor, satın alma ise 18 yaşın altına kapalı. Bölüm artık yayındaki kapıyı anlatıyor ve eksik olan tek şeyi adıyla söylüyor: 16-17 yaş için doğrulanmış ebeveyn veya yasal temsilci onayı. Ayrıca yayımlanması hiç amaçlanmamış editoryal notlar — bir çalışma durumu bandı ve iç inceleme işaretleri — sayfadan kaldırıldı. Hiçbir hak, süre veya yükümlülük değişmedi.
2.5 sürümünde neler değişti (29 Temmuz 2026). Bu sürümdeki her değişiklik bir düzeltmedir: 2.4, var olmayan bir ürünü anlatıyordu; her seferinde çözüm, var olanı anlatmak oldu.
- Sağlıklı yaşam verisi rızası (§4.1) — 2.4, herhangi bir sağlıklı yaşam verisini işlemeden önce açık rıza istediğimizi ve kaydettiğimizi söylüyordu. İstemiyoruz: defter Temmuz 2026'daki hâliyle tek bir tipi, Derin Sağlık Raporu rızasını kabul ediyordu; bir de Toplulukta metrik paylaşımı var. Fiilen var olan iki rıza artık birebir anlatılıyor, eksik olan ise iddia edilmek yerine eksik olarak işaretleniyor. Yalnızca sayı bakımından güncelliğini yitirdi: deftere o günden sonra Sabah Kalibrasyonu'nun iki tipi eklendi, ikisi de kullanımda değil — bugünkü rakam §4.1'de.
- Satın alma, teslimat ve fatura verileri (§3.9, §14.4) — hiçbiri toplanmıyor. Üyelikler App Store üzerinden satılıyor; veritabanındaki sipariş tablosuna yazan hiçbir kod yok. Bölüm artık bunu en başında söylüyor ve bugünün değil, doğrudan satışın önceden yapılmış tarifi olarak duruyor.
- Kanuni saklama (§17, §18) — 2.4, faturaların ve sipariş kayıtlarının hesap silmeye rağmen ayakta kaldığını söylüyordu. Ayakta kalamazlar: var değiller ve hesap silme, atıl sipariş tablosunu da diğer her şeyle birlikte temizliyor. Düzeltildi; gelecekteki konum korundu ve açıkça «gelecek» olarak etiketlendi.
- Giyilebilir cihazın CE işareti (§6) — 2.4, cihazın tüketici sağlıklı yaşam kullanımı için CE işaretli olduğunu belirtiyordu. Bu düzenleyici bir iddiadır ve belge doğrulanmamıştır; kaldırıldı ve Koşulların zaten söylediğiyle aynı şekilde alan boş bırakıldı.
- Asgari yaş (§19) — bu sayfa 16 derken Koşullar 18 diyordu. Artık tek bir sayı var: 16; Koşullar §1.3'te tanımlı. Buna ek olarak 16-18 arasında sözleşme tarafının gerektirdiği anne/baba veya yasal temsilci adımı geldi.
- Hangi dilin bağladığı (sayfanın başı) — bu sayfanın Türkçe, Rusça ve İspanyolca sürümlerinin her biri «yasal olarak bağlayıcı metin İngilizce sürümdür» diyordu; Koşullar ise Türkiye'deki tüketiciler için Türkçe metnin bağladığını söylüyordu. İki belge bu soruya farklı cevap veremez. Sekiz belgenin tamamı artık Koşulların kuralını taşıyor.
2.4 sürümünde neler değişti (29 Temmuz 2026). Omnisio, cihaz içeren bir üyelik satmaya başladı; cihaz göndermek ise uygulamanın tek başına hiç ihtiyaç duymadığı verileri gerektiriyor. Bu sürüm bunu belgeliyor ve önceki sürümün yanlış olan üç noktasını düzeltiyor:
- Satın alma, teslimat ve fatura verileri (§3.9, §14) — ad soyad, teslimat adresi, telefon numarası, fatura bilgileri, sipariş geçmişi, ödeme referansı, cihaz seri numarası ve kargo takibi; her biri amacı, hukuki sebebi, saklama süresi ve alıcısıyla birlikte. Kart numaranız bunların arasında değil ve hiçbir zaman olmadı.
- Kanuni saklama (§17, §18) — faturalar ve sipariş kayıtları kanunen belirlenmiş bir süre boyunca saklanır ve hesabınızı sildiğinizde silinmez. Önceki sürüm her şeyin gittiğini ima ediyordu. Bu yanlıştı; bunu açıkça söylemek bu sürümün varlık sebebidir.
- Sağlıklı yaşam verisi, sağlık verisi olarak ele alınır (§4.1) — KVKK m.6 ve GDPR m.9 anlamında özel nitelikli; sözleşmeye değil açık rızaya dayanılarak işlenir. 2.3 sürümü bunu sözleşmeye dayandırıyordu; sözleşme, özel nitelikli veri için yeterli bir şart değildir.
- Cihaz değişim talepleri (§3.10) — ürünün hâlihazırda topladığı, bu politikanın ise hiç anlatmadığı bir veri kategorisi.
- Saklama konumu (§16) — 2.3 sürümü, hizmetin fiilî kurulumuyla örtüşmeyen belirli bir veri merkezi adı veriyordu. İddia yeniden ifade edilmek yerine kaldırıldı.
- İnternet sitesi (§3.11) — çerez kullanmıyor, analitik çalıştırmıyor. Yüksek sesle söylüyoruz, çünkü bu konuda susan bir gizlilik politikası bir şeylerin sayıldığı varsayımını davet eder.
Sürüm 2.3’te neler değişti (25 Temmuz 2026). Tek bir değişiklik; verinize ne olduğunu değiştirmiyor:
- Yapay zeka alıcıları kategori olarak belirtildi (§13, §15) — yapay zeka işleme sağlayıcımız ve model yönlendirme alt işleyicisi, GDPR Madde 13(1)(e)’nin izin verdiği şekilde ticari unvan yerine kategori olarak tanımlanıyor. Neleri ilettiğimiz, neleri iletmediğimiz, yapay zeka özelliklerinin onaya bağlı ve geri alınabilir olduğu, verinizin model eğitiminde kullanılmadığı, saklama yaklaşımı ve bunların dayandığı veri işleme anlaşmaları aynen korunmuştur.
Sürüm 2.2’de neler değişti (25 Temmuz 2026). İki düzeltme; ikisi de yayımlanmış metnin sistemlerimizin gerçekte yaptığıyla örtüşmemesi nedeniyle yapıldı:
- Abonelik kayıtları (§18) — sürüm 2.1, abonelik makbuzlarını 7 yıl sakladığımızı söylüyordu. Saklamıyoruz: bizde bulunan abonelik kayıtları hesabınızla birlikte silinir, satın alma kaydının kendisi ise Apple ve RevenueCat tarafından kendi politikalarına göre tutulur. Saklama satırı artık bunu söylüyor.
- Uygulama içi yollar (§17) — uygulamanın gerçekte kullandığı etiketlere göre düzeltildi ve aynı silme kontrolüne çıkan her iki yol da yazıldı. Veri Silme sayfası aynı geçişte yeniden yazıldı: kategori seçmeli silme, e-postayla gönderilen referans numarası ve genetik veri imha süreci anlatıyordu; bunların hiçbiri mevcut değil.
Sürüm 2.1’de neler değişti (25 Temmuz 2026). O sürüm, 2.0’ın kapsamadığı özellikleri belgeledi:
- Topluluk (§7) — diğer üyelerin neleri görebildiği, varsayılan olarak kapalı metrik bazlı onay, arkadaşlar, takımlar, meydan okumalar, etkinlik akışı ve sohbet olmadığı gerçeği.
- Şikayetler ve moderasyon kayıtları (§8) — neleri sakladığımız, personelin bunları incelediği ve bu kayıtların hesaplardan uzun yaşadığı.
- Koşular sırasında hassas konum (§9) ve kadans ile yükselti için Hareket ve Fitness.
- Kalp sinyali okumaları (§10) — yalnızca cihazınızda saklanır.
- Günlük kayıtları (§11).
- Kamera ve fotoğraf kitaplığı (§12) — öğün fotoğrafları ve profil fotoğrafları.
- Saklama (§18) ve haklar (§17) yukarıdakilerin tümünü kapsayacak şekilde genişletildi; uygulama içi yollar Daha Fazla → Gizlilik ve Güven olarak düzeltildi.
2.1 ile hiçbir yeni üçüncü taraf alıcı eklenmedi. Topluluk, koşu ve günlük verileri tamamen Omnisio tarafından işlenir.
Önemli değişiklikleri aşağıdaki yollarla bildiririz:
- Bir sonraki açılışta uygulama içi banner
- Kayıtlı adresinize e-posta (önemli değişiklikler için)
- Bu sayfanın üst kısmındaki güncellenmiş "Yürürlük Tarihi"
Bildirimden sonra kullanımın devam etmesi, kabul anlamına gelir.
22. İletişim
- Genel gizlilik: privacy@omnisio.app
- DPO sorguları: dpo@omnisio.app
- Güvenlik bildirimleri: security@omnisio.app
- KVKK talepleri: kvkk@omnisio.app
- Telefon: +90 532 666 00 77
- Posta: Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ, Esentepe Mah. Kore Şehitleri Cad. Yonca Apt. No:1-3 Daire 6, 34394 Şişli/İstanbul/Türkiye