Gizlilik Politikası
herapy — Ses ve Metin ile İyi Oluş Desteği
Yürürlük tarihi: 02 Haziran 2025
Son güncelleme: 02 Haziran 2025
1. Biz Kimiz
herapy, Türkiye’de kayıtlı bir teknoloji şirketi olan ICI Tech Teknoloji A.Ş. (“Şirket”, “biz”, “bize”, “bizim”) tarafından geliştirilir ve işletilir.
| Şirket | ICI Tech Teknoloji A.Ş. |
| Web sitesi | https://herapy.app/ |
| E-posta | app@icitech.com.tr |
| Veri sorumlusu | ICI Tech Teknoloji A.Ş. |
Önemli uyarı: herapy bir terapi hizmeti, klinik tanı aracı, tıbbi cihaz veya lisanslı ruh sağlığı tedavisi değildir. Günlük stres, kaygı ve bunalmaya yönelik kişisel bir destek aracıdır. Klinik düzeyde destek için lütfen nitelikli bir sağlık profesyoneline başvurun.
Kriz uyarısı: Kendinize veya başkalarına zarar verme riski, intihar düşüncesi veya psikiyatrik acil durum varsa derhal 112’yi veya yerel acil hattınızı arayın.
2. Kapsam
Bu Gizlilik Politikası şunlar için geçerlidir:
- herapy iOS uygulaması (Apple App Store)
- herapy Android uygulaması (Google Play)
- herapy web sitesi (https://herapy.app/)
- İlgili tüm destek ve iletişim kanalları
Türkiye’deki kullanıcılar: Kişisel verilerinizin işlenmesine ilişkin aydınlatma için ayrıca KVKK Aydınlatma Metni metnini okuyun.
AB/AEA ve Birleşik Krallık kullanıcıları: Ek olarak GDPR Gizlilik Bildirimi metnini okuyun.
herapy ücretsizdir. Ödeme bilgisi toplamıyoruz.
3. Topladığımız Veriler
3.1 Hesap bilgileri (isteğe bağlı)
herapy’yi kullanmak için hesap zorunlu değildir. Uygulamayı misafir olarak kullanabilirsiniz.
Hesap oluşturursanız:
- E-posta adresi
- Parola (tek yönlü hash olarak saklanır — düz metin parolanızı görmeyiz)
- İsteğe bağlı: görünen ad, profil fotoğrafı
3.2 Duygu ve check-in verileri
- Günlük duygu seçimleri ve öz-bildirimler
- Check-in geçmişi ve seriler
- Girdilerinizden çıkarılan tekrarlayan duygusal temalar
Bu veriler duygusal/ruhsal iyilik halinizle ilgilidir ve yüksek özenle işlenir. Yalnızca açık rızanızla işlenir ve reklam platformlarıyla paylaşılmaz.
3.3 Sesli oturum verileri
- Oturum zaman damgaları (başlangıç/bitiş)
- Oturum süresi
Sesiniz sunucularımıza gönderilmez. İşleme tamamen cihazınızda yapılır. Yalnızca zaman metadatası alırız — ses, transkript veya konuşulan kelimeler değil. Bkz. Bölüm 4.
3.4 Metin oturum verileri
- Metin tabanlı koçluk oturumlarında yazdığınız içerik
- Zaman damgaları ve süre
3.5 Hafıza ve kişiselleştirme
- Uygulama hafıza kontrollerinde kaydettiğiniz bağlam ve tercihler
3.6 Haftalık içgörüler
- Duygu trend özetleri, tutarlılık skorları, haftalık özetler
3.7 Cihaz ve teknik veriler
- Cihaz türü/modeli, işletim sistemi, uygulama sürümü
- IP adresi (mümkün olduğunda kısaltılmış), saat dilimi
- Oturum zaman damgaları, çökme ve hata kayıtları
3.8 Anlık bildirim verileri
- Cihaz push token’ı (izin verirseniz)
- Bildirim teslim ve açılma olayları
3.9 İletişim verileri
- Destek için bize yazdığınız e-posta ve mesaj içeriği
3.10 Yasal ve uyum kayıtları
- Türk mevzuatı gereği tutulması gereken kayıtlar
4. Ses Verileri — Önemli Not
| Olay | Ayrıntı |
|---|---|
| Kayıt | Yalnızca cihazınızda |
| İşleme yeri | Cihazınızda — sunucularımızda değil |
| Sunucuya aktarım | Asla |
| Sunucuda saklama | Yok — yalnızca zaman damgası ve süre |
| Üçüncü taraf ses erişimi | Yok |
| Model eğitimi | Asla |
Mikrofon izni sesli oturumlar için gereklidir; istediğiniz zaman geri alabilirsiniz:
- iOS: Ayarlar → Gizlilik ve Güvenlik → Mikrofon → herapy → Kapalı
- Android: Ayarlar → Uygulamalar → herapy → İzinler → Mikrofon → Reddet
5. Verileri Nasıl Topluyoruz
| Yöntem | Örnekler |
|---|---|
| Doğrudan sizden | Hesap (isteğe bağlı), check-in, metin, hafıza tercihleri |
| Otomatik | Zaman damgaları, çökme raporları, cihaz bilgisi |
| Mikrofon | Ses — yalnızca cihazda, aktarılmaz |
Veri simsarlarından veya reklam ağlarından veri almıyoruz.
6. İşleme Hukuki Sebepleri
| Amaç | Hukuki sebep |
|---|---|
| Hesap yönetimi (isteğe bağlı) | Sözleşmenin ifası |
| Duygu/check-in verileri | Açık rıza (özel nitelikli / sağlık verisi) |
| Ses oturumu zaman metadatası | Sözleşmenin ifası |
| Metin oturum içeriği | Açık rıza |
| Hafıza/kişiselleştirme | Sözleşme / açık rıza |
| Haftalık içgörüler | Sözleşmenin ifası |
| Kalite/çökme analizi | Meşru menfaat |
| Güvenlik izleme | Meşru menfaat |
| Destek talepleri | Sözleşmenin ifası |
| Yasal yükümlülükler | Kanuni yükümlülük |
| Pazarlama | Rıza |
KVKK m. 5 ve 6 kapsamında açık rıza gerektiren işlemler uygulama içinde ayrı onaylarla alınır.
7. Verileri Nasıl Kullanıyoruz
- Günlük check-in ve duygu takibi
- Sesli oturumlar (yalnızca cihazda işleme)
- Metin oturumları
- Haftalık içgörü ve özetler
- Hafıza kontrolleriyle kişiselleştirme
- Hata giderme ve güvenlik
- İşlemsel bildirimler; hatırlatmalar ve pazarlama (yalnızca rızanızla)
8. Yapmadığımız Şeyler
- Kişisel verilerinizi satmıyoruz.
- Ses kayıtlarını sunuculara veya üçüncü taraflara aktarmıyoruz.
- Duygu/check-in/metin verilerini reklam ağlarıyla paylaşmıyoruz.
- Duygusal verileri reklam hedefleme veya profilleme için kullanmıyoruz.
- Ses/metin içeriğini model eğitimi için kullanmıyoruz.
- Reklam tanımlayıcıları (IDFA/GAID) kullanmıyoruz.
- Ödeme bilgisi toplamıyoruz.
- 18 yaş altından bilerek veri toplamıyoruz.
9. Üçüncü Taraf Hizmetler
| Hizmet | Amaç |
|---|---|
| Apple App Store | iOS dağıtımı |
| Google Play | Android dağıtımı |
Uygulamada ödeme işlemcisi, reklam SDK’sı veya üçüncü taraf yapay zekâ hizmeti entegrasyonu yoktur.
10. Paylaşım ve Açıklama
| Alıcı | Amaç |
|---|---|
| Altyapı/hosting sağlayıcıları | Hizmet işletimi, güvenlik |
| Destek sağlayıcıları | Taleplerinizin yanıtlanması |
| Mali ve hukuk danışmanları | Muhasebe, denetim, hukuk |
| Mahkeme ve düzenleyiciler | Yasal talepler |
| Potansiyel devralanlar (gizlilik yükümlülüğüyle) | Due diligence |
Duygu/metin/ses oturumu verileri, hizmeti işletmek için teknik olarak gerekli olanın ötesinde paylaşılmaz.
11. Uluslararası Veri Aktarımları
ICI Tech Teknoloji A.Ş. Türkiye merkezlidir. Bazı altyapı sağlayıcıları uluslararası çalışabilir. Aktarımlar KVKK m. 9 kapsamında uygun güvencelerle (ör. standart sözleşme hükümleri) yapılır.
Ses verisi cihazınızdan çıkmadığı için uluslararası ses aktarımı yoktur.
12. Saklama Süreleri
| Veri | Süre |
|---|---|
| Hesap verileri | Hesap süresi + silme sonrası 3 yıl |
| Duygu/check-in | Hesap/misafir süresi + silme sonrası 1 yıl |
| Metin içerik | Hesap/misafir süresi + silme sonrası 1 yıl |
| Ses zaman metadatası | Hesap/misafir süresi + 1 yıl |
| Ses sesi | Saklanmaz |
| Hafıza | Siz silene veya hesabı kapatana kadar |
| Destek yazışmaları | Son iletişimden 3 yıl |
| Çökme/güvenlik logları | 12 ay (dönemsel) |
Hesap silme: Yasal zorunluluk hariç 30 gün içinde silme veya anonimleştirme. Misafir: Uygulamayı kaldırınca yerel veriler silinir.
13. Güvenlik
- Aktarımda TLS 1.2+
- Sunucuda şifreleme
- Duygu verilerinde artırılmış erişim kontrolleri
- Ses sunucuya aktarılmaz
- Düzenli güvenlik değerlendirmeleri
- KVKK’ya uygun ihlal bildirimi süreçleri
14. Anlık Bildirimler
| Tür | Amaç | Opt-in |
|---|---|---|
| İşlemsel | Hesap, önemli güncellemeler | Hayır |
| Check-in hatırlatma | Günlük hatırlatma | Evet |
| Motivasyon | Nazik hatırlatmalar | Evet |
| Pazarlama | Yeni özellikler | Evet — ayrı |
Ayarlar → Bildirimler veya cihaz ayarlarından yönetilir.
15. Çocukların Gizliliği
herapy 18 yaş ve üzeri içindir. Çocuk verisi olduğunu düşünüyorsanız app@icitech.com.tr adresine yazın.
16. Haklarınız
KVKK kapsamında (ve uygulanabildiği ölçüde GDPR) aşağıdaki haklara sahipsiniz:
| Hak | Nasıl |
|---|---|
| Bilgi talep etme | app@icitech.com.tr — “Veri Erişim Talebi” |
| Düzeltme | Uygulama içi veya e-posta |
| Silme | Ayarlar → Hesap → Hesabı Sil |
| Misafir silme | Uygulamayı kaldırma |
| Hafıza temizleme | Ayarlar → Hafıza → Tümünü Temizle |
| Dışa aktarma | Ayarlar → Gizlilik → Verilerimi Dışa Aktar (varsa) |
| Rıza geri çekme (duygu/metin) | Ayarlar → Gizlilik → Rızaları Yönet |
| Mikrofon iznini kaldırma | Cihaz ayarları |
| Pazarlama rızasını geri çekme | Ayarlar → Gizlilik → Pazarlama Tercihleri |
Taleplere 30 gün içinde, ücretsiz yanıt verilir. Şikâyet: Kişisel Verileri Koruma Kurumu
17. Çerezler ve İzleme
Web sitemiz (https://herapy.app/) çerez kullanır; ilk ziyarette onay banner’ı gösterilir.
| Tür | Amaç |
|---|---|
| Zorunlu | Temel site işlevi |
| Analitik | Toplu kullanım (onayla) |
| Pazarlama | Kampanya ölçümü (onayla) |
Çerezlerle duygusal durum veya oturum içeriği çıkarılmaz. Uygulama reklam tanımlayıcısı kullanmaz.
18. AB/AEA ve Birleşik Krallık Kullanıcıları
GDPR geçerliyse GDPR Gizlilik Bildirimi metnini okuyun (SCC, denetim otoriteleri, 72 saat ihlal bildirimi vb.).
19. Politika Değişiklikleri
Önemli değişikliklerde en az 14 gün önceden bilgilendirme yapılır. Güncel sürüm: https://herapy.app/tr/privacy
20. İletişim
| E-posta | app@icitech.com.tr |
| Web sitesi | https://herapy.app/ |
| Konu | “Gizlilik Talebi — herapy” |
Talepler 5 iş günü içinde teyit edilir.
21. Uygulanacak Hukuk
Bu Politika Türkiye Cumhuriyeti hukukuna, özellikle 6698 sayılı KVKK’ya tabidir. Uyuşmazlıklarda Türkiye mahkemeleri yetkilidir.
Veri silme ayrıntıları: Veri Silme. KVKK aydınlatma: KVKK.