Gizlilik Politikası
GZL Danışmanlık Hizmetleri ve Teknoloji Limited Şirketi tarafından sunulan SportoFlow hizmetinde kişisel verilerin, sağlık ve spor verilerinin ve bağlı cihaz verilerinin nasıl işlendiğini açıklar.
Son güncelleme: 5 Eylül 2026
Taslak durum: Hukuk onayı bekliyor
1. Veri sorumlusu
Veri sorumlusu GZL Danışmanlık Hizmetleri ve Teknoloji Limited Şirketi’dir. Kimlik ve iletişim bilgileri sayfanın altındadır.
2. İşlediğimiz veri kategorileri
- Hesap ve üyelik: ad-soyad, e-posta, rol, çalışma alanı üyeliği ve oturum kayıtları.
- Sağlık ve spor verileri (özel nitelikli): antrenman logları, nabız/HRV, uyku, beslenme ve takviye kayıtları, laboratuvar sonuçları, vücut kompozisyonu, hedefler ve sağlık beyanları. Yalnız açık rızanızla işlenir.
- Bağlı cihazlar: OAuth yetkilendirmeleri, şifreli erişim/yenileme jetonları ve sağlayıcıdan gelen ölçümler (Strava, Oura ve Whoop verisi ham olarak kalıcı saklanmaz; sağlayıcı kurallarına göre kısa süreli önbellekte tutulur).
- Bilgi motoru etkileşimi: okuduğunuz, kaydettiğiniz veya protokolünüze aldığınız iddialar ve tercihleriniz.
- Teknik ve güvenlik: IP, cihaz/tarayıcı, hata, audit, rate-limit ve işlem günlükleri.
- Plan ve ödeme: abonelik, kredi kullanımı, fatura/ödeme durumu; tam kart verisi platformda tutulmaz.
3. Amaç ve hukuki sebepler
Veriler; sözleşmenin kurulması ve hizmetin sunulması, açıkça istediğiniz cihaz entegrasyonlarının çalıştırılması, kişisel protokol ve plan üretimi, güvenlik ve suistimal önleme, yasal yükümlülükler ve meşru menfaat kapsamında işlenir. Sağlık verileri için KVKK m.6 uyarınca açık rıza alınır; rıza her zaman geri çekilebilir.
4. Tıbbi nitelik taşımaz
SportoFlow bir wellness ve takip aracıdır; tanı, tedavi veya reçete sunmaz. Bilgi motorundaki içerikler kaynaklarıyla ve kanıt derecesiyle gösterilir; tıbbi kararlar hekiminizle verilir.
5. Google API Limited Use
Google API’lerinden alınan kullanıcı verilerinin kullanımı ve diğer uygulamalara aktarımı, Google API Services User Data Policy’ye ve Limited Use şartlarına uygun yürütülür.
6. Alıcılar ve hizmet sağlayıcılar
Veriler yalnız hizmet için gerekli ölçüde kullanıcının bağladığı cihaz sağlayıcılarına; yapılandırılan AI sağlayıcılarına (yalnız özet ve türetilmiş metrikler; ham cihaz verisi ve kimlik bilgisi gönderilmez); barındırma, e-posta, hata izleme ve ödeme sağlayıcılarına aktarılabilir. Sağlık verisi reklam veya ürün hedeflemesi için kullanılmaz ve satılmaz.
Uluslararası aktarım
Bazı teknoloji sağlayıcıları Türkiye dışında veri işleyebilir. Aktarımlar uygulanabilir mevzuattaki uygun güvence, sözleşme ve gerekli hallerde açık rıza şartlarına göre yürütülür.
7. Saklama
- Cihaz sağlayıcısı önbellekleri sağlayıcı kuralına göre (örn. en fazla 7 veya 60 gün) tutulur; bağlantı kaldırıldığında silinir.
- Hesap, log, protokol ve ayar kayıtları hesap aktif olduğu sürece veya silme talebine kadar tutulur.
- Güvenlik/audit kayıtları olay inceleme ihtiyacı için gerekli süreyle sınırlı tutulur.
- Fatura ve ödeme kayıtları ilgili yasal saklama süreleri boyunca tutulur.
8. Güvenlik
Çalışma alanı izolasyonu, rol bazlı erişim, şifreli saklama, maskeli API yanıtları, rate-limit ve audit kayıtları uygulanır. İnternet üzerinden aktarımda HTTPS kullanılır.
9. Haklar ve silme
KVKK kapsamındaki erişim, düzeltme, silme, işlemeyi kısıtlama ve itiraz talepleri sayfanın altındaki doğrulanmış başvuru yöntemiyle iletilebilir. Ayrıntılar KVKK ve Veri Silme sayfalarındadır.