Verin üzerinde kontrol sende.
Son güncelleme: 26 Ağustos 2026. Bu metin Dode Yazılım'ın Andante uygulamasındaki veri işlemlerini açıklar.
1. Kapsam ve yaş sınırı
Uygulama, alkol tüketim düzenini fark etmek ve kişisel azaltma hedefini takip etmek isteyen 18 yaş ve üzeri yetişkinlere yönelik bir iyi oluş aracıdır. Tıbbi cihaz veya sağlık hizmeti değildir ve 18 yaş altına yönelik değildir.
2. Cihazda tutulan veriler
Görünen ad, azaltma planı, içki ve tetikleyici kayıtları, yoğun istek notları, günlük niyet ve değerlendirmeler, pratik ilerlemesi, hatırlatıcı ayarı, sohbet geçmişi ve AI veri paylaşım izni varsayılan olarak yalnızca cihazdaki uygulama depolamasında tutulur.
Hatırlatıcı açılırsa işletim sistemi bildirim izni istenir ve bildirim cihazda planlanır. Uygulama konum, kişiler, fotoğraflar, kamera veya mikrofon izni istemez. Reklam, reklam kimliği veya davranışsal takip kullanılmaz.
3. İsteğe bağlı AI Koçu
Supabase ve OpenAI kullanan bulut AI Koçu yalnızca aktarım açıkça kabul edildikten sonra çalışır. Onaydan önce anonim bulut oturumu açılmaz ve OpenAI'a içerik gönderilmez. İzin Ayarlar'dan geri çekilebilir ve bu işlem gelecekteki bulut AI isteklerini durdurur.
Bir istekte paylaşılan alanlar
- Güncel mesaj ve koç konuşmasındaki önceki en fazla 10 mesaj
- Uygulama dili
- Haftalık hedef, tipik haftalık miktar ve o hafta kaydedilen toplamın sayısal özeti
- Sağlık profesyoneli yönlendirmesi istendiğini belirten evet/hayır işareti
- İzin sürümü ve izin zamanı
Mesajlar önce giriş güvenliği, yanıtlar gösterilmeden önce çıkış güvenliği denetiminden geçirilir. İstekler Dode Yazılım'ın Supabase Edge Function'ı üzerinden OpenAI API'ına iletilir. API anahtarı mobil pakette tutulmaz.
4. Bulut verileri ve saklama
- Supabase: Günlük kotayı uygulamak için rastgele anonim kullanıcı kimliği, UTC tarihi, istek sayısı ve güncelleme zamanı tutulur. Mesaj içeriği kota tablosuna yazılmaz.
- AI yanıtı bildirimi: Kullanıcı bir yanıtı uygulama içinden bildirirse seçilen neden, bildirilen AI yanıtı, uygulama dili, anonim kullanıcı kimliği ve bildirim zamanı güvenlik incelemesi için Supabase'de tutulur. Kullanıcının ilk mesajı ayrıca eklenmez. Rapor anonim hesap silinince kaldırılır.
- OpenAI: Responses isteği
store: falseile gönderilir. OpenAI'ın güncel API kontrollerine göre veriler müşteri açıkça katılmadıkça model eğitimi için kullanılmaz; varsayılan kötüye kullanım günlükleri içerik ve güvenlik metadatasını 30 güne kadar tutabilir, yasal zorunluluk halinde daha uzun saklama uygulanabilir. - Yerel: Cihaz verileri kullanıcı silene veya uygulamayı kaldırana kadar tutulur. Anonim hesap ve ona bağlı kayıtlar uygulama içi tüm-veri silme başarıyla tamamlandığında kaldırılır.
Supabase ve OpenAI altyapısı nedeniyle veriler Türkiye dışında işlenebilir. AI izin ekranı aktarılacak alanları seçimden önce gösterir.
5. Anonim kullanım ölçümü ve hata raporlama
Hangi ekranların kullanıldığını anlamak ve çökmeleri düzeltmek için iki hizmet kullanılır: PostHog (anonim ürün ölçümü) ve Sentry (hata/çökme raporlama).
- Sağlık verisi gönderilmez. İçki kayıtları, birim sayısı, tetikleyiciler, yoğun istek notları, günlük niyet metni ve AI Koçu sohbetlerinin içeriği bu hizmetlere hiçbir koşulda iletilmez.
- Gönderilen olaylar sabit bir listedir ve yalnızca özellik kullanımını içerir (ör. "bir pratik tamamlandı" ve kategorisi, "koç mesajı gönderildi" ve yanıtın demo mu bulut mu olduğu, dil değişimi).
- Ölçüm kimliği yalnızca cihazda üretilen rastgele bir değerdir ve anonim Supabase kimliğinizle eşleştirilmez. Ad, e-posta veya IP tabanlı profil oluşturulmaz.
- Çökme raporlarında kullanıcı içeriği taşıyabilecek alanlar (ek veri, dokunulan metin, ekran görüntüsü, görünüm hiyerarşisi) gönderimden önce kapatılır.
- Bu veriler reklam veya davranışsal hedefleme için kullanılmaz, satılmaz.
- Kapatabilirsiniz: Ayarlar → "Anonim kullanım verisi". Kapalıyken hiçbir olay gönderilmez.
6. Amaçlar ve paylaşım
Veriler yalnızca istenen işlevi sunmak, AI yanıtı üretmek, güvenlik denetimi yapmak ve kötüye kullanımı/günlük kotayı yönetmek için işlenir. Kişisel veriler satılmaz, reklamcılara verilmez veya davranışsal reklam için kullanılmaz. Bulut AI seçilirse veriler hizmet sağlayıcı olarak Supabase ve OpenAI ile yukarıdaki kapsamda paylaşılır.
7. Silme, dışa aktarma ve seçimler
Ayarlar'dan yerel verilerin bir kopyası dışa aktarılabilir, sohbet temizlenebilir, AI izni geri çekilebilir ve “Tüm verileri sil” ile cihaz verileri, anonim Supabase hesabı ve ona bağlı kota/bildirim kayıtları silinebilir. Bulut silme sırasında hata olursa uygulama işlemi tamamlanmış gibi göstermez ve yeniden deneme ister.
Uygulamayı kaldırmak cihaz verilerini siler ancak önceden açılmış anonim hesabın silindiğini tek başına garanti etmez; kaldırmadan önce uygulama içi silme kullanılmalıdır.
8. Güvenlik
Sunucu sırları mobil pakete konmaz. AI fonksiyonları geçerli kullanıcı belirtecini doğrular, günlük kota uygular ve istemciye ham sunucu hatası döndürmez. Buna rağmen hiçbir internet aktarımı veya depolama sistemi mutlak güvenlik garanti edemez.
9. Haklar ve iletişim
6698 sayılı KVKK'nın 11. maddesi kapsamındaki bilgi alma, erişim, düzeltme, silme/yok etme ve ilgili diğer talepler için [email protected] adresine yazabilirsiniz. Talebi doğrulamak için yalnızca gerekli bilgiler istenebilir. Ürün desteği: [email protected].
KVKK ilgili kişi hakları · OpenAI API veri kontrolleri
Bu metin ürün veya yasal gereklilikler değiştiğinde yeni güncelleme tarihiyle yayımlanabilir.