YASAL

Gizlilik Politikası

BENCE'nin hangi verileri neden kullandığını, hangi hizmet sağlayıcılarla sınırlı olarak paylaştığını ve kullanıcı olarak hangi kontrollerin sende olduğunu açıklar.

Son güncelleme: 25 Ağustos 2026

1. Veri sorumlusu ve iletişim

Bu politika kapsamında BENCE hizmetinin veri sorumlusu/işletmecisi Kerim Akyol olarak belirtilmektedir. Gizlilik talepleri için privacy@getbence.com adresi kullanılabilir.

2. İşlenen veri kategorileri

  • Hesap verileri: kullandığın giriş yöntemine bağlı olarak e-posta, telefon numarası ve kimlik sağlayıcısı tanımlayıcıları Supabase Auth üzerinden işlenebilir.
  • Profil verileri: tercih ettiğin hitap adı, gün/ay/yıl olarak doğum tarihin, kendi beyan ettiğin cinsiyet seçimi ve görmek istediğin moda koleksiyonları. Doğum tarihi yaş segmentasyonu ve doğum günü kişiselleştirmesi için kullanılabilir.
  • Dolap verileri: eklediğin kıyafet fotoğrafları, kıyafet kategorileri, renk/desen/stil etiketleri ve senkronizasyon bilgileri.
  • Kullanım verileri: kombin geçmişi, “Bugün bunu giydim” kayıtları, satın alma kontrolleri ve Hangisi? anketleri.
  • Hava bağlamı: kombin üretirken yalnızca o an için istenen yaklaşık konum; hava sağlayıcısına yaklaşık iki ondalık basamağa yuvarlanmış koordinat gönderilir. Arka plan konumu kullanılmaz.
  • Abonelik bilgisi: Pro entitlement ve mağaza abonelik durumu RevenueCat üzerinden işlenebilir.

3. Yapay zekâ işlemleri

Kıyafet fotoğrafını tanımak veya iki kombini karşılaştırmak için görseller sunucu tarafındaki BENCE Edge Function üzerinden yapay zekâ sağlayıcısına iletilebilir. Mobil uygulamaya yapay zekâ sağlayıcısının gizli API anahtarı konulmaz. BENCE, fotoğraftan yaş, ırk, sağlık durumu, çekicilik veya benzeri hassas kişisel nitelikleri çıkarmayı amaçlamaz.

4. Hangisi? public anketleri

Dolabın varsayılan olarak özeldir. Yalnızca sen bir Hangisi? anketini paylaşmayı seçtiğinde seçtiğin A/B görselleri, anketin süreli public tokenı üzerinden görüntülenebilir. Oy tekrarını ve kötüye kullanımı sınırlamak için ham IP adresi yerine server-side pepper ile tek yönlü ağ/tarayıcı özetleri kullanılır.

5. Analitik ve hata raporlama

Ürün analitiği ve hata raporlama uygulama içinden ayrı ayrı yönetilir. Analitik olaylarında hitap adı, tam doğum tarihi, e-posta, telefon, fotoğraf, kıyafet adı, kullanıcı UUID'si, tam konum veya serbest metin gerekçeleri gönderilmemesi ürün tasarım kuralıdır. Yaş/cinsiyet bazlı OWNER ürün analitiği gerektiğinde mümkün olduğunca toplulaştırılmış segmentler üzerinden yürütülür. Session replay kapalıdır.

6. Hizmet sağlayıcılar

Özelliğe ve kullanıcı tercihine göre Supabase (kimlik, veritabanı, storage ve Edge Functions), OpenAI (görsel kıyafet analizi/karşılaştırma), Open-Meteo (hava bağlamı), RevenueCat (abonelik yönetimi) ve PostHog (izin verilirse ürün analitiği/hata teşhisi) kullanılabilir. Her sağlayıcı yalnızca ilgili özelliğin gerektirdiği veriyle sınırlandırılmalıdır.

7. Saklama, dışa aktarma ve silme

Uygulama içinde “Verilerimi JSON olarak dışa aktar”, “Bu cihazdaki yerel verileri sil” ve “BENCE hesabımı kalıcı sil” işlevleri bulunur. Hesap silme; kullanıcıya bağlı özel Storage nesnelerini ve Auth hesabını temizlemek üzere sunucu tarafında yürütülür. Mağaza aboneliği hesap silmeyle otomatik iptal olmayabilir; Apple/Google abonelik yönetimi ayrıca yapılmalıdır.

8. Güvenlik

Public client içine service-role/secret anahtar konulmaz; kullanıcıya ait tablolar Row Level Security ile korunur; dolap Storage alanları özeldir. Hiçbir çevrimiçi sistem mutlak güvenlik garantisi veremez, ancak erişim minimum yetki prensibiyle sınırlandırılır.

9. Politika değişiklikleri

Ürün, veri akışları veya hukuki gereklilikler değiştiğinde bu politika güncellenebilir. Önemli değişikliklerde sürüm içi bildirim veya uygun başka bir yöntem kullanılabilir.