Gymlive
GizlilikKullanım KoşullarıDestekHesap Silme

Gymlive Gizlilik Politikası

Son güncelleme: 31 Ağustos 2026

1. Veri Sorumlusu

İşbu Gizlilik Politikası kapsamında veri sorumlusu: Abdulkadir Şahin, adres: Pınarbaşı Mah. Ark 17/A, Keçiören / Ankara, Türkiye.

2. Toplanan Veriler

Gymlive bir spor salonu/stüdyo yönetim uygulamasıdır. Hesabınızla ilişkili olarak: e-posta adresi, ad-soyad, şifre (yalnız hash olarak saklanır). İşletmeniz aracılığıyla: üyelik/randevu/paket/ödeme/check-in kayıtları. Uygulama içi mesajlaşma kullanırsanız: gönderdiğiniz metin ve medya içerikleri. Bildirim izni verirseniz: cihazınıza özel, kişisel olmayan bir push bildirim belirteci (token).

3. Kullanım Amaçları

Hesap oluşturma ve kimlik doğrulama; işletme-üye ilişkisinin yönetimi (randevu, paket, ödeme kaydı, check-in); uygulama içi mesajlaşmanın sağlanması; şifre sıfırlama e-postalarının gönderimi; push bildirim teslimatı; kötüye kullanımın önlenmesi (engelleme/şikayet mekanizması).

4. İşletme Tarafından Girilen Üye/Müşteri Verisi

İşletmeniz (spor salonu/stüdyo), sizi bir müşteri olarak sisteme kaydedebilir — bu durumda ad-soyad, telefon, doğum tarihi ve cinsiyet gibi bilgiler işletme personeli tarafından girilir. Bu veriler işletmenin kendi operasyonel kaydıdır; bir Gymlive hesabınız olmasa bile (çevrimdışı üye) bu kayıt var olabilir. [LEGAL REVIEW REQUIRED] — küçüklere ait üyelik kayıtları için ayrı bir onay/veli izni mekanizması şu an mevcut değildir.

5. Mesajlaşma / Kullanıcı Tarafından Oluşturulan İçerik

Uygulama içi birebir ve grup mesajlaşması mevcuttur. Gönderdiğiniz mesajlar, ilgili sohbetin diğer katılımcıları tarafından görülebilir. Mesajlar düzenlenemez veya silinemez; hesabınızı silmeniz mesaj içeriğini silmez, yalnızca gönderen adınızı "Silinmiş Kullanıcı" olarak anonimleştirir.

6. Yüklenen Medya/Dosyalar

Mesajlarda paylaşılan fotoğraf, video ve PDF dosyaları Cloudflare R2 (özel/private bucket) üzerinde saklanır. Dosya adları rastgele üretilir; orijinal dosya adınız yalnızca görüntüleme amaçlı saklanır.

7. Push Bildirimleri

İzin verirseniz, cihazınıza Expo'nun push altyapısı üzerinden bildirim gönderilir. Toplanan tek veri, cihaza özel bir push belirtecidir (token).

8. Şifre Sıfırlama / E-posta

Şifre sıfırlama talebinde e-posta adresiniz Resend (üçüncü taraf e-posta sağlayıcısı) aracılığıyla işlenir; yalnızca sıfırlama bağlantısını içeren e-postayı göndermek amacıyla kullanılır.

9. Ödeme Kayıtları

Önemli: Gymlive bir ödeme işlemcisi (payment gateway) değildir ve uygulama içinden gerçek para tahsilatı yapmaz. İşletme personeli, işletme dışında (nakit, kart, banka havalesi vb.) gerçekleşmiş bir ödemeyi sisteme yalnızca kayıt olarak girer. Kart bilgisi, banka hesap bilgisi gibi hassas finansal veriler Gymlive tarafından toplanmaz veya işlenmez.

10. Teknik/Log Verisi

Sunucu, işlem hatalarını teşhis etmek amacıyla istek kimliği (request ID), zaman damgası ve hata bağlamı içeren teknik loglar tutar. Bilinen hassas alanlar (şifre, token vb.) loglardan otomatik olarak ayıklanır. IP adresi uygulama loglarında tutulmaz; yalnızca sunucunun ters proxy katmanında, sunucu dışına aktarılmadan, kısa süreli tutulur.

11. Üçüncü Taraf Hizmet Sağlayıcılar

DigitalOcean (sunucu barındırma), Cloudflare R2 (dosya depolama), Resend (e-posta gönderimi), Expo (push bildirim altyapısı). Hiçbiri verinizi kendi pazarlama amaçları için kullanmaz.

12. Veri Saklama Süresi

[LEGAL REVIEW REQUIRED] — kaynak kodda veya bu belgede tanımlı, hukuken belirlenmiş bir saklama süresi yoktur. Bu süre belirlenene kadar mevcut varsayılan davranış, kayıtların süresiz saklanmasıdır (hesap silindikten sonra bile, işletmenin kendi operasyonel kaydı olarak).

13. Hesap Silme

Uygulama içinden hesabınızı kalıcı olarak devre dışı bırakabilirsiniz. Gerçek davranış için Hesap Silme sayfasına bakınız.

14. Veri Güvenliği

Şifreler bcrypt ile hash'lenir; veritabanı erişimi rol bazlı satır seviyesi güvenlik (Row-Level Security) ile izole edilir; tüm trafik HTTPS üzerinden şifrelenir.

15. Kullanıcı Hakları

Hesabınızı silme hakkına sahipsiniz (uygulama içi self-service). [LEGAL REVIEW REQUIRED] — veri taşınabilirliği (kendi verinizin bir kopyasını indirme) özelliği şu an uygulamada mevcut değildir.

16. Çocukların Gizliliği / Minimum Yaş

[LEGAL REVIEW REQUIRED] — uygulamada bir minimum yaş kontrolü veya ebeveyn onayı mekanizması bulunmamaktadır. İşletmeler, üye kaydı sırasında küçüklerin bilgilerini girebilir.

17. Politika Değişiklikleri

Bu politika güncellendiğinde değişiklik bu sayfada yayımlanır ve yukarıdaki "son güncelleme" tarihi yenilenir. Kapsamlı değişikliklerde ayrıca uygulama içi bildirim gönderilir.

18. İletişim

Gizlilikle ilgili sorularınız için: privacy@gymlive.io

GizlilikKullanım KoşullarıDestekHesap Silme

© 2026 Abdulkadir Şahin