Yasal
Gizlilik Politikası
Son güncelleme: 1 Ekim 2026
Bu gizlilik politikası, Halil Can Dilekçi (“biz”, “geliştirici”, “Versai”) tarafından yayınlanan Versai mobil uygulamasının (paket adı: com.versaichat.app) hangi verilere nasıl eriştiğini, bu verileri nasıl topladığını, işlediğini, sakladığını, paylaştığını ve silme haklarınızı ayrıntılı olarak açıklar. Versai’de zorunlu hesap oluşturma veya e-posta/şifre ile giriş yoktur.
1. Kapsam ve Uygulama Özeti
Bu politika aşağıdaki uygulama için geçerlidir:
- Versai (paket adı:
com.versaichat.app)
Versai; cihaz üstü sensörler, konum, Health Connect sağlık verileri ve yapay zekâ sohbeti ile çalışan bir mobil asistan uygulamasıdır. Uygulama reklam gösterebilir ve Google Play üzerinden uygulama içi satın alma / abonelik sunabilir.
Temel gizlilik ilkesi: Sağlık verileri, sensör okumaları, konum, sohbet geçmişi, kalori/egzersiz kayıtları ve benzeri kullanıcı içerikleri bizim kalıcı sunucu veritabanımıza “kullanıcı profili” olarak kaydedilmez. Geliştirici backend’i öncelikle cihaz kimliği (app user id), premium / ücretli hak durumu ve sunucu tarafı AI anahtar yönetimi için kullanılır. Sohbetler cihazınızda saklanır; yapay zekâ yanıtı için seçtiğiniz moda göre (kendi API anahtarınız veya sunucu tarafı AI) ilgili AI sağlayıcısına iletilebilir.
2. Sağlık Verileri (Health Data) — Health Connect
Versai, Android Health Connect aracılığıyla sağlık ve fitness verilerine erişebilir. Google Play Kullanıcı Verileri Politikası kapsamında bu bölüm “health data” işlenmesini açıkça beyan eder.
Hangi health data’ya erişilir?
- Adım sayısı (Steps) — Health Connect READ_STEPS / StepsRecord okuma izni
- Yürüme / mesafe verisi (Distance) — Health Connect READ_DISTANCE / DistanceRecord okuma izni
Uygulama şu anda Health Connect üzerinden kalp atış hızı, uyku, kan basıncı, vücut ölçümü, tıbbi kayıt veya diğer sağlık kayıt türlerine okuma/yazma izni istemez. Yalnızca adım ve mesafe okuma izinleri talep edilir.
Bu verilere nasıl erişilir / nasıl toplanır?
- Erişim yalnızca kullanıcının Health Connect izinlerini açıkça vermesiyle mümkündür.
- Veriler cihazdaki Health Connect API’sinden, kullanıcının sorduğu tarih aralığı için anlık (on-demand) okunur.
- Health Connect yüklü değilse veya izin verilmemişse ilgili özellik çalışmaz; uygulama bu verileri gizlice okumaz.
- Versai, sağlık verilerini üçüncü taraf sağlık uygulamalarından toplamak için arka planda sürekli senkronizasyon yapmaz; kullanıcı sohbetinde veya ilgili araç çağrıldığında okur.
Health data nasıl kullanılır?
- Adım ve mesafe bilgisi, kullanıcının “bugün kaç adım attım?”, “yürüme mesafem nedir?” gibi sorularına yanıt vermek için kullanılır.
- Okunan değerler, AI asistanının o anki sohbet bağlamında yanıt üretmesine yardımcı olmak üzere geçici araç (tool) çıktısı olarak işlenebilir.
- Sağlık verileri reklam kişiselleştirme, pazarlama profili oluşturma, kredi/ skorlama, satış veya üçüncü taraflara bağımsız veri ticareti için kullanılmaz.
- Sağlık verileri, reklam SDK’larına (ör. AdMob) veya satın alma SDK’larına health data olarak aktarılmaz.
Health data saklama, paylaşım ve aktarım
- Health Connect’ten okunan ham adım/mesafe kayıtları bizim sunucularımızda kalıcı bir sağlık veritabanına yazılmaz ve bizim tarafımızdan arşivlenmez.
- Kullanıcı kendi API anahtarını (BYOK) kullanıyorsa: sohbet metni ve o turda araç çıktısı olarak üretilen adım/mesafe özeti, kullanıcının seçtiği AI sağlayıcısına (ör. OpenAI uyumlu uç nokta) doğrudan cihazdan gidebilir. Bu aktarım, yanıt üretebilmek içindir.
- Kullanıcı sunucu tarafı AI / ücretsiz deneme / premium sunucu AI modunu kullanıyorsa: sohbet içeriği (ve o turda gerekliyse araç sonuçlarının metin özeti) yanıt üretmek üzere geliştirici backend’i üzerinden AI sağlayıcısına iletilebilir. Backend bu içeriği uzun süreli “sağlık dosyası” olarak saklamak için tasarlanmamıştır; amaç anahtar yönetimi ve sohbet tamamlama isteğini iletmektir.
- Health data üçüncü taraflara satılmaz, kiralanmaz veya reklam ağıyla paylaşılmaz.
Health data için kullanıcı kontrolü
- İzinleri Android / Health Connect ayarlarından istediğiniz zaman geri alabilirsiniz.
- İzin verilmezse Versai adım ve mesafe özelliklerini kullanmaz.
- Uygulamayı silmek veya uygulama verilerini temizlemek, cihazda Versai’nin tuttuğu yerel kayıtları siler; Health Connect’teki kaynak veriler Health Connect / ilgili sağlık uygulamasında kalır.
Health Connect Sınırlı Kullanım (Limited Use) beyanı
Versai’nin Health Connect’ten aldığı bilgilerin kullanımı, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Health Connect İzinleri politikasına uygundur. Health Connect verileri yalnızca kullanıcıya yönelik adım ve mesafe özelliklerini sunmak veya iyileştirmek için kullanılır; reklam amacıyla kullanılmaz, satılmaz ve bu amaç dışında üçüncü taraflara aktarılmaz. İnsanlar bu verileri yalnızca kullanıcının açık onayıyla, güvenlik amacıyla veya yasal zorunluluk halinde okuyabilir.
3. Cihaz Sensörleri ve Yerel Fitness / Beslenme Kayıtları
Versai, AI araçları aracılığıyla telefonda bulunan donanım sensörlerinden anlık okuma yapabilir. Bu okumalar kalıcı bir bulut sağlık arşivine yüklenmez.
- Mevcut sensör listesi (cihazda hangi sensörler var)
- İvmeölçer (accelerometer) okumaları
- Işık sensörü okumaları
- Benzer cihaz sensörlerinden kısa süreli, isteğe bağlı okumalar
Ayrıca kullanıcı uygulama içinde kalori girişi, egzersiz oturumu, beslenme hedefi, fitness profili veya antrenman programı oluşturursa bu kayıtlar varsayılan olarak cihazdaki yerel veritabanında (Room) saklanır. Bu yerel kayıtlar bizim backend’imize otomatik olarak yüklenmez.
Not: Kullanıcı sohbetinde yemek/egzersiz bilgisi yazarsa veya fotoğraf gönderirse, bu içerik AI yanıtı (ör. kalori tahmini) için seçilen AI yoluna iletilebilir; ancak bu, Health Connect health data’sından ayrı bir kullanıcı içeriği işleme sürecidir ve bizim tarafımızda kalıcı sağlık dosyası oluşturulmaz.
4. Konum Verileri
Versai, “nerede olduğumu söyle” ve yakındaki yerleri haritada açma gibi özellikler için yaklaşık (ACCESS_COARSE_LOCATION) ve/veya kesin (ACCESS_FINE_LOCATION) konum izni isteyebilir.
- Nasıl erişilir: Android konum servisleri; yalnızca kullanıcı izin verdiğinde.
- Nasıl kullanılır: Kullanıcının konum sorularına yanıt vermek, isteğe bağlı olarak Haritalar’da arama açmak.
- Nasıl saklanır: Konum, sürekli arka plan takibi için bizim sunucularımıza yüklenmez; özellik kullanımı sırasında işlenir.
- Paylaşım: Konum reklam kişiselleştirmesi için AdMob’a health/location profili olarak verilmez. Kullanıcı onaylarsa cihazdaki Haritalar uygulaması açılabilir.
5. Sohbet, Mesajlar, Fotoğraflar ve AI İşleme
Versai sohbet istemleri (promptlar), mesajlar, araç çıktıları ve isteğe bağlı görseller AI yanıtı üretmek için işlenir.
Cihazda saklama
- Sohbet geçmişi ve konuşmalar cihazdaki yerel depolamada tutulur.
- Tercihler, dil, tema, seçili AI sağlayıcısı ve benzeri ayarlar cihazda saklanır.
- Kullanıcının girdiği API anahtarları (BYOK) cihazda şifreli tercihlerde tutulur; bu anahtarlar bizim tarafımızdan “kullanıcı hesabı” olarak toplanmaz.
Kendi API anahtarınız (BYOK) modu
Bu modda sohbet içeriği cihazınız ile sizin yapılandırdığınız AI platformu arasında gider. Geliştirici backend’i sohbet içeriğinizi depolamak için araya kalıcı kayıt katmanı koymaz; sohbetin asıl işlenmesi seçtiğiniz AI sağlayıcısının gizlilik politikasına tabidir.
Sunucu tarafı AI / ücretsiz deneme / premium sunucu AI
Bu modlarda yanıt üretmek için sohbet isteği geliştirici backend’i üzerinden AI sağlayıcısına iletilebilir. Backend’in temel rolü: cihaz kimliği ile hak/ kota doğrulama, sunucu AI anahtarlarını yönetme ve tamamlanma isteğini iletmektir. Sohbet geçmişinizi uzun vadeli kullanıcı içerik arşivi olarak tutmak amaçlanmaz. Yine de iletim anında mesaj içeriği teknik olarak işlenir.
Sohbet içerikleriniz kişisel kimlik bilgilerinizle (ad, e-posta hesabı vb.) eşleştirilerek satılmaz.
6. Geliştirici Backend’inde Tutulan Veriler
Backend’de tutulan veriler bilerek sınırlıdır. Tipik olarak şunlar bulunur:
- Cihaz / uygulama kullanıcı kimliği (X-User-Id; cihazdan türetilen kararlı kimlik)
- Premium / abonelik hak durumu, ürün bilgisi, bitiş zamanı gibi entitlement kayıtları
- Ücretsiz mesaj kotası / kullanım sayacı
- Sunucu tarafı AI için gerekli API anahtarları ve yapılandırma (geliştirici tarafından yönetilen anahtarlar)
Backend, Health Connect adım/mesafe ham verilerinizi, sensör zaman serilerinizi, konum geçmişinizi veya yerel kalori/egzersiz veritabanınızı kalıcı olarak depolamak için kullanılmaz. Backend “telefon keyi ve AI keyleri / hak yönetimi” odaklıdır.
7. Reklamlar (Google AdMob)
Versai ücretsiz kullanımda Google AdMob ile reklam (ör. geçiş / interstitial reklam) gösterebilir. Bu kapsamda reklam kimliği (AD_ID) ve reklam gösterimi için gerekli teknik veriler Google reklam hizmetleri tarafından işlenebilir.
- Amaç: uygulamayı finanse etmek, ücretsiz kullanımda reklam göstermek
- İşlenen tipik veriler: reklam kimliği, cihaz/uygulama teknik bilgileri, reklam etkileşimleri
- Health Connect health data reklam SDK’sına aktarılmaz
- Premium satın alma sonrası reklam deneyimi değişebilir / kaldırılabilir
Google’ın reklam ve gizlilik uygulamaları için: https://policies.google.com/privacy ve https://support.google.com/admob/answer/6128543
8. Uygulama İçi Satın Alma ve Abonelikler
Versai, Google Play Billing ve RevenueCat üzerinden premium abonelik / uygulama içi satın alma sunabilir.
- İşlenen veriler: satın alma durumu, abonelik ürün kimliği, yenileme / bitiş bilgisi, RevenueCat müşteri bilgisi, Play satın alma makbuzuna bağlı teknik doğrulama verileri
- Amaç: premium özelliklerin kilidini açmak, sahte abonelikleri engellemek, hak durumunu cihaz ve backend arasında senkronize etmek
- Ödeme kartı bilgileriniz bizim sunucularımızda saklanmaz; ödemeyi Google Play işler
- Satın alma doğrulaması için cihaz kimliği ve abonelik durumu backend ile paylaşılabilir
9. Diğer İzinler ve Teknik Veriler
- İnternet erişimi: AI, reklam, satın alma doğrulama ve yapılandırma için zorunlu
- Bildirim izni (POST_NOTIFICATIONS): kullanıcıya bildirim göstermek için (verildiğinde)
- Ön plan hizmeti (foreground service / data sync): asistan veya arka plan senkron işleri için yerel işletim
- Firebase Remote Config: uzak yapılandırma / özellik bayrakları (kişisel sağlık arşivi toplamaz)
- Çökme / hata ve cihaz modeli, OS sürümü gibi sınırlı teknik bilgiler performans ve güvenilirlik için işlenebilir
Versai arama kaydı (CALL_LOG) veya SMS okuma/yazma izinlerini kullanmaz. Bu özellikler projeden kaldırılmıştır.
10. Verilerin Kullanım Amaçları (Özet)
- Asistan özelliklerini sunmak (sohbet, araçlar, sensör, konum, adım/mesafe)
- Yerel fitness / beslenme araçlarını cihaz üzerinde çalıştırmak
- Premium hakları doğrulamak ve ücretsiz kotayı yönetmek
- Reklam göstermek (ücretsiz kullanım)
- Uygulama performansını korumak, hataları gidermek, yasal / mağaza yükümlülüklerine uymak
Verilerinizi e-posta pazarlaması için satmayız. Health data’yı reklam veya veri broker’larına satmayız.
11. Üçüncü Taraf Hizmetler
Önemli sağlayıcılar ve gizlilik bağlantıları:
- Google / Google Play — dağıtım, faturalama, Health Connect ekosistemi, konum servisleri
Gizlilik: policies.google.com/privacy - Google AdMob — reklam gösterimi
Gizlilik: policies.google.com/privacy · AdMob privacy - RevenueCat — abonelik / satın alma yönetimi
Gizlilik: revenuecat.com/privacy - Android Health Connect — adım ve mesafe health data okuma
Gizlilik: Health Connect - AI sağlayıcıları (kullanıcı veya sunucu yapılandırmasına göre) — sohbet tamamlama; seçilen sağlayıcının kendi gizlilik politikası geçerlidir
Gizlilik: openai.com/privacy - Firebase (Google) — Remote Config / yapılandırma
Gizlilik: firebase.google.com/support/privacy
12. Veri Güvenliği
API anahtarları ve hassas tercihler için cihazda şifreli depolama kullanırız. İletişimde HTTPS kullanılır. Hiçbir sistem %100 güvenli değildir; cihazınızın kilidini ve uygulama izinlerini yönetmek sizin sorumluluğunuzdadır.
13. Çocukların Gizliliği
Versai 13 yaş ve üzeri kullanıcılar içindir. 13 yaş altından bilerek kişisel veri veya health data toplamayız. Bir ebeveyn çocuğunun veri sağladığını düşünüyorsa myversaiapp@gmail.com adresinden bize yazabilir.
14. Veri Saklama ve Veri Silme Hakları (Data Deletion)
Yerel veriler
Sohbet geçmişi, ayarlar, yerel kalori/egzersiz kayıtları ve benzeri veriler cihazınızdadır. Bunları uygulama içi temizleme seçenekleriyle, uygulamayı silerek veya cihaz ayarlarından uygulama verilerini/önbelleği temizleyerek silebilirsiniz.
Health Connect verileri
Health Connect’teki kaynak adım/mesafe verileri Versai’nin sunucusunda tutulmaz. İzni iptal etmek erişimi keser. Kaynak sağlık verilerini silmek için Health Connect veya veriyi üreten uygulamayı kullanın.
Veri Silme Talebi Gönderme (E-posta)
Backend’deki cihaz kimliği / entitlement kayıtlarınızın veya erişebildiğimiz teknik kayıtların silinmesini talep etmek için:
- myversaiapp@gmail.com adresine "Veri Silme Talebi / Data Deletion Request" konu başlığıyla e-posta gönderin.
- Mümkünse cihaz modelini, yaklaşık kurulum bilgisini ve silinmesini istediğiniz verileri yazın.
- Talebiniz bize ulaştıktan sonra en geç 30 gün içinde işleme alınır; erişilebilir backend kayıtları kalıcı olarak silinir veya anonimleştirilir. Üçüncü taraf (Play, AdMob, RevenueCat, AI sağlayıcı) sistemlerindeki veriler için ilgili sağlayıcının süreçleri de geçerli olabilir.
15. Değişiklikler
Bu politika güncellenebilir. Önemli değişiklikler bu sayfada yeni “Son güncelleme” tarihiyle yayınlanır. Uygulamayı kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir.
16. İletişim
Bu gizlilik politikası, health data işleme veya Versai hakkında sorularınız için e-posta ile iletişime geçebilirsiniz:
Geliştirici: Halil Can Dilekçi
E-posta: myversaiapp@gmail.com