Veri İşleyen Sözleşmesi — sürüm 3
1. Rollerin tanımı
Danışanın kişisel verisi bakımından veri sorumlusu koçtur; platform
işletmecisi veri işleyendir. Koç, danışanını platforma kaydederken bu
rolü üstlendiğini kabul eder.
Bu rol dağılımı, danışanın kendi başına kaydolduğu ve henüz bir koça
bağlanmadığı durumda değişir: o aşamada veri sorumlusu platform
işletmecisidir.
2. İşlemenin kapsamı
| Konu | İçerik |
|---|---|
| Amaç | Koçluk hizmetinin sunulması: program hazırlama, takip, iletişim |
| Süre | Koçun hesabı açık kaldığı sürece |
| Veri türü | Kimlik, iletişim, ölçüm, sağlık beyanı, program ve takip kayıtları |
| İlgili kişi | Koçun danışanları |
3. İşleyenin yükümlülükleri
- Veriyi yalnızca koçun talimatı ve hizmetin gereği doğrultusunda işler.
- Erişimi görev gereği sınırlar; erişim kayıtları tutulur.
- Aktarım ve depolama şifrelenir.
- Veri ihlali hâlinde koça gecikmeksizin bildirir.
- Alt işleyen kullanımı §4'te sayılıdır; değişiklik önceden duyurulur.
4. Alt işleyenler
| Alt işleyen | Amaç | Yer |
|---|---|---|
| Bulut altyapı sağlayıcısı | Uygulama ve veritabanı barındırma | Dağıtımda kesinleşir — bölge AB seçilecektir |
| Yapay zekâ borsası (OpenRouter) ve onun alt sağlayıcıları | Program taslağı üretimi, duruş ölçümü yorumu, öğün fotoğrafından kalem tahmini (danışanın açık rızasıyla) | ABD veya AB (aşağıda) |
| Hata izleme sağlayıcısı | Teknik hata kayıtları | AB |
Yapay zekâ tarafında verilen teknik güvenceler
Bu güvenceler sözleşme metni değil, **kodun her istekte uyguladığı
ayarlardır** (backend/app/services/llm/providers/openai_compatible.py):
- Kimliksizleştirme. Ad, soyad, e-posta, telefon ve doğum tarihi
gönderilmez; her çağrıda makine denetiminden geçer. Gönderilen: yaş,
cinsiyet, ölçüler, hedef, sağlık kodları ve telefonda hesaplanmış duruş
açıları.
- Sıfır veri saklama (ZDR). Yalnızca "Zero Data Retention" beyan eden
uçlara yönlendirilir. Böyle bir uç yoksa istek hata verir, saklayan
bir sağlayıcıya düşmez.
- Model eğitiminde kullanmama. İstek
data_collection: denyile
gönderilir; veri toplayan sağlayıcı hiç kullanılmaz.
- Ülke kısıtı. Alt sağlayıcı listesi ABD ve AB ile sınırlıdır
(13 Eylül 2026 kararı). Liste OpenRouter'ın ülke verisinden türetilir
(scripts/saglayici_cografyasi.py); Çin ve Singapur uçları ile ülkesini
beyan etmeyen sağlayıcılar dışarıdadır. Ayrıntı:docs/kvkk/alt-saglayici-yonlendirmesi.md.
- Fotoğraf yalnızca öğün için ve üç koşulla gönderilir.
- Duruş, vücut ve antrenman fotoğrafı hiçbir koşulda gönderilmez.
Duruş telefonda ölçülür (MediaPipe, cihaz içi); sağlayıcıya yalnızca
açı değerleri gider ve bu da koç istediğinde olur.
- Öğün fotoğrafı yalnızca şu üçü birlikteyken gönderilir: özellik açık
(VISION_ENABLED), danışanın öğün fotoğrafı için verdiği **ayrı açık
rıza** (danışan rıza metni v3 ve sonrası), tanımlı bir görüntü modeli.
Biri eksikse istek kurulmaz. Görüntü modeli şu an Google Gemini
(OpenRouter üzerinden); değişirse bu sözleşme ve danışan rıza metni
önce güncellenir.
- Fotoğraf gönderilmeden önce yeniden kodlanır; konum gibi meta veri
taşımaz. Fotoğrafla birlikte kimlik verisi gönderilmez.
- Özellik bu sözleşme yürürlüğe girdiğinde kapalıdır; açılması
kalem tahmininin doğruluk ölçümüne bağlıdır.
Her çağrının hangi alt sağlayıcıya gittiği ai_runs.upstream_provider
alanında kayıtlıdır ve denetlenebilir.
5. Danışan talepleri
İlgili kişinin erişim, düzeltme ve silme taleplerini koç karşılar; platform
gereken teknik desteği sağlar (dışa aktarma ve kalıcı silme işlevleri).
6. Sözleşmenin sona ermesi
Hizmet sona erdiğinde veri koça dışa aktarılır ve platformdan silinir.