Veri İşleyen Sözleşmesi — sürüm 3

1. Rollerin tanımı

Danışanın kişisel verisi bakımından veri sorumlusu koçtur; platform
işletmecisi veri işleyendir. Koç, danışanını platforma kaydederken bu
rolü üstlendiğini kabul eder.

Bu rol dağılımı, danışanın kendi başına kaydolduğu ve henüz bir koça
bağlanmadığı durumda değişir: o aşamada veri sorumlusu platform
işletmecisidir.

2. İşlemenin kapsamı

Konuİçerik
AmaçKoçluk hizmetinin sunulması: program hazırlama, takip, iletişim
SüreKoçun hesabı açık kaldığı sürece
Veri türüKimlik, iletişim, ölçüm, sağlık beyanı, program ve takip kayıtları
İlgili kişiKoçun danışanları

3. İşleyenin yükümlülükleri

4. Alt işleyenler

Alt işleyenAmaçYer
Bulut altyapı sağlayıcısıUygulama ve veritabanı barındırmaDağıtımda kesinleşir — bölge AB seçilecektir
Yapay zekâ borsası (OpenRouter) ve onun alt sağlayıcılarıProgram taslağı üretimi, duruş ölçümü yorumu, öğün fotoğrafından kalem tahmini (danışanın açık rızasıyla)ABD veya AB (aşağıda)
Hata izleme sağlayıcısıTeknik hata kayıtlarıAB

Yapay zekâ tarafında verilen teknik güvenceler

Bu güvenceler sözleşme metni değil, **kodun her istekte uyguladığı
ayarlardır** (backend/app/services/llm/providers/openai_compatible.py):

  1. Kimliksizleştirme. Ad, soyad, e-posta, telefon ve doğum tarihi

gönderilmez; her çağrıda makine denetiminden geçer. Gönderilen: yaş,
cinsiyet, ölçüler, hedef, sağlık kodları ve telefonda hesaplanmış duruş
açıları.

  1. Sıfır veri saklama (ZDR). Yalnızca "Zero Data Retention" beyan eden

uçlara yönlendirilir. Böyle bir uç yoksa istek hata verir, saklayan
bir sağlayıcıya düşmez.

  1. Model eğitiminde kullanmama. İstek data_collection: deny ile

gönderilir; veri toplayan sağlayıcı hiç kullanılmaz.

  1. Ülke kısıtı. Alt sağlayıcı listesi ABD ve AB ile sınırlıdır

(13 Eylül 2026 kararı). Liste OpenRouter'ın ülke verisinden türetilir
(scripts/saglayici_cografyasi.py); Çin ve Singapur uçları ile ülkesini
beyan etmeyen sağlayıcılar dışarıdadır. Ayrıntı:
docs/kvkk/alt-saglayici-yonlendirmesi.md.

  1. Fotoğraf yalnızca öğün için ve üç koşulla gönderilir.

Duruş telefonda ölçülür (MediaPipe, cihaz içi); sağlayıcıya yalnızca
açı değerleri gider ve bu da koç istediğinde olur.

(VISION_ENABLED), danışanın öğün fotoğrafı için verdiği **ayrı açık
rıza** (danışan rıza metni v3 ve sonrası), tanımlı bir görüntü modeli.
Biri eksikse istek kurulmaz. Görüntü modeli şu an Google Gemini
(OpenRouter üzerinden); değişirse bu sözleşme ve danışan rıza metni
önce güncellenir.

taşımaz. Fotoğrafla birlikte kimlik verisi gönderilmez.

kalem tahmininin doğruluk ölçümüne bağlıdır.

Her çağrının hangi alt sağlayıcıya gittiği ai_runs.upstream_provider
alanında kayıtlıdır ve denetlenebilir.

5. Danışan talepleri

İlgili kişinin erişim, düzeltme ve silme taleplerini koç karşılar; platform
gereken teknik desteği sağlar (dışa aktarma ve kalıcı silme işlevleri).

6. Sözleşmenin sona ermesi

Hizmet sona erdiğinde veri koça dışa aktarılır ve platformdan silinir.