Gizlilik Politikası
Son güncelleme: 15 Mayıs 2026
1. Veri Sorumlusu
Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat kapsamında, CoachOn.ai platformu (“Platform”) üzerinden toplanan kişisel verilerin işlenmesine ilişkin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
Veri Sorumlusu: CoachOn (hello@coachon.ai)
2. Toplanan Kişisel Veriler
Platform kapsamında aşağıdaki kişisel veriler toplanabilir:
- Kimlik Bilgileri: Ad, soyad, e-posta adresi
- Hesap Bilgileri: Kullanıcı profili, tercihler, onboarding verileri
- Sağlık ve Hareket Verileri (Özel Nitelikli): Biyomekanik tarama sonuçları, duruş analizi skorları, egzersiz performans verileri, postür geribildirimleri
- Biyometrik Veriler (Özel Nitelikli): Kamera üzerinden gerçekleştirilen duruş ve hareket analizleri kapsamında, kullanıcıyı benzersiz şekilde tanımlamaya elverişli veriler
- Teknik Veriler: IP adresi, cihaz bilgileri, tarayıcı türü, oturum verileri
- Kamera ve Mikrofon Verileri: Yalnızca kullanıcı izni ile gerçek zamanlı AI koçluk sırasında işlenir; kaydedilmez
- Kullanım Verileri: Platform etkileşimleri, sayfa görüntüleme, oturum süreleri
3. Özel Nitelikli Kişisel Veriler (KVKK Madde 6)
KVKK'nın 6. maddesi uyarınca, kişilerin sağlığına ve biyometrik verilerine ilişkin veriler özel nitelikli kişisel veri olarak kabul edilmektedir. CoachOn platformu üzerinden toplanan egzersiz geçmişi, hareket analizleri, postür geribildirimleri ve kamera üzerinden yapılan duruş analizleri, Kişisel Sağlık Verileri Hakkında Yönetmelik'in 4. maddesi uyarınca kullanıcıların fiziksel sağlığına ilişkin bilgiler içerdiğinden kişisel sağlık verisi kapsamında değerlendirilmektedir.
Ayrıca, kamera üzerinden gerçekleştirilen duruş ve hareket analizinin kullanıcıyı benzersiz şekilde tanımlamaya elverişli olduğu ölçüde KVKK m.6 anlamında “biyometrik veri” kategorisine girmektedir.
Bu veriler, yalnızca açık rızaalınması koşuluyla ve Kurul'un 31.01.2018 tarih ve 2018/10 sayılı Kararı kapsamında gerekli teknik ve idari tedbirler alınarak işlenmektedir.
4. Verilerin İşlenme Amacı
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- AI destekli kişisel antrenman hizmetinin sağlanması
- Biyomekanik analiz ve kişiselleştirilmiş bakım planları oluşturulması
- Kamera ile gerçek zamanlı hareket analizi ve postür geribildirimi
- Hesap oluşturma ve kimlik doğrulama
- Platform performansının iyileştirilmesi ve analitik
- Yasal yükümlülüklerin yerine getirilmesi
- Kurumsal wellness programlarının yönetimi (B2B)
5. Açık Rıza Mekanizması
Özel nitelikli kişisel verileriniz (sağlık verisi ve biyometrik veri), KVKK m.6 uyarınca yalnızca açık rızanız ile işlenmektedir. Platform üzerinde kayıt sürecinde aşağıdaki onaylar ayrı ayrı alınmaktadır:
- Aydınlatma metninin okunup kabul edilmesi
- Sağlık verilerinin işlenmesine açık rıza
- Biyometrik verilerin işlenmesine açık rıza
- Yurt dışına veri aktarımına açık rıza
Açık rıza onaylarınızı istediğiniz zaman geri çekme hakkınız bulunmaktadır.
6. Verilerin Paylaşımı ve Yurt Dışına Aktarım
Kişisel verileriniz, açık rızanız olmadan üçüncü taraflarla paylaşılmaz. Aşağıdaki hizmet sağlayıcılarla teknik zorunluluk gereği ve standart sözleşme kapsamında paylaşım yapılabilir:
- Google Firebase: Kimlik doğrulama, veritabanı ve depolama (AB sunucuları)
- Google Gemini AI: Gerçek zamanlı hareket analizi ve AI koçluk
- Vercel: Web hosting ve analitik
- Stripe: Ödeme işlemleri (PCI DSS uyumlu)
Yurt dışına aktarım, KVKK m.9 ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik kapsamında, uygun güvenceler (standart sözleşme) sağlanarak gerçekleştirilmektedir.
7. Veri Güvenliği
Verileriniz, Kurul'un 2018/10 sayılı Kararı kapsamında gerekli teknik ve idari tedbirlerle korunmaktadır. Tüm veri iletişimi SSL/TLS şifrelemesiyle gerçekleşir. Veriler sunucularda AES-256 ile şifrelenir. Firebase güvenlik kuralları ile veri erişimi yetkilendirilmiş kullanıcılarla sınırlandırılmıştır. Erişim logları tutulur ve düzenli güvenlik denetimleri yapılmaktadır.
8. Çerezler (Cookies)
Platform, oturum yönetimi için temel çerezler ve platform iyileştirmesi için analitik çerezler kullanmaktadır. Analitik çerezler yalnızca onayınızla etkinleştirilir. Çerez tercihlerinizi istediğiniz zaman değiştirebilirsiniz.
9. Haklarınız (KVKK Madde 11)
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK Madde 7 kapsamında silinmesini veya yok edilmesini isteme
- Kişisel verilerinizi indirme ve taşıma hakkı (veri taşınabilirliği)
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
10. İlgili Kişi Başvurusu
KVKK Madde 13 kapsamında haklarınızı kullanmak için aşağıdaki yöntemlerle başvuruda bulunabilirsiniz. Başvurularınız 30 gün içinde sonuçlandırılacaktır:
- E-posta: hello@coachon.ai (konu: “KVKK Başvurusu”)
- Platform içi: Profil → Gizlilik & Veri sayfasından
11. Veri Saklama Süresi
Kişisel verileriniz, hizmet süresince ve yasal yükümlülükler kapsamında gerekli olan süre boyunca saklanır. Hesabınızı silmeniz durumunda verileriniz derhal ve kalıcı olarak silinir. Yasal zorunluluk gerektiren veriler (fatura bilgileri vb.) ilgili mevzuatta öngörülen süre kadar muhafaza edilir.
12. 18 Yaş Altı Kullanıcılar
Platform, 18 yaş altındaki bireylerin kullanımına yöneliktir yalnızca veli veya vasi onayı ile kullanılabilir. 18 yaş altı kullanıcıların verilerinin korunmasına özel önem gösterilmektedir.
13. Değişiklikler
Bu Gizlilik Politikası güncellenebilir. Önemli değişiklikler platform üzerinden ve e-posta ile bildirilecektir.
14. İletişim
Gizlilik politikamızla ilgili sorularınız ve KVKK başvurularınız için:
📧 hello@coachon.ai