Bu Gizlilik Politikası, RecallMD mobil uygulamasını kullandığınızda bilgilerinizi nasıl ele aldığımızı açıklar. RecallMD'yi gizlilik öncelikli olarak tasarladık: verilerinizin çoğu cihazınızda kalır ve uygulamanın çalışması için kesinlikle gerekli olan minimum bilgiyi topluyoruz.
RecallMD ("biz", "bizim"), Türkiye merkezli bağımsız geliştirici Ahmet Burak Yılmaz tarafından işletilmektedir.
1. Hangi Verileri Topluyoruz ve Neden
1.1 Sizin Oluşturduğunuz Veriler (cihazınızda ve iCloud'unuzda saklanır)
- Oluşturduğunuz pearl'ler, flashcard'lar, deckler ve klinik vakalar
- Kartlara eklediğiniz görseller ve ses kayıtları
- Tekrar geçmişiniz (her kartı ne zaman tekrar ettiğiniz, cevaplarınız)
- Uygulama ayarları (varsayılan branş, bildirim saati vb.)
Bu veriler iPhone'unuzda saklanır ve Apple'ın CloudKit servisi aracılığıyla kişisel iCloud hesabınızla senkronize edilir. Sunucularımıza ulaşmaz. Bu verilere erişimimiz yoktur.
1.2 Backend'imize Gönderilen Veriler (yalnızca AI özellikleri kullanıldığında)
Flashcard veya vaka oluşturmak için "Generate" tuşuna bastığınızda, aşağıdakiler backend'imize (Cloudflare Workers) gönderilir:
- Pearl veya vaka metniniz (ana şikayet, öykü, muayene bulguları vb.)
- Seçtiğiniz cevap dili
- İmzalı App Store abonelik makbuzu (aktif Pro aboneliğiniz olduğunu doğrulamak için)
Şunları göndermiyoruz:
- Adınız, e-postanız, Apple ID'niz veya başka bir kimlik bilgisi
- Kartlara eklediğiniz görseller veya ses kayıtları
- Tekrar geçmişiniz
- Diğer pearl'leriniz veya deckleriniz
1.3 Abonelik Bilgileri (Apple tarafından işlenir)
Pro aboneliği satın alırsanız, işlem tamamen Apple tarafından App Store üzerinden yürütülür. Aboneliğinizin aktif olduğunu doğrulamak için imzalı bir makbuz alırız, ancak kredi kartı bilgilerinizi, fatura adresinizi veya Apple ID'nizi görmeyiz.
1.4 Kullanım Kotaları (anonim)
Suistimali önlemek ve maliyetleri yönetmek için, backend'imiz aboneliğinizin işlem ID'sinin hash'ini kullanarak bu hafta kaç AI üretimi yaptığınızı takip eder. Bu anonimdir — bu veriden sizi tanımlayamayız. Sayaç her Pazartesi sıfırlanır.
1.5 Toplamadığımız Bilgiler
- Adınız veya e-postanız
- Konumunuz
- Kişileriniz veya fotoğraf kütüphaneniz
- Analitik veya kullanım takibi
- Reklam tanımlayıcıları
- Çökme raporları (Apple'ın standart iOS araçları aracılığıyla sağladıkları dışında)
- Sizi kişisel olarak tanımlayan herhangi bir veri
2. Bilgileri Nasıl Kullanıyoruz
Aldığımız verileri (pearl/vaka metni, abonelik makbuzu) yalnızca şu amaçlarla kullanırız:
- Aboneliğinizin aktif olduğunu doğrulamak
- Metninizi flashcard üretmek için AI sağlayıcısına (Anthropic Claude) göndermek
- Üretilen flashcard'ları uygulamanıza döndürmek
- Adil kullanım sınırlarını uygulamak için anonim haftalık kullanımı takip etmek
Verilerinizi reklam, profilleme, AI modeli eğitimi veya talep ettiğiniz AI üretim hizmetini sağlamak dışında hiçbir amaç için kullanmıyoruz.
3. Üçüncü Taraf Hizmetleri
Uygulamayı sağlamak için aşağıdaki üçüncü taraf hizmetlerini kullanıyoruz. Aldıkları veriler için kendi gizlilik politikaları geçerlidir:
3.1 Apple Inc.
- Amaç: App Store dağıtımı, uygulama içi satın almalar, iCloud senkronizasyonu, push bildirimleri
- Paylaşılan veri: Abonelik bilgileri, iCloud içeriği (şifrelenmiş, yalnızca siz okuyabilirsiniz)
- Gizlilik Politikası: apple.com/tr/legal/privacy
3.2 Anthropic, PBC
- Amaç: AI flashcard üretimi (Claude dil modeli)
- Paylaşılan veri: Pearl/vaka metniniz ve dil tercihiniz
- Not: Anthropic, kurumsal şartlarına göre API girdilerini modellerini eğitmek için kullanmaz.
- Gizlilik Politikası: anthropic.com/legal/privacy
3.3 Cloudflare, Inc.
- Amaç: Backend barındırma (Cloudflare Workers) ve istek yönlendirme
- Paylaşılan veri: API istekleri Cloudflare'in ağı üzerinden yönlendirilir
- Gizlilik Politikası: cloudflare.com/privacypolicy
Verilerinizi başka kimseyle paylaşmıyoruz: reklamcılar, veri brokerları veya analitik sağlayıcılar dahil.
4. Verilerinizin İşlendiği Yer
- Cihazdaki veriler iPhone'unuzda kalır
- iCloud verileri Apple tarafından işletildiği bölgelerde işlenir
- AI istekleri Cloudflare'in küresel edge ağı ve Anthropic'in sunucularında (öncelikle ABD'de) işlenir
- Abonelik Apple tarafından yönetilir
Uygulamayı kullanarak, verilerinizin ikamet ülkenizin dışı dahil bu konumlarda işlenmesine onay vermiş olursunuz.
5. Veri Saklama
- Backend'e gönderilen pearl/vaka metni: AI yanıt ürettikten hemen sonra silinir. Pearl içeriğinizi loglamayız veya saklamayız.
- Abonelik makbuzları: Gerçek zamanlı doğrulanır ve saklanmaz.
- Kota sayaçları: Anonim, haftalık sıfırlanır.
- Loglar: İşletim logları (zaman damgası, yanıt durumu) hata ayıklama amacıyla 7 güne kadar saklanır ve pearl içeriği bulundurmaz.
6. Haklarınız
Yaşadığınız yere bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
KVKK Kapsamında (Türkiye) — Madde 11
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK 7. madde kapsamında verilerin silinmesini isteme
- Otomatik sistemler aracılığıyla yapılan analizler sonucu aleyhinize çıkan sonuca itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramanız durumunda zararın giderilmesini talep etme
GDPR Kapsamında (Avrupa Ekonomik Bölgesi)
- Kişisel verilerinize erişim hakkı
- Düzeltme hakkı
- Silme hakkı ("unutulma hakkı")
- Veri taşınabilirliği hakkı
- İşlemeye itiraz etme hakkı
- Bir denetim makamına şikayet etme hakkı
Bu haklardan herhangi birini kullanmak için aşağıdaki e-posta adresinden bize ulaşın. Not: Tanımlayıcı bilgi saklamadığımız için pratikte sizinle ilgili olabilecek tek veri haftalık otomatik silinen anonim kota sayaçlarıdır.
7. Çocukların Gizliliği
RecallMD, 18 yaş ve üzeri tıp profesyonelleri ve öğrencileri için tasarlanmıştır. 13 yaşın altındaki (AEA'da 16 yaşın altındaki) çocuklardan bilerek veri toplamayız. Bir çocuğun bize kişisel bilgi sağladığını düşünüyorsanız, bizimle iletişime geçin, sileriz.
8. Güvenlik
Verilerinizi şu yollarla koruyoruz:
- Aktarımda şifreleme: Backend'imize tüm bağlantılar HTTPS/TLS kullanır
- Abonelik doğrulama: Apple'ın imzalı JWS token'larını kullanırız (ECDSA-SHA256)
- Minimum toplama: Yalnızca kesinlikle gerekli olanı toplarız
- Uzun vadeli saklama yok: Pearl/vaka metni işlendikten sonra saklanmaz
Hiçbir güvenlik önlemi mükemmel değildir. Bir güvenlik açığı keşfederseniz, lütfen aşağıdaki iletişim bilgilerini kullanarak sorumlu bir şekilde bize bildirin.
9. Hasta Gizliliği (Sağlık Çalışanları için Önemli)
RecallMD'ye kişisel olarak tanımlanabilir hasta bilgisi girmeyin. Bu, isimleri, kimlik numaralarını, doğum tarihlerini, adresleri, hasta fotoğraflarını veya gerçek bir hastayı tanımlayabilecek herhangi bir veriyi içerir. RecallMD kullanımınızın geçerli hasta gizliliği yasalarına (HIPAA - ABD, GDPR - AB, KVKK - Türkiye vb.) uygun olmasını sağlamaktan siz sorumlusunuz.
Uygulama yalnızca anonimleştirilmiş klinik öğrenme içeriği için tasarlanmıştır.
10. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Bunu yaptığımızda:
- Üstteki "Son güncelleme" tarihini güncelleriz
- Önemli değişiklikler için Uygulama içinde bildirim göndeririz
Değişikliklerden sonra Uygulamayı kullanmaya devam etmeniz kabul anlamına gelir.
11. Bize Ulaşın
Sorularınız, endişeleriniz varsa veya gizlilik haklarınızı kullanmak istiyorsanız:
Ahmet Burak Yılmaz
E-posta: abyilmaz05@gmail.com
Web sitesi: ahmetburakyilmaz.com
Türkiye'de veri koruma kurumuna şikayet için: Kişisel Verileri Koruma Kurumu (KVKK)