RiskDetected
Anasayfa
Geri dön

Gizlilik Politikası

Yürürlük: 9 Ağustos 2026 Sürüm: privacy-android-2026-08-09

Bu Gizlilik Politikası, RiskDetected mobil uygulaması ve bağlantılı hizmetlerde hangi verilerin toplandığını, neden kullanıldığını, kimlerle paylaşılabileceğini, ne kadar süre saklandığını ve kullanıcıların gizlilik tercihlerini nasıl yönetebileceğini açıklar.

Veri sorumlusu/hizmet sağlayıcı:

Riskdetected
Adres: Eskişehir
E-posta/Destek: [email protected]
Web sitesi: https://riskdetected.com

1. RiskDetected ne yapar?

RiskDetected, fotoğraf üzerinden yapay zeka destekli iş güvenliği analizi, risk/bulgu tespiti, PDF/XLSX raporlama, firma takibi, bildirimler ve mesleki ilerleme özellikleri sunar. AI çıktıları karar destek niteliğindedir; resmi denetim, hukuki uygunluk garantisi veya uzman görüşü yerine geçmez.

2. Topladığımız veri kategorileri

Uygulamanın kullanımına göre aşağıdaki veriler işlenebilir:

Hesap verileri: kullanıcı ID, e-posta, giriş yöntemi, profil adı, avatar, hesap durumu.
Onboarding yanıtları: uzmanlık sınıfı, tehlike sınıfı, sektör, çalışma alanı, analiz sıklığı ve kullanım amacı.
Kullanıcı içerikleri: fotoğraflar, önceki sürümlerde oluşturulmuş metin girdileri, canvas/analiz seçimi, saha notları, firma bilgileri, logo, rapor hazırlayan bilgileri.
AI analiz çıktıları: bulgular, risk seviyeleri, skorlar, kök neden, önerilen aksiyon, kısa referanslar, analiz özeti ve risk tablosu bilgileri.
Rapor ve arşiv verileri: PDF/XLSX raporları, rapor türü, dosya adı, indirme/paylaşım için gerekli teknik kayıtlar.
Firma modülü verileri: firma adı, tehlike sınıfı, adres, ilgili kişi, departman, sorumlu, termin günü, logo ve arşiv durumu.
Mesleki ilerleme verileri: MDP, uygulama içi ünvanlar, rozetler, yetkinlik haritası, haftalık takip, aktif gün, kategori/risk sayıları ve başarı mesajları.
Abonelik/kota verileri: Free/Plus/Pro durumu, günlük/aylık kota, ücretsiz deneme, tek seferlik risk analizi tablosu hakkı, RevenueCat/Google Play entitlement ve işlem olayları.
Bildirim verileri: bildirim tercihleri, FCM cihaz tokenı, gönderim/başarı/hata kayıtları.
Teknik veriler: IP adresi, cihaz modeli, işletim sistemi, uygulama sürümü, request ID, support ID, hata kodları, çökme/diagnostik bilgileri, performans, AI sağlayıcı/model, token sayıları ve fallback bilgileri. Firebase Crashlytics kayıtlarına e-posta, Supabase kullanıcı kimliği, token, fotoğraf yolu, ham analiz/FCM içeriği veya sunucu hata gövdesi bilerek eklenmez.
Hukuki/onay kayıtları: KVKK, açık rıza, kullanım koşulları, gizlilik politikası kabul sürümleri ve zamanları.

RiskDetected ödeme kartı bilgilerinizi doğrudan almaz veya saklamaz. Google Play ödemeleri Google tarafından yürütülür.

3. Fotoğraf ve hassas içerik

Fotoğraflar; çalışan/ziyaretçi görüntüsü, yüz, ekipman, firma logosu, tabela, plaka, tesis, üretim alanı, maden, inşaat sahası veya ticari sır niteliğinde bilgi içerebilir. Fotoğrafta sağlık durumu, yaralanma, engellilik, çocuk görüntüsü veya başka hassas bilgi de bulunabilir.

RiskDetected yüz tanıma, kişiyi benzersiz şekilde teşhis etme veya biyometrik kimlik doğrulama amacıyla çalışmaz. Buna rağmen fotoğraftaki görsel içerik kişisel veri olabilir. Yalnızca yükleme ve analiz ettirme hakkına sahip olduğunuz içerikleri kullanmalısınız.

Fotoğraflar analiz öncesinde yeniden işlenerek EXIF, konum ve kamera metadata bilgisinin azaltılması hedeflenir; görsel içerikte görünen bilgiler analiz için işlenmeye devam eder.

Yeni analizler fotoğraf yükleme veya kamera ile çekim üzerinden başlatılır. Önceki sürümlerde oluşturulmuş metin girdileri geçmiş kayıt, veri dışa aktarma, hesap silme ve hukuki saklama süreçleriyle sınırlı olarak işlenebilir.

4. Verileri neden kullanıyoruz?

Verileri şu amaçlarla kullanırız:

Hesap oluşturma, oturum açma ve güvenlik.
Fotoğraf analizi, risk/bulgu üretimi ve raporlama.
Firma bazlı rapor, logo ve arşiv yönetimi.
Kota, abonelik, deneme hakkı ve paywall erişimi.
Mesleki ilerleme, MDP, ünvan, rozet, yetkinlik haritası ve haftalık takip.
Analiz tamamlandı, rapor hazır, hesap durumu ve progress bildirimleri.
Hata giderme, kötüye kullanım önleme, servis sürekliliği, maliyet ve performans izleme.
Destek, veri dışa aktarma, uygulama içi hesap silme, veri silme ve hukuki talepler.
Hukuki yükümlülükler ve uyuşmazlık yönetimi.

Kullanıcı içeriklerini reklamda veya herkese açık pazarlamada kullanmayız; bunun için ayrıca açık izin gerekir.

5. Yapay zeka sağlayıcıları ve kalite/fallback hattı

Analizler Supabase Edge Functions üzerinden Google Gemini/Google AI gibi AI sağlayıcılarına iletilebilir. Servis sürekliliği için belirli durumlarda Groq veya başka uyumlu AI sağlayıcıları fallback olarak kullanılabilir. Free kullanıcının günlük standart analiz hakkı da iyi ilk deneyim sağlamak için paid Gemini hattından çalışabilir; bu, kullanıcının planını veya ücretli özellik yetkilerini değiştirmez.

AI sağlayıcılarına gönderilen içerik, analiz yanıtı üretmek için gerekli fotoğraf ve bağlamla sınırlı tutulmaya çalışılır. AI kullanım loglarında model, sağlayıcı, anahtar havuzu takma adı, token sayısı, süre, hata/fallback bilgisi ve support ID gibi teknik kayıtlar tutulabilir.

6. Üçüncü taraf hizmetler

Hizmetin sunumu için şu altyapılar kullanılabilir:

Supabase: kimlik doğrulama, veri tabanı, storage, edge function, RLS ve teknik altyapı.
Google Gemini/Google AI: fotoğraf analizi.
Groq: AI fallback veya kalite karşılaştırma süreçleri.
RevenueCat ve Google Play: abonelik, deneme, satın alma ve entitlement doğrulama.
Firebase Cloud Messaging (FCM): bildirim gönderimi.
Firebase Crashlytics: uygulama çökmeleri ve teknik hata teşhisi.
Google Sign-In: giriş yöntemi olarak seçildiğinde kimlik doğrulama.

Bu taraflar Türkiye dışında bulunabilir veya verileri yurt dışında işleyebilir. Ayrıntılı hukuki açıklama KVKK Aydınlatma Metni ve Açık Rıza Beyanı içinde yer alır.

7. Saklama süreleri
Free analiz fotoğrafları: 7 gün.
Plus analiz fotoğrafları: 30 gün.
Pro analiz fotoğrafları: hesap aktif olduğu sürece veya kullanıcı silene kadar.
Ham AI yanıtları ve AI denetim kayıtları: 30 gün.
Analiz sonuçları, bulgular, raporlar ve progress kayıtları: kullanıcı silene, hesap silinene veya saklama amacı sona erene kadar.
Profil avatarı, firma logosu ve firma kayıtları: kullanıcı silene/arşivleyene veya hesap silinene kadar.
Bildirim tokenları: token geçersizleşene, kullanıcı kapatana veya hesap silinene kadar.
Onay, abonelik, destek, hesap silme ve uyuşmazlık kayıtları: hukuki ispat ve yasal süreler boyunca.

Silme talepleri uygulanırken yasal yükümlülükler, güvenlik kayıtları, uyuşmazlıklar ve teknik yedekleme süreleri saklı kalabilir.

8. Hesap Silme

Hesap silme işlemi uygulama içinde Profil > Hesabımı sil yolundan anında veya https://riskdetected.com/hesap-silme adresinde e-posta OTP doğrulamasıyla başlatılabilir. Web üzerinden oluşturulan doğrulanmış talepler en geç 24 saat içinde tamamlanır.

Hesap silme onaylandığında hesap kaydı ve hesaba bağlı uygulama verileri kalıcı olarak silinir. Yasal saklama yükümlülükleri, uyuşmazlıklar, güvenlik kayıtları ve teknik yedekleme süreleri saklı kalabilir.

Aktif Google Play abonelikleri Google Play Abonelikler ayarlarından yönetilir. Hesabın silinmesi, Google Play tarafından yönetilen aktif aboneliği otomatik olarak iptal etmeyebilir.

9. Paylaşım ve aktarım

Veriler; yalnızca hizmetin sunulması, güvenlik, destek, ödeme/abonelik doğrulama, hukuki yükümlülük veya kullanıcının talimatıyla rapor paylaşımı için gerekli taraflarla paylaşılabilir. RiskDetected kişisel verileri veri brokerlarına satmaz.

Uygulamada reklam takibi veya farklı şirketlerin uygulama/web siteleri arasında kullanıcıyı takip etme amacı yoktur. Böyle bir özellik eklenirse ilgili mevzuat uyarınca ayrıca izin alınır.

10. Bildirim tercihleri

Bildirimler; analiz tamamlandı, rapor hazır, hesap/güvenlik, haftalık/aylık mesleki özet ve rozet/ünvan gibi türlere ayrılabilir. Kullanıcı Android ayarlarından ve uygulama içinden bildirimleri kapatabilir. Kilit ekranında hassas rapor/analiz detayı yerine genel içerik gösterilmesi hedeflenir.

11. Kullanıcı hakları ve kontroller

Kullanıcılar:

Kamera, fotoğraf ve bildirim izinlerini Android ayarlarından yönetebilir.
Analiz, rapor, firma ve avatar verilerini uygulama içinden silebilir veya güncelleyebilir.
Veri dışa aktarma işlemini uygulama içinden başlatabilir.
Hesap silme işlemini uygulama içinde Profil > Hesabımı sil yolundan veya https://riskdetected.com/hesap-silme adresinden başlatabilir.
KVKK kapsamındaki haklarını kullanabilir.
Açık rızaya dayalı işlemlerde rızasını geri çekebilir.

Web silme talebinde hesap sahipliğini doğrulamak için e-posta OTP kullanılır. Genel gizlilik, KVKK, veri erişimi, rıza geri çekme ve destek talepleri için [email protected] adresi veya Profil > Destek kullanılabilir.

12. Güvenlik

RiskDetected; erişim kontrolleri, Supabase RLS politikaları, özel storage bucket'ları, dosya boyutu/tür sınırları, güvenli RPC/Edge Function kullanımı, log redaksiyonu, veri minimizasyonu ve saklama/imha mekanizmaları gibi teknik ve idari önlemler uygular. İnternet ve bulut altyapısı mutlak güvenlik garantisi vermez.

13. Çocuklar

RiskDetected çocuklara yönelik değildir. Çocuk görüntüsü veya çocuklara ait veri içeren içerikler yalnızca hukuka uygun bilgilendirme ve izin süreçleri tamamlanmışsa yüklenmelidir.

14. Çerezler

Mobil uygulamanın temel kullanımı web tarayıcı çerezi gerektirmez. Web sitesi, ödeme/abonelik yönlendirmeleri veya destek bağlantıları çerez, yerel depolama veya benzeri teknolojiler kullanabilir. Web ortamındaki çerez kullanımı ayrıca web sitesindeki çerez bilgilendirmesinde açıklanır.

15. Değişiklikler

Bu Politika; ürün özellikleri, Google Play kuralları, teknik altyapı veya mevzuat değişiklikleri nedeniyle güncellenebilir. Önemli değişikliklerde uygulama içi bildirim veya yeniden onay mekanizması kullanılabilir.

16. İletişim
E-posta: [email protected]
Adres: Eskişehir
Web sitesi: https://riskdetected.com
Uygulama içi destek: Profil > Destek

Hesabınızı ve hesabınıza bağlı uygulama verilerini silmek için uygulama içinde Profil > Hesabımı sil yolunu veya https://riskdetected.com/hesap-silme adresini kullanabilirsiniz. Web talebinin durumu, işlem sırasında verilen destek koduyla takip edilebilir.

Sorularınız için: [email protected]

KVKKAçık RızaGizlilikHesap SilmeKullanım KoşullarıÇerez Politikası