Bu metin, Lotus Pilates mobil uygulaması (Android paket adı: com.pilates.studio) aracılığıyla işlenen kişisel verilere ilişkin gizlilik politikasını ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında aydınlatma yükümlülüğünü içerir.
Son güncelleme: 23.06.2026 · Yürürlük tarihi: 23.06.2026
KVKK kapsamında veri sorumlusu sıfatıyla aşağıda kimliği belirtilen taraf, kişisel verilerinizin güvenliği konusunda azami özeni gösterir:
Veri Sorumlusu
Vionis Creative – Şahin Burak Benli
Uygulama
Lotus Pilates (com.pilates.studio)
Adres
Yenimahalle / Ankara, Türkiye
Telefon
0553 303 23 00
E-posta
vioniscreative@gmail.com
VERBİS
Veri Sorumluları Sicili’ne (VERBİS) kayıt yükümlülüğü bulunmamaktadır.
Uygulamayı kullanımınıza bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:
Kategori
İşlenen veriler
Kimlik
Ad-soyad, profil görseli (isteğe bağlı)
İletişim
E-posta adresi, telefon numarası
Müşteri işlem
Üyelik ve paket bilgileri, ders rezervasyonları, iptaller, derse giriş (QR check-in) kayıtları, katılım geçmişi, özel ders talepleri
Finans
Ödeme tutarı, para birimi, ödeme yöntemi (kart / uygulama içi satın alma / nakit), işlem durumu ve ödeme sağlayıcısı referans numarası. Kart numaranızın tamamı tarafımızca saklanmaz; kart işlemleri ödeme kuruluşu (Stripe) ve uygulama mağazaları üzerinden yürütülür.
Özel nitelikli (sağlık)
Üyenin kendi girdiği kronik hastalık/sağlık notu; açık rıza vermeniz halinde bağlı sağlık uygulamasından (Google Fit / Apple Sağlık / Health Connect) gelen günlük adım, aktif yakılan kalori ve kalp atış hızı verileri. Ayrıntı için bkz. Bölüm 5.
Pazarlama / tercih
Bildirim tercihleri (ders hatırlatma, paket uyarısı vb.)
İşlem güvenliği
IP adresi, cihaz/tarayıcı bilgisi (user-agent), giriş denemeleri, oturum ve güvenlik (denetim) kayıtları, cihaz bildirim (push) anahtarı
İletişim içeriği
Uygulama içi mesajlaşma, geri bildirim ve değerlendirme (yorum/puan) içerikleri
Üyelik sözleşmesinin kurulması, ifası ve üyelik hesabınızın yönetimi
Ders ve paket yönetimi; rezervasyon, iptal ve derse giriş (QR) işlemleri
Eğitmenlerin, paylaştığınız sağlık durumuna uygun ders planlaması yapabilmesi (yalnızca açık rıza ile)
Ödeme ve tahsilat süreçlerinin yürütülmesi, muhasebe ve mali yükümlülüklerin yerine getirilmesi
Bilgilendirme, hatırlatma ve bildirim gönderimi
Hesap güvenliğinin sağlanması, kötüye kullanım ve dolandırıcılığın önlenmesi, hata kayıtlarının tutulması
Talep, şikâyet ve geri bildirimlerin yönetilmesi
İlgili mevzuattan doğan hukuki yükümlülüklerin yerine getirilmesi
Kişisel verileriniz KVKK m.5 ve m.6 kapsamında şu hukuki sebeplere dayanılarak işlenir:
Sözleşmenin kurulması/ifası (m.5/2-c): üyelik, ders ve ödeme işlemleri.
Hukuki yükümlülük (m.5/2-ç): mali ve yasal saklama yükümlülükleri.
Meşru menfaat (m.5/2-f): hesap güvenliği, kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi.
Açık rıza (m.5/1 ve m.6): özel nitelikli sağlık verileri, isteğe bağlı bildirimler ve kişisel verilerin yurt dışına aktarımı.
Sağlık verileri KVKK kapsamında özel nitelikli kişisel veridir ve yalnızca açık rızanızla işlenir.
Kronik hastalık/sağlık notu: Tamamen isteğe bağlı olarak sizin girdiğiniz serbest metindir. Sunucuda AES-256-GCM ile şifreli saklanır.
Sağlık uygulaması bağlantısı (Google Fit / Apple Sağlık / Health Connect): Tamamen isteğe bağlıdır ve yalnızca açık rıza verip izin tanıdığınızda etkinleşir. Bu bağlantı ile günlük adım sayısı, aktif yakılan kalori ve kalp atış hızı verileri okunabilir ve sunucuda uçtan uca şifreli (AES-256-GCM) saklanır. Sunucuda şifreleme etkin değilse sağlık verisi hiç kaydedilmez.
Bu veriler yalnızca dersinizin sağlık durumunuza uygun planlanması amacıyla kullanılır; reklam amacıyla kullanılmaz ve üçüncü taraflara pazarlama amacıyla satılmaz/paylaşılmaz.
Bağlantıyı dilediğiniz an uygulamadan kesebilirsiniz; talebiniz üzerine saklanan ölçüm verileriniz sunucudan kalıcı olarak silinir.
Google Health Connect üzerinden alınan kullanıcı verileri, Google Play Health Connect / API Hizmet Şartları’na ve geçerli gizlilik gerekliliklerine uygun olarak kullanılır; bu veriler reklam veya satış amacıyla kullanılmaz.
Verileriniz; uygulama üzerinden kayıt, profil güncelleme, rezervasyon, ödeme ve mesajlaşma işlemleriniz sırasında doğrudan sizden; açık rıza vermeniz halinde bağlı sağlık uygulamalarından; ve uygulamayı kullanımınız sırasında otomatik yollarla (güvenlik/işlem kayıtları) elektronik ortamda toplanır.
Hizmetin sunulabilmesi için kişisel verileriniz, gerekli güvenlik tedbirleri alınarak ve KVKK m.8 ve m.9’a uygun şekilde aşağıdaki kategorideki alıcılara aktarılabilir: yetkili kamu kurum ve kuruluşları (yasal yükümlülük halinde), ödeme/altyapı hizmet sağlayıcıları ve hizmetin yürütülmesi için zorunlu iş ortakları (veri işleyenler).
Önemli – Yurt dışına aktarım: Uygulamanın altyapısı bulut tabanlı hizmetler üzerinde çalıştığından, kişisel verileriniz (sağlık verileri dahil) yurt dışında bulunan sunucularda işlenmekte ve saklanmaktadır. Bu aktarım, hizmetin sağlanabilmesi için zorunlu olup açık rızanıza ve/veya sözleşmenin ifası gerekliliğine dayanır. Kullanılan başlıca hizmet sağlayıcılar:
Hizmet sağlayıcı
Amaç
Aktarılan veri
Supabase (veritabanı barındırma)
Uygulama veritabanı
Tüm uygulama verileri (sağlık verileri şifreli olarak)
Bulut sunucu sağlayıcısı (backend barındırma)
API/uygulama sunucusu
Uygulama istek ve işlem verileri
Stripe
Kart ile ödeme işleme
Ödeme tutarı ve işlem bilgileri (kart bilgileri doğrudan ödeme kuruluşunca işlenir)
Apple App Store / Google Play
Uygulama içi satın alma doğrulaması
Satın alma makbuzu/işlem bilgileri
Firebase Cloud Messaging (Google)
Anlık bildirim (push)
Cihaz bildirim anahtarı ve bildirim içeriği
Sentry (etkinse)
Hata izleme / kararlılık
Teknik hata kayıtları ve sınırlı bağlam bilgisi
Bazı hizmetler (örn. kartla ödeme ve hata izleme) yalnızca ilgili özellik etkinleştirildiğinde kullanılır. Hizmet sağlayıcıları, verileri yalnızca tarafımızca belirlenen amaçlarla ve sözleşmeleri çerçevesinde işler.
Uygulama, yalnızca ilgili özellikleri sunmak için aşağıdaki cihaz izinlerini talep eder:
Kamera: Yalnızca derse giriş için QR kod okutmak amacıyla kullanılır. Kamera görüntüsü/fotoğrafı kaydedilmez veya saklanmaz.
Bildirimler: Ders hatırlatmaları ve bilgilendirmeler için anlık bildirim gönderimi.
Sağlık verileri (Health Connect / HealthKit): Yalnızca açık rıza ile, adım/aktif kalori/kalp atış hızı verilerini okumak için.
İnternet ve ilgili sistem izinleri: Sunucu ile güvenli iletişim ve bildirim altyapısı için.
İzinleri cihaz ayarlarından dilediğiniz an geri alabilirsiniz; bu durumda ilgili özellik çalışmayabilir.
Kişisel verileriniz, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen yasal saklama süreleri boyunca saklanır. Başlıca süreler:
Üyelik ve hesap verileri: hesabınız aktif olduğu sürece; hesap silindiğinde mevzuata uygun şekilde silinir/anonimleştirilir.
Ödeme, üyelik ve katılım kayıtları: mali ve hukuki yükümlülükler nedeniyle ilgili mevzuatta öngörülen süre (genel olarak 10 yıla kadar) boyunca saklanır.
Güvenlik/işlem kayıtları: giriş denemeleri ~180 gün, denetim kayıtları ~90 gün, bildirimler ~180 gün gibi sürelerle otomatik olarak silinir.
Sağlık uygulaması ölçümleri: bağlantı aktif olduğu sürece; bağlantıyı kesmeniz veya talebiniz halinde kalıcı olarak silinir.
Verilerinizin güvenliği için teknik ve idari tedbirler uygulanır: aktarımda TLS şifrelemesi; hassas alanların (telefon, sağlık verileri, ödeme meta verileri) AES-256-GCM ile şifrelenerek saklanması; parolaların geri döndürülemez şekilde (bcrypt) saklanması; yetkisiz girişlere karşı oran sınırlama ve hesap kilitleme; ve erişim denetim kayıtları.
Kişisel verilerinizin işlenip işlenmediğini öğrenme ve buna ilişkin bilgi talep etme
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
KVKK’da öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme
Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
Otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
Haklarınızı kullanmak için taleplerinizi vioniscreative@gmail.com adresine e-posta ile veya yukarıdaki adrese yazılı olarak iletebilirsiniz. Başvurularınız, talebin niteliğine göre en geç 30 gün içinde sonuçlandırılır. Başvurunun değerlendirilebilmesi için kimliğinizi tevsik edici bilgilerin yer alması gerekir.
Hesabınızın ve hesabınıza bağlı kişisel verilerinizin silinmesini talep edebilirsiniz. Silme talebinizi vioniscreative@gmail.com adresine “Hesap Silme Talebi” konusuyla iletmeniz yeterlidir. Talebiniz üzerine hesabınız ve ilişkili kişisel verileriniz, yasal saklama yükümlülüğü bulunan kayıtlar (örn. mevzuat gereği saklanması zorunlu mali kayıtlar) hariç olmak üzere silinir/anonimleştirilir.
Uygulama, reşit olmayan üyeler için yalnızca veli/vasi onayı ve stüdyo üyeliği kapsamında kullanılmalıdır. 18 yaşından küçük kişilere ait verilerin işlenmesi, veli/vasi rızasına tabidir.
Uygulama reklam amaçlı takip yapmaz. Yalnızca hizmetin çalışması için gerekli teknik veriler ve (etkinse) hata izleme amaçlı sınırlı teknik bilgiler işlenir.
Bu politika zaman zaman güncellenebilir. Güncel sürüm bu sayfada yayımlanır; önemli değişikliklerde uygulama üzerinden bilgilendirme yapılabilir. Sayfanın başındaki “Son güncelleme” tarihi geçerli sürümü gösterir.
Gizlilik ve kişisel verilerle ilgili her türlü soru ve talebiniz için:
Vionis Creative – Şahin Burak Benli
Yenimahalle / Ankara, Türkiye
Telefon: 0553 303 23 00
E-posta: vioniscreative@gmail.com
© 2026 Lotus Pilates / Vionis Creative. Bu metin Lotus Pilates mobil uygulaması için hazırlanmıştır.