Privacy Policy
Effective date: to be updated on the publication date.
This Privacy Policy explains how GetAscend ("ASCEND", "GetAscend", "we", "us", "our") collects, uses, shares, transfers, retains and protects personal data when you use the GetAscend mobile application, the ascendco.app website, and related services (together, the "Service").
This document is published in English and Turkish. If there is a conflict between the two versions, the English version governs, except where mandatory local law requires otherwise.
1. WHO WE ARE
Data controller:
Furkan Halis Akın (sole proprietorship)
Akse Mahallesi, 526. Sokak, No: 22
41420 Çayırova, Kocaeli
Türkiye
Contact: getascend.dev@gmail.com
We are a small independent developer. We do not have a dedicated Data Protection Officer, and we are not required to appoint one under applicable law. All privacy enquiries go to the address above.
2. AGE REQUIREMENT
You must be 16 or older to use GetAscend.
We do not knowingly collect personal data from anyone under 16. We do not offer child-directed features, and the Service is not designed or marketed for children.
Users aged 16 or 17 are treated as below the age of consent for advertising purposes. We do not request personalised advertising for them (see Section 8).
If you believe a person under 16 has created an account or submitted photographs, contact us at getascend.dev@gmail.com. We will delete the account and associated data.
3. WHAT WE COLLECT
3.1 Photographs you submit
You may submit photographs of yourself for analysis. Depending on the analysis you request, these may show your face, skin, eyes, hair or scalp, or your posture and body alignment.
Posture and body analysis assesses physical alignment — shoulder level, spinal curvature, head position and similar postural characteristics. It does not score physical attractiveness.
You may only submit photographs of yourself. You must not submit photographs of any other person, even if that person has given you permission.
We do not scan your photo library. We only receive images you actively choose to capture or select.
3.2 Analysis results
When an analysis completes, we generate and store results derived from your photograph. These include scores, metric values, measurements, ratio estimates, breakdowns, potential values, comparative or percentile information, AI-generated commentary, recommendations, timestamps, analysis history and progress records.
3.3 Account and authentication data
Internal user identifier, Firebase user identifier, email address (where you provide one), display name, language and locale, account status, account creation and update timestamps, authentication data, and height and weight where you choose to enter them.
3.4 Subscription, purchase and credit data
Premium status, subscription product and period, renewal or expiry status, purchase platform, product identifier, transaction status, amount, currency, credit balance, credit grants and deductions, rewarded-advertisement progress, and refund or chargeback status.
We never receive or store your full card details. Payments are processed entirely by Apple or Google.
3.5 Device, technical and diagnostic data
Application version, language and locale, a stable application or device identifier, push notification token, in-app events, crash reports, error information, API request metadata, response status information and security-related information.
Our own application logging is configured not to record complete analysis request bodies or analysis photographs.
Our infrastructure and third-party providers independently process connection data such as IP address for security, delivery, fraud prevention and service operation.
We do not collect precise GPS location. Advertising and infrastructure providers may infer approximate location from IP address.
3.6 Communications
If you email us, we process your email address, the content of your message and anything else you choose to include.
4. HOW YOUR PHOTOGRAPHS ARE PROCESSED
Your photographs are processed on our servers and by third-party AI providers. They are not processed only on your device.
The processing works as follows:
1. The application sends your photograph to the GetAscend backend as part of an analysis request.
2. The backend forwards the photograph, together with analysis instructions, to a third-party AI provider (see Section 5).
3. The provider returns analysis output.
4. We convert that output into the scores, metrics and commentary you see in the app.
5. The photograph is removed from our active analysis record.
Photograph data is held only for as long as the analysis is being processed. We do not operate a photo library and we do not intentionally retain your original analysis photograph as a stored image file.
The photograph is removed when the analysis completes successfully, and also when an analysis reaches a permanent failure state. If a technical interruption prevents an analysis from reaching either state, temporary data may persist until that operation is resolved or cleaned up by our routine cleanup processes.
After the photograph is removed, the analysis results described in Section 3.2 remain associated with your account.
4.1 What we do not do with your photographs
We do not use your photographs to:
- identify you or anyone else;
- verify your identity;
- authenticate you into the Service or any other system;
- create, store or match a biometric template capable of uniquely identifying a person;
- build a searchable database of faces;
- assist law enforcement identification; or
- conduct surveillance.
What we actually do: our analysis measures geometric relationships and proportions visible in the image — for example distances and ratios between facial features — in order to produce appearance scores. These measurements are used solely to generate your results. They are not retained as a biometric identifier and are not used to recognise you in any other image.
We are describing this openly because we would rather be accurate than reassuring. Our position is that this processing does not produce biometric data as defined under applicable data protection law, because we do not create, store or match any template capable of uniquely identifying a person, and identification is neither our purpose nor a technical capability of the Service. On that basis, we process your photographs to perform the contract you enter into with us when you request an analysis.
If a competent authority determines that this processing constitutes special-category or biometric processing in your jurisdiction, we will change our legal basis accordingly, obtain explicit consent where required, and update this Policy before continuing.
5. THIRD-PARTY AI PROVIDERS
We do not train or operate our own AI models. Analyses are performed with the assistance of third-party AI providers.
As of the effective date of this Policy, we use:
- OpenAI (OpenAI API)
- Google (Gemini API)
Your photograph and the associated analysis instructions are transmitted to the applicable provider solely to generate the analysis you requested.
We use paid API tiers that, under the applicable provider terms, do not use our API inputs or outputs to train the providers' models. Providers may retain limited data for a short period for abuse monitoring and security purposes in accordance with their own terms and their legal obligations. Provider-side logging, retention and deletion are governed by each provider's contractual terms and technical configuration, not by us.
We may add, replace or remove AI providers where reasonably necessary for quality, availability, cost, safety, legal compliance or technical reasons. We will update this Section when we do.
We do not use your photographs or analysis content to train any AI model, ours or anyone else's.
6. HOW YOU SIGN IN
You can use the Service with:
- anonymous / guest access; or
- email-based one-time passcode (OTP) authentication.
OTP emails are delivered through Resend and sent from noreply@ascendco.app. Passcodes expire after a short period, shown to you at the time of request.
We do not currently offer Google, Apple or telephone-number sign-in.
7. WHY WE PROCESS YOUR DATA, AND ON WHAT LEGAL BASIS
| Purpose | Legal basis (GDPR / equivalent) |
|---|---|
| Creating and operating your account; authenticating you | Performance of a contract |
| Running the analyses you request and displaying results | Performance of a contract |
| Processing photographs to generate your analysis | Performance of a contract |
| Storing analysis history and progress | Performance of a contract |
| Managing Premium, credits and purchases | Performance of a contract |
| Verifying purchases and preventing purchase fraud | Legitimate interests; legal obligation |
| Sending service and account notifications | Performance of a contract |
| Providing support | Performance of a contract; legitimate interests |
| Crash reporting, error investigation, analytics | Legitimate interests |
| Security, abuse prevention, fraud detection | Legitimate interests; legal obligation |
| Personalised advertising | Consent |
| Non-personalised advertising | Legitimate interests |
| Tax, accounting and consumer-law record keeping | Legal obligation |
| Establishing, exercising or defending legal claims | Legitimate interests; legal claims |
Where we rely on legitimate interests, we have considered whether those interests are overridden by your rights and freedoms. You may object to processing based on legitimate interests — see Section 12.
Where we rely on consent, you may withdraw it at any time. Withdrawal does not affect processing carried out before withdrawal.
8. ADVERTISING
We may show advertisements through Google AdMob, including rewarded advertisements that unlock in-app benefits.
Users aged 16 and 17: we do not request personalised advertising. Advertising requests for these users are tagged as being for users below the age of consent, which restricts the advertising served to them.
Users aged 18 and over: personalised advertising is requested only where the applicable consent requirements are met. On iOS this can include both Google User Messaging Platform consent and App Tracking Transparency permission. On Android it can include Google User Messaging Platform consent.
If the required consent is refused, unavailable, uncertain or cannot be verified, we request non-personalised advertising instead.
You can change your advertising consent at any time in your device settings, and where offered, in the app.
9. WHO WE SHARE DATA WITH
We share personal data with service providers who process it on our behalf and under contract. As of the effective date of this Policy:
| Provider | Purpose |
|---|---|
| OpenAI | AI analysis |
| Google (Gemini API, Firebase, AdMob, Google Play) | AI analysis, authentication, analytics, crash reporting, push notifications, advertising, payments |
| Apple (App Store) | Payments, distribution |
| Supabase | Database |
| Railway | Application hosting |
| RevenueCat | Subscription and purchase management |
| Resend | Transactional email |
| Cloudflare | Website hosting, security |
We may also disclose personal data where legally required to courts, regulators, law enforcement, tax authorities, or our professional advisers, and where necessary to establish, exercise or defend legal claims.
We do not sell personal data. We do not share personal data for cross-context behavioural advertising beyond the advertising arrangements described in Section 8.
10. INTERNATIONAL TRANSFERS
We operate from Türkiye and our providers operate internationally. Your personal data will be transferred outside your country of residence, including to the United States and other jurisdictions.
For transfers subject to the GDPR or UK data protection law, we rely on the transfer mechanisms available for the relevant transfer, which may include an adequacy decision, Standard Contractual Clauses (with the UK Addendum where applicable), or a derogation permitted by law.
For transfers subject to Turkish Law No. 6698 (KVKK), we rely on the mechanisms set out in Article 9 of that Law.
Where a transfer cannot lawfully be carried out, we will restrict or discontinue the affected processing.
You may request further information about the safeguards applicable to a specific transfer by contacting us.
11. HOW LONG WE KEEP DATA
| Data | Retention |
|---|---|
| Analysis photographs | Duration of the analysis only; removed on completion or permanent failure, subject to cleanup of interrupted operations |
| Analysis results and progress | While your account exists |
| Account data | While your account exists |
| Inactive accounts | Not currently deleted automatically for inactivity alone |
| Support emails | Normally up to 12 months after the last message; longer where the matter is an unresolved dispute, payment dispute or security incident |
| Technical and security logs under our control | Normally no more than 30 days; longer where needed for a documented security incident |
| Payment and transaction records | For the period required by tax, accounting, audit, refund, chargeback, fraud-prevention and consumer-protection obligations |
| Backups | Deleted data may persist in restricted backups until the relevant backup cycle expires |
| Third-party provider records | Subject to each provider's own contractual, security and legal retention periods |
12. YOUR RIGHTS
Depending on where you live, you may have the right to:
- be informed about how we process your data;
- access your personal data;
- have inaccurate data corrected;
- have your data deleted;
- restrict processing;
- object to processing, including processing based on legitimate interests;
- object to decisions based solely on automated processing that produce legal or similarly significant effects;
- data portability;
- withdraw consent where processing is based on consent; and
- lodge a complaint with a supervisory authority.
If you are in Türkiye, you have the rights set out in Article 11 of Law No. 6698, and you may complain to the Turkish Personal Data Protection Authority (KVKK). See our separate KVKK Disclosure Notice at ascendco.app/kvkk.
If you are in the EEA or UK, you may complain to your national data protection authority.
How to exercise your rights: email getascend.dev@gmail.com from the address associated with your account, or write to the postal address in Section 1. We will respond within the period required by applicable law — within 30 days for requests under KVKK, and within one month for requests under the GDPR, extendable where permitted.
We may need to verify your identity before acting on a request. Where we cannot verify that a request comes from you, we may decline it.
Automated processing
Your analysis scores are generated by automated processing. These scores are informational and do not produce legal effects or similarly significant effects for you: they do not determine access to credit, employment, insurance, education or any other service. If you disagree with a result, you can run a new analysis, contact us, or delete your account.
13. DELETING YOUR ACCOUNT
You can delete your account:
- in the app, at Profile → Settings → Delete Account; or
- by following the instructions at ascendco.app/delete-account; or
- by emailing getascend.dev@gmail.com from your account email address.
When you request deletion, your account is disabled immediately and you are signed out. A background process then deletes your data across our systems and our providers, including your RevenueCat customer profile, your Firebase Authentication identity, your database record, your analyses and scores, your subscription and credit records, and your push notification records.
Because deletion runs across several external systems, it uses retry and checkpoint mechanisms and does not complete in the same instant across every system. It normally completes within minutes.
Limited financial records may be retained where required by law. Where they are retained, we remove your user identifier and transaction identifier from them so they can no longer be linked back to you.
Deleting your account does not cancel a subscription bought through the App Store or Google Play. You must cancel that separately through the relevant store. Deleting your account also permanently removes any unused credits, and does not by itself entitle you to a refund.
14. THE WEBSITE
The ascendco.app website exists to describe the Service, host legal documents, and provide support and account-deletion information.
The website does not run visitor analytics, advertising pixels, newsletter signup, user login, contact forms, or non-essential cookies.
The website is hosted on Cloudflare Pages. Cloudflare processes standard connection data, including IP address, to deliver and secure the site.
15. SECURITY
We use technical and organisational measures appropriate to the size of the Service and the risk involved, including authentication controls, server-side authorisation, restricted database access, encrypted transport, data minimisation, limited application logging, transient photograph processing, purchase verification, fraud controls and structured deletion workflows.
No online service can guarantee absolute security.
If a personal data breach occurs that is likely to result in a risk to your rights and freedoms, we will notify the competent supervisory authority and, where required, you.
16. CHANGES
We may update this Policy when the Service, our providers, our processing activities, or the law change. The effective date at the top shows when the current version took effect.
Where a change is material, we will notify you in the app, by email, or by another means required by applicable law before it takes effect.
17. CONTACT
Furkan Halis Akın (sole proprietorship)
Akse Mahallesi, 526. Sokak, No: 22
41420 Çayırova, Kocaeli
Türkiye
getascend.dev@gmail.com
Gizlilik Politikası
Yürürlük tarihi: yayın tarihinde güncellenecektir.
İşbu Gizlilik Politikası, GetAscend ("ASCEND", "GetAscend", "biz") mobil uygulamasını, ascendco.app internet sitesini ve ilgili hizmetleri (birlikte "Hizmet") kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını, aktarıldığını, saklandığını ve korunduğunu açıklar.
Bu belge İngilizce ve Türkçe olarak yayımlanmaktadır. İki versiyon arasında çelişki olması hâlinde, emredici yerel mevzuatın aksini gerektirdiği hâller saklı kalmak üzere İngilizce versiyon esas alınır.
1. VERİ SORUMLUSU
Furkan Halis Akın (şahıs işletmesi)
Akse Mahallesi, 526. Sokak, No: 22
41420 Çayırova, Kocaeli
Türkiye
E-posta: getascend.dev@gmail.com
Bağımsız ve küçük ölçekli bir geliştiriciyiz. Ayrı bir veri koruma görevlimiz bulunmamaktadır ve yürürlükteki mevzuat uyarınca atama yükümlülüğümüz yoktur. Gizlilikle ilgili tüm başvurular yukarıdaki adrese yapılır.
2. YAŞ SINIRI
GetAscend'i kullanabilmek için 16 yaşını doldurmuş olmanız gerekir.
16 yaşın altındaki kişilerden bilerek kişisel veri toplamayız. Hizmet çocuklara yönelik tasarlanmamış ve pazarlanmamaktadır.
16 ve 17 yaşındaki kullanıcılar reklam bakımından rıza yaşının altında kabul edilir; bu kullanıcılar için kişiselleştirilmiş reklam talep edilmez (bkz. Bölüm 8).
16 yaşın altındaki bir kişinin hesap oluşturduğunu veya fotoğraf yüklediğini düşünüyorsanız getascend.dev@gmail.com adresinden bize bildirin. İlgili hesabı ve verileri sileriz.
3. İŞLENEN KİŞİSEL VERİLER
3.1 Yüklediğiniz fotoğraflar
Analiz için yalnızca kendinize ait fotoğraf yükleyebilirsiniz. Talep ettiğiniz analize göre bu fotoğraflar yüzünüzü, cildinizi, gözlerinizi, saçınızı veya saç derinizi ya da duruşunuzu ve vücut hizalanmanızı gösterebilir.
Duruş ve vücut analizi; omuz hizası, omurga eğriliği, baş pozisyonu ve benzeri postürel özellikleri değerlendirir. Fiziksel çekicilik puanlaması yapmaz.
Yalnızca kendinize ait fotoğraf yükleyebilirsiniz. Başka bir kişinin fotoğrafını, o kişi izin vermiş olsa dahi yükleyemezsiniz.
Fotoğraf galerinizi taramayız. Yalnızca sizin çekmeyi veya seçmeyi tercih ettiğiniz görselleri alırız.
3.2 Analiz sonuçları
Analiz tamamlandığında fotoğrafınızdan türetilen sonuçları oluşturur ve saklarız. Bunlar skorları, metrik değerlerini, ölçümleri, oran tahminlerini, analiz kırılımlarını, potansiyel değerlerini, karşılaştırmalı veya yüzdelik bilgileri, yapay zekâ yorumlarını, önerileri, tarih bilgilerini, analiz geçmişini ve ilerleme kayıtlarını içerir.
3.3 Hesap ve kimlik doğrulama verileri
Dahili kullanıcı kimliği, Firebase kullanıcı kimliği, verdiyseniz e-posta adresi, görünen ad, dil ve bölge ayarı, hesap durumu, hesap oluşturma ve güncelleme zaman bilgileri, kimlik doğrulama verileri ve girmeyi tercih ettiyseniz boy ve kilo bilgisi.
3.4 Abonelik, satın alma ve kredi verileri
Premium durumu, abonelik ürünü ve dönemi, yenileme veya sona erme durumu, satın alma platformu, ürün kimliği, işlem durumu, tutar, para birimi, kredi bakiyesi, kredi tanımlamaları ve düşümleri, ödüllü reklam ilerlemesi, iade ve chargeback durumu.
Kart bilgilerinizin tamamı bize hiçbir zaman ulaşmaz ve tarafımızca saklanmaz. Ödemeler tamamen Apple veya Google tarafından işlenir.
3.5 Cihaz, teknik ve tanılama verileri
Uygulama sürümü, dil ve bölge ayarı, kararlı bir uygulama veya cihaz kimliği, push bildirim tokenı, uygulama içi olaylar, çökme raporları, hata bilgileri, API istek meta verileri, yanıt durum bilgileri ve güvenlikle ilgili bilgiler.
Kendi uygulama loglarımız, analiz isteklerinin tamamını veya analiz fotoğraflarını kaydetmeyecek şekilde yapılandırılmıştır.
Altyapı ve üçüncü taraf sağlayıcılarımız, güvenlik, hizmet sunumu ve dolandırıcılık önleme amacıyla IP adresi gibi bağlantı verilerini bağımsız olarak işleyebilir.
Kesin GPS konumu toplamayız. Reklam ve altyapı sağlayıcıları IP adresinden yaklaşık konum çıkarabilir.
3.6 İletişim verileri
Bize e-posta gönderirseniz e-posta adresinizi, mesajınızın içeriğini ve eklemeyi tercih ettiğiniz diğer bilgileri işleriz.
4. FOTOĞRAFLARINIZIN İŞLENME BİÇİMİ
Fotoğraflarınız sunucularımızda ve üçüncü taraf yapay zekâ sağlayıcıları tarafından işlenir. Yalnızca cihazınızda işlenmez.
İşleyiş şu şekildedir:
1. Uygulama, analiz isteğinin parçası olarak fotoğrafınızı GetAscend backend sistemine gönderir.
2. Backend, fotoğrafı analiz talimatlarıyla birlikte bir üçüncü taraf yapay zekâ sağlayıcısına iletir (bkz. Bölüm 5).
3. Sağlayıcı analiz çıktısını döndürür.
4. Bu çıktıyı uygulamada gördüğünüz skorlara, metriklere ve yorumlara dönüştürürüz.
5. Fotoğraf aktif analiz kaydından kaldırılır.
Fotoğraf verisi yalnızca analiz işlenirken tutulur. Bir fotoğraf arşivi işletmeyiz ve orijinal analiz fotoğrafınızı kalıcı bir görsel dosya olarak bilerek saklamayız.
Fotoğraf, analiz başarıyla tamamlandığında ve analiz kalıcı hata durumuna ulaştığında kaldırılır. Teknik bir kesinti analizin bu durumlardan birine ulaşmasını engellerse, geçici veri ilgili işlem çözümlenene veya rutin temizleme süreçlerimizle temizlenene kadar kalabilir.
Fotoğraf kaldırıldıktan sonra, Bölüm 3.2'de açıklanan analiz sonuçları hesabınızla ilişkili olarak kalır.
4.1 Fotoğraflarınızla yapmadıklarımız
Fotoğraflarınızı şu amaçlarla kullanmayız:
- sizi veya başka birini teşhis etmek;
- kimliğinizi doğrulamak;
- sizi Hizmete veya başka bir sisteme girişte doğrulamak;
- bir kişiyi benzersiz şekilde tanımlayabilecek biyometrik şablon oluşturmak, saklamak veya eşleştirmek;
- aranabilir bir yüz veri tabanı kurmak;
- kolluk amacıyla kimlik tespitine yardımcı olmak; veya
- gözetim yapmak.
Yaptığımız şey: analizimiz, görüntüde görünen geometrik ilişkileri ve oranları — örneğin yüz özellikleri arasındaki mesafe ve oranları — görünüm skorları üretmek amacıyla ölçer. Bu ölçümler yalnızca sonuçlarınızı oluşturmak için kullanılır. Biyometrik kimlik belirleyici olarak saklanmaz ve sizi başka bir görüntüde tanımak için kullanılmaz.
Bunu açıkça yazıyoruz çünkü güven verici olmaktansa doğru olmayı tercih ediyoruz. Değerlendirmemiz, bu işlemenin yürürlükteki veri koruma mevzuatı anlamında biyometrik veri üretmediği yönündedir; zira bir kişiyi benzersiz şekilde tanımlayabilecek hiçbir şablon oluşturulmamakta, saklanmamakta veya eşleştirilmemektedir ve kimlik tespiti ne amacımızdır ne de Hizmetin teknik bir kabiliyetidir. Bu değerlendirme çerçevesinde fotoğraflarınız, bir analiz talep ettiğinizde kurulan sözleşmenin ifası kapsamında işlenmektedir.
Yetkili bir makamın, bulunduğunuz ülkede bu işlemenin özel nitelikli kişisel veri veya biyometrik veri işleme oluşturduğuna karar vermesi hâlinde, hukuki sebebimizi buna göre değiştirir, gerekli olduğu hâlde açık rıza alır ve işlemeye devam etmeden önce işbu Politikayı güncelleriz.
5. ÜÇÜNCÜ TARAF YAPAY ZEKÂ SAĞLAYICILARI
Kendi yapay zekâ modellerimizi eğitmiyor veya işletmiyoruz. Analizler üçüncü taraf yapay zekâ sağlayıcılarının desteğiyle gerçekleştirilir.
İşbu Politikanın yürürlük tarihi itibarıyla kullandığımız sağlayıcılar:
- OpenAI (OpenAI API)
- Google (Gemini API)
Fotoğrafınız ve ilgili analiz talimatları, yalnızca talep ettiğiniz analizi üretmek amacıyla ilgili sağlayıcıya iletilir.
İlgili sağlayıcı koşulları uyarınca API girdi ve çıktılarımızı model eğitiminde kullanmayan ücretli API katmanlarını kullanmaktayız. Sağlayıcılar, kendi koşulları ve yasal yükümlülükleri çerçevesinde kötüye kullanım denetimi ve güvenlik amacıyla sınırlı veriyi kısa süreli tutabilir. Sağlayıcı tarafındaki loglama, saklama ve silme süreçleri bizim değil, her bir sağlayıcının sözleşme koşulları ve teknik yapılandırmasına tabidir.
Kalite, erişilebilirlik, maliyet, güvenlik, hukuka uygunluk veya teknik nedenlerle makul ölçüde gerekli olduğunda yapay zekâ sağlayıcısı ekleyebilir, değiştirebilir veya çıkarabiliriz. Bunu yaptığımızda işbu Bölümü güncelleriz.
Fotoğraflarınızı veya analiz içeriklerinizi hiçbir yapay zekâ modelinin eğitiminde kullanmayız — ne kendi modelimizin ne de başkasının.
6. GİRİŞ YÖNTEMLERİ
Hizmeti şu yöntemlerle kullanabilirsiniz:
- anonim / misafir erişim; veya
- e-posta ile tek kullanımlık şifre (OTP) doğrulaması.
OTP e-postaları Resend üzerinden noreply@ascendco.app adresinden gönderilir. Şifrelerin geçerlilik süresi kısadır ve talep anında size gösterilir.
Şu anda Google, Apple veya telefon numarasıyla giriş sunulmamaktadır.
7. İŞLEME AMAÇLARI VE HUKUKİ SEBEPLER
| Amaç | Hukuki sebep (KVKK m.5-6 / GDPR) |
|---|---|
| Hesabınızın oluşturulması ve işletilmesi; kimlik doğrulama | Sözleşmenin kurulması ve ifası |
| Talep ettiğiniz analizlerin çalıştırılması ve sonuçların gösterilmesi | Sözleşmenin ifası |
| Analizin üretilmesi amacıyla fotoğrafların işlenmesi | Sözleşmenin ifası |
| Analiz geçmişi ve ilerlemenin saklanması | Sözleşmenin ifası |
| Premium, kredi ve satın almaların yönetimi | Sözleşmenin ifası |
| Satın alma doğrulaması ve dolandırıcılık önleme | Meşru menfaat; hukuki yükümlülük |
| Hizmet ve hesap bildirimlerinin gönderilmesi | Sözleşmenin ifası |
| Destek sağlanması | Sözleşmenin ifası; meşru menfaat |
| Çökme raporlaması, hata inceleme, analitik | Meşru menfaat |
| Güvenlik, kötüye kullanım ve dolandırıcılık önleme | Meşru menfaat; hukuki yükümlülük |
| Kişiselleştirilmiş reklam | Açık rıza |
| Kişiselleştirilmemiş reklam | Meşru menfaat |
| Vergi, muhasebe ve tüketici mevzuatı kayıtları | Hukuki yükümlülük |
| Bir hakkın tesisi, kullanılması veya korunması | Meşru menfaat; hakkın korunması |
Meşru menfaate dayandığımız hâllerde, bu menfaatin temel hak ve özgürlüklerinizi zedeleyip zedelemediğini değerlendirdik. Meşru menfaate dayalı işlemeye itiraz edebilirsiniz — bkz. Bölüm 12.
Açık rızaya dayandığımız hâllerde rızanızı dilediğiniz zaman geri çekebilirsiniz. Geri çekme, önceki işlemeyi etkilemez.
8. REKLAMLAR
Google AdMob aracılığıyla, ödüllü reklamlar dâhil olmak üzere reklam gösterebiliriz.
16 ve 17 yaşındaki kullanıcılar: kişiselleştirilmiş reklam talep edilmez. Bu kullanıcılar için reklam istekleri rıza yaşının altındaki kullanıcı olarak işaretlenir; bu işaretleme gösterilen reklamları kısıtlar.
18 yaş ve üzerindeki kullanıcılar: kişiselleştirilmiş reklam yalnızca gerekli izin koşulları sağlandığında talep edilir. iOS'ta bu, Google User Messaging Platform izni ile App Tracking Transparency iznini birlikte kapsayabilir. Android'de Google User Messaging Platform iznini kapsayabilir.
Gerekli izin verilmediyse, mevcut değilse, belirsizse veya doğrulanamıyorsa kişiselleştirilmemiş reklam talep ederiz.
Reklam izninizi dilediğiniz zaman cihaz ayarlarınızdan ve sunulduğu yerlerde uygulama içinden değiştirebilirsiniz.
9. VERİLERİN PAYLAŞILDIĞI TARAFLAR
Kişisel verileri, bizim adımıza ve sözleşme kapsamında işleyen hizmet sağlayıcılarla paylaşırız. İşbu Politikanın yürürlük tarihi itibarıyla:
| Sağlayıcı | Amaç |
|---|---|
| OpenAI | Yapay zekâ analizi |
| Google (Gemini API, Firebase, AdMob, Google Play) | Yapay zekâ analizi, kimlik doğrulama, analitik, çökme raporlama, push bildirim, reklam, ödeme |
| Apple (App Store) | Ödeme, dağıtım |
| Supabase | Veri tabanı |
| Railway | Uygulama barındırma |
| RevenueCat | Abonelik ve satın alma yönetimi |
| Resend | İşlemsel e-posta |
| Cloudflare | Web sitesi barındırma, güvenlik |
Ayrıca hukuken gerekli olduğu hâllerde mahkemelere, düzenleyici kurumlara, kolluğa, vergi idaresine ve hukuki/mali danışmanlarımıza; bir hakkın tesisi, kullanılması veya korunması için gerekli olduğu ölçüde ilgili taraflara açıklama yapabiliriz.
Kişisel verileri satmayız. Bölüm 8'de açıklanan reklam düzenlemeleri dışında, bağlamlar arası davranışsal reklam amacıyla kişisel veri paylaşmayız.
10. YURT DIŞINA AKTARIM
Türkiye'den faaliyet gösteriyoruz ve sağlayıcılarımız uluslararası düzeyde çalışıyor. Kişisel verileriniz, Amerika Birleşik Devletleri ve diğer ülkeler dâhil olmak üzere ikamet ettiğiniz ülke dışına aktarılacaktır.
6698 sayılı Kanun'a tabi aktarımlarda, Kanun'un 9. maddesinde öngörülen mekanizmalardan ilgili aktarım için uygulanabilir olanına dayanırız. Bunlar, koşulların oluşması hâlinde yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralları, taahhütname veya Kanun'da öngörülen istisnai hâller olabilir.
GDPR veya Birleşik Krallık veri koruma mevzuatına tabi aktarımlarda, yeterlilik kararı, Standart Sözleşme Maddeleri (gerektiğinde Birleşik Krallık Eki ile) veya mevzuatın izin verdiği istisnalar gibi ilgili aktarım için mevcut mekanizmalara dayanırız.
Bir aktarımın hukuka uygun şekilde gerçekleştirilememesi hâlinde ilgili işlemeyi kısıtlar veya durdururuz.
Belirli bir aktarıma ilişkin güvencelere dair ayrıntılı bilgiyi bizimle iletişime geçerek talep edebilirsiniz.
11. SAKLAMA SÜRELERİ
| Veri | Saklama süresi |
|---|---|
| Analiz fotoğrafları | Yalnızca analiz süresince; tamamlanma veya kalıcı hata anında kaldırılır, kesintiye uğrayan işlemlerin temizlenmesi saklıdır |
| Analiz sonuçları ve ilerleme | Hesabınız var olduğu sürece |
| Hesap verileri | Hesabınız var olduğu sürece |
| Hareketsiz hesaplar | Yalnızca hareketsizlik nedeniyle otomatik silinmemektedir |
| Destek e-postaları | Son mesajdan itibaren normalde 12 aya kadar; çözülmemiş uyuşmazlık, ödeme itirazı veya güvenlik olayı hâlinde daha uzun |
| Kontrolümüzdeki teknik ve güvenlik logları | Normalde en fazla 30 gün; belgelenmiş güvenlik olayı için gerekli olduğu sürece daha uzun |
| Ödeme ve işlem kayıtları | Vergi, muhasebe, denetim, iade, chargeback, dolandırıcılık önleme ve tüketici mevzuatının gerektirdiği süre boyunca |
| Yedekler | Silinen veriler ilgili yedekleme döngüsü sona erene kadar kısıtlı yedeklerde kalabilir |
| Üçüncü taraf kayıtları | Her sağlayıcının kendi sözleşmesel, güvenlik ve yasal saklama sürelerine tabidir |
12. HAKLARINIZ
Bulunduğunuz ülkeye göre aşağıdaki haklara sahip olabilirsiniz:
- verilerinizin nasıl işlendiği hakkında bilgilendirilme;
- kişisel verilerinize erişim;
- yanlış verilerin düzeltilmesi;
- verilerinizin silinmesi;
- işlemenin kısıtlanması;
- meşru menfaate dayalı işleme dâhil olmak üzere işlemeye itiraz;
- yalnızca otomatik işlemeye dayalı ve hakkınızda hukuki veya benzer ölçüde önemli sonuç doğuran kararlara itiraz;
- veri taşınabilirliği;
- açık rızaya dayalı işlemede rızayı geri çekme; ve
- denetim makamına şikâyet.
Türkiye'deyseniz 6698 sayılı Kanun'un 11. maddesindeki haklara sahipsiniz ve Kişisel Verileri Koruma Kurumu'na şikâyette bulunabilirsiniz. Ayrıntı için ascendco.app/kvkk adresindeki KVKK Aydınlatma Metni'ne bakınız.
AEA veya Birleşik Krallık'taysanız ulusal veri koruma otoritenize şikâyette bulunabilirsiniz.
Haklarınızı kullanmak için: hesabınızla ilişkili e-posta adresinden getascend.dev@gmail.com adresine yazın veya Bölüm 1'deki posta adresine başvurun. Yürürlükteki mevzuatın öngördüğü süre içinde yanıt veririz — KVKK kapsamındaki taleplerde 30 gün, GDPR kapsamındaki taleplerde bir ay (mevzuatın izin verdiği hâllerde uzatılabilir).
Bir talebe göre işlem yapmadan önce kimliğinizi doğrulamamız gerekebilir. Talebin size ait olduğunu doğrulayamadığımız hâllerde talebi reddedebiliriz.
Otomatik işleme
Analiz skorlarınız otomatik işleme yoluyla üretilir. Bu skorlar bilgilendirme amaçlıdır ve hakkınızda hukuki sonuç veya benzer ölçüde önemli sonuç doğurmaz: krediye, istihdama, sigortaya, eğitime veya başka bir hizmete erişiminizi belirlemez. Bir sonuca katılmıyorsanız yeni bir analiz çalıştırabilir, bizimle iletişime geçebilir veya hesabınızı silebilirsiniz.
13. HESABINIZI SİLME
Hesabınızı şu yollarla silebilirsiniz:
- uygulamada Profil → Ayarlar → Hesabı Sil adımlarıyla;
- ascendco.app/delete-account adresindeki talimatları izleyerek; veya
- hesap e-posta adresinizden getascend.dev@gmail.com adresine yazarak.
Silme talebinde bulunduğunuzda hesabınız derhâl devre dışı bırakılır ve oturumunuz kapatılır. Ardından bir arka plan süreci, RevenueCat müşteri profiliniz, Firebase Authentication kaydınız, veri tabanı kaydınız, analizleriniz ve skorlarınız, abonelik ve kredi kayıtlarınız ile push bildirim kayıtlarınız dâhil olmak üzere verilerinizi sistemlerimizde ve sağlayıcılarımızda siler.
Silme işlemi birden fazla dış sistemde yürüdüğü için yeniden deneme ve kontrol noktası mekanizmaları kullanır ve her sistemde aynı anda tamamlanmaz. Normal koşullarda birkaç dakika içinde tamamlanır.
Hukuken gerekli olan sınırlı mali kayıtlar saklanabilir. Saklandıkları hâllerde, kullanıcı kimliğiniz ve işlem kimliğiniz bu kayıtlardan kaldırılır; böylece kayıtlar artık size bağlanamaz.
Hesabınızı silmek, App Store veya Google Play üzerinden satın aldığınız aboneliği iptal etmez. Aboneliği ilgili mağazadan ayrıca iptal etmeniz gerekir. Hesabınızı silmek ayrıca kullanılmamış kredilerinizi kalıcı olarak kaldırır ve tek başına iade hakkı doğurmaz.
14. WEB SİTESİ
ascendco.app web sitesi; Hizmeti tanıtmak, hukuki belgeleri barındırmak, destek ve hesap silme bilgisi sunmak amacıyla yayımlanmaktadır.
Web sitesi ziyaretçi analitiği, reklam pikseli, bülten kaydı, kullanıcı girişi, iletişim formu veya zorunlu olmayan çerez kullanmaz.
Site Cloudflare Pages üzerinde barındırılmaktadır. Cloudflare, siteyi sunmak ve korumak amacıyla IP adresi dâhil standart bağlantı verilerini işler.
15. GÜVENLİK
Hizmetin ölçeğine ve içerdiği riske uygun teknik ve idari tedbirler uygularız. Bunlar kimlik doğrulama kontrolleri, sunucu taraflı yetkilendirme, kısıtlı veri tabanı erişimi, şifreli iletim, veri minimizasyonu, sınırlı uygulama loglaması, geçici fotoğraf işleme, satın alma doğrulaması, dolandırıcılık kontrolleri ve yapılandırılmış silme iş akışlarını içerir.
Hiçbir çevrimiçi hizmet mutlak güvenliği garanti edemez.
Haklarınız ve özgürlükleriniz bakımından risk oluşturması muhtemel bir veri ihlali gerçekleşirse, yetkili denetim makamına ve gerekli hâllerde size bildirimde bulunuruz.
16. DEĞİŞİKLİKLER
Hizmet, sağlayıcılarımız, işleme faaliyetlerimiz veya mevzuat değiştiğinde işbu Politikayı güncelleyebiliriz. Üstteki yürürlük tarihi, mevcut versiyonun ne zaman yürürlüğe girdiğini gösterir.
Bir değişiklik esaslı nitelikteyse, yürürlüğe girmeden önce uygulama içinde, e-posta ile veya yürürlükteki mevzuatın öngördüğü başka bir yolla size bildiririz.
17. İLETİŞİM
Furkan Halis Akın (şahıs işletmesi)
Akse Mahallesi, 526. Sokak, No: 22
41420 Çayırova, Kocaeli
Türkiye
getascend.dev@gmail.com