Yasal
Gizlilik Politikası
Bu Gizlilik Politikası, Wylo’nun kişisel verilerini AB Genel Veri Koruma Tüzüğü'ne (Regulation (EU) 2016/679 — GDPR) uygun olarak nasıl topladığını ve işlediğini açıklar. Veri sorumlusu, yukarıdaki kutuda belirtilen şirkettir.
Son güncelleme: 19 Ağustos 2026
İşletmeci bilgileri
- İşletmeci
- Yodly SRL
- Vergi No (CUI)
- RO47510316
- Kayıtlı adres
- Șos. Chitilei nr. 23, bl. 1, sc. 1, et. 2, ap. 211, Sector 1, București
- Stüdyo
- Șos. Chitilei 7, Sector 1, București
- E-posta
- salut@wylo.ro
1. Veri sorumlusu
Kişisel verilerinin veri sorumlusu, yukarıda belirtilen İşletmecidir. Gizlilikle ilgili her türlü talep için orada listelenen iletişim bilgilerini kullan.
2. Hangi verileri topluyoruz
- Hesap verileri: ad, e-posta, telefon, şifre (kimlik sağlayıcımız tarafından hashlenmiş olarak saklanır), cinsiyet (yalnızca kadınlara özel stüdyo kuralını uygulamak için kullanılır).
- Rezervasyon ve üyelik verileri: planlar, ödeme durumu, rezervasyonlar, katılım.
- Ödeme verileri: Stripe tarafından işlenir; kart numaranın tamamını değil, sınırlı ayrıntıları alırız (ör. durum, son rakamlar).
- Wellness koçu verileri: hedeflerin, beslenme tercihlerin ve alerjilerin, besin günlüğün, vücut ölçümlerin (ör. boy, kilo), antrenmanların ve Wyla ile yaptığın sohbet mesajların ile göndermeyi seçtiğin fotoğraflar.
- Teknik veriler: oturumunun açık kalması için gereken sınırlı yerel depolama; güvenlik ve güvenilirlik için temel günlükler.
3. Sağlıkla ilgili veriler (özel nitelikli kategori)
Bazı wellness koçu verileri (ör. alerjiler, vücut verileri, uyku, antrenmanlar, besin günlüğü) GDPR madde 9 kapsamında özel nitelikli veridir. Bunları yalnızca, hesap oluştururken ayrı bir onay kutusu üzerinden verdiğin açık rızanla (veya mevcut hesaplar için uygulama içinde), tarih ve kabul ettiğin metin sürümü kaydedilerek işleriz. Uygulama üzerinden hesabını silerek veya bize yazarak rızanı istediğin zaman geri çekebilirsin — bu geri çekme, önceki işlemleri etkilemez.
4. Verilerini neden kullanıyoruz ve hukuki dayanaklar
- Stüdyo, kafe, rezervasyonlar ve hesabı sunmak için — bir sözleşmenin ifası (Madde 6(1)(b)).
- Ödemeleri işlemek ve muhasebe ile vergi yükümlülüklerini yerine getirmek için — yasal yükümlülük (Madde 6(1)(c)).
- Wellness koçunu sunmak ve tercihlerin ile sağlık girdilerini saklamak için — rızan (Madde 6(1)(a) ve Madde 9(2)(a)).
- Hizmetlerimizi güvenli tutmak ve geliştirmek için — meşru menfaatlerimiz (Madde 6(1)(f)).
- Hizmet mesajları veya, rıza varsa, pazarlama mesajları göndermek için — sözleşme veya rıza.
5. Verileri kimlerle paylaşıyoruz (işleyenler)
Talimatlarımız doğrultusunda hareket eden güvenilir sağlayıcılar kullanıyoruz: Amazon Web Services (barındırma, AB içinde), Stripe (ödemeler) ve OpenAI (wellness koçu AI altyapısı için). Verileri yalnızca hizmetlerini sunmak için gerekli olduğu ölçüde işlerler.
6. Uluslararası aktarımlar
İşlemenin büyük kısmı AB içinde gerçekleşir. Bir sağlayıcının (ör. OpenAI) verileri AEA dışında işlemesi durumunda, aktarım Avrupa Komisyonu’nun Standart Sözleşme Maddeleri gibi uygun güvencelerle korunur.
7. Verileri ne kadar süre saklıyoruz
Hesap, rezervasyon ve wellness koçu verilerini, hesabın aktif olduğu sürece ve sonrasında yasal yükümlülükleri yerine getirmek için gerektiği kadar saklarız (ör. muhasebe kayıtları, genel olarak yasanın gerektirdiği süreler boyunca). Yasal bir yükümlülük bunları saklamamızı gerektirmiyorsa, verilerin daha erken silinmesini bizden isteyebilirsin.
Ödemelere ilişkin mali kayıtlar (faturalar, işlemler), ödeme işleyicimiz Stripe tarafından yasal olarak gerekli süre boyunca saklanır; hesabını sildiğinde, uygulama içindeki ödeme geçmişi de diğer verilerinle birlikte silinir.
Hesap silindikten sonra tamamen anonim toplu istatistikleri saklayabiliriz (ör. hesabın ay cinsinden ömrü, antrenman sayıları, ayrılma ayı) — ad, e-posta, tanımlayıcılar veya konuşma içeriği olmadan; bu nedenle herhangi biriyle ilişkilendirilemez.
8. Hakların
- Erişim, düzeltme ve silme — hesap doğrudan uygulama üzerinden kalıcı olarak silinebilir (Hesap → Gizlilik ve veriler).
- Veri taşınabilirliği — doğrudan hesabından tam bir JSON dışa aktarımı.
- Asistanın hafızası üzerinde kontrol: “Wyla’nın hafızası” bölümünde onun hatırladığı her şeyi görebilir ve tek tek silebilirsin.
- İşlemenin sınırlandırılması veya işlenmesine itiraz; proaktif mesajlar ve otomatik haftalık plan ayarlardan kapatılabilir.
- Önceki işlemleri etkilemeden, rızanı istediğin zaman geri çekme.
- Romanya denetim makamına (ANSPDCP, dataprotection.ro) şikâyette bulunma.
9. Otomatik işleme
Wellness koçu, ona verdiğin girdilerden otomatik olarak öneriler üretir. Bunlar bağlayıcı olmayan önerilerdir ve hukuki veya benzer şekilde önemli etkiler doğurmaz; bunlara göre hareket edip etmemeye sen karar verirsin.
10. Çerezler ve yerel depolama
Siteyi işletmek ve oturumunu açık tutmak için yalnızca kesin olarak gerekli depolamayı kullanıyoruz. Üçüncü taraf reklam çerezleri kullanmıyoruz.
11. Güvenlik
Verilerini korumak için teknik ve organizasyonel önlemler kullanıyoruz; bunlara aktarım sırasında şifreleme, hashlenmiş kimlik bilgileri, erişim kontrolleri ve hassas tanımlayıcıların (ör. kart benzeri numaralar) AI veya depolamaya ulaşmadan önce otomatik olarak sansürlenmesi dahildir.
12. Çocuklar
Hizmetlerimiz yetişkinlere (18+) yöneliktir. Bilerek çocuklardan veri toplamıyoruz.
13. Değişiklikler ve iletişim
Bu Politikayı güncelleyebiliriz; güncel sürüm burada yayımlanır. Herhangi bir sorunda veya haklarını kullanmak için yukarıdaki iletişim bilgilerini kullanarak bizimle iletişime geç.