1. Kim sorumlu?
Roselle için veri sorumlusu/yayıncı: [LEGAL_ENTITY_NAME]. İletişim adresi: [CONTACT_ADDRESS]. Gizlilik talepleri için iletişim kanalı: [SUPPORT_EMAIL].
2. Topladığımız ve cihazda tuttuğumuz bilgiler
Uygulama tercihleri ve kütüphane
Onboarding tamamlanma durumu, cilt ve makyaj stili tercihleri, favoriler, tamamlanan katalog Look’ları ve ücretsiz 10 Look kullanım kaydı cihazında tutulur. Bildirim izni Apple’ın sistem ekranından yönetilir; Roselle kodunda üçüncü taraf bildirim veya pazarlama SDK’sı bulunmaz.
Çevrimdışı Look’lar
Tam katalog cihazına kalıcı olarak indirilmez. Yalnızca açıkça “Çevrimdışı kullan” dediğin Look; adımları, ürün ilişkileri, paleti ve doğrulanmış iki görseliyle cihazında saklanır.
AI Studio verileri
- Seçtiğin 1–4 referans fotoğrafı.
- Yoğunluk, bütçe ve uygulama seviyesi tercihlerin.
- Yazarsan en fazla 500 karakterlik serbest notun.
- Supabase anonim kullanıcı kimliği ve cihazdaki kurulum kimliği.
- Kota, idempotency, istek durumu ve teknik güvenlik kayıtları.
- Premium doğrulaması için Apple işlem kimliği veya imzalı işlem bilgisi.
- Oluşturulan Türkçe tutorial, tercih özeti ve seçersen sınırlı boyutlu thumbnail.
Referans fotoğraflar yerel “Kendi Look’larım” arşivine kaydedilmez. Oluşturulan tutorial cihazında metadata olarak; seçtiğin thumbnail ise ayrı bir JPEG dosyası olarak saklanabilir.
3. Bilgileri nasıl kullanıyoruz?
- Kataloğu ve seçtiğin Look içeriğini sunmak.
- Tercihlerine uygun uygulama deneyimi sağlamak.
- Premium hakkını ve aylık 10 AI Look kotasını doğrulamak.
- AI Look talebini üretmek, güvenli biçimde yeniden denemek ve aynı isteğin iki kez çalışmasını önlemek.
- Kötüye kullanım, transaction replay ve aşırı istekleri sınırlamak.
- Yerel favori, geçmiş, çevrimdışı paket ve AI arşivini yönetmek.
Roselle uygulama kaynaklarında reklam ağı, çapraz uygulama tracking’i, üçüncü taraf analytics, Sentry, Crashlytics, PostHog, Firebase veya benzeri telemetry SDK’sı bulunmaz. Roselle web sitesi analytics, çerez banner’ı, bekleme listesi veya e‑posta toplama formu içermez.
4. AI fotoğraf işleme akışı
- Fotoğrafların cihazında boyutlandırılır ve JPEG olarak hazırlanır.
- Veri akışı açıklamasını görür ve açık onay anahtarını açarsın.
- Fotoğraflar, tercihlerin ve notun HTTPS ile Roselle’in Supabase Edge Function’ına gönderilir.
- Edge Function girdileri OpenAI Responses API’ye iletir; görünür makyaj ayrıntılarından Türkçe bir tutorial üretilir.
- OpenAI web araması, genel makyaj tekniklerini araştırmak için kullanılabilir; sistem kişiyi tanımlamak üzere tasarlanmamıştır.
Roselle’in güncel Edge Function kaynak kodu OpenAI çağrısında store: falsekullanır. Bu, Responses API uygulama durumu kaydını istemez; ancak OpenAI’nin güvenlik ve kötüye kullanım izleme kayıtları varsayılan olarak 30 güne kadar içerik tutabilir. Hukuki gereklilik veya hizmetlerin korunması için daha uzun saklama istisnaları olabilir. “Anında silinir”, “asla saklanmaz” veya “tamamen anonimdir” garantisi vermiyoruz.
OpenAI’nin güncel açıklaması için API veri kontrolleri sayfasını inceleyebilirsin.
5. Üçüncü taraf hizmetler
| Hizmet | Amaç | İşlenebilen veri |
|---|---|---|
| Apple / StoreKit | Satın alma, abonelik, restore ve entitlement doğrulaması | Apple Account ve ödeme Apple’da; Roselle işlem/entitlement kanıtı alabilir |
| Supabase | Katalog, Storage görselleri, anonim Auth, Edge Function, kota ve güvenlik kayıtları | Anonim kullanıcı UUID’si, kurulum kimliği, AI istek metadata’sı, çıktı, transaction kanıtı |
| OpenAI API | Referans fotoğraflarından makyaj tekniklerini analiz edip tutorial üretmek | Fotoğraflar, tercihler, not, sistem/istek içeriği ve üretilen çıktı |
| Vercel | Roselle web sitesini barındırmak | Standart web sunucusu erişim ve güvenlik kayıtları |
6. Veri paylaşımı ve tracking
Verileri reklam amacıyla satmayız ve uygulamalar arası tracking yapmayız. Bilgi, yalnız hizmeti sağlamak, satın alma doğrulamak, güvenliği korumak, yasal yükümlülüğe uymak veya senin açık talebini yerine getirmek için yukarıdaki hizmet sağlayıcılarla işlenebilir. Fotoğraf ve serbest not gibi içeriklerde tanımlayıcı bilgi bulunabilir; bu nedenle AI girdileri kullanıcıyla bağlantılı kabul edilir.
7. Saklama
- Yerel tercihler, favoriler, geçmiş ve çevrimdışı paketler sen silene veya uygulama verileri kaldırılana kadar cihazda kalabilir.
- Yerel AI arşivi en fazla 50 kayıt ve 64 MB ile sınırlandırılır; kullanıcı ayrıca tümünü silebilir.
- Anonim oturum ve kurulum kimliği iOS Keychain’de tutulur; uygulamayı silmek bu değerleri her durumda kaldırmayabilir.
- OpenAI API için varsayılan kötüye kullanım izleme süresi yukarıda açıklanan istisnalarla 30 güne kadardır.
- Supabase kota, idempotency, oluşturulan response payload’ı ve güvenlik kayıtları için Roselle’in onaylanmış saklama süresi: [DATA_RETENTION_PERIOD].
- Veri yerleşimi ve uluslararası aktarım açıklaması: [DATA_RESIDENCY_STATEMENT].
8. Silme ve veri talepleri
Yerel AI arşivi
Roselle’de Profil → Kendi Look’larım ekranından “Tüm yerel AI look verilerini sil” eylemini kullanabilirsin. Bu işlem oluşturulan tutorial ve thumbnail arşivini kaldırır; Keychain kimliklerini, Supabase kayıtlarını veya üçüncü taraf loglarını silmez.
Sunucu kayıtları
Kodda çalışan bir self‑service server deletion endpoint’i bulunmadığından sahte bir silme formu sunmuyoruz. Onaylanacak süreç: [SERVER_DELETION_METHOD]. Talep sahibini doğrulama yöntemi: [DATA_REQUEST_VERIFICATION_METHOD].
Süreç kesinleştirildiğinde erişim, düzeltme veya silme talebini [SUPPORT_EMAIL]üzerinden iletebilirsin. Bu nedenle şu anda ayrı bir /delete-account veya/privacy-choices sayfası yayımlanmamıştır.
9. Güvenlik
Aktarımda HTTPS, hassas yerel kimliklerde iOS Keychain, yerel arşivde dosya koruması, backend tablolarında RLS ve server‑only erişim sınırları kullanılır. Buna rağmen hiçbir yöntem yüzde yüz güvenlik garantisi vermez.
10. Çocukların gizliliği
Roselle için onaylanmış minimum yaş [MINIMUM_AGE]olarak belirlenmelidir. Çocuklara ilişkin veri işlendiğini fark edersen [SUPPORT_EMAIL]üzerinden bize ulaş.
11. Uluslararası kullanıcılar
Hedef dağıtım bölgeleri [TARGET_REGIONS]. Hizmet sağlayıcılar veriyi bulunduğun ülkeden farklı yerlerde işleyebilir. Uygulanacak aktarım mekanizmaları ve yasal dayanaklar yayından önce doğrulanacaktır.
12. Değişiklikler ve iletişim
Bu politika ürün veya hukuk gereklilikleri değiştikçe güncellenebilir. Önemli değişiklikler uygun bir uygulama içi veya web bildirimiyle açıklanır. Sorular için Desteksayfasını kullan veya [SUPPORT_EMAIL] üzerinden iletişime geç.