CEVİZ 3D VIEWER & CONVERTER GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN İŞLENMESİ AYDINLATMA METNİ

Yürürlük Tarihi: 2 Haziran 2026    Son Güncelleme: 2 Haziran 2026    Sürüm: 1.0


1. VERİ SORUMLUSUNUN KİMLİĞİ

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında veri sorumlusu sıfatıyla:

Ticari UnvanCeviz Biyoteknoloji Anonim Şirketi
Kısaca"Ceviz" veya "Şirket"
AdresÇalca OSB Mahallesi, 1. Cadde, Tasarım Teknokent A.Ş. No:1 İç Kapı No:3, Merkez/Kütahya, Türkiye
Vergi DairesiÇinili
Vergi Kimlik No2071296229
Faaliyet KonusuBiyoteknolojiyle ilgili araştırma ve deneysel geliştirme faaliyetleri (NACE 721002)
E-postainfo@cevizbiotech.com

2. AMAÇ VE KAPSAM

İşbu Gizlilik Politikası ("Politika"), Ceviz tarafından geliştirilen Ceviz 3D Viewer & Converter uygulaması ("Uygulama") aracılığıyla işlenen kişisel verilere ilişkin aydınlatma yükümlülüğümüzü yerine getirmek amacıyla hazırlanmıştır.

Ceviz 3D Viewer & Converter; STL, OBJ, PLY, GLB, GLTF, 3MF ve DAE formatlarındaki 3D mesh dosyalarını görüntüleme, inceleme ve STL formatına dönüştürme işlevleri sunan bir platformdur. Uygulama; web tarayıcısı, App Store (iOS) ve Google Play Store (Android) üzerinden erişilebilir.

Politika; KVKK, GDPR, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat çerçevesinde uygulanır.

Uygulamayı kullanarak, hesap oluşturarak veya misafir modunda erişim sağlayarak bu Politika'da belirtilen veri işleme faaliyetlerini okuduğunuzu ve anladığınızı kabul etmiş olursunuz.


3. TANIMLAR

TerimAçıklama
KullanıcıUygulamayı hesap oluşturarak veya misafir modunda kullanan gerçek kişi (mühendis, tasarımcı, öğrenci, hekim vb.)
Misafir KullanıcıHesap oluşturmadan, sınırlı özelliklerle Uygulamayı kullanan kişi
Kayıtlı KullanıcıE-posta, Google veya Apple hesabıyla giriş yaparak Uygulamayı kullanan kişi
Mesh DosyasıSTL, OBJ, PLY, GLB, GLTF, 3MF ve DAE formatlarındaki 3D model dosyaları
DönüştürmeDesteklenen kaynak formatlardan STL formatına gerçekleştirilen dosya çevirme işlemi
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
İşlemeKişisel verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, açıklanması, aktarılması, sınıflandırılması veya silinmesi gibi her türlü işlem

4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Ceviz, Uygulama'nın işlevini yerine getirebilmek için aşağıdaki veri kategorilerini işler:

4.1. Hesap ve Kimlik Verileri (Kayıtlı Kullanıcılar)

4.2. Misafir Oturum Verileri

Not: Misafir kullanıcılardan ad, soyad, e-posta adresi veya herhangi bir kimlik bilgisi talep edilmez. Anonim oturum kimliği, kullanıcının gerçek kimliğiyle ilişkilendirilemez.

4.3. 3D Dosya Verileri

Önemli: Ceviz, yüklenen 3D dosyaların içeriğini analiz etmez, sınıflandırmaz veya üçüncü taraflarla paylaşmaz. Dosyalar yalnızca görüntüleme ve dönüştürme işleminin teknik olarak gerçekleştirilmesi amacıyla işlenir.

4.4. Paylaşım Verileri

4.5. Abonelik ve Ödeme Verileri

Önemli: Ödeme işlemleri tamamen Apple App Store ve Google Play Store tarafından yönetilir. Ceviz; kredi kartı numarası, banka hesap bilgisi veya herhangi bir ödeme aracı verisini toplamaz, saklamaz veya işlemez.

4.6. Teknik ve Cihaz Verileri

4.7. Bildirim Verileri

4.8. Kullanım Verileri


5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ

Veri Kategorisiİşleme AmacıKVKK Hukuki Sebebi (M.5)GDPR Hukuki Sebebi (M.6)
Hesap ve Kimlik (4.1)Hesap oluşturma, kimlik doğrulama, hizmetin sunulmasıSözleşmenin kurulması ve ifası (M.5/2-c)Sözleşmenin ifası (M.6/1-b)
Misafir Oturum (4.2)Hesapsız deneme deneyiminin sağlanmasıMeşru menfaat (M.5/2-f)Meşru menfaat (M.6/1-f)
3D Dosya Verileri (4.3)Dosya görüntüleme ve format dönüştürme hizmetinin sunulmasıSözleşmenin ifası (M.5/2-c)Sözleşmenin ifası (M.6/1-b)
Paylaşım Verileri (4.4)Kullanıcılar arası model paylaşımıSözleşmenin ifası (M.5/2-c)Sözleşmenin ifası (M.6/1-b)
Abonelik Verileri (4.5)Plan yönetimi, kota takibiSözleşmenin ifası (M.5/2-c)Sözleşmenin ifası (M.6/1-b)
Teknik Veriler (4.6)Uygulama kararlılığının sağlanması, hata giderme, güvenlikMeşru menfaat (M.5/2-f)Meşru menfaat (M.6/1-f)
FCM Token (4.7)Dönüştürme durumu bildirimleriAçık rıza (M.5/1)Açık rıza (M.6/1-a)
Kullanım Verileri (4.8)Hizmet kalitesinin artırılması, kota yönetimiMeşru menfaat (M.5/2-f)Meşru menfaat (M.6/1-f)

6. DOSYA GÜVENLİĞİ VE GİZLİLİK

Ceviz, yüklenen 3D dosyaların güvenliğini ve gizliliğini korumak için aşağıdaki ilkeleri uygular:

6.1. Dosya İzolasyonu: Her kullanıcının dosyaları Firebase Storage üzerinde kullanıcıya özel dizinlerde (conversions/{userId}/...) saklanır. Bir kullanıcı, başka bir kullanıcının dosyalarına hiçbir koşulda erişemez. Erişim kontrolü Firestore Security Rules ve Storage Security Rules ile sağlanır.

6.2. Aktarımda Şifreleme: Dosya yükleme ve indirme dahil tüm veri trafiği TLS 1.2+ protokolü ile şifrelenir.

6.3. Depolamada Şifreleme: Firebase Storage üzerindeki tüm dosyalar dinlenme halinde (at rest) AES-256 ile şifrelenir.

6.4. Otomatik Silme: Dönüştürme amacıyla yüklenen dosyalar, işlem tamamlandıktan sonra belirlenen saklama süresi içinde sunucudan otomatik olarak silinir (bkz. Madde 9).

6.5. İçerik Analizi Yapılmaz: Ceviz, yüklenen dosyaların içeriğini görüntüleme ve dönüştürme dışında hiçbir amaçla analiz etmez, taramaz, sınıflandırmaz veya öğrenme modeli eğitiminde kullanmaz.

Önemli — Medikal ve Endüstriyel Dosyalar: Ceviz 3D Viewer & Converter bir tıbbi cihaz değildir ve tıbbi teşhis, tedavi veya cerrahi planlama amacıyla kullanılmamalıdır. Uygulama üzerinden görüntülenen veya dönüştürülen dosyaların doğruluğu veya klinik uygunluğu konusunda Ceviz herhangi bir garanti vermez. Endüstriyel CAD dosyalarının gizliliği ve fikri mülkiyet hakları tamamen Kullanıcı'nın sorumluluğundadır.


7. CİHAZ İZİNLERİ

Uygulama, fonksiyonlarını yerine getirebilmek için aşağıdaki cihaz izinlerini talep eder:

İzinAmaçZorunlu mu?
Dosya/Medya Erişimi3D model dosyası seçimi ve yüklemeDosya yüklemek için gereklidir
Kamera (iOS/Android)AR (Artırılmış Gerçeklik) modunda modeli gerçek ortamda görüntülemeİsteğe bağlıdır; yalnızca AR kullanılırken talep edilir
BildirimlerDönüştürme durumu ve hesap güncellemelerini iletmekİsteğe bağlıdır; reddedebilirsiniz
İnternet ErişimiFirebase ile veri senkronizasyonu, dosya yükleme/indirmeZorunludur
Ağ DurumuBağlantı kontrolü ve çevrim dışı uyarılarıZorunludur

AR Modu Hakkında: Kamera izni yalnızca AR özelliği kullanıldığında talep edilir. Kamera görüntüsü kaydedilmez, sunucuya gönderilmez ve işlenmez. Tüm AR işleme cihaz üzerinde (on-device) gerçekleşir.


8. VERİ GÜVENLİĞİ ÖNLEMLERİ

Ceviz, kişisel verilerin güvenliğini sağlamak için aşağıdaki idari ve teknik tedbirleri uygular:

Teknik Tedbirler:

İdari Tedbirler:


9. VERİ SAKLAMA SÜRELERİ

Ceviz, kişisel verileri yalnızca işleme amacı için gerekli olan süre boyunca saklar.

Veri TürüSaklama Süresi
Hesap ve kimlik verileriHesap aktif olduğu sürece
Misafir oturum verileriOturum süresince; oturum sona erdiğinde otomatik silinir
Görüntüleme amacıyla yüklenen dosyalarKullanıcı silmedikçe hesap aktif olduğu sürece saklanır
Dönüştürme amacıyla yüklenen dosyalarDönüştürme tamamlandıktan sonra azami 7 gün içinde sunucudan silinir
Dönüştürülen STL çıktı dosyalarıKullanıcı indirdikten sonra azami 7 gün içinde sunucudan silinir
Paylaşılan modellerPaylaşım bağlantısı oluşturulduktan sonra 30 gün geçerlidir; süre sonunda otomatik silinir
Hesap silme işlemiAnında başlatılır; tüm veriler silinir
Firebase yedekleriSilme işleminden sonra azami 180 gün içinde Firebase'in altyapı yedeklerinden de kaldırılır
Crashlytics logları90 gün sonra otomatik silinir
Hukuki yükümlülük gereği saklanan verilerVergi mevzuatı vb. sebeplerle azami 10 yıl (yalnızca fatura/sözleşme verisi)

Önemli: Hesap silme işlemi geri alınamaz. Hesabınızı sildikten sonra dosyalarınıza, dönüştürme geçmişinize veya paylaşılan modellerinize erişiminiz kalmaz.


10. KİŞİSEL VERİLERİN AKTARILMASI

10.1. Yurt İçi Aktarım

Kişisel verileriniz, hizmetin sunulması amacıyla yalnızca Ceviz bünyesinde çalışan yetkili personele aktarılır. Üçüncü taraf bir kişi veya kuruma veri aktarımı yapılmaz.

10.2. Yurt Dışına Aktarım

Uygulama, altyapı olarak Google Firebase servislerini kullanmaktadır. Firebase verileri, KVKK ve GDPR uyumu gereği Avrupa Birliği sınırları içinde, Frankfurt/Almanya'da bulunan europe-west3 bölgesinde barındırılır. Bu bölgenin tercih edilmesinin sebepleri:

Hizmet sağlayıcı Google Ireland Limited, GDPR uyumlu Standart Sözleşme Maddeleri (SCC) çerçevesinde veri işleyen sıfatıyla çalışmaktadır.


11. ÜÇÜNCÜ TARAF HİZMET SAĞLAYICILARI

Aşağıdaki Google/Firebase servisleri "veri işleyen" sıfatıyla kullanılmaktadır:

ServisAmaçİşlenen VeriKonum
Firebase AuthenticationHesap yönetimi ve kimlik doğrulamaE-posta, hash'lenmiş şifre, sosyal giriş kimliğieurope-west3
Cloud FirestoreYapısal veri (profiller, dönüştürme kayıtları)Madde 4'teki verilereurope-west3
Firebase Storage3D dosya saklamaMesh dosyaları, dönüştürme çıktılarıeurope-west3
Firebase Cloud Messaging (FCM)Push bildirim gönderimiFCM token, bildirim içeriğiGlobal (Google altyapısı)
Firebase App CheckSahte istemci engellemeCihaz bütünlük token'ıGlobal
Firebase CrashlyticsHata izlemeAnonim teknik loglarGlobal
Cloud FunctionsDosya dönüştürme ve arka plan işleriİşlemlere bağlıeurope-west3

Google'ın gizlilik politikası: https://policies.google.com/privacy
Firebase veri işleme şartları: https://firebase.google.com/terms/data-processing-terms

11.1. Reklam Hizmetleri (Ücretsiz Plan)

Ücretsiz plandaki kullanıcılara reklam gösterilebilir. Reklam ağı entegrasyonu gerçekleştirildiğinde, kullanılan reklam sağlayıcısı ve işlenen veriler bu politikada güncellenerek belirtilecektir. Reklam sağlayıcısı, yalnızca reklam gösterimi için gerekli olan minimum veriyi (cihaz türü, genel konum gibi) işleyecektir. Pro ve Kurumsal plan kullanıcılarına reklam gösterilmez.


12. KULLANICININ SORUMLULUKLARI

Kullanıcı, Uygulama'yı kullanırken aşağıdaki yükümlülükleri kabul eder:

12.1. Dosya İçeriği Sorumluluğu: Kullanıcı, yüklediği 3D dosyaların fikri mülkiyet haklarına sahip olduğunu veya bu dosyaları yükleme yetkisine sahip olduğunu beyan ve taahhüt eder. Telif hakkı ihlali veya yetkisiz dosya yüklenmesinden doğacak sorumluluk münhasıran Kullanıcı'ya aittir.

12.2. Endüstriyel Gizlilik: Gizli veya ticari sır niteliğindeki CAD dosyalarının Uygulama'ya yüklenmesi halinde, bu dosyaların gizliliğinin korunması Kullanıcı'nın sorumluluğundadır. Ceviz, Madde 6'da belirtilen güvenlik tedbirlerini uygular; ancak Kullanıcı, hassas endüstriyel verileri yüklemeden önce kendi kurumsal gizlilik politikalarını değerlendirmelidir.

12.3. Medikal Dosya Uyarısı: Ceviz 3D Viewer & Converter bir tıbbi cihaz değildir. Kullanıcı, Uygulama'yı tıbbi teşhis, tedavi veya cerrahi planlama amacıyla kullanmamalıdır. Medikal amaçlı 3D model ihtiyaçları için Ceviz App platformu kullanılmalıdır.

12.4. Hesap Güvenliği: Kullanıcı, hesap şifresini gizli tutmak, üçüncü kişilerle paylaşmamak ve hesabına yetkisiz erişim şüphesi durumunda derhal şifresini değiştirmekle yükümlüdür.

12.5. Hukuka Uygun Kullanım: Kullanıcı, Uygulama'ya yüklediği dosyaların içeriği ve hukuka uygunluğu bakımından münhasıran sorumludur.

Bu yükümlülüklerin ihlali halinde doğacak hukuki sorumluluk münhasıran Kullanıcı'ya aittir; Ceviz'in herhangi bir sorumluluğu bulunmaz.


13. ÇOCUKLARIN KİŞİSEL VERİLERİ

Ceviz 3D Viewer & Converter, her yaş grubundan kullanıcıya açıktır. Ancak 18 yaşın altındaki kullanıcıların hesap oluşturması için yasal temsilcilerinin (veli/vasi) onayı gereklidir. Misafir modu, yaş kısıtlaması olmaksızın herkes tarafından kullanılabilir; bu modda kişisel veri toplanmaz.

Ceviz, bilerek 18 yaşın altındaki bireylerden yasal temsilci onayı olmaksızın kişisel veri toplamaz. Yasal temsilci onayı alınmadan hesap oluşturulduğu tespit edildiğinde, ilgili hesap ve veriler derhal silinir.


14. VERİ SAHİBİ HAKLARI (KVKK M.11 VE GDPR)

KVKK Madde 11 ve GDPR uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  6. KVKK Madde 7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  7. (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

GDPR kapsamında ek olarak:

  1. Veri taşınabilirliği hakkı (Right to data portability) — verilerinizi yapılandırılmış bir formatta alma
  2. İşlemeye itiraz hakkı (Right to object)
  3. İşlemenin kısıtlanması hakkı (Right to restriction)
  4. Denetim makamına şikayet hakkı — Türkiye için Kişisel Verileri Koruma Kurumu (KVKK), AB için ilgili ulusal denetim makamı

Başvuru Yöntemi

Bu haklarınızı kullanmak için aşağıdaki yollardan birini tercih edebilirsiniz:

Başvurunuza en geç 30 gün içinde ücretsiz olarak yanıt verilir.


15. VERİ İHLALİ BİLDİRİMİ

Kişisel verilerinizin yetkisiz erişim, ifşa, değiştirme, kayıp veya imha gibi bir veri ihlaline maruz kalması halinde Ceviz:


16. HESAP VE VERİ SİLME

Verileriniz üzerinde tam kontrole sahipsiniz:

16.1. Uygulama İçi Hesap Silme: Profil > Hesabımı Sil adımlarını izleyerek hesabınızı silebilirsiniz. Hesap silme işlemi başlatıldığında sistem aşağıdaki adımları anında ve geri alınamaz şekilde gerçekleştirir:

  1. Firebase Storage'daki tüm 3D dosyalarınız ve dönüştürme çıktılarınız silinir
  2. Firestore'daki tüm dönüştürme kayıtlarınız ve paylaşım verileriniz silinir
  3. Firestore'daki kullanıcı profil dokümanınız silinir
  4. Firebase Authentication kaydınız silinir
  5. Uygulamadan otomatik olarak çıkış yapılır

16.2. E-posta ile Talep: Uygulama içi silme yöntemine erişiminiz yoksa, info@cevizbiotech.com adresine talep göndererek silme işlemini başlatabilirsiniz. Talebiniz en geç 7 gün içinde işleme alınır.

16.3. Yedeklerden Silme: Firebase'in altyapı yedeklemesi nedeniyle, silinen verileriniz Google'ın yedekleme katmanlarından azami 180 gün içinde tamamen kaldırılır. Bu süre boyunca yedeklere yalnızca Google tarafından felaket kurtarma amacıyla erişilebilir; Ceviz dahil hiçbir taraf bu yedeklere erişemez.

16.4. İşlemin Geri Alınamazlığı: Hesap silme işlemi geri alınamaz. Sildiğiniz dosyalar veya dönüştürme geçmişi hiçbir koşulda kurtarılamaz. İşlemi başlatmadan önce ihtiyaç duyduğunuz dosyaları kendi cihazınıza indirmenizi öneririz.


17. ÇEREZLER VE BENZERİ TEKNOLOJİLER

Mobil uygulamamız, web sitelerinde kullanılan klasik anlamda "çerez" (cookie) kullanmaz. Ancak Firebase SDK'ları, oturum yönetimi ve App Check için cihaz hafızasında geçici tanımlayıcılar (token) saklar. Bu tanımlayıcılar reklam veya takip amacıyla kullanılmaz.

Web sürümümüz (viewer.cevizbiotech.com) Firebase Authentication oturum yönetimi için zorunlu teknik çerezler kullanır. Bu çerezler yalnızca oturum doğrulama amacıyla kullanılır ve üçüncü taraflarla paylaşılmaz.


18. UYGULAMA MAĞAZALARI HAKKINDA

Ceviz 3D Viewer & Converter, Apple App Store ve Google Play Store üzerinden dağıtılmakta, ayrıca viewer.cevizbiotech.com adresinden web tarayıcısı üzerinden erişilebilmektedir. Uygulamayı indirdiğinizde, ilgili mağazanın gizlilik politikası ve hizmet şartları da geçerlidir:

Mağaza hesabınızla ilgili veriler (indirme geçmişi, abonelik ödemeleri vb.) doğrudan ilgili mağaza tarafından işlenir; Ceviz'in bu verilere erişimi yoktur.


19. POLİTİKADA YAPILACAK DEĞİŞİKLİKLER

Ceviz, işbu Politika'yı zaman zaman güncelleyebilir. Önemli değişiklikler söz konusu olduğunda:

Politika'nın güncel sürümünün takibi Kullanıcı'nın sorumluluğundadır.


20. UYGULANACAK HUKUK VE YETKİLİ MAHKEME

İşbu Politika'nın yorumlanması ve uygulanmasında Türkiye Cumhuriyeti hukuku uygulanır. Doğacak uyuşmazlıklarda Kütahya Mahkemeleri ve İcra Daireleri yetkilidir. AB'de ikamet eden veri sahipleri, bulundukları üye devletin denetim makamına şikayet etme haklarını saklı tutarlar.


21. İLETİŞİM

Bu Politika veya kişisel verilerinizle ilgili her türlü soru, talep ve şikayetiniz için:

Ceviz Biyoteknoloji A.Ş.
Çalca OSB Mahallesi, 1. Cadde, Tasarım Teknokent A.Ş. No:1 İç Kapı No:3, Merkez/Kütahya, Türkiye
E-posta: info@cevizbiotech.com


Bu Politika, 2 Haziran 2026 tarihinde yürürlüğe girmiştir.