Son Güncelleme: 3 Ağustos 2026
AURA'ya ("Uygulama" veya "AURA") hoş geldiniz. Bu Gizlilik Politikası, AURA'yı geliştiren ve işleten ekip ("Geliştirici", "biz", "bize" veya "bizim") olarak, mobil uygulamamızı ve ilgili hizmetlerimizi kullanırken kişisel verilerinizi nasıl topladığımızı, işlediğimizi, koruduğumuzu ve kullandığımızı açıklar. AURA, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında ve Avrupa Birliği kullanıcıları için Genel Veri Koruma Tüzüğü (GDPR) kapsamında veri sorumlusu sıfatıyla hareket eder. Bu politikayla ilgili sorularınız için bize auracolorapp@gmail.com adresinden ulaşabilirsiniz.
App Store Connect'teki gizlilik etiketimizde beyan ettiğimiz üzere, AURA aşağıdaki 7 veri tipini toplar. Aşağıdaki tabloda her veri tipini neden topladığımızı, hangi hukuki dayanağa göre işlediğimizi ve kimliğinizle ilişkilendirilip ilişkilendirilmediğini bulabilirsiniz.
| Veri Tipi | Neden Topluyoruz | Hukuki Dayanak | Kimliğe Bağlı mı |
|---|---|---|---|
| E-posta Adresi | Hesap oluşturma, kimlik doğrulama, destek iletişimi | Sözleşmenin ifası (KVKK m.5/2-c, GDPR Md.6/1-b) | Evet |
| Ad Soyad | Profilinizi kişiselleştirmek, hesabınızı tanımlamak | Sözleşmenin ifası | Evet |
| Kullanıcı Kimliği (User ID) | Hesabınızı benzersiz şekilde tanımlamak, verilerinizi ilişkilendirmek | Sözleşmenin ifası | Evet |
| Satın Alma Geçmişi | Abonelik durumunuzu doğrulamak, premium özellik erişimini yönetmek | Sözleşmenin ifası | Evet |
| Ürün Etkileşimi (Product Interaction) | Hangi özellikleri kullandığınızı anlamak, ürünü iyileştirmek | Meşru menfaat (KVKK m.5/2-f, GDPR Md.6/1-f) | Evet |
| Çökme Verisi (Crash Data) | Uygulama kararlılığını izlemek, hataları gidermek | Meşru menfaat | Hayır (toplu, Apple tarafından) |
| Performans Verisi | Uygulama hızını ve performansını izlemek | Meşru menfaat | Hayır (toplu, Apple tarafından) |
Çökme ve performans verisi hakkında not: Bu veriler kendi kodumuz tarafından toplanmaz — uygulamamızda hiçbir çökme raporlama SDK'sı (ör. Crashlytics, Sentry) bulunmamaktadır. Yalnızca cihaz ayarlarınızda "Analiz ve İyileştirmeler" paylaşımını açtıysanız, bu veriler Apple'ın kendi işletim sistemi düzeyindeki raporlama mekanizması aracılığıyla, toplu ve kimliğinize doğrudan bağlanmamış biçimde bize erişilebilir hale gelir.
✦ Analiz için kullandığınız fotoğraf yalnızca açık rızanızla alınır ve güvenli biçimde OpenAI API'ye geçici, otomatik analiz amacıyla iletilir. Analiz sırasında yapay zekâ modelimiz yüzünüzde alın, yanak ve çene gibi genel referans noktalarını yalnızca ten tonu örneklemesi yapmak için kullanabilir; bu noktalar biyometrik tanımlama verisi değildir, sizi tanımak veya kimliğinizi belirlemek için kullanılmaz, kimliğinizle ilişkilendirilmez, analiz tamamlandıktan sonra saklanmaz ve hiçbir yapay zekâ modelinin eğitiminde kullanılmaz. Fotoğrafın kendisi yalnızca analiz isteği süresince işlenir; bizim sunucularımızda hiçbir zaman saklanmaz, kaydedilmez veya üçüncü kişilerle paylaşılmaz. OpenAI, fotoğrafı yalnızca isteği yanıtlamak için işler ve kendi API politikası gereği kötüye kullanım denetimi amacıyla sınırlı bir süre saklayabilir; bu sürenin sonunda veri silinir ve hiçbir yapay zekâ modelinin eğitiminde kullanılmaz.
Bu rızayı istediğiniz zaman Uygulama içinde Ayarlar → Yapay Zeka İznimi Geri Çek adımından geri çekebilirsiniz; geri çektiğinizde bir sonraki analizden önce onayınız tekrar istenir.
Uygulamayı nasıl kullandığınızı anlamak ve ürünü iyileştirmek için sınırlı sayıda ürün kullanım olayını kaydediyoruz: uygulama açılışı, onboarding adımları, kayıt başlatma/tamamlama, analiz başlatma/tamamlama ve süresi, paylaşım dokunuşları, paywall görüntüleme/kapatma, deneme/satın alma başlatma/tamamlama, kilitli özellik dokunmaları, portre seçimi, renk tarayıcı kullanımı ve gardırop parçası ekleme gibi olaylar.
Bu olaylar yalnızca kendi Supabase veritabanımızda saklanır, hesabınızla ilişkilendirilir ve hiçbir üçüncü taraf analitik sağlayıcısına (ör. Google Analytics, Amplitude, Mixpanel, Firebase) gönderilmez. Bu veriler reklam amacıyla kullanılmaz; tek amacımız ürünü ve kullanıcı deneyimini iyileştirmektir.
AURA kullanıcılarını izlemez. Uygulamada hiçbir reklam ağı, attribution veya üçüncü taraf analitik SDK'sı bulunmaz. Reklam tanımlayıcınıza (IDFA) erişmeyiz. Verilerinizi hiçbir veri simsarına satmaz, reklam amacıyla üçüncü taraflarla paylaşmayız.
App Store Connect'teki gizlilik etiketimizde hiçbir veri tipi "izleme amaçlı kullanılır" olarak işaretli değildir. AURA; AdMob, Facebook SDK, AppsFlyer, Adjust, Amplitude, Mixpanel, Firebase, Sentry veya Crashlytics gibi hiçbir reklam/attribution/analitik SDK'sı içermez ve App Tracking Transparency (ATT) izni istemez.
AURA'yı çalıştırmak için aşağıdaki güvenilir hizmet sağlayıcılarla çalışıyoruz. Bu sağlayıcılar, kendi gizlilik politikaları kapsamında sizin verilerinizi yönetir:
Verileriniz, Supabase ve OpenAI'ın sunucu altyapısı gereği Türkiye dışındaki ülkelerde (örneğin Amerika Birleşik Devletleri veya Avrupa Birliği ülkeleri) barındırılabilir ve işlenebilir. Bu aktarımlar, KVKK Madde 9 kapsamında açık rızanıza ve/veya Kişisel Verileri Koruma Kurulu'nun belirlediği yeterli korumaya sahip ülke ya da standart sözleşme hükümleri mekanizmalarına dayanılarak; Avrupa Birliği kullanıcıları için ise GDPR'ın standart sözleşme hükümleri (SCC) çerçevesine uygun olarak gerçekleştirilir.
Verileriniz, hesabınız aktif olduğu sürece saklanır. Hesabınızı Ayarlar → Hesabı Sil yoluyla sildiğinizde, tüm profil bilgileriniz, analiz geçmişiniz ve ürün kullanım kayıtlarınız derhal ve kalıcı olarak silinir. Bu kayıtlar, felaket kurtarma amaçlı yedeklerimizde en fazla 30 gün daha kalabilir, bu sürenin sonunda yedeklerden de otomatik olarak temizlenir. Fotoğraflarınız hiçbir zaman saklanmadığı için bunlar için ayrıca bir saklama süresi söz konusu değildir.
KVKK Madde 11 ve GDPR Madde 15-21 kapsamında aşağıdaki haklara sahipsiniz: verilerinize erişme, yanlış veya eksik verilerin düzeltilmesini isteme, verilerinizin silinmesini isteme, işlemeyi kısıtlama, verilerinizi taşınabilir bir formatta talep etme, işlemeye itiraz etme ve verdiğiniz rızayı istediğiniz zaman geri çekme.
Bu haklarınızı kullanmak için Uygulama içinde Ayarlar → Hesabı Sil adımını kullanabilir veya auracolorapp@gmail.com adresine e-posta gönderebilirsiniz. KVKK kapsamındaki taleplere en geç 30 gün içinde yanıt veririz.
AURA 13 yaşın altındaki bireylere yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını fark edersek, bu veriyi sistemlerimizden derhal sileriz. Bir çocuğun bizimle veri paylaştığını fark ederseniz lütfen auracolorapp@gmail.com adresinden bize bildirin; ilgili veriyi derhal sileriz.
Bu Gizlilik Politikasını, mevzuat değişikliklerini veya uygulama yeteneklerindeki güncellemeleri yansıtmak için zaman zaman güncelleyebiliriz. Güncel sürümün tarihi bu sayfanın başında gösterilir. Önemli değişikliklerde sizi uygulama içi bildirimle bilgilendireceğiz. Güncellemelerden sonra AURA'yı kullanmaya devam etmeniz, güncellenmiş şartları kabul ettiğiniz anlamına gelir.
Bu Gizlilik Politikası veya verileriniz hakkında sorularınız, talepleriniz ya da hukuki başvurularınız için bize ulaşın:
E-posta: auracolorapp@gmail.com
Last Updated: August 3, 2026
Welcome to AURA ("Application" or "AURA"). This Privacy Policy describes how the team that develops and operates AURA ("Developer", "we", "us", or "our") collects, processes, protects, and uses your personal data when you use our mobile application and related services. AURA acts as the data controller under Turkey's Law on the Protection of Personal Data No. 6698 (KVKK), and as the data controller under the General Data Protection Regulation (GDPR) for users in the European Union. If you have questions about this policy, you can reach us at auracolorapp@gmail.com.
As declared in our App Store Connect privacy label, AURA collects the following 7 data types. The table below lists why we collect each type, the legal basis we rely on, and whether it is linked to your identity.
| Data Type | Why We Collect It | Legal Basis | Linked to You |
|---|---|---|---|
| Email Address | Account creation, authentication, support communication | Performance of a contract (GDPR Art. 6(1)(b), KVKK Art. 5/2-c) | Yes |
| Name | Personalizing your profile, identifying your account | Performance of a contract | Yes |
| User ID | Uniquely identifying your account, associating your data | Performance of a contract | Yes |
| Purchase History | Verifying your subscription status, managing premium feature access | Performance of a contract | Yes |
| Product Interaction | Understanding which features you use, improving the product | Legitimate interest (GDPR Art. 6(1)(f), KVKK Art. 5/2-f) | Yes |
| Crash Data | Monitoring app stability, fixing bugs | Legitimate interest | No (aggregated, via Apple) |
| Performance Data | Monitoring app speed and performance | Legitimate interest | No (aggregated, via Apple) |
A note on crash and performance data: This data is not collected by our own code — the app contains no crash-reporting SDK (e.g. Crashlytics, Sentry). Only if you have opted in to share "Analytics & Improvements" in your device settings does this data become accessible to us, aggregated and not directly tied to your identity, through Apple's own OS-level reporting mechanism.
✦ The photo you use for analysis is only captured with your explicit consent and is transmitted securely to the OpenAI API for temporary, automated analysis. During analysis, our AI model may briefly locate general reference points on your face — such as the forehead, cheeks, and chin — solely to sample skin tone color at those points. These reference points are not biometric identifiers: they are never used to recognize or identify you, are never linked to your identity, are not retained after the analysis completes, and are never used to train any AI model. The photo itself is processed only for the duration of the analysis request; it is never stored, saved, or shared with third parties on our servers. OpenAI processes the photo solely to fulfil the request and, under its own API policy, may retain it for a limited period for abuse monitoring; after that period the data is deleted, and it is never used to train any AI model.
You can withdraw this consent at any time within the Application via Settings → Withdraw AI Consent; once withdrawn, you will be asked to consent again before your next analysis.
To understand how you use the app and to improve the product, we record a limited set of product usage events: app open, onboarding steps, signup started/completed, analysis started/completed and its duration, share taps, paywall viewed/dismissed, trial/purchase started/completed, locked feature taps, portrait selection, color scanner usage, and wardrobe item added.
These events are stored only in our own Supabase database, are linked to your account, and are never sent to any third-party analytics provider (e.g. Google Analytics, Amplitude, Mixpanel, Firebase). This data is not used for advertising; its sole purpose is to improve the product and user experience.
AURA does not track its users. The app contains no ad network, attribution, or third-party analytics SDK. We do not access your advertising identifier (IDFA). We do not sell your data to any data broker, and we do not share it with third parties for advertising purposes.
No data type in our App Store Connect privacy label is marked as "used for tracking purposes." AURA contains no advertising, attribution, or analytics SDK such as AdMob, the Facebook SDK, AppsFlyer, Adjust, Amplitude, Mixpanel, Firebase, Sentry, or Crashlytics, and it does not request App Tracking Transparency (ATT) permission.
We rely on the following trusted service providers to operate AURA. Each governs your data under its own privacy policy:
Due to Supabase's and OpenAI's server infrastructure, your data may be hosted and processed in countries outside your country of residence (for example, the United States or countries within the European Union). For users under KVKK, these transfers rely on your explicit consent under Article 9 and/or on countries or standard contractual mechanisms recognized as providing adequate protection by Turkey's Personal Data Protection Board; for users under GDPR, transfers rely on Standard Contractual Clauses (SCCs).
Your data is retained for as long as your account remains active. When you delete your account via Settings → Delete Account, all of your profile information, analysis history, and product usage records are permanently deleted immediately. These records may persist in disaster-recovery backups for up to 30 additional days, after which they are automatically purged from backups as well. Since your photos are never stored, there is no separate retention period for them.
Under KVKK Article 11 and GDPR Articles 15–21, you have the right to: access your data, request correction of inaccurate or incomplete data, request deletion of your data, restrict processing, request your data in a portable format, object to processing, and withdraw any consent you've given at any time.
To exercise these rights, use Settings → Delete Account within the Application, or email us at auracolorapp@gmail.com. We respond to requests under KVKK within 30 days at the latest.
AURA is not directed at individuals under the age of 13. We do not knowingly collect personal data from children under 13. If we discover that a child has provided us with personal data, we delete it from our systems immediately. If you become aware that a child has shared personal data with us, please contact us at auracolorapp@gmail.com and we will delete it right away.
We may update this Privacy Policy from time to time to reflect changes in legislation or app capabilities. The date of the current version is shown at the top of this page. We will notify you of material changes via an in-app notification. Continued use of AURA after an update constitutes acceptance of the revised terms.
If you have questions, requests, or legal inquiries regarding this Privacy Policy or your data, please reach out to us:
Email: auracolorapp@gmail.com