1. Kim bu politikanın sorumlusu?
1. Who is responsible for this policy?
FORGE Strength OS ve FORGE markalı hizmetler Fatih Colak / FORGE tarafından işletilir.
Bu politikada "FORGE", "biz" veya "hizmet" ifadeleri; mobil uygulamayı, web sitesini,
destek sayfalarını, topluluk özelliklerini ve bağlı cihaz/sağlık entegrasyonlarını kapsar.
Gizlilik talepleri için mfatihcolak1@gmail.com
adresine yazabilir veya destek merkezini kullanabilirsin.
FORGE Strength OS and FORGE-branded services are operated by Fatih Colak / FORGE.
In this policy, "FORGE," "we," or "the service" includes the mobile app, website,
support pages, community features, and connected device or health integrations.
For privacy requests, email mfatihcolak1@gmail.com
or use the support center.
2. Topladığımız veri kategorileri
2. Categories of data we collect
- Hesap ve kimlik doğrulama: ad, e-posta, profil fotoğrafı, giriş sağlayıcısı, kullanıcı kimliği, doğrulama durumu ve hesap ayarları.
- Profil, hedef ve tercih verileri: dil, saat dilimi, boy, kilo, hedef, antrenman deneyimi, ekipman, split, bildirim ve koç tercihleri.
- Antrenman verileri: egzersizler, setler, tekrarlar, ağırlıklar, RPE, dinlenme süreleri, programlar, aktif workout, geçmiş seanslar ve PR kayıtları.
- Beslenme ve vücut kompozisyonu: öğünler, kalori, makro, su, supplement, barkod araması, fotoğraflı log, tarif, kilo ve kullanıcı tarafından girilen ölçümler.
- Sağlık ve bağlantılı uygulama verileri: Apple Health, Health Connect ve desteklenen diğer kaynaklardan izin verdiğin ölçüde uyku, adım, aktif kalori, workout, kilo, recovery/readiness ve benzeri fitness sinyalleri.
- Topluluk ve kullanıcı içeriği: kulüp üyeliği, davet kodu, oda mesajları, challenge içerikleri, proof post, fotoğraf, yorum, reaksiyon, rapor ve moderasyon kayıtları.
- Medya ve cihaz izinleri: kamera, galeri ve barkod tarama özellikleriyle seçtiğin veya yüklediğin görseller ve ilgili teknik metadata.
- Satın alma ve abonelik durumu: ürün kimliği, entitlement, satın alma/restore durumu ve mağaza abonelik sinyalleri. Kart numarası veya tam ödeme bilgisi FORGE tarafından saklanmaz.
- Teknik, güvenlik ve tanılama verisi: cihaz türü, işletim sistemi, uygulama sürümü, hata/çökme kayıtları, performans sinyalleri, push token, App Check, Remote Config ve analitik olayları.
- Destek ve web sitesi verisi: destek mesajların, e-posta yazışmaları, eklediğin ekran görüntüleri, web analitiği, çerezler veya benzer yerel depolama sinyalleri.
- Account and authentication: name, email, profile photo, login provider, user ID, verification state, and account settings.
- Profile, goals, and preferences: language, time zone, height, weight, goals, training experience, equipment, split, notifications, and coaching preferences.
- Workout data: exercises, sets, reps, weights, RPE, rest timers, programs, active workouts, session history, and PR records.
- Nutrition and body composition: meals, calories, macros, water, supplements, barcode searches, photo logs, recipes, body weight, and measurements you enter.
- Health and connected app data: sleep, steps, active calories, workouts, body weight, recovery/readiness, and similar fitness signals from Apple Health, Health Connect, and other supported sources, only within the permissions you grant.
- Community and user content: club membership, invite codes, room messages, challenge content, proof posts, photos, comments, reactions, reports, and moderation records.
- Media and device permissions: images and related technical metadata you select or upload through camera, gallery, and barcode scanning features.
- Purchases and subscription status: product ID, entitlement, purchase/restore status, and store subscription signals. FORGE does not store card numbers or full payment credentials.
- Technical, security, and diagnostics data: device type, operating system, app version, error/crash logs, performance signals, push token, App Check, Remote Config, and analytics events.
- Support and website data: support messages, email correspondence, screenshots you attach, web analytics, cookies, or similar local storage signals.
3. Veriyi hangi kaynaklardan alırız?
3. Sources of data
- Doğrudan senden: hesap açtığında, profil doldurduğunda, workout veya öğün logladığında, fotoğraf yüklediğinde ya da destek talebi gönderdiğinde.
- Cihazından ve izin verdiğin sistemlerden: kamera, fotoğraf galerisi, bildirim izni, HealthKit, Health Connect ve bağlı sağlık sağlayıcıları.
- Mağaza ve abonelik sağlayıcılarından: App Store, Google Play ve RevenueCat üzerinden satın alma, restore ve entitlement bilgileri.
- Altyapı sağlayıcılarından: Firebase, Google Cloud ve benzeri servislerden kimlik doğrulama, veritabanı, depolama, mesajlaşma, crash ve güvenlik sinyalleri.
- Diğer kullanıcılardan: topluluk davetleri, kulüp etkileşimleri, raporlar ve moderasyon süreçleri kapsamında.
- Directly from you when you create an account, complete your profile, log workouts or meals, upload photos, or send support requests.
- From your device and systems you authorize, such as camera, photo library, notifications, HealthKit, Health Connect, and connected health providers.
- From store and subscription providers, including App Store, Google Play, and RevenueCat purchase, restore, and entitlement signals.
- From infrastructure providers such as Firebase, Google Cloud, and similar services for authentication, database, storage, messaging, crash, and security signals.
- From other users through community invites, club interactions, reports, and moderation workflows.
4. Veriyi neden işleriz?
4. Why we process data
- Hesabını oluşturmak, kimlik doğrulamak, cihazlar arasında senkronizasyon sağlamak ve hesabını güvenli tutmak.
- Antrenman, beslenme, recovery ve sağlık sinyallerini birleştirerek kişiselleştirilmiş gösterge paneli, program, öneri ve koç kararları üretmek.
- HealthKit, Health Connect ve diğer sağlık bağlantılarını yalnızca izin verdiğin kapsamda okumak veya yazmak.
- Topluluk, kulüp, challenge, proof post, davet ve moderasyon özelliklerini işletmek.
- FORGE Pro aboneliklerini doğrulamak, satın almaları geri yüklemek ve premium erişimi yönetmek.
- Bildirim, hatırlatma, güvenlik uyarısı ve ürün içi mesajlar göndermek; pazarlama bildirimleri için gereken yerde ayrıca izin istemek.
- Hataları tespit etmek, çökme kayıtlarını analiz etmek, kötüye kullanımı önlemek, dolandırıcılığı azaltmak ve destek taleplerini çözmek.
- Yasal yükümlülüklere, mağaza kurallarına, muhasebe/vergisel gerekliliklere ve geçerli resmi taleplere uymak.
- To create your account, authenticate you, sync across devices, and keep your account secure.
- To combine training, nutrition, recovery, and health signals into personalized dashboards, programs, recommendations, and coach decisions.
- To read or write HealthKit, Health Connect, and other health connections only within the scope you authorize.
- To operate community, club, challenge, proof post, invite, and moderation features.
- To verify FORGE Pro subscriptions, restore purchases, and manage premium access.
- To send notifications, reminders, safety notices, and in-product messages; marketing notifications require separate permission where required.
- To detect errors, analyze crash logs, prevent abuse, reduce fraud, and resolve support requests.
- To comply with legal obligations, store rules, accounting/tax requirements, and valid official requests.
5. Hukuki dayanaklar ve açık rıza
5. Legal bases and consent
Geçerli olduğu ölçüde veriyi şu dayanaklarla işleriz: sözleşmenin kurulması ve ifası,
açık rıza, meşru menfaat, yasal yükümlülük ve bir hakkın tesisi, kullanılması veya korunması.
Sağlık verisi, kamera/galeri erişimi, bildirimler, bağlı sağlık kaynakları ve bazı pazarlama
iletişimleri için ayrıca izin veya açık rıza isteyebiliriz. Rızanı geri çekmen, geri çekmeden önceki
işlemenin hukuka uygunluğunu etkilemez.
Where applicable, we process data based on performance of a contract, consent, legitimate interests,
legal obligations, and the establishment, exercise, or defense of rights. We may request separate
permission or explicit consent for health data, camera/photo access, notifications, connected health
sources, and certain marketing communications. Withdrawing consent does not affect processing that
occurred before withdrawal.
6. Sağlık verisi için özel taahhütler
6. Special commitments for health data
- Sağlık verilerini yalnızca kullanıcının beklediği fitness, recovery, antrenman, beslenme, senkronizasyon ve destek amaçları için kullanırız.
- HealthKit, Health Connect veya benzer kaynaklardan izin vermediğin veri tiplerini okumayız ya da yazmayız.
- HealthKit, Health Connect veya bağlı sağlık verilerini satmayız; reklam hedefleme, veri aracılığı, kredi, sigorta, istihdam veya benzer kararlar için kullanmayız.
- Sağlık bağlantısını uygulama içinden veya cihazındaki Apple Health/Health Connect/sağlayıcı ayarlarından kapatabilirsin.
- FORGE hesabındaki veriyi silmen, Apple Health, Health Connect veya üçüncü taraf sağlayıcıdaki kaynak kaydı otomatik olarak silmez; kaynak veriyi ilgili sağlayıcıdan yönetmelisin.
- Health Connect için yalnızca kullanıcıya görünen özellikleri destekleyen minimum veri tiplerini talep etmeyi hedefleriz.
- We use health data only for user-expected fitness, recovery, training, nutrition, sync, and support purposes.
- We do not read or write HealthKit, Health Connect, or similar data types unless you authorize them.
- We do not sell HealthKit, Health Connect, or connected health data, and we do not use it for ad targeting, data brokerage, credit, insurance, employment, or similar decisions.
- You can disconnect health access in the app or through Apple Health, Health Connect, or provider settings on your device.
- Deleting data in FORGE does not automatically delete source records in Apple Health, Health Connect, or a third-party provider; manage source data with that provider.
- For Health Connect, we aim to request only the minimum data types needed to support visible user-facing features.
7. AI koç ve otomatik öneriler
7. AI coach and automated recommendations
FORGE; profilin, antrenman geçmişin, beslenme kayıtların ve izin verdiğin sağlık sinyalleri üzerinden
koç önerileri, readiness/recovery yorumları, program öncelikleri ve haftalık özetler üretebilir. Bu
çıktılar fitness ve wellness amaçlıdır; tıbbi teşhis, tedavi, acil durum yönlendirmesi veya klinik karar
desteği değildir. Öneriler eksik veya hatalı olabilir; ağrı, sakatlık, hastalık, yeme bozukluğu, hamilelik,
ilaç kullanımı veya klinik durumlarda lisanslı sağlık profesyoneline danışmalısın. Üçüncü taraf bir AI
sağlayıcısıyla kişisel veri paylaşımı yapılacaksa, bunu açıklayıp gerekli izni almadan kapsamı genişletmeyiz.
FORGE may generate coaching suggestions, readiness/recovery interpretation, program priorities, and
weekly summaries using your profile, workout history, nutrition records, and authorized health signals.
These outputs are for fitness and wellness purposes only; they are not medical diagnosis, treatment,
emergency guidance, or clinical decision support. Recommendations may be incomplete or inaccurate.
For pain, injury, illness, eating disorders, pregnancy, medication use, or clinical conditions, consult
a licensed health professional. If personal data will be shared with a third-party AI provider, we will
disclose that and obtain required permission before expanding that scope.
8. Kimlerle paylaşırız?
8. Who we share data with
- Altyapı sağlayıcıları: Firebase, Google Cloud, Firebase Authentication, Firestore/Database, Storage, Cloud Functions, Crashlytics, Analytics, Messaging, Remote Config ve App Check gibi hizmetler.
- Abonelik sağlayıcıları: App Store, Google Play ve RevenueCat gibi satın alma/entitlement doğrulama servisleri.
- Bağlantılı sağlık sağlayıcıları: yalnızca senin başlattığın bağlantı, senkronizasyon veya OAuth akışları kapsamında.
- Topluluk alanları: profilin, kulüp üyeliğin, mesajların, proof postların, fotoğrafların veya public seçtiğin içerikler diğer kullanıcılara görünebilir.
- Destek ve iletişim araçları: talebini yanıtlamak için e-posta, destek kayıtları ve eklediğin dosyalar işlenebilir.
- Hukuki ve güvenlik amaçları: geçerli yasal talep, mahkeme kararı, dolandırıcılık, güvenlik, kötüye kullanım veya hak ihlali incelemesi gerektiğinde.
- Kurumsal işlem: birleşme, devralma, yeniden yapılandırma veya varlık devri olursa, yalnızca yasal bildirim ve kullanıcı hakları korunarak.
- Infrastructure providers: services such as Firebase, Google Cloud, Firebase Authentication, Firestore/Database, Storage, Cloud Functions, Crashlytics, Analytics, Messaging, Remote Config, and App Check.
- Subscription providers: App Store, Google Play, RevenueCat, and similar purchase/entitlement verification services.
- Connected health providers: only within connection, sync, or OAuth flows you initiate.
- Community spaces: your profile, club membership, messages, proof posts, photos, or content you make public may be visible to other users.
- Support and communication tools: email, support records, and attachments may be processed to respond to your request.
- Legal and safety purposes: when required for valid legal requests, court orders, fraud, safety, abuse, or rights enforcement.
- Business transactions: if there is a merger, acquisition, reorganization, or asset transfer, only with lawful notice and preservation of user rights.
9. Uluslararası aktarımlar
9. International transfers
Hizmetlerimiz Türkiye, Avrupa Ekonomik Alanı, Amerika Birleşik Devletleri ve altyapı sağlayıcılarının
faaliyet gösterdiği diğer ülkelerde işlenebilir. Kişisel veri aktarımı gerektiğinde, geçerli veri koruma
mevzuatının öngördüğü sözleşmesel, teknik ve kurumsal önlemleri kullanmaya çalışırız.
Our services may process data in Türkiye, the European Economic Area, the United States, and other
countries where our infrastructure providers operate. When personal data transfers are required, we
aim to use contractual, technical, and organizational safeguards required by applicable data protection law.
10. Saklama süresi
10. Retention
- Hesap verileri: hesabın aktif olduğu süre boyunca ve kapanıştan sonra destek, güvenlik, muhasebe veya yasal gereklilikler için gerekli makul süre kadar.
- Antrenman, beslenme ve sağlık özetleri: sen silene, bağlantıyı kaldırana, hesabını kapatana veya hizmet için artık gerekli olmayana kadar.
- Topluluk içerikleri: sen veya moderatör kaldırana kadar; güvenlik, raporlama veya hukuki kayıtlar daha uzun süre tutulabilir.
- Abonelik kayıtları: mağaza, vergi, muhasebe ve erişim doğrulama gereklilikleri kapsamında gerektiği kadar.
- Çökme, analitik ve güvenlik logları: ürün kalitesi, güvenlik ve kötüye kullanım incelemesi için sınırlı sürelerle.
- Yedekler: aktif sistemden silinen veriler, yedeklerin döngüsel silme süreci tamamlanana kadar sınırlı süre kalabilir.
- Account data: while your account is active and for a reasonable period after closure for support, safety, accounting, or legal requirements.
- Workout, nutrition, and health summaries: until you delete them, disconnect the source, close your account, or they are no longer needed for the service.
- Community content: until you or a moderator removes it; safety, reporting, or legal records may be kept longer.
- Subscription records: as needed for store, tax, accounting, and access verification requirements.
- Crash, analytics, and security logs: for limited periods needed for product quality, security, and abuse investigation.
- Backups: data deleted from active systems may remain for a limited time until backup rotation is complete.
11. Güvenlik
11. Security
Veriyi modern şifreleme ile iletmeye, erişimi yetkili rollerle sınırlamaya, Firebase güvenlik kuralları,
App Check, kimlik doğrulama ve log incelemeleri gibi önlemler kullanmaya çalışırız. Buna rağmen hiçbir
internet veya mobil uygulama sistemi mutlak güvenlik garantisi veremez. Hesap şifreni ve cihaz erişimini
korumak senin sorumluluğundadır.
We aim to transmit data with modern encryption, limit access to authorized roles, and use safeguards
such as Firebase security rules, App Check, authentication, and log review. However, no internet or
mobile app system can guarantee absolute security. You are responsible for protecting your password
and device access.
12. Hakların ve seçimlerin
12. Your rights and choices
- Verilerine erişme, düzeltme, silme, taşınabilir kopya isteme, işlemeye itiraz etme, kısıtlama talep etme ve rızanı geri çekme hakların olabilir.
- Hesap silme akışını uygulama içinde Profil > Hesap bölümünden başlatabilir veya destek üzerinden talep edebilirsin.
- HealthKit, Health Connect ve bağlı sağlayıcı izinlerini cihaz ayarlarından veya uygulama içinden yönetebilirsin.
- Kamera, fotoğraf, bildirim ve benzer izinleri işletim sistemi ayarlarından kapatabilirsin.
- Topluluk içeriklerini silebilir, raporlayabilir veya görünürlük ayarlarını yönetebilirsin.
- Abonelik iptali ve geri ödeme talepleri App Store veya Google Play hesabın üzerinden yürür.
- Talebini doğrulamak için hesabınla ilişkili e-posta veya ek bilgi isteyebiliriz.
- You may have rights to access, correct, delete, receive a portable copy of, object to, restrict, or withdraw consent for your data.
- You can start account deletion in Profile > Account inside the app or request it through support.
- You can manage HealthKit, Health Connect, and connected provider permissions through device settings or inside the app.
- You can disable camera, photo, notification, and similar permissions through operating system settings.
- You can delete or report community content and manage visibility settings.
- Subscription cancellations and refund requests are handled through your App Store or Google Play account.
- We may request your account email or additional information to verify your request.
13. Çerezler ve web analitiği
13. Cookies and website analytics
Web sitemiz, sayfa performansını ölçmek, temel ziyaret istatistiklerini anlamak ve güvenliği iyileştirmek
için çerez, yerel depolama veya benzer teknolojiler kullanabilir. Tarayıcı ayarların üzerinden çerezleri
sınırlayabilir veya silebilirsin; bazı site özellikleri bu durumda beklediğin gibi çalışmayabilir.
Our website may use cookies, local storage, or similar technologies to measure page performance,
understand basic visit statistics, and improve security. You can limit or delete cookies through your
browser settings; some site features may not work as expected.
14. Çocuklar
14. Children
FORGE çocuklara yönelik değildir. Yerel hukuk daha yüksek yaş şartı getirmedikçe, hizmeti kullanmak için
en az 16 yaşında olmanı bekleriz. Bir çocuğa ait kişisel verinin uygunsuz şekilde işlendiğini düşünüyorsan
bizimle iletişime geç; doğrulanabilir taleplerde gerekli silme veya kısıtlama işlemini yaparız.
FORGE is not directed to children. Unless local law requires a higher age, you must be at least 16 years
old to use the service. If you believe a child's personal data has been processed improperly, contact us;
for verifiable requests we will take the required deletion or restriction steps.
15. Değişiklikler
15. Changes
Ürün, entegrasyonlar, yasal gereklilikler veya mağaza kuralları değişirse bu politikayı güncelleyebiliriz.
Önemli değişikliklerde uygulama içi bildirim, e-posta, web sitesi duyurusu veya mağaza açıklaması gibi
uygun kanalları kullanırız. Güncellenmiş politika yayınlandığı tarihte yürürlüğe girer.
We may update this policy when the product, integrations, legal requirements, or store rules change.
For material changes, we will use appropriate channels such as in-app notice, email, website notice, or
store description. The updated policy takes effect when posted.
16. İletişim
16. Contact
Gizlilik, hesap silme, veri erişimi, sağlık bağlantıları, abonelik veya topluluk güvenliği talepleri için
destek merkezini kullan veya
mfatihcolak1@gmail.com adresine yaz.
For privacy, account deletion, data access, health connection, subscription, or community safety requests,
use the support center or email
mfatihcolak1@gmail.com.