Privacy Policy
Last Updated: January 2, 2026
Introduction
At Mealvo, we value your privacy and are committed to protecting your personal information. This Privacy Policy explains how we collect, use, share, and protect your data when you use the Mealvo mobile application ("App") for intermittent fasting, meal tracking, and nutrition planning.
1. Information We Collect
1.1 Personal Information
- Name and email address
- Profile photo (optional)
- Date of birth
- Gender
- Language preference (Turkish or English)
1.2 Health and Fitness Data
- Height, weight, and body measurements
- Target weight and fitness goals
- Fasting schedule and fasting windows
- Meal logs and food intake records
- Water intake tracking
- Step count and activity levels
- Apple Health data (with your explicit permission): weight, steps, active calories, workouts
1.3 AI Analysis Data
- Food Photos: Images you upload for AI-powered meal analysis
- AI Meal Analysis: Nutritional information (calories, macros) estimated by AI
- AI Recipe Suggestions: Personalized meal plans and recipes generated based on your preferences
- Shopping Lists: AI-generated grocery lists based on your meal plans
1.4 Gamification Data
- Experience Points (XP) and levels
- Achievements and badges earned
- Leaderboard rankings
- Daily streaks and fasting history
1.5 Usage and Device Data
- App usage statistics and session duration
- Device information (model, operating system, device ID)
- IP address and general location (country/region)
- Push notification tokens (FCM/APNs) for sending reminders
1.6 Facebook SDK and Analytics Data
Our application uses Facebook SDK to improve user experience and optimize our services. The following data may be collected through this SDK:
- Device information (model, operating system, app version)
- App usage data (screens viewed, buttons clicked, features used)
- Purchase transactions and in-app events (meal logging, barcode scanning, AI usage)
- IP address and approximate location
- Advertising identifiers (IDFA on iOS, GAID on Android)
2. How We Use Your Information
We use the collected information for the following purposes:
- Providing intermittent fasting tracking and timers
- Tracking your meals, water intake, and activity
- Generating AI-powered meal plans and nutrition recommendations
- Syncing with Apple Health for comprehensive health tracking
- Sending personalized push notifications (fasting reminders, meal alerts) in your preferred language
- Displaying your progress on leaderboards and tracking achievements
- Improving app performance and user experience
- Providing customer support
- Ensuring security and preventing fraud
- Fulfilling legal obligations
3. Information Sharing and Third-Party Services
We may share your personal information with trusted third-party services in the following situations:
3.1 OpenAI (GPT-4 Vision API)
We send your food photos and nutrition queries to OpenAI's secure servers for AI-powered analysis.
- Purpose: To analyze meals, estimate calories/macros, and generate personalized meal plans
- Data Sent: Base64-encoded food images and text prompts
- Retention: OpenAI processes data immediately (2-5 seconds) and does NOT store it after the API call completes
- Training: OpenAI does NOT use customer API data for model training
- Privacy Policy: https://openai.com/policies/privacy-policy
3.2 Supabase (Cloud Database & Storage)
We store your account data, meal logs, and uploaded photos in Supabase's secure cloud infrastructure (AWS-backed).
- Purpose: Secure storage of your profile, fasting records, meal history, and photos
- Security: Industry-standard encryption (SSL/TLS in transit, AES-256 at rest)
- Access Control: Role-based access control (RLS) ensuring you can only access your own data
- Privacy Policy: https://supabase.com/privacy
3.3 Firebase Cloud Messaging (FCM)
We use Firebase (Google) to send push notifications to your device.
- Purpose: To send fasting reminders, meal alerts, and achievement notifications
- Data Sent: Device tokens, notification content (in your preferred language)
- Privacy Policy: https://firebase.google.com/support/privacy
3.4 Apple Health (HealthKit)
With your explicit permission, we read and write health data to Apple Health.
- Purpose: To sync your weight, steps, workouts, and active calories
- Data Access: Only data types you explicitly authorize
- Data Storage: Health data remains on your device; we only sync summaries to our servers
- Privacy: Apple Health data is subject to Apple's privacy policies and your device settings
3.5 Facebook SDK
We use Facebook SDK (Meta Business Tools) for analytics and app performance monitoring. Data collected through Facebook SDK is shared with Facebook Inc. (Meta Platforms) and may be used for:
- Analyzing app performance and user engagement
- Understanding user behavior to improve features
- Optimizing advertising campaigns (when enabled)
- Detecting and preventing fraud
- Measuring marketing effectiveness
Facebook's Privacy Policy: https://www.facebook.com/privacy/explanation
3.6 What We Do NOT Do with Your Data
- We do NOT sell your personal or health data to third parties
- We do NOT share your sensitive health data (fasting times, meal details, weight) with Facebook or other advertisers
- We do NOT provide your data to insurance companies or employers
- We do NOT use your food photos for marketing without your explicit consent
- We do NOT share your leaderboard data outside the app
3.7 Other Sharing Scenarios
- Legal Requirements: We may disclose data to comply with legal obligations, court orders, or government requests
- Business Transfer: In case of a merger, acquisition, or sale of assets, your data may be transferred (you will be notified)
- Aggregated/Anonymized Data: We may share aggregated, non-identifiable statistics for research or marketing purposes
4. Data Security
We implement industry-standard security measures to protect your data:
- End-to-end SSL/TLS encryption for data transmission
- AES-256 encryption for data at rest
- Secure authentication (Apple Sign-In, Google Sign-In)
- Regular security audits and vulnerability assessments
- Role-based access control (RLS) in our database
- Secure backup and disaster recovery systems
5. Data Retention
- Account Information: Retained while your account is active
- Fasting Records & Meal Logs: Retained while your account is active, up to 5 years, or until you delete them
- Food Photos: Stored in Supabase until you delete them manually or delete your account
- AI Processing (OpenAI): Food photos sent to OpenAI are processed immediately (2-5 seconds) and NOT retained
- Usage Data: 2 years
- Support Tickets: 3 years for customer service records
6. Your Rights and Data Deletion
You have the right to access, correct, and delete your personal data. To exercise these rights:
6.1 Delete Your Account
- In-App: Profile → Settings → Delete Account
- By Email: Send a request to mealvo@mealvo.app
6.2 Access Your Data
You can request a copy of your data by emailing mealvo@mealvo.app. We will provide your data in a machine-readable format (JSON/CSV) within 30 days.
6.3 Correct Your Data
You can update your profile information, meal logs, and settings directly in the app at any time.
6.4 Withdraw Consent
You can revoke permissions (e.g., Apple Health access, push notifications) at any time via your device settings or app settings.
6.5 Opt-Out of Ad Tracking (Facebook SDK)
You can control ad tracking and limit data collection by Facebook SDK:
- iOS 14+: Settings → Privacy & Security → Tracking → Mealvo (toggle off)
- Android: Settings → Google → Ads → Opt out of Ads Personalization
- Facebook Settings: Manage your ad preferences at Facebook Ad Preferences
7. Your Privacy Rights (GDPR & CCPA)
Under GDPR (EU), CCPA (California), and other applicable privacy laws, you have the following rights:
- Right to access your personal data
- Right to correct inaccurate data
- Right to delete your data ("Right to be forgotten")
- Right to object to data processing
- Right to data portability (receive your data in a portable format)
- Right to withdraw consent at any time
- Right to lodge a complaint with a supervisory authority
8. Children's Privacy
Mealvo is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13. If you believe a child has provided us with personal information, please contact us at mealvo@mealvo.app, and we will delete it promptly.
9. Cookies and Tracking
We use minimal tracking technologies to improve your experience:
- Essential Cookies: For authentication and core app functionality
- Analytics: To understand app usage and improve features (anonymized)
- Functional Storage: To remember your language preference and settings
10. International Data Transfers
Your data may be stored and processed on servers located outside your country, including in the United States and EU data centers (via AWS/Supabase). We ensure adequate safeguards (e.g., Standard Contractual Clauses) are in place for international transfers in compliance with GDPR.
11. Changes to This Privacy Policy
We may update this Privacy Policy from time to time. Significant changes will be communicated via email or in-app notification. Continued use of the app after changes constitutes acceptance of the updated policy. The "Last Updated" date at the top will reflect the most recent revision.
12. Contact Us
If you have questions, concerns, or requests regarding this Privacy Policy or your data:
- General Support: mealvo@mealvo.app
- Privacy Inquiries: mealvo@mealvo.app
- Data Protection Officer: mealvo@mealvo.app
Gizlilik Politikası
Son Güncelleme: 2 Ocak 2026
Giriş
Mealvo olarak, gizliliğinize önem veriyor ve kişisel bilgilerinizi korumaya kararlıyız. Bu Gizlilik Politikası, aralıklı oruç, öğün takibi ve beslenme planlaması için Mealvo mobil uygulamasını ("Uygulama") kullandığınızda verilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar.
1. Topladığımız Bilgiler
1.1 Kişisel Bilgiler
- Ad ve e-posta adresi
- Profil fotoğrafı (isteğe bağlı)
- Doğum tarihi
- Cinsiyet
- Dil tercihi (Türkçe veya İngilizce)
1.2 Sağlık ve Fitness Verileri
- Boy, kilo ve vücut ölçümleri
- Hedef kilo ve fitness hedefleri
- Oruç programı ve oruç pencereleri
- Öğün kayıtları ve besin alımı kayıtları
- Su tüketimi takibi
- Adım sayısı ve aktivite seviyeleri
- Apple Health verileri (açık izninizle): kilo, adımlar, aktif kalori, egzersizler
1.3 AI Analiz Verileri
- Yemek Fotoğrafları: AI destekli öğün analizi için yüklediğiniz görüntüler
- AI Öğün Analizi: AI tarafından tahmin edilen besin bilgileri (kalori, makrolar)
- AI Tarif Önerileri: Tercihlerinize göre oluşturulan kişiselleştirilmiş öğün planları ve tarifler
- Alışveriş Listeleri: Öğün planlarınıza göre AI tarafından oluşturulan market listeleri
1.4 Oyunlaştırma Verileri
- Deneyim Puanları (XP) ve seviyeler
- Kazanılan başarılar ve rozetler
- Lider tablosu sıralamaları
- Günlük seriler ve oruç geçmişi
1.5 Kullanım ve Cihaz Verileri
- Uygulama kullanım istatistikleri ve oturum süresi
- Cihaz bilgileri (model, işletim sistemi, cihaz kimliği)
- IP adresi ve genel konum (ülke/bölge)
- Push notification token'ları (FCM/APNs) hatırlatma göndermek için
1.6 Facebook SDK ve Analitik Verileri
Uygulamamız, kullanıcı deneyimini iyileştirmek ve hizmetlerimizi optimize etmek için Facebook SDK kullanmaktadır. Bu SDK aracılığıyla aşağıdaki veriler toplanabilir:
- Cihaz bilgileri (model, işletim sistemi, uygulama versiyonu)
- Uygulama kullanım verileri (açılan ekranlar, tıklanan butonlar, kullanılan özellikler)
- Satın alma işlemleri ve uygulama içi etkinlikler (öğün kaydetme, barkod tarama, AI kullanımı)
- IP adresi ve yaklaşık konum
- Reklam tanımlayıcıları (iOS'ta IDFA, Android'de GAID)
2. Bilgilerinizi Nasıl Kullanıyoruz
Topladığımız bilgileri aşağıdaki amaçlarla kullanıyoruz:
- Aralıklı oruç takibi ve zamanlayıcıları sağlamak
- Öğünlerinizi, su tüketiminizi ve aktivitenizi takip etmek
- AI destekli öğün planları ve beslenme önerileri oluşturmak
- Kapsamlı sağlık takibi için Apple Health ile senkronizasyon
- Tercih ettiğiniz dilde kişiselleştirilmiş push notification'lar göndermek (oruç hatırlatmaları, öğün uyarıları)
- Lider tablolarında ilerlemenizi göstermek ve başarıları takip etmek
- Uygulama performansını ve kullanıcı deneyimini iyileştirmek
- Müşteri desteği sağlamak
- Güvenliği sağlamak ve dolandırıcılığı önlemek
- Yasal yükümlülükleri yerine getirmek
3. Bilgi Paylaşımı ve Üçüncü Taraf Hizmetler
Kişisel bilgilerinizi aşağıdaki durumlarda güvenilir üçüncü taraf hizmetleriyle paylaşabiliriz:
3.1 OpenAI (GPT-4 Vision API)
Yemek fotoğraflarınızı ve beslenme sorgularınızı AI destekli analiz için OpenAI'ın güvenli sunucularına gönderiyoruz.
- Amaç: Öğünleri analiz etmek, kalori/makro tahmini yapmak ve kişiselleştirilmiş öğün planları oluşturmak
- Gönderilen Veri: Base64 kodlanmış yemek görüntüleri ve metin komutları
- Saklama: OpenAI verileri hemen işler (2-5 saniye) ve API çağrısı tamamlandıktan sonra SAKLAMAZ
- Eğitim: OpenAI müşteri API verilerini model eğitimi için KULLANMAZ
- Gizlilik Politikası: https://openai.com/policies/privacy-policy
3.2 Supabase (Bulut Veritabanı & Depolama)
Hesap verilerinizi, öğün kayıtlarınızı ve yüklediğiniz fotoğrafları Supabase'in güvenli bulut altyapısında (AWS destekli) saklıyoruz.
- Amaç: Profilinizin, oruç kayıtlarınızın, öğün geçmişinizin ve fotoğraflarınızın güvenli depolanması
- Güvenlik: Endüstri standardı şifreleme (iletimde SSL/TLS, dinlenme halinde AES-256)
- Erişim Kontrolü: Rol tabanlı erişim kontrolü (RLS) ile sadece kendi verilerinize erişebilirsiniz
- Gizlilik Politikası: https://supabase.com/privacy
3.3 Firebase Cloud Messaging (FCM)
Cihazınıza push notification göndermek için Firebase (Google) kullanıyoruz.
- Amaç: Oruç hatırlatmaları, öğün uyarıları ve başarı bildirimleri göndermek
- Gönderilen Veri: Cihaz token'ları, bildirim içeriği (tercih ettiğiniz dilde)
- Gizlilik Politikası: https://firebase.google.com/support/privacy
3.4 Apple Health (HealthKit)
Açık izninizle Apple Health'e sağlık verisi okuyup yazıyoruz.
- Amaç: Kilonuzu, adımlarınızı, egzersizlerinizi ve aktif kalorinizi senkronize etmek
- Veri Erişimi: Yalnızca açıkça yetkilendirdiğiniz veri türleri
- Veri Depolama: Sağlık verileri cihazınızda kalır; sadece özetleri sunucularımıza senkronize ederiz
- Gizlilik: Apple Health verileri, Apple'ın gizlilik politikalarına ve cihaz ayarlarınıza tabidir
3.5 Facebook SDK
Analitik ve uygulama performansı takibi için Facebook SDK (Meta Business Tools) kullanıyoruz. Facebook SDK aracılığıyla toplanan veriler Facebook Inc. (Meta Platforms) ile paylaşılır ve şunlar için kullanılabilir:
- Uygulama performansını ve kullanıcı etkileşimini analiz etmek
- Özellikleri geliştirmek için kullanıcı davranışlarını anlamak
- Reklam kampanyalarını optimize etmek (etkinleştirildiğinde)
- Dolandırıcılığı tespit etmek ve önlemek
- Pazarlama etkinliğini ölçmek
Facebook'un Gizlilik Politikası: https://www.facebook.com/privacy/explanation
3.6 Verilerinizle NE YAPMIYORUZ
- Kişisel veya sağlık verilerinizi üçüncü taraflara SATMIYORUZ
- Hassas sağlık verilerinizi (oruç süreleri, öğün detayları, kilo) Facebook veya diğer reklamverenlerle PAYLAŞMIYORUZ
- Verilerinizi sigorta şirketlerine veya işverenlere VERMIYORUZ
- Yemek fotoğraflarınızı açık izniniz olmadan pazarlama için KULLANMIYORUZ
- Lider tablosu verilerinizi uygulama dışında PAYLAŞMIYORUZ
3.7 Diğer Paylaşım Senaryoları
- Yasal Gereklilikler: Yasal yükümlülükler, mahkeme kararları veya devlet talepleri için veri açıklayabiliriz
- İş Transferi: Birleşme, satın alma veya varlık satışı durumunda verileriniz devredilebilir (size bildirilecektir)
- Toplu/Anonimleştirilmiş Veri: Araştırma veya pazarlama amaçları için toplu, kimliği belirlenemeyen istatistikler paylaşabiliriz
4. Veri Güvenliği
Verilerinizi korumak için endüstri standardı güvenlik önlemleri uyguluyoruz:
- Veri iletimi için uçtan uca SSL/TLS şifreleme
- Dinlenme halindeki veriler için AES-256 şifreleme
- Güvenli kimlik doğrulama (Apple Sign-In, Google Sign-In)
- Düzenli güvenlik denetimleri ve güvenlik açığı değerlendirmeleri
- Veritabanımızda rol tabanlı erişim kontrolü (RLS)
- Güvenli yedekleme ve felaket kurtarma sistemleri
5. Veri Saklama
- Hesap Bilgileri: Hesabınız aktif olduğu sürece saklanır
- Oruç Kayıtları & Öğün Günlükleri: Hesabınız aktif olduğu sürece, 5 yıla kadar veya siz silene kadar saklanır
- Yemek Fotoğrafları: Manuel olarak silene veya hesabınızı silene kadar Supabase'de saklanır
- AI İşleme (OpenAI): OpenAI'a gönderilen yemek fotoğrafları hemen işlenir (2-5 saniye) ve SAKLANMAZ
- Kullanım Verileri: 2 yıl
- Destek Talepleri: Müşteri hizmetleri kayıtları için 3 yıl
6. Haklarınız ve Veri Silme
Kişisel verilerinize erişme, düzeltme ve silme hakkına sahipsiniz. Bu hakları kullanmak için:
6.1 Hesabınızı Silin
- Uygulama İçinde: Profil → Ayarlar → Hesabı Sil
- E-posta ile: mealvo@mealvo.app adresine talep gönderin
6.2 Verilerinize Erişin
mealvo@mealvo.app adresine e-posta göndererek verilerinizin bir kopyasını talep edebilirsiniz. Verilerinizi 30 gün içinde makine tarafından okunabilir formatta (JSON/CSV) sağlayacağız.
6.3 Verilerinizi Düzeltin
Profil bilgilerinizi, öğün kayıtlarınızı ve ayarlarınızı istediğiniz zaman doğrudan uygulama içinde güncelleyebilirsiniz.
6.4 İzni Geri Çekin
İzinleri (ör. Apple Health erişimi, push bildirimleri) istediğiniz zaman cihaz ayarlarınızdan veya uygulama ayarlarından iptal edebilirsiniz.
6.5 Reklam Takibini Devre Dışı Bırakma (Facebook SDK)
Facebook SDK tarafından reklam takibini ve veri toplamayı kontrol edebilirsiniz:
- iOS 14+: Ayarlar → Gizlilik ve Güvenlik → İzleme → Mealvo (kapatın)
- Android: Ayarlar → Google → Reklamlar → Reklam Kişiselleştirmeyi Devre Dışı Bırak
- Facebook Ayarları: Reklam tercihlerinizi Facebook Reklam Tercihleri'nden yönetin
7. Gizlilik Haklarınız (GDPR & CCPA)
GDPR (AB), CCPA (California) ve diğer geçerli gizlilik yasaları kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinize erişme hakkı
- Hatalı verileri düzeltme hakkı
- Verilerinizi silme hakkı ("Unutulma hakkı")
- Veri işlemeye itiraz etme hakkı
- Veri taşınabilirliği hakkı (verilerinizi taşınabilir bir formatta alma)
- İstediğiniz zaman izni geri çekme hakkı
- Bir denetim makamına şikayette bulunma hakkı
8. Çocukların Gizliliği
Mealvo, 13 yaşın altındaki çocuklar için tasarlanmamıştır. 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamıyoruz. Bir çocuğun bize kişisel bilgi verdiğine inanıyorsanız, lütfen mealvo@mealvo.app adresinden bizimle iletişime geçin, derhal sileceğiz.
9. Çerezler ve İzleme
Deneyiminizi iyileştirmek için minimum izleme teknolojileri kullanıyoruz:
- Temel Çerezler: Kimlik doğrulama ve temel uygulama işlevselliği için
- Analitik: Uygulama kullanımını anlamak ve özellikleri iyileştirmek için (anonimleştirilmiş)
- İşlevsel Depolama: Dil tercihinizi ve ayarlarınızı hatırlamak için
10. Uluslararası Veri Transferleri
Verileriniz, Amerika Birleşik Devletleri ve AB veri merkezleri (AWS/Supabase aracılığıyla) dahil olmak üzere ülkenizin dışındaki sunucularda saklanabilir ve işlenebilir. Uluslararası transferler için GDPR'ye uygun olarak yeterli korumaların (ör. Standart Sözleşme Maddeleri) mevcut olduğundan emin oluruz.
11. Bu Gizlilik Politikasındaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler e-posta veya uygulama içi bildirim yoluyla iletilecektir. Değişikliklerden sonra uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir. En üstteki "Son Güncelleme" tarihi en son revizyonu yansıtacaktır.
12. Bize Ulaşın
Bu Gizlilik Politikası veya verilerinizle ilgili sorularınız, endişeleriniz veya talepleriniz varsa:
- Genel Destek: mealvo@mealvo.app
- Gizlilik Sorguları: mealvo@mealvo.app
- Veri Koruma Görevlisi: mealvo@mealvo.app