Stepeee Stepeee Tamamen Otomatik AI Platformu

Gizlilik Politikası

Son güncelleme: 2 Ağustos 2026

SLG Inc. (“biz”, “bizim” veya “Şirket”), AI destekli video üretim hizmeti Stepeee'yi (“Hizmet”) sunarken kullanıcıların kişisel bilgilerini korumaya kararlıdır. Bu Gizlilik Politikası, hangi kişisel verileri topladığımızı ve bunları nasıl kullanıp yönettiğimizi açıklar. Stepeee dünya çapında müşteriler tarafından kullanıldığından, GDPR (AB Genel Veri Koruma Tüzüğü), CCPA/CPRA (Kaliforniya Tüketici Gizliliği Kanunu / Kaliforniya Gizlilik Hakları Kanunu), LGPD (Brezilya Genel Veri Koruma Kanunu) ve APPI (Japonya Kişisel Bilgilerin Korunması Kanunu) dahil olmak üzere ilgili bölgelerin veri koruma kanunlarına uyum sağlarız.

1. Topladığımız Bilgiler

1.1 Hesap Bilgileri

  • E-posta adresi
  • Kullanıcı adı (takma ad)
  • Profil fotoğrafı (isteğe bağlı)
  • Plan türü (Free / Vault / Plus / Pro / Team)
  • Hesap oluşturma tarihi
  • Herkese açık profil bilgileri (isteğe bağlı): web sitesi URL'si, SNS bağlantıları (X, Instagram, YouTube, TikTok)
  • Takım üyelik bilgileri: Takım adı, Takım içindeki rolünüz (sahip / yönetici / üye), davet tarihi, katılım tarihi

1.2 Kimlik Doğrulama Bilgileri

  • Google girişi verileri: Google ile giriş yaptığınızda, e-posta adresinizi ve görünen adınızı alırız (Stepeee şifresiz kimlik doğrulama kullanır; sihirli bağlantı veya Google hesabı ile giriş yaparsınız)
  • SNS bağlantı verileri (TikTok, Instagram, X): paylaşım amacıyla bir SNS hesabını bağladığınızda alınan OAuth token'ları (bu, hesap girişinden ayrıdır)
  • İki faktörlü kimlik doğrulama (2FA) verileri: iki faktörlü kimlik doğrulama gizli bilgisi ve kurtarma kodları (şifrelenmiş olarak saklanır)
  • Giriş etkinliği: son giriş zamanı, başarısız giriş denemeleri, hesap kilit durumu
  • Sihirli bağlantı token'ları (geçici; 30 dakika sonra süresi dolar)

1.3 Konum Bilgileri

  • GeoIP ile tespit edilen ülke: kayıt olduğunuzda IP adresinizden otomatik olarak belirlenir, vergi hesaplaması ve bölgeye özgü özellikler için kullanılır
  • Fatura adresi (isteğe bağlı): ad, adres, posta kodu, ülke, eyalet/il

1.4 Ödeme Bilgileri

  • Kısmi kredi kartı bilgileri: kart markası, son 4 hane, son kullanma tarihi (kart numaranızın tamamını hiçbir zaman saklamayız; tüm ödeme verileri Stripe'ın PCI DSS uyumlu ortamında işlenir)
  • Fatura bilgileri: ad, e-posta adresi, telefon numarası, adres
  • Ödeme geçmişi: işlem tutarı, para birimi, vergi tutarı, ödeme durumu, makbuz URL'si
  • Abonelik bilgileri: plan türü, faturalandırma döngüsü, yenileme tarihi, iptal tarihi
  • Otomatik yükleme ayarları: eşik, yükleme tutarı, aylık üst sınır, yükleme geçmişi
  • Ön ödemeli kart / hediye kartı bilgileri (referans ödülü ödemeleri için): alıcı e-posta adresi

1.5 Kullanım Verileri

  • Proje bilgileri: proje adı, oluşturulma tarihi, açıklama
  • Yüklenen dosya bilgileri: dosya adı, boyut, kategori (görsel / video / ses / BGM), yükleme tarihi, dosya biçimi, çözünürlük, süre
  • Video üretim geçmişi: üretim tarihi, kullanılan model, tüketilen Token miktarı, işlem süresi
  • AI işlem verileri: metin, görsel, video, ses ve BGM üretiminde girdiğiniz istemler (promptlar)
  • Depolama kullanımı
  • Token bakiyesi ve tüketim geçmişi
  • Özellik kullanımı
  • Bilgi tabanı girdileri: işletme bilgileri, ürün/hizmet detayları, uzmanlık bilgisi, iletişim kuralları, sıkça sorulan sorular ve önceden kaydettiğiniz diğer bilgiler

1.6 SNS Bağlantı Bilgileri

  • Bağlanan platformlar: YouTube, TikTok, Instagram, X, WordPress
  • Her platformdaki hesap adı, hesap kimliği ve profil fotoğrafı
  • Erişim token'ları ve yenileme token'ları (şifrelenmiş olarak saklanır)
  • Verilen izin kapsamları
  • Bağlantı tarihi, son kullanım tarihi, bağlantı durumu
  • WordPress için: site URL'si, uygulama şifresi (şifrelenmiş olarak saklanır), gönderi kategorisi/etiket ayarları ve benzeri bilgiler

1.7 Teknik Bilgiler

  • IP adresi
  • Tarayıcı türü ve sürümü
  • Cihaz bilgileri (işletim sistemi, ekran çözünürlüğü)
  • Erişim günlükleri (erişim tarihi/saati, yönlendiren URL)
  • Çerez verileri
  • E-posta adresinizi değiştirdiğinizde kaydedilen IP adresi ve kullanıcı aracısı (denetim amacıyla)

1.8 İçerik Verileri

  • Yüklenen görsel, video, ses ve BGM dosyaları
  • AI tarafından üretilen içerikler (görsel, video, ses, BGM, metin)
  • Düzenleme projesi verileri (editör durumu, sürüm geçmişi)
  • Tamamlanmış videolar ve bunlara ait meta veriler

1.9 Geri Bildirim ve Anket Verileri

  • Anket yanıtları: video üretim deneyimi, kullandığınız yazılım, özellik talepleri, arayüz iyileştirme önerileri, memnuniyet puanları
  • Hata bildirimleri ve özellik önerileri
  • İptal anketi: iptal nedeni, geri bildirim, kullanım süresi
  • Referans içeriği başvuruları: referans videosunun veya makalesinin URL'si, e-posta adresi (isteğe bağlı), oluşturucunun adı, kanal adı veya blog adı gibi herkese açık bilgiler ve varsa ek notlar

2. Bilgileri Nasıl Topluyoruz

2.1 Sizden Doğrudan Sağlanan Bilgiler

Hesap kaydı, profil ayarları, ödeme bilgisi girişi, içerik yükleme, iletişim formu ve anket yanıtları gibi kanallar aracılığıyla sizden doğrudan bilgi toplarız.

2.2 Otomatik Olarak Toplanan Bilgiler

Hizmeti kullandıkça, teknik bilgileri (IP adresi, tarayıcı bilgisi, erişim günlükleri vb.), GeoIP konum verilerini, çerez verilerini ve kullanım verilerini otomatik olarak toplarız.

2.3 Üçüncü Kişilerden Alınan Bilgiler

Google hesabınızla giriş yaparsanız, Google'dan e-posta adresinizi ve görünen adınızı alırız. TikTok, Instagram ve X ile yapılan OAuth bağlantıları yalnızca SNS paylaşımı içindir ve hesap girişi için kullanılmaz. Ayrıca, ödeme işlemlerine ilişkin bilgileri Stripe'tan alırız.

3. İşlemenin Hukuki Dayanağı

AB/AEA/Birleşik Krallık Genel Veri Koruma Tüzüğü (GDPR) uyarınca, kişisel bilgileri aşağıdaki hukuki dayanaklara göre işleriz.

İşleme Amacı Hukuki Dayanak
Hesap yönetimi ve hizmet sunumu Sözleşmenin ifası (GDPR Madde 6(1)(b))
Ödeme işleme ve abonelik yönetimi Sözleşmenin ifası (GDPR Madde 6(1)(b))
Güvenlik ve dolandırıcılığın önlenmesi Meşru menfaat (GDPR Madde 6(1)(f))
Kullanım analizi ve hizmet iyileştirme Meşru menfaat (GDPR Madde 6(1)(f))
AI üretim kalitesini artırmak için içerik kullanımı Açık rıza (GDPR Madde 6(1)(a))
Vergi kayıtlarının saklanması Yasal yükümlülük (GDPR Madde 6(1)(c))
Referans Programı ödüllerinin işlenmesi ve ödeme bilgilerinin yönetimi (ön ödemeli kart / hediye kartı) Sözleşmenin ifası (GDPR Madde 6(1)(b))
Hizmete ilişkin önemli bildirimlerin gönderilmesi Sözleşmenin ifası (GDPR Madde 6(1)(b))
Takım yönetimi, üye davetleri ve Takım içinde veri paylaşımı Sözleşmenin ifası (GDPR Madde 6(1)(b))

İşlemenin açık rızaya dayandığı durumlarda, rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekmeden önce gerçekleştirilen işlemin hukuka uygunluğunu etkilemez.

4. Bilgilerinizi Nasıl Kullanıyoruz

4.1 Hizmetin Sunulması

  • Hesap yönetimi ve kullanıcı kimlik doğrulaması (sosyal giriş ve 2FA dahil)
  • Video üretim özellikleri (AI görsel üretimi, video üretimi, ses sentezi, BGM üretimi, metin üretimi)
  • Proje yönetimi özellikleri
  • Dosya depolama
  • SNS platformlarına video paylaşımı

4.2 Faturalandırma ve Ödemeler

  • Abonelik yönetimi ve yenilemeleri
  • Token satın alma ve otomatik yükleme
  • Vergi hesaplaması (ikamet ettiğiniz ülkeye uygun oranın uygulanması)
  • Fatura ve makbuz düzenlenmesi
  • İade işlemleri
  • Referans ödüllerinin hesaplanması, kesinleştirilmesi ve ödenmesi (Token değişimi, ön ödemeli kart / hediye kartı)

4.3 Hizmetin İyileştirilmesi

  • Kullanımın istatistiksel analizi
  • Yeni özelliklerin geliştirilmesi
  • Sistem performansının iyileştirilmesi
  • AI üretim kalitesinin iyileştirilmesi (yalnızca onayınızla)

4.4 Sizinle İletişim

  • Önemli hizmet bildirimleri (plan değişiklikleri, güvenlik uyarıları vb.)
  • Ödemeyle ilgili bildirimler (ödeme onayları, yenileme hatırlatmaları vb.)
  • Sorularınızın yanıtlanması
  • Referans içeriği başvurularının incelenmesi ve doğrulanması, yayınlanıp yayınlanmayacağına karar verilmesi

4.5 Hizmeti Güvenli Tutma

  • Dolandırıcılığın önlenmesi ve tespiti
  • Ödeme işlemcimiz (Stripe) tarafından yapılan dolandırıcılık risk puanlaması
  • İlk kez teklifi kötüye kullanımının önlenmesi (Hesap başına bir satın alma ile sınırlandırma)
  • Genel güvenlik önlemleri
  • Kullanım Şartları ihlallerinin tespiti

5. AI ve Makine Öğreniminde Kullanım

5.1 AI İşleme İçin Gönderilen Veriler

Hizmetin AI özelliklerini kullandığınızda, aşağıdaki veriler işlenmek üzere harici AI hizmet sağlayıcılarına gönderilir:

  • Metin üretimi: girdiğiniz istemler (promptlar) AI metin üretim sağlayıcımıza gönderilir
  • Görsel, video, ses ve BGM üretimi: istemleriniz ve ilgili girdi verileri AI işlem sunucularımıza gönderilir
  • Bilgi tabanı girdileri: kaydettiğiniz bilgiler (işletme bilgileri, ürün bilgileri, uzmanlık vb.), içerik üretimi sırasında istemin bir parçası olarak AI işlem sağlayıcılarımıza gönderilir

Bu veriler, işlem tamamlandıktan sonra ilgili sağlayıcı tarafından derhal silinir. İçeriğinizi hiçbir zaman üçüncü taraf AI hizmetlerinin model eğitimi için sunmayız. Bununla birlikte, her AI hizmet sağlayıcısının veriyi nasıl ele aldığı, o sağlayıcının kendi politikalarına tabidir.

5.2 Hizmet Kalitesini İyileştirmek İçin Kullanım

Yalnızca açıkça onay verdiğinizde, anonimleştirilmiş içerik verilerini aşağıdaki amaçlarla kullanabiliriz:

  • Video üretim kalitesinin artırılması
  • Görsel tanıma doğruluğunun artırılması
  • Yeni özelliklerin geliştirilmesi

5.3 Haklarınız

  • İçeriğinizin AI kalitesini artırmak için kullanılmasına onay vermeniz isteğe bağlıdır ve onayınızı istediğiniz zaman geri çekebilirsiniz
  • Onayınızı geri çekmeniz, Hizmetin temel özelliklerine erişiminizi etkilemez
  • Kişisel olarak tanımlanabilir bilgileri AI kalitesini artırmak amacıyla kullanmayız

6. Üçüncü Kişilerle Paylaşım ve Açıklama

Aşağıda açıklanan amaçlar için, gerekli olan asgari bilgiyi üçüncü kişilerle paylaşabiliriz. Kişisel bilgilerinizi hiçbir zaman üçüncü kişilere satmayız.

6.1 Hizmet Sağlayıcıları

Hizmeti sunmak için gerekli olduğu ölçüde, bilgileri aşağıdaki kategorilerdeki sağlayıcılarla paylaşırız:

  • Stripe (ödeme işlemcisi): kart bilgileri, fatura adresi, e-posta adresi, IP adresi
  • Ön ödemeli kart / hediye kartı ihraççıları: e-posta adresi, referans ödeme tutarları
  • Bulut altyapı sağlayıcıları: kullanıcı dosyaları, veritabanı
  • İçerik dağıtım sağlayıcıları: yüklenen dosyalar, üretilen içerik
  • AI işlem sağlayıcıları: istemler, girdi verileri (işlem sonrası derhal silinir)
  • Analitik sağlayıcıları: anonimleştirilmiş kullanım verileri
  • E-posta gönderim sağlayıcıları: e-posta adresi

6.2 Sosyal Giriş Sağlayıcıları

Google hesabınızla giriş yaparsanız, kimlik doğrulama için gerekli bilgileri (e-posta adresi, görünen ad) Google'dan alırız. Sizinle ilgili herhangi bir ek bilgiyi Google ile paylaşmayız. TikTok, Instagram ve X ile yapılan OAuth bağlantıları yalnızca SNS paylaşımı içindir ve hiçbir zaman giriş için kullanılmaz.

6.3 SNS Platformları

Hizmetin SNS veya blog paylaşımı özelliklerini kullanmanız halinde, gönderi içeriğiniz (metin, görseller, videolar, ses, başlıklar, açıklamalar, etiketler vb.) seçtiğiniz platforma (YouTube, TikTok, Instagram, X, WordPress) gönderilir. Her platform bu bilgileri kendi gizlilik politikasına göre işler (WordPress gönderileri için bağlı sitenin politikası geçerlidir).

6.4 Takım İçinde Paylaşılan Veriler

Bir Team planı kullanıyorsanız, aşağıdaki bilgiler Takım içinde paylaşılır:

  • Takım üyelerinin kullanıcı adları (takma adları) ve profil fotoğrafları
  • Takım içindeki roller (sahip / yönetici / üye)
  • Takım proje içerikleri (senaryolar, görseller, videolar, ses ve diğer üretim verileri)

Takım üyelerinin e-posta adresleri, ödeme bilgileri ve kişisel (Takım dışı) proje verileri diğer Takım üyeleriyle asla paylaşılmaz. Bir Takımdan ayrıldığınızda, o Takımın projelerine erişiminizi kaybedersiniz.

6.5 Yasal Talepler

Kanunen gerekli olduğunda, kolluk kuvvetlerinden veya bir düzenleyici kurumdan gelen yasal bir talep üzerine ya da sizin veya başkalarının hak ve güvenliğini korumak için gerekli olduğunda, kanunun izin verdiği ölçüde bilgi açıklayabiliriz.

6.6 İşletme Devirleri

İşimizin tamamının veya bir kısmının devredilmesi, birleşme veya bölünme gibi işlemler yapılması halinde, kişisel bilgiler de bu işlem kapsamında devredilebilir. Bu durumda, devralan taraftan bilgilerinizi en az bu Politika kadar koruma standardında korumasını talep ederiz.

7. Uluslararası Veri Transferleri

Şirket Japonya'da bulunmaktadır. Hizmeti işletirken, kişisel bilgileriniz aşağıdaki ülke ve bölgelere aktarılabilir.

7.1 Transfer Edilen Yerler

  • Amerika Birleşik Devletleri: Stripe (ödemeler), ön ödemeli kart / hediye kartı ihraççıları (ödemeler), bulut altyapı sağlayıcıları, içerik dağıtım sağlayıcıları, analitik sağlayıcıları
  • Diğer bölgeler: AI işlem sunucularımızın bulunduğu her yer

7.2 Koruma Önlemleri

Kişisel bilgileri Japonya dışına aktardığımızda, aşağıdaki koruma önlemlerini uygularız:

  • Standart Sözleşme Hükümleri (SCC) veya eşdeğer sözleşmesel korumalar
  • Alıcının veri koruma sertifikalarının (örn. SOC 2, ISO 27001) doğrulanması
  • Aktarım sırasında ve saklama sırasında verilerin şifrelenmesi
  • En az ayrıcalık ilkesine dayalı erişim kontrolleri
  • Düzenli güvenlik denetimleri

AB/AEA sakinlerine ait veriler için, GDPR Madde 46 uyarınca uygun koruma önlemleri uygularız. Japonya ayrıca Avrupa Komisyonundan yeterlilik kararı almıştır.

8. Verilerinizi Ne Kadar Süre Sakladığımız

Kişisel bilgileri, bu Politikada açıklanan amaçları gerçekleştirmek için gerekli olduğu sürece veya kanunen zorunlu olduğu şekilde saklarız.

Veri Kategorisi Saklama Süresi
Hesap bilgileri Hesap silme talebinden 3 gün sonra kalıcı olarak silinir
Proje verileri Hesabınızla aynı anda silinir
Yüklenen dosyalar (Free planı) Kurulum tamamlandıktan 30 gün sonra Step 1-3 bilgileri ve ilgili materyaller silinir (kurulum ekranının kilidi ardından açılır)
Yüklenen dosyalar (ücretli plan iptalinden sonra) Free planına geçişten 30 gün sonra silinir (planlanan silme tarihine kalan gün sayısı ekranda sürekli gösterilir; yükseltme dosyalarınızı geri yükler)
Kimlik doğrulama verileri (2FA) 2FA devre dışı bırakıldığında silinir
OAuth token'ları Bağlantıyı kestiğinizde silinir
SNS bağlantı verileri Bağlantıyı kestiğinizde silinir
Günlük verileri 1 yıl sonra silinir
Ödeme kayıtları Kanunen 7 yıl boyunca saklanır
Geri bildirim ve anketler 3 yıl sonra silinir
Referans ödülleri ve ödeme bilgileri (ön ödemeli kart / hediye kartı) Son işlemden itibaren 7 yıl boyunca saklanır
Takım üyelik verileri Takımdan ayrıldığınızda veya Takım feshedildiğinde silinir

Saklama süresi sona erdikten sonra, kişisel bilgiler güvenli bir şekilde silinir veya anonimleştirilir. Yasal olarak saklanması zorunlu olan veriler, ilgili yasal süre geçtikten sonra silinir.

9. Veri Güvenliği

Kişisel bilgilerinizi yetkisiz erişim, kayıp, değiştirme ve ifşadan korumak için aşağıdaki teknik ve organizasyonel önlemleri alırız.

9.1 Teknik Önlemler

  • Kimlik doğrulama bilgilerinin (iki faktörlü kimlik doğrulama gizli bilgisi, OAuth token'ları, kayıtlı harici API anahtarları vb.) endüstri standardı şifreleme yöntemleriyle saklanması
  • Aktarım sırasında TLS/SSL şifrelemesi
  • Kimlik doğrulama ve OAuth token'larının şifrelenmiş olarak saklanması
  • Sihirli bağlantı kimlik doğrulaması (şifresiz yöntem; geçici token'lar hash'lenerek saklanır ve 30 dakika sonra süresi dolar)
  • CSRF koruması, XSS önleme ve SQL enjeksiyonu önleme
  • İki faktörlü kimlik doğrulama (2FA) ile hesap koruması
  • Başarısız giriş denemelerinde kademeli kilitleme

9.2 Organizasyonel Önlemler

  • En az ayrıcalık ilkesine dayalı erişim kontrolleri
  • Erişim günlüklerinin izlenmesi
  • Düzenli güvenlik denetimleri
  • Çalışanlar için güvenlik eğitimi

9.3 Verilerin Saklandığı Yer

  • Kullanıcı dosyaları: bulut depolama hizmetleri (şifrelenmiş)
  • Veritabanı: bulut veritabanı hizmetleri (şifrelenmiş)
  • Yedekler: birden fazla bölgede dağıtık olarak saklanır

10. Çerezler ve Benzer Teknolojiler

Hizmette aşağıdaki amaçlarla çerezler ve benzer tarayıcı depolama teknolojileri kullanılır.

10.1 Zorunlu Çerezler

  • Oturum açık tutma (oturum yönetimi)
  • CSRF koruma token'ları
  • Güvenlik özellikleri

Bu çerezler Hizmetin çalışması için gereklidir ve devre dışı bırakılamaz.

10.2 Analitik Çerezler

  • Analitik hizmetleri: kullanımın analiz edilmesi ve performansın ölçülmesi
  • Hizmeti iyileştirmek için istatistik toplanması

Analitik çerezlerini tarayıcı ayarlarınızdan veya ilgili hizmetin çerez reddetme (opt-out) özelliğinden devre dışı bırakabilirsiniz.

10.3 Fonksiyonel Çerezler ve Tarayıcı Depolama

Aşağıdaki ayarları tarayıcınızın sessionStorage ve localStorage alanlarında saklarız:

  • Dil tercihi (lang, lang_select)
  • Tema tercihi (color_theme: açık/koyu)
  • Gezinme görüntüleme durumu

Bu veriler tarayıcınızda kalır ve sunucularımıza asla gönderilmez. Tarayıcı ayarlarınızdan temizleyebilirsiniz.

11. Haklarınız

Yaşadığınız yere bağlı olarak, yürürlükteki kanunlar uyarınca aşağıdaki haklara sahip olabilirsiniz.

11.1 Erişim Hakkı

Hakkınızda hangi kişisel bilgileri tuttuğumuzu ve bunları nasıl işlediğimizi bize sorabilirsiniz.

11.2 Düzeltme Hakkı

Kişisel bilgileriniz hatalıysa, düzeltilmesini bizden talep edebilirsiniz. Ayrıca çoğu bilgiyi doğrudan hesap ayarlarınızdan güncelleyebilirsiniz.

11.3 Silme Hakkı ("Unutulma Hakkı")

Belirli koşullar altında, kişisel bilgilerinizin silinmesini bizden talep edebilirsiniz. Hesabınızı doğrudan hesap ayarlarınızdan da silebilirsiniz. Ödeme kayıtları gibi bazı verileri, kanunen zorunlu saklama süresi dolana kadar silemeyebileceğimizi unutmayın.

11.4 İşlemeyi Kısıtlama Hakkı

Belirli koşullar altında, kişisel bilgilerinizi nasıl işlediğimizi kısıtlamamızı talep edebilirsiniz.

11.5 Veri Taşınabilirliği

Hizmet içinde yüklediğiniz veya oluşturduğunuz dosyaları indirebilirsiniz.

11.6 İtiraz Hakkı

Meşru menfaatlerimize dayalı işlemeye itiraz edebilirsiniz.

11.7 Rızayı Geri Çekme Hakkı

İşleme rızanıza dayandığında, rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

11.8 Bu Hakları Nasıl Kullanabilirsiniz

Bu haklardan herhangi birini kullanmak için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın. Kimliğinizi doğruladıktan sonra, yürürlükteki kanunun öngördüğü süre içinde (genellikle 30 gün içinde) yanıt veririz.

12. AB/AEA/Birleşik Krallık Sakinleri İçin Ek Haklar

AB/AEA/Birleşik Krallık Genel Veri Koruma Tüzüğü (GDPR/UK GDPR) uyarınca, AB, AEA ve Birleşik Krallık sakinleri aşağıdaki ek haklara sahiptir.

12.1 Denetim Otoritesine Şikayet

Kişisel bilgilerinizi nasıl ele aldığımızdan memnun değilseniz, yerel veri koruma otoritenize şikayette bulunabilirsiniz.

12.2 Veri Sorumlusu

Hizmete ilişkin veri sorumlusu SLG Inc.'dir (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japonya).

12.3 Uluslararası Veri Transferleri

Japonya, Avrupa Komisyonundan yeterlilik kararı almıştır. Diğer ülkelere yapılan transferler için Standart Sözleşme Hükümleri (SCC) gibi uygun koruma önlemleri uygularız.

12.4 Gizlilikle İlgili Sorular

GDPR ile ilgili sorularınız için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın.

13. Kaliforniya Sakinleri İçin Ek Haklar (CCPA/CPRA)

Kaliforniya Tüketici Gizliliği Kanunu (CCPA) ve Kaliforniya Gizlilik Hakları Kanunu (CPRA) uyarınca, Kaliforniya sakinleri aşağıdaki haklara sahiptir.

13.1 Kişisel Bilgilerin Satışı veya Paylaşımına İlişkin Hak

Kişisel bilgilerinizi üçüncü kişilere satmayız veya paylaşmayız. Bu nedenle, "Kişisel Bilgilerimi Satma veya Paylaşma" talebinde bulunmanıza gerek yoktur; ancak bize bu konuda ulaşırsanız durumu derhal sizin için doğrularız.

13.2 Topladığımız Kişisel Bilgi Kategorileri

Son 12 ay içinde aşağıdaki kişisel bilgi kategorilerini topladık:

  • Tanımlayıcılar: e-posta adresi, kullanıcı adı, IP adresi, benzersiz tanımlayıcılar
  • Ticari bilgiler: ödeme geçmişi, abonelik bilgileri, Token satın alma geçmişi
  • İnternet veya ağ etkinliği: tarayıcı bilgisi, erişim günlükleri, kullanım verileri
  • Konum verileri: GeoIP ile tespit edilen ülke kodu, fatura adresi
  • Kullanıcı tarafından oluşturulan içerik: yüklenen dosyalar, AI tarafından üretilen içerik, proje verileri

13.3 Kaliforniya Sakinleri İçin Ek Haklar

  • Bilme hakkı: topladığımız kişisel bilgilerin kategorilerinin ve belirli parçalarının açıklanmasını talep edebilirsiniz
  • Silme hakkı: kişisel bilgilerinizin silinmesini talep edebilirsiniz
  • Düzeltme hakkı: yanlış kişisel bilgilerin düzeltilmesini talep edebilirsiniz
  • Ayrımcılık yapılmama hakkı: gizlilik haklarınızı kullandığınız için farklı muamele görmezsiniz

13.4 Talepte Bulunma Yöntemi

Bu haklardan herhangi birini kullanmak için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın. Talebinizi aldıktan sonra 45 gün içinde yanıt veririz.

14. Brezilya Sakinleri İçin Ek Haklar (LGPD)

Brezilya Genel Veri Koruma Kanunu (LGPD) uyarınca, Bölüm 12'de açıklanan haklara ek olarak, Brezilya sakinleri aşağıdaki haklara sahiptir:

  • Kişisel bilgilerin işlenmesine ilişkin rızanın geri çekilmesi
  • Kişisel bilgilerin anonimleştirilmesi, bloke edilmesi veya silinmesi talebi
  • Kişisel bilgilerin kamu ve özel kuruluşlar arasında paylaşılması hakkında bilgilendirilme
  • Rıza vermeyi reddetmenin sonuçları hakkında bilgilendirilme

Ayrıca Brezilya'nın ulusal veri koruma otoritesine (ANPD) şikayette bulunabilirsiniz.

15. Çocukların Kişisel Bilgileri

Hizmet, 16 yaşından küçük çocuklara (Amerika Birleşik Devletleri'nde 13 yaşından küçük çocuklara) yönelik değildir. 16 yaşından küçük çocuklardan bilerek kişisel bilgi toplamayız.

16 yaşından küçük (Amerika Birleşik Devletleri'nde 13 yaşından küçük) bir çocuğun bize kişisel bilgi verdiğini öğrenirsek, bu bilgiyi derhal sileriz.

Hizmeti bir reşit olmayan kişi kullanıyorsa, bir ebeveyn veya vasinin onayı ve gözetimi gereklidir. Ebeveynler ve vasiler, çocuklarının kişisel bilgilerinin silinmesini talep edebilir.

17. İçerik Sahipliği ve Lisanslama

17.1 İçeriğiniz

Yüklediğiniz içeriğin telif hakkı size aittir. Şirket, yalnızca Hizmeti sunmak için gerekli olduğu ölçüde (saklama, görüntüleme, teslim ve yedekleme) sınırlı bir lisans elde eder. Bu lisans, içeriği sildiğinizde sona erer.

17.2 AI Tarafından Üretilen İçerik

Hizmetin AI özellikleri kullanılarak üretilen içerikleri (görsel, video, ses, metin vb.) kullanma hakkı size verilir.

17.3 Herkese Açık İçerik

Hizmetin topluluk özellikleri aracılığıyla bir içeriği herkese açık hale getirirseniz, diğer kullanıcılar bunu görüntüleyebilir. İçeriği herkese açık hale getirip getirmeyeceğinizi siz seçersiniz ve istediğiniz zaman tekrar gizli hale getirebilirsiniz.

17.4 Referans İçeriği

Kullanıcıların İçerik Gönderimleri sayfası üzerinden başvurduğu referans videolarının veya makalelerinin (“Referans İçeriği”) telif hakkı kullanıcıda kalmaya devam eder. Elde ettiğimiz lisansın kapsamı, içeriğin yayınlanıp yayınlanmayacağı ve ne kadar süreyle yayınlanacağı ile düzeltme veya kaldırma taleplerinin nasıl ele alınacağı Referans İçeriği Yayınlama Şartlarında belirlenir.

18. Veri İhlali Bildirimi

Kişisel bilgilerin sızması, kaybolması veya yetkisiz değiştirilmesi gibi bir güvenlik olayı meydana gelirse, aşağıdaki adımları izleriz.

18.1 Denetim Otoritelerine Bildirim

GDPR'a tabi olaylar için, olaydan haberdar olduktan sonra 72 saat içinde ilgili denetim otoritesine bildirim yaparız. Japonya'nın Kişisel Bilgilerin Korunması Kanunu'na tabi olaylar için, derhal Kişisel Bilgilerin Korunması Komisyonuna bildirim yaparız.

18.2 Sizin Bilgilendirilmeniz

Bir olayın haklarınız veya özgürlükleriniz açısından önemli bir risk oluşturması muhtemelse, etkilenen kullanıcıları gecikmeksizin bilgilendiririz. Bildirimimiz olayı, etkilenen veri türünü, aldığımız önlemleri ve sizin yapmanız gerekenleri açıklar.

19. Bu Politikada Değişiklikler

Kanunlardaki değişiklikleri, Hizmetteki iyileştirmeleri veya işimizdeki değişiklikleri yansıtmak amacıyla bu Gizlilik Politikasını güncelleyebiliriz.

19.1 Sizi Nasıl Bilgilendireceğiz

  • Küçük değişiklikler için, sizi Hizmet içinde bilgilendireceğiz
  • Güncel sürüm her zaman bu sayfada mevcuttur

19.2 Değişikliklerin Yürürlüğe Girmesi

Değişiklikler, güncellenmiş Politika bu sayfada yayınlanır yayınlanmaz yürürlüğe girer. Önemli değişiklikler için, yayınlamadan sonra 30 günlük bir bildirim süresi tanıyabiliriz. Bu süreden sonra Hizmeti kullanmaya devam etmeniz halinde, bunu değişiklikleri kabul ettiğiniz şeklinde değerlendiririz.

20. Bize Ulaşın

Kişisel bilgileri nasıl ele aldığımıza ilişkin sorularınız, haklarınızı kullanmak istemeniz veya bir şikayette bulunmak için, lütfen bizimle şu adresten iletişime geçin:

Veri Koruma Görevlisi

SLG Inc.

1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japonya

E-posta:

Sorunuzu aldıktan sonra kimliğinizi doğrular ve yürürlükteki kanunun öngördüğü süre içinde yanıt veririz. Genellikle 30 gün içinde yanıt veririz; ancak talebinizin karmaşıklığına bağlı olarak bu süre en fazla 90 güne kadar uzayabilir — bu durumda önceden sizi bilgilendiririz.