Gizlilik Politikası
Son güncelleme: 2 Ağustos 2026
SLG Inc. (“biz”, “bizim” veya “Şirket”), AI destekli video üretim hizmeti Stepeee'yi (“Hizmet”) sunarken kullanıcıların kişisel bilgilerini korumaya kararlıdır. Bu Gizlilik Politikası, hangi kişisel verileri topladığımızı ve bunları nasıl kullanıp yönettiğimizi açıklar. Stepeee dünya çapında müşteriler tarafından kullanıldığından, GDPR (AB Genel Veri Koruma Tüzüğü), CCPA/CPRA (Kaliforniya Tüketici Gizliliği Kanunu / Kaliforniya Gizlilik Hakları Kanunu), LGPD (Brezilya Genel Veri Koruma Kanunu) ve APPI (Japonya Kişisel Bilgilerin Korunması Kanunu) dahil olmak üzere ilgili bölgelerin veri koruma kanunlarına uyum sağlarız.
1. Topladığımız Bilgiler
1.1 Hesap Bilgileri
- E-posta adresi
- Kullanıcı adı (takma ad)
- Profil fotoğrafı (isteğe bağlı)
- Plan türü (Free / Vault / Plus / Pro / Team)
- Hesap oluşturma tarihi
- Herkese açık profil bilgileri (isteğe bağlı): web sitesi URL'si, SNS bağlantıları (X, Instagram, YouTube, TikTok)
- Takım üyelik bilgileri: Takım adı, Takım içindeki rolünüz (sahip / yönetici / üye), davet tarihi, katılım tarihi
1.2 Kimlik Doğrulama Bilgileri
- Google girişi verileri: Google ile giriş yaptığınızda, e-posta adresinizi ve görünen adınızı alırız (Stepeee şifresiz kimlik doğrulama kullanır; sihirli bağlantı veya Google hesabı ile giriş yaparsınız)
- SNS bağlantı verileri (TikTok, Instagram, X): paylaşım amacıyla bir SNS hesabını bağladığınızda alınan OAuth token'ları (bu, hesap girişinden ayrıdır)
- İki faktörlü kimlik doğrulama (2FA) verileri: iki faktörlü kimlik doğrulama gizli bilgisi ve kurtarma kodları (şifrelenmiş olarak saklanır)
- Giriş etkinliği: son giriş zamanı, başarısız giriş denemeleri, hesap kilit durumu
- Sihirli bağlantı token'ları (geçici; 30 dakika sonra süresi dolar)
1.3 Konum Bilgileri
- GeoIP ile tespit edilen ülke: kayıt olduğunuzda IP adresinizden otomatik olarak belirlenir, vergi hesaplaması ve bölgeye özgü özellikler için kullanılır
- Fatura adresi (isteğe bağlı): ad, adres, posta kodu, ülke, eyalet/il
1.4 Ödeme Bilgileri
- Kısmi kredi kartı bilgileri: kart markası, son 4 hane, son kullanma tarihi (kart numaranızın tamamını hiçbir zaman saklamayız; tüm ödeme verileri Stripe'ın PCI DSS uyumlu ortamında işlenir)
- Fatura bilgileri: ad, e-posta adresi, telefon numarası, adres
- Ödeme geçmişi: işlem tutarı, para birimi, vergi tutarı, ödeme durumu, makbuz URL'si
- Abonelik bilgileri: plan türü, faturalandırma döngüsü, yenileme tarihi, iptal tarihi
- Otomatik yükleme ayarları: eşik, yükleme tutarı, aylık üst sınır, yükleme geçmişi
- Ön ödemeli kart / hediye kartı bilgileri (referans ödülü ödemeleri için): alıcı e-posta adresi
1.5 Kullanım Verileri
- Proje bilgileri: proje adı, oluşturulma tarihi, açıklama
- Yüklenen dosya bilgileri: dosya adı, boyut, kategori (görsel / video / ses / BGM), yükleme tarihi, dosya biçimi, çözünürlük, süre
- Video üretim geçmişi: üretim tarihi, kullanılan model, tüketilen Token miktarı, işlem süresi
- AI işlem verileri: metin, görsel, video, ses ve BGM üretiminde girdiğiniz istemler (promptlar)
- Depolama kullanımı
- Token bakiyesi ve tüketim geçmişi
- Özellik kullanımı
- Bilgi tabanı girdileri: işletme bilgileri, ürün/hizmet detayları, uzmanlık bilgisi, iletişim kuralları, sıkça sorulan sorular ve önceden kaydettiğiniz diğer bilgiler
1.6 SNS Bağlantı Bilgileri
- Bağlanan platformlar: YouTube, TikTok, Instagram, X, WordPress
- Her platformdaki hesap adı, hesap kimliği ve profil fotoğrafı
- Erişim token'ları ve yenileme token'ları (şifrelenmiş olarak saklanır)
- Verilen izin kapsamları
- Bağlantı tarihi, son kullanım tarihi, bağlantı durumu
- WordPress için: site URL'si, uygulama şifresi (şifrelenmiş olarak saklanır), gönderi kategorisi/etiket ayarları ve benzeri bilgiler
1.7 Teknik Bilgiler
- IP adresi
- Tarayıcı türü ve sürümü
- Cihaz bilgileri (işletim sistemi, ekran çözünürlüğü)
- Erişim günlükleri (erişim tarihi/saati, yönlendiren URL)
- Çerez verileri
- E-posta adresinizi değiştirdiğinizde kaydedilen IP adresi ve kullanıcı aracısı (denetim amacıyla)
1.8 İçerik Verileri
- Yüklenen görsel, video, ses ve BGM dosyaları
- AI tarafından üretilen içerikler (görsel, video, ses, BGM, metin)
- Düzenleme projesi verileri (editör durumu, sürüm geçmişi)
- Tamamlanmış videolar ve bunlara ait meta veriler
1.9 Geri Bildirim ve Anket Verileri
- Anket yanıtları: video üretim deneyimi, kullandığınız yazılım, özellik talepleri, arayüz iyileştirme önerileri, memnuniyet puanları
- Hata bildirimleri ve özellik önerileri
- İptal anketi: iptal nedeni, geri bildirim, kullanım süresi
- Referans içeriği başvuruları: referans videosunun veya makalesinin URL'si, e-posta adresi (isteğe bağlı), oluşturucunun adı, kanal adı veya blog adı gibi herkese açık bilgiler ve varsa ek notlar
2. Bilgileri Nasıl Topluyoruz
2.1 Sizden Doğrudan Sağlanan Bilgiler
Hesap kaydı, profil ayarları, ödeme bilgisi girişi, içerik yükleme, iletişim formu ve anket yanıtları gibi kanallar aracılığıyla sizden doğrudan bilgi toplarız.
2.2 Otomatik Olarak Toplanan Bilgiler
Hizmeti kullandıkça, teknik bilgileri (IP adresi, tarayıcı bilgisi, erişim günlükleri vb.), GeoIP konum verilerini, çerez verilerini ve kullanım verilerini otomatik olarak toplarız.
2.3 Üçüncü Kişilerden Alınan Bilgiler
Google hesabınızla giriş yaparsanız, Google'dan e-posta adresinizi ve görünen adınızı alırız. TikTok, Instagram ve X ile yapılan OAuth bağlantıları yalnızca SNS paylaşımı içindir ve hesap girişi için kullanılmaz. Ayrıca, ödeme işlemlerine ilişkin bilgileri Stripe'tan alırız.
3. İşlemenin Hukuki Dayanağı
AB/AEA/Birleşik Krallık Genel Veri Koruma Tüzüğü (GDPR) uyarınca, kişisel bilgileri aşağıdaki hukuki dayanaklara göre işleriz.
| İşleme Amacı | Hukuki Dayanak |
|---|---|
| Hesap yönetimi ve hizmet sunumu | Sözleşmenin ifası (GDPR Madde 6(1)(b)) |
| Ödeme işleme ve abonelik yönetimi | Sözleşmenin ifası (GDPR Madde 6(1)(b)) |
| Güvenlik ve dolandırıcılığın önlenmesi | Meşru menfaat (GDPR Madde 6(1)(f)) |
| Kullanım analizi ve hizmet iyileştirme | Meşru menfaat (GDPR Madde 6(1)(f)) |
| AI üretim kalitesini artırmak için içerik kullanımı | Açık rıza (GDPR Madde 6(1)(a)) |
| Vergi kayıtlarının saklanması | Yasal yükümlülük (GDPR Madde 6(1)(c)) |
| Referans Programı ödüllerinin işlenmesi ve ödeme bilgilerinin yönetimi (ön ödemeli kart / hediye kartı) | Sözleşmenin ifası (GDPR Madde 6(1)(b)) |
| Hizmete ilişkin önemli bildirimlerin gönderilmesi | Sözleşmenin ifası (GDPR Madde 6(1)(b)) |
| Takım yönetimi, üye davetleri ve Takım içinde veri paylaşımı | Sözleşmenin ifası (GDPR Madde 6(1)(b)) |
İşlemenin açık rızaya dayandığı durumlarda, rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekmeden önce gerçekleştirilen işlemin hukuka uygunluğunu etkilemez.
4. Bilgilerinizi Nasıl Kullanıyoruz
4.1 Hizmetin Sunulması
- Hesap yönetimi ve kullanıcı kimlik doğrulaması (sosyal giriş ve 2FA dahil)
- Video üretim özellikleri (AI görsel üretimi, video üretimi, ses sentezi, BGM üretimi, metin üretimi)
- Proje yönetimi özellikleri
- Dosya depolama
- SNS platformlarına video paylaşımı
4.2 Faturalandırma ve Ödemeler
- Abonelik yönetimi ve yenilemeleri
- Token satın alma ve otomatik yükleme
- Vergi hesaplaması (ikamet ettiğiniz ülkeye uygun oranın uygulanması)
- Fatura ve makbuz düzenlenmesi
- İade işlemleri
- Referans ödüllerinin hesaplanması, kesinleştirilmesi ve ödenmesi (Token değişimi, ön ödemeli kart / hediye kartı)
4.3 Hizmetin İyileştirilmesi
- Kullanımın istatistiksel analizi
- Yeni özelliklerin geliştirilmesi
- Sistem performansının iyileştirilmesi
- AI üretim kalitesinin iyileştirilmesi (yalnızca onayınızla)
4.4 Sizinle İletişim
- Önemli hizmet bildirimleri (plan değişiklikleri, güvenlik uyarıları vb.)
- Ödemeyle ilgili bildirimler (ödeme onayları, yenileme hatırlatmaları vb.)
- Sorularınızın yanıtlanması
- Referans içeriği başvurularının incelenmesi ve doğrulanması, yayınlanıp yayınlanmayacağına karar verilmesi
4.5 Hizmeti Güvenli Tutma
- Dolandırıcılığın önlenmesi ve tespiti
- Ödeme işlemcimiz (Stripe) tarafından yapılan dolandırıcılık risk puanlaması
- İlk kez teklifi kötüye kullanımının önlenmesi (Hesap başına bir satın alma ile sınırlandırma)
- Genel güvenlik önlemleri
- Kullanım Şartları ihlallerinin tespiti
5. AI ve Makine Öğreniminde Kullanım
5.1 AI İşleme İçin Gönderilen Veriler
Hizmetin AI özelliklerini kullandığınızda, aşağıdaki veriler işlenmek üzere harici AI hizmet sağlayıcılarına gönderilir:
- Metin üretimi: girdiğiniz istemler (promptlar) AI metin üretim sağlayıcımıza gönderilir
- Görsel, video, ses ve BGM üretimi: istemleriniz ve ilgili girdi verileri AI işlem sunucularımıza gönderilir
- Bilgi tabanı girdileri: kaydettiğiniz bilgiler (işletme bilgileri, ürün bilgileri, uzmanlık vb.), içerik üretimi sırasında istemin bir parçası olarak AI işlem sağlayıcılarımıza gönderilir
Bu veriler, işlem tamamlandıktan sonra ilgili sağlayıcı tarafından derhal silinir. İçeriğinizi hiçbir zaman üçüncü taraf AI hizmetlerinin model eğitimi için sunmayız. Bununla birlikte, her AI hizmet sağlayıcısının veriyi nasıl ele aldığı, o sağlayıcının kendi politikalarına tabidir.
5.2 Hizmet Kalitesini İyileştirmek İçin Kullanım
Yalnızca açıkça onay verdiğinizde, anonimleştirilmiş içerik verilerini aşağıdaki amaçlarla kullanabiliriz:
- Video üretim kalitesinin artırılması
- Görsel tanıma doğruluğunun artırılması
- Yeni özelliklerin geliştirilmesi
5.3 Haklarınız
- İçeriğinizin AI kalitesini artırmak için kullanılmasına onay vermeniz isteğe bağlıdır ve onayınızı istediğiniz zaman geri çekebilirsiniz
- Onayınızı geri çekmeniz, Hizmetin temel özelliklerine erişiminizi etkilemez
- Kişisel olarak tanımlanabilir bilgileri AI kalitesini artırmak amacıyla kullanmayız
6. Üçüncü Kişilerle Paylaşım ve Açıklama
Aşağıda açıklanan amaçlar için, gerekli olan asgari bilgiyi üçüncü kişilerle paylaşabiliriz. Kişisel bilgilerinizi hiçbir zaman üçüncü kişilere satmayız.
6.1 Hizmet Sağlayıcıları
Hizmeti sunmak için gerekli olduğu ölçüde, bilgileri aşağıdaki kategorilerdeki sağlayıcılarla paylaşırız:
- Stripe (ödeme işlemcisi): kart bilgileri, fatura adresi, e-posta adresi, IP adresi
- Ön ödemeli kart / hediye kartı ihraççıları: e-posta adresi, referans ödeme tutarları
- Bulut altyapı sağlayıcıları: kullanıcı dosyaları, veritabanı
- İçerik dağıtım sağlayıcıları: yüklenen dosyalar, üretilen içerik
- AI işlem sağlayıcıları: istemler, girdi verileri (işlem sonrası derhal silinir)
- Analitik sağlayıcıları: anonimleştirilmiş kullanım verileri
- E-posta gönderim sağlayıcıları: e-posta adresi
6.2 Sosyal Giriş Sağlayıcıları
Google hesabınızla giriş yaparsanız, kimlik doğrulama için gerekli bilgileri (e-posta adresi, görünen ad) Google'dan alırız. Sizinle ilgili herhangi bir ek bilgiyi Google ile paylaşmayız. TikTok, Instagram ve X ile yapılan OAuth bağlantıları yalnızca SNS paylaşımı içindir ve hiçbir zaman giriş için kullanılmaz.
6.3 SNS Platformları
Hizmetin SNS veya blog paylaşımı özelliklerini kullanmanız halinde, gönderi içeriğiniz (metin, görseller, videolar, ses, başlıklar, açıklamalar, etiketler vb.) seçtiğiniz platforma (YouTube, TikTok, Instagram, X, WordPress) gönderilir. Her platform bu bilgileri kendi gizlilik politikasına göre işler (WordPress gönderileri için bağlı sitenin politikası geçerlidir).
6.4 Takım İçinde Paylaşılan Veriler
Bir Team planı kullanıyorsanız, aşağıdaki bilgiler Takım içinde paylaşılır:
- Takım üyelerinin kullanıcı adları (takma adları) ve profil fotoğrafları
- Takım içindeki roller (sahip / yönetici / üye)
- Takım proje içerikleri (senaryolar, görseller, videolar, ses ve diğer üretim verileri)
Takım üyelerinin e-posta adresleri, ödeme bilgileri ve kişisel (Takım dışı) proje verileri diğer Takım üyeleriyle asla paylaşılmaz. Bir Takımdan ayrıldığınızda, o Takımın projelerine erişiminizi kaybedersiniz.
6.5 Yasal Talepler
Kanunen gerekli olduğunda, kolluk kuvvetlerinden veya bir düzenleyici kurumdan gelen yasal bir talep üzerine ya da sizin veya başkalarının hak ve güvenliğini korumak için gerekli olduğunda, kanunun izin verdiği ölçüde bilgi açıklayabiliriz.
6.6 İşletme Devirleri
İşimizin tamamının veya bir kısmının devredilmesi, birleşme veya bölünme gibi işlemler yapılması halinde, kişisel bilgiler de bu işlem kapsamında devredilebilir. Bu durumda, devralan taraftan bilgilerinizi en az bu Politika kadar koruma standardında korumasını talep ederiz.
7. Uluslararası Veri Transferleri
Şirket Japonya'da bulunmaktadır. Hizmeti işletirken, kişisel bilgileriniz aşağıdaki ülke ve bölgelere aktarılabilir.
7.1 Transfer Edilen Yerler
- Amerika Birleşik Devletleri: Stripe (ödemeler), ön ödemeli kart / hediye kartı ihraççıları (ödemeler), bulut altyapı sağlayıcıları, içerik dağıtım sağlayıcıları, analitik sağlayıcıları
- Diğer bölgeler: AI işlem sunucularımızın bulunduğu her yer
7.2 Koruma Önlemleri
Kişisel bilgileri Japonya dışına aktardığımızda, aşağıdaki koruma önlemlerini uygularız:
- Standart Sözleşme Hükümleri (SCC) veya eşdeğer sözleşmesel korumalar
- Alıcının veri koruma sertifikalarının (örn. SOC 2, ISO 27001) doğrulanması
- Aktarım sırasında ve saklama sırasında verilerin şifrelenmesi
- En az ayrıcalık ilkesine dayalı erişim kontrolleri
- Düzenli güvenlik denetimleri
AB/AEA sakinlerine ait veriler için, GDPR Madde 46 uyarınca uygun koruma önlemleri uygularız. Japonya ayrıca Avrupa Komisyonundan yeterlilik kararı almıştır.
8. Verilerinizi Ne Kadar Süre Sakladığımız
Kişisel bilgileri, bu Politikada açıklanan amaçları gerçekleştirmek için gerekli olduğu sürece veya kanunen zorunlu olduğu şekilde saklarız.
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap silme talebinden 3 gün sonra kalıcı olarak silinir |
| Proje verileri | Hesabınızla aynı anda silinir |
| Yüklenen dosyalar (Free planı) | Kurulum tamamlandıktan 30 gün sonra Step 1-3 bilgileri ve ilgili materyaller silinir (kurulum ekranının kilidi ardından açılır) |
| Yüklenen dosyalar (ücretli plan iptalinden sonra) | Free planına geçişten 30 gün sonra silinir (planlanan silme tarihine kalan gün sayısı ekranda sürekli gösterilir; yükseltme dosyalarınızı geri yükler) |
| Kimlik doğrulama verileri (2FA) | 2FA devre dışı bırakıldığında silinir |
| OAuth token'ları | Bağlantıyı kestiğinizde silinir |
| SNS bağlantı verileri | Bağlantıyı kestiğinizde silinir |
| Günlük verileri | 1 yıl sonra silinir |
| Ödeme kayıtları | Kanunen 7 yıl boyunca saklanır |
| Geri bildirim ve anketler | 3 yıl sonra silinir |
| Referans ödülleri ve ödeme bilgileri (ön ödemeli kart / hediye kartı) | Son işlemden itibaren 7 yıl boyunca saklanır |
| Takım üyelik verileri | Takımdan ayrıldığınızda veya Takım feshedildiğinde silinir |
Saklama süresi sona erdikten sonra, kişisel bilgiler güvenli bir şekilde silinir veya anonimleştirilir. Yasal olarak saklanması zorunlu olan veriler, ilgili yasal süre geçtikten sonra silinir.
9. Veri Güvenliği
Kişisel bilgilerinizi yetkisiz erişim, kayıp, değiştirme ve ifşadan korumak için aşağıdaki teknik ve organizasyonel önlemleri alırız.
9.1 Teknik Önlemler
- Kimlik doğrulama bilgilerinin (iki faktörlü kimlik doğrulama gizli bilgisi, OAuth token'ları, kayıtlı harici API anahtarları vb.) endüstri standardı şifreleme yöntemleriyle saklanması
- Aktarım sırasında TLS/SSL şifrelemesi
- Kimlik doğrulama ve OAuth token'larının şifrelenmiş olarak saklanması
- Sihirli bağlantı kimlik doğrulaması (şifresiz yöntem; geçici token'lar hash'lenerek saklanır ve 30 dakika sonra süresi dolar)
- CSRF koruması, XSS önleme ve SQL enjeksiyonu önleme
- İki faktörlü kimlik doğrulama (2FA) ile hesap koruması
- Başarısız giriş denemelerinde kademeli kilitleme
9.2 Organizasyonel Önlemler
- En az ayrıcalık ilkesine dayalı erişim kontrolleri
- Erişim günlüklerinin izlenmesi
- Düzenli güvenlik denetimleri
- Çalışanlar için güvenlik eğitimi
9.3 Verilerin Saklandığı Yer
- Kullanıcı dosyaları: bulut depolama hizmetleri (şifrelenmiş)
- Veritabanı: bulut veritabanı hizmetleri (şifrelenmiş)
- Yedekler: birden fazla bölgede dağıtık olarak saklanır
10. Çerezler ve Benzer Teknolojiler
Hizmette aşağıdaki amaçlarla çerezler ve benzer tarayıcı depolama teknolojileri kullanılır.
10.1 Zorunlu Çerezler
- Oturum açık tutma (oturum yönetimi)
- CSRF koruma token'ları
- Güvenlik özellikleri
Bu çerezler Hizmetin çalışması için gereklidir ve devre dışı bırakılamaz.
10.2 Analitik Çerezler
- Analitik hizmetleri: kullanımın analiz edilmesi ve performansın ölçülmesi
- Hizmeti iyileştirmek için istatistik toplanması
Analitik çerezlerini tarayıcı ayarlarınızdan veya ilgili hizmetin çerez reddetme (opt-out) özelliğinden devre dışı bırakabilirsiniz.
10.3 Fonksiyonel Çerezler ve Tarayıcı Depolama
Aşağıdaki ayarları tarayıcınızın sessionStorage ve localStorage alanlarında saklarız:
- Dil tercihi (lang, lang_select)
- Tema tercihi (color_theme: açık/koyu)
- Gezinme görüntüleme durumu
Bu veriler tarayıcınızda kalır ve sunucularımıza asla gönderilmez. Tarayıcı ayarlarınızdan temizleyebilirsiniz.
11. Haklarınız
Yaşadığınız yere bağlı olarak, yürürlükteki kanunlar uyarınca aşağıdaki haklara sahip olabilirsiniz.
11.1 Erişim Hakkı
Hakkınızda hangi kişisel bilgileri tuttuğumuzu ve bunları nasıl işlediğimizi bize sorabilirsiniz.
11.2 Düzeltme Hakkı
Kişisel bilgileriniz hatalıysa, düzeltilmesini bizden talep edebilirsiniz. Ayrıca çoğu bilgiyi doğrudan hesap ayarlarınızdan güncelleyebilirsiniz.
11.3 Silme Hakkı ("Unutulma Hakkı")
Belirli koşullar altında, kişisel bilgilerinizin silinmesini bizden talep edebilirsiniz. Hesabınızı doğrudan hesap ayarlarınızdan da silebilirsiniz. Ödeme kayıtları gibi bazı verileri, kanunen zorunlu saklama süresi dolana kadar silemeyebileceğimizi unutmayın.
11.4 İşlemeyi Kısıtlama Hakkı
Belirli koşullar altında, kişisel bilgilerinizi nasıl işlediğimizi kısıtlamamızı talep edebilirsiniz.
11.5 Veri Taşınabilirliği
Hizmet içinde yüklediğiniz veya oluşturduğunuz dosyaları indirebilirsiniz.
11.6 İtiraz Hakkı
Meşru menfaatlerimize dayalı işlemeye itiraz edebilirsiniz.
11.7 Rızayı Geri Çekme Hakkı
İşleme rızanıza dayandığında, rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
11.8 Bu Hakları Nasıl Kullanabilirsiniz
Bu haklardan herhangi birini kullanmak için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın. Kimliğinizi doğruladıktan sonra, yürürlükteki kanunun öngördüğü süre içinde (genellikle 30 gün içinde) yanıt veririz.
12. AB/AEA/Birleşik Krallık Sakinleri İçin Ek Haklar
AB/AEA/Birleşik Krallık Genel Veri Koruma Tüzüğü (GDPR/UK GDPR) uyarınca, AB, AEA ve Birleşik Krallık sakinleri aşağıdaki ek haklara sahiptir.
12.1 Denetim Otoritesine Şikayet
Kişisel bilgilerinizi nasıl ele aldığımızdan memnun değilseniz, yerel veri koruma otoritenize şikayette bulunabilirsiniz.
12.2 Veri Sorumlusu
Hizmete ilişkin veri sorumlusu SLG Inc.'dir (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japonya).
12.3 Uluslararası Veri Transferleri
Japonya, Avrupa Komisyonundan yeterlilik kararı almıştır. Diğer ülkelere yapılan transferler için Standart Sözleşme Hükümleri (SCC) gibi uygun koruma önlemleri uygularız.
12.4 Gizlilikle İlgili Sorular
GDPR ile ilgili sorularınız için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın.
13. Kaliforniya Sakinleri İçin Ek Haklar (CCPA/CPRA)
Kaliforniya Tüketici Gizliliği Kanunu (CCPA) ve Kaliforniya Gizlilik Hakları Kanunu (CPRA) uyarınca, Kaliforniya sakinleri aşağıdaki haklara sahiptir.
13.1 Kişisel Bilgilerin Satışı veya Paylaşımına İlişkin Hak
Kişisel bilgilerinizi üçüncü kişilere satmayız veya paylaşmayız. Bu nedenle, "Kişisel Bilgilerimi Satma veya Paylaşma" talebinde bulunmanıza gerek yoktur; ancak bize bu konuda ulaşırsanız durumu derhal sizin için doğrularız.
13.2 Topladığımız Kişisel Bilgi Kategorileri
Son 12 ay içinde aşağıdaki kişisel bilgi kategorilerini topladık:
- Tanımlayıcılar: e-posta adresi, kullanıcı adı, IP adresi, benzersiz tanımlayıcılar
- Ticari bilgiler: ödeme geçmişi, abonelik bilgileri, Token satın alma geçmişi
- İnternet veya ağ etkinliği: tarayıcı bilgisi, erişim günlükleri, kullanım verileri
- Konum verileri: GeoIP ile tespit edilen ülke kodu, fatura adresi
- Kullanıcı tarafından oluşturulan içerik: yüklenen dosyalar, AI tarafından üretilen içerik, proje verileri
13.3 Kaliforniya Sakinleri İçin Ek Haklar
- Bilme hakkı: topladığımız kişisel bilgilerin kategorilerinin ve belirli parçalarının açıklanmasını talep edebilirsiniz
- Silme hakkı: kişisel bilgilerinizin silinmesini talep edebilirsiniz
- Düzeltme hakkı: yanlış kişisel bilgilerin düzeltilmesini talep edebilirsiniz
- Ayrımcılık yapılmama hakkı: gizlilik haklarınızı kullandığınız için farklı muamele görmezsiniz
13.4 Talepte Bulunma Yöntemi
Bu haklardan herhangi birini kullanmak için, lütfen bu Politikanın sonundaki iletişim bilgilerini kullanarak bize ulaşın. Talebinizi aldıktan sonra 45 gün içinde yanıt veririz.
14. Brezilya Sakinleri İçin Ek Haklar (LGPD)
Brezilya Genel Veri Koruma Kanunu (LGPD) uyarınca, Bölüm 12'de açıklanan haklara ek olarak, Brezilya sakinleri aşağıdaki haklara sahiptir:
- Kişisel bilgilerin işlenmesine ilişkin rızanın geri çekilmesi
- Kişisel bilgilerin anonimleştirilmesi, bloke edilmesi veya silinmesi talebi
- Kişisel bilgilerin kamu ve özel kuruluşlar arasında paylaşılması hakkında bilgilendirilme
- Rıza vermeyi reddetmenin sonuçları hakkında bilgilendirilme
Ayrıca Brezilya'nın ulusal veri koruma otoritesine (ANPD) şikayette bulunabilirsiniz.
15. Çocukların Kişisel Bilgileri
Hizmet, 16 yaşından küçük çocuklara (Amerika Birleşik Devletleri'nde 13 yaşından küçük çocuklara) yönelik değildir. 16 yaşından küçük çocuklardan bilerek kişisel bilgi toplamayız.
16 yaşından küçük (Amerika Birleşik Devletleri'nde 13 yaşından küçük) bir çocuğun bize kişisel bilgi verdiğini öğrenirsek, bu bilgiyi derhal sileriz.
Hizmeti bir reşit olmayan kişi kullanıyorsa, bir ebeveyn veya vasinin onayı ve gözetimi gereklidir. Ebeveynler ve vasiler, çocuklarının kişisel bilgilerinin silinmesini talep edebilir.
17. İçerik Sahipliği ve Lisanslama
17.1 İçeriğiniz
Yüklediğiniz içeriğin telif hakkı size aittir. Şirket, yalnızca Hizmeti sunmak için gerekli olduğu ölçüde (saklama, görüntüleme, teslim ve yedekleme) sınırlı bir lisans elde eder. Bu lisans, içeriği sildiğinizde sona erer.
17.2 AI Tarafından Üretilen İçerik
Hizmetin AI özellikleri kullanılarak üretilen içerikleri (görsel, video, ses, metin vb.) kullanma hakkı size verilir.
17.3 Herkese Açık İçerik
Hizmetin topluluk özellikleri aracılığıyla bir içeriği herkese açık hale getirirseniz, diğer kullanıcılar bunu görüntüleyebilir. İçeriği herkese açık hale getirip getirmeyeceğinizi siz seçersiniz ve istediğiniz zaman tekrar gizli hale getirebilirsiniz.
17.4 Referans İçeriği
Kullanıcıların İçerik Gönderimleri sayfası üzerinden başvurduğu referans videolarının veya makalelerinin (“Referans İçeriği”) telif hakkı kullanıcıda kalmaya devam eder. Elde ettiğimiz lisansın kapsamı, içeriğin yayınlanıp yayınlanmayacağı ve ne kadar süreyle yayınlanacağı ile düzeltme veya kaldırma taleplerinin nasıl ele alınacağı Referans İçeriği Yayınlama Şartlarında belirlenir.
18. Veri İhlali Bildirimi
Kişisel bilgilerin sızması, kaybolması veya yetkisiz değiştirilmesi gibi bir güvenlik olayı meydana gelirse, aşağıdaki adımları izleriz.
18.1 Denetim Otoritelerine Bildirim
GDPR'a tabi olaylar için, olaydan haberdar olduktan sonra 72 saat içinde ilgili denetim otoritesine bildirim yaparız. Japonya'nın Kişisel Bilgilerin Korunması Kanunu'na tabi olaylar için, derhal Kişisel Bilgilerin Korunması Komisyonuna bildirim yaparız.
18.2 Sizin Bilgilendirilmeniz
Bir olayın haklarınız veya özgürlükleriniz açısından önemli bir risk oluşturması muhtemelse, etkilenen kullanıcıları gecikmeksizin bilgilendiririz. Bildirimimiz olayı, etkilenen veri türünü, aldığımız önlemleri ve sizin yapmanız gerekenleri açıklar.
19. Bu Politikada Değişiklikler
Kanunlardaki değişiklikleri, Hizmetteki iyileştirmeleri veya işimizdeki değişiklikleri yansıtmak amacıyla bu Gizlilik Politikasını güncelleyebiliriz.
19.1 Sizi Nasıl Bilgilendireceğiz
- Küçük değişiklikler için, sizi Hizmet içinde bilgilendireceğiz
- Güncel sürüm her zaman bu sayfada mevcuttur
19.2 Değişikliklerin Yürürlüğe Girmesi
Değişiklikler, güncellenmiş Politika bu sayfada yayınlanır yayınlanmaz yürürlüğe girer. Önemli değişiklikler için, yayınlamadan sonra 30 günlük bir bildirim süresi tanıyabiliriz. Bu süreden sonra Hizmeti kullanmaya devam etmeniz halinde, bunu değişiklikleri kabul ettiğiniz şeklinde değerlendiririz.
20. Bize Ulaşın
Kişisel bilgileri nasıl ele aldığımıza ilişkin sorularınız, haklarınızı kullanmak istemeniz veya bir şikayette bulunmak için, lütfen bizimle şu adresten iletişime geçin:
Sorunuzu aldıktan sonra kimliğinizi doğrular ve yürürlükteki kanunun öngördüğü süre içinde yanıt veririz. Genellikle 30 gün içinde yanıt veririz; ancak talebinizin karmaşıklığına bağlı olarak bu süre en fazla 90 güne kadar uzayabilir — bu durumda önceden sizi bilgilendiririz.