Uyumluluk ve GDPR Bildirimi

Yürürlük tarihi: 15 Ekim 2025

Son güncelleme: 12 Kasım 2025

Sorumlu Kuruluş

CONTENT24 TECHNOLOGIES LIMITED (Content24 olarak faaliyet göstermektedir).

Kayıtlı adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

İletişim: privacy@content24.ai.

Giriş

CONTENT24 TECHNOLOGIES LIMITED tarafından işletilen Content24, Genel Veri Koruma Yönetmeliği (GDPR) (AB 2016/679), AB Yapay Zeka Yasası ve diğer geçerli veri koruma ve gizlilik yasalarına tam uyumu sürdürmeye kararlıdır.

Tüm sistemler ve süreçler genelinde tasarım gereği gizlilik, veri minimizasyonu ve varsayılan güvenlik ilkelerini uyguluyoruz.

Uyumluluk Kapsamı

Bu bildirim, kullanıcı kaydı, abonelikler, ödemeler, oluşturulan içerik ve API etkileşimleri dahil Content24 platformu aracılığıyla toplanan ve işlenen tüm verilere uygulanır.

Hem son kullanıcıları hem de yapay zeka destekli içerik üretimi için Content24 kullanan işletme müşterilerini kapsar.

İşlemenin Hukuki Dayanağı

Kişisel verileri aşağıdaki yasal dayanaklar altında işliyoruz:

  • Platforma ve hizmetlere erişim sağlamak için sözleşmesel zorunluluk.
  • Vergi, muhasebe ve tüketici koruma yasalarına uyum için yasal yükümlülük.
  • Hizmet kalitesi, güvenlik ve müşteri desteğini sürdürmek için meşru menfaat.
  • Pazarlama iletişimleri ve isteğe bağlı analitik için kullanıcı onayı.

Barındırma ve Altyapı

Birincil altyapımız, Almanya'da bulunan ISO 27001 sertifikalı Hetzner Cloud veri merkezlerinde barındırılmakta olup güvenli ve uyumlu VPS ortamları sağlamaktadır.

Optimizasyon, yedeklilik ve CDN dağıtımı için depolama ve yapay zeka entegrasyonlarında Amazon Web Services (AWS), DDoS koruması, CDN performansı ve R2 veri depolama için Cloudflare kullanıyoruz.

Tüm sistemler verilerin GDPR uyumlu yargı bölgelerinde (AB/AEA) kalmasını sağlayacak şekilde yapılandırılmıştır.

Güvenlik ve Şifreleme Kontrolleri

Aşağıdakiler dahil endüstri standardı güvenlik ve şifreleme protokollerini kullanıyoruz:

  • Veri şifreleme: beklemede AES-256 ve aktarım sırasında TLS 1.2+.
  • Erişim yönetimi: rol tabanlı erişim kontrolü (RBAC) ve yöneticiler için çok faktörlü kimlik doğrulama (MFA).
  • Ağ koruması: Cloudflare WAF, güvenlik duvarı politikaları ve DDoS azaltma.
  • Güvenli oturumlar: HTTP-only, same-site çerezler ve şifrelenmiş oturum belirteçleri.
  • Düzenli denetimler: günlük bağımlılık taramaları, composer denetim kontrolleri ve üç ayda bir penetrasyon testleri.
  • İzleme: saldırı tespiti, günlük kaydı ve otomatik güvenlik uyarıları.

Tedarikçi ve Alt İşlemci Yönetimi

Yalnızca GDPR ve ISO 27001/9001 standartlarını karşılayan alt işlemciler ve tedarikçilerle çalışıyoruz. Her alt işlemci, gizlilik, amaç sınırlaması ve güvenlik yükümlülüklerini özetleyen bir Veri İşleme Sözleşmesi (DPA) ile bağlıdır.

Ana alt işlemcilerimiz arasında Hetzner Cloud GmbH (Almanya'da VPS ve birincil barındırma), Amazon Web Services (AWS) (bulut ve yapay zeka model entegrasyonları), Cloudflare Inc. (CDN, DNS ve ağ güvenliği), Stripe, Klarna ve PayPal (kredi kartı ve banka havalesi dahil ödeme işleme) ve OpenAI / Anthropic / AWS Bedrock (uygulanabilir olduğunda Sıfır Veri Saklama dahil yapay zeka içerik üretimi) bulunmaktadır.

AEA Dışına Veri Transferleri

Veriler AEA dışına transfer edildiğinde, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC), uygun ABD tedarikçileri için AB-ABD Veri Gizliliği Çerçevesi sertifikasyonu ve riskleri değerlendirmek ve azaltmak için Transfer Etki Değerlendirmeleri (TIA) dahil güvenceler uyguluyoruz.

Teknik güvenceler arasında şifreleme, pseudonimleştirme ve erişim kısıtlaması bulunur.

Veri İşleme ve Saklama

Kişisel ve kullanım verilerini yalnızca hizmeti sunmak veya yasal yükümlülüklere uymak için gerekli olduğu sürece saklarız.

Saklama programları arasında hesap verileri hesap silinene veya 24 ayı aşan hareketsizliğe kadar, ödeme ve işlem verileri 7 yıl, günlükler ve güvenlik verileri amaca bağlı olarak 12 ila 24 ay ve yapay zeka tarafından oluşturulan içerik kullanıcı tarafından silinene kadar yer alır.

Tüm veri silme talepleri 30 gün içinde işlenir. Kişisel veri içeren yedeklemeler 30 günlük saklama döngüsünden sonra temizlenir.

GDPR Kapsamında Kullanıcı Hakları

Kullanıcılar GDPR kapsamında aşağıdaki haklara sahiptir:

  • Kişisel verilere erişim hakkı.
  • Yanlış bilgilerin düzeltilmesi hakkı.
  • Silme hakkı (unutulma hakkı).
  • İşlemeyi kısıtlama veya itiraz etme hakkı.
  • Veri taşınabilirliği hakkı.
  • Onayı istediğiniz zaman geri çekme hakkı.

Talepler privacy@content24.ai adresine gönderilebilir ve güvenlik için kimlik doğrulamasıyla 30 gün içinde işlenir.

Yapay Zeka Model İşleme ve Veri Koruma

Kullanıcılar yapay zeka modellerini kullanarak içerik oluşturduğunda, girdiler ve çıktılar seçilen sağlayıcıyla API bağlantıları üzerinden güvenli şekilde işlenir.

  • Kullanıcı verileri yapay zeka modellerini eğitmek için kullanılmaz.
  • Mevcut olduğunda Sıfır Veri Saklama (ZDR) modları uygulanır (örneğin OpenAI Enterprise).
  • Girdiler yalnızca istenen çıktıyı üretmek için kullanılır.
  • Kullanıcıları önemli ölçüde etkileyen otomatik karar alma gerçekleşmez.
  • Yapay zeka sağlayıcılarının veri işleme uygulamaları uyumluluk için düzenli olarak incelenir.

Uyumluluk Sertifikaları

CONTENT24 TECHNOLOGIES LIMITED ve altyapı sağlayıcıları, ISO/IEC 27001 (Bilgi Güvenliği Yönetim Sistemleri), ISO/IEC 9001 (Kalite Yönetim Sistemleri), GDPR uyumluluk çerçeveleri, Hetzner Cloud DPA taahhütleri ile AWS ve Cloudflare güvenlik ve uyumluluk programları dahil sertifikaları sürdürmekte ve bunlara uymaktadır.

Hesap Verebilirlik ve Denetim

GDPR Madde 5(2) ve 30 uyumluluğunu göstermek için İşleme Faaliyetleri Kayıtları (ROPA), Transfer Etki Değerlendirmeleri ve tedarikçi denetim raporları dahil dahili belgeler sürdürüyoruz.

Özel bir Veri Koruma Görevlisi (DPO) uyumluluğu denetler ve olay yönetimi, risk değerlendirmeleri ve veri ihlali prosedürlerini yönetir.

Olay Müdahalesi ve İhlal Bildirimi

Kişisel veri ihlali durumunda denetim otoritesi 72 saat içinde bilgilendirilir (GDPR Madde 33), etkilenen kullanıcılara gecikmeksizin haber verilir (GDPR Madde 34) ve olay raporları ihlal ayrıntıları, potansiyel etkiler ve düzeltme eylemlerini içerir.

Kullanıcı Şeffaflığı ve İletişim

Veri işleme, yapay zeka işleme ve güvenlik güncellemeleri hakkında şeffaf iletişim kuruyoruz.

Bu bildirimdeki değişiklikler web sitemizde yansıtılır ve önemli güncellemeler için e-posta ile bildirilir. Kullanıcılar bu bildirimi periyodik olarak gözden geçirmeye teşvik edilir.

Denetim Otoritesi İletişimi

AB veya AEA'da bulunuyorsanız, çözülmemiş şikayetler hakkında yerel veri koruma otoritenize veya Kişisel Verilerin Korunması Komiseri Ofisi'ne (Kıbrıs) başvurabilirsiniz.

İletişim Bilgileri

Gizlilik veya güvenlik konuları için:

Gizlilik İletişimi: privacy@content24.ai.

Güvenlik İletişimi: security@content24.ai.

Destek İletişimi: support@content24.ai.

Şirket: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Son Bildirim

Content24, gizlilik, veri koruma ve etik yapay zeka kullanımına güçlü bir taahhütle faaliyet göstermektedir.

Altyapımız, tedarikçilerimiz ve dahili kontrollerimiz GDPR, ISO standartları ve sorumlu yapay zeka yönetişim ilkeleriyle uyumludur. Kullanıcı güvenini ve şeffaflığı korumak için uyumluluğumuzu sürekli gözden geçiriyor ve geliştiriyoruz.

Bülten

Content24 ile bir adım önde olun

Ürün güncellemeleri, yapay zeka pazarlama ipuçları ve lansman haberleri.

Abone olarak Content24'ten iletişim almayı kabul edersiniz. Gizlilik Politikamıza bakın.