Gizlilik Politikası
Yürürlük tarihi: 15 Ekim 2025
Son güncelleme: 12 Kasım 2025
1. Giriş
Content24 ("biz", "bizim" veya "bize"), CONTENT24 TECHNOLOGIES LIMITED tarafından işletilen yapay zeka destekli bir içerik üretim platformudur. Gizliliğinizi ve kişisel verilerinizi korumaya kararlıyız. Bu Gizlilik Politikası, yapay zeka destekli içerik üretim platformumuzu ("Hizmet") kullandığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, işlediğimizi, sakladığımızı ve koruduğumuzu açıklar.
Bu Gizlilik Politikası, Genel Veri Koruma Yönetmeliği (GDPR) (AB) 2016/679, AB Yapay Zeka Yasası (Yönetmelik (AB) 2024/1689) ve diğer geçerli veri koruma yasaları dahil olmak üzere geçerli veri koruma gereksinimlerine uygun olarak hazırlanmıştır.
Hizmetimizi kullanarak, bu Gizlilik Politikası uyarınca bilgilerin toplanmasını ve kullanılmasını kabul etmiş olursunuz.
2. Veri Sorumlusu
Şirket Adı: CONTENT24 TECHNOLOGIES LIMITED.
Faaliyet Adı: Content24.
Kayıtlı Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Veri Koruma İletişimi: privacy@content24.ai.
Denetim Otoritesi: Kişisel Verilerin Korunması Komiseri Ofisi (Kıbrıs).
Bu Gizlilik Politikası hakkında sorularınız veya veri koruma haklarınızı kullanmak için lütfen yukarıdaki e-posta adresinden bize ulaşın.
3. Topladığımız Bilgiler
3.1 Sağladığınız Kişisel Veriler
Hizmetimize kaydolduğunuzda ve kullandığınızda, hesap bilgileri, ödeme bilgileri ve içerik veya kullanım verileri dahil kişisel veriler topluyoruz.
Hesap Bilgileri
- Ad soyad.
- E-posta adresi.
- Parola (şifreleme kullanılarak güvenli şekilde saklanır).
- Ülke.
- Telefon numarası, şirket adı, web sitesi, adres, posta kodu ve profil avatarı gibi isteğe bağlı ayrıntılar.
Ödeme Bilgileri
- Fatura ayrıntıları.
- Ödeme yöntemi bilgileri (güvenli üçüncü taraf ödeme işlemcileri aracılığıyla işlenir).
- Abonelik ve işlem bilgileri.
İçerik ve Kullanım Verileri
- Yapay zeka tarafından oluşturulan içerik (metin, görsel, kod).
- Sohbet konuşmaları ve mesajlar.
- Kullanıcı tercihleri ve ayarları.
- API anahtarları (şifrelenmiş).
- Entegrasyon kimlik bilgileri (şifrelenmiş).
3.2 Otomatik Olarak Toplanan Veriler
- IP adresi.
- Tarayıcı türü ve sürümü.
- Cihaz ve işletim sistemi.
- Oturum ve analitik verileri.
- Çerezler ve benzer teknolojiler.
- Giriş zaman damgaları ve etkinlik günlükleri.
3.3 Üçüncü Taraf Girişlerinden Bilgiler
Üçüncü taraf hizmetler (Google, GitHub ve benzer sağlayıcılar) aracılığıyla oturum açarsanız, profil bilgileri, e-posta adresi, profil resmi ve kimlik doğrulama belirteçleri alabiliriz.
4. Bilgilerinizi Nasıl Kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlar ve yasal dayanaklar için işliyoruz.
- Hizmet Sunumu (Sözleşmesel Zorunluluk): Hizmeti sağlamak, sürdürmek ve iyileştirmek. Yasal Dayanak: GDPR Madde 6(1)(b).
- Yapay Zeka İçerik Üretimi (Sözleşmesel Zorunluluk): isteklerinizi işlemek ve yapay zeka modelleri kullanarak içerik üretmek. Yasal Dayanak: GDPR Madde 6(1)(b). Verilerinizi yapay zeka modellerini eğitmek için kullanmıyoruz.
- Ödeme İşleme (Sözleşmesel Zorunluluk ve Yasal Yükümlülük): ödemeleri işlemek ve abonelikleri yönetmek. Yasal Dayanak: GDPR Madde 6(1)(b) ve 6(1)(c).
- İletişim (Meşru Menfaat): hizmetle ilgili bildirimler veya destek yanıtları göndermek. Yasal Dayanak: GDPR Madde 6(1)(f).
- Güvenlik ve Dolandırıcılık Önleme (Meşru Menfaat ve Yasal Yükümlülük): Hizmeti korumak ve kötüye kullanım veya dolandırıcılığı önlemek. Yasal Dayanak: GDPR Madde 6(1)(f) ve 6(1)(c).
- Yasal Uyumluluk (Yasal Yükümlülük): vergi, muhasebe ve yasal gereksinimlere uymak. Yasal Dayanak: GDPR Madde 6(1)(c).
- Hizmet İyileştirme (Meşru Menfaat): kullanımı analiz etmek ve Hizmet performansını iyileştirmek. Yasal Dayanak: GDPR Madde 6(1)(f).
5. Yapay Zeka Hizmetleri ve Veri İşleme
5.1 Yapay Zeka Model Sağlayıcıları
Yapay zeka içerik üretimi için aşağıdaki sağlayıcıları kullanıyoruz.
- OpenAI (GPT, DALL-E).
- Anthropic (Claude).
- AWS Bedrock (Stable Diffusion).
- DeepSeek.
- X.AI (Grok).
- Diğer entegre görsel veya metin üretim API'leri.
5.2 Yapay Zeka Hizmetleri Verileri Nasıl İşler
- Girdi işleme: istemler güvenli şekilde yapay zeka model API'lerine gönderilir.
- Saklama: OpenAI API girdilerini kötüye kullanım izleme için 30 gün saklar; Anthropic ve diğerleri verileri kendi gizlilik koşullarına göre saklar.
- Eğitim: kişisel veriler yapay zeka eğitimi için kullanılmaz.
- Depolama: oluşturulan içerik hesabınızda saklanır ve istediğiniz zaman silinebilir.
5.3 Yapay Zeka Yasası Uyumluluğu
- İçeriğin yapay zeka tarafından oluşturulduğunu belirtiyoruz.
- Kullanıcıları etkileyen otomatik karar alma yok.
- Önyargı azaltma ve moderasyon kontrollerine sahip sağlayıcılar kullanıyoruz.
- AB Yapay Zeka Yasası gereksinimlerine uyumu izliyoruz.
6. Veri Paylaşımı ve Üçüncü Taraf Hizmetler
6.1 Hizmet Sağlayıcılar
Verileri yalnızca GDPR uyumlu sözleşmeler altında güvenilir işlemcilerle paylaşıyoruz.
- Yapay Zeka Sağlayıcıları: OpenAI, Anthropic, AWS Bedrock, DeepSeek ve X.AI.
- Ödeme İşlemcileri: Stripe, PayPal ve diğerleri.
- Altyapı Sağlayıcıları: Hetzner, AWS (barındırma ve depolama), Cloudflare (CDN ve güvenlik).
- Diğer Hizmetler: e-posta, analitik ve CRM araçları.
6.2 Veri İşleme Sözleşmeleri
Veri koruması, sınırlı işleme amaçları ve GDPR uyumluluğunu sağlamak için tüm hizmet sağlayıcılarla Veri İşleme Sözleşmeleri (DPA) sürdürüyoruz.
6.3 Yasal İfşalar
Yasa gerektiriyorsa veya haklarımızı veya kullanıcıların güvenliğini korumak için gerekliyse kişisel verileri yasal veya resmi makamlara ifşa edebiliriz.
7. Uluslararası Veri Transferleri
Verileriniz AEA dışındaki ülkelere transfer edilebilir. Tanınmış güvenceler aracılığıyla uyumluluk sağlıyoruz.
- Sertifikalı ABD şirketleri için AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Yeterlilik kararı olmayan ülkelere transferler için Standart Sözleşme Maddeleri (SCC).
- Eşdeğer korumayı sağlamak için Transfer Etki Değerlendirmeleri (TIA).
- Aktarım ve beklemede şifreleme, erişim kontrolleri ve düzenli denetimler dahil ek güvenceler.
Veri depolama ve yapay zeka işleme konumları seçilen sağlayıcıya bağlıdır ve AB veya ABD bölgelerini içerebilir.
8. Veri Güvenliği
Verilerinizi korumak için teknik ve organizasyonel önlemler uyguluyoruz.
- Şifreleme: beklemedeki veriler için AES-256 ve aktarım sırasında TLS/SSL.
- Parolalar: bcrypt ile hashlenir.
- Çerezler: şifrelenmiş ve güvenli.
- Erişim kontrolleri: rol tabanlı kontroller ve yöneticiler için MFA.
- Altyapı güvenliği: güvenlik duvarları, düzenli yama ve izleme.
- Olay müdahalesi: ihlal yönetimi için belgelenmiş prosedürler.
Veri ihlali durumunda, GDPR Madde 33 ve 34 gereği ilgili otoriteyi 72 saat içinde bilgilendirecek ve etkilenen kullanıcıları gecikmeksizin haberdar edeceğiz.
9. Veri Saklama
Verileri yalnızca hizmet sunumu, yasal uyumluluk ve güvenlik operasyonları için gerekli olduğu sürece saklarız.
- Hesap Verileri: hesap silinene kadar.
- Oluşturulan İçerik: kullanıcı silene kadar.
- Sohbet Geçmişi: kullanıcı silene kadar.
- Ödeme Kayıtları: 7 yıl (yasal gereklilik).
- Etkinlik Günlükleri: 12 ay.
- Güvenlik Günlükleri: 24 ay.
- Yedeklemeler: en fazla 30 gün.
- Pazarlama Verileri: abonelikten çıkma veya geri çekmeye kadar.
Bu sürelerden sonra veriler güvenli şekilde silinir veya anonimleştirilir. Yedeklemeler saklama penceresinden sonra otomatik olarak temizlenir.
10. GDPR Kapsamındaki Haklarınız
GDPR kapsamında aşağıdaki haklara sahipsiniz.
- Erişim: kişisel verilerinizin kopyalarını talep etme.
- Düzeltme: yanlış verileri düzeltme.
- Silme: silme talep etme (unutulma hakkı).
- Kısıtlama: belirli koşullar altında işlemeyi sınırlama.
- Taşınabilirlik: verilerinizi makine tarafından okunabilir formatta alma.
- İtiraz: meşru menfaatler veya pazarlama için işlemeye itiraz etme.
- Onayı Geri Çekme: onayınızı istediğiniz zaman geri çekme.
- Şikayet: denetim otoritesine şikayette bulunma.
Herhangi bir hakkı kullanmak için privacy@content24.ai adresine e-posta gönderin. 30 gün içinde yanıt vereceğiz.
11. Çerezler ve İzleme
Aşağıdaki amaçlar için çerezler kullanıyoruz.
- Hizmet işlevselliği (temel çerezler).
- Tercihler (işlevsel çerezler).
- Analitik (etkinleştirildiğinde).
Çerezleri tarayıcı ayarlarınızdan yönetebilirsiniz. Temel çerezler hizmet operasyonu için gereklidir.
12. Çocukların Gizliliği
Hizmetimiz 18 yaşın altındaki bireylere yönelik değildir. Bilerek çocuklardan veri toplamıyoruz. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız, kaldırmamız için bizimle iletişime geçin.
13. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. Güncellemeler bu sayfada yayınlanacak ve önemli değişiklikler e-posta veya uygulama içi mesajla bildirilecektir. Güncellemelerden sonra Hizmeti kullanmaya devam etmeniz kabul anlamına gelir.
14. İletişim Bilgileri
Tüm gizlilikle ilgili sorular için:
CONTENT24 TECHNOLOGIES LIMITED, Content24 olarak faaliyet göstermektedir.
Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-posta: privacy@content24.ai.
Destek: support@content24.ai.
Denetim Otoritesi (Kıbrıs): Kişisel Verilerin Korunması Komiseri Ofisi.
Denetim Otoritesi Web Sitesi: Avrupa Veri Koruma Kurulu Üyeleri.
15. Onay ve Kabul
Hizmetimizi kullanarak, bu Gizlilik Politikasını okuduğunuzu, anladığınızı ve kabul ettiğinizi onaylarsınız. Kabul etmiyorsanız lütfen Hizmeti kullanmayı bırakın.