KVKK Aydınlatma Metni ve Gizlilik Politikası

English

Hizmet sağlayıcı / ilgili faaliyetlerde veri sorumlusu: CREART LLC (“Firevibe”)

Adres: 364 E MAIN ST STE 1001, MIDDLETOWN, DELAWARE, ABD

Destek, şikâyet, iptal/iade ve kişisel veri başvuruları: help@firevibe.ai

İnternet sitesi: https://firevibe.ai

BÖLÜM A — KVKK AYDINLATMASI

1. Kapsam ve roller

Bu metin firevibe.ai ziyaretçilerinin, hesap sahiplerinin, satın alanların, bir projeye davet edilen kişilerin, destek için iletişim kuranların ve gerektiğinde yasal temsilcilerin kişisel verileri hakkında bilgilendirme sağlar. Verileriniz, kimliği yukarıda belirtilen veri sorumlusu tarafından aşağıdaki amaçlarla işlenir. Bu metin bir açık rıza metni değildir; bilgilendirildiğinize ilişkin kayıt, bütün işlemlere izin verdiğiniz anlamına gelmez.

Kullanıcının oluşturduğu web sitesi veya uygulamanın ziyaretçileri/müşterileri hakkındaki veriler, ilgili müşteri adına ve talimatlarıyla işleniyorsa müşteri veri sorumlusu, Firevibe veri işleyen olarak hareket eder. Böyle bir sitenin kendi aydınlatmasını siteyi işleten müşteri yapar. Firevibe'ın kendi amaçlarıyla yürüttüğü hesap, ödeme veya güvenlik işlemleri ayrıca değerlendirilir; roller yalnızca sözleşmede verilen isimle belirlenmez.

2. Veri kaynakları ve işleme yöntemleri

Veriler; üyelik ve ödeme formları, hesap ayarları, proje editörü, dosya yüklemeleri, AI istemleri, destek yazışmaları, API/entegrasyonlar, sistem kayıtları ve tercihlerinize göre çerez veya benzer teknolojiler üzerinden elektronik ortamda toplanır. Temsilci tarafından bir talep veya işlem açıklaması iletilirse gerekli temsil ve iletişim bilgileri bu işlemle sınırlı olarak işlenebilir. Stripe ve bağlantı sağlayıcılarından işlem durumu gibi gerekli kayıtlar alınabilir.

3. Amaçlar ve hukuki sebepler

Aşağıdaki açıklamalar, ilgili işlem için gerekli olan veri kapsamıyla sınırlıdır.

Veri/işlemAmaçKVKK bakımından dayanak
Ad, hesap e-postası, hesap/oturum kimliği ve erişim bilgileriHesap oluşturma, oturum ve hesap yönetimim.5/2-c: sözleşmenin kurulması/ifası için gereklilik
Bir projeye davet edilen kişinin e-posta adresi ve davet durumuProje davetinin iletilmesi ve davet kabul edildiğinde hesapla eşleştirilmesim.5/2-f
Sipariş, plan, kredi hareketi, ödeme durumu ve gerekli fatura bilgileriSatın alma, ücret ve kredi hesabım.5/2-c; uygulanabilir fatura/kayıt yükümlülükleri için m.5/2-a veya ç; uyuşmazlık kayıtları için m.5/2-e
İstem, proje içeriği, yüklenen dosyalar içindeki hesap sahibine ait verilerİstenen üretim, düzenleme, saklama ve yayımlamaİşlemle doğrudan ilgili ve gerekli olduğu ölçüde m.5/2-c; üçüncü kişi verilerinde aşağıdaki özel açıklama
Destek yazışması ve sorun kayıtlarıDestek, talep ve şikâyet çözümüHizmet desteğinde m.5/2-c; hakların tesisi/korunmasında m.5/2-e
IP, zaman, oturum, hata ve güvenlik olay kayıtlarıGüvenliği sağlama, kötüye kullanımı ve hataları tespitGerekli ve dengeli kapsamda m.5/2-f; somut kanuni kayıt yükümlülüğünde m.5/2-a/ç; hakların korunmasında m.5/2-e
İlgili bir başvuru/işlemde sağlanırsa veli/vasi iletişim, temsil yetkisi ve rıza bilgileriİlgili başvurunun veya işlemin temsil koşullarını değerlendirmeSomut temsil/sözleşme sürecine göre m.5/2-c/ç ve ispat için e; ayrı rıza gereken işlemler ayrıca ele alınır
Analiz kimlikleri, gezinme ve kullanım olaylarıPostHog ile analizZorunlu olmayan izleme bakımından m.5/1 açık rıza; çerez metnindeki kapsamla sınırlı
Reklam kimlikleri ve dönüşüm olaylarıMeta Pixel ve Google reklam araçlarıyla reklam ölçümü; kullanılan özelliklere göre yeniden hedeflemem.5/1 açık rıza
Ortaklık bağlantısıyla gelen ziyaretçinin yönlendirme kimliği; bu ziyaretçi kayıt olursa e-posta adresiTolt ile ortaklık programı yönlendirmelerinin ölçümü ve ortak komisyonunun hesaplanmasım.5/1 açık rıza
E-posta, pazarlama tercihi ve izin kaydıKampanya e-postalarıPazarlama amacıyla veri işleme için ayrı m.5/1 açık rıza; ileti gönderimi için ayrıca 6563 kapsamında onay; izin/ret ispatında m.5/2-ç/e

Bir dosyanın yüklenmesi, içindeki üçüncü kişilerin verileri için otomatik hukuki dayanak oluşturmaz. Müşteri adına işlenen verilerde müşteri hukuki dayanağı belirler ve gerekli aydınlatma/izinleri sağlar; Firevibe kendi yükümlülüklerini korur. Sağlık, biyometrik ve diğer özel nitelikli kişisel veriler içeren kullanım senaryoları, yalnızca KVKK m.6 kapsamında ilgili işleme şartı ve gerekli ek güvenlik önlemleri sağlanarak yürütülebilir. Müşteri, kendi veri sorumluluğundaki işlemler için bu şartları sağlar; Firevibe da kendi rolünden doğan yükümlülükleri yerine getirir. Sözleşmenin kabulü veya dosyanın yüklenmesi, ilgili kişilerin açık rızası yerine geçmez. Şartları sağlanmayan işlem başlatılamaz veya sürdürülmez.

4. Alıcılar ve aktarım amaçları

  • Altyapı ve barındırma hizmeti sağlayıcıları: Sunucuların, veritabanlarının, dosyaların ve yayımlanan projelerin barındırılması ve saklanması.

  • Yapay zekâ hizmet sağlayıcıları: Kullanılan AI işlevi için gerekli istem ve içeriklerin işlenmesi. Her dosya bütün sağlayıcılara otomatik gönderilmez.

  • Ödeme hizmeti sağlayıcısı (Stripe): Ödeme işlemleri ve tahsilat/iadelerin yürütülmesi.

  • Analiz, reklam ölçümü ve ortaklık programı hizmetleri: Tercihinize bağlı analiz olayları ile reklam, dönüşüm ve yönlendirme ölçümü.

  • Hata izleme hizmeti sağlayıcıları: Hataların tespiti ve giderilmesi için gerekli teknik kayıtlar.

  • Yetkili kamu kurumları, mahkemeler ve gerekli mesleki danışmanlar: Hukuki yükümlülükler ve hakların korunmasıyla sınırlı işlemler.

  • İletişim ve destek altyapısı sağlayıcıları: Hizmet bildirimleri, destek talepleri ve gerekli izinle kampanya e-postalarının iletilmesi için gereken iletişim ve mesaj verileri.

Hizmet sağlayıcılarının veri işleyen veya bağımsız veri sorumlusu olarak rolü, ilgili işlem ve sözleşmeye göre belirlenir. Tedarikçi adı, her türlü paylaşım yetkisi değildir. Yayımlanan içerik, kullanıcının belirlediği görünürlük kapsamında site ziyaretçilerine açılır.

5. Yurt dışına aktarım

ABD şirketi ve yabancı altyapı/AI hizmetleri nedeniyle yurt dışı veri akışları bulunabilir. Bu akışlar, uygulanabilir KVKK m.9 koşullarıyla yürütülmelidir. Sözleşmeyi kabul etmek veya dosya yüklemek, düzenli yurt dışı aktarımını tek başına hukuka uygun kılmaz.

Altyapı ve barındırma, yapay zekâ, ödeme, analiz, reklam ölçümü, ortaklık programı, iletişim ve hata izleme hizmetlerinin kullanımı, ilgili işlevin gerektirdiği kişisel verilerin yurt dışındaki alıcılarda işlenmesine yol açabilir. Aktarılabilecek veri kapsamı, yukarıdaki veri ve alıcı kategorileriyle sınırlıdır. İşleme ülkeleri, kullanılan hizmetin sözleşme ve teknik yapılandırmasına bağlıdır; bu metin belirli bir ülkede münhasır saklama garantisi vermez.

Yurt dışı aktarımında uygulanabilir yeterlilik kararı veya KVKK m.9'da öngörülen uygun güvence bulunmalıdır; bunların bulunmadığı hâllerde ancak kanundaki sınırlı ve arızi aktarım koşullarıyla işlem yapılabilir. Düzenli bulut ve AI kullanımı genel bir sözleşme kabulüne veya arızi aktarım istisnasına dayandırılmaz. Bu açıklama, gerekli aktarım sözleşmesinin imzalandığı veya bildirimlerin tamamlandığı beyanı değildir. İlgili kişiler, alıcı ve aktarım bilgilerini başvuru kanalı üzerinden talep edebilir; talep hakkı Firevibe'ın önceden aydınlatma yükümlülüğünü ortadan kaldırmaz.

6. Saklama ve silme

Kullanıcı hesabını ve projelerini arayüzden kalıcı olarak silebilir. Planın sona ermesi nedeniyle yayının durması tek başına proje/veritabanını silmez. Aktif hizmet için tutulan içerikler ile kanunen saklanması gereken ödeme, sözleşme ve uyuşmazlık kayıtları birbirinden ayrılır. Hukuki saklama sebebi olmayan kişisel veriler sebepler ortadan kalkınca silinir, yok edilir veya anonimleştirilir.

Hesap ve proje verileri hizmetin yürütülmesi için gerekli olduğu sürece tutulur. Kullanıcı silme işlemi yaptığında ilgili aktif içerik kalıcı kaldırma sürecine alınır; yayının durması tek başına silme talimatı sayılmaz. İşleme sebebi ortadan kalkan veriler uygulanabilir silme, yok etme veya anonimleştirme kuralları uyarınca kaldırılır. Teknik yedekler, güvenlik kayıtları ve dış hizmetlerdeki kopyalar aktif içerikten ayrı yaşam döngülerine tabidir; bütün kopyaların aynı anda silindiği taahhüt edilmez. Saklama süresi belirlenirken hizmetin gerekliliği, güvenlik, uygulanabilir yasal kayıt yükümlülükleri ve somut uyuşmazlık ihtiyacı esas alınır. Yedek veya güvenlik gerekçesi, süresiz saklama yetkisi vermez.

Ödeme, fatura, sözleşme ve izin kayıtları uygulanabilir yasal sürelerle sınırlı saklanır. Mesafeli işlemlere ilişkin ilgili bilgi ve belgeler için en az üç yıllık kayıt yükümlülüğü gözetilir; farklı kayıt türlerine uygulanan özel süreler saklıdır. Hakların korunması amacıyla tutulan veriler gerekli kapsamla sınırlandırılır, erişimleri kısıtlanır ve başka amaçla kullanılmaz.

7. Haklar ve başvuru

KVKK m.11 kapsamında; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve uygun kullanımı öğrenme, yurt içi/yurt dışı alıcıları öğrenme, eksik/yanlış verilerin düzeltilmesini, şartları varsa silme/yok etmeyi ve bu işlemlerin alıcılara bildirilmesini isteme, münhasıran otomatik analizden doğan aleyhinize sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zarar giderimi talep etme haklarınız vardır.

Başvurunuzu yazılı olarak CREART LLC, 364 E MAIN ST STE 1001, MIDDLETOWN, DELAWARE, ABD adresine iletebilirsiniz. Mevzuatta öngörülen diğer başvuru yöntemleri saklıdır. Daha önce bildirdiğiniz ve sistemde kayıtlı e-posta adresinden help@firevibe.ai kanalını kullanabilirsiniz. Kimlik doğrulama orantılı yapılır; gereksiz kimlik belgesi talep edilmez. Tebliğin gerekli başvuru unsurları sağlanır.

Talepler en kısa sürede ve en geç otuz gün içinde cevaplanır. İşlem kural olarak ücretsizdir; mevzuatın izin verdiği ücret durumları saklıdır. Kurula şikâyet için önce veri sorumlusuna başvuru ve ilgili süreler uygulanır. Yabancı ülkelerden doğan vazgeçilemez haklar ayrıca korunur.

BÖLÜM B — GİZLİLİK TAAHHÜTLERİ

Firevibe, müşteri dosyalarını ve proje içeriklerini kendi AI modellerini eğitmek/geliştirmek amacıyla kullanmaz; işleme kullanıcı tarafından istenen işlev ve hizmet sunumuyla sınırlıdır. Üçüncü taraf AI hizmetlerinin saklama ve eğitim koşulları kullanılan API ürünü, sözleşme ve ayarlara bağlıdır; Firevibe'ın kendi eğitimde kullanmama taahhüdü, doğrulanmamış bir üçüncü taraf garantisi olarak yorumlanamaz.

Gerekli teknik ve idari güvenlik tedbirleri alınır; uygulanmayan şifreleme standardı, sertifika veya erişimsizlik garantisi verilmez. API gizli değerleri yalnızca özel alana girilmelidir; ajan anahtar adını kullanır; gizli değer doğrudan ajana gösterilmez, bağlantının çalışması için yetkili sistem bileşenlerinde işlenir. Kullanıcıların kendi kontrolündeki uygulama yetkilendirmeleri kendi sorumluluğundadır; Firevibe'ın kendi güvenlik yükümlülükleri sürer.

18 yaş altı kullanıcıların işlemlerinde kanunen gerekli veli/vasi rızası ve temsil şartları geçerlidir. Firevibe ayrı bir veli/vasi onay formu toplamamaktadır; bu durum hukuken gerekli rızanın varlığı anlamına gelmez. Kullanım sözleşmesinin kabulü, pazarlama veya zorunlu olmayan izleme izni yerine geçmez. Çocuk verileri için uygulanabilir ek şartlar ve veri minimizasyonu gözetilir.

Değişikliklerde güncel tarih ve sürüm gösterilir; yeni amaç için gerekli bilgilendirme ve varsa yeni rıza sağlanır. Yeni politika yayımlanması, geçmişte verilmemiş izni oluşturmaz.

BÖLÜM C — GDPR KAPSAMINDA EK BİLGİLENDİRME

Bu bölüm, 2016/679 sayılı Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR) ilgili veri işleme faaliyetine uygulanması hâlinde geçerlidir. GDPR; özellikle Avrupa Birliği/Avrupa Ekonomik Alanı içindeki kişilere mal veya hizmet sunulması ya da bu kişilerin davranışlarının izlenmesi kapsamındaki işlemlere uygulanabilir. İnternet sitesine bu ülkelerden yalnızca erişilebilmesi, tek başına GDPR’ın uygulanması sonucunu doğurmaz.

Bölüm A’da açıklanan veri kategorileri, toplama kaynakları, işleme amaçları, alıcı grupları ve saklama ölçütleri GDPR kapsamındaki işlemler için de geçerlidir. Bu işlemlerde hukuki dayanak, işleme faaliyetine göre GDPR m.6/1-a uyarınca rıza, m.6/1-b uyarınca sözleşmenin kurulması veya ifası, m.6/1-c uyarınca hukuki yükümlülük ya da m.6/1-f uyarınca meşru menfaat olabilir. Meşru menfaat; platform ve hesap güvenliği, kötüye kullanımın önlenmesi, hizmetin teknik olarak geliştirilmesi ve hukuki taleplerin kurulması, kullanılması veya savunulması amaçlarıyla, ilgili kişinin hak ve özgürlükleriyle dengelenerek kullanılır. Rıza geri alınabilir; geri alma, önceki işlemenin hukuka uygunluğunu etkilemez.

Sağlık, biyometrik veri ve diğer özel nitelikli kişisel veriler ancak GDPR m.9’da öngörülen şartlardan birinin bulunması hâlinde işlenir. Zorunlu olmayan analiz, reklam ve benzeri izleme faaliyetleri, uygulanabilir çerez ve elektronik iletişim kuralları uyarınca gerekli tercih veya rıza mekanizmalarına tabidir. Müşterinin oluşturduğu site veya uygulamanın ziyaretçi/müşteri verileri yalnızca müşteri talimatıyla işleniyorsa müşteri veri sorumlusu, Firevibe veri işleyendir; bu ilişki GDPR m.28’e uygun ayrı bir veri işleme sözleşmesiyle düzenlenir.

Kişisel verilerin AB/AEA dışına aktarılması hâlinde GDPR m.44 ve devamındaki şartlar uygulanır. Aktarım, ilgili işleme göre geçerli bir yeterlilik kararına veya GDPR m.46 kapsamındaki uygun güvencelere — Avrupa Komisyonu standart sözleşme hükümleri ve gerektiğinde tamamlayıcı tedbirler dâhil — dayanır. GDPR m.49’daki istisnalar yalnızca kanunda öngörülen sınırlı hâllerde kullanılır. Uygulanan aktarım mekanizması hakkında help@firevibe.ai adresinden bilgi talep edilebilir.

GDPR m.15-22 kapsamındaki şartlara bağlı olarak ilgili kişiler; verilerine erişme, yanlış verileri düzelttirme, verilerin silinmesini veya işlemenin kısıtlanmasını isteme, veri taşınabilirliği, işlemeye ve doğrudan pazarlamaya itiraz etme, rızayı geri alma ve yalnızca otomatik işleme dayanan ve hukuki veya benzer ölçüde önemli sonuç doğuran kararlara tabi olmama haklarına sahiptir. Başvurular help@firevibe.ai adresine yöneltilebilir ve kural olarak bir ay içinde cevaplanır; talebin karmaşıklığı ve sayısı gerektirirse süre, gerekçesi ilk ay içinde bildirilerek iki ay daha uzatılabilir.

İlgili kişiler ayrıca mutat ikametgâhlarının, işyerlerinin veya iddia edilen ihlalin gerçekleştiği AB/AEA ülkesindeki yetkili veri koruma denetim makamına şikâyette bulunabilir. GDPR m.27 uyarınca AB temsilcisi veya m.37 uyarınca veri koruma görevlisi atama yükümlülüğü doğması hâlinde bunların iletişim bilgileri bu metinde yayımlanır.

Bilgi toplumu hizmetinin doğrudan çocuğa sunulduğu ve işlemenin rızaya dayandığı hâllerde GDPR m.8 ile ilgili üye devlet hukukundaki yaş sınırı uygulanır. Yeni bir işleme amacı ortaya çıkarsa, işleme başlamadan önce GDPR’ın gerektirdiği ek bilgilendirme yapılır ve gerekiyorsa yeni rıza alınır.