Skip to main content

Gizlilik Politikası

PostMaestro.ai'de veri işleme hakkında bilgi

Stand: 23 Eylül 2026 (Sürüm 3.2)

PostMaestro.ai kişisel verilerinizin korunmasını çok ciddiye almaktadır. Bu gizlilik politikası, açılış sayfamızda, uygulamamızda ve haber bülteni hizmetimizde kişisel verilerin işlenmesinin türü, kapsamı ve amacı hakkında sizi bilgilendirir.

01 Sorumlu kişi

Genel Veri Koruma Yönetmeliği (GDPR) anlamında kontrolör

Nexaluna AI Solutions UG (sınırlı sorumluluk)

Altında ticaret: Nexaluna AI Çözümleri

Renkenweg 23

83209 Prien

Almanya

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Veri Koruma Sorumlusu

Yasalar gereği bir veri koruma görevlisi atamakla yükümlü değiliz (GDPR Madde 37, BDSG § 38). Veri koruma, haklarınızın kullanılması, yapay zeka şeffaflığı ve etiketleme ile ilgili tüm konular için bize info@nexaluna.ai adresinden ulaşabilirsiniz. Taleplerinizi genellikle 30 gün içinde değerlendiririz.

03 Uygulama kapsamı

Bu gizlilik politikası aşağıdakiler için geçerlidir

Açılış sayfası (postmaestro.ai): Hizmetlerimiz hakkında bilgi web sitesi

Web uygulaması: Kayıtlı kullanıcılar için eksiksiz platform

Bülten hizmeti: e-posta pazarlama ve bildirimler

Veri işleme, alana bağlı olarak farklılık gösterir. Bu husus aşağıda ayrıntılı olarak açıklanmaktadır.

04 Açılış sayfasında veri işleme

Açılış sayfamızda (postmaestro.ai) aşağıdaki veriler işlenmektedir:

4.1 Teknik veriler (günlük dosyaları)

  • Web sitemizi ziyaret ettiğinizde aşağıdaki bilgiler otomatik olarak toplanır:
  • - IP adresi (7 gün sonra anonimleştirilir)
  • - Erişim tarihi ve saati
  • - Erişilen sayfalar ve dosyalar
  • - Aktarılan veri miktarı
  • - Tarayıcı türü ve sürümü
  • - İşletim sistemi
  • - Yönlendiren URL (daha önce ziyaret edilen sayfa)

Purpose: Bu veriler yalnızca teknik amaçlarla (güvenlik, hata analizi, sistem kararlılığı) toplanır ve kullanıcı profilleri oluşturmak için kullanılmaz.

Legal basis: Yasal dayanak: GDPR 6. Madde 1. Fıkra f bendi (sistem güvenliğine ilişkin meşru menfaat)

Storage period: Saklama süresi: 7 gün, ardından otomatik anonimleştirme

4.2 Barındırma ve içerik sunumu

  • Web sitemiz Amazon Web Services (AWS) üzerinde barındırılmakta ve Amazon CloudFront (İçerik Dağıtım Ağı) aracılığıyla sunulmaktadır.
  • Birincil kaynak sunucular ve depolama kaynakları bir AB bölgesinde, şu anda özellikle Frankfurt’ta (eu-central-1) bulunmaktadır.
  • CloudFront, küresel bir içerik dağıtım ağıdır. İçerik dağıtımı sırasında teknik bağlantı verileri, özellikle IP adresi, istenen URL, zaman damgası ve HTTP başlıkları, AB veya AEA dışındaki uç konumlarda da işlenebilir.
  • AWS, bu verileri bizim adımıza ve talimatlarımız doğrultusunda, AWS Veri İşleme Ek Sözleşmesi (AWS DPA) temelinde işler. Üçüncü ülkelere yapılan aktarımlar için, AWS Hizmet Şartları’na dahil edilen AB Standart Sözleşme Maddeleri geçerlidir.

Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent f (meşru menfaat), GDPR Madde 28 (sipariş işleme)

4.3 Çerezler ve yerel depolama

  • Açılış sayfamız çerezleri ve yerel depolamayı kullanır:
  • - Oturum çerezi: Dil ayarınızı kaydetmek için
  • - Tema tercihi: Koyu/açık mod tercihinizi kaydetmek için
  • - Yerel Depolama: Dil ve ülke depolaması (tam konum yok)
  • Bu çerezler herhangi bir kişisel veri içermez ve yalnızca işlevsellik için kullanılır.

Notice: Çerez Bildirimi: İsteğe bağlı analiz ve pazarlama çerezleri için bir onay bildirimi etkin durumdadır. İsteğe bağlı çerezler, ancak sizin onayınızı aldıktan sonra yerleştirilir. Bu onayı, sayfanın alt kısmındaki bağlantı aracılığıyla istediğiniz zaman verebilir, değiştirebilir veya geri çekebilirsiniz.

Legal basis: Yasal dayanak: Teknik açıdan gerekli çerezler ve yerel depolama için TDDDG’nin 25. maddesinin 2. fıkrasının 2. bendi ile GDPR’nin 6. maddesinin 1. fıkrasının f bendi; isteğe bağlı analiz ve pazarlama çerezleri için TDDDG'nin 25. maddesinin 1. fıkrası ile DSGVO'nun 6. maddesinin 1. fıkrasının a bendi (rıza).

4.4 Yakında Çıkacak penceresinden haber bülteni kaydı

  • "Yakında" penceresinden haber bültenimize abone olabilirsiniz. Bu bülten, diğer konuların yanı sıra PostMaestro.ai'nin halka açık lansmanı hakkında da sizi bilgilendirecektir.
  • Kayıt işlemi, onay e-postamızdaki bağlantıya tıkladığınızda geçerlilik kazanır (çift onay).
  • Bu süreçte hangi verileri işlediğimizi, rızanızı nasıl kanıtladığımızı, verileri ne kadar süreyle sakladığımızı ve abonelikten nasıl çıkabileceğinizi 6. bölümde açıklamaktayız.

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, Bent a (rıza); ayrıntılar için bkz. Bölüm 6.

Storage period: Saklama süresi: 6. bölümde açıklandığı gibi.

05 Uygulamada veri işleme

Daha kapsamlı veriler tam PostMaestro.ai uygulamasında işlenir (kayıttan sonra):

5.1 Kayıt ve hesap verileri

  • Kayıt sırasında şu bilgileri topluyoruz:
  • • E-posta adresi (zorunlu alan)
  • • Kullanıcı adı (zorunlu alan)
  • • Şifre (bcrypt ile şifrelenmiş, en az 8 karakter)
  • • Hesap türü (Kişisel veya Kurumsal)
  • • Kayıt tarihi
  • • İki faktörlü kimlik doğrulama (2FA) – isteğe bağlı ancak önerilir
  • Amaç: Hesabınızın sağlanması ve yönetimi, kimlik doğrulama, güvenlik
  • 2FA verileri yalnızca cihazınızda yerel olarak saklanır (QR kodu taraması). Biz sadece etkinleştirme durumunu saklıyoruz.
  • Not: Alternatif olarak Google, Meta (Facebook), LinkedIn, TikTok veya X üzerinden de kayıt olabilir veya oturum açabilirsiniz — bu işlemler sırasında istenen veriler ve izinler için bkz. Bölüm 5.1a.
  • Otomatik kayıtlardan (botlar) korunmak amacıyla Cloudflare Turnstile kullanıyoruz (bkz. Bölüm 10a.2).

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Storage period: Saklama süresi: Hesap silinene kadar

5.1a Üçüncü Taraf Sağlayıcılar Aracılığıyla Kayıt ve Giriş (Sosyal Medya Girişi)

  • E-posta ve şifre ile yapılan klasik kayıt yöntemine ek olarak, PostMaestro.ai’ye aşağıdaki üçüncü taraf hizmetler aracılığıyla da kayıt olabilir veya giriş yapabilirsiniz. Bu bağlantılar yalnızca hesap oluşturma ve oturum açma amaçlıdır ve paylaşım yayınlamak için kullanılan sosyal medya bağlantılarından (bkz. Bölüm 5.5) bağımsızdır; her birinde ayrı ve çok daha sınırlı yetki alanlarına (Scopes) sahip OAuth yetkileri talep edilir:
  • • Google (Kapsamlar: openid, profile, email) – Google kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
  • • Meta / Facebook Girişi (Kapsamlar: public_profile, email) – Facebook kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
  • • Instagram Business Girişi (Kapsam: instagram_business_basic) - Instagram kimliği, kullanıcı adı, görüntülenen ad ve profil resmi iletilir (e-posta adresi iletilmez; bu bilgi, kayıt sürecinde ayrı olarak istenir)
  • • LinkedIn (OpenID Connect, Kapsamlar: openid, profile, email) - LinkedIn kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
  • • TikTok Oturum Açma Kiti (Kapsamlar: user.info.basic, user.info.profile) – TikTok Open-ID, kullanıcı adı, görüntülenen ad ve profil resmi iletilir (TikTok e-posta adresi sağlamaz; kayıt sürecinde girilene kadar dahili olarak bir yer tutucu adres kullanılır)
  • • X / Twitter (PKCE ile OAuth 2.0, Kapsamlar: users.read, users.email, tweet.read) - X-ID, kullanıcı adı, görüntü adı, profil resmi ve (X'te paylaşılmışsa) doğrulanmış e-posta adresi iletilir
  • Bu erişim kapsamları, yalnızca hesap oluşturmak için gerekli temel profil verilerinin okunmasına izin verir. Hiçbir gönderi yayınlanmaz, hiçbir mesaj okunmaz ve kişileriniz üzerinde erişim izni verilmez.
  • Daha önce kayıtlı bir e-posta adresi başka bir sağlayıcı üzerinden yeniden kayıt yaptırırsa, büyük/küçük harf farkı gözetmeksizin e-posta adresine göre mevcut hesabı tanır ve çift hesap oluşturmak yerine yeni sağlayıcı kimliğini sonradan bağlarız (hesap bağlama).
  • Güvenlik ayarlarınızda etkinleştirilmişse, her oturum açılışında (sosyal medya hesabıyla oturum açma dahil) saat, cihaz, tarayıcı ve yaklaşık konum bilgilerini içeren bir e-posta bildirimi göndeririz. Konum, IP adresiniz temel alınarak üçüncü taraf sağlayıcı ipinfo.io aracılığıyla belirlenir (bkz. Bölüm 10a.1).
  • Meta Hesabı Silme: Meta (Facebook/Instagram) üzerinden oturum açma işlemi için, yetki iptali ve veri silme işlemlerine yönelik Meta tarafından zorunlu kılınan geri arama uç noktalarını sunuyoruz. Facebook hesap ayarlarınızdan uygulamayı kaldırırsanız veya orada veri silme talebinde bulunursanız, ilgili talebi otomatik olarak alırız ve işlem durumunu Meta tarafından gösterilen bir durum URL'si altında sunarız.

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Hesap oluşturma amacıyla sözleşmenin ifası), GDPR Madde 6, Paragraf 1, f bendi (Giriş bildirimlerinde IP coğrafi konum belirleme yoluyla kötüye kullanım tespitine ilişkin meşru menfaat)

Storage period: Saklama süresi: 5.1. bölüm (Kayıt verileri) ile aynı – hesap silinene kadar

5.2 Marka profilleri ve marka verileri

  • Bir marka profili oluştururken kaydediyoruz:
  • - Marka adı ve açıklaması
  • - Web sitesi URL'si (Marka Analizörü için)
  • - Yüklenen marka yönergeleri ve belgeleri
  • - Analiz edilen marka verileri (renkler, yazı tipleri, ses tonu)
  • - Logo ve görsel varlıklar
  • - Hedef grup tanımları
  • - Sektör ve kategori
  • Amaç: Pazara uygun içerik oluşturulması, marka kimliği yönetimi

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Storage period: Saklama süresi: Marka profilinin silinmesine veya hesabın silinmesine kadar

5.3 İçerik verileri (gönderiler, medya, kampanyalar)

  • İçerik oluşturma sürecinde aşağıdakileri saklıyoruz:
  • • Hazırlanan ve planlanan sosyal medya paylaşımları (metin, başlıklar, etiketler)
  • • Yüklenen ve oluşturulan resimler, videolar, grafikler
  • • Kampanya verileri ve şablonlar
  • • Fikir doğrulamaları (Idea Generator’daki kaydırma verileri)
  • • Araştırma belgeleri
  • • İçerik Durumu (Taslak, İnceleme, Planlanmış, Yayınlanmış)
  • • Yayın tarihleri ve platformları
  • • Oluşturulan medya içeriklerine ilişkin etiketleme ve kaynak bilgileri (içerik sınıfı, etiketleme durumu, meta veri durumu) ile oluşturulan metinlerin editoryal incelemesini onayladığınız bilgisi
  • Amaç: İçerik yönetimi, planlama, otomasyon, arşivleme ve yapay zeka şeffaflık yükümlülüklerinin yerine getirildiğinin kanıtlanması
  • Teknik olarak uygulanabilir olduğu ölçüde, oluşturulan medya dosyaları, bunların yapay zeka tarafından oluşturulan veya yapay zeka destekli içerikler olduğunu gösteren etiketleme bilgileri, meta veriler veya benzer teknik göstergeler içerir (bkz. Bölüm 8.2).

Important: Pazarlama Amaçlı Kullanım: Hizmet Sağlayıcı, sizin tarafınızdan yüklenen ve platformda oluşturulan veya yayınlanan içerikleri ve görselleri kendi reklamları, tanıtımları, sunumları, vaka çalışmaları ve halkla ilişkiler materyalleri için kullanabilir. İlgili izin, bir hesap veya şirket oluşturulurken varsayılan olarak etkinleştirilir. Gizlilik ayarlarından bu izni istediğiniz zaman gelecekte geçerli olacak şekilde devre dışı bırakabilirsiniz. Devre dışı bırakıldıktan sonra, bu içeriklerin kullanımı 30 gün içinde sonlandırılır; ancak teknik ve organizasyonel nedenlerden dolayı, halihazırda üretilmiş veya yayınlanmış pazarlama materyallerinin her durumda sonradan geri çekilmesi mümkün olmayabilir. İsimler, iletişim bilgileri veya diğer kişisel veriler, ayrı bir yasal dayanak veya açık rıza olmaksızın pazarlama materyallerinde kullanılmaz (bkz. Genel Şartlar ve Koşullar, Bölüm 7.2).

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Storage period: Saklama süresi: Manuel silme veya hesap silme işlemine kadar. Yayınlanan gönderiler sosyal medya platformlarında kalır.

5.4 Kullanım verileri ve analizler

  • Platformu geliştirmek için veri depoluyoruz:
  • - Giriş zamanları ve oturum süresi
  • - Kullanılan özellikler ve fonksiyonlar
  • - Token tüketimi ve faturalama verileri
  • - Hata raporları ve performans verileri
  • - Geri bildirim ve destek talepleri
  • Amaç: Platform iyileştirme, hata analizi, destek, faturalandırma

Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)

Storage period: Saklama süresi: Hesap silinene kadar (kullanım verileri), yasal saklama yükümlülüğüne uygun olarak fatura verileri (10 yıl)

5.5 Sosyal medya platformlarına bağlantılar (Yayınlama)

  • Yayın yapmak için sosyal medya hesaplarınızı bağladığınızda (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, kendi web siteniz), her platform OAuth aracılığıyla yalnızca bunun için gerekli izinleri (kapsamlar) talep eder. Bu bağlantılar, hesap girişi için kullanılan sosyal medya girişinden bağımsızdır (bkz. Bölüm 5.1a).
  • OAuth erişim ve yenileme belirteçleri, her platform için ayrı ayrı veritabanında AES-256-GCM şifreleme yöntemiyle saklanır (bkz. Bölüm 10). Süresi dolmuş ve yenilenemeyen belirteçler otomatik olarak geçersiz hale getirilir.
  • Aşağıdaki bölümlerde, her bir platform için hangi verilerin işlendiği, bu verilerin ne amaçla kullanıldığı ve ne zaman silindiği açıklanmaktadır. Platform verileri, yalnızca ilgili müşterinin ilgili hesaplarının yönetimi amacıyla kullanılır.
  • Ayarlar bölümünden istediğiniz zaman herhangi bir bağlantıyı kesebilirsiniz. Ayrıca, ilgili platformda (örneğin, LinkedIn veya Meta hesap ayarlarında) uygulamanın izinlerini doğrudan iptal etmenizi öneririz.

5.5.1 LinkedIn (Profil ve Şirket Sayfaları)

İşlenen veriler

  • • Yetkilendirme belirteçleri (OAuth Erişim ve Yenileme Belirteçleri), AES-256-GCM şifrelemeli olarak saklanır
  • • Profil kimlikleri ve kuruluş kimlikleri ile birlikte görüntü adı, profil resmi veya logo
  • • Yayın hedefinin seçilmesi için sizin tarafınızdan yönetilen şirket sayfaları (kimlik numarası, ad, logo)
  • • Yalnızca aktif olarak kullandığınız işlevler için gerekli olduğu ölçüde ve kullanılan LinkedIn uç noktalarının bu verileri sağladığı ölçüde: LinkedIn gönderileri, yorumlar, tepkiler ve toplu analiz verileri

Yetkiler (Kapsamlar): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Amaca yönelik kullanım: LinkedIn verileri, yalnızca ilgili müşterinin bağlı LinkedIn hesabının yönetimi amacıyla kullanılır. Buna, gönderilerin oluşturulması, planlanması ve yayınlanması, yorumların görüntülenmesi ve yanıtlanması ile bağlı profil veya şirket sayfası için analizler dahildir.

Aşağıdakiler için kullanılmaz: LinkedIn verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin LinkedIn verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: LinkedIn erişim bilgileri ve alınan LinkedIn verileri, bağlantıyı kesmeniz, hesabınızı silmeniz veya LinkedIn’in bizden bunu talep etmesi durumunda, zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir. LinkedIn’in gizlilik, güvenlik, güven ve depolama gerekliliklerine uyuyoruz.

5.5.2 Facebook sayfaları

İşlenen veriler

  • • Yetkilendirme belirteci, sayfa kimlikleri, görüntü adı ve logo
  • • Facebook sayfası, Instagram İşletme Hesabı ve WhatsApp İşletme Hesabı arasında otomatik olarak tanınan bağlantılar (bağlantı kurulurken bağlı hesapların “aktarılması”)
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: Gönderiler, yorumlar, etkileşim istatistikleri
  • • Özel mesajlar yalnızca sizin etkinleştirdiğiniz Topluluk Yöneticisi işlevi (Facebook Messenger) kapsamında

Yetkiler (Kapsamlar): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Amaca yönelik kullanım: Facebook verileri, yalnızca ilgili müşterinin bağlı Facebook sayfasının yönetimi amacıyla kullanılır; özellikle sayfaların listelenmesi, gönderilerin oluşturulması, planlanması ve yayınlanması, etkileşim istatistiklerinin incelenmesi ve – etkinleştirilmişse – Messenger mesajlarına yanıt verilmesi için kullanılır.

Aşağıdakiler için kullanılmaz: Facebook verilerini satmıyoruz, reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin Facebook verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Facebook erişim bilgileri ve erişilen Facebook verileri, bağlantınızı kesmeniz, hesabınızı silmeniz veya Meta’nın bizden bunu talep etmesi durumunda, zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir.

5.5.3 Instagram Business

İşlenen veriler

  • • Yetkilendirme jetonu, Instagram İşletme Hesabı Kimliği, Görünen Ad ve Profil Resmi
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: Gönderiler, yorumlar, Insights
  • • Doğrudan mesajlar yalnızca sizin etkinleştirdiğiniz Topluluk Yöneticisi işlevi (Instagram Direct) kapsamında gönderilebilir

Yetkiler (Kapsamlar): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook sayfaları kapsamları)

Amaca yönelik kullanım: Instagram verileri, yalnızca ilgili müşterinin bağlı Instagram İşletme Hesabı’nın yönetimi amacıyla kullanılır; özellikle de gönderilerin oluşturulması, planlanması ve yayınlanması, yorumların yönetilmesi, Insights verilerinin alınması ve – etkinleştirilmişse – Direkt Mesajlara yanıt verilmesi için kullanılır.

Aşağıdakiler için kullanılmaz: Instagram verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin Instagram verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Instagram erişim bilgileri ve erişilen Instagram verileri, bağlantınızı kestiğinizde, hesabınızı sildiğinizde veya Meta’nın talebi üzerine silinir; ancak zorunlu yasal saklama yükümlülükleri bu durumun istisnasıdır.

5.5.4 Threads

İşlenen veriler

  • • Yetkilendirme jetonu, Threads hesap kimliği, görüntülenen ad ve profil resmi
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: Threads gönderileri ve toplu istatistikler

Yetkiler (Kapsamlar): threads_basic, threads_content_publish, threads_manage_insights

Amaca yönelik kullanım: Threads verileri, yalnızca ilgili müşterinin Threads hesabının yönetilmesi amacıyla, özellikle de gönderilerin oluşturulması, planlanması ve yayınlanması ile istatistiklerin alınması için kullanılır.

Aşağıdakiler için kullanılmaz: Threads verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin Threads verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Threads erişim bilgileri ve erişilen Threads verileri, bağlantıyı kestiğinizde, hesabınızı sildiğinizde veya Meta’nın talebi üzerine silinir; ancak zorunlu yasal saklama yükümlülükleri bu durumun istisnasıdır.

5.5.5 WhatsApp Business

İşlenen veriler

  • • Yetkilendirme jetonu, WhatsApp Business hesap kimliği ve görüntülenen ad
  • • Mesaj içerikleri yalnızca sizin etkinleştirdiğiniz Topluluk Yöneticisi işlevi kapsamında (WhatsApp mesajlarının gönderilmesi ve alınması)

Yetkiler (Kapsamlar): whatsapp_business_management, whatsapp_business_messaging, business_management

Amaca yönelik kullanım: WhatsApp verileri, yalnızca bağlı WhatsApp Business hesabıyla entegrasyon amacıyla ve – etkinleştirilmişse – Community Manager’da müşteri görüşmelerinin yönetimi için kullanılır.

Aşağıdakiler için kullanılmaz: WhatsApp verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin WhatsApp verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: WhatsApp erişim bilgileri ve erişilen WhatsApp verileri, bağlantınızı kesmeniz, hesabınızı silmeniz veya Meta’nın bizden bunu talep etmesi durumunda, zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir.

5.5.6 X / Twitter

İşlenen veriler

  • • Otomatik yenileme için son kullanma tarihi dahil yetkilendirme jetonu (offline.access)
  • • Hesap kimliği, görüntülenen ad ve profil resmi
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: Medya içerikli gönderiler

Yetkiler (Kapsamlar): tweet.read, tweet.write, users.read, media.write, offline.access

Amaca yönelik kullanım: X verileri, yalnızca ilgili müşterinin X'teki varlığının yönetimi amacıyla, özellikle de medya içerikleri dahil olmak üzere gönderilerin oluşturulması, planlanması ve yayınlanması için kullanılır.

Aşağıdakiler için kullanılmaz: X verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin X verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: X erişim bilgileri ve erişilen X verileri, bağlantıyı kestiğinizde, hesabınızı sildiğinizde veya X’in talebi üzerine silinir; ancak zorunlu yasal saklama yükümlülükleri bu durumun istisnasıdır.

5.5.7 YouTube (Google)

İşlenen veriler

  • • Yetkilendirme jetonu, kanal kimliği, görüntü adı ve kanal resmi
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: yüklenen videolar ve ilgili kanal verileri

Yetkiler (Kapsamlar): youtube.upload, youtube.readonly, youtube.force-ssl

Amaca yönelik kullanım: YouTube verileri, yalnızca ilgili müşterinin bağlı YouTube kanalının yönetimi amacıyla, özellikle videoların yüklenmesi ve bunun için gerekli kanal verilerinin okunması amacıyla kullanılır.

Aşağıdakiler için kullanılmaz: YouTube verilerini satmıyoruz, reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin YouTube verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: YouTube erişim bilgileri ve erişilen YouTube verileri, bağlantınızı kestiğinizde, hesabınızı sildiğinizde veya Google’ın talebi üzerine silinir; ancak zorunlu yasal saklama yükümlülükleri bu durumun istisnasıdır.

5.5.8 TikTok

İşlenen veriler

  • • Yetkilendirme jetonu, TikTok hesap kimliği, görüntülenen ad ve profil resmi
  • • Yalnızca aktif olarak kullanılan işlevler için gerekli olduğu ölçüde: Videolar ile profil ve istatistik verileri

Yetkiler (Kapsamlar): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Amaca yönelik kullanım: TikTok verileri, yalnızca ilgili müşterinin TikTok hesabının yönetimi amacıyla, özellikle videoların yayınlanması ve profil ile istatistik verilerinin incelenmesi için kullanılır.

Aşağıdakiler için kullanılmaz: TikTok verilerini satmıyoruz, reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin TikTok verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Zorunlu yasal saklama yükümlülükleri hariç olmak üzere, bağlantıyı kestiğinizde, hesabınızı sildiğinizde veya TikTok’tan talimat aldığımızda, TikTok erişim bilgileri ve erişilen TikTok verileri silinir.

5.5.9 Wix

İşlenen veriler

  • • Wix Uygulama Yükleyicisi aracılığıyla yetkilendirme bilgileri (otomatik yenileme için son geçerlilik tarihi dahil)
  • • Yayınlanması için gerekli olduğu ölçüde web sitesi/blog tanımlayıcıları

Yetkiler (Kapsamlar): Wix Uygulama Yükleyicisi aracılığıyla uygulama izinleri (geleneksel kapsam modeli kullanılmamaktadır)

Amaca yönelik kullanım: Wix verileri, yalnızca ilgili müşterinin bağlı Wix web sitesinde blog yazıları yayınlamak amacıyla kullanılır.

Aşağıdakiler için kullanılmaz: Wix verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin Wix verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla, bağlantıyı kestiğinizde veya hesabınızı sildiğinizde Wix erişim bilgileri ve erişilen Wix verileri silinir.

5.5.10 WordPress

İşlenen veriler

  • • OAuth jetonu yerine sizin tarafınızdan kaydedilen uygulama şifresi
  • • Web sitesi URL’si ve gerekirse yayın için kullanıcı adı

Yetkiler (Kapsamlar): Sizin tarafınızdan oluşturulan Uygulama Şifresi (OAuth değil)

Amaca yönelik kullanım: WordPress erişim bilgileri, yalnızca kendi sunucunuzda barındırdığınız WordPress web sitenizde blog yazıları yayınlamak amacıyla kullanılır.

Aşağıdakiler için kullanılmaz: WordPress verilerini satmıyoruz, bunları reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve bir müşterinin WordPress verilerini diğer müşterilere aktarmıyoruz.

Silme ve İptal: Zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla, bağlantıyı kestiğinizde veya hesabınızı sildiğinizde WordPress erişim bilgileri silinir.

5.5.11 Kendi web sitesi

İşlenen veriler

  • • OAuth jetonu yerine sizin tarafınızdan yapılandırılan webhook URL'si ve gizli anahtar

Yetkiler (Kapsamlar): Sizin tarafınızdan yapılandırılan webhook URL’si + gizli anahtar (OAuth yok)

Amaca yönelik kullanım: Kaydedilen uç nokta verileri, yalnızca sizin adınıza kendi sisteminize veri aktarmak amacıyla kullanılır.

Aşağıdakiler için kullanılmaz: Bu uç nokta verilerini satmıyoruz, reklam, satış, profil oluşturma veya veri zenginleştirme amacıyla kullanmıyoruz ve diğer müşterilere aktarmıyoruz.

Silme ve İptal: Zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla, bağlantıyı kestiğinizde veya hesabınızı sildiğinizde webhook URL'si ve gizli anahtar silinir.

Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, b bendi (sözleşmenin ifası)

Storage period: Saklama süresi: Bağlantı kesilene veya hesap silinene kadar. Süresi dolmuş ve yenilenemeyen jetonlar otomatik olarak geçersiz hale getirilir. Ayrıca, ilgili platformdan talepte bulunulması halinde, zorunlu yasal saklama yükümlülükleri saklı kalmak kaydıyla, platform verileri de silinir.

5.6 Ekip ve şirket hesap verileri

  • Birden fazla kullanıcısı olan şirket hesapları için de veri depoluyoruz:
  • - Ekip üyeleri ve rolleri
  • - Yetkilendirmeler ve erişim kontrolü
  • - Onay iş akışları ve yorumlar
  • - Faaliyet günlükleri (denetim günlüğü)
  • Amaç: Ekip işbirliği, erişim kontrolü, uyumluluk

Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)

Storage period: Saklama süresi: Şirket hesabı silinene kadar

5.7 Bildirimler (uygulama içi, anlık bildirimler ve e-posta)

  • PostMaestro.ai, hesabınızdaki olaylar hakkında sizi bilgilendirir; örneğin yorumlar ve bahsetmeler, tamamlanan içerik oluşturma işlemleri, yayınlar, ekip davetleri, faturalandırma, güvenlik ve bakım. Bunun için şu verileri işliyoruz:
  • • Gelen kutunuzdaki bildirimler (çan simgesi), okundu ve gizlendi durumları dahil
  • • Kanal, kategori, alan ve ekip grubu bazında bildirim ayarlarınız
  • • Anlık bildirimler için (mobil uygulama ve tarayıcı): Cihaz belirteci, rastgele bir cihaz kimliği, cihaz adı, platform, uygulama sürümü ve son kullanım zamanı
  • • Uygulamanın bir cihazda şu anda açık olup olmadığı (görünürlük sinyali, 90 saniye geçerlidir); böylece şu anda kullandığınız cihazda fazladan bir push bildirimi almazsınız
  • Push bildirimlerini Firebase Cloud Messaging (Google) üzerinden, e-posta bildirimlerini ise SendGrid üzerinden gönderiyoruz (bkz. Bölüm 6.3).
  • İsteğe bağlı bildirimleri Ayarlar → Bildirimler bölümünden kanal bazında etkinleştirebilir veya devre dışı bırakabilirsiniz; push bildirimlerini ise cihazınızın veya tarayıcınızın ayarlarından da ayarlayabilirsiniz.
  • Hesabınızın kullanımıyla ilgili gerekli bildirimler (örneğin, ödeme sorunları, iki faktörlü kimlik doğrulama zorunluluğu, bakım çalışmaları, kullanım koşullarındaki değişiklikler), bu ayarlardan bağımsız olarak uygulama üzerinden ve e-posta yoluyla gönderilir. Giriş bildirimleri bu kuralın dışındadır ve isteğe bağlıdır (bkz. Bölüm 12.1). İstisnai durumlarda – örneğin bakım çalışmaları veya güvenlikle ilgili bildirimler söz konusu olduğunda – kategori ayarlarınızdan bağımsız olarak uygulamada ve push bildirimleri yoluyla duyurular gönderebiliriz; bu tür bildirimler “Önemli” olarak işaretlenir.
  • Tanıtım amaçlı e-postaları (örneğin, yeni özelliklerle ilgili olanları) yalnızca haber bültenine abone olduğunuzda alırsınız (6. bölüm).

Legal basis: Yasal dayanak: Hesabınızla ilgili bildirimler için GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); Cihaz kimliği ve görünürlük sinyali için TDDDG’nin 25. maddesinin 2. fıkrasının 2. bendi ile GDPR’nin 6. maddesinin 1. fıkrasının f bendi; Push bildirimleri için GDPR Madde 6, Paragraf 1, a bendi (cihazınızın veya tarayıcınızın push izniyle ilgili onay). Cihaz jetonlarının Firebase Cloud Messaging’e (Google) aktarımı, GDPR Madde 28’e dayanmaktadır; ABD’ye yapılan aktarımlar için, AB-ABD Veri Gizliliği Çerçevesi’ne ilişkin Yeterlilik Kararı’na (Google LLC sertifikalıdır) ve ek olarak GDPR Madde 46, Paragraf 2, c bendi uyarınca AB Standart Sözleşme Maddeleri’ne dayanıyoruz.

Storage period: Saklama süresi: Okunmuş bildirimler 30 gün, okunmamış bildirimler 90 gün (tabii ki daha önce silmezseniz); ayarlar ise hesap silinene kadar; Cihaz jetonları, 60 gün boyunca kullanılmadığında devre dışı bırakılır ve 30 gün sonra, cihazdan çıkış yapıldığında derhal silinir.

5.8 Haberler, araştırmalar ve RSS beslemeleri

  • Platform, ilgili sektör haberlerini sağlamak için standart olarak AI destekli araştırmayı (Perplexity AI aracılığıyla) kullanan bir haber işlevi sunar. Ayrıca kendi RSS beslemelerinizi de ekleyebilirsiniz. Bunu yaparken, biz işliyoruz:
  • - Yapay zeka destekli haber aramaları için arama sorguları ve konu tercihleri
  • - Eklediğiniz RSS beslemelerinin URL'leri
  • - Bu beslemeler için tercihleriniz ve kategorilendirmeleriniz
  • - Okunan veya kaydedilen makaleler
  • Platform, üçüncü taraf beslemelerinin içeriğini sunucularımız aracılığıyla alır, böylece IP adresiniz RSS beslemelerinin operatörlerine iletilmez. Yapay zeka destekli haber aramasını kullanırken, arama sorgularınız Perplexity AI'ya iletilir (bkz. bölüm 7.3).
  • Amaç: Kişiselleştirilmiş sektör haberleri, araştırma ve içerik ilhamı sağlamak

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Storage period: Saklama süresi: Akış/tercihler sizin tarafınızdan kaldırılana veya hesap silinene kadar

5.9 Persona, avatar ve ses klonlama verileri

  • Sanal kişilikler, sentetik sesler, avatar görselleri veya benzeri yapay zeka tabanlı kimlik oluşturma işlevlerini kullanıyorsanız, bu amaçla gerekli verileri işliyoruz:
  • • yüklenen fotoğraflar, portreler ve resim dosyaları
  • • Ses kayıtları, konuşma örnekleri ve diğer dil verileri
  • • Ses sentezi veya avatar oluşturma amacıyla bu kayıtlardan elde edilen teknik özellikler
  • • bunlardan oluşturulan persona, avatar veya sentetik ses modelleri
  • • ilgili proje, kullanım ve durum verileri ile rıza belgeleri (tarih, rıza metninin sürümü, kullanıcı hesabı)
  • Amaç: Platform içinde talep ettiğiniz Persona veya Voice işlevlerinin sağlanması, oluşturulması, yönetimi ve kullanımı.
  • Fotoğrafları veya ses örneklerini yüklemeden önce açık rızanızı alıyoruz ve size kullanım amacını gösteriyoruz. Bu rıza olmadan söz konusu işlevler kullanılamaz.
  • Yalnızca, gerekli tüm haklara ve – gerekirse – görüntülenen veya sesleri duyulan kişinin geçerli rızasına sahip olduğunuz materyalleri kullanabilirsiniz. Üçüncü şahısların sesini veya görüntüsünü, önceden açık rızaları olmadan kopyalamak yasaktır (bkz. Genel Şartlar ve Koşullar, Madde 6.6).
  • Bu işlevlerin çıktıları sentetik içerik olarak işaretlenir ve görünür şekilde belirtilir. Bu içerik sınıfları için bu işaretleme devre dışı bırakılamaz (bkz. Bölüm 8.2 ve 8.3).
  • Referans görüntüleri, dil verilerini ve bunlardan oluşturulan modelleri istediğiniz zaman sildirebilirsiniz. Silme işlemi, kaynak materyali, türetilmiş özellikleri ve modelleri kapsar.

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (sözleşmenin ifası) ile GDPR Madde 6, Paragraf 1, a bendi (rıza), tarafınızca yüklenen fotoğraf, ses ve kişisel veriler için geçerlidir. Söz konusu veriler, kesin kimlik tespiti için kullanılan biyometrik veriler ise, işleme ayrıca GDPR Madde 9, Paragraf 2, a bendi (açık rıza) temelinde gerçekleştirilir.

Storage period: Saklama süresi: Yalnızca ilgili işlevin kullanımı gerektirdiği sürece – siz tarafından silinene kadar, rızanızı geri çekene kadar veya hesabınız silinene kadar; tabii ki yasal saklama yükümlülükleri buna engel teşkil etmediği sürece.

Withdrawal: İptal: Veri işleme işleminin sizin rızanıza dayandığı durumlarda, bu rızayı gelecekte geçerli olmak üzere istediğiniz zaman iptal edebilirsiniz. İptal edildikten sonra, ilgili Persona ve Voice işlevleri tamamen veya kısmen kullanılamaz hale gelir.

06 Haber Bülteni Hizmeti

  • Haber bültenimize abone olduğunuzda – bu web sitesindeki bir form aracılığıyla (altbilgi veya "Yakında" penceresi) veya uygulamaya kayıt olurken – aşağıdaki verileri işliyoruz:
  • • E-posta adresi ve dil
  • • Kaydın kaynağı (örn. web sitesi formu, kayıt)
  • • Kayıt ve onay tarihi
  • • Kayıt ve onay anındaki IP adresi ve tarayıcı kimliği (User-Agent)
  • • Görüntülenen rıza metninin ve bu gizlilik beyanının sürümü
  • • Kayıtlı kullanıcılar için: hesabınızla olan bağlantı ve – hedefli reklamlar için – dil, ülke ve satın alınan plan
  • Amaç: PostMaestro.ai ile ilgili güncellemeler, ipuçları, haberler ve tanıtım amaçlı bilgilerin gönderilmesi; buna resmi lansman duyurusu da dahildir. Buna, blogumuzda ve haber bölümümüzde yayınlanan yeni yazılarla ilgili e-postalar ile yeni özelliklere ilişkin e-postalar da dahildir.
  • Haber bülteni metinlerini DeepL ile otomatik olarak çeviriyoruz (Bölüm 7.9); bu işlem sırasında alıcı verileri aktarılmaz.

6.1 Çift Onay (Double-Opt-in) Süreci

Web sitesi üzerinden kaydolduktan sonra, bir onay bağlantısı içeren bir e-posta alacaksınız. Ancak bu bağlantıya tıkladıktan sonra sizi dağıtım listesine ekleriz. Onaylanmamış kayıtları 30 gün sonra sileriz; bu konuda herhangi bir hatırlatma göndermeyiz.

Uygulamaya kaydolurken, hesabınızın onay e-postasındaki bağlantıya tıklayarak aboneliğinizi onaylarsınız; bu konuda e-postada ayrıca bilgi verilmektedir.

Bu, yabancı e-posta adresleriyle kayıt yapılmasını engeller.

6.2 Onayınızın Kanıtı

Onay verdiğinizi kanıtlayabilmek için (GDPR Madde 7, Paragraf 1), kayıt, onay ve abonelikten çıkma işlemlerini tarih, kaynak, IP adresi, tarayıcı kimliği ve görüntülenen onay metninin sürümü ile birlikte kaydederiz.

Bu kayıtları, aboneliğinizi iptal ettikten sonra 3 yıl boyunca saklarız ve sonrasında otomatik olarak sileriz.

6.3 SendGrid (E-posta Gönderimi)

Haber bülteninin yanı sıra hizmet ve bildirim e-postalarının gönderimi için SendGrid (Twilio Inc., ABD) hizmetini kullanıyoruz.

SendGrid, bizim adımıza e-posta adresinizi ve e-postanın içeriğini işler ve bize teknik teslimat olaylarını (teslim edildi, teslim edilemedi, spam olarak bildirildi, abonelikten çıkıldı) bildirir. Bu olayları, dağıtım listesini güncel tutmak için kullanırız: Teslim edilemeyen adresler ve spam bildirimleri, adresin engellenmesine yol açar.

SendGrid ile GDPR’nin 28. maddesine uygun bir Veri İşleme Sözleşmesi (VİS) imzaladık. SendGrid, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmıştır.

Daha fazla bilgi: https://www.twilio.com/legal/privacy

Twilio (SendGrid) Gizlilik Politikası

6.4 Haber Bülteni Takibi

Şu anda ne açılma sayısını ne de tıklama sayısını ölçüyoruz.

Bu tür istatistikleri uygulamaya koymadan önce sizi önceden bilgilendirir ve – gerekirse – onayınızı alırız.

6.5 Abonelikten Çıkma

Haber bülteninden istediğiniz zaman çıkabilirsiniz:

• Her e-postadaki abonelikten çıkma bağlantısı veya e-posta programınızın abonelikten çıkma işlevi aracılığıyla

• Bu bölümün altındaki form aracılığıyla: E-posta adresinizi girin, size abonelikten çıkma işlemini onaylamanız için bir bağlantı göndereceğiz

• PostMaestro hesabınızda Ayarlar → Bildirimler altında

• support@postmaestro.ai adresine e-posta yoluyla

Abonelikten çıktıktan sonra artık haber bülteni almayacaksınız. Adresiniz artık dağıtım listesinde yer almayacaktır; yalnızca 6.2. bölümüne göre kanıt niteliğindeki bilgiler saklanacaktır.

Haber bülteninden çıkma

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, Bent a (rıza); rızanın kanıtlanması için GDPR Madde 6, Paragraf 1, Bent c ve f ile birlikte GDPR Madde 7, Paragraf 1; teslimat olaylarının işlenmesi için GDPR Madde 6, Paragraf 1, f bendi (sorunsuz ve suistimal edilmeyen bir gönderim sürecine ilişkin meşru menfaat).

Storage period: Saklama süresi: Abonelikten çıkana kadar; onaylanmamış kayıtlar 30 gün; onay belgesi ise abonelikten çıkıldıktan sonra 3 yıl. Engellenen adresleri (teslim edilemeyen, spam bildirimi, talep üzerine silinen) yalnızca geri dönüştürülemez bir hash değeri olarak saklarız; böylece bu adreslere tekrar mesaj gönderilmez.

07 Yapay zeka destekli veri işleme ve yapay zeka sağlayıcıları

PostMaestro.ai, içerik oluşturmak için çeşitli yapay zeka sağlayıcılarından yararlanmaktadır. İlgili işlev aktif olarak kullanıldığında, girdiğiniz bilgiler ve bunlardan oluşturulan içerikler bu sağlayıcılara iletilir. Oluşturulan içerikler için geçerli olan şeffaflık ve etiketleme yükümlülükleri, 8. bölümde açıklanmaktadır.

7.1 OpenAI (Metin Oluşturma)

  • Hizmet Sağlayıcı: OpenAI Ireland Limited, 1. Kat, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlanda; Verilerin işlenmesi kısmen OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ABD tarafından gerçekleştirilmektedir
  • Kullanım: GPT modelleriyle metinler, başlıklar, açıklamalar ve fikirler oluşturma
  • İletilen veriler: Girdi metinleriniz, komutlarınız ve marka verileriniz (bağlam oluşturma amacıyla)
  • Gizlilik: Kullanım, API aracılığıyla gerçekleştirilir. OpenAI, API verilerini modellerini eğitmek için kullanmaz.
  • Konum: ABD. OpenAI, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
  • Daha fazla bilgi: https://openai.com/policies/privacy-policy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

OpenAI Gizlilik Beyanı

7.2 Google Gemini (Görüntü Oluşturma)

  • Sağlayıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD
  • Kullanım: Google Gemini 2.5 Flash ile görüntü oluşturma
  • İletilen veriler: Görsel ipuçlarınız, marka verileriniz, stil şablonlarınız
  • Gizlilik: Google, verileri Google Cloud Gizlilik Politikası uyarınca işler
  • Konum: ABD/AB (sunucu bölgesine bağlı olarak)
  • Daha fazla bilgi: https://policies.google.com/privacy
  • Teknik not: Kullanılabilirliğe bağlı olarak, talebiniz iki kanaldan biri üzerinden işlenecektir: Google AI Studio veya Google Cloud Vertex AI (her ikisi de Google tarafından işletilmektedir). Web araması seçeneği etkinleştirildiğinde, Google ayrıca resim oluşturmayı desteklemek için canlı web aramasından yararlanabilir.

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Google'ın gizlilik politikası

7.3 OpenRouter (Görüntü Oluşturma için Yapay Zeka Modeli Yönlendirme)

  • Sağlayıcı: OpenRouter, Inc., ABD
  • Kullanım: OpenRouter, görüntü oluşturma için alternatif bir yönlendirme katmanı olarak kullanılır ve isteğinizi yapılandırılmış yapay zeka modeline (şu anda Google Gemini görüntü modelleri) iletir. Böylece OpenRouter, doğrudan Google üzerinden de bağlanılan aynı modellere erişim sağlayan bir başka yol haline gelir (bkz. Bölüm 7.2)
  • İletilen veriler: Görsel komutlarınız, mevcut görselleri düzenlerken kullandığınız referans görseller (görsel verileri olarak), istediğiniz en-boy oranı ve çözünürlük
  • Gizlilik: OpenRouter, talebi işler ve ilgili model sağlayıcısına iletir; ayrıca, söz konusu model sağlayıcısının gizlilik politikası da geçerlidir.
  • Konum: ABD
  • Daha fazla bilgi: https://openrouter.ai/privacy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

OpenRouter Gizlilik Politikası

7.4 Mistral AI (OCR ve metin tanıma)

  • Sağlayıcı: Mistral AI, 15 Rue des Halles, 75001 Paris, Fransa
  • Kullanım: Resimlerden ve belgelerden metin okumak için OCR (Optik Karakter Tanıma)
  • Aktarılan veriler: Metin tanıma için yüklenen görüntüler, taramalar, ekran görüntüleri
  • Veri koruma: Mistral AI AB tabanlı ve GDPR uyumludur
  • Konum: AB (Fransa)
  • Daha fazla bilgi için: https://mistral.ai/terms/

Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, b bendi (sözleşmenin ifası), GDPR Madde 28 (verilerin işlenmesi); AB içinde gerçekleştirilen işleme

Mistral AI'nin gizlilik politikası

7.5 Perplexity AI (Araştırma, Haberler ve Metin Oluşturma)

  • Sağlayıcı: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ABD
  • Kullanım Alanları: Gerçek zamanlı web araması yoluyla internet araştırması, doğruluk kontrolü, sektör haberlerinin sunulması ve metin üretimi
  • Modeller: Bağlam tabanlı metin üretimi ve araştırma için çeşitli Perplexity modelleri
  • İletilen veriler: Arama sorguları, konular, bağlam, metin komutları
  • Gizlilik: Perplexity, arama sonuçları ve içerik sunmak amacıyla gelen talepleri işler
  • Konum: ABD. Perplexity AI, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
  • Daha fazla bilgi: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

Perplexity Gizlilik Beyanı

7.6 Anthropic (Metin Oluşturma)

  • Sağlayıcı: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ABD
  • Kullanım: Claude modelleriyle metinler, analizler ve içerik fikirleri oluşturma
  • İletilen veriler: Girdi metinleriniz, komutlarınız ve marka verileriniz (bağlam oluşturma amacıyla)
  • Gizlilik: Kullanım, API aracılığıyla gerçekleştirilir. Anthropic, API verilerini modellerini eğitmek için kullanmaz.
  • Konum: ABD. Anthropic, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
  • Daha fazla bilgi: https://www.anthropic.com/legal/privacy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

Anthropic Gizlilik Politikası

7.7 Fal.ai (Görüntü Üretim Modelleri)

  • Sağlayıcı: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ABD
  • Kullanım: Çeşitli yapay zeka modelleriyle (FLUX dahil) gelişmiş görüntü üretimi
  • İletilen veriler: Görüntü komutları, stil parametreleri, referans görüntüler
  • Gizlilik: fal.ai, görüntü oluşturma amacıyla verileri işler
  • Konum: ABD. fal.ai, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
  • Etiketlemeyle ilgili not: Bildiğimiz kadarıyla fal.ai, sağlayıcı tarafında herhangi bir filigran eklememektedir. Bu nedenle, bu modellerin çıktıları için etiketlemeyi tamamen kendimiz yapıyoruz (meta veriler ve içerik kimlik bilgileri; bkz. Bölüm 8.2).
  • Görüntü oluşturmanın yanı sıra, fal.ai otomatik arka plan ayıklama işlemi için de kullanılır (“BiRefNet v2” ve “Pixelcut” modelleri; her ikisi de fal.ai platformunda barındırılmaktadır); örneğin, ürün önizleme görsellerinin otomatik olarak oluşturulmasında.
  • Daha fazla bilgi: https://fal.ai/legal/privacy-policy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

Fal.ai Gizlilik Beyanı

7.8 Creatomate (Video ve Küçük Resim Oluşturma)

  • Sağlayıcı: Creatomate BV, Hollanda
  • Kullanım şekli: Video küçük resimlerinin, sosyal medya grafiklerinin, slayt gösterilerinin otomatik olarak oluşturulması
  • Aktarılan veriler: Resimleriniz, metinleriniz, tasarım şablonlarınız
  • Veri koruma: Creatomate AB merkezli ve GDPR uyumludur
  • Konum: AB (Hollanda)
  • Daha fazla bilgi için: https://creatomate.com/privacy-policy

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Creatomate'in Gizlilik Politikası

7.9 DeepL (İçerik çevirisi)

  • Hizmet sağlayıcı: DeepL SE, Maarweg 165, 50825 Köln, Almanya
  • Kullanım: Makale metinlerinin, blog yazıları, haber bültenleri, bildirimler ve sistem e-postalarının metinlerinin diğer dillere otomatik çevirisi
  • İletilen veriler: Çevrilecek metinler (örn. gönderi içerikleri) ile kaynak ve hedef dil
  • Gizlilik: DeepL, bir Alman/Avrupa şirketidir; veri işleme işlemleri AB içinde gerçekleştirilmektedir
  • Konum: AB (Almanya)
  • Daha fazla bilgi: https://www.deepl.com/de/privacy

Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, b bendi (sözleşmenin ifası), GDPR Madde 28 (verilerin işlenmesi)

DeepL Gizlilik Beyanı

7.10 LangSmith / LangChain (Yapay Zeka Kalite Güvencesi ve İzleme)

  • Sağlayıcı: LangChain, Inc., ABD
  • Kullanım: Sunucu tarafında etkinleştirildiği takdirde, LangSmith kalite güvencesi, hata analizi ve performans izleme amacıyla yapay zeka ajanlarımızın işlemlerini (örneğin, çok aşamalı içerik oluşturma iş akışları) kaydeder.
  • İletilen veriler: İlgili AI iş akışlarının komutları, ara adımları ve yanıtları – bunlar içerik ve marka verilerini içerebilir
  • Gizlilik: LangSmith Projesi’ne erişim, yetkili çalışanlarla sınırlıdır
  • Konum: ABD (veya yapılandırılmışsa AB uç noktası)
  • Daha fazla bilgi: https://www.langchain.com/privacy-policy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b ve f bentleri (AI işlevlerinin sözleşme kapsamında yerine getirilmesi, kalite güvencesine ilişkin meşru menfaat); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddenin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı

LangChain Gizlilik Beyanı

7.11 Tesseract.js (resimler ve taramalar için OCR)

  • Kullanım: Yüklenen görüntülerde, ekran görüntülerinde ve taramalarda metin tanıma için açık kaynaklı OCR motoru
  • İşleme: Yerel olarak tarayıcıda veya AB sunucularımızda gerçekleşir
  • Aktarılan veriler: Metin tanıma için görüntü dosyaları
  • Veri koruma: Tesseract açık kaynaklıdır, üçüncü taraflara veri aktarımı yoktur
  • Konum: Yerel işleme / AB sunucusu

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

7.12 Belge işleme (Office dosyaları, PDF’ler vb.)

  • Yüklenen belgeleri işlemek için çeşitli araçlar kullanıyoruz:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) dosyalarını okuma
  • - Mamut: Word belgelerinin dönüştürülmesi
  • - PDF-Parse: PDF belgelerinden metin çıkarma
  • - XLSX: Excel dosyalarını işleme
  • - CSV-Parse: CSV verilerini okuma
  • - Cheerio: Web sitesi analizi için web kazıma (Brand Analyser)
  • Amaç: Marka Analizörü için marka kılavuzlarınızı, belgelerinizi ve web sitelerinizi analiz etmek
  • İşleme: AB sunucularımızda (AWS) gerçekleşir
  • Veri koruma: Tüm araçlar açık kaynaklıdır veya kendi sunucularımızda çalışır

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

7.13 Google API'leri (YouTube ve Gmail entegrasyonu)

  • Kullanım: Google Hizmetleri ile entegrasyon (video gönderileri için YouTube, e-posta bildirimleri için Gmail)
  • Aktarılan veriler: Yetkilendirme için OAuth belirteçleri, YouTube için gönderi verileri
  • Veri koruma: Google, verileri Google Gizlilik Politikası'na uygun olarak işler
  • Konum: ABD/AB
  • Daha fazla bilgi için: https://policies.google.com/privacy
  • Durum: YouTube entegrasyonu için geliştirme aşamasında

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

7.14 Yapay zeka işlemeyle ilgili önemli bir uyarı

Verileriniz, yalnızca ilgili yapay zeka işlevi aktif olarak kullanıldığında ilgili sağlayıcılara aktarılır.

Yapay zeka sağlayıcıları, verilerinizi yalnızca talep edilen hizmetin sunulması amacıyla (içerik oluşturma, çeviri, metin tanıma, araştırma) işler.

Tüm yapay zeka sağlayıcılarıyla GDPR’nin 28. maddesine uygun olarak veri işleme sözleşmeleri imzalanmıştır; üçüncü ülkelerden gelen sağlayıcılarla ise ayrıca GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddeleri uygulanmaktadır (bkz. Bölüm 16).

Kişisel verilerin yapay zeka sağlayıcılarına aktarılmasını, ilgili işlev için gerekli olan ölçüyle sınırlandırıyoruz ve hesabınızdaki iletişim bilgilerini, ödeme bilgilerini veya erişim bilgilerini aktarmıyoruz. Ancak kişisel verilerin aktarılmasını tamamen önlemek mümkün değildir: Komutlar, marka profilleri, referans metinleri ile yüklenen resimler ve belgeler, bunları girdiğinizde veya yüklediğinizde kişisel veriler içerebilir.

Bu nedenle, istenen işlev için gerekli olmadığı sürece veya gerekli haklara ve onaylara sahip olmadığınız sürece, lütfen komut satırlarına veya yüklemelere üçüncü şahıslara ait kişisel veriler, GDPR’nin 9. maddesinde belirtilen özel kategorilerdeki kişisel veriler ve gizli bilgiler girmeyiniz.

Üretilen medya içerikleri için meta veriler, içerik kimlik bilgileri, filigranlar ve görünür uyarılar gibi teknik açıklama ve etiketleme mekanizmalarını kullanıyoruz. Ayrıntılar ve AB Yapay Zeka Yasası’nın 50. maddesine göre yükümlülük dağılımı hakkında bilgiyi 8. bölümde bulabilirsiniz.

Kullanılan modeller ve sağlayıcılar, geliştirme sürecinde değişebilir. Önemli değişiklikleri bu Gizlilik Bildiriminde belirtiriz (bkz. Bölüm 20).

08 Yapay Zeka Şeffaflığı ve Etiketleme (AB Yapay Zeka Yasası’nın 50. maddesi)

PostMaestro.ai, metinler, resimler, videolar, grafikler ve – sunulduğu ölçüde – sentetik sesler gibi sentetik içerikler üreten bir yapay zeka sistemidir. Bu tür sistemler için, Yapay Zeka hakkındaki (AB) 2024/1689 sayılı Tüzüğün (“AB Yapay Zeka Yasası”) 50. maddesinde belirtilen şeffaflık yükümlülükleri geçerlidir. Bu bölümde, bizlerin sağlayıcı olarak yerine getirdiğimiz yükümlülükler ile sizlerin, üretilen içerikleri yayınlarken operatör olarak üstlenmeniz gereken yükümlülükler açıklanmaktadır.

8.1 Yapay zeka sistemiyle etkileşimin açıklanması

  • PostMaestro.ai'de yapay zeka sistemleriyle doğrudan etkileşim kurarsınız. İçerik oluşturan, değerlendiren, özetleyen, çeviren veya yeniden yazan tüm işlevler yapay zeka desteklidir ve kullanıcı arayüzünde bu şekilde belirtilmiştir.
  • Bu uyarı, ilk etkileşimden önce, açık, anlaşılır ve diğer kullanım öğelerinden açıkça ayırt edilebilir şekilde sunulur (AB Yapay Zeka Yasası, Madde 50, 1. fıkra).
  • Bu bilgileri erişilebilir bir şekilde sunuyoruz ve bunları kabul edilmiş erişilebilirlik gerekliliklerine uygun hale getiriyoruz (AB Engelliler Yasası, Madde 50, Paragraf 5).
  • Yapay zekanın verdiği yanıtlar ve öneriler eksik, güncel olmayan veya gerçeklere aykırı olabilir. Bunlar, hukuki, vergi, tıbbi veya finansal danışmanlık niteliği taşımaz.

8.2 Oluşturulan İçeriklerin Makine Tarafından Okunabilir Etiketlenmesi

  • AB Yapay Zeka Yasası’nın 50. maddesinin 2. fıkrası uyarınca, sentetik görüntü, ses, video veya metin içeriği üreten yapay zeka sistemlerinin çıktıları, makine tarafından okunabilir bir formatta “yapay olarak üretilmiş” veya “değiştirilmiş” olarak işaretlenmelidir. Bu işaretleme, etkili, birbiriyle uyumlu, sağlam ve güvenilir olmalıdır.
  • Bu gereksinimi, birbirini tamamlayan çeşitli yöntemler aracılığıyla yerine getiriyoruz; zira mevcut teknik düzeyde, tek başına hiçbir yöntem istenen sağlamlık düzeyine ulaşamamaktadır:
  • • Dosyadaki kaynak meta verileri: Dışa aktarım sırasında, oluşturulan medya dosyalarına XMP ve IPTC meta verilerini yazıyoruz; özellikle IPTC “Digital Source Type” alanına “trainedAlgorithmicMedia” değerini ve kullanılan yapay zeka sistemi, model sürümü ve oluşturulma tarihine ilişkin bilgileri ekliyoruz.
  • • İçerik Kimlik Bilgileri (C2PA): Oluşturulan resim ve video dosyaları için, C2PA standardına uygun olarak kriptografik olarak imzalanmış bir kaynak bilgisini çıktı işleme sürecine dahil ediyoruz.
  • • Sağlayıcı tarafında eklenen filigranlar: İlgili model sağlayıcısı görünmez filigranlar sağlıyorsa, bunlar korunur ve kaldırılmaz. Google Gemini’nin görüntü modellerinde bu, SynthID filigranlama yöntemidir.
  • • Doğrulama: Yazma işlemi tamamlandıktan sonra işaretlemeyi yeniden okur ve her dosya için bir durum bilgisi (beklemede, geçerli, eksik, kaldırıldı) kaydederiz. Gömme işlemi başarısız olursa, hassas içerik sınıflarında görünür bir işaretlemeyi zorunlu kılarız.
  • İşaretleme, bir dosyanın depoya kaydedilmesinden veya dağıtılmasından önce sunucu tarafında uygulanır; böylece dosya, görüntüleme, yükleme ve indirme işlemlerini sorunsuz bir şekilde atlatabilir. Teknik olarak, üçüncü tarafların veya hedef platformların yeniden yükleme, sıkıştırma veya kırpma işlemleri sırasında meta verileri silmesi ihtimali tamamen göz ardı edilemez. Bu durumda, görünür işaretleme sizin güvenceniz olmaya devam eder (bkz. 8.3).
  • Uygulama durumu ve son tarih: AB Yapay Zeka Yasası’nın 50. maddesinde belirtilen şeffaflık yükümlülükleri 2 Ağustos 2026 tarihinden itibaren yürürlüğe girmiştir. PostMaestro.ai gibi bu tarihten önce piyasada bulunan yapay zeka sistemleri için geçiş süresi 2 Aralık 2026 tarihine kadar geçerlidir. Yukarıda açıklanan prosedürleri bu süre içinde tam olarak uygulayacağız ve uygulama durumunu şirket içinde belgelendireceğiz.
  • Bu gizlilik bildiriminde yer alan bir açıklama tek başına AB Yapay Zeka Yasası’nın 50. maddesinin 2. fıkrasını yerine getirmez. Belirleyici olan, dosyanın kendisinde bulunan makine tarafından okunabilir işaretlemedir.

8.3 Deepfake'ler Konusunda İşletmeci Olarak Yükümlülükleriniz

  • PostMaestro.ai ile oluşturulan içerikleri yayınladığınızda, AB Yapay Zeka Yasası kapsamında “işletmeci” olarak kabul edilirsiniz. Bu durumda, AB Yapay Zeka Yasası’nın 50. maddesinin 4. fıkrası uyarınca açıklanma yükümlülüğü bize değil, size aittir.
  • Gerçek kişilere, nesnelere, yerlere, kurumlara veya olaylara ayırt edilemeyecek kadar benzeyen görsel, ses veya video içerikleri oluşturursanız veya düzenlerseniz (“deepfake’ler”), bu içeriği yayınlarken, içeriğin yapay olarak oluşturulduğunu veya değiştirildiğini açıkça belirtmeniz gerekir.
  • Avrupa Komisyonu’nun kılavuz ilkelerine göre, bu yükümlülük aldatma niyetinden bağımsız olarak ve somut bir gerçek kişinin resmedilmediği durumlarda da geçerlidir. Dolayısıyla, sosyal medyada yapılan paylaşımlar için bu yükümlülük genellikle geçerlidir.
  • Destek amacıyla şunları sunuyoruz: hassas içerik sınıfları için varsayılan olarak görünür bir işaretleme, dışa aktarım sırasında bir uyarı metni önerisi ve yayınlama sürecinde bir uyarı.
  • Varsayılan ayar her zaman “işaretli”dir. Bu özelliğin devre dışı bırakılması kayıt altına alınır: Tarih ve saat, kullanıcı hesabı, çalışma alanı ve onay metninin sürümünü kaydederiz. Fotogerçekçi karakter tasvirleri ve sentetik sesler için bu özelliğin devre dışı bırakılması mümkün değildir.
  • Tarafımızca sağlanan etiketleme ve bilgilendirme mekanizmalarını kaldırmamalı, devre dışı bırakmamalı, atlatmamalı veya işlevlerini engellememelisiniz (bkz. Kullanım Koşulları, Madde 6.4).
  • Bu yükümlülük, ilgili sosyal medya platformunun etiketleme kurallarına ek olarak geçerlidir. Her bir durumda açıklama yükümlülüğünün olup olmadığını kendiniz kontrol etmeniz gerekir.

8.4 Yapay zeka tarafından üretilen metinler ve editoryal sorumluluk

  • Metinler söz konusu olduğunda, AB Yapay Zeka Yasası’nın 50. maddesi, resim, ses ve video için olduğundan çok daha dar bir kapsamda düzenlenmiştir. Açıklama yükümlülüğü, ancak aşağıdaki üç koşulun hepsinin bir arada gerçekleşmesi durumunda ortaya çıkar:
  • 1. Metin, yapay zeka tarafından oluşturulmuş veya değiştirilmiştir.
  • 2. Metin yayınlanacak.
  • 3. Yayın, kamuoyunu kamu yararına olan konularda bilgilendirmek amacıyla yapılır – örneğin haberler, siyasi veya toplumsal görüşler ve kamuoyundaki tartışmalara ilişkin katkılar.
  • İçerik insan tarafından incelenmiş veya editoryal denetime tabi tutulmuşsa ve yayının editoryal sorumluluğunu bir gerçek veya tüzel kişi üstleniyorsa, etiketleme yükümlülüğü ortadan kalkar.
  • Yapay zeka tarafından üretilen her metin için genel bir işaretleme yükümlülüğü bulunmamaktadır. Yapay zekayı bir yardımcı araç olarak kullanan, metinleri editoryal olarak kontrol eden ve bunlardan bizzat sorumlu olan kişiler, kural olarak ek bir işaretleme yükümlülüğüne tabi değildir.
  • PostMaestro.ai tam da bu amaçla tasarlanmıştır: Oluşturulan metinler sadece öneri niteliğindedir. Metni programa eklemeden veya yayınlamadan önce, metni incelediğinizi ve editoryal sorumluluğu üstlendiğinizi açıkça teyit etmenizi talep ediyoruz. Bu teyidi, zaman, kullanıcı hesabı ve metin sürümü bilgileriyle birlikte kayıt altına alıyoruz; böylece istisna durumunun izlenebilirliği sağlanıyor.
  • Uygulamadaki uyarı şöyledir: “Bu metin bir öneridir. Yayınlamadan önce lütfen kontrol edin. Kontrol ederek editoryal sorumluluğu üstlenmiş olursunuz.”
  • Bu inceleme yapılmadan, oluşturulan metinleri editoryal sorumluluk altında yer alan içerikler olarak yayınlayamazsınız; bu durumda AB Yapay Zeka Yasası’nın 50. maddesinin 4. fıkrası uyarınca açıklama yükümlülüğü devreye girebilir.

8.5 Duygu tanıma ve biyometrik sınıflandırma yapılmamaktadır

  • PostMaestro.ai, duygu tanıma sistemleri kullanmaz ve biyometrik verilerden herhangi bir duygu, duygusal durum veya niyet çıkarmaz.
  • Biyometrik sınıflandırma, yüz tanıma, biyometrik kimlik doğrulama ve etnik köken, siyasi görüş, din, sendika üyeliği, sağlık durumu veya cinsel yönelim gibi korunan özelliklerin tespitini yapmıyoruz.
  • Idea Validation, Brand Analyser veya performans değerlendirmeleri gibi değerlendirme işlevleri, yalnızca içeriklere, marka ve erişim verilerine dayanır; kişilere veya biyometrik özelliklere dayanmaz.
  • Bu nedenle, AB Yapay Zeka Yasası’nın 50. maddesinin 3. fıkrası uyarınca duygu tanıma ve biyometrik sınıflandırma sistemlerine ilişkin bilgilendirme yükümlülükleri bizim için geçerli değildir.

8.6 Yasaklanmış kullanım: rıza dışı müstehcen içerikler ve çocuk istismarı görüntüleri

  • AB Yapay Zeka Yasası’nın 5. maddesi, makul bir şekilde öngörülebilen sonucu rıza dışı samimi görüntüler (NCII) veya çocuk cinsel istismarı görüntüleri (CSAM) olan yapay zeka sistemlerini yasaklamaktadır. Genel bir resim ve video oluşturma aracının sağlayıcısı olarak, bu suistimal riskini tasarım aşamasında değerlendiriyor ve teknik önlemler alıyoruz.
  • Uygulanan koruma önlemleri:
  • • Görüntü ve video modelleri çağrılmadan önce ilgili komut istemlerini engelleyen giriş filtreleri
  • • Çıktı filtreleri ve kullanılan model sağlayıcılarının güvenlik ayarları
  • • Cinsel içerikli bağlamda reşit olmayan kişilere veya kimliği tespit edilebilir kişilerin mahrem görüntülerine yönelik içeriklerin engellenmesi
  • • İlgili kişinin belgelenmiş onayı olmaksızın Persona ve Voice işlevlerinin devre dışı bırakılması (bkz. Bölüm 5.9)
  • • Kötüye kullanım tespitine yönelik engellenen isteklerin günlüğe kaydedilmesi ve etkilenen hesapların askıya alınabilmesi
  • Platformun bu amaçlarla kullanılması kesinlikle yasaktır ve hesabın derhal dondurulmasına yol açar; ayrıca, suç işlendiğine dair ipuçları olması durumunda, yetkili makamlara bildirimde bulunulur.
  • Kötüye kullanımı bildirin: Siz ve üçüncü taraflar, ihlalleri her zaman info@nexaluna.ai adresine “AI kötüye kullanımını bildir” konu başlığıyla bildirebilirsiniz. Gelen bildirimleri öncelikli olarak inceler ve alındığını teyit ederiz.
  • Tasarım aşamasındaki risk değerlendirmemizi, kullanılan filtreleri ve bildirimlerin işlenişini kurum içinde belgelendiriyoruz ve yetkili makamların talebi üzerine bunları sunuyoruz.

8.7 Rol dağılımı: Sağlayıcı ve işletmeci

  • AB Yapay Zeka Yasası kapsamında, PostMaestro.ai yapay zeka sistemi için hizmet sağlayıcı Nexaluna AI Solutions UG (sınırlı sorumluluk) şirketidir. Hizmet sağlayıcı yükümlülükleri, özellikle Madde 50, Paragraf 2 uyarınca çıktıların makine tarafından okunabilir şekilde işaretlenmesi ve Madde 50, Paragraf 1 uyarınca yapay zeka etkileşiminin açıklanması, bizim için geçerlidir.
  • Platformu kendi sorumluluğunuz altında kullandığınız ve oluşturduğunuz içerikleri yayınladığınız anda işletmeci konumuna gelirsiniz. İşletmeci yükümlülüklerini yerine getirmelisiniz; özellikle de derin sahte videolar (deepfakes) ve kamu yararına olan metinler konusunda 50. maddenin 4. fıkrasında belirtilen açıklama yükümlülüğünü yerine getirmelisiniz.
  • Kullanılan temel modeller üçüncü taraflara aittir (bkz. Bölüm 7). Bu modellerin sağlayıcıları, ilgili yapay zeka modellerinin sağlayıcılarıdır; biz ise bu modeller üzerine kurulu yapay zeka sisteminin sağlayıcısıyız.
  • Kullanılan tüm modellerin ve bunlara atanan rollerin yer aldığı bir kayıt defterini şirket içinde tutuyoruz ve değişiklikler olduğunda bunu güncelliyoruz.
  • AB Yapay Zeka Yasası’nın 4. maddesinde belirtilen yapay zeka yeterliliği kapsamında, çalışanlarımıza kullanılan yapay zeka sistemlerinin kullanımı konusunda eğitim veriyoruz ve bu eğitimleri belgelendiriyoruz.

8.8 Denetim ve Şikâyetler

  • 29 Temmuz 2026 tarihinden itibaren, Almanya’da AB Yapay Zeka Yasası’na ilişkin yetkili piyasa denetim kurumu, merkezi irtibat noktası ve şikayet merkezi Federal Ağ Ajansı’dır.
  • Federal Şebeke Ajansı, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • AI şeffaflığıyla ilgili şikayetlerinizi istediğiniz zaman buradan iletebilirsiniz. Konunuzu derhal netleştirebilmemiz için lütfen önceden info@nexaluna.ai adresinden bizimle iletişime geçin.

09 Ödeme işlemleri (Stripe)

Ödeme işlemleri için Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ABD) kullanıyoruz.

Aşağıdaki veriler ödemeler için Stripe'a iletilir:

- İsim ve e-posta adresi

- Ödeme verileri (kredi kartı numarası, son kullanma tarihi, CVV)

- Fatura adresi (belirtilmişse)

- Tutar ve işlem verileri

Ödeme verilerinin tamamını (kredi kartı numaraları, CVV) kendimiz saklamıyoruz. Bunlar yalnızca Stripe tarafından saklanır.

Sadece Stripe'tan alıyoruz:

- İşlem Kimliği

- Ödeme durumu (başarılı/başarısız)

- Ödeme yönteminin son 4 hanesi (genel bakışınız için)

- Stripe Müşteri Kimliği (yinelenen ödemeler için)

Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)

Third country: Stripe, AB-ABD Veri Gizliliği Çerçevesi sertifikalıdır ve AB sunucuları sunar.

Storage period: Saklama süresi: işlem verileri 10 yıl (yasal saklama yükümlülüğü), ödeme yöntemleri sizin tarafınızdan iptal edilene kadar

Daha fazla bilgi için: https://stripe.com/de/privacy

10 Veri depolama ve veritabanı

10.1 Strapi Arka Uç Sistemi

  • Tüm hesap verileriniz, içeriğiniz ve ayarlarınız arka uç sistemimizde saklanır:
  • - Arka uç çerçevesi: Strapi CMS (Açık Kaynak)
  • - Veritabanı: PostgreSQL
  • - Barındırma: AWS (AB bölgesi)
  • - Şifreleme: Veri iletimi için SSL/TLS, parolalar için bcrypt
  • Yalnızca yetkili çalışanların ve sistemlerin erişimi vardır.

10.2 AWS Barındırma ve İçerik Dağıtımı

  • Bölgesel AWS kaynaklarımız, AB bölgelerinde işletilmektedir:
  • • Birincil sunucu ve depolama konumu: Frankfurt (eu-central-1); diğer AB bölgeleri, yalnızca belirli hizmetler için uygun şekilde yapılandırılmışsa
  • • S3 depolama alanları: Statik varlıklar ve medya dosyaları için
  • • RDS PostgreSQL: Veritabanı barındırma için
  • • CloudFront: Küresel İçerik Dağıtım Ağı; içerik dağıtımı sırasında içerikler ve teknik bağlantı verileri, AB veya AEA dışındaki uç konumlar üzerinden işlenebilir
  • AWS, GDPR’nin 28. maddesi uyarınca, AWS Veri İşleme Eki (AWS DPA) temelinde veri işleyen olarak müşteri verilerini işler.
  • Üçüncü ülkelere yapılacak olası veri aktarımları için, AWS Hizmet Koşullarına dahil edilen AB Standart Sözleşme Maddeleri otomatik olarak geçerlidir. Bölgelerin ve hizmetlerin seçimi ve güvenli bir şekilde yapılandırılması, paylaşımlı sorumluluk modeli kapsamında bizim sorumluluğumuzdadır.

Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)

Storage period: Saklama süresi: İlgili veri türlerine bakın (hesap verileri silinene kadar, fatura verileri 10 yıl, vb.)

11 Veri güvenliği

Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler kullanıyoruz:

  • • Tüm veri aktarımları için SSL/TLS şifreleme (HTTPS)
  • • Şifreler için Bcrypt şifreleme (salt ile)
  • • İki faktörlü kimlik doğrulama (2FA) isteğe bağlı olarak kullanılabilir
  • • Düzenli güvenlik denetimleri ve sızma testleri
  • • Tüm sistemler için erişim kontrolü ve kimlik doğrulama
  • • Otomatik yedeklemeler (şifreli)
  • • Güvenlik duvarı ve saldırı tespit sistemleri
  • • Düzenli yazılım güncellemeleri ve güvenlik yamaları
  • • Takım hesapları için rol tabanlı erişim denetimi (RBAC)
  • • Güvenlikle ilgili işlemler için denetim günlükleri
  • • Kaydedilmiş sosyal medya erişim jetonları (erişim/yenileme jetonları) için AES-256-GCM şifreleme
  • • X/Twitter’da CSRF ve kod ele geçirme saldırılarına karşı koruma sağlamak amacıyla imzalanmış, süreli OAuth durum parametreleri (HMAC-SHA256) ve PKCE (S256)
  • • Cloudflare Turnstile aracılığıyla kayıt/giriş sırasında bot ve spam koruması

Tüm güvenlik önlemlerine rağmen, internet üzerinden veri aktarımı için mutlak güvenlik garanti edilemez. Lütfen erişim verilerinizi kendiniz de koruyun.

12 Destek, güvenlik ve otomasyon hizmetleri

Hesap güvenliği, kötüye kullanım koruması, destek ve iç otomasyon için ayrıca aşağıdaki üçüncü taraf hizmet sağlayıcılarını kullanıyoruz:

12.1 ipinfo.io (Giriş Güvenliği Uyarıları için IP Coğrafi Konum Belirleme)

  • Sağlayıcı: ipinfo.io / IPinfo LLC, ABD
  • Kullanım: Oturum açma bildirimleri etkinse, her oturum açılışında IP adresini kullanarak yaklaşık konumu (ülke, kıta, operatör) belirleriz. Bu bilgilere ve tarayıcı kimliğine dayanarak, yeni cihazlardan veya yeni ülkelerden yapılan oturum açma işlemlerini tespit etmek için bir cihaz parmak izi oluştururuz. Bu durumda, uygulama içinde, push bildirimi yoluyla ve e-posta ile cihaz ve oturum açma işleminin yaklaşık konumunu size bildiririz.
  • İletilen veriler: Kaydolma anındaki IP adresiniz. Özel/yerel IP adresleri önceden filtrelenir ve iletilmez.
  • Bizim tarafımızdan IP adresi değil, en fazla son 20 kullanılan cihaz için tarayıcı, işletim sistemi, cihaz türü ve ülkeden oluşan geri dönüştürülemez bir hash değeri ile son oturum açma zamanı kaydedilir.
  • Cihazı açtıktan sonra ilk oturum açılışında herhangi bir bildirim gönderilmez.
  • Not: Oturum açma bildirimleri varsayılan olarak kapalıdır. Bunları güvenlik ayarlarınızdan etkinleştirebilir veya devre dışı bırakabilirsiniz. Kurumsal hesaplarda, hesap sahibi tüm üyeler için bu bildirimleri zorunlu olarak etkinleştirebilir; oturum açma bildirimleri etkin değilse, herhangi bir sorgulama yapılmaz.
  • Konum: ABD
  • Daha fazla bilgi: https://ipinfo.io/privacy-policy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, f bendi (hesap güvenliğine ilişkin meşru menfaat) ve GDPR Madde 32 (işlemenin güvenliği). ABD’ye veri aktarımı için GDPR Madde 46, Paragraf 2, c bendi uyarınca AB Standart Sözleşme Maddeleri geçerlidir.

ipinfo.io Gizlilik Politikası

12.2 Cloudflare Turnstile (Bot ve Spam Koruması)

  • Sağlayıcı: Cloudflare, Inc., ABD
  • Kullanım: Uygulamadaki kayıt ve oturum açma işlemlerinin yanı sıra bu web sitesindeki haber bülteni ve abonelikten çıkma formlarını, müdahaleci olmayan bir CAPTCHA yöntemi kullanarak otomatikleştirilmiş isteklerden (botlar) korumak
  • İletilen veriler: Bot algılama için etkileşim ve tarayıcı sinyalleri ile IP adresiniz
  • Gizlilik: Cloudflare, AB-ABD Veri Gizliliği Çerçevesi sertifikasına sahiptir
  • Konum: ABD/AB
  • Daha fazla bilgi: https://www.cloudflare.com/privacypolicy/

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, f bendi (BT güvenliği ve kötüye kullanımın önlenmesine yönelik meşru menfaat)

Cloudflare Gizlilik Politikası

12.3 Linear (Geri Bildirim ve Destek Bilet Sistemi)

  • Tedarikçi: Linear Orbit, Inc., ABD
  • Kullanım: Geri bildirimlerin, hata bildirimlerinin (“Sorunu bildir”) ve destek taleplerinin bilet olarak dahili olarak işlenmesi
  • İletilen veriler: E-posta adresiniz, yazdığınız geri bildirim/sorun metni, ilgili sayfa/işlev ve varsa eklediğiniz ekran görüntüleri
  • Not: Linear'dan gelen yorumlar ve durum güncellemeleri, bilgilendirme amacıyla size e-posta yoluyla gönderilecektir.
  • Konum: ABD
  • Daha fazla bilgi: https://linear.app/privacy

Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b ve f bentleri (Sözleşmenin ifası/destek, ürün geliştirmeye yönelik meşru menfaat)

Linear’ın Gizlilik Beyanı

12.4 GitHub (İş Akışı Otomasyonu)

  • Sağlayıcı: GitHub, Inc. (Microsoft), ABD
  • Kullanım: Tamamen teknik otomasyon — bir blog yazısı yayınlandığında, GitHub Actions iş akışı tetiklenir ve bu iş akışı, diğer şeylerin yanı sıra ilgili haber bülteni bildiriminin gönderilmesini başlatır
  • İletilen veriler: Gönderinin meta verileri (slug, dil, dahili belge kimliği) – kişisel kullanıcı verileri içermez
  • Konum: ABD
  • Daha fazla bilgi: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, f bendi (teknik otomasyona ilişkin meşru menfaat)

GitHub Gizlilik Politikası

13 Veri sahibi olarak haklarınız

Kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

11.1 Bilgi edinme hakkı (GDPR Madde 15)

Tarafımızca saklanan kişisel veriler hakkında istediğiniz zaman bilgi talep edebilirsiniz.

11.2 Düzeltme hakkı (GDPR Madde 16)

Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edebilirsiniz.

11.3 Silme hakkı (GDPR Madde 17)

Yasal saklama yükümlülüğü bulunmaması kaydıyla kişisel verilerinizin silinmesini talep edebilirsiniz.

11.4 Kısıtlama hakkı (GDPR Madde 18)

Verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.

11.5 Veri taşınabilirliği hakkı (GDPR Madde 20)

Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alabilir ve başka bir sağlayıcıya iletilmesini sağlayabilirsiniz.

11.6 İtiraz hakkı (GDPR Madde 21)

Verilerinizin işlenmesinin meşru menfaate dayanması halinde buna itiraz edebilirsiniz (GDPR 6. madde 1. fıkra f bendi).

11.7 İznin geri çekilmesi (GDPR Madde 7 paragraf 3)

İşlemenin rızanıza dayalı olması halinde, rızanızı istediğiniz zaman iptal edebilirsiniz. Bu, iptal edilene kadar gerçekleştirilen işlemenin yasallığını etkilemez.

11.8 Şikayette bulunma hakkı (GDPR Madde 77)

Özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devletteki bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz.

Haklarınızı kullanmak

Haklarınızı kullanmak için lütfen info@nexaluna.ai adresinden bizimle iletişime geçin. Talebinizi 30 gün içinde işleme alacağız.

14 Otomatik kararlar ve profil oluşturma

Sizin için hukuki sonuç doğuran veya benzer şekilde sizi önemli ölçüde etkileyen, yalnızca otomatik işleme dayalı kararlar almıyoruz (GDPR Madde 22, 1. fıkra).

Idea Validation, Brand Analyser, Content-Scoring veya performans tahminleri gibi değerlendirici yapay zeka işlevleri, yalnızca içerik ve markalarla ilgili bağlayıcı olmayan öneriler ve değerlendirmeler üretir. Bu işlevler, kişileri değerlendirmez ve kişilerle ilgili kararların alınmasına yol açmaz.

Hesabınız üzerinde doğrudan etkisi olan otomatik işlemler, yalnızca sözleşmenin yerine getirilmesi ve güvenlikle ilgilidir: token bakiyeniz tükendiğinde ücretli işlemlerin engellenmesi, önceden etkinleştirdiğiniz durumda otomatik token yüklemesi, kayıt ve oturum açma sırasında bot koruması ile kötüye kullanım filtrelerimiz aracılığıyla girişlerin engellenmesi (bkz. Bölüm 8.6).

Otomatik bir güvenlik veya kötüye kullanım denetimi sonucunda hesabınız kısıtlanırsa, istediğiniz zaman manuel inceleme talep edebilir, görüşlerinizi bildirebilir ve karara itiraz edebilirsiniz. Bunun için info@nexaluna.ai adresine başvurun.

Kredi değerliliği değerlendirmesi anlamında bir puanlama yapılmamaktadır. Ödeme işlemleri, dolandırıcılık önleme dahil olmak üzere, Stripe (bkz. Bölüm 9) tarafından kendi prosedürlerine göre gerçekleştirilir.

15 Genel Bakış: Kullanılan tüm üçüncü taraf sağlayıcılar (alt işlemciler)

Aşağıdaki tablo, kişisel verileri bizim adımıza işleyen tüm üçüncü taraf sağlayıcılara genel bir bakış sunmaktadır:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Barındırma, sunucu altyapısı, veritabanı (PostgreSQL) AB (birincil depolama, özellikle Frankfurt); CloudFront dağıtımı kapsamında küresel olarak GDPR (AVV) Madde 28
Şerit Ödeme işlemleri ABD/AB GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçeve Anlaşması
SendGrid (Twilio) E-posta gönderimi (haber bültenleri, hizmet ve bildirim e-postaları) ABD GDPR’nin 28. maddesi (AVV), AB-ABD Veri Koruma Anlaşması
OpenAI Metin Oluşturma (GPT Modelleri) ABD GDPR’nin 28. maddesi (AVV) ile birlikte GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
Perplexity AI Araştırma, Web Arama, Metin Oluşturma ABD GDPR’nin 28. maddesi (AVV) ile birlikte GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
Google Gemini Görüntü Oluşturma ABD/AB GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçeve Anlaşması
Mistral AI OCR (Görüntülerden metin tanıma) AB (Fransa) GDPR (AVV) Madde 28
Fal.ai Görüntü oluşturma, arka planın kaldırılması ABD GDPR’nin 28. maddesi (AVV) ile GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
Creatomate Video Küçük Resimleri, Görsel Düzenleme AB (Hollanda) GDPR (AVV) Madde 28
Anthropic Metin Oluşturma (Claude) ABD GDPR’nin 28. maddesi (AVV) ile birlikte GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
Firebase (Google) Anlık Bildirimler (Mobil Uygulama ve Tarayıcı) ABD/AB GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçeve Anlaşması
Tesseract.js Görseller/Taramalar için OCR (Açık Kaynak) Yerel işleme / AB GDPR Madde 6, 1. fıkra, b bendi
Google API'leri YouTube ve Gmail entegrasyonu ABD/AB GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçeve Anlaşması
OpenRouter AI Modeli Yönlendirme (Görüntü Oluşturma) ABD GDPR’nin 28. maddesi (AVV) ile birlikte GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
DeepL İçerik çevirisi AB (Almanya) GDPR (AVV) Madde 28
LangChain / LangSmith Yapay Zeka Kalite Güvencesi ve İzleme ABD GDPR Madde 6, 1. fıkra, f bendi; GDPR Madde 28 (AVV), GDPR Madde 46, 2. fıkra, c bendi (SCC) ile birlikte
ipinfo.io Giriş güvenliği uyarıları için IP konum belirleme ABD GDPR Madde 6, 1. fıkra, f bendi; GDPR Madde 46, 2. fıkra, c bendi (SCC)
Doğrusal Geri Bildirim ve Destek Bilet Sistemi ABD GDPR’nin 28. maddesi (AVV) ile GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC)
Cloudflare (Turnstile) Bot/Spam Koruması (CAPTCHA) ABD/AB GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçeve Anlaşması
GitHub (Microsoft) İş Akışı Otomasyonu (Blog Yayını) ABD GDPR Madde 6, Paragraf 1, f bendi, AB-ABD Veri Koruma Çerçevesi (Microsoft)

Tüm veri işleyicilerle GDPR’nin 28. maddesi uyarınca sözleşmeler yapılmıştır. Yeterlilik kararı bulunmayan üçüncü ülkelerdeki hizmet sağlayıcılar için ayrıca, GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddelerini imzalamış ve veri aktarımı etki değerlendirmesini belgelemiştir (bkz. Bölüm 16). Yapay zeka sağlayıcılarının tam şirket adları ve adresleri Bölüm 7’de yer almaktadır. Bu listeyi güncel tutmaktayız; güncel durumu bu beyanın başındaki tarihten öğrenebilirsiniz.

16 Uluslararası veri transferleri

Hizmet sağlayıcılarımızın bir kısmı, ABD’de veya AB/AEA dışındaki diğer üçüncü ülkelerde merkezlerine veya sunucu tesislerine sahiptir. Bu durum özellikle OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear ve GitHub için geçerlidir.

Bu aktarımlar, olağan işleyiş kapsamında düzenli ve sistematik bir şekilde gerçekleştirilmektedir. Bu nedenle, bunları münferit durumlara ilişkin istisnalara değil, uygun güvencelere dayandırıyoruz:

• İlgili hizmet sağlayıcıyla, GDPR’nin 28. maddesine göre hazırlanmış veri işleme sözleşmesi

• Avrupa Komisyonu’nun GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca hazırladığı AB Standart Sözleşme Hükümleri, ek teknik ve organizasyonel koruma önlemleriyle (şifreleme, erişim kontrolü, veri asgariye indirme) desteklenmiştir

• GDPR’nin 45. maddesine göre uygunluk kararı; ancak bu, hizmet sağlayıcının AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmış olması durumunda geçerlidir. Şu anda Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase ve Microsoft/GitHub için bu durum geçerlidir.

OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ve LangChain, elimizdeki bilgilere göre AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır. Bu nedenle, bu sağlayıcılara yapılan veri aktarımları, GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddeleri temelinde gerçekleştirilmektedir.

Uygunluk kararı bulunmayan üçüncü bir ülkeye yapılan her veri aktarımında, bir Aktarım Etki Değerlendirmesi (Transfer Impact Assessment) gerçekleştiriyor ve bunu belgeliyoruz. Sözleşmelerin ve değerlendirmelerin güncel durumunu, talep etmeniz halinde info@nexaluna.ai adresi üzerinden size sunuyoruz.

GDPR’nin 49. maddesinin 1. fıkrasının b bendi uyarınca, yalnızca sizin tarafınızdan somut olarak talep edilen bir sözleşmenin yerine getirilmesi için veri aktarımının gerekli olduğu ve bu aktarımın tek seferlik olduğu gerçek münferit durumlarda bu hükme dayanıyoruz.

Bu garantilere rağmen, üçüncü ülkelerin yetkili makamlarının, kendi mevzuatları uyarınca aktarılan verilere erişim talep etme olasılığı tamamen dışlanamaz. Bu nedenle, komut satırlarında veya yüklemelerde üçüncü şahıslara ait kişisel verileri ve özellikle hassas bilgileri paylaşmayınız (bkz. Bölüm 7.14).

Amazon CloudFront üzerinden küresel dağıtım sırasında AWS, AEA dışındaki uç konumlarda teknik bağlantı verilerini işleyebilir. Bu durum için AWS Veri İşleme Eki geçerlidir; Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri, ilgili üçüncü ülke aktarımları için AWS Hizmet Şartları'na dahil edilmiştir ve otomatik olarak geçerlidir.

17 Veri saklama ve silme süreleri

Verilerinizi yalnızca ilgili amaçlar için gerekli olduğu sürece saklarız:

  • • Hesap verileri: Hesap silinene kadar
  • • İçerik verileri: Manuel olarak silinene veya hesap silinene kadar
  • • Haber bülteni verileri: Abonelikten çıkılana kadar; onaylanmamış kayıtlar 30 gün; rıza kanıtı, abonelikten çıkıldıktan sonra 3 yıl (bkz. Bölüm 6.2)
  • • Gelen kutusundaki bildirimler: okunmuş olanlar 30 gün, okunmamış olanlar 90 gün süreyle saklanır; daha önce silinmedikleri takdirde (bkz. Bölüm 5.7)
  • • Push bildirimleri için cihaz jetonu: 60 gün boyunca kullanılmadığında devre dışı bırakılır, 30 gün sonra silinir
  • • Fatura verileri: 10 yıl (AO'nun 147. maddesine göre yasal saklama yükümlülüğü)
  • • Destek talepleri: İşlemin tamamlanmasından 3 yıl sonra
  • • Sunucu günlük dosyaları: 7 gün, ardından otomatik olarak anonimleştirilir (bkz. Bölüm 4.1)
  • • Kişisel ve ses verileri: Siz tarafından silinene veya rızanın geri çekilmesine kadar (bkz. Bölüm 5.9)
  • • Yapay zeka etiketlemesine ilişkin kanıtlar (etiketleme durumu, test onayları, belgelenmiş sapmalar): AB Yapay Zeka Yasası uyarınca kanıtlama yükümlülüklerini yerine getirmek amacıyla, düzenlendiği tarihten itibaren 3 yıl

Hesap silme

Ayarlar bölümünden hesabınızı istediğiniz zaman silebilirsiniz.

Hesap silindikten sonra tüm kişisel veriler 30 gün içinde silinir.

İstisna: Fatura verileri, yasal saklama yükümlülüğü uyarınca 10 yıl süreyle saklanır.

Yayınlanan sosyal medya paylaşımları ilgili platformlarda kalır ve bu platformlarda ayrı ayrı silinmeleri gerekir.

Meta bağlantıları (Facebook/Instagram) için, Meta’nın otomatik veri silme geri çağrısını da destekliyoruz: Facebook hesap ayarlarınızda uygulamayı bağlantısını kaldırdığınızda, otomatik olarak bir silme talebi alırız ve işlem durumunu Meta tarafından sağlanan bir durum URL’si altında paylaşırız.

18 Çerezler ve izleme

18.1 Teknik açıdan gerekli çerezler

  • Teknik olarak gerekli çerezleri ve izninizle isteğe bağlı çerezleri kullanıyoruz:
  • - Oturum çerezi (dil ayarı)
  • - Tema tercihi (koyu/açık mod)
  • - Oturum açma oturumu (uygulamaya giriş yaptıktan sonra)
  • - Yerel Depolama (dil/ülke, konum yok)
  • Teknik olarak gerekli olan bu veriler web sitesinin işlevselliği için gereklidir.

18.2 İsteğe bağlı çerezler (Analitik ve Pazarlama)

Kullanıcı davranışını analiz etmek ve pazarlama amacıyla Google Analytics ve diğer araçları kullanıyoruz:

- Analitik çerezler (örn. Google Analytics): Kullanıcı davranışının analizi için

- Pazarlama çerezleri: Kişiselleştirilmiş reklamlar göstermek için

- Sosyal medya çerezleri: Sosyal medya işlevleri için

Çerez başlığı aracılığıyla onayınızı verebilir veya reddedebilirsiniz.

İzniniz olmadan hiçbir isteğe bağlı çerez ayarlanmayacaktır.

18.3 Çerez Yönetimi

Çerezleri tarayıcı ayarlarınızdan yönetebilir ve silebilirsiniz.

Teknik olarak gerekli çerezlerin devre dışı bırakılmasının web sitesinin işlevselliğini kısıtlayabileceğini lütfen unutmayın.

Çerez ayarlarınızı istediğiniz zaman altbilgideki bir bağlantı veya çerez başlığı aracılığıyla değiştirebilirsiniz.

Legal basis: Yasal dayanak: Teknik açıdan gerekli çerezler için TDDDG’nin 25. maddesinin 2. fıkrasının 2. bendi ile GDPR’nin 6. maddesinin 1. fıkrasının f bendi; isteğe bağlı analiz ve pazarlama çerezleri için TDDDG'nin 25. maddesinin 1. fıkrası ile DSGVO'nun 6. maddesinin 1. fıkrasının a bendi (rıza). Rızanız olmadan isteğe bağlı çerezler yerleştirilmez.

19 Çocuklar ve gençler

PostMaestro.ai 16 yaşın altındaki kişiler için tasarlanmamıştır.

Platformu 16 yaşın altındaki kişiler kullanamaz.

Eğer 16 yaşından küçük bir kişinin bir hesap oluşturduğunu fark edersek, bu hesabı derhal sileriz.

Reşit olmayan bir kişinin ebeveyn izni olmadan bir hesap oluşturduğundan şüpheleniyorsanız, lütfen info@nexaluna.ai adresinden bizimle iletişime geçin.

20 Bu Gizlilik Beyanındaki Değişiklikler

Değişen yasal düzenlemelere veya hizmetlerimizdeki değişikliklere uyum sağlamak amacıyla, gerektiğinde bu Gizlilik Beyanını güncelleme hakkımızı saklı tutarız.

Önemli değişiklikleri size e-posta yoluyla veya web sitesinde yer alacak açık bir bildirimle duyuracağız.

Bu beyan, 23 Eylül 2026 tarihli 3.2 sürümüdür. Her zaman güncel sürümü postmaestro.ai/privacy adresinde bulabilirsiniz.

Bu Gizlilik Beyanı çeşitli dillerde sunulmaktadır. Çeviriler yalnızca bilgilendirme amaçlıdır; herhangi bir uyuşmazlık durumunda Almanca versiyon geçerlidir.

20.1 Değişiklik geçmişi

  • Sürüm 3.2 (23.09.2026): Bölüm 12.1 netleştirildi (uygulamada ve push bildirimi yoluyla ek uyarı, yalnızca yeni cihaz veya ülke durumunda, cihaz parmak izi, şirket sahibi tarafından zorunlu olarak etkinleştirme). Bölüm 4.4: “Yakında” penceresi aracılığıyla, lansman hakkında da bilgi veren haber bültenine abone olabilirsiniz. Bölüm 5.7, “Bildirimler (uygulama içi, push ve e-posta)” başlığı altında genişletilmiştir (tarayıcı push'ı, cihaz kimliği, görünürlük sinyali, gelen kutusu, hizmet bildirimleri, “Önemli” olarak işaretlenmiş bildirimler). Bölüm 6 yeniden düzenlendi: Kayıt yöntemleri, web sitesi ve kayıtta çift onay, rıza kanıtı (yeni Bölüm 6.2), SendGrid aracılığıyla teslimat olaylarının işlenmesi, form ve e-posta programı üzerinden abonelikten çıkma, etkin olmayan hesap kuralı olmaksızın saklama süresi. Bölüm 12.2, bu web sitesindeki formlarla güncellenmiştir. DeepL ve üçüncü taraf sağlayıcılarına ilişkin genel bakış ile saklama süreleri eklenmiştir.
  • Sürüm 3.1 (14.09.2026): Yüklenen ve oluşturulan içeriklerin pazarlama amaçlı kullanımına ilişkin düzenlemeler, varsayılan olarak etkinleştirilmiş ancak her an devre dışı bırakılabilen paylaşım ayarına uyarlanmış ve Genel Şartlar ve Koşulların 7.2. maddesi ile uyumlu hale getirilmiştir. AWS barındırma hizmetine ilişkin bilgiler, birincil AB veri depolaması, küresel CloudFront dağıtımı, AWS DPA ve AB Standart Sözleşme Maddeleri ile daha ayrıntılı bir şekilde netleştirilmiştir.
  • Sürüm 3.0 (10.08.2026): AB AI Yasası’nın 50. maddesi uyarınca yapay zeka şeffaflığı ve etiketlemeye ilişkin yeni 8. bölüm – yapay zeka etkileşiminin açıklanması, üretilen içeriklerin makine tarafından okunabilir şekilde etiketlenmesi, operatörlerin deepfake yükümlülükleri, yapay zeka metinleri ve editoryal sorumluluk, duygu tanıma yasağı, AB Yapay Zeka Yasası’nın 5. maddesi uyarınca yasaklanmış kullanımlar, sağlayıcı/operatör rol dağılımı, yetkili denetim kurumu. Persona, avatar ve ses klonlama verileriyle ilgili yeni 5.9. bölüm. GDPR’nin 22. maddesi uyarınca otomatik kararlarla ilgili yeni 14. bölüm.
  • Sürüm 3.0 (Devamı): Üçüncü ülkelere yapılan aktarımlar için yasal dayanak, GDPR Madde 49, Paragraf 1, b bendi'nden GDPR Madde 28 ile birlikte GDPR Madde 46, Paragraf 2, c bendi'ne değiştirilmiştir (AB Standart Sözleşme Maddeleri) uyarınca değiştirilmiş ve OpenAI’nin AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikasyonuna ilişkin bilgi düzeltilmiştir. Sadece kullanım yoluyla rıza alındığına dair ifade kaldırılmıştır. Müşteri içeriklerinin pazarlama amaçlı kullanımı, açık rıza (opt-in) şartına dönüştürülmüştür. Çerezler için yasal dayanak, TDDDG’nin 25. maddesi ile tamamlanmıştır. fal.ai ve Perplexity AI’nın adresleri eklenmiştir. Günlük dosyaları ve çerez başlığı ile ilgili çelişkili bilgiler düzeltilmiş, “Veri Koruma Görevlisi” bölümü “Veri Koruma İletişim Bilgileri” olarak yeniden adlandırılmış ve içindekiler ile bölüm numaralandırması tamamen gözden geçirilmiştir.
  • Sürüm 2.0 (09.07.2026): Sosyal medya ile giriş, platforma özgü OAuth yetkileri, OpenRouter, DeepL ve LangSmith ile destek, güvenlik ve otomasyon hizmetleri (ipinfo.io, Cloudflare Turnstile, Linear, GitHub) eklendi.
  • Sürüm 1.0 (15.03.2026): İlk yayın.

21 Veri koruma hakkında iletişim ve sorular

Veri koruma, haklarınızı kullanma veya şikayetleriniz hakkında herhangi bir sorunuz varsa, lütfen iletişime geçin:

E-posta: info@nexaluna.ai

Telefon: +49 151 28858234

Posta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Almanya

Talebinizi 30 gün içinde işleme alacağız.

Yetkili denetim makamı

Bavyera Eyaleti Veri Koruma Denetimi Ofisi (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-posta: poststelle@lda.bayern.de

Web sitesi: https://www.lda.bayern.de/