Gizlilik Politikası
PostMaestro.ai'de veri işleme hakkında bilgi
PostMaestro.ai kişisel verilerinizin korunmasını çok ciddiye almaktadır. Bu gizlilik politikası, açılış sayfamızda, uygulamamızda ve haber bülteni hizmetimizde kişisel verilerin işlenmesinin türü, kapsamı ve amacı hakkında sizi bilgilendirir.
Table of Contents
01 Sorumlu kişi
Genel Veri Koruma Yönetmeliği (GDPR) anlamında kontrolör
Nexaluna AI Solutions UG (sınırlı sorumluluk)
Altında ticaret: Nexaluna AI Çözümleri
Renkenweg 23
83209 Prien
Almanya
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 Veri Koruma Sorumlusu
Yasalar gereği bir veri koruma görevlisi atamakla yükümlü değiliz (GDPR Madde 37, BDSG § 38). Veri koruma, haklarınızın kullanılması, yapay zeka şeffaflığı ve etiketleme ile ilgili tüm konular için bize info@nexaluna.ai adresinden ulaşabilirsiniz. Taleplerinizi genellikle 30 gün içinde değerlendiririz.
03 Uygulama kapsamı
Bu gizlilik politikası aşağıdakiler için geçerlidir
Açılış sayfası (postmaestro.ai): Hizmetlerimiz hakkında bilgi web sitesi
Web uygulaması: Kayıtlı kullanıcılar için eksiksiz platform
Bülten hizmeti: e-posta pazarlama ve bildirimler
Veri işleme, alana bağlı olarak farklılık gösterir. Bu husus aşağıda ayrıntılı olarak açıklanmaktadır.
04 Açılış sayfasında veri işleme
Açılış sayfamızda (postmaestro.ai) aşağıdaki veriler işlenmektedir:
4.1 Teknik veriler (günlük dosyaları)
- Web sitemizi ziyaret ettiğinizde aşağıdaki bilgiler otomatik olarak toplanır:
- - IP adresi (7 gün sonra anonimleştirilir)
- - Erişim tarihi ve saati
- - Erişilen sayfalar ve dosyalar
- - Aktarılan veri miktarı
- - Tarayıcı türü ve sürümü
- - İşletim sistemi
- - Yönlendiren URL (daha önce ziyaret edilen sayfa)
Purpose: Bu veriler yalnızca teknik amaçlarla (güvenlik, hata analizi, sistem kararlılığı) toplanır ve kullanıcı profilleri oluşturmak için kullanılmaz.
Legal basis: Yasal dayanak: GDPR 6. Madde 1. Fıkra f bendi (sistem güvenliğine ilişkin meşru menfaat)
Storage period: Saklama süresi: 7 gün, ardından otomatik anonimleştirme
4.2 Barındırma ve içerik sunumu
- Web sitemiz Amazon Web Services (AWS) üzerinde barındırılmakta ve Amazon CloudFront (İçerik Dağıtım Ağı) üzerinden sunulmaktadır.
- Sunucu konumu: AB (Frankfurt/İrlanda)
- AWS teknik verileri bizim adımıza ve talimatlarımıza uygun olarak işler.
- Daha fazla bilgi için: https://aws.amazon.com/de/privacy/
Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent f (meşru menfaat), GDPR Madde 28 (sipariş işleme)
4.3 Çerezler ve yerel depolama
- Açılış sayfamız çerezleri ve yerel depolamayı kullanır:
- - Oturum çerezi: Dil ayarınızı kaydetmek için
- - Tema tercihi: Koyu/açık mod tercihinizi kaydetmek için
- - Yerel Depolama: Dil ve ülke depolaması (tam konum yok)
- Bu çerezler herhangi bir kişisel veri içermez ve yalnızca işlevsellik için kullanılır.
Notice: Çerez Bildirimi: İsteğe bağlı analiz ve pazarlama çerezleri için bir onay bildirimi etkin durumdadır. İsteğe bağlı çerezler, ancak sizin onayınızı aldıktan sonra yerleştirilir. Bu onayı, sayfanın alt kısmındaki bağlantı aracılığıyla istediğiniz zaman verebilir, değiştirebilir veya geri çekebilirsiniz.
Legal basis: Yasal dayanak: Teknik açıdan gerekli çerezler ve yerel depolama için TDDDG’nin 25. maddesinin 2. fıkrasının 2. bendi ile GDPR’nin 6. maddesinin 1. fıkrasının f bendi; isteğe bağlı analiz ve pazarlama çerezleri için TDDDG'nin 25. maddesinin 1. fıkrası ile DSGVO'nun 6. maddesinin 1. fıkrasının a bendi (rıza).
4.4 Yayın öncesi bildirimler
- Yayın öncesi modal aracılığıyla bildirimler için kaydolursanız, verilerinizi kaydederiz:
- - E-posta adresi
- - Başvurunun zaman damgası
- - Opt-in durumu
- Amaç: PostMaestro.ai'nin halka açık lansmanı hakkında bilgi
- Lansman bildirimi gönderildikten sonra, haber bültenine abone olmadığınız sürece veriler silinecektir.
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. a GDPR (rıza)
Storage period: Saklama süresi: Lansman bildirimi gönderilinceye kadar, maksimum 12 ay
05 Uygulamada veri işleme
Daha kapsamlı veriler tam PostMaestro.ai uygulamasında işlenir (kayıttan sonra):
5.1 Kayıt ve hesap verileri
- Kayıt sırasında şu bilgileri topluyoruz:
- • E-posta adresi (zorunlu alan)
- • Kullanıcı adı (zorunlu alan)
- • Şifre (bcrypt ile şifrelenmiş, en az 8 karakter)
- • Hesap türü (Kişisel veya Kurumsal)
- • Kayıt tarihi
- • İki faktörlü kimlik doğrulama (2FA) – isteğe bağlı ancak önerilir
- Amaç: Hesabınızın sağlanması ve yönetimi, kimlik doğrulama, güvenlik
- 2FA verileri yalnızca cihazınızda yerel olarak saklanır (QR kodu taraması). Biz sadece etkinleştirme durumunu saklıyoruz.
- Not: Alternatif olarak Google, Meta (Facebook), LinkedIn, TikTok veya X üzerinden de kayıt olabilir veya oturum açabilirsiniz — bu işlemler sırasında istenen veriler ve izinler için bkz. Bölüm 5.1a.
- Otomatik kayıtlardan (botlar) korunmak amacıyla Cloudflare Turnstile kullanıyoruz (bkz. Bölüm 10a.2).
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
Storage period: Saklama süresi: Hesap silinene kadar
5.1a Üçüncü Taraf Sağlayıcılar Aracılığıyla Kayıt ve Giriş (Sosyal Medya Girişi)
- E-posta ve şifre ile yapılan klasik kayıt yöntemine ek olarak, PostMaestro.ai’ye aşağıdaki üçüncü taraf hizmetler aracılığıyla da kayıt olabilir veya giriş yapabilirsiniz. Bu bağlantılar yalnızca hesap oluşturma ve oturum açma amaçlıdır ve paylaşım yayınlamak için kullanılan sosyal medya bağlantılarından (bkz. Bölüm 5.5) bağımsızdır; her birinde ayrı ve çok daha sınırlı yetki alanlarına (Scopes) sahip OAuth yetkileri talep edilir:
- • Google (Kapsamlar: openid, profile, email) – Google kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
- • Meta / Facebook Girişi (Kapsamlar: public_profile, email) – Facebook kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
- • Instagram Business Girişi (Kapsam: instagram_business_basic) - Instagram kimliği, kullanıcı adı, görüntülenen ad ve profil resmi iletilir (e-posta adresi iletilmez; bu bilgi, kayıt sürecinde ayrı olarak istenir)
- • LinkedIn (OpenID Connect, Kapsamlar: openid, profile, email) - LinkedIn kimliği, e-posta adresi, adı ve soyadı, profil resmi ve dil bilgisi aktarılır
- • TikTok Oturum Açma Kiti (Kapsamlar: user.info.basic, user.info.profile) – TikTok Open-ID, kullanıcı adı, görüntülenen ad ve profil resmi iletilir (TikTok e-posta adresi sağlamaz; kayıt sürecinde girilene kadar dahili olarak bir yer tutucu adres kullanılır)
- • X / Twitter (PKCE ile OAuth 2.0, Kapsamlar: users.read, users.email, tweet.read) - X-ID, kullanıcı adı, görüntü adı, profil resmi ve (X'te paylaşılmışsa) doğrulanmış e-posta adresi iletilir
- Bu erişim kapsamları, yalnızca hesap oluşturmak için gerekli temel profil verilerinin okunmasına izin verir. Hiçbir gönderi yayınlanmaz, hiçbir mesaj okunmaz ve kişileriniz üzerinde erişim izni verilmez.
- Daha önce kayıtlı bir e-posta adresi başka bir sağlayıcı üzerinden yeniden kayıt yaptırırsa, büyük/küçük harf farkı gözetmeksizin e-posta adresine göre mevcut hesabı tanır ve çift hesap oluşturmak yerine yeni sağlayıcı kimliğini sonradan bağlarız (hesap bağlama).
- Güvenlik ayarlarınızda etkinleştirilmişse, her oturum açılışında (sosyal medya hesabıyla oturum açma dahil) saat, cihaz, tarayıcı ve yaklaşık konum bilgilerini içeren bir e-posta bildirimi göndeririz. Konum, IP adresiniz temel alınarak üçüncü taraf sağlayıcı ipinfo.io aracılığıyla belirlenir (bkz. Bölüm 10a.1).
- Meta Hesabı Silme: Meta (Facebook/Instagram) üzerinden oturum açma işlemi için, yetki iptali ve veri silme işlemlerine yönelik Meta tarafından zorunlu kılınan geri arama uç noktalarını sunuyoruz. Facebook hesap ayarlarınızdan uygulamayı kaldırırsanız veya orada veri silme talebinde bulunursanız, ilgili talebi otomatik olarak alırız ve işlem durumunu Meta tarafından gösterilen bir durum URL'si altında sunarız.
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Hesap oluşturma amacıyla sözleşmenin ifası), GDPR Madde 6, Paragraf 1, f bendi (Giriş bildirimlerinde IP coğrafi konum belirleme yoluyla kötüye kullanım tespitine ilişkin meşru menfaat)
Storage period: Saklama süresi: 5.1. bölüm (Kayıt verileri) ile aynı – hesap silinene kadar
5.2 Marka profilleri ve marka verileri
- Bir marka profili oluştururken kaydediyoruz:
- - Marka adı ve açıklaması
- - Web sitesi URL'si (Marka Analizörü için)
- - Yüklenen marka yönergeleri ve belgeleri
- - Analiz edilen marka verileri (renkler, yazı tipleri, ses tonu)
- - Logo ve görsel varlıklar
- - Hedef grup tanımları
- - Sektör ve kategori
- Amaç: Pazara uygun içerik oluşturulması, marka kimliği yönetimi
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
Storage period: Saklama süresi: Marka profilinin silinmesine veya hesabın silinmesine kadar
5.3 İçerik verileri (gönderiler, medya, kampanyalar)
- İçerik oluşturma sürecinde aşağıdakileri saklıyoruz:
- • Hazırlanan ve planlanan sosyal medya paylaşımları (metin, başlıklar, etiketler)
- • Yüklenen ve oluşturulan resimler, videolar, grafikler
- • Kampanya verileri ve şablonlar
- • Fikir doğrulamaları (Idea Generator’daki kaydırma verileri)
- • Araştırma belgeleri
- • İçerik Durumu (Taslak, İnceleme, Planlanmış, Yayınlanmış)
- • Yayın tarihleri ve platformları
- • Oluşturulan medya içeriklerine ilişkin etiketleme ve kaynak bilgileri (içerik sınıfı, etiketleme durumu, meta veri durumu) ile oluşturulan metinlerin editoryal incelemesini onayladığınız bilgisi
- Amaç: İçerik yönetimi, planlama, otomasyon, arşivleme ve yapay zeka şeffaflık yükümlülüklerinin yerine getirildiğinin kanıtlanması
- Teknik olarak uygulanabilir olduğu ölçüde, oluşturulan medya dosyaları, bunların yapay zeka tarafından oluşturulan veya yapay zeka destekli içerikler olduğunu gösteren etiketleme bilgileri, meta veriler veya benzer teknik göstergeler içerir (bkz. Bölüm 8.2).
Important: Pazarlama amaçlı kullanım yalnızca rıza ile: Oluşturduğunuz içerikleri, yalnızca önceden aktif olarak izin verdiğiniz takdirde kendi pazarlama amaçlarımız için kullanırız. Hesap ayarlarında bulunan ilgili anahtar, varsayılan olarak devre dışıdır (Opt-in). Bu durumda yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a’dır. Onayınızı gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz; ancak teknik nedenlerden ötürü, halihazırda üretilmiş ve yayınlanmış pazarlama materyallerini her durumda geri çekemeyebiliriz. Onayınız olmadan pazarlama amaçlı kullanım gerçekleşmez (bkz. Genel Şartlar ve Koşullar, Madde 7.2).
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
Storage period: Saklama süresi: Manuel silme veya hesap silme işlemine kadar. Yayınlanan gönderiler sosyal medya platformlarında kalır.
5.4 Kullanım verileri ve analizler
- Platformu geliştirmek için veri depoluyoruz:
- - Giriş zamanları ve oturum süresi
- - Kullanılan özellikler ve fonksiyonlar
- - Token tüketimi ve faturalama verileri
- - Hata raporları ve performans verileri
- - Geri bildirim ve destek talepleri
- Amaç: Platform iyileştirme, hata analizi, destek, faturalandırma
Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)
Storage period: Saklama süresi: Hesap silinene kadar (kullanım verileri), yasal saklama yükümlülüğüne uygun olarak fatura verileri (10 yıl)
5.5 Sosyal Medya Platformlarına Bağlantılar (Yayın)
- Yayın yapmak için sosyal medya hesaplarınızı (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, kendi web siteniz) bağladığınızda, her platform OAuth aracılığıyla yalnızca bunun için gerekli izinleri (kapsamlar) talep eder. Bu bağlantılar, hesap girişi için kullanılan sosyal medya girişinden bağımsızdır (bkz. Bölüm 5.1a). Bu süreçte şu bilgileri saklarız:
- • Her platform için OAuth erişim ve yenileme jetonları, veritabanında AES-256-GCM şifrelemeyle saklanır (bkz. Bölüm 10)
- • Platform hesabı/sayfa/kanal kimlikleri ile birlikte görüntü adı, profil resmi veya logo
- • LinkedIn’de ek olarak: Yayın hedefini seçmek için sizin tarafınızdan yönetilen şirket sayfaları (kimlik numarası, ad, logo)
- • Facebook/Instagram/WhatsApp'ta: Facebook sayfası, Instagram İşletme Hesabı ve WhatsApp İşletme Hesabı arasında otomatik olarak algılanan bağlantılar (bağlantı kurulurken bağlantılı hesapların "aktarılması")
- • Erişim jetonunun otomatik yenileme için geçerlilik süresinin sona erme tarihi (örneğin, X ve Wix’te)
- • WordPress veya kendi web sitenizde: OAuth jetonu yerine sizin tarafınızdan girilen erişim bilgileri (Uygulama Şifresi veya Uç Nokta URL’si ve Gizli Anahtar)
- Bu veriler, yalnızca sizin adınıza bağlantılı hesaplarda paylaşımlar yayınlamak ve PostMaestro.ai içinde ilgili istatistikleri (Analytics) görüntülemek amacıyla kullanılır. Özel mesajlara veya kişilere erişim, yalnızca sizin etkinleştirdiğiniz Topluluk Yöneticisi işlevi (Facebook Messenger, Instagram Direct, WhatsApp) kapsamında gerçekleştirilir.
- Ayarlar bölümünden istediğiniz zaman herhangi bir bağlantıyı kesebilirsiniz. Ayrıca, ilgili platformda (örneğin Meta hesap ayarlarında) uygulamanın izinlerini doğrudan iptal etmenizi öneririz.
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| Facebook sayfaları | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | Sayfaları listeleme, gönderileri yayınlama, etkileşim istatistiklerini inceleme, Messenger mesajları (Topluluk Yöneticisi) |
| Instagram İşletme | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook Sayfaları kapsamları) | Gönderileri yayınlamak, yorumları yönetmek, istatistiklere erişmek, özel mesajlara yanıt vermek |
| Konular | threads_basic, threads_content_publish, threads_manage_insights | Threads gönderilerini yayınlamak, istatistikleri görüntülemek |
| WhatsApp Business | whatsapp_business_yönetimi, whatsapp_business_mesajlaşma, iş_yönetimi | WhatsApp Business hesabını bağlama, mesaj gönderme/alma (Topluluk Yöneticisi) |
| LinkedIn (Topluluk Yönetimi API'si) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | Kişisel profil ve yönetilen şirket sayfaları üzerinden paylaşımlar (istatistikler dahil) |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | Medya içerikleri dahil gönderileri yayınlayın; offline.access, otomatik token yenilemeyi sağlar |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | Videoları yüklemek, kanal bilgilerini okumak |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | Videolar yayınlamak, profil ve istatistik verilerini okumak |
| Wix | Wix Uygulama Yükleyicisi aracılığıyla uygulama izinleri (geleneksel kapsam modeli kullanılmaz) | Wix web sitenizde blog yazıları yayınlama |
| WordPress | Sizin tarafınızdan oluşturulan Uygulama Şifresi (OAuth değil) | Kendi sunucunuzda barındırılan WordPress web sitenizde blog yazıları yayınlama |
| Kendi web sitesi | Sizin tarafınızdan yapılandırılan webhook URL'si + gizli anahtar (OAuth yok) | Kendi sisteminize katkıları aktarın |
Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, b bendi (sözleşmenin ifası)
Storage period: Saklama süresi: Bağlantı kesilene veya hesap silinene kadar. Süresi dolmuş ve yenilenemeyen token’lar otomatik olarak geçersiz hale getirilir.
5.6 Ekip ve şirket hesap verileri
- Birden fazla kullanıcısı olan şirket hesapları için de veri depoluyoruz:
- - Ekip üyeleri ve rolleri
- - Yetkilendirmeler ve erişim kontrolü
- - Onay iş akışları ve yorumlar
- - Faaliyet günlükleri (denetim günlüğü)
- Amaç: Ekip işbirliği, erişim kontrolü, uyumluluk
Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)
Storage period: Saklama süresi: Şirket hesabı silinene kadar
5.7 Push Bildirimleri (Mobil Uygulama)
- Mobil uygulamamızı kullanır ve push bildirimlerini etkinleştirirseniz, aşağıdaki verileri işleriz:
- • Bildirimlerin gönderilmesi için cihaz jetonu (Device Token)
- • Bildirim tercihleri
- Push bildirimlerini göndermek için Firebase Cloud Messaging (Google) hizmetini kullanıyoruz.
- Cihazınızın ayarlarından istediğiniz zaman push bildirimlerini devre dışı bırakabilirsiniz.
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, Bent a (Rıza). Cihaz tokenlerinin Firebase Cloud Messaging’e (Google) aktarımı, GDPR Madde 28 (Veri İşleme Hizmeti) temelinde gerçekleştirilir; ABD’ye yapılan aktarımlar için ise AB-ABD Veri Gizliliği Çerçevesi’ne ilişkin Yeterlilik Kararı’na (Google LLC sertifikalıdır) ve ek olarak GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddelerine dayanıyoruz.
Storage period: Saklama süresi: Bildirimler devre dışı bırakılana veya hesap silinene kadar
5.8 Haberler, araştırmalar ve RSS beslemeleri
- Platform, ilgili sektör haberlerini sağlamak için standart olarak AI destekli araştırmayı (Perplexity AI aracılığıyla) kullanan bir haber işlevi sunar. Ayrıca kendi RSS beslemelerinizi de ekleyebilirsiniz. Bunu yaparken, biz işliyoruz:
- - Yapay zeka destekli haber aramaları için arama sorguları ve konu tercihleri
- - Eklediğiniz RSS beslemelerinin URL'leri
- - Bu beslemeler için tercihleriniz ve kategorilendirmeleriniz
- - Okunan veya kaydedilen makaleler
- Platform, üçüncü taraf beslemelerinin içeriğini sunucularımız aracılığıyla alır, böylece IP adresiniz RSS beslemelerinin operatörlerine iletilmez. Yapay zeka destekli haber aramasını kullanırken, arama sorgularınız Perplexity AI'ya iletilir (bkz. bölüm 7.3).
- Amaç: Kişiselleştirilmiş sektör haberleri, araştırma ve içerik ilhamı sağlamak
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
Storage period: Saklama süresi: Akış/tercihler sizin tarafınızdan kaldırılana veya hesap silinene kadar
5.9 Persona, avatar ve ses klonlama verileri
- Sanal kişilikler, sentetik sesler, avatar görselleri veya benzeri yapay zeka tabanlı kimlik oluşturma işlevlerini kullanıyorsanız, bu amaçla gerekli verileri işliyoruz:
- • yüklenen fotoğraflar, portreler ve resim dosyaları
- • Ses kayıtları, konuşma örnekleri ve diğer dil verileri
- • Ses sentezi veya avatar oluşturma amacıyla bu kayıtlardan elde edilen teknik özellikler
- • bunlardan oluşturulan persona, avatar veya sentetik ses modelleri
- • ilgili proje, kullanım ve durum verileri ile rıza belgeleri (tarih, rıza metninin sürümü, kullanıcı hesabı)
- Amaç: Platform içinde talep ettiğiniz Persona veya Voice işlevlerinin sağlanması, oluşturulması, yönetimi ve kullanımı.
- Fotoğrafları veya ses örneklerini yüklemeden önce açık rızanızı alıyoruz ve size kullanım amacını gösteriyoruz. Bu rıza olmadan söz konusu işlevler kullanılamaz.
- Yalnızca, gerekli tüm haklara ve – gerekirse – görüntülenen veya sesleri duyulan kişinin geçerli rızasına sahip olduğunuz materyalleri kullanabilirsiniz. Üçüncü şahısların sesini veya görüntüsünü, önceden açık rızaları olmadan kopyalamak yasaktır (bkz. Genel Şartlar ve Koşullar, Madde 6.6).
- Bu işlevlerin çıktıları sentetik içerik olarak işaretlenir ve görünür şekilde belirtilir. Bu içerik sınıfları için bu işaretleme devre dışı bırakılamaz (bkz. Bölüm 8.2 ve 8.3).
- Referans görüntüleri, dil verilerini ve bunlardan oluşturulan modelleri istediğiniz zaman sildirebilirsiniz. Silme işlemi, kaynak materyali, türetilmiş özellikleri ve modelleri kapsar.
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (sözleşmenin ifası) ile GDPR Madde 6, Paragraf 1, a bendi (rıza), tarafınızca yüklenen fotoğraf, ses ve kişisel veriler için geçerlidir. Söz konusu veriler, kesin kimlik tespiti için kullanılan biyometrik veriler ise, işleme ayrıca GDPR Madde 9, Paragraf 2, a bendi (açık rıza) temelinde gerçekleştirilir.
Storage period: Saklama süresi: Yalnızca ilgili işlevin kullanımı gerektirdiği sürece – siz tarafından silinene kadar, rızanızı geri çekene kadar veya hesabınız silinene kadar; tabii ki yasal saklama yükümlülükleri buna engel teşkil etmediği sürece.
Withdrawal: İptal: Veri işleme işleminin sizin rızanıza dayandığı durumlarda, bu rızayı gelecekte geçerli olmak üzere istediğiniz zaman iptal edebilirsiniz. İptal edildikten sonra, ilgili Persona ve Voice işlevleri tamamen veya kısmen kullanılamaz hale gelir.
07 Yapay zeka destekli veri işleme ve yapay zeka sağlayıcıları
PostMaestro.ai, içerik oluşturmak için çeşitli yapay zeka sağlayıcılarından yararlanmaktadır. İlgili işlev aktif olarak kullanıldığında, girdiğiniz bilgiler ve bunlardan oluşturulan içerikler bu sağlayıcılara iletilir. Oluşturulan içerikler için geçerli olan şeffaflık ve etiketleme yükümlülükleri, 8. bölümde açıklanmaktadır.
7.1 OpenAI (Metin Oluşturma)
- Hizmet Sağlayıcı: OpenAI Ireland Limited, 1. Kat, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlanda; Verilerin işlenmesi kısmen OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, ABD tarafından gerçekleştirilmektedir
- Kullanım: GPT modelleriyle metinler, başlıklar, açıklamalar ve fikirler oluşturma
- İletilen veriler: Girdi metinleriniz, komutlarınız ve marka verileriniz (bağlam oluşturma amacıyla)
- Gizlilik: Kullanım, API aracılığıyla gerçekleştirilir. OpenAI, API verilerini modellerini eğitmek için kullanmaz.
- Konum: ABD. OpenAI, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
- Daha fazla bilgi: https://openai.com/policies/privacy-policy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.2 Google Gemini (Görüntü Oluşturma)
- Sağlayıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD
- Kullanım: Google Gemini 2.5 Flash ile görüntü oluşturma
- İletilen veriler: Görsel ipuçlarınız, marka verileriniz, stil şablonlarınız
- Gizlilik: Google, verileri Google Cloud Gizlilik Politikası uyarınca işler
- Konum: ABD/AB (sunucu bölgesine bağlı olarak)
- Daha fazla bilgi: https://policies.google.com/privacy
- Teknik not: Kullanılabilirliğe bağlı olarak, talebiniz iki kanaldan biri üzerinden işlenecektir: Google AI Studio veya Google Cloud Vertex AI (her ikisi de Google tarafından işletilmektedir). Web araması seçeneği etkinleştirildiğinde, Google ayrıca resim oluşturmayı desteklemek için canlı web aramasından yararlanabilir.
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
7.3 OpenRouter (Görüntü Oluşturma için Yapay Zeka Modeli Yönlendirme)
- Sağlayıcı: OpenRouter, Inc., ABD
- Kullanım: OpenRouter, görüntü oluşturma için alternatif bir yönlendirme katmanı olarak kullanılır ve isteğinizi yapılandırılmış yapay zeka modeline (şu anda Google Gemini görüntü modelleri) iletir. Böylece OpenRouter, doğrudan Google üzerinden de bağlanılan aynı modellere erişim sağlayan bir başka yol haline gelir (bkz. Bölüm 7.2)
- İletilen veriler: Görsel komutlarınız, mevcut görselleri düzenlerken kullandığınız referans görseller (görsel verileri olarak), istediğiniz en-boy oranı ve çözünürlük
- Gizlilik: OpenRouter, talebi işler ve ilgili model sağlayıcısına iletir; ayrıca, söz konusu model sağlayıcısının gizlilik politikası da geçerlidir.
- Konum: ABD
- Daha fazla bilgi: https://openrouter.ai/privacy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.4 Mistral AI (OCR ve metin tanıma)
- Sağlayıcı: Mistral AI, 15 Rue des Halles, 75001 Paris, Fransa
- Kullanım: Resimlerden ve belgelerden metin okumak için OCR (Optik Karakter Tanıma)
- Aktarılan veriler: Metin tanıma için yüklenen görüntüler, taramalar, ekran görüntüleri
- Veri koruma: Mistral AI AB tabanlı ve GDPR uyumludur
- Konum: AB (Fransa)
- Daha fazla bilgi için: https://mistral.ai/terms/
Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, b bendi (sözleşmenin ifası), GDPR Madde 28 (verilerin işlenmesi); AB içinde gerçekleştirilen işleme
7.5 Perplexity AI (Araştırma, Haberler ve Metin Oluşturma)
- Sağlayıcı: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, ABD
- Kullanım Alanları: Gerçek zamanlı web araması yoluyla internet araştırması, doğruluk kontrolü, sektör haberlerinin sunulması ve metin üretimi
- Modeller: Bağlam tabanlı metin üretimi ve araştırma için çeşitli Perplexity modelleri
- İletilen veriler: Arama sorguları, konular, bağlam, metin komutları
- Gizlilik: Perplexity, arama sonuçları ve içerik sunmak amacıyla gelen talepleri işler
- Konum: ABD. Perplexity AI, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
- Daha fazla bilgi: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.6 Anthropic (Metin Oluşturma)
- Sağlayıcı: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, ABD
- Kullanım: Claude modelleriyle metinler, analizler ve içerik fikirleri oluşturma
- İletilen veriler: Girdi metinleriniz, komutlarınız ve marka verileriniz (bağlam oluşturma amacıyla)
- Gizlilik: Kullanım, API aracılığıyla gerçekleştirilir. Anthropic, API verilerini modellerini eğitmek için kullanmaz.
- Konum: ABD. Anthropic, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
- Daha fazla bilgi: https://www.anthropic.com/legal/privacy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.7 Fal.ai (Görüntü Üretim Modelleri)
- Sağlayıcı: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, ABD
- Kullanım: Çeşitli yapay zeka modelleriyle (FLUX dahil) gelişmiş görüntü üretimi
- İletilen veriler: Görüntü komutları, stil parametreleri, referans görüntüler
- Gizlilik: fal.ai, görüntü oluşturma amacıyla verileri işler
- Konum: ABD. fal.ai, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır; veri aktarımı, AB Standart Sözleşme Maddeleri (GDPR Madde 46, 2. fıkra, c bendi) temelinde gerçekleştirilmektedir.
- Etiketlemeyle ilgili not: Bildiğimiz kadarıyla fal.ai, sağlayıcı tarafında herhangi bir filigran eklememektedir. Bu nedenle, bu modellerin çıktıları için etiketlemeyi tamamen kendimiz yapıyoruz (meta veriler ve içerik kimlik bilgileri; bkz. Bölüm 8.2).
- Görüntü oluşturmanın yanı sıra, fal.ai aynı zamanda otomatik arka plan ayıklama için de kullanılır (“BiRefNet v2” ve “Pixelcut” modelleri, her ikisi de fal.ai platformunda barındırılmaktadır) için de kullanılır; örneğin, ürün ve 3D model önizleme görsellerinin otomatik olarak oluşturulmasında.
- Daha fazla bilgi: https://fal.ai/legal/privacy-policy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddesinin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.8 Creatomate (Video ve Küçük Resim Oluşturma)
- Sağlayıcı: Creatomate BV, Hollanda
- Kullanım şekli: Video küçük resimlerinin, sosyal medya grafiklerinin, slayt gösterilerinin otomatik olarak oluşturulması
- Aktarılan veriler: Resimleriniz, metinleriniz, tasarım şablonlarınız
- Veri koruma: Creatomate AB merkezli ve GDPR uyumludur
- Konum: AB (Hollanda)
- Daha fazla bilgi için: https://creatomate.com/privacy-policy
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
7.9 DeepL (İçerik çevirisi)
- Hizmet Sağlayıcı: DeepL SE, Maarweg 165, 50825 Köln, Almanya
- Kullanım: Gönderi metinlerinin diğer dillere otomatik çevirisi ile haber bülteni ve sistem e-postası metinlerinin çevirisi
- İletilen veriler: Çevrilecek metinler (örn. gönderi içerikleri) ile kaynak ve hedef dil
- Gizlilik: DeepL, Alman/Avrupalı bir şirkettir; veri işleme işlemleri AB içinde gerçekleştirilmektedir
- Konum: AB (Almanya)
- Daha fazla bilgi: https://www.deepl.com/de/privacy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b bendi (Sözleşmenin ifası), GDPR Madde 28 (Veri işleme)
7.10 LangSmith / LangChain (Yapay Zeka Kalite Güvencesi ve İzleme)
- Sağlayıcı: LangChain, Inc., ABD
- Kullanım: Sunucu tarafında etkinleştirildiği takdirde, LangSmith kalite güvencesi, hata analizi ve performans izleme amacıyla yapay zeka ajanlarımızın işlemlerini (örneğin, çok aşamalı içerik oluşturma iş akışları) kaydeder.
- İletilen veriler: İlgili AI iş akışlarının komutları, ara adımları ve yanıtları – bunlar içerik ve marka verilerini içerebilir
- Gizlilik: LangSmith Projesi’ne erişim, yetkili çalışanlarla sınırlıdır
- Konum: ABD (veya yapılandırılmışsa AB uç noktası)
- Daha fazla bilgi: https://www.langchain.com/privacy-policy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b ve f bentleri (AI işlevlerinin sözleşme kapsamında yerine getirilmesi, kalite güvencesine ilişkin meşru menfaat); GDPR’nin 28. maddesi (Veri İşleme Sözleşmesi) ile 46. maddenin 2. fıkrasının c bendi (AB Standart Sözleşme Hükümleri) uyarınca üçüncü ülkelere veri aktarımı
7.11 Tesseract.js (resimler ve taramalar için OCR)
- Kullanım: Yüklenen görüntülerde, ekran görüntülerinde ve taramalarda metin tanıma için açık kaynaklı OCR motoru
- İşleme: Yerel olarak tarayıcıda veya AB sunucularımızda gerçekleşir
- Aktarılan veriler: Metin tanıma için görüntü dosyaları
- Veri koruma: Tesseract açık kaynaklıdır, üçüncü taraflara veri aktarımı yoktur
- Konum: Yerel işleme / AB sunucusu
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
7.12 Belge işleme (Office dosyaları, PDF’ler vb.)
- Yüklenen belgeleri işlemek için çeşitli araçlar kullanıyoruz:
- - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) dosyalarını okuma
- - Mamut: Word belgelerinin dönüştürülmesi
- - PDF-Parse: PDF belgelerinden metin çıkarma
- - XLSX: Excel dosyalarını işleme
- - CSV-Parse: CSV verilerini okuma
- - Cheerio: Web sitesi analizi için web kazıma (Brand Analyser)
- Amaç: Marka Analizörü için marka kılavuzlarınızı, belgelerinizi ve web sitelerinizi analiz etmek
- İşleme: AB sunucularımızda (AWS) gerçekleşir
- Veri koruma: Tüm araçlar açık kaynaklıdır veya kendi sunucularımızda çalışır
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
7.13 Google API'leri (YouTube ve Gmail entegrasyonu)
- Kullanım: Google Hizmetleri ile entegrasyon (video gönderileri için YouTube, e-posta bildirimleri için Gmail)
- Aktarılan veriler: Yetkilendirme için OAuth belirteçleri, YouTube için gönderi verileri
- Veri koruma: Google, verileri Google Gizlilik Politikası'na uygun olarak işler
- Konum: ABD/AB
- Daha fazla bilgi için: https://policies.google.com/privacy
- Durum: YouTube entegrasyonu için geliştirme aşamasında
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
7.14 Yapay zeka işlemeyle ilgili önemli uyarı
Verileriniz, yalnızca ilgili yapay zeka işlevi aktif olarak kullanıldığında ilgili sağlayıcılara aktarılır.
Yapay zeka sağlayıcıları, verilerinizi yalnızca talep edilen hizmetin sunulması amacıyla (içerik oluşturma, çeviri, metin tanıma, araştırma) işler.
Tüm yapay zeka sağlayıcılarıyla GDPR’nin 28. maddesine uygun olarak veri işleme sözleşmeleri imzalanmıştır; üçüncü ülkelerden gelen sağlayıcılarla ise ayrıca GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddeleri uygulanmaktadır (bkz. Bölüm 16).
Kişisel verilerin yapay zeka sağlayıcılarına aktarılmasını, ilgili işlev için gerekli olan ölçüyle sınırlandırıyoruz ve hesabınızdaki iletişim bilgilerini, ödeme bilgilerini veya erişim bilgilerini aktarmıyoruz. Ancak kişisel verilerin aktarılmasını tamamen önlemek mümkün değildir: Komutlar, marka profilleri, referans metinleri ile yüklenen resimler ve belgeler, bunları girdiğinizde veya yüklediğinizde kişisel veriler içerebilir.
Bu nedenle, istenen işlev için gerekli olmadığı sürece veya gerekli haklara ve onaylara sahip olmadığınız sürece, lütfen komut satırlarına veya yüklemelere üçüncü şahıslara ait kişisel veriler, GDPR’nin 9. maddesinde belirtilen özel kategorilerdeki kişisel veriler ve gizli bilgiler girmeyiniz.
Üretilen medya içerikleri için meta veriler, içerik kimlik bilgileri, filigranlar ve görünür uyarılar gibi teknik açıklama ve etiketleme mekanizmalarını kullanıyoruz. Ayrıntılar ve AB Yapay Zeka Yasası’nın 50. maddesine göre yükümlülük dağılımı hakkında bilgiyi 8. bölümde bulabilirsiniz.
Kullanılan modeller ve sağlayıcılar, geliştirme sürecinde değişebilir. Önemli değişiklikleri bu Gizlilik Bildiriminde belirtiriz (bkz. Bölüm 20).
08 Yapay Zeka Şeffaflığı ve Etiketleme (AB Yapay Zeka Yasası’nın 50. maddesi)
PostMaestro.ai, metinler, resimler, videolar, grafikler ve – sunulduğu ölçüde – sentetik sesler gibi sentetik içerikler üreten bir yapay zeka sistemidir. Bu tür sistemler için, Yapay Zeka hakkındaki (AB) 2024/1689 sayılı Tüzüğün (“AB Yapay Zeka Yasası”) 50. maddesinde belirtilen şeffaflık yükümlülükleri geçerlidir. Bu bölümde, bizlerin sağlayıcı olarak yerine getirdiğimiz yükümlülükler ile sizlerin, üretilen içerikleri yayınlarken operatör olarak üstlenmeniz gereken yükümlülükler açıklanmaktadır.
8.1 Yapay zeka sistemiyle etkileşimin açıklanması
- PostMaestro.ai'de yapay zeka sistemleriyle doğrudan etkileşim kurarsınız. İçerik oluşturan, değerlendiren, özetleyen, çeviren veya yeniden yazan tüm işlevler yapay zeka desteklidir ve kullanıcı arayüzünde bu şekilde belirtilmiştir.
- Bu uyarı, ilk etkileşimden önce, açık, anlaşılır ve diğer kullanım öğelerinden açıkça ayırt edilebilir şekilde sunulur (AB Yapay Zeka Yasası, Madde 50, 1. fıkra).
- Bu bilgileri erişilebilir bir şekilde sunuyoruz ve bunları kabul edilmiş erişilebilirlik gerekliliklerine uygun hale getiriyoruz (AB Engelliler Yasası, Madde 50, Paragraf 5).
- Yapay zekanın verdiği yanıtlar ve öneriler eksik, güncel olmayan veya gerçeklere aykırı olabilir. Bunlar, hukuki, vergi, tıbbi veya finansal danışmanlık niteliği taşımaz.
8.2 Oluşturulan İçeriklerin Makine Tarafından Okunabilir Etiketlenmesi
- AB Yapay Zeka Yasası’nın 50. maddesinin 2. fıkrası uyarınca, sentetik görüntü, ses, video veya metin içeriği üreten yapay zeka sistemlerinin çıktıları, makine tarafından okunabilir bir formatta “yapay olarak üretilmiş” veya “değiştirilmiş” olarak işaretlenmelidir. Bu işaretleme, etkili, birbiriyle uyumlu, sağlam ve güvenilir olmalıdır.
- Bu gereksinimi, birbirini tamamlayan çeşitli yöntemler aracılığıyla yerine getiriyoruz; zira mevcut teknik düzeyde, tek başına hiçbir yöntem istenen sağlamlık düzeyine ulaşamamaktadır:
- • Dosyadaki kaynak meta verileri: Dışa aktarım sırasında, oluşturulan medya dosyalarına XMP ve IPTC meta verilerini yazıyoruz; özellikle IPTC “Digital Source Type” alanına “trainedAlgorithmicMedia” değerini ve kullanılan yapay zeka sistemi, model sürümü ve oluşturulma tarihine ilişkin bilgileri ekliyoruz.
- • İçerik Kimlik Bilgileri (C2PA): Oluşturulan resim ve video dosyaları için, C2PA standardına uygun olarak kriptografik olarak imzalanmış bir kaynak bilgisini çıktı işleme sürecine dahil ediyoruz.
- • Sağlayıcı tarafında eklenen filigranlar: İlgili model sağlayıcısı görünmez filigranlar sağlıyorsa, bunlar korunur ve kaldırılmaz. Google Gemini’nin görüntü modellerinde bu, SynthID filigranlama yöntemidir.
- • Doğrulama: Yazma işlemi tamamlandıktan sonra işaretlemeyi yeniden okur ve her dosya için bir durum bilgisi (beklemede, geçerli, eksik, kaldırıldı) kaydederiz. Gömme işlemi başarısız olursa, hassas içerik sınıflarında görünür bir işaretlemeyi zorunlu kılarız.
- İşaretleme, bir dosyanın depoya kaydedilmesinden veya dağıtılmasından önce sunucu tarafında uygulanır; böylece dosya, görüntüleme, yükleme ve indirme işlemlerini sorunsuz bir şekilde atlatabilir. Teknik olarak, üçüncü tarafların veya hedef platformların yeniden yükleme, sıkıştırma veya kırpma işlemleri sırasında meta verileri silmesi ihtimali tamamen göz ardı edilemez. Bu durumda, görünür işaretleme sizin güvenceniz olmaya devam eder (bkz. 8.3).
- Uygulama durumu ve son tarih: AB Yapay Zeka Yasası’nın 50. maddesinde belirtilen şeffaflık yükümlülükleri 2 Ağustos 2026 tarihinden itibaren yürürlüğe girmiştir. PostMaestro.ai gibi bu tarihten önce piyasada bulunan yapay zeka sistemleri için geçiş süresi 2 Aralık 2026 tarihine kadar geçerlidir. Yukarıda açıklanan prosedürleri bu süre içinde tam olarak uygulayacağız ve uygulama durumunu şirket içinde belgelendireceğiz.
- Bu gizlilik bildiriminde yer alan bir açıklama tek başına AB Yapay Zeka Yasası’nın 50. maddesinin 2. fıkrasını yerine getirmez. Belirleyici olan, dosyanın kendisinde bulunan makine tarafından okunabilir işaretlemedir.
8.3 Deepfake'ler Konusunda İşletmeci Olarak Yükümlülükleriniz
- PostMaestro.ai ile oluşturulan içerikleri yayınladığınızda, AB Yapay Zeka Yasası kapsamında “işletmeci” olarak kabul edilirsiniz. Bu durumda, AB Yapay Zeka Yasası’nın 50. maddesinin 4. fıkrası uyarınca açıklanma yükümlülüğü bize değil, size aittir.
- Gerçek kişilere, nesnelere, yerlere, kurumlara veya olaylara ayırt edilemeyecek kadar benzeyen görsel, ses veya video içerikleri oluşturursanız veya düzenlerseniz (“deepfake’ler”), bu içeriği yayınlarken, içeriğin yapay olarak oluşturulduğunu veya değiştirildiğini açıkça belirtmeniz gerekir.
- Avrupa Komisyonu’nun kılavuz ilkelerine göre, bu yükümlülük aldatma niyetinden bağımsız olarak ve somut bir gerçek kişinin resmedilmediği durumlarda da geçerlidir. Dolayısıyla, sosyal medyada yapılan paylaşımlar için bu yükümlülük genellikle geçerlidir.
- Destek amacıyla şunları sunuyoruz: hassas içerik sınıfları için varsayılan olarak görünür bir işaretleme, dışa aktarım sırasında bir uyarı metni önerisi ve yayınlama sürecinde bir uyarı.
- Varsayılan ayar her zaman “işaretli”dir. Bu özelliğin devre dışı bırakılması kayıt altına alınır: Tarih ve saat, kullanıcı hesabı, çalışma alanı ve onay metninin sürümünü kaydederiz. Fotogerçekçi karakter tasvirleri ve sentetik sesler için bu özelliğin devre dışı bırakılması mümkün değildir.
- Tarafımızca sağlanan etiketleme ve bilgilendirme mekanizmalarını kaldırmamalı, devre dışı bırakmamalı, atlatmamalı veya işlevlerini engellememelisiniz (bkz. Kullanım Koşulları, Madde 6.4).
- Bu yükümlülük, ilgili sosyal medya platformunun etiketleme kurallarına ek olarak geçerlidir. Her bir durumda açıklama yükümlülüğünün olup olmadığını kendiniz kontrol etmeniz gerekir.
8.4 Yapay zeka tarafından üretilen metinler ve editoryal sorumluluk
- Metinler söz konusu olduğunda, AB Yapay Zeka Yasası’nın 50. maddesi, resim, ses ve video için olduğundan çok daha dar bir kapsamda düzenlenmiştir. Açıklama yükümlülüğü, ancak aşağıdaki üç koşulun hepsinin bir arada gerçekleşmesi durumunda ortaya çıkar:
- 1. Metin, yapay zeka tarafından oluşturulmuş veya değiştirilmiştir.
- 2. Metin yayınlanacak.
- 3. Yayın, kamuoyunu kamu yararına olan konularda bilgilendirmek amacıyla yapılır – örneğin haberler, siyasi veya toplumsal görüşler ve kamuoyundaki tartışmalara ilişkin katkılar.
- İçerik insan tarafından incelenmiş veya editoryal denetime tabi tutulmuşsa ve yayının editoryal sorumluluğunu bir gerçek veya tüzel kişi üstleniyorsa, etiketleme yükümlülüğü ortadan kalkar.
- Yapay zeka tarafından üretilen her metin için genel bir işaretleme yükümlülüğü bulunmamaktadır. Yapay zekayı bir yardımcı araç olarak kullanan, metinleri editoryal olarak kontrol eden ve bunlardan bizzat sorumlu olan kişiler, kural olarak ek bir işaretleme yükümlülüğüne tabi değildir.
- PostMaestro.ai tam da bu amaçla tasarlanmıştır: Oluşturulan metinler sadece öneri niteliğindedir. Metni programa eklemeden veya yayınlamadan önce, metni incelediğinizi ve editoryal sorumluluğu üstlendiğinizi açıkça teyit etmenizi talep ediyoruz. Bu teyidi, zaman, kullanıcı hesabı ve metin sürümü bilgileriyle birlikte kayıt altına alıyoruz; böylece istisna durumunun izlenebilirliği sağlanıyor.
- Uygulamadaki uyarı şöyledir: “Bu metin bir öneridir. Yayınlamadan önce lütfen kontrol edin. Kontrol ederek editoryal sorumluluğu üstlenmiş olursunuz.”
- Bu inceleme yapılmadan, oluşturulan metinleri editoryal sorumluluk altında yer alan içerikler olarak yayınlayamazsınız; bu durumda AB Yapay Zeka Yasası’nın 50. maddesinin 4. fıkrası uyarınca açıklama yükümlülüğü devreye girebilir.
8.5 Duygu tanıma ve biyometrik sınıflandırma yapılmamaktadır
- PostMaestro.ai, duygu tanıma sistemleri kullanmaz ve biyometrik verilerden herhangi bir duygu, duygusal durum veya niyet çıkarmaz.
- Biyometrik sınıflandırma, yüz tanıma, biyometrik kimlik doğrulama ve etnik köken, siyasi görüş, din, sendika üyeliği, sağlık durumu veya cinsel yönelim gibi korunan özelliklerin tespitini yapmıyoruz.
- Idea Validation, Brand Analyser veya performans değerlendirmeleri gibi değerlendirme işlevleri, yalnızca içeriklere, marka ve erişim verilerine dayanır; kişilere veya biyometrik özelliklere dayanmaz.
- Bu nedenle, AB Yapay Zeka Yasası’nın 50. maddesinin 3. fıkrası uyarınca duygu tanıma ve biyometrik sınıflandırma sistemlerine ilişkin bilgilendirme yükümlülükleri bizim için geçerli değildir.
8.6 Yasaklanmış kullanım: rıza dışı müstehcen içerikler ve çocuk istismarı görüntüleri
- AB Yapay Zeka Yasası’nın 5. maddesi, makul bir şekilde öngörülebilen sonucu rıza dışı samimi görüntüler (NCII) veya çocuk cinsel istismarı görüntüleri (CSAM) olan yapay zeka sistemlerini yasaklamaktadır. Genel bir resim ve video oluşturma aracının sağlayıcısı olarak, bu suistimal riskini tasarım aşamasında değerlendiriyor ve teknik önlemler alıyoruz.
- Uygulanan koruma önlemleri:
- • Görüntü ve video modelleri çağrılmadan önce ilgili komut istemlerini engelleyen giriş filtreleri
- • Çıktı filtreleri ve kullanılan model sağlayıcılarının güvenlik ayarları
- • Cinsel içerikli bağlamda reşit olmayan kişilere veya kimliği tespit edilebilir kişilerin mahrem görüntülerine yönelik içeriklerin engellenmesi
- • İlgili kişinin belgelenmiş onayı olmaksızın Persona ve Voice işlevlerinin devre dışı bırakılması (bkz. Bölüm 5.9)
- • Kötüye kullanım tespitine yönelik engellenen isteklerin günlüğe kaydedilmesi ve etkilenen hesapların askıya alınabilmesi
- Platformun bu amaçlarla kullanılması kesinlikle yasaktır ve hesabın derhal dondurulmasına yol açar; ayrıca, suç işlendiğine dair ipuçları olması durumunda, yetkili makamlara bildirimde bulunulur.
- Kötüye kullanımı bildirin: Siz ve üçüncü taraflar, ihlalleri her zaman info@nexaluna.ai adresine “AI kötüye kullanımını bildir” konu başlığıyla bildirebilirsiniz. Gelen bildirimleri öncelikli olarak inceler ve alındığını teyit ederiz.
- Tasarım aşamasındaki risk değerlendirmemizi, kullanılan filtreleri ve bildirimlerin işlenişini kurum içinde belgelendiriyoruz ve yetkili makamların talebi üzerine bunları sunuyoruz.
8.7 Rol dağılımı: Sağlayıcı ve işletmeci
- AB Yapay Zeka Yasası kapsamında, PostMaestro.ai yapay zeka sistemi için hizmet sağlayıcı Nexaluna AI Solutions UG (sınırlı sorumluluk) şirketidir. Hizmet sağlayıcı yükümlülükleri, özellikle Madde 50, Paragraf 2 uyarınca çıktıların makine tarafından okunabilir şekilde işaretlenmesi ve Madde 50, Paragraf 1 uyarınca yapay zeka etkileşiminin açıklanması, bizim için geçerlidir.
- Platformu kendi sorumluluğunuz altında kullandığınız ve oluşturduğunuz içerikleri yayınladığınız anda işletmeci konumuna gelirsiniz. İşletmeci yükümlülüklerini yerine getirmelisiniz; özellikle de derin sahte videolar (deepfakes) ve kamu yararına olan metinler konusunda 50. maddenin 4. fıkrasında belirtilen açıklama yükümlülüğünü yerine getirmelisiniz.
- Kullanılan temel modeller üçüncü taraflara aittir (bkz. Bölüm 7). Bu modellerin sağlayıcıları, ilgili yapay zeka modellerinin sağlayıcılarıdır; biz ise bu modeller üzerine kurulu yapay zeka sisteminin sağlayıcısıyız.
- Kullanılan tüm modellerin ve bunlara atanan rollerin yer aldığı bir kayıt defterini şirket içinde tutuyoruz ve değişiklikler olduğunda bunu güncelliyoruz.
- AB Yapay Zeka Yasası’nın 4. maddesinde belirtilen yapay zeka yeterliliği kapsamında, çalışanlarımıza kullanılan yapay zeka sistemlerinin kullanımı konusunda eğitim veriyoruz ve bu eğitimleri belgelendiriyoruz.
8.8 Denetim ve Şikâyetler
- 29 Temmuz 2026 tarihinden itibaren, Almanya’da AB Yapay Zeka Yasası’na ilişkin yetkili piyasa denetim kurumu, merkezi irtibat noktası ve şikayet merkezi Federal Ağ Ajansı’dır.
- Federal Şebeke Ajansı, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- AI şeffaflığıyla ilgili şikayetlerinizi istediğiniz zaman buradan iletebilirsiniz. Konunuzu derhal netleştirebilmemiz için lütfen önceden info@nexaluna.ai adresinden bizimle iletişime geçin.
09 Ödeme işlemleri (Stripe)
Ödeme işlemleri için Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ABD) kullanıyoruz.
Aşağıdaki veriler ödemeler için Stripe'a iletilir:
- İsim ve e-posta adresi
- Ödeme verileri (kredi kartı numarası, son kullanma tarihi, CVV)
- Fatura adresi (belirtilmişse)
- Tutar ve işlem verileri
Ödeme verilerinin tamamını (kredi kartı numaraları, CVV) kendimiz saklamıyoruz. Bunlar yalnızca Stripe tarafından saklanır.
Sadece Stripe'tan alıyoruz:
- İşlem Kimliği
- Ödeme durumu (başarılı/başarısız)
- Ödeme yönteminin son 4 hanesi (genel bakışınız için)
- Stripe Müşteri Kimliği (yinelenen ödemeler için)
Legal basis: Yasal dayanak: Madde 6 paragraf 1 lit. b GDPR (sözleşmenin yerine getirilmesi)
Third country: Stripe, AB-ABD Veri Gizliliği Çerçevesi sertifikalıdır ve AB sunucuları sunar.
Storage period: Saklama süresi: işlem verileri 10 yıl (yasal saklama yükümlülüğü), ödeme yöntemleri sizin tarafınızdan iptal edilene kadar
10 Veri depolama ve veritabanı
10.1 Strapi Arka Uç Sistemi
- Tüm hesap verileriniz, içeriğiniz ve ayarlarınız arka uç sistemimizde saklanır:
- - Arka uç çerçevesi: Strapi CMS (Açık Kaynak)
- - Veritabanı: PostgreSQL
- - Barındırma: AWS (AB bölgesi)
- - Şifreleme: Veri iletimi için SSL/TLS, parolalar için bcrypt
- Yalnızca yetkili çalışanların ve sistemlerin erişimi vardır.
10.2 AWS Barındırma (AB)
- Sunucularımız AB'deki Amazon Web Services (AWS) üzerinde barındırılmaktadır:
- - Sunucu konumu: Frankfurt ve/veya İrlanda (eu-central-1, eu-west-1)
- - S3 kovaları: Statik varlıklar ve medya dosyaları için
- - CloudFront: Hızlı teslimat için içerik dağıtım ağı
- - RDS PostgreSQL: Veritabanı barındırma için
- AWS, verileri GDPR Madde 28 adına işler.
- Daha fazla bilgi için: https://aws.amazon.com/de/privacy/
Legal basis: Yasal dayanak: GDPR Madde 6 Paragraf 1 Bent b, f (sözleşmenin yerine getirilmesi, meşru menfaat)
Storage period: Saklama süresi: İlgili veri türlerine bakın (hesap verileri silinene kadar, fatura verileri 10 yıl, vb.)
11 Veri güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler kullanıyoruz:
- • Tüm veri aktarımları için SSL/TLS şifreleme (HTTPS)
- • Şifreler için Bcrypt şifreleme (salt ile)
- • İki faktörlü kimlik doğrulama (2FA) isteğe bağlı olarak kullanılabilir
- • Düzenli güvenlik denetimleri ve sızma testleri
- • Tüm sistemler için erişim kontrolü ve kimlik doğrulama
- • Otomatik yedeklemeler (şifreli)
- • Güvenlik duvarı ve saldırı tespit sistemleri
- • Düzenli yazılım güncellemeleri ve güvenlik yamaları
- • Takım hesapları için rol tabanlı erişim denetimi (RBAC)
- • Güvenlikle ilgili işlemler için denetim günlükleri
- • Kaydedilmiş sosyal medya erişim jetonları (erişim/yenileme jetonları) için AES-256-GCM şifreleme
- • X/Twitter’da CSRF ve kod ele geçirme saldırılarına karşı koruma sağlamak amacıyla imzalanmış, süreli OAuth durum parametreleri (HMAC-SHA256) ve PKCE (S256)
- • Cloudflare Turnstile aracılığıyla kayıt/giriş sırasında bot ve spam koruması
Tüm güvenlik önlemlerine rağmen, internet üzerinden veri aktarımı için mutlak güvenlik garanti edilemez. Lütfen erişim verilerinizi kendiniz de koruyun.
12 Destek, güvenlik ve otomasyon hizmetleri
Hesap güvenliği, kötüye kullanım koruması, destek ve iç otomasyon için ayrıca aşağıdaki üçüncü taraf hizmet sağlayıcılarını kullanıyoruz:
12.1 ipinfo.io (Giriş güvenliği uyarıları için IP coğrafi konum belirleme)
- Sağlayıcı: ipinfo.io / IPinfo LLC, ABD
- Kullanım: IP adresine göre yaklaşık konumun (ülke, kıta, internet servis sağlayıcısı) belirlenerek, oturum açma güvenlik bildirimlerinde oturum açma konumuyla ilgili bilgi verilmesi
- İletilen veriler: Oturum açtığınız andaki IP adresiniz. Özel/yerel IP adresleri önceden filtrelenir ve iletilmez
- Not: Bu sorgu, yalnızca güvenlik ayarlarınızda oturum açma bildirimlerini etkinleştirmişseniz gerçekleştirilir.
- Konum: ABD
- Daha fazla bilgi: https://ipinfo.io/privacy-policy
Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, f bendi (hesap güvenliğine ilişkin meşru menfaat)
12.2 Cloudflare Turnstile (Bot ve Spam Koruması)
- Sağlayıcı: Cloudflare, Inc., ABD
- Kullanım: Otomatik erişimlere (botlar) karşı kayıt ve oturum açma işlemlerini, müdahaleci olmayan bir CAPTCHA yöntemi aracılığıyla koruma
- İletilen veriler: Bot algılaması için etkileşim ve tarayıcı sinyalleri ile IP adresiniz
- Veri Gizliliği: Cloudflare, AB-ABD Veri Gizliliği Çerçevesi sertifikasına sahiptir
- Konum: ABD/AB
- Daha fazla bilgi: https://www.cloudflare.com/privacypolicy/
Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, f bendi (bilgi teknolojisi güvenliği ve kötüye kullanımın önlenmesine ilişkin meşru menfaat)
12.3 Linear (Geri Bildirim ve Destek Bilet Sistemi)
- Tedarikçi: Linear Orbit, Inc., ABD
- Kullanım: Geri bildirimlerin, hata bildirimlerinin (“Sorunu bildir”) ve destek taleplerinin bilet olarak dahili olarak işlenmesi
- İletilen veriler: E-posta adresiniz, yazdığınız geri bildirim/sorun metni, ilgili sayfa/işlev ve varsa eklediğiniz ekran görüntüleri
- Not: Linear'dan gelen yorumlar ve durum güncellemeleri, bilgilendirme amacıyla size e-posta yoluyla gönderilecektir.
- Konum: ABD
- Daha fazla bilgi: https://linear.app/privacy
Legal basis: Yasal dayanak: GDPR Madde 6, Paragraf 1, b ve f bentleri (Sözleşmenin ifası/destek, ürün geliştirmeye yönelik meşru menfaat)
12.4 GitHub (İş Akışı Otomasyonu)
- Sağlayıcı: GitHub, Inc. (Microsoft), ABD
- Kullanım: Tamamen teknik otomasyon — bir blog yazısı yayınlandığında, GitHub Actions iş akışı tetiklenir ve bu iş akışı, diğer şeylerin yanı sıra ilgili haber bülteni bildiriminin gönderilmesini başlatır
- İletilen veriler: Gönderinin meta verileri (slug, dil, dahili belge kimliği) – kişisel kullanıcı verileri içermez
- Konum: ABD
- Daha fazla bilgi: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: Yasal dayanak: GDPR Madde 6, 1. fıkra, f bendi (teknik otomasyona ilişkin meşru menfaat)
13 Veri sahibi olarak haklarınız
Kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
11.1 Bilgi edinme hakkı (GDPR Madde 15)
Tarafımızca saklanan kişisel veriler hakkında istediğiniz zaman bilgi talep edebilirsiniz.
11.2 Düzeltme hakkı (GDPR Madde 16)
Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edebilirsiniz.
11.3 Silme hakkı (GDPR Madde 17)
Yasal saklama yükümlülüğü bulunmaması kaydıyla kişisel verilerinizin silinmesini talep edebilirsiniz.
11.4 Kısıtlama hakkı (GDPR Madde 18)
Verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.
11.5 Veri taşınabilirliği hakkı (GDPR Madde 20)
Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alabilir ve başka bir sağlayıcıya iletilmesini sağlayabilirsiniz.
11.6 İtiraz hakkı (GDPR Madde 21)
Verilerinizin işlenmesinin meşru menfaate dayanması halinde buna itiraz edebilirsiniz (GDPR 6. madde 1. fıkra f bendi).
11.7 İznin geri çekilmesi (GDPR Madde 7 paragraf 3)
İşlemenin rızanıza dayalı olması halinde, rızanızı istediğiniz zaman iptal edebilirsiniz. Bu, iptal edilene kadar gerçekleştirilen işlemenin yasallığını etkilemez.
11.8 Şikayette bulunma hakkı (GDPR Madde 77)
Özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devletteki bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz.
Haklarınızı kullanmak
Haklarınızı kullanmak için lütfen info@nexaluna.ai adresinden bizimle iletişime geçin. Talebinizi 30 gün içinde işleme alacağız.
14 Otomatik kararlar ve profil oluşturma
Sizin için hukuki sonuç doğuran veya benzer şekilde sizi önemli ölçüde etkileyen, yalnızca otomatik işleme dayalı kararlar almıyoruz (GDPR Madde 22, 1. fıkra).
Idea Validation, Brand Analyser, Content-Scoring veya performans tahminleri gibi değerlendirici yapay zeka işlevleri, yalnızca içerik ve markalarla ilgili bağlayıcı olmayan öneriler ve değerlendirmeler üretir. Bu işlevler, kişileri değerlendirmez ve kişilerle ilgili kararların alınmasına yol açmaz.
Hesabınız üzerinde doğrudan etkisi olan otomatik işlemler, yalnızca sözleşmenin yerine getirilmesi ve güvenlikle ilgilidir: token bakiyeniz tükendiğinde ücretli işlemlerin engellenmesi, önceden etkinleştirdiğiniz durumda otomatik token yüklemesi, kayıt ve oturum açma sırasında bot koruması ile kötüye kullanım filtrelerimiz aracılığıyla girişlerin engellenmesi (bkz. Bölüm 8.6).
Otomatik bir güvenlik veya kötüye kullanım denetimi sonucunda hesabınız kısıtlanırsa, istediğiniz zaman manuel inceleme talep edebilir, görüşlerinizi bildirebilir ve karara itiraz edebilirsiniz. Bunun için info@nexaluna.ai adresine başvurun.
Kredi değerliliği değerlendirmesi anlamında bir puanlama yapılmamaktadır. Ödeme işlemleri, dolandırıcılık önleme dahil olmak üzere, Stripe (bkz. Bölüm 9) tarafından kendi prosedürlerine göre gerçekleştirilir.
15 Genel Bakış: Kullanılan tüm üçüncü taraf sağlayıcılar (alt işlemciler)
Aşağıdaki tablo, kişisel verileri bizim adımıza işleyen tüm üçüncü taraf sağlayıcılara genel bir bakış sunmaktadır:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | Barındırma, sunucu altyapısı, veritabanı (PostgreSQL) | AB (Frankfurt/İrlanda) | GDPR (AVV) Madde 28 |
| Şerit | Ödeme İşlemleri | ABD/AB | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| SendGrid (Twilio) | E-posta Gönderimi (Haber Bülteni) | ABD | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| OpenAI | Metin Oluşturma (GPT Modelleri) | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| Perplexity AI | Araştırma, Web Arama, Metin Oluşturma | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| Google Gemini | Görüntü Oluşturma | ABD/AB | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| Mistral AI | OCR (Görüntülerden Metin Tanıma) | AB (Fransa) | GDPR (AVV) Madde 28 |
| Fal.ai | Görüntü Oluşturma, Arka Plan Ayıklama | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| Creatomate | Video Küçük Resimleri, Görsel Düzenleme | AB (Hollanda) | GDPR (AVV) Madde 28 |
| Anthropic | Metin Oluşturma (Claude) | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| Firebase (Google) | Anlık Bildirimler (Mobil Uygulama) | ABD/AB | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| Tesseract.js | Görseller/Taramalar için OCR (Açık Kaynak) | Yerel işleme / AB | GDPR Madde 6, 1. fıkra, b bendi |
| Google API'leri | YouTube ve Gmail entegrasyonu | ABD/AB | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| OpenRouter | AI Modeli Yönlendirme (Görüntü Oluşturma) | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| DeepL | İçerik çevirisi | AB (Almanya) | GDPR (AVV) Madde 28 |
| LangChain / LangSmith | Yapay Zeka Kalite Güvencesi ve İzleme | ABD | GDPR Madde 6, 1. fıkra, f bendi; GDPR Madde 28 (AVV), GDPR Madde 46, 2. fıkra, c bendi (SCC) ile birlikte |
| ipinfo.io | Giriş Güvenliği Uyarıları için IP Konum Belirleme | ABD | GDPR Madde 6, 1. fıkra, f bendi; GDPR Madde 46, 2. fıkra, c bendi (SCC) |
| Doğrusal | Geri Bildirim ve Destek Bilet Sistemi | ABD | GDPR’nin 28. maddesi (AVV), GDPR’nin 46. maddesinin 2. fıkrasının c bendi (SCC) ile birlikte |
| Cloudflare (Turnstile) | Bot/Spam Koruması (CAPTCHA) | ABD/AB | GDPR (AVV) Madde 28, AB-ABD Veri Koruma Çerçevesi |
| GitHub (Microsoft) | İş Akışı Otomasyonu (Blog Yayını) | ABD | GDPR Madde 6, Paragraf 1, f bendi, AB-ABD Veri Koruma Çerçevesi (Microsoft) |
Tüm veri işleyicilerle GDPR’nin 28. maddesi uyarınca sözleşmeler yapılmıştır. Yeterlilik kararı bulunmayan üçüncü ülkelerdeki hizmet sağlayıcılar için ayrıca, GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddelerini imzalamış ve veri aktarımı etki değerlendirmesini belgelemiştir (bkz. Bölüm 16). Yapay zeka sağlayıcılarının tam şirket adları ve adresleri Bölüm 7’de yer almaktadır. Bu listeyi güncel tutmaktayız; güncel durumu bu beyanın başındaki tarihten öğrenebilirsiniz.
16 Uluslararası veri transferleri
Hizmet sağlayıcılarımızın bir kısmı, ABD’de veya AB/AEA dışındaki diğer üçüncü ülkelerde genel merkezlerine veya sunucu tesislerine sahiptir. Bu durum özellikle OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear ve GitHub için geçerlidir.
Bu aktarımlar, olağan faaliyetler kapsamında düzenli ve sistematik bir şekilde gerçekleştirilmektedir. Bu nedenle, bunları münferit durumlara ilişkin istisnalara değil, uygun güvencelere dayandırıyoruz:
• İlgili hizmet sağlayıcıyla GDPR’nin 28. maddesine göre hazırlanmış veri işleme sözleşmesi
• Avrupa Komisyonu’nun GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca hazırladığı AB Standart Sözleşme Hükümleri, ek teknik ve organizasyonel koruma önlemleriyle (şifreleme, erişim kontrolü, veri minimizasyonu) desteklenmiştir
• GDPR’nin 45. maddesi uyarınca uygunluk kararı; ancak bu, hizmet sağlayıcının AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmış olması şartıyla geçerlidir. Şu anda Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase ve Microsoft/GitHub için bu durum geçerlidir.
OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter ve LangChain, elimizdeki bilgilere göre AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmamıştır. Bu nedenle, bu sağlayıcılara yapılan veri aktarımları, GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Standart Sözleşme Maddeleri temelinde gerçekleştirilmektedir.
Uygunluk Kararı bulunmayan üçüncü bir ülkeye yapılan her veri aktarımında, bir Aktarım Etki Değerlendirmesi (Transfer Impact Assessment) gerçekleştiriyor ve bunu belgeliyoruz. Sözleşmelerin ve değerlendirmelerin güncel durumunu, talep etmeniz halinde info@nexaluna.ai adresinden size sunuyoruz.
GDPR’nin 49. maddesinin 1. fıkrasının b bendi uyarınca, yalnızca sizin tarafınızdan somut olarak talep edilen bir sözleşmenin yerine getirilmesi için veri aktarımının gerekli olduğu ve bu aktarımın tek seferlik olduğu gerçek münferit durumlarda bu hükmü esas alıyoruz.
Bu garantilere rağmen, üçüncü ülkelerin resmi makamlarının kendi mevzuatları uyarınca aktarılan verilere erişim talep etme olasılığı tamamen dışlanamaz. Bu nedenle, komut satırlarında veya yüklemelerde üçüncü şahıslara ait kişisel verileri ve özellikle hassas bilgileri paylaşmayınız (bkz. Bölüm 7.14).
17 Veri saklama ve silme süreleri
Verilerinizi yalnızca ilgili amaçlar için gerekli olduğu sürece saklarız:
- • Hesap verileri: Hesap silinene kadar
- • İçerik verileri: Manuel olarak silinene veya hesap silinene kadar
- • Haber bülteni verileri: Abonelikten çıkılana kadar veya 24 ay boyunca herhangi bir işlem yapılmaması durumunda
- • Muhasebe verileri: 10 yıl (Vergi Kanunu’nun 147. maddesine göre yasal saklama yükümlülüğü)
- • Destek talepleri: Sözleşmenin sona ermesinden 3 yıl sonra
- • Sunucu günlük dosyaları: 7 gün, ardından otomatik olarak anonimleştirilir (bkz. Bölüm 4.1)
- • Kişisel ve ses verileri: Siz tarafından silinene kadar veya rızanın geri çekilmesine kadar (bkz. Bölüm 5.9)
- • Yapay zeka etiketlemesine ilişkin belgeler (etiketleme durumu, test onayları, belgelenmiş sapmalar): Oluşturulduğu tarihten itibaren 3 yıl süreyle, AB Yapay Zeka Yasası’na göre kanıtlama yükümlülüklerini yerine getirmek amacıyla
- • Piyasaya sürülmeden önce gönderilen bildirimler: Piyasaya sürülene kadar veya en fazla 12 ay
Hesap silme
Ayarlar bölümünden hesabınızı istediğiniz zaman silebilirsiniz.
Hesap silindikten sonra tüm kişisel veriler 30 gün içinde silinir.
İstisna: Fatura verileri, yasal saklama yükümlülüğü uyarınca 10 yıl süreyle saklanır.
Yayınlanan sosyal medya paylaşımları ilgili platformlarda kalır ve bu platformlarda ayrı ayrı silinmeleri gerekir.
Meta bağlantıları (Facebook/Instagram) için, Meta’nın otomatik veri silme geri çağrısını da destekliyoruz: Facebook hesap ayarlarınızda uygulamayı bağlantısını kaldırdığınızda, otomatik olarak bir silme talebi alırız ve işlem durumunu Meta tarafından sağlanan bir durum URL’si altında paylaşırız.
19 Çocuklar ve gençler
PostMaestro.ai 16 yaşın altındaki kişiler için tasarlanmamıştır.
Platformu 16 yaşın altındaki kişiler kullanamaz.
Eğer 16 yaşından küçük bir kişinin bir hesap oluşturduğunu fark edersek, bu hesabı derhal sileriz.
Reşit olmayan bir kişinin ebeveyn izni olmadan bir hesap oluşturduğundan şüpheleniyorsanız, lütfen info@nexaluna.ai adresinden bizimle iletişime geçin.
20 Bu gizlilik politikasındaki değişiklikler
Değişen yasal düzenlemelere veya hizmetlerimizdeki değişikliklere uyum sağlamak amacıyla, gerektiğinde bu Gizlilik Beyanını güncelleme hakkımızı saklı tutarız.
Önemli değişiklikleri size e-posta yoluyla veya web sitesinde yer alacak açık bir bildirimle duyuracağız.
Bu beyan, 10 Ağustos 2026 tarihli 3.0 sürümüdür. Her zaman güncel sürüme postmaestro.ai/privacy adresinden ulaşabilirsiniz.
Bu Gizlilik Beyanı çeşitli dillerde sunulmaktadır. Çeviriler yalnızca bilgilendirme amaçlıdır; herhangi bir farklılık olması durumunda Almanca metin geçerlidir.
20.1 Değişiklik geçmişi
- Sürüm 3.0 (10.08.2026): AB Yapay Zeka Yasası’nın 50. maddesi uyarınca yapay zeka şeffaflığı ve etiketlemeye ilişkin yeni 8. bölüm – Yapay zeka etkileşiminin açıklanması, üretilen içeriklerin makine tarafından okunabilir şekilde etiketlenmesi, operatörlerin deepfake yükümlülükleri, yapay zeka metinleri ve editoryal sorumluluk, duygu tanıma yasağı, AB Yapay Zeka Yasası’nın 5. maddesi uyarınca yasaklanmış kullanımlar, sağlayıcı/operatör rol dağılımı, yetkili denetim kurumu. Persona, avatar ve ses klonlama verileriyle ilgili yeni 5.9. bölüm. GDPR’nin 22. maddesi uyarınca otomatik kararlarla ilgili yeni 14. bölüm.
- Sürüm 3.0 (Devamı): Üçüncü ülkelere yapılan aktarımlar için yasal dayanak, GDPR’nin 49. maddesinin 1. fıkrasının b bendi’nden, GDPR’nin 28. maddesi ile birlikte 46. maddesinin 2. fıkrasının c bendi’ne (AB Standart Sözleşme Maddeleri) uyarınca değiştirilmiş ve OpenAI’nin AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikasyonuna ilişkin bilgi düzeltilmiştir. Sadece kullanım yoluyla rıza alındığına dair ifade kaldırılmıştır. Müşteri içeriklerinin pazarlama amaçlı kullanımı, açık rıza (opt-in) esasına göre düzenlenmiştir. Çerezler için yasal dayanak, TDDDG’nin 25. maddesi ile tamamlanmıştır. fal.ai ve Perplexity AI’nın adresleri eklenmiştir. Günlük dosyaları ve çerez başlığı ile ilgili çelişkili bilgiler düzeltilmiş, “Veri Koruma Görevlisi” bölümü “Veri Koruma İletişim Bilgileri” olarak yeniden adlandırılmış ve içindekiler ile bölüm numaralandırması tamamen revize edilmiştir.
- Sürüm 2.0 (09.07.2026): Sosyal oturum açma, platforma özgü OAuth yetkileri, OpenRouter, DeepL ve LangSmith ile destek, güvenlik ve otomasyon hizmetleri (ipinfo.io, Cloudflare Turnstile, Linear, GitHub) eklendi.
- Sürüm 1.0 (15 Mart 2026): İlk yayın.
21 Veri koruma hakkında iletişim ve sorular
Veri koruma, haklarınızı kullanma veya şikayetleriniz hakkında herhangi bir sorunuz varsa, lütfen iletişime geçin:
E-posta: info@nexaluna.ai
Telefon: +49 155 63429119
Posta: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Almanya
Talebinizi 30 gün içinde işleme alacağız.
Yetkili denetim makamı
Bavyera Eyaleti Veri Koruma Denetimi Ofisi (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-posta: poststelle@lda.bayern.de
Web sitesi: https://www.lda.bayern.de/