Bu Gizlilik Politikası, ablacim.com üzerinden sunulan hizmetlerde ("Hizmet") kullanıcıların kişisel verilerinin nasıl toplandığını, kullanıldığını, saklandığını, paylaşıldığını ve korunduğunu açıklar.
1. VERİ SORUMLUSU VE İLETİŞİM
Veri Sorumlusu
MEHMETHAN YASA LTD
UK Companies House: 17103773
102 Rookery Court, 80 Ruckholt Road, Mainyard Studios Office C05 Suite G1208, London E10 5FA, United Kingdom
E-posta: info@ablacim.com
Markası: ablacim.com ("ABLACIM")
Türkiye Temsilcisi (KVKK m.11)
Mehmethan Yaşa
Fulya Mah. Büyükdere Cad. Lale İş Merkezi No: 62 İç Kapı No: 8 Şişli / İstanbul
E-posta: info@ablacim.com
Türkiye'deki kullanıcılar için 6698 sayılı KVKK uygulanır; AB ve Birleşik Krallık'taki kullanıcılar için UK GDPR ve EU GDPR uygulanır. Veri sorumlusu, yetkili veri koruma otoritelerine (UK ICO, KVKK Kurumu) gerekli durumlarda kayıt yaptıracaktır.
2. İŞLEDİĞİMİZ KİŞİSEL VERİ KATEGORİLERİ
Aşağıdaki türde kişisel veriler işlenmektedir:
- Kimlik & İletişim: Ad-soyad, e-posta adresi.
- Müşteri İşlem: Sipariş, ödeme, fatura kayıtları, talep/şikayet kayıtları.
- İşlem Güvenliği: IP adresi, tarayıcı/cihaz bilgisi, oturum log'ları.
- Özel Nitelikli Veri (Biyometrik): El ve yüz analizleri için yüklediğiniz fotoğraflar.
- Sohbet İçeriği: Yapay zeka asistanına gönderdiğiniz mesajlar ve aldığınız yanıtlar.
- Davranışsal & Analitik: Site içi tıklama, görüntüleme, dönüşüm olayları (anonim/pseudonim).
- Ödeme: Kart bilgileri tarafımızca saklanmaz; ödemeler Stripe altyapısı üzerinden 3D Secure ile işlenir.
3. ÖZEL NİTELİKLİ VERİNİN İŞLENMESİ — AÇIK RIZA
Yüklediğiniz avuç içi ve yüz fotoğrafları, KVKK m.6 ve GDPR Madde 9(1) kapsamında özel nitelikli kişisel veri (biyometrik) statüsündedir.
Bu veriyi açık rızanız (KVKK m.6/2, GDPR Madde 9(2)(a)) ile, tek amaçla — talep ettiğiniz kişiselleştirilmiş analiz raporunun hazırlanması için — işleriz. Açık rıza, ödeme veya üye kaydı sırasında "fotoğrafımın analiz amacıyla işlenmesini açıkça kabul ediyorum" şeklinde alınır.
Özel koruma tedbirleri:
- Fotoğraflarınız rapor tamamlandıktan en geç 30 gün içinde kalıcı olarak silinir.
- Yapay zeka modelinin eğitiminde kullanılmaz (tedarikçi sözleşmelerinde zero-retention ve no-training taahhüdü vardır).
- Üçüncü taraflarla paylaşılmaz; analizi yürüten yapay zeka sağlayıcısına geçici olarak iletilir.
Rızanızı geri çekme hakkı: Açık rızanızı her zaman info@ablacim.com adresine bildirimle geri çekebilirsiniz. Geri çekme, rızanın geri çekilene kadar yapılan işlemenin hukuka uygunluğunu etkilemez.
4. VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ DAYANAĞI
Kişisel verileriniz aşağıdaki amaçlarla, belirtilen hukuki dayanaklara göre işlenir:
- Analiz raporunun hazırlanması (genel veri): Sözleşmenin ifası — KVKK m.5/2-c, GDPR Madde 6(1)(b).
- Analiz raporunun hazırlanması (biyometrik fotoğraf): Açık rıza — KVKK m.6/2, GDPR Madde 9(2)(a).
- Faturalama ve muhasebe: Hukuki yükümlülük — KVKK m.5/2-a, GDPR Madde 6(1)(c).
- Müşteri desteği ve iletişim: Meşru menfaat — GDPR Madde 6(1)(f).
- Bilgi güvenliği ve dolandırıcılığı önleme: Meşru menfaat — GDPR Madde 6(1)(f).
- Pazarlama ve analitik: Açık rıza (çerez bandı üzerinden alınır) — GDPR Madde 6(1)(a).
- Ticari elektronik ileti gönderimi: ETK 6563 / İYS onayı — GDPR Madde 6(1)(a).
- Yasal yükümlülüklerin yerine getirilmesi: Hukuki yükümlülük — GDPR Madde 6(1)(c).
5. OTOMATİK KARAR VERME VE PROFİLLEME (GDPR Madde 22)
Hizmetimiz yapay zeka tabanlı otomatik analiz kullanır:
- Yüklediğiniz görseller yapay zeka modelleri tarafından otomatik şekilde işlenir.
- Sohbet mesajlarınız OpenAI / Anthropic gibi yapay zeka sağlayıcılarına otomatik olarak iletilir.
- Analiz sonucu otomatik şekilde size sunulur.
Önemli: Bu otomatik işleme eğlence ve kişisel içgörü amaçlıdır; hukuki, finansal veya tıbbi sonuç doğurmaz. Otomatik analiz sonucu hakkında insan değerlendirmesi talep etme, itiraz etme ve görüşünüzü ifade etme haklarınız vardır (GDPR Madde 22(3)). Bu hakları info@ablacim.com üzerinden kullanabilirsiniz.
6. ALT-İŞLEYİCİLER
Verilerinizin işlenmesinde aşağıdaki üçüncü taraf sağlayıcıları kullanırız. Hepsi sözleşmesel olarak veri korumayı taahhüt etmiştir:
- Supabase — Veritabanı, kimlik doğrulama, dosya depolama. AB (Frankfurt). EU/UK adequacy.
- Vercel — Frontend barındırma, edge fonksiyonları. Global CDN, ABD merkezli. EU SCCs + UK Addendum.
- Railway — Backend uygulama barındırma. ABD/AB. EU SCCs.
- Stripe — Ödeme işleme, fatura. UK / ABD / İrlanda. UK adequacy + EU SCCs.
- OpenAI — Yapay zeka analiz modeli. ABD. EU SCCs (zero-retention, no training).
- OpenRouter / Anthropic — Yapay zeka analiz modeli. ABD. EU SCCs (zero-retention, no training).
- Sentry — Hata izleme. AB (Frankfurt).
- PostHog — Ürün analitiği. AB.
- Meta (Facebook) — Reklam dönüşüm ölçümü (Pixel + CAPI). ABD/İrlanda. EU SCCs.
- E-posta sağlayıcısı — Magic link ve işlemsel e-postalar. AB.
Güncel ve tam liste için: info@ablacim.com.
7. ULUSLARARASI VERİ AKTARIMI
Yukarıdaki bazı sağlayıcılar verilerinizi Türkiye veya AB/UK dışına aktarabilir. Bu aktarımlar:
- KVKK m.9 kapsamında açık rızanıza veya yeterli korumaya bağlıdır.
- GDPR Bölüm V kapsamında Standart Sözleşme Hükümleri (SCCs) ve UK adequacy mekanizmalarına dayanır.
8. SAKLAMA SÜRELERİ
Kişisel verileriniz amaçla bağlantılı sürelerle saklanır:
- Yüklenen biyometrik fotoğraflar: 30 gün içinde kalıcı olarak silinir.
- Sohbet mesajları ve analiz çıktıları: Hesap aktif olduğu sürece + 30 gün.
- Sipariş ve fatura kayıtları: TTK / VUK gereği 10 yıl.
- Ödeme işlem kayıtları: 6493 sayılı Kanun gereği 10 yıl.
- IP ve güvenlik log'ları: 180 gün.
- Pazarlama tercih kayıtları: Geri çekilene kadar + 3 yıl ispat süresi.
- Çerezler ve analitik: Çerez Politikamızda belirtilen süreler.
Sürelerin sonunda veriler silinir, yok edilir veya anonim hale getirilir.
9. VERİ SAHİBİ HAKLARI
KVKK m.11 (Türkiye) ve UK/EU GDPR Madde 15-22 (AB/UK) kapsamında şu haklara sahipsiniz:
- Verilerinize erişim ve kopya alma
- Yanlış veya eksik verinin düzeltilmesi
- Silinmesi (unutulma hakkı)
- İşlemenin kısıtlanması
- Veri taşınabilirliği (data portability)
- Otomatik işlemeye ve profillemeye itiraz ve insan değerlendirmesi talep etme
- Açık rızayı geri çekme (geleceğe etkili)
- Yetkili otoriteye şikayet etme (TR: KVKK Kurumu • UK: ICO • AB: ilgili veri koruma otoritesi)
Başvuru: info@ablacim.com — talepleriniz 30 gün içinde ücretsiz yanıtlanır.
10. TİCARİ ELEKTRONİK İLETİ (ETK 6563)
Türkiye'deki kullanıcılara pazarlama içerikli e-posta gönderilmesi, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İYS (İleti Yönetim Sistemi) kapsamında önceden alınan açık onaya tabidir. Onayınız olmadan ticari ileti gönderilmez. Onayınızı her zaman info@ablacim.com üzerinden veya iletinin altındaki "abonelikten çık" bağlantısı ile geri çekebilirsiniz.
11. ÇOCUKLAR
Hizmetimiz 18 yaşın altındaki kişilere yönelik değildir; bu yaştaki kişilerden bilerek veri toplamayız. 18 yaş altı bir çocuğa ait veri istemeden işlendiyse, derhal silmek üzere bizimle iletişime geçin.
12. GÜVENLİK TEDBİRLERİ
Yetkisiz erişim, veri kaybı veya kötüye kullanımı önlemek için uygulanan tedbirler:
- TLS 1.3 ile uçtan uca şifreli iletişim
- Veritabanı düzeyinde encryption-at-rest
- Rol bazlı erişim kontrolü ve en az ayrıcalık prensibi
- Düzenli güvenlik denetimleri ve bağımlılık taraması
- Yapay zeka sağlayıcılarına yönelik zero-retention ve veri-eğitim-kullanımı yasağı içeren sözleşmeler
- Olay halinde 72 saat içinde ilgili otoriteye bildirim (KVKK m.12 / GDPR Madde 33)
13. ÇEREZLER
Site genelinde kullanılan çerezler ve onay mekanizması için Çerez Politikası sayfamıza bakınız.
14. POLİTİKA DEĞİŞİKLİKLERİ
Bu Politikayı zaman zaman güncelleyebiliriz. Materyal değişikliklerde size e-posta veya site içi bildirim ile haber veririz. Güncel sürüm her zaman bu sayfada yer alır.
15. İLETİŞİM
Veri ve gizlilik konularındaki tüm sorularınız için bizimle iletişime geçebilirsiniz:
E-posta: info@ablacim.com
Veri Sorumlusu: MEHMETHAN YASA LTD, 102 Rookery Court, 80 Ruckholt Road, Mainyard Studios Office C05 Suite G1208, London E10 5FA, United Kingdom
Türkiye Temsilcisi (KVKK m.11): Mehmethan Yaşa, Fulya Mah. Büyükdere Cad. Lale İş Merkezi No: 62 İç Kapı No: 8 Şişli / İstanbul
Web Sitesi: ablacim.com