İçeriğe geç
AtelyeMurat Gözel ürünüdür

Gizlilik Politikası

Sürüm
1
Yürürlük tarihi

Bu belgenin İngilizce metni esastır; çeviri ile çelişki hâlinde İngilizce metin geçerlidir.

Biz kimiz

Bu politikada geçen "Atelye", "biz" ve "bize" ifadeleri, Atelye ticari adıyla faaliyet gösteren Murat Gözel'i ifade eder — Türkiye'de kurulu bir şahıs şirketi. Atelye bir ticari ad ve ürün adıdır. Atelye adında bir tüzel kişilik yoktur ve bu politikadaki hiçbir ifade böyle bir yapının varlığına işaret edecek şekilde yorumlanamaz.

Tam yasal unvanımız, kayıtlı adresimiz, telefon numaramız ve kuruluş ülkemiz bu sitedeki her sayfanın altındaki işletme kimlik bloğunda, ayrıca /tr/about ve /tr/contact sayfalarında tam olarak yayımlanmaktadır.

Bu politikayla ilgili her konu için privacy@atelye.net adresine yazabilirsiniz. Bu adres düzenli olarak izlenmektedir ve kişisel verilere ilişkin her soru, talep veya şikâyet için doğru ilk başvuru noktasıdır.

Bu politika hakkında

Atelye, işletmelerin içeriklerini, ticari işlemlerini ve kendilerine gelen müşteri yazışmalarını tek bir yerden yürütmek için kullandıkları bir platformdur. Bu, kişisel verileri iki ayrı sıfatla işlediğimiz anlamına gelir ve hukuk bu iki sıfata farklı sonuçlar bağlar. Politika, hangi bölümün sizi ilgilendirdiğini ayırt edebilmeniz için iki kısma ayrılmıştır.

  • A Kısmı — sorumlusu olduğumuz veriler. Bu siteyi ziyaret edenler ve Atelye kullanan işletmelerin çalışanları. Burada verinin niçin ve nasıl işleneceğine biz karar veririz; dolayısıyla veri sorumlusu biziz ve doğrudan bizimle muhatap olursunuz.
  • B Kısmı — işletme müşterilerimiz adına işlediğimiz veriler. Bir işletmenin Atelye hesabına girdiği veriler ve o işletmeye mesaj gönderen kişilerin verileri. Burada veri sorumlusu işletmedir; biz onun talimatı doğrultusunda veri işleyen sıfatıyla hareket ederiz. Atelye kullanan bir işletmenin müşterisiyseniz sizi ilgilendiren kısım B Kısmı'dır — ve önce Atelye'ye değil, işletmeye başvurmanız gerekir.

Üçüncü bir bölüm olan Veri silme talebinde bulunma, hangi kısımda olursanız olun sizin için geçerlidir.

Bu politika Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde yazılmıştır. KVKK kapsamında bir aydınlatma metni değildir ve aydınlatma metni olarak dayanak alınamaz. Aydınlatma metni, farklı zorunlu içeriği olan ayrı bir hukuki belgedir ve bu belge onun yerine geçmez.

A Kısmı — sorumlusu olduğumuz veriler

Neleri topluyoruz

Atelye'yi bir işletmenin çalışanı olarak kullanıyorsanız: adınız, e-posta adresiniz ve telefon numaranız (son ikisi aynı zamanda giriş yönteminizdir — parola tutmanızı istemek yerine size tek kullanımlık bir kod göndeririz), kuruluşunuz içindeki rolünüz ve yetkileriniz, arayüz tercihleriniz ile oturum ve giriş kayıtlarınız.

Bizimle iletişime geçerseniz: mesajınıza yazdığınız her şey ve verdiğimiz yanıt.

Size fatura kesiyorsak: fatura düzenlemek ve usulüne uygun ticari kayıt tutmak için gereken hesap ve işlem kayıtları.

Yalnızca bu siteyi ziyaret ediyorsanız: sizi tanımlayan hiçbir şey. Bu site çerez kullanmaz, analitik çalıştırmaz, üçüncü taraf içerik gömmez ve silme durumu sayfasındaki onay kodu kutusu dışında hiçbir form içermez; o kutu da yalnızca anlamsız bir kod alır, kimlik almaz. IP adresiniz, istediğiniz sayfayı size ulaştırabilmek ve güvenliğini sağlayabilmek için barındırma altyapımız tarafından zorunlu olarak işlenir; bu bilgi hakkınızda bir profil oluşturmak için kullanılmaz ve başka hiçbir veriyle birleştirilmez.

Operasyonel kayıtlar: platformu çalıştırabilmek ve sorunları inceleyebilmek için uygulama günlükleri, izleme kayıtları ve güvenlik olayları tutarız. Bunlar hesap ve istek tanımlayıcıları içerir. B Kısmı'nda anlatılan mesaj içeriğini veya kanal tanımlayıcılarını taşımaları yasaktır.

Hangi amaçla ve hangi hukuki sebeple işliyoruz

  • Hesabınızı oluşturmak ve işletmek, kimliğinizi doğrulamak, hizmeti sunmak — sözleşmenin ifası.
  • Fatura düzenlemek ve usulüne uygun muhasebe kaydı tutmak — sözleşmenin ifası ve hukuki yükümlülüğe uyum.
  • Platformu çalışır, güvenli ve kötüye kullanımdan uzak tutmak — günlük tutma, izleme, hız sınırlama — güvenli ve istikrarlı bir hizmet işletmedeki meşru menfaatimiz.
  • Destek mesajlarınızı yanıtlamak — sözleşmenin ifası ve platformu kullananlara destek vermedeki meşru menfaatimiz.
  • Bu belgelerdeki veya hizmetteki değişiklikleri size bildirmek — sözleşmenin ifası ve hukuki yükümlülüğe uyum.

A Kısmı'ndaki hiçbir işleme faaliyeti için açık rızaya dayanmıyoruz ve pazarlama e-postası göndermiyoruz.

Ne kadar süreyle saklıyoruz

  • Hesap ve çalışan kayıtları — hesap açık kaldığı sürece. Hesap kapandığında bu kayıtları sileriz veya anonimleştiririz; muhasebe ya da vergi yükümlülüklerini karşılamak veya bir hukuki talebi ileri sürmek, kullanmak yahut savunmak için hâlâ gerekli olanlar bunun dışındadır.
  • Destek yazışmaları — size destek olmak için yararlı olduğu sürece ve sonrasında yalnızca ilgili bir talebin makul olarak ileri sürülebileceği süre boyunca.
  • Denetim kayıtları — canlı veritabanında 365 gün, ardından 7 yıla kadar arşivde. Denetim kayıtları kimin, hangi kayda, ne zaman, ne yaptığını gösterir. Bilinçli olarak mesaj içeriği taşımazlar.
  • Veritabanı yedekleri — 30 günlük zaman noktasına geri dönüş penceresi ve 90 güne kadar saklanan tam yedekler. Bunun bir silme talebi açısından anlamı Veri silme talebinde bulunma bölümünde açıklanmıştır.

Kimlerle paylaşıyoruz

Kişisel veri satmıyoruz ve kişisel veriyi başka birinin pazarlama faaliyeti için paylaşmıyoruz. Az sayıda hizmet sağlayıcı kullanıyoruz ve her biri yalnızca işini yapmak için gerekli olanı alıyor:

  • Hetzner Online GmbH — sunucu, veritabanı ve barındırma. İşlendiği yer: Frankfurt, Almanya.
  • Cloudflare — dosya, medya ve dışa aktarımlar için nesne depolama. İşlendiği yer: Avrupa Birliği.
  • Postmark (ActiveCampaign) — giriş kodlarınız dâhil işlem e-postalarını gönderir. İşlendiği yer: Amerika Birleşik Devletleri.
  • Twilio — giriş kodlarınız dâhil SMS gönderir. İşlendiği yer: Amerika Birleşik Devletleri.
  • GitHub — dağıttığımız yazılım derlemelerini saklar. Kişisel veri içermez. Amerika Birleşik Devletleri.

Yalnızca B Kısmı'nda görünen sağlayıcılar da dâhil olmak üzere güncel ve tam liste /tr/legal/subprocessors adresinde yayımlanmaktadır. Kişisel veri işleyen bir sağlayıcıyı eklemeden veya değiştirmeden önce işletme müşterilerimize 30 gün önceden bildirim yapmayı taahhüt ediyoruz.

Ayrıca hukuken zorunlu olduğumuz hâllerde veya hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekli olduğunda kişisel veriyi açıklarız.

Yurt dışı aktarımlar

Türkiye'de kuruluyuz ve Türkiye hakkında Avrupa Komisyonu'nun verilmiş bir yeterlilik kararı bulunmamaktadır. Altyapımızın büyük bölümü Avrupa Birliği içindedir — sunucularımız ve veritabanımız Frankfurt'ta, nesne depolamamız AB'dedir. Bu, alışılmış düzenin tersidir ve şu anlama gelir: güvence gerektiren akış, verinin nerede saklandığı değil, bize ulaşmasıdır.

Kişisel veri Avrupa Ekonomik Alanı dışına aktarıldığında — Türkiye'deki bize veya Amerika Birleşik Devletleri'ndeki bir sağlayıcıya — aktarım, Avrupa Komisyonu'nun Standart Sözleşme Maddeleri ya da sağlayıcının eşdeğer nitelikteki onaylı güvencesi kapsamındadır. İşletme müşterileri için geçerli maddeler Veri İşleme Ek Sözleşmesi belgemizde yer alır.

Haklarınız

GDPR size uygulanıyorsa; kişisel verilerinize erişim talep etme, bunların düzeltilmesini veya silinmesini isteme, işlemenin kısıtlanmasını talep etme veya işlemeye — meşru menfaatimize dayanan işleme dâhil — itiraz etme ve belirli verileri taşınabilir bir biçimde alma haklarına sahipsiniz.

Bunlardan herhangi birini kullanmak için privacy@atelye.net adresine yazın. Bunun için ücret almıyoruz. 30 gün içinde yanıt veririz; talep olağandışı biçimde karmaşıksa bu süre dolmadan size haber verir ve nedenini açıklarız. Kim olduğunuzdan emin olabilmek için sizden yeterli bilgi istememiz gerekebilir — bu amaçla gönderdiğiniz hiçbir şeyi başka bir amaçla kullanmayız.

Bu taleplerin işlenmesi bugün elle yürütülmektedir. Bu, taahhüt ettiğimiz süreyi değiştirmez.

Verilerinizi ele alış biçimimizden memnun değilseniz lütfen önce privacy@atelye.net adresinden bize bildirin. Ayrıca bir veri koruma denetim makamına şikâyette bulunma hakkınız vardır; bu genellikle yaşadığınız, çalıştığınız ya da sorunun ortaya çıktığı yerdeki makamdır.

Otomatik karar verme

Hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen kararları yalnızca otomatik yollarla vermiyoruz. Platform, müşteri mesajlarına yanıt taslağı üretmek için yapay zekâ kullanır ve bu taslaklar gönderilmeden önce bir kişi tarafından incelenip onaylanır — bu, B Kısmı'nda ve yapay zekâ şeffaflık bildirimimizde anlatılmıştır.

AB temsilcisi atamadık

GDPR'ın 27. maddesi uyarınca Avrupa Birliği'nde bir temsilci atamadık. Bunu sessizce geçmek yerine açıkça söylüyoruz: şu an itibarıyla başvurabileceğiniz AB merkezli bir temsilci yoktur ve doğrudan privacy@atelye.net adresinden bize ulaşmanız gerekir.

Avrupa Birliği'nde kurulu ilk işletme müşterimizi kabul etmeden önce bir temsilci atayacağız.

B Kısmı — işletme müşterilerimiz adına işlediğimiz veriler

Sıfatımız ve kime başvurmanız gerektiği

Bir işletme Atelye'yi kullandığında, hesabına girdiği kişisel veriler — kendi içeriği, ticari kayıtları, müşteri siparişleri ve müşterilerinin onunla yaptığı yazışmalar — tarafımızdan o işletmenin talimatı doğrultusunda işlenir. Verinin niçin ve ne kadar süreyle işleneceğine işletme karar verir. Veri sorumlusu odur; biz onun veri işleyeniyiz.

Bunun pratik sonucu önemlidir, bu yüzden doğrudan söylüyoruz:

Atelye kullanan bir işletmenin müşterisiyseniz ve verilerinize erişilmesini, düzeltilmesini ya da silinmesini istiyorsanız, o işletmeye başvurun. Sizinle ilişkiyi o kurmuştur ve hukuk sorumluluğu ona yüklemiştir. Talebinizi yerine getirmesinde ona yardımcı oluruz, ancak bu kararı onun yerine vermemiz hukuken mümkün değildir.

Bilinçli olarak konulmuş bir istisna vardır. Meta bize, bir işletmenin Instagram, Facebook veya WhatsApp verilerinize erişimini kaldırdığınızı bildirirse, işletmenin talimatını beklemeden doğrudan hareket ederiz. Bu, Veri silme talebinde bulunma bölümünde anlatılmıştır.

Bir işletmeden verilerinizin silinmesini istediyseniz ve yanıt alamıyorsanız, yine de privacy@atelye.net adresinden bize yazın. Sizi görmezden gelmeyiz — işletmeyle iletişime geçeriz ve kendi başımıza hareket edebildiğimiz noktada ederiz.

Bir işletme adına neleri işliyoruz

  • İşletmenin oluşturduğu içerik ve ticari kayıtlar — kataloğu, belgeleri, medyası.
  • İşletmenin kendi müşterilerine ilişkin kayıtlar — örneğin bir siparişteki alıcı adı, iletişim bilgileri ve teslimat adresi.
  • İşletme bir mesajlaşma kanalı bağladıysa, işletme ile müşterileri arasındaki yazışmalar. Bu, sonraki bölümde anlatılmaktadır.

Bunların tümünü yalnızca hizmeti sunmak için ve yalnızca işletmenin talimatı doğrultusunda işleriz. Kendi amaçlarımız için kullanmayız.

Her işletmenin verisi, hem veritabanının kendi satır düzeyi güvenliğiyle hem de uygulamadaki ikinci bir filtreyle diğer bütün işletmelerin verisinden yalıtılmıştır — birbirinden bağımsız iki mekanizma, böylece tek bir hata sınırı aşmaya yetmez.

Bağlı mesajlaşma kanalları: Instagram, Facebook ve WhatsApp

Bu bölüm, platformun Meta'nın mesajlaşma platformlarından gelen verilerle ne yaptığını anlatır. Bu kanallardan biri üzerinden bir işletmeye mesaj göndermiş olan herkesin — ve her platform incelemecisinin — okumak isteyeceği kısım burasıdır.

Verinizin bizde bulunma sebebi

Atelye; Instagram, Facebook (Messenger) ve WhatsApp'a işletme müşterileri adına bağlanır ve bunu, o işletmelerin Meta'nın kendi onay ekranları üzerinden verdiği yetkiyle yapar. Hiçbir kanala kendi hesabımıza erişmeyiz ve bir işletmenin bağlamadığı hiçbir kanalı görmeyiz.

Kendisi işletmeyle iletişime geçmemiş kişilere biz mesaj göndermeyiz. Platform yalnızca gelen mesajlara çalışır: kişilerin bir işletmeye gönderdiği mesajlara, mesajlaşma platformlarının izin verdiği yanıt pencereleri içinde karşılık verir. Soğuk erişim, toplu pazarlama veya toplu duyuru göndermez. Bu, yalnızca kendimize değil müşterilerimize de uyguladığımız bir kuraldır — bkz. Kabul Edilebilir Kullanım Politikamız.

Neleri alıyoruz

  • Kanala özgü tanımlayıcılar — Instagram kapsamlı kimlik (IGSID), sayfa kapsamlı kimlik (PSID), diğer işletme kapsamlı tanımlayıcılar ve — WhatsApp'ta — mesaj gönderdiğiniz telefon numarası.
  • Mesaj içeriği — işletmeye gönderdiğiniz metin ve işletmenin size gönderdiği yanıtlar.
  • Medya — yazışmadaki görseller, ses kayıtları, videolar, belgeler ve diğer ekler.
  • Zaman damgaları — her mesajın ne zaman gönderildiği ve alındığı.
  • Yazışma üstverisi — hangi kanaldan ve hangi yüzeyden geldiği, yanıt penceresinin durumu, yazışmanın bir kişiye devredilip devredilmediği ve işletmenin size yaptığı bildirim.

Meta'nın bize verdiği tanımlayıcılar o işletmeye özgüdür. Instagram kullanıcı adınız, Facebook hesabınız veya genel amaçlı bir kimlik değildirler ve sizi başka hiçbir yerde bulmak için kullanılamazlar. Bunları zenginleştirmeyiz, hakkınızda veri satın almayız, profilinizi çıkarmayız ve aynı kişiyi farklı işletmeler ya da farklı kanallar arasında eşleştirmeyiz.

Niçin işliyoruz

Bir işletmeye gönderdiğiniz mesajları almak, o işletme için bir yanıt taslağı hazırlamak ve işletmenin bir çalışanı onayladıktan sonra yanıtı göndermek için. Başka hiçbir amaçla değil.

Mesaj içeriğini işleyen yapay zekâ sağlayıcıları

Yanıt taslağı hazırlanabilmesi için mesaj içeriği üçüncü taraf yapay zekâ sağlayıcılarına gönderilir. Bunu açıkça belirtiyoruz, çünkü bu, aramak zorunda kalmadan bilmeye hakkınız olan türden bir bilgidir.

Bu amaçla kullandığımız sağlayıcılar Anthropic, OpenAI ve Mistral AI'dır. Gönderilen şey, yazışma içeriği ve onu yanıtlamak için gereken bağlamdır — işletmenin kendi talimatları, işletme bilgileri ve yazışmanın ilgili kısmı.

Bir işletme hesabı için AB'de işleme seçeneğini tercih ettiğinde, üretimi AB'de bulunan uygun bir uç noktaya yönlendiririz; bu nitelikteki ilk uç nokta Mistral AI'ın AB hizmetidir. Aksi hâlde üretim, yukarıda açıklanan aktarım güvenceleri kapsamında Amerika Birleşik Devletleri'nde işlenebilir.

Dönen taslak size otomatik olarak gönderilmez. İşletmedeki bir kişi taslağı okur, isterse düzenler ve onaylar. Yazışma bir şikâyeti, hukuki bir konuyu, güvenliği, bir çocuğu ya da bir kişiyle görüşme talebini içeriyorsa, platform taslak hazırlamak yerine konuyu doğrudan bir kişiye yükseltir.

Bu veriyle yapmadıklarımız — ve yaptıklarımız

Platform verisini satmıyoruz. Ne kendimizin ne de başkasının reklamcılığı için kullanmıyoruz. Yapay zekâ modellerini eğitmek için kullanmıyoruz — ne kendi modellerimizi ne de sağlayıcılarımızınkini. Yapay zekâ sağlayıcılarını, gönderdiğimiz içerik üzerinde model eğitmelerine izin vermeyen şartlarla kullanırız ve bu amaç için böyle şartlar sunamayan bir sağlayıcıyı kullanmayız.

Yalnızca yapmadıklarımızı söylemek, bilmeniz gereken bir şeyi dışarıda bırakırdı; o hâlde yaptığımız şu: platform, tek bir işletmenin kendi hesabı içinde, o işletmenin kendi yazışma geçmişinden öğrenerek o işletmenin yanıtlarını hazırlarken kullandığı talimatları ve işletme bağlamını iyileştirir. Taslakların işletmenin diline ve politikalarına daha iyi uymasını sağlayan şey budur.

Bu iyileştirme iki şekilde sınırlandırılmıştır. Bir işletmeden diğerine asla geçmez — bir işletmenin yazışmalarından öğrenilen hiçbir şey bir başkasınınkine ulaşamaz. Ve ürettiği malzeme mesaj metninizi, adınızı, iletişim bilgilerinizi, sipariş numaralarınızı veya kanal tanımlayıcınızı asla taşımaz; bir şey ancak sizin sözlerinizi saklayarak öğrenilebilecekse, kopyalanmak yerine özetlenir ya da tamamen bırakılır.

Ne kadar süreyle saklıyoruz

  • Mesajlar, medya ve yazışma içeriği — o yazışmada alınan son mesajdan itibaren 5 yıl, ardından yok edilir.
  • Yanıt taslakları ve bir kişinin yaptığı düzenlemelerin kaydı — yazışmayla birlikte yok edilir.
  • Bir yapay zekâ sağlayıcısına gönderilen içerik ve onun döndürdüğü içerik — yazışmayla birlikte yok edilir.
  • Kanala özgü tanımlayıcılar — yazışma silindiğinde yok edilir ve anlamsız bir jetonla değiştirilir.
  • Yapay zekâ üretimine ilişkin maliyet ve kullanım kayıtları — kullanılan model, jeton sayıları ve maliyet; içerik yok — denetim kaydının parçası olarak: 365 gün canlı, ardından 7 yıla kadar arşivde.
  • Denetim kayıtları — kimin ne zaman ne yaptığı, mesaj içeriği olmaksızın — 365 gün canlı, ardından 7 yıla kadar arşivde.

Beş yıl bir varsayılandır, bir alt sınır değildir. Bir işletme bize herhangi bir zamanda bir yazışmayı, bir tarih aralığını ya da hesabındaki her şeyi silmemizi söyleyebilir ve biz de sileriz — veri sorumlusunun talimatı, bizim varsayılanımızın her zaman önündedir. Yazışmanızın daha erken silinmesini istiyorsanız izlenecek yol budur: işletmeye başvurun ya da bir sonraki bölümdeki yollardan birini kullanın.

Nasıl koruyoruz

Her işletmenin verisi, veritabanındaki satır düzeyi güvenlik ve uygulamadaki ikinci bir filtreyle ayrılmıştır. Erişim, her istekte bir yetkilendirme motoruna karşı denetlenir. Sırlar şifrelenir ve kaynak kodumuza hiçbir zaman yazılmaz. Tüm trafik TLS üzerinden akar. Sunucularımız ve veritabanımız Frankfurt'ta, nesne depolamamız AB'dedir. Bir kayıttaki her değişiklik, yalnızca ekleme yapılabilen bir denetim günlüğüne yazılır — tasarımı gereği bir şeyin olduğunu ve hangi kayıtta olduğunu tutan, yazışmanın içeriğini ise hiçbir zaman tutmayan bir günlüğe. Bir silmenin gerçekten silme olmasını sağlayan da budur: mesaj metni değiştirilemez bir denetim satırına kopyalanmış olsaydı, onu silmek imkânsız olurdu.

SOC 2 raporumuz, ISO 27001 belgemiz ve üçüncü taraf sızma testi ya da güvenlik doğrulamamız yoktur. Bunların yokluğunun varsayımla geçiştirilmesindense açıkça söylenmesini tercih ederiz. Daha ayrıntılı tablo /tr/legal/security adresindedir. Bir güvenlik açığı bildirmek için security@atelye.net adresine yazın.

Veri silme talebinde bulunma

Verilerinizin Atelye'den silinmesinin üç yolu vardır. Hepsi ücretsizdir — bir silme talebi için hiçbir zaman ücret almayız ve talepte bulunmak için hesap veya ödeme şartı aramayız. Bu bölümün, Atelye'yi hiç kullanmamış biri için yazılmış adım adım hâli /tr/legal/data-deletion adresindedir.

1. Instagram, Facebook veya WhatsApp üzerinden

Instagram, Facebook veya WhatsApp ayarlarınızdan bir işletmenin verilerinize erişimini kaldırdığınızda Meta bize bildirim gönderir. Bu bildirim üzerine doğrudan hareket ederiz, işletmeyi beklemeyiz ve platformda mesaj göndermiş olduğunuz her işletme genelinde hakkınızda tuttuğumuz verileri sileriz. Sonucu takip edebilmeniz için size bir onay kodu veririz — aşağıya bakın.

2. Mesaj gönderdiğiniz işletme üzerinden

İşletmeye başvurun. Veri sorumlusu odur ve herhangi bir zamanda verilerinizin silinmesi talimatını verebilir — tek bir yazışma, bir tarih aralığı veya tamamı için. Bu talimatı uygularız; ne geçersiz kılarız ne de bunun için ücret alırız.

3. Bize yazarak

privacy@atelye.net adresine e-posta gönderin. Atelye kullanan bir işletmenin müşterisiyseniz talebinizi normalde o işletmeye iletiriz, çünkü karar bizim değil onundur — ancak bunu yaptığımızı size bildiririz ve talebi yerine getirmesinde ona yardımcı oluruz. Yanıt vermezlerse, talebinizin sessizce kaybolmasına izin vermez, takibini yaparız. Bir işletmenin çalışanıysanız veya talebiniz A Kısmı kapsamında sorumlusu olduğumuz verilere ilişkinse, talebi kendimiz yerine getiririz.

Neler siliniyor

Bir silme işlemi çalıştığında şunları yok ederiz — gizlemeyiz, işaretlemeyiz, "silinmiş" diye kenara koymayız:

  • gönderdiğiniz her mesaj ve size gönderilen her yanıt, mesaj metni dâhil;
  • yazışmadaki her görsel, ses kaydı, video, belge ve diğer ekler;
  • her yanıt taslağı ve bir kişinin üzerinde yaptığı düzenlemelerin kaydı;
  • sizin adınıza bir yapay zekâ sağlayıcısına gönderilen her şey ve onun geri gönderdiği her şey;
  • mesajlaşma platformundan aldığımız ham veri;
  • arama dizinindeki kaydınız;
  • gönderilmeyi bekleyen ve sizden söz eden her şey.

Kanal tanımlayıcınız yok edilir ve anlamsız bir jetonla değiştirilir. Yazışma kaydı yalnızca bir yazışmanın gerçekleştiğinin kanıtı olarak kalır — artık kiminle olduğunun değil. Sakladığımız hiçbir şeyden, denetim kayıtlarımızla birleştirilerek dahi size geri götürülemez.

Neler silinmiyor ve neden

İstisnaları sizin keşfetmenizdense söylemeyi tercih ederiz:

  • İçerik taşımayan bir denetim iskeleti. Bir kayıt üzerinde kimin, ne zaman işlem yaptığına dair kaydı tutarız. İçinde hiçbir mesaj içeriği, hiçbir medya ve size ait hiçbir tanımlayıcı yoktur — bir silmeden sonra, bir yazışmanın var olduğunu ve silindiğini söyler, içinde ne olduğunu değil. Bunu, platformun ne yaptığının hesabını verebilmek zorunda olduğumuz için ve bir hukuki talebi ileri sürmek ya da savunmak için gerekebileceğinden saklarız.

  • Toplu sayaçlar. Toplamlar — bir ayda kaç mesaj işlendiği, yapay zekânın maliyeti. Bunlar kişisel veri değil, sayıdır ve hiçbiri sizi işaret etmez.

  • Yedekler, sınırlı ve sabit bir süre boyunca. Veritabanı yedeklerimiz 30 günlük zaman noktasına geri dönüş penceresiyle çalışır ve tam yedekler 90 güne kadar saklanır. Bir yedek, veritabanının bir andaki mühürlenmiş kopyasıdır; içine uzanıp tek bir kaydı kesip çıkarmak, yedeğin bütünlüğünü bozmadan mümkün değildir ve bu da bizi gerçek bir felaketten dönemez hâle getirir. Bu nedenle verileriniz, canlı sistemden silindikten sonra bir yedeğin içinde 90 güne kadar durabilir.

    Bunun yerine taahhüt ettiklerimiz: yedekler bir felaketten kurtulmak dışında asla kullanılmaz; yukarıdaki takvime göre sürelerini doldurup yok olurlar; ve bir yedekten geri dönüş yaparsak, tamamlanmış her silmeyi, geri yüklenen sistem herhangi bir trafiğe hizmet vermeden önce yeniden uygularız. Talep ettiğiniz bir silme, bizim bir kesinti yaşamamız yüzünden geri gelmez.

Ne kadar sürüyor

Bir silmeyi 30 gün içinde tamamlamayı taahhüt ediyoruz. Uygulamada dakikalar içinde çalışır. E-postayla ulaşan talepler önce bir kişi tarafından ele alınır; taahhüdün dakikalar değil günler cinsinden olmasının sebebi budur.

Bir silme başarısız olursa, başarısız olarak raporlanır. Hiçbir zaman sessizce tamamlanmış gibi gösterilmez.

Onay kodunuz

Bize Meta üzerinden ulaşan bir silme talebi için anlamsız bir onay kodu verilir — talebi tanımlayan ve sizin hakkınızda hiçbir şey söylemeyen rastgele bir dizi. /tr/legal/data-deletion/status adresine girerek talebin received (alındı), in progress (işleniyor), completed (tamamlandı) veya failed (başarısız) durumunda olduğunu görebilirsiniz. O sayfa başka hiçbir şey istemez: giriş yok, ad yok, e-posta yok. Kodu, talep tamamlandıktan sonra 12 ay boyunca çalışır durumda tutarız.

Bu politikadaki değişiklikler

Bu politikada esaslı bir değişiklik yaparsak, yeni sürümü yeni bir sürüm numarası ve yeni bir yürürlük tarihiyle yayımlar, yerini aldığı sürümü arşivimizde yayımda tutar — her belge ve yürürlükten kalkmış sürümleri hukuki belgeler dizininde listelenir — ve işletme müşterilerini kayıtlı iletişim adreslerinden yürürlüğe girmesinden en az 30 gün önce bilgilendiririz. Anlamı değiştirmeyen düzeltmeler — bir yazım hatası veya kırık bir bağlantı — yeni sürüm almaz.

Yayımladığımız her sürüm yayımda kalır. Belirli bir tarihte hangi hâlde olduğu ortaya konamayan bir belge, kimsenin dayanak alamayacağı bir belgedir.

Bize nasıl ulaşırsınız

Yasal unvanımız, kayıtlı adresimiz, telefon numaramız ve kuruluş ülkemiz bu sayfanın altındaki işletme kimlik bloğunda ve tam olarak /tr/contact adresindedir.