Aduardo Intelligence Inc. ("Aduardo", "biz", "bize" veya "bizim") olarak, kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu Gizlilik Politikası, aduardomind.com adresi üzerinden sunduğumuz yapay zeka destekli marka yönetimi ve sosyal medya otomasyon platformu ("Hizmet") kapsamında hangi verileri topladığımızı, nasıl kullandığımızı, kimlerle paylaştığımızı ve haklarınızı açıklamaktadır.
Hizmetimizi kullanarak bu politikayı kabul etmiş sayılırsınız. Kabul etmemeniz durumunda lütfen Hizmetimizi kullanmayınız.
1. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden Aduardo Intelligence Inc. sorumludur.
2. Toplanan Kişisel Veriler
2.1 Doğrudan Sağladığınız Veriler
- Ad, soyad ve e-posta adresi (kayıt sırasında)
- Şifre (bcrypt ile şifrelenmiş olarak saklanır)
- Şirket/marka adı ve sektör bilgisi
- Profil fotoğrafı (isteğe bağlı)
- Fatura bilgileri ve ödeme yöntemi (ödeme sağlayıcı üzerinden)
2.2 Sosyal Medya Entegrasyonları
Facebook, Instagram, WhatsApp Business veya Telegram hesaplarınızı platformumuza bağladığınızda aşağıdaki veriler işlenir:
- Platform erişim token'ları (AES-128-CBC + HMAC-SHA256 / Fernet şifrelemesiyle korunur)
- Sayfa/hesap adı, ID ve profil bilgileri
- Paylaşım performans metrikleri (beğeni, yorum, erişim vb.)
- Reklam hesabı verileri (reklam yönetimi kullanılıyorsa)
2.3 Otomatik Toplanan Veriler
- IP adresi, tarayıcı türü ve cihaz bilgisi
- Oturum ve kullanım verileri (hangi özelliklerin kullanıldığı)
- Çerez verileri (detaylar için Çerez Politikası)
2.4 AI Tarafından Üretilen Veriler
- Marka DNA analiz sonuçları
- AI tarafından oluşturulan metin ve görseller
- Kampanya önerileri ve içerik takvimi verileri
- Vektör embedding'ler (marka hafızası için)
3. Verilerin Kullanım Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Hesap oluşturma, kimlik doğrulama ve oturum yönetimi
- Sosyal medya içeriklerinizin planlanması, oluşturulması ve otomatik yayınlanması
- AI destekli marka analizi, içerik üretimi ve kampanya optimizasyonu
- Kredi tabanlı kullanım takibi ve abonelik yönetimi
- Performans raporları ve analitik verilerinin sunulması
- Teknik destek ve müşteri iletişimi
- Hizmet kalitesinin iyileştirilmesi ve yeni özelliklerin geliştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi
4. Hukuki Dayanak
- Sözleşmenin ifası: Hizmetin sunulması için gerekli veri işleme
- Meşru menfaat: Hizmet güvenliği, dolandırıcılık önleme, hizmet iyileştirme
- Açık rıza: Sosyal medya entegrasyonları, pazarlama iletişimi
- Yasal zorunluluk: Vergi ve muhasebe yükümlülükleri
5. Veri Paylaşımı
Verileriniz yalnızca aşağıdaki durumlarda üçüncü taraflarla paylaşılır:
- Sosyal medya platformları: Sizin onayınızla içerik paylaşımı yapılır (Facebook/Meta, Instagram, WhatsApp, Telegram). Token'lar yalnızca yetkilendirilmiş API işlemleri için kullanılır.
- AI hizmet sağlayıcıları: İçerik üretimi için Google AI (Gemini) ve Groq platformlarına anonim hale getirilmiş veriler gönderilir. Bu sağlayıcılar verilerinizi model eğitimi için kullanmaz.
- Altyapı sağlayıcıları: Sunucu barındırma (AWS), e-posta gönderimi (AWS SES), veritabanı ve önbellek hizmetleri.
- Ödeme işlemcileri: Ödeme bilgileriniz doğrudan ödeme sağlayıcı tarafından işlenir; kredi kartı bilgileriniz sunucularımızda saklanmaz.
- Yasal gereklilikler: Mahkeme kararı veya yasal zorunluluk durumlarında yetkili makamlarla paylaşılabilir.
Verileriniz hiçbir koşulda reklam amaçlı üçüncü taraflara satılmaz veya kiralanmaz.
6. Veri Güvenliği
Verilerinizin güvenliği için aşağıdaki önlemler alınmaktadır:
- Tüm iletişim SSL/TLS şifreleme ile korunur
- Kullanıcı şifreleri bcrypt algoritmasıyla tek yönlü şifrelenir
- Sosyal medya token'ları Fernet (AES-128-CBC + HMAC-SHA256) ile şifrelenir
- JWT tabanlı oturum yönetimi (HttpOnly, Secure, SameSite=Strict çerezleri)
- Rol tabanlı erişim kontrolü (RBAC) ile yetkilendirme
- Rate limiting ile kötüye kullanım önleme
- Düzenli güvenlik güncellemeleri ve denetimler
7. Veri Saklama Süreleri
- Hesap verileri: Hesap aktif olduğu sürece + hesap silindikten sonra 30 gün
- İçerik ve kampanya verileri: Hesap aktif olduğu sürece
- Kullanım logları: 12 ay
- Fatura verileri: Yasal zorunluluk gereği 10 yıl
- Sosyal medya token'ları: Bağlantı kaldırıldığında derhal silinir
8. Haklarınız
KVKK ve ilgili mevzuat kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş ise buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Verilerin silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
Bu haklarınızı kullanmak için [email protected] adresine başvurabilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanır.
9. Uluslararası Veri Transferi
Hizmetimizin sunulması sırasında verileriniz, altyapı sağlayıcılarımız aracılığıyla Türkiye dışındaki sunucularda işlenebilir. Bu transferler, yeterli güvenlik önlemleri ve standart sözleşme hükümleri çerçevesinde gerçekleştirilir. AI hizmet sağlayıcılarına gönderilen veriler anonim hale getirilir ve kişisel veri niteliği taşımaz.
10. Çocukların Gizliliği
Hizmetimiz 18 yaşın altındaki bireylere yönelik değildir. 18 yaşın altındaki kişilerden bilerek kişisel veri toplamayız. Böyle bir durumun farkına varılması halinde ilgili veriler derhal silinir.
11. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında kayıtlı e-posta adresiniz üzerinden bilgilendirilirsiniz. Güncel politika her zaman bu sayfada yayınlanır.
12. İletişim
Gizlilik ile ilgili her türlü soru, talep ve şikayetleriniz için: