LogoRuxa.ai

Gizlilik politikası

Ruxa AI kişisel bilgilerinizi nasıl toplar, kullanır ve korur?

2025/12/30

Giriş

Bu Gizlilik Politikası, yapay zekâ API hizmetleri platformumuzu kullandığınızda Ruxa AI'ın (“biz”, “bize” veya “bizim”) kişisel bilgilerinizi nasıl topladığını, kullandığını, açıkladığını ve koruduğunu açıklar. Gizliliğinizi korumaya ve verilerinizi nasıl işlediğimiz konusunda şeffaflık sağlamaya kararlıyız.

Topladığımız bilgiler

Hesap bilgileri

  • Ad ve e-posta adresi
  • Hesap kimlik bilgileri ve kimlik doğrulama verileri
  • Profil bilgileri ve tercihler
  • İletişim tercihleri

Ödeme bilgileri

  • Üçüncü taraf ödeme işlemcilerimiz aracılığıyla işlenen ödeme ayrıntıları
  • İşlem geçmişi ve faturalandırma kayıtları
  • Fatura adresi ve iletişim bilgileri
  • Ödeme kartı bilgilerinin tamamını saklamayız; bunlar ödeme işlemcilerimiz tarafından güvenli biçimde işlenir

Kullanım verileri

  • API istekleri ve kullanım istatistikleri
  • Hizmet etkileşim günlükleri ve zaman damgaları
  • IP adresi ve coğrafi konum verileri
  • Cihaz bilgileri (tür, model, işletim sistemi)
  • Tarayıcı türü, sürümü ve dil ayarları

Teknik veriler

  • API anahtarları ve kimlik doğrulama belirteçleri
  • Hata günlükleri ve performans ölçümleri
  • Sistem tanılama bilgileri ve çökme raporları

İçerik verileri

  • API'lerimiz aracılığıyla gönderilen girdi verileri
  • Oluşturulan çıktı içeriği
  • Geri bildirim ve destek yazışmaları

Bilgilerinizi nasıl kullanırız?

Bilgilerinizi şu amaçlarla kullanırız:

  • Yapay zekâ API hizmetlerimizi sağlamak, sürdürmek ve iyileştirmek
  • Ödemeleri işlemek ve hesabınızı yönetmek
  • API kullanımını izlemek, hız sınırlarını uygulamak ve kötüye kullanımı önlemek
  • Hizmet bildirimleri, güncellemeler ve güvenlik uyarıları göndermek
  • Müşteri desteği sağlamak ve soruları yanıtlamak
  • Yeni özellikler geliştirmek ve mevcut hizmetleri iyileştirmek
  • Dolandırıcılığı, güvenlik sorunlarını ve teknik problemleri tespit etmek, önlemek ve gidermek
  • Yasal yükümlülüklere uymak ve koşullarımızı uygulamak
  • Kullanıcı deneyimini iyileştirmek için analiz ve araştırma yapmak
  • Deneyiminizi kişiselleştirmek ve ilgili öneriler sunmak

Ödeme işlemleri

Tüm ödeme işlemlerini yürütmek için güvenilir üçüncü taraf ödeme işlemcileri kullanırız. Ödeme yaptığınızda:

  • Ödeme bilgileriniz doğrudan ödeme işlemcilerimiz tarafından toplanır ve işlenir
  • İşlemcilerimizden işlem onaylarını, fatura ayrıntılarını ve ödeme durumunu alırız
  • Her ödeme işlemcisinin, ödeme verilerinizin işlenmesini düzenleyen kendi gizlilik politikası vardır
  • PayPal, Stripe ve diğer sağlayıcılar dâhil olmak üzere birden fazla ödeme işlemcisi kullanabiliriz
  • Seçtiğiniz ödeme yöntemi, işleminizi hangi işlemcinin yürüteceğini belirler

Verilerinizi nasıl işledikleri hakkında ayrıntılar için ödeme işlemcilerimizin gizlilik politikalarını incelemenizi öneririz.

Veri paylaşımı

Bilgilerinizi aşağıdaki taraflarla paylaşabiliriz:

  • Ödeme işlemcileri: Ödemeleri işlemek ve dolandırıcılığı önlemek için (ör. PayPal, Stripe)
  • Yapay zekâ model sağlayıcıları: Hizmet sunumu için anonimleştirilmiş veya takma adlandırılmış kullanım verileri
  • Bulut altyapısı sağlayıcıları: Barındırma ve veri depolama için
  • Analiz hizmetleri: Kullanım örüntülerini anlamak ve hizmetlerimizi iyileştirmek için
  • Müşteri destek araçları: Verimli destek hizmetleri sunmak için
  • Yasal makamlar: Kanun, mahkeme kararı gerektirdiğinde veya haklarımızı korumak için
  • İş ortakları: Onayınızla, ortak teklifler veya entegrasyonlar için

Kişisel bilgilerinizi pazarlama amacıyla üçüncü taraflara satmayız.

Üçüncü taraf hizmetleri

Hizmetlerimiz çeşitli üçüncü taraf sağlayıcılarla entegre olur:

  • Ödeme işlemcileri (PayPal, Stripe ve diğerleri)
  • Bulut barındırma sağlayıcıları (Cloudflare, AWS)
  • Yapay zekâ model sağlayıcıları (OpenAI, Anthropic, Google ve diğerleri)
  • Analiz ve izleme hizmetleri
  • E-posta ve iletişim hizmetleri

Her üçüncü taraf hizmetin kendi gizlilik politikası vardır. Bu politikaları incelemenizi öneririz.

Veri güvenliği

Aşağıdakiler dâhil kapsamlı güvenlik önlemleri uygularız:

  • Aktarım sırasında (TLS/SSL) ve depolamada (AES-256) veri şifreleme
  • Sektör standardı protokollerle güvenli API kimlik doğrulaması
  • Düzenli güvenlik denetimleri ve güvenlik açığı değerlendirmeleri
  • Erişim kontrolleri, role dayalı izinler ve denetim günlükleri
  • İzinsiz giriş tespit ve önleme sistemleri
  • Düzenli yedeklemeler ve felaket kurtarma prosedürleri
  • Çalışanlara güvenlik eğitimi ve geçmiş kontrolleri

Veri saklama

Verilerinizi aşağıdaki ilkelere göre saklarız:

  • Hesap verileri: Hesabınız etkin olduğu sürece ve kapatıldıktan sonra makul bir süre boyunca saklanır
  • İşlem kayıtları: Finansal düzenlemelerin gerektirdiği süre boyunca saklanır (genellikle 7 yıl)
  • Kullanım günlükleri: Operasyonel amaçlarla en fazla 90 gün saklanır
  • API istek verileri: Daha uzun saklama gerekmedikçe en fazla 30 gün saklanır
  • Destek yazışmaları: Çözümden sonra en fazla 3 yıl saklanır

Yasal saklama gerekliliklerine tabi olmak üzere, verilerinizin silinmesini istediğiniz zaman talep edebilirsiniz.

Haklarınız

Bulunduğunuz yere bağlı olarak aşağıdaki haklara sahip olabilirsiniz:

  • Erişim: Kişisel verilerinizin bir kopyasını talep etme
  • Düzeltme: Yanlış veya eksik verileri düzeltme
  • Silme: Verilerinizin silinmesini talep etme (“unutulma hakkı”)
  • Taşınabilirlik: Verilerinizi makine tarafından okunabilir biçimde dışa aktarma
  • Kısıtlama: Verilerinizi işleme şeklimizi sınırlama
  • İtiraz: Belirli işleme türlerine itiraz etme
  • Rızayı geri çekme: Daha önce verilen rızayı geri çekme
  • Vazgeçme: Pazarlama iletileri aboneliğinden çıkma
  • Ayrımcılığa uğramama: Haklarınızı yaptırım olmadan kullanma

Bu hakları kullanmak için lütfen aşağıdaki bilgiler aracılığıyla bizimle iletişime geçin.

GDPR uyumu (AEA kullanıcıları)

Avrupa Ekonomik Alanı'ndaki kullanıcılar için GDPR gerekliliklerine uyarız:

  • Hukuki dayanak: Verileri rıza, sözleşmenin ifası, meşru menfaatler veya yasal yükümlülükler temelinde işleriz
  • Veri koruma görevlisi: DPO ile ilgili sorularınız için bizimle iletişime geçin
  • Denetim makamı: Yerel veri koruma makamınıza şikâyette bulunma hakkınız vardır
  • Sınır ötesi aktarımlar: AEA dışına veri aktarımlarında Standart Sözleşme Maddeleri kullanırız

CCPA uyumu (Kaliforniya kullanıcıları)

Kaliforniya'da ikamet edenlere CCPA kapsamında ek haklar sağlarız:

  • Bilgi edinme hakkı: Veri toplama ve paylaşma uygulamaları hakkında bilgi talep etme
  • Silme hakkı: Kişisel bilgilerinizin silinmesini talep etme
  • Vazgeçme hakkı: Kişisel bilgilerinizin satışından vazgeçme (verilerinizi satmayız)
  • Ayrımcılığa uğramama hakkı: Gizlilik tercihlerinden bağımsız olarak eşit hizmet alma

Çerezler ve izleme

Çerezleri ve benzer teknolojileri şu amaçlarla kullanırız:

  • Zorunlu çerezler: Kimlik doğrulama ve güvenlik için gereklidir
  • İşlevsel çerezler: Tercihlerinizi ve ayarlarınızı hatırlar
  • Analiz çerezleri: Hizmetlerimizi nasıl kullandığınızı anlamamızı sağlar
  • Performans çerezleri: Hizmet performansını izler ve iyileştirir

Çerez tercihlerini tarayıcı ayarlarınızdan veya çerez onay aracımızdan yönetebilirsiniz.

Uluslararası veri aktarımları

Verileriniz, Amerika Birleşik Devletleri dâhil olmak üzere ikamet ettiğiniz ülkenin dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Standart Sözleşme Maddeleri, yeterlilik kararları veya yasal olarak tanınan diğer aktarım mekanizmaları dâhil uygun güvencelerin bulunmasını sağlarız.

Çocukların gizliliği

Hizmetlerimiz 18 yaşından küçük kullanıcılara yönelik değildir. Çocuklardan bilerek kişisel bilgi toplamayız. Bir çocuğa ait veri topladığımızı öğrenirsek bu veriyi derhâl sileriz.

İzleme talebini reddetme

Bazı tarayıcılar “Do Not Track” (Beni İzleme) özelliği sunar. Hizmetlerimiz şu anda DNT sinyallerine yanıt vermez; ancak bu politikada açıklanan diğer mekanizmalarla gizlilik tercihlerinize saygı gösteririz.

Bu politikadaki değişiklikler

Uygulamalarımızdaki veya yasal gerekliliklerdeki değişiklikleri yansıtmak için bu Gizlilik Politikası'nı dönemsel olarak güncelleyebiliriz. Önemli değişiklikleri e-posta veya web sitemizde belirgin bir bildirim aracılığıyla size bildiririz. Değişikliklerden sonra kullanıma devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

Bize ulaşın

Gizlilikle ilgili sorular, veri talepleri veya endişeler için lütfen bizimle iletişime geçin veya şu adrese e-posta gönderin: privacy@ruxa.ai.

Son güncelleme: 6 Ocak 2026