[PLACEHOLDER] işaretleri içeriyor. Nihai metin halka açılmadan önce hukuk müşaviri tarafından onaylanacak.Gizlilik Politikası
Yürürlük tarihi: 2026-05-01 · Sürüm: v1.0-beta
Bu Gizlilik Politikası, Novpix LLC ("biz") olarak powapi hizmetini kullandığınızda kişisel verileri nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar. KVKK kapsamındaki süreçler için ayrıca KVKK Aydınlatma Metni belgesini inceleyiniz.
1. Biz kimiz
Veri sorumlusu: Novpix LLC, 131 Continental Dr Suite 305, Newark, DE 19713, US. Gizlilik iletişim: privacy@powapi.io.
2. Topladığımız veriler
| Kategori | Örnekler | Sebep |
|---|---|---|
| Hesap | e-posta adresi, hash'lenmiş parola | giriş, faturalandırma bildirimleri |
| Faturalandırma | Stripe müşteri ID'si, kart son 4 hanesi (Stripe'da) | ödeme işleme |
| Kullanım kayıtları | istek zaman damgası, uç nokta, model, token sayıları, gecikme, durum kodu | rate-limit, faturalandırma doğruluğu, kötüye kullanım tespiti |
| Prompt'lar ve yanıtlar | API isteklerinizin gerçek içeriği | yalnızca gateway'i çalıştırmak için, eğitim amaçlı saklanmaz |
| Teknik | IP adresi, user-agent, dil tercihi | kötüye kullanım tespiti, dil tercihi |
İletişim listesi satın almıyoruz veya kiralamıyoruz; üçüncü taraf veri brokerlarından zenginleştirme yapmıyoruz.
3. Hukuki dayanak (GDPR / KVKK)
Kişisel verileri aşağıdaki hukuki dayanaklarda işliyoruz:
- GDPR Madde 6(1)(b) / KVKK Madde 5(2)(c) — sözleşmenin ifası: kayıt olduğunuz Hizmeti sunmak için.
- GDPR Madde 6(1)(f) / KVKK Madde 5(2)(f) — meşru menfaat: dolandırıcılık önleme, güvenlik ve ürün geliştirme.
- GDPR Madde 6(1)(c) / KVKK Madde 5(2)(a) — yasal yükümlülük: vergi, muhasebe ve kolluk talepleri için.
- GDPR Madde 6(1)(a) / KVKK Madde 5(1) — açık rıza: analitik ve pazarlama çerezleri için (varsayılan kapalı; rızanızı her an geri çekebilirsiniz).
4. Saklama süresi
| Veri | Saklama |
|---|---|
| Prompt'lar ve yanıtlar | istek yaşam döngüsünden sonra saklanmaz (gövde, yanıt teslim edilir edilmez bırakılır) |
| Kullanım kayıtları (toplu sayaçlar) | 90 gün |
| Faturalandırma kayıtları | 7 yıl (vergi yükümlülüğü) |
| Hesap verileri | hesap silmeye kadar |
5. Alt işleyenler
Hizmeti yürütmek için aşağıdaki alt işleyenlerle paylaşıyoruz:
- Stripe, Inc. — ödeme işleme
- Postmark / ActiveCampaign — işlem e-postası (sihirli bağlantı, fatura bildirimleri)
- Hetzner Online GmbH — birincil barındırma (AB)
- Anthropic / DeepSeek — dil modeli sağlayıcıları; isteğinize hizmet eden sağlayıcıya prompt içeriğinizi iletiyoruz
Güncel liste DPA belgesinde yayınlanır.
6. Uluslararası aktarımlar
Bazı alt işleyenler AB/EEA dışında yer alır (örn. Stripe ABD'de). Gerekli olduğunda Avrupa Komisyonu Standart Sözleşme Maddelerine, KVKK Madde 9 uyarınca açık rıza veya yeterli korumaya dayanırız.
7. Haklarınız
GDPR, KVKK ve UK GDPR kapsamında şu haklara sahipsiniz:
- elimizde tuttuğumuz kişisel verilere erişim;
- yanlış verilerin düzeltilmesi;
- hesap ve ilgili verilerin silinmesi ("unutulma hakkı"), yasal saklama yükümlülükleri saklı kalmak kaydıyla;
- işlemenin kısıtlanması veya itiraz;
- verilerin başka bir hizmete aktarılması;
- her an rızanın geri çekilmesi;
- denetim makamına şikayet (KVKK için Kişisel Verileri Koruma Kurumu).
Bu haklardan birini kullanmak için: privacy@powapi.io. 30 gün içinde yanıtlıyoruz.
8. Güvenlik
- API anahtarları yalnızca SHA-256 hash olarak saklanır; kayıp anahtar geri kazanılamaz.
- Parolalar bellek-yoğun bir algoritma (Argon2id) ile hash'lenir.
- Tüm trafik TLS 1.2+ üzerinden taşınır.
- Üretim erişimi MFA altındaki sınırlı isimli personelle kısıtlıdır.
Verilerinizi etkileyen bir veri ihlali olursa, GDPR Madde 33–34 ve KVKK Madde 12 uyarınca farkındalığımızdan itibaren 72 saat içinde sizi ve ilgili otoriteyi bilgilendiririz.
9. Çocuklar
Hizmet 16 yaş altı çocuklara yönelik değildir. Bilerek çocuk verisi toplamayız. Bir çocuğun hesap oluşturduğuna inanıyorsanız, bizi bilgilendirin; hesabı sileriz.
10. Değişiklikler
Bu Politikayı güncelleyebiliriz. Önemli değişiklikler en az 14 gün önce duyurulur.
11. İletişim
Gizlilik soruları: privacy@powapi.io. Genel iletişim: legal@powapi.io. Novpix LLC, 131 Continental Dr Suite 305, Newark, DE 19713, US.