ADSPYCE GİZLİLİK POLİTİKASI (PRIVACY POLICY)

(KVKK + GDPR UYUMLU)

Yürürlük Tarihi: [YYYY-MM-DD]

Web Sitesi/Uygulama: [https://adspyce.com]

Bu Gizlilik Politikası (“Politika”), AdSpyce hizmetleri kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, paylaşıldığını ve haklarınızı açıklar.

1) VERİ SORUMLUSU (DATA CONTROLLER)

Veri Sorumlusu / Controller:

Ravan Huseynov LLC (“AdSpyce”, “Şirket”)

Adres: 30 N Gould St, Sheridan, Wyoming 82801, USA

İletişim:

E-posta (Gizlilik): [privacy@adspyce.com]

E-posta (Destek): [support@adspyce.com]

2) KAPSAM

Bu Politika; web sitemizi, uygulamamızı, analiz sihirbazını, dashboard’u, raporlama ve PDF dışa aktarma gibi özellikleri (topluca “Hizmetler”) kullandığınızda geçerlidir. Hizmetler üzerinden üçüncü taraf sitelere yönlendirildiğinizde, ilgili üçüncü tarafın kendi politikaları geçerli olabilir.

3) TOPLADIĞIMIZ VERİ KATEGORİLERİ

Aşağıdaki kişisel veri kategorilerini toplayabiliriz:

3.1 Hesap Bilgileri

  • Ad/soyad (varsa), kullanıcı adı (varsa)
  • E-posta adresi
  • Şifre (hashlenmiş biçimde) / kimlik doğrulama bilgileri
  • Plan/koltuk (seat) ve hesap tercihleri

3.2 Ödeme / Faturalama Bilgileri (Stripe üzerinden)

  • Satın alma planı, ödeme durumu, işlem ID’leri
  • Fatura bilgileri (ünvan, adres, vergi bilgileri – sağlanırsa)

Not: Kart bilgilerinizi AdSpyce doğrudan saklamaz; ödeme altyapısı sağlayıcısı (ör. Stripe) tarafından işlenir.

3.3 Kullanım Logları ve Teknik Veriler

  • IP adresi, cihaz/ tarayıcı bilgileri, işletim sistemi
  • Tarih-saat damgaları, oturum ve güvenlik logları
  • Uygulama içi event’ler (ör. analiz başlatma, rapor görüntüleme, tıklamalar) ve hata kayıtları

3.4 Yüklenen İçerik ve Metrikler (Kritik)

  • Yüklediğiniz video/görsel (kreatif), varsa metin (brief, açıklama)
  • İsteğe bağlı girdiğiniz performans metrikleri (CTR, CPC, CPM vb.)
  • Analiz çıktıları/raporlar (skorlar, teşhisler, öneriler, PDF)

3.5 İletişim ve Destek

  • Destek talepleri, e-posta yazışmaları, geri bildirimler
  • Şikayet/uyuşmazlık kayıtları (varsa)

Önemli Not: Lütfen Hizmet’e özel nitelikli kişisel veri (sağlık bilgisi, biyometrik veri, siyasi görüş vb.) veya gereksiz kişisel veri yüklemeyin. Yüklenen kreatiflerde üçüncü kişilere ait kişisel veri bulunuyorsa, gerekli izinlerin alınması sizin sorumluluğunuzdadır.

4) VERİLERİ HANGİ AMAÇLARLA İŞLİYORUZ?

Kişisel verileri aşağıdaki amaçlarla işleriz:

4.1 Hizmetin Sunulması ve Sözleşmenin İfası

  • Hesap oluşturma, giriş, plan/koltuk yönetimi
  • Kreatif analizi ve rapor üretimi (AI destekli)
  • Raporların görüntülenmesi/indirilmesi (PDF vb.)

4.2 Güvenlik ve Kötüye Kullanımın Önlenmesi

  • Fraud/abuse tespiti, güvenlik olaylarının araştırılması
  • Yetkisiz erişimin önlenmesi, loglama

4.3 Destek ve İletişim

  • Sorularınızı yanıtlamak, destek sağlamak, sorun gidermek

4.4 Faturalama ve Muhasebe

  • Ödeme işlemlerinin yürütülmesi, plan yenileme/iptal süreçleri
  • Yasal kayıtların tutulması

4.5 Ürün Geliştirme ve İyileştirme

  • Performans/kalite ölçümü, hata analizi, özellik geliştirme
  • Kullanım trendlerinin anonim/istatistiksel analizi (mümkün olduğunda)

4.6 Yasal Yükümlülükler

  • Yetkili makam taleplerine yanıt verilmesi
  • Uygulanabilir mevzuata uyum

5) HUKUKİ SEBEPLER (KVKK / GDPR)

Kişisel verileri, işlemeye konu faaliyete göre aşağıdaki hukuki sebeplere dayanarak işleyebiliriz:

5.1 KVKK (6698) Kapsamında

  • Açık rıza (gerektiği hallerde)
  • Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla gerekli olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  • Veri sorumlusunun meşru menfaati için zorunlu olması (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla)

(KVKK madde 5 çerçevesi) :contentReference[oaicite:0]{index=0}

5.2 GDPR Kapsamında (EEA/UK kullanıcıları için)

  • Sözleşmenin ifası için gerekli olması (contract)
  • Yasal yükümlülük (legal obligation)
  • Meşru menfaat (legitimate interests) – güvenlik, ürün iyileştirme gibi
  • Açık rıza (consent) – ör. pazarlama çerezleri/iletişimi gibi durumlarda

(GDPR Article 6) :contentReference[oaicite:1]{index=1}

6) VERİLERİN PAYLAŞILMASI ve AKTARIMLAR (SUBPROCESSORS)

Kişisel verileri aşağıdaki kişi/kuruluşlarla, yalnızca gerekli olduğu ölçüde paylaşabilir veya aktarabiliriz:

6.1 Hizmet Sağlayıcılar / Alt İşleyenler (Subprocessors)

  • Ödeme altyapısı: Stripe (ödeme alma, faturalama/işlem kayıtları)
  • AI / analiz altyapısı: Google Gemini API (kreatifin analiz edilmesi ve çıktı üretilmesi)
  • Barındırma ve altyapı: [Hosting sağlayıcısı adı] (sunucu, depolama, CDN)
  • Analitik/performans ölçümü: [Analytics aracı adı] (kullanım analizi – varsa)
  • E-posta/destek: [Email/Support aracı adı] (destek talepleri, bildirimler – varsa)

6.2 Yasal Zorunluluklar

  • Mahkeme kararı, kolluk kuvvetleri veya yetkili kamu kurumlarının hukuka uygun talepleri kapsamında paylaşım yapılabilir.

6.3 Yurt Dışına Aktarım

Şirket ABD’de bulunduğu için veriler ABD başta olmak üzere farklı ülkelerde işlenebilir/saklanabilir. KVKK/GDPR kapsamında gerekli olduğu durumlarda uygun güvenceleri (ör. sözleşmesel taahhütler) uygular ve gerekiyorsa açık rıza alırız.

7) SAKLAMA SÜRELERİ (RETENTION)

Kişisel verileri, işleme amaçları için gerekli süre boyunca ve ilgili mevzuatın öngördüğü süreler kapsamında saklarız. Varsayılan saklama yaklaşımımız:

  • Hesap verileri: Hesap aktif olduğu sürece; hesap kapatıldıktan sonra yasal yükümlülükler ve uyuşmazlık riskleri için makul süre [örn. 12–24 ay]
  • Ödeme/işlem kayıtları: Muhasebe/vergi yükümlülükleri için [örn. 5–10 yıl] (ülke mevzuatına göre)
  • Kullanım logları/güvenlik kayıtları: Güvenlik ve olay inceleme için [örn. 6–12 ay]
  • Yüklenen kreatif (ham video/görsel): Analiz ve destek amaçları için [örn. 7/30/90 gün] (ürün ayarlarına göre)
  • Analiz çıktıları/rapor geçmişi: Hesap aktif olduğu sürece veya kullanıcı silme talebi doğrultusunda, teknik/yasal gereklilikler saklı kalmak üzere

Not: Saklama sürelerini ürün stratejinize göre netleştirmeniz önerilir; süreler değişirse bu Politikayı güncelleriz.

8) HAKLARINIZ (KVKK / GDPR)

8.1 KVKK Kapsamında (İlgili Kişi Hakları)

KVKK madde 11 kapsamında; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, düzeltilmesini/silinmesini isteme ve benzeri haklara sahipsiniz. :contentReference[oaicite:2]{index=2}

8.2 GDPR Kapsamında (EEA/UK kullanıcıları için)

Erişim, düzeltme, silme (“unutulma”), işlemeyi kısıtlama, taşınabilirlik ve itiraz gibi haklarınız olabilir. :contentReference[oaicite:3]{index=3}

8.3 Haklarınızı Nasıl Kullanırsınız?

Taleplerinizi [privacy@adspyce.com] adresine e-posta göndererek iletebilirsiniz. Güvenlik için kimlik doğrulaması isteyebiliriz. Talepleri, uygulanabilir mevzuatta öngörülen sürelerde ve koşullarda yanıtlarız.

9) GÜVENLİK ÖNLEMLERİ (ÖZET)

Kişisel verileri korumak için makul idari ve teknik tedbirler uygularız:

  • Şifreleme (aktarımı korumak için TLS/HTTPS)
  • Erişim kontrolü, yetkilendirme ve kayıt tutma (loglama)
  • Yetkisiz erişim ve kötüye kullanım tespiti için izleme
  • Hizmet sağlayıcılarla gizlilik ve güvenlik yükümlülükleri

Hiçbir sistem %100 güvenli değildir; yine de riskleri azaltmak için sürekli iyileştirme yaparız.

10) ÇEREZLER (COOKIES)

Web sitemizde çerezler ve benzeri teknolojiler kullanılabilir. Detaylar için Çerez Politikamızı inceleyin: [https://adspyce.com/cookies] (varsa)

11) ÇOCUKLARIN VERİLERİ / YAŞ SINIRI

Hizmetler 13 yaş altındaki çocuklara yönelik değildir. 13 yaş altından bilerek kişisel veri toplamayı amaçlamayız. Böyle bir durumdan şüpheleniyorsanız bize ulaşın.

12) AI İLE İLGİLİ NETLİK (MODEL EĞİTİMİ)

  • Yüklediğiniz içerikler (video/görsel/metrikler), esas olarak Hizmeti sunmak ve analiz/rapor üretmek amacıyla işlenir.
  • MVP yaklaşımı olarak: Yüklediğiniz içerikleri “model eğitimi” amacıyla kullanmayız; yalnızca analiz üretimi, güvenlik ve destek süreçleri için işleriz.
  • İleride bu yaklaşım değişirse, Politika güncellenir ve gerekiyorsa açık rızanız alınır.

13) İLETİŞİM ve ŞİKAYET

Bu Politika veya kişisel verilerinizle ilgili sorularınız için:

  • E-posta: [privacy@adspyce.com]
  • Posta: Ravan Huseynov LLC, 30 N Gould St, Sheridan, Wyoming 82801, USA

Türkiye’de KVKK kapsamındaki şikayet/başvuru yolları ve GDPR kapsamında denetim otoritelerine başvuru hakları, ilgili mevzuat çerçevesinde saklıdır.

14) POLİTİKADAKİ DEĞİŞİKLİKLER

Bu Politika zaman zaman güncellenebilir. Güncel sürüm sitede yayımlandığı tarihte yürürlüğe girer. Önemli değişikliklerde makul yöntemlerle bilgilendirme yapabiliriz.