Gizlilik Politikası
1. Bir Bakışta Veri Koruma
Genel Notlar
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinde kişisel verilerine ne olduğuna dair basit bir genel bakış sunar. Kişisel veriler, seni kişisel olarak tanımlamak için kullanılabilecek her türlü veridir. KiwiCV kişisel bilgilerini satmaz veya paylaşmaz.
KiwiCV verilerini nasıl topluyor?
Verilerin, bir yandan bize iletmen yoluyla toplanır (örneğin uygulamaya özgeçmiş verilerini girmen). Ancak bu girişler öncelikli olarak tarayıcınızda yerel olarak işlener. Diğer veriler ise web sitesini ziyaret ettiğinde BT sistemlerimiz tarafından otomatik olarak toplanır. Bunlar esas olarak teknik verilerdir (örneğin internet tarayıcısı, işletim sistemi veya sayfanın görüntülendiği saat).
Bu web sitesinde veri toplama işleminden kim sorumludur?
Bu web sitesindeki veri işleme faaliyetleri web sitesi operatörü tarafından yürütülür. Operatörün iletişim bilgilerini bu gizlilik politikasındaki "Sorumlu birime ilişkin not" bölümünde bulabilirsin.
2. Genel Notlar ve Zorunlu Bilgiler
Sorumlu Birime İlişkin Not
Bu web sitesindeki veri işlemeden sorumlu kurum:
Maikel Hajiabadi
KiwiCanopy
Moselstraße 43
60329 Frankfurt am Main
E-Mail: hello.kiwicv+legal@gmail.com
Haklarınız (Bilgi Alma, Silme, Düzeltme)
Geçerli yasal hükümler çerçevesinde, saklanan kişisel verilerin, bunların kaynağı ve alıcıları ile veri işleme amacı hakkında her zaman ücretsiz bilgi alma ve varsa bu verilerin düzeltilmesi veya silinmesini isteme hakkına sahipsin. Bu amaçla ve kişisel veriler konusundaki diğer soruların için her zaman benimle iletişime geçebilirsin.
Ayrıca, yetkili denetim makamına şikayette bulunma hakkın da mevcuttur.
3. Hosting ve İçerik Teslimat Ağları (CDN)
Harici Hosting (Netlify)
Bu web sitesi harici bir hizmet sağlayıcı (hoster) tarafından barındırılmaktadır. Web sitemizin barındırılması için Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107 sağlayıcısını kullanıyorum.
Netlify kullanımı, çevrimiçi sunduğum hizmetlerin profesyonel bir sağlayıcı tarafından güvenli, hızlı ve verimli bir şekilde sunulması amacıyla gerçekleştirilmektedir (GDPR Madde 6 fıkra 1 bent f). Netlify, web sitesinin yükleme sürelerini en aza indirmek için verilerin (IP adresin gibi) dünya çapındaki sunucular üzerinden yönlendirilebildiği dünya çapında bir İçerik Teslimat Ağı (CDN) kullanır. Oluşan sunucu günlük dosyaları (erişim verileri) genellikle güvenlik nedenleriyle Netlify tarafından 90 gün (ve çevrimdışı 1 yıla kadar) boyunca saklanır ve ardından silinir.
ABD'ye veri aktarımı, AB Komisyonu'nun standart sözleşme maddelerine ve Netlify'ın sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi'ne (DPF) dayanmaktadır.
Veri İşleme Sözleşmesi: Yukarıda belirtilen hizmetin kullanımı için, Netlify'ın web sitemizi ziyaret edenlerin kişisel verilerini yalnızca benim talimatlarım doğrultusunda ve GDPR'ye uygun olarak işlemesini garanti eden bir Veri İşleme Sözleşmesi (AVV) akdettik.
4. Uygulamamızda Veri Toplama
Google Drive Senkronizasyonu (İsteğe Bağlı)
KiwiCV, özgeçmiş verilerinin kişisel Google Drive hesabınla isteğe bağlı senkronizasyonunu sunar. Bu işlevi etkinleştirirsen, özgeçmiş dosyaların Google Drive hesabına (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD) aktarılır ve orada KiwiCV tarafından oluşturulan bir klasörde saklanır.
Teknik olarak bu senkronizasyon sunucu işlevlerimiz üzerinden yönlendirilir: Özgeçmiş içeriğin ve aktarım için gerekli erişim kimlik bilgisi (refresh token), istek süresince orada geçici olarak işlenir ve sunucularımızda kalıcı olarak saklanmaz. Refresh token aksi takdirde yalnızca tarayıcında yerel olarak saklanır. KiwiCV yalnızca kendisinin oluşturduğu dosyalara (Google "drive.file" kapsamı) erişim alır ve Drive'ının geri kalanına hiçbir zaman erişemez.
Veri aktarımı, yalnızca Google hesabını gönüllü olarak bağlayarak verdiğin açık rızana (GDPR Madde 6 Paragraf 1 lit. a) dayanarak gerçekleşir. Bunu ayarlar bölümündeki "Bağlantıyı Kes" seçeneğiyle istediğin zaman geri çekebilirsin; bu işlem KiwiCV'ye Google tarafında verilen yetkiyi de iptal eder. Google'ın bir ABD şirketi olarak verileri ABD'ye aktardığını lütfen unutma; bu aktarım, Google'ın sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi (DPF) ve AB Komisyonu'nun standart sözleşme maddelerine dayanmaktadır.
Kişisel Erişim Belirteci (PAT) Aracılığıyla GitHub ile Etkileşim
Uygulamamız, gönüllü olarak sağladığın bir GitHub Kişisel Erişim Belirteci (PAT) aracılığıyla doğrudan GitHub hesabınla etkileşim kurma imkanı sunar (örneğin özgeçmiş verilerini kaydetmek veya eşitlemek için).
Bu işlevi kullandığında tarayıcın GitHub sunucularıyla (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA) doğrudan bağlantı kurar. Bu süreçte IP adresin ve uygulamaya girdiğin veriler doğrudan GitHub'a iletilir ve orada işlenir.
GitHub PAT'ini hiçbir zaman kendi sunucularımda saklamam; bu belirteç yalnızca tarayıcında geçici olarak yerel olarak, senin adına GitHub'a yapılacak API isteklerini yetkilendirmek için kullanılır.
GitHub'a veri aktarımı yalnızca işlevi gönüllü olarak kullanman ve belirteciniz girmen yoluyla verdiğin aktif onayına (GDPR Madde 6 fıkra 1 bent a) dayanarak gerçekleşir. GitHub'ın bir ABD şirketi olarak verileri ABD'ye aktardığını lütfen unutmamanı dilerim. GitHub'daki veri korumasına ilişkin daha fazla bilgiyi buradan alabilirsin:
Web Depolama (Yerel Depolama) Kullanımı
Özgeçmiş oluşturucunun sunulması ve çalışması için KiwiCV, Web Depolama (Local Storage) adı verilen tekniği kullanır. Bu süreçte girdileriniz (özgeçmiş için metin verileri veya Base64 formatında yerel olarak işlenen profil resimleri gibi) uç cihazınızın tarayıcısında yerel olarak önbelleğe alınır. Bu, sayfanın kazara yeniden yüklenmesi durumunda verilerinizin kaybolmasını önler.
Bu veriler uç cihazınızda yerel olarak işlenir ve bu politikada açıklanan isteğe bağlı özelliklerden birini (örneğin bu bölümdeki Google Drive yedeklemesi veya Bölüm 8'deki yapay zeka özellikleri) aktif olarak kullanmadığınız sürece hiçbir sunucuya iletilmez. Yerel olarak saklanan bu verilere hiçbir zaman erişimim yoktur.
Bu verilerin saklanması, uygulamanın temel işlevi için teknik olarak kesinlikle gereklidir. Uç cihazınızdaki verilerin saklanması ve okunmasının hukuki dayanağı TDDDG § 25 Paragraf 2 No. 2'dir. Sonraki işleme süreci, GDPR Madde 6 Paragraf 1 fıkra f uyarınca hizmetin kullanıcı dostu bir şekilde sunulmasındaki meşru menfaatime dayanmaktadır. Veriler, tarayıcınızın deposunu (önbellek/Local Storage) manuel olarak temizleyene kadar uç cihazınızda kalır.
5. Hesap ve Kullanıcı Verileri
Hesap ve Profil Bilgileri
Bir kullanıcı hesabı oluşturduğunda (Google OAuth aracılığıyla), erişimini ve kişiselleştirilmiş verilerini yönetmek için e-posta adresini, adını ve Google profil resmini saklarız. Premium özelliklerin yalnızca kayıtlı kullanıcılar tarafından kullanılabileceğini lütfen unutma. Ayrıca faturalandırma amacıyla aktif Pro Pass'in ve varsa ücretsiz deneme süren hakkındaki bilgileri ve AI kullanımına ilişkin meta verileri (zaman damgaları ve token miktarları) saklarız. Sunucularımızda AI optimizasyonuna ait hiçbir girdiyi (promptlar) veya çıktıyı (sonuçlar) kalıcı olarak saklamayız; işleme sırasındaki geçici önbellekleme Bölüm 8'de açıklanmaktadır.
Veritabanı sağlayıcısı: Bu hesap verileri, Avrupa Birliği'nde barındırılan bir projede veri işleyicimiz Supabase, Inc. nezdinde saklanır. Supabase ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi mevcuttur.
6. Ödeme İşlemleri
Stripe Üzerinden İşlem Yönetimi
Ödemelerin işlenmesi için hizmet sağlayıcısı Stripe (Stripe, Inc.) kullanıyoruz. Ödeme işlemi sırasında Stripe ödeme bilgilerinizi toplar. Kendi sunucularımızda hassas ödeme verilerini (kredi kartı numaraları gibi) saklamıyoruz; Stripe’tan yalnızca işlemle ilgili durum bilgilerini alıyoruz.
7. Veri Silme ve Saklama
Silme Kapsamı
Kullanıcı hesabınızı sildiğinizde, profiliniz ve bağlı tüm meta veriler (örneğin aktif abonelikler ve kullanım günlükleri) Supabase tarafından işletilen veri tabanımızdan derhal ve kalıcı olarak silinir (bkz. Bölüm 5). Özgeçmiş verilerinin tarayıcınızın yerel deposunda ve Google Drive yedeklemesini kullanıyorsanız kişisel Google Drive'ınızda saklandığını lütfen unutmayın; bunların hiçbiri sunucu tarafındaki hesap silme işleminden etkilenmez. Aşağıda açıklanan dolandırıcılığı önleme karma değeri için bir istisna geçerlidir.
Yasal Saklama Yükümlülükleri
İşlemle ilgili fatura verilerini (özellikle Stripe üzerinden yapılan satın alma kayıtlarını) 10 yıl süreyle saklamamızın yasal olarak zorunlu olduğunu lütfen unutmayın. Bu, vergi ve ticaret hukuku gerekliliklerine (örneğin Alman AO ve HGB uyarınca) dayanarak yapılır. Bunun yasal dayanağı GDPR Madde 6 Paragraf 1 bent c'dir.
Stripe Üzerinden Saklama
Bu spesifik veriler, vergi makamları için uygun dokümantasyonu sağlamak amacıyla yasal süreler boyunca ödeme hizmeti sağlayıcımız Stripe bünyesinde saklı kalmaya devam eder.
Deneme Sürümü Suistimalini Önleme
Tek seferlik ücretsiz deneme sürümünün tekrarlanan taleplerini önlemek için, bir hesap ücretsiz deneme sürümünü aldığında e-posta adresinin kriptografik bir karma değerini (SHA-256) saklarız. Bu karma değer, e-posta adresinin kendisini okumamıza izin vermez; yalnızca aynı adresin daha önce bir deneme sürümü alıp almadığını anlamamızı sağlar. Tam olarak bu amaca hizmet ettiği için karma değer, hesap silindikten sonra bile — tanımlandığı tarihten itibaren en fazla 24 ay boyunca — saklanmaya devam eder ve ardından otomatik olarak silinir. Yasal dayanak, ücretsiz hizmetlerin suistimal edilmesini önlemekteki meşru menfaatimizdir (GDPR Madde 6 Paragraf 1 lit. f).
8. Yapay Zeka Servislerinin Kullanımı (Google Cloud Vertex AI)
Günlükleme ve Kullanım Metrikleri
KiwiCV sistemlerinde, yalnızca YZ isteklerinin meta verilerini günlüğe kaydediyoruz, ancak bireysel istemlerinizin içeriğini kaydetmiyoruz. Şunlar saklanır:
İstek türü: (örneğin, "Özgeçmiş Optimizasyonu", "YZ Özgeçmiş Analizi") ürün teklifimizi sürekli iyileştirmek için.
Kullanım verileri: Düzgün çalışmayı sağlamak, hata teşhisi için ve Adil Kullanım Politikamızı (kötüye kullanımın, otomatik kullanımın önlenmesi) uygulamak için kullanılan token sayısı veya istek sayısı.
Veri Koruma ve Eğitim Dışı Tutma
Verilerinin korunması bizim en yüksek önceliğimizdir. Google Cloud API (Vertex AI) kullanımı kapsamında aşağıdaki güvenlik garantileri geçerlidir:
Model eğitimi yok: Google, girdiğin verileri (promptlar) küresel AI modellerini eğitmek için açıkça kullanmaz. Verilerin izole edilmiş Google Cloud ortamımızda kalır.
Veri konumu: İşleme, GDPR uyarınca uygun bir veri koruma düzeyi sağlamak amacıyla Avrupa Birliği içindeki sunucularda (Google Cloud AB çoklu bölgesi "eu", AB üye ülkeleriyle sınırlı) gerçekleştirilir.
Sağlayıcıda kalıcı depolama yok: Veriler, isteği işlemek için Google tarafından yalnızca geçici olarak işlenir ve üretim tamamlandıktan sonra kalıcı olarak saklanmaz.
İşlemenin Türü ve Kapsamı
Sana özgeçmiş ve ön yazıların akıllı optimizasyonu ve oluşturulması özelliklerini sunmak için Google Cloud'un Vertex AI platformunu kullanıyoruz. Bu süreçte girdiğin metinler Google sunucularına iletilir ve orada işlenir. AI işlevleri yalnızca sen bunları aktif olarak tetiklediğinde çalışır; bu işlemenin yasal dayanağı GDPR Madde 6 Paragraf 1 lit. b'dir (talep ettiğin özelliğin sağlanması).
Geçici Depolama
Yapay zeka taleplerinin istikrarlı bir şekilde işlenmesini sağlamak için KiwiCV asenkron arka plan işlemleri kullanır. Yüklenen girdi belgeleri (özgeçmiş dosyaları gibi) ve yapay zeka tarafından oluşturulan sonuçlar, tarayıcınız bunları başarıyla alana kadar Supabase tarafından işletilen veri tabanımızda (bkz. Bölüm 5) kısa bir süre için (genellikle birkaç saniye, en fazla 24 saate kadar) geçici olarak saklanır. Bu sürenin ardından veya alındıktan sonra, bu geçici sonuçlar ve yüklenen girdi verileri otomatik olarak ve tamamen silinir. Verileriniz yalnızca talep edilen hizmeti sağlamak için kullanılır ve kesinlikle profil oluşturma, eğitim veya başka bir amaçla kullanılmaz.
9. Web Analizi
Anonim Web Analizi (PostHog)
Kullanıcıların KiwiCV ile nasıl etkileşime girdiğini daha iyi anlamak ve hizmetlerimizi geliştirmek için PostHog (PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, ABD) analiz aracını kullanıyoruz. Gizliliğinizi korumak için PostHog'u kesinlikle anonim ve çerezsiz bir şekilde yapılandırdık.
Anonim Takip: Herhangi bir takip çerezi kullanmıyoruz ve tarayıcınızda herhangi bir kişisel kimlik bilgisi saklamıyoruz. PostHog, yalnızca bellek içi kalıcılık (memory-only persistence) kullanacak şekilde yapılandırılmıştır; bu, sayfayı kapattığınızda veya yenilediğinizde tüm oturum verilerinin kaybolacağı anlamına gelir.
Veri Yerleşimi (AB): Tüm veriler, Avrupa veri koruma standartlarına uyumu sağlamak için PostHog'un Avrupa sunucularına (Bölge: Frankfurt, Almanya - https://eu.i.posthog.com) gönderilir ve burada saklanır.
Oturum Tanıma: Anonim oturum tanıma için sunucu tarafında 24 saat sonra otomatik olarak silinen kısa süreli bir karma (hash) değeri oluşturulur. Bu, sizi bir birey olarak tanımlamamıza olanak sağlamadan etkileşim modellerini (örneğin hangi temaların popüler olduğunu veya kaç özgeçmişin dışa aktarıldığını) görmemizi sağlar.
PostHog kullanımı, web sitemizin talebe yönelik tasarımı ve sürekli optimizasyonuna yönelik meşru menfaatimize dayanmaktadır (GDPR Madde 6 (1) (f)).
Bu, sana kolaylık sağlamak amacıyla orijinal Almanca versiyonun makine çevirisidir. Tutarsızlık durumunda Almanca versiyon geçerlidir.