Gizlilik Politikası
Son güncelleme: 2 Nisan 2026
1. Giriş
Digitalog Technologies Inc. (“Şirket”, “biz” veya “bize”), yapay zekâ destekli bir basın bülteni yönetim platformu olan Marcomm AI'yı (“Hizmet”) işletir. Bu Gizlilik Politikası, Hizmet'i kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı, ifşa ettiğimizi ve koruduğumuzu açıklar.
Bu politika, Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR), California Tüketici Gizliliği Yasası (CCPA), Japonya'nın Kişisel Bilgilerin Korunması Hakkında Kanun (APPI), Singapur'un Kişisel Verilerin Korunması Yasası (PDPA) ve Kore Cumhuriyeti'nin Kişisel Bilgilerin Korunması Yasası (PIPA) ile uyumlu olacak şekilde tasarlanmıştır.
Hizmet'i kullanarak, bu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul edersiniz. Bu politikayı kabul etmiyorsanız, lütfen Hizmet'i kullanmayın.
2. Topladığımız Kişisel Veriler
2.1 Sağladığınız Bilgiler
- Hesap bilgileri: ad, e-posta adresi, telefon numarası, şirket adı, unvan ve profil fotoğrafı.
- Faturalandırma bilgileri: ödeme yöntemi ayrıntıları, fatura adresi ve işlem geçmişi (üçüncü taraf ödeme işlemcileri aracılığıyla işlenir).
- İçerik verileri: basın bültenleri, medya listeleri, kişi veritabanları ve oluşturduğunuz veya yüklediğiniz diğer materyaller.
- İletişimler: bize destek kanalları, e-posta veya geri bildirim formları aracılığıyla gönderdiğiniz mesajlar.
2.2 Otomatik Olarak Toplanan Bilgiler
- Cihaz ve tarayıcı verileri: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz tanımlayıcıları ve ekran çözünürlüğü.
- Kullanım verileri: görüntülenen sayfalar, kullanılan özellikler, tıklama düzenleri, oturum süresi ve yönlendiren URL'ler.
- Günlük verileri: erişim zamanları, hata günlükleri ve API çağrı kayıtları dahil sunucu günlükleri.
2.3 Üçüncü Taraflardan Gelen Bilgiler
- OAuth sağlayıcıları: Google, Microsoft veya diğer OAuth sağlayıcıları aracılığıyla giriş yaptığınızda, yetkilendirmenizin izin verdiği ölçüde adınızı, e-postanızı ve profil resminizi alırız.
- Analitik ortakları: kullandığımız üçüncü taraf hizmetlerinden gelen toplu analitik ve performans verileri.
2.4 Başkaları Hakkında Sakladığınız Müşteri İçeriği (Sizin Adınıza İşleme)
Siz veya çalışma alanı üyeleriniz Basın CRM'de gazeteci adları, telefon numaraları veya e-posta adresleri gibi başka kişiler hakkında bilgileri Hizmet'e kaydettiğinizde, kuruluşunuz bu verilerin neden ve nasıl kullanılacağına karar verir ve kuruluşunuz geçerli yasa uyarınca bu verilerin sorumlusudur. Bu tür Müşteri İçeriğini yalnızca kuruluşunuz adına ve talimatları doğrultusunda, Hizmet'i sağlamak için saklar ve işleriz; bunu kendi amaçlarımız için kullanmayız, çalışma alanları arasında paylaşmayız ve Bölüm 5 uyarınca sileriz. İlgili kişilerin taleplerine (erişim, düzeltme, silme) yanıt vermek kuruluşunuzun sorumluluğundadır ve bu talepleri yerine getirmek için ürün içi araçlar sağlarız.
3. İşleme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işleriz:
- Hizmet'i sağlamak, işletmek ve sürdürmek;
- Kullanıcı hesabınızı oluşturmak ve yönetmek;
- İşlemleri işlemek ve ilgili faturalandırma bilgilerini göndermek;
- Yapay zekâ destekli içerik taslaklama ve dağıtım özellikleri sunmak;
- Güncellemeler, güvenlik uyarıları ve destek mesajları dahil olmak üzere Hizmet hakkında sizinle iletişim kurmak;
- Hizmet'i iyileştirmek ve optimize etmek için kullanım düzenlerini analiz etmek;
- Dolandırıcılığı, kötüye kullanımı ve güvenlik sorunlarını tespit etmek, önlemek ve ele almak;
- Yasal yükümlülüklere uymak ve yasal taleplere yanıt vermek;
- Hizmet Koşullarımızı ve diğer anlaşmaları uygulamak.
4. İşleme için Yasal Dayanak (GDPR Madde 6)
Avrupa Ekonomik Alanı'ndaki (AEA) kullanıcılar için, kişisel verileri işleme yasal dayanağımız şunları içerir:
- Bir sözleşmenin ifası (Md. 6(1)(b)): abone olduğunuz Hizmet'i sağlamak için gerekli işleme.
- Meşru menfaatler (Md. 6(1)(f)): bu menfaatlerin veri koruma haklarınızla geçersiz kılınmadığı durumlarda Hizmet'imizi iyileştirmek, dolandırıcılığı önlemek, güvenliği sağlamak ve analitik yürütmek.
- Rıza (Md. 6(1)(a)): pazarlama iletişimleri veya isteğe bağlı çerezler gibi açık rıza verdiğiniz durumlarda.
- Yasal yükümlülük (Md. 6(1)(c)): vergi veya düzenleyici gereklilikler gibi geçerli yasalara uymak için gerekli işleme.
5. Veri Saklama
Kişisel verilerinizi yalnızca bu politikada açıklanan amaçları yerine getirmek için gerekli olduğu sürece saklarız:
- Hesap verileri: hesabınızın süresi boyunca ve kurtarmaya olanak sağlamak için silme talebinden sonra 30 gün daha saklanır.
- İçerik verileri: aboneliğiniz süresince saklanır. Hesap sonlandırma üzerine içerik 90 gün içinde silinir.
- Faturalandırma verileri: Kore hukuku uyarınca vergi ve muhasebe yükümlülüklerine uymak için 5 yıl saklanır.
- Günlük ve analitik verileri: en fazla 12 ay saklanır, ardından anonimleştirilir veya silinir.
- Destek iletişimleri: kalite güvencesi ve anlaşmazlık çözümü için en fazla 3 yıl saklanır.
6. Haklarınız
Yargı bölgenize bağlı olarak, kişisel verilerinizle ilgili aşağıdaki haklara sahip olabilirsiniz:
6.1 GDPR Kapsamındaki Haklar (AB/AEA)
- Erişim hakkı: hakkınızda tuttuğumuz kişisel verilerin bir kopyasını isteyin.
- Düzeltme hakkı: yanlış veya eksik verilerin düzeltilmesini isteyin.
- Silme hakkı: kişisel verilerinizin silinmesini isteyin (“unutulma hakkı”).
- Veri taşınabilirliği hakkı: verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir biçimde isteyin.
- İşlemeyi kısıtlama hakkı: verilerinizin işlenmesini sınırlamamızı isteyin.
- İtiraz hakkı: meşru menfaatlere dayalı veya doğrudan pazarlama amaçlı veri işlemeye itiraz edin.
- Rızayı geri çekme hakkı: işlemenin rızaya dayandığı durumlarda rızayı istediğiniz zaman geri çekin.
- Şikâyette bulunma hakkı: bir denetim makamına şikâyette bulunun.
6.2 CCPA Kapsamındaki Haklar (California)
- Hangi kişisel bilgilerin toplandığını ve nasıl kullanıldığını bilme hakkı.
- Kişisel bilgileri silme hakkı.
- Kişisel bilgilerin satışını devre dışı bırakma hakkı (verilerinizi satmıyoruz).
- Gizlilik haklarınızı kullandığınız için ayrımcılığa uğramama hakkı.
6.3 PIPA Kapsamındaki Haklar (Kore)
- Kişisel bilgilerinize erişme ve kopyalarını isteme hakkı.
- Düzeltme veya silme talep etme hakkı.
- İşlemenin durdurulmasını talep etme hakkı.
- Veri ihlallerine ilişkin bildirim alma hakkı.
6.4 APPI (Japonya) ve PDPA (Singapur) Kapsamındaki Haklar
- Kişisel verilerin ifşasını ve düzeltilmesini talep etme hakkı.
- Kullanımın veya üçüncü taraflara sağlanmasının durdurulmasını talep etme hakkı.
- Veri işleme için rızayı geri çekme hakkı.
Bu haklardan herhangi birini kullanmak için lütfen Veri Koruma Görevlimizle help@digitalog.ai adresinden iletişime geçin. 30 gün içinde (veya geçerli yasanın gerektirdiği süre içinde) yanıt vereceğiz.
8. Uluslararası Veri Aktarımları
Kişisel verileriniz, birincil sunucularımızın bulunduğu Singapur ve hizmet sağlayıcılarımızın faaliyet gösterdiği diğer yargı bölgeleri dahil olmak üzere, ikamet ettiğiniz ülke dışındaki ülkelere aktarılabilir ve buralarda işlenebilir.
Verileriniz nerede işlenirse işlensin, aşağıdaki korumalar geçerlidir:
- Sizinle Marcomm AI arasındaki trafik yalnızca HTTPS üzerinden, iki yıla ayarlı HSTS ile gider.
- Erişim çalışma alanı başına izole edilir ve her istekte doğrulanır, rol tabanlı izinler bunu daha da daraltır.
- Marcomm AI, bilgi güvenliği yönetim sistemi için ISO 27001 sertifikasına sahiptir.
Bulunduğunuz yere bağlı olarak, PIPA (Kore), APPI (Japonya) veya PDPA (Singapur) bu aktarımlara uygulanabilir. Bölüm 6'da açıklanan haklar, verilerinizin nerede işlendiğine bakılmaksızın geçerlidir.
9. Yapay Zekâ Veri İşleme
Marcomm AI, kullanıcıların basın bültenleri ve ilgili içeriği taslaklamasına yardımcı olmak için yapay zekâ kullanır. Yapay zekâ işleme ile ilgili olarak:
- Yapay zekâ özelliklerine girdiğiniz içerik, üçüncü taraf yapay zekâ hizmet sağlayıcıları tarafından işlenebilir.
- İçeriğinizi yapay zekâ modellerini eğitmek için kullanmayız.
- Yapay zekâ tarafından oluşturulan çıktılar “olduğu gibi” sunulur. Şirket, yapay zekâ tarafından oluşturulan içeriğin herhangi bir amaca doğruluğu, güvenilirliği veya uygunluğu ile ilgili tüm garantileri ve sorumluluğu reddeder.
- Yapay zekâ yardımıyla üretilen tüm içerik üzerinde tam kontrol ve sorumluluk sizde kalır. Bu tür içeriği kullanma, değiştirme veya dağıtma kararı yalnızca size aittir.
- Kendi yapay zekâ kullanım kayıtlarımız yalnızca çalışma alanını, gerçekleştirilen işlemi, kullanılan modeli ve harcanan kredileri saklar, gönderdiğiniz içeriği asla saklamaz. Yapay zekâ sağlayıcılarının kendi saklamaları, kontrol etmediğimiz kendi koşullarına tabidir.
10. Çocukların Gizliliği
Hizmet, 16 yaşından (veya yargı bölgenizdeki geçerli asgari yaştan) küçük bireyler için tasarlanmamıştır. Bilerek çocuklardan kişisel veri toplamıyoruz. Bir çocuktan yanlışlıkla kişisel veri topladığımızı fark edersek, bu tür verileri derhal silmek için adımlar atarız. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız, lütfen Veri Koruma Görevlimizle iletişime geçin.
11. Üçüncü Taraf Hizmetler
Altyapı, analitik, ödeme işleme ve yapay zekâ yetenekleri için üçüncü taraf hizmet sağlayıcıları kullanırız. Bu sağlayıcılar, verilerinizi yalnızca talimat verildiği şekilde işlemek ve uygun güvenlik önlemlerini sürdürmekle sözleşmeyle yükümlüdür.
Hizmet, üçüncü taraf web sitelerine veya hizmetlere bağlantılar içerebilir. Bu tür üçüncü tarafların gizlilik uygulamalarından sorumlu değiliz. Herhangi bir kişisel veri sağlamadan önce gizlilik politikalarını gözden geçirmenizi öneririz.
12. Veri Güvenliği
Kişisel verilerinizi korumak için sektör standardı teknik ve organizasyonel önlemler uygularız, bunlar şunları içerir:
- Aktarım halindeki (TLS 1.2+) ve beklemedeki (AES-256) verilerin şifrelenmesi;
- Erişim kontrolleri ve rol tabanlı izinler;
- Düzenli güvenlik değerlendirmeleri ve sızma testleri;
- Olay müdahale ve ihlal bildirim prosedürleri;
- Çalışan güvenlik farkındalığı eğitimi.
Verilerinizi korumaya çalışsak da, hiçbir iletim veya saklama yöntemi %100 güvenli değildir. Mutlak güvenliği garanti edemeyiz.
13. Uygulanacak Hukuk
Bu Gizlilik Politikası, Kore Cumhuriyeti yasalarına göre yönetilecek ve yorumlanacaktır. Bu politikadan kaynaklanan veya bununla bağlantılı her türlü anlaşmazlık, Kore Cumhuriyeti Seul Merkez Bölge Mahkemesi'nin (서울중앙지방법원) ilk derece mahkemesi sıfatıyla münhasır yargı yetkisine tabi olacaktır.
Bu madde, yerel denetim makamınıza şikâyette bulunma veya yerel mahkemelerinizde talepte bulunma konusundaki GDPR, CCPA, APPI, PDPA veya PIPA kapsamındaki yasal haklarınızı etkilemez.
14. Dil Önceliği
Bu Gizlilik Politikası, kolaylık sağlamak için birden fazla dilde sunulabilir. Korece sürüm ile herhangi bir başka dil sürümü arasında herhangi bir çelişki, tutarsızlık veya uyuşmazlık olması durumunda, Korece sürüm geçerli olacak ve öncelik taşıyacaktır.
15. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler, yürürlüğe girmelerinden en az on dört (14) gün önce e-posta veya Hizmet içinde belirgin bir bildirim yoluyla iletilecektir. Bu politikayı düzenli olarak gözden geçirmenizi öneririz.
16. Veri Koruma Görevlisi
Kişisel verilerinizle veya bu Gizlilik Politikası ile ilgili her türlü soru, endişe veya talep için lütfen Veri Koruma Görevlimizle iletişime geçin: