Gizlilik Politikası

“Yapay zekaya sorduğun ilk soru neydi?” hizmetini yöneten ekip (“İşletmeci”), kullanıcılarının ikamet ettiği yargı bölgelerinde geçerli kişisel veri koruma mevzuatına uyar ve kişisel verileri nasıl işlediğini açıklamak için bu Gizlilik Politikasını yayımlar. Madde 1 (Toplanan Kişisel Veriler) Kullanıcının doğrudan sağladığı bilgiler: sorunun kendisi (zorunlu); ad veya rumuz (isteğe bağlı); uyruk (isteğe bağlı, ISO ülke kodu olarak saklanır); kullanılan yapay zeka aracı (isteğe bağlı); bir mesaj (isteğe bağlı); ve Gönderiyi daha sonra silmek veya düzenlemek için kullanılan 4 haneli bir şifre (zorunlu, yalnızca şifrelenmiş/karma biçimde saklanır). Otomatik olarak toplanan bilgiler: IP adresi; gönderim zaman damgası. İşletmeci, Madde 10'da açıklandığı üzere üçüncü taraf reklam sağlayıcılarının ayrıca bilgi toplayabilmesi dışında, yukarıda listelenenlerin ötesinde herhangi bir kişisel veri toplamaz. Madde 2 (Kişisel Verilerin Toplanma Şekli) Kişisel veriler, kullanıcı bunları doğrudan Gönderi ekranına girdiğinde toplanır; IP adresi, Hizmete erişimin bir parçası olarak otomatik olarak oluşturulur ve toplanır. Madde 3 (İşleme Amacı) 1. Gönderilerin kamuya açık arşivlenmesi ve gösterimi (ad/rumuz, uyruk, yapay zeka aracı, mesaj ve soru). 2. Bir silme veya düzenleme talebinde kimlik doğrulaması (Silme Kimliği ve şifre aracılığıyla). 3. Kötüye kullanımın önlenmesi ve Hizmetin işletilmesi (örneğin, tekrarlanan veya kötüye kullanım amaçlı gönderileri sınırlamak için IP adresinin kullanılması). 4. Kimliksizleştirilmiş analiz yoluyla istatistik üretimi ve Hizmetin geliştirilmesi. 5. Reklam sunulması (bkz. Madde 10). Madde 4 (Saklama Süresi) 1. Soru, ad/rumuz, uyruk, yapay zeka aracı ve mesaj: Hizmet bu kayıtları kamuya açık şekilde arşivlemek amacıyla var olduğundan, kullanıcı silme talep etmedikçe belirli bir saklama süresi olmaksızın süresiz olarak saklanır. Kullanıcılar gönderim yaparak buna rıza gösterir. 1 Ocak 2029 tarihinden sonra Hizmet yeni Gönderi kabul etmeyi durduracak, ancak önceden yayımlanmış Gönderiler arşivlenmeye ve gösterilmeye devam edecektir. 2. Şifre (karma değeri): Gönderiyle birlikte saklanır ve Gönderi silindiğinde silinir. 3. Silme Kimliği: kullanıcının tarayıcısında (yerel depolama) saklanır ve 10 dakika sonra o cihazda artık gösterilmez; sunucu bunu Gönderiyle birlikte saklamaya devam eder. 4. IP adresi: toplanmasından bir yıl sonra silinir veya artık kimseyi tanımlayamayacak şekilde kimliksizleştirilir. Madde 5 (Üçüncü Taraflarla Paylaşım) İşletmeci, Madde 1 ve 3'te açıklanan kapsamın ötesinde kişisel verileri üçüncü taraflarla paylaşmaz; ancak şu durumlar hariçtir: (1) kullanıcının zaten rıza gösterdiği durumlar (örneğin, yayımlanmasına rıza gösterdiği bilgilerin kamuya açık gösterimi), veya (2) yürürlükteki hukukta belirtilen usullere uygun olarak kanunen zorunlu olduğu veya bir soruşturma makamının hukuka uygun talebi üzerine gerekli olduğu durumlar. Madde 6 (Dış Kaynak Kullanımı ve Sınır Ötesi Aktarım) 1. İşletmeci, veritabanı ve sunucu altyapısını, verileri Amerika Birleşik Devletleri (AWS us-east-1, Northern Virginia) içinde barındıran ve saklayan Supabase, Inc.'e dış kaynak olarak vermektedir. 2. Bunun sonucunda, kişisel veriler bu sağlayıcının verileri sakladığı ülkeye aktarılır ve orada işlenir. İşletmeci, bu tür sağlayıcılarla çalışırken kişisel verilerin güvenliğini sağlamak için uygun sözleşmesel ve teknik önlemleri alır. 3. Bir kullanıcının ikamet ettiği ülke, verilerin saklandığı ülkeden farklıysa, bu aktarım o kullanıcının yerel hukuku kapsamında bir “sınır ötesi aktarım” teşkil edebilir. Yerel hukuk böyle bir aktarım için ayrı bir bildirim veya rıza gerektiriyorsa, İşletmeci bu gerekliliğe uyar. Madde 7 (Veri Sahiplerinin Hakları) 1. Kullanıcılar, Gönderilerine erişim, düzeltme veya silme talebinde her zaman bulunabilir. 2. Bu hakkı kullanmak için, Silme Kimliğinizi ad veya rumuzunuzla birlikte firstAIquestion@gmail.com adresine e-posta ile gönderin. 3. İşletmeci, doğrulanmış talepler üzerine gereksiz gecikme olmaksızın işlem yapar ve kimliğin başka türlü doğrulanamadığı durumlarda ek doğrulama isteyebilir. 4. Bir kullanıcı silme şifresini kaybetmişse, İşletmeci alternatif bir kimlik doğrulama süreci sonrasında yardımcı olabilir; kimlik doğrulanamazsa silme mümkün olmayabilir. Madde 8 (Kişisel Verilerin İmhası) 1. İşletmeci, saklama süresi dolduğunda veya işleme amacına ulaşıldığında, Madde 4'te açıklanan ve Hizmetin temel amacının bir parçası olarak belirli bir süre olmaksızın saklanan arşivlenmiş Gönderi içeriği hariç, kişisel verileri gecikmeksizin imha eder. 2. Elektronik dosyalar, kalıcı olarak kurtarılamaz hale getiren yöntemlerle silinir. 3. Silme şifresi yalnızca tek yönlü bir karma olarak saklanır ve asla düz metin olarak saklanmaz. Madde 9 (Güvenlik Önlemleri) 1. Silme şifresinin şifrelenmesi: 4 haneli şifre, saklanmadan önce bcrypt ile karma haline getirilir; İşletmeci dahil hiç kimse orijinal şifreyi geri alamaz. 2. Erişim kontrolü: veritabanına doğrudan erişim en aza indirilmiştir ve Gönderiler yalnızca önceden tanımlanmış sunucu tarafı prosedürler aracılığıyla oluşturulur ve okunur. 3. Veri minimizasyonu: yalnızca Hizmetin sunulması için gerekli kişisel veriler toplanır. Madde 10 (Çerezler ve Benzer Teknolojiler) 1. Temel yerel depolama: İşletmeci, temel işlevsellik için tarayıcı yerel depolamasını kullanır — örneğin, bir Silme Kimliğini ve gönderim zamanını kullanıcının cihazında saklayarak 10 dakika içinde tekrar gösterilmesini sağlar veya yinelenen gönderimleri önler. Bu veriler kullanıcının cihazında kalır, asla İşletmecinin sunucusuna gönderilmez ve tarayıcı ayarları aracılığıyla her zaman temizlenebilir. 2. Reklam çerezleri: İşletmeci, Google AdSense gibi üçüncü taraf reklam hizmetlerini kullanabilir. Bu sağlayıcılar, kişiselleştirilmiş reklamlar sunmak amacıyla tarama etkinliği ve cihaz bilgileri gibi bilgileri bağımsız olarak toplamak için çerezler kullanabilir. – Kullanıcılar, Google'ın Reklam Ayarları (https://adssettings.google.com) aracılığıyla kişiselleştirilmiş reklamlardan çıkabilir. – Kullanıcılar, tarayıcı ayarları aracılığıyla çerezleri engelleyebilir veya silebilir; bunu yapmak Hizmetin bazı özelliklerini sınırlayabilir. – Google'ın reklam çerezleri politikası için https://policies.google.com/technologies/ads adresine bakın. Madde 11 (14 Yaşından Küçük Çocuklar) 14 yaşından küçük kullanıcılar Hizmeti kullanamaz ve İşletmeci, 14 yaşından küçük çocuklardan bilerek kişisel veri toplamaz. Bir Gönderinin 14 yaşından küçük bir çocuk tarafından yapıldığı öğrenilirse, İşletmeci bunu yürürlükteki hukuka uygun olarak gecikmeksizin siler. Madde 12 (Veri Koruma İletişimi) Veri Koruma İletişimi: SW Cho / İşletmeci E-posta: firstAIquestion@gmail.com Madde 13 (Hak İhlalleri İçin Çözüm Yolları) Kullanıcılar, danışmak veya şikayette bulunmak için kendi ülke veya bölgelerindeki kişisel veri koruma otoritesiyle iletişime geçebilir. Genel bir ilke olarak: (1) lütfen önce sorunu doğrudan çözmeye çalışmak için İşletmeciyle (Madde 12) iletişime geçin; (2) bu mümkün değilse, kullanıcılar yerel veri koruma otoritelerine başvurabilir (örneğin, Kore Cumhuriyeti'nde Kişisel Bilgilerin Korunması Komisyonu veya AB'de ilgili denetim otoritesi). Madde 14 (Bu Politikada Değişiklikler) Bu Gizlilik Politikası, hukuk, politika veya güvenlik teknolojisindeki değişiklikleri yansıtmak üzere revize edilebilir. Herhangi bir değişiklik, yürürlüğe girmeden en az 7 gün önce Hizmette duyurulacaktır.