Şeffaf veri yönetimi
Hangi kişisel verileri neden işlediğimizi açıkça listeliyor, yalnızca hizmetin çalışması için zorunlu verileri alıyoruz.
Altyapı güvenliği
Fotoğraflar TLS ile aktarılır, Google Firebase üzerinde şifrelenmiş depolama alanlarında tutulur ve erişimler sıkı bir şekilde sınırlandırılır.
Haklara hızlı erişim
KVKK ve GDPR kapsamındaki haklarınızı kullanmanız için 30 gün içinde yanıt veriyor, silme taleplerini en geç 30 günde tamamlıyoruz.
Google veri taahhüdü
Google kullanıcı verilerini satmıyoruz; reklam, veri aracılığı veya model eğitimi için kullanmadan yalnızca kimlik doğrulama ve güvenlik amacıyla işliyoruz.
Politika Özeti
Yürürlük Tarihi: 29.09.2025
Veri Sorumlusu: FaceTales (şu an bireysel geliştirici; kısa sürede tüzel kişilik altında faaliyet gösterecektir).
İletişim: support@facetales.com (destek), info@facetales.com (genel bilgi)
Not: Uygulamayı kullanıyor olmak, Gizlilik Politikasını ve Kullanım Koşullarını kabul ettiğiniz anlamına gelir.
1) İşlenen Veriler
FaceTales olarak aşağıdaki veri kategorilerini işleriz:
- Kimlik/İletişim: e-posta, maskelenmiş e-posta, e-posta hash, public_id.
- Kimlik Doğrulama: hashlenmiş şifre (Google OAuth ile yok), güvenlik tokenları.
- Teknik: IP adresi (şifreli), IP-hash, zaman damgaları.
- Fotoğraflar: Kullanıcı tarafından yüklenen yüz fotoğrafları (Firebase/ABD). Fotoğraflar, hizmetin sağlanabilmesi için Google Firebase altyapısında (ABD) saklanır. Bu aktarım uluslararası veri aktarımıdır.
- Biyometrik: Fotoğraflardan çıkarılan ölçü/oran/renk vb. veriler yalnızca geçici olarak işlenir, depolanmaz.
- Destek: Kullanıcı destek talepleri ve yazışmalar.
2) İşleme Amaçları
- Hizmetin sunulması ve kimlik doğrulama.
- Güvenlik, kötüye kullanımın önlenmesi.
- Uygulamanın geliştirilmesi ve iyileştirilmesi.
- Yasal yükümlülüklerin yerine getirilmesi.
- Fotoğrafların Firebase üzerinde saklanması (ABD) ve açık rıza ile işlenmesi.
3) Saklama Süreleri
- Hesap verileri: Hesap aktif olduğu sürece saklanır; silme talebinden sonra en geç 30 gün içinde kalıcı olarak silinir.
- Biyometrik veriler: Yalnızca geçici işlenir, depolanmaz.
- Yasal kayıtlar: İlgili mevzuatta öngörülen süre boyunca (örn. 5–10 yıl).
- Savunma amaçlı saklama: Hak arama zamanaşımı süresi kadar (örn. 2 yıl).
4) Aktarımlar
- Google Firebase/Cloud Run (ABD), OpenAI, X-AI.
- ABD’ye aktarım için kullanıcıdan açık rıza alınır.
- Amaç: Hizmetin sağlanması ve geliştirilmesi. Reklam amacıyla paylaşım yoktur.
5) Güvenlik
- SSL/TLS şifrelemesi ile veri aktarımı.
- Depolamada şifreleme ve erişim kontrolü.
- Olağanüstü durumlarda (siber saldırı, afet vb.) mutlak güvenlik garanti edilemez.
6) Çocukların Gizliliği
- Uygulama 16 yaş ve üzeri içindir.
- 16 yaş altı kullanıcı tespit edilirse veriler derhal silinir.
7) Feragat
- Yapılan analizler tıbbi/psikolojik tanı/tedavi değildir.
- Kullanıcı bu analizlere dayanarak aldığı kararlardan sorumludur; FaceTales sorumluluk kabul etmez.
8) Yargı Yetkisi
- Bu politikadan doğacak uyuşmazlıklarda Türk hukuku uygulanır.
- Yetkili mahkemeler: Türkiye (ör. İstanbul) mahkemeleri ve icra daireleri.
- GDPR kapsamındaki kullanıcıların yerel denetim otoritelerine şikayet hakkı saklıdır.
9) KVKK Aydınlatma Metni
Veri Sorumlusu: FaceTales (bireysel geliştirici)
Amaçlar: Hizmet sunumu, güvenlik, geliştirme, yasal yükümlülükler
Alıcı grupları: Google Firebase/Cloud (ABD), OpenAI, X-AI
Toplama yöntemi: Elektronik (uygulama, API, destek e-postaları)
Hukuki sebepler: KVKK m.5/2-c (sözleşme), m.5/2-f (meşru menfaat), m.5/1 (açık rıza)
Haklar: KVKK m.11 (erişim, düzeltme, silme, itiraz, tazminat talebi)
Başvuru: support@facetales.com (yanıt süresi: 30 gün)
Yargı: Türk hukuku ve Türkiye mahkemeleri yetkili
10) Değişiklikler
- Politika güncellenebilir.
- Önemli değişiklikler uygulamada yayınlanır ve e-posta ile bildirilebilir.
11) Google Kullanıcı Verileri
- Google ile kimlik doğrulama yoluyla alınan Google kullanıcı verileri yalnızca giriş işlemleri, hesap güvenliği ve kullanıcı deneyimini iyileştirmek için işlenir.
- Google kullanıcı verileri satılmaz, reklam hedefleme, veri aracılığı, kredi skorlama veya yapay zekâ modeli eğitimi gibi amaçlarla kullanılmaz.
- Google kullanıcı verileri, hizmetin çalışması için gereken altyapı sağlayıcıları (ör. Firebase) dışında üçüncü kişilerle paylaşılmaz; bu paylaşım sözleşmesel olarak sınırlıdır ve sadece hizmetin sağlanması içindir.