Bu metin; Stocktag internet sitelerini, web veya masaüstü deneyimlerini, uygulamalarını, API’lerini, destek kanallarını, topluluk özelliklerini ve ilgili hizmetleri (birlikte “Hizmet”) ziyaret ettiğinizde veya kullandığınızda kişisel verilerin nasıl işlendiğini açıklar. Bu bir aydınlatma metnidir; genel ve sınırsız bir açık rıza talebi değildir. Zorunlu olmayan analitik, reklam ölçümü veya pazarlama gibi açık rıza gereken işlemler için rızanız ayrıca alınır ve önceki hukuka uygun işlemleri etkilemeksizin geri çekilebilir.
1. Veri sorumlusu ve kapsam
Stocktag, Hizmet için kullanılan markadır. Aksi belirtilmedikçe burada açıklanan işleme amaç ve vasıtalarını belirleyen Hizmet işletmecisi Stocktag veri sorumlusudur. Bir üçüncü tarafın kendi amaçları bakımından bağımsız veri sorumlusu olduğu durumlar ayrıca belirtilir.
Yayına hazırlık için zorunlu bilgi: işletmecinin doğrulanmış tam yasal unvanı veya adı-soyadı, tebligata elverişli açık posta adresi, vergi/MERSİS veya diğer kayıt bilgileri ile gerekiyorsa Türkiye, AEA veya Birleşik Krallık temsilcisi ya da veri koruma görevlisi bilgileri bu depoda bulunmamaktadır. Bu bilgiler eklenmeden metin eksiksiz bir veri sorumlusu bildirimi olarak sunulmamalıdır. Şimdilik gizlilik başvuruları support@stocktag.ai, güvenlik bildirimleri security@stocktag.ai adresine gönderilebilir.
Satın almalarda Paddle kayıtlı satıcıdır (merchant of record) ve ödeme, vergi, dolandırıcılık ve işlem verilerini ödeme ekranında sunduğu kendi aydınlatması uyarınca bağımsız olarak işler. Harici yapay zekâ sağlayıcıları, stok içerik ve arama hizmetleri, kimlik doğrulama sağlayıcıları ile ziyaret edilen üçüncü taraf siteler de kendi amaçları için bağımsız veri sorumlusu olabilir.
2. Kapsanan hizmetler ve kişiler
Hizmet; Metadata Studio’yu; görsel, vektör, video, metadata ve prompt iş akışlarını; Image Generator ve görsel düzenlemeyi; Vectorizer’ı; Prompter’ı; masaüstü veya yerel dosya araçlarını; klasör, taslak, geçmiş ve dışa aktarmayı; Market Intelligence, Trends Radar, Holiday Planner ve Similarity Scanner’ı; BYOK ve Stocktag kredili yapay zekâ modlarını; herkese açık geri bildirim, yorum ve topluluk stillerini; yönlendirme, kredi, fiyatlandırma ve abonelikleri; bülten, bildirim, chatbot ve desteği; yönetim, güvenlik ve kötüye kullanım önleme sistemlerini; halka açık sayfa, demo, yardım ve blog içeriklerini kapsar.
Bu metin ziyaretçiler, deneme kullanıcıları, üyeler, satın alanlar, destek başvurusu yapanlar, herkese açık içerik paylaşanlar, yönlendirme programı katılımcıları ve bir kullanıcının yüklediği içerikte verisi bulunan kişiler için geçerlidir. Başka bir kişinin verisini gönderiyorsanız geçerli bir hukuki sebebe sahip olmalı ve gerekli aydınlatmayı yapmalısınız.
3. İşlediğimiz kişisel veriler
- Hesap ve kimlik: Firebase kullanıcı kimliği (UID), ad, görünen ad, e-posta, kullanılıyorsa telefon, profil fotoğrafı, kimlik doğrulama sağlayıcısı ve sağlayıcı kimliği, doğrulama durumu, dil, ülke çıkarımı, plan, kredi, hesap durumu, rol ve zaman damgaları.
- Kullanıcı içeriği ve iş ürünü: yüklenen görsel, vektör, video ve referans dosyaları; dosya adı, MIME türü, boyutlar, teknik ve gömülü metadata; prompt, talimat, negatif prompt, stil ve arama ifadeleri; başlık, açıklama, anahtar kelime ve diğer çıktılar; küçük resimler, embedding’ler, algısal hash’ler, benzerlik vektörleri, taslaklar, klasörler, işlem geçmişi, kurtarma dosyaları, dışa aktarımlar ve hedef platform seçimleri.
- Yapay zekâ ve BYOK: seçilen sağlayıcı/model, API istek ve yanıtları, token/kota kullanımı, üretim ayarları, sağlayıcı hata bilgileri, arka uçta kaydedildiğinde şifreli sağlayıcı anahtarları, gizli olmayan “anahtar var” işaretleri ve tarayıcı/oturum tercihleri. Tarayıcıdan doğrudan çalışan BYOK akışı, anahtarınızı ve içeriği cihazınızdan doğrudan sağlayıcıya iletebilir.
- Ödeme ve hak sahipliği: Paddle müşteri, işlem, abonelik ve fiyat kimlikleri; ürün/paket, para birimi, tutar, vergi ve durum; yenileme, deneme, iptal, iade, ters ibraz ve yönetim bağlantıları; kredi tanımlama, tüketim ve satın alma geçmişi. Stocktag tam kart numarası veya CVV almaz.
- Herkese açık ve topluluk verisi: geri bildirimler, yorumlar, topluluk stilleri, seçilen yazar/görünen ad, herkese açık önizleme, beğeniler, sürüm veya moderasyon durumu ve zaman damgaları. Herkese açık işaretlenen içerik başkalarınca görülebilir, kopyalanabilir ve indekslenebilir.
- İletişim: destek ve chatbot mesajları, e-posta adresleri, katılımcılar, konu, ekler, teslimat olayları, kampanya ve abonelikten çıkma durumu, bildirim tercihleri, anket/geri bildirim ve yazışma geçmişi.
- Ürün ve yönetim faaliyeti: sayfa/sekme, özellik ve buton olayları, dosya adı/türü/sayısı, dışa aktarma türü ve platformu, sağlayıcı/model/ödeme modu, stok arama sorgusu, istek sonucu, hata ve tanılama ayrıntıları, destek/yönetici işlemleri ile toplulaştırılmış kullanım veya maliyet ölçümleri.
- Ağ, cihaz ve güvenlik: IP ve hash’lenmiş IP, user-agent, istek başlıkları, yönlendiren sayfa, zaman damgası, hız sınırı verisi, Turnstile veya reCAPTCHA sonucu, tarayıcı kurulum kimliği, canvas sonucu, WebGL üretici/işleyicisi, diller, platform, işlemci çekirdek sayısı, cihaz belleği, ekran boyutu/renk derinliği, saat dilimi/ofseti, dokunma ve çerez yeteneği, e-posta/alan adı risk sinyalleri, cihaz parmak izi hash’i, kötüye kullanım bağlantıları, risk gerekçeleri ve inceleme durumu.
- Tercihler ve yerel veriler: tema, dil, yerleşim, iş akışı ve dışa aktarma tercihleri, çerez seçimleri, yönlendirme atfı, onboarding durumu, yerel chatbot geçmişi, cihazda önbelleklenen geçmiş/taslak/kataloglar ile kimlik doğrulama veya ödeme aktarım durumu.
4. Veri kaynakları ve toplama yöntemleri
- Kayıt olduğunuzda, giriş yaptığınızda, içerik yükleyip ürettiğinizde, prompt veya arama sorgusu yazdığınızda, BYOK ayarladığınızda, topluluk içeriği yayımladığınızda, plan satın aldığınızda, desteğe başvurduğunuzda, pazarlamaya kaydolduğunuzda veya ayar değiştirdiğinizde doğrudan sizden.
- Uygulama günlükleri, güvenlik kontrolleri, çerezler, yerel/oturum depolama, SDK, piksel ve benzer teknolojilerle tarayıcı, cihaz ve Hizmet kullanımınızdan otomatik olarak. Bir çerez yazılmasa da veri otomatik toplanabilir.
- Firebase/Google kimlik doğrulama, Paddle, yapay zekâ sağlayıcıları, Cloudflare, Resend, reklam/analitik hizmetleri, yönlendirme bağlantıları, herkese açık stok/arama/veri kaynakları ve talep ettiğiniz diğer entegrasyonlardan.
- Web, API, e-posta, destek, yönetim ve zamanlanmış bakım sistemleri üzerinden otomatik ve otomatik olmayan yollarla.
5. İşleme amaçları ve hukuki sebepler
Meşru menfaate dayandığımızda dengeleme değerlendirmesi hakkında bilgi isteyebilir ve kanunun tanıdığı ölçüde itiraz edebilirsiniz. Hesap, ödeme, güvenlik kontrolü veya talep edilen özellik için zorunlu veri verilmezse ilgili Hizmet sunulamayabilir. Özel nitelikli/hassas kişisel veri istemiyoruz; özellik açıkça gerektirmedikçe ve geçerli hukuki sebep ile güvence kurulmadıkça bu tür verileri yüklemeyin.
- Hesap, kimlik doğrulama, yükleme, işleme, yapay zekâ üretimi, BYOK, klasör/geçmiş, dışa aktarma, destek, topluluk paylaşımı, abonelik ve krediler dâhil talep edilen Hizmeti sunmak: sözleşmenin kurulması/ifası (GDPR md. 6(1)(b); KVKK md. 5/2(c)).
- Ödeme, vergi, muhasebe, iade, kayıt ve zorunlu bildirimleri yürütmek: sözleşme ve hukuki yükümlülük (GDPR md. 6(1)(b)-(c); KVKK md. 5/2(ç)). Paddle’ın kendi hukuki sebepleri ödeme ekranında açıklanır.
- Hizmeti güvenli tutmak; kota uygulamak; mükerrer deneme, yönlendirme dolandırıcılığı, hesap ele geçirme, spam ve kötüye kullanımı saptamak; hata ve hukuki talepleri incelemek: güvenlik, Hizmet bütünlüğü ve hakkın tesisi/korunmasına ilişkin meşru menfaatler (GDPR md. 6(1)(f); KVKK md. 5/2(e)-(f)) ve gerektiğinde hukuki yükümlülük.
- Birinci taraf ürün analitiği, kapasite, kalite ve maliyet kontrolleri: ölçülü veriyle Hizmeti anlama ve geliştirme meşru menfaati; zorunlu olmayan Google Analytics veya benzeri cihaz erişimi için kanunen gerektiğinde açık rıza.
- Gönderi, yorum veya topluluk stilini talebiniz üzerine yayımlamak: yayınlama talebinin/sözleşmenin ifası ve topluluğu işletme meşru menfaati. Herkese açık gönderim gönüllüdür ve paylaşım öncesi bildirim yapılır; bu, ilgisiz kullanımlar için rıza değildir.
- Hizmet, güvenlik, fatura ve hesap iletileri: sözleşme, hukuki yükümlülük veya meşru menfaat. Bülten, teklif ve yeniden etkileşim mesajları: gerektiğinde önceden açık rıza; diğer hâllerde yalnız mevzuat izin veriyorsa ve her mesajda ret imkânıyla.
- Google veya Meta ile reklam/dönüşüm ölçmek: kanunen gerektiğinde açık rıza. Şartları veya bu aydınlatma metnini kabul etmeniz, zorunlu olmayan izleme için rıza sayılmaz.
- Hukuka uygun makam talepleri, yaptırım/ihracat kuralları, mahkeme emirleri ve düzenleyici gerekliliklere uymak; hukuki talep oluşturmak veya savunmak; gerçek bir şirket devrini yürütmek: hukuki yükümlülük, hakkın tesisi/korunması ve uygun güvenceler altında meşru menfaat.
6. İçerik ve yapay zekâ işlemleri
Seçilen akışa göre dosya, prompt, referans görsel, metadata ve ayarlar Stocktag sunucularına ve OpenAI, Google Gemini, Anthropic, Groq veya xAI gibi seçilen bir ya da daha fazla sağlayıcıya gönderilir. Bazı tarayıcı-doğrudan BYOK istekleri cihazınızdan sağlayıcıya gider; diğerleri Stocktag altyapısından geçer. Büyük dosya akışlarında geçici Firebase Storage veya sağlayıcı dosya API’leri kullanılabilir. Benzerlik özellikleri embedding ve algısal hash oluşturabilir; kullanıcıya özgü vektörleri Qdrant veya yapılandırılmış vektör/ML hizmetinde saklayabilir.
Stocktag, önceden ayrı ve belirli bir aydınlatma yapıp gereken izni almadan özel kullanıcı içeriğini Stocktag’e ait genel amaçlı bir modeli eğitmek için kullanmaz. Seçilen sağlayıcı veriyi kendi ürün, hesap ve sözleşme ayarlarına göre işleyebilir veya saklayabilir; kurallar Stocktag kredili, kurumsal/API, tarayıcı-doğrudan ve size ait BYOK hesapları arasında değişebilir. Gizli içerik göndermeden önce sağlayıcı şartlarını inceleyin.
Otomatik çıktı hatalı, önyargılı, eksik, başka kullanıcıların çıktısına benzer veya stok platformuna uygun olmayabilir. Yayınlama ya da önemli bir kullanım öncesi insan denetimi zorunludur. Onaylı güvenli kanal açıkça istemedikçe sır, tam kart bilgisi, resmî kimlik numarası, sağlık verisi, biyometrik şablon veya yüksek riskli hassas veri göndermeyin.
7. BYOK anahtarlarının işlenmesi
Şifreli arka uç saklamayı seçtiğinizde sağlayıcı anahtarı AES-256-GCM ile kullanım dışında şifrelenir ve yalnız yetkili isteği yürütmek için çözülür. Sağlayıcı/model tercihi ve gizli olmayan “anahtar mevcut” işareti de saklanır. Eski anahtarlar kaldırılana veya taşınana kadar cihazın yerel/oturum depolamasında bulunabilir. Tarayıcı-doğrudan modda anahtar, Stocktag arka ucunda bilerek saklanmadan seçilen sağlayıcıya iletilir.
Kayıtlı anahtarı ayarlardan silebilir; ele geçirilme şüphesinde sağlayıcı üzerinden iptal etmelisiniz. Şifreleme riski azaltır, mutlak güvenlik garantisi vermez. Sağlayıcı kullanımı, ücretleri, günlükleri ve saklama süresi sizin sağlayıcı hesabınızın kurallarına tabidir.
8. Güvenlik profillemesi ve otomatik kararlar
Ücretsiz kredi, deneme, yönlendirme ve hesabı korumak için hash’lenmiş IP ve cihaz parmak izi sinyalleri; hesap yaşı/sağlayıcısı; e-posta/alan adı göstergeleri; Turnstile veya reCAPTCHA sonucu; önceki cihaz/ağ kullanımı ve yönlendirme ilişkileri birlikte değerlendirilir. Kurallar risk gerekçesi üretip hoş geldin/yönlendirme kredisini reddedebilir, geciktirebilir veya kaydı manuel incelemeye alabilir. Bu süreç istihdam, kredi, konut, sigorta veya benzer temel hizmetlere erişim kararı vermez.
Karar hukuken veya benzer ölçüde önemli bir sonuç doğuruyorsa ve mevzuat koruma tanıyorsa mantık hakkında anlamlı bilgi, insan incelemesi, yanlış girdilerin düzeltilmesi ve karara itiraz talep edebilirsiniz. Canvas/WebGL değerleri parmak izi türetmekte kullanılır; sunucuda çoğunlukla ham değer yerine hash tutulur ancak kişiye bağlanabilen hash de kişisel veri kabul edilir.
9. Herkese açık alanlar
Geri bildirim, yorum ve topluluk stilleri herkese açık paylaşım için tasarlanmıştır. İçerik, seçtiğiniz görünen ad, önizleme, beğeni ve zaman bilgisi gösterilebilir. Özel, gizli veya üçüncü kişiye ait kişisel veri yayımlamayın. İçerik kaldırılmadan önce arama motorları ve diğer kullanıcılarca kopyalanabilir.
Stocktag, herkese açık yanıtlardaki iç tanımlayıcıları en aza indirir; içeriği yönetebilir, kimliksizleştirebilir veya kaldırabilir. Kaldırma/düzeltme için URL ya da öğeyi belirterek support@stocktag.ai adresine yazın. Stocktag’den silinmesi bağımsız kopya veya arama önbelleğinin silineceğini garanti etmez.
10. Çerezler, SDK’lar ve tarayıcı depolaması
Zorunlu teknolojiler kimlik doğrulama, güvenlik, oturum devamlılığı, dil, rıza kaydı, yönlendirme atfı, ödeme aktarımı ve talep ettiğiniz ayarlar için kullanılır. Zorunlu olmayan analitik ve reklam teknolojileri, açık rıza gereken yerlerde olumlu seçiminizden önce kapalıdır. Çerez Ayarları açıldığında isteğe bağlı kategori önceden seçilmez. İsteğe bağlı kategorileri kabul etmek kadar kolay reddedebilir ve daha sonra Çerez Ayarları’ndan geri çekebilirsiniz.
Başlıca depolama envanteri: cookieConsent, cookieConsentVersion, cookieConsentUpdatedAt ve cookiePreferences seçimleri değişene veya tarayıcı verisi temizlenene kadar; stocktag_locale dili en çok bir yıl; Firebase kimlik doğrulama kaydı çıkış, süre bitimi ya da hesap/tarayıcı temizliğine kadar; yönlendirme atfı genellikle en çok yedi gün; tema, yerleşim, iş akışı, taslak, yerel geçmiş, chatbot ve önbellek değerleri ilgili özellik temizleyene, süreleri dolana veya siz tarayıcı verisini silene kadar tutulur. Firebase, Google, Meta, Paddle, Cloudflare ve Trustpilot tanımlayıcılarının adı tarayıcı ve sağlayıcı yapılandırmasına göre değişebilir.
Analitik kategorisi: Google Analytics ve rızaya bağlı Trustpilot bileşeni kullanım ölçümü veya istediğiniz bileşeni sunmak için sayfa/cihaz/istek bilgisi alabilir. Reklam kategorisi: Google Ads ve Meta Pixel/Conversions API; olay türü/zamanı/değeri, URL, tarayıcı/IP ve reklam tanımlayıcılarını alabilir; eşleştirme için normalize edilip hash’lenmiş e-posta, telefon, ad/soyad veya harici kimlik ile fbp/fbc kullanılabilir. Hash, anonimleştirme değildir. Harici font, bağlantı veya talep ettiğiniz veri kaynağı çerez yazmasa bile HTTP isteği nedeniyle IP, user-agent ve yönlendiren bilgisi alabilir.
11. Pazarlama ve iletişim
Pazarlama kaydı isteğe bağlıdır ve açık rıza gereken hâllerde olumlu bir seçim yapmadıkça kapalıdır. Seçimi ispatlamak için tercih, zaman, kaynak, dil ve metin sürümü kaydedilir. Profil ayarından, mesajdaki abonelikten çıkma bağlantısından veya destek üzerinden geri çekebilirsiniz. Geri çekme gelecekteki pazarlamayı durdurur; zorunlu güvenlik, işlem, abonelik, hizmet veya hukuki bildirimleri durdurmaz.
Resend veya yapılandırılmış e-posta sağlayıcısı alıcı, mesaj, ek, teslim, geri dönme, şikâyet ve abonelikten çıkma verisini işler. Türkiye’de işletmecinin kapsama girdiği ölçüde ticari elektronik ileti onay/ret kayıtları İYS ve ilgili mevzuata uygun yürütülür.
12. Alıcılar ve hizmet sağlayıcılar
Sağlayıcı, özelliğe ve sözleşmeye göre veri işleyen, alt işleyen veya bağımsız veri sorumlusu olabilir. Sağlayıcı adı/rolü değişebilir; önemli yeni kullanım, gerektiğinde işlem başlamadan açıklanır. Kişisel verileri para karşılığı satmayız. Rızaya dayalı reklam aktarımı bazı hukuklarda “paylaşım”, hedefli reklam veya farklı bağlamlar arası davranışsal reklam sayılabilir; geçerli vazgeçme talebi uygulanır.
- Altyapı, barındırma, veritabanı, depolama, kimlik doğrulama ve güvenlik: Google Firebase/Google Cloud, Vercel, Cloudflare Turnstile, Google reCAPTCHA ve yapılandırılmış ilgili hizmetler.
- Yapay zekâ ve üretim: özellik, model, plan ve BYOK seçimine göre OpenAI, Google Gemini, Anthropic, Groq ve xAI.
- Benzerlik, vektör ve arama altyapısı: Qdrant ve yapılandırılmış embedding/ML hizmetleri; yapılandırılmışsa Jina veya benzeri içerik erişim proxy’si.
- Ödeme ve vergi: kayıtlı satıcı Paddle ile ödeme, dolandırıcılık, vergi ve banka ortakları.
- E-posta ve destek: Resend ve yapılandırılmış destek/teslim hizmetleri.
- Rızaya bağlı ölçüm/reklam: Google Analytics, Google Ads, Meta Pixel, Meta Conversions API; rızaya bağlı inceleme bileşeni için Trustpilot.
- Talep edilen dış veriler: Nager.Date, Pixabay, Pexels, Unsplash, Wikimedia, Brave Search, Google Search/Suggest/Custom Search/Translate, SerpAPI ve Adobe Stock, Shutterstock, iStock/Getty, Freepik, Depositphotos, Dreamstime, 123RF dâhil halka açık stok platformu veya arama sayfaları. İstenen özellik için sorgu, URL, görsel referansı, IP veya user-agent iletilebilir.
- Hukuken izin verildiği ve gerekli gizlilik/güvenceler sağlandığı ölçüde danışman, denetçi, sigortacı, yetkili makam, mahkeme, düzenleyici kurum ile gerçek bir şirket işlemindeki alıcı veya halef.
13. Yurt dışına veri aktarımı
Hizmet küreseldir; sağlayıcılar veriyi Türkiye, ABD, AEA ve altyapı belgelerinde gösterilen başka ülkelerde işleyebilir. AEA/Birleşik Krallık’tan kısıtlı aktarımlarda işletmeci, uygulanabilir yeterlilik kararı, onaylı standart sözleşme maddeleri veya başka geçerli mekanizmayı kullanmalı ve gerektiğinde tamamlayıcı transfer risk değerlendirmesi yapmalıdır. Türkiye’den aktarımlarda KVKK md. 9 kapsamındaki yeterlilik kararı, standart sözleşme veya diğer uygun güvence kurulmalı ve zorunlu bildirimler yapılmalıdır.
Bu metin tek başına aktarım güvencesi kurmaz ve bir sözleşmenin imzalanıp Kuruma bildirildiğini kanıtlamaz. İşletmeci, üretimde aktarım başlamadan her aktif sağlayıcının gerçek veri bölgesini, sözleşme tarafını ve mekanizmasını doğrulamalıdır. Uygulanabilir güvencenin kopyasını veya özetini, hukuka uygun karartmalar saklı kalmak üzere support@stocktag.ai adresinden isteyebilirsiniz.
14. Saklama ve silme
Hukuki saklama, dolandırıcılık incelemesi, güvenlik olayı, mahkeme emri veya kanuni yükümlülük süreyi uzatabilir. Aktif sistemden silme sonrası şifreli yedekten silme gecikebilir. İşletmeci somut azami süreleri içeren ve teknik olarak uygulanan bir saklama-imha planı tutmalıdır; bu metin belirsiz/süresiz saklamaya izin vermez.
- Hesap/profil ve kullanım hakkı: hesap aktifken; sonrasında silme işlemini tamamlama, uyuşmazlık çözme, güvenlik ve hukuki yükümlülük için makul süre.
- Paddle işlem, vergi, muhasebe, iade ve ters ibraz: kayıtlı satıcı ve işletmeciye uygulanan kanuni süre ile talep, denetim veya ödeme uyuşmazlığı devam ettiği süre.
- Klasör, işlem geçmişi ve ilgili bulut dosyası: siz daha önce silmezseniz veya özellik başka süreyi açıkça belirtmezse 30 gün sonunda sona erecek şekilde ayarlanır. Zamanlanmış silme ana belge, alt belge ve depolanan dosyaları kapsamalıdır; olağan kullanımdan ayrılmış felaket kurtarma kopyaları sınırlı yedek döngüsü boyunca kalabilir.
- Geçici yapay zekâ/sağlayıcı yüklemesi ve işlem kiraları: istek ve kısa teknik yeniden deneme süresi boyunca, sonra silinir veya sona erer; seçilen sağlayıcının kendi API saklama süresi olabilir.
- Şifreli BYOK anahtarı: siz anahtarı veya hesabı silene ve sınırlı korumalı yedek döngüsü bitene kadar. Sağlayıcı tarafındaki kopya/günlük sizin sağlayıcı hesabınızca yönetilir.
- Herkese açık içerik: siz silene, kaldırma isteyene, moderasyon kaldırana veya topluluk özelliği bitene kadar; hukuk, kötüye kullanım ya da uyuşmazlık için sınırlı kayıt kalabilir.
- Destek ve chatbot görüşmeleri, yetkili ekip yanıtları ve ekler: talep açıkken ve kalite, güvenlik ile uygulanabilir zamanaşımı süreleri için sonrasında Stocktag sistemlerinde saklanır; ayrı yerel chatbot kopyası siz temizleyene kadar cihazda kalır.
- Pazarlama tercihi, açık rıza ve ret kanıtı: pazarlama sürerken ve uyumu ispatlama veya talebi savunmak için gereken süre.
- Cihaz/IP hash’i, kayıt riski, yönlendirme ve ücretsiz kredi: aktif kötüye kullanım önleme ve talep süresi boyunca; sonra silinir veya geri döndürülemez biçimde kimliksizleştirilir. Ham istek/hız sınırı günlüğü mümkün olan daha kısa operasyonel süreyle sınırlanır.
- Faaliyet, hata ve yönetim günlüğü: operasyon, güvenlik, denetim ve maliyet kontrolü için gereken süre; sonra silinir veya toplulaştırılıp kimliksizleştirilir.
15. Güvenlik ve ihlal
Önlemler HTTPS, yönetilen kimlik doğrulama, rol/erişim kısıtı, sırların ayrılması, şifreli BYOK saklama, hız sınırı, kötüye kullanım kontrolü, günlükleme ve sağlayıcı güvenliğini içerir. Erişim görev ve ihtiyaçla sınırlıdır. Hiçbir sistem risksiz değildir; özelliğin gerektirmediği veriyi göndermeyin.
Kişisel veri ihlali bildirim gerektirirse ilgili kişiler ve yetkili kurumlar uygulanabilir sürelerde bilgilendirilir. Gerçek kullanıcı verisi veya sır eklemeden güvenlik açığı şüphesini security@stocktag.ai adresine bildirin.
16. Tercihleriniz ve genel haklarınız
Bazı profil, çerez, bülten, geçmiş ve anahtar kontrolleri Hizmet içindedir. Erişim, taşınabilirlik, hesap silme, itiraz veya başka bir talep için hesap e-postanızdan support@stocktag.ai adresine yazıp talebi açıklayın. Kimliğinizi ölçülü biçimde doğrulayabiliriz; açıkça temelsiz/aşırı talepleri yalnız kanun izin veriyorsa reddeder veya ücretlendiririz. Hesap kapatma, abonelik iptali, herkese açık içerik kaldırma ve kişisel veri silme farklı işlemlerdir; hangisini istediğinizi belirtin.
- Kişisel veriye erişme ve işleme hakkında bilgi alma.
- Eksik veya yanlış veriyi düzelttirme.
- Şartları oluştuğunda silme, yok etme, anonimleştirme veya kısıtlama isteme.
- Uygunsa veriyi taşınabilir biçimde alma.
- Meşru menfaate dayalı işleme veya doğrudan pazarlamaya itiraz etme.
- Rızayı verildiği kadar kolay geri çekme; geri çekme önceki hukuka uygun işlemi etkilemez.
- Uygulanıyorsa satış/paylaşım/hedefli reklamdan çıkma ve Global Privacy Control kullanma.
- Kapsamdaki otomatik karar için insan incelemesi ve itiraz isteme.
- Yetkili veri koruma kurumuna şikâyet ve ayrımcılığa uğramadan hukuki yola başvurma.
Gizlilik ve KVKK başvurularını support@stocktag.ai adresine gönderin. İşletmeci bilgileri sağlandığında geçerli posta ve kayıtlı başvuru kanalları da eklenmelidir.
17. KVKK kapsamındaki haklar ve başvuru
6698 sayılı Kanun kapsamındaki kişiler için veri, yukarıda açıklanan otomatik ve otomatik olmayan yöntemlerle toplanır. Kategoriler, amaçlar, hukuki sebepler, alıcılar ve aktarım amaçları 3–13. bölümlerdedir. Açık rıza olmadan işleme yalnız KVKK md. 5/2’deki bir şartla sınırlıdır; bu şart yoksa ayrı açık rıza alınır. Açık rıza bu aydınlatma metni veya Hizmet Şartlarıyla birleştirilmez.
KVKK md. 11 uyarınca verinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi isteme; amacı ve amaca uygun kullanımı öğrenme; yurt içi/yurt dışı alıcıları bilme; düzeltme; md. 7 şartlarında silme/yok etme; düzeltme veya silmenin alıcılara bildirilmesini isteme; yalnız otomatik analiz sonucu aleyhinize çıkan sonuca itiraz ve hukuka aykırı işlem nedeniyle zararın giderilmesini isteme haklarınız vardır. Usulüne uygun başvuru mümkün olan en kısa sürede, en geç 30 günde yanıtlanır. Veri sorumlusunun geçerli posta, KEP veya kayıtlı e-posta kanalları, 1. bölümdeki işletmeci kimliğiyle birlikte eklenmelidir.
18. AEA ve Birleşik Krallık
GDPR veya UK GDPR uygulanıyorsa kanuni şartlara tabi olarak 16. bölümdeki haklara ve mutat ikamet, iş yeri veya ihlalin gerçekleştiği yerdeki denetim makamına şikâyet hakkına sahipsiniz. Stocktag’in AEA/Birleşik Krallık temsilcisi veya veri koruma görevlisi ataması gerekiyorsa doğrulanmış bilgiler 1. bölüme eklenmelidir.
Stocktag, 8. bölümdeki dolandırıcılık/güvenlik uygunluk kontrolleri dışında hukuki veya benzer önemli sonuç doğuran ve yalnız otomatik işlemeye dayalı bir karar vermeyi amaçlamaz. Böyle bir karar kapsama girerse mantık ve muhtemel sonuç bilgisi, insan müdahalesi, görüşünüzü sunma ve itiraz güvenceleri uygulanır.
19. Amerika Birleşik Devletleri
Eyalet gizlilik hakları ancak ilgili kanun ve işletme eşiği Stocktag ile işleme faaliyetine uygulanıyorsa doğar. Uygulanırsa erişim/bilme, düzeltme, silme, taşınabilirlik, satış/paylaşım/hedefli reklam veya belirli profillemeden çıkma, hassas veri kullanımını sınırlama, yetkili temsilci kullanma ve ret kararına itiraz hakları ayrımcılık yapılmadan sağlanır. Stocktag, kapsam içindeki reklam aktarımı için hukuken geçerli Global Privacy Control sinyalini uygular.
Toplanan kategoriler, kaynaklar, iş amaçları, alıcılar ve saklama ölçütleri yukarıdadır. Stocktag, 18 yaş altındaki kişilerin verisini bilerek hedefli reklam için satmaz/paylaşmaz. Talep veya itirazı support@stocktag.ai adresine gönderin.
20. Çocuklar
Hizmet, en az 18 yaşında ve sözleşme ehliyeti bulunan yetişkinlere yöneliktir. Stocktag çocuklara bilerek Hizmet sunmaz veya çocuk verisi toplamaz. Bir çocuğun veri sağladığını düşünüyorsanız hesabın ve verinin incelenip gerektiği şekilde silinmesi için support@stocktag.ai adresine yazın.
21. Metin değişiklikleri
Ürün, sağlayıcı, mevzuat veya güvenlik değişikliği için bu metni güncelleyebiliriz. Revizyon tarihi ve önemli değişiklikler, kanunen gerektiğinde yürürlükten önce Hizmet veya hesap e-postasıyla gösterilir. Yeni bir amaç veya rızaya dayalı kullanım yalnız güncel metni yayımlamakla yetkilendirilmez; gerekli yeni aydınlatma yapılır ve gerekiyorsa rıza alınır.
22. İletişim
Gizlilik, silme, itiraz ve şikâyet talepleri: support@stocktag.ai.