Gizlilik Politikası

Son güncelleme: 2026-09-11

Bu, bilgilendirme amaçlı bir çeviridir. Bu belgenin hukuken bağlayıcı sürümü İngilizce olanıdır; farklılık hâlinde İngilizce metin esas alınır.

Bu Gizlilik Politikası, mesajlaşma hizmetimizi kullandığında AmeChat’in kişisel verileri nasıl işlediğini; AB GDPR (Genel Veri Koruma Tüzüğü), Alman Federal Veri Koruma Kanunu (BDSG) ve Alman Telekomünikasyon Dijital Hizmetler Veri Koruma Kanunu (TDDDG) çerçevesinde açıklar.


1. Biz kimiz

1.1 Veri sorumlusu

Kişisel verilerinin işlenmesinden sorumlu veri sorumlusu:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlin
Almanya

Amtsgericht Charlottenburg (Berlin) nezdindeki Ticaret Sicili’ne (Handelsregister) HRB 288604 numarasıyla kayıtlıdır.

Gizlilik iletişimi: [email protected]
Genel iletişim / yasal bildirim: bkz. Impressum

1.2 Kapsam

Bu politika, AmeChat uygulamaları ve web sitesi (birlikte "Hizmet") için geçerlidir: Hizmet, başkalarıyla mesajlaşabildiğin ve aynı konuşmalar içinde yerleşik bir yapay zekâ asistanıyla etkileşebildiğin bulut tabanlı bir mesajlaşma uygulamasıdır.

Bu politika, AmeChat dışında bağlantı verebileceğin veya kullanabileceğin üçüncü taraf hizmetlerini kapsamaz.

1.3 Verilerine yaklaşımımız

  • AmeChat’te reklam göstermeyiz.
  • Kişisel verilerini satmaz, kiralamaz veya takas etmeyiz.
  • Konuşmalarının içeriğini reklam veya pazarlama profilleri oluşturmak için kullanmayız ve seni asla hassas niteliklere göre hedeflemeyiz.
  • Yalnızca güvenli ve kullanışlı bir mesajlaşma uygulaması işletmek için ihtiyaç duyduğumuz verileri toplar ve saklarız.

2. Hangi verileri topluyoruz

Topladığımız verileri, neyle ilgili olduklarına göre gruplandırıyoruz.

2.1 Hesabın

Hesap ve kimlik verileri — kullanıcı adın/handle’ın, kayıt olduğun e-posta adresi ve yalnızca kriptografik bir hash olarak sakladığımız (asla düz metin olarak değil) parolan ile eklediğin profil bilgileri. Telefon numarası toplamayız.

Üçüncü taraf giriş verileri — Google veya Apple ile giriş yaparsan şunları alırız: Google’dan hesap tanımlayıcın, e-postan ve doğrulama durumu, adın ve profil fotoğrafın; Apple’dan hesap tanımlayıcın, e-postan ve doğrulama durumu ile ilk girişte adın. Google API’lerinden aldığımız verilerin kullanımı, Sınırlı Kullanım gereklilikleri dahil Google API Services User Data Policy’ye uygundur. Bağlı bir girişi hesap ayarlarından ayırabilir veya erişimi Google/Apple hesabından iptal edebilirsin; bu, hâlihazırda aldığımız verileri etkilemez.

Hesap doğrulama ve kötüye kullanım önleme verileri — kayıt olduğunda, hesap sahipliğini teyit etmek ve kötüye kullanımı tespit etmek veya izini sürmek için kaydın tarihini, saatini ve IP adresini saklar ve e-postanı tek kullanımlık bir kodla doğrularız (çifte onay / double opt-in). Doğrulanmayan kayıtlar 24 saat sonra otomatik olarak silinir.

Yaş doğrulama verileri — Hizmet yalnızca yetişkinlere yöneliktir (Bölüm 9.3). Doğum tarihini veya doğum yılını sormayız ve yaşına ilişkin hiçbir veri toplamayız. Hesabın oluşturulduğu anda, o sırada geçerli olan asgari yaşı tarihiyle birlikte, Hizmet Şartlarımızı kabul ettiğine dair kaydın bir parçası olarak tutarız. Bunu, reşit olmayanları Hizmetin dışında tutma yönündeki yasal yükümlülüklerimize uymak için (GDPR Md. 6(1)(c)) ve böyle bir yükümlülüğün bulunmadığı hâllerde, yalnızca yetişkinlere yönelik bir hizmet işletmedeki meşru menfaatimize dayanarak (GDPR Md. 6(1)(f)) yaparız.

Faturalandırma verileri — bir abonelik veya kredi satın alırsan: planın, işlem geçmişin ve faturalandırma durumun. Kart bilgilerin doğrudan ödeme sağlayıcımıza gider (bkz. Bölüm 6.1) ve sunucularımıza asla dokunmaz; biz yalnızca bir ödeme referansı saklarız.

Uygulama mağazası verileri — uygulamalarımızı üçüncü taraf bir uygulama mağazasından (örneğin Apple App Store, Google Play) yüklersen, o mağaza indirme için gereken verileri kendi gizlilik politikası kapsamında, bizim kontrolümüz dışında toplar. Mağazadan gelen bilgileri yalnızca uygulamayı sunmak için gereken ölçüde işleriz.

2.2 Konuşmaların

Mesaj içeriği ve iletişim verileri — gönderdiğin ve aldığın mesajlar, medya, ekler ve sesli mesajlar, grup üyelikleri ve konuşma meta verileri (zaman damgaları, teslim/okundu durumu). Kullanıcı tarafından üretildiği için mesaj içeriği, zaman zaman GDPR’ın özel nitelikli veri saydığı bilgiler içerebilir (bkz. Bölüm 3.2).

Sesli mesaj ve transkripsiyon verileri — sesli mesajlar ve, özellik kullanıldığında, metin transkripsiyonları (bkz. Bölüm 5.2).

Arama verileri — bir arama başlattığında ya da bir aramayı yanıtladığında, aramanın kendisine dair kayıt tutarız, içindeki konuşmaya dair değil: kimin kimi hangi sohbette aradığı, sesli mi görüntülü mü olduğu, ne zaman başladığı, yanıtlandığı ve bittiği, ne kadar sürdüğü, kimin kapattığı, hangi cihazdan konuştuğun ve nasıl sonlandığı (yanıtlandı, reddedildi, cevapsız kaldı ya da bağlanamadı). Aynı kayıt sohbetinizde bir giriş olarak görünür ve ikinize de gösterilir. Aramalarının sesini ve görüntüsünü kaydetmiyor, dinlemiyor ve saklamıyoruz.

Apple cihazlarda aramalar sistemin arama arayüzü (CallKit) üzerinden yürür; bu yüzden bir AmeChat araması normal bir telefon araması gibi çalar ve davranır. Bu nedenle arama, cihazının kendi «Son Aramalar» listesine de yazılır — karşındaki kişinin adı, saati, süresi ve görüntülü olup olmadığıyla birlikte. Bu kayıt bize değil, işletim sistemine aittir: onu hiçbir yere göndermiyoruz, ancak iCloud kullanıyorsan Apple, cihazının arama geçmişini kendi gizlilik koşullarına göre diğer Apple cihazlarınla eşitleyebilir. Bu kayıtları Telefon uygulamasından silebilirsin. Diğer platformlarda böyle bir sistem kaydı oluşmaz.

Çevrimiçilik verileri — çevrimiçi durumu, yazıyor göstergeleri ve "son görülme". Çevrimiçi durumu ve yazıyor bilgisi geçici olarak işlenir (kısa süre bellekte tutulur, bir geçmişte biriktirilmez). "Son görülme" yalnızca en son değerini saklar, çevrimdışı olduğunda güncellenir ve görünürlük ayarlarına göre gösterilir (bkz. Bölüm 8.1).

2.3 Yapay zekân

Yapay zekâ etkileşim verileri — yapay zekâyı çağırdığında onunla paylaşmayı seçtiğin konuşma içeriği, yapay zekânın yanıtları ve etkinleştirdiğin yapay zekâ hafızası (bkz. Bölüm 5.1).

Kullanım ve kredi verileri — tükettiğin yapay zekâ isteklerinin veya kredilerin sayısı, kalan bakiyen ve hangi modelin kullanıldığı. Bunları Hizmeti sunmak ve ölçmek için kullanırız.

2.4 Teknik ve destek verileri

Teknik ve kullanım verileri — cihaz ve uygulama bilgileri, IP adresi, ondan CDN’imiz aracılığıyla türettiğimiz yaklaşık (ülke düzeyinde) konum ile bağlantı ve oturum günlükleri ve tanılama verileri. Bunları Hizmeti işletmek, güvenli kılmak ve sorunlarını gidermek, verilerini doğru bölgeye yönlendirmek (bkz. Bölüm 4) ve yasal ve yaptırım yükümlülüklerimizi yerine getirmek için kullanırız. IP adresinden hassas veya GPS düzeyinde konum türetmeyiz.

Çökme ve tanılama raporları — uygulama çöktüğünde veya ciddi bir hatayla karşılaştığında bize teknik bir rapor gönderir: arızanın kodumuzun neresinde gerçekleştiği (stack trace), uygulama sürümü ve build’i, cihaz modelin ve işletim sistemi sürümün ile arızaya giden teknik olayların kısa bir izi. Bu raporlar arızaları bulmak ve düzeltmek içindir. Konuşmalarının içeriğini taşımak üzere tasarlanmamışlardır ve gönderilmeden önce mesaj metni, e-posta adresin ve erişim token’ları dahil edilmeyecek şekilde filtrelenirler.

Destek verileri — destek için bize ulaştığında sağladığın bilgiler.

2.5 Ayarların

Ayarlar ve tercihler — uygulamada yaptığın ve tüm cihazlarında seni takip etmesi için sunucularımızda sakladığımız seçimler: gizlilik ayarların («son görülme» bilgini, profil fotoğrafını ve biyografini kimin görebileceği, seni kimin gruplara ekleyebileceği, sana kimin yazabileceği ve seni kimin arayabileceği), arayüz dilin, engelli listen, sessize aldığın sohbetler ve sohbet başına diğer tercihlerin, yönettiğin sohbetlerin yapay zekâ ayarları ve yalnızca kendin için sabitlediğin mesajlar. Engelli listen doğası gereği kimi engellediğini kaydeder, dolayısıyla o kişiye ait verileri de içerir. Uygulamanın görünümü (açık veya koyu tema) cihazında kalır ve bize gönderilmez.


3. Verilerini nasıl ve neden kullanıyoruz

3.1 Amaçlar ve hukuki dayanaklar

AmaçKullanılan verilerHukuki dayanak
Hesabını oluşturmak ve yönetmekHesap ve kimlik verileriSözleşmenin ifası — GDPR Md. 6(1)(b)
Mesajlarını kişiler arasında iletmek, saklamak ve senkronize etmekMesaj içeriği ve iletişim verileriSözleşmenin ifası — GDPR Md. 6(1)(b)
İletişim kurduğun kişilere çevrimiçilik göstermek (çevrimiçi durumu, son görülme, yazıyor)Çevrimiçilik verileriSözleşmenin ifası — GDPR Md. 6(1)(b)
Aramalarının kurulması ve bağlanmasıArama verileriSözleşmenin ifası — GDPR Md. 6(1)(b)
Yapay zekâ asistanını, onu çağırdığında sunmakYapay zekâ etkileşim verileriSözleşmenin ifası — GDPR Md. 6(1)(b) (talep ettiğin yapay zekâ özelliği)
Kullanımı ölçmek ve kredileri yönetmekKullanım ve kredi verileriSözleşmenin ifası — Md. 6(1)(b); kötüye kullanım / adil kullanım yaptırımı — Md. 6(1)(f)
Sesli mesajları transkribe etmekSes ve transkripsiyon verileriSözleşmenin ifası — GDPR Md. 6(1)(b)
Hizmeti güvenli tutmak; kötüye kullanımı/dolandırıcılığı/spam’i önlemek; kararlılığı sağlamakTeknik ve kullanım verileri, raporlarMeşru menfaat — GDPR Md. 6(1)(f)
Çökmeleri ve hataları düzeltebilmek için tanılamakÇökme ve tanılama raporlarıMeşru menfaat — GDPR Md. 6(1)(f)
Destek taleplerini yanıtlamakDestek verileriSözleşmenin ifası / meşru menfaat — Md. 6(1)(b)/(f)
Reşit olmayanları Hizmetin dışında tutmak (yalnızca yetişkinlere yönelik hizmet)Yaş doğrulama verileri (hesap oluşturulurken geçerli olan asgari yaş — yaşına ilişkin veri toplanmaz)Yasal yükümlülük — Md. 6(1)(c); meşru menfaat — Md. 6(1)(f)
Yasal yükümlülüklere uymak (örneğin hukuka uygun talepler, saklama yükümlülükleri)Gerektiği ölçüdeYasal yükümlülük — GDPR Md. 6(1)(c)

Meşru menfaate dayandığımız hâllerde bu menfaatleri hak ve özgürlüklerinle dengeledik. Bu tür işlemeye itiraz edebilirsin (bkz. Bölüm 9.1).

Kişisel veri sağlamakla yasal olarak yükümlü değilsin, ancak belirli veriler olmadan (örneğin hesap bilgilerin ve temel teknik/günlük verileri) Hizmeti sunamayız.

3.2 Özel nitelikli veriler

Mesajlar kullanıcılar tarafından serbestçe yazıldığından, zaman zaman GDPR’ın hassas saydığı bilgiler (örneğin sağlık, din veya siyasi görüşleri açığa çıkaran veriler) içerebilir. Konumumuz şudur:

  • Kişiden kişiye mesajlaşmada AmeChat yalnızca teknik bir iletken olarak hareket eder: bu içeriği Hizmeti sunmak için iletir ve saklarız; onu analiz etmeyiz, taramayız veya profillemeyiz. Mesajın içeriğini, onu yazan kullanıcı belirler.
  • Yapay zekâ, konuşma içeriğini yalnızca açıldığı yerlerde işler — birebir sohbette her iki katılımcının rızasıyla, grupta ise yöneticisi tarafından — ve yalnızca o andan sonra gönderilen mesajlar için (bkz. Bölüm 5.1). Yapay zekâ çağrıldığında, diğer katılımcıların mesajlarını da içerebilen ilgili bağlam yapay zekâ sağlayıcısına gönderilir.
  • Kullanıcıları hassas niteliklere göre asla profillemez, segmentlemez veya hedeflemeyiz.

4. Verilerini nerede ve nasıl saklıyoruz

4.1 Verilerinin depolandığı yer

Hesabın, mesajların, konuşma meta verilerin ve yapay zekâ hafızan, AB’de barındırılan ve dayanıklılık için üç veri merkezine kopyalanan kendi veritabanlarımızda tutulur — Almanya’da Nürnberg ve Falkenstein ile Finlandiya’da Helsinki (hepsi AB’de). Gönderdiğin medya — fotoğraflar, dosyalar ve sesli mesajlar — AB yargı yetkisiyle yapılandırılmış Cloudflare R2’de depolanır, dolayısıyla o da AB’de kalır. Dururken verilerin AB’de saklanır, dağıtım ise Cloudflare’in küresel ağı üzerinden yapılır. İşlemenin bir kısmı AB/AEA dışında gerçekleşir — özellikle yapay zekâ veya ses özelliklerini kullandığında — Bölüm 6’daki güvenceler kapsamında.

Bağlantın bize, içerik dağıtım ağımız (CDN) ve giriş noktamız olarak hareket eden Cloudflare ağı üzerinden ulaşır. Cloudflare bağlantıyı yönlendirir ve IP adresin gibi bağlantı meta verilerini görebilir; TLS bu uçta sonlanır — ancak mesaj içeriğin, Noise Protokolü altında sunucularımıza kadar şifreli kalır (bkz. Bölüm 4.2), dolayısıyla uçta asla okunabilir değildir. Medya — fotoğraflar, dosyalar ve sesli mesajlar — bunun yerine CDN üzerinden, standart HTTPS ile sunulur.

4.2 Şifreleme

  • Aktarım sırasında: bağlantın Noise Protokolü ile korunur (Noise_IK el sıkışması — X25519 anahtar değişimi, ChaCha20-Poly1305 kimlik doğrulamalı şifreleme, SHA-256). Bu, standart TLS’in üzerine eklenen bir şifreleme katmanıdır, onun yerine geçmez: TLS ağ ucumuzda sonlanabilir, ancak Noise kanalı cihazından ağ geçidimize kadar şifreli kalır, dolayısıyla trafiğin uçta asla düz metin olarak açığa çıkmaz. Bu, mesajlaşma bağlantın için geçerlidir; medya aktarımları standart HTTPS kullanır.
  • Dururken: veriler AES-256 ile şifrelenir — veritabanlarımız ve depolamamız için tam disk (LUKS) şifrelemesi, Cloudflare R2’de tutulan medya için sunucu taraflı AES-256 ve makineden çıkmadan önce istemci taraflı AES-256 ile şifrelenen yedekler.
  • Aramalar: bir aramanın sesi ve görüntüsü, gerçek zamanlı medya standardı DTLS-SRTP ile katılımcıların cihazları arasında uçtan uca şifrelenir — anahtarlar cihazlarından hiç çıkmaz ve biz dinleyemeyiz. Uygulama her arama için bir emoji anahtarı gösterir: iki ekranda da aynıysa, araya giren kimse yok demektir. Her arama, cihazları doğrudan bağlamak yerine AB'deki kendi TURN sunucularımız üzerinden aktarılır. Bunu bilerek yapıyoruz: böylece konuştuğun kişi, doğrudan bağlantının açık edeceği IP adresini öğrenemez. Aktarıcı şifreli paketleri iletir ve iki tarafın IP adreslerini görür, ancak içinden geçenin şifresini çözemez. Bunun dışında sunucularımız yalnızca aramanın kurulması için gereken sinyalleşmeyi işler.

AmeChat, uçtan uca şifreli bir mesajlaşma uygulaması değildir. Mesajların aktarım sırasında ve dururken şifrelenir, ancak — yerleşik yapay zekânın çalışabilmesi ve sohbetlerinin cihazların arasında senkronize olabilmesi için — sunucularımızda işlenirler ve altyapımız içeriklerine teknik olarak erişebilir (bkz. Bölüm 4.3). Katılımcılar dışında hiç kimsenin mesaj içeriğine asla erişemediği uçtan uca şifrelemeye ihtiyacın varsa, AmeChat senin için doğru araç değildir.

4.3 Sunucu taraflı işleme

AmeChat yerleşik, sunucu taraflı bir yapay zekâ asistanı içerdiğinden, mesaj içeriği sunucularımızda işlenir ve altyapımız bu özellikleri sunabilmek için içeriğe teknik olarak erişebilir. Kişiden kişiye özel konuşmalarını analiz etmek, profillemek veya sana reklam göstermek için okumayız; kişiler arasındaki olağan mesajlaşmada AmeChat, mesajlarını cihazların arasında kullanabilmen için ileten ve saklayan salt bir iletken olarak hareket eder. Yapay zekâ, bir konuşmanın içeriğini yalnızca etkinleştirildiğinde ve çağrıldığında alır (bkz. Bölüm 5.1).

4.4 Güvenlik önlemleri ve veri ihlalleri

Erişim kontrolleri ve gizli anahtar yönetimi dahil, riske uygun organizasyonel ve teknik önlemler uygularız. Kişisel veri ihlallerini tespit etmeye ve ele almaya yönelik prosedürler işletiriz ve GDPR gerektirdiğinde (Md. 33–34) yetkili denetim makamını ve etkilenen kullanıcıları bilgilendiririz.


5. Yapay zekâ ve ses özellikleri

5.1 Yapay zekâ asistanı

Yapay zekâ, AmeChat’te yerleşik bir katılımcıdır, ancak konuşmalarını sessizce okumaz.

  • Yapay zekânın etkin olduğu yerler. Yapay zekâ, konuşmalarına üç şekilde katılır:

    • Bir veya birden fazla yapay zekâ modeliyle doğrudan açtığın bir sohbet olan kişisel yapay zekâ sohbetinde yapay zekâ karşı taraftır ve her zaman etkindir.
    • Başka bir kişiyle birebir sohbette yapay zekâ, her iki katılımcı rıza gösterene kadar kapalıdır; ikinizden biri onu istediği zaman kapatabilir (yeniden açmak, her ikinizden yeni rıza gerektirir).
    • Bir grupta veya kanalda yapay zekâyı yönetici açar veya kapatır.
  • Yapay zekânın gördükleri. Kişisel yapay zekâ sohbetinde yapay zekâ, ona gönderdiğin mesajları görür. Başka kişilerin olduğu bir sohbette, yapay zekâ açıldıktan sonra yalnızca o andan sonra gönderilen mesajları görebilir — önceki konuşmanı asla; kapatılıp yeniden açılırsa, sonraki noktadan itibaren sıfırdan başlar. Yapay zekâ bir grupta çağrıldığında bağlam, diğer katılımcıların mesajlarını içerebilir ve üyeler yapay zekânın çağrıldığını görebilir. Modele iletilen bağlam, içindeki mesajlara verilen emoji tepkilerini ve mesajları ile tepkileri bağlamda yer alan katılımcıların görünen adlarını da içerir — yapay zekâ kimin ne söylediğini anlayabilsin diye.

  • Şeffaflık. AB Yapay Zekâ Yasası’na uygun olarak (Md. 50, 2 Ağustos 2026’dan itibaren uygulanır), bir insanla değil, bir yapay zekâ ile etkileşimde olduğun sana her zaman açıkça belirtilir.

  • Yapay zekânın erişebildikleri. Çağrıldığında yapay zekâ, kendisiyle paylaşılan ilgili bağlamı işleyebilir — bu, yalnızca metin mesajlarını değil, o bağlamın parçası olan görselleri ve belgeleri, ayrıca ayarladıysan yapay zekâ için özel talimatlarını da içerebilir. Yapay zekâ asistanı, isteğini yanıtlamak için web aramaları da yapabilir.

  • Görsel oluşturma. Yapay zekâdan bir görsel oluşturmasını istediğinde veya doğrudan bir görsel modeliyle oluşturduğunda, görsel istemi ve seçtiğin referans fotoğraflar, seçili görsel modelinin sağlayıcısına gönderilir (OpenAI veya Google). Oluşturulan görselleri olağan sohbet medyası olarak biz saklarız; aşağıdaki "eğitim yok" ve saklama taahhütleri bu istekler için de geçerlidir.

  • "Kendisi karar verir" modu. Yapay zekânın zaten etkin olduğu sohbetlerde sen (birebir sohbette) veya bir yönetici (grupta), asistanı ne zaman söze katılacağına kendisinin karar verdiği "Kendisi karar verir" moduna alabilirsiniz. Bu kararı verebilmek için konuşmadaki son mesajlar otomatik olarak — hafif bir yapay zekâ modeli tarafından da — yalnızca asistanın yanıt verip vermeyeceğine karar etmek amacıyla analiz edilir. Bu, yalnızca yapay zekânın varlığına yukarıda açıklandığı şekilde rıza gösterilen sohbetlerde gerçekleşir; analiz, mesajlarının saklanan ek bir kopyasını oluşturmaz ve asla model eğitmek için kullanılmaz.

  • Yapay zekânın verilerine erişme şekli (tasarımdan gelen gizlilik). Modelin veritabanlarımıza, saklanan mesaj geçmişine veya dosyalarına kalıcı erişimi yoktur. Yapay zekâ her çağrıldığında, yalnızca o tek istek için gereken bağlamı — yapay zekâ hafızası açıksa, kendi hafızandan getirilen ilgili olguları da içerebilir — biz derler ve modele aktarırız. Ne model ne de herhangi bir harici yapay zekâ sağlayıcısı, sistemlerimizden kendi başına veri sorgulayabilir veya çekebilir.

  • Yapay zekâ hafızası. Hafıza varsayılan olarak açıktır ve kontrol sende: onu istediğin zaman yapay zekâ ayarlarından kapatabilir, tuttuklarını görüntüleyebilir, düzenleyebilir veya silebilirsin (aşağıya bak). Açıkken yapay zekâ, konuşmadan olguları hatırlar; bunlar AB’deki veritabanımızda (Bölüm 4) bir bilgi grafiği olarak (olgular, atıfta bulundukları kişiler ve şeyler ile aralarındaki bağlantılar) her biri bir vektör embedding’iyle saklanır. Embedding vektörleri metinden OpenAI tarafından hesaplanır, ancak hafızanın kendisi yapay zekâ sağlayıcısında değil, bizde tutulur. İki türü vardır:

    • Kişisel hafıza — yalnızca birebir sohbetlerinde kullanılan kendi hafızan. Sana özeldir.
    • Paylaşılan sohbet hafızası — belirli bir sohbete ait hafıza. Birebir sohbette açılırsa her iki katılımcıyla paylaşılır ve her ikisine görünürdür ve yalnızca o sohbet içinde çalışır. Grup sohbetinde açık olup olmadığını yönetici kontrol eder; açıkken olgular grup konuşmasından çıkarılır ve o grup içinde paylaşılır.

    Hafıza zamanla güncellenir — yeni olgular eskilerin yerini alır ve atıfta bulunmayı bıraktığın olgular kaybolur. Hafızanı istediğin zaman görüntüleyebilir ve tekil olguları silebilir veya tamamen temizleyebilirsin; silmeler GDPR Md. 17 uyarınca yerine getirilir.

  • Modeller ve sağlayıcılar. AmeChat, Anthropic (Claude), OpenAI (GPT) ve Google (Gemini) modellerini sunar. Model çıkarımı kısmen AB dışında gerçekleşir; bu nedenle yapay zekâyı kullandığında içeriğin, Bölüm 6’daki güvenceler kapsamında uluslararası olarak aktarılır. Her model için sağlayıcı, bölge ve aktarım mekanizması alt işleyen listemizde yer alır.

  • Eğitim yok, sınırlı saklama. Yapay zekâ sağlayıcılarının; prompt’larını, çıktılarını, embedding’lerini veya konuşma içeriğini modellerini eğitmek veya iyileştirmek için kullanmamalarını ve üçüncü taraflara ifşa etmemelerini sözleşmeyle (Md. 28 veri işleme sözleşmesi) şart koşarız. Kötüye kullanım izleme amacıyla bir sağlayıcı, girdileri ve çıktıları kısa bir süre — şu anda en fazla 30 gün — saklayabilir; ardından silinirler.

5.2 Sesli mesajlar ve transkripsiyon

Sesli mesajlar metne dönüştürüldüğünde:

  • Transkripsiyon OpenAI tarafından yapılır; bu amaçla yalnızca ses gönderilir. İşleme kısmen AB dışında gerçekleştiğinden ses, eğitim yasağı şartımıza tabi olarak Bölüm 6 kapsamında aktarılır.
  • Yalnızca konuşmadan metne transkripsiyon yaparız. Ses izi (voiceprint) oluşturmayız, konuşmacı kimliklendirmesi yapmayız ve sesini başka şekilde biyometrik veri olarak işlemeyiz. Salt transkripsiyon, GDPR Md. 9 anlamında biyometrik/özel nitelikli veri değildir.
  • Aldığın bir sesli mesajın transkribe edilmesi, Hizmetin sana sunulmasının bir parçasıdır (GDPR Md. 6(1)(b)). Gönderen mesajı sana göndermeyi seçtiği için, gönderenin ayrıca rızasının gerekli olmadığı görüşündeyiz.
  • Ortaya çıkan transkript metni, olağan mesaj içeriği olarak ele alınır.

6. Verileri kimlerle paylaşıyoruz ve uluslararası aktarımlar

6.1 Alıcılar ve veri işleyenler

İletişim kurduğun kişiler

Mesaj gönderdiğinde veya bilgi paylaştığında, bunlar seçtiğin kişilere ve gruplara teslim edilir. Onlar, kendilerine gönderdiklerini saklayabilir veya yeniden paylaşabilir; alıcıların bunlarla ne yaptığını kontrol edemeyiz.

Hizmet sağlayıcılar (veri işleyenler)

Verileri bizim adımıza bir veri işleme sözleşmesi (GDPR Md. 28) kapsamında işleyen özenle seçilmiş sağlayıcılar ("veri işleyenler") kullanırız. Her veri işleyen için tam yasal unvanını, adresini, işlevini, sunucu konumunu ve aktarım mekanizmasını alt işleyen listemizde kaydederiz. Mevcut veri işleyenlerimiz şunları içerir:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya — bulut barındırma ve altyapı. Veri merkezleri Nürnberg ve Falkenstein’da (Almanya) ile Helsinki’de (Finlandiya) — hepsi AB içinde. Veri işleme sözleşmesi (AVV) mevcuttur.

  • Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, ABD — medya depolama (R2), yedekler, içerik dağıtımı ve ağ/giriş noktası. R2 bucket’larımız AB yargı yetkisiyle yapılandırılmıştır; dolayısıyla medyan AB’de depolanır ve işlenir. Cloudflare’in veri işleme sözleşmesi mevcuttur; AB dışındaki her türlü işleme için AB–ABD Veri Gizliliği Çerçevesi’ne (Cloudflare sertifikalıdır) ve SCC’lere dayanır.

  • Plus Five Five, Inc. (Resend olarak faaliyet gösterir), 2261 Market Street #5039, San Francisco, CA 94114, ABD — işlemsel e-posta (hesap doğrulama, parola sıfırlama, teslimat bildirimleri). Aktarım, AB–ABD Veri Gizliliği Çerçevesi (sertifikalı) ve SCC’ler üzerinden.

  • Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, İrlanda — web sitemizden satın alınan abonelikler ve kredi paketleri için ödeme işleme. Kart bilgilerin doğrudan Stripe’a gider; Stripe bunları, ödemenin gerçekleştirilmesi ve dolandırıcılığın önlenmesi için kendi gizlilik politikası kapsamında bağımsız veri sorumlusu olarak işler. Stripe grubu içindeki aktarımlar AB–ABD Veri Gizliliği Çerçevesi ve SCC’lerle korunur.

  • Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, İrlanda — iOS uygulamamızın içinden yapılan satın alımlar. Apple kayıtlı satıcıdır (merchant of record): ödemeyi tahsil eder, fişi düzenler ve iadeleri ile faturalandırma taleplerini kendi gizlilik politikası kapsamında bağımsız veri sorumlusu olarak yürütür. Ödeme bilgilerini asla görmeyiz; Apple bize yalnızca planını etkinleştirmek için ihtiyaç duyduğumuz işlem ve abonelik durumunu iletir. Apple grubu içindeki aktarımlar AB–ABD Veri Gizliliği Çerçevesi ve SCC’lerle korunur.

  • Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, ABD — uygulamalarımız için çökme ve hata raporlaması (bkz. Bölüm 2.4). Rapor verileri Sentry’nin AB bölgesinde (Frankfurt, Almanya) saklanır; kendi hesap ve organizasyon meta verilerimiz ABD’de tutulur. Veri işleme sözleşmesi mevcuttur; aktarımlar AB–ABD Veri Gizliliği Çerçevesi (sertifikalı) ve SCC’ler üzerinden.

  • Yapay zekâ çıkarım sağlayıcıları — yapay zekâyı çağırdığında (bkz. Bölüm 5.1), ilgili bağlam kullandığın modelin sağlayıcısına gönderilir:

    • Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, ABD (Claude) — aktarım SCC’ler üzerinden (Anthropic’in veri işleme sözleşmesine dahildir).
    • OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, ABD (GPT modelleri ve görsel oluşturma) — aktarım SCC’ler üzerinden (OpenAI’ın veri işleme sözleşmesine dahildir). OpenAI ayrıca transkripsiyon için ses kayıtlarını işler (Bölüm 5.2) ve yapay zekâ hafızası için kullanılan embedding’leri üretir (Bölüm 5.1).
    • Google (Gemini modelleri ve görsel oluşturma) — aktarım AB–ABD Veri Gizliliği Çerçevesi ve SCC’ler üzerinden.

    Hepsi, sözleşmesel bir eğitim yasağı / ifşa yasağı taahhüdü kapsamındadır (bkz. Bölüm 5.1).

  • Anlık bildirim sağlayıcılarıGoogle (Firebase Cloud Messaging) bildirimleri cihazına, Apple Push Notification service (APNs) ise Apple cihazlarına teslim eder. Aktarım, AB–ABD Veri Gizliliği Çerçevesi ve/veya SCC’ler üzerinden. Bildirim payload’ları şifrelidir ve mesaj içeriği veya gönderen adı taşımaz — yalnızca şifreli bir zarf ve genel bir "Yeni mesaj" yedek metni içerirler; cihazın bildirimi yerel olarak çözer.

  • Google Workspace — kurumsal e-postamız ve [email protected] arkasındaki posta kutusu; bize gönderdiğin yazışmaları (örneğin destek veya veri koruma talepleri) işler. Aktarım, AB–ABD Veri Gizliliği Çerçevesi ve/veya SCC’ler üzerinden.

Veri işleyenlerimizin ve alt işleyenlerimizin güncel, ayrıntılı listesi /subprocessors adresinde tutulur.

Alıcı kategorileri

Verilerin üç tür alıcıyla paylaşılabilir:

  • Yalnızca bizim talimatlarımızla hareket eden veri işleyenler (GDPR Md. 28) — örneğin barındırma, depolama, yapay zekâ çıkarımı ve transkripsiyon sağlayıcılarımız (yukarıda listelenmiştir).
  • Kendi işlemelerine kendileri karar veren bağımsız veri sorumluları — örneğin uygulama mağazaları (uygulamalarımızı indirdiğinde) ve onlarla giriş yapmayı seçtiğinde üçüncü taraf giriş sağlayıcıları (Google veya Apple).
  • Belirli ve sınırlı bir işleme faaliyetinin amaçlarını birlikte belirlediğimiz ortak veri sorumluları (GDPR Md. 26) — web sitemizdeki reklamlarımızı ölçtüğümüz reklam platformları (Google Ads, Meta). Bu, yalnızca senin rızanla çalışır (bkz. Bölüm 9.2) ve hiçbir zaman görüşmelerinin içeriğini kapsamaz.

Verileri ayrıca profesyonel danışmanlara (örneğin muhasebe için veya hukuki talepleri ileri sürmek ya da savunmak üzere mali müşavirimize veya avukatlarımıza) ve yasal olarak gerekli olduğunda kamu makamlarına açıklayabiliriz (bkz. Bölüm 6.3). Verilerini asla satmayız.

6.2 Uluslararası aktarımlar

Verilerin AB’de depolanır (bkz. Bölüm 4). İşlemenin bir kısmı AB/AEA dışında gerçekleşir — özellikle bir yapay zekâ modeli kullandığında veya ses transkripsiyonunda: gönderdiğin içerik, AB/AEA dışındaki (şu anda ABD’deki) sağlayıcılara aktarılır. Bu gerçekleştiğinde şunlara dayanırız:

  • sağlayıcının sertifikalı olduğu hâllerde bir yeterlilik kararı (AB–ABD Veri Gizliliği Çerçevesi) — şu anda Cloudflare, Google, Apple, Stripe, Resend, Sentry ve Meta; ve/veya
  • DPF sertifikası olmayan sağlayıcılar için dayandığımız, Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri (SCC’ler) — şu anda Anthropic ve OpenAI.

Bu, her zaman eğitim yasağı ve saklama şartlarımıza tabidir (Bölüm 5.1). Her model için sağlayıcı, bölge ve aktarım mekanizması alt işleyen listemizde kayıtlıdır. İlgili güvencelerin bir kopyasını talep edebilirsin.

6.3 Makamlara açıklama ve yasal talepler

Verilerine erişebilir, onları koruma altına alabilir ve kamu makamlarına veya diğer taraflara açıklayabiliriz; bunu, iyi niyetle şunlar için gerekli olduğuna inandığımızda yaparız:

  • talebin hukuki incelemesinden sonra, geçerli yasalara veya geçerli bir yasal talebe uymak;
  • Koşullarımızı uygulamak veya olası ihlalleri soruşturmak;
  • dolandırıcılık, güvenlik veya teknik sorunları tespit etmek, önlemek veya ele almak; veya
  • kullanıcılarımızın, kamunun veya AmeChat’in haklarını, mülkiyetini veya güvenliğini korumak — ölüm veya ciddi zarar riskini önlemek için acil durum açıklaması dahil.

Gerekli olan asgariyi açıklarız. AB dışında bulunan sağlayıcıların, kendi yargı bölgelerinde yasal süreçlere tabi olabileceğini unutma (bkz. Bölüm 6).

6.4 İşletme devirleri / kontrol değişikliği

AmeChat bir birleşme, devralma, yeniden yapılandırma, iflas veya varlık satışına dahil olursa, kişisel verilerin halef veya devralan kuruluşa aktarılabilir. Bunu geçerli veri koruma hukukuna uygun olarak yaparız ve verilerini kimin kontrol ettiğine ilişkin her esaslı değişiklikte seni bilgilendiririz.


7. Verilerini ne kadar süre saklıyoruz

Hesap silme. Hesabını sildiğinde, bunu e-posta adresine gönderdiğimiz bir kodla onaylamanı isteriz. Onayladıktan sonra silme anında ve geri alınamazdır: bekleme süresi yoktur, iptal edilemez ve ne hesabın ne de verilerin geri getirilebilir — ne senin ne de bizim tarafımızdan. Profilin diğer kullanıcılar için hemen görünmez olur ve tüm oturumlar kapatılır; verilerinin kalıcı olarak yok edilmesi ardından gereksiz gecikme olmaksızın, en geç bir ay içinde tamamlanır (GDPR Md. 12(3), 17).

Yok etme neyi ortadan kaldırır. Profilin ve içindeki her şey, kimlik bilgilerin ve anahtar materyalin, yapay zekâ hafızan ve yapay zekâ onayların, özel sohbetlerin (kaydedilen mesajlar, kendine notlar, servis sohbeti ve yapay zekâ ile sohbetlerin) ve içlerindeki ekler, ayrıca grup ve kanal üyeliklerin. Ayarların ve tercihlerin, gizlilik ayarların ve engelli listen dahil, birlikte silinir.

Neler kalır. Ortak sohbetlerde gönderdiğin mesajlar ve ekler ile oralara bıraktığın tepkiler, konuştuğun kişilerde kalır: bunları silmek başkalarının sohbetlerini yeniden yazar ve hâlâ gördükleri içeriği onlardan alıp götürürdü. Yok ettiğimiz şey seninle olan bağdır: yazarlığın silinmiş bir hesapla değiştirilir, böylece içerik artık seni tanımlamaz. Ayrıca şunlar saklanır:

  • faturalandırma kayıtları — aşağıda belirtilen yasal süreler boyunca;

  • aynı adres yeniden kayıt olmak için kullanıldığında kötüye kullanım önleme bekleme sürelerini uygulamak amacıyla e-posta adresinin anahtarlı kriptografik hash’i (adresin kendisi değil), silme tarihi ve sayısıyla birlikte (meşru menfaat — GDPR Md. 6(1)(f)).

  • Hesap verileri: hesabın etkin olduğu sürece saklanır; hesap silindikten sonra yukarıda açıklandığı şekilde, yasal saklama yükümlülükleri saklı kalmak üzere yok edilir.

  • Mesajlar ve medya: sen silene kadar saklanır. Otomatik silme yoktur. Bir mesajı silersen, kopyaları alıcılarda onlar da silene kadar kalabilir. Hesabını silmen, ortak sohbetlerde gönderdiklerini kaldırmaz — yukarıya bak.

  • Arama kayıtları: 12 ay saklanır, sonra otomatik olarak silinir. Sohbetteki giriş, sen silene kadar kalır — diğer mesajlar gibi.

  • Yapay zekâ hafızası: özellik etkin olduğu sürece saklanır; talep üzerine silinebilir.

  • Ayarlar ve tercihler: hesabın etkin olduğu sürece saklanır; hesabınla birlikte silinir.

  • Kullanım ve kredi kayıtları: hesabın etkin olduğu sürece saklanır.

  • Faturalandırma kayıtları: yasal ticari ve vergisel saklama süreleri boyunca (10 yıla kadar) saklanır, ardından silinir.

  • Çevrimiçilik verileri: çevrimiçi durumu ve yazıyor bilgisi geçicidir; "son görülme" yalnızca en son değerini saklar ve çevrimdışı olduğunda üzerine yazılır.

  • Çökme ve tanılama raporları: 90 gün saklanır, ardından otomatik olarak silinir.

  • Sunucu günlükleri: 30 gün saklanır, ardından otomatik olarak silinir.

  • Yedekler: şifreli yedekler sabit bir döngüyle rotasyona girer ve yaklaşık 35 gün içinde eskiyerek silinir — canlı sistemlerimizden yok edilen veriler, yedekler rotasyona girdikçe yedeklerden de kaybolur. Yedekler yalnızca felaket kurtarma için kullanılır; sildiğin verileri geri getirmek için asla kullanılmaz.

  • Güvenlik ve kötüye kullanım önleme günlükleri: kötüye kullanımı, dolandırıcılığı veya güvenlik olaylarını tespit etmek, soruşturmak ve bunlara karşı harekete geçmek için gerekli olduğu hâllerde (DSA kapsamındaki bildirimlerin ele alınması dahil) en fazla 90 gün saklanır, ardından silinir veya geri döndürülemez şekilde anonimleştirilir.

Yukarıda belirli bir süre belirtilmeyen hâllerde kişisel verileri yalnızca amaç için gerekli olduğu sürece saklar, ardından siler veya geri döndürülemez şekilde anonimleştiririz — yasal bir saklama yükümlülüğü daha uzun saklamamızı gerektirmedikçe.


8. Sen ve diğer kişiler

8.1 Başkalarının senin hakkında görebildikleri

Bazı bilgiler, tasarım gereği AmeChat’teki diğer kişilere görünürdür.

Herkese açık profilin — iletişim kurduğun kişilere (ve seni kullanıcı adınla bulan herkese, aşağıdaki "Bulunabilirlik" bölümüne bak) görünür:

  • kullanıcı adın (herkese açık tanımlayıcın);
  • görünen adın (gerçek adın olması gerekmez);
  • ayarladıysan profil fotoğrafın — ayarlamadıysan, görünen adının baş harflerinden üretilen bir avatar;
  • eklediysen biyografin / "hakkında" metnin.

Diğer kullanıcılar, kendi kişilerinde senin için özel bir takma ad belirleyebilir (örneğin "Annem"). Bu yalnızca onların kendi görünümü içindir ve herkese açık profilini değiştirmez.

Etkinliğin — iletişim kurduğun kişilere görünür:

  • Çevrimiçilik — çevrimiçi durumun ve "son görülme". Bunu kapatabilir ve ne kadar hassas olacağını — belirsiz bir "yakınlarda"dan tam saate kadar — seçebilirsin.
  • Yazıyor göstergeleri — yazarken, sohbet ettiğin kişilere gösterilir.
  • Teslim ve okundu bilgileri — okundu bilgilerini kapatabilirsin; kapatırsan sen de artık başkalarının okundu bilgilerini görmezsin (iki yönlü çalışır).

Bulunabilirlik Diğer kişiler seni yalnızca kullanıcı adınla bulabilir ve ekleyebilir — e-posta adresinle değil.

Kişilerin sana aittir Cihazındaki adres defterini yüklemez veya taramayız. AmeChat kişilerin, yalnızca aktif olarak eklemeyi seçtiğin kişilerdir.

Görünürlük kontrolleri Çevrimiçiliğini/"son görülme"ni ve profil fotoğrafını kimlerin görebileceğini — örneğin yalnızca kişilerinle — sınırlayabilirsin.

Gruplar ve kanallar

  • Gruplarda diğer üyeler herkese açık profilini ve üye olduğunu görebilir.
  • Kanallarda (birden çoğa yayın) üyeliğin/aboneliğin diğer abonelere görünmez — yalnızca kanalın yöneticilerine ve oluşturucularına görünür.

İletme Mesajları, yapay zekâ sohbetleri dahil diğer sohbetlere iletebilirsin. İletilen bir mesaj, orijinal yazarın görünen adını ve kullanıcı adını gösterir.

Konum Konumun yalnızca bir sohbette göndermeyi seçtiğinde paylaşılır ve orada diğer tüm mesajlar gibi teslim edilir.

Ekran görüntüleri Diğer kullanıcılar mesajlarının ve profilinin ekran görüntülerini veya kopyalarını alabilir. Bunu engelleyemeyiz ve alıcıların, onlarla paylaştığın içerikle ne yaptığından sorumlu değiliz.

8.2 Başkalarından aldığımız bilgiler

Hakkında başka kişilerden bilgi alabiliriz; örneğin başka bir kullanıcı sana mesaj gönderdiğinde veya seni bir gruba eklediğinde.

Diğer kullanıcıların cihaz adres defterlerini içeri almayız; dolayısıyla başkaları, kişilerini senkronize ederek iletişim bilgilerini bize ifşa edemez.

Bu tür bilgileri sağlayan kişilerin, onları paylaşma hakkına sahip olduğuna güveniriz.

8.3 Bildirim ve moderasyon

AmeChat’i güvenli tutmak ve bir dijital hizmet olarak yükümlülüklerimizi (AB Dijital Hizmetler Yasası (DSA) / Alman DDG kapsamındakiler dahil) yerine getirmek için, kullanıcılar mesajları veya hesapları bildirebilir.

  • Sen bir içeriği bildirdiğinde ya da başka bir kullanıcı seni bildirdiğinde, bildirimi incelemek ve uygun işlemi yapmak için bildirilen içeriği ve hem bildiren hem de bildirilen hesaplara ilişkin bilgileri işleriz.
  • Hukuki dayanak: güvenlik ve kötüye kullanımın önlenmesindeki meşru menfaat (Md. 6(1)(f)) ve uygulanabilir olduğu hâllerde yasal bir yükümlülüğe uyum (Md. 6(1)(c)).
  • Neyin yasak olduğuna, bildirimlerin nasıl ele alındığına ve itiraz seçeneklerine ilişkin kurallar Hizmet Koşullarımızda belirtilmiştir.

9. Hakların ve seçeneklerin

9.1 Hakların

GDPR kapsamında şu haklara sahipsin:

  • Kişisel verilerine erişim (Md. 15)
  • Hatalı verilerin düzeltilmesi (Md. 16)
  • Verilerinin silinmesi (Md. 17)
  • İşlemenin kısıtlanması (Md. 18)
  • Veri taşınabilirliği (Md. 20)
  • Meşru menfaate dayalı işlemeye itiraz (Md. 21)
  • Önceki işlemeyi etkilemeksizin, rızanı istediğin zaman geri çekme (Md. 7(3))
  • Hukuki veya benzer ölçüde önemli sonuçlar doğuran, yalnızca otomatik kararlara tabi olmama (Md. 22).

Kötüye kullanımı önlemek için otomatik önlemler kullanırız — örneğin kötüye kullanım örüntüleri gösteren bir IP adresini geçici olarak engellemek. Bunlar, hukuki veya benzer ölçüde önemli sonuçlar doğurmayan kısa ömürlü teknik güvencelerdir ve güvenlikteki meşru menfaatimize dayanır (Md. 6(1)(f)).

Herhangi bir hakkını kullanmak için — hesabını silmek ve verilerini sildirmek dahil — bize [email protected] adresinden ulaş. Yasal süreler içinde (genellikle bir ay) yanıt veririz.

Ayrıca bir denetim makamına şikâyette bulunma hakkına da sahipsin. Baş denetim makamımız:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin, Almanya
https://www.datenschutz-berlin.de

9.2 Çerezler ve benzer teknolojiler

Çerezleri ve benzer teknolojileri (yerel depolama ve pikseller gibi) şu kategorilerde kullanırız:

  • Kesinlikle gerekli — Hizmeti işletmek için zorunlu: kimlik doğrulama ve oturum, güvenlik ve kötüye kullanım önleme, yük dengeleme ve çerez tercihini hatırlama. Bunlar § 25(2) TDDDG uyarınca rıza gerektirmez ve her zaman etkindir.
  • Analitik — web sitemizin ve uygulamamızın nasıl kullanıldığını (görüntülenen sayfalar, trafik kaynakları, toplu davranış) anlamamıza ve onları iyileştirmemize yardımcı olur.
  • Pazarlama — reklamlarımızı ölçmemize ve iyileştirmemize ve sana diğer sitelerde ilgili AmeChat reklamları göstermemize imkân verir.
  • Tercihler — dil ve tema gibi zorunlu olmayan seçimleri hatırlar.

Analitik, pazarlama ve tercih çerezleri yalnızca senin rızanla ayarlanır; rızanı ilk ziyaretinde çerez banner’ımız aracılığıyla isteriz (GDPR Md. 6(1)(a) ve § 25(1) TDDDG). Sen rıza gösterene kadar zorunlu olmayan hiçbir çerez ayarlanmaz ve hiçbir analitik veya reklam etiketi çalışmaz — bunu teknik olarak, varsayılan olarak reddedilmiş durumda başlayan Google Consent Mode ile uygularız.

Bundan ayrı olarak, toplu trafiği ve sayfa performansını hiçbir çerez, yerel depolama veya cihaz tanımlayıcısı olmadan ölçen, gizliliği koruyan, çerezsiz bir analitik hizmeti (Cloudflare Web Analytics) kullanırız. Cihazında bilgi saklamadığı ve bilgiye erişmediği için § 25 TDDDG uyarınca rıza gerektirmez; yalnızca toplu ve kısaltılmış teknik verileri, Hizmeti anlamak ve iyileştirmekteki meşru menfaatimize dayanarak işler (GDPR Md. 6(1)(f)) ve bu nedenle çerez tercihinden bağımsız olarak çalışır.

Rızanı, web sitesi alt bilgisindeki "Çerez ayarları" bağlantısı üzerinden istediğin zaman verebilir, değiştirebilir veya geri çekebilirsin; bu, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez. Bu teknolojilerin veri işleyenlerce sağlandığı veya AB/AEA dışına aktarım içerdiği hâllerde, ilgili alıcılar ve güvenceler Alt işleyenler sayfamızda listelenmiştir.

Pazarlama çerezleri için, orada adı geçen reklam sağlayıcıları (Google ve Meta gibi), kendi reklam amaçları doğrultusunda aldıkları verilerin — yalnızca bizim veri işleyenimiz olarak değil — kendi koşulları kapsamında bağımsız veya ortak veri sorumlusu olarak hareket eder. Böyle bir sağlayıcının bizimle ortak veri sorumlusu olduğu hâllerde bu rol, olay verilerinin toplanması ve iletilmesiyle sınırlıdır; sonraki kullanımları kendi gizlilik politikalarına tabidir.

9.3 Asgari yaş

Hizmet, 18 yaş ve üzeri yetişkinler içindir. Hesap oluşturarak, Hizmet Şartlarımızda belirtildiği üzere bu koşulu karşıladığını onaylarsın; doğum tarihini veya doğum yılını sormayız ve saklamayız (bkz. Bölüm 2.1). 18 yaşından küçük hiç kimsenin kişisel verilerini bilerek işlemeyiz; işlediğimizi öğrenirsek sileriz.


10. Bu politika hakkında

10.1 Bu politikadaki değişiklikler

Bu politikayı, Hizmetteki veya yasalardaki değişiklikleri yansıtmak için güncelleyebiliriz. Güncellenen sürümü yeni bir "Son güncelleme" tarihiyle yayımlar ve esaslı değişiklikler için Hizmet içinde seni bilgilendiririz.

10.2 İletişim

Bu politika veya verilerinle ilgili her soru için:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlin, Almanya
E-posta: [email protected]