Gizlilik Politikası

Yürürlük: 2 Haziran 2026

Bu Gizlilik Politikası, STANDOUT Inc.'in ("Sağlayıcı", "biz") VATES hizmetiyle ("Hizmet") bağlantılı olarak bilgileri nasıl topladığını, kullandığını ve koruduğunu açıklar. Bu Politika, Hizmet'i kullanan müşterilere ("Müşteri", "siz") ve müşteri sitelerine gömülü VATES widget'larıyla etkileşime giren son kullanıcılara uygulanır.

1. Topladığımız Bilgiler

1.1 Müşteri Hesap Bilgileri

Müşteri bir hesap oluşturduğunda şunları toplarız:

1.2 Konuşma Verileri

Son kullanıcılar VATES ile etkileşime girdiğinde şunları işleriz:

1.3 Operasyonel Veriler

Hizmet işletimi ve güvenliği için otomatik olarak şunları toplarız:

2. Bilgileri Nasıl Kullanırız

Topladığımız bilgileri şunlar için kullanırız:

Müşteri İçeriği'ni veya son kullanıcı konuşmalarını AI modellerini eğitmek için kullanmayız.

3. Üst Düzey Sağlayıcılarla Paylaşım

VATES, üst düzey AI sağlayıcıları (Anthropic, OpenAI ve yapılandırıldığı üzere diğerleri) üzerine kurulmuştur. Hizmet'i sunmak için, kullanıcı girdisi ve ES-IFM bağlamı, ilgili ticari şartları kapsamında bu sağlayıcılara iletilir. Her üst düzey sağlayıcının kendi veri işleme politikası vardır:

Bu sağlayıcılar, ticari API şartları kapsamında, modellerini eğitmek için API girdilerini kullanmaz.

Verileri bizim adımıza işleyen üçüncü tarafların tam listesi için Alt İşleyiciler sayfamıza bakın.

4. Veri Depolama ve Güvenlik

Müşteri verileri, bulut altyapısında (Asia Pacific (Tokyo) bölgesinde bulunan Amazon Web Services) depolanır. Aşağıdaki güvenlik önlemlerini uygularız:

Sektör standardı güvenlik uygulamalarını sürdürsek de, hiçbir sistem tüm tehditlere karşı garanti edilemez. Müşteri, kendi kimlik bilgilerinin gizliliğini korumaktan sorumludur.

5. Veri Yaşam Döngüsü ve Silme

Bu hizmetteki veriler, geçerli yargı bölgelerinin en katı standartları uygulanarak, her veri türü için belirlenen saklama sürelerine göre işlenir. Her veri türü için eksiksiz teknik belirtim (fiziksel konum, saklama süresi, silme işlevi, yasal dayanak), hizmetteki "Data Lifecycle" ayar ekranından veya herkese açık Veri Kataloğu belirtiminden her zaman erişilebilir.

Hesabın sonlandırılması veya yazılı silme talebi üzerine, veriler aşağıdaki yaşam döngüsünden geçer:

Yasal olarak saklanan veriler:

Denetim Logu Kurcalama Kanıtı: Denetim logları, her olayı bir öncekine kriptografik olarak bağlayan bir SHA-256 hash zinciriyle ve tenant başına bir sıra numarasıyla korunur. Bu nedenle, kaydedilmiş bir girdinin herhangi bir değiştirilmesi veya silinmesi, doğrulama sırasında tespit edilebilir. Dışa aktarılan denetim logları hash ve sıra sütunlarını içerir, böylece Müşteriler kendi denetim izlerinin bütünlüğünü sistemlerimize güvenmeden bağımsız olarak doğrulayabilir — kaydı sonradan değiştirmediğimize dair matematiksel bir güvence.

Yedeklemeler hakkında not: Bu hizmet, şifreli otomatik yedeklemeleri 30 gün boyunca tutar. Silme talepleri yedekleme verilerine anında yansıtılmaz; ancak veriler yedekten geri yüklendiğinde, geri yüklemeden sonra silme işlemi hemen yeniden yürütülür.

Bu hizmetteki silme işlemi, bir systemd zamanlayıcı haftalık toplu işi tarafından otomatik olarak yürütülür ve kanonik veri kataloğunda (common/data_catalog.py) kayıtlı tüm veri türlerine uygulanır. Yeni veri türleri eklemek yalnızca katalogda kayıt gerektirir; otomatik silme işlemi tasarım gereği dahildir.

Müşteriler, "Data Lifecycle" ayar ekranından hesap silme talebinde bulunabilir. Ancak, yasal saklama yükümlülüklerine tabi bilgiler (ör. vergi kayıtları) önceliklidir.

6. Müşteri ve Son Kullanıcı Hakları

Geçerli yasalara tabi olarak, şu haklara sahipsiniz:

Bu hakları kullanmak için aşağıdaki adresten bizimle iletişime geçin. Alındıktan sonra 30 gün içinde yanıt veririz.

7. Çerezler ve İzleme

Hizmet, yalnızca Hizmet'in işletimi için kesinlikle gerekli çerezleri ve yerel depolamayı kullanır.

Hizmet; üçüncü taraf reklam çerezleri, siteler arası izleme veya analiz/davranışsal izleme çerezleri (ör. Google Analytics) kullanmaz.

Hizmet tarafından kullanılan tüm çerezler, geçerli yasalar kapsamındaki onay gereksinimlerinin dışında kalır ve buna göre bir çerez onay bildirimi (banner) göstermeyiz (AB/AEA: ePrivacy Direktifi kapsamındaki kesinlikle gerekli istisnası; Japonya: değiştirilmiş Telekomünikasyon İşletmeciliği Kanunu'nun dış aktarım kuralının kapsamı dışında; Amerika Birleşik Devletleri: CCPA/CPRA kapsamında satış veya paylaşım yok; Birleşik Krallık: UK PECR kapsamındaki kesinlikle gerekli istisnası).

8. Uluslararası Veri Aktarımları

Veriler, üst düzey AI sağlayıcılarının faaliyet gösterdiği Amerika Birleşik Devletleri dahil olmak üzere Müşteri'nin ikamet ettiği ülke dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Tüm aktarımlar, geçerli veri koruma yasalarının gerektirdiği standart sözleşme hükümleri dahil olmak üzere uygun güvenceler kapsamında gerçekleştirilir.

9. Çocukların Gizliliği

Hizmet, ticari kullanım için tasarlanmıştır ve 18 yaşın altındaki bireylere yönelik değildir. Reşit olmayanlardan bilerek kişisel bilgi toplamayız.

10. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler, Müşterilere yürürlük tarihinden en az 30 gün önce iletilir. Bu Politika'nın üst kısmındaki "Yürürlük" tarihi, en son revizyonu gösterir.

11. İletişim

Gizlilikle ilgili sorularınız için:
STANDOUT Inc.
E-posta: [email protected]

Son güncelleme: 2 Haziran 2026