Gizlilik Politikası
Bu gizlilik politikasının hukuken bağlayıcı sürümü eloqole.com/datenschutz adresindeki Almanca sürümdür (14.07.2026). Bu çeviri bilgilendirme amaçlıdır.
1. Veri sorumlusu
Kişisel verilerin işlenmesinden sorumlu olan: eloQole adı altında faaliyet gösteren Janike Arent Lavendelweg 7 30880 Laatzen Almanya E-posta: [email protected]
2. Genel bakış ve ilkeler
eloQole, kişisel verileri yalnızca web sitesinin ve Studio'nun sunulması, sözleşmelerin ifası, iletişim, ödeme işlemleri, güvenlik için gerekli olduğu ölçüde veya bir rızaya dayanarak işler. İşleme türüne göre özellikle şunlara dayanırız: • sözleşmenin kurulması, ifası ve sözleşme öncesi tedbirler için GDPR md. 6/1-b; • yasal yükümlülükler için GDPR md. 6/1-c; • güvenlik, kötüye kullanımın önlenmesi, hakların ileri sürülmesi ve veri tasarruflu erişim ölçümü için GDPR md. 6/1-f; • rızaya bağlı analizler ve bülten için GDPR md. 6/1-a; • uç cihazda teknik olarak kesinlikle gerekli depolama veya okuma için § 25 Abs. 2 TDDDG; • rıza sonrası gerekli olmayan yerel tanımlayıcılar için § 25 Abs. 1 TDDDG. eloQole Studio'daki kişisel verileri kendi dil modellerimizin eğitimi için kullanmayız. Harici yapay zeka sağlayıcıları, iletilen içerikleri kullanılan işletme hesabı için geçerli sözleşmelere göre işler.
3. Web sitesine erişim ve Cloudflare üzerinde barındırma
Web sitesi ile veritabanı ve güvenlik işlevleri Cloudflare hizmetleri üzerinden sunulur. Erişim sırasında teknik olarak gerekli bağlantı verileri, özellikle IP adresi, zaman, talep edilen URL, tarayıcı ve cihaz bilgileri, yönlendiren (referrer) ile güvenlik olayları işlenir. Amaçlar, web sitesinin sunulması, saldırılara karşı koruma, hata analizi ve erişilebilirliğin sağlanmasıdır. Hukuki dayanak GDPR md. 6/1-f'dir. Meşru menfaatimiz, hizmetin güvenli ve güvenilir şekilde işletilmesindedir. Hizmet sağlayıcı: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, ve bağlı şirketleri. Cloudflare ile bir Data Processing Addendum mevcuttur. ABD'ye aktarımlar için Cloudflare, EU-U.S. Data Privacy Framework kapsamındaki sertifikasyonuna dayanabilir; ayrıca DPA, AB standart sözleşme hükümlerini içerir. Sunucu ve güvenlik günlükleri, belirli bir güvenlik olayının aydınlatılması için daha uzun bir saklama gerekmedikçe en fazla 90 gün süreyle saklanır.
4. Kullanıcı hesabı ve parolasız oturum açma
Studio için e-posta adresi, hesap durumu, tarife, teknik tanımlayıcılar ve varsa kanal profillerini içeren bir kullanıcı hesabı oluşturulur. Oturum açma, süresi sınırlı bir oturum açma bağlantısı üzerinden gerçekleşir. Oturum açma e-postası Resend üzerinden gönderilir. Bu kapsamda özellikle e-posta adresi, mesaj içeriği, gönderim zamanı ve teslim durumu işlenir. Hukuki dayanak GDPR md. 6/1-b'dir. Güvenlik günlükleri ayrıca GDPR md. 6/1-f'ye dayanabilir. Hizmet sağlayıcı: Resend adı altında faaliyet gösteren Plus Five Five, Inc., USA. Resend DPA'sı sözleşme koşullarının bir parçasıdır; Resend, EU-U.S. Data Privacy Framework kapsamında bir sertifikasyon beyan eder ve tamamlayıcı sözleşmesel koruma mekanizmaları kullanır. Oturum açma ve teslim günlükleri sistemlerimizde 30 gün süreyle saklanır; gönderim hizmet sağlayıcısındaki teslim günlükleri, sağlayıcının sözleşmesel sürelerine tabidir.
5. Studio'daki içerikler ve yerel depolama
İşleve göre brifingleri, anahtar kelimeleri, isimleri, anekdotları, tonu, hedef kitleleri, taslakları, konuşmaları, senaryoları, kanal profillerini ve düzenleme durumlarını işleriz. Taslakların bir kısmı yalnızca tarayıcının yerel deposunda saklanabilir. Bu depolama, düzenleme durumlarının her sayfa değişiminde kaybolmaması için gereklidir. Yerel depoya erişimin hukuki dayanağı § 25 Abs. 2 Nr. 2 TDDDG'dir; sonraki işleme, GDPR md. 6/1-b uyarınca sözleşmenin ifası amacıyla gerçekleşir. Yerel olarak saklanan içerikler, tarayıcının site verileri üzerinden silinebilir. Sunucu tarafında bir hesap silme işleminde ilgili uç cihazdan otomatik olarak kaldırılmazlar. Sunucu tarafında saklanan projeler, kullanıcı tarafından silinene, hesap silinene veya ürün için öngörülen saklama süresi dolana kadar saklanır. Hâlihazırda öngörülen süreler: • Vesile Kartı: 90 günlük geçerlilik süresinin bitiminden 30 gün sonra silme • Abonelik projeleri: sözleşmenin bitiminden veya hesap silinmesinden 30 gün sonra silme • Ücretsiz sürüm projeleri: oturum açılmadan 12 ay sonra, önceden e-posta ile bildirimde bulunularak silme
6. Yapay zeka ile konuşma ve senaryo oluşturma
Metinlerin oluşturulması ve düzenlenmesi için girdiler ve gerekli konuşma bağlamı Anthropic ve/veya OpenAI'ye iletilir. Yalnızca talep edilen işlev için gerekli içerikler ile işleme ve hata analizine yönelik teknik meta veriler iletilir. Amaç ve hukuki dayanak, seçilen işlevin sunulması ve GDPR md. 6/1-b uyarınca sözleşmenin ifasıdır. Güvenlik ve kötüye kullanım denetimleri ayrıca GDPR md. 6/1-f'ye dayanabilir. — Anthropic: Hizmet sağlayıcı: Anthropic, PBC, USA. Ticari API kullanımında, Anthropic'in beyanına göre, AB standart sözleşme hükümlerini içeren Data Processing Addendum otomatik olarak Commercial Terms'e dâhil edilir. Anthropic, API girdilerini ve çıktılarını standart koşulları uyarınca kural olarak 30 gün içinde siler. Özellikle yasal yükümlülükler, kararlaştırılan farklı bir saklama, belirli API işlevleri ve kullanım politikalarının uygulanması için istisnalar geçerli olabilir. Politika ihlali olarak işaretlenen içeriklerde daha uzun saklama süreleri geçerli olabilir. — OpenAI: AEA'daki müşteriler için hizmet sağlayıcı, OpenAI Services Agreement uyarınca kural olarak OpenAI Ireland Ltd.'dir; başka bağlı şirketler ve alt işleyenler de dâhil olabilir. OpenAI Data Processing Addendum, işletme koşullarının bir parçasıdır ve üçüncü ülkelere aktarımlara ilişkin düzenlemeler içerir. OpenAI, kullanılan uç nokta için farklı bir veri saklama kararlaştırılmadıkça veya etkinleştirilmedikçe, API girdilerini ve çıktılarını varsayılan olarak kötüye kullanım izleme günlüklerinde en fazla 30 gün saklayabilir. Yasal olarak veya güvenlik nedeniyle gerekli olan durumlarda daha uzun bir saklama gerçekleşebilir. API içeriklerinin genel modellerin eğitiminde kullanılması yalnızca işletme hesabı için geçerli koşullarda açıkça öngörüldüğü veya izin verildiği ölçüde gerçekleşir.
7. Sesli giriş ve transkripsiyon
Dikte işlevi kullanıldığında, ses içerikleri transkripsiyon için OpenAI'ye iletilir. Kullanım isteğe bağlıdır. Ses, ondan üretilen metin ve teknik meta veriler işlenir. Hukuki dayanak GDPR md. 6/1-b'dir. OpenAI tarafındaki saklama, 6. bölümde açıklanan API kurallarına tabidir. Sözleşmesel olarak teyit edilmiş bir sıfır veri saklama (zero data retention) statüsü bulunmadığı sürece “kalıcı olarak saklanmaz” ifadesi bilinçli olarak kullanılmaz.
8. Dosya ve fotoğraf yükleme
PDF veya Word dosyaları gibi belgeler, mevcut teknik yapılandırmaya göre doğrudan tarayıcıda okunur. Orijinal dosya eloQole'ye aktarılmaz. Ancak kullanıcı, çıkarılan metni bir işlev için kullandığında bu metin normal bir Studio girdisi gibi işlenir. Fotoğraflar, metin tanıma için Anthropic'e iletilir. İşleme; görüntüyü, tanınan metni ve teknik meta verileri kapsar. Yükleme istenen işlevin bir parçası olduğu ölçüde hukuki dayanak GDPR md. 6/1-b'dir. Lütfen tanınabilir kişiler içeren fotoğraflar yüklemeyin. Belgeler ve fotoğraflar yalnızca kullanıcının buna yetkili olması hâlinde kullanılabilir. Gerekli olmayan üçüncü kişi verileri ve özel nitelikli kişisel veriler, yüklemeden önce kaldırılmalı veya anonimleştirilmelidir.
9. Paylaşılan konuşmalar
Bir kullanıcı bir paylaşım bağlantısı oluşturduğunda, paylaşılan metin, vesile, dil, paylaşım kimliği, oluşturma zamanı ve teknik erişim bilgileri sunucu tarafında saklanır. Bağlantıyı bilen herkes içeriğe erişebilir. Bu nedenle kullanıcılar, gizli kalması gereken içerikleri paylaşmamalıdır. Paylaşılan içerikler 90 gün sonra veya kullanıcı bağlantıyı devre dışı bırakırsa daha erken otomatik olarak silinir. Hukuki dayanak GDPR md. 6/1-b'dir.
10. Stripe üzerinden ödeme işlemleri
Ücretli ürünler Stripe üzerinden işleme alınır. Ödeme verileri doğrudan Stripe tarafından toplanır. eloQole özellikle Stripe müşteri ve işlem tanımlayıcılarını, ürünü, tutarı, para birimini, ödeme durumunu, fatura ve varsa vergi bilgilerini alır. İşleme türüne göre hizmet sağlayıcı ve bağımsız sorumlu: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, İrlanda, ve bağlı Stripe şirketleri. Hukuki dayanaklar; sözleşme ve ödeme işlemleri için GDPR md. 6/1-b, vergi ve ticaret hukukuna ilişkin yükümlülükler için GDPR md. 6/1-c ile dolandırıcılığın önlenmesi ve hakların ileri sürülmesi için GDPR md. 6/1-f'dir. Stripe Data Processing Agreement, Stripe sözleşmesinin bir parçasıdır. Stripe, kişisel verileri dünya genelinde işleyebilir ve kendi beyanına göre başka hususların yanı sıra EU-U.S. Data Privacy Framework ile AB standart sözleşme hükümlerini kullanır. Ödeme ve muhasebe belgeleri, yasal saklama yükümlülükleri çerçevesinde kural olarak ilgili takvim yılının sonundan itibaren sekiz yıl saklanır; münferit durumlarda daha uzun süreler geçerli olabilir.
11. “Der Redenbrief” bülteni
Bülten için çift katılım (double opt-in) yöntemini kullanırız. E-posta adresi, dil, kayıt kaynağı, kayıt ve onay zamanı ile teknik olarak gerekli gönderim ve teslim bilgileri işlenir. Hukuki dayanak, GDPR md. 6/1-a uyarınca rızadır. Rıza, abonelikten çıkma bağlantısı üzerinden her zaman geri alınabilir. Geri alma anına kadarki işlemenin hukuka uygunluğu bundan etkilenmez. Gönderim Resend üzerinden gerçekleşir. Hizmet sağlayıcı ve üçüncü ülkeye aktarıma ilişkin bilgiler 4. bölümde yer alır. Abonelikten çıkıldıktan sonra adres etkin dağıtım listesinden kaldırılır. Başka gönderim yapılmaması için asgari bir engelleme kaydı saklanabilir. Çift katılım kanıtları, abonelikten çıkıldıktan sonra üç yıl saklanır.
12. Kendi erişim ölçümümüz
— Aşama 1 – uç cihazda depolama olmadan: Veri tasarruflu erişim ölçümü için sunucu tarafında talep edilen yol (path), yönlendiren, kampanya parametreleri, kaba ülke, kaba cihaz türü ve zaman işlenir. IP adresi ve tarayıcı bilgilerinden günlük olarak değişen takma adlı bir kısa değer oluşturulur; IP adresi ayrı bir analiz değeri olarak saklanmaz. Amaç, kullanımın ölçülmesi ve hizmetin iyileştirilmesidir. Hukuki dayanak GDPR md. 6/1-f'dir. Meşru menfaat, veri tasarruflu, reklam amaçlı olmayan bir başarı ölçümündedir. Kullanıcılar, kendi özel durumlarından kaynaklanan nedenlerle itiraz edebilir. Ham veriler 90 gün sonra silinir veya toplulaştırılır. Toplulaştırılmış istatistikler 24 ay saklanır. — Aşama 2 – yalnızca rıza sonrası: Rıza sonrası tarayıcının yerel deposunda rastgele takma adlı bir tanımlayıcı saklanır. Bu sayede tekrarlayan ziyaretler, ekran genişliği, kalma süresi ve birden çok sayfa üzerindeki yol değerlendirilebilir. Hukuki dayanaklar § 25 Abs. 1 TDDDG ve GDPR md. 6/1-a'dır. Rıza, rıza iletişim kutusunda her zaman geri alınabilir. Tanımlayıcı ve ilgili olaylar 12 ay sonra veya geri alma sonrası silinir.
13. İletişim ve destek
E-posta ile veya destek işlevleri üzerinden iletişim hâlinde gönderen verilerini, içeriği, zamanı, teknik meta verileri ve işlem geçmişini işleriz. Hukuki dayanak, talebe göre GDPR md. 6/1-b, 6/1-c veya 6/1-f'dir. Talepler, kesin olarak sonuçlandırıldığında ve artık yasal saklama, ispat veya hak savunması menfaatleri kalmadığında silinir. Olağan silme süresi: talebin sonuçlanmasından 24 ay sonra.
14. Alıcılar ve üçüncü ülkelere aktarımlar
Kişisel verilerin alıcıları yalnızca yetkili iç kişiler ve ilgili amaç için gerekli hizmet sağlayıcılardır. Hâlihazırda bunlar özellikle Cloudflare, Anthropic, OpenAI, Resend ve Stripe'dır. AEA dışına aktarımlarda sağlayıcıya göre bir yeterlilik kararına, özellikle EU-U.S. Data Privacy Framework kapsamında geçerli bir sertifikasyona, AB standart sözleşme hükümlerine veya yasal olarak izin verilen diğer güvencelere dayanırız. Sertifikasyonlar ve alt işleyenler değişebileceğinden, sağlayıcı belgeleri düzenli olarak gözden geçirilir.
15. Saklama süresi
Kişisel veriler, işleme amacı ortadan kalkar kalkmaz ve buna karşı yasal yükümlülükler veya üstün gelen hak savunması menfaatleri bulunmadığında silinir. Münferit süreler ilgili bölümlerde ve dâhili silme konseptinde yer alır.
16. Veri sağlama yükümlülüğü
Kayıt ve sözleşmenin kurulması için özellikle erişilebilir bir e-posta adresi, seçilen ürün bilgisi ve gerekli ödeme verileri gereklidir. Bu veriler olmadan hesap veya ücretli sözleşme sunulamaz. İlgili işlevin gerektirmediği ölçüde, isteğe bağlı içerikler atlanabilir.
17. Otomatik kararlar
eloQole, kullanıcılar hakkında hukuki veya benzer şekilde önemli etki doğuran, yalnızca otomatik işlemeye dayanan kararlar almaz. Yapay zeka modelleri metin önerileri üretir, ancak haklar, kamu hizmetlerine erişim, istihdam, kredi veya benzeri yaşam alanları hakkında karar vermez.
18. İlgili kişilerin hakları
İlgili kişiler, yasal koşullar çerçevesinde özellikle erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği ve itiraz haklarına sahiptir. Rızalar, geleceğe yönelik olarak her zaman geri alınabilir. Talepler [email protected] adresine yöneltilebilir. Ayrıca bir veri koruma denetim makamına şikâyette bulunma hakkı da vardır. Sağlayıcı için yetkili makam özellikle Aşağı Saksonya Veri Koruma Eyalet Görevlisi'dir (Landesbeauftragte für den Datenschutz Niedersachsen); ilgili kişiler başka bir yetkili denetim makamına da başvurabilir.
19. Güvenlik
eloQole; TLS şifreleme, erişim kısıtlamaları, API anahtarları için ayrı tutulan gizli bilgiler, role dayalı yetkiler, güvenlikle ilgili olayların günlüğe kaydedilmesi ve düzenli güncellemeler kullanır. Bu önlemlere rağmen mutlak bir güvenlik garanti edilemez.
20. Küçükler
Ücretli sözleşmeler reşit kişilere yöneliktir. Hizmet, çocukların kendi başlarına hesap oluşturmasına veya kişisel veri girmesine yönelik değildir. Ebeveynler ve diğer kullanıcılar, küçüklere ait verileri yalnızca gerekli ve hukuken izin verilen ölçüde girmelidir.
21. Değişiklikler
Bu gizlilik politikası; işlevler, hizmet sağlayıcılar veya hukuki durum değiştiğinde uyarlanır. Güncel sürüm eloqole.com/datenschutz adresinde erişilebilir. Kayıtlı kullanıcılar için önemli değişikliklerde uygun bir bilgilendirme yapılır.
Veri koruma ve haklarınızla ilgili sorularınız için: [email protected]
Son güncelleme: 14 Temmuz 2026