Yasal · gizlilik
Kişisel Verilerin İşlenmesi Politikası
19 Eylül 2026 tarihinden itibaren geçerlidir
1. Verilerinizi kim işler
Kişisel verilerin sorumlusu; Oplocany 143, 751 01 Oplocany, Çek Cumhuriyeti adresinde yerleşik, 17342368 şirket kimlik numaralı Libor Podolan’dır (bundan böyle “veri sorumlusu” veya “biz”). Libor Podolan, we-neuro.app adresindeki CUSTOMER DECISION MAP™ uygulamasının işletmecisidir.
Her türlü soru ve hak talebi için iletişim adresi: info@we-velopit.net
Veri sorumlusu, böyle bir yükümlülüğü bulunmadığından veri koruma görevlisi atamamıştır.
2. Bu politika neleri kapsar
Bu politika, uygulamayı işletirken hangi kişisel verileri işlediğimizi, bunları neden işlediğimizi, kimlere aktardığımızı ve ne kadar süre sakladığımızı açıklar. Hem kendi hesabı olan kullanıcılar hem de belirli bir çıktıyı görüntülemek üzere bağlantıyla uygulamaya davet edilen kişiler için geçerlidir.
3. Hangi verileri işliyoruz
Hesap verileri. E-posta adresi, profilde belirtilen ad, yüklemeniz hâlinde profil fotoğrafı ve oturum açma verileri.
Uygulamaya girdiğiniz içerik. T1–T28 sorularına verilen yanıtlar, bu yanıtların önceki sürümleri, atölye çalışmasının kapsamına ilişkin bilgiler (sektör, pazar, hedef kitle) ve ortaya çıkan raporlar.
Canlı danışmada sorulan sorular; soru metni ve eklediğiniz görseller dâhil.
Rakip analizleri. Analiz için girdiğiniz internet sitesi adresi ve bu siteden indirilen metin.
Ödeme verileri. Fatura bilgileri, tutarlar, para birimleri, ödeme durumu ve ödeme tanımlayıcıları. Ödeme kartı numarası hiçbir zaman bize ulaşmaz; yalnızca ödeme hizmeti sağlayıcısı tarafından işlenir.
Uygulama kullanım kayıtları. Kendi hesabı olan kullanıcılar için ziyaret edilen uygulama bölümünün türünü (örneğin “rapor”, “model”, “fiyatlandırma”), ziyaretin zamanını ve süresini kaydederiz. Belirli adresleri, yanıt içeriklerini veya IP adresini saklamayız. Bağlantıyla davet edilen kişiler için yalnızca son oturum açma zamanını kaydederiz.
İş birliği kayıtları. Bir model üzerinde birden fazla kişi çalışıyorsa diğer katılımcılar o anda kimin bulunduğunu, kişinin adını ve profil fotoğrafını ve yanıta yazdığı metni henüz kaydedilmeden önce gerçek zamanlı olarak görebilir.
Güvenlik kayıtları. Erişim verilmesi ve kaldırılması, rol değişiklikleri ve modellerin silinmesine ilişkin kayıtlar.
4. Üçüncü kişilere ait veriler
Uygulama, kimliği belirli bir kişinin değil, tipik bir müşterinin karar verme sürecini modellemek için tasarlanmıştır. Bu nedenle yanıtlara üçüncü kişilerin kişisel verilerini, özellikle belirli kişilerin adlarını, iletişim bilgilerini veya sağlık bilgilerini girmeyin. Buna rağmen bu tür verileri girerseniz, bunu yapmak için hukuki dayanağa sahip olmaktan siz sorumlusunuz; biz de bu verileri girdiğiniz içeriğin bir parçası olarak işleriz.
5. Verileri neden ve hangi hukuki dayanakla işliyoruz
Hizmetin sunulması — hesabın yönetilmesi, model ve raporların oluşturulması ve görüntülenmesi, canlı danışma, rakip analizi ve çıktıların paylaşılması. Hukuki dayanak: sözleşmenin ifası (GDPR Madde 6(1)(b)).
Ödemeler ve faturalandırma — siparişlerin, aboneliklerin ve kredilerin işlenmesi. Hukuki dayanak: sözleşmenin ifası ve hukuki yükümlülüğün yerine getirilmesi (GDPR Madde 6(1)(b) ve (c)).
Muhasebe belgelerinin saklanması — vergi ve muhasebe mevzuatı. Hukuki dayanak: hukuki yükümlülüğün yerine getirilmesi (GDPR Madde 6(1)(c)).
Güvenlik ve kötüye kullanıma karşı koruma — erişim ve yetki değişikliklerine ilişkin kayıtlar. Hukuki dayanak: hizmetin güvenliğine yönelik meşru menfaatimiz (GDPR Madde 6(1)(f)).
Hizmet kullanımına genel bakış — hizmetin nasıl kullanıldığını ve nelerin iyileştirilmesi gerektiğini gösteren toplu ve bireysel uygulama kullanım kayıtları. Hukuki dayanak: hizmetin geliştirilmesi ve işletilmesine yönelik meşru menfaatimiz (GDPR Madde 6(1)(f)). Bu işlemeye dilediğiniz zaman itiraz edebilirsiniz.
6. Verileri kimlere aktarıyoruz
Verileri hiç kimseye kendi amaçları için aktarmayız. Yalnızca hizmeti bizim adımıza işleten veri işleyenlerden yararlanırız:
Lovable Cloud ve Supabase — uygulamanın işletilmesi, veri tabanı, oturum açma ve dosya depolama. Yanıtlar, raporlar ve profil fotoğrafları dâhil tüm uygulama verilerini işlerler.
OpenAI, L.L.C. (Amerika Birleşik Devletleri) — metnin yapay zekâ ile işlenmesi. T1–T28 yanıtlarının aynen içeriği, atölye çalışmasının kapsamına ilişkin bilgiler, canlı danışma sorusunun metni ve eklenen görseller ile rakip internet sitesinden indirilen metin aktarılır. İşleme, imzalanmış bir veri işleme sözleşmesine dayanır. OpenAI bu verileri modellerini eğitmek için kullanmaz; kötüye kullanımı tespit etmek amacıyla 30 gün saklar ve ardından siler.
Stripe — ödemelerin işlenmesi. E-posta adresi, kullanıcı tanımlayıcısı, tutar ve satın alınan hizmete ilişkin bilgiler aktarılır.
Lovable Cloud kapsamındaki e-posta hizmeti sağlayıcısı — davetler, sipariş onayları ve model paylaşım bildirimleri gibi operasyonel mesajların gönderilmesi. Alıcının e-posta adresi ve mesaj içeriği aktarılır.
Mevzuat gerektiriyorsa talep üzerine verileri kamu makamlarına aktarırız.
Üçüncü taraflara ait herhangi bir analiz, reklam veya başka izleme aracı kullanmıyoruz.
7. Avrupa Ekonomik Alanı dışına aktarım
OpenAI tarafından gerçekleştirilen işleme Amerika Birleşik Devletleri’nde yapılır. Aktarım, Avrupa Komisyonu tarafından onaylanan ve imzalanmış veri işleme sözleşmesinin bir parçası olan standart sözleşme maddelerine dayanır. Talebiniz üzerine bu maddelerin bir kopyasını size sunarız.
Diğer veri işleyenler de benzer güvencelerle Avrupa Ekonomik Alanı dışına veri aktarabilir.
8. Verileri ne kadar süre saklıyoruz
Model içerikleri, yanıtlar ve raporlar — hesabınız var olduğu sürece. Bunlar ücretini ödediğiniz çıktılar olduğundan, kendiliğimizden silmeyiz. Hesabınız kapatıldığında veya talebiniz üzerine sileriz.
Uygulama kullanım kayıtları — 12 ay; bu sürenin sonunda otomatik olarak silinir.
Canlı danışma soruları ve rakip analizleri — hesap var olduğu sürece ve en geç hesap kapatıldığında silinir.
Güvenlik kayıtları — hesap var olduğu sürece.
Muhasebe ve vergi belgeleri — vergi ve muhasebe mevzuatında belirtilen süre boyunca. Hesabınız kapatıldıktan sonra da bu belgeleri saklamakla yükümlüyüz; ancak aşağıda açıklandığı şekilde sizinle olan bağlantıları kaldırılır.
9. Hesabın kapatılması
Hesabınızı ayarlarınızdan istediğiniz zaman kapatabilirsiniz. Bu işlem geri alınamaz.
Kalıcı olarak silinenler: profil ve profil fotoğrafı; yanıtlar, yanıt geçmişi ve raporlar dâhil tüm modelleriniz; canlı danışma soruları; rakip analizleri; uygulama kullanım kayıtları; iş birliği kayıtları; erişimler ve davetler; bildirimler; krediler ve abonelik verileri; fatura adresi ve oturum açma hesabının kendisi.
Anonimleştirilenler: siparişler ve faturalar. Tutar, para birimi, tarih, durum ve ödeme tanımlayıcısı korunur; ancak belgenin sizinle bağlantısı kaldırılır. Bu belgeleri vergi ve muhasebe mevzuatı uyarınca saklamak zorundayız.
Değişmeden kalanlar: üzerinde birlikte çalıştığınız diğer kullanıcıların modellerindeki içerik. Bu modellerdeki yazarlığınız kaldırılır; verilerin kendisi modeli talep eden kişiye aittir.
Hesabınızın kapatılmasını info@we-velopit.net adresine e-posta göndererek de talep edebilirsiniz.
10. Haklarınız
Verilerinize erişme, bunların düzeltilmesini veya silinmesini isteme, işlemeyi kısıtlama, veri taşınabilirliği ve meşru menfaate dayalı işlemeye itiraz etme haklarına sahipsiniz.
Haklarınızı info@we-velopit.net adresine e-posta göndererek kullanabilirsiniz. Talebinizi gereksiz gecikme olmaksızın ve en geç bir ay içinde sonuçlandırırız.
Ayrıca Çek Cumhuriyeti’ndeki denetim makamı olan Úřad pro ochranu osobních údajů nezdinde şikâyette bulunma hakkınız vardır: Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.
11. Otomatik karar verme
Uygulamanın çıktıları önceden belirlenmiş bir yönteme göre hesaplanır ve metinlerin bir bölümü yapay zekâ tarafından oluşturulur. Ancak bu, hakkınızda hukuki sonuç doğuran otomatik karar verme veya GDPR Madde 22 anlamında sizin profilinizin çıkarılması değildir. Uygulama sizi değil, işletmenizin tipik bir müşterisinin karar verme sürecini modeller.
12. Güvenlik
Verilere erişim rollere göre sınırlandırılır ve doğrudan veri tabanı düzeyinde uygulanır. İletişim şifrelenir. Veri tabanında saklanan veriler, altyapı sağlayıcısının güvenlik önlemleriyle korunur.
13. Bu politikadaki değişiklikler
Bu politikayı, özellikle hizmetin işleyişi veya veri işleyenlerin kapsamı değiştiğinde güncelleyebiliriz. Güncel metin, yürürlük tarihiyle birlikte her zaman bu sayfada yer alır. Önemli değişiklikleri size e-posta ile bildiririz.