Gizlilik Politikası

Son güncelleme: 10 Temmuz 2026

1. Toplanan Veriler

Flompt uygulamasını kullanırken aşağıdaki kişisel veriler toplanabilir:

  • E-posta adresi ve kullanıcı adı
  • Profil bilgileri (ad, biyografi, profil fotoğrafı)
  • Oluşturduğunuz ve paylaştığınız içerikler (promptlar, yorumlar, mesajlar)
  • Uygulama kullanım verileri ve etkileşimler (beğeniler, yer işaretleri, takipler)
  • Cihaz bilgileri (model, işletim sistemi, benzersiz tanımlayıcılar)
  • IP adresi ve yaklaşık konum (ülke/şehir düzeyinde)
  • Reklam tanımlayıcıları (iOS'ta IDFA, Android'de GAID) - yalnızca onayınızla

2. Verilerin Kullanımı

Toplanan veriler aşağıdaki amaçlarla kullanılır:

  • Hesap oluşturma, kimlik doğrulama ve oturum yönetimi
  • Akışınızda kişiselleştirilmiş içerik önerileri sunma
  • Sosyal özellikleri etkinleştirme (takip etme, mesajlaşma, bildirimler)
  • Uygulama performansını ve kullanıcı deneyimini iyileştirme
  • Müşteri desteği sağlama ve sorulara yanıt verme
  • Güvenlik, dolandırıcılık önleme ve kötüye kullanım tespiti
  • Reklam gösterimi (tercihinize göre kişiselleştirilmiş veya kişiselleştirilmemiş)
  • Hizmetlerimizi geliştirmek için analitik ve istatistiksel analiz

3. Akış Kişiselleştirmesi

"Senin İçin" akışınız, öneri algoritmamız tarafından yalnızca uygulama içi etkinliğiniz kullanılarak sıralanır. Kişiselleştirme, Flompt hizmetinin temel bir parçasıdır ve varsayılan olarak açıktır; bu işlemenin hukuki dayanağı, sizinle olan sözleşmenin ifası ve size alakalı, faydalı bir akış sunma yönündeki meşru menfaatimizdir (KVKK m.5/2(c) ve (f); GDPR m.6/1(b) ve (f)). Kullanılan sinyaller şunlardır:

  • Etkileşimde bulunduğunuz içerikler (beğeni, yer imi, yorum, kopyalama, paylaşım)
  • Etkileşim kurduğunuz veya takip ettiğiniz üreticiler ve konular
  • İçerikleri akışta görüntüleme süreniz (bekleme süresi)
  • Verdiğiniz olumsuz geri bildirimler ("daha az göster", sessize alma, engelleme, şikayet)

Akış sıralaması için üçüncü taraf veya uygulamalar arası izleme verisi kullanılmaz. Kişiselleştirmeyi istediğiniz zaman uygulamada Ayarlar → İzin Tercihleri → Kişiselleştirme yolundan kapatabilirsiniz (itiraz hakkınız); bu durumda genel popülerlik ve tazeliğe göre sıralanan kişiselleştirilmemiş bir akış görürsünüz.

4. Veri Güvenliği

Kişisel verilerinizin güvenliği bizim için önceliklidir. Endüstri standardı güvenlik önlemleri uyguluyoruz: aktarım halindeki tüm veriler için SSL/TLS şifreleme, bekleyen hassas veriler için şifreli depolama, Argon2 algoritması ile şifrelenmiş parolalar (asla düz metin olarak saklanmaz), düzenli güvenlik denetimleri ve zafiyet değerlendirmeleri, erişim kontrolleri ve kimlik doğrulama mekanizmaları, AB'de barındırılan güvenli bulut altyapısı (DigitalOcean, Frankfurt) ve depolanan medya için sunucu tarafı şifreleme.

5. Üçüncü Taraf Hizmetler

Uygulamamızı sağlamak ve geliştirmek için aşağıdaki üçüncü taraf hizmetleri kullanıyoruz. Bu hizmetler kendi gizlilik politikalarına göre veri toplayabilir ve işleyebilir:

  • RevenueCat (RevenueCat Inc., ABD): App Store / Google Play üzerinden yapılan abonelik ve kredi satın almalarını yönetir; satın alma makbuzlarını ve bir uygulama kullanıcı tanımlayıcısını işler. Gizlilik Politikası: https://www.revenuecat.com/privacy
  • Google AdMob (Google LLC, ABD): İlgili reklamları göstermek için reklam tanımlayıcıları (IDFA/GAID), cihaz bilgileri ve yaklaşık konum toplayabilen reklam platformu. Kişiselleştirilmiş reklamları Ayarlar > Gizlilik bölümünden kontrol edebilirsiniz. Gizlilik Politikası: https://policies.google.com/privacy
  • Expo Push Bildirimleri (650 Industries Inc., ABD): Apple ve Google bildirim servisleri üzerinden, cihaz push token'larını kullanarak bildirimleri iletir. Gizlilik Politikası: https://expo.dev/privacy
  • Sentry (Functional Software Inc., ABD): Hataları düzeltmemize yardımcı olmak için çökme raporları, cihaz bilgileri ve anonimleştirilmiş kullanım verileri toplayan hata izleme hizmeti. Gizlilik Politikası: https://sentry.io/privacy/
  • PostHog (PostHog, Inc.; veriler AB bölgesinde — Frankfurt, Almanya — işlenir): Ürün analitiği. Hesabınızla giriş yaptığınızda yalnızca Analitik iznini açtıysanız çalışır. Hesap açmadan uygulamayı gezdiğinizde, Avrupa Ekonomik Alanı ve Birleşik Krallık dışındaki cihazlarda hesapla eşleştirilmeyen anonim kullanım ölçümü yapılır; AEA ve Birleşik Krallık'ta bu ölçüm yapılmaz. Hesap açar ve Analitik iznini onaylarsanız o cihazdaki önceki anonim kayıtlar hesabınızla ilişkilendirilir; onaylamazsanız ilişkilendirilmez. İşlenen veriler: açılan ekranların yolu, kayıt adımları, giriş ve çıkış, abonelik veya kredi ekranının görüntülenmesi ile satın alma denemesinin sonucu, içerik paylaşma ve AI görsel üretim olayları; ayrıca cihaz modeli, işletim sistemi, uygulama sürümü, dil, saat dilimi, IP adresinden türetilen konum bilgisi ile abonelik seviyeniz ve hesap açılış tarihiniz. Giriş yapmış kullanıcılarda bu olaylar hesabınızın iç kimlik numarasıyla eşleştirilir; hesap açmadan gezerken yalnızca cihaz başına üretilen geçici bir tanıtıcı kullanılır. Prompt metinleri, mesaj içerikleri, arama terimleri, e-posta adresiniz ve kullanıcı adınız gönderilmez. Uygulamada Ayarlar > İzin Tercihleri > Analitik yolundan kapatabilirsiniz. Gizlilik Politikası: https://posthog.com/privacy
  • Resend (Resend Inc., ABD): Doğrulama kodları ve hesap e-postaları gibi işlemsel e-posta gönderimi; e-posta adresinizi işler. Gizlilik Politikası: https://resend.com/legal/privacy-policy
  • OpenAI (OpenAI, L.L.C., ABD): Otomatik içerik moderasyonu; paylaşılan prompt ve yorumların metni ile görsellerinin herkese açık adresleri, yayına alınmadan önce OpenAI moderasyon API'sine gönderilir. Bu girdiler OpenAI tarafından model eğitiminde kullanılmaz. Gizlilik Politikası: https://openai.com/policies/privacy-policy
  • Google Gemini API (Google LLC, ABD): Yapay zeka özelliklerimizin altyapısı. Şu amaçlarla kullanılır: (a) anlamsal arama ve benzer içerik önerileri için paylaşılan promptların metninden (başlık, özet, gövde, etiketler) vektör temsili üretilmesi ve arama yaptığınızda yazdığınız arama teriminin gerçek zamanlı işlenmesi; (b) paylaşılan içeriğe görünmez otomatik konu etiketleri atanması — bu adımda içeriğin metni ve varsa en fazla dört görseli işlenir, moderasyonda reddedilen içerikler hiç gönderilmez; (c) AI Stüdyo'da görsel üretimi ve düzenlemesi — yazdığınız görsel istemi ile yüklediğiniz kaynak ve maske görselleri işlenir; (d) isteğe bağlı prompt iyileştirme özelliği. Bu isteklere kullanıcı kimliğiniz, e-posta adresiniz veya IP adresiniz dahil edilmez. Ücretli katman kullanıldığından Google bu içerikleri kendi modellerini eğitmek için kullanmaz; yalnızca kötüye kullanımı tespit etmek amacıyla sınırlı bir süre saklar. Gizlilik Politikası: https://policies.google.com/privacy — API şartları: https://ai.google.dev/gemini-api/terms
  • Replicate (Replicate, Inc., ABD): AI Stüdyo'daki bazı görsel üretim ve düzenleme modellerinin çalıştırılması; yazdığınız görsel istemi ile yüklediğiniz kaynak ve maske görselleri işlenir, kullanıcı kimliğiniz gönderilmez. Gizlilik Politikası: https://replicate.com/privacy
  • DigitalOcean (DigitalOcean LLC): Bulut barındırma ve kullanıcı medyası depolama; veriler Frankfurt, Almanya'da saklanır. Gizlilik Politikası: https://www.digitalocean.com/legal/privacy-policy
  • Cloudflare (Cloudflare Inc., ABD): İçerik dağıtım ağı (CDN) ve güvenlik; herkese açık medya uç noktalarda önbelleğe alınır. Gizlilik Politikası: https://www.cloudflare.com/privacypolicy/

Kişisel verilerinizi satmıyoruz. AdMob üzerinden kişiselleştirilmiş reklamcılık dışında (Ayarlar > Gizlilik bölümünden kapatabilirsiniz; bu, bazı ABD eyalet yasaları kapsamında 'paylaşım' sayılabilir — Do Not Sell sayfamıza bakın) kişisel verilerinizi reklam amaçlı paylaşmıyoruz. Uygulamalarımız değişirse, bu Politikayı önceden günceller ve hukuken gerekli olduğunda rızanızı yeniden isteriz. Kişisel verileriniz yasal zorunluluklar dışında diğer üçüncü taraflarla paylaşılmaz.

6. Çerezler ve İzleme

Mobil uygulamamız aşağıdaki izleme teknolojilerini kullanır:

  • Yerel Depolama: Tercihlerinizi, kimlik doğrulama token'larınızı ve uygulama ayarlarınızı kaydetmek için
  • Analitik: Hizmetimizi geliştirmek için ürün kullanım olayları — yalnızca Analitik iznini açtıysanız toplanır ve hesabınızın iç kimlik numarasıyla eşleştirilir; ayrıntılar için yukarıdaki Üçüncü Taraf Hizmetler bölümüne bakın
  • Reklam Tanımlayıcıları: Reklam kişiselleştirmesi için IDFA (iOS) ve GAID (Android) - yalnızca iOS'ta Uygulama İzleme Şeffaflığı veya uygulama içi ayarlar aracılığıyla açık onayınızla

Reklam tanımlayıcınızı sıfırlayabilir veya kişiselleştirilmiş reklamlardan cihaz ayarlarınızdan veya Flompt uygulaması içinden (Ayarlar > Gizlilik) vazgeçebilirsiniz.

7. Veri Saklama

Kişisel verilerinizi hizmetlerimizi sunmak için gerekli olduğu sürece saklarız:

  • Hesap verileri: Hesabınız aktif olduğu sürece ve silme talebinden sonra 30 gün
  • Oluşturduğunuz içerikler: Hesabınız aktif olduğu sürece saklanır, hesap silindiğinde kalıcı olarak silinir
  • Mesajlar: Son aktiviteden sonra 1 yıl veya siz silene kadar saklanır
  • Log verileri ve analitik: Güvenlik ve hata ayıklama amaçlarıyla 90 gün saklanır
  • AI Studio ile oluşturduğunuz görseller: Cihazınıza indirildikten sonra içerik güvenliği incelemesi amacıyla 7 gün sunucularımızda tutulur, ardından silinir (KVKK m.5/2-f meşru menfaat); hiç indirilmezse en fazla 30 gün saklanır
  • AI Studio istemleri (prompt): Kötüye kullanım incelemesi ve maliyet raporlaması için görsel silindikten sonra da kayıtta kalır
  • Yedek veriler: Kalıcı silinmeden önce 30 gün saklanır

Verilerinizin anında silinmesini [email protected] adresinden bizimle iletişime geçerek talep edebilirsiniz.

8. Çocukların Gizliliği

Flompt, 13 yaşın altındaki çocuklar için tasarlanmamıştır; Avrupa Ekonomik Alanı'nda bulunduğunuz ülkenin dijital onay yaşı (GDPR Md.8 uyarınca ülkeye göre 13-16) daha yüksekse o yaş sınırı uygulanır. Çocuklardan bilerek kişisel veri toplamıyoruz. Ebeveyn veya vasi iseniz ve çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen derhal [email protected] adresinden bizimle iletişime geçin. Bu tür bilgileri sunucularımızdan silmek için adımlar atacağız.

9. Uluslararası Veri Aktarımları

Ana altyapımız AB'de (Frankfurt, Almanya) barındırılmaktadır. Bölüm 5'te listelenen bazı hizmet sağlayıcılar verileri Amerika Birleşik Devletleri'nde işler. Veri, bulunduğunuz hukuk bölgesinin dışına çıktığında uygun güvenceleri sağlıyoruz:

  • AB/AEA'dan yapılan aktarımlar için geçerli AB veri koruma hukuku (GDPR Bölüm V) kapsamında uygun güvenceler
  • Türkiye'den yapılan aktarımlar için KVKK Madde 9 kapsamında uygun güvenceler
  • Tüm üçüncü taraf hizmet sağlayıcılarıyla Veri İşleme Sözleşmeleri

Bu aktarımlar rızanıza değil, yukarıdaki güvencelere dayanır. Kullandığımız güvenceler hakkında daha fazla bilgiyi [email protected] adresinden talep edebilirsiniz.

10. Hesap ve Veri Silme

Hesabınızı ve ilişkili tüm verilerinizi istediğiniz zaman silebilirsiniz. İşte nasıl yapılacağı:

  1. Cihazınızda Flompt uygulamasını açın
  2. Profil sekmesine gidin (sağ alt)
  3. Ayarlar simgesine dokunun (sağ üstteki dişli simgesi)
  4. 'Tehlikeli Bölge' kısmına kaydırın
  5. 'Hesabı Sil' seçeneğine dokunun
  6. Şifrenizi girerek kararınızı onaylayın
  7. Hesabınız ve tüm verileriniz kalıcı olarak silinecektir

Hesabınızı sildiğinizde aşağıdaki veriler kalıcı olarak kaldırılacaktır:

  • Profil bilgileriniz (kullanıcı adı, e-posta, biyografi, profil fotoğrafı)
  • Oluşturduğunuz ve paylaştığınız tüm promptlar
  • Yaptığınız tüm yorumlar ve beğeniler
  • Tüm mesajlarınız ve konuşmalarınız
  • Takipçi ve takip listeleriniz
  • Tüm yer işaretleri ve kayıtlı içerikler

Silme sonrası veri saklama:

  • Hesap verileri, silme talebinden sonra 30 gün saklanır (kurtarma amaçlı)
  • 30 gün sonra tüm veriler kalıcı ve geri dönüşümsüz olarak silinir
  • Yedek veriler, hesap silme işleminden sonraki 30 gün içinde temizlenir

Uygulamaya erişemiyorsanız, kayıtlı e-posta adresinizle [email protected] adresine e-posta göndererek de hesap silme talebinde bulunabilirsiniz.

11. Haklarınız

GDPR, KVKK ve geçerli veri koruma yasaları kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim Hakkı: Kişisel verilerinizin bir kopyasını talep etme
  • Düzeltme Hakkı: Hatalı verilerin düzeltilmesini talep etme
  • Silme Hakkı: Verilerinizin silinmesini talep etme ('unutulma hakkı')
  • İşlemeyi Kısıtlama Hakkı: Verilerinizi nasıl kullandığımızı sınırlamamızı talep etme
  • Veri Taşınabilirliği Hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma
  • İtiraz Hakkı: Meşru menfaatlere veya pazarlamaya dayalı işlemeye itiraz etme
  • Onayı Geri Çekme Hakkı: Onaya dayalı işleme için onayınızı istediğiniz zaman geri çekme

Bu haklardan herhangi birini kullanmak için [email protected] adresinden bizimle iletişime geçin. 30 gün içinde yanıt vereceğiz.

12. Makine Öğrenimi ve Hizmet İyileştirme

Ayarlar > Veri ve ML Rızası altından açık ve ayrı rıza verirseniz, aşağıdaki veriler öneri ve içerik moderasyon modellerimizin eğitiminde kullanılabilir:

  • PUBLIC olarak yayınladığınız promptların metni ve etiketleri (private promptlar asla kullanılmaz)
  • Beğeni, kopyalama, kaydetme ve sayfa süresi gibi psödonimleştirilmiş etkileşim sinyalleri
  • Psödonimleştirilmiş oturum bazlı davranış kalıpları (uygulama açılışları, sürüm, dil)

Psödonimleştirme nasıl çalışıyor

Veri, ML eğitim akışına ulaşmadan önce kullanıcı kimliğinizi HMAC-SHA256(userId, günlük_salt) formülüyle bir pseudoId'ye dönüştürüyoruz. Salt günlük rotate edildiği için, salt deposu bugün ihlal edilse bile geçmiş günlerin pseudoId'leri yeniden türetilemez. Psödonimleştirilmiş veri KVKK / GDPR kapsamında hâlâ kişisel veri sayılır — anonim değildir — ancak ham kimliklerden çok daha güvenlidir.

Şu taahhütleri veriyoruz:

  • Çıktı filtrelemesi — modeller, kullanıcı promptlarını birebir kendi çıktısı olarak vermez
  • Eğitim verisi üçüncü taraflara satılmaz veya lisanslanmaz
  • Üçüncü taraf bir ML alt işleyici (örn. fine-tuning sağlayıcı) eklenirse bu Politika güncellenir ve rızanız tekrar istenir
  • Ayarlardan rıza geri çekildiğinde bundan sonraki eğitimlere katılım durur. Eğitilmiş modeller yeniden eğitilmez ama sizden yeni satır akışa girmez

ML eğitimi onayı, akış kişiselleştirmesinden (Bölüm 3) ayrıdır: onay vermemeniz kişiselleştirilmiş akışınızı etkilemez — yalnızca verilerinizin model eğitimine girmesini engeller. Onay vermezseniz de hizmet sizin için eksiksiz çalışır.

13. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikleri bu sayfada yeni politikayı yayınlayarak, 'Son güncelleme' tarihini güncelleyerek ve uygulama aracılığıyla size bir bildirim göndererek bildireceğiz. Bu politikayı düzenli olarak gözden geçirmenizi öneririz.

14. Bize Ulaşın

Bu Gizlilik Politikası hakkında sorularınız varsa veya haklarınızı kullanmak istiyorsanız bizimle iletişime geçin:

[email protected]

Türk kullanıcılar için (KVKK): Islak imzalı kayıtlı posta veya e-Devlet portalı üzerinden de başvuruda bulunabilirsiniz.