Gizlilik Politikası
Uyarı. Bu çeviri kolaylık için sunulmuştur. Birincil metin İngilizce sürümdür. Çelişki halinde İngilizce metin geçerlidir. Zorunlu Çek ve AB tüketici hakları geçerliliğini korur.
Son güncelleme: 3 Ağustos 2026
Bu Gizlilik Politikası, DotCheck’in Chrome uzantısı, Android uygulaması, dotcheck.ai adresindeki web sitesi ve ilgili API’ler (birlikte “Hizmetler”) için kişisel verileri nasıl işlediğini açıklar. AB GDPR’si ve uyumlu Çek hukuku için yazılmıştır. Aşağıdaki özet kolaylık içindir. Numaralı bölümler esas alınır. Bu özet kolaylık için sunulmuştur. Numaralı bölümler geçerlidir.
Özet
DotCheck görüntülerin, video karelerinin, metnin ve sesin ne kadar yapay zekâ benzeri olduğunu tahmin eder. Yalnızca bu skor, hesaplar ve faturalandırma, kötüye kullanımın önlenmesi ve aynı içeriğin tekrar skorlanmaması için gereken verileri işleriz.
- Skor içeriğe aittir. Gönderdiğiniz veya uzantının analiz için gönderdiği medya ya da metni kullanırız. Daha sonra hızlı yeniden kullanım için genellikle içerik hash’ini ve skoru saklarız. Web’de görüntülediklerinizi saklamayız.
- Gezinme geçmişi yok. Gezinme geçmişini veya sayfaların tam HTML’sini toplamıyoruz. Uzantı, ekranda görünen desteklenen dillerdeki medya, kare veya metni skorlar.
- Skorlama dosyaları geçicidir. İşleme sonrasında veya kısa süre sonra silinirler. Share kalıcı bir galeri değil, kısa ömürlü bir indirme işidir.
- Günlük skorlama kendi modellerimizi kullanır. Free ve Premium için günlük skorlama DotCheck modellerinde kalır. Sightengine ve Winston yalnızca Pro Confirm için ve sadece bu yeniden testi talep ettiğinizde kullanılır.
- Kontrol ettiklerinizi satmayız; reklam izleyicisi yok. Açtığınız sayfaların bir profilini satmayız. Genel site pazarlama veya reklam izleyicileri çalıştırmaz. Hizmetleri yürütebilmek için kendi sayfalarımızın açılışlarını sayabiliriz ve bu sayım çerez kullanmaz. Chrome uzantısı reklam çerezleri kullanmaz.
- AB’de işletmeci. Altyapı açıkça listelenir. Veri sorumlusu Çek Cumhuriyeti’ndedir. Birincil şirket içi analiz Hollanda’da yapılır. Hesaplar, faturalandırma ve API, Google/Firebase, Stripe ve mevcut API barındırma dahil olmak üzere AEA dışındaki işleyenleri kullanabilir; bunlar aşağıda listelenmiştir.
- Sekme sesi: yalnızca Premium ve Pro, tıklama veya oynatmada, ve kapatılabilir. Premium ve Pro’da canlı sekme soundtrack ayarı açıkken uzantı, bir videoya tıkladığınızda veya oynattığınızda o sekmenin sesinden kısa bir pencere (yaklaşık dört saniye) yakalayabilir. Chrome bu erişimi yalnızca ayarı açtığınızda verir ve siz kapattığınızda biz bırakırız. Asla mikrofon kullanmaz ve asla sürekli dinlemez. Free hesaplar ve otomatik gezinme asla sekme sesi yakalamaz. Check’te veya açılır pencerede yüklediğiniz ses ve video dosyaları her planda skorlanır.
- History yalnızca kullandığınızda. Premium ve Pro History, Check’te veya uzantı açılır penceresinde başlattığınız analizlerin üst verilerini saklar: tür, skor etiketi ve tarih. Otomatik bir gezinme geçmişi değildir ve özgün dosyaları saklamaz.
Numaralı bölümler veri kategorilerini, amaçları ve hukuki dayanakları, alıcıları, saklama süresini, güvenliği ve haklarınızı açıklar.
DotCheck, görüntülerin, video karelerinin, metnin ve sesin ne kadar yapay zekâ benzeri göründüğünü tahmin eder. Skorlar olasılıksal tahminlerdir; özgünlük garantisi değildir ve insan yargısının yerine geçmez. Metin tespiti şimdilik İngilizce, Çince, İspanyolca, Fransızca, Portekizce, Almanca, İtalyanca ve Felemenkçe içindir.
Gizlilik iletişimi / DSAR: contact@dotcheck.ai (konu satırı: Privacy Request).
1. Veri sorumlusu kimdir
Hizmetler aracılığıyla işlenen kişisel verilerin sorumlusu:
Petr Jaroch (DotCheck unvanıyla ticari faaliyet)
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Hukuki biçim: Çek Ticaret Lisanslama Kanunu (živnostenský zákon) kapsamında gerçek kişi girişimci
Ticaret lisanslama makamı: Městský úřad Přelouč
Kamuya açık siciller: ARES / živnostenský rejstřík (IČO 03330389)
E-posta: contact@dotcheck.ai
Petr Jaroch, Çek Cumhuriyeti’nde kayıtlı gerçek kişi girişimcidir (ilk ticaret yetkisi 25 Ağustos 2014 tarihli).
Öncü denetim makamı: Úřad pro ochranu osobních údajů (ÚOOÚ), Çek Cumhuriyeti, uoou.gov.cz. Ayrıca olağan ikamet, işyeri veya iddia edilen ihlalin yeri olan AB/AEA Üye Devletinizdeki denetim makamına da şikâyette bulunabilirsiniz.
2. Bu politikanın kapsamı
Bu politika, aşağıdaki durumlarda veri sorumlusu olarak işlediğimiz kişisel verilere uygulanır:
- pazarlama sitesini ve araçları (Check ve Check dahil) gezmeniz veya kullanmanız;
- Chrome uzantısını yüklemeniz veya kullanmanız;
- Android uygulamasını yükler veya kullanırsınız;
- Firebase hesabı oluşturmanız veya kullanmanız (örneğin Google ile oturum açma);
- web sitesinde Stripe veya Android uygulamasında Google Play Billing ile abone olursunuz (Premium / Pro);
- bizimle iletişime geçmeniz (örneğin iletişim formu veya e-posta yoluyla);
- Pro “confirm” yeniden testini talep etmeniz veya Share fotoğrafı ya da klibi oluşturmanız.
Bu politika, uzantı yüklüyken ziyaret ettiğiniz üçüncü taraf web sitelerini, skorlama için bize gönderdiğiniz sınırlı içerik dışında yönetmez.
3. İşlediğimiz kişisel veriler
Hizmetleri nasıl kullandığınıza bağlı olarak aşağıdaki kategorileri işleyebiliriz:
| Kategori | Örnekler | Kaynak |
|---|---|---|
| Hesap ve kimlik | Firebase Auth UID; oturum açma sağlayıcınızdan e-posta ve temel profil alanları (ör. Google); abonelik katmanı | Siz / kimlik sağlayıcı |
| Faturalama tanımlayıcıları | Stripe müşteri ve abonelik kimlikleri; plan ve faturalama aralığı (tam kart numaralarını saklamayız) | Siz / Stripe |
| Analiz için içerik | Görüntü baytları, kısa video kareleri veya MP4 yüklemeleri (ürün sınırları içinde), metin parçaları, skorlama için gönderdiğiniz PDF/DOCX çıkarımı | Siz |
| Türetilmiş skorlar ve önbellek anahtarları | YZ benzerliği olasılığı; yeniden skorlamayı önlemek için kullanılan içerik karması + motor kimliği; isteğe bağlı Share iş meta verisi | Bizim tarafımızdan üretilir |
| Kullanım ve kötüye kullanım kontrolleri | Günlük analiz sayıları; Share sayıları; Pro onay sayıları; oturum açmadığınızda tuzlanmış IP karması | Bizim tarafımızdan / ağ tarafından üretilir |
| Kamuya açık site sayfa açılışları | Hangi DotCheck sayfalarının açıldığı sayıları; yalnızca günlük benzersiz ziyaretçileri tahmin etmek için kullanılan tek yönlü tuzlanmış IP hash’i (kalıcı kimlik değil) | Bizim tarafımızdan / ağ |
| Check geçmişi (Premium+) | Meta veri satırları (tür, skor etiketi, tarih); kalıcı medya galerisi değildir | Skorlarınızdan sonra üretilir |
| Cihaz / uzantı ayarları | Chrome depolamasında yerel tercihler ve yerel önbellek anahtarları (öncelikle cihazınızda) | Siz / cihaz |
| Destek mesajları | İletişim formu veya e-posta ile gönderdiğiniz ad, e-posta, mesaj içeriği | Siz |
| Teknik günlükler | Güvenlik ve güvenilirlik için gerekli sınırlı sunucu günlükleri (ör. zaman damgaları, hata kodları, yaklaşık istek meta verisi) | Bizim tarafımızdan üretilir |
Ürün olarak toplamadığımız şeyler: tam gezinme geçmişi, tam sayfa HTML dökümleri, reklam profilleri veya kişisel verilerin veri brokerlarına satılması.
Hassas içerik: Lütfen özel kategori verileri (örneğin sağlık kayıtları, tanımlama için biyometrik şablonlar veya çocuk verileri) yüklemeyin; yasal bir gerekçeniz yoksa ve skorlamanın bu baytları geçici olarak işleyebileceğini kabul etmiyorsanız. Bu tür verileri talep etmeyiz.
4. Amaçlar ve hukuki dayanaklar (GDPR Madde 6)
| Amaç | Hukuki dayanak |
|---|---|
| Talep ettiğiniz skorlamayı sağlamak (uzantı, Check, Check, belgeler) | Madde 6(1)(b): sözleşmenin ifası / talebiniz üzerine adımlar |
| Hesap, Premium/Pro abonelik, faturalama portalı | Madde 6(1)(b) sözleşme; uygulanabilir olduğunda vergi/muhasebe kayıtları için Madde 6(1)(c) yasal yükümlülük |
| Adil kullanım limitleri, Share tavanları, Pro onay tavanları, hız sınırlama, kötüye kullanım önleme | Madde 6(1)(b) sözleşme; Madde 6(1)(f) meşru menfaatler (güvenli, adil hizmet) |
| Hash tabanlı analiz önbelleği (aynı içeriğin yeniden skorlanmasını önlemek) | Madde 6(1)(f) meşru menfaatler (verimlilik ve maliyet kontrolü; kişisel gezinme günlüğü değildir) |
| Onaya tıkladığınızda Pro açık onayı (Sightengine / Winston) | Pro özellikleri için Madde 6(1)(b) sözleşme |
| Talep ettiğinizde Share fotoğrafı veya klibinin oluşturulması | Madde 6(1)(b) sözleşme |
| Destek / gizlilik taleplerine yanıt vermek | Madde 6(1)(b) veya (f); veri koruma hukukuna uyumda Madde 6(1)(c) |
| Hizmet güvenliği, hata ayıklama, erişilebilirlik | Madde 6(1)(f) meşru menfaatler |
| Web sitesini yürütebilmek için kamuya açık site sayfa açılışlarını saymak | Mad. 6(1)(f) meşru menfaatler |
| Temel olmayan çerezler veya pazarlama izleyicileri (daha sonra eklersek) | Madde 6(1)(a) rıza: önce soracağız; bugün temel kullanım için hiçbiri zorunlu değildir |
Meşru menfaatlere dayandığımızda Madde 21 uyarınca itiraz edebilirsiniz (bkz. §11). Temel güvenlik ve kötüye kullanım önleme için, Hizmetleri kullanmaya devam ettiğiniz sürece bu işlemeyi durduramayabiliriz.
5. Skorlama ve Pro onayının işleyişi
- Free ve Premium: Günlük skorlama, işlettiğimiz veya sözleşmeyle kullandığımız altyapıda DotCheck’in kendi görüntü, video karesi ve metin modellerini kullanır. Free ve Premium asla Sightengine veya Winston çağırmaz.
- Pro onayı: Yalnızca açıkça yeniden test talep ettiğinizde. Medya onayları Sightengine kullanabilir; metin/belge onayları Winston AI kullanabilir. Onay sınırlıdır (ürün planlarına bakın) ve Free/Premium için kurum içi skor yolunun yerine geçmez.
- Modeller: Çıkarım sunucularda çalışır. Model ağırlıkları ürün yolu olarak PC’nize indirilmez.
- Barındırma: Birincil skorlama kapasitesini AB odaklı tutmayı hedefleriz (bugün Çek işletmeci tabanı). Bazı işleyenler hâlâ AEA dışındadır: bkz. §6-§7.
6. Alıcılar ve işleyenler
Seçilmiş işleyenler ve hizmet sağlayıcılar kullanırız. Verileri talimatlarımız doğrultusunda işlerler veya ürünün tasarımı gereği kendi faturalama/kimlik doğrulama katmanları için bağımsız veri sorumlusu olarak hareket ederler (özellikle Stripe ve Google/Firebase Auth).
| Taraf | Rol | Tipik konum / notlar |
|---|---|---|
| Heroku (Salesforce) | Express API’yi barındırır (mevcut üretim) | Sıklıkla ABD / AEA dışı; pratik olduğunda AB barındırmaya geçmeyi tercih ederiz |
| DotCheck çıkarım sunucusu | Kurum içi görüntü, video karesi ve metin skorlaması; yapılandırıldığında Share oluşturma | Amaçlanan AB (işletmeci kontrollü) |
| MongoDB Atlas | Analiz önbelleği, kullanım sayaçları, Check geçmişi | Küme bölgesi yapılandırmaya göre; AB bölgelerini tercih ederiz |
| Google Firebase / Google Cloud | Kimlik doğrulama, Firestore katman/faturalama kimlikleri; istemci SDK’ları | AEA dışı aktarımlar içerebilir; Google SCC’leri / çerçeveleri uygulanır |
| Stripe | Ödemeler, abonelikler, müşteri portalı | Ödeme işleyicisi; kart verileri Stripe tarafından işlenir |
| Google Play Billing | Subscriptions purchased in the Android app | Payment data handled by Google; Play purchase tokens verified by us |
| Sightengine | Yalnızca Pro açık medya onayı | İçerik yalnızca onay eyleminizde gönderilir |
| Winston AI | Yalnızca Pro açık metin/belge onayı | İçerik yalnızca onay eyleminizde gönderilir |
| GoDaddy | Statik pazarlama web sitesi barındırma | Site dosyaları için barındırma sağlayıcısı |
| Web3Forms | İletişim formu iletimi | Destek postası için mesaj aktarımı |
| Google Fonts / gstatic (teknik) | Google CDN’lerinden yüklenirse yazı tipi ve Firebase betiği iletimi | Sayfalar yüklendiğinde Google’a IP aktarımı içerebilir |
Kişisel verilerinizi satmayız. AB/Çek hukuku gerektirdiğinde veya hukuki talepleri kurmak, kullanmak ya da savunmak için verileri açıklayabiliriz.
7. Uluslararası aktarımlar
Bazı sağlayıcıların merkezi AEA dışında olduğundan veya orada işlediğinden (örneğin Amerika Birleşik Devletleri), kişisel veriler uluslararası aktarılabilir.
GDPR Bölüm V uygulandığında, bu sağlayıcıların kullandığı uygun güvencelere dayanırız: tipik olarak Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (SCC’ler) ve uygulanabilir olduğunda yeterlilik kararı (sertifikalı kuruluşlar için AB-ABD Veri Gizliliği Çerçevesi dahil). İlgili sağlayıcı belgelerine yönelik yönlendirmeleri contact@dotcheck.ai adresinden isteyebilirsiniz.
Ürün yönümüz, birincil skorlama altyapısını AB’de tutmaktır. Her katman AB’de ikamet edene kadar bu bölüm geçerliliğini korur ve barındırma değişince güncellenir.
8. Saklama
- Yükleme geçici dosyaları: Skorlamadan sonra veya kısa süre içinde silinir (fail-closed temizleme).
- Share işleri / klipler: Oluşturma ve indirme için kısa süreli depolama; kalıcı kişisel galeri değildir.
- Analiz önbelleği: İçerik hash’i + motor ile anahtarlanan satırlar (başarılı skorlar için tipik olarak yaklaşık 30 gün mertebesinde) aynı içeriğin yeniden skorlanmasını önlemek için saklanabilir. Chrome uzantısı bilinen bir yapay zeka stüdyo sayfasında sonuç içeriğini skorladığında, paylaşılan önbellek kalıcı bir AI-environment ürün skoru (%100 AI) ile denetim için temel model okumasını saklayabilir. Görüntü satırları arama için temizlenmiş bir medya URL’si de tutabilir. Bu, gezdiklerinizin kişisel geçmişi değildir ve hesap silinmesinden sonra da kalabilir. Medyanızı model eğitmek için kullanmayız.
- Kullanım sayaçları: Adil kullanım, Share’ler ve Pro onayları için günlük / aylık toplamlar (UTC dönemleri).
- Check geçmişi (Premium+): Girdileri silene veya hesabı kapatana kadar meta veri; yedekleme/yasal sınırlara tabidir.
- Hesap ve Firestore alanları: Hesap/abonelik aktifken. Oturum açmış kullanıcılar hesabı Check’ten silebilir; bu, aktif bir Stripe aboneliğini hemen iptal eder, ardından Auth, Firestore profil verileri ve hesaba bağlı kullanım/geçmiş/anahtarlar kaldırılır. Paylaşılan analiz önbelleği satırları kalır (yukarıya bakın).
- Faturalama: Stripe ve biz, vergi ve muhasebe hukuku gerektirdiği ölçüde faturaları ve ödeme kayıtlarını saklayabiliriz (sıklıkla birkaç yıl).
- Destek postası: Talebinizi çözmek için gerektiği süre, ardından olağan e-posta saklama / silme uygulaması.
- Güvenlik günlükleri: Kısa ila orta vadeli, sonra döndürülür.
- Kamuya açık site sayfa açılışları: Günlük toplamlara işletmeci istatistikleri için saklanır. Günlük ziyaretçi hash’leri kısa ömürlüdür ve sonra atılır.
9. Çerezler ve benzer teknolojiler
Chrome uzantısı reklam çerezleri kullanmaz.
Web sitesi, hizmeti çalıştırmak için gereken teknolojileri kullanır (örneğin oturum açtığınızda Firebase için oturum/kimlik doğrulama kalıcılığı). Pazarlama veya reklam izleyicileri çalıştırmayız. Kendi sayfalarımızın açılışlarını saymak birinci taraf bir istek kullanır ve çerez kullanmaz; tarayıcı gönderdiğinde Global Privacy Control ve Do Not Track’e uyarız.
Temel olmayan çerezler veya benzer izleme getirirsek, ePrivacy kuralları ve GDPR’nin gerektirdiği yerlerde açık bir bildirim sunar ve rıza alırız.
Üçüncü taraf CDN’lerden yazı tipi veya betik yüklemek, IP adresinizi bu sağlayıcılara ifşa edebilir (bkz. §6).
10. Güvenlik
Verinin niteliğine uygun teknik ve organizasyonel önlemler uygularız: ürünün HTTPS kullandığı yerlerde aktarımda TLS, erişim kontrollü bulut hesapları, en az yetki kimlik bilgileri, oturum açmamış günlük sınırlar ve kamuya açık sitede günlük benzersiz ziyaretçileri tahmin etmek için IP adreslerinin tek yönlü hash’leri (gizli tuzla) (kamuya açık kimlik değil) ve işlemeden sonra geçici yükleme dosyalarının silinmesi. Hiçbir yöntem tamamen güvenli değildir. Kimlik sağlayıcınızda güçlü bir hesap kullanın ve işlemeye yetkiniz olmayan içeriği yüklemeyin.
11. Haklarınız
Oturum açmış kullanıcılar hesabı Check’ten silebilir (Hesabımı sil). Bu, aktif aboneliği hemen iptal eder ve §8’de anlatıldığı gibi hesaba bağlı verileri kaldırır. Erişim, düzeltme veya diğer haklar için contact@dotcheck.ai adresine Privacy Request konulu e-posta da yazabilirsiniz. Kimliğinizi doğrulamamız gerekebilir. Bir ay içinde yanıtlamayı hedefleriz (karmaşık taleplerde iki ay uzatılabilir, bildirimle).
Bazı veriler (örneğin Stripe faturaları veya güvenlik günlükleri) hukukun gerektirdiği yerlerde veya silmenin Hizmetlerin güvenliğini zayıflatacağı durumlarda saklanabilir.
12. Çocuklar
Hizmetler çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Bilgi toplumu hizmetleri için dijital rızaya ilişkin AB kuralları uygulandığında Üye Devletler yaşı 13 ile 16 arasında belirler (Çekya: bu özel rıza bağlamında genel olarak 15). Şartlarımız ayrıca ücretli hesap oluşturmak için daha yüksek sözleşmesel yaş kuralları koyar. Bir çocuğun bize veri verdiğine inanıyorsanız bizimle iletişime geçin; gerektiğinde sileceğiz.
13. Otomatik işleme
DotCheck, YZ benzerliği skorları üretmek için otomatik modeller kullanır. Bu skorlar içeriği yorumlamanıza yardımcı olur; GDPR Madde 22 anlamında hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen yalnızca otomatik kararlar olarak tasarlanmamıştır. DotCheck skorlarını istihdam, kredi, kolluk veya benzer yüksek riskli kararlar için tek dayanak olarak kullanmayın.
14. Değişiklikler
İşlememiz, barındırmamız veya hukuki ayrıntılar değiştiğinde bu sayfayı güncelleyeceğiz. Üstteki “Son güncelleme” tarihi değişecektir. Önemli değişikliklerde sizi bilgilendirmek için makul adımlar atacağız (örneğin web sitesinde bir bildirim veya adresiniz varsa e-posta ile). Rıza gerektiğinde yeniden soracağız.
15. İletişim ve şikâyetler
Petr Jaroch, DotCheck unvanıyla ticari faaliyet
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-posta: contact@dotcheck.ai
Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz adresine veya yerel AB/AEA denetim makamınıza şikâyette bulunma hakkınız vardır.