Gizlilik Politikası

Uyarı. Bu çeviri kolaylık için sunulmuştur. Birincil metin İngilizce sürümdür. Çelişki halinde İngilizce metin geçerlidir. Zorunlu Çek ve AB tüketici hakları geçerliliğini korur.

Son güncelleme: 24 Temmuz 2026

Bu Gizlilik Politikası, DotCheck’i - Chrome uzantısını, dotcheck.ai adresindeki web sitesini ve ilgili API’leri (birlikte “Hizmetler”) - kullandığınızda kişisel verileri nasıl işlediğimizi açıklar. Politika, Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR / (AB) 2016/679 sayılı Tüzük) şeffaflık yükümlülüklerini ve uyumlu Çek hukukunu (kişisel verilerin işlenmesine ilişkin 110/2019 Coll. sayılı Kanun dahil) karşılamak üzere hazırlanmıştır.

DotCheck, görüntülerin, video karelerinin ve metnin ne kadar yapay zekâ benzeri göründüğünü tahmin eder. Skorlar olasılıksal tahminlerdir; özgünlük garantisi değildir ve insan yargısının yerine geçmez. Metin tespiti şimdilik İngilizce, İspanyolca, Portekizce, Fransızca, İtalyanca, Almanca ve Felemenkçe içindir.

Gizlilik iletişimi / DSAR: contact@dotcheck.ai (konu satırı: Privacy Request).

1. Veri sorumlusu kimdir

Hizmetler aracılığıyla işlenen kişisel verilerin sorumlusu:

Petr Jaroch (DotCheck unvanıyla ticari faaliyet)
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Hukuki biçim: Çek Ticaret Lisanslama Kanunu (živnostenský zákon) kapsamında gerçek kişi girişimci
Ticaret lisanslama makamı: Městský úřad Přelouč
Kamuya açık siciller: ARES / živnostenský rejstřík (IČO 03330389)
E-posta: contact@dotcheck.ai

Petr Jaroch, Çek Cumhuriyeti’nde kayıtlı gerçek kişi girişimcidir (ilk ticaret yetkisi 25 Ağustos 2014 tarihli).

Öncü denetim makamı: Úřad pro ochranu osobních údajů (ÚOOÚ), Çek Cumhuriyeti, uoou.gov.cz. Ayrıca olağan ikamet, işyeri veya iddia edilen ihlalin yeri olan AB/AEA Üye Devletinizdeki denetim makamına da şikâyette bulunabilirsiniz.

2. Bu politikanın kapsamı

Bu politika, aşağıdaki durumlarda veri sorumlusu olarak işlediğimiz kişisel verilere uygulanır:

Bu politika, uzantı yüklüyken ziyaret ettiğiniz üçüncü taraf web sitelerini, skorlama için bize gönderdiğiniz sınırlı içerik dışında yönetmez.

3. İşlediğimiz kişisel veriler

Hizmetleri nasıl kullandığınıza bağlı olarak aşağıdaki kategorileri işleyebiliriz:

KategoriÖrneklerKaynak
Hesap ve kimlik Firebase Auth UID; oturum açma sağlayıcınızdan e-posta ve temel profil alanları (ör. Google); abonelik katmanı Siz / kimlik sağlayıcı
Faturalama tanımlayıcıları Stripe müşteri ve abonelik kimlikleri; plan ve faturalama aralığı (tam kart numaralarını saklamayız) Siz / Stripe
Analiz için içerik Görüntü baytları, kısa video kareleri veya MP4 yüklemeleri (ürün sınırları içinde), metin parçaları, skorlama için gönderdiğiniz PDF/DOCX çıkarımı Siz
Türetilmiş skorlar ve önbellek anahtarları YZ benzerliği olasılığı; yeniden skorlamayı önlemek için kullanılan içerik karması + motor kimliği; isteğe bağlı Share iş meta verisi Bizim tarafımızdan üretilir
Kullanım ve kötüye kullanım kontrolleri Günlük analiz sayıları; Share sayıları; Pro onay sayıları; oturum açmadığınızda tuzlanmış IP karması Bizim tarafımızdan / ağ tarafından üretilir
Dashboard geçmişi (Premium+) Meta veri satırları (tür, skor etiketi, tarih); kalıcı medya galerisi değildir Skorlarınızdan sonra üretilir
Cihaz / uzantı ayarları Chrome depolamasında yerel tercihler ve yerel önbellek anahtarları (öncelikle cihazınızda) Siz / cihaz
Destek mesajları İletişim formu veya e-posta ile gönderdiğiniz ad, e-posta, mesaj içeriği Siz
Teknik günlükler Güvenlik ve güvenilirlik için gerekli sınırlı sunucu günlükleri (ör. zaman damgaları, hata kodları, yaklaşık istek meta verisi) Bizim tarafımızdan üretilir

Ürün olarak toplamadığımız şeyler: tam gezinme geçmişi, tam sayfa HTML dökümleri, reklam profilleri veya kişisel verilerin veri brokerlarına satılması.

Hassas içerik: Lütfen özel kategori verileri (örneğin sağlık kayıtları, tanımlama için biyometrik şablonlar veya çocuk verileri) yüklemeyin; yasal bir gerekçeniz yoksa ve skorlamanın bu baytları geçici olarak işleyebileceğini kabul etmiyorsanız. Bu tür verileri talep etmeyiz.

4. Amaçlar ve hukuki dayanaklar (GDPR Madde 6)

AmaçHukuki dayanak
Talep ettiğiniz skorlamayı sağlamak (uzantı, Check, Dashboard, belgeler) Madde 6(1)(b) - sözleşmenin ifası / talebiniz üzerine adımlar
Hesap, Premium/Pro abonelik, faturalama portalı Madde 6(1)(b) sözleşme; uygulanabilir olduğunda vergi/muhasebe kayıtları için Madde 6(1)(c) yasal yükümlülük
Adil kullanım limitleri, Share tavanları, Pro onay tavanları, hız sınırlama, kötüye kullanım önleme Madde 6(1)(b) sözleşme; Madde 6(1)(f) meşru menfaatler (güvenli, adil hizmet)
Hash tabanlı analiz önbelleği (aynı içeriğin yeniden skorlanmasını önlemek) Madde 6(1)(f) meşru menfaatler (verimlilik ve maliyet kontrolü; kişisel gezinme günlüğü değildir)
Onaya tıkladığınızda Pro açık onayı (Sightengine / Winston) Pro özellikleri için Madde 6(1)(b) sözleşme
Talep ettiğinizde Share fotoğrafı veya klibinin oluşturulması Madde 6(1)(b) sözleşme
Destek / gizlilik taleplerine yanıt vermek Madde 6(1)(b) veya (f); veri koruma hukukuna uyumda Madde 6(1)(c)
Hizmet güvenliği, hata ayıklama, erişilebilirlik Madde 6(1)(f) meşru menfaatler
Temel olmayan çerezler veya pazarlama izleyicileri (daha sonra eklersek) Madde 6(1)(a) rıza - önce soracağız; bugün temel kullanım için hiçbiri zorunlu değildir

Meşru menfaatlere dayandığımızda Madde 21 uyarınca itiraz edebilirsiniz (bkz. §11). Temel güvenlik ve kötüye kullanım önleme için, Hizmetleri kullanmaya devam ettiğiniz sürece bu işlemeyi durduramayabiliriz.

5. Skorlama ve Pro onayının işleyişi

6. Alıcılar ve işleyenler

Seçilmiş işleyenler ve hizmet sağlayıcılar kullanırız. Verileri talimatlarımız doğrultusunda işlerler veya ürünün tasarımı gereği kendi faturalama/kimlik doğrulama katmanları için bağımsız veri sorumlusu olarak hareket ederler (özellikle Stripe ve Google/Firebase Auth).

TarafRolTipik konum / notlar
Heroku (Salesforce) Express API’yi barındırır (mevcut üretim) Sıklıkla ABD / AEA dışı; pratik olduğunda AB barındırmaya geçmeyi tercih ederiz
DotCheck çıkarım sunucusu Kurum içi görüntü, video karesi ve metin skorlaması; yapılandırıldığında Share oluşturma Amaçlanan AB (işletmeci kontrollü)
MongoDB Atlas Analiz önbelleği, kullanım sayaçları, Dashboard geçmişi Küme bölgesi yapılandırmaya göre; AB bölgelerini tercih ederiz
Google Firebase / Google Cloud Kimlik doğrulama, Firestore katman/faturalama kimlikleri; istemci SDK’ları AEA dışı aktarımlar içerebilir; Google SCC’leri / çerçeveleri uygulanır
Stripe Ödemeler, abonelikler, müşteri portalı Ödeme işleyicisi; kart verileri Stripe tarafından işlenir
Sightengine Yalnızca Pro açık medya onayı İçerik yalnızca onay eyleminizde gönderilir
Winston AI Yalnızca Pro açık metin/belge onayı İçerik yalnızca onay eyleminizde gönderilir
GoDaddy Statik pazarlama web sitesi barındırma Site dosyaları için barındırma sağlayıcısı
Web3Forms İletişim formu iletimi Destek postası için mesaj aktarımı
Google Fonts / gstatic (teknik) Google CDN’lerinden yüklenirse yazı tipi ve Firebase betiği iletimi Sayfalar yüklendiğinde Google’a IP aktarımı içerebilir

Kişisel verilerinizi satmayız. AB/Çek hukuku gerektirdiğinde veya hukuki talepleri kurmak, kullanmak ya da savunmak için verileri açıklayabiliriz.

7. Uluslararası aktarımlar

Bazı sağlayıcıların merkezi AEA dışında olduğundan veya orada işlediğinden (örneğin Amerika Birleşik Devletleri), kişisel veriler uluslararası aktarılabilir.

GDPR Bölüm V uygulandığında, bu sağlayıcıların kullandığı uygun güvencelere dayanırız - tipik olarak Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (SCC’ler) ve uygulanabilir olduğunda yeterlilik kararı (sertifikalı kuruluşlar için AB-ABD Veri Gizliliği Çerçevesi dahil). İlgili sağlayıcı belgelerine yönelik yönlendirmeleri contact@dotcheck.ai adresinden isteyebilirsiniz.

Ürün yönümüz, birincil skorlama altyapısını AB’de tutmaktır. Her katman AB’de ikamet edene kadar bu bölüm geçerliliğini korur ve barındırma değişince güncellenir.

8. Saklama

9. Çerezler ve benzer teknolojiler

Chrome uzantısı reklam çerezleri kullanmaz.

Web sitesi, hizmeti çalıştırmak için gereken teknolojileri kullanır (örneğin oturum açtığınızda Firebase için oturum/kimlik doğrulama kalıcılığı). Kamuya açık site paketinde şu anda temel olmayan pazarlama veya reklam izleyicileri çalıştırmıyoruz.

Temel olmayan çerezler veya benzer izleme getirirsek, ePrivacy kuralları ve GDPR’nin gerektirdiği yerlerde açık bir bildirim sunar ve rıza alırız.

Üçüncü taraf CDN’lerden yazı tipi veya betik yüklemek, IP adresinizi bu sağlayıcılara ifşa edebilir (bkz. §6).

10. Güvenlik

Verinin niteliğine uygun teknik ve organizasyonel önlemler uygularız: ürünün HTTPS kullandığı yerlerde aktarımda TLS, erişim kontrollü bulut hesapları, en az yetki kimlik bilgileri, tasarlandığı yerde anonim adil kullanım için hash’lenmiş tanımlayıcılar ve işlemeden sonra geçici yükleme dosyalarının silinmesi. Hiçbir yöntem tamamen güvenli değildir. Kimlik sağlayıcınızda güçlü bir hesap kullanın ve işlemeye yetkiniz olmayan içeriği yüklemeyin.

11. Haklarınız

GDPR sizin için geçerliyse aşağıdaki haklara sahip olabilirsiniz:

Haklarınızı kullanmak için konu satırı Privacy Request olacak şekilde contact@dotcheck.ai adresine e-posta gönderin. Kimliğinizi doğrulamamız gerekebilir. Bir ay içinde yanıtlamayı hedefleriz (karmaşık taleplerde bildirimle iki ay daha uzatılabilir).

Bazı veriler (örneğin Stripe faturaları veya güvenlik günlükleri) hukukun gerektirdiği yerlerde veya silmenin Hizmetlerin güvenliğini zayıflatacağı durumlarda saklanabilir.

12. Çocuklar

Hizmetler çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Bilgi toplumu hizmetleri için dijital rızaya ilişkin AB kuralları uygulandığında Üye Devletler yaşı 13 ile 16 arasında belirler (Çekya: bu özel rıza bağlamında genel olarak 15). Şartlarımız ayrıca ücretli hesap oluşturmak için daha yüksek sözleşmesel yaş kuralları koyar. Bir çocuğun bize veri verdiğine inanıyorsanız bizimle iletişime geçin; gerektiğinde sileceğiz.

13. Otomatik işleme

DotCheck, YZ benzerliği skorları üretmek için otomatik modeller kullanır. Bu skorlar içeriği yorumlamanıza yardımcı olur; GDPR Madde 22 anlamında hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen yalnızca otomatik kararlar olarak tasarlanmamıştır. DotCheck skorlarını istihdam, kredi, kolluk veya benzer yüksek riskli kararlar için tek dayanak olarak kullanmayın.

14. Değişiklikler

İşlememiz, barındırmamız veya hukuki ayrıntılar değiştiğinde bu sayfayı güncelleyeceğiz. Üstteki “Son güncelleme” tarihi değişecektir. Önemli değişikliklerde sizi bilgilendirmek için makul adımlar atacağız (örneğin web sitesinde bir bildirim veya adresiniz varsa e-posta ile). Rıza gerektiğinde yeniden soracağız.

15. İletişim ve şikâyetler

Petr Jaroch, DotCheck unvanıyla ticari faaliyet
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-posta: contact@dotcheck.ai

Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz adresine veya yerel AB/AEA denetim makamınıza şikâyette bulunma hakkınız vardır.