Gizlilik Politikası
Uyarı. Bu çeviri kolaylık için sunulmuştur. Birincil metin İngilizce sürümdür. Çelişki halinde İngilizce metin geçerlidir. Zorunlu Çek ve AB tüketici hakları geçerliliğini korur.
Son güncelleme: 24 Temmuz 2026
Bu Gizlilik Politikası, DotCheck’i - Chrome uzantısını, dotcheck.ai adresindeki web sitesini ve ilgili API’leri (birlikte “Hizmetler”) - kullandığınızda kişisel verileri nasıl işlediğimizi açıklar. Politika, Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR / (AB) 2016/679 sayılı Tüzük) şeffaflık yükümlülüklerini ve uyumlu Çek hukukunu (kişisel verilerin işlenmesine ilişkin 110/2019 Coll. sayılı Kanun dahil) karşılamak üzere hazırlanmıştır.
DotCheck, görüntülerin, video karelerinin ve metnin ne kadar yapay zekâ benzeri göründüğünü tahmin eder. Skorlar olasılıksal tahminlerdir; özgünlük garantisi değildir ve insan yargısının yerine geçmez. Metin tespiti şimdilik İngilizce, İspanyolca, Portekizce, Fransızca, İtalyanca, Almanca ve Felemenkçe içindir.
Gizlilik iletişimi / DSAR: contact@dotcheck.ai (konu satırı: Privacy Request).
1. Veri sorumlusu kimdir
Hizmetler aracılığıyla işlenen kişisel verilerin sorumlusu:
Petr Jaroch (DotCheck unvanıyla ticari faaliyet)
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Hukuki biçim: Çek Ticaret Lisanslama Kanunu (živnostenský zákon) kapsamında gerçek kişi girişimci
Ticaret lisanslama makamı: Městský úřad Přelouč
Kamuya açık siciller: ARES / živnostenský rejstřík (IČO 03330389)
E-posta: contact@dotcheck.ai
Petr Jaroch, Çek Cumhuriyeti’nde kayıtlı gerçek kişi girişimcidir (ilk ticaret yetkisi 25 Ağustos 2014 tarihli).
Öncü denetim makamı: Úřad pro ochranu osobních údajů (ÚOOÚ), Çek Cumhuriyeti, uoou.gov.cz. Ayrıca olağan ikamet, işyeri veya iddia edilen ihlalin yeri olan AB/AEA Üye Devletinizdeki denetim makamına da şikâyette bulunabilirsiniz.
2. Bu politikanın kapsamı
Bu politika, aşağıdaki durumlarda veri sorumlusu olarak işlediğimiz kişisel verilere uygulanır:
- pazarlama sitesini ve araçları (Check ve Dashboard dahil) gezmeniz veya kullanmanız;
- Chrome uzantısını yüklemeniz veya kullanmanız;
- Firebase hesabı oluşturmanız veya kullanmanız (örneğin Google ile oturum açma);
- Stripe üzerinden abone olmanız (Premium / Pro);
- bizimle iletişime geçmeniz (örneğin iletişim formu veya e-posta yoluyla);
- Pro “confirm” yeniden testini talep etmeniz veya Share fotoğrafı ya da klibi oluşturmanız.
Bu politika, uzantı yüklüyken ziyaret ettiğiniz üçüncü taraf web sitelerini, skorlama için bize gönderdiğiniz sınırlı içerik dışında yönetmez.
3. İşlediğimiz kişisel veriler
Hizmetleri nasıl kullandığınıza bağlı olarak aşağıdaki kategorileri işleyebiliriz:
| Kategori | Örnekler | Kaynak |
|---|---|---|
| Hesap ve kimlik | Firebase Auth UID; oturum açma sağlayıcınızdan e-posta ve temel profil alanları (ör. Google); abonelik katmanı | Siz / kimlik sağlayıcı |
| Faturalama tanımlayıcıları | Stripe müşteri ve abonelik kimlikleri; plan ve faturalama aralığı (tam kart numaralarını saklamayız) | Siz / Stripe |
| Analiz için içerik | Görüntü baytları, kısa video kareleri veya MP4 yüklemeleri (ürün sınırları içinde), metin parçaları, skorlama için gönderdiğiniz PDF/DOCX çıkarımı | Siz |
| Türetilmiş skorlar ve önbellek anahtarları | YZ benzerliği olasılığı; yeniden skorlamayı önlemek için kullanılan içerik karması + motor kimliği; isteğe bağlı Share iş meta verisi | Bizim tarafımızdan üretilir |
| Kullanım ve kötüye kullanım kontrolleri | Günlük analiz sayıları; Share sayıları; Pro onay sayıları; oturum açmadığınızda tuzlanmış IP karması | Bizim tarafımızdan / ağ tarafından üretilir |
| Dashboard geçmişi (Premium+) | Meta veri satırları (tür, skor etiketi, tarih); kalıcı medya galerisi değildir | Skorlarınızdan sonra üretilir |
| Cihaz / uzantı ayarları | Chrome depolamasında yerel tercihler ve yerel önbellek anahtarları (öncelikle cihazınızda) | Siz / cihaz |
| Destek mesajları | İletişim formu veya e-posta ile gönderdiğiniz ad, e-posta, mesaj içeriği | Siz |
| Teknik günlükler | Güvenlik ve güvenilirlik için gerekli sınırlı sunucu günlükleri (ör. zaman damgaları, hata kodları, yaklaşık istek meta verisi) | Bizim tarafımızdan üretilir |
Ürün olarak toplamadığımız şeyler: tam gezinme geçmişi, tam sayfa HTML dökümleri, reklam profilleri veya kişisel verilerin veri brokerlarına satılması.
Hassas içerik: Lütfen özel kategori verileri (örneğin sağlık kayıtları, tanımlama için biyometrik şablonlar veya çocuk verileri) yüklemeyin; yasal bir gerekçeniz yoksa ve skorlamanın bu baytları geçici olarak işleyebileceğini kabul etmiyorsanız. Bu tür verileri talep etmeyiz.
4. Amaçlar ve hukuki dayanaklar (GDPR Madde 6)
| Amaç | Hukuki dayanak |
|---|---|
| Talep ettiğiniz skorlamayı sağlamak (uzantı, Check, Dashboard, belgeler) | Madde 6(1)(b) - sözleşmenin ifası / talebiniz üzerine adımlar |
| Hesap, Premium/Pro abonelik, faturalama portalı | Madde 6(1)(b) sözleşme; uygulanabilir olduğunda vergi/muhasebe kayıtları için Madde 6(1)(c) yasal yükümlülük |
| Adil kullanım limitleri, Share tavanları, Pro onay tavanları, hız sınırlama, kötüye kullanım önleme | Madde 6(1)(b) sözleşme; Madde 6(1)(f) meşru menfaatler (güvenli, adil hizmet) |
| Hash tabanlı analiz önbelleği (aynı içeriğin yeniden skorlanmasını önlemek) | Madde 6(1)(f) meşru menfaatler (verimlilik ve maliyet kontrolü; kişisel gezinme günlüğü değildir) |
| Onaya tıkladığınızda Pro açık onayı (Sightengine / Winston) | Pro özellikleri için Madde 6(1)(b) sözleşme |
| Talep ettiğinizde Share fotoğrafı veya klibinin oluşturulması | Madde 6(1)(b) sözleşme |
| Destek / gizlilik taleplerine yanıt vermek | Madde 6(1)(b) veya (f); veri koruma hukukuna uyumda Madde 6(1)(c) |
| Hizmet güvenliği, hata ayıklama, erişilebilirlik | Madde 6(1)(f) meşru menfaatler |
| Temel olmayan çerezler veya pazarlama izleyicileri (daha sonra eklersek) | Madde 6(1)(a) rıza - önce soracağız; bugün temel kullanım için hiçbiri zorunlu değildir |
Meşru menfaatlere dayandığımızda Madde 21 uyarınca itiraz edebilirsiniz (bkz. §11). Temel güvenlik ve kötüye kullanım önleme için, Hizmetleri kullanmaya devam ettiğiniz sürece bu işlemeyi durduramayabiliriz.
5. Skorlama ve Pro onayının işleyişi
- Free ve Premium: Günlük skorlama, işlettiğimiz veya sözleşmeyle kullandığımız altyapıda DotCheck’in kendi görüntü, video karesi ve metin modellerini kullanır. Free ve Premium asla Sightengine veya Winston çağırmaz.
- Pro onayı: Yalnızca açıkça yeniden test talep ettiğinizde. Medya onayları Sightengine kullanabilir; metin/belge onayları Winston AI kullanabilir. Onay sınırlıdır (ürün planlarına bakın) ve Free/Premium için kurum içi skor yolunun yerine geçmez.
- Modeller: Çıkarım sunucularda çalışır. Model ağırlıkları ürün yolu olarak PC’nize indirilmez.
- Barındırma: Birincil skorlama kapasitesini AB odaklı tutmayı hedefleriz (bugün Çek işletmeci tabanı). Bazı işleyenler hâlâ AEA dışındadır - bkz. §6-§7.
6. Alıcılar ve işleyenler
Seçilmiş işleyenler ve hizmet sağlayıcılar kullanırız. Verileri talimatlarımız doğrultusunda işlerler veya ürünün tasarımı gereği kendi faturalama/kimlik doğrulama katmanları için bağımsız veri sorumlusu olarak hareket ederler (özellikle Stripe ve Google/Firebase Auth).
| Taraf | Rol | Tipik konum / notlar |
|---|---|---|
| Heroku (Salesforce) | Express API’yi barındırır (mevcut üretim) | Sıklıkla ABD / AEA dışı; pratik olduğunda AB barındırmaya geçmeyi tercih ederiz |
| DotCheck çıkarım sunucusu | Kurum içi görüntü, video karesi ve metin skorlaması; yapılandırıldığında Share oluşturma | Amaçlanan AB (işletmeci kontrollü) |
| MongoDB Atlas | Analiz önbelleği, kullanım sayaçları, Dashboard geçmişi | Küme bölgesi yapılandırmaya göre; AB bölgelerini tercih ederiz |
| Google Firebase / Google Cloud | Kimlik doğrulama, Firestore katman/faturalama kimlikleri; istemci SDK’ları | AEA dışı aktarımlar içerebilir; Google SCC’leri / çerçeveleri uygulanır |
| Stripe | Ödemeler, abonelikler, müşteri portalı | Ödeme işleyicisi; kart verileri Stripe tarafından işlenir |
| Sightengine | Yalnızca Pro açık medya onayı | İçerik yalnızca onay eyleminizde gönderilir |
| Winston AI | Yalnızca Pro açık metin/belge onayı | İçerik yalnızca onay eyleminizde gönderilir |
| GoDaddy | Statik pazarlama web sitesi barındırma | Site dosyaları için barındırma sağlayıcısı |
| Web3Forms | İletişim formu iletimi | Destek postası için mesaj aktarımı |
| Google Fonts / gstatic (teknik) | Google CDN’lerinden yüklenirse yazı tipi ve Firebase betiği iletimi | Sayfalar yüklendiğinde Google’a IP aktarımı içerebilir |
Kişisel verilerinizi satmayız. AB/Çek hukuku gerektirdiğinde veya hukuki talepleri kurmak, kullanmak ya da savunmak için verileri açıklayabiliriz.
7. Uluslararası aktarımlar
Bazı sağlayıcıların merkezi AEA dışında olduğundan veya orada işlediğinden (örneğin Amerika Birleşik Devletleri), kişisel veriler uluslararası aktarılabilir.
GDPR Bölüm V uygulandığında, bu sağlayıcıların kullandığı uygun güvencelere dayanırız - tipik olarak Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (SCC’ler) ve uygulanabilir olduğunda yeterlilik kararı (sertifikalı kuruluşlar için AB-ABD Veri Gizliliği Çerçevesi dahil). İlgili sağlayıcı belgelerine yönelik yönlendirmeleri contact@dotcheck.ai adresinden isteyebilirsiniz.
Ürün yönümüz, birincil skorlama altyapısını AB’de tutmaktır. Her katman AB’de ikamet edene kadar bu bölüm geçerliliğini korur ve barındırma değişince güncellenir.
8. Saklama
- Yükleme geçici dosyaları: Skorlamadan sonra veya kısa süre içinde silinir (fail-closed temizleme).
- Share işleri / klipler: Oluşturma ve indirme için kısa süreli depolama; kalıcı kişisel galeri değildir.
- Analiz önbelleği: İçerik karması + motor ile anahtarlanan satırlar tutulabilir (başarılı skorlar için tipik olarak yaklaşık 30 gün) aynı içeriğin yeniden skorlanmasını önlemek için. Bu, gezdiklerinizin kişisel geçmişi değildir.
- Kullanım sayaçları: Adil kullanım, Share’ler ve Pro onayları için günlük / aylık toplamlar (UTC dönemleri).
- Dashboard geçmişi (Premium+): Girdileri silene veya hesabı kapatana kadar meta veri; yedekleme/yasal sınırlara tabidir.
- Hesap ve Firestore alanları: Hesap/abonelik aktifken; silme talepleri yasal bloke durumlarına tabi olarak yerine getirilir.
- Faturalama: Stripe ve biz, vergi ve muhasebe hukuku gerektirdiği ölçüde faturaları ve ödeme kayıtlarını saklayabiliriz (sıklıkla birkaç yıl).
- Destek postası: Talebinizi çözmek için gerektiği süre, ardından olağan e-posta saklama / silme uygulaması.
- Güvenlik günlükleri: Kısa ila orta vadeli, ardından döndürülür.
9. Çerezler ve benzer teknolojiler
Chrome uzantısı reklam çerezleri kullanmaz.
Web sitesi, hizmeti çalıştırmak için gereken teknolojileri kullanır (örneğin oturum açtığınızda Firebase için oturum/kimlik doğrulama kalıcılığı). Kamuya açık site paketinde şu anda temel olmayan pazarlama veya reklam izleyicileri çalıştırmıyoruz.
Temel olmayan çerezler veya benzer izleme getirirsek, ePrivacy kuralları ve GDPR’nin gerektirdiği yerlerde açık bir bildirim sunar ve rıza alırız.
Üçüncü taraf CDN’lerden yazı tipi veya betik yüklemek, IP adresinizi bu sağlayıcılara ifşa edebilir (bkz. §6).
10. Güvenlik
Verinin niteliğine uygun teknik ve organizasyonel önlemler uygularız: ürünün HTTPS kullandığı yerlerde aktarımda TLS, erişim kontrollü bulut hesapları, en az yetki kimlik bilgileri, tasarlandığı yerde anonim adil kullanım için hash’lenmiş tanımlayıcılar ve işlemeden sonra geçici yükleme dosyalarının silinmesi. Hiçbir yöntem tamamen güvenli değildir. Kimlik sağlayıcınızda güçlü bir hesap kullanın ve işlemeye yetkiniz olmayan içeriği yüklemeyin.
11. Haklarınız
GDPR sizin için geçerliyse aşağıdaki haklara sahip olabilirsiniz:
- Erişim - hakkınızda tuttuğumuz kişisel verilerin teyidi ve bir kopyası;
- Düzeltme - yanlış verilerin düzeltilmesi;
- Silme - Madde 17’deki bir dayanak varsa silme talebi (“unutulma hakkı”);
- Kısıtlama - Madde 18’de belirtilen durumlarda işlemeyi sınırlama;
- Taşınabilirlik - Madde 20 uygulandığında sağladığınız verileri yapılandırılmış, yaygın kullanılan, makinece okunabilir biçimde alma;
- İtiraz - meşru menfaatlere dayalı işlemeye itiraz (Madde 21);
- Rızayı geri çekme - işleme rızaya dayalıysa, önceki hukuka uygun işlemeyi etkilemeden;
- Şikâyet - bir denetim makamına (bkz. §15).
Haklarınızı kullanmak için konu satırı Privacy Request olacak şekilde contact@dotcheck.ai adresine e-posta gönderin. Kimliğinizi doğrulamamız gerekebilir. Bir ay içinde yanıtlamayı hedefleriz (karmaşık taleplerde bildirimle iki ay daha uzatılabilir).
Bazı veriler (örneğin Stripe faturaları veya güvenlik günlükleri) hukukun gerektirdiği yerlerde veya silmenin Hizmetlerin güvenliğini zayıflatacağı durumlarda saklanabilir.
12. Çocuklar
Hizmetler çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Bilgi toplumu hizmetleri için dijital rızaya ilişkin AB kuralları uygulandığında Üye Devletler yaşı 13 ile 16 arasında belirler (Çekya: bu özel rıza bağlamında genel olarak 15). Şartlarımız ayrıca ücretli hesap oluşturmak için daha yüksek sözleşmesel yaş kuralları koyar. Bir çocuğun bize veri verdiğine inanıyorsanız bizimle iletişime geçin; gerektiğinde sileceğiz.
13. Otomatik işleme
DotCheck, YZ benzerliği skorları üretmek için otomatik modeller kullanır. Bu skorlar içeriği yorumlamanıza yardımcı olur; GDPR Madde 22 anlamında hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen yalnızca otomatik kararlar olarak tasarlanmamıştır. DotCheck skorlarını istihdam, kredi, kolluk veya benzer yüksek riskli kararlar için tek dayanak olarak kullanmayın.
14. Değişiklikler
İşlememiz, barındırmamız veya hukuki ayrıntılar değiştiğinde bu sayfayı güncelleyeceğiz. Üstteki “Son güncelleme” tarihi değişecektir. Önemli değişikliklerde sizi bilgilendirmek için makul adımlar atacağız (örneğin web sitesinde bir bildirim veya adresiniz varsa e-posta ile). Rıza gerektiğinde yeniden soracağız.
15. İletişim ve şikâyetler
Petr Jaroch, DotCheck unvanıyla ticari faaliyet
IČO: 03330389
Kayıtlı işyeri: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-posta: contact@dotcheck.ai
Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz adresine veya yerel AB/AEA denetim makamınıza şikâyette bulunma hakkınız vardır.