Sihirly

Gizlilik Politikası

Son güncelleme: 10 Haziran 2026 · KVKK 6698 sayılı Kanun kapsamındadır.

Veri Sorumlusu

Sihirly hizmetini sağlayan veri sorumlusu, hizmetin sahibi gerçek/tüzel kişidir. İletişim: destek@sihirly.co.

Topladığımız Veriler

  • Hesap bilgileri: e-posta adresiniz, adınız (isteğe bağlı), şifreniz (yalnızca tek yönlü hash olarak saklanır).
  • Yüklediğiniz görseller: oluşturduğunuz tüm görsel girdileri ve çıktıları (sadece sizin hesabınızla ilişkili).
  • Kullanım geçmişi: kullanım kayıtları (kaç görsel üretildi, ne için, ne zaman).
  • Oturum çerezleri: giriş yapılı kalmanız için zorunlu HttpOnly çerez (sihirly.session_token).
  • İsteğe bağlı analitik ve hata izleme: "Kabul et" seçeneğiyle onay verirseniz, anonim sayfa görüntüleme, tıklama olayları ve oturum kayıtları toplarız (tüm metin ve form alanları maskelenir). Hizmeti reddederseniz hiçbir analitik veri gönderilmez. Karar her zaman değiştirilebilir.

Veri Aktarımı / İşleyiciler

Verileriniz aşağıdaki üçüncü taraf işleyicilerde tutulur:

  • Neon (Frankfurt, AB) — kullanıcı + kullanım + görsel meta veritabanı.
  • Cloudflare R2 (otomatik bölge) — görsel dosya depolama. CDN: r2.dev.
  • Google Cloud Vertex AI (Google LLC) — görsel üretimi: yalnızca o sırada yüklediğiniz görsel ve üretim talimatı gönderilir; girdi ve çıktılarınız Google tarafından model eğitiminde kullanılmaz (Vertex AI veri politikası).
  • Google Gemini API (Google LLC, ABD) — ürün sınıflandırma ve sohbet asistanı: yalnızca o anki görsel ve mesajlar gönderilir; eğitimde kullanılmaz (ücretli API politikası).
  • Resend (ABD) — doğrulama kodu e-postası gönderimi (yalnızca e-posta adresiniz).
  • PostHog US Cloud (PostHog Inc., ABD) — onay vermeden önce: çerezsiz, IP adresi saklanmadan anonim sayfa ve tıklama sayımı (kişisel veri değildir; "Hayır" derseniz durur). Onay verirseniz ayrıca: oturum kaydı (form alanları ve uygulama içi veriler maskelenir), ziyaret kimliği ve hata kaydı.
  • Meta Pixel (Meta Platforms, ABD/İrlanda) — yalnızca onay verirseniz; reklam ölçümü (kayıt tamamlandı olayı).
  • Google Ads etiketi (Google LLC, ABD) — yalnızca onay verirseniz; reklam tıklamasının kayıtla sonuçlanıp sonuçlanmadığını ölçer (_gcl_aw çerezi).
  • Better Auth + Hono (Fly.io, Amsterdam, AB) — uygulama sunucusu.
  • Vercel (Frankfurt, AB) — statik ön yüz dağıtımı.

AB dışındaki aktarımlar (Google, Meta, Resend, PostHog) için ilgili sözleşmeler ve standart sözleşme maddeleri (SCC) kullanılır.

İşleme Amaçları

  • Hesap oluşturma, kimlik doğrulama, oturum yönetimi (sözleşmenin ifası).
  • Görsel üretimi (sözleşmenin ifası).
  • Hata yakalama ve hizmet iyileştirme (yalnızca onayınızla — meşru menfaat).
  • Yasal yükümlülüklerin yerine getirilmesi (vergi, talep edilirse kayıt sunma).

Saklama Süreleri

  • Hesap verileri: hesabınız aktif olduğu sürece + silme talebinden sonra 30 gün.
  • Üretilen görseller: hesap silinene kadar; tekil bir görseli istediğiniz zaman silebilirsiniz.
  • Analitik olayları: 12 ay sonra PostHog tarafından otomatik silinir.
  • Oturum çerezi: 30 gün.

KVKK Madde 11 Haklarınız

Veri sahibi olarak şu haklara sahipsiniz:

  • İşlenip işlenmediğini öğrenme
  • İşlenmişse hangi amaçla kullanıldığını öğrenme
  • Yurt içinde / dışında aktarıldığı üçüncü kişileri öğrenme
  • Eksik / yanlış işlenmişse düzeltme isteme
  • Silme veya yok edilmesini isteme
  • Otomatik analiz sonuçlarına itiraz etme
  • Zarara uğramışsanız tazminat talep etme

Talepleriniz için: destek@sihirly.co

Onayı Geri Alma

Tarayıcı yerel depolamasındaki sihirly_kvkk_consent_v1 kaydını silerek (DevTools → Application → Local Storage) çerez bildirimini yeniden tetikleyebilir ve seçiminizi değiştirebilirsiniz. Onayı geri aldığınızda PostHog oturumunuz hemen sonlandırılır; PostHog, Meta ve Google Ads'e sonraki olaylar gönderilmez.

İlgili Sayfalar

Kullandığımız çerezlerin tam listesi için Çerez Politikası, hizmet koşulları için Kullanım Koşulları, KVKK başvuru yöntemi için İletişim sayfasına bakabilirsiniz.