Neuralith AI Studio Gizlilik Politikası

Yürürlük ve son güncelleme tarihi: 22 Ağustos 2026

Yayın öncesi zorunlu alan: Veri sorumlusunun tescilli ticari unvanı ve tebligata elverişli açık posta adresi proje kaynaklarında bulunmamaktadır. Bu bilgiler web sayfasına eklenmeden metin nihai olarak yayımlanmamalıdır.

Bu Gizlilik Politikası; Neuralith AI Studio web sitesi ile Android ve iOS uygulamalarının (birlikte “Hizmet”) kişisel verileri nasıl işlediğini açıklar. Neuralith AI Studio (“Neuralith”, “biz”) Hizmet kapsamında veri sorumlusudur.

Gizlilik iletişimi: [email protected]

1. Kısa özet

  • Verilerinizi satmayız. Web sitesi Bölüm 11’de açıklanan Google Ads dönüşüm ölçümünü kullanır; Google, rıza tercihleriniz, tarayıcı ayarlarınız ve kendi politikaları kapsamında çerez veya benzer teknoloji tanımlayıcılarını işleyebilir.
  • İçeriklerinizi Neuralith’in genel amaçlı yapay zekâ modellerini eğitmek için kullanmayız.
  • İstemler, referans dosyaları ve gerekli sohbet bağlamı yalnız talep ettiğiniz özelliği çalıştırmak için ilgili hizmet sağlayıcılara aktarılabilir.
  • Hesabınızı uygulamadaki Ayarlar → Hesabı Sil seçeneğiyle silebilirsiniz.
  • Mesaj metinleri veritabanında uygulama katmanında AES-256-GCM ile şifrelenir. Yüklenen dosyalar altyapı erişim kontrolleri ve aktarım şifrelemesiyle korunur.

2. İşlediğimiz veri kategorileri

2.1 Hesap ve kimlik doğrulama verileri

  • Ad-soyad veya görünen ad, e-posta adresi ve şifre özeti;
  • Google veya Apple ile giriş kullanıldığında sağlayıcı kullanıcı kimliği, e-posta ve görünen ad;
  • Hesap doğrulama ve parola sıfırlama kodları;
  • Tercih edilen uygulama dili ve hesap ayarları.

Parolanın kendisini saklamayız; tek yönlü parola özeti saklarız.

2.2 Kullanıcı içeriği

  • Sohbet istemleri, yapay zekâ yanıtları ve konuşma geçmişi;
  • Yüklenen referans görselleri;
  • Üretilen görseller, videolar ve bunlara ait üretim parametreleri;
  • Yüklenen PDF/TXT belgeleri, belgelerden çıkarılan metin parçaları ve anlamsal arama vektörleri;
  • Sesli görüşme özelliğini başlattığınızda gerçek zamanlı ses akışı ve sesli yanıt;
  • Proje/klasör adları ve sohbet başlıkları.

Hizmeti kullanmak için gerekmeyen özel nitelikli veya hassas kişisel verileri yüklememenizi öneririz. Başkalarına ait içerikleri yalnız gerekli hak ve izinlere sahipseniz yüklemelisiniz.

2.3 Teknik, güvenlik ve kullanım verileri

  • IP adresi, istek zamanı, sınırlı cihaz/tarayıcı bilgisi ve güvenlik kayıtları;
  • Oturum/JWT bilgisi, Firebase Cloud Messaging (FCM) bildirim belirteci ve bildirim tercihi;
  • Seçilen model, token/mesaj sayıları, kredi tüketimi, hata ve performans kayıtları;
  • Uygulama sürümü, platform ve dil tercihi.
  • Web sitesinde: ziyaret edilen sayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi, Google Ads dönüşüm olayları ve etkin olduğu durumda çerez veya benzer teknoloji tanımlayıcıları.

2.4 Satın alma ve bakiye verileri

  • RevenueCat/app store kullanıcı veya işlem kimliği, ürün kimliği, işlem türü ve kredi/bakiye hareketleri.

Ödeme kartı bilgileri Apple App Store veya Google Play tarafından işlenir ve Neuralith sunucularına ulaşmaz.

3. İşleme amaçları ve hukuki sebepler

İşleme faaliyetiAmaçBaşlıca hukuki sebep
Hesap oluşturma ve oturum yönetimiHesabı kurmak, kimliği doğrulamak ve Hizmeti sunmakSözleşmenin kurulması/ifası; KVKK m.5/2(c), GDPR m.6(1)(b)
Sohbet, görsel/video üretimi, belge araması ve sesli görüşmeKullanıcının açıkça talep ettiği yapay zekâ çıktısını üretmekSözleşmenin ifası; KVKK m.5/2(c), GDPR m.6(1)(b)
Kredi, satın alma ve işlem kayıtlarıKullanım hakkını hesaplamak, satın almayı doğrulamak ve muhasebeleştirmekSözleşmenin ifası ve yasal yükümlülük; KVKK m.5/2(c)-(ç), GDPR m.6(1)(b)-(c)
Güvenlik kayıtları, hız sınırı ve kötüye kullanım önlemeHesapları, Hizmeti ve kullanıcıları korumakMeşru menfaat ve gerektiğinde hukuki yükümlülük; KVKK m.5/2(f), GDPR m.6(1)(f)
Hizmet e-postaları ve push bildirimleriDoğrulama, güvenlik, işlem ve kullanıcının etkinleştirdiği bildirimleri iletmekSözleşmenin ifası, meşru menfaat veya ilgili mevzuatın gerektirdiği durumda rıza
Dil ve ürün kullanım ölçümleriHizmeti yerelleştirmek, kapasiteyi ve ürün kalitesini iyileştirmekMeşru menfaat; KVKK m.5/2(f), GDPR m.6(1)(f)
Web sitesi güvenliği ve Google Ads dönüşüm ölçümüFormları korumak ve bir reklam kampanyasının indirme, bekleme listesi veya iletişim eylemine yol açıp açmadığını anlamakZorunlu olmayan depolama/ölçüm için gerektiğinde rıza; izin verilen durumlarda meşru menfaat

Rızaya dayanan bir işlem varsa rızanızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, önceki işlemlerin hukuka uygunluğunu etkilemez. Hizmetin zorunlu verileri verilmezse ilgili özellik çalışmayabilir.

4. Yapay zekâ işleme akışı

Seçtiğiniz model veya özellik çalıştırıldığında, yanıt üretmek için gereken istem, referans görsel, ilgili sohbet geçmişi veya belge metni ilgili sağlayıcıya gönderilebilir. Bir modele görsel yükleyebilmek, o modelin görsel düzenleme yapabildiği anlamına gelmez; uygulama model yeteneklerine göre referans dosyası kullanımını sınırlar.

  • Belge araması: PDF/TXT içeriği metne dönüştürülür; parçalara ayrılan metin Google Gemini Embeddings ile vektörleştirilebilir ve ilgili parçalar seçilen sohbet sağlayıcısına gönderilebilir.
  • Web araması: Özellik gerekli gördüğünde arama sorgusu Google Gemini/Google Search’e gönderilebilir.
  • Sesli görüşme: Ses akışı OpenAI Realtime API’ye gerçek zamanlı iletilir. Neuralith uygulama sunucusu ses kaydını kalıcı bir kullanıcı dosyası olarak saklamaz; sağlayıcının kendi güvenlik kayıtları ve saklama kuralları ayrıca uygulanabilir.
  • Görsel/video üretimi: İstem, üretim ayarları ve desteklenen modellerde referans görsel seçilen üretim sağlayıcısına aktarılır. Sonuç Hizmet içinde gösterilmek ve geçmişte erişilebilmek için Neuralith altyapısına indirilebilir.

Neuralith, kullanıcı içeriğini kendi genel amaçlı modellerini eğitmek için kullanmaz. Üçüncü taraf sağlayıcıların veriyi işlemesi, ilgili sözleşme, API ayarı ve sağlayıcı politikasına tabidir; Neuralith yalnız hizmetin sunulması için gerekli veriyi göndermeyi hedefler.

5. Alıcılar ve hizmet sağlayıcılar

Kullandığınız modele ve özelliğe göre veriler aşağıdaki alıcı kategorilerine aktarılabilir:

Sağlayıcı/kategoriAktarılabilen veriAmaç
OpenAIİstem, sohbet bağlamı, referans medya, ses akışıMetin, görsel, video ve gerçek zamanlı ses üretimi
Google Gemini, Google Search ve Firebaseİstem, bağlam, referans medya, belge metni, arama sorgusu, FCM belirteciYapay zekâ çıktısı, embedding, web araması ve push bildirimi
Anthropicİstem, sohbet bağlamı ve desteklenen modellerde görselClaude yanıtları
DeepSeekİstem ve sohbet bağlamıDeepSeek yanıtları
Mistral AIİstem, sohbet bağlamı ve desteklenen modellerde görselMistral yanıtları
xAIİstem, sohbet bağlamı ve referans medyaGrok metin, görsel ve video üretimi
Moonshot AIİstem, sohbet bağlamı ve desteklenen modellerde görselKimi yanıtları
Alibaba Cloud DashScopeİstem, sohbet bağlamı ve desteklenen modellerde referans medyaQwen/Wan/HappyHorse/GLM çıktıları
RevenueCat, Apple App Store ve Google PlayKullanıcı/işlem/ürün kimlikleri ve satın alma durumuSatın alma doğrulama ve kredi tanımlama
Apple ve Google ile girişE-posta, görünen ad ve sağlayıcı kimliğiKimlik doğrulama
CloudflareIP, trafik ve güvenlik metaverisiCDN, bot/DDoS koruması ve Turnstile
Google Ads / Google etiketiSayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi, dönüşüm olayları ve etkin olduğu durumda çerez/benzer teknoloji tanımlayıcılarıReklam kampanyası ve dönüşüm ölçümü
Barındırma, e-posta ve operasyon tedarikçileriİşlev için gerekli hesap, kayıt ve iletişim verileriSunucu, yedekleme ve hizmet e-postaları

Yetkili kamu kurumları veya mahkemeler geçerli bir hukuki talepte bulunduğunda ya da haklarımızı ve güvenliği korumak için gerekli olduğunda veriler mevzuata uygun olarak paylaşılabilir. Kişisel verileri satmayız.

6. Yurt dışına veri aktarımı

Yapay zekâ, kimlik doğrulama, ödeme, e-posta, bildirim ve altyapı sağlayıcıları farklı ülkelerde işlem yapabilir. Bu nedenle kişisel veriler Türkiye ve Avrupa Ekonomik Alanı dışındaki ülkelere aktarılabilir.

Aktarım için ilgili mevzuatın gerektirdiği ölçüde yeterlilik kararı, KVKK standart sözleşmesi, GDPR standart sözleşme maddeleri, bağlayıcı şirket kuralları veya kanunen izin verilen başka bir uygun güvence/istisna kullanılır. Uygulanan güvenceler hakkında bilgi için [email protected] adresine başvurabilirsiniz.

7. Saklama ve silme

VeriSaklama yaklaşımı
Hesap profili ve tercihlerHesap açık olduğu sürece; hesap silme talebi tamamlanana kadar
Sohbet, mesaj, medya ve belgelerKullanıcı ilgili sohbeti/dosyayı veya hesabını silene kadar
Gerçek zamanlı sesNeuralith sunucusunda kalıcı kullanıcı dosyası olarak saklanmaz; sağlayıcı saklama kuralları ayrıca geçerli olabilir
Doğrulama/parola sıfırlama koduGenel olarak 15 dakika; kullanıldığında veya yenilendiğinde temizlenir
Geçici sohbet önbelleğiGenel olarak en fazla 1 saat
FCM bildirim belirteciYenilenene, hesap silinene veya operasyonel olarak artık gerek kalmayana kadar
Güvenlik ve teknik kayıtlarGüvenlik, hata inceleme ve hukuki talep riskleri için gerekli olan sınırlı süre boyunca
YedeklerAktif sistemden silindikten sonra yedek yaşam döngüsü içinde en fazla 90 gün
Kötüye kullanım önleme kaydıHesap silindikten sonra açık e-posta yerine tek yönlü e-posta özeti, son bakiye ve arşiv zamanı; tekrarlı promosyon/kredi kötüye kullanımını ve hukuki talepleri önlemek için gerekli olduğu sürece

Bir sohbet silindiğinde ona bağlı mesajlar, belge kayıtları ve anlamsal arama parçaları aktif veritabanından kalıcı olarak silinir; ilişkili dosyalar depodan kaldırılır. Hesap silindiğinde hesapla ilişkili aktif sohbetler, mesajlar, dosyalar, projeler ve işlem kayıtları kalıcı silme işlemine alınır. Sağlayıcılara daha önce iletilmiş veriler ilgili sağlayıcının yasal/sözleşmesel saklama sürelerine tabi olabilir.

8. Güvenlik

Kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için riskle orantılı teknik ve idari tedbirler uygularız. Bunlar arasında:

  • HTTPS/TLS ile aktarım şifrelemesi;
  • Mesaj metinleri için veritabanında AES-256-GCM uygulama katmanı şifrelemesi;
  • Parolalar için tek yönlü güçlü özetleme;
  • Kimlik doğrulama, yetkilendirme, istek sınırlama ve erişim kontrolleri;
  • Yüklenen medya/belgeler için altyapı ve dosya erişim kontrolleri;
  • Güvenlik kayıtları, olay incelemesi ve yedekleme kontrolleri bulunur.

Hiçbir sistem mutlak güvenlik garanti edemez. Bir güvenlik olayı hak ve özgürlükleriniz açısından risk doğurursa yasal bildirim yükümlülüklerimizi yerine getiririz.

9. Haklarınız

Uygulanabilir hukuka göre aşağıdaki haklara sahip olabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme;
  • Verilere erişme ve uygun olduğunda taşınabilir bir kopya alma;
  • Eksik veya yanlış verilerin düzeltilmesini isteme;
  • Yasal şartları varsa silme, yok etme veya anonimleştirme isteme;
  • İşlemenin sınırlandırılmasını isteme veya meşru menfaate dayalı işlemeye itiraz etme;
  • Rızayı geri çekme;
  • Münhasıran otomatik işleme sonucu aleyhinize bir sonuca itiraz etme;
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme;
  • KVKK kapsamında Kişisel Verileri Koruma Kurumuna, GDPR kapsamında yetkili denetim makamına şikâyette bulunma.

Talebinizi [email protected] adresine iletebilirsiniz. Kimliğinizi ve hesap sahipliğinizi doğrulamak için makul bilgi isteyebiliriz. Başvurular uygulanabilir mevzuattaki süre içinde yanıtlanır.

10. Çocukların gizliliği

Hizmet 13 yaşından küçük çocuklara yönelik değildir. Yerel hukuk daha yüksek bir dijital rıza yaşı öngörüyorsa kullanıcı bu yaş şartını karşılamalı veya geçerli veli/vasi iznine sahip olmalıdır. Bir çocuğun verisini hukuka aykırı biçimde işlediğimizi düşünüyorsanız bizimle iletişime geçin.

11. Çerezler ve takip

Web sitesi ve uygulamalar aşağıdaki depolama veya benzer teknolojileri kullanabilir:

  • Zorunlu/güvenlik: Oturum ve güvenlik teknolojileri ile formları kötüye kullanıma karşı koruyan Cloudflare Turnstile;
  • Tercihler: Açık/koyu tema seçimini hatırlamak için tarayıcı yerel depolaması;
  • Yönetim: Kısıtlı admin arayüzündeki yönetici oturumu için yerel depolama;
  • Reklam ölçümü: Uygulama mağazası ziyareti, bekleme listesi veya iletişim gönderimi gibi eylemlere web sitesi etkinliğinin yol açıp açmadığını ölçmek için Google etiketi (AW-18348958928) ve Google Ads dönüşüm olayları. Yapılandırmaya, rıza ve tarayıcı ayarlarına ve Google ayarlarına göre Google çerez veya benzer tanımlayıcı okuyabilir/yerleştirebilir; sayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi ve dönüşüm olayını alabilir.

Zorunlu olmayan reklam veya analiz depolaması, uygulanabilir hukukun gerektirdiği rıza tercihine tabi olmalıdır. Çerezleri ve yerel depolamayı tarayıcı kontrollerinden silebilir veya engelleyebilir, Google’ın reklam ayarlarını Google gizlilik araçlarından yönetebilirsiniz. Zorunlu/güvenlik depolamasının engellenmesi web sitesinin veya yönetici arayüzünün bazı bölümlerini çalışmaz hâle getirebilir. Mobil uygulama kimlik doğrulama belirteci ve tercihleri cihazda saklayabilir.

12. Otomatik karar verme

Hizmet; içerik üretimi, güvenlik kontrolleri ve kredi hesaplamaları için otomatik sistemler kullanır. Neuralith, yalnız otomatik işlemeye dayanarak kullanıcı hakkında hukuki veya benzer derecede önemli etki doğuran karar vermeyi amaçlamaz.

13. Politika değişiklikleri

Bu Politikayı Hizmetteki veya mevzuattaki değişikliklere göre güncelleyebiliriz. Önemli değişikliklerde uygulama içi bildirim, e-posta veya web sayfası üzerinden makul bir ön bildirim yaparız. Metnin üstündeki tarih en son sürümü gösterir.

14. İletişim

Gizlilik soruları ve veri sahibi başvuruları için: