Neuralith AI Studio Gizlilik Politikası
Yürürlük ve son güncelleme tarihi: 22 Ağustos 2026
Yayın öncesi zorunlu alan: Veri sorumlusunun tescilli ticari unvanı ve tebligata elverişli açık posta adresi proje kaynaklarında bulunmamaktadır. Bu bilgiler web sayfasına eklenmeden metin nihai olarak yayımlanmamalıdır.
Bu Gizlilik Politikası; Neuralith AI Studio web sitesi ile Android ve iOS uygulamalarının (birlikte “Hizmet”) kişisel verileri nasıl işlediğini açıklar. Neuralith AI Studio (“Neuralith”, “biz”) Hizmet kapsamında veri sorumlusudur.
Gizlilik iletişimi: [email protected]
1. Kısa özet
- Verilerinizi satmayız. Web sitesi Bölüm 11’de açıklanan Google Ads dönüşüm ölçümünü kullanır; Google, rıza tercihleriniz, tarayıcı ayarlarınız ve kendi politikaları kapsamında çerez veya benzer teknoloji tanımlayıcılarını işleyebilir.
- İçeriklerinizi Neuralith’in genel amaçlı yapay zekâ modellerini eğitmek için kullanmayız.
- İstemler, referans dosyaları ve gerekli sohbet bağlamı yalnız talep ettiğiniz özelliği çalıştırmak için ilgili hizmet sağlayıcılara aktarılabilir.
- Hesabınızı uygulamadaki Ayarlar → Hesabı Sil seçeneğiyle silebilirsiniz.
- Mesaj metinleri veritabanında uygulama katmanında AES-256-GCM ile şifrelenir. Yüklenen dosyalar altyapı erişim kontrolleri ve aktarım şifrelemesiyle korunur.
2. İşlediğimiz veri kategorileri
2.1 Hesap ve kimlik doğrulama verileri
- Ad-soyad veya görünen ad, e-posta adresi ve şifre özeti;
- Google veya Apple ile giriş kullanıldığında sağlayıcı kullanıcı kimliği, e-posta ve görünen ad;
- Hesap doğrulama ve parola sıfırlama kodları;
- Tercih edilen uygulama dili ve hesap ayarları.
Parolanın kendisini saklamayız; tek yönlü parola özeti saklarız.
2.2 Kullanıcı içeriği
- Sohbet istemleri, yapay zekâ yanıtları ve konuşma geçmişi;
- Yüklenen referans görselleri;
- Üretilen görseller, videolar ve bunlara ait üretim parametreleri;
- Yüklenen PDF/TXT belgeleri, belgelerden çıkarılan metin parçaları ve anlamsal arama vektörleri;
- Sesli görüşme özelliğini başlattığınızda gerçek zamanlı ses akışı ve sesli yanıt;
- Proje/klasör adları ve sohbet başlıkları.
Hizmeti kullanmak için gerekmeyen özel nitelikli veya hassas kişisel verileri yüklememenizi öneririz. Başkalarına ait içerikleri yalnız gerekli hak ve izinlere sahipseniz yüklemelisiniz.
2.3 Teknik, güvenlik ve kullanım verileri
- IP adresi, istek zamanı, sınırlı cihaz/tarayıcı bilgisi ve güvenlik kayıtları;
- Oturum/JWT bilgisi, Firebase Cloud Messaging (FCM) bildirim belirteci ve bildirim tercihi;
- Seçilen model, token/mesaj sayıları, kredi tüketimi, hata ve performans kayıtları;
- Uygulama sürümü, platform ve dil tercihi.
- Web sitesinde: ziyaret edilen sayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi, Google Ads dönüşüm olayları ve etkin olduğu durumda çerez veya benzer teknoloji tanımlayıcıları.
2.4 Satın alma ve bakiye verileri
- RevenueCat/app store kullanıcı veya işlem kimliği, ürün kimliği, işlem türü ve kredi/bakiye hareketleri.
Ödeme kartı bilgileri Apple App Store veya Google Play tarafından işlenir ve Neuralith sunucularına ulaşmaz.
3. İşleme amaçları ve hukuki sebepler
| İşleme faaliyeti | Amaç | Başlıca hukuki sebep |
|---|---|---|
| Hesap oluşturma ve oturum yönetimi | Hesabı kurmak, kimliği doğrulamak ve Hizmeti sunmak | Sözleşmenin kurulması/ifası; KVKK m.5/2(c), GDPR m.6(1)(b) |
| Sohbet, görsel/video üretimi, belge araması ve sesli görüşme | Kullanıcının açıkça talep ettiği yapay zekâ çıktısını üretmek | Sözleşmenin ifası; KVKK m.5/2(c), GDPR m.6(1)(b) |
| Kredi, satın alma ve işlem kayıtları | Kullanım hakkını hesaplamak, satın almayı doğrulamak ve muhasebeleştirmek | Sözleşmenin ifası ve yasal yükümlülük; KVKK m.5/2(c)-(ç), GDPR m.6(1)(b)-(c) |
| Güvenlik kayıtları, hız sınırı ve kötüye kullanım önleme | Hesapları, Hizmeti ve kullanıcıları korumak | Meşru menfaat ve gerektiğinde hukuki yükümlülük; KVKK m.5/2(f), GDPR m.6(1)(f) |
| Hizmet e-postaları ve push bildirimleri | Doğrulama, güvenlik, işlem ve kullanıcının etkinleştirdiği bildirimleri iletmek | Sözleşmenin ifası, meşru menfaat veya ilgili mevzuatın gerektirdiği durumda rıza |
| Dil ve ürün kullanım ölçümleri | Hizmeti yerelleştirmek, kapasiteyi ve ürün kalitesini iyileştirmek | Meşru menfaat; KVKK m.5/2(f), GDPR m.6(1)(f) |
| Web sitesi güvenliği ve Google Ads dönüşüm ölçümü | Formları korumak ve bir reklam kampanyasının indirme, bekleme listesi veya iletişim eylemine yol açıp açmadığını anlamak | Zorunlu olmayan depolama/ölçüm için gerektiğinde rıza; izin verilen durumlarda meşru menfaat |
Rızaya dayanan bir işlem varsa rızanızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, önceki işlemlerin hukuka uygunluğunu etkilemez. Hizmetin zorunlu verileri verilmezse ilgili özellik çalışmayabilir.
4. Yapay zekâ işleme akışı
Seçtiğiniz model veya özellik çalıştırıldığında, yanıt üretmek için gereken istem, referans görsel, ilgili sohbet geçmişi veya belge metni ilgili sağlayıcıya gönderilebilir. Bir modele görsel yükleyebilmek, o modelin görsel düzenleme yapabildiği anlamına gelmez; uygulama model yeteneklerine göre referans dosyası kullanımını sınırlar.
- Belge araması: PDF/TXT içeriği metne dönüştürülür; parçalara ayrılan metin Google Gemini Embeddings ile vektörleştirilebilir ve ilgili parçalar seçilen sohbet sağlayıcısına gönderilebilir.
- Web araması: Özellik gerekli gördüğünde arama sorgusu Google Gemini/Google Search’e gönderilebilir.
- Sesli görüşme: Ses akışı OpenAI Realtime API’ye gerçek zamanlı iletilir. Neuralith uygulama sunucusu ses kaydını kalıcı bir kullanıcı dosyası olarak saklamaz; sağlayıcının kendi güvenlik kayıtları ve saklama kuralları ayrıca uygulanabilir.
- Görsel/video üretimi: İstem, üretim ayarları ve desteklenen modellerde referans görsel seçilen üretim sağlayıcısına aktarılır. Sonuç Hizmet içinde gösterilmek ve geçmişte erişilebilmek için Neuralith altyapısına indirilebilir.
Neuralith, kullanıcı içeriğini kendi genel amaçlı modellerini eğitmek için kullanmaz. Üçüncü taraf sağlayıcıların veriyi işlemesi, ilgili sözleşme, API ayarı ve sağlayıcı politikasına tabidir; Neuralith yalnız hizmetin sunulması için gerekli veriyi göndermeyi hedefler.
5. Alıcılar ve hizmet sağlayıcılar
Kullandığınız modele ve özelliğe göre veriler aşağıdaki alıcı kategorilerine aktarılabilir:
| Sağlayıcı/kategori | Aktarılabilen veri | Amaç |
|---|---|---|
| OpenAI | İstem, sohbet bağlamı, referans medya, ses akışı | Metin, görsel, video ve gerçek zamanlı ses üretimi |
| Google Gemini, Google Search ve Firebase | İstem, bağlam, referans medya, belge metni, arama sorgusu, FCM belirteci | Yapay zekâ çıktısı, embedding, web araması ve push bildirimi |
| Anthropic | İstem, sohbet bağlamı ve desteklenen modellerde görsel | Claude yanıtları |
| DeepSeek | İstem ve sohbet bağlamı | DeepSeek yanıtları |
| Mistral AI | İstem, sohbet bağlamı ve desteklenen modellerde görsel | Mistral yanıtları |
| xAI | İstem, sohbet bağlamı ve referans medya | Grok metin, görsel ve video üretimi |
| Moonshot AI | İstem, sohbet bağlamı ve desteklenen modellerde görsel | Kimi yanıtları |
| Alibaba Cloud DashScope | İstem, sohbet bağlamı ve desteklenen modellerde referans medya | Qwen/Wan/HappyHorse/GLM çıktıları |
| RevenueCat, Apple App Store ve Google Play | Kullanıcı/işlem/ürün kimlikleri ve satın alma durumu | Satın alma doğrulama ve kredi tanımlama |
| Apple ve Google ile giriş | E-posta, görünen ad ve sağlayıcı kimliği | Kimlik doğrulama |
| Cloudflare | IP, trafik ve güvenlik metaverisi | CDN, bot/DDoS koruması ve Turnstile |
| Google Ads / Google etiketi | Sayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi, dönüşüm olayları ve etkin olduğu durumda çerez/benzer teknoloji tanımlayıcıları | Reklam kampanyası ve dönüşüm ölçümü |
| Barındırma, e-posta ve operasyon tedarikçileri | İşlev için gerekli hesap, kayıt ve iletişim verileri | Sunucu, yedekleme ve hizmet e-postaları |
Yetkili kamu kurumları veya mahkemeler geçerli bir hukuki talepte bulunduğunda ya da haklarımızı ve güvenliği korumak için gerekli olduğunda veriler mevzuata uygun olarak paylaşılabilir. Kişisel verileri satmayız.
6. Yurt dışına veri aktarımı
Yapay zekâ, kimlik doğrulama, ödeme, e-posta, bildirim ve altyapı sağlayıcıları farklı ülkelerde işlem yapabilir. Bu nedenle kişisel veriler Türkiye ve Avrupa Ekonomik Alanı dışındaki ülkelere aktarılabilir.
Aktarım için ilgili mevzuatın gerektirdiği ölçüde yeterlilik kararı, KVKK standart sözleşmesi, GDPR standart sözleşme maddeleri, bağlayıcı şirket kuralları veya kanunen izin verilen başka bir uygun güvence/istisna kullanılır. Uygulanan güvenceler hakkında bilgi için [email protected] adresine başvurabilirsiniz.
7. Saklama ve silme
| Veri | Saklama yaklaşımı |
|---|---|
| Hesap profili ve tercihler | Hesap açık olduğu sürece; hesap silme talebi tamamlanana kadar |
| Sohbet, mesaj, medya ve belgeler | Kullanıcı ilgili sohbeti/dosyayı veya hesabını silene kadar |
| Gerçek zamanlı ses | Neuralith sunucusunda kalıcı kullanıcı dosyası olarak saklanmaz; sağlayıcı saklama kuralları ayrıca geçerli olabilir |
| Doğrulama/parola sıfırlama kodu | Genel olarak 15 dakika; kullanıldığında veya yenilendiğinde temizlenir |
| Geçici sohbet önbelleği | Genel olarak en fazla 1 saat |
| FCM bildirim belirteci | Yenilenene, hesap silinene veya operasyonel olarak artık gerek kalmayana kadar |
| Güvenlik ve teknik kayıtlar | Güvenlik, hata inceleme ve hukuki talep riskleri için gerekli olan sınırlı süre boyunca |
| Yedekler | Aktif sistemden silindikten sonra yedek yaşam döngüsü içinde en fazla 90 gün |
| Kötüye kullanım önleme kaydı | Hesap silindikten sonra açık e-posta yerine tek yönlü e-posta özeti, son bakiye ve arşiv zamanı; tekrarlı promosyon/kredi kötüye kullanımını ve hukuki talepleri önlemek için gerekli olduğu sürece |
Bir sohbet silindiğinde ona bağlı mesajlar, belge kayıtları ve anlamsal arama parçaları aktif veritabanından kalıcı olarak silinir; ilişkili dosyalar depodan kaldırılır. Hesap silindiğinde hesapla ilişkili aktif sohbetler, mesajlar, dosyalar, projeler ve işlem kayıtları kalıcı silme işlemine alınır. Sağlayıcılara daha önce iletilmiş veriler ilgili sağlayıcının yasal/sözleşmesel saklama sürelerine tabi olabilir.
8. Güvenlik
Kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için riskle orantılı teknik ve idari tedbirler uygularız. Bunlar arasında:
- HTTPS/TLS ile aktarım şifrelemesi;
- Mesaj metinleri için veritabanında AES-256-GCM uygulama katmanı şifrelemesi;
- Parolalar için tek yönlü güçlü özetleme;
- Kimlik doğrulama, yetkilendirme, istek sınırlama ve erişim kontrolleri;
- Yüklenen medya/belgeler için altyapı ve dosya erişim kontrolleri;
- Güvenlik kayıtları, olay incelemesi ve yedekleme kontrolleri bulunur.
Hiçbir sistem mutlak güvenlik garanti edemez. Bir güvenlik olayı hak ve özgürlükleriniz açısından risk doğurursa yasal bildirim yükümlülüklerimizi yerine getiririz.
9. Haklarınız
Uygulanabilir hukuka göre aşağıdaki haklara sahip olabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme;
- Verilere erişme ve uygun olduğunda taşınabilir bir kopya alma;
- Eksik veya yanlış verilerin düzeltilmesini isteme;
- Yasal şartları varsa silme, yok etme veya anonimleştirme isteme;
- İşlemenin sınırlandırılmasını isteme veya meşru menfaate dayalı işlemeye itiraz etme;
- Rızayı geri çekme;
- Münhasıran otomatik işleme sonucu aleyhinize bir sonuca itiraz etme;
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme;
- KVKK kapsamında Kişisel Verileri Koruma Kurumuna, GDPR kapsamında yetkili denetim makamına şikâyette bulunma.
Talebinizi [email protected] adresine iletebilirsiniz. Kimliğinizi ve hesap sahipliğinizi doğrulamak için makul bilgi isteyebiliriz. Başvurular uygulanabilir mevzuattaki süre içinde yanıtlanır.
10. Çocukların gizliliği
Hizmet 13 yaşından küçük çocuklara yönelik değildir. Yerel hukuk daha yüksek bir dijital rıza yaşı öngörüyorsa kullanıcı bu yaş şartını karşılamalı veya geçerli veli/vasi iznine sahip olmalıdır. Bir çocuğun verisini hukuka aykırı biçimde işlediğimizi düşünüyorsanız bizimle iletişime geçin.
11. Çerezler ve takip
Web sitesi ve uygulamalar aşağıdaki depolama veya benzer teknolojileri kullanabilir:
- Zorunlu/güvenlik: Oturum ve güvenlik teknolojileri ile formları kötüye kullanıma karşı koruyan Cloudflare Turnstile;
- Tercihler: Açık/koyu tema seçimini hatırlamak için tarayıcı yerel depolaması;
- Yönetim: Kısıtlı admin arayüzündeki yönetici oturumu için yerel depolama;
- Reklam ölçümü: Uygulama mağazası ziyareti, bekleme listesi veya iletişim gönderimi gibi eylemlere web sitesi etkinliğinin yol açıp açmadığını ölçmek için Google etiketi (
AW-18348958928) ve Google Ads dönüşüm olayları. Yapılandırmaya, rıza ve tarayıcı ayarlarına ve Google ayarlarına göre Google çerez veya benzer tanımlayıcı okuyabilir/yerleştirebilir; sayfa URL’si, yönlendiren sayfa, IP/cihaz/tarayıcı verisi ve dönüşüm olayını alabilir.
Zorunlu olmayan reklam veya analiz depolaması, uygulanabilir hukukun gerektirdiği rıza tercihine tabi olmalıdır. Çerezleri ve yerel depolamayı tarayıcı kontrollerinden silebilir veya engelleyebilir, Google’ın reklam ayarlarını Google gizlilik araçlarından yönetebilirsiniz. Zorunlu/güvenlik depolamasının engellenmesi web sitesinin veya yönetici arayüzünün bazı bölümlerini çalışmaz hâle getirebilir. Mobil uygulama kimlik doğrulama belirteci ve tercihleri cihazda saklayabilir.
12. Otomatik karar verme
Hizmet; içerik üretimi, güvenlik kontrolleri ve kredi hesaplamaları için otomatik sistemler kullanır. Neuralith, yalnız otomatik işlemeye dayanarak kullanıcı hakkında hukuki veya benzer derecede önemli etki doğuran karar vermeyi amaçlamaz.
13. Politika değişiklikleri
Bu Politikayı Hizmetteki veya mevzuattaki değişikliklere göre güncelleyebiliriz. Önemli değişikliklerde uygulama içi bildirim, e-posta veya web sayfası üzerinden makul bir ön bildirim yaparız. Metnin üstündeki tarih en son sürümü gösterir.
14. İletişim
Gizlilik soruları ve veri sahibi başvuruları için:
- E-posta: [email protected]
- Web: https://neuralithaistudio.com
- Veri sorumlusu: Neuralith AI Studio — tescilli unvan ve açık posta adresi yayın öncesinde tamamlanmalıdır.