Gizlilik Politikası

Son güncelleme: 7 Mayıs 2026 · KVKK & GDPR uyumlu

İlk taslak: Bu metin profesyonel hukuki danışmanlık tarafından gözden geçirilmemiştir. Üretim öncesi avukat reviewi gerekir.
Özetle ne yapıyoruz?
opqora'ya yüklediğiniz chat verileri ve operasyonel veri yalnızca sizin tenant'ınız için kullanılır. Verilerinizi başka kullanıcılarla paylaşmıyor, reklam amacıyla kullanmıyor ve varsayılan olarak yapay zeka modellerini eğitmek için işlemiyoruz. Hizmet reklam tabanlı değil; ücretli abonelik modeliyle çalışır. Siz müşterisiniz, ürün değil.

1. Topladığımız Veriler

Kategoriİçerikİşleme Amacı
Hesap BilgileriAd soyad, iş emaili, workspace adı, dil tercihiKimlik doğrulama, hesap yönetimi
Chat Session İçerikleriPersona ile yazışmalar, mesaj geçmişi, structured cevaplar (UstaOutput JSON)LLM persona orkestrasyon hizmeti
Operasyonel Veri (opsiyonel)ERP/makine/üretim verisi (bağlandığında)Persona dispatch için bağlam zenginleştirme (RAG)
Kullanım VerileriLLM çağrıları, token kullanımı, persona kullanımı, plan kotasıFaturalama, kota yönetimi, hizmet iyileştirme
Teknik / Log VerileriIP, tarayıcı, hata günlükleri, audit logGüvenlik, hata ayıklama, kötüye kullanım tespiti
Ödeme BilgileriFatura adresi, vergi numarası — kart numarası saklanmazPro tier abonelik (iyzico veya benzeri)

Konum verisi, ses/video kaydı veya sosyal medya profil bilgisi toplamıyoruz.

2. Verileri Neden ve Nasıl Kullanıyoruz

Asla yapmadıklarımız: verilerinizi reklam ağlarıyla paylaşmıyor, AI modellerini varsayılan olarak sizin verinizle eğitmiyor, profil oluşturmuyor veya üçüncü taraflara satmıyoruz. Fine-tune training corpus opt-in (Pro tier) ve PII redact'lı.

3. Verilerinizi Kimlerle Paylaşıyoruz

SağlayıcıKonumPaylaşılan VeriAmaç
SupabaseABTüm hesap & chat verisiVeritabanı, auth
Anthropic (Claude API)ABDChat mesaj içerikleriLLM persona dispatch (training-out aktif)
Contabo VPSABBackend logları, dosya cacheHosting
Langfuse (self-host)Hetzner / ABLLM trace metadataObservability, audit
iyzico veya benzeriTürkiyeE-posta, fatura adresiPro tier ödeme (gelecek)
ResendABDE-posta adresiSistem bildirimi

Tüm alt işleyiciler GDPR veya eşdeğer veri koruma standartlarıyla uyumludur. Yasal talep olmaksızın devlet kurumlarıyla paylaşım yapılmaz.

4. Veri Güvenliği

5. KVKK & GDPR Kapsamında Haklarınız

👁️
ErişimHangi verilerinizi işlediğimizi öğrenme
✏️
DüzeltmeYanlış/eksik verilerin güncellenmesi
🗑️
SilmeTüm kişisel verilerin silinmesi
📦
TaşınabilirlikVerilerin JSON kopyası
İtirazPazarlama amaçlı işlemeye itiraz
🔒
Kısıtlamaİşlemenin kısıtlanması

Bu haklarınızı kullanmak için:

KVKK kapsamında kvkk.gov.tr'ye şikayette bulunma hakkınız saklıdır.

6. Saklama Süreleri

Veri TürüSaklama Süresi
Chat session içerikleriHesap aktif olduğu sürece (kullanıcı session silebilir)
Hesap bilgileriSilme talebine kadar; talep sonrası 30 gün soft delete
LLM invocation logs (token, cost)12 ay (faturalama + audit)
Audit / güvenlik logları1 yıl
Fatura kayıtları10 yıl (Türk Vergi Kanunu)

7. Uluslararası Veri Transferleri

Ana altyapı Supabase (AB) ve Contabo VPS (AB) üzerindedir. Anthropic Claude API ABD sunucularına chat içeriği iletir; Anthropic API training-out opsiyonu aktif olduğu için Anthropic verilerinizi model eğitiminde kullanmaz. Detay: anthropic.com/privacy

8. Çerezler ve Yerel Depolama

Oturum yönetimi için tarayıcınızda yalnızca Supabase Auth cookie'leri saklanır. Google Analytics, Facebook Pixel veya herhangi bir reklam izleme aracı kullanmıyoruz. Pazarlama çerezi yoktur.

9. 18 Yaş Altı Bireyler

Hizmet kurumsal (B2B) kullanım için tasarlanmıştır. 18 yaş altı bireylerden bilerek kişisel veri toplamıyoruz.

10. Politika Değişiklikleri

Önemli değişiklikler en az 30 gün önceden kayıtlı e-posta adresinize bildirilir. Değişiklik sonrası kullanım, yeni koşulları kabul etmiş sayılır.

11. İletişim

Veri Sorumlusu: opqora — Operasyonel Zekâ · opqora.com

Gizlilik ve KVKK talepleriniz için: info@opqora.com