Gizlilik Politikası
Son güncelleme: 22 Temmuz 2026 · Yürürlük tarihi: 22 Temmuz 2026
1. Giriş
Group Taigatarafından işletilen Spark ("biz", "bize", "bizim"), gizliliğinizi korumaya kararlıdır. Bu Gizlilik Politikası; hangi bilgileri topladığımızı, bunları nasıl kullandığımızı, kimlerle paylaştığımızı ve bilgilerinizle ilgili sahip olduğunuz seçenekleri açıklar.
Bu politika, spark.grouptaiga.comadresinde sunulan Spark Hizmeti'nin tüm kullanıcıları için geçerlidir.
Spark, hesap ve kullanım verileri için Veri Sorumlusu; yapay zeka ajanları aracılığıyla işlenmek ve bağlı sosyal platformlarda yayınlanmak üzere sağladığınız Kullanıcı İçeriği için ise Veri İşleyen olarak hareket eder.
2. Topladığımız Bilgiler
2.1 Hesap Bilgileri
- Organizasyon adı ve iletişim e-posta adresi;
- Kimliği doğrulanmış ekip üyeleri için kullanıcı profil verileri (görünen ad, rol);
- Kimlik doğrulama tanımlayıcıları.
2.2 Marka ve İçerik Verileri
- Oluşturduğunuz Marka DNA kayıtları: marka adı, web sitesi adresi, sektör, ses tonu, misyon, vizyon, hedef kitle profili, tasarım tercihleri, sosyal medya hesap adları;
- Yüklediğiniz marka varlıkları: logolar, görseller, örnek açıklamalar, marka kılavuzları;
- İçerik şablonları, slotlar, içerik havuzları ve üretilen içerik (açıklamalar, hashtag'ler, yapay zeka ile üretilen görseller ve videolar);
- Yayın planları ve içerik onay geçmişi.
2.3 Bağlı Sosyal Medya Verileri
Bir sosyal hesabı (Meta — Facebook/Instagram, LinkedIn, X, TikTok) bağladığınızda aşağıdakileri alır ve saklarız:
- OAuth erişim token'ları ve yenileme token'ları (AES-256-GCM ile şifrelenmiş olarak saklanır);
- Harici hesap tanımlayıcıları (sayfa kimliği, Instagram işletme kimliği vb.);
- Kullanıcı adı, görünen ad, profil fotoğrafı adresi;
- Verilen izin kapsamları (permission scopes);
- Yayın sonrası meta veriler (harici gönderi kimliği, zaman damgası, hata yanıtları).
Özel mesajlarınızı (DM), kişisel akışlarınızı, arkadaş listelerinizi veya açıkça izin verdiğiniz kapsamların dışındaki hiçbir veriyi okumayız.
2.4 Kullanım Verileri
- Sunucu logları: IP adresi (mümkün olduğunda kısaltılmış/hash'lenmiş), tarayıcı bilgisi (user agent), istenen adres, yanıt durumu, zaman damgası;
- İçerik üretim izi (hangi yapay zeka ajanının çalıştığı, token sayıları, istek süresi) — faturalandırma ve hata ayıklama amacıyla.
2.5 Çerezler
Yalnızca kimlik doğrulama ve CSRF koruması için gerekli olan zorunlu oturum çerezlerini kullanırız. Üçüncü taraf izleme veya reklam çerezi kullanmayız.
3. Bilgilerinizi Nasıl Kullanıyoruz
- Hizmet'i işletmek, sürdürmek ve iyileştirmek;
- İçerik üretim taleplerini yapay zeka sağlayıcıları (Anthropic, OpenAI, Google Gemini, Higgsfield) aracılığıyla işlemek;
- Onayladığınızda veya planladığınızda içeriği bağlı sosyal medya hesaplarınızda yayınlamak;
- İşlemsel bildirimler göndermek (hesap onayları, yayın hataları, faturalandırma makbuzları);
- Dolandırıcılık, kötüye kullanım ve güvenlik olaylarını tespit edip önlemek;
- Yasal yükümlülüklere, mahkeme kararlarına veya resmi taleplere uymak.
4. Meta Platform Verileri (Facebook & Instagram)
Spark, bir Facebook Sayfanızı veya Instagram işletme hesabınızı bağladığınızda, adınıza içerik yayınlayabilmek için Meta Platform'dan belirli izinler (permissions) talep eder. Bu izinler şunları içerebilir:
pages_show_list— yönettiğiniz Facebook Sayfalarını listelemek;pages_manage_posts— Facebook Sayfanızda adınıza gönderi yayınlamak;pages_read_engagement— Sayfa meta verilerini ve temel yayın durumlarını okumak;instagram_basic— bağlı Instagram işletme hesabının temel profil bilgilerine erişmek;instagram_content_publish— Instagram işletme hesabınızda içerik yayınlamak;instagram_manage_insights— yayınladığınız Instagram içeriklerinin erişim ve etkileşim istatistiklerini raporlamak;read_insights— Facebook Sayfanızın erişim ve etkileşim istatistiklerini raporlamak;ads_read— reklam hesabınızın performans verilerini (harcama, erişim, dönüşüm) salt okunur şekilde raporlamak;business_management— işletme portföyünüze ait Facebook Sayfası ve Instagram hesaplarını listeleyip bağlayabilmek.
Meta Platform'dan elde edilen bu verileri yalnızca sizin talimatınızla içerik yayınlamanızı sağlamak amacıyla kullanırız. Bu verileri hiçbir üçüncü tarafa satmayız, kiralamayız veya reklam ya da pazarlama amaçlarıyla paylaşmayız. Meta Platform Verileri, yalnızca yayın işlemini gerçekleştirmek için gereken süre boyunca ve Meta Platform Şartları ile Geliştirici Politikaları'na uygun şekilde işlenir. Spark'ın Meta verilerini kullanımı, Meta'nın Platform Şartları ve Geliştirici Politikaları ile sınırlıdır.
5. Yapay Zeka Sağlayıcıları
İçerik üretimi için üçüncü taraf yapay zeka sağlayıcılarını kullanırız. Bir içerik üretim talebi oluşturduğunuzda, komutlarınız (prompt) ve ilgili içerik bu sağlayıcılara gönderilebilir:
- Anthropic, PBC (Claude) — metin üretimi ve içerik analizi;
- OpenAI, L.P. (GPT, görsel üretimi) — metin ve görsel üretimi;
- Google LLC (Gemini) — metin ve görsel üretimi;
- Higgsfield — yapay zeka video üretimi.
Bu sağlayıcılara yalnızca içeriği üretmek için gereken veriler gönderilir. Her sağlayıcı kendi gizlilik politikasına ve veri işleme koşullarına tabidir. Sağlayıcıların içeriğinizi model eğitimi için kullanmaması adına, mümkün olan yerlerde eğitime dahil edilmeme seçeneklerini uygularız.
6. İşleme İçin Hukuki Dayanaklar (KVKK / GDPR)
Türkiye (KVKK), Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık'taki kullanıcılar için kişisel verileri aşağıdaki hukuki dayanaklara göre işleriz:
- Sözleşmenin ifası— abone olduğunuz Hizmet'i sunmak için;
- Meşru menfaatler — platformu güvenceye almak, dolandırıcılığı önlemek ve özellikleri geliştirmek için;
- Açık rıza — sosyal hesapların bağlanması ve isteğe bağlı analizler için;
- Yasal yükümlülük — geçerli yasalara uymak için.
7. Üçüncü Taraf Alt İşleyiciler
Hizmet'i işletmek için verileri aşağıdaki alt işleyicilerle paylaşırız. Her biri veri koruma sözleşmeleriyle bağlıdır:
- Anthropic, PBC (Claude) — metin üretimi, içerik analizi (ABD);
- OpenAI, L.P. — metin ve görsel üretimi (ABD);
- Google LLC (Gemini) — metin ve görsel üretimi (ABD/AB);
- Higgsfield — video üretimi;
- Meta Platforms Inc. — Instagram ve Facebook Graph API üzerinden yayın (ABD);
- LinkedIn Corporation — yayın için LinkedIn API (ABD);
- X Corp. — yayın için X (Twitter) API v2 (ABD);
- TikTok Pte. Ltd. — TikTok İçerik Yayınlama API (Singapur);
- Barındırma altyapısı sağlayıcısı— Türkiye/AB'de sunucu barındırma (PostgreSQL, uygulama çalışma ortamı).
Bağlı sosyal platformlardan (Meta dahil) elde edilen platform verilerini içerik yayını dışında hiçbir alt işleyiciye veya üçüncü tarafa aktarmayız.
8. Veri Saklama
- Hesap verileri: hesabınızın ömrü boyunca ve geri alma taleplerini karşılamak için silme sonrası 30 gün daha saklanır;
- Marka ve içerik verileri: hesabınız aktif olduğu sürece saklanır; yasal saklama zorunluluğu yoksa hesap kapatıldıktan sonra 30 gün içinde silinir;
- OAuth token'ları: bir sosyal hesabın bağlantısını kestiğinizde veya hesabınızı kapattığınızda derhal silinir;
- Sunucu logları: güvenlik analizi için 90 gün saklanır;
- Faturalandırma kayıtları: vergi mevzuatı gereği 10 yıl saklanır.
9. Haklarınız
Bulunduğunuz yargı bölgesine (KVKK, GDPR, CCPA vb.) bağlı olarak aşağıdaki haklara sahipsiniz:
- Erişim — kişisel verilerinizin bir kopyasını talep etme;
- Düzeltme — hatalı verileri düzelttirme;
- Silme — verilerinizin silinmesini talep etme (bkz. Veri Silme Talimatları);
- Taşınabilirlik — verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma;
- Kısıtlama / İtiraz — belirli işleme faaliyetlerini kısıtlama veya bunlara itiraz etme;
- Rızayı geri çekme — herhangi bir sosyal hesabın bağlantısını istediğiniz zaman panelden kesme.
Bu haklardan herhangi birini kullanmak için "Gizlilik Talebi" konusuyla developer@grouptaiga.com adresine e-posta gönderin. Taleplere 30 gün içinde yanıt veririz.
10. Veri Güvenliği
Verilerinizi korumak için makul teknik ve idari önlemler alırız:
- Aktarım halindeki tüm veriler için TLS 1.3 şifrelemesi;
- OAuth token'ları ve diğer hassas sırlar için beklemede AES-256-GCM şifrelemesi;
- Veritabanı erişiminin yalnızca uygulama sunucularıyla sınırlandırılması;
- Bilinen güvenlik açıkları için taranmış container imajları;
- Erişim loglarının ve bağımlılıkların periyodik güvenlik incelemeleri.
Hiçbir aktarım veya saklama yöntemi %100 güvenli değildir. Önemli bir veri ihlali tespit ettiğimizde, etkilenen kullanıcıları 72 saat içinde bilgilendirmeyi taahhüt ederiz.
11. Uluslararası Veri Aktarımları
Bazı alt işleyiciler AEA/Türkiye dışında yer alır. Kişisel verileri uluslararası olarak aktarırken Standart Sözleşme Hükümleri (SCC) veya eşdeğer güvencelere dayanırız.
12. Çocukların Gizliliği
Spark 18 yaşın altındaki kullanıcılar için tasarlanmamıştır. Bilerek reşit olmayanlardan kişisel bilgi toplamayız. Bir reşit olmayanın bize kişisel veri sağladığını düşünüyorsanız bizimle iletişime geçin; bilgiyi sileriz.
13. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı güncelleyebiliriz. Önemli değişiklikler, yürürlüğe girmeden en az 14 gün önce panel bildirimi veya e-posta yoluyla iletilir. Üstteki "Son güncelleme" tarihi en son revizyonu yansıtır.
14. İletişim
Gizlilik soruları ve veri sahibi talepleri:
Group Taiga — Veri Koruma
E-posta: developer@grouptaiga.com
Web: spark.grouptaiga.com