Gizlilik Politikası
Son güncelleme: 1 Ekim 2026
01Biz kimiz
Charmzy.ai, İngiltere ve Galler'de kayıtlı Charmzy Ai Global Software Limited (şirket numarası 17288669) tarafından işletilir. UK GDPR ve 2018 tarihli Veri Koruma Yasası kapsamında kullanıcıların kişisel verilerinin veri sorumlusuyuz ve Birleşik Krallık Bilgi Komiserliği'ne (ICO) kayıtlıyız.
Hak kullanım talepleri ve veri koruma şikâyetleri dahil, bu politikadaki her konu için iletişim: [email protected]
Charmzy.ai yalnızca yetişkinler içindir. Kullanıcının 18 yaşında veya daha büyük olması gerekir. 18 yaşından küçüklerden bilerek veri toplamayız; böyle bir durumu öğrenirsek hesabı sileriz.
Bu çeviri bilgilendirme amaçlıdır; anlam farkı olursa İngilizce metin geçerlidir.
02Hangi verileri topluyoruz
Kullanıcının bize verdiği bilgiler:
- Hesap verileri: e-posta adresi, kullanıcı adı ve şifre. Şifre yalnızca tek yönlü bir özet (hash) olarak saklanır; biz okuyamayız. Google ile giriş yapılırsa e-posta adresini ve Google hesap kimliğini alırız, Google şifresini değil.
- Profil verileri (isteğe bağlı): yaş ve cinsiyet; sohbetleri kişiselleştirmek için kullanılır.
- Sohbetler: kullanıcının karakterlere gönderdiği mesajlar ve yapay zekâ yanıtları.
- Kullanıcının oluşturduğu içerik: karakterler (ad, açıklama, kişilik, senaryo ve diğer alanlar), görsel ve video istemleri, üretilen görseller, videolar ve sesli mesajlar.
- Destek talepleri ve şikâyetler: destek formuna ya da karakter şikâyetine yazılanlar, eklenen ekran görüntüleri ve destek talebiyle gönderilen sayfa ve tarayıcı bilgileri.
- Ödemeler: paket, tutar, para birimi, sipariş ve ödeme sağlayıcısı referansı ve durum. Ödemeleri kripto ödeme sağlayıcımız işler; kart numarası ya da cüzdan özel anahtarı asla bize ulaşmaz.
Otomatik oluşan bilgiler:
- Sohbet hafızası: karakterin sohbetin önceki kısımlarını hatırlayabilmesi için her sohbetin bir özeti ve içinde geçen bilgilere dair kısa notlar. Gold pakette, ilgili eski mesajları bulmak için mesajlar sayısal vektörler olarak da saklanır.
- Kullanım ve hesap kayıtları: kredi, paket, mesaj ve karakter sayaçları, dil tercihi ve hesap açılış tarihi.
- Güvenlik verileri: hesap açılırken kullanıcının IP adresi, bir e-posta adresine bağlı başarısız giriş sayaçları ve sunucu kayıtları (IP adresi, tarayıcı türü, istenen sayfa ve zaman).
Hassas bilgiler. Charmzy.ai'deki sohbetler romantik ya da cinsel olabilir; bu yüzden kullanıcının yazdıkları cinsel hayatı veya cinsel yönelimi hakkında bilgi içerebilir. Bu, yasaya göre "özel nitelikli veridir". Bunu yalnızca hizmeti sunmak için, kullanıcının açık rızasıyla işleriz (bkz. "Hassas verilere ilişkin rıza").
03Verileri nasıl kullanıyoruz ve yasal dayanağımız
| Amaç | Kullanılan veri | Yasal dayanak (UK GDPR) |
|---|---|---|
| Kullanıcının hesabını, sohbetlerini, karakterlerini, görsellerini, videolarını ve sesli mesajlarını oluşturmak ve çalıştırmak | Hesap, profil, sohbetler, içerik, hafıza | Kullanıcıyla yapılan sözleşmenin ifası (md. 6(1)(b)) |
| Sohbetlerde geçen cinsel hayat veya cinsel yönelim bilgisini işlemek | Sohbetler, hafıza | Kullanıcının açık rızası (md. 9(2)(a)) |
| Kredi ve paket satmak, muhasebe kayıtlarını tutmak | Ödeme verileri | Sözleşme (md. 6(1)(b)); muhasebe kaydı tutma yasal yükümlülüğü (md. 6(1)(c)) |
| Hizmet e-postaları göndermek (hesap onayı, şifre sıfırlama, ödeme ve hesap silme bildirimleri) | E-posta adresi | Sözleşme (md. 6(1)(b)) |
| İçeriği denetlemek ve platformu güvenli ve yasal tutmak: karakterler, istemler ve sohbetler üzerinde otomatik kontroller (örneğin reşit olmayanlar, gerçek kişiler ve rıza dışılık için) ve şikâyetlerin incelenmesi | İçerik, sohbetler, şikâyetler | Güvenli ve yasal bir hizmet yürütmedeki meşru menfaatimiz (md. 6(1)(f)); yasal yükümlülükler (md. 6(1)(c)) |
| Dolandırıcılık ve kötüye kullanımı önlemek: IP adresi başına kayıt sınırı, tekrarlanan başarısız girişlerde hesap kilidi, hataların incelenmesi | Güvenlik verileri, kayıtlar | Güvenlikteki meşru menfaatimiz (md. 6(1)(f)) |
| Destek taleplerini ve şikâyetleri yanıtlamak | Destek verileri | Sözleşme ve meşru menfaat (md. 6(1)(b), (f)) |
| Yasanın gerektirdiği yerlerde (Birleşik Krallık, Avustralya, Brezilya, Fransa, İtalya, Almanya, bazı ABD eyaletleri veya konumu bilinmeyen) kullanıcının 18 yaşında veya daha büyük olduğunu doğrulamak | Yaş doğrulama sonucu; IP adresinin ülkesi | Yasal yükümlülük (md. 6(1)(c)): Birleşik Krallık Online Safety Act 2023, Avustralya çevrim içi güvenlik kuralları, ABD eyaletlerinin yaş doğrulama yasaları, Brezilya ECA Digital (Lei 15.211/2025), Fransa ve İtalya yaş doğrulama kuralları, Almanya gençlik medyası koruma kuralları (JMStV) |
| Kullanıcı kendine zarar verebileceğini yazarsa bir kriz yardım hattı göstermek | Kullanıcının mesajı (gönderilirken otomatik kontrol edilir; sonuç hesapla birlikte saklanmaz) | Hayati çıkar (md. 6(1)(d)); sağlık bilgisi için hayati çıkar veya kullanıcının açık rızası (md. 9(2)(c), (a)) |
Kişisel verileri satmayız, reklam göstermeyiz ve verileri reklam profili oluşturmak için kullanmayız. Sohbetleri yapay zekâ modellerini eğitmek için kullanmayız.
Otomatik denetim. Bazı güvenlik kontrolleri otomatiktir ve bir karakteri, istemi ya da mesajı engelleyebilir. Bu kararların kullanıcı için hukuki veya benzer ölçüde önemli bir sonucu yoktur. Kullanıcı bir kararın yanlış olduğunu düşünüyorsa bize yazabilir; kararı bir kişi inceler.
Personel erişimi. Yetkili yöneticimiz bir hesabın sohbetlerini ve medyasını yalnızca bir şikâyeti, destek talebini, Kullanım Koşullarının ihlal edildiği şüphesini ya da yasal bir talebi ele almak gerektiğinde görebilir. Her erişim kayda alınır.
04Hassas verilere ilişkin rıza
İlk sohbetten önce, cinsel hayat veya cinsel yönelim hakkında bilgi içerebilecek sohbetleri işlememiz için kullanıcının açık rızasını ister ve rızanın ne zaman verildiğini kaydederiz. Kullanıcı rızasını istediği zaman ilgili sohbetleri ya da hesabını silerek veya [email protected] adresine yazarak geri alabilir. Sohbetler bu konuşmalar üzerine kurulu olduğu için bu rıza olmadan sohbet hizmeti sunamayız. Rızanın geri alınması, daha önce yapılmış işlemeyi etkilemez.
05Verileri kimlerle paylaşıyoruz
Kişisel verileri yalnızca bizim adımıza sözleşmeyle işleyen hizmet sağlayıcılarla ve yalnızca ihtiyaç duydukları kadarını paylaşırız:
| Alıcı kategorisi | Aldıkları | Neden |
|---|---|---|
| Yapay zekâ model sağlayıcıları | Kullanıcının mesajları, karakter bilgileri, profildeki kullanıcı adı, yaş ve cinsiyet, sohbet hafızası; görsel ve video istemleri; sese dönüştürülen metin | Yanıt, görsel, video, sesli mesaj ve çeviri üretmek ve otomatik denetimi çalıştırmak için |
| Barındırma sağlayıcısı | Sunucularımızda saklanan tüm veriler | Sunucularımız ve veritabanımız bir barındırma şirketinden kiralanan donanımda çalışır |
| Ağ ve güvenlik sağlayıcısı | IP adresleri dahil tüm site trafiği | Siteyi sunmak ve saldırılara karşı korumak için |
| E-posta gönderim sağlayıcısı | E-posta adresi ve e-posta içeriği | Hizmet e-postalarını göndermek için |
| Ödeme sağlayıcısı | Sipariş referansı, paket ve tutar | Kripto ödemeleri işlemek için |
| Google (yalnız Google ile giriş seçilirse) | Giriş isteği | Google ile giriş yapılabilmesi için |
| Yaş doğrulama sağlayıcısı (yalnız Birleşik Krallık, Avustralya, Brezilya, Fransa, İtalya, Almanya, bazı ABD eyaletleri veya konumu bilinmeyen kullanıcılar için) | Kimlik belgesinin fotoğrafı ve bir selfie; sağlayıcı kendi ekranında kullanıcının rızasını aldıktan sonra yüzü kimlikteki fotoğrafla karşılaştırır (yüz eşleştirme) | Kullanıcının 18 yaşında veya daha büyük olduğunu doğrulamak için. Yalnızca sonucu alır ve saklarız; selfie ya da kimlik bize hiç ulaşmaz |
Güncel hizmet sağlayıcılarımızın adları [email protected] adresinden istenebilir.
Yasa gerektirdiğinde (örneğin polise veya mahkemeye) ya da kullanıcıları ve kamuyu korumak için, örneğin çocuk cinsel istismarı materyalini yetkililere bildirirken de veri açıklayabiliriz. Şirketimiz satılır veya birleşirse kişisel veriler yeni sahibine geçebilir; yeni sahip bu politikaya göre korumaya devam etmek zorundadır.
06Yurt dışına aktarım
Sunucularımız Moldova'dadır ve hizmet sağlayıcılarımızın bir kısmı Amerika Birleşik Devletleri'ndedir. İkisi de Birleşik Krallık dışındadır. Verileri Birleşik Krallık dışına aktardığımızda yasanın istediği güvencelerle koruruz: varsa Birleşik Krallık yeterlilik kararları (sertifikalı ABD şirketleri için AB-ABD Veri Gizliliği Çerçevesi'nin Birleşik Krallık uzantısı dahil) ya da ICO'nun Uluslararası Veri Aktarım Sözleşmesi veya AB Standart Sözleşme Hükümlerine Birleşik Krallık Eki gibi sözleşmesel güvenceler. Bu güvenceler hakkında bizden daha fazla bilgi istenebilir.
AB, AEA ve İsviçre’deki kullanıcılar için aynısı AB GDPR ve İsviçre veri koruma kanunu kapsamında geçerlidir: Birleşik Krallık, Avrupa Komisyonu’nun yeterlilik kararı kapsamındadır; diğer ülkelere aktarımlar bir yeterlilik kararına (AB-ABD Veri Gizliliği Çerçevesi dahil) veya AB Standart Sözleşme Maddelerine dayanır.
07Verileri ne kadar saklıyoruz
| Veri | Süre |
|---|---|
| Hesap, profil, sohbetler, hafıza, karakterler, görseller ve videolar | Kullanıcı silene ya da hesap silinene kadar |
| Hesap silme | Silme talebinden 14 gün sonra hesap kalıcı olarak silinir. Bu 14 gün içinde giriş yapılırsa silme iptal olur |
| Ödeme kayıtları | Birleşik Krallık muhasebe yasası gereği ödemeden sonra 6 yıl. Hesap silindiğinde hesaptan ayrılır ve artık e-posta adresine bağlı olmaz |
| Destek talepleri | Hesapla birlikte silinir; aksi hâlde en fazla 2 yıl saklanır |
| Kullanıcının gönderdiği karakter şikâyetleri | Hesapla ya da şikâyet edilen karakterle birlikte silinir |
| Kayıtta alınan IP adresi, başarısız giriş sayaçları | 30 gün |
| Sunucu kayıtları | En fazla 14 gün |
| Teslim edilemeyen e-postaların kopyaları | En fazla 30 gün |
| Yönetici erişim kayıtları | 2 yıl |
| Şifreli yedekler | En fazla 30 gün; sonrasında silinen veriler yedeklerden de kalkar |
| Yaş doğrulama sonucu (tarih ve referans) | Hesap silinene kadar |
08Güvenlik
- Siteye giden tüm trafik şifrelidir (HTTPS/TLS).
- Şifreler yalnızca tek yönlü özet olarak saklanır.
- Veritabanına internetten erişilemez ve her kullanıcı yalnızca kendi özel verisine erişebilir.
- Yedekler şifrelidir.
- Kişisel verilere yalnızca yetkili yöneticimiz erişebilir ve bu erişim kayda alınır.
Hiçbir sistem tamamen güvenli değildir. Bir kişisel veri ihlali kullanıcıların haklarını riske atabilecekse, yasanın gerektirdiği şekilde kullanıcılara ve ICO'ya bildiririz.
09Kullanıcı hakları
Kullanıcılar şu haklara sahiptir:
- kişisel verilerine erişmek ve bir kopyasını almak. Verilerin çoğu hesap ayarlarından indirilebilir ("Verilerimi indir");
- yanlış verilerin düzeltilmesini istemek;
- verilerinin silinmesini istemek. Hesap, hesap ayarlarından silinebilir;
- meşru menfaatimize dayanan işlemeyi kısıtlamak veya buna itiraz etmek;
- veri taşınabilirliği: bize verdikleri verileri makinece okunabilir biçimde almak;
- rızalarını istedikleri zaman geri almak.
Bu haklardan birini kullanmak için hesabın e-posta adresinden [email protected] adresine yazılması yeterlidir. Bir ay içinde yanıt veririz. Önce kimlik doğrulaması isteyebiliriz.
10Şikâyetler
Kişisel verilerin nasıl işlendiğinden memnun olmayan kullanıcılar önce bize bildirebilir: destek formundan ("Gizlilik / kişisel veri" kategorisi) ya da [email protected] adresinden. Her şikâyetin alındığını 30 gün içinde bildirir, inceler ve sonucunu gecikmeden iletiriz.
Kullanıcılar Birleşik Krallık Bilgi Komiserliği'ne de şikâyette bulunabilir: ico.org.uk/make-a-complaint veya 0303 123 1113. AB, AEA veya İsviçre'de yaşayan kullanıcılar yerel veri koruma otoritesine de şikâyet edebilir.
11Çerezler ve yerel depolama
Yalnızca sitenin çalışması için gereken çerezleri ve tarayıcı depolamasını kullanırız. Analiz, reklam veya izleme çerezi kullanmadığımız için çerez bildirimi (banner) göstermeyiz.
| Tür | Amaç | Süre |
|---|---|---|
| Çerez | Oturumu açık tutar | Çıkış yapılana ya da oturum sona erene kadar |
| Çerez | Google ile girişi sahteciliğe karşı korur | Birkaç dakika |
| Çerez ve yerel depolama | Dil tercihini hatırlar | 1 yıl |
| Çerez ve yerel depolama | Kullanıcının 18 yaşında veya daha büyük olduğunu onayladığını hatırlar | Kullanıcı silene kadar |
| Yerel ve oturum depolaması | Görünüm tercihlerini hatırlar | Tarayıcı verileri silinene kadar |
| Tarayıcı önbelleği | Dinlenen sesli mesajları tekrar üretilmeden yeniden dinlenebilmeleri için saklar; sesler sunucularımızda hiç tutulmaz | Çıkış yapılana ya da tarayıcı verileri silinene kadar |
Çerezler ve yerel depolama istenildiği zaman tarayıcı ayarlarından silinebilir. Sonrasında yeniden giriş yapmak ve ayarları yeniden seçmek gerekir.
12Birleşik Krallık dışındaki kullanıcılar
Bu politikayı, nerede yaşarsa yaşasın her kullanıcıya uygularız.
- AB, AEA ve İsviçre: AB GDPR ve İsviçre veri koruma kanunu kapsamında yukarıda anlatılan haklar aynen geçerlidir.
- Amerika Birleşik Devletleri (Kaliforniya dahil): kişisel bilgileri satmayız veya bağlamlar arası davranışsal reklam için paylaşmayız ve hassas kişisel bilgileri hizmeti sunmak dışında hiçbir amaçla kullanmayız.
- Brezilya (LGPD, 13.709/2018 sayılı Kanun): yasal dayanaklarımız LGPD’nin 7. ve 11. maddelerine karşılık gelir (sözleşme, yasal yükümlülük, meşru menfaat, hayatın korunması ve hassas veriler için kullanıcının özel ve belirgin rızası). Kullanıcılar 18. maddedeki haklara sahiptir: verinin işlendiğinin teyidi ve erişim, düzeltme, anonimleştirme, engelleme veya silme, taşınabilirlik, verilerin kimlerle paylaşıldığı hakkında bilgi ve rızayı geri çekme. Erişim taleplerini 15 gün içinde yanıtlarız. Veri koruma sorumlumuza (encarregado) [email protected] adresinden ulaşılabilir; ANPD’ye (www.gov.br/anpd) şikâyette bulunulabilir.
- Diğer ülkeler: kullanıcılar yerel yasanın tanıdığı hakları [email protected] adresine yazarak kullanabilir.
13Bu politikadaki değişiklikler
Önemli değişiklikler yaparsak bu sayfanın başındaki tarihi güncelleriz ve değişiklikler yürürlüğe girmeden önce kullanıcılara e-postayla veya sitede bildiririz.