Legal
Gizlilik Politikası
1. Giriş
Fipera Trading F.Z.E (“Fipera”, “biz”, “bize”) neo-fashion.ai platformunu (“Platform”, “Hizmet”) işletmektedir. Bu Gizlilik Politikası, web sitelerimizi ziyaret ettiğinizde, bir hesap oluşturduğunuzda veya Hizmeti kullandığınızda kişisel verileri nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar.
Veri Sorumlusu: Fipera Trading F.Z.E, Office C1-1F-SF5937, Ajman Free Zone C1 Building, Ajman Free Zone, United Arab Emirates.
İletişim: privacy@neofashion.ai · dpo@neofashion.ai (atanmışsa)
Bu Politika, BAE 45 Sayılı (2021) Federal Kanun Hükmünde Kararname’ye (PDPL) ve uluslararası kullanıcılar için geçerli olduğu ölçüde GDPR, UK GDPR ile California CCPA/CPRA düzenlemelerine uymak amacıyla tasarlanmıştır.
2. Kapsam
2.1 Bu Politika şunlar için geçerlidir:
- app.neofashion.ai adresindeki uygulama
- neofashion.ai adresindeki pazarlama sitesi
- İlgili destek, faturalandırma ve iletişim kanalları
2.2 Bu Politika, mülklerimizden bağlantı verilen üçüncü taraf web siteleri için geçerli değildir.
2.3 Bir kurumsal müşteri (Çalışma Alanı Sahibi) adına kişisel verileri işlediğimiz durumlarda, veri işleyen (processor) olarak hareket ederiz ve müşterinin Veri İşleme Sözleşmesi (DPA) ek olarak geçerli olabilir.
3. Topladığımız veriler
3.1 Hesap ve profil
- Ad, e-posta adresi, şifre özeti (hash) (Supabase Auth aracılığıyla)
- Çalışma alanı adı, rol (sahip/üye), tercihler
- Faturalandırma tanımlayıcıları (Stripe müşteri ID’si — kart verileri Stripe tarafından işlenir, bizim tarafımızdan saklanmaz)
3.2 Kullanım ve teknik veriler
- IP adresi, tarayıcı türü, cihaz tanımlayıcıları, günlük (log) zaman damgaları
- Özellik kullanımı, üretim (generation) meta verileri, kredi işlemleri
- Yığın izlemeleri (stack traces) içeren hata raporları — kişisel veriler mümkün olduğunca asgariye indirgenmiştir
3.3 Müşteri içeriği
- Yüklediğiniz veya oluşturduğunuz görseller, komutlar (istemler/prompts), personalar, marka yapılandırması ve üretilen çıktılar
- Kimliği belirlenebilir kişilerin resimlerini yüklerseniz tesadüfi kişisel veriler içerebilir — yasal dayanak ve rıza konularında sorumluluk size aittir
3.4 Pazarlama ve iletişim
- E-posta aboneliği tercihleri (katılım sağlandıysa)
- Pazarlama sayfalarındaki çerez ve analitik verileri (yayımlandığında Çerez Politikası belgesine bakınız)
3.5 Destek ve yazışmalar
- Destek, yasal konular, gizlilik veya güvenlik e-posta adreslerine gönderdiğiniz mesajlar
4. Kişisel verileri nasıl kullanıyoruz
| Amaç | Yasal dayanak (gösterge niteliğinde) |
|---|---|
| Hizmeti sağlamak ve işletmek | Sözleşme; meşru menfaatler |
| Kimlik doğrulama, güvenlik, dolandırıcılığı önleme | Meşru menfaatler; yasal yükümlülük |
| Faturalandırma ve abonelik yönetimi | Sözleşme |
| Ürün iyileştirme ve analitik (toplu hâlde) | Meşru menfaatler |
| Pazarlama e-postaları (B2B) | İzin verildiği ölçüde rıza veya meşru menfaatler |
| Yasal uyumluluk ve uyuşmazlık çözümü | Yasal yükümlülük; meşru menfaatler |
| Yapay zeka ile üretim (komutların ve görsellerin alt işleyiciler aracılığıyla işlenmesi) | Sözleşme |
Müşteri İçeriğini, açıkça belirtilmedikçe ve onay alınmadıkça genel (public) temel modelleri eğitmek için kullanmayız. Alt işleyicilerin eğitim politikaları, Alt İşleyici Listemizde listelenmiştir.
5. Yapay zeka ve alt işleyiciler
5.1 İçerik üretmek amacıyla, sözleşme güvenceleri altında gerekli girdileri yapay zeka sağlayıcılarına (örneğin Google Gemini, OpenAI, fal.ai) iletiriz.
5.2 Veri tabanı/kimlik doğrulama/depolama, yapay zeka ile üretim, ödemeler, işleme dayalı (transactional) e-posta, barındırma ve hata izleme sağlayıcılarını içeren mevcut alt işleyiciler ve işlevleri Alt İşleyici Listemizde tutulmaktadır.
5.3 Tedarikçiler değiştiğinde Alt İşleyici Listesini güncelleyeceğiz.
6. Paylaşım ve ifşa
Kişisel verileri şunlarla paylaşıyoruz:
- Veri işleme şartları altında Alt İşleyici Listemizde belirtilen Hizmet sağlayıcıları
- Gizlilik yükümlülüğü altındaki Profesyonel danışmanlar (hukuk, muhasebe)
- Yasalarca zorunlu kılındığında veya hakları ve güvenliği korumak amacıyla Resmi makamlar
- Birleşme, devralma veya varlık satışı ile bağlantılı olarak İş devirleri (gerekli durumlarda bildirim yapılarak)
Kişisel verileri CCPA kapsamında tanımlandığı şekliyle satmıyoruz.
7. Uluslararası aktarımlar
Kişisel veriler BAE dışında işlenebilir. Gerekli durumlarda uygun güvenceleri (standart sözleşme maddeleri, PDPL’nin izin verdiği ülke mekanizmaları veya onaylı diğer araçlar) uyguluyoruz.
8. Saklama
| Veri türü | Saklama Süresi (gösterge niteliğinde) |
|---|---|
| Hesap verileri | Hesap aktif olduğu sürece ve kapatıldıktan sonra belirli bir süre |
| Faturalandırma kayıtları | Vergi/muhasebe yasalarının gerektirdiği şekilde (BAE’de tipik olarak 5–7 yıl) |
| Üretim (generation) günlükleri | Çalışma alanı ayarlarına / plana göre; mümkün olan yerlerde çalışma alanı silindiğinde silinir |
| Pazarlama analitiği | Çerez politikası saklama süresine göre |
| Destek biletleri | Çözümlendikten sonra belirli bir süre |
Anonimleştirilmiş veya toplulaştırılmış verileri süresiz olarak saklayabiliriz.
9. Güvenlik
Aktarım sırasında şifreleme, erişim kontrolleri, satır düzeyinde güvenlikle (RLS) izole edilmiş çok kiracılı (multi-tenant) veri mimarisi ve sunucu tarafında kredi yaptırımı gibi teknik ve organizasyonel önlemler uyguluyoruz. Hiçbir yöntem %100 güvenli değildir — sorunları lütfen security@neofashion.ai adresine bildiriniz.
İfşa uygulamaları için Güvenlik sayfamıza bakınız.
10. Haklarınız
Bulunduğunuz konuma bağlı olarak şu haklara sahip olabilirsiniz:
- Kişisel verilerinizin bir kopyasına erişme
- Yanlış verileri düzeltme
- Verileri silme (istisnalara tabidir)
- Belirli işlemeleri kısıtlama veya bunlara itiraz etme
- Taşınabilirlik (GDPR)
- İşlemenin rızaya dayalı olduğu durumlarda rızayı geri çekme
- Belirli veri paylaşımlarından kapsam dışı kalma (opt-out) (CCPA)
BAE PDPL: 45 Sayılı (2021) Federal Kanun Hükmünde Kararname kapsamındaki haklarınızı privacy@neofashion.ai ile iletişime geçerek kullanabilirsiniz. Yürürlükteki yasaların gerektirdiği süreler içinde yanıt vereceğiz.
Haklarınızı kullanmak için kimlik doğrulamasıyla birlikte privacy@neofashion.ai adresine e-posta gönderiniz. Verilerin müşteri organizasyonu tarafından kontrol edildiği durumlarda, Çalışma Alanı üyeleri Çalışma Alanı Sahibi ile iletişime geçmelidir.
11. Çocuklar
Hizmet, 18 yaşın altındaki bireylere yönelik değildir. Çocukların kişisel verilerini bilerek toplamıyoruz. Bu tür verileri topladığımıza inanıyorsanız privacy@neofashion.ai adresinden iletişime geçiniz.
12. Çerezler ve izleme
Pazarlama ve uygulama mülklerinde çerezler ve benzer teknolojiler kullanıyoruz. Detaylar: Çerez Politikası. Çerez başlığı (banner) uygulandığında tercihlerinizi buradan yönetebilirsiniz.
13. Otomatik karar verme
Yasalarca izin verilen ve beyan edilen durumlar dışında, yasal veya benzer şekilde önemli etkilere sahip kararları insan incelemesi olmaksızın, tamamen otomatik yöntemlerle almıyoruz.
14. Veri ihlali bildirimi
Bireyler için risk oluşturması muhtemel bir kişisel veri ihlalinden haberdar olursak, PDPL süreleri dâhil olmak üzere yürürlükteki yasaların gerektirdiği durumlarda etkilenen kullanıcıları ve düzenleyici kurumları bilgilendireceğiz.
15. Bu Politikadaki değişiklikler
Bu Politikayı güncelleyebiliriz. Esaslı değişiklikler, güncellenmiş bir yürürlük tarihiyle bu sayfada yayımlanacak ve gerekli durumlarda e-posta ile bildirilecektir.
16. İletişim ve şikayetler
| Kanal | Adres |
|---|---|
| Gizlilik talepleri | privacy@neofashion.ai |
| DPO (atanmışsa) | dpo@neofashion.ai |
| Güvenlik | security@neofashion.ai |
| Şikayetler | complaints@neofashion.ai |
Posta: Fipera Trading F.Z.E, Office C1-1F-SF5937, Ajman Free Zone C1 Building, Ajman Free Zone, United Arab Emirates.
Ayrıca, geçerli olduğu durumlarda BAE Veri Ofisi (UAE Data Office) veya yerel denetleyici makamınıza şikayette bulunabilirsiniz.