AIROS

Hukuki

Gizlilik Politikası

Yürürlük tarihi: 8 Mayıs 2026

1. Giriş

Bu Gizlilik Politikası; Türkiye'de tescilli şahıs şirketi olarak faaliyet gösteren ve Kairos Labs ticari adıyla iş yapan Kaan Yurdakoş'un (“İşletici”, “Kairos”, “biz”), Kairos hizmetini (“Hizmet”) kullandığınızda kişisel bilgilerinizi nasıl topladığını, kullandığını ve koruduğunu açıklar. kairoslabs.pro ve platform.kairoslabs.pro adreslerindeki web sitelerimiz ve API'larımız aracılığıyla aldığımız verilere uygulanır.

2. Topladığımız Bilgiler

Hesap verileri

E-posta adresi, görünen ad, profil fotoğrafı, hash'lenmiş parola (OAuth kullanılmadığında) ve kimlik doğrulama anahtarları (token).

İçerik verileri

Yüklediğiniz veya URL ile getirdiğiniz video dosyaları, bu videolardan çıkarılan ses, sesten oluşturulan transkriptler, yapay zekâ tarafından tespit edilen klip meta verileri ve elde edilen klip dosyaları. Bu verileri yalnızca size Hizmeti sunmak amacıyla işleriz.

Sosyal bağlantılar

Üçüncü taraf bir platformu (YouTube, TikTok, Instagram vb.) bağladığınızda, talimatınız doğrultusunda sizin adınıza içerik yayınlamamıza olanak veren şifrelenmiş bir OAuth yenileme token'ını saklarız. Bu hesaplara başka hiçbir amaçla erişmeyiz.

Kullanım ve cihaz verileri

IP adresi, tarayıcı ve cihaz türü, ziyaret edilen sayfalar, kullanılan özellikler ve hata olayları. Bu veriler güvenlik, hata ayıklama ve ürün iyileştirme için kullanılır.

Faturalandırma verileri

Ödeme bilgileri, kayıtlı satıcımız (merchant of record) olan Lemon Squeezy tarafından toplanır ve işlenir. Kairos yalnızca abonelik durumunuzu, plan seviyenizi ve minimum faturalandırma meta verilerini alır; kart bilgilerinizi saklamayız.

3. Bilgilerinizi Nasıl Kullanıyoruz

  • Hizmeti sunmak, çalıştırmak ve iyileştirmek.
  • Klip oluşturma amacıyla video içeriğinizi işlemek ve depolamak.
  • Kimliğinizi doğrulamak, hesabınızı güvende tutmak ve kötüye kullanımı önlemek.
  • İşlemsel e-postalar göndermek (klip hazır, zamanlanmış paylaşım sonuçları, faturalandırma bildirimleri, güvenlik uyarıları).
  • Yasal yükümlülüklere uymak ve Şartlarımızı uygulamak.
  • Ürün kararlarına yön veren toplu, kimliği tanımlamayan analitikler üretmek.

Kişisel bilgilerinizi satmıyoruz. İçeriklerinizi yapay zekâ modellerini eğitmek için kullanmıyoruz.

4. Hizmet Sağlayıcılar

Aşağıdaki alt işleyicilerle, yalnızca Hizmeti yürütmek için gerekli olduğu ölçüde veri paylaşırız:

  • Supabase — hesap veritabanı ve kimlik doğrulama.
  • Google Cloud Storage — video yüklemelerinin ve oluşturulan kliplerin şifrelenmiş depolaması.
  • MongoDB Atlas — iş, klip ve meta veri depolaması.
  • OpenAI — yapay zekâ tabanlı klip tespiti. OpenAI'ın API veri politikası gereği, API üzerinden gönderilen içerikler OpenAI'ın modellerini eğitmek için kullanılmaz.
  • Gladia — konuşmadan metne (speech-to-text) transkripsiyon.
  • Lemon Squeezy — ödeme işlemleri ve kayıtlı satıcı (merchant of record).
  • Resend — işlemsel e-posta teslimi.
  • Upstash Redis — kuyruk yönetimi ve önbellek altyapısı.
  • Google Analytics 4 — anonimleştirilmiş kullanım analitiği.
  • Sentry — hata izleme.

5. Çerezler ve İzleme

Kimlik doğrulama ve oturum yönetimi için az sayıda zorunlu çerez kullanırız. Toplu site kullanımını ölçmek için Google Analytics 4 kullanırız; tarayıcı ayarlarınız veya bir gizlilik uzantısı aracılığıyla istediğiniz zaman vazgeçebilirsiniz. Üçüncü taraf reklam çerezleri kullanmıyoruz.

6. Haklarınız

Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR), 6698 sayılı Türk Kişisel Verilerin Korunması Kanunu (KVKK) ve benzeri düzenlemeler kapsamında aşağıdaki haklara sahipsiniz:

  • hakkınızda tuttuğumuz kişisel bilgilere erişme;
  • hatalı bilgilerin düzeltilmesini isteme;
  • kişisel bilgilerinizin silinmesini talep etme (unutulma hakkı);
  • verilerinizi taşınabilir bir formatta dışa aktarma;
  • belirli işleme faaliyetlerine itiraz etme veya kısıtlama;
  • işlemenin rızaya dayandığı durumlarda rızanızı geri çekme.

Bu haklarınızdan herhangi birini kullanmak için privacy@kairoslabs.pro adresine e-posta gönderebilirsiniz. 30 gün içinde yanıt veririz.

7. Veri Saklama

Hesap verilerini ve içeriklerinizi, hesabınız aktif olduğu sürece saklarız. Hesabınızı sildiğinizde, ilgili içeriği 30 gün içinde kalıcı olarak sileriz; ancak yasal, muhasebe veya dolandırıcılık önleme amaçlarıyla belirli kayıtları saklamamız gereken durumlar saklıdır. Sizi tanımlamadığı için toplu analitik veriler süresiz olarak saklanabilir.

8. Güvenlik

Verilerinizi sektör standardı önlemlerle koruruz: aktarımda TLS şifreleme, kimlik bilgileri ve OAuth token'ları için durağan halde şifreleme, rol tabanlı erişim kontrolü ve düzenli güvenlik incelemesi. Hiçbir sistem tamamen güvenli değildir; bir ihlal olduğundan şüpheleniyorsanız lütfen security@kairoslabs.pro adresinden bizimle iletişime geçin.

9. Uluslararası Veri Aktarımları

Verileri Amerika Birleşik Devletleri (Google Cloud), Avrupa Birliği ve Türkiye'de işler ve depolarız. Hizmeti kullanarak, bilgilerinizin bu yargı bölgelerine aktarılmasına onay vermiş olursunuz. Geçerli olduğu durumlarda standart sözleşme maddeleri veya eşdeğer güvencelere dayanırız.

10. Çocukların Gizliliği

Hizmet 16 yaşın altındaki çocuklara yönelik değildir ve küçüklerden bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel bilgi verdiğini düşünüyorsanız, silebilmemiz için bizimle iletişime geçin.

11. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler, yürürlüğe girmeden en az 14 gün önce e-posta veya ürün içi bildirim ile duyurulur.

12. İletişim

Gizlilik soruları: privacy@kairoslabs.pro
Genel iletişim: hello@kairoslabs.pro