Gizlilik Politikası
Son güncelleme 2026-07-21
1. Kim olduğumuz ve bize nasıl ulaşabileceğiniz
ONTHEBIAS, Inc. ("ONTHEBIAS", "biz"), onthebias.co ve app.onthebias.co adreslerinde ONTHEBIAS tasarım platformunu işleten bir Delaware şirketidir. DPA'nın (aşağıda) bizi sizin işleyeniniz yaptığı durumlar hariç, hizmet aracılığıyla toplanan kişisel veriler için veri sorumlusuyuz. Gizlilik soruları, veri sahibi talepleri veya DPA talepleri için e-posta gönderin: info@onthebias.co.
Posta adresi: ONTHEBIAS, Inc., c/o Registered Agent, State of Delaware (tam tescilli adres info@onthebias.co adresinden talep üzerine).
2. Neler topluyoruz
Dört veri grubu topluyoruz:
- Hesap bilgileri - e-posta, ad, avatar, çalışma alanı adı, telefon (isteğe bağlı), tercih edilen dil ve abone olduğunuzda fatura adresi. Kaydolduğunuzda veya daha sonra uygulama içinde sağlanır.
- Tasarım içeriği - koleksiyonlar, tuval (canvas) durumu, OBIE sohbet mesajları, üretilen maketler, düz eskizler, teknik paketler, yüklediğiniz marka varlıkları, kütüphane favorileri, tedarikçilere gönderdiğiniz teklif talepleri (RFQ) ve mesajlar.
- Kullanım telemetrisi - sayfa görüntülemeleri, özellik kullanımı, hata izleri, cihaz / tarayıcı türü, IP adresi (yazma sırasında kısaltılır) ve pazarlama-atıf çerezleri (bkz. Çerez Politikası). Ürünü çalıştırmak ve iyileştirmek için kullanılır.
- Ticari veriler - abonelik kademesi, kredi bakiyesi ve geçmişi, verilen siparişler, kabul edilen teklifler, faturalar ve ödemeler. Ödeme kartı numaralarının kendileri Stripe tarafından işlenir ve hiçbir zaman sunucularımıza ulaşmaz.
Kişisel verileri satmayız ve kişisel verileri üçüncü taraflarla kendi reklam veya pazarlamaları için paylaşmayız.
3. Nasıl kullanıyoruz
- Platformu çalıştırmak ve kaydolduğunuz özellikleri sunmak için.
- Stripe aracılığıyla ödemeleri işlemek ve pazar yeri ödeme aktarımlarını tedarikçilere yönlendirmek için.
- İşlemsel e-posta göndermek için (kayıt onayı, parola sıfırlama, sipariş güncellemeleri, tavsiye bildirimleri). Açık isteğe bağlı katılımınız olmadan adresinize pazarlama kampanyaları yürütmeyiz.
- Toplu, kimliksizleştirilmiş kullanım analizi yoluyla ürünü iyileştirmek için.
- Dolandırıcılığı, kötüye kullanımı, veri kazımayı, güvenlik olaylarını ve Koşulların ihlallerini tespit etmek ve önlemek için.
- Yasal yükümlülüklerimize uymak için (vergi kayıtları, yaptırım taraması, yasal taleplere yanıtlar).
4. Hukuki dayanaklar (GDPR / UK GDPR)
AB, AEA, Birleşik Krallık ve İsviçre'deki kullanıcılar için, Article 6 GDPR uyarınca dayandığımız hukuki dayanaklar şunlardır:
- Bir sözleşmenin ifası - kaydolduğunuz hizmeti sunmak, ödemeleri işlemek ve verdiğiniz siparişleri yerine getirmek için.
- Meşru menfaatler - hizmeti güvence altına almak, dolandırıcılığı ve kötüye kullanımı önlemek, toplu ürün kullanımını anlamak ve operasyonel güncellemeleri iletmek için. Bunları haklarınıza karşı dengeleriz ve info@onthebias.co adresine e-posta göndererek istediğiniz zaman itiraz edebilirsiniz.
- Rıza - pazarlama e-postası, temel olmayan çerezler (analitik ve reklam), AB/AEA/BK/İsviçre/Brezilya'daki Meta pikseli ve gelecekteki herhangi bir isteğe bağlı katılımlı yapay zeka eğitim programı için. Rızayı, geri çekilmeden önceki işlemenin hukuka uygunluğunu etkilemeden istediğiniz zaman geri çekebilirsiniz.
- Yasal yükümlülük - vergi, muhasebe, yaptırım ve diğer geçerli yasalara uymak için.
5. Yapay zeka eğitimi
Tasarım içeriğiniz, sahibi olduğumuz herhangi bir modeli eğitmek için kullanılmaz ve üçüncü taraf yapay zeka sağlayıcılarımızın içeriğiniz üzerinde modellerini eğitmesine izin vermeyiz. Komut istemlerinizi ve yüklenen görüntülerinizi yapay zeka sağlayıcılarına (Anthropic, Google) yalnızca o anda talep ettiğiniz üretimi yerine getirmek için, onların eğitim yapmayan ticari API'leri kapsamında göndeririz. Gelecekte, tanımlı avantajlar karşılığında içeriğinizin ONTHEBIAS'a ait bir modeli eğitmek için kullanılmasına onay vermenizi sağlayan ayrı, çalışma alanı başına isteğe bağlı katılım programları sunabiliriz. Böyle bir program yalnızca isteğe bağlı katılımdır, istediğiniz zaman geri alınabilir ve rıza noktasında açıkça etiketlenir.
6. Alt işleyenler
Hizmeti işletmek için bu sağlayıcılara güveniyoruz. Her biri yalnızca görevini yerine getirmek için gereken verileri alır ve her biri GDPR'a uygun veri koruma koşullarını içeren yazılı bir sözleşmeye tabidir.
- Supabase - veritabanı, kimlik doğrulama, dosya depolama (ABD bölgeleri)
- Vercel - barındırma, uç ağ (küresel)
- Stripe - ödemeler ve pazar yeri ödeme aktarımları (ABD)
- Anthropic, Google - yapay zeka üretimi (yalnızca komut istemi / çıktı, eğitim yapmayan ticari API'ler)
- Liveblocks - gerçek zamanlı tuval ve yorumlar (ABD)
- Resend - işlemsel e-posta (ABD)
- SerpAPI - teknik paket malzeme listesi (BOM) için görüntü arama (ABD)
- AWS S3 - eski kütüphane varlık depolama (us-east-2)
- Trigger.dev - uzun süreli üretim için dayanıklı iş orkestrasyonu (ABD)
- Sentry - hata izleme ve performans izleme (ABD)
- Google Cloud Run - yapay zeka üretimi için yedek işlem gücü (ABD)
- Meta - reklam ölçümü, yalnızca Pazarlama rızanızla; dönüşüm olayları e-postanız karma haline getirilerek gönderilir
7. Alt işleyen değişiklikleri
Yukarıdaki liste, bu sayfanın en üstündeki son güncelleme tarihi itibarıyla günceldir. Kişisel veri işleyen yeni bir alt işleyen eklediğimizde, bu listeyi güncelleriz ve değişiklik yürürlüğe girmeden en az 30 gün önce çalışma alanı yöneticilerini uygulama içinde bilgilendiririz. Yeni bir alt işleyene itiraz ederseniz ve itirazı makul ölçüde karşılayamazsak, aboneliğinizi feshedebilir ve kullanılmamış herhangi bir ön ödemeli döneme ilişkin oransal iade alabilirsiniz.
8. Uluslararası veri aktarımları
ONTHEBIAS Amerika Birleşik Devletleri merkezlidir ve alt işleyenlerimizin çoğu ABD merkezlidir. Kişisel verileri Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'den Amerika Birleşik Devletleri'ne ya da diğer yargı bölgelerine aktardığımızda, Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ne (SCCs), UK International Data Transfer Addendum'a ve eşdeğer İsviçre belgesine, gerektiği durumlarda tamamlayıcı teknik ve organizasyonel önlemlerle birlikte dayanırız. Bizimle olan ilişkinize uygulanabilir SCC'lerin kopyaları info@onthebias.co adresine e-posta gönderilerek edinilebilir.
9. Saklama
Kişisel verileri yalnızca yukarıda açıklanan amaçlar için ihtiyaç duyduğumuz süre boyunca saklarız:
- Hesap ve tasarım içeriği - hesabınız etkin olduğu sürece. Hesap silme işleminden sonra tasarım içeriğini 30 gün içinde kaldırırız, yedekler hariç (standart yedekleme rotasyonunda temizlenir, 90 güne kadar).
- Ticari kayıtlar - faturalar, ödemeler, sipariş geçmişi ve vergi kayıtları, muhasebe ve vergi yükümlülüklerini karşılamak için 10 yıla kadar saklanır.
- Kullanım telemetrisi ve günlükler - 24 aya kadar, ardından toplanır veya silinir.
- Pazarlama rıza kayıtları - abone olduğunuz süre boyunca ve son etkileşiminizden sonraki 3 yıl boyunca saklanır, böylece rızanızı aldığımızı kanıtlayabiliriz.
- Güvenlik ve dolandırıcılık önleme kayıtları - hizmeti korumak için gereken süre boyunca, tipik olarak 3 yıldan fazla olmamak üzere saklanır.
10. Haklarınız
Nerede yaşadığınıza bağlı olarak, kişisel verileriniz üzerinde aşağıdaki hakların bir kısmına veya tamamına sahipsiniz:
- Erişim - hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etme.
- Düzeltme - yanlış veya eksik kişisel verileri düzeltme.
- Silme - silme talep etme (yasal saklama yükümlülüklerine tabi).
- Kısıtlama - verilerinizi belirtilen amaçlar için işlemeyi durdurmamızı isteme.
- Taşınabilirlik - sağladığınız verilerin bir kopyasını makine tarafından okunabilir bir formatta alma ya da teknik olarak uygun olduğu durumlarda başka bir sorumluya iletmemizi isteme.
- İtiraz - meşru menfaatlere dayalı işlemeye ve istediğiniz zaman doğrudan pazarlamaya itiraz etme.
- Rızayı geri çekme - işlemenin rızaya dayandığı durumlarda, istediğiniz zaman geri çekme.
- Şikayet - yerel veri koruma otoritenize şikayette bulunma. AB'de bu, ulusal denetim otoritenizdir; Birleşik Krallık'ta Information Commissioner's Office'tir (ico.org.uk).
Herhangi bir hakkı kullanmak için, sizi ve talebinizi tanımlamamız için yeterli ayrıntıyla info@onthebias.co adresine e-posta gönderin. 30 gün içinde yanıt veririz; GDPR'ın izin verdiği şekilde karmaşık talepler için 60 gün uzatılabilir. Talep açıkça asılsız veya aşırı olmadıkça herhangi bir ücret alınmaz. Çalışma alanı yöneticileri ayrıca bireysel koleksiyon + tuval verilerini doğrudan uygulamadan silebilir.
11. Çerezler
Kimlik doğrulama için bir oturum çerezi ve etkin çalışma alanınızı hatırlamak için küçük bir tercih çerezi kullanırız. Ayrıca reklamlarımızı ölçmek için Meta (Facebook/Instagram) pikselini yükler ve Meta'ya dönüşüm olaylarını (kayıt, abonelik) e-postanız önce karma haline getirilerek göndeririz. Bu, varsayılan olarak açıktır ve Çerezleri yönet bağlantısından istediğiniz zaman vazgeçebilirsiniz; AB, AEA, Birleşik Krallık, İsviçre ve Brezilya'da bunu yalnızca isteğe bağlı katılımınızdan sonra yükleriz. Tam liste için Çerez Politikası belgesine bakın.
12. Çocuklar
Hizmet, 16 yaşın altındaki çocuklara yönelik değildir ve 13 yaşın altındaki (veya geçerli dijital rıza yaşının 16 olduğu yargı bölgelerinde 16 yaşın altındaki) çocuklardan bilerek kişisel bilgi toplamayız. Bir çocuğun bize kişisel veri sağladığına inanıyorsanız, info@onthebias.co adresine e-posta gönderin, biz de bunu sileriz.
13. ABD eyalet gizlilik hakları (California ve diğerleri)
California mukimiyseniz, California Consumer Privacy Act (CPRA ile değiştirilmiş haliyle) uyarınca bilme, silme, düzeltme ve kişisel bilgilerin satışına veya paylaşımına itiraz etme hakkı dahil haklarınız vardır. CCPA tarafından tanımlandığı şekliyle kişisel bilgileri satmaz veya paylaşmayız. Benzer haklar Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana ve kapsamlı gizlilik yasalarına sahip diğer ABD eyaletlerinin gizlilik yasaları kapsamında mevcuttur. Bu hakları info@onthebias.co adresine e-posta göndererek kullanın.
14. AB temsilcisi
ONTHEBIAS şu anda Article 27 GDPR uyarınca Avrupa Birliği'nde atanmış bir temsilci bulundurmamaktadır. AB kullanıcıları tüm veri koruma taleplerini ve şikayetlerini info@onthebias.co adresine ve ulusal denetim otoritelerine yönlendirebilir. Bir Art. 27 GDPR temsilcisi atama sürecindeyiz ve bu tamamlanır tamamlanmaz temsilciyi burada listeleyeceğiz.
15. Güvenlik
Kişisel verileri korumak için, aktarım sırasında şifreleme (TLS 1.2 veya üzeri), veritabanı ve dosya depolama için beklemede şifreleme, rol tabanlı erişim kontrolü, kullanıcı verilerinde satır düzeyi güvenlik, denetim günlüğü tutma ve düzenli güvenlik açığı taraması dahil olmak üzere sektör standardı teknik ve organizasyonel önlemler kullanırız. Hiçbir sistem tam anlamıyla güvenli değildir. Kişisel verilerinizi etkileyen bir ihlalden haberdar olursak, yasaların gerektirdiği şekilde sizi ve ilgili denetim otoritelerini bilgilendiririz.
16. Değişiklikler
Bu politikayı güncelleyebiliriz. Yasaların daha kısa bir süre gerektirdiği durumlar hariç, önemli değişiklikler yürürlüğe girmeden en az 30 gün önce uygulama içinde duyurulur ve etkin hesaplara e-posta ile gönderilir. Bir değişiklik yürürlüğe girdikten sonra kullanıma devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir. Önceki sürümler talep üzerine info@onthebias.co adresinden edinilebilir.
Bu sayfa bilgilendirme amaçlıdır ve hukuki tavsiye değildir. Bu politikaya ticari veya düzenleyici bir bağlamda dayanmadan önce bir avukata inceletin.