Policy version: 2026-07-13 · TR

Gizlilik Politikası

Sürüm: 2026-07-13 · Veri Sorumlusu: Soluzyn OÜ (registrikood 17387492), Harju maakond, Tallinn, Kesklinna linnaosa, Ahtri tn 12, 15551, Estonia

Soluzyn OÜ ("biz", "TrustOriginality") kişisel verilerinizi GDPR ve ilgili ulusal mevzuat (Estonya PDPA, KVKK — Türkiye'deki kullanıcılar için ek bilgilendirme) kapsamında işler.

1. Kapsam

trustoriginality.ai, panel, API, SDK, mobil uygulamalar ve entegrasyonlar üzerinden işlenen kişisel veriler.

2. Topladığımız veriler

Kategori Örnekler
Hesap Ad, e-posta, şifre özeti, şirket
Doğrulama Analiz için metin, görsel, ses, video
Teknik IP, tarayıcı, cihaz, günlükler
KYC/biyometrik (isteğe bağlı) Selfie, ses, kimlik — özel nitelikli, geçici
Çerezler Çerez Politikasına bakınız

3. Amaçlar ve hukuki dayanaklar (GDPR m.6)

Amaç Dayanak
Hizmet sunumu Sözleşme (6(1)(b))
Güvenlik ve dolandırıcılık önleme Meşru menfaat (6(1)(f))
Analitik çerezleri Açık rıza (6(1)(a)) — yalnızca çerez banner'ı sonrası
Pazarlama Açık rıza (6(1)(a))
Yasal yükümlülük Hukuki zorunluluk (6(1)(c))

3.1 Web sitesi analitiği (trustoriginality.ai)

Web analytics (Google LLC) ve Session analytics (Microsoft Corporation) yalnızca çerez banner'ında performans/analitik çerezlere onay verdiğinizde kullanılır; varsayılan olarak kapalıdır. Hukuki dayanak: açık rıza (m.6(1)(a)). Rızayı footer Çerez Ayarları ile geri alabilirsiniz. Bkz. Çerez Politikası, Alt İşleyiciler.

4. Otomatik analiz ve profil oluşturma (GDPR m.22)

Trust Score ve tespit sinyalleri yalnızca karar desteğidir. Sizin hakkınızda hukuki veya benzer önemde etkiler doğuran tek başına otomatik karar mekanizması olarak kullanılmaz. Hizmetimizi bireyleri değerlendirmek için kullanıyorsanız (veri sorumlusu olarak) insan gözetimi ve hukuki dayanaktan siz sorumlusunuz.

5. Paylaşım ve alt işleyiciler

Barındırma, e-posta, ödeme sağlayıcıları. Kişisel verilerinizi satmıyoruz. Kamu listesi: Alt İşleyici Listesi sayfası.

6. Uluslararası aktarım

Gerekli hallerde Standart Sözleşme Maddeleri (SCC) veya yeterlilik kararları uygulanır.

7. Saklama

Veri Süre
Hesap Silme + 2 yıl faturalama
Doğrulama medyası Varsayılan 48 saat
Günlükler 1–3 yıl, sonra anonimleştirme

8. Güvenlik

Aktarımda TLS 1.3; saklamada AES-256; RBAC, MFA; isteğe bağlı blockchain denetim çapaları.

9. Haklarınız

GDPR (ve uygulanabilir olduğu ölçüde KVKK) kapsamında şu taleplerde bulunabilirsiniz:

  • Erişim ve kişisel verilerinizin bir kopyası
  • Yanlış verilerin düzeltilmesi
  • Silme (“unutulma hakkı”)
  • İşlemenin kısıtlanması
  • Taşınabilirlik (uygun olduğunda yapılandırılmış dışa aktarım)
  • Belirli işlemlere itiraz
  • Rızaya dayanan işlemelerde rızayı geri çekme

Bu hakları nasıl kullanırsınız

Talep Self-servis Alternatif
Dışa aktarım / taşınabilirlik Panele giriş yapıp JSON dışa aktarım indirin (Veri silme sayfasından da bağlantı vardır) info@trustoriginality.ai
Kişisel verilerin silinmesi Veri silme → giriş, isteğe bağlı dışa aktarım, ardından şifre ve DELETE onayı Kayıtlı e-postanızla info@trustoriginality.ai
Hesabı kapatma (aynı silme akışı) Hesap silme → giriş ve silme onayı info@trustoriginality.ai
Kısıtlama / itiraz / diğer DSAR info@trustoriginality.ai

Notlar: Self-servis silme, panele bağlı kişisel verileri (profil, analiz geçmişi, saklanan raporlar, API anahtarları) kalıcı olarak kaldırır ve hesabı kapatır. Faturalama tanımlayıcıları anonimleştirilebilir; bazı faturalar vergi/muhasebe zorunluluğu nedeniyle saklanabilir. Güvenlik günlükleri sınırlı süre anonimleştirilerek tutulabilir. E-posta taleplerinde kimliğinizi doğrulamamız gerekebilir.

Herkese açık talimatlar: Hesap silme · Veri silme · Veri saklama ve silme

10. Denetim otoritesi

Andmekaitse Inspektsioon (AKI)https://www.aki.ee — veya yerel AB/AEA otoritenize şikâyet hakkınız vardır.

11. Çocuklar

16 yaş altına yönelik değildir.

12. Veri Koruma Görevlisi

Uğur Seçginliinfo@trustoriginality.ai · Soluzyn OÜ, Harju maakond, Tallinn, Kesklinna linnaosa, Ahtri tn 12, 15551, Estonia