HUKUKİ

Gizlilik Politikası

Neleri topluyoruz, nasıl kullanıyoruz, kimlerle paylaşıyoruz, ne kadar saklıyoruz ve haklarınız neler. Kısacası: Hizmetin çalışması için gerekli olanı topluyoruz; verilerinizi reklam amacıyla satmıyor, kiralamıyor veya paylaşmıyoruz.

27 Temmuz 2026 tarihinde yürürlüğe girer

Bu, kolaylık sağlamak için sunulan bir çeviridir. İngilizce sürüm esastır.

Bu Politika hakkında

Bu Gizlilik Politikası (“Politika”), REAA Technologies Inc (“REAA”, “biz”) tarafından işletilen postmill.ai ile Postmill Cloud uygulaması (birlikte “Hizmet”) için geçerlidir. Hizmeti kullandığınızda hangi kişisel bilgileri topladığımızı, neden topladığımızı, kimlerle paylaştığımızı, ne kadar sakladığımızı ve bunlar üzerindeki haklarınızı açıklar. Hizmeti kullanarak, bu Politikada tanımlanan veri uygulamalarını kabul etmiş olursunuz.

Yapmadıklarımız

Endişeniz bunlarsa okumayı erken bırakabilmeniz için en baştan belirtelim:

  • Kişisel bilgilerinizi hiç kimseye satmaz, kiralamaz veya devretmeyiz.
  • Bilgilerinizi reklamverenlerle, reklam ağlarıyla, veri simsarlarıyla veya pazarlama otomasyonu sağlayıcılarıyla paylaşmayız.
  • Sitede reklam pikselleri, yeniden pazarlama etiketleri veya siteler arası izleyiciler yüklemeyiz.
  • Biyometrik veri toplamayız.
  • Ödeme kartınızın tam numarasını görmez ve saklamayız — ödemeleri Stripe yürütür.
  • Bağlı kanallarınızdaki içeriği ya da yapay zekâ sağlayıcı anahtarlarınızı, size Hizmeti sunmak dışında hiçbir amaçla kullanmayız.

Neleri topluyoruz

Hesap bilgileri. Kayıt sırasında adınızı, e-posta adresinizi, parolanızın karma değerini ve kuruluşunuz ile ekip üyelikleriniz, rolleriniz ve ayarlarınızı toplarız.

Faturalama bilgileri. Planınız, ek paketleriniz, faturalarınız ve faturalama geçmişiniz. Kart bilgileri doğrudan ödeme işlemcimiz Stripe'a girilir; REAA yalnızca ödeme yönteminizi göstermek için gereken kart markasını, son dört haneyi ve son kullanma tarihini alır.

Kanal bağlantıları. Bir kanal (sosyal ağ, sohbet platformu, blog veya e-posta hizmeti) bağladığınızda, sizin adınıza yayınlamak, planlamak ve analiz verisi almak için gereken OAuth erişim belirteçlerini ve bağlantıyı görüntülemek için gereken herkese açık profil meta verilerini (örneğin hesap adı ve avatar) alırız. Belirteçler şifrelenmiş olarak saklanır.

Yapay zekâ sağlayıcı anahtarları. Bir yapay zekâ sağlayıcısı bağladığınızda, girdiğiniz API anahtarını şifrelenmiş biçimde, yapılandırmanızla (harcama limitleri gibi) ve harcama ile denetim görünümlerini göstermek için gereken kullanım meta verileriyle birlikte saklarız. Anahtar değerlerini hiçbir zaman günlüğe yazmayız.

İçeriğiniz. Taslaklar, planlanmış ve yayınlanmış gönderiler, kampanya verileri, marka kitleri ve marka sesi ayarları, planlama notları ve kütüphanenize yüklediğiniz medya dosyaları.

Ürün içi etkinlik. Kanallarınızdan alınan analiz anlık görüntüleri, gelen kutunuzdaki yanıt dizileri ve çalışma alanınızda yapılan işlemlerin denetim kayıtları.

Sunucu günlükleri. Barındırma sağlayıcılarımız IP adresi, istek yolu, kullanıcı aracısı, yönlendiren URL ve zaman damgası içeren standart web sunucusu günlükleri tutar.

Hata telemetrisi. Hizmet ele alınmamış bir hatayla karşılaştığında Sentry'ye bir rapor göndeririz; bu rapor yığın izini, hatanın oluştuğu URL'yi ve temel tarayıcı/cihaz bağlamını içerir. Sırlar ve kişisel veriler, herhangi bir rapor kaydedilmeden önce kaynağında temizlenir.

Bilgilerinizi nasıl kullanıyoruz

Topladığımız bilgileri şunlar için kullanırız:

  • Hizmeti işletmek — içeriğinizi sizin yönlendirmenizle yayınlamak ve planlamak, analizlerinizi getirmek ve yanıtlarınızı iletmek;
  • anahtarlarını bağladığınız yapay zekâ sağlayıcılarına istemlerinizi ve içeriğinizi göndermek, böylece modelleri istediğiniz işi yapabilsin;
  • işlemsel e-postalar (onaylar, faturalama bildirimleri, güvenlik uyarıları) ve etkinleştirdiğiniz ürün bildirimlerini (örneğin bir gönderinin yayınlanması veya başarısız olması) göndermek;
  • kötüye kullanımı, dolandırıcılığı ve güvenlik olaylarını tespit edip önlemek;
  • hataları ve operasyonel sorunları teşhis edip gidermek;
  • Hizmeti geliştirebilmek için toplam ürün kullanımını ölçmek;
  • geçerli yasalara, yönetmeliklere, hukuki süreçlere ve resmi taleplere uymak.

Bilgileri kimlerle paylaşıyoruz

Hizmeti işletmemize yardımcı olan, denetlenmiş az sayıda üçüncü taraf sağlayıcıyla çalışıyoruz; her biri paylaştığımız bilgileri yalnızca kendisinden hizmet aldığımız iş için kullanmakla sözleşme uyarınca yükümlüdür (aşağıda “Alt işleyenler”e bakın).

Sizin yönlendirmenizle bilgiler, kendi anlaşmalarınız kapsamında iki gruba daha akar: bağladığınız kanallar (içeriğiniz ve bağlantı belirteçleriniz onların API'lerinden geçer ve gizlilik politikalarına tabidir) ve anahtarlarını bağladığınız yapay zekâ sağlayıcıları (onlar üzerinden gönderdiğiniz istemler ve içerik).

Yasa, hukuki süreç veya resmi talep gerektiriyorsa ya da (a) yasaya uymak, (b) haklarımızı veya mülkiyetimizi korumak ve savunmak, (c) kullanıcılarımızın veya kamunun kişisel güvenliğini korumak üzere acil durumlarda hareket etmek için ifşanın gerekli olduğuna iyi niyetle kanaat getirirsek, kişisel bilgilerinizi bildirimde bulunmaksızın ifşa edebiliriz.

Alt işleyenler

  • Stripe — ödemeleri işler ve faturalama portalını yönetir. Ödeme yönteminizi ve faturalama bilgilerinizi görür; biz kart numaranızın tamamını asla görmeyiz.
  • Resend — adımıza işlemsel e-posta gönderir. Alıcı adresini ve gönderdiğimiz mesajı görür.
  • Sentry — temizlenmiş hata raporlarını alır; IP'yi, kullanıcı aracısını ve hata bağlamında yakalanan verileri görür.
  • Bulut altyapı sağlayıcıları — uygulamayı ve veritabanını barındırır; olağan barındırmanın parçası olarak IP adresini ve istek meta verilerini görür.

Analiz

Pazarlama Sitesinde, gizliliğe saygılı, AB'de barındırılan ve çerez kullanmayan bir analiz hizmeti olan Plausible Analytics'i kullanıyoruz. Plausible, IP adresi ile kullanıcı aracısından günlük olarak değişen bir karma değeri üreterek tekil ziyaretçileri sayar (temel değerler saklanmaz) ve sayfa görüntülemelerinin yanı sıra iki özel olayı kaydeder: deneme düğmesi tıklamaları ve iletişim formu gönderimleri. Analiz için çerez ayarlanmaz, reklam profilleri oluşturulmaz ve siteler arası izleme yapılmaz.

Ürünün içinde ise Postmill'i geliştirmek için özelliklerin toplam kullanımını ölçüyoruz — burada da reklam profili oluşturmadan.

Çerezler

Hizmet az sayıda işlevsel çerez kullanır: sizi oturumda tutan oturum çerezleri ve OAuth bağlantı el sıkışmaları sırasında ayarlanan kısa ömürlü CSRF belirteçleri (geri çağırma tamamlandığında silinir). Hizmet hiçbir reklam çerezi ayarlamaz. Çerezleri tarayıcı ayarlarınızdan reddedebilir veya silebilirsiniz; ancak işlevsel çerezler olmadan oturum açma çalışmaz.

Güvenlik

Kişisel bilgileri yetkisiz erişim, kullanım veya ifşadan korumak için makul idari, teknik ve fiziksel önlemler alıyoruz. Hizmete gelen ve giden trafik HTTPS (TLS) üzerinden sunulur. Kanal erişim belirteçleri ve yapay zekâ sağlayıcı anahtarları AES-256-GCM ile şifrelenmiş olarak saklanır ve çalışma alanı verilerine erişim kuruluş bazında sınırlandırılır.

İnternet veya herhangi bir kablosuz ağ üzerinden yapılan hiçbir veri aktarımının %100 güvenli olduğu garanti edilemez. Makul adımlar atmakla birlikte, (a) internetin doğasında bulunan ve kontrolümüz dışında kalan güvenlik ve gizlilik sınırlamalarının var olduğunu, (b) Hizmet aracılığıyla sizinle bizim aramızda alınıp verilen bilgilerin güvenliğinin, bütünlüğünün ve gizliliğinin garanti edilemeyeceğini kabul edersiniz.

Veri saklama

Hesap ve çalışma alanı verileri, hesabınız etkin olduğu sürece saklanır. Hesabınızı sildiğinizde veya silme talebinde bulunduğunuzda, kişisel bilgilerinizi ve çalışma alanı içeriğinizi 30 gün içinde kaldırırız; şifreli yedekler ise takip eden 30 gün içinde döngüden çıkar. Sunucu günlükleri barındırma sağlayıcılarımızın takvimine göre (genelde 30 gün) silinir. Sentry hata raporları, planımız için Sentry'nin varsayılan saklama sürelerine tabidir. Faturalama kayıtları vergi ve muhasebe mevzuatının gerektirdiği süre boyunca saklanır.

Haklarınız

Nerede yaşıyor olursanız olun şunları yapabilirsiniz:

  • hakkınızda tuttuğumuz kişisel bilgilere erişim talep etmek;
  • yanlış bilgilerin düzeltilmesini talep etmek;
  • kişisel bilgilerinizin silinmesini talep etmek;
  • belirli kullanımlara itiraz etmek veya bunların kısıtlanmasını istemek (adil bulmadığınız her kullanım dahil);
  • bize sağladığınız kişisel bilgilerin bir kopyasını taşınabilir bir biçimde dışa aktarmak.

Kaliforniya sakinleri (CCPA/CPRA)

Kaliforniya Gizlilik Hakları Yasası ile değiştirilen 2018 tarihli Kaliforniya Tüketici Gizliliği Yasası'nda tanımlandığı anlamıyla, bağlam ötesi davranışsal reklamcılık için kişisel bilgileri “satmıyor” veya “paylaşmıyoruz”. Satış veya paylaşım yapmadığımız için sunmamız gereken bir vazgeçme mekanizması da yoktur — ancak CCPA/CPRA kapsamındaki diğer tüm haklarınız (erişim, düzeltme, silme, taşınabilirlik, hassas bilgilerin kullanımını sınırlama, bu hakları kullandığınız için ayrımcılığa uğramama) devam eder ve bunları aşağıdaki iletişim adresi üzerinden kullanabilirsiniz.

AB/AEA/Birleşik Krallık sakinleri (GDPR/UK GDPR)

Kişisel bilgileri işlemeye ilişkin hukuki dayanaklarımız sözleşme (abone olduğunuz Hizmetin sunulması), meşru menfaatler (Hizmeti işletmek, kötüye kullanıma karşı korumak ve toplam kullanımı ölçmek) ve geçerli olduğu hâllerde rızanızdır. Erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz haklarınızı aşağıdaki iletişim adresi üzerinden kullanabilir, ayrıca denetim makamınıza şikâyette bulunabilirsiniz.

Silme hakkı — istisnalar

Belirli istisnalar saklı kalmak kaydıyla, sizden doğrulanabilir bir talep aldığımızda kişisel bilgilerinizi kayıtlarımızdan sileriz ve hizmet sağlayıcılarımıza da aynısını yapmalarını bildiririz. Aşağıdakiler için bize ya da hizmet sağlayıcılarımıza gerekliyse, bir silme talebini reddedebilir veya yalnızca kısmen yerine getirebiliriz:

  • kişisel bilgilerin toplandığı bir işlemi tamamlamak ya da sizinle aramızdaki bir sözleşmeyi ifa etmek;
  • güvenlik olaylarını tespit etmek; kötü niyetli, aldatıcı, hileli veya yasa dışı faaliyetlere karşı korumak; ya da bu tür faaliyetlerin sorumlularını takip etmek;
  • mevcut amaçlanan işlevselliği bozan hataları belirleyip onarmak için hata ayıklamak;
  • ifade özgürlüğünü kullanmak, başka bir tüketicinin bu hakkı kullanmasını sağlamak veya kanunda öngörülen başka bir hakkı kullanmak;
  • bilgileri sağladığınız bağlamla makul ölçüde örtüşen, yalnızca kurum içi kullanımlara olanak tanımak;
  • mevcut bir yasal yükümlülüğe uymak; ya da
  • kişisel bilgilerinizi, sağladığınız bağlamla bağdaşan hukuka uygun bir biçimde kurum içinde başka şekilde kullanmak.

İhlal bildirimi

Kişisel bilgileri içeren bir güvenlik olayı yaşanması hâlinde derhal inceleme başlatır ve etkilenen kişiler ile ilgili düzenleyici makamlara, geçerli mevzuatın öngördüğü biçim ve süreler içinde bildirimde bulunuruz.

E-posta iletişimi

Gönderdiğimiz e-postalar işlemseldir: faturalama ve hesap bildirimleri, güvenlik uyarıları ve etkinleştirdiğiniz ürün bildirimleri (kategori bazlı anahtarlar bildirim ayarlarınızdadır). Toplu pazarlama veya tanıtım e-postası göndermeyiz. Bizden aldığınız bir e-postayı almayı bırakmak isterseniz, içindeki abonelikten çık bağlantısını kullanın ya da aşağıdaki iletişim adresine yazın.

Kanalların ve yapay zekâ sağlayıcılarının bağlantısını kesme

Bir kanalın bağlantısını çalışma alanı ayarlarınızdan istediğiniz zaman kesebilir ya da Postmill'in erişimini doğrudan kanalın kendi uygulama ayarlarından (örneğin “Yetkili uygulamalar” altında) iptal edebilirsiniz. Bir yapay zekâ sağlayıcı anahtarını istediğiniz zaman kaldırabilirsiniz; bu, o anahtar üzerinden yapılan tüm istekleri durdurur. Bağlantıyı kesmek, o bağlantı kapsamında halihazırda aldığımız verileri silmez — bunun için yukarıdaki silme talebi akışını kullanın.

Diğer sitelere bağlantılar

Hizmet başka web sitelerine bağlantılar içerir — en belirgin olarak bağladığınız kanallar ve yapay zekâ sağlayıcıları. Bu sitelerin içeriğinden veya gizlilik uygulamalarından sorumlu değiliz. Hizmetimizden çıkan bir bağlantıyı izlediğinizde lütfen varış sitesinin gizlilik bildirimini inceleyin.

Çocuklar

REAA, 13 yaşından küçük çocuklardan bilerek kişisel olarak tanımlanabilir bilgi toplamaz. 13 yaşından küçükseniz lütfen Hizmeti kullanmayın ve herhangi bir kişisel bilgi göndermeyin. 13 yaşından küçük bir çocuğun kişisel bilgilerini istemeden topladığımızı öğrenirsek bunları derhal sileriz. 13 ile 18 yaş arasındaysanız Hizmeti yalnızca bir ebeveyn ya da vasinin izniyle kullanın.

Uluslararası aktarımlar

REAA merkezi Amerika Birleşik Devletleri'ndedir ve hizmet sağlayıcılarımızın birçoğu dünya genelinde faaliyet gösterir. Hizmeti kullandığınızda bilgileriniz Amerika Birleşik Devletleri'nde ya da hizmet sağlayıcılarımızdan birinin faaliyet gösterdiği başka bir ülkede işlenebilir. Hizmeti kullanarak, bilgilerinizin kendi ülkenizden farklı veri koruma yasalarına sahip olabilecek yargı bölgelerine aktarılmasını kabul ve beyan edersiniz.

Bu Politikadaki değişiklikler

Bu Politikayı zaman zaman değiştirme hakkımızı saklı tutarız — örneğin hizmetlerimiz değiştiğinde, veri koruma uygulamalarımız değiştiğinde ya da mevzuat değiştiğinde. Değişiklikler önemli olduğunda size bildiririz (kayıtlı adresinize e-posta göndererek, Hizmet içinde belirgin bir duyuru yayınlayarak ya da her ikisiyle). Bu tür değişikliklerden sonra Hizmeti kullanmaya devam etmeniz (a) değişikliği bildiğinizi ve (b) değiştirilmiş Politikayla bağlı olmayı kabul ettiğinizi gösterir.

İletişim

Bu Politikayla ilgili sorularınız veya görüşleriniz için ya da haklarınızdan herhangi birini kullanmak için support@postmill.ai adresine yazın. 30 gün içinde, geçerli mevzuatın daha kısa süre öngördüğü hâllerde daha erken yanıt veririz.