Kişisel veriler
Gizlilik politikası
Stüdyoyu ve API’yi kullanırken hangi verilerinizin işlendiğini bu sayfada bulabilirsiniz. Verileri toplama nedenlerimizi ve hukuki sebeplerimizi, kimlerle paylaştığımızı, saklama sürelerini ve haklarınızı açıklıyoruz.
Son güncelleme: 5 Ekim 2026
Veri sorumlusu
Almanya’dan işletilen Raywake, burada açıklanan kişisel verilerin veri sorumlusudur. Gizlilikle ilgili soru ve taleplerinizi hello@raywake.com adresine iletebilirsiniz. Mevzuat, ölçeğimizdeki bir işletme için zorunlu tutmadığından veri koruma görevlisi atamadık.
Hangi verileri, neden topluyoruz?
- Hesap bilgileri: E-posta adresiniz; Google veya GitHub ile giriş yaparsanız bu hizmetlerin paylaştığı ad, e-posta ve profil fotoğrafı. E-postayla girişte şifrenizin kendisini değil, tuzlanmış özetini saklarız. Hukuki sebep: sizinle olan sözleşmemizin ifası (GDPR m. 6(1)(b)).
- E-posta tercihleri: Hesap e-postalarının Türkçe veya İngilizce gönderilmesi için dil tercihinizi; yeni model ve kampanya e-postaları almak isterseniz verdiğiniz izni, izin tarihini ve izin metninin sürümünü saklarız. İzni geri aldığınız tarihi de kaydederiz. Yeni hesaplar otomatik olarak kampanya listesine eklenmez. Dilinizi Ayarlar’dan değiştirebilir, kampanya iznini geri alabilirsiniz. Kampanya aboneliğinden çıkınca hesap, güvenlik ve ödeme e-postaları gönderilmeye devam eder. Bu kampanyalar için hesabınızın açılış tarihi, kullandığınız promosyonlar, üretim geçmişiniz ve kredi kayıtlarınız üzerinden ilk üretiminiz için hediye kodu daveti veya azalan hediye kredileriniz için hatırlatma gönderebiliriz. Tekrar gönderimi önlemek, geri dönen veya spam olarak şikâyet edilen adreslere mail göndermemek için gönderim durumunu ve adresinizden gizli bir anahtarla türetilen özeti tutarız. Kuyruktaki mesaj ve abonelikten çıkma bağlantısı, gönderim tamamlandığında, iptal edildiğinde veya çalışan arka plan işlemi süresi dolmuş kaydı temizlediğinde silinir. İşlemlerin durması bu temizliği geciktirebilir; süresi dolmuş kayıtlar gönderilemez. Hukuki sebep: hesap e-postaları için sözleşmenin ifası; izin verdiğiniz kampanyalar için açık rıza (GDPR m. 6(1)(a)).
- Ürettiğiniz içerikler: Komutlar, ayarlar, yüklenen girdi dosyaları ve sizin için üretilen görsel, video ve sesler; her üretimin modeli, durumu ve kredi tutarı. Hukuki sebep: sözleşmenin ifası.
- Krediler ve ödemeler: Kredi bakiyeniz, hareketleri ve satın aldığınız paketler. Ödemeyi Stripe işler; bize ödeme durumu, tutarı ve para birimi iletilir, kart numaranızın tamamı iletilmez. Hukuki sebep: sözleşmenin ifası ve muhasebe kayıtlarını saklama yükümlülüğümüz (m. 6(1)(c)).
- API anahtarları: Oluşturduğunuz her anahtarın özeti ve kısa bir ön eki. Anahtarın tamamı size yalnızca bir kez gösterilir. Hukuki sebep: sözleşmenin ifası.
- Teknik veriler: İstek sıklığını sınırlamak ve hizmeti korumak için IP adresiniz; fiyatları bölgenizin para biriminde göstermek için ağ sağlayıcımızın bildirdiği ülkeniz. Hukuki sebep: güvenli ve doğru fiyatlandırılan bir hizmet sunmadaki meşru menfaatimiz (m. 6(1)(f)).
- Site ve stüdyo ziyaretleri: Google Analytics, giriş ve kayıt sayfaları dahil, kullanıcıya açık bir sayfa açıldığında, bir düğmeye basmanızı beklemeden çalışmaya başlar. Önceden belirlenmiş sayfa adı, model seçme gibi sınırlı etkileşimler, yönlendiren site ve IP adresiniz ile tarayıcı bilgileri gibi teknik istek bilgileri Google’a iletilir. Ziyaretleri ve oturumları ayırt etmek için analitik çerezleri kullanılır. Google’ın reklam depolaması ve kişiselleştirme özellikleri kapalıdır. Stüdyo ziyaretleri; ana sayfa, keşfet ve model çalışma alanı gibi sabit sayfa kategorileriyle ölçülür. Hesap kimlikleri, e-posta adresleri, API anahtarları, üretim kimlikleri, komutlar, sonuçlar, form değerleri, sorgu dizelerinin tamamı ve URL parçaları gönderdiğimiz etkinliklere dahil edilmez. Kampanya linklerinden yalnızca tanınan kaynak ve kanal adlarıyla doğrulamadan geçen kısa kampanya adlarını ve tanımlayıcılarını alırız; serbest metin içerebilen arama terimi ve içerik parametrelerini göndermeziz. Yönetim sayfaları ile API ve dosya adresleri ölçülmez. Hesap başarıyla oluşturulduğunda, kayıt yöntemini (e-posta, Google veya GitHub) sunucudan iletiriz ve bu olayı tarayıcının analitik oturumuyla ilişkilendiririz. Satın alma, yalnızca Stripe ödemeyi doğruladıktan sonra ölçülür. İşlem referansı, alınan paket, ödenen tutar ve para birimi, varsa tarayıcının analitik oturumuyla ilişkilendirilir. Satın alma olayına e-posta adresi, hesap kimliği, kart bilgileri veya promosyon kodu eklenmez. Reklam özelliklerini veya Google signals’ı etkinleştirmeyiz.
- Bize gönderdiğiniz e-postalar ve cayma beyanları. Hukuki sebep: sözleşmenin ifası ve hukuki yükümlülük.
Kişisel verileri satmayız ve stüdyoda reklam göstermeyiz. Meta reklam ölçümüne izin verirseniz Meta, aşağıda açıklanan olayları kendi reklam profilleriyle eşleştirebilir. Komutlarınızı, yüklediğiniz dosyaları ve sonuçları model eğitmek için kullanmayız. Hesap ve ödeme bilgileri hizmeti sunmak için gereklidir; bunlar olmadan hesap açamaz veya kredi satamayız. Hakkınızda yalnızca otomatik işlemeye dayalı kararlar vermeyiz.
Gmail adresinin farklı uzantılarıyla veya yeniden açılan hesaplarla aynı hediye kredinin tekrar alınmasını önlemek için e-posta ve hesap bilgisinden gizli bir anahtarla üretilen özetleri, ilgili promosyon ve kullanım kaydıyla birlikte saklarız. Bu anahtarlar hesap silindikten sonra da tutulur; e-posta adresinizi açık metin olarak içermez ve giriş adresinizi değiştirmez. Hukuki sebep: promosyonların kötüye kullanımını önlemek için meşru menfaat (GDPR m. 6(1)(f)).
Verileri kimler işliyor?
Aşağıdaki sağlayıcılar, veri işleme sözleşmeleri kapsamında bizim adımıza; kendi belirttikleri durumlarda ise bağımsız veri sorumlusu olarak veri işler. Stripe’ın dolandırıcılığı önleme faaliyetleri buna bir örnektir.
| Alıcı | Amaç | Konum |
|---|---|---|
| Stripe | Ödemeler ve dolandırıcılığın önlenmesi | AB ve ABD |
| Cloudflare | Sitenin sunulması, yüklenen ve üretilen dosyaların saklanması, e-posta yönlendirme | ABD dahil küresel ağ |
| Hetzner Online | Sunucular ve veritabanları | Finlandiya (AB) |
| Resend | Hesap, ödeme makbuzu ve izin verilen kampanya e-postalarının gönderilmesi | AB ve ABD |
| Yapay zekâ model sağlayıcıları | Başlattığınız üretimlerin çalıştırılması | ABD ve diğer ülkeler |
| Google Analytics | Ziyaretlerin, kampanyaların, kayıtların ve tamamlanan satın almaların ölçümü | AB ve ABD |
| Meta | İsteğe bağlı reklam ölçümü ve hedefleme | AB ve ABD |
| Google, GitHub | Bu seçenekle giriş yapmanız halinde kimlik doğrulama | ABD |
Yapay zekâ model sağlayıcılarına yalnızca başlattığınız üretimin sonucunu oluşturmak için gereken komut, ayar ve girdi dosyaları iletilir. Veriler AB/AEA dışına aktarıldığında Avrupa Komisyonunun yeterlilik kararına (sertifikalı sağlayıcılar için AB–ABD Veri Gizliliği Çerçevesi dahil) veya Standart Sözleşme Maddelerine dayanırız. Uygulanan güvencelerin bir kopyasını bizden isteyebilirsiniz.
Verileri ne kadar saklıyoruz?
| Veri | Saklama süresi |
|---|---|
| Yüklenen dosyalar ve üretilen sonuçlar | 30 gün; ardından otomatik silinir |
| Komutlar, ayarlar ve üretim kayıtları | Hesabınız açık olduğu sürece |
| Hesap bilgileri | Hesabınız açık olduğu sürece; talep üzerine silinir |
| E-posta dili ve kampanya izni | Hesabınız açık olduğu sürece; izin Ayarlar’dan geri alınabilir |
| Kampanya gönderim kayıtları | Hesabınız açıkken hesabınıza bağlı tutulur. Hesap silindikten sonra tekrar gönderimi önlemek, bekleme süresine uymak ve geç gelen teslimat bildirimlerini işlemek için hesap bağlantısı kaldırılmış kampanya, adres ve sağlayıcı anahtarları ile gönderim durumu ve tarihleri saklanır. Yeniden deneme için tutulan mesaj, işlem tamamlandığında, iptal edildiğinde veya çalışan arka plan işlemi süresi dolmuş kaydı temizlediğinde silinir; işlemlerin durması bu temizliği geciktirebilir |
| Tekrar gönderim ve engelleme anahtarları | Tekrar maili önlemek ve geri dönen veya şikâyet edilen adresleri engellemek için hesap silindikten sonra da tutulur; bu anahtarlarda e-posta adresiniz açık metin olarak saklanmaz |
| Promosyon kullanımını kontrol eden anahtarlar | Hediye kredinin tekrar alınmasını önlemek için hesap silindikten sonra da saklanır; e-posta ve hesap bilgisinden gizli anahtarla üretilen bu özetlerde adresiniz açık metin olarak bulunmaz |
| Ödeme ve kredi kayıtları | Vergi ve muhasebe mevzuatı gereği 10 yıl |
| Güvenlik günlükleri (IP adresi) | En fazla 30 gün |
| Analitik kullanıcı ve etkinlik verileri | 2 ay; toplu raporlar daha uzun süre kalabilir |
| Bildirimin kapatıldığı bilgisi (oturum depolaması) | Tarayıcı sekmesinin oturumu bitene kadar |
Çerezler ve tercihleriniz
Bir kampanya duyurusunu kapattığınızda aynı duyuruyu tekrar göstermemek için raywake_announcement_dismissed tercih çerezini en fazla bir yıl saklarız. Yeni bir duyuru yayımlandığında duyuru çubuğu yeniden görünebilir. Bu çerez yalnızca duyurunun sürüm numarasını içerir; analitik amacıyla kullanılmaz.
Seçtiğiniz site diline uygun para birimini ödeme adımlarında korumak için raywake.pricing-locale tercih çerezini 180 gün saklarız. İngilizce sayfalar USD, Türkçe sayfalar TRY kullanır. Bir dil tercihi yoksa ülkenize göre para birimi seçilir. Bu çerez analitik veya reklam amacıyla kullanılmaz.
Zorunlu çerezler oturumunuzu açık tutar, giriş formlarını korur ve güvenlik durumunu hatırlar (TDDDG § 25(2)). Bunlar için isteğe bağlı analitik izni gerekmez.
Google Analytics, ziyaretleri ve oturumları ölçmek için _ga ve _ga_* birinci taraf çerezlerini kullanır. Çerezleri 30 gün geçerli olacak ve her ziyarette bu süre yenilenmeyecek şekilde ayarlıyoruz. Google’a ölçüm istekleri, bildirimi kapatmanızdan önce gönderilir. Bildirimi kapatmak yalnızca o sekme oturumu boyunca bildirimi gizler; izin verdiğiniz anlamına gelmez ve veri toplamayı değiştirmez.
raywake_ga_context analitik çerezi, Google etiketinin takma adlı tarayıcı ve oturum tanımlayıcılarını, alındıkları zamanla birlikte 30 dakika boyunca tutar. Böylece sunucuda tamamlanan kaydı ve ödemeyi, önceki ziyaretle ilişkilendirebiliriz. Ödeme kaydındaki analitik kopya, ödeme sonuçlandığında veya ödeme sayfasının süresi dolduğunda silinir. Gönderilmeyi bekleyen satın alma olayı yeniden denemeler için saklanır; gönderim kabul edildiğinde veya denemeler sona erdiğinde olayın içeriği temizlenir. Bu analitik kayıtlar, muhasebe için saklanan ödeme kayıtlarından ayrıdır.
Bildirimi kapattığınız bilgisi, oturum depolamasında raywake.analytics-notice.v3 adıyla tutulur. Meta reklam çerezleri isteğe bağlıdır; aşağıda açıklanmıştır. Google Analytics’i tarayıcı ayarlarınızla veya Google’ın kapsam dışında kalma tarayıcı eklentisiyle engelleyebilirsiniz. Google’ın verileri nasıl işlediğini gizlilik politikasından öğrenebilirsiniz. Ölçüm sırasında Google’a veri iletilir ve tarayıcıyı ayırt eden takma adlı tanımlayıcılar kullanılır; bu veriler anonim değildir.
İsteğe bağlı Meta reklam ölçümü
Meta Pikseli yalnızca reklam ölçümü bildirimindeki “İzin ver” seçildiğinde çalışmaya başlar. Ziyaret edilen izinli sayfanın adresi, yönlendiren sayfa, tarayıcı ve IP bilgileri, çerez veya reklam tıklaması tanımlayıcıları ve sayfa görüntüleme, ürün inceleme, başarılı kayıt, ödeme ekranına geçiş ve onaylanmış satın alma olayları Meta’ya iletilir. Satın alma olayında kredi paketi, ödenen tutar, para birimi ve tekrar sayımı önleyen işlem referansı bulunur. Meta bu bilgileri kendi hizmetlerindeki hareketlerle eşleştirip reklam ölçümü ve hedefleme için kullanabilir. E-posta, telefon, ad, komut, dosya, üretim sonucu ve kart bilgilerini bu olaylara eklemeyiz. Otomatik gelişmiş eşleştirme kapalıdır. Özel içerik, yönetim sayfaları ve kimlik doğrulama belirteci içeren linkler ölçülmez.
Tercihiniz raywake_meta_consent_v1 çerezinde 180 gün saklanır. Meta’nın _fbp ve varsa _fbc çerezleri tarayıcıyı ve reklam tıklamasını ayırt eder; sürelerini Meta belirler. Başarılı kayıt için raywake_meta_signup içinde en fazla 10 dakika tutulan, tek kullanımlık ve hesap bilgisi içermeyen bir olay referansı kullanılır. Tarayıcıda tutulan yerel bir kayıt, onaylanmış satın almanın tekrar sayılmasını önler. İzinli sayfaların altındaki “Reklam çerezi tercihi” ile izninizi geri alabilirsiniz: yeni Meta olayları durur ve ilgili birinci taraf çerezleri silinir. Önceden Meta’ya iletilen veriler bu işlemle geri alınmaz. Meta, bu verileri AB/AEA dışında da gizlilik politikasına göre işler. Hukuki sebep: verdiğiniz izin.
Haklarınız
Kişisel verilerinize erişmeyi, bunların düzeltilmesini, silinmesini veya dışa aktarılmasını ve işlemenin kısıtlanmasını isteyebilirsiniz. Meşru menfaate dayanan işlemeye her zaman itiraz edebilirsiniz. Hesabınızın e-posta adresinden hello@raywake.com adresine yazın; bir ay içinde yanıt veririz. Özellikle yaşadığınız veya çalıştığınız yerdeki veri koruma denetim makamına şikâyette bulunabilirsiniz.
Türkiye’deki kullanıcılar için KVKK aydınlatması
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi kapsamındaki aydınlatma metnimizdir. Kişisel verileri site, API, ödeme ve giriş sağlayıcılarımız aracılığıyla elektronik ortamda; yukarıda belirtilen amaç ve hukuki sebeplerle toplarız (m. 5: sözleşmenin ifası, hukuki yükümlülük, meşru menfaat ve isteğe bağlı kampanyalar için açık rıza). Hizmeti sunmak için veriler yukarıdaki alıcılara yurt dışına aktarılır. Kanun’un 11. maddesi uyarınca verilerinizin işlenip işlenmediğini öğrenebilir; bilgi, düzeltme, silme veya alıcıların bilgilendirilmesini talep edebilir; otomatik analiz sonuçlarına itiraz edebilir ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteyebilirsiniz. Başvurularınızı hello@raywake.com adresine gönderin.
Çocuklar
Raywake, 16 yaşından küçük kişilere yönelik değildir; bu kişilerin verilerini bilerek toplamayız.
Değişiklikler
Politikayı değiştirirsek yukarıdaki tarihi güncelleriz. Önemli değişiklikleri e-postayla veya stüdyo içinde bildiririz. Ayrıca kullanım koşullarımızı ve iade politikamızı okuyabilirsiniz.