İçindekiler

Gizlilik Politikası

Son güncelleme: 27 Temmuz 2026

Bu Gizlilik Politikası ("Politika"), Wyoming, Amerika Birleşik Devletleri'nde kurulmuş Metasign Inc'in ("Metasign", "Şirket", "biz", "bizim" veya "bize") Xpptx web siteleri, uygulamaları, API'leri ve ilgili hizmetlerle (birlikte "Hizmetler") bağlantılı kişisel verileri nasıl topladığını, kullandığını, açıkladığını, aktardığını ve sakladığını açıklar.

Bir ürün bildirimi, ödeme sayfası, kurumsal sözleşme veya diğer yazılı bildirim, belirli bir hizmet için farklı bir veri sorumlusu belirtmediği sürece, Metasign Inc, Hizmetlerin işleticisi ve bu Politikada açıklanan kişisel verilerin veri sorumlusudur.

1. Kapsam

Bu Politika aşağıdakilerle bağlantılı olarak işlenen kişisel veriler için geçerlidir:

  • kayıt, hesap, fiyatlandırma ve yasal sayfalar dahil olmak üzere web sitesi işlemleri;
  • hesap oluşturma, kimlik doğrulama ve hesap yönetimi;
  • içerik oluşturma, düzenleme ve dışa aktarma dahil ürün iş akışları;
  • abonelik, ödeme, faturalandırma ve kredi defteri işlemleri;
  • analitik, reklam ölçümü, oturum ve performans analizi ve hizmet iyileştirme;
  • müşteri desteği, güvenlik izleme, dolandırıcılığın önlenmesi ve yasal uyumluluk.

İletişim ayrıntıları ve talep kanalları için Bölüm 13'e (İletişim) bakın.

2. Kişisel Veri Kategorileri

2.1 Doğrudan Sağladığınız Veriler

  • e-posta, kullanıcı adı ve profil ayrıntıları gibi hesap verileri;
  • oturum açma doğrulamasında ve üçüncü taraf oturum açma hizmetleriyle bağlantı kurulmasında kullanılan veriler dahil olmak üzere kimlik doğrulama ve kimlik eşleştirme verileri;
  • istemler, yüklenen dosyalar, oluşturulan veya düzenlenen sunum içeriği ve ilgili meta veriler dahil içerik verileri;
  • sipariş kimlikleri, plan türü, abonelik, yenileme ve iptal durumları, kredi bakiyeleri, kredi kullanım kayıtları ve faturalama belgeleri dahil olmak üzere işlem ve kredi kayıtları;
  • bize gönderdiğiniz destek yazışmaları ve bunların ekleri;

2.2 Otomatik Olarak Toplanan Veriler

  • IP adresi, tarayıcı, işletim sistemi, cihaz türü, yerel ayar/dil, yönlendiren URL ve zaman damgaları gibi cihaz ve ağ verileri;
  • sayfa görüntülemeleri, özellik etkileşimleri, istek/yanıt günlükleri, teşhisler, performans verileri ve dönüşüm olayları gibi kullanım ve telemetri verileri;
  • Etkileşim ve oturum analizleri, örneğin tıklamalar, kaydırma, gezinme kalıpları ve etkinleştirildiğinde teknik oturum tekrar oynatma verileri;
  • Reklam ve ilişkilendirme tanımlayıcıları, örneğin kampanya parametreleri ve etkinleştirildiğinde dönüşüm tanımlayıcıları;
  • Güvenlik ve risk sinyalleri, örneğin kimlik doğrulama sonuçları, kötüye kullanım önleme sinyalleri, dolandırıcılık önleme göstergeleri ve API/token risk olayları;
  • Çerez ve yerel depolama verileri, örneğin oturum durumu, kimlik doğrulama durumu, onay seçimleri ve operasyonel tercihler.

2.3 Üçüncü Taraflardan Alınan Veriler

  • Google oturum açmayı seçtiğinizde veya etkinleştirdiğinizde Google Identity Services (Google Kimlik Hizmetleri) dahil olmak üzere kimlik sağlayıcıları;
  • Stripe ve ortakları dahil olmak üzere ödeme işlemcileri ve dolandırıcılık önleme sağlayıcıları;
  • Google Analytics ve Google Ads dahil olmak üzere analitik, reklam ve ölçüm sağlayıcıları;
  • Microsoft Clarity dahil olmak üzere oturum, performans ve ürün deneyimi analitik sağlayıcıları.

3. İşlemenin Amaçları ve Yasal Dayanaklar

Kişisel verileri şu amaçlarla işleriz:

  • Hizmetleri sağlamak, işletmek, sürdürmek, desteklemek ve iyileştirmek;
  • kullanıcıların kimliğini doğrulamak ve hesapları güvenli hale getirmek;
  • içerik oluşturma, düzenleme ve dışa aktarma iş akışlarını yürütmek;
  • abonelik, ödeme, vergi, muhasebe ve kredi kayıtlarını yönetmek;
  • trafik, ürün performansı, kampanya ilişkilendirmesi ve dönüşümleri ölçmek;
  • toplu veya anonimleştirilmiş kullanım kalıplarını anlamak ve teknik sorunları teşhis etmek;
  • kötüye kullanım, sahtekarlık, yetkisiz erişim ve güvenlik olaylarını tespit etmek, araştırmak ve önlemek;
  • destek ve hizmet iletişimi sağlamak;
  • Yasal yükümlülüklere uymak ve sözleşmeden doğan veya yasal hakları uygulamak.

Kullanıcı taleplerini yerine getirmek ve Hizmetleri işletmek, güvence altına almak, desteklemek ve geliştirmek için Girdi ve Çıktıyı işleriz. Kamuya açık olmayan Girdi veya Çıktıyı açıklamaz ya da satmayız. Bu içeriğin genel amaçlı bir yapay zeka modelini eğitmek gibi esaslı biçimde farklı bir amaçla kullanılması, yürürlükteki hukukun gerektirdiği hallerde ek bir ürün bildirimi, ayar veya sözleşmeye tabi olacaktır.

Yürürlükteki yasaların gerektirdiği durumlarda aşağıdaki yasal dayanaklardan bir veya daha fazlasına güveniriz:

  • bir sözleşmenin yerine getirilmesi;
  • platform güvenliği, dolandırıcılık önleme, hizmet operasyonları, ürün geliştirme ve onay gerektirmeyen ölçüm gibi meşru menfaatler;
  • Belirli çerezler, analizler, reklam ölçümü veya pazarlama faaliyetleri için yasal olarak gerekli olan durumlarda onay;
  • Yasal yükümlülüklere uyum;
  • Yasal iddiaların oluşturulması, uygulanması veya savunulması.

4. Çerezler ve Benzeri Teknolojiler

Oturumları sürdürmek, kullanıcıların kimliğini doğrulamak, hizmet işlevleri ve güvenlik kontrolleri sunmak, analiz yapmak, performansı ölçmek, reklam ilişkilendirmesi ve dönüşüm ölçümü gerçekleştirmek için yerel depolama, etiketler, pikseller ve yazılım geliştirme kitleri (SDK'lar) dahil çerezler ve benzer teknolojiler kullanırız.

Bu teknolojiler Metasign veya Google Analytics, Google Ads, Microsoft Clarity, Google Identity Services ve Stripe dahil olmak üzere üçüncü taraflarca sağlanabilir. Yapılandırmaya bağlı olarak, çevrimiçi tanımlayıcıları, cihaz ve ağ verilerini, sayfa ve etkileşim verilerini, kampanya parametrelerini ve dönüşüm olaylarını işleyebilirler.

Çerezleri tarayıcı ayarları ve varsa onay yönetimi araçları aracılığıyla yönetebilirsiniz. Bazı teknolojilerin engellenmesi kimlik doğrulama, ödeme, güvenlik veya diğer hizmet işlevlerini etkileyebilir.

Yürürlükteki yasaların gerektirdiği durumlarda, gerekli olmayan çerezleri (belirli analiz veya reklam çerezleri gibi) kullanmadan önce onay alırız.

5. Kişisel Verilerin İfşası

Kişisel verileri aşağıdakilere açıklayabiliriz:

  • Ödeme ve faturalama işlemcileri, Stripe dahil olmak üzere, ödemeleri, abonelikleri, dolandırıcılık sinyallerini ve ilgili faturalama olaylarını işlemek için;
  • Desteklenen oturum açma yöntemlerini kullandığınızda, Google Identity Services (Google Kimlik Hizmetleri) dahil olmak üzere kimlik sağlayıcıları;
  • İstenen özellikleri sunmak için kullanılan bulut barındırma, depolama, CDN, yapay zeka/içerik işleme ve altyapı sağlayıcıları;
  • Google Analytics, Google Ads ve Microsoft Clarity dahil olmak üzere analitik, reklam ölçümü, izleme ve gözlemlenebilirlik sağlayıcıları;
  • müşteri desteği ve iletişim hizmeti sağlayıcıları;
  • hukuk, uyumluluk, denetim ve profesyonel danışmanlar;
  • yasaların gerektirdiği durumlarda düzenleyiciler, mahkemeler, kolluk kuvvetleri ve kamu yetkilileri;
  • Birleşme, devralma, finansman, yeniden yapılandırma veya varlık transferi işlemlerine dahil olan karşı taraflar ve danışmanlar;
  • diğer taraflar sizin talimatınız veya izninizle.

Kişisel verileri para karşılığında satmıyoruz. Bazı gizlilik yasaları "satış", "paylaşım" veya "hedefli reklamcılık" kavramlarını daha geniş bir şekilde tanımlar ve belirli reklam ölçüm açıklamalarını kapsanan faaliyetler olarak değerlendirebilir. Bu yasaların geçerli olduğu durumlarda, yasanın gerektirdiği bildirimleri ve seçenekleri sunuyoruz. Kamuya açık olmayan Girdi veya Çıktıları üçüncü tarafların kendi bağımsız reklam amaçları için ifşa etmiyoruz.

6. Ödeme İşleme (Stripe)

Bir abonelik veya ücretli özellik satın aldığınızda, ödeme işlemi, ödeme işleyicimiz olarak hareket eden Stripe, Inc. ve bağlı kuruluşları ("Stripe") tarafından gerçekleştirilir.

Kart ödemeleri için, tam kart numaranız, CVC/CVV ve tam ödeme bilgileriniz, Stripe'nin kendi teknik ve uyumluluk kontrolleri kapsamında doğrudan Stripe tarafından toplanır ve işlenir. Kart numaralarının tamamını veya CVC/CVV'yi sistemlerimizde saklamayız veya almayız.

Stripe'den aşağıdaki gibi sınırlı ödeme ve fatura verilerini alabilir ve işleyebiliriz:

  • müşteri ve ödeme yöntemi tanımlayıcıları (ID) (örneğin, Stripe müşteri/ödeme yöntemi ID'leri);
  • kart meta verileri (örneğin marka, finansman türü ve son dört rakam);
  • fatura iletişim bilgileri ve fatura ülkesi/bölgesi;
  • abonelik durumu, fatura durumu, ödeme sonuçları ve iade/ters ibraz olayları;
  • Stripe tarafından sağlanan risk, sahtekarlık ve anlaşmazlıklarla ilgili sinyaller.

Bu verileri şu amaçlarla kullanırız:

  • abonelikleri ve faturaları oluşturmak ve yönetmek;
  • makbuz, fatura desteği ve hesap düzeyinde ödeme geçmişi sağlamak;
  • dolandırıcılığı, ödeme suistimalini ve yetkisiz işlemleri tespit etmek ve önlemek;
  • Vergi, muhasebe, denetim ve yasal yükümlülükleri yerine getirin.

Stripe, kendi gizlilik bildirimi ve yasal yükümlülükleri kapsamında belirli faaliyetler bakımından bağımsız bir veri sorumlusu olarak kişisel verileri işleyebilir.

7. Uluslararası Transferler, Saklama ve Güvenlik

Küresel altyapıyı ve satıcıları kullandığımız için kişisel veriler, ikamet ettiğiniz ülke dışındaki ülkelere aktarılabilir ve bu ülkelerde işlenebilir. Gerektiğinde, sınır ötesi transferler için tanınmış güvenlik önlemleri uyguluyoruz.

Saklama süresi, veriye ve işlenme nedenine bağlıdır:

  • hesap ve profil verileri genellikle hesap aktif kaldığı sürece ve hesap kurtarma, güvenlik, ihtilaf çözümü ve yasal uyumluluk için makul bir süre boyunca saklanır;
  • Girdi, yüklenen dosyalar, Çıktı ve düzenleme verileri; talep edilen iş akışını sunmak ve projeleri veya hesap geçmişini korumak için gerekli olduğu sürece ya da yedeklemeler ve yasal yükümlülükler saklı kalmak kaydıyla mevcut kontroller aracılığıyla silinene veya doğrulanmış bir talep alınana kadar saklanır;
  • Güvenlik, teşhis, analiz ve talep kayıtları, güvenlik, kötüye kullanım önleme, sorun giderme, ölçüm ve hizmet bütünlüğü için makul ölçüde gerekli süreler boyunca saklanır;
  • İşlem, vergi, muhasebe, abonelik ve faturalama kayıtları, mali, vergi, denetim, geri ödeme ve diğer ilgili yasalarca gerekli kılınan süreler boyunca saklanır;
  • Destek ve yasal kayıtlar, talebi karşılamak, iddiaları oluşturmak veya savunmak ve yasal görevleri yerine getirmek için gerekli olduğu sürece saklanır.

Saklama artık gerekli olmadığında, ilgili yasalara uygun olarak verileri sileriz, anonimleştiririz veya kimliksizleştiririz. Aktif sistemlerden kaldırılan veriler, normal saklama döngüleri kapsamında bu yedeklemelerin üzerine yazılana kadar kısıtlı yedeklemelerde kalabilir.

Erişim kontrolleri, uygun olduğu durumlarda aktarım sırasında şifreleme ve güvenlik izleme dahil olmak üzere makul idari, teknik ve organizasyonel koruma önlemleri uyguluyoruz. Hiçbir iletim veya depolama yöntemi tamamen güvenli değildir ve kimlik bilgilerinizin ve API belirteçlerinin/anahtarlarınızın korunmasından siz sorumlusunuz.

8. Gizlilik Haklarınız ve Talep Yönetimi

Geçerli yasalara ve izin verilen istisnalara tabi olarak aşağıdaki haklara sahip olabilirsiniz:

  • kişisel verilerinizi işleyip işlemediğimizi teyit edin ve erişim talep edin;
  • hatalı verilerin düzeltilmesini talep etmek;
  • kişisel verilerin silinmesini talep etme;
  • belirli işlemlerin kısıtlanmasını talep etmek;
  • meşru menfaatlere dayalı olarak işlemeye itiraz etmek;
  • yapılandırılmış, yaygın olarak kullanılan bir formatta veri taşınabilirliği talep etmek;
  • İşlemenin izne dayandığı durumlarda izni geri çekme;
  • Uygulanabilir yasanın bu hakkı tanıdığı durumlarda satıştan, paylaşımdan, hedefli reklamcılıktan veya belirli profil oluşturma işlemlerinden vazgeçme hakkınız vardır;
  • İtiraz haklarının kanunen gerekli olduğu hallerde, gizlilik talebinin reddine itiraz etmek.

Bir talep göndermek için Bölüm 13'te (İletişim) listelenen kanalı kullanarak kayıtlarınızı bulmamız için yeterli bilgi vererek bizimle iletişime geçin. Talebinizi yerine getirmeden önce hesap sahipliğinin doğrulanması veya ilgili e-posta adresinin kontrolü de dahil olmak üzere kimliğinizi doğrulayabiliriz.

Yasaların izin verdiği durumlarda, sizin adınıza talep göndermek üzere yetkili bir temsilci atayabilirsiniz. Yetki belgesi isteyebiliriz ve kimliğinizi ayrıca doğrulayabiliriz.

Gizlilik taleplerine yürürlükteki yasaların gerektirdiği zaman dilimleri içerisinde yanıt veririz. Yasal olarak gerekli olduğunda, talebin tamamını veya bir kısmını reddedersek, söz konusu kararın temelini ve geçerli itiraz talimatlarını sağlayacağız.

9. ABD Eyaleti Gizlilik Açıklamaları

Geçerli ABD eyaleti gizlilik yasalarının geçerli olduğu durumlarda, kişisel verileri bilme/erişme, düzeltme, silme ve taşınabilirliğini elde etme ve yasaların gerektirdiği durumlarda belirli işleme faaliyetlerinden vazgeçme konusunda belirli haklara sahip olabilirsiniz.

Kişisel verileri para karşılığında satmıyoruz. Uygulanabilir yasanın satış, paylaşım veya hedefli reklamcılığı nasıl tanımladığına bağlı olarak, belirli reklam ölçüm teknolojileri bu tanımların kapsamına girebilir. Gerektiğinde, mevcut bir onay veya gizlilik kontrolünü kullanarak veya 13. Bölüm uyarınca bizimle iletişime geçerek vazgeçme hakkını kullanabilirsiniz. Aksi belirtilmedikçe ve yasal olarak izin verilmedikçe, geçerli eyalet yasası uyarınca ayrı bir vazgeçme hakkı gerektiren amaçlar için hassas kişisel verileri işlemeyiz.

Eyaletinizin kanunları bir itiraz hakkı veriyorsa, gizlilik talebi yanıtımıza yanıt vererek veya Bölüm 13'te (İletişim) listelenen kanalı kullanarak "Gizlilik İtirazı" konu satırıyla bizimle iletişime geçerek itirazda bulunabilirsiniz. Geçerli yasal zaman çizelgelerine göre inceleyip yanıt vereceğiz.

10. Ek Bölgesel Gizlilik Açıklamaları

Ek gizlilik gerekliliklerine sahip yargı bölgelerindeki (geçerli olduğu durumlarda AEA, Birleşik Krallık ve İsviçre dahil) kullanıcılar için aşağıdakiler de geçerlidir:

  • yetkili bir denetim makamına şikayette bulunma hakkı gibi yerel yasalar uyarınca ek haklarınız olabilir;
  • Gerektiğinde, kişisel verileri tanınmış yasal dayanaklar kapsamında işleriz ve sınır ötesi veri aktarımları için uygun aktarım önlemlerini uygularız;
  • Belirli işleme faaliyetleri için yerel yasa uyarınca onay gerekiyorsa, gelecekteki işlemler için onayınızı istediğiniz zaman geri çekebilirsiniz;
  • Yerel kanunların bu Politikadan daha güçlü zorunlu korumalar sağladığı durumlarda, ilgili ölçüde bu zorunlu korumalar öncelikle uygulanır.

11. Çocukların Gizliliği

Hizmetler, 18 yaşın altındaki veya yerel yasaların gerektirdiği durumlarda daha yüksek bir yaş eşiğinin altındaki bireylere yönelik değildir. Yürürlükteki yasaları ihlal edecek şekilde geçerli minimum yaşın altındaki kişilerden bilerek kişisel veri toplamıyoruz.

Geçerli minimum yaş sınırının altındaki bir kişinin kişisel verilerini uygunsuz bir şekilde gönderdiğini düşünüyorsanız Bölüm 13'te (İletişim) listelenen kanalı kullanarak bizimle iletişime geçin. Gerektiğinde ilgili verileri silmek için makul adımları atacağız.

12. Üçüncü Taraf Hizmetleri ve Politika Güncellemeleri

Hizmetler, Metasign tarafından kontrol edilmeyen üçüncü taraf web sitelerine, ürünlerine veya hizmetlerine bağlantılar içerebilir. Bu Politika söz konusu üçüncü taraf hizmetleri için geçerli değildir. Üçüncü taraf hizmetlerini kullanımınız, onların kendi şartlarına ve gizlilik politikalarına tabidir.

Bu Politikayı operasyonel, hukuki veya düzenleyici değişiklikleri yansıtmak amacıyla zaman zaman güncelleyebiliriz. Önemli bir değişiklik yaptığımızda, güncellenen Politikayı yeni bir "Son Güncelleme" tarihiyle yayımlar; kanunen gerekli olduğu durumlarda ayrıca bildirimde bulunur veya onayınızı alırız.

Gözden geçirilmiş bir Politikanın yürürlüğe girmesinden sonra Hizmetleri kullanmaya devam etmeniz, revize edilmiş Politikanın yasaların izin verdiği ölçüde, devam eden kullanımınıza ileriye dönük olarak uygulanacağı anlamına gelir.

13. İletişim

Bu Politika hakkında sorularınız varsa veya bir gizlilik talebi göndermek istiyorsanız aşağıdaki adresle iletişime geçin:

Metasign Inc (Wyoming, Amerika Birleşik Devletleri)
E-posta: support@metasigncloud.com

Gizlilik talepleri için lütfen şunları ekleyin:

  • hesabınızla ilişkili e-posta adresi;
  • talep türü (örneğin: erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik, vazgeçme veya temyiz);
  • ilgili kayıtları bulmamıza yetecek kadar ayrıntı;
  • Yetkili bir temsilci kullanılıyorsa, yürürlükteki yasaların gerektirdiği şekilde yetki belgesi.

Kişisel verileri içeren gizlilik taleplerini yerine getirmeden önce kimliğinizi ve yetkinizi doğrulamak için gerekli ek bilgileri talep edebiliriz.

14. Genel Hükümler

Bu Politika, geçerli ürün bildirimleri, rıza bildirimleri ve bölgeye özgü açıklamalarla birlikte okunmalı ve uygulanmalıdır.

Yürürlükteki hukuk bu Politikadan daha güçlü haklar veya korumalar sağlıyorsa, farklılık bulunan ölçüde yürürlükteki hukuk öncelikle uygulanır.

Bu Politikanın herhangi bir hükmünün geçersiz veya uygulanamaz sayılması durumunda, geri kalan hükümler tam olarak yürürlükte kalacaktır.

Bu Politikada tanımlanmayan, büyük harfle yazılan terimler, uygun olduğu yerde, Kullanım Koşullarında belirtilen anlamlara sahiptir.