Gizlilik Politikası
Son güncelleme: 27 Eylül 2026
Bu metin bir çeviridir. Hukuken bağlayıcı olan Almanca metindir.
Kısaca en önemli noktalar
- Mektuplarınızın içeriği sunucularımızda saklanmaz, kayıt altına alınmaz ve yapay zekâ modellerinin eğitiminde kullanılmaz.
- Varsayılan olarak mektuplar korumalı bir bulutta analiz edilir, ancak yalnızca ilk açılışta açıkça onay vermeniz hâlinde: Tanınan metin (fotoğraf değil) Frankfurt’taki sunucumuz üzerinden Anthropic’e (ABD) gider.
- Onay vermezseniz veya “Gizli mod”da analiz iPhone’unuzda kalır (Apple Intelligence).
- Sizi adınızla tanımıyoruz: Uygulama anonim bir tanımlayıcı kullanır; hesap ve e-posta adresi gerekmez.
- Kullanım istatistiklerini yalnızca onayınızla topluyoruz. Bu web sitesi çerez ve izleme araçları kullanmaz.
- Sunucumuzdaki verilerinizi istediğiniz zaman uygulamada kendiniz silebilirsiniz.
1. Sorumlu kişi
Armen Ter-Oganezov
Pelzdorfstr. 6
53332 Bornheim
Deutschland
E-posta: hello@teroxai.com
Bu açıklama, “Postklar” iOS uygulaması ve postklar.com web sitesi için geçerlidir.
2. postklar.com web sitesi
Web sitesi, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda tarafından sunulan Firebase Hosting üzerinden yayınlanır. Siteyi ziyaret ettiğinizde barındırma hizmeti, sayfayı sunmak ve kötüye kullanıma karşı korumak için teknik olarak gerekli erişim verilerini (IP adresi, tarih ve saat, açılan sayfa, tarayıcı ve sistem bilgileri) işler. Hukuki dayanak GDPR (DSGVO) md. 6/1 (f)’dir; meşru menfaatimiz web sitesinin güvenli ve istikrarlı şekilde işletilmesidir.
Web sitesi çerez, analiz veya pazarlama hizmetleri kullanmaz ve üçüncü taraflardan yazı tipi ya da içerik yüklemez. Yalnızca destek sayfasındaki iletişim formu sunucumuza veri gönderir (bkz. bölüm 8).
3. Uygulamada mektupların analizi
Bir mektubun fotoğrafını çekersiniz veya mektubu içe aktarırsınız. Metin tanıma cihazınızda gerçekleşir. Mektubun açıklanması için üç yol vardır; uygulama her seferinde hangisinin kullanıldığını gösterir:
- Korumalı bulut (Anthropic), varsayılan: Uygulama ilk açılışta mektupların korumalı bulutta analiz edilip edilemeyeceğini sorar. Yalnızca açıkça onay vermeniz hâlinde bir mektubun tanınan metni (fotoğrafı değil) şifrelenmiş olarak Frankfurt am Main’daki Google Cloud sunucumuza (europe-west3 bölgesi) ve oradan Anthropic PBC, San Francisco, ABD’ye iletilir. Anthropic açıklamayı oluşturur ve geri gönderir.
- Cihazda (Gizli mod): Onay vermediyseniz veya ayarlarda “Gizli mod”u açtıysanız analiz, Apple Intelligence ile doğrudan iPhone’unuzda yapılır. Mektup içerikleri ne bize ne de Anthropic’e iletilir.
- Apple Private Cloud Compute: Gizli modda Apple, cihazın tek başına analiz edemediği uzun mektupları kendi Private Cloud Compute ortamında işleyebilir. İşleme, Apple tarafından Apple’ın gizlilik hükümlerine göre yapılır; mektup içerikleri bize ulaşmaz.
Bulutta analiz sırasında mektup metnini ve açıklamayı saklamayız ve kayıt altına almayız; bunlar yalnızca isteğin süresi boyunca bellekte işlenir. Aynı durum “Mektup hakkında sor” ve “Yanıt taslağı oluştur” işlevleri için de geçerlidir. Anthropic verileri, bir veri işleme sözleşmesi temelinde bizim adımıza veri işleyen olarak işler ve API üzerinden iletilen verileri modellerinin eğitiminde kullanmaz. Anthropic girdileri ve çıktıları yalnızca sınırlı bir süre boyunca kötüye kullanımın tespiti amacıyla, sağlayıcının açıklamasına göre 30 güne kadar, saklar ve ardından siler.
Mektuplar, örneğin bir doktor faturasındaki sağlık verileri gibi özel nitelikli kişisel veriler içerebilir. Anthropic’e aktarımın hukuki dayanağı açık onayınızdır (GDPR md. 6/1 (a) ve md. 9/2 (a)). Onayınızı uygulamanın ayarlarından istediğiniz zaman Gizli modu açarak geri alabilirsiniz; bundan sonra uygulama yalnızca cihazda analizi kullanır. Onay vermeden de uygulamayı, cihazınız destekliyorsa cihazda analiz ile kullanabilirsiniz.
Anthropic’e ABD’ye yapılan aktarım, Anthropic ile yapılan veri işleme sözleşmesinin bir parçası olan AB Komisyonu standart sözleşme maddelerine (GDPR md. 46/2 (c)) dayanır.
4. Mektuplarınız ve arşiviniz
Uygulama taramaları, tanınan metinleri, açıklamaları, süreleri ve klasörleri cihazınızda saklar. Uygulama için iCloud etkinse bu veriler Apple’daki özel iCloud veritabanınızda senkronize edilir. Bu verilere erişimimiz yoktur. Verileri, uygulamada mektupları silerek veya uygulamayı kaldırarak silersiniz; iCloud verilerini cihazınızın iCloud ayarlarından yönetirsiniz.
5. Anonim tanımlayıcı, kullanım hakkı ve kötüye kullanıma karşı koruma
Ücretsiz analizlerin, satın alınan paketlerin ve aboneliklerin çalışabilmesi için uygulama ilk açılışta rastgele bir anonim tanımlayıcı alır (Firebase Authentication, anonim oturum açma). Kötüye kullanımı önlemek için Firebase App Check, Apple App Attest ile isteklerin uygulamanın gerçek bir kurulumundan geldiğini doğrular.
Veritabanımızda (Google Cloud Firestore, konum Avrupa Birliği) bu tanımlayıcıya bağlı olarak yalnızca şunları saklarız: kullanılan ücretsiz analiz sayısı, satın alınan paketlerden kalan bakiye, saat başına istek sayısını sınırlamak için bir sayaç ve daha önce hesaba işlenmiş satın alma işlemlerinin tanımlayıcıları. Mektup içerikleri orada saklanmaz. Ayrıca analiz edilen her mektup için, aynı mektubu ek ücret ödemeden başka bir dilde açıklatabilmeniz amacıyla tanınan metnin bir özet değerini (hash, SHA-256) 30 gün boyunca saklarız; mektup bu özet değerinden yeniden oluşturulamaz.
Hukuki dayanak GDPR md. 6/1 (b) (uygulamanın ve satın alınan hizmetlerin sunulması) ile GDPR md. 6/1 (f)’dir (kötüye kullanıma karşı koruma). Veriler, tanımlayıcı kullanıldığı sürece saklanır.
Silme: Uygulamanın ayarlarında “Sunucudaki verilerimi sil” seçeneğini bulabilirsiniz. Bu seçenek yukarıda belirtilen verileri ve anonim tanımlayıcıyı hemen siler; ardından uygulama yeni bir tanımlayıcı alır. Satın alınan paketler ve abonelikler Apple üzerinden yürütüldüğü için korunur; RevenueCat’teki satın alma verileri (bölüm 6) bu sırada silinmez, çünkü satın alımlarınızı geri yüklemek için gereklidir. Silme işlemini e-posta ile de talep edebilirsiniz; bunun için ayarlarda gösterilen anonim tanımlayıcıyı belirtin, çünkü aksi hâlde verileri sizinle eşleştiremeyiz.
6. Satın alımlar ve abonelikler
Satın alımlar ve abonelikler Apple’ın App Store’u üzerinden yürütülür (Apple Distribution International Ltd., Cork, İrlanda). Ödeme bilgileriniz bize ulaşmaz. Satın alma durumunu yönetmek için RevenueCat’i (RevenueCat, Inc., ABD) kullanırız: RevenueCat anonim tanımlayıcıyı, satın alınan ürünleri, satın alma zamanlarını, işlem tanımlayıcılarını ve cihaz ile ülke bilgilerini alır. Hukuki dayanak GDPR md. 6/1 (b)’dir. ABD’ye aktarım, standart sözleşme maddelerine veya EU-US Data Privacy Framework’e dayanır.
7. Kullanım analizi ve çökme raporları
Kullanım analizi: Uygulama, yalnızca ilk açılışta veya ayarlarda onay vermeniz hâlinde Google Analytics for Firebase (Google Ireland Limited) ile “Mektup tarandı”, “Analiz tamamlandı” (yol, mektup türü ve süre ile birlikte) veya “Satın alma tamamlandı” gibi olayları kaydeder. Bu sırada mektup içerikleri, adlar, tutarlar veya dosya numaraları hiçbir zaman iletilmez. Reklam kimliği (IDFA) kullanılmaz. Hukuki dayanak GDPR md. 6/1 (a) ve § 25 Abs. 1 TDDDG’dir; onayınızı ayarlardan istediğiniz zaman geri alabilirsiniz.
Çökme raporları: Uygulama çökerse Firebase Crashlytics (Google Ireland Limited) ile mektup içeriği olmadan teknik bir rapor (cihaz modeli, sistem sürümü, uygulama sürümü, hata geçmişi) gönderir. AB’de, AEA’da ve İsviçre’de bu yalnızca kullanım analizine onay vermiş olmanız hâlinde gerçekleşir; bu durumda onay çökme raporlarını da kapsar (GDPR md. 6/1 (a), § 25 Abs. 1 TDDDG) ve ayarlardan istediğiniz zaman geri alınabilir. Diğer ülkelerde çökme raporları açıktır; oradaki hukuki dayanak, uygulamanın istikrarlı çalışmasına yönelik meşru menfaatimizdir (GDPR md. 6/1 (f)). Crashlytics verileri 90 gün sonra silinir.
Google verileri ABD’de de işleyebilir; Google LLC, EU-US Data Privacy Framework kapsamında sertifikalıdır.
8. İletişim ve destek
Bize e-posta ile yazdığınızda, talebinizi yanıtlamak için mesajınızı ve e-posta adresinizi işleriz (GDPR md. 6/1 (b) veya (f)). Lütfen bize mektup veya mektup fotoğrafı göndermeyin. Yazışmaları artık gerekli olmadığında, en geç yasal saklama sürelerinin sona ermesiyle sileriz.
İletişim formu: Destek sayfasındaki form, e-posta adresinizi, mesajınızı ve sayfanın dilini Frankfurt am Main’daki Google Cloud sunucumuza gönderir; mesaj veritabanımızda (Google Cloud Firestore, konum Avrupa Birliği) saklanır ve 90 gün sonra otomatik olarak silinir. Spam’e karşı koruma için saat başına mesaj sayısını sınırlarız; bunun için IP adresinizi açık hâlde değil, yalnızca gizli bir anahtarla oluşturulmuş bir özet değeri (hash) olarak (takma adlandırılmış) saklarız; bu değer en geç iki gün sonra otomatik olarak silinir. Hukuki dayanak GDPR md. 6/1 (b) veya (f)’dir; meşru menfaatimiz talebinizin yanıtlanması ve kötüye kullanıma karşı korumadır.
9. Otomatik karar yok
Uygulama açıklamaları otomatik olarak oluşturur. GDPR md. 22 anlamında sizin için hukuki sonuç doğuran kararlar almaz. Açıklamalar hukuki danışmanlık değildir.
10. Haklarınız
Bilgi alma (GDPR md. 15), düzeltme (md. 16), silme (md. 17), işlemenin kısıtlanması (md. 18), veri taşınabilirliği (md. 20) ve meşru menfaatlere dayanan işlemelere itiraz etme (md. 21) haklarına sahipsiniz. Verdiğiniz bir onayı istediğiniz zaman ileriye dönük olarak geri alabilirsiniz (GDPR md. 7/3).
Bir veri koruma denetim makamına şikâyette bulunabilirsiniz (GDPR md. 77); örneğin bizden sorumlu makam olan Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.
Tüm talepleriniz için hello@teroxai.com adresine bir e-posta göndermeniz yeterlidir.
11. Çocuklar
Uygulama 16 yaşından küçük çocuklara yönelik değildir.
12. Değişiklikler
Uygulama veya hukuki durum değiştiğinde bu açıklamayı güncelleriz. Her zaman bu sayfada yayımlanan güncel metin geçerlidir.