Gizlilik Politikası
Son güncelleme: 1 Nisan 20261. Giriş
Cortlak ("biz", "bizim", "Platform") olarak kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu gizlilik politikası, platformumuzu kullandığınızda hangi verileri topladığımızı, nasıl kullandığımızı ve haklarınızı açıklamaktadır.
2. Topladığımız Veriler
2.1 Sizin Sağladığınız Veriler
- Hesap bilgileri: Kullanıcı adı, e-posta adresi, doğum tarihi, şifre (hashlenmiş)
- Profil bilgileri: Görünen ad, biyografi, avatar, kapak fotoğrafı, cinsiyet, ülke
- İçerik: Yüklediğiniz videolar, resimler, müzikler, yorumlar ve açıklamalar
- Ödeme bilgileri: Ödeme işlemleri güvenli ödeme sağlayıcısı (Stripe) üzerinden gerçekleştirilir. Kredi kartı bilgileriniz sunucularımızda saklanmaz.
2.2 Otomatik Toplanan Veriler
- Kullanım verileri: Görüntüleme geçmişi, beğeniler, yorumlar, paylaşımlar, takip etme davranışları
- Cihaz bilgileri: IP adresi, tarayıcı türü, işletim sistemi, cihaz tipi (mobil/tablet/masaüstü)
- Oturum verileri: Giriş zamanları, oturum süreleri, son aktiflik
- Çerezler: Oturum yönetimi ve tercihleriniz için çerezler kullanılmaktadır
3. Verilerin Kullanım Amaçları
Topladığımız verileri aşağıdaki amaçlarla kullanıyoruz:
- Hesabınızın oluşturulması ve yönetilmesi
- Platform hizmetlerinin sunulması ve iyileştirilmesi
- Kişiselleştirilmiş içerik akışı ve öneriler sunulması
- Ödeme işlemlerinin gerçekleştirilmesi ve kazanç takibi
- Güvenlik — kimlik doğrulama, dolandırıcılık tespiti, kötüye kullanımın önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Platform içi bildirimler ve iletişim
4. Veri Paylaşımı
Kişisel verilerinizi aşağıdaki durumlar dışında üçüncü taraflarla paylaşmıyoruz:
- Hizmet sağlayıcılar: Ödeme işleme (Stripe), e-posta gönderimi gibi teknik hizmetler için
- Yasal zorunluluk: Mahkeme kararı veya yasal talep durumunda
- Güvenlik: Platformun ve kullanıcıların güvenliğini korumak amacıyla
- Onayınız ile: Açık onayınız doğrultusunda
Verilerinizi reklam amacıyla üçüncü taraflara satmıyoruz.
5. Yapay Zeka ve Veri İşleme
Platform üzerinde kullandığınız AI araçları için:
- AI ile oluşturduğunuz içerikler sizin mülkiyetinizdedir
- AI araçlarına verdiğiniz girdiler (promptlar) hizmet kalitesini artırmak için anonim olarak analiz edilebilir
- Kişisel verileriniz AI model eğitimi için kullanılmaz
- AI kullanımınız kredi sistemi üzerinden takip edilir
6. Çerezler
Platformumuz aşağıdaki çerezleri kullanmaktadır:
- Zorunlu çerezler: Oturum yönetimi (CORTLAK_SID), CSRF koruması (_cort_token). Bunlar olmadan platform çalışmaz.
- İşlevsel çerezler: "Beni hatırla" özelliği (cort_remember), sidebar tercihi. Kullanıcı deneyimini iyileştirir.
Üçüncü taraf takip çerezleri veya reklam çerezleri kullanmıyoruz.
7. Veri Güvenliği
Verilerinizin güvenliği için aldığımız önlemler:
- HTTPS ile şifreli iletişim
- Şifrelerin bcrypt ile hashlenmiş saklanması
- CSRF ve XSS korumaları
- Rate limiting ile brute force koruması
- Oturum yönetimi ve otomatik süre aşımı
- Düzenli güvenlik güncellemeleri
8. Haklarınız
Kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:
- Erişim hakkı: Hangi verilerinizin tutulduğunu öğrenme
- Düzeltme hakkı: Yanlış veya eksik bilgilerinizi güncelleme
- Silme hakkı: Hesabınızı ve verilerinizi silme talep etme
- Taşınabilirlik: Verilerinizin bir kopyasını talep etme
- İtiraz hakkı: Veri işleme faaliyetlerine itiraz etme
Bu haklarınızı kullanmak için privacy@cortlak.com adresine e-posta gönderebilirsiniz. Talebiniz en geç 30 gün içinde yanıtlanacaktır.
9. Veri Saklama Süreleri
- Hesap verileri: Hesap aktif olduğu sürece saklanır
- Hesap kapatma sonrası: Veriler 30 gün içinde silinir
- Giriş kayıtları: Güvenlik amacıyla 90 gün saklanır
- Ödeme kayıtları: Yasal zorunluluk gereği 5 yıl saklanır
10. Değişiklikler
Bu gizlilik politikası güncellenebilir. Önemli değişiklikler e-posta ve platform içi bildirim ile duyurulacaktır.
11. İletişim
Gizlilik ile ilgili soru ve talepleriniz için:
E-posta: privacy@cortlak.com