# Gizlilik Politikası

**Son güncelleme:** Ekim 2026

## İşletmeci ve Kapsam

Barındırılan Nibomo hizmeti, SAMO DANNI EOOD (şirket kimlik numarası 207395566, KDV numarası BG207395566, kayıtlı adres bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria) tarafından işletilmektedir. Nibomo, Kirill Markin tarafından oluşturulmuştur.

Bu politika, tarafımızca işletilen barındırılan web sitesi, uygulamalar, API ve MCP hizmeti için geçerlidir. Kendi sunucusunda barındırılan bir kurulum, gizlilik uygulamalarından sorumlu olan kendi operatörünün kontrolündedir.

## Yaş

Barındırılan hizmet 13 yaş ve üzerindeki kişiler içindir. Yaşadığınız yerin hukuku bir çevrimiçi hizmeti kullanmak veya veri işlemeye onay vermek için daha yüksek bir asgari yaş öngörüyorsa o daha yüksek yaş geçerlidir. 18 yaşından küçükseniz ebeveyninizden veya yasal vasinizden izin almış olmanız gerekir.

## İşlediğimiz Veriler

Barındırılan hizmeti nasıl kullandığınıza bağlı olarak şu verileri işleriz:

- e-posta adresiniz, dahili kullanıcı tanımlayıcıları, giriş kayıtları ve kimlik doğrulama token'ları dahil hesap ve kimlik doğrulama verileri;
- kartlar, desteler, ayarlar, çalışma alanı üyelikleri, tekrar geçmişi ve senkronizasyon meta verileri dahil öğrenme ve çalışma alanı verileri;
- görseller ve geçici yükleme verileri dahil yüklediğiniz veya oluşturduğunuz dosyalar ve medya;
- istemler, sohbet geçmişi, kart veya çalışma alanı bağlamı, bir isteğe dahil edilen dosyalar ve görseller, dikte edilen ses, transkriptler, model yanıtları ve araç etkinliği dahil isteğe bağlı AI verileri;
- mesajlar, sağladığınızda iletişim e-posta adresiniz, uygulama sürümü, platform, yerel ayar ve ilgili durum bilgileri dahil destek ve geri bildirim verileri;
- istek tanımlayıcıları, zaman damgaları, IP adresi, kullanıcı aracısı, rota, yanıt durumu, uygulama sürümü, cihaz veya platform ayrıntıları ve arındırılmış hata tanılama bilgileri dahil operasyonel ve güvenlik verileri; ve
- aşağıdaki Analiz ve Ürün Analizi bölümlerinde açıklanan web sitesi ve uygulama içi ürün kullanım verileri.

Barındırılan bir hesap oluşturmak ve bu hesapla giriş yapmak için e-posta adresi gereklidir. E-posta adresi olmadan e-posta ile kimlik doğrulama veya hesaba dayalı senkronizasyon sağlayamayız. Bazı sınırlı misafir veya yerel özellikler, giriş yapılmış bir hesap olmadan da kullanılabilir.

## Amaçlar ve Hukuki Dayanaklar

Hesap, çalışma alanı, tekrar, dosya ve talep edilen AI verilerini, barındırılan hizmeti sağlamak ve sizinle yaptığımız sözleşmeyi ifa etmek için gerekli olduğu ölçüde işleriz. Destek taleplerini, size yanıt vermek ve talep edilen yardımı sağlamak için işleriz.

Sınırlı analiz, güvenlik, tanılama ve hizmet iyileştirme verilerini; kullanımı anlama, kötüye kullanımı önleme, hizmeti güvende tutma ve arızaları giderme konusundaki meşru menfaatlerimiz için işleriz. Bu menfaatleri haklarınıza karşı tartar ve uygulanabilir olduğu ölçüde tanılama verilerini en aza indirir veya maskeleriz. Verileri ayrıca bir yasal yükümlülüğe uymak ya da yasal taleplerin tesisi, kullanılması veya savunulması için gerekli olduğunda da işleyebiliriz. Geçerli hukukun belirli bir faaliyet için rıza gerektirdiği durumlarda rızaya dayanırız ve rızanızı istediğiniz zaman geri çekebilirsiniz.

Kişisel verilerinizi satmayız veya hedefli reklamcılık için kullanmayız.

## Apple Satın Alımları ve Abonelikleri

App Store satın alımlarının ödemelerini Apple işler; Apple faturalandırması aracılığıyla kart veya banka bilgilerinizi almayız. İşlem ve ürün tanımlayıcıları, satın alımı hesabınıza bağlayan bir uygulama hesabı token'ı, abonelik ve deneme durumu, yenileme ve iade bilgileri ile ilgili tarihler dahil satın alma kayıtlarını alır ve saklarız.

Bu kayıtları satın alımları doğrulamak, ücretli erişimi sağlamak ve geri yüklemek, destek taleplerini ele almak, işlemleri mutabık kılmak, muhasebe kayıtlarını tutmak ve ürün kullanımını analiz etmek için kullanırız. Sunucu tarafındaki faturalandırma kayıtları, uygulamada ürün analizini kapattığınızda bile tutulur.

## Analiz ve Çerezler

Pazarlama web sitesi, sayfa görüntülemelerini ve seçili site tıklama olaylarını ölçmek için Vercel Web Analytics kullanır. Bu hizmet analiz çerezleri olmadan çalışır, ancak web sitesi aşağıda açıklanan kendi çerezini ayarlar. Sayfa görüntülemeleri için Vercel; olay zamanını, sayfa URL'sini ve filtrelenmiş sorgu parametrelerini, yönlendireni, yaklaşık konumu, tarayıcıyı, işletim sistemini ve cihaz türünü alabilir. Özel tıklama olaylarımız yerel ayar, platform, bağlantı yerleşimi veya etkileşim türü gibi sınırlı özellikler içerir. Bu olaylara bilerek ad, e-posta adresi, kart içeriği veya hesap tanımlayıcısı eklemeyiz. Vercel verileri toplulaştırır ve bir veri noktasını bir kişiyle veya IP adresiyle ilişkilendirmez; günlük ziyaretçi hash değeri 24 saat sonra silinir. Tarayıcınız Global Privacy Control sinyali gönderdiğinde web sitesi Vercel Web Analytics'e hiçbir şey göndermez.

Bunun dışında web sitesi, kendi ürün analizi toplayıcımıza olaylar gönderir: açtığınız her sayfa için bir sayfa görüntüleme olayı; web uygulamasına, bir uygulama mağazasına veya bir katalog destesi kurulumuna giden bir bağlantıyı izlediğinizde bir tıklama olayı; herkese açık deste kataloğunda neyi aradığınız, filtrelediğiniz, sıraladığınız, hangi sayfalara geçtiğiniz ve neyi açtığınız; siteden dışarı çıkan bir bağlantıya tıklama; agent uç noktasını kopyalama; dil önerisi banner'ının gösterilmesi ve ona verdiğiniz yanıt; ve aşağıda açıklanan çerez kararı ile toplama anahtarı. Olaya bağlı olarak bunlar şunları taşır: sayfa türü, katalog destesi sayfalarında ve kurulum bağlantılarında herkese açık paket sürümü tanımlayıcısı, bağlantı yerleşimi, web uygulamasına yapılan bir tıklamanın giriş yapma, kaydolma veya uygulamayı açma işlemlerinden hangisi için olduğu, bir çerez yanıtının banner'da mı yoksa köşedeki analiz denetiminde mi verildiği, öneri banner'ının sunduğu dil, sayfa arayüz dili, tarayıcı cihaz dili, kaynak kategorisi, cihaz kategorisi ve tarayıcınız taşıyorsa aşağıda açıklanan `analytics_visitor` tanımlayıcısı. Bir sayfa görüntüleme olayı ayrıca geldiğiniz sitenin ana makine adını (bilinen arama ve sosyal medya siteleri listesinden bildirilir, diğer her şey için `other` olarak) ve geldiğiniz adresteki `utm_source`, `utm_medium` ve `utm_campaign` parametrelerini taşır. Bir katalog araması, filtresi, sıralaması veya sayfa değişikliği kaç sonuç gördüğünüzü ve neyi seçtiğinizi taşır: kategorisiyle birlikte filtre işlemi (ekleme, seçme, kaldırma veya temizleme) ve sonrasında kaç filtrenin seçili olduğu, sıralama düzeni ya da toplam sayfa sayısıyla birlikte sayfa numarası. Katalogdan bir deste açmak, destenin herkese açık tanımlayıcısını ve sayfanın neresinden açtığınızı taşır; sonuç sayısı taşımaz. Bir katalog araması ayrıca yazdığınız metnin uzunluğunu ve yalnızca normalleştirilmiş metin en fazla 64 karakter uzunluğunda olduğunda ve harfler, onlarla birleşen işaretler, rakamlar, boşluklar ve kısa çizgiler dışında hiçbir şey içermediğinde metnin kendisini taşır; diğer her sorgu yalnızca uzunluğuyla bildirilir ve sığması için asla kısaltılmaz. Sunucumuz, her olayın geldiği adresten iki harfli bir ülke kodu türetir ve bunu olayla birlikte saklar; hiçbir adres saklamaz ve aşağıda açıklanan, hiç tanımlayıcı taşımayan olaylar için ülke türetmez. Tarayıcınız Global Privacy Control sinyali gönderdiğinde web sitesi ziyaretçi tanımlayıcısı istemez ve rıza banner'ı göstermez; yukarıdaki olaylar ise bu tanımlayıcı olmadan kendi toplayıcımıza ulaşmaya devam eder ve hiçbir tanımlayıcı taşımayan olaylar dışında hepsi aşağıda açıklanan günlük tanımlayıcıyı alır. Do Not Track ayarını okumayız.

Barındırılan web uygulaması kimlik doğrulamayı tamamlamak, bir oturumu sürdürmek, erişimi yenilemek ve giriş yapılmış durumu göstermek için `otp_session`, `session`, `refresh` ve `logged_in` gibi kesinlikle gerekli çerezler kullanır. Bu çerezleri devre dışı bırakmak tarayıcıdaki giriş akışının çalışmasını engeller.

Pazarlama web sitesi ve barındırılan web uygulaması, tek bir birinci taraf analiz çerezini paylaşır: `analytics_visitor`. Bu çerez rastgele bir ziyaretçi tanımlayıcısı tutar, tarayıcıda kendi betiklerimiz tarafından okunabilir ve 13 ay sonra sona erer. Bunu aynı tarayıcıyı ziyaretler arasında tanımak için kullanırız; böylece olaylar her seferinde yeni bir ziyaretçi yerine geri dönen bir ziyaretçiyi gösterir. Bu çerez kesinlikle gerekli değildir. Bu karar yalnızca tarayıcınızın bu tanımlayıcıyı taşıyıp taşımadığını kapsar; web sitesinin herhangi bir şey toplayıp toplamadığı ise aşağıda açıklanan ayrı bir anahtarla belirlenir. AB/AEA ve Birleşik Krallık dahil rızanın gerekli olduğu yerlerde çerezi yalnızca siz kabul ettikten sonra ayarlarız: web sitesi bir banner ile sorar ve siz yanıt verene kadar hiçbir tanımlayıcı istemez ve gönderdiği hiçbir şeye tanımlayıcı eklemez; yukarıda açıklanan olaylar ise tanımlayıcı olmadan gönderilmeye devam eder ve hiçbir tanımlayıcı taşımayan olaylar dışında hepsi bir sonraki paragrafta açıklanan günlük tanımlayıcıyı alır. Rızanın gerekli olmadığı yerlerde çerezi sormadan ayarlarız. Her iki durumda da çerezi istediğiniz zaman, web sitesinin her sayfasının köşesindeki analiz denetiminden veya web uygulaması ayarlarından kapatabilirsiniz; bunun üzerine çerezi tarayıcınızdan temizler ve kullanmayı bırakırız. Yanıtınız tarayıcınızda saklanır, böylece size yeniden sorulmaz. Tarayıcınız Global Privacy Control sinyali gönderdiğinde bu çerezi ve onunla birlikte çereze izin vermiş olan bir yanıtı temizleriz; böylece sinyal daha sonra kapatılırsa o tarayıcı yeni bir tarayıcı gibi değerlendirilir: rızanın gerekli olduğu yerlerde banner ile sorulur, rızanın gerekli olmadığı yerlerde ise sormadan çerez verilir. Çerezi reddetmiş bir yanıt korunur ve geçerli olmaya devam eder. Bu çerez kararını da olay olarak kaydederiz: banner'ın gösterildiğini ve nerede yanıt verdiyseniz (banner'da ya da aynı seçimi barındıran köşedeki analiz denetiminde) ne yanıt verdiğinizi. Kaydedilen yanıt, bu iki yerden hangisinde verildiğini taşır. Banner'ın gösterilmesine ilişkin olay ve reddeden bir yanıta ilişkin olay hiçbir tanımlayıcı taşımaz; kabul eden bir yanıta ilişkin olay ise az önce izin verdiğiniz tanımlayıcıyı taşır. Olayların kendisi, bu politikada açıklanan amaçlar için ihtiyaç duyduğumuz sürece saklanır.

Bir olay toplayıcımıza `analytics_visitor` tanımlayıcısı olmadan ulaştığında (örneğin çerezi reddettiğiniz, henüz yanıt vermediğiniz veya çerezi kapattığınız için), sunucumuz isteğin IP adresinden ve tarayıcının kullanıcı aracısından, her UTC gününde değişen ve o gün bittiğinde silinen rastgele bir değerle birleştirerek geçici bir tanımlayıcı türetir. IP adresinin kendisi analiz verilerimizde saklanmaz. Bu tanımlayıcı yalnızca aynı tarayıcıdan ve IP adresinden gelen o güne ait olayları birbirine bağlar. Hiçbir zaman tarayıcınızda saklanmaz, hiçbir zaman `analytics_visitor` tanımlayıcısına veya bir hesaba bağlanmaz, hiçbir zaman rıza yanıtınızın kaydına eklenmez ve o günün rastgele değeri silindikten sonra yeniden hesaplanamaz. Bunu, ziyaretçilerin web sitesini nasıl kullandığını anlamak için, Amaçlar ve Hukuki Dayanaklar bölümünde açıklanan meşru menfaatimize dayanarak kullanırız. Global Privacy Control sinyali gönderen bir tarayıcı hiçbir zaman `analytics_visitor` tanımlayıcısını taşımaz; bu nedenle onun olayları da, bu çerezi taşımayan diğer her tarayıcınınki gibi bu günlük tanımlayıcıyı alır. Hiçbir tanımlayıcı taşımayan olaylar ne bu günlük tanımlayıcıyı ne de bir ülke bilgisini alır: rıza banner'ının gösterilmesi, reddeden bir yanıt ve bu web sitesinin toplama özelliğinin kapatılması veya yeniden açılması. Bu olaylar `analytics_visitor` tanımlayıcısı, günlük tanımlayıcı veya ülke bilgisi taşımaz; yalnızca ne olduğunu ve bir çerez yanıtı için yanıtı nerede verdiğinizi taşır.

Web sitesinin her sayfasının köşesindeki analiz denetimi, bu web sitesinin toplama özelliğini kapatan anahtarı ve onun yanında yukarıda açıklanan analiz çerezi rızasını barındırır; banner'ı yanıtladıktan sonra denetim, toplama açıkken bu çerez seçimini de barındırır ve toplamayı yeniden açtığınızda bu seçimi tekrar sunar. Tarayıcınız Global Privacy Control sinyali gönderdiğinde denetim yalnızca bu anahtarı barındırır: o tarayıcıya hiç analiz çerezi vermeyiz, dolayısıyla sunulacak bir çerez seçimi de yoktur. Anahtarı kapatmak yalnızca kapatıldığını kaydeden son bir olay gönderir, yeniden açmak da buna karşılık gelen olayı gönderir; ikisi de hiçbir tanımlayıcı, günlük tanımlayıcı veya ülke bilgisi taşımaz. Toplama kapalıyken web sitesi ziyaretiniz hakkında ne toplayıcımıza ne de Vercel Web Analytics'e başka hiçbir olay göndermez ve hiçbir ziyaretçi tanımlayıcısı istemez; toplayıcımıza başka hiçbir şey ulaşmadığı için günlük tanımlayıcı da türetilmez. Toplama, siz kapatmadığınız sürece Amaçlar ve Hukuki Dayanaklar bölümünde açıklanan meşru menfaate dayanarak açıktır. Bu web sitesinde hesap yoktur; bu nedenle yanıtınız o tarayıcıda saklanır ve yalnızca orada geçerlidir. Barındırılan web uygulamasının kendi ayarı vardır; iOS ve Android uygulamalarında ise bu ayar, onu sunan uygulama sürümünden itibaren bulunur. Her ikisi de Ürün Analizi bölümünde açıklanmıştır.

## Ürün Analizi

Barındırılan web, iOS ve Android uygulamaları bize ürün kullanım olayları gönderir. Bu olaylar kendi altyapımıza gider ve kendi veritabanımızda saklanır; bunlar için üçüncü taraf bir analiz sağlayıcısı kullanmayız.

Olaylar ekranları, tekrar oturumlarının süresini ve sayılarını, işlemlerin başarılı olup olmadığını açıklar. Kurulum ve oturum tanımlayıcılarını ve uygun olduğunda çalışma alanı ve hesap tanımlayıcılarını içerebilir. Bu uygulama olayları serbest metin, kart veya deste içeriği ya da e-posta adresinizi içermez.

İstemci sürümünün desteklediği durumlarda, arayüz dili her olay gerçekleştiğinde, çevrimdışı kuyruğa almadan önce kaydedilir. Cihaz dili ayrıdır ve arayüz dilinden farklı olabilir. Kurulum profilleri; istemci tarafından sağlandığında platform, uygulama ve işletim sistemi sürümleri, cihaz dili ve saat dilimi dahil güncel teknik bağlamı tutar. Uyumluluk için bazı teknik bağlam bilgileri tek tek olaylarda da kalır. Eski istemcilerde veya olaylarda arayüz dili eksik olabilir; eksik değerleri cihaz dilinden veya saat diliminden çıkarmayız.

Kitle analizi için, uygun doğrudan uygulama isteklerinde API ağ geçidimizin aldığı IP adresinden bağlantı ülkesini tahmin ederiz; bu, her kurulum için bağlandığı UTC gününde en fazla bir kez yapılır. Adresi, kendi AWS altyapımızda tutulan bir MaxMind GeoLite Country veritabanında ararız. Adres istek belleğinde işlenir, ürün analizinde saklanmaz ve MaxMind'a gönderilmez. Yapılandırdığımız API Gateway erişim günlükleri ham IP adresini içermez; ağ altyapısı ise istekleri işlemek için IP adreslerini yine de işler. Ülke bilgisi yaklaşıktır, bilinmiyor olabilir veya bir VPN'den etkilenebilir; ikamet yerini, uyruğu veya kesin konumu belirlemez. Sunucu aktarıcıları, AI istemcileri ve web sitesi olay istekleri kurulum ülkesi sağlamaz. Bundan ayrı olarak, toplayıcımıza hesap kimlik bilgileri olmadan ulaşan bir olay (yukarıda açıklanan web sitesi olayları, barındırılan web uygulamasından gelen oturum kapalıyken oluşan olaylar ve giriş hizmetimizden gelen olaylar), sunucumuzun alım sırasında isteğin geldiği adresten türettiği iki harfli bir ülke kodu taşır; bu adres sizin değil, bir aktarıcının adresi olabilir. Bu kodu olayla birlikte saklarız, hiçbir adres saklamayız ve hiçbir tanımlayıcı taşımayan olaylar için ülke türetmeyiz. Yükleme anındaki ülkeyi daha önceki çevrimdışı olaylara uygulamayız.

Ülke geçmişi seyrek gözlemlerden oluşur: örneklenen ülke değişmediğinde mevcut dönem uzatılır, değiştiğinde yeni bir dönem başlatılır. Dönem sınırları, gözlemler arasında günlük etkinliği veya kesintisiz varlığı kanıtlamaz. Geri bildirim, bağlantı ülkesini ayrıca, çevrimdışı bir taslağın oluşturulduğu anda değil, gönderim ilk kez kabul edildiğinde kaydeder.

Bu ürün, MaxMind tarafından oluşturulan GeoLite verilerini içerir; verilere [MaxMind](https://www.maxmind.com) adresinden ulaşılabilir.

Analiz çerezi ve ürün analizi iki ayrı karardır ve hiçbiri diğerinden türetilmez. Yukarıda açıklanan analiz çerezini reddetmek veya daha sonra geri çekmek yalnızca paylaşılan ziyaretçi tanımlayıcısını durdurur: olayların kendisi toplanmaya devam eder ve giriş yapmış olduğunuz sürece hesabınıza bağlı kalır.

Ürün analizinin bu toplamayı kapatan kendi ayarı vardır. Ayar kapalıyken uygulama hiçbir ürün kullanım olayı kaydetmez ve göndermez; API'miz de ayarı kapatmış bir hesap veya misafir oturumu için hâlâ gelen her toplu gönderimi atar. Siz kapatmadığınız sürece açıktır; çünkü bu olayları rızaya değil, Amaçlar ve Hukuki Dayanaklar bölümünde açıklanan meşru menfaate dayanarak işleriz. Bu yüzden bunun için hiçbir zaman rıza istemeyiz ve analiz çerezini reddetmiş biri için de ayar açık kalır. Ayar yalnızca uygulamaların bildirdiği ürün kullanım olaylarını kapsar; hata ve çökme raporlaması ile hizmetin yaptığı işlere ilişkin kendi sunucu tarafı kayıtlarımız bu ayarın kapsamı dışındadır.

Barındırılan web uygulamasında bu ayar web uygulaması ayarlarındadır: yanıtınız o tarayıcıda ve giriş yapmış olduğunuz sürece hesabınızda da saklanır; ayarı kapatmış bir tarayıcı, ayarı açık olan bir hesap tarafından hiçbir zaman yeniden açılmaz. iOS ve Android uygulamaları yanıtı cihazda ve onu saklayacak bir hesap veya misafir oturumu olduğunda orada da kaydeder; kaydedilene kadar yeniden dener. Cihazın kendi yanıtı o cihazın ne gönderdiğini belirler; bu nedenle başka bir yerde kaydedilen bir yanıt orada toplamayı yeniden başlatamaz. Bu uygulamalarda ayar, onu sunan uygulama sürümünden itibaren uygulama ayarlarında görünür; ayar olmadan yayımlanan bir uygulama sürümü olay göndermeye devam eder ve API'miz, ayarı kapatmış bir hesap veya misafir oturumu için hâlâ gelen her toplu gönderimi atar. Bu atma işlemi, yanıtınızı tutan bir hesap veya misafir oturumu gerektirir; bu yüzden ikisi de olmayan bir kurulumda gönderimi durduran şey cihazın kendi kaydıdır. Pazarlama web sitesinin, Analiz ve Çerezler bölümünde açıklanan ve yalnızca o tarayıcı için geçerli olan kendi anahtarı vardır.

Ayarı kapatmak gelecekteki toplamayı durdurur. Daha önce kaydedilmiş olayları silmez: ürün analizi olayları yalnızca eklenebilir niteliktedir. Hesap silme, Saklama ve Silme bölümünde açıklandığı gibi ilişkili kurulum profillerini siler ve saklanan olayları silmek yerine anonimleştirir.

## Barındırılan AI ve Harici AI İstemcileri

OpenAI, barındırılan sohbet, transkripsiyon ve görsel oluşturma özellikleri için yapılandırılmış AI sağlayıcısıdır. Bu özellikleri seçtiğinizde OpenAI'a, bunları gerçekleştirmek için gereken istek verilerini göndeririz; bu veriler isteminizi, ilgili sohbet ve çalışma alanı bağlamını, ekleri veya görselleri, dikte edilen sesi ve takma adlı bir güvenlik tanımlayıcısını içerebilir. Barındırılan metin istekleri `store: false` kullanır; bu, yanıt nesnelerinin daha sonra alınmak üzere saklanmasını devre dışı bırakır. Bu istekler istem önbelleğe almayı da kullandığından OpenAI, şifrelenmiş önbellek uygulama durumunu 24 saate kadar saklayabilir. OpenAI'ın güncel API denetimleri kapsamında, geçerli kötüye kullanım izleme günlükleri 30 güne kadar saklanabilir; transkripsiyon uç noktası ise ne kötüye kullanım izleme içeriğini ne de uygulama durumunu sakladığını belirtir. OpenAI, hesap sahibi açıkça katılmayı seçmedikçe API verilerini modellerini eğitmek için kullanmaz.

Barındırılan AI istekleri, hata ayıklama ve hizmet kalitesi analizi için Langfuse Cloud aracılığıyla da izlenir. Langfuse izleri istemleri, model yanıtlarını, araç etkinliğini, kullanıcı, çalışma alanı ve oturum tanımlayıcılarını ve operasyonel meta verileri içerebilir. Uygulama, e-posta adreslerini ve gizli bilgiye benzeyen alanları maskeler; özel transkripsiyon izleri ham ses baytlarını ve ek verilerini içermez.

Yöneticilerimiz, AI özelliklerinin nasıl kullanıldığını analiz etmek ve bunları iyileştirmek için kendi veritabanımızda saklanan barındırılan AI sohbet içeriğini (istemleriniz, model yanıtları ve önerilen sohbet istemleri dahil) okuyabilir. Bu içeriğe erişim, işletmecinin yöneticileriyle sınırlıdır.

Nibomo'yu uzak MCP hizmeti veya Agent API aracılığıyla harici bir AI istemcisine bağladığınızda, o istemciden almasını istediğiniz veriler istemci ve onun AI veya model sağlayıcısı tarafından da işlenir. Bu ayrı işleme, istemcinin operatörünün kontrolündedir ve onun koşullarına ve gizlilik politikasına tabidir.

## Veri İşleyenler ve Alıcılar

Barındırılan hizmet için aşağıdaki hizmet sağlayıcı kategorilerini kullanırız:

- barındırma, Cognito kimlik doğrulaması, Postgres, dosya depolama, yedekler ve operasyonel günlükler için Amazon Web Services (AWS);
- App Store ödemeleri, satın alma doğrulaması ve abonelik bildirimleri için Apple;
- işlemsel kimlik doğrulama e-postaları için Resend;
- isteğe bağlı barındırılan AI istekleri için OpenAI;
- barındırılan AI gözlemlenebilirliği için Langfuse Cloud;
- ilgili barındırılan hizmette veya uygulama derlemesinde etkinleştirildiğinde arındırılmış hata ve tanılama raporlaması için Sentry;
- pazarlama web sitesi ve onun çerezsiz Web Analytics hizmeti için Vercel; ve
- DNS ve alan adı yönetimi için Cloudflare. Mevcut Nibomo DNS kayıtları yalnızca DNS modundadır; bu nedenle Cloudflare, barındırılan web sitesi veya uygulama HTTP trafiğine vekil sunucu olarak aracılık etmez.

Veriler ayrıca hizmetin iş birliği özelliklerine uygun olarak paylaşılan bir çalışma alanının diğer üyelerine, yetkilendirdiğiniz harici bir istemciye, gizlilik yükümlülüğü altındaki profesyonel danışmanlara veya ifşa yasal olarak zorunlu olduğunda kamu makamlarına açıklanabilir.

## Uluslararası Aktarımlar

Birincil barındırılan uygulama AWS'nin AB altyapısında çalışır. Yapılandırılmış Resend e-posta bölgesi, Sentry veri bölgesi ve Langfuse uç noktası da Avrupa'dadır. OpenAI ve Vercel dahil bazı sağlayıcılar verileri ülkenizin veya Avrupa Ekonomik Alanı'nın dışında işleyebilir. Gerektiğinde bu aktarımlar için geçerli yeterlilik kararlarını, veri işleme sözleşmelerini ve Standart Sözleşme Maddelerini veya eşdeğer güvenceleri kullanırız.

## Saklama ve Silme

- Hesap ve barındırılan çalışma alanı verileri, hesabınız veya ilgili paylaşılan çalışma alanı etkin kaldığı sürece saklanır. Hesap silme; güncel hesap verilerinizi, kimlik bilgilerinizi, üyeliklerinizi ve tek üyesi olduğunuz çalışma alanlarını canlı veritabanından kaldırır. Hâlâ başka üyeleri olan bir çalışma alanındaki içerik o üyelerin erişimine açık kalır.
- Apple faturalandırma geçmişi, muhasebe, mutabakat ve yasal talepler için hesap silindikten sonra da kalır. Dahili kullanıcı tanımlayıcılarını takma adlı değerlerle değiştirir ve silinen hesaba atfedilebilen saklanmış Apple bildirim içeriklerini temizleriz. Gerekli satın alma ve Apple hesabı ilişkilendirme tanımlayıcıları kalır; Apple bunları hâlâ sizinle ilişkilendirebilir, dolayısıyla bu tam bir anonimleştirme değildir. Nibomo hesabınızı silmek Apple aboneliğinizi iptal etmez; aboneliğinizi Apple üzerinden yönetin veya iptal edin.
- Ürün analizi olayları hesap silindikten sonra da kalır. Hesabınıza ve bağlı misafir kimliklerine bağlı olaylarda hesap tanımlayıcılarını rastgele bir değerle değiştirir, kimlik bağlantılarını kaldırır ve kurulum, oturum, çalışma alanı, istek, cihaz modeli, işletim sistemi, cihaz dili, arayüz dili, saat dilimi ve ülke alanlarını temizleriz. İlişkili kurulum profilleri ve bunların ülke geçmişi silinir. Bu, tanımlayıcıların kaldırılmasını açıklar; saklanan olayların her bağlamda anonim olduğunun garantisi değildir.
- Hesap silme ayrıca silmenin yapıldığı tarayıcıdaki `analytics_visitor` çerezinin süresini sona erdirir ve o tarayıcının analiz oturumu tanımlayıcısını sıfırlar. O tarayıcı daha sonra, analiz tercihiniz izin verdiği ölçüde, öncekiyle bağlantısı olmayan yeni bir tanımlayıcı altında yeni bir anonim ziyaretçi olarak devam eder. Bu yalnızca o tarayıcıyı kapsar; başka bir tarayıcının veya başka bir cihazın tuttuğu kopyaya ulaşmaz ve yazma işlemini engelleyen ya da işlem çalışmadan önce kapatılan bir tarayıcı, eski tanımlayıcıyı kendi süresi dolana kadar tutar. Ayrıca daha önce toplanmış olayları değiştirmez: oturumunuz kapalıyken kaydedilen ve hesabınıza hiç bağlanmamış olaylar, kaydedildikleri tanımlayıcıyı korur; o tanımlayıcının yeniden size çözümlenmesini durduran, yukarıda açıklanan kimlik bağlantısı kaldırma işlemidir.
- Ayrıntılı ülke dönemleri, son gözlemleri 90 günden eski olduğunda kitle analizi sorgularının dışında bırakılır. Günlük temizlik bunları siler; fiziksel silme, bir temizlik çalıştırması başarılı olana kadar gecikebilir. Değişmeyen bir dönem 90 günden daha önce başlamış olabilir, ancak bu bir günlük konum kaydı değildir. Bilinen ilk ülke, kurulum profilinin ömrü boyunca, yani o profil silinene kadar ayrı olarak saklanır.
- Geri bildirim ülkesi kendi geri bildirim kaydıyla birlikte kalır ve hesap silme yaşam döngüsü aracılığıyla o kayıtla birlikte silinir; 90 günlük ülke geçmişi kuralı geri bildirime uygulanmaz.
- Saklanan medya, ilgili etkin çalışma alanı içeriği ona ihtiyaç duyduğu sürece tutulur ve artık başvurulmadığında depolama temizleme süreciyle silinir. Tamamlanmamış geçici yüklemelerin süresi 7 gün sonra dolar.
- Veritabanının 7 günlük RDS otomatik yedekleri ve 35 gün saklama süreli ayrı bir günlük AWS Backup planı vardır. Canlı hizmetten silinen kayıtlar, bu yedeklerin süresi dolana kadar şifrelenmiş kurtarma yedeklerinde kalabilir; yedekler olağan hizmet erişimi için değil, felaket kurtarma için kullanılır.
- API Gateway erişim günlüklerinin süresi 7 gün sonra dolar. Diğer CloudWatch uygulama günlükleri için şu anda yapılandırılmış otomatik bir sona erme süresi yoktur ve elle silinene kadar kalırlar. Bunların kullanımını operasyon, güvenlik ve hata ayıklama ile sınırlar ve geçerli bir veri koruma hakkını yerine getirmek gerektiğinde ilgili kayıtları sileriz.
- Mevcut Sentry Developer planı 30 günlük geriye dönük olay görüntüleme sağlar. Resend, güncel standart hizmet ayarları kapsamında gönderilen e-posta verilerini 30 gün saklar.
- OpenAI'ın saklama uygulaması Barındırılan AI bölümünde açıklanmıştır. Langfuse Cloud, AI izlerini 30 gün sonra siler: projemizdeki sağlayıcı erişim sınırı, daha eski izleri her gece çalışan bir işlemle kaldırır ve bu silme geri alınamaz. Geçerli bir silme talebini yerine getirmek gerektiğinde tanımlanabilir izleri sileriz.
- Destek yazışmaları ve yasal veya güvenlik konuları için gereken kayıtlar yalnızca ilgili amaç için gerektiği sürece saklanır. Vercel'in ziyaretçi hash değerinin süresi 24 saat sonra dolar; toplulaştırılmış web sitesi istatistikleri Vercel proje ayarlarına göre saklanır.

Bir hesabı silmek, planlı bir yedekte veya bir sağlayıcı günlüğünde zaten bulunan kopyaları hemen kaldırmaz. Bu kopyalar, yasal olarak daha uzun bir süre gerekmedikçe yukarıdaki sürelere göre sona erer veya silinir.

## Haklarınız

Size uygulanan hukuka bağlı olarak, kişisel verilerinize erişim sağlamamızı, bunları düzeltmemizi, silmemizi, kullanımlarını kısıtlamamızı veya taşınabilir bir kopyasını vermemizi isteyebilirsiniz. Ayrıca meşru menfaatlere dayanan işlemeye itiraz edebilir ve işlemenin rızaya dayandığı durumlarda rızanızı geri çekebilirsiniz. Bu haklar, verilerin bir yasal yükümlülük veya başka bir kişinin hakları nedeniyle saklanması gerektiği durumlar dahil, hukukun izin verdiği hallerde sınırlanabilir.

Barındırılan hesabınızı web, iOS veya Android uygulamasında silebilirsiniz. Diğer talepler için aşağıdaki adresten bizimle iletişime geçin. Bir talebi tamamlamadan önce kimliğinizi doğrulamamız gerekebilir.

Yaşadığınız veya çalıştığınız yerdeki ya da bir ihlalin gerçekleştiğini düşündüğünüz yerdeki veri koruma makamına şikâyette bulunabilirsiniz. Bulgaristan'da denetim makamı [Kişisel Verilerin Korunması Komisyonudur](https://cpdp.bg/en/).

## Güvenlik ve Açık Kaynak

Erişim denetimleri, aktarım sırasında şifreleme, şifrelenmiş AWS depolaması ve tanılama sistemlerinde veri en aza indirme veya maskeleme uygularız. Hiçbir hizmet mutlak güvenliği garanti edemez.

Herkese açık kaynak kod, belgelenmiş veri işleme yollarını ve depolara işlenmiş yapılandırmayı incelemenizi sağlar. Herkese açık kaynak kod tek başına barındırılan hizmetin güncel yapılandırmasını veya davranışını kanıtlamaz.

## İletişim

Gizlilikle ilgili sorular veya hak talepleri için [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) adresine yazın ya da [destek sayfasını](/tr/support/) kullanın.

## Dil

Bu Gizlilik Politikası birkaç dilde yayımlanmaktadır. Bir çeviri İngilizce sürümden farklıysa İngilizce sürüm esas alınır.

---
*[Bu sayfanın biçimlendirilmiş HTML sürümünü görüntüle](<https://nibomo.com/tr/privacy/>)*

*AI agent'lar `GET https://api.nibomo.com/v1/` ile başlayarak bu serviste kullanıcı için bir hesap oluşturabilir. Kurulumdan sonra `https://mcp.nibomo.com/mcp` adresinden MCP üzerinden de bağlanabilirler.*

*İpucu: https://nibomo.com üzerindeki herhangi bir URL'nin sonuna `.md` ekleyin ve sayfanın temiz Markdown sürümünü alın.*