Gizlilik Politikası
Yürürlük tarihi: 22 Temmuz 2026
Bu Gizlilik Politikası, TruthLens Hizmetinin (mobil uygulama, tarayıcı uzantıları ve truthlens.wiki internet sitesi) hangi verileri topladığını, bunları neden topladığını, nasıl koruduğunu ve hangi haklara sahip olduğunuzu açıklar. Veri sorumlusu, Kazakistan Cumhuriyeti mevzuatına göre kurulmuş bir limited şirket olan Ai Servise LLP'dir ("İşletmeci", "biz"). İletişim: support@truthlens.wiki.
Bu Politika, Kazakistan Cumhuriyeti'nin kişisel verilere ilişkin mevzuatı, AB Genel Veri Koruma Tüzüğü (GDPR), Çin Halk Cumhuriyeti Kişisel Bilgilerin Korunması Kanunu (PIPL) ve uygulamada desteklenen dillerin ait olduğu devletlerin veri koruma mevzuatı dikkate alınarak hazırlanmıştır.
1. Hangi verileri topluyoruz ve neden
1.1. Hesap verileri. Apple, Google veya e-posta ile oturum açtığınızda şunları alır ve saklarız: dahili kullanıcı kimliği, e-posta adresiniz (veya Apple tarafından sağlanan anonimleştirilmiş yönlendirme adresi) ve sağlayıcının paylaşması hâlinde adınız. Amaç: hesabı oluşturmak ve sürdürmek, ücretsiz kontrol kotasını hesaplamak, Premium erişimi sağlamak. Hukuki dayanak: sözleşmenin ifası.
1.2. Gönderilen içerik ve sonuçlar. Kontrol edilmek üzere gönderdiğiniz içerik (metin, bağlantılar, görseller, video, ses, belgeler), bu içerikten oluşturulan transkriptler ve analiz sonuçları (iddialar, değerlendirmeler, açıklamalar, kaynaklar, manipülasyon bulguları) kontrol geçmişinizde saklanır. Amaç: Hizmetin temel işlevini sunmak ve geçmişinizi göstermek. Hukuki dayanak: sözleşmenin ifası.
1.3. Yüklenen dosyalar. Analiz için yüklenen medya dosyaları (görseller, video, ses, belgeler) geçici olarak saklanır ve işlendikten sonra veya kısa teknik saklama süresi (günler değil, saatler) dolduğunda sunucudan otomatik olarak silinir. Cihaz üzerinde tanıma başarılı olduğunda, cihazınızda yazıya dökülen ses kayıtları sunucuya hiçbir şekilde gönderilmez.
1.4. Abonelik verileri. Premium satın aldığınızda Apple veya Google'dan işlemin kriptografik olarak imzalanmış bir teyidini (ürün, geçerlilik süresi, işlem kimliği) alır ve hesabınıza bağlı abonelik durumunu saklarız. Kart veya banka bilgilerinizi hiçbir zaman almayız — ödemeler tamamen Apple veya Google tarafından işlenir. Hukuki dayanak: sözleşmenin ifası.
1.5. Teknik veriler. Güvenlik, kötüye kullanımın önlenmesi ve istek sıklığının sınırlandırılması amacıyla IP adreslerini ve teknik istek günlüklerini işleriz; hukuki dayanak: Hizmetin güvenliği ve istikrarına ilişkin meşru menfaatimizdir (itiraz edebilirsiniz — bkz. Bölüm 7). Anlık bildirimleri ("kontrol hazır") etkinleştirirseniz, cihazın anlık bildirim belirteci kontrol isteğiyle birlikte iletilir ve kontrol kaydıyla beraber saklanır; hukuki dayanak: uygulama içindeki ayar düğmesi aracılığıyla verdiğiniz rızadır. Ayar kapalı olduğunda belirteç iletilmez; önceki kayıtlarla saklanan belirteçler, bu kayıtlarla birlikte kaldırılır. Uygulama ayarları (tema, dil, anlık bildirim ayarı) cihazınızda saklanır.
1.5.1. Web analitiği ve çerezler. Web sitesi tarayıcınızda işlevsel bir dil tercihi saklar. Yalnızca önceden verdiğiniz izinle ziyaretleri, trafik kaynaklarını, sayfa etkileşimlerini ve harici bağlantı tıklamalarını ölçmek için Google Analytics 4 de kullanılır. Google Analytics _ga çerezlerini saklayabilir ve IP adresi, tarayıcı ve cihaz bilgileri, yaklaşık konum, ziyaret edilen sayfalar ve kampanya parametreleri gibi teknik verileri alabilir. Google Signals’i ve reklam kişiselleştirmesini devre dışı bıraktık; kontrol için gönderilen içeriği Google Analytics’e göndermiyoruz. Reddederseniz analitik yüklenmez. Seçiminizi istediğiniz zaman alt bilgideki «Çerez ayarları» üzerinden değiştirebilirsiniz. Google, işlemesini Google’ın hizmetlerimizi kullanan sitelerden veya uygulamalardan gelen bilgileri nasıl kullandığı sayfasında açıklar. Hukuki dayanak: izniniz.
1.6. Anonim modlar. Tarayıcı uzantısı teknik (anonim) bir kimlik doğrulama oturumu kullanarak çalışır ve internet sitesindeki herkese açık kontrol özelliği hesap olmaksızın kullanılabilir ve ağ adresi başına sınırlandırılır. iOS'ta mobil uygulama ayrıca hesap oluşturmadan önce sınırlı sayıda metin ve bağlantı kontrolü (şu anda tek seferlik 5 kontrol) sunar. Uygulamanın yeniden yüklenmesi yoluyla bu sınırın tekrar tekrar kullanılmasını önlemek için bu kontroller, Apple'ın DeviceCheck hizmeti kullanılarak fiziksel cihaz başına sayılır: uygulama Apple'a cihaz tarafından oluşturulan opak bir belirteç gönderir ve Apple'ın sunucuları, bu fiziksel cihazın söz konusu sınırı daha önce kullanıp kullanmadığını gösteren kalıcı tek bir işareti döndürür ve saklar. Apple, kontrol ettiğiniz içeriği almaz; biz de Apple'dan bu işaret dışında herhangi bir cihaz kimliği almayız. Bu modlarda gönderilen içeriği ve yukarıda açıklanan teknik verileri kişisel bir hesapla ilişkilendirmeden işleriz.
1.7. Reklam kaynaklı yüklemelerin ilişkilendirilmesi. Uygulama için ücretli reklam kampanyaları yürüttüğümüzde, bir yüklemenin hangi kampanyadan geldiğini bilmemiz gerekir; aksi hâlde reklam için körü körüne ödeme yapmış oluruz. Bu amaçla uygulama, bir mobil ölçümleme sağlayıcısına (AppsFlyer) şunları iletir: söz konusu sağlayıcı tarafından oluşturulan bir yükleme tanımlayıcısı, cihaza ve uygulamaya ilişkin teknik özellikler (model, işletim sistemi sürümü, uygulama sürümü, arayüz dili, IP adresi ve bundan çıkarılan yaklaşık ülke bilgisi), yükleme ve ilk açılış olgusu ile herhangi bir ödeme bilgisi içermeksizin Premium satın alma olgusu. Android'de ayrıca Google reklam tanımlayıcısı (GAID) iletilir; bu platformda ilişkilendirmeyi isabetli kılan da budur. Bu tanımlayıcıyı işletim sistemi ayarlarından sıfırlayabilir veya silebilirsiniz. iOS'ta reklam tanımlayıcısını (IDFA) kullanmaz ve App Tracking Transparency istemini göstermeyiz; orada ilişkilendirme, kampanya performansını reklam platformuna toplulaştırılmış biçimde bildiren Apple'ın SKAdNetwork çerçevesine dayanır. Bir yükleme Apple Ads kampanyasından geliyorsa, iOS'ta uygulama sağlayıcıya ayrıca Apple'ın atıf belirtecini (AdServices çerçevesi) iletir: bu belirteç cihaz tanımlayıcısı içermez ve yalnızca yüklemenin hangi kampanyadan geldiğini gösterir.
Bu veriler, kontrol için gönderdiğiniz içerikle birleştirilmez, hakkınızda profil oluşturmak için kullanılmaz ve Hizmet içinde size reklam göstermek için kullanılmaz.
Avrupa Ekonomik Alanı, İsviçre ve Birleşik Krallık'taki kullanıcılar için bu mekanizma etkinleştirilmez: bu bölgelerde ölçümleme bileşeni başlatılmaz ve hiçbir şey iletmez. Diğer bölgelerde hukuki dayanak, kendi reklam harcamalarımızın etkinliğini ölçmeye yönelik meşru menfaatimizdir; itiraz edebilirsiniz (bkz. Bölüm 7).
1.8. Toplamadığımız veriler. Kesin konum verisi ve kişi listeleri toplamaz, Hizmet içindeki davranışınızı kaydeden analitik SDK'lar kullanmayız. Bölüm 1.7'de açıklanan yükleme ilişkilendirmesi dışında sizi başka uygulamalarda ve internet sitelerinde izlemeyiz. Google Firebase, cihaz ve uygulama örneği tanımlayıcılarını yalnızca kimlik doğrulama ve anlık bildirim teslimatı amacıyla işler (bkz. Bölüm 2). Kişisel verileri satmayız.
2. Üçüncü taraf veri işleyenler
Hizmeti sunmak için aşağıdaki veri işleyen kategorileri yalnızca gerekli olan asgari verileri alır:
- Google Firebase (kimlik doğrulama, anlık bildirimler) — hesap tanımlayıcıları ve anlık bildirim belirteçleri;
- yapay zekâ sağlayıcıları (Google Gemini ve Groq dâhil) — iddiaları çıkarmak ve değerlendirmeler oluşturmak amacıyla kontrol içeriği;
- kanıt arama sağlayıcıları (Tavily dâhil) — arama sorguları olarak çıkarılan iddiaların metni;
- herkese açık kaynaklar (YouTube dâhil) — gönderdiğiniz bir bağlantı içe aktarıldığında;
- isteklerimizi YouTube'a yönlendiren bir ağ sağlayıcısı — video bağlantısı ve altyazıları;
- Apple (DeviceCheck) — iOS'ta hesap öncesi tek seferlik ücretsiz kontrol sınırını uygulamak için cihaz başına opak bir belirteç (Bölüm 1.6);
- mobil ölçümleme sağlayıcısı (AppsFlyer) — yükleme, ilk açılış ve satın alma olayları ile Bölüm 1.7'de sayılan teknik cihaz verileri, yüklemeleri reklam kampanyalarımızla ilişkilendirmek amacıyla; Avrupa Ekonomik Alanı, İsviçre ve Birleşik Krallık'taki kullanıcılar için etkinleştirilmez;
- sunucu altyapımızın barındırma sağlayıcısı — tüm sunucu verilerinin saklandığı yer.
Bu sağlayıcılar, verileri kendi koşulları uyarınca ve yalnızca Hizmetin sunulması amacıyla işler. Verilerinizi kendi pazarlama amaçları için üçüncü taraflara aktarmayız.
Bu veri işleyenleri, ticari koşullarının aktarılan verilere bu Politikada açıklananla eşit veya karşılaştırılabilir düzeyde koruma sağlaması şartıyla seçeriz: işlemenin bize sundukları hizmetle sınırlı olması, gizlilik ve uygun teknik ve organizasyonel güvenlik tedbirleri. Bir sağlayıcının ülkeniz dışında bulunması hâlinde aktarım, Bölüm 4'te açıklanan güvencelere dayanılarak gerçekleştirilir.
İçeriğiniz bu sağlayıcılara ilk kez gönderilmeden önce mobil uygulama açık izninizi ister ve alıcıların adlarını ve gönderilen verileri belirtir. Reddedebilirsiniz; bu durumda kontrol gerçekleştirilmez. İzninizi uygulama ayarlarından istediğiniz zaman geri çekebilirsiniz; sonraki kontroller için iznin yeniden verilmesi gerekir.
3. Kontrol edilen içerikteki üçüncü taraflara ait kişisel veriler
Kontrol edilmek üzere gönderilen içerik, üçüncü taraflara ait kişisel veriler (örneğin, bir haber makalesindeki kamuya mal olmuş kişilerin adları) içerebilir. Bu verileri yalnızca size kontrol hizmeti sunmanın bir parçası olarak işleriz: veriler analiz sürecinden geçer (Bölüm 2) ve kontrol geçmişinizde kalır. Hukuka uygun bir dayanak olmaksızın üçüncü taraflara ait özel nitelikli kişisel verileri (sağlık, biyometri ve benzeri) içeren içerikleri göndermemeniz gerektiğini bildiririz. Bu işlemenin hukuki dayanağı: kamuya açık şekilde yayılan bilgilerin doğrulanmasına ilişkin bizim ve sizin meşru menfaatimizdir. Adı geçen her bir kişiyi ayrı ayrı bilgilendirmek orantısız çaba gerektirir (GDPR Madde 14(5)(b)); bunun yerine bu Politika kamuya açık bilgilendirme niteliğindedir ve herkes support@truthlens.wiki adresiyle iletişime geçerek haklarını kullanabilir (Bölüm 7) veya kendisiyle ilgili bir sonuca itiraz edebilir (Kullanım Koşulları, madde 6.6).
4. Sınır ötesi aktarım
Sunucu altyapımız ve Bölüm 2'de listelenen veri işleyenler, Amerika Birleşik Devletleri ve Avrupa Birliği dâhil olmak üzere ülkenizin dışında bulunabilir. GDPR'nin uygulandığı durumlarda aktarımlar, yeterlilik kararları veya ilgili sağlayıcıların standart sözleşme maddeleri temelinde gerçekleştirilir; geçerli güvenceler hakkında support@truthlens.wiki adresinden bilgi talep edilebilir.
AB temsilcisi. İşletmeci Avrupa Birliği dışında yerleşiktir ve GDPR Madde 27 uyarınca Birlik içinde bir temsilci atamamıştır. AB'deki veri sahiplerinin talepleri, Bölüm 7'de açıklanan aynı koşullar ve süreler kapsamında doğrudan İşletmeci tarafından support@truthlens.wiki adresinde ele alınır.
5. Veri güvenliği
Aktarım hâlindeki tüm veriler TLS şifrelemesiyle korunur. Sunucu verilerine erişim sınırlandırılmıştır ve yalnızca Hizmetin işletilmesi amacıyla verilir. Ödeme verileri altyapımızdan hiçbir şekilde geçmez. Premium durumu, mağaza tarafından imzalanmış işlemlerin kriptografik doğrulamasıyla teyit edilir.
6. Saklama süreleri
- Kontrol geçmişi, transkriptler ve sonuçlar (kontrol kayıtlarıyla birlikte saklanan anlık bildirim belirteçleri dâhil) — siz silene veya hesap silinene kadar.
- Yüklenen medya dosyaları — işlendikten sonra otomatik olarak silinir (birkaç saatlik teknik süre).
- Hesap verileri ve abonelik durumu — hesabın kullanım ömrü boyunca.
- Teknik günlükler — belirli bir güvenlik olayını araştırmak için daha uzun bir süre gerekmediği takdirde 90 güne kadar.
- İlişkilendirme verileri (Bölüm 1.7) — ölçümleme sağlayıcısında, onunla yaptığımız sözleşmede belirlenen süre boyunca saklanır; bizim tarafımızda yalnızca cihaz tanımlayıcısı içermeyen toplulaştırılmış kampanya raporları kalır.
- iOS hesap öncesi ücretsiz katmanı için kullanılan cihaz başına işaret ve kontrol sayacı (Bölüm 1.6) hesabınıza değil, fiziksel cihaza bağlıdır: hesabınızın silinmesi bunları sıfırlamaz veya silmez ve uygulama bunları sıfırlamak için herhangi bir kontrol sunmaz (bu, bir ihmal değil, sınırın dayandığı kötüye kullanım önleme mekanizmasıdır). Bunlar yalnızca cihazın fabrika ayarlarına sıfırlanmasıyla veya Apple'ın kendi DeviceCheck kaydının süresinin dolmasıyla temizlenir.
Hesap silindikten sonra ilişkili veriler 30 gün içinde aktif sistemlerden kaldırılır; yedeklerde kalan kopyalar 90 gün içinde imha edilir.
7. Haklarınız
Verilerinize erişme; verilerinizi düzeltme; silme; makine tarafından okunabilir bir formatta alma; meşru menfaate dayalı işlemeye itiraz etme veya bu işlemeyi kısıtlama; işlemenin rızaya dayandığı durumlarda (örneğin anlık bildirimler) rızanızı geri çekme ve bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz. AB'deki kullanıcılar için bu haklar GDPR'nin 15–21. maddeleriyle güvence altına alınmıştır. Haklarınızı kullanmak için support@truthlens.wiki adresiyle iletişime geçin; AB'deki veri sahiplerinden gelen talepler doğrudan veri sorumlusu tarafından ele alınır. Geçerli hukukun belirlediği süreler içinde (kural olarak 30 gün içinde) yanıt veririz.
Otomatik işleme. Analiz sonuçları otomatik olarak oluşturulur, ancak sizi değil kontrol edilen içeriği değerlendirir ve sizinle ilgili hukuki veya benzer ölçüde önemli sonuçlar doğurmaz. Hizmet, GDPR Madde 22 anlamında otomatik karar verme gerçekleştirmez.
8. Verileri kendiniz silme
- Kontrol geçmişi: Ayarlar → Geçmişi temizle (sunucudaki tüm kontrollerinizi, bunlarla birlikte saklanan anlık bildirim belirteçleri dâhil olmak üzere siler).
- Hesap: uygulama ayarlarındaki hesap silme işlevini (mevcut olduğu durumlarda) kullanın veya hesapla ilişkili e-posta adresinden support@truthlens.wiki adresine bir talep gönderin; hesabın silinmesi hesap verilerini, geçmişi ve abonelik bağlantısını aktif sistemlerden kaldırır.
- Anlık bildirimler: uygulama ayarlarından devre dışı bırakılabilir; anlık bildirim belirtecinin iletilmesi durur.
9. Çocuklar
Hizmet 13 yaşından küçük çocuklara yönelik değildir. 13 yaşından küçük çocukların verilerini bilerek toplamayız. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız support@truthlens.wiki adresiyle iletişime geçin; bu verileri sileriz. AB'de 16 yaşından küçük kişilerin Hizmeti kullanması ebeveyn rızası gerektirebilir.
10. Veri ihlali bildirimi
Kişisel veri ihlali hâlinde yetkili denetim makamını geçerli hukukun belirlediği süreler içinde (GDPR kapsamında, mümkün olduğu ölçüde ihlalden haberdar olduktan sonraki 72 saat içinde) bilgilendiririz. İhlalin haklarınız bakımından yüksek bir risk doğurması muhtemelse sizi de gereksiz gecikme olmaksızın bilgilendiririz.
11. Bu Politikadaki değişiklikler
Bu Politikayı güncelleyebiliriz. Güncel sürüm her zaman uygulamada (Ayarlar → Gizlilik Politikası) ve truthlens.wiki adresinde mevcuttur. Önemli değişiklikleri uygulamada önceden duyururuz. Değişiklikler yürürlüğe girdikten sonra Hizmetin kullanılmaya devam edilmesi, güncellenen Politikanın kabul edildiği anlamına gelir.
12. Dil
Bu Politika İngilizce olarak hazırlanmıştır; diğer dillerdeki sürümler kolaylık sağlamak amacıyla sunulmaktadır. Herhangi bir uyuşmazlık hâlinde, yargı çevrenizin emredici hukuk kurallarının izin verdiği ölçüde İngilizce sürüm esas alınır.
13. İletişim
Veri sorumlusu: Ai Servise LLP
E-posta: support@truthlens.wiki
İnternet sitesi: truthlens.wiki