
Gizlilik Politikası ve Hüküm & Koşullar
Gizlilik Politikası
Güncellenme tarihi: 23.08.2025
### 1. Amaç ve Kapsam
Bu Gizlilik Politikası ("Politika"), PsycAI yapay zekâ tabanlı web uygulamasının ("Hizmet") kullanımı sırasında gerçekleştirilen veri işleme faaliyetleri hakkında şeffaf bilgi sağlamak amacıyla hazırlanmıştır. Politika; hangi verileri, hangi hukuki sebeplerle, nerede ve ne kadar süreyle işlediğimizi; kimlerle hangi şartlarda paylaştığımızı; haklarınızı ve başvuru yollarını açıklar. Bu metin, Aydınlatma Metni, Açık Rıza Metni ve Kullanım Şartları ile birlikte okunmalıdır.
### 2. Tanımlar
* **Kişisel Veri:** Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
* **Özel Nitelikli Kişisel Veri:** KVKK uyarınca; sağlık, din, siyasi görüş, cinsel hayat ve cinsel yönelim vb.
* **Oturum (session):** Kullanıcının Hizmet ile tek seferlik etkileşimi; oturum kapanınca içerik kalıcı olarak silinir.
* **Anonim İçerik (Model İşleme Verisi):** Mesajdaki kişiye özgü ibarelerin genelleştirilerek/anonimleştirilerek kişi seviyesinden arındırıldığı ve kişiyi belirlemeye elverişli nitelik taşımayan metin.
* **Üçüncü Taraf Sağlayıcılar:** Google Firebase (barındırma/altyapı), OpenAI (model işleme – yalnızca Anonim İçerik).
* **NAM5:** Google Cloud'un ABD Orta bölgeleri kümesi: us‑central1 (Iowa), us‑central2 (Oklahoma — private), us‑east1 (Güney Carolina).
### 3. Veri Sorumlusu ve İletişim
* **Veri Sorumlusu(ları):** PsycAI Geliştirici Ekibi
* **İletişim:** info@psycai.net
Not: Tüzel kişilik kurulması hâlinde unvan/adres bilgileri güncellenir.
### 4. İlkeler ve Uyum Yaklaşımı
* Hukuka ve dürüstlük kuralına uygunluk
* Doğru ve güncel olma
* Belirli, açık ve meşru amaç
* Amaçla bağlantılı, sınırlı ve ölçülü işleme (veri minimizasyonu)
* Gerekli süre kadar muhafaza (oturum sonunda kalıcı silme)
* Şeffaflık, hesap verebilirlik ve gizlilik‑tasarımlı yaklaşım
### 5. İşlenen Veri Kategorileri
**A) Kişisel Veri Kategorileri**
* **Hesap/İletişim:** e‑posta (kayıt/doğrulama, destek iletişimi).
* **Teknik/Oturum Verileri:** oturum kimliği, istemci/cihaz türü, platform bilgisi, hata/performans kodları.
* **İçerik (Oturum İçi):** Kullanıcının yazdığı mesajlar yalnızca oturum süresince şifreli olarak tutulur; oturum kapanınca kalıcı silme uygulanır.
Özel nitelikli kişisel veri işlenmez. Serbest yazım alanına bu tür ifadeler girilse dahi, sistem bu kısımları kişi seviyesinden arındırarak genel/anonim ifadelere dönüştürür; kalıcı kaydetmeden ve dış servislere aktarmadan önce bu dönüşüm uygulanır.
**B) Kişisel Veri Niteliği Taşımayan Kategoriler**
* **Anonim İçerik (Model İşleme Verisi):** Dış model servislerine iletilmeden evvel, mesajdaki kişiye özgü ibareler genelleştirilir ve kişiden ayrılır; model yalnızca anonimleştirilmiş içerik görür.
### 6. Toplama Yöntemleri ve Hukuki Sebepler
* **Toplama:** uygulama içi formlar/arayüzler, API çağrıları; zorunlu oturum çerezleri ve loglar.
* **Hukuki Sebepler:**
* Sözleşmenin ifası (KVKK m.5/2‑c): Hizmetin sağlanması, oturum yönetimi, hesap doğrulama.
* Meşru menfaat (m.5/2‑f): Güvenlik, kötüye kullanımın önlenmesi, hata/performans yönetimi.
* Açık rıza (m.5/1 & m.9): Yurt dışına aktarım (Firebase NAM5) ve dış model işleme (OpenAI – yalnız Anonim İçerik), analitik/pazarlama çerezleri.
* Hukuki yükümlülük (m.5/2‑ç): Mevzuat talepleri, başvuru/şikâyet yanıtları.
### 7. İşleme Amaçları
* Hizmeti çalıştırmak; hesap zorunluluğu kapsamında kayıt/doğrulama ve oturumun sürdürülmesi
* Firebase üzerinde barındırma (NAM5) ve güvenli operasyon
* (Rıza ile) toplulaştırılmış analitik ve sınırlı kişiselleştirme
* Kullanıcı destek/iletişim süreçleri; yasal yükümlülükler
### 8. İşleme ve Saklama Konumları
* **Barındırma:** Google Firebase (Google Cloud) — NAM5 (ABD Orta): us‑central1 (Iowa), us‑central2 (Oklahoma — private), us‑east1 (Güney Carolina).
* **Model İşleme:** OpenAI, Inc. (ABD) — yalnızca Anonim İçerik oturum bağlamında ve geçici olarak işlenir.
### 9. Üçüncü Taraflar ve Alıcı Grupları
* **Google Firebase (Google LLC/Google Cloud):** Zorunlu teknik işlemler ve oturum süreli barındırma.
* **OpenAI, Inc.:** Anonimleştirilmiş ve kişiden ayrık içeriklerin oturum bazlı işlenmesi.
### 10. Yurt Dışına Aktarım
Altyapı gereği veriler ABD'de bulunan sağlayıcılarda işlenebilir. Kişisel veri niteliği taşımayan Anonim İçerik model işleme için kullanılmakla birlikte, teknik istisnalar ihtimaline karşı Açık Rıza Metni kapsamında ihtiyaten açık rıza alınır.
### 11. Saklama Süreleri ve Silme/Anonimleştirme
* Oturum içi mesaj içeriği: yalnızca oturum süresince; oturum kapanınca kalıcı silme.
* Teknik/log verileri: asgari ölçüde ve yalnızca belirtilen amaçlar için
* İletişim/destek kayıtları: talep sonuçlanana kadar
Silme işlemlerine ilişkin zaman damgalı kayıt tutulur (örn. oturum kimliği, silme zamanı).
### 12. Otomatik Karar Verme / Profil Çıkarma
PsycAI, kişisel veriler üzerinden hukuki sonuç doğuracak otomatik karar verme veya kişiye özgü profil çıkarma yapmaz.
### 13. Çocukların Gizliliği
Hizmet 18 yaş ve üzeri kişiler içindir. Reşit olmayan kullanım tespitinde erişim sonlandırılır.
### 14. Güvenlik Tedbirleri
* Şifreleme (aktarım ve saklama), anahtar yönetimi, erişim yetkilendirme
* Uygulama katmanında kişiye özgü ibarelerin genel/anonim yazımı; dış işleme öncesi kişiden ayrıştırma
* Geliştirici ortamlarında gerçek veriye erişimin sınırlandırılması
* Olay yönetimi ve ihlâl bildirim prosedürleri; tedarikçi sözleşmelerinde gizlilik yükümlülükleri
### 15. İlgili Kişi Hakları (KVKK m.11) ve Başvuru
* İşlenip işlenmediğini öğrenme; bilgi talebi; erişim
* Düzeltme, silme/anonimleştirme; aktarımı ve alıcılarını öğrenme
* İşlemeye itiraz; zararın giderilmesini talep
Başvuru kanalları: info@psycai.net Başvurular en geç 30 gün içinde yanıtlanır.
### 16. Değişiklikler
Politika; süreç ve mevzuat değişikliklerine bağlı olarak güncellenebilir. Güncel sürüm web sitemizde yayımlanır; önemli değişikliklerde uygulama içi bildirim yapılır.
### 17. İletişim
Gizlilikle ilgili her türlü soru için: info@psycai.net
Kullanım Koşulları
Güncellenme tarihi: 23.08.2025
### 1. Taraflar, Amaç ve Kapsam
Bu Kullanım Şartları ("Sözleşme"), PsycAI yapay zekâ tabanlı web uygulaması ve ilişkili arayüzlerin (birlikte "Hizmet") üç geliştiriciden oluşan PsycAI Geliştirici Ekibi ("Geliştirici", "biz") tarafından kullanıcılara ("Kullanıcı", "siz") sunulmasına ilişkin hak ve yükümlülükleri düzenler. Bu metin, Aydınlatma Metni, Gizlilik Politikası ve Açık Rıza Metni ile birlikte okunmalıdır.
Hizmeti kullanarak bu Sözleşme'yi kabul etmiş sayılırsınız. Sözleşme şartlarını kabul etmiyorsanız Hizmet'i kullanmayınız.
### 2. Tanımlar
* **Hizmet:** PsycAI web arayüzü ve etkileşimli sohbet özellikleri.
* **Oturum:** Kullanıcı'nın PsycAI ile tek seferlik (session-based) etkileşim süreci. Oturum sona erdiğinde içerik kalıcı olarak silinir.
* **Anonim İçerik:** Kullanıcı mesajındaki özel kişisel veri seviyesine özgü ibarelerin genelleştirilerek/anonimleştirilerek kişinin kimliğinden arındırılmış hâli (özel kişisel veri niteliği taşımaz).
* **Üçüncü Taraf Sağlayıcılar:** Google Firebase (barındırma/altyapı), OpenAI (model işleme – yalnızca Anonim İçerik).
* **NAM5:** Google Cloud'un ABD Orta bölgeleri kümesi: us‑central1 (Iowa), us‑central2 (Oklahoma—private), us‑east1 (Güney Carolina).
### 3. Hizmetin Niteliği ve Kullanım Çerçevesi
3.1. Bilgilendirme niteliği:** PsycAI bir sağlık hizmeti, psikoterapi, tanı/tedavi veya profesyonel danışmanlık sunmaz. İçerikler yalnızca bilgilendirme ve farkındalık amaçlıdır; acil durumlar için uygun değildir. Acil durumlarda 112/155/AFAD veya yerel acil hatları arayınız.
3.2. 18+ kullanım:** Hizmet 18 yaş ve üzeri kişiler içindir.
3.3. Hesapsız/hesaplı kullanım:** Hizmetten yararlanmak için bir kullanıcı hesabı oluşturmanız zorunludur. Hesap oluşturma işlemini tamamlayarak, bu Sözleşme ve eklerinde yer alan tüm hüküm ve koşulları okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş sayılırsınız.
3.4. Sürüm ve deneysel niteliği:** Hizmet deneysel özellikler içerebilir; kesintisiz ve hatasız çalışma taahhüdü yoktur.
### 4. Kabul, Değişiklik ve Bildirimler
**4.1.** Bu Sözleşme zaman zaman güncellenebilir. Güncel sürüm web sitemizde yayımlandığı anda yürürlüğe girer.
**4.2.** Esaslı değişiklikler için uygulama içi veya site içi bildirim yapılabilir.
**4.3.** Değişiklikleri kabul etmiyorsanız Hizmet'i kullanmayı bırakmalısınız.
### 5. Kullanım Kuralları ve Yasaklar
5.1. Hukuka uygun kullanım:** Hizmet yalnızca hukuka uygun amaçlarla kullanılabilir.
5.2. İhlal Edilemeyecekler:** (i) tersine mühendislik, saldırı, DDoS, robot/otomatik tarama; (ii) zararlı yazılım, spam; (iii) üçüncü kişilerin haklarını ihlâl; (iv) yasa dışı içerik paylaşımı; (v) Hizmet'in bütünlüğünü bozacak faaliyetler.
5.3. Yanlış/yanıltıcı beyan:** Hizmet'i manipüle eden, sahte hesap/oturum, sahte talepler yasaktır.
5.4. Topluluk güvenliği:** Nefret söylemi, taciz, tehdit, kendine/başkasına zarar yönlendiren içerik yasaktır.
5.5. Teknik sınırlar:** Hizmetin teknik limitleri dahilinde makul kullanım esastır; kötüye kullanım tespitinde erişim kısıtlanabilir/sonlandırılabilir (bkz. §14).
### 6. Hesap, Kimlik Doğrulama ve Güvenlik
**6.1.** Hesap açmanız halinde kimlik doğrulama bilgileri ve şifre güvenliği size aittir.
**6.2.** Yetkisiz erişim şüphesi halinde bizi derhal bilgilendiriniz.
**6.3.** Hesap/erişim bilgilerinizin üçüncü kişilerce kullanımından doğabilecek zararlardan sorumluluk size aittir.
### 7. Üçüncü Taraf Hizmetler ve Bağlantılar
7.1. Barındırma/altyapı:** Google Firebase (Google Cloud) NAM5 bölgelerinde barındırma ve teknik işlemler.
7.2. Model işleme:** OpenAI, Inc. (ABD) yalnızca Anonim İçerik ile ve oturum bağlamında işlem yapar; özel kişisel veri niteliği taşıyan içerikler modele anonimleştirilmiş şekilde gönderilir ve altyapıda anonimleştirilmiş biçimde tutulur.
**7.3.** Haricî bağlantılar tarafımızca yönetilmeyebilir; bu sitelerin içerik/uygulamalarından sorumlu değiliz.
### 8. İçerik, Anonimleştirme ve Depolama
8.1. Oturum mantığı:** Kullanıcı mesajları oturum süresince şifreli olarak tutulur; oturum kapanınca kalıcı silme uygulanır.
8.2. Anonimleştirme:** Dış işleme (model) öncesinde, mesajdaki kişiye özgü ibareler genel/anonim ifadelere dönüştürülür ve kişi seviyesinde bilgiler içerikten çıkarılır.
8.3. Özel nitelikli veri:** Kullanıcı tarafından yazılsa dahi bu kısımlar kişiden ayrıştırılır/genelleştirilir; modele Anonim İçerik gönderilir.
### 9. Yurt Dışında İşleme/Aktarım İlişkisi
**9.1.** Firebase NAM5 altyapısı ve OpenAI işlemleri gereği veriler ABD'de işlenebilir.
**9.2.** Modelle paylaşılan metin Anonim İçerik olduğundan özel kişisel veri niteliği taşımaz; ihtiyaten açık rıza mekanizması ayrıca sunulabilir (bkz. Açık Rıza Metni).
### 10. Fikri Mülkiyet Hakları
**10.1.** Hizmet, yazılım, tasarım, logolar ve içeriğe ilişkin tüm haklar bize veya lisans verenlerimize aittir.
**10.2.** Kullanıcı, Hizmet'e girdiği metinler üzerinde haklarını korur; ancak Hizmet'in çalışması için gerekli ölçüde basit, telifsiz, devredilebilir, alt lisanslanabilir bir kullanım hakkı tanır (oturum ve teknik gerekliliklerle sınırlı).
### 11. Geri Bildirim ve Test İçerikleri
**11.1.** Geri bildirim/öneriler için tarafımıza sağladığınız fikirleri ücretsiz ve kısıtsız kullanma hakkını kabul edersiniz.
**11.2.** Deneysel/ön sürüm özellikler "olduğu gibi" sunulur.
### 12. Ücretler
**12.1.** Hizmet şu an ücretsiz/sınırlı erişimle sunulabilir; ileride ücretli planlar eklenebilir.
**12.2.** Ücretli planlar, faturalandırma, yenileme ve iptal şartları sitede ilan edilir.
**12.3.** Ödeme işlemleri lisanslı ödeme kuruluşları üzerinden yürütülür; kart verilerinize erişmeyiz.
### 13. Uygunsuz Kullanım ve Askıya Alma
**13.1.** Bu Sözleşme'ye aykırılık, güvenlik riski, hukuka aykırı içerik veya üçüncü kişilerin haklarının ihlâli şüphesinde Hizmet'e erişiminizi derhal ve bildirimli/bildirimsiz askıya alabilir, sonlandırabiliriz.
**13.2.** Aynı kişi tarafından birden fazla hesap/oturumla manipülasyon tespitinde erişim engellenebilir.
### 14. Sona Erme ve Fesih
**14.1.** Kullanıcı dilediği an Hizmet'i kullanmayı bırakabilir.
**14.2.** Aykırılık, güvenlik riski veya mevzuat gereği erişim sonlandırılabilir.
**14.3.** Sona erme halinde yürürlükte kalması gereken hükümler (fikri haklar, sorumsuzluk, uyuşmazlık, geçerli hukuk) geçerli olmaya devam eder.
### 15. Garantilerden Feragat
**15.1.** Hizmet "olduğu gibi" ve "mevcut hâliyle" sunulmaktadır; kesintisiz, hatasız, belirli bir amaca elverişlilik garantisi verilmez.
**15.2.** İçerikler tıbbi/psikolojik/akademik tavsiye değildir.
**15.3.** Üçüncü taraf altyapı ve internet kaynaklı kesinti, gecikme ve veri kaybından sorumlu değiliz.
### 16. Sorumluluğun Sınırlandırılması
**16.1.** Yasaların izin verdiği azamî ölçüde; dolaylı, arızî, özel, netice kabilinden doğan zararlar; kâr/itibar/kayıt kaybı; veri kurtarma maliyetleri için sorumluluk kabul edilmez.
**16.2.** Doğrudan zararlar bakımından toplam sorumluluğumuz, varsa ilgili döneme ait Hizmet bedeli ile sınırlıdır; ücretsiz kullanımda 0 TL ile sınırlıdır.
### 17. Güvenlik, Bildirim ve İhlâl Prosedürü
**17.1.** Şifreleme (aktarım/saklama), erişim yetkisi, kayıt ve olay yönetimi uygulanır.
**17.2.** Kişiye bağlı unsurlar model öncesi içerikten çıkarılır.
**17.3.** Hukuken gerekli hallerde yetkili mercilere bildirim yükümlülükleri saklıdır.
**17.4.** Güvenlik ihlâli şüphesi halinde iletişim kanallarımızdan bize ulaşınız.
### 18. Geçerli Hukuk ve Uyuşmazlık Çözümü
**18.1.** Bu Sözleşme Türkiye Cumhuriyeti hukukuna tabidir.
**18.2.** Uyuşmazlıklarda İstanbul (Merkez) mahkemeleri ve icra daireleri yetkilidir.
**18.3.** Tüketici sıfatınız varsa zorunlu başvuru mercilerine başvuru haklarınız saklıdır.
### 19. İletişim
Sorularınız için: info@psycai.net
### 20. Yürürlük
Bu Sözleşme, yayım tarihinde yürürlüğe girer ve Kullanıcı'nın Hizmet'e erişimiyle birlikte hüküm doğurur.