Gizlilik Politikası
Son güncelleme: 28 Temmuz 2026 — v1.0
1. Veri sorumlusu
Veri sorumlusu: Dijitalgardrop, Inc. d/b/a Axen AI / Tryaxen AI, 1111A South Governors Avenue, #49930, Dover, Delaware 19904, USA. Gizlilik iletişimi: privacy@tryaxen.ai. Kurumsal müşterinin kendi kullanıcıları veya müşterileri hakkında veri yüklediği durumlarda müşteri veri sorumlusu, Tryaxen ise talimatla hareket eden veri işleyendir; bu hâllerde Veri İşleme Eki uygulanır.
2. Kapsam
Politika; tryaxen.ai, app.tryaxen.ai, Axen Visibility, Axen Instagram ön siparişleri, destek talepleri, ödeme kayıtları, e-posta iletişimi, anketler ve beta programına uygulanır. Üçüncü taraf siteler ve uygulamalar kendi gizlilik politikalarına tabidir.
3. Topladığımız veri kategorileri
Kimlik ve hesap: ad, soyad, e-posta, şifre özeti, kullanıcı kimliği, ülke, dil, hesap rolü ve doğrulama bilgileri. İşletme ve marka: şirket/marka adı, web sitesi, sektör, niş, hedef ülke, hedef kitle, marka tonu, ürün/hizmet bilgileri, rakipler ve iş hedefleri.
Sosyal medya: Instagram kullanıcı adı, profil bağlantısı ve — yalnızca izniniz kapsamında — bağlanan hesapların profil, içerik, analiz ve yayınlama verileri. Ön sipariş: seçilen segment/paket, fiyat, sipariş zamanı, Founding Access statüsü, kaynak kanalı, lansman bildirim tercihi, aktivasyon ve iade durumu.
Ödeme ve işlem: plan, para birimi, vergi ülkesi, fatura adresi, ödeme sonucu, Stripe müşteri/işlem kimliği, fatura ve iade kayıtları — tam kart bilgileri sunucularımıza ulaşmaz. Ürün girdi/çıktıları: marka adları, promptlar, tarama konuları, raporlar, AI çıktıları, içerik takvimleri, senaryolar ve geri bildirim.
Teknik ve kullanım: IP, yaklaşık konum, cihaz/tarayıcı, işletim sistemi, oturum, sayfa görüntüleme, tıklama, hata, performans, giriş ve güvenlik logları. İletişim: destek yazışmaları, e-postalar, anket cevapları ve ekler. Pazarlama tercihleri: abonelik/çıkış kaydı, kampanya kaynağı, e-posta etkileşimi ve çerez tercihleri.
4. Verilerin kaynakları
Verileri doğrudan sizden; hesabınızdan; ödeme, kimlik doğrulama, barındırma ve analitik sağlayıcılarından; bağladığınız sosyal hesaplardan; kamuya açık web sayfalarından; teknik cihaz ve çerez sinyallerinden elde edebiliriz. Bir marka görünürlük taraması kapsamında kamuya açık marka, ürün ve web sitesi bilgileri işlenebilir; bu veriler gerçek kişiye ilişkinse uygulanabilir veri koruma kuralları gözetilir.
5. İşleme amaçları ve hukuki dayanaklar
Sözleşmenin kurulması ve ifası: hesap oluşturma, hizmet sunma, tarama/çıktı üretme, faturalandırma, destek, ön sipariş ve aktivasyon. Meşru menfaat: güvenlik, dolandırıcılık önleme, hata giderme, hizmet performansı, temel ürün analitiği, iş kayıtları ve B2B müşteri ilişkileri (ilgili kişinin haklarıyla denge testi yapılır). Açık rıza: zorunlu olmayan analitik/pazarlama çerezleri, belirli pazarlama iletişimleri, izin gerektiren sosyal hesap erişimi ve hukuken açık rıza gerektiren aktarımlar. Hukuki yükümlülük: vergi, muhasebe, tüketici, yaptırım ve kayıt saklama. Hakların tesisi, kullanılması veya korunması: uyuşmazlık, chargeback, dolandırıcılık, sözleşme ihlali ve hukuki talepler.
6. Yapay zekâ sağlayıcıları ve girdiler
Girdiğiniz marka, prompt veya içerik verileri; tarama ya da çıktı üretimi için OpenAI, Google, Anthropic, Perplexity AI, xAI (Grok), DeepSeek veya ürün ekranında bildirilen diğer sağlayıcılara, görevin gerektirdiği ölçüyle sınırlı olarak gönderilebilir. Gizli veya özel nitelikli veriyi AI girdilerine eklememelisiniz. Sağlayıcıların veri saklama ve model geliştirme uygulamaları ürün, sözleşme ve ayara göre değişebilir; Tryaxen uygun olduğunda kurumsal/API veri koruma seçeneklerini tercih eder.
7. Otomatik karar verme ve profilleme
Tryaxen, kullanıcı hakkında hukuki veya benzer derecede önemli sonuç doğuran tamamen otomatik kararlar vermeyi amaçlamaz. Görünürlük skoru, öneri, sınıflandırma ve içerik planları bilgi amaçlıdır ve insan değerlendirmesinin yerini almaz.
8. Paylaşım ve alıcı kategorileri
Veriler gerekli ölçüde şu taraflarla paylaşılabilir: barındırma/veritabanı (ör. Hostinger — VPS barındırma, Supabase), ödeme (Stripe), işlemsel e-posta (Resend), AI sağlayıcıları (OpenAI, Google, Anthropic, Perplexity AI, xAI, DeepSeek), hata izleme/analitik, müşteri desteği ve profesyonel danışmanlar. Şirket birleşmesi, yatırım, varlık satışı veya yeniden yapılanma durumunda veriler, gizlilik yükümlülükleri altında potansiyel ya da nihai alıcıya aktarılabilir. Yasal yükümlülük, mahkeme kararı, kamu güvenliği, hakların korunması veya dolandırıcılık soruşturması için yetkili mercilerle paylaşım yapılabilir. Kişisel verilerinizi satmayız.
9. Uluslararası veri aktarımları
Veriler ABD ve hizmet sağlayıcılarımızın bulunduğu diğer ülkelerde işlenebilir. AEA/İngiltere verileri için uygunluk kararı, Standart Sözleşme Maddeleri, Birleşik Krallık eki veya başka geçerli mekanizmalar kullanılır. Türkiye'den yurt dışına aktarımlarda 6698 sayılı Kanun'un güncel hükümleri uyarınca yeterlilik kararı, uygun güvence (ör. standart sözleşme) veya istisnai hâllerde açık rıza gibi mekanizmalar uygulanır.
10. Veri saklama
Veriler yalnızca amaç için gerekli süre, sözleşme ilişkisi ve yasal yükümlülükler boyunca saklanır; süre dolunca silinir, anonimleştirilir veya erişimi kısıtlanır. Örnek süreler: hesap ve ürün verileri — hesap aktifken + silme talebinden sonra 30–90 gün yedek döngüsü; fatura ve işlem kayıtları — vergi/muhasebe süreleri; güvenlik ve giriş logları — 6–24 ay; destek yazışmaları — son iletişimden itibaren 24 ay; ön sipariş kaydı — aktivasyon/iade sonrası 24 ay + mali kayıt süresi (Founding fiyat hakkı ispatı için); pazarlama onayı/çıkışı — onay süresince ve çıkışın uygulanması için gerekli süre; AI girdi/çıktısı — plan ve ürün ayarına göre, kullanıcı silme imkânıyla.
11. Güvenlik ve veri ihlali
Uygun teknik ve idari önlemler; erişim kontrolü, şifreleme, gizli anahtar yönetimi, yedekleme, loglama, zafiyet yönetimi, çalışan/tedarikçi gizliliği ve olay müdahalesini içerir. Hiçbir sistem mutlak güvenlik garanti etmez. Bir ihlal hâlinde kapsam, risk, etkilenen veri ve kişilere göre olayı inceler; uygulanabilir kanunda öngörülen süre ve koşullarda denetim makamlarına ve etkilenen kişilere bildirim yaparız.
12. Haklarınız
Bulunduğunuz yere göre erişim, kopya alma, düzeltme, silme, işlemeyi kısıtlama, itiraz, veri taşınabilirliği, rızayı geri çekme ve denetim makamına şikâyet haklarına sahip olabilirsiniz. Kaliforniya'da uygulanabilir eşikler karşılanırsa bilme, silme, düzeltme, satış/paylaşım dışına çıkma, hassas veri kullanımını sınırlandırma ve ayrımcılığa uğramama hakları uygulanır; Tryaxen kişisel verileri para karşılığı satmayı amaçlamaz. Talepler için privacy@tryaxen.ai adresine yazabilirsiniz; kimlik doğrulaması veya yetkili temsilci belgesi istenebilir, talebe kanuni süre içinde yanıt verilir.
13. Çocukların gizliliği
Hizmet 18 yaş altına yönelik değildir. Bilerek çocuk verisi topladığımızı fark edersek uygun şekilde sileriz. Bir ebeveyn veya vasi privacy@tryaxen.ai üzerinden bildirim yapabilir.
14. Pazarlama iletişimi
Pazarlama e-postaları hukuki dayanak ve kullanıcı tercihine göre gönderilir; her iletide kolay çıkış bağlantısı bulunur. İşlemsel mesajlar — makbuz, güvenlik, parola, aktivasyon ve sözleşme bildirimleri — pazarlama çıkışından bağımsız gönderilebilir.
15. Çerezler
Şu anda yalnızca kesinlikle gerekli çerezler kullanılmaktadır: kimlik doğrulama/oturum (Supabase), ödeme akışında güvenlik (Stripe) ve dil tercihi. Sayfa görüntüleme analitiğimiz birinci taraf ve çerezsizdir. İleride zorunlu olmayan analitik veya pazarlama çerezleri eklenirse, gerekli ülkelerde yalnızca onay sonrasında çalıştırılır; bu bölüm ve bir tercih aracı güncellenir.
16. Değişiklikler ve iletişim
Önemli değişiklikler web sitesi, panel veya e-posta üzerinden bildirilir; güncelleme tarihi metnin başında gösterilir. Gizlilik talepleri: privacy@tryaxen.ai · KVKK: kvkk@tryaxen.ai · Posta: Dijitalgardrop, Inc. d/b/a Axen AI / Tryaxen AI, 1111A South Governors Avenue, #49930, Dover, Delaware 19904, USA. Ayrıca yetkili veri koruma makamına başvurabilirsiniz.