1. Giriş
PapersFlow'a hoş geldiniz. Gizliliğinize saygı duyuyor ve kişisel verilerinizi Genel Veri Koruma Tüzüğü (GDPR) ve yürürlükteki Fransız veri koruma yasalarına uygun olarak korumayı taahhüt ediyoruz.
Bu gizlilik politikası, araştırma platformumuzu kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar ve AB hukuku kapsamındaki gizlilik haklarınız hakkında sizi bilgilendirir.
2. Veri Sorumlusu
PAPERSFLOW SAS, kişisel verilerinizden sorumlu veri sorumlusudur. Bu gizlilik politikası veya veri uygulamalarımız hakkında herhangi bir sorunuz varsa, bizimle şu adresten iletişime geçebilirsiniz:
- Şirket: PAPERSFLOW SAS
- E-posta: developer@papersflow.ai
- Web sitesi: https://papersflow.ai
3. Topladığımız Veriler
Aşağıdaki kişisel veri kategorilerini toplar ve işleriz:
- Kimlik Verileri: Ad, kullanıcı adı, kayıt sırasında sağladığınız profil bilgileri.
- İletişim Verileri: Hesap erişimi ve iletişimler için kullanılan e-posta adresi.
- Teknik Veriler: IP adresi, tarayıcı türü ve sürümü, saat dilimi, işletim sistemi, cihaz bilgileri ve platform türü.
- Kullanım Verileri: Erişilen özellikler, gezinme kalıpları ve içerikle etkileşim dahil olmak üzere platformumuzu nasıl kullandığınıza ilişkin bilgiler.
- İçerik Verileri: Platform içinde yüklediğiniz araştırma makaleleri, notlar, açıklamalar ve oluşturduğunuz projeler.
- Ödeme Verileri: Ödeme sağlayıcılarımız aracılığıyla güvenli şekilde işlenen faturalandırma bilgileri (tam ödeme kartı bilgilerini saklamıyoruz).
4. İşlemenin Hukuki Dayanağı
GDPR Madde 6 kapsamında, kişisel verilerinizi aşağıdaki hukuki dayanaklara göre işleriz:
- Sözleşmenin İfası (Mad. 6(1)(b)): Hizmet Şartlarımızda belirtildiği şekilde size hizmetlerimizi sunmak için gerekli işleme.
- Meşru Menfaatler (Mad. 6(1)(f)): Haklarınızın bu menfaatlere üstün gelmediği durumlarda, dolandırıcılığın önlenmesi, platform güvenliği, hizmet güvenilirliği, destek ve hukuki taleplerin savunulması gibi meşru ticari menfaatlerimiz için yapılan işleme.
- Açık Rıza (Mad. 6(1)(a)): İsteğe bağlı ürün analitiği, ayrı reklam veya yeniden pazarlama izni ve pazarlama iletişimleri gibi durumlarda açık rıza vermiş olmanız halinde yapılan işleme. Rızanızı istediğiniz zaman geri çekebilirsiniz.
- Hukuki Yükümlülük (Mad. 6(1)(c)): Yasal gerekliliklere uymak için gerekli işleme.
5. Verilerinizi Nasıl Kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlarla kullanırız:
- Araştırma platformu hizmetlerimizi sunmak ve sürdürmek
- Hesap kaydınızı işlemek ve aboneliğinizi yönetmek
- Makale analizi, özetleme ve yazma yardımı gibi özellikleri etkinleştirmek
- Hesabınız, güncellemeler ve destek talepleri hakkında sizinle iletişim kurmak
- Ürün analitiğine katılmayı seçtiğinizde ürün kullanımını anlamak ve hizmetlerimizi iyileştirmek
- Gelecekteki reklam ölçümü veya yeniden pazarlama özelliklerini yalnızca ayrıca reklam izni vermeniz halinde etkinleştirmek
- Teknik sorunları ve güvenlik tehditlerini tespit etmek, önlemek ve ele almak
- Yasal yükümlülüklere uymak
6. AI ve Makine Öğrenimi
PapersFlow, makale analizi, özetleme ve yazma yardımı gibi özellikler sunmak için üçüncü taraf AI hizmetlerini kullanır.
- İçeriğin İşlenmesi: AI özelliklerini kullandığınızda, ilgili içerik işlenmek üzere üçüncü taraf AI sağlayıcılarına iletilebilir.
- Sağlayıcı Politikaları ve Kontrolleri: Mümkün olduğunda, sağlayıcı ayarlarını yapılandırır ve müşteri içeriğinin model eğitimi veya ilgisiz ürün iyileştirmeleri için kullanımını sınırlamayı amaçlayan hizmetleri seçeriz. Ancak sağlayıcı uygulamaları farklılık gösterebilir ve bazı sağlayıcılar kötüye kullanımın önlenmesi, günlükleme, güvenlik veya yasal uyumluluk için sınırlı verileri saklayabilir.
- Geçici ve Tesadüfi Saklama: Sağlayıcıların içeriği yalnızca talep edilen özelliği sunmak için gerektiği kadar işlemesini hedefleriz, ancak teknik ve yasal gerekliliklerine bağlı olarak sağlayıcılar tarafından sınırlı geçici saklama gerçekleşebilir.
- AI İçerik Sorumluluk Reddi: AI tarafından üretilen içerik hatalar içerebilir. Kullanımdan önce AI tarafından üretilen her türlü çıktıyı gözden geçirmek ve doğrulamak sizin sorumluluğunuzdadır.
7. Çerezler ve İzleme Teknolojileri
Platformumuzu işletmek için çerezler, yerel depolama ve benzer teknolojiler kullanırız:
- Temel Çerezler ve Depolama: Kimlik doğrulama, güvenlik, dolandırıcılığın önlenmesi, ödeme akışları ve temel platform işlevselliği için gereklidir. Bunlar devre dışı bırakılamaz çünkü hizmet bunlar olmadan düzgün çalışmaz.
- Tercih Depolama: Tema, dil ve gizlilik tercihleriniz gibi ayarları hatırlamak için kullanılır.
- İsteğe Bağlı Ürün Analitiği: Yalnızca onay banner'ımızda ürün analitiğini kabul etmeniz veya daha sonra Ayarlar'da etkinleştirmeniz halinde, ürün kullanımını, gezinme kalıplarını, özellik benimsenmesini ve temel performans sinyallerini ölçmek için Firebase için Google Analytics'i (GA4 / Firebase Analytics) etkinleştiririz.
- Ayrı Reklam İzni: Reklamla ilgili depolama, ölçüm veya yeniden pazarlama özellikleri, ayrıca açıkça izin vermediğiniz sürece kapalı kalır. Gelecekte reklam entegrasyonlarını etkinleştirirsek, bu izin ürün analitiğinden ayrı olarak ele alınacaktır.
Ürün analitiğine izin vermezseniz, uygulamada isteğe bağlı analitik toplama etkinleştirilmez. Reklama izin vermezseniz, onay katmanımız aracılığıyla reklamla ilgili depolama, reklam kullanıcı verisi paylaşımı veya reklam kişiselleştirme etkinleştirilmez.
Reklam veya analitik içeriği olarak KULLANMADIKLARIMIZ: Yüklediğiniz makalelerin, araştırma notlarının, sohbet mesajlarının veya özel yazılarınızın içeriği.
Tercihlerinizi istediğiniz zaman, gösterildiğinde onay banner'ı üzerinden veya daha sonra Ayarlar > Genel > Ürün analitiği ve Ayarlar > Genel > Reklam izni bölümlerinden değiştirebilirsiniz.
8. Üçüncü Taraf Hizmetler (Alt İşleyenler)
Verilerinizi, verileri bizim adımıza işleyen güvenilir üçüncü taraf hizmet sağlayıcılarla paylaşırız.
Altyapı ve Veritabanı
- Convex (ABD): Arka uç veritabanı ve sunucu altyapısı.
- Cloudflare R2 (AB): Avrupa veri merkezlerinde PDF ve dosya depolama.
- Cloudflare (ABD): Turnstile bot koruması ve CDN dahil güvenlik hizmetleri.
Kimlik Doğrulama, Kimlik ve Analitik
- Firebase / Google (ABD): Kimlik doğrulama, anlık bildirimler ve isteğe bağlı ürün analitiğine izin vermeniz halinde Firebase için Google Analytics.
- Google OAuth, Apple OAuth, LinkedIn OAuth: Yalnızca bu giriş yöntemlerini seçtiğinizde kullanılan sosyal oturum açma sağlayıcıları.
AI ve İçerik İşleme
- OpenRouter (ABD): Makale analizi, özetleme ve yazma yardımı için AI yönlendirme ağ geçidi.
- Google Gemini (ABD): OpenRouter üzerinden erişilen, AI destekli özellikler için birincil AI model sağlayıcısı.
- Jina AI (Almanya): PDF'den metne dönüştürme ve belge işleme.
Ödemeler ve E-posta
- Polar (ABD): Abonelik faturalandırması ve ödeme işleme.
- Resend (ABD): Kimlik doğrulama ve bildirimler için işlemsel e-posta teslimi.
Akademik Veriler ve Entegrasyonlar
- OpenAlex (ABD): Akademik makale meta verileri ve atıf verileri.
- Unpaywall (ABD): Açık erişimli makale keşfi.
- Zotero (ABD): Kaynakça yönetimi entegrasyonu (kullanıcı tarafından başlatılır).
- Notion (ABD): Çalışma alanı entegrasyonu (kullanıcı tarafından başlatılır).
İş Birliği ve Arayüz
- Y-Sweet (ABD): Gerçek zamanlı ortak belge düzenleme.
- Syncfusion (Hindistan): PDF görüntüleyici bileşeni.
Gerektiğinde, kişisel verileri korumak ve yürürlükteki veri koruma yasalarına uyumu desteklemek için hizmet sağlayıcılarımızla sözleşmesel, teknik ve organizasyonel güvenceler uygularız.
9. Uluslararası Veri Aktarımları
Bazı hizmet sağlayıcılarımız Amerika Birleşik Devletleri'nde bulunduğundan, kişisel verileriniz Avrupa Ekonomik Alanı (EEA) dışına aktarılabilir. Bu aktarımlar için, Standart Sözleşme Maddeleri (SCCs), mevcut olduğunda yeterlilik mekanizmalarına dayanma ve ek teknik ve organizasyonel güvenlik önlemleri dahil olmak üzere uygun güvenceler kullanırız.
10. Veri Saklama
Kişisel verilerinizi yalnızca gerekli olduğu sürece saklarız:
- Hesap Verileri: Hesabınız aktif olduğu sürece ve sonrasında uyuşmazlıkları, güvenlik konularını veya yasal gereklilikleri ele almak için makul bir süre boyunca saklanır.
- İçerik Verileri: Makaleleriniz, notlarınız ve projeleriniz; sınırlı yedekleme ve yasal saklama sürelerine tabi olmak üzere, siz bunları silene veya hesabınızı kapatana kadar saklanır.
- Analitik Verileri: İsteğe bağlı ürün analitiğini etkinleştirirseniz, olay düzeyindeki analitik verileri yapılandırılmış Google Analytics saklama ayarlarımıza göre saklanır ve ürün performansını anlamak için toplulaştırılmış, kimlik belirlemeyen raporları daha uzun süre tutabiliriz.
- Ödeme Kayıtları: Vergi ve muhasebe düzenlemelerinin gerektirdiği şekilde saklanır (genellikle 7-10 yıl).
Hesap silme işlemi sonrasında, yasaların saklamayı gerektirdiği durumlar dışında, kişisel verilerinizi makul bir süre içinde siler veya anonim hale getiririz.
11. GDPR Kapsamındaki Haklarınız
AB'de ikamet eden biri olarak, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim Hakkı (Mad. 15): Kişisel verilerinizin bir kopyasını ve bunların nasıl işlendiğine ilişkin bilgileri talep etme.
- Düzeltme Hakkı (Mad. 16): Yanlış veya eksik kişisel verilerin düzeltilmesini talep etme.
- Silme Hakkı (Mad. 17): Belirli koşullar altında kişisel verilerinizin silinmesini ("unutulma hakkı") talep etme.
- İşlemenin Kısıtlanması Hakkı (Mad. 18): Kişisel verilerinizin işlenmesinin sınırlandırılmasını talep etme.
- Veri Taşınabilirliği Hakkı (Mad. 20): Verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta alma.
- İtiraz Hakkı (Mad. 21): Meşru menfaatlere dayalı işleme veya doğrudan pazarlama amaçlı işlemeye itiraz etme.
- Rızayı Geri Çekme Hakkı: İşlemenin rızaya dayandığı durumlarda, önceki hukuka uygun işlemeyi etkilemeksizin rızayı istediğiniz zaman geri çekme.
Bu haklardan herhangi birini kullanmak için lütfen developer@papersflow.ai adresinden bizimle iletişime geçin. Talebinizi aldıktan sonra gereksiz gecikme olmaksızın ve her hâlükârda bir ay içinde yanıt vereceğiz. Yasanın izin verdiği durumlarda, talebiniz özellikle karmaşık veya çok sayıdaysa bu süre iki aya kadar daha uzatılabilir; böyle bir durumda sizi ilk bir aylık süre içinde bilgilendiririz.
12. Şikayette Bulunma Hakkı
Kişisel verilerinizi uygun şekilde işlemediğimizi düşünüyorsanız, bir denetim makamına şikayette bulunma hakkına sahipsiniz. Fransa için bu makam şudur:
- CNIL (Commission Nationale de l'Informatique et des Libertés)
- 3 Place de Fontenoy, TSA 80715
- 75334 Paris Cedex 07, Fransa
- Web sitesi: https://www.cnil.fr
13. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, değiştirilmeye, ifşaya veya imhaya karşı korumak için uygun teknik ve organizasyonel güvenlik önlemleri uygularız. Bunlar arasında uygun olduğu durumlarda aktarım sırasında ve beklemede şifreleme, erişim kontrolleri, düzenli güvenlik değerlendirmeleri ve çalışanlara veri koruma konusunda eğitim verilmesi yer alır.
14. Çocukların Gizliliği
PapersFlow, 16 yaşın altındaki kullanıcılar için tasarlanmamıştır. 16 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz. 16 yaşın altındaki bir çocuktan veri topladığımızı fark edersek, bu bilgileri derhal silmek için adımlar atarız.
15. Bu Politikadaki Değişiklikler
Uygulamalarımızdaki veya yasal gerekliliklerdeki değişiklikleri yansıtmak için bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikleri, güncellenmiş politikayı platformumuzda yayımlayarak ve "Son güncelleme" tarihini güncelleyerek size bildireceğiz. Bu politikayı düzenli olarak gözden geçirmenizi öneririz.
16. Bize Ulaşın
Bu gizlilik politikası, kişisel verileriniz hakkında herhangi bir sorunuz varsa veya haklarınızı kullanmak istiyorsanız, lütfen developer@papersflow.ai adresinden bizimle iletişime geçin.