Gizlilik Politikası
Yürürlük tarihi: 4 Ekim 2026
DevAny LLC — Wyoming, Amerika Birleşik Devletleri · 30 N Gould St, Ste R, Sheridan, WY 82801, USA · Kayıt no: 2026-002023768 (Wyoming SoS) · contact@devany.ai
DevAny LLC (Wyoming, Amerika Birleşik Devletleri merkezli; "DevAny", "biz"), devany.ai üzerinden yapay zekâ destekli uygulama oluşturma hizmeti sunar. Bu politika, hizmeti kullandığında hangi verileri topladığımızı, neden topladığımızı ve nasıl koruduğumuzu açıklar.
1. Topladığımız veriler
Hesap bilgileri: Google ile giriş yaptığında adın, e-posta adresin ve profil fotoğrafın gibi Google hesabının paylaştığı temel bilgileri alırız. E-posta/şifre ile kaydolursan e-posta adresini ve şifrenin güvenli özetini saklarız.
Kullanım verileri: Oluşturduğun uygulamalar, verdiğin talimatlar (prompt'lar), üretilen içerik, kredi işlemlerin ve temel kullanım kayıtları.
Asistan konuşmaları: Ürün içindeki DevKitty Assistant ile yazıştığın mesajlar, sana destek olabilmek ve ürünü geliştirebilmek için saklanır. Bu kayıtları yalnızca DevAny yöneticileri okuyabilir, model eğitiminde kullanılmaz ve 90 gün sonra otomatik olarak silinir.
Teknik veriler: Oturum çerezleri, dil ve tema tercihi, hizmetin çalışması için gereken standart günlük kayıtları.
2. Verileri neden işliyoruz
Hesabını oluşturmak ve girişini sağlamak.
Talebine göre uygulama üretmek, saklamak ve barındırmak.
Kredi bakiyeni ve kullanımını yönetmek.
Hizmeti güvende tutmak, kötüye kullanımı önlemek ve yasal yükümlülüklerimizi yerine getirmek.
Her amacın hukuki dayanağı (GDPR m.6 / KVKK m.5): hesap açma, üretim, barındırma ve faturalama — SÖZLEŞMENİN İFASI; işlem ve fatura kayıtlarının tutulması — HUKUKİ YÜKÜMLÜLÜK; güvenlik, kötüye kullanım önleme ve hizmet iyileştirme — MEŞRU MENFAAT (temel haklarına zarar vermemek kaydıyla); kullanım ölçümü ve pazarlama iletişimi — AÇIK RIZA (ayrı ayrı alınır, dilediğin an geri çekebilirsin). Hizmetin sunulması hiçbir zaman rızaya bağlanmaz.
Münhasıran otomatik karar verme veya profilleme yapmıyoruz.
3. Yapay zekâ sağlayıcıları
Yapay zekâ isteklerin (uygulama üretimi, sohbet, asistanlar, görsel/video/ses üretimi) tek bir ağ geçidinden geçer: Vercel AI Gateway (Vercel Inc., ABD). Geçit isteği, seçtiğin ya da platformun seçtiği modelin geliştiricisine veya o modeli sunan barındırıcıya iletir. İsteklerin büyük kısmı, varsayılanlar ve Oto seçim Anthropic, OpenAI ve Google modellerini kullanır; model seçicide ayrıca Z.ai (Zhipu), DeepSeek, xAI, Mistral AI, Alibaba (Qwen), Moonshot AI, MiniMax ve Meta (Llama) modelleri, görsel ve video için Black Forest Labs, ByteDance ve Kling AI modelleri seçilebilir. Bu geliştiricilerin bir kısmı ABD ve AB dışında (ör. Çin) yerleşiktir; böyle bir model senin seçiminle ya da onu kullanan bir platform adımında (ör. çok modelli konsey, çeviri, yedek zinciri) çalıştığında isteğin orada işlenebilir. Güncel liste Alt İşleyenler sayfasındadır.
Sağlayıcılar talimatını yanıtı üretmek için işler; talimat ve çıktı, geçmişini görebilmen için hesabınla ilişkili olarak bizde saklanır. DevAny müşteri içeriğiyle model eğitmez; geçitten geçen içerik için Vercel'in ve model sağlayıcılarının kendi şartları geçerlidir.
Talimatlarına gizli bilgi, kişisel sağlık/finans verisi veya üçüncü kişilere ait hassas veriler girmemeni öneririz.
4. Ödeme ve fatura bilgileri
Ödemeler Stripe üzerinden alınır. Kart numaran, son kullanma tarihi ve güvenlik kodu HİÇBİR ZAMAN bizim sunucularımıza ulaşmaz; ödeme ekranı Stripe'ın kendi sayfasıdır ve bu bilgileri yalnız Stripe görür ve saklar.
Fatura bilgilerin (fatura adresi, varsa vergi numarası, ödeme yöntemi ayrıntıları ve fatura geçmişi) Stripe'ta tutulur. Bizim tarafımızda kalanlar: hesabına ait giriş bilgileri (e-posta, görünen ad), hangi planda olduğun, kredi bakiyen ve muhasebe için gerekli kayıtlar — ödeme tutarı, tarih ve Stripe'ın verdiği fatura/müşteri numaraları.
Faturalarına ve ödeme yöntemine hesabındaki Faturalandırma sayfasından açılan Stripe müşteri portalı üzerinden ulaşırsın.
5. Veri paylaşımı
Verilerini satmayız. Yalnızca hizmeti sağlamak için gerekli sağlayıcılarla paylaşırız: kimlik doğrulama, veritabanı ve dosya depolama (Supabase), barındırma, DNS ve şifreli yedekler (Cloudflare), yapay zekâ ağ geçidi (Vercel AI Gateway) ve arkasındaki model sağlayıcıları, ödeme (Stripe), e-posta gönderimi (Resend), hata izleme (Sentry — kişisel veriden arındırılmış hata kayıtları) ve yedekleme işlerini çalıştıran GitHub Actions. Yalnız ilgili özelliği kullandığında: stok fotoğraf (Unsplash, Pexels) ve Google ile giriş.
Yasal bir zorunluluk veya geçerli bir hukuki talep olması hâlinde verileri ilgili mercilerle paylaşabiliriz.
Uluslararası aktarım: şirketimiz ve altyapı sağlayıcılarımız ağırlıkla ABD ve AB'de yerleşiktir; birincil veritabanı AB'de (Frankfurt) çalışır ve verilerin bu ülkelerde işlenir. ABD/AB dışında yerleşik bir model sağlayıcısının modeli çalıştığında o istek orada işlenebilir (bkz. §3). AEA/BK kaynaklı aktarımlarda sağlayıcılarımızın Standart Sözleşme Maddeleri (SCC) ve varsa AB-ABD Veri Gizliliği Çerçevesi katılımları esas alınır; Türkiye kaynaklı aktarımlar için KVKK Aydınlatma Metni'ne bak. Güncel alt işleyen listesi Alt İşleyenler sayfasında yayımlanır.
6. Bağlı yapay zekâ uygulamaları
Hesabına üçüncü taraf bir yapay zekâ asistanı (ör. ChatGPT, Claude veya Cursor) iki yoldan bağlayabilirsin: "DevAny ile giriş yap" ile — asistan erişim ister, sen DevAny'nin onay ekranında onaylarsın — ya da Ayarlar → API & MCP'de oluşturup asistana kendin yapıştırdığın bir API anahtarıyla. Bunlardan birini yapmadıkça hiçbir şey bağlanmaz.
Bir bağlantının neler yapabileceğine sen karar verirsin. Onay ekranında izinleri (kapsamları) ve TEK bir çalışma alanını seçersin; asistanın istediğini daraltabilirsin, genişletemezsin. API anahtarında izinleri ve isteğe bağlı bir son kullanma tarihini oluştururken seçersin; bir anahtar, hesabının üyesi olduğu çalışma alanlarında ve yalnız onlarda çalışabilir. Platform yönetimi erişimi bağlı bir uygulamaya hiçbir zaman verilemez ve müşteri hesapları yönetim anahtarı oluşturamaz. Bir bağlantı hiçbir zaman kendi hesabının sahip olduğundan fazla yetkiyle çalışmaz.
Bağlı asistan senin adına ve yalnız verdiğin izinler içinde hareket eder. İzinlere göre projelerini okuyup yönetebilir, yayımlayabilir, AI Kredini harcayan üretimleri ve diğer yapay zekâ işlerini başlatabilir, projelerinin verisini okuyup yazabilir — sitelerine ve uygulamalarına ziyaretçilerin gönderdikleri dahil (ör. form talepleri ve randevular). AI Kredisi harcayan, bir şeyi silen ya da çok sayıda projeyi, bir organizasyonu veya bir devri etkileyen işlemler, asistan bunları açık bir onayla tekrarlayana kadar reddedilir. Asistanlara bu onayı yalnız sen o işlemi açıkça kabul ettikten sonra vermeleri söylenir; ancak DevAny asistanla yaptığın konuşmayı göremez ve bunu doğrulayamaz. Bağlı bir asistan satın alma yapamaz: ödeme sayfalarını bir kişi tamamlar.
Bağlı bir asistanı kullandığında, asistanın DevAny'den istediği veri (proje bilgileri, sayfa metinleri, kayıtlar, talepler, randevular vb.) o asistanın sağlayıcısına (ör. OpenAI veya Anthropic) gönderilir. Sağlayıcı bu veriyi kendi şartları ve gizlilik politikası altında, seninle arasındaki ilişkiye göre işler; DevAny bu işlemeyi denetlemez ve ondan sorumlu değildir. Bağlı asistan senin seçtiğin bir hedeftir, DevAny'nin alt işleyeni değildir — aynı şirket Alt İşleyenler sayfasında model sağlayıcısı olarak geçse bile, burada seninle kendi aralarındaki şartlarla hareket eder.
Sitelerinin ve uygulamalarının içindeki veride — ziyaretçilerinin gönderdikleri, randevular ve kayıtlar — veri sorumlusu sensin; DevAny bu veriyi senin talimatınla işler (bkz. Veri İşleme Bilgileri). Bir asistan bağlayıp bu veriyi okumasına izin vermek senin talimatındır: ziyaretçilerinin verisini o sağlayıcıyla paylaşıp paylaşmamaya sen karar verirsin; bunun için hukuki bir dayanağın olmasından ve ziyaretçilerini bilgilendirmekten sen sorumlusun.
Bir bağlantı hakkında sakladıklarımız: "DevAny ile giriş yap" için — uygulamanın kayıt olurken bildirdiği ad ve yönlendirme adresleri (kendi beyanıdır; sana doğrulanmamış olarak gösterilir), kayıt olduğu ağ adresi, verdiğin izinler ve çalışma alanı, bağlantının oluşturulduğu ve en son kullanıldığı zaman; API anahtarı için — adı, ilk birkaç karakteri, izinleri, son kullanma tarihi, oluşturulduğu, en son kullanıldığı ve iptal edildiği zaman. Anahtarlar ve jetonlar yalnız tek yönlü özet (hash) olarak saklanır: anahtarın tamamı sana bir kez gösterilir, jetonun tamamı hiç saklanmaz. Erişim jetonu yaklaşık 1 saat geçerlidir; uygulama onu her kullanımda yenisiyle değiştirilen (en fazla 30 gün geçerli) bir yenileme jetonuyla yeniler ve eski bir yenileme jetonu yeniden kullanılırsa bağlantının tamamı iptal edilir. Hesabına bağlı bu kayıtlar hesabın durduğu sürece tutulur ve hesapla birlikte silinir.
İşlem kaydı: bağlı bir asistanın yaptığı her araç çağrısı ile düz HTTP üzerinden yaptığı her değişiklik ve reddedilen isteklerin çoğu için hangi anahtarın veya bağlı uygulamanın yaptığını, aracı ya da uç adresinin kalıbını (tam adresi değil), yöntemi, sonucu ve hata kodunu, çalışma alanını, ilgili projeyi ve zamanı kaydederiz. Kayıt gönderilen ya da dönen içeriği hiçbir zaman tutmaz — istek gövdesi, sonuç, talimat ve ziyaretçi metni yoktur. Kayıtlar 90 gün sonra otomatik olarak silinir; özellik açık olduğunda Ayarlar'daki "Son işlemler" listesi son 30 günü gösterir.
Bir bağlantıyı dilediğin an sonlandırabilirsin: uygulamanın bağlantısını Ayarlar → Bağlı uygulamalar'dan kes ya da anahtarı Ayarlar → API & MCP'den iptal et. Erişim en geç bir dakika içinde sona erer; uygulama da kendi bağlantısını iptal edebilir. Bağlantıyı kesmek, sağlayıcının daha önce aldığı veriyi silmez — bunun için o sağlayıcıya kendi politikası kapsamında başvur.
Bağlantı verilerini ve bir bağlantı üzerinden paylaştığın veriyi satmayız ve yapay zekâ modeli eğitmek için kullanmayız.
7. Veri saklama
Hesabın aktif olduğu sürece verilerini saklarız. Hesabını Ayarlar'dan kendin silebilir veya aşağıdaki adresten talep edebilirsin; silme ile hesap, uygulama ve içerik verilerin kaldırılır.
Süreler veri türüne göre: hesap ve uygulama verileri — hesap silinene kadar; fatura ve işlem kayıtları — vergi ve ticaret mevzuatının zorunlu kıldığı asgari yasal süre; sunucu/güvenlik kayıtları — sınırlı ve makul teknik süreler; ölçüm verisi — sağlayıcı saklama ayarındaki süre. Yasal saklama süresi dolan kayıtlar silinir veya anonimleştirilir.
8. Güvenlik
Verileri aktarımda ve dururken şifreleme, satır düzeyi erişim denetimi (RLS) ve erişim sınırlamaları gibi endüstri standardı önlemlerle koruruz. Hiçbir sistem %100 güvenli değildir; makul özeni gösteririz.
9. Haklarını
Verilerine erişme, düzeltme, silme, işlemeyi kısıtlama, İTİRAZ etme ve verilerini yapılandırılmış, makine tarafından okunabilir biçimde alma (taşınabilirlik) haklarına sahipsin. Rızana dayanan işlemelerde rızanı dilediğin an, geleceğe etkili olacak şekilde geri çekebilirsin.
Bu hakları kullanmak için hesabınla ilişkili adresten contact@devany.ai adresine yaz; başvuruları en geç 30 gün içinde ücretsiz yanıtlarız. Verilerinin bir kopyasını Ayarlar'daki "Verilerimi indir" ile kendin de alabilirsin.
Yanıtımızı yeterli bulmazsan bir denetim makamına şikâyet hakkın vardır: Türkiye'de Kişisel Verileri Koruma Kurulu (KVKK), AEA'da yerleşik olduğun ülkenin veri koruma otoritesi, Birleşik Krallık'ta ICO.
10. Çerezler
Oturumu sürdürmek için gerekli (zorunlu) çerezlerin yanı sıra, arayüz tercihlerini (dil, tema, ton, vurgu rengi, düzen ve tur durumu gibi) hatırlamak için birinci taraf işlevsel çerezler kullanırız. Ayrıca, yalnızca AÇIK ONAYINLA, sitenin ve giriş yaptığın panelin kullanımını ölçmek için Google Analytics (GA4) ve Google Ads dönüşüm takibi kullanırız; onay vermezsen ölçüm çerezi yazılmaz. Profilleme, veri satışı, sosyal medya pikseli ve siteler-arası reklam takibi yapmayız.
İşlevsel çerezler yalnızca onayınla yazılır; tam liste ve tercih yönetimi için Çerez Politikası'na (devany.ai/cookies) bakabilirsin.
11. Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde yürürlük tarihini günceller ve gerektiğinde seni bilgilendiririz.
12. İletişim
Sorularını contact@devany.ai adresine iletebilirsin.