Gizlilik Politikası

Son güncelleme: 1 Haziran 2026

LOVINOA (lovinoa.com), Ezfice Ltda (CNPJ 21.667.320/0001-70, Brezilya) tarafından işletilmektedir ve gizliliğinize büyük önem veriyoruz. Bu Gizlilik Politikası, hizmetimizi kullandığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar. Bu politika, dünya çapındaki tüm kullanıcılar için geçerlidir ve AB Genel Veri Koruma Tüzüğü (GDPR), Brezilya'nın Lei Geral de Proteção de Dados (LGPD) ve faaliyet gösterdiğimiz ülkelerdeki diğer geçerli veri koruma yasalarına uygundur.

1. Hangi Verileri Topluyoruz

Doğrudan sağladığınız bilgileri topluyoruz: adınız, e-posta adresiniz, telefon numaranız (e-posta ve SMS gönderimi için), test yanıtlarınız (hikaye detayları, özel gün, alıcı adı, müzik tercihleri, dil tercihi) ve Stripe üzerinden işlenen ödeme bilgileriniz (tam kart numaranız, CVV veya son kullanma tarihi asla bize ulaşmaz veya saklanmaz). Ayrıca tercih ettiğiniz dil, ülke ve kullandığınız promosyon kodlarını da toplayabiliriz.

Sitemizi ziyaret ettiğinizde otomatik olarak teknik veriler toplarız: IP adresi (analiz için anonimleştirilir), tarayıcı türü ve sürümü, cihaz türü ve işletim sistemi, ziyaret edilen sayfalar ve geçirilen süre, yönlendiren URL'ler ve çerez tanımlayıcıları. Çerezleri temel işlevler (oturum yönetimi, dil tercihi, çerez onayı), analiz (IP anonimleştirmeli Google Analytics) ve pazarlama (Meta Pixel ile dönüşüm takibi ve reklam performansı ölçümü) için kullanıyoruz.

2. Verilerinizi Nasıl Kullanıyoruz

Kişisel verileriniz aşağıdaki amaçlar ve yasal dayanaklarla kullanılır: (a) Sözleşmenin ifası — test yanıtlarınıza göre kişiselleştirilmiş şarkınızın oluşturulması, Stripe ile ödemenizin alınması, şarkınızın e-posta ve SMS ile gönderilmesi, sipariş onayı ve güncellemeler; (b) Meşru menfaat — hizmet kalitemizi ve yapay zeka algoritmalarımızı geliştirmek (yalnızca toplu ve anonim verilerle), dolandırıcılığı ve kötüye kullanımı önlemek, müşteri desteği sağlamak, platform güvenliğini sağlamak; (c) Açık rıza — pazarlama iletişimi göndermek (yalnızca açık onayınızla), analiz ve pazarlama çerezlerini kullanmak ve anonimleştirilmiş kullanım istatistiklerini iş ortaklarıyla paylaşmak.

Hikaye detaylarınızı pazarlama amaçlı kullanmayız. Şarkı oluşturma verileriniz (hikaye, isimler, özel gün) yalnızca istediğiniz şarkının oluşturulması için kullanılır ve üçüncü taraflarla kendi amaçları için paylaşılmaz. Size yasal etkisi olan otomatik karar verme veya profil oluşturma işlemleri yapmayız. Kişisel bilgilerinizi hiçbir üçüncü tarafa satmaz, kiralamaz veya ticaretini yapmayız.

3. Ödeme İşlemleri

Tüm ödeme işlemleri, ödeme sektörünün en yüksek güvenlik sertifikası olan PCI DSS Seviye 1'e sahip Stripe üzerinden güvenli şekilde işlenir. LOVINOA, kredi kartı numaranızı, CVV kodunuzu, son kullanma tarihinizi veya tam ödeme kartı bilgilerinizi asla almaz, işlemez veya sunucularında saklamaz. Ödeme bilgileriniz, tarayıcınızdan doğrudan Stripe'ın güvenli sunucularına TLS şifrelemesiyle iletilir.

Stripe, ödeme verilerinizi PCI DSS Seviye 1, SOC 1 ve SOC 2 uyumluluğu ve güçlü şifreleme protokolleri dahil olmak üzere en yüksek sektör standartlarına uygun olarak işler. Stripe'tan yalnızca şunları alırız: ödemenin başarılı olup olmadığına dair onay, kartınızın son 4 hanesi (referans için), ödeme tutarı ve işlem kimliği. Stripe'ın verilerinizi nasıl işlediği hakkında daha fazla bilgi için stripe.com/privacy adresindeki gizlilik politikasını inceleyebilirsiniz.

4. Veri Saklama ve Güvenlik

Verileriniz, Supabase (veritabanı) ve AWS (altyapı) tarafından sağlanan güvenli, şifreli sunucularda saklanır; her ikisi de SOC 2 Tip II uyumluluğuna sahip olup sektör lideri güvenlik önlemleri uygular. Tüm veriler, aktarım sırasında TLS 1.2+ (HTTPS) ve depolamada AES-256 şifrelemesiyle korunur. Kişisel verilere erişim, yalnızca yetkili personele, ihtiyaç duyulduğu ölçüde, çok faktörlü kimlik doğrulama ve rol tabanlı erişim kontrolleriyle sıkı şekilde sınırlandırılmıştır.

Kapsamlı güvenlik önlemleri uygularız: düzenli güvenlik denetimleri ve açıklık testleri, yetkisiz erişim girişimlerine karşı otomatik izleme, şifreli yedekleme prosedürleri, olası veri ihlalleri için olay müdahale süreçleri ve personelimize veri koruma eğitimi. Kişisel bilgilerinizi sektörün en iyi uygulamalarıyla korumaya çalışsak da, hiçbir internet aktarımı veya elektronik depolama yöntemi %100 güvenli değildir. Kişisel verilerinizi etkileyen olası bir veri ihlali durumunda, geçerli yasa gereği (GDPR kapsamında 72 saat içinde) sizi ve ilgili denetim makamlarını bilgilendiririz.

5. Çerezler

Çerezleri ve benzer teknolojileri şu kategorilerde kullanıyoruz: (a) Zorunlu çerezler — oturum yönetimi, dil tercihleri ve çerez onay durumu dahil olmak üzere sitenin düzgün çalışması için gereklidir (devre dışı bırakılamaz); (b) Analiz çerezleri — Google Analytics (IP anonimleştirme etkin) ile ziyaretçilerin sitemizle nasıl etkileşime geçtiğini anlamak, sayfa performansını ölçmek ve iyileştirme alanlarını belirlemek; (c) Pazarlama çerezleri — Meta Pixel (Facebook) ile reklam dönüşüm oranlarını ölçmek ve sitemizle etkileşime giren kullanıcılara reklam sunumunu optimize etmek.

Avrupa Birliği'ndeki kullanıcılar için, zorunlu olmayan çerezler yerleştirilmeden önce kabul veya reddetmenizi sağlayan bir çerez onay banner'ı gösteriyoruz. Çerez tercihlerinizi istediğiniz zaman çerez ayarlarımızdan değiştirebilirsiniz. Ayrıca tarayıcı ayarlarınızdan çerezleri devre dışı bırakabilirsiniz, ancak bu site işlevselliğini etkileyebilir. Do Not Track (DNT) tarayıcı sinyallerine saygı gösteriyoruz. Analiz verileri 26 ay boyunca saklanır ve sonrasında otomatik olarak silinir. Yukarıda belirtilen hizmetler dışında siteler arası izleme için çerez kullanmayız.

6. Üçüncü Taraf Hizmetler

Aşağıdaki üçüncü taraf hizmetleri kullanıyoruz, her birinin kendi gizlilik politikası vardır: (a) Stripe (stripe.com/privacy) — ödeme işlemleri; ödeme verilerini doğrudan tarayıcınızdan alır; (b) Google Analytics (policies.google.com/privacy) — IP anonimleştirmeli web sitesi analitiği; anonim kullanım verileri toplar; (c) Meta/Facebook Pixel (facebook.com/privacy) — dönüşüm takibi ve reklam ölçümü; sayfa ziyaretleri ve dönüşüm verilerini alır; (d) Supabase (supabase.com/privacy) — veritabanı barındırma; kullanıcı ve sipariş verilerini şifreli olarak saklar; (e) Suno AI — müzik üretim altyapısı; yalnızca şarkı parametreleri (tür, ruh hali, dil, sözler) alır ve KİŞİSEL VERİ (isim, e-posta, hikaye detayları) Suno ile paylaşılmaz.

Yüksek veri koruma standartlarına sahip ve geçerli gizlilik düzenlemelerine uyan üçüncü taraf iş ortaklarını titizlikle seçiyoruz. Kişisel verileri bizim adımıza işleyen tüm veri işleyicilerle veri işleme sözleşmelerimiz vardır. Kişisel bilgilerinizi hiçbir üçüncü tarafa kendi pazarlama amaçları için satmaz, kiralamaz veya ticaretini yapmayız. Avrupa Ekonomik Alanı (EEA) dışına veri aktarımı, Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri (SCC'ler) dahil olmak üzere uygun güvencelerle korunur.

7. Haklarınız

GDPR (AB/AEA kullanıcıları için), LGPD (Brezilyalı kullanıcılar için) ve diğer geçerli veri koruma yasalarına göre aşağıdaki haklara sahipsiniz: (a) Erişim hakkı — elimizde bulunan kişisel verilerinizin bir kopyasını alma; (b) Düzeltme hakkı — yanlış veya eksik kişisel verilerinizi düzeltme; (c) Silme hakkı ("unutulma hakkı") — kişisel verilerinizin silinmesini talep etme; (d) Kısıtlama hakkı — belirli durumlarda kişisel verilerinizin işlenmesini kısıtlama; (e) Veri taşınabilirliği hakkı — verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta alma; (f) İtiraz hakkı — meşru menfaat veya doğrudan pazarlama amaçlı işleme itiraz etme; (g) Rızayı geri çekme hakkı — daha önce verdiğiniz rızayı istediğiniz zaman geri çekme.

Bu haklardan herhangi birini kullanmak için lütfen [email protected] adresine "Privacy Request" başlığıyla, tam adınızı ve siparişinizle ilişkili e-posta adresinizi belirterek ulaşın. Kimliğinizi doğrulayıp talebinize 30 gün içinde yanıt vereceğiz (karmaşık talepler için 60 gün uzatılabilir, bilgilendirme yapılır). Makul talepler için ücret alınmaz. Ayrıca yerel veri koruma denetim makamınıza (ör. AB'de ulusal DPA'nız veya Brezilya'da ANPD) şikayette bulunma hakkınız vardır. Her türlü denetim makamı soruşturmasında tam iş birliği sağlarız.

8. Veri Saklama Süresi

Verilerinizi şu sürelerle saklıyoruz: (a) Sipariş verileri (ad, e-posta, test yanıtları, sipariş detayları) — satın alma tarihinden itibaren 24 ay boyunca, müşteri desteği, yasal uyumluluk ve garanti amaçlarıyla; (b) Şarkı dosyaları (oluşturulan ses) — oluşturulduktan sonra 12 ay, ardından sunucularımızdan kalıcı olarak silinir; (c) Analiz verileri (anonimleştirilmiş kullanım istatistikleri) — Google Analytics'te 26 ay; (d) Ödeme kayıtları — geçerli vergi ve muhasebe yasalarının gerektirdiği süre boyunca (genellikle finansal kayıtlar için 5-7 yıl); (e) Çerez verileri — oturum çerezleri tarayıcınızı kapattığınızda sona erer; kalıcı çerezler en fazla 13 ay sonra sona erer.

Geçerli saklama süresi sonunda verileriniz güvenli şekilde silinir veya geri döndürülemez şekilde anonimleştirilir. Dilerseniz [email protected] adresinden erken silme talebinde bulunabilirsiniz; ancak bazı verilerin yasal zorunluluklar nedeniyle tutulması gerekebilir (ör. vergi kayıtları). Silme talebinizde, kişisel verileriniz aktif sistemlerimizden 30 gün içinde, yedeklerden ise 90 gün içinde kaldırılır.

9. Gizlilik Talepleri için İletişim

Her türlü gizlilikle ilgili soru, talep veya endişeniz için Veri Koruma ekibimize [email protected] adresinden ulaşabilirsiniz. Lütfen konu satırına "Privacy Request" yazınız. Gizlilikle ilgili taleplerinizi hızlı, şeffaf ve geçerli yasalara uygun şekilde ele almaya kararlıyız. Veri Koruma Görevlimize (DPO) aynı e-posta adresinden ulaşabilirsiniz.

Tüm gizlilik taleplerine 30 gün içinde yanıt vermeyi hedefliyoruz. Acil yanıt gerektiren durumlarda, e-posta konu satırına "PRIVACY URGENT" ekleyin, talebinize öncelik verelim. Yanıtımızdan memnun kalmazsanız, yerel veri koruma otoritenize şikayette bulunma hakkınız vardır.