Bu Gizlilik Politikası, Commento markası altında sunulan sosyal medya yorum yönetimi platformu (“Commento” veya “Hizmet”) kapsamında kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklar. Hizmeti kullanarak veya bizimle iletişime geçerek bu politikada belirtilen uygulamaları kabul etmiş sayılırsınız; politika zaman zaman güncellenebilir ve güncel sürüm bu sayfada yayımlanır.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında, Commento Hizmeti ile ilgili kişisel veri işleme faaliyetlerinden sorumlu veri sorumlusu:
- Ünvan: Bigbrains Yazılım Teknolojileri Ltd. Şti.
- Adres: Çankaya, Ankara, Türkiye
- E-posta: info@commento.co
KVKK kapsamındaki başvurularınızı yukarıdaki iletişim adresine iletebilirsiniz. GDPR kapsamında AB’de ikamet eden kullanıcılar için de aynı kanallar üzerinden taleplerinizi iletebilirsiniz; gerekli durumlarda yerel denetim otoritelerine başvurma hakkınız saklıdır.
2. Toplanan Kişisel Veriler
Hizmetin sağlanması için aşağıdaki kategorilerde kişisel veriler işlenebilir:
Hesap ve kimlik bilgileri: ad, soyad, şirket veya marka adı, e-posta adresi, telefon numarası (isteğe bağlı), şifre veya kimlik doğrulama için kullanılan teknik tanımlayıcılar.
Sosyal medya ve OAuth verileri: Instagram, Facebook, YouTube veya diğer desteklenen platformlara bağlanırken ilgili platformların OAuth veya API süreçleriyle paylaştığınız erişim belirteçleri, hesap kimlikleri, sayfa veya kanal adları, profil görünür bilgileri ve yorum yönetimi için gerekli olan teknik meta veriler.
Yorum ve içerik verileri: Hizmet üzerinden görüntülenen, yanıtlanan veya moderasyon için işlenen yorum metinleri, gönderen kullanıcı adları ve sosyal medya platformlarının sunduğu ilgili meta veriler.
Kullanım ve teknik veriler: oturum ve günlük kayıtları, IP adresi, tarayıcı türü, cihaz bilgisi, işletim sistemi, erişim zamanları, Hizmet içi tıklama ve özellik kullanım istatistikleri, hata ve performans raporları.
Ödeme işlemleri bir ödeme hizmeti sağlayıcısı üzerinden yapılıyorsa kart veya banka bilgileri doğrudan Commento sunucularında saklanmayabilir; bu durumda ilgili sağlayıcının gizlilik bildirimi geçerlidir.
3. Kişisel Verilerin İşlenme Amaçları
Toplanan veriler aşağıdaki amaçlarla sınırlı olarak işlenir:
- Commento hesabınızın oluşturulması, kimlik doğrulama ve erişim kontrolü
- Sosyal medya hesaplarının güvenli bağlanması ve yorumların toplanması, görüntülenmesi, yanıtlanması ve moderasyonu
- Yapay zekâ destekli analiz, duygu analizi ve raporlama özelliklerinin sunulması
- Sözleşmenin ifası, faturalandırma ve müşteri desteği
- Hizmet güvenliği, dolandırıcılığın önlenmesi, kötüye kullanım tespiti ve yasal yükümlülüklerin yerine getirilmesi
- Ürün geliştirme, istatistiksel analiz ve anonimleştirilmiş raporlama
- Size teknik bildirimler, güncellemeler ve (tercihlerinize uygun olarak) pazarlama iletişimi gönderilmesi
4. Hukuki Dayanak
Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde öngörülen şartlara uygun olarak işlenir; bunlar arasında kanunlarda açıkça öngörülme, sözleşmenin kurulması veya ifası, veri sorumlusunun meşru menfaati (güvenlik ve hizmet iyileştirmesi), açık rıza veya hukuki yükümlülüklerin yerine getirilmesi sayılabilir.
Avrupa Ekonomik Alanı’nda veya GDPR’nin uygulandığı diğer bölgelerde ikamet eden kullanıcılar için işleme faaliyetleri GDPR’nin 6. maddesindeki hukuki sebeplere dayanır: sözleşmenin ifası, meşru menfaat, yasal yükümlülük veya açık rıza (örneğin isteğe bağlı pazarlama veya belirli çerezler).
Hassas kişisel veri işlenmesi söz konusu olursa, yalnızca kanunda öngörülen veya açık rızaya dayalı sınırlı durumlarda ve ek güvenlik önlemleriyle gerçekleştirilir.
5. Çerezler ve Benzeri Teknolojiler
Web sitemiz ve uygulamamız, oturum yönetimi, güvenlik, tercihlerin hatırlanması ve (izin verildiğinde) analitik veya pazarlama amaçları için çerezler, yerel depolama ve benzeri teknolojiler kullanabilir.
- Zorunlu çerezler: Site veya uygulamanın temel işlevleri için gereklidir; devre dışı bırakılması Hizmet kullanımını etkileyebilir.
- Performans ve analitik çerezleri: Kullanımı anlamamıza yardımcı olur; mümkün olduğunda anonim veya takma adlı veri ile çalışır.
- Tercih çerezleri: Dil, bölge veya arayüz ayarlarını hatırlar.
Tarayıcı ayarlarınızdan çerezleri yönetebilir veya (sunulduğu takdirde) çerez banner’ı üzerinden tercihlerinizi güncelleyebilirsiniz. Üçüncü taraf çerezleri için ilgili sağlayıcıların politikalarına başvurmanız önerilir.
6. Veri Saklama Süreleri
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve yasal zamanaşımı, muhasebe, vergi veya düzenleyici saklama yükümlülükleri çerçevesinde muhafaza edilir. Amaç ortadan kalktığında veya saklama süresi dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
Örnek olarak: hesap verileri hesabınız aktif olduğu sürece ve hesap kapatıldıktan sonra makul bir teknik ve yasal süre boyunca; günlük ve güvenlik kayıtları tipik olarak sınırlı sürelerle; pazarlama onayları geri çekilene veya amaç sona erene kadar saklanabilir. Süreler Hizmet geliştikçe güncellenebilir ve önemli değişiklikler bu sayfada veya size bildirimle duyurulabilir.
7. Veri Güvenliği
Bigbrains Yazılım Teknolojileri, kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için teknik ve idari tedbirler uygular. Bunlar arasında şifreleme (aktarım ve uygun olduğunda depolama), erişim kontrolleri, personel eğitimi, düzenli güvenlik değerlendirmeleri ve alt işleyenlerin sözleşmelerle bağlanması yer alır.
İnternet üzerinden veri iletiminin %100 güvenli olmadığını; kullanıcıların da güçlü parolalar kullanması ve hesap bilgilerini paylaşmaması gerektiğini hatırlatırız. Şüpheli bir durum fark ederseniz derhal info@commento.co adresinden bize bildirin.
8. Üçüncü Taraflarla Paylaşım ve Uluslararası Aktarım
Verileriniz yalnızca Hizmetin sunulması için gerekli ölçüde ve aşağıdaki durumlarda paylaşılabilir:
- Sosyal medya platformları: Yorum yönetimi için Meta (Facebook/Instagram), Google (YouTube) ve benzeri sağlayıcıların API koşulları ve gizlilik politikaları geçerlidir.
- Bulut ve altyapı sağlayıcıları: barındırma, yedekleme, e-posta ve güvenlik hizmetleri.
- Analitik ve iletişim araçları: kullanım ölçümü veya bildirim gönderimi (tercihlerinize ve sözleşmelere tabi).
- Hukuki talepler: mahkeme kararı veya yetkili mercilerin bağlayıcı talepleri.
Verileriniz Türkiye dışındaki sunucularda veya alt işleyenlerde işlenebilir. Bu durumda KVKK ve GDPR uyarınca uygun güvenceler (standart sözleşme maddeleri, yeterlilik kararı veya açık rıza vb.) sağlanmaya çalışılır.
9. YouTube API Hizmetleri
Bu Hizmet, kullanıcıların YouTube kanallarını bağlamasını, video yorumlarını çekmesini ve yorum analizi gerçekleştirmesini sağlamak için YouTube API Hizmetlerini ("YouTube API Services") kullanır. Hizmetin YouTube ile ilgili özelliklerini kullanarak YouTube Hizmet Şartları'na bağlı kalmayı kabul etmiş sayılırsınız.
YouTube API Hizmetlerinden alınan bilgilerin kullanımı, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Veri Politikası'na (Google API Services User Data Policy) uygundur. Google'ın verilerinizi nasıl işlediği hakkında daha fazla bilgi için Google Gizlilik Politikası'na bakın.
YouTube API Hizmetleri aracılığıyla erişilen veriler: YouTube hesabınızı OAuth 2.0 ile Commento'ya bağladığınızda aşağıdaki YouTube verilerine erişir ve bunları işleriz:
- Kanal bilgileri (kanal kimliği, kanal adı, yükleme oynatma listesi kimliği)
- Video meta verileri (video başlıkları, açıklamalar, küçük resimler, izlenme/beğeni/yorum sayısı gibi istatistikler)
- Video yorumları ve yanıtları (yorum metni, yazar görünen adı, zaman damgası, beğeni sayısı, yanıt sayısı)
Kullanım amacı: Bu veriler yalnızca Commento platformunda yorum analizi, duygu analizi, yapay zekâ destekli içgörüler, içerik moderasyonu ve raporlama özelliklerini sağlamak amacıyla kullanılır. YouTube API Verileri satılmaz, yeniden dağıtılmaz veya reklam amacıyla kullanılmaz.
Veri saklama: YouTube API Verileri en fazla 90 gün saklanır ve bu sürenin ardından otomatik olarak silinir. Türetilmiş metrikler (toplu duygu skorları, anonimleştirilmiş analizler) geçmiş raporlama amacıyla daha uzun süre saklanabilir; ancak tekil yorum metinleri 90 günden sonra tutulmaz.
Erişimi iptal etme: Commento'nun YouTube verilerinize erişimini istediğiniz zaman iki yolla iptal edebilirsiniz:
- Commento kontrol panelinde "Bağlı Hesaplar" → "Bağlantıyı Kes" seçeneği üzerinden
- Google güvenlik ayarları sayfasından: https://security.google.com/settings/security/permissions
Veri silme: Erişimin iptal edilmesi veya hesabınızın silinmesi üzerine, hesabınızla ilişkili tüm saklanan YouTube API Verileri YouTube API Hizmetleri Şartları uyarınca 7 gün içinde silinir.
İletişim: YouTube API Verilerinin tarafımızca kullanımına ilişkin sorularınız veya şikayetleriniz için info@commento.co adresinden bize ulaşabilirsiniz.
10. İlgili Kişinin Hakları
KVKK kapsamında, kişisel verilerinizle ilgili olarak veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz: işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, KVKK’nın 7. maddesi çerçevesinde şartlar oluşmuşsa silinmesini veya yok edilmesini isteme, düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
GDPR kapsamında ikamet edenler için haklar arasında erişim, düzeltme, silme (“unutulma hakkı”), işlemeyi kısıtlama, veri taşınabilirliği ve itiraz yer alır; açık rızaya dayalı işlemlerde rızayı geri çekme hakkı da bulunur.
Taleplerinizi kimliğinizi doğrulayabilecek bilgilerle birlikte info@commento.co adresine iletebilirsiniz. Yasal süreler içinde yanıtlanır; aşırı tekrarlayan veya haksız taleplerde ücret veya ret gerekçesi uygulanabilir.
11. Çocukların Gizliliği
Commento, ticari olarak çocuklara yönelik değildir. 18 yaş altındaki kişilerden bilerek kişisel veri toplamıyoruz. Ebeveyn veya vasiler, çocuklarına ait verilerin işlendiğini düşünüyorsa bizimle iletişime geçebilir.
12. Politika Değişiklikleri
Bu Gizlilik Politikası güncellenebilir. Önemli değişikliklerde e-posta veya Hizmet içi bildirim yoluyla bilgilendirme yapılabilir. Yürürlük tarihi sayfa başlığında “Son güncelleme” olarak gösterilir; düzenli olarak bu sayfayı incelemenizi öneririz.
13. İletişim
Gizlilik, kişisel veriler veya bu politika hakkında sorularınız için:
- E-posta: info@commento.co
- Veri sorumlusu: Bigbrains Yazılım Teknolojileri Ltd. Şti., Çankaya, Ankara, Türkiye