Gizlilik Politikası

**SniffSniff Gizlilik Politikası**

Yürürlük Tarihi: 8 Temmuz 2026

Neural Arcade Inc. (bundan böyle "Şirket"), SniffSniff hizmetinin (bundan böyle "Hizmet") kullanıcılarının (bundan böyle "Kullanıcılar") kişisel bilgilerine önem verir ve Kişisel Bilgilerin Korunması Kanunu ile diğer ilgili yasa ve düzenlemelere uyar. Bu Gizlilik Politikası, Şirketin topladığı kişisel bilgi türlerini, toplama amaçlarını, saklama sürelerini ve işleme yöntemlerini açıklar.

**Madde 1 (Toplanan Kişisel Bilgi Türleri ve Toplama Yöntemleri)**

Şirketin işlettiği tüm hizmetler ortak bir Neural Arcade hesabı kullanır ve toplanan kişisel bilgiler (hesap bilgileri, yapay zekâ karakterleri, profil verileri, soru-cevap girdileri vb.) Şirketin sunduğu tüm hizmetlerde ortak kullanılabilir.

**1. Toplanan Bilgiler**

Şirket, Hizmeti sunmak için aşağıdaki kişisel bilgileri toplar.

[Kayıt Sırasında]

E-posta ile kayıt: ad, doğum tarihi, e-posta adresi

Google bağlantılı kayıt: ad, doğum tarihi, Google hesabı e-postası

Apple bağlantılı kayıt: ad, doğum tarihi, Apple'ın sağladığı e-posta (gerçek e-posta veya Kullanıcının seçimine bağlı olarak yönlendirme e-postası)

※ Doğum tarihi, yaş doğrulaması ve hizmet kullanım kısıtlamalarının uygulanması için toplanır.

[Hizmet Kullanımı Sırasında]

Profil fotoğrafı, evcil hayvan fotoğrafı, kendini tanıtma yazısı

Ek profil bilgileri (yaşam tarzı alışkanlıkları, ilgi alanları, değerler, hobiler ve Kullanıcının isteğe bağlı girdiği diğer bilgiler)

Konum bilgileri (yalnızca Kullanıcı konum erişim izni verdiğinde toplanır; GPS koordinatları (enlem/boylam) sunucuda saklanmaz, şehir adı ve ülke koduna dönüştürülerek saklanır)

Sohbet içeriği (yapay zekâ ile otomatik sohbet ve doğrudan sohbet)

Cihaz bilgileri (işletim sistemi, uygulama sürümü, cihaz bilgileri, reklam tanımlayıcısı (ADID/IDFA))

[Otomatik Toplanan Bilgiler]

Erişim günlükleri, hizmet kullanım kayıtları

Uygulama yükleme/açılış ve uygulama içi olay kayıtları ile edinim kaynağı bilgileri (reklam tıklama bilgileri, yönlendiren, IP adresi)

Uygulama hatası ve beklenmedik kapanma (çökme) günlükleri ile performans tanılama bilgileri (hata zamanı, hata mesajı, yığın izi, uygulama sürümü, cihaz/işletim sistemi bilgileri, IP adresi, dahili kullanıcı tanımlayıcısı)

[Ücretli Hizmetler Kullanılırken]

Ödeme bilgileri Apple App Store ve Google Play Store üzerinden işlenir; Şirket ödeme bilgilerini doğrudan toplamaz. Şirket, abonelik durumunu doğrulamak için yalnızca mağazaların düzenlediği satın alma makbuzlarını ve abonelik durum bilgilerini işler.

**2. Toplama Yöntemleri**

Uygulama içinde kayıt ve profil oluşturma

Sosyal giriş (Google, Apple) entegrasyonu

Hizmet kullanımı sırasında otomatik oluşturma ve toplama

Uygulama içi SDK'lar aracılığıyla otomatik toplama (ilişkilendirme, hata izleme, analiz vb.)

**Madde 2 (Kişisel Bilgilerin Toplanma ve Kullanılma Amaçları)**

Şirket, topladığı kişisel bilgileri aşağıdaki amaçlarla kullanır.

Üyelik kaydı ve yönetimi: kimlik doğrulama, hesap yönetimi, hileli kullanımın önlenmesi

Hizmet sunumu: konuma dayalı olarak yakındaki Kullanıcıları keşfetme ve karşılaşma, yapay zekâ karakterlerinin otomatik sohbeti, sohbet raporu oluşturma ve diğer hizmetlerin sunumu

Yapay zekâ hizmetlerinin işletilmesi ve geliştirilmesi: yapay zekâ karakteri oluşturma ve otomatik sohbet işlevi, anahtar kelime çıkarımı, rapor oluşturma

Müşteri desteği: soruların ve şikâyetlerin ele alınması, müşteri hizmetleri yanıtları

Hizmetin iyileştirilmesi ve geliştirilmesi: hizmet kalitesinin iyileştirilmesi, yeni özelliklerin geliştirilmesi

Hizmetin kararlılığının sağlanması: uygulama hatalarının ve beklenmedik kapanmaların nedenlerinin analizi, performans izleme ve olaylara müdahale

Reklam ve pazarlama: kişiselleştirilmiş reklam sunumu (Kullanıcının onayıyla, hizmet kullanım kayıtlarına ve reklam tanımlayıcılarına dayanarak), reklam performansının ölçülmesi ve ilişkilendirme (edinim kaynağı) analizi

Yasal uyum: ilgili yasalardan doğan yükümlülüklerin yerine getirilmesi

Hizmet güvenliğinin yönetimi ve hileli kullanımın önlenmesi

※ Şirket, yapay zekânın ürettiği içeriğin doğruluğunu, eksiksizliğini veya uygunluğunu garanti etmez; Kullanıcılar yapay zekâ çıktılarını kendi takdirleri ve sorumluluklarıyla kullanmalıdır.

※ Şirket, uygunsuz veya zararlı yapay zekâ içeriklerini önlemek için teknik ve idari önlemler uygulayabilir.

**Madde 3 (Kişisel Bilgilerin Saklanma ve Kullanılma Süresi)**

**1. İlke**

Şirket, Kullanıcının kişisel bilgilerini Hizmet kullanım süresince saklar; üyelikten ayrılmanın ardından ise aşağıdaki süreler boyunca saklar ve sonrasında gecikmeden imha eder.

**2. İç Politika Kapsamında Saklama**

Profil bilgileri, yapay zekâ karakterleri, sohbet kayıtları: üyelikten ayrılma tarihinden itibaren 1 yıl saklanır, ardından imha edilir (uyuşmazlıkların çözümü ve yasa dışı kullanımın araştırılması için)

Hizmet güvenliğinin yönetimine ilişkin bildirim, yaptırım ve operasyon kayıtları: üyelikten ayrılma tarihinden itibaren 1 yıl saklanır, ardından imha edilir

Sohbet mesajlarının içerikleri harici bir mesajlaşma hizmetinde saklanır ve 6 ay (180 gün) sonra otomatik olarak sona erebilir. Şirket ayrıca yalnızca kanal meta verilerini (başlangıç/bitiş zamanları vb.) saklar.

Uygulama hatası ve çökme günlükleri: hata izleme hizmetinin politikası uyarınca en fazla 90 gün saklanır ve ardından otomatik silinir

**3. İlgili Yasalar Kapsamında Zorunlu Saklama**

Sözleşme veya satın almadan cayma kayıtları: 5 yıl (Elektronik Ticarette Tüketicinin Korunması Kanunu)

Ödeme ve mal tedarikine ilişkin kayıtlar: 5 yıl (Elektronik Ticarette Tüketicinin Korunması Kanunu)

Tüketici şikâyetleri veya uyuşmazlıkların ele alınmasına ilişkin kayıtlar: 3 yıl (Elektronik Ticarette Tüketicinin Korunması Kanunu)

Erişim günlükleri: 3 ay (Haberleşmenin Gizliliğinin Korunması Kanunu)

**Madde 4 (Kişisel Bilgilerin Üçüncü Kişilere Sağlanması)**

Şirket, ilke olarak Kullanıcıların kişisel bilgilerini üçüncü kişilere sağlamaz. Ancak aşağıdaki durumlarda istisnalar uygulanır.

Kullanıcının önceden onay vermesi

Soruşturma makamlarının ve benzerlerinin yasal hükümler uyarınca talepte bulunması

**Madde 5 (Kişisel Bilgi İşleme İşlerinin Görevlendirilen Taraflara Verilmesi)**

Şirket, Hizmetin sorunsuz sunulması için kişisel bilgilerin işlenmesini aşağıdaki taraflara verir.

Görevlendirilen Taraf | Verilen İş

OpenAI, Google LLC (Google Gemini) | Yapay zekâ hizmetlerinin sunumu (yapay zekâ karakteri oluşturma, otomatik sohbet vb.)

Sendbird, Inc. | Sohbet hizmeti (sohbet mesajlarının iletilmesi ve saklanması)

Google LLC (Google AdMob) | Reklam hizmeti (gelecekte Meta, AppLovin, Unity Ads gibi reklam ağları eklenirse önceden bildirim yapıldıktan sonra uygulanır)

Google LLC (Firebase Auth, Firebase Cloud Messaging) | Hizmetin işletilmesi (kullanıcı doğrulama ve anlık bildirimler)

Google LLC (Google Analytics, BigQuery) | Hizmet analizi (hizmet kullanım verilerinin analizi)

AB180 Inc. (Airbridge) | Reklam performansının ölçülmesi ve ilişkilendirme analizi (uygulama yüklemelerinin, uygulama içi olayların ve edinim kaynaklarının analizi)

Functional Software, Inc. (Sentry) | Uygulama hatalarının ve performansının izlenmesi (çökme ve hata günlüklerinin toplanması ve analizi)

Apple Inc., Google LLC | Ödeme işlemleri (uygulama içi ödemelerin işlenmesi ve satın alma makbuzları ile abonelik durumunun doğrulanması)

※ Görevlendirilen taraflar, kişisel bilgileri verilen işi yerine getirme amacı dışında kullanmaz ve görevlendirme sözleşmesi sona erdiğinde kişisel bilgileri derhal imha eder.

**Madde 6 (Kişisel Bilgilerin Yurt Dışına Aktarılması)**

Şirket, Hizmeti sunarken kişisel bilgi işleme işlerinin bir bölümünü yurt dışındaki işletmecilere verebilir. Bu işletmeciler, sözleşmeler aracılığıyla Kore Kişisel Bilgilerin Korunması Kanununa eşdeğer koruma önlemleri alır.

Kullanıcılar, kişisel bilgilerin yurt dışına aktarılmasıyla ilgili sorularını müşteri desteğine (cs@neuralarcade.ai) yöneltebilir. Ancak Hizmetin sunulması için zorunlu olan yurt dışı aktarımlarında, onayın geri çekilmesi Hizmet kullanımını kısıtlayabilir veya üyeliğin sonlandırılmasını gerektirebilir.

**OpenAI (ABD)** · https://help.openai.com

Aktarılan bilgiler: profil fotoğrafları, evcil hayvan fotoğrafları, yapay zekâ avatarı oluşturmak için resimler ve istemler, profil bilgileri, sohbet içeriği

Aktarım amacı: yapay zekâ karakteri oluşturma, otomatik sohbet, rapor oluşturma

Aktarım zamanı: yapay zekâ hizmetleri kullanılırken gerçek zamanlı iletim

Saklama süresi: OpenAI'ın güvenlik ve kötüye kullanımı önleme politikalarına göre

**Google LLC (ABD)** · https://support.google.com/policies/answer/9581826

Aktarılan bilgiler: e-posta, cihaz bilgileri, reklam tanımlayıcısı, hizmet kullanım kayıtları, uygulama olay verileri

Aktarım amacı: Google giriş doğrulaması, anlık bildirimler, uygulama içi reklamlar, hizmet kullanım verilerinin analizi (Google Analytics, BigQuery)

Aktarım zamanı: hizmete kayıt ve uygulama açılışı sırasında gerçek zamanlı iletim

Saklama süresi: her Google hizmetinin politikasına göre

**Sendbird, Inc. (ABD)** · privacy@sendbird.com

Aktarılan bilgiler: sohbet mesajlarının içerikleri, kanal meta verileri

Aktarım amacı: uygulama içi sohbet mesajlarının iletilmesi ve sunucuda saklanması

Aktarım zamanı: sohbet kullanılırken gerçek zamanlı iletim

Saklama süresi: kanal meta verileri: üyelikten ayrılana kadar / mesaj içerikleri: en fazla 6 ay (180 gün)

**Functional Software, Inc. (Sentry) (ABD)** · compliance@sentry.io

Aktarılan bilgiler: uygulama hatası ve beklenmedik kapanma günlükleri, hata ekranı ve yığın izi, uygulama sürümü, cihaz/işletim sistemi bilgileri, IP adresi, dahili kullanıcı tanımlayıcısı

Aktarım amacı: uygulama hatalarının ve performansının izlenmesi, olayların kök neden analizi

Aktarım zamanı: bir hata veya olay oluştuğunda gerçek zamanlı iletim

Saklama süresi: Sentry'nin politikasına göre (olay verileri için en fazla 90 gün)

**Apple Inc. (ABD)** · https://www.apple.com/legal/privacy/contact/

Aktarılan bilgiler: ad, Apple e-postası, satın alma makbuzları

Aktarım amacı: Apple giriş doğrulaması, uygulama içi ödemelerin doğrulanması ve işlenmesi

Aktarım zamanı: Apple ile kayıt ve ödeme sırasında gerçek zamanlı iletim

Saklama süresi: Apple'ın politikasına göre

※ AB180 Inc. (Airbridge), kişisel bilgileri Kore Cumhuriyeti içinde işleyen yerel (Koreli) bir işletmecidir; bu nedenle işlem yurt dışına aktarım oluşturmaz. Ancak ilişkilendirme ölçümü sırasında reklam performansını doğrulamak için reklam tanımlayıcıları ve olay bilgileri, Kullanıcının tıkladığı reklamın reklam medyası iş ortağına (reklam ağına) iletilebilir; bu medya iş ortağı yurt dışındaki bir işletmeciyse yukarıdaki hükümler uygulanır.

**Madde 7 (Konum Bilgilerinin İşlenmesi)**

Şirket, konuma dayalı hizmetler sunmak için Kullanıcıların konum bilgilerini (GPS) toplar.

Konum bilgileri yalnızca Kullanıcı cihazında konum erişim izni verdiğinde toplanır.

Toplanan GPS koordinatları sunucuda saklanmaz; yalnızca şehir adı ve ülke koduna dönüştürülen bilgiler saklanır.

Toplanan konum bilgileri yalnızca yakındaki Kullanıcıları keşfetme gibi konuma dayalı hizmetleri sunmak için kullanılır ve Kullanıcının kesin konum koordinatları diğer Kullanıcılara doğrudan açıklanmaz.

Kullanıcılar, cihaz ayarlarından konum bilgilerinin toplanmasını istedikleri zaman reddedebilir; bu durumda konuma dayalı hizmetlerin kullanımı kısıtlanabilir.

Şirket, Kullanıcıları korumak için konum bilgilerinin hassasiyetini ayarlayabilir veya belirli özelliklerin kapsamını sınırlayabilir.

Şirket, Konum Bilgilerinin Korunması, Kullanılması vb. Hakkında Kanuna ve diğer ilgili yasalara uyar.

**Madde 8 (Yüz ve Biyometrik Bilgiler; Profil Fotoğrafları)**

(1) Şirket, Kullanıcıların yüklediği profil fotoğraflarını ve evcil hayvan fotoğraflarını, yapay zekâ avatarı oluşturma gibi Hizmet sunum amaçlarıyla işler. Bu süreçte Şirket; yüz tanıma, yüz geometrisi çıkarma veya biyometrik tanımlayıcı oluşturma dahil hiçbir biyometrik veri işleme faaliyeti yürütmez. Yüklenen resimler ayrı yüz verileri olarak saklanmaz veya analiz edilmez.

(2) Kullanıcının profil fotoğrafı, yapay zekâ ile otomatik sohbet aşamasında açıklanmaz; yalnızca diğer Kullanıcı bir konuşma başlatmak için doğrudan sohbet mesajı girdiğinde o Kullanıcıya gösterilir.

(3) Yüklenen resimlerin toplanması, kullanılması, işlenmesinin başka taraflara verilmesi, yurt dışına aktarılması ve saklanması Madde 1, 5, 6 ve 3'e tabidir.

**Madde 9 (Kişisel Bilgilerin Güvenliğini Sağlama Önlemleri)**

Şirket, kişisel bilgilerin güvenliğini sağlamak için aşağıdaki teknik ve idari koruma önlemlerini uygular.

Kişisel bilgilere erişim haklarının yönetimi ve yalnızca gerekli asgari yetkilerin verilmesi

Kişisel bilgilerin şifrelenmesi

Erişim kayıtlarının saklanması ve sahtecilik/değiştirmeye karşı önlem alınması

Güvenlik programlarının kurulması ve düzenli denetim

Hata günlükleri toplanırken kişisel bilgilerin dahil edilmemesi için filtreleme ve maskeleme önlemlerinin uygulanması

Şirket, kişisel bilgilerin korunmasına yönelik teknik ve idari önlemlerini sürekli iyileştirir.

**Madde 10 (Kişisel Bilgilerin İmhası)**

Şirket, saklama süresi dolduğunda veya işleme amacına ulaşıldığında kişisel bilgileri gecikmeden imha eder.

Elektronik dosya biçimindeki kişisel bilgiler, geri getirmeyi ve yeniden üretmeyi imkânsız kılan bir yöntemle kalıcı olarak silinir.

Kâğıda basılmış kişisel bilgiler parçalanarak veya yakılarak imha edilir.

**Madde 11 (Kullanıcı Hakları ve Bunların Kullanılması)**

Kullanıcılar, veri sahipleri olarak şu hakları kullanabilir: kişisel bilgilere erişim talep etme, hataların düzeltilmesini talep etme, silme talep etme ve işlemenin durdurulmasını talep etme hakkı. Bu haklar müşteri desteği (cs@neuralarcade.ai) aracılığıyla yazılı olarak, e-postayla veya benzeri yöntemlerle talep edilebilir; Şirket ilgili yasaların öngördüğü süre içinde işlem yapar. Ancak taleplerin işleme alınması ilgili yasalar kapsamında kısıtlanabilir.

**Madde 12 (Otomatik Kişisel Bilgi Toplama Araçlarının Kurulması, İşletilmesi ve Reddedilmesi)**

Şirket; hizmet sunumu ve analizi, reklam performansının ölçülmesi ve kişiselleştirilmiş reklam sunumu için çerezler ve reklam tanımlayıcıları (ADID, IDFA) gibi otomatik toplama araçları kullanabilir. Reklam tanımlayıcıları (ADID, IDFA), kişiselleştirilmiş reklam sunmak, reklam performansını analiz etmek ve ilişkilendirmeyi (edinim kaynağını) ölçmek amacıyla kullanılabilir; iOS cihazlarda yalnızca Kullanıcı App Tracking Transparency (ATT) politikasına uygun olarak önceden onay verdiğinde toplanır. Kullanıcılar, cihaz ayarlarından otomatik toplamayı reddedebilir. Ancak ret, Hizmetin bazı özelliklerinin kullanımını kısıtlayabilir.

**Madde 13 (Reklam Bilgilerinin Gönderilmesi)**

Şirket, reklam bilgilerini yalnızca Kullanıcının önceden onayını aldığında gönderir. Kullanıcılar reklam bilgilerini almayı istedikleri zaman reddedebilir ve bu ret Hizmetin kullanımını etkilemez.

**Madde 14 (Kişisel Bilgileri Koruma Sorumlusu)**

Şirket, Kullanıcıların kişisel bilgilerini korumak ve kişisel bilgilerle ilgili şikâyetleri ele almak üzere aşağıdaki Kişisel Bilgileri Koruma Sorumlusunu belirler.

Adı: Suji Lee

Görevi: İcra Kurulu Başkanı

İletişim: cs@neuralarcade.ai

**Madde 15 (Hak İhlallerine Karşı Başvuru Yolları)**

Kişisel Bilgi Uyuşmazlıkları Arabuluculuk Komitesi: www.kopico.go.kr / 1833-6972

Kişisel Bilgi İhlali Bildirim Merkezi: privacy.kisa.or.kr / 118 (alan kodu olmadan)

Yüksek Savcılık Makamı: www.spo.go.kr / 1301

Ulusal Polis Teşkilatı: ecrm.police.go.kr / 182

**Madde 16 (Ülkelere Göre Ek Hükümler)**

[Kore Cumhuriyeti'nde İkamet Eden Kullanıcılar] 14 yaşın altındakiler veya Kullanıcının ülkesinde onay gerektiren yaşın altında bulunanlar için kullanım kısıtlanabilir.

[Amerika Birleşik Devletleri'nde İkamet Eden Kullanıcılar] ABD federal yasaları ve her eyaletin yasaları geçerlidir; California'da ikamet eden Kullanıcılar CCPA kapsamında ek gizlilik haklarına sahiptir. COPPA kapsamında, 13 yaşın altındakiler veya Kullanıcının ülkesinde onay gerektiren yaşın altında bulunanlar için kullanım kısıtlanabilir.

[Japonya'da İkamet Eden Kullanıcılar] Japonya'da ikamet eden Kullanıcılara, Kişisel Bilgilerin Korunması Kanunu (個人情報の保護に関する法律) dahil Japonya yasaları ve düzenlemeleri uygulanır. Japonya yasaları, düzenlemeleri ve yönergeleri uyarınca, çocuğun kişisel bilgileri toplanırken yasal vasisinin onayı gerekebilir ve bu durumlarda kullanım kısıtlanabilir. Kişisel Bilgilerin Korunması Kanunu kapsamında Kullanıcılar, müşteri desteği (cs@neuralarcade.ai) aracılığıyla kişisel bilgilerine erişim, bunların düzeltilmesi, silinmesi veya kullanımının durdurulmasını talep edebilir.

**Madde 17 (Çocukların Kişisel Bilgilerinin Korunması)**

Şirket, ilgili yasalar uyarınca çocukların kişisel bilgilerini korumak için çaba gösterir.

Bu Hizmet, 14 yaşın altındaki çocukların üyelik kaydını kısıtlar. Şirket, kayıt sırasında girilen doğum tarihine dayanarak yaşı doğrular ve Kullanıcının 14 yaşın altında olduğu tespit edilirse kayıt kısıtlanır.

Kullanıcının yanlış doğum tarihiyle kaydolduğu doğrulanırsa kullanım kısıtlanabilir ve bundan doğan zararlar ilgili Kullanıcıya veya yasal vasisine ait olur.

Gerekli olduğunda Şirket, yasal vasinin onayına ilişkin bir süreç isteyebilir; ilgili bilgiler hukuka aykırı biçimde toplanmışsa gerekli önlemleri alır.

**Madde 18 (Gizlilik Politikasındaki Değişiklikler)**

Bu Gizlilik Politikası, yasa ve politika değişiklikleri ya da Hizmetteki değişiklikler doğrultusunda güncellenebilir. Güncelleme durumunda yürürlük tarihinden 7 gün önce (önemli değişikliklerde 30 gün önce) uygulama içi duyurularla bildirim yapılır.

Bu Gizlilik Politikası 8 Temmuz 2026 tarihinde yürürlüğe girer.

Ana sayfaya dön