Gizlilik Politikası
Son güncelleme: 1 Nisan 2026
HASHEE AI PTE. LTD. ("biz") gizliliğinizi korumaya kararlıdır. Bu Gizlilik Politikası hangi verileri topladığımızı, nasıl kullandığımızı, ne kadar sakladığımızı ve haklarınızı açıklar. Hashee uygulamasını veya ilgili hizmetleri (topluca "Hizmet") kullanmadan önce lütfen dikkatlice okuyun.
1. Temel Gizlilik Garantisi: Uçtan Uca Şifreleme
Hashee kör boru hattı mimarisi üzerine inşa edilmiştir. Mesaj içeriğinizi, dosya içeriğinizi veya konuşma geçmişinizi okuyamayız. Tüm mesaj içeriği sunucularımıza gönderilmeden önce cihazınızda şifrelenir. Sunucularımız yalnızca teknik olarak erişemediğimiz şifreli metin iletir ve depolar.
Bu bir politika tercihi değil — E2EE tasarımı tarafından uygulanan teknik bir kısıtlamadır. Yasayla zorlansa bile, şifresini çözmek için gerekli kriptografik anahtarlara sahip olmadığımız için düz metin mesaj içeriği üretemeyiz.
2. Topladığımız Veriler
2.1 Hesap Bilgileri
- E-posta adresi — kimlik doğrulama ve işlemsel iletişim için kullanılır.
- Görünen ad — konuşmalarda diğer kullanıcılara görünen ad.
- Hesap parolası — güvenli hash (Argon2id) olarak depolanır. Düz metin parolanızı asla depolamayız.
2.2 Kriptografik Materyal
- Açık şifreleme anahtarları — açık anahtarlarınız diğer katılımcıların size mesaj şifreleyebilmesi için sunucularımıza yüklenir. Özel anahtarlarınız cihazınızdan ayrılmaz.
- Şifreli anahtar yedekleri — hesap parolanızdan türetilen anahtarla (Argon2id) korunan özel anahtarınızın şifreli yedeği. Bu yedeğin şifresini çözemeyiz.
2.3 Mesaj Meta Verisi
Mesaj içeriğine erişemesek de Hizmeti işletmek için gerekli olan aşağıdaki meta veriyi işleriz:
- Gönderilen ve alınan mesaj zaman damgaları.
- Konuşma ve grup tanımlayıcıları.
- İletim durumu (gönderildi, iletildi).
- Agent abonelik durumu ve kullanım sayaçları.
Toplamadığımız ve depolamadığımız veriler: mesaj içeriği, dosya içeriği, konuşma geçmişi veya neyi tartıştığınızı tanımlayan herhangi bir veri.
2.4 Cihaz ve Teknik Bilgiler
- Cihaz tanımlayıcıları (kayıtlı cihazları ve oturum güvenliğini yönetmek için kullanılır).
- IP adresleri (güvenlik ve DDoS koruması için Cloudflare tarafından geçici olarak işlenir; Hashee tarafından saklanmaz).
- Uygulama sürümü ve platform (iOS, Android, Web) — uyumluluk ve destek için kullanılır.
2.5 Ödeme Bilgileri
Ödeme kartı detayları ve faturalandırma bilgileri tamamen Stripe tarafından işlenir ve Hashee sunucularında asla depolanmaz. Stripe'dan yalnızca ödeme durumu, abonelik katmanı ve tokenize edilmiş müşteri referansı alırız.
3. Verilerinizi Nasıl Kullanırız
- Hizmeti işletmek için — mesaj yönlendirme, hesap yönetimi, bildirim gönderme, abonelik işleme.
- Sizinle iletişim kurmak için — Resend aracılığıyla gönderilen işlemsel e-postalar (doğrulama kodları, hesap bildirimleri).
- Güvenlik için — kötüye kullanımı, yetkisiz erişimi ve dolandırıcılığı tespit etmek ve önlemek.
- Yasal yükümlülüklere uymak için — teknik olarak mümkün olduğunda yasal taleplere yanıt vermek (not: mesaj içeriği üretemeyiz).
Kişisel verilerinizi satmıyoruz. Verilerinizi reklam hedefleme için kullanmıyoruz. Bölüm 4'te açıklananlar dışında verilerinizi üçüncü taraflarla paylaşmıyoruz.
4. Üçüncü Taraf Hizmet Sağlayıcılar
Yalnızca Hizmeti işletmek amacıyla aşağıdaki hizmet sağlayıcı kategorileriyle sınırlı veri paylaşıyoruz:
| Sağlayıcı | Amaç | Paylaşılan Veri |
|---|---|---|
| Cloudflare | Altyapı, CDN, DDoS koruması | Ağ trafiği (IP adresleri geçici olarak işlenir) |
| Neon | Veritabanı barındırma | Şifreli meta veri ve hesap kayıtları |
| Stripe | Ödeme işleme, Stripe Connect ödemeleri | E-posta (faturalandırma için), ödeme tokenları |
| Resend | İşlemsel e-posta gönderimi | E-posta adresi, e-posta içeriği (doğrulama kodları, bildirimler) |
Tüm sağlayıcılar verilerinizi yalnızca talimatlarımız doğrultusunda ve geçerli veri koruma yasalarına uygun olarak kullanmakla sözleşmeyle bağlıdır.
5. Veri Saklama
- Aktif hesaplar — hesap verisi hesap aktif olduğu sürece saklanır.
- Mesaj meta verisi — hesap süresi boyunca saklanır ve hesap silme işleminin parçası olarak silinir (bkz. Bölüm 6).
- Silinen hesaplar — sunucu tarafı verileri 30 gün içinde silinir. Bazı meta veriler silenmeden önce yedek sistemlerde 90 güne kadar saklanabilir.
- Mesaj içeriği — mesaj içeriği istemci tarafında şifrelendiği ve sunucularımızda şifresi çözülebilir formda asla depolanmadığı için saklanacak veya silinecek sunucu tarafı içerik yoktur. Yerel cihaz verisi (cihazınızda depolanan şifresi çözülmüş mesajlar) sizin tarafınızdan manuel olarak silinmelidir.
6. Hesap Silme ve Verileriniz
Hesabınızı istediğiniz zaman silme hakkınız vardır. Hesap silme iki aşamalı bir süreçtir:
- Anında deaktivasyon — hesabınız erişilemez hale gelir ve tüm aktif oturumlar tüm cihazlarda sonlandırılır.
- Async temizlik (30 gün içinde) — sunucu tarafı veriler kalıcı olarak silinir: açık anahtarlar, mesaj meta verisi, hesap kayıtları ve grup üyelikleri.
Ayrıntılı silme talimatları için ziyaret edin: hashee.ai/delete-account.
7. Haklarınız
Yargı bölgenize bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
- Erişim — hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etme.
- Düzeltme — yanlış verilerin düzeltilmesini talep etme.
- Silme — verilerinizin silinmesini talep etme (bkz. Bölüm 6).
- Taşınabilirlik — teknik olarak mümkün olduğunda verilerinizin makine okunabilir formatta dışa aktarılmasını talep etme.
- İtiraz — belirli koşullarda verilerinizin işlenmesine itiraz etme.
- Onayı geri çekme — işleme onaya dayandığında istediğiniz zaman geri çekme.
Bu hakları kullanmak için bizimle iletişime geçin: legal@hashee.ai. 30 gün içinde yanıt vereceğiz. E2EE mimarisi nedeniyle mesaj içeriği kopyaları sağlayamayız çünkü erişimimiz yoktur.
8. Çocukların Gizliliği
Hizmet 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamayız. 13 yaşın altında bir kullanıcının kişisel veri sağladığını öğrenirsek derhal bu veriyi siler ve hesabı feshederiz. 13 yaşın altında bir çocuğun kayıt olduğuna inanıyorsanız bizimle iletişime geçin: support@hashee.ai.
9. Güvenlik
Transit şifreleme TLS, Argon2id parola hash'leme ve bu politikada açıklanan uçtan uca şifreleme mimarisi dahil endüstri standardı güvenlik önlemleri uyguluyoruz. Ancak hiçbir güvenlik önlemi mükemmel değildir. Güçlü, benzersiz bir hesap parolası kullanmanızı ve cihazlarınızı güvende tutmanızı teşvik ediyoruz.
10. Uluslararası Veri Transferleri
Verileriniz kendi ülkeniz dışındaki ülkelerde işlenebilir. Altyapı sağlayıcılarımız (Cloudflare, Neon) küresel olarak faaliyet göstermektedir. Veriler uluslararası olarak aktarıldığında geçerli yasalara uygun olarak uygun güvencelerin sağlanması için adımlar atarız.
11. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikleri e-posta veya uygulama içi bildirimle bildireceğiz. Değişiklikler yayınlandıktan sonra Hizmeti kullanmaya devam etmek revize edilmiş politikanın kabulü anlamına gelir.
12. İletişim
Gizlilikle ilgili sorularınız veya haklarınızı kullanmak için bizimle iletişime geçin: legal@hashee.ai. Genel destek için ziyaret edin: hashee.ai/support.