1. Toplanan Veriler
- Hesap bilgileri: e-posta, ad-soyad, hesap oluşturma tarihi.
- Üretim verileri: prompt metinleri, referans görseller, ayarlar, üretilen görseller.
- Kullanım verileri: oturum süreleri, IP adresi (rate limiting için), tarayıcı türü.
- Ödeme verileri: PayTR üzerinden işlenen ödeme metaları (kart bilgisi tarafımıza ulaşmaz).
2. Verilerin Kullanımı
Toplanan veriler yalnızca hizmetin sunulması, hesap güvenliği, suistimalin önlenmesi ve fatura/ödeme süreçlerinin yürütülmesi amaçlarıyla kullanılır.
3. Model Eğitimi
Yüklediğiniz referans görseller ve prompt'larınız model eğitiminde kullanılmaz. Üçüncü taraflarla pazarlama amaçlı paylaşılmaz.
4. Üçüncü Taraf Servisler
- Supabase: hesap yönetimi ve veritabanı barındırma.
- fal.ai: AI görsel üretim altyapısı — prompt ve referanslar üretim için iletilir.
- CloudFront / fal.media: üretilen görsellerin CDN üzerinden sunulması.
- PayTR: ödeme işlemleri (gelecek sürümlerde).
5. Veri Saklama
Üretilen görseller ve geçmiş, hesabınız aktif olduğu sürece saklanır. Hesap silindiğinde kişisel veriler 30 gün içinde geri dönüşümsüz şekilde silinir.
6. Çerezler
Oturum yönetimi (Supabase auth cookies) ve kullanıcı tercihleri (tema, sütun sayısı) için çerez kullanılır. Pazarlama veya takip çerezi kullanılmaz.
7. Haklarınız (KVKK)
6698 sayılı KVKK kapsamında verilerinize erişme, düzeltme, silinmesini isteme ve işlenmesine itiraz etme haklarına sahipsiniz. Talepleriniz için info@oxava.co adresine yazabilirsiniz.
8. Güvenlik
Veriler şifreli iletişim (TLS) üzerinden taşınır. Hesap şifreleri tek yönlü hash ile saklanır. Servis hesap kimlik anahtarları yalnızca sunucu tarafında kullanılır.