Gizlilik Politikası
Son güncelleme: Mart 2026
SHISHO (bundan böyle "Hizmet" olarak anılacaktır) gizliliğinize saygı duyar ve kişisel bilgilerin korunmasına azami özen gösterir. Bu Gizlilik Politikası, Hizmetin sizden topladığı bilgileri, bunların nasıl kullanıldığını, nasıl ifşa edildiğini ve haklarınızı açıklamaktadır.
1. İşletmeci Bilgileri
İşletmeci detayları (ad, adres, iletişim) için lütfen Belirtilen Ticari İşlemler Yasası sayfasına bakınız.
2. Topladığımız Bilgiler
Hizmet aşağıdaki bilgileri toplayabilir: - Hesap Bilgileri: Hesap kaydı sırasında sağlanan kullanıcı adı, e-posta adresi ve parola (hashlenmiş) gibi bilgiler. - Kullanım Bilgileri: Hizmeti kullanımınızla ilgili bilgiler (örn. not oluşturma/düzenleme geçmişi, yapay zeka özelliği kullanımı, oturum açma geçmişi). - Cihaz Bilgileri: Cihaz türü, işletim sistemi, tarayıcı türü, IP adresi vb. - Ödeme Bilgileri: Ücretli bir plan kullanıyorsanız, ödeme bilgileri Stripe aracılığıyla işlenir. Hizmet, kredi kartı bilgilerinizi doğrudan saklamaz.
3. Bilgi Kullanım Amacı
Toplanan bilgiler aşağıdaki amaçlar için kullanılır: - Hizmeti sağlamak, işletmek, sürdürmek ve iyileştirmek. - Müşteri desteği sağlamak ve sorulara yanıt vermek. - Yeni özellik geliştirme ve hizmet iyileştirme için verileri analiz etmek. - Dolandırıcılık kullanımını önlemek ve güvenliği sağlamak. - Faturalandırma ve ödeme işlemleri için.
4. Bilgi Paylaşımı ve İfşası
Hizmet, kişisel bilgilerinizi aşağıdaki durumlar dışında üçüncü taraflarla ifşa etmez veya paylaşmaz: - Sizin rızanızla. - Yasa gereği veya devlet kurumları tarafından talep edildiğinde. - Gerekli operasyonların üçüncü taraflara dış kaynak olarak sağlanması durumunda (örn. ödeme işlemleri için Stripe, yapay zeka işlemleri için Google Gemini, altyapı için GCP). - Hizmetin Kullanım Şartları'nın ihlallerine karşı yasal işlem için. - Hizmetin haklarını, mülkiyetini veya güvenliğini korumak için.
5. Veri İşlemenin Yasal Dayanağı (GDPR Uyumluluğu)
Hizmet, kişisel bilgilerinizi aşağıdaki yasal dayanaklara göre işler: - Rıza: Belirli işleme amaçları için rıza verdiğiniz durumlarda. - Sözleşmesel Gereklilik: İşlemenin sizinle yapılan bir sözleşmenin ifası için gerekli olduğu durumlarda. - Yasal Yükümlülük: İşlemenin yasal bir yükümlülüğe uyum için gerekli olduğu durumlarda. - Meşru Menfaatler: İşlemenin meşru menfaatlerimiz için gerekli olduğu durumlarda, bu menfaatlerin sizin hak ve özgürlükleriniz tarafından geçersiz kılınmadığı sürece.
6. Veri Sahibi Hakları (GDPR/CCPA/APPI Uyumluluğu)
Kişisel bilgilerinizle ilgili aşağıdaki haklara sahipsiniz: - Erişim Hakkı: Kişisel verilerinizin işlenip işlenmediğini teyit etme ve bu verilere erişme hakkı. - Düzeltme Hakkı: Yanlış kişisel verilerin düzeltilmesini talep etme hakkı. - Silme Hakkı (Unutulma Hakkı): Belirli koşullar altında kişisel verilerinizin silinmesini talep etme hakkı. - İşlemeyi Kısıtlama Hakkı: Belirli koşullar altında kişisel verilerinizin işlenmesini kısıtlama hakkı. - İtiraz Hakkı: Belirli koşullar altında kişisel verilerinizin işlenmesine itiraz etme hakkı. - Veri Taşınabilirliği Hakkı: Kişisel verilerinizi makine tarafından okunabilir bir formatta alma hakkı. - Rızayı Geri Çekme Hakkı: Rızaya dayalı işlemeler için rızanızı istediğiniz zaman geri çekme hakkı. Bu hakların çoğunu Ayarlar sayfasından doğrudan kullanabilirsiniz: hesap silme, veri dışa aktarma (medya indirme bağlantıları içeren JSON formatında) ve tercih yönetimi tamamen self-servistir. Diğer tüm talepleriniz için lütfen [email protected] adresinden destek ile iletişime geçin.
7. Uluslararası Veri Transferleri
Hizmet, kişisel bilgilerinizi Japonya içindeki GCP bölgelerinde saklar. Ancak, Stripe (ödeme işlemleri) ve Google Gemini (yapay zeka işlemleri) gibi üçüncü taraf hizmetleri kullanılırken kişisel bilgileriniz Japonya dışına aktarılabilir ve işlenebilir. Bu uluslararası veri transferleri, yürürlükteki veri koruma yasalarına (örn. GDPR, APPI) uygun olarak ve uygun güvencelerle gerçekleştirilir.
8. Kişisel Bilgilerin Satılmaması (CCPA Uyumluluğu)
Hizmet, kişisel bilgilerinizi hiçbir üçüncü tarafa satmaz.
9. Çocukların Gizliliği
Hizmet, 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamaz. 13 yaşın altındaki bir çocuğun bize kişisel bilgi sağladığını fark edersek, bu bilgileri derhal sileceğiz.
10. Çerezler ve Takip Teknolojileri
Hizmet, hizmeti sağlamak ve işlevselliği iyileştirmek için çerezleri kullanabilir. Tarayıcı ayarlarınız aracılığıyla çerez kullanımını reddedebilirsiniz, ancak Hizmetin bazı işlevleri kullanılamaz hale gelebilir.
11. Yapay Zeka İşlemesinin Detayları
Hizmet aşağıdaki yapay zeka işlemlerini gerçekleştirir: - Not metni, meta veri oluşturma (başlık, etiketler, kategori, duygu, önem), günlük ve aylık rapor oluşturma, sohbet yanıtları ve doğal dil araması için Google Generative AI (Gemini)'a gönderilir. - Semantik arama için not metninden vektör gömüleri (gemini-embedding-001) oluşturulur. - Google'ın politikalarına uygun olarak, verileriniz yapay zeka modellerini eğitmek için kullanılmayacaktır. - Yapay zeka işleme sonuçlarının doğruluğu garanti edilmez.
12. Güvenlik
Hizmet, kişisel bilgilerinizin sızmasını, kaybolmasını veya zarar görmesini önlemek için teknik ve organizasyonel güvenlik önlemleri uygular. Veriler GCP'de AES-256 kullanılarak depolama sırasında şifrelenir ve TLS kullanılarak aktarım sırasında şifrelenir. Satır düzeyinde güvenlik, kullanıcılar arasında sıkı veri izolasyonu sağlar.
13. Yapay Zeka Eğitimi İçin Veri Kullanımı
Hizmet, gelecekte kendi yapay zeka modellerini ("SHISHO AI") geliştirebilir ve iyileştirebilir. Bu amaçla, kütüphane verileriniz (notlar, oturumlar, kitaplar) anonimleştirilerek eğitim verisi olarak kullanılabilir. - Bu yalnızca Ayarlar sayfasından açıkça onay vermeniz durumunda gerçekleşecektir (varsayılan olarak kapalıdır). - Eğitim için kullanılan veriler, tüm kişisel olarak tanımlanabilir bilgiler kaldırılarak anonimleştirilir. - Ayarlar sayfasından istediğiniz zaman vazgeçebilirsiniz ve vazgeçtikten sonra yeni veri kullanılmayacaktır. - Halihazırda eğitim için kullanılmış verilerin silinmesini talep etmek isterseniz, lütfen [email protected] adresinden destek ile iletişime geçin.
14. Gizlilik Politikasındaki Değişiklikler
Hizmet, bu Gizlilik Politikasını gerektiğinde revize edebilir. Önemli değişiklikleri Hizmet üzerinde veya e-posta yoluyla size bildireceğiz.
15. Çerezler ve Erişim Analizi (Kullanıcı Bilgilerinin Harici İletimi)
Bu site, kullanımı anlamak ve siteyi iyileştirmek amacıyla Google Etiket Yöneticisi ve Google Analytics 4'ü (her ikisi de Google LLC tarafından sağlanmaktadır) kullanmaktadır. Bunun sonucunda aşağıdaki kullanıcı bilgileri Google LLC'ye iletilir: - İletilen bilgiler: görüntülenen sayfaların URL'leri, erişim tarihi ve saati, tarayıcı ve cihaz bilgileri, IP adresi ve Cookie gibi tanımlayıcılar - Kullanım amacı: bu sitenin erişim analizi ve iyileştirilmesi - Alıcı tarafındaki işleme: Google Gizlilik Politikası'na (https://policies.google.com/privacy) bakınız Bilgilerinizin Google Analytics tarafından toplanmasını istemiyorsanız, Google Analytics Kapsam Dışında Kalma Tarayıcı Eklentisi'ni (https://tools.google.com/dlpage/gaoptout) kullanabilir veya tarayıcı ayarlarınızdan Cookie'leri devre dışı bırakabilirsiniz.
16. Account Deletion
You can delete your account yourself at any time. Deletion takes effect immediately and cannot be undone. Deleting from the web app Settings (https://shisho.me/settings) → "Danger Zone" → "Delete Account" → type DELETE in the confirmation field → "Delete My Account". To prevent impersonation, you will be asked to re-enter your password or sign in again with Google / GitHub / Apple (re-authentication) right before the deletion runs. Deleting from the iOS / Android app Account menu (the person icon) → "Delete account" → "Delete permanently". If your last sign-in was more than 5 minutes ago, sign out, sign back in, and try again. What is deleted Running the deletion immediately erases the following from our servers: - Memos (text, handwriting, and attached photos, images, and other media files) and coding session records - Books (diaries, monthly reports, topic notes, albums), annotations, and book share links - Tags, folders, and chat history - Preferences, usage records, API keys, and CLI / device credentials - Push notification device registrations (device tokens) - Your Stripe customer record (any paid plan is cancelled at that moment and no further charges occur) - Your sign-in account in Firebase Authentication What remains for a limited time - Database backups: the daily backups we keep for disaster recovery may contain your pre-deletion data for up to 14 days, after which they are automatically erased. Backups are used only for recovery; we never restore an individual deleted account from them. - Payment records held by Stripe: Stripe, our payment processor, retains billing and receipt records under its own retention policy to meet its legal record-keeping obligations. - Server access logs (the device information in Section 2): kept for a limited period for security and incident response, then erased. Requesting deletion by email If you cannot do this yourself — for example, because you can no longer sign in — email [email protected] from the address registered to your account with the subject "Account deletion request". After verifying your identity we will carry out the same deletion described above and let you know when it is done.