Gizlilik Politikası
1. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR) anlamında kişisel verilerin işlenmesinden sorumlu veri sorumlusu:
Oyodi UG (haftungsbeschränkt) i. G.
Marheinekeplatz 15
10961 Berlin
Almanya
E-posta: info@oyodi.com
Web: https://oyodi.com
2. Veri işlemeye genel bakış
Web sitemizi ziyaret ettiğinde, bizimle iletişime geçtiğinde, giriş yaptığında, kişiye özel bir şarkı oluşturduğunda, içerik paylaştığında ya da sipariş verdiğinde kişisel verileri işleriz. Buna özellikle şunlar dahildir:
- iletişim ve hesap verileri,
- teknik kullanım ve güvenlik verileri,
- sipariş, sözleşme ve ödeme verileri,
- şarkı sihirbazından gelen bilgiler ve
- oluşturulan şarkı sözleri, ses dosyaları ve paylaşım bağlantıları.
Bu verileri yalnızca her durumda açıklanan amaçlarla ve GDPR temelinde işleriz.
3. Web sitesi, barındırma ve çerezler
Web sitemizi ziyaret ettiğinde teknik olarak gerekli erişim verileri işlenir. Bunlara IP adresi, erişim zamanı, erişilen sayfa, yönlendiren adres, tarayıcı, işletim sistemi ile durum ve hata kodları dahil olabilir. Bu işleme, web sitesinin sunulmasına, kararlılığının ve güvenliğinin sağlanmasına hizmet eder. Hukuki dayanak GDPR'nin 6(1)(f) maddesidir; meşru menfaatimiz, hizmetimizin güvenli ve kesintisiz işletilmesinde yatar.
Barındırma ve sunucu altyapısı için Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Almanya şirketini kullanıyoruz.
Giriş, oturum, güvenlik, ödeme işlemleri ve açıkça talep edilen işlevler için teknik olarak gerekli çerezler veya benzeri depolama teknolojileri kullanılabilir. Kesinlikle gerekli oldukları ölçüde depolama veya erişim, TDDDG § 25(2) No. 2 temelinde gerçekleşir. Kişisel verilerin bunu izleyen işlenmesi, işleve bağlı olarak GDPR'nin 6(1)(b) veya 6(1)(f) maddesine dayanır. Şu anda kendi analiz, takip veya pazarlama çerezlerimizi kullanmayı planlamıyoruz.
4. İletişim, giriş ve e-posta gönderimi
Bizimle iletişim formu üzerinden veya e-postayla iletişime geçersen, iletişim bilgilerini, mesajının içeriğini ve gerekli meta verileri işleriz. Hukuki dayanak, sözleşmeyle ilgili talepler için GDPR'nin 6(1)(b) maddesi, diğer hâllerde ise GDPR'nin 6(1)(f) maddesidir. Meşru menfaatimiz, talebinin ele alınmasında yatar.
E-posta bağlantısıyla giriş için e-posta adresinin yanı sıra kimlik doğrulama, oturum ve zaman verilerini işleriz. Giriş bağlantıları ve diğer işlemsel e-postalar için Resend hizmetini, yani Plus Five Five, Inc., ABD şirketinin hizmetini kullanırız. Bu kapsamda özellikle e-posta adresleri, mesaj içerikleri ile gönderim, teslimat ve hata verileri işlenir. Hukuki dayanak GDPR'nin 6(1)(b) maddesidir; güvenlikle ilgili işleme ayrıca GDPR'nin 6(1)(f) maddesine dayanır.
Otomatik kota yenilemesi açıkken, hesabına yeniden ücretsiz müzik oluşturma denemeleri yüklendiğinde e-posta adresine bir bildirim göndermek için aynı hizmeti kullanırız. Bu kapsamda e-posta adresin, o bildirim için saklanan dil ve gönderim, teslimat ile hata verileri işlenir. Bu bildirimden istediğin zaman çıkabilirsin — e-postadaki bağlantıyla ya da hesap ayarlarından. Denemelerin hesabına yüklenmesinin kendisi ile giriş bağlantıları ve sipariş onayları bundan etkilenmez.
Satın alınan bir şarkı yalnızca sınırlı bir süre çevrimiçi erişilebilir olduğunda, bu süre sona ermeden önce e-posta adresine bir hatırlatma göndermek için aynı hizmeti kullanırız. Bu kapsamda e-posta adresin, o hatırlatma için saklanan dil, sürenin bitiş tarihi ile gönderim, teslimat ve hata verileri işlenir. Bu hatırlatmadan istediğin zaman çıkabilirsin — e-postadaki bağlantıyla ya da hesap ayarlarından; hatırlatma ve otomatik yenileme bildirimi birbirinden bağımsız olarak iptal edilebilir. Çıkmak hiçbir süreyi değiştirmez ve daha erken silinmeye yol açmaz. Giriş bağlantıları ve sipariş onayları bundan etkilenmez.
5. Hesap, sipariş ve kişiye özel içerik
Oyodi'yi kullandığında ya da bir şarkı sipariş ettiğinde, hesap, sipariş ve hizmetin sunulması için gereken verileri işleriz. Buna özellikle şunlar dahildir:
- e-posta adresi ve hesap verileri,
- sipariş, sözleşme ve fatura verileri,
- vesile, stil ve müzik tercihleri,
- adlar, ilişkiler, anılar ve diğer kişiselleştirme ayrıntıları ve
- oluşturulan şarkı sözleri, ses dosyaları ve diğer içerikler.
Bu veriler seni kişisel olarak ilgilendirdiği ölçüde, GDPR'nin 6(1)(b) maddesi uyarınca sözleşme öncesi tedbirlerin yerine getirilmesi ve sözleşmenin ifası amacıyla işlenir.
Verdiğin bilgiler hediye alıcılarıyla veya diğer üçüncü kişilerle ilgili olabilir. Bu tür verileri sipariş veren kişiden alırız. Bunların işlenmesi GDPR'nin 6(1)(f) maddesine dayanabilir; meşru menfaatimiz, talep edilen kişiye özel içeriğin oluşturulmasında yatar. Lütfen böyle bir giriş açıkça öngörülmediği sürece sağlık verileri veya diğer özel nitelikli bilgileri girme.
6. Yapay zekâ destekli şarkı oluşturma
Şarkı sözlerini oluşturmak için OpenAI API'sini kullanıyoruz. Müzik oluşturma için üçüncü taraf sağlayıcıların yapay zekâ teknolojilerini kullanıyoruz.
Şarkı sihirbazından gelen bilgiler, bunlardan türetilen çalışma talimatları ve oluşturulan şarkı sözleri OpenAI'ye iletilebilir. Sonraki aşamadaki yapay zekâ teknolojisi sağlayıcılarına özellikle şarkı sözleri, başlıklar, stil ve müzik belirlemeleri, teknik görev tanımlayıcıları ile oluşturulan ses ve meta veriler iletilebilir.
Bu işleme, talep ettiğin şarkının oluşturulmasına hizmet eder. Kendi verilerini ilgilendirdiği ve bu amaç için gerekli olduğu ölçüde, GDPR'nin 6(1)(b) maddesi temelinde gerçekleşir. Hediye alıcılarına veya diğer üçüncü kişilere ilişkin bilgiler için GDPR'nin 6(1)(f) maddesi uygulanabilir.
Sağlayıcılar başka teknik hizmet sağlayıcılar kullanabilir ve verileri Avrupa Birliği veya Avrupa Ekonomik Alanı dışında işleyebilir. “Alıcılar ve üçüncü ülkelere aktarım” başlığı altındaki bilgiler geçerlidir.
GDPR'nin 22. maddesi anlamında otomatik karar verme gerçekleşmez. Yapay zekâ hizmetleri yalnızca sipariş edilen şarkının yaratıcı biçimde üretilmesi için kullanılır ve hukuki ya da benzer şekilde önemli etkileri olan hiçbir karar vermez.
7. Ödeme işlemleri
Ödemeler için Stripe kullanıyoruz. Avrupa Ekonomik Alanı'ndaki şirketler için sözleşme tarafı kural olarak Stripe Payments Europe, Limited, Dublin, İrlanda'dır; belirli ödeme hizmetleri başka Stripe şirketleri tarafından sunulur.
Ödeme için gerekli veriler Stripe'a iletilir. Bunlara ad, e-posta adresi, fatura adresi, sipariş numarası, tutar, para birimi, ödeme yöntemi, ödeme verileri ile cihaz ve işlem verileri dahil olabilir. Ödeme yöntemine bağlı olarak bankalar, kart kuruluşları ve diğer ödeme hizmeti sağlayıcıları sürece dahil olabilir.
Stripe verileri kısmen bizim adımıza, kısmen de özellikle ödeme işlemleri, dolandırıcılığın önlenmesi ve yasal yükümlülükler için kendi sorumluluğu altında işler. Hukuki dayanaklar GDPR'nin 6(1)(b) maddesi ve yasal saklama yükümlülüklerinin bulunduğu hâllerde GDPR'nin 6(1)(c) maddesidir. Daha fazla bilgiyi burada bulabilirsin: Stripe'ın Gizlilik Politikası.
8. Kişiye özel içeriğin paylaşılması
İçeriği bir paylaşım bağlantısıyla paylaşırsan, içeriği, bir bağlantı tanımlayıcısını ve gerekli erişim ile güvenlik verilerini işleriz. Bağlantıyı alan herkes, seçilen paylaşım seçeneğine bağlı olarak içeriğe erişebilir. Bu nedenle bağlantıyı yalnızca ulaşmasını istediğin kişilerle paylaş.
Paylaşım işlevinin hukuki dayanağı GDPR'nin 6(1)(b) maddesidir. Güvenlikle ilgili işleme GDPR'nin 6(1)(f) maddesine dayanabilir.
9. Alıcılar ve üçüncü ülkelere aktarım
Kişisel verileri yalnızca açıklanan amaçlar için gerekli olduğunda, yasal bir yükümlülük bulunduğunda, onay verdiğinde ya da başka bir hukuki dayanak mevcut olduğunda açıklarız. Alıcılar özellikle barındırma, e-posta gönderimi, yapay zekâ işleme ve ödeme işlemleri için kullandığımız sağlayıcılar ile onların alt işleyicileri olabilir.
Bir hizmet sağlayıcı verileri bizim adımıza işlediğinde, GDPR'nin 28. maddesi uyarınca bir sözleşme yaparız. Veriler Avrupa Birliği veya Avrupa Ekonomik Alanı dışında işlendiğinde, GDPR'nin 44. ve devamı maddelerine uyarız. Aktarımlar özellikle bir yeterlilik kararına ya da Avrupa Komisyonu'nun standart sözleşme hükümleri gibi uygun güvencelere dayanabilir.
10. Saklama süreleri
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız. Ardından, yasal saklama yükümlülükleri, üstün gelen meşru gerekçeler ya da devam eden hukuki süreçler buna engel olmadıkça silinir veya anonimleştirilir. Aşağıdaki varsayılan süreler geçerlidir:
- sunucu erişim ve hata günlükleri: 14 gün;
- giriş bağlantıları: 15 dakika ya da ilk kullanıma kadar; oturum, kimlik doğrulama ve e-posta gönderim verileri: 30 gün;
- genel iletişim talepleri: nihai olarak ele alınmasından sonra 6 ay;
- gönderilmemiş şarkı sihirbazı taslakları: son etkinlikten sonra 7 gün;
- şarkı girdileri, prompt'lar ve ara sonuçlar: nihai sunumdan ya da son düzeltmeden sonra 30 gün;
- dış yapay zekâ servislerindeki çalışma verileri: kural olarak en fazla 60 gün;
- paylaşım bağlantıları: 90 gün; bunlara ait erişim günlükleri: 14 gün;
- çevrimiçi kullanılabilirliği sınırlı olan, satın alınmış şarkıların ses dosyaları: sipariş sürecinde gösterilen ve sipariş onayında tekrarlanan süre boyunca, artı dosyalara artık erişilemeyen dahili bir geçiş süresi; ardından silinirler. Böyle bir sınır olmadan yapılan satın almalar, o zaman geçerli olan koşulları korur. Şarkı sözleri ile sipariş ve sözleşme verileri bunun kapsamında değildir;
- hesap ve nihai içerikler: etkin kullanım süresi boyunca, ardından 30 gün içinde silinir. 36 ay boyunca etkinlik olmazsa, hesap en az 30 gün önceden bildirimde bulunulduktan sonra silinebilir;
- yedekler: üretim sisteminde silindikten sonra en fazla 30 gün süren döngüsel saklama.
Sözleşmeyle ilgili veriler, olası taleplerin ileri sürülmesi veya bunlara karşı savunma yapılması için gerekli olduğu ölçüde, tam olarak tamamlanmasından sonraki üçüncü takvim yılının sonuna kadar saklanabilir. Yasal saklama yükümlülüklerinin bulunduğu hâllerde ticari ve iş mektuplarını 6 yıl, muhasebe kayıtlarını 8 yıl, belirli defterleri ve finansal tabloları 10 yıl saklarız. Bu süreler yalnızca ilgili olarak gerekli belgeler için geçerlidir, genel olarak şarkı girdileri veya ses dosyaları için değil.
Somut bir güvenlik olayı, hukuki uyuşmazlık veya resmî bir talep hâlinde, etkilenen veriler gerekli olduğu ölçüde daha uzun süre saklanabilir. Hizmet sağlayıcılarımızda bulunan veriler, orada geçerli olan saklama sürelerine de tabidir.
11. Hakların ve şikâyet hakkın
Yasal koşullar saklı kalmak kaydıyla, bilgi edinme, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz hakkına sahipsin. Verdiğin onayı, gelecek için geçerli olmak üzere istediğin zaman geri alabilirsin.
Verileri GDPR'nin 6(1)(f) maddesi temelinde işlediğimiz hâllerde, kendi özel durumundan kaynaklanan nedenlerle itiraz edebilirsin. Haklarını kullanmak için şu adrese yaz: info@oyodi.com ya da yukarıda belirtilen posta adresini kullan.
Ayrıca bir veri koruma denetim makamına şikâyette bulunabilirsin. Merkezi Berlin'de bulunan şirketler için özellikle aşağıdaki makam yetkilidir:
Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi
Alt-Moabit 59–61
10555 Berlin
Web: https://www.datenschutz-berlin.de
12. Zorunlu bilgiler, otomatik kararlar ve güncellemeler
İletişim talepleri, giriş, sözleşmenin kurulması ve ödeme işlemleri için her durumda zorunlu olarak işaretlenen verileri vermen gerekir. Bu bilgiler olmadan ilgili işlevi veya hizmeti sunamayız. İsteğe bağlı bilgiler buna göre işaretlenir.
GDPR'nin 22. maddesi anlamında, hakkında hukuki sonuç doğuran veya seni benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayanan kararlar vermiyoruz.
Veri işleme faaliyetlerimiz ya da yasal gereklilikler değişirse bu Gizlilik Politikası'nı güncelleriz. Güncel sürümü web sitemizde yayımlarız.
Son güncelleme: Eylül 2026