Gizlilik Politikası
Bu politika, MirorX’in kişisel verileri nasıl kullandığını sade dille açıklar. KVKK kapsamındaki resmi aydınlatma için ayrıca 03-KVKK Aydınlatma Metni geçerlidir.
1. Veri sorumlusu
Veri sorumlusu MirorX Teknoloji Limited Şirketi’dir.
İletişim: kvkk@mirorx.ai
Adres: Ömerağa Mah. Fethiye Cad. No: 36 İç Kapı No: 1, İzmit / Kocaeli
2. İşlediğimiz veriler
Kullandığınız özelliğe göre:
- Hesap ve iletişim: ad-soyad, e-posta, telefon, kullanıcı adı, hesap ve doğrulama kayıtları.
- Marka/creator başvurusu: şirket, görev, kanal, portföy ve başvuru bilgileri.
- Görsel içerik: selfie, yüz ve vücut görselleri, kıyafet/ürün görselleri, Miror ve üretilen sonuçlar.
- Biyometrik nitelik kazanabilecek teknik veriler: yüzü benzersiz biçimde tanımaya veya kimlik doğrulamaya elverişli şablon/özellik çıkarımları, bu teknik işleme gerçekten yapıldığı ölçüde.
- Dolap, prova ve içerik: seçilen ürünler, kombinler, yüklemeler, üretim tercihleri, paylaşım ve yarışma kayıtları.
- Sohbet ve destek: Miror ile yazışmalar, talepler, şikâyet ve geri bildirim.
- İşlem ve ödeme: paket, kontör, fatura, ödeme sonucu ve iade kayıtları. Tam kart verisi MirorX’te tutulmaz.
- Teknik ve güvenlik: IP, cihaz/tarayıcı, oturum, hata, erişim, güvenlik ve rıza kayıtları.
- Pazarlama tercihleri: ticari ileti izni, ret ve kampanya etkileşimleri.
3. Neden işliyoruz
Verileri:
- hesap açmak ve güvenliğini sağlamak,
- Miror, sanal prova ve görsel üretim özelliklerini çalıştırmak,
- kullanıcının seçtiği içerikleri saklamak ve paylaşmak,
- marka mağazası, katalog ve B2B hizmetlerini sunmak,
- ücret, kontör, fatura, iade ve destek süreçlerini yürütmek,
- sahtecilik, kötüye kullanım ve güvenlik olaylarını önlemek,
- yasal yükümlülükleri yerine getirmek,
- yalnız izin verilmişse ticari ileti ve tanıtım yapmak,
- hizmeti anonim veya mümkün olduğunca toplulaştırılmış ölçümlerle geliştirmek
amaçlarıyla işleriz.
4. Hukuki dayanak
İşleme faaliyetine göre; sözleşmenin kurulması/ifası, hukuki yükümlülük, bir hakkın tesisi-kullanılması-korunması, temel haklara zarar vermeyen meşru menfaat ve gerektiği hâllerde açık rıza dayanakları kullanılır.
Özel nitelikli kişisel veri niteliğindeki biyometrik veri, yalnız KVKK md.6’da izin verilen şartlardan biri bulunduğunda işlenir. MirorX’in tüketiciye sunduğu yüz tabanlı yaratıcı özelliklerde dayanak kural olarak ayrı açık rızadır.
5. Kimlerle paylaşıyoruz
İşlevin gerektirdiği ölçüde:
- bulut, veri tabanı ve depolama sağlayıcıları,
- yapay zekâ ve görsel üretim sağlayıcıları,
- hata/güvenlik izleme ve e-posta sağlayıcıları,
- ödeme ve faturalama kuruluşları,
- hukukçu, mali müşavir ve yetkili kamu kurumları,
- kullanıcının seçimiyle paylaşım yapılan marka veya diğer kullanıcılar
veri alabilir.
Markalara, mağaza ziyaretçisinin yüz fotoğrafı veya kişi bazlı prova geçmişi verilmez. Marka yüzeyinde varsayılan raporlama yalnız anonim/toplulaştırılmış istatistiktir.
Güncel hizmet sağlayıcı listesi 26-Alt İşleyici Listesinde tutulur. Sağlayıcı adı, tüzel kişilik, ülke ve veri bölgesi teknik/sözleşmesel olarak doğrulanmadan kesin bilgi olarak yayınlanmaz.
6. Yurt dışı aktarım
Bazı yapay zekâ, e-posta ve altyapı sağlayıcıları yurt dışında olabilir. Rutin aktarımlar, KVKK md.9’daki geçerli aktarım mekanizmalarından biri kurulmadan yapılmaz. Uygun güvence olarak standart sözleşme kullanıldığında imza ve Kuruma bildirim süreci ayrıca yürütülür.
Açık rıza, sıradan ve sürekli aktarımın tek kalıcı dayanağı olarak kullanılmaz. Geçici veya istisnai bir aktarım açık rızaya dayanacaksa alıcı, ülke, amaç, risk ve alternatif açıkça belirtilir ve ayrı kayıt alınır.
7. Saklama ve silme
Veriler yalnız gerekli süre boyunca tutulur. Temel süreler 29-Saklama ve İmha Cetvelinde yer alır. Hesap kapanınca:
- aktif hizmet verileri silme kuyruğuna alınır,
- yasal kayıtlar ilgili süre boyunca kısıtlı erişimle saklanır,
- yedekler olağan döngüsünde güvenli şekilde üzerine yazılır,
- anonimleştirilmiş ve kişiyle ilişkilendirilemeyen istatistikler saklanabilir.
Hesapsız mağaza provası için görseller, teknik zorunluluk bulunmadıkça işlem tamamlandıktan sonra en geç 24 saat içinde silinir.
8. Güvenlik
Erişim yetkilendirmesi, satır düzeyi erişim kontrolü, şifreleme, geçici/imzalı bağlantılar, loglama, anahtar yönetimi, erişim ayrıştırması ve olay müdahalesi gibi riskle orantılı önlemler uygulanır. Hiçbir sistem mutlak güvenlik vaat edemez; doğrulanmış ihlaller mevzuata uygun biçimde yönetilir.
9. Haklar ve başvuru
KVKK md.11 kapsamındaki haklarınız ve geçerli başvuru yolları 03-KVKK Aydınlatma Metninde açıklanır. Talebinizi kvkk@mirorx.ai adresine ön bildirim olarak iletebilirsiniz; resmi başvuru için kimliğinizi doğrulayan mevzuata uygun yöntemlerden biri kullanılır.
10. Çocuklar
MirorX 18 yaş altına yönelik değildir. Bir çocuğa ait verinin işlendiğini düşünüyorsanız kvkk@mirorx.ai adresine bildirin; gerekli inceleme ve silme işlemi yapılır.
11. Güncellemeler
Esaslı değişikliklerde kullanıcıya uygun kanaldan bildirim yapılır. Yeni bir amaç, özel nitelikli veri işleme veya yeni rıza gerektiren faaliyet, eski rızanın kapsamına kendiliğinden eklenmez.