Gizlilik Politikası
Yürürlük tarihi: 8 Ağustos 2026 · Son güncelleme: 8 Ağustos 2026 · Sürüm 1.0
Bu metin Agent IO iOS uygulamasının ve agentio.live sitesinin hangi veriyi
topladığını, hangi hukuki dayanakla işlediğini, nerede sakladığını, kimlerle paylaştığını ve nasıl
sildiğini anlatır. Genel geçer ifadeler yerine somut alanlar yazılmıştır.
Veri sorumlusu: Agent IO · İletişim: info@agentio.live · Gizlilik talepleri: helpdesk@agentio.live
1. Topladığımız veriler ve hukuki dayanağı
| Veri | Neden | Hukuki dayanak | Nerede durur |
|---|---|---|---|
| E-posta adresi, görünen ad | Hesap açmak, oturum açmak, parola sıfırlamak | Sözleşmenin ifası GDPR 6(1)(b) · KVKK 5/2-c |
Firebase Authentication — AB (europe-west1) |
| Profil fotoğrafı | Uygulama içi kimlik | Açık rıza GDPR 6(1)(a) |
Yalnızca cihazında |
| İşletme tanımın, ekip yapılandırman, ajan rolleri | Sana özel ekibi kurmak | Sözleşmenin ifası | Cihazında (SwiftData) |
| Toplantı tutanakları, çıktılar, görevler | Geçmişe dönüp bakabilmen | Sözleşmenin ifası | Cihazında. Sunucuda çalıştır açıkken ilgili toplantı sunucumuzda da |
| Bağladığın araçların erişim bilgileri | Ajanların o araçlardaki veriyi okuyabilmesi | Açık rıza — her bağlantıyı sen başlatırsın | Cihaz Keychain'i. Sunucu tarafı yürütme için yenileme anahtarı sunucumuzda şifreli |
| Yaklaşık konum: şehir, ülke, ilçe, saat dilimi | Para birimi, çalışma saati, yerel bağlam | Açık rıza — iOS izin ekranı | Cihazında; yalnızca metin olarak isteme girer |
| Cihaz tanımlayıcısı, abonelik düzeyi, token sayacı | Kota, hız sınırı, kötüye kullanım engeli | Meşru menfaat GDPR 6(1)(f) |
Sunucumuzda, geçici |
| Token kredisi bakiyen ve harcama geçmişin | Satın aldığın krediyi doğru saymak, tüketimi sana gösterebilmek | Sözleşmenin ifası GDPR 6(1)(b) · KVKK 5/2-c |
Sunucumuzda. Ödeme bilgisi içermez — yalnızca bakiye ve tüketim |
Konum hassasiyeti kasten düşüktür. Uygulama kilometre düzeyinde konum ister; sokak veya bina düzeyinde konum ne istenir ne saklanır. İzni vermezsen uygulama çalışmaya devam eder, yalnızca yerel bağlam gerektiren cevaplar genelleşir.
1.1 Toplamadıklarımız
- Üçüncü taraf analiz, reklam veya çökme izleme aracı (Google Analytics, Meta SDK, Firebase Analytics, Crashlytics vb.) uygulamada bulunmuyor.
- Reklam kimliği (IDFA) istenmiyor. Uygulama App Tracking Transparency izni istemez çünkü hiçbir izleme yapmaz. Apple'ın tanımladığı anlamda tracking yoktur.
- Kredi kartı bilgisi bize hiç ulaşmaz — abonelikler Apple tarafından işlenir.
- Bağladığın servislerin parolaları hiçbir zaman bize gelmez; yetkilendirme o servisin kendi ekranında olur.
- Özel nitelikli kişisel veri (sağlık, biyometri, din, siyasi görüş vb.) bilerek talep edilmez.
1.2 Bu web sitesi
agentio.live çerez kullanmaz, izleme pikseli barındırmaz, üçüncü taraf
betiği çalıştırmaz. Bu nedenle ePrivacy Direktifi kapsamında çerez onayı gerekmez. Barındırma
sağlayıcımız güvenlik ve kötüye kullanım tespiti için standart sunucu günlükleri (IP adresi, tarih,
istenen sayfa) tutar; bunlar kısa süre sonra silinir ve pazarlama için kullanılmaz.
2. Bağladığın araçlardan gelen veri
Bir aracı bağladığında ajanlar o araçtan senin talebinle veri okur. Okunan içerik:
- Cevabı üretmek için yapay zekâ model sağlayıcısına istem içeriği olarak gönderilir.
- Toplantı tutanağında kaynak olarak gösterilir; hangi bilginin nereden geldiğini görebilirsin.
- Ayrı bir veri tabanında toplanmaz, profil çıkarımı için kullanılmaz, hiçbir müşterinin verisi başkasıyla karıştırılmaz.
Dış dünyada değişiklik yapan çağrılar (gönderme, güncelleme, silme) otomatik çalışmaz; önce sana sorulur ve onaylamazsan yapılmaz.
2.1 Google kullanıcı verisi — Sınırlı Kullanım
Agent IO'nun Google API'lerinden aldığı bilgiyi kullanması ve başka bir uygulamaya aktarması, Google API Hizmetleri Kullanıcı Verisi Politikası'na — Sınırlı Kullanım (Limited Use) gereklilikleri dahil — uyar.
Agent IO's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Somut olarak, Google hesabından okunan veri:
- reklam için kullanılmaz,
- satılmaz, veri simsarlarına verilmez,
- yapay zekâ modeli eğitmek için kullanılmaz,
- insan tarafından okunmaz — yasal zorunluluk, güvenlik soruşturması, kötüye kullanım incelemesi ya da senin açık talebin dışında.
2.2 Meta platform verisi
Facebook, Instagram, Meta Ads veya WhatsApp Business bağlarsan, Meta Platform Şartları uyarınca alınan veri yalnızca sana gösterilen özellikleri sunmak için işlenir; Meta'nın izin verdiği amaçların dışında kullanılmaz. Silme talimatları: Veri silme.
3. Kimlerle paylaşıyoruz — alt işleyiciler
| Alıcı | Konum | Ne gider |
|---|---|---|
| Google Cloud / Firebase | AB — europe-west1 |
Kimlik doğrulama, sunucu tarafı yürütme, barındırma |
| Anthropic | ABD | Ajanların ürettiği istem içeriği ve araçlardan okunan ilgili veri. Model çağrıları sunucumuz üzerinden geçer; sağlayıcıya kimliğin değil, isteğin gider. |
| OpenAI | ABD | |
| Google (Gemini) | ABD / AB | |
| OpenRouter | ABD | |
| Apple | ABD / AB | Abonelik ve satın alma. Ödeme bilgisi Apple'da kalır, bize gelmez. |
| Bağladığın servisler | Değişken | Yalnızca senin isteğin doğrultusunda, verdiğin izinlerin sınırında |
Veri satmıyoruz. Reklam ağlarına, veri simsarlarına veya pazarlama amaçlı üçüncü taraflara hiçbir kişisel veri aktarılmaz. Yasal bir talep (mahkeme kararı) gelirse, hukuken mümkün olduğu ölçüde önce seni bilgilendiririz.
4. Kendi API anahtarını kullanman
Kendi Anthropic, OpenAI, Gemini veya benzeri anahtarını girersen o çağrılar doğrudan senin hesabından gider ve maliyeti sana yansır. Anahtar cihazının Keychain'inde saklanır, sunucumuza gönderilmez. Bu durumda ilgili sağlayıcıyla ilişkin doğrudandır ve onların gizlilik politikası geçerlidir.
5. Otomatik karar verme
Ajanlar öneri ve taslak üretir. Hakkında hukuki sonuç doğuran veya seni benzer biçimde önemli ölçüde etkileyen otomatik bir karar alınmaz (GDPR md. 22 / KVKK md. 11). Dış dünyada değişiklik yapan her işlem senin onayınla gerçekleşir; nihai karar her zaman sende kalır.
6. Saklama süresi
- Cihazdaki veri: sen silene ya da uygulamayı kaldırana kadar.
- Sunucudaki toplantı verisi: iş bittikten sonra en fazla 30 gün.
- Araç yenileme anahtarları: bağlantıyı koparana kadar; koparınca derhal silinir.
- Hesap verisi: hesabını silene kadar. Silme talebinden sonra en geç 30 gün içinde tüm sistemlerden kaldırılır; yedeklerden en geç 90 gün içinde düşer.
- Kota sayaçları: fatura döneminin sonunda sıfırlanır.
- Sunucu günlükleri: en fazla 30 gün.
7. Güvenlik
- Tüm ağ trafiği TLS ile şifrelenir.
- Araç anahtarları cihazda iOS Keychain'de tutulur —
UserDefaultsgibi açık alanlarda değil. - Sunucuda saklanan yenileme anahtarları AES-256-GCM ile şifrelenir; şifreleme anahtarı Google Secret Manager'da ayrı tutulur.
- Sunucudaki bağlantı kayıtları istemci tarafından hiçbir koşulda okunamaz; yalnızca sunucu kodu erişebilir.
- Yapay zekâ sağlayıcı anahtarları yalnızca sunucuda bulunur, uygulama paketinde yer almaz.
- Erişim en az yetki ilkesiyle sınırlandırılır.
İhlal bildirimi: Kişisel veri ihlali yaşanırsa yetkili denetim otoritesine 72 saat içinde, yüksek risk taşıyan durumlarda sana da gecikmeksizin bildiririz (GDPR md. 33–34 / KVKK Kurul kararları).
Hiçbir sistem tam güvenli değildir. Güvenlik açığı bildirimi: helpdesk@agentio.live — ayrıca security.txt.
8. Haklarınız
Bulunduğun yere göre aşağıdaki haklara sahipsin:
- Öğrenme ve erişim — hangi verinin işlendiğini sorma, kopyasını isteme
- Düzeltme — yanlış veya eksik veriyi düzelttirme
- Silme — bkz. Veri silme
- İşlemeyi kısıtlama ve itiraz
- Taşınabilirlik — verini yapılandırılmış, makine okunabilir biçimde alma
- Rızayı geri çekme — geri çekmeden önceki işlemenin hukukiliğini etkilemez
- Ayrımcılığa uğramama — hakkını kullandığın için hizmet kalitesi düşürülmez
Talebini helpdesk@agentio.live adresine yaz; en geç 30 gün içinde yanıtlarız. Ücret talep etmeyiz.
8.1 Şikâyet hakkı
Yanıtımızı yeterli bulmazsan denetim otoritesine başvurabilirsin:
- Türkiye: Kişisel Verileri Koruma Kurumu — kvkk.gov.tr
- AB/AEA: bulunduğun üye devletin veri koruma otoritesi (GDPR md. 77)
- Birleşik Krallık: Information Commissioner's Office (ICO)
8.2 Kaliforniya sakinleri (CCPA / CPRA)
Son 12 ayda topladığımız kişisel bilgi kategorileri: tanımlayıcılar (e-posta, cihaz tanımlayıcısı), ticari bilgi (abonelik düzeyi), coğrafi konum verisi (şehir düzeyinde) ve senin sağladığın içerik. Kaynak: doğrudan sen ve senin yetkilendirdiğin servisler.
- Kişisel bilgi satmıyoruz ve paylaşmıyoruz (CCPA'nın tanımladığı anlamda sell / share). Bu nedenle "Do Not Sell or Share My Personal Information" bağlantısına gerek yoktur.
- Bilme, silme, düzeltme ve kısıtlama haklarını yukarıdaki adresten kullanabilirsin.
- Yetkilendirilmiş bir temsilci aracılığıyla da talepte bulunabilirsin.
- Hakkını kullandığın için sana farklı davranmayız.
8.3 Diğer bölgeler
Brezilya (LGPD), Kanada (PIPEDA), İsviçre (revFADP) ve benzeri mevzuata tabiysen, o mevzuatın tanıdığı eşdeğer hakları aynı adresten kullanabilirsin.
9. Çocuklar
Agent IO iş amaçlı bir üründür ve 13 yaşın altındaki çocuklara yönelik değildir (COPPA). Bilerek onlardan veri toplamayız. Böyle bir veri fark edersek gecikmeksizin sileriz. Bir çocuğun veri bıraktığını düşünüyorsan bize yaz.
10. Uluslararası aktarım
Sunucularımız Avrupa Birliği'nde (europe-west1) bulunur. Yapay zekâ model sağlayıcıları
isteği ABD'de işleyebilir. AB dışına yapılan aktarımlar Avrupa Komisyonu'nun
Standart Sözleşme Hükümleri (SCC) ve — geçerli olduğu ölçüde — AB–ABD Veri Gizliliği
Çerçevesi kapsamında gerçekleşir. Türkiye'den yapılan aktarımlarda KVKK md. 9 hükümleri uygulanır.
11. Değişiklikler
Bu politikayı güncellersek yürürlük tarihini ve sürüm numarasını değiştirir, önemli değişiklikleri uygulama içinde duyururuz. Değişiklikten sonra kullanmaya devam etmen yeni metni kabul ettiğin anlamına gelir.
12. İletişim
Genel: info@agentio.live
Gizlilik, veri talepleri ve güvenlik: helpdesk@agentio.live