Gizlilik ve veri kullanımı
Gizlilik Politikası
Bu politika, Marbling Growth OS kullanılırken hangi verilerin işlendiğini, bunların ürünü çalıştırmak için nasıl kullanıldığını ve verileriniz üzerinde hangi seçeneklere sahip olduğunuzu açıklar.
Son güncelleme: 3 Ekim 2026
1. Kapsam
Marbling Growth OS; markaların içerik stratejisini oluşturmasına, Instagram performansını incelemesine, içerik ve görsel üretmesine, yayın planlamasına ve kullanıcı onayıyla içerik yayımlamasına yardımcı olan bulut tabanlı bir BETA hizmetidir. Bu politika, Growth OS hesabı ve bağlı profesyonel Meta varlıkları üzerinden işlenen verileri kapsar.
2. İşlediğimiz veriler
- Hesap ve kimlik doğrulama verileri: e-posta adresi, ad-soyad, oturum ve güvenlik kayıtları.
- Workspace ve marka verileri: workspace üyeliği ve rolü, marka profili, hedef kitle, marka sesi, teklifler, içerik sütunları, görsel kimlik ve kullanıcı tarafından girilen diğer Brand Brain bilgileri.
- Meta ve Instagram verileri: bağlanan Facebook Page ve Instagram profesyonel hesap kimlikleri, kullanıcı adı, profil ve medya metadata'sı, açıklamalar, permalink'ler, içerik türleri ve yayın zamanları.
- Insights ve performans verileri: Meta tarafından erişime açılan görüntüleme, erişim, etkileşim, kaydetme, beğeni, yorum, paylaşım, yeniden paylaşım ve profil hareketi metrikleri. Desteklenmeyen değerler tahmin edilmez.
- Yayınlama verileri: kullanıcı onayı, takvim ve Publisher kayıtları, provider container/media kimlikleri, yayın durumu, permalink, hata ve idempotency kayıtları.
- Üretilen çalışma verileri: Content Studio metinleri, sınıflandırmalar, Visual Studio projeleri ve varlıkları, Calendar planları, Performance Learning ölçümleri ve Next Best Action önerileri.
- Entegrasyon sırları: Meta access token'ları yalnız sunucu tarafında şifrelenmiş biçimde; şifreleme IV, doğrulama etiketi ve anahtar sürümü gibi güvenlik metadata'larıyla saklanır.
- Operasyon ve güvenlik verileri: gerekli olduğunda istek durumu, hata kategorisi, rate-limit, veri silme talebi ve güvenlik denetim kayıtları. Gizli anahtarlar veya düz metin access token'ları uygulama loglarına yazılmamalıdır.
3. Verileri neden kullanıyoruz?
- Hesabı doğrulamak, workspace erişimini ve kullanıcı rollerini yönetmek.
- Instagram profilini ve içerik performansını kullanıcının seçtiği hesap için analiz etmek.
- Marka bağlamına dayalı içerik stratejisi, metin, görsel ve öneriler üretmek.
- İçerikleri takvimlemek ve yalnız açık kullanıcı onayı sonrasında Instagram'da yayımlamak.
- Yayın performansını ölçmek, zaman içindeki sinyalleri karşılaştırmak ve kanıta dayalı öneriler geliştirmek.
- Hizmet güvenliğini, hata yönetimini, kötüye kullanım önlemlerini ve teknik sürekliliği sağlamak.
Growth OS, ölçülmeyen performansı üretmez ve belirli bir büyüme, satış veya erişim sonucu garanti etmez.
4. Workspace izolasyonu ve güvenlik
Veriler workspace kimliğiyle ayrılır. Üyelik ve rol kontrolleri, veritabanı düzeyindeki erişim politikaları ve sunucu tarafı yetkilendirme birlikte kullanılır. Başka bir workspace'in verileri normal uygulama akışında erişilebilir değildir.
Meta access token'ları tarayıcıya gönderilmez; sunucu tarafında şifrelenmiş özel depoda tutulur. Servis anahtarları ve provider sırları istemci paketine dahil edilmez. Hiçbir teknik önlem mutlak güvenlik garantisi oluşturmaz; kontroller riskleri azaltmak amacıyla uygulanır ve gözden geçirilir.
5. Hizmet sağlayıcılar
Hizmetin çalışması için aşağıdaki sağlayıcılar, kendi sözleşme ve politikaları kapsamında yalnız gerekli verileri işleyebilir:
- Supabase: kimlik doğrulama, veritabanı ve özel dosya depolama.
- Vercel: uygulama barındırma, sunucu çalıştırma ve dağıtım altyapısı.
- OpenAI: açıkça kullanılan AI sınıflandırma, içerik ve görsel üretim işlevleri. Meta access token'ları, provider sırları ve gereksiz kimlik bilgileri AI isteklerine dahil edilmez.
- Resend: yapılandırıldığı ölçüde hesap ve hizmet e-postalarının iletimi.
- Meta: Facebook Login for Business, Instagram Graph API, Insights ve kullanıcı onaylı yayınlama.
Growth OS, workspace verilerini reklamverenlerin erişimine açmaz ve üçüncü taraf reklam hedeflemesi için satmaz.
6. Saklama yaklaşımı
Hesap, marka, analiz, üretim, takvim, yayın ve öğrenme kayıtları; hizmetin devamı, kullanıcı tarafından seçilen geçmiş karşılaştırmaları, güvenlik ve operasyon ihtiyaçları için gerekli olduğu sürece tutulabilir. Meta bağlantı sırları bağlantı etkin olduğu sürece veya token süresi dolana, iptal edilene ya da silme süreci tamamlanana kadar saklanabilir.
Silme talebi geldiğinde kapsam, workspace sahipliği ve uygulanabilir saklama yükümlülükleri doğrulanır. Güvenlik ve işlem bütünlüğü kayıtlarının sınırlı bir bölümü meşru operasyon veya uyuşmazlık yönetimi amacıyla daha uzun süre tutulabilir. Kesin saklama süresi veri türüne ve talebin koşullarına göre değişebilir.
7. Bağlantıyı kaldırma ve izinleri geri çekme
Meta bağlantısı kaldırıldığında Growth OS gelecekteki veri erişimini ve yayınlama işlemlerini durdurur. Bağlantı kaldırma işlemi, saklanan şifreli token kaydının kaldırılmasını ve mümkün olduğunda provider izninin iptal edilmesini kapsar; provider iptali ayrıca doğrulanır. Kullanıcı Meta'nın Business Integrations ayarlarından uygulama erişimini doğrudan geri çekebilir.
Bağlantının kaldırılması, daha önce Growth OS'a alınmış analiz veya yayın kayıtlarını otomatik olarak silmeyebilir. Bu kayıtlar için ayrıca veri silme talebi oluşturulabilir. Instagram'da daha önce yayımlanan içerikler Growth OS bağlantısının kaldırılmasıyla otomatik olarak silinmez.
8. Silme talepleri ve kullanıcı seçenekleri
Kullanıcılar hesap veya workspace verileri için erişim, düzeltme ya da silme talebinde bulunabilir. Meta tarafından başlatılan veri silme talepleri imzalı callback üzerinden doğrulanır, takip koduyla kaydedilir ve yetkili inceleme sürecine alınır.
Meta veri silme süreci ve takip modeli için Veri Silme sayfasını inceleyebilirsiniz. Diğer gizlilik talepleri için marblingbodrum@gmail.com adresinden bize ulaşabilirsiniz. Talep sahibinin ve workspace yetkisinin doğrulanması istenebilir.
9. Değişiklikler
Ürün, kullanılan sağlayıcılar veya veri işleme amaçları değiştiğinde bu politika güncellenebilir. Önemli değişiklikler için sayfadaki güncelleme tarihi yenilenir ve uygun olduğunda uygulama içinde ek bildirim sağlanır.