Giriş
CreateCV.io'ya hoş geldiniz ("biz", "bize", "bizim" veya "Hizmet"). Gizliliğinizi korumaya ve kişisel verilerinizi şeffaflık ve özenle işlemeye kararlıyız.
Bu Gizlilik Politikası, createcv.io adresindeki web sitemizi ve ilişkili herhangi bir hizmeti kullandığınızda hangi bilgileri topladığımızı, bu bilgileri nasıl kullandığımızı, kiminle paylaştığımızı ve verilerinizle ilgili sahip olduğunuz hakları açıklar. Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve Kaliforniya Tüketici Gizliliği Yasası / Kaliforniya Gizlilik Hakları Yasası (CCPA/CPRA) tarafından korunanlar dâhil olmak üzere dünya çapındaki tüm kullanıcılar için geçerlidir.
CreateCV.io'yu kullanarak bu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul edersiniz. Uygulamalarımızı kabul etmiyorsanız lütfen Hizmet'i kullanmayın.
Veri Sorumlusu
Kişisel verilerinizden sorumlu veri sorumlusu:
- Şirket: CreateCV.io
- E-posta: [email protected]
Avrupa Ekonomik Alanı'nda (EEA) bulunuyorsanız, GDPR kapsamında kişisel verilerinizin sorumlusu biziz. Gizlilikle ilgili her türlü soru için lütfen yukarıdaki e-posta adresinden bizimle iletişime geçin.
Topladığımız Bilgiler
CreateCV.io'yu kullandığınızda aşağıdaki kişisel veri kategorilerini toplarız:
Hesap Bilgileri
Bir hesap oluşturduğunuzda şunları toplarız:
- Adınız
- E-posta adresi
- Parola (güvenli tek yönlü karma olarak saklanır — parolanızı asla düz metin olarak saklamayız)
- Kimlik doğrulama sağlayıcısı bilgileri (Google ile giriş yaparsanız)
Özgeçmiş ve Ön Yazı İçeriği
Oluşturucumuzu kullandığınızda, şunları içerebilecek içerik sağlarsınız:
- İş geçmişi (işverenler, unvanlar, tarihler, sorumluluklar)
- Eğitim (okullar, dereceler, tarihler, GPA)
- Beceriler, sertifikalar ve diller
- Kişisel bilgiler (telefon numarası, adres, web sitesi, LinkedIn profili)
- Profesyonel özet ve amaç beyanları
- Belgelerinize eklemeyi seçtiğiniz diğer her türlü bilgi
Ödeme Bilgileri
Ödeme işlemleri tamamen üçüncü taraf ödeme işlemcimiz Stripe tarafından yürütülür. Kredi kartı numaranızı, CVV'nizi veya tam kart bilgilerinizi sunucularımızda saklamayız. Yalnızca şunları alır ve saklarız:
- Kartınızın son dört hanesi (görüntüleme amacıyla)
- Kart markası (Visa, Mastercard vb.)
- Fatura adresi
- İşlem kimlikleri ve ödeme durumu
Kullanım Verileri
Hizmet'i kullandığınızda belirli bilgileri otomatik olarak toplarız:
- Ziyaret edilen sayfalar ve kullanılan özellikler
- Cihaz türü, işletim sistemi ve tarayıcı
- IP adresi (90 gün sonra anonimleştirilir)
- Yönlendiren URL ve sitemizi nasıl bulduğunuz
- Oturum süresi ve etkileşim kalıpları
Çerezler ve Benzer Teknolojiler
Çerez Politikamızda açıklandığı şekilde çerezler ve benzer teknolojiler kullanırız. Varsayılan olarak yalnızca Hizmet'in çalışması için gereken temel çerezleri kullanırız.
Bilgilerinizi Nasıl Kullanırız
Kişisel verilerinizi aşağıdaki amaçlarla kullanırız:
- Hizmet'in Sağlanması: Özgeçmişlerinizi ve ön yazılarınızı oluşturmak, saklamak ve yönetmek; şablonları oluşturmak ve PDF indirmeleri üretmek için.
- Yapay Zekâ Destekli İçerik Üretimi: Öneriler, iyileştirmeler ve içerik tavsiyeleri oluşturmak için özgeçmiş veya ön yazı içeriğinizi yapay zekâ sağlayıcılarına göndermek için.
- Özelliklerimizi Geliştirmek: Kullanıcı deneyimini iyileştirmek, hataları gidermek ve yeni özellikler geliştirmek amacıyla toplu, anonimleştirilmiş kullanım kalıplarını analiz etmek için.
- Faturalandırma ve Abonelikler: Ödemeleri işlemek, abonelikleri yönetmek, makbuz düzenlemek ve iade taleplerini ele almak için.
- İletişim: İşlemsel e-postalar (hesap doğrulama, parola sıfırlama, abonelik onayları) ve — sizin izninizle — ürün güncellemeleri ve ipuçları göndermek için.
- Güvenlik: Dolandırıcılığı, kötüye kullanımı ve güvenlik olaylarını tespit etmek, önlemek ve bunlara yanıt vermek için.
- Yasal Yükümlülükler: Geçerli yasalara, düzenlemelere, hukuki süreçlere veya uygulanabilir devlet taleplerine uymak için.
İşleme için Yasal Dayanak (GDPR)
GDPR uyarınca, kişisel verilerinizi aşağıdaki yasal dayanaklara göre işleriz:
| Yasal Dayanak | İşleme Faaliyetleri |
|---|---|
| Sözleşmenin İfası (Md. 6(1)(b)) | Hesabınızın oluşturulması ve yönetilmesi; özgeçmişlerinizin ve ön yazılarınızın saklanması ve oluşturulması; ödemelerin işlenmesi ve aboneliklerin yönetilmesi; Hizmet'le ilgili müşteri desteğinin sağlanması. |
| Açık Rıza (Md. 6(1)(a)) | Pazarlama iletişimlerinin ve ürün güncelleme e-postalarının gönderilmesi; temel olmayan çerezlerin (analitik, pazarlama) kullanılması; içerik önerileri için verilerinizin yapay zekâ sağlayıcıları aracılığıyla işlenmesi (istediğiniz zaman vazgeçebilirsiniz). |
| Meşru Menfaatler (Md. 6(1)(f)) | Hizmet'i iyileştirmek için anonimleştirilmiş kullanım verilerinin analiz edilmesi; dolandırıcılık ve kötüye kullanımın tespit edilmesi ve önlenmesi; ağ ve bilgi güvenliğinin sağlanması. |
| Yasal Yükümlülük (Md. 6(1)(c)) | Vergi kanununun gerektirdiği şekilde mali kayıtların saklanması; kolluk kuvvetlerinden veya düzenleyici otoritelerden gelen yasal taleplere yanıt verilmesi. |
Açık rızaya dayandığımız durumlarda, bunu istediğiniz zaman geri çekebilirsiniz; bu, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Yapay Zekâ İşleme Açıklaması
CreateCV.io, özgeçmiş ve ön yazı içeriğinizi yazmanıza ve geliştirmenize yardımcı olmak için yapay zekâ kullanır. Yapay zekâ işleme şu şekilde çalışır:
- Yapay Zekâ Sağlayıcıları: İçerik önerileri, dilbilgisi iyileştirmeleri ve profesyonel yeniden ifade özelliklerini desteklemek için Anthropic ve OpenAI dâhil üçüncü taraf yapay zekâ sağlayıcıları kullanırız.
- Ne Gönderilir: Yapay zekâ destekli bir özellik kullandığınızda, ilgili özgeçmiş veya ön yazı içeriği (iş tanımı veya madde işareti gibi) işlenmek üzere yapay zekâ sağlayıcısına gönderilir.
- Yapay Zekâ Sağlayıcıları Tarafından Kalıcı Depolama Yapılmaz: Yapay zekâ sağlayıcılarımız kişisel verilerinizi kalıcı olarak saklamaz. Veriler gerçek zamanlı olarak işlenir ve modellerini eğitmek için kullanılmaz.
- Vazgeçme: CreateCV.io'yu yapay zekâ özellikleri olmadan kullanabilirsiniz. Yapay zekâ destekli öneriler isteğe bağlıdır ve düzenleyicide açıkça işaretlenmiştir. Yapay zekâ özelliklerini hesap ayarlarınızdan devre dışı bırakabilirsiniz.
- Otomatik Karar Verme Yoktur: Hukuki sonuçlar doğuran veya sizi benzer şekilde önemli ölçüde etkileyen (GDPR Md. 22 anlamında) otomatik karar verme veya profil oluşturma kullanmayız. Yapay zekâ özellikleri yalnızca öneri sunar — nihai içeriğiniz üzerinde her zaman tam kontrole sahip olursunuz.
Veri Paylaşımı ve Üçüncü Taraflar
Kişisel verilerinizi yalnızca Hizmet'i işletmek için gerekli olan üçüncü taraf alt işleyicilerle paylaşırız. Kişisel verilerinizi hiç kimseye satmayız.
Alt İşleyiciler
| Sağlayıcı | Konum | Amaç |
|---|---|---|
| MongoDB Atlas | Amerika Birleşik Devletleri | Veritabanı barındırma ve depolama |
| Vercel | Global (Edge Network) | Uygulama barındırma ve sunma |
| Stripe | Amerika Birleşik Devletleri | Ödeme işleme |
| Anthropic | Amerika Birleşik Devletleri | Yapay zekâ destekli içerik üretimi |
| OpenAI | Amerika Birleşik Devletleri | Yapay zekâ destekli içerik üretimi |
| Resend | Amerika Birleşik Devletleri | İşlemsel e-posta teslimi |
Ayrıca, yasaların gerektirmesi hâlinde veya böyle bir işlemin aşağıdakiler için gerekli olduğuna iyi niyetle inanmamız hâlinde kişisel verilerinizi açıklayabiliriz:
- Bir yasal yükümlülüğe, mahkeme kararına veya yasal bir devlet talebine uymak
- CreateCV.io'nun haklarını veya mülkiyetini korumak ve savunmak
- Hizmet'le bağlantılı olası suistimalleri önlemek veya soruşturmak
- Kullanıcıların veya kamunun kişisel güvenliğini korumak
Uluslararası Veri Aktarımları
CreateCV.io, Amerika Birleşik Devletleri'nden işletilmektedir. Hizmetimize ABD dışından — Avrupa Ekonomik Alanı (EEA), Birleşik Krallık veya İsviçre dâhil — erişirseniz, kişisel verileriniz Amerika Birleşik Devletleri'ne aktarılacak ve orada işlenecektir.
Uluslararası veri aktarımları için uygun güvencelerin mevcut olmasını sağlarız:
- Standart Sözleşme Hükümleri (SCC'ler): GDPR'ye uygun veri aktarımlarını sağlamak için alt işleyicilerimizle Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ni kullanırız.
- AB-ABD Veri Gizliliği Çerçevesi: Uygulanabilir olduğu durumlarda, alt işleyicilerimiz ek bir veri koruma güvencesi katmanı sağlayan AB-ABD Veri Gizliliği Çerçevesi'ne katılır.
- Tamamlayıcı Önlemler: Uluslararası aktarımlar sırasında verilerinizi daha da korumak için aktarım sırasında ve beklemede şifreleme gibi teknik önlemler uygularız.
Veri Saklama
Kişisel verilerinizi yalnızca bu politikada açıklanan amaçları yerine getirmek için gerekli olduğu sürece veya yasaların gerektirdiği süre boyunca saklarız:
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap verileri (ad, e-posta) | Hesabınız etkin olduğu sürece ve bir silme talebi gönderdikten sonra 30 gün boyunca saklanır |
| Özgeçmiş ve ön yazı içeriği | Hesabınız silindiğinde silinir |
| Ödeme ve fatura kayıtları | 7 yıl (vergi ve mali raporlama yasalarının gerektirdiği şekilde) |
| Kullanım günlükleri ve analitik | 90 gün, ardından anonimleştirilir veya silinir |
| Yapay zekâ işleme verileri | Yapay zekâ sağlayıcıları tarafından kalıcı olarak saklanmaz; yalnızca gerçek zamanlı olarak işlenir |
Saklama süresinin ardından veriler, artık sizinle ilişkilendirilemeyecek şekilde kalıcı olarak silinir veya anonimleştirilir.
Haklarınız (GDPR)
Avrupa Ekonomik Alanı'nda, Birleşik Krallık'ta veya İsviçre'de bulunuyorsanız, GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Erişim Hakkı (Md. 15) — Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep edebilirsiniz.
- Düzeltme Hakkı (Md. 16) — Yanlış veya eksik kişisel verileri düzeltmemizi isteyebilirsiniz.
- Silme Hakkı ("Unutulma Hakkı") (Md. 17) — Belirli yasal istisnalara tabi olmak üzere kişisel verilerinizin silinmesini talep edebilirsiniz.
- Veri Taşınabilirliği Hakkı (Md. 20) — Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta talep edebilir ve başka bir sorumluya aktarabilirsiniz.
- İşlemenin Kısıtlanması Hakkı (Md. 18) — Belirli durumlarda verilerinizi nasıl kullandığımızı sınırlamamızı talep edebilirsiniz.
- İtiraz Etme Hakkı (Md. 21) — Doğrudan pazarlama dâhil olmak üzere meşru menfaatlere dayalı işlemeye itiraz edebilirsiniz.
- Rızayı Geri Çekme Hakkı — İşleme rızanıza dayandığında, önceki işlemenin hukuka uygunluğunu etkilemeden bunu istediğiniz zaman geri çekebilirsiniz.
- Şikâyette Bulunma Hakkı — Haklarınızı ihlal ettiğimize inanıyorsanız, yerel veri koruma denetim otoritenize şikâyette bulunma hakkına sahipsiniz.
Haklarınızı nasıl kullanabilirsiniz: Bu hakların çoğunu doğrudan Hesap Ayarlarınızdan yönetebilirsiniz. Uygulama üzerinden ele alınamayan talepler için bize [email protected] adresinden e-posta gönderin. GDPR'nin gerektirdiği şekilde 30 gün içinde yanıt vereceğiz.
Haklarınız (CCPA/CPRA)
Kaliforniya sakini iseniz, Kaliforniya Tüketici Gizliliği Yasası ve Kaliforniya Gizlilik Hakları Yasası kapsamında aşağıdaki haklara sahipsiniz:
- Bilme Hakkı (§1798.100) — Hakkınızda topladığımız kişisel bilgilerin kategorilerinin ve belirli parçalarının, toplama kaynaklarının, iş amaçlarının ve bunları paylaştığımız üçüncü tarafların açıklanmasını talep edebilirsiniz.
- Silme Hakkı (§1798.105) — Belirli istisnalara tabi olmak üzere kişisel bilgilerinizin silinmesini talep edebilirsiniz.
- Düzeltme Hakkı (§1798.106) — Yanlış kişisel bilgilerin düzeltilmesini talep edebilirsiniz.
- Satıştan Vazgeçme Hakkı (§1798.120) — Kişisel bilgilerinizi satmayız. Ancak, önceden vazgeçebilirsiniz ve uygulamalarımız herhangi bir zamanda değişirse talebinizi yerine getireceğiz.
- Ayrımcılığa Uğramama Hakkı (§1798.125) — CCPA/CPRA haklarınızdan herhangi birini kullandığınız için size karşı ayrımcılık yapmayacağız. Farklı fiyatlandırma, kalite veya hizmet düzeyi almazsınız.
Haklarınızı nasıl kullanabilirsiniz: Hesap Ayarlarınızı kullanın veya [email protected] adresine e-posta gönderin. Herhangi bir talebi işleme koymadan önce kimliğinizi doğrulayacak ve CCPA'nın gerektirdiği şekilde 45 gün içinde yanıt vereceğiz.
Yetkili temsilciler: Sizin adınıza talep göndermek üzere yetkili bir temsilci atayabilirsiniz. Temsilcinin yetkisinin ve kimliğinizin doğrulanmasını isteyebiliriz.
Çocukların Gizliliği
CreateCV.io çocuklar tarafından kullanılmak üzere tasarlanmamıştır. Aşağıdakilerden bilerek kişisel veri toplamayız:
- Avrupa Birliği'nde 16 yaşından küçük çocuklar (GDPR Md. 8 uyarınca)
- Amerika Birleşik Devletleri'nde 13 yaşından küçük çocuklar (COPPA uyarınca)
Bir ebeveyn veya vasi iseniz ve çocuğunuzun bize kişisel veri sağladığına inanıyorsanız, lütfen derhal [email protected] adresinden bizimle iletişime geçin. Bu tür verileri sistemlerimizden derhal sileceğiz.
Geçerli yaş eşiğinin altındaki bir çocuktan yanlışlıkla kişisel veri topladığımızı fark edersek, bu bilgileri mümkün olan en kısa sürede silmek için adımlar atacağız.
Çerez Kullanımı
CreateCV.io'yu işletmek ve geliştirmek için çerezler ve benzer teknolojiler kullanırız. Varsayılan olarak yalnızca Hizmet'in çalışması için kesinlikle gerekli olan temel çerezleri kullanırız (kimlik doğrulama ve çerez rıza tercihleri gibi).
Temel olmayan çerezler (analitik, işlevsel, pazarlama) yalnızca açık rızanızla ayarlanır; bunu çerez tercihleri panelimiz aracılığıyla istediğiniz zaman yönetebilirsiniz.
Kullandığımız çerezler ve bunları nasıl yöneteceğiniz hakkında tüm ayrıntılar için lütfen Çerez Politikamıza bakın.
Güvenlik
Kişisel verilerinizin güvenliğini ciddiye alır ve bunu korumak için uygun teknik ve idari önlemler uygularız:
- Aktarım Sırasında Şifreleme: Tarayıcınız ile sunucularımız arasında iletilen tüm veriler TLS (Transport Layer Security) kullanılarak şifrelenir.
- Beklemede Şifreleme: Veritabanımızda saklanan verileriniz, sektör standardı şifreleme algoritmaları kullanılarak beklemede şifrelenir.
- Güvenli Parola Karma: Parolalar, uygun salt turlarıyla bcrypt kullanılarak karma hâline getirilir. Düz metin parolaları asla saklamayız.
- Erişim Kontrolleri: Kişisel verilere erişim, Hizmet'i işletmek ve geliştirmek için buna ihtiyaç duyan yetkili personelle sınırlıdır.
- Düzenli Güvenlik İncelemeleri: Olası güvenlik açıklarını belirlemek ve gidermek için güvenlik uygulamalarımızı ve altyapımızı düzenli olarak inceleriz.
- Olay Müdahalesi: Bir olay müdahale planı bulundururuz ve herhangi bir veri ihlali durumunda etkilenen kullanıcıları ve ilgili otoriteleri geçerli yasalara uygun olarak (GDPR için 72 saat içinde) bilgilendireceğiz.
Verilerinizi korumaya çalışsak da, hiçbir elektronik depolama veya iletim yöntemi %100 güvenli değildir. Bir güvenlik açığı keşfederseniz, lütfen bunu [email protected] adresine bildirin.
Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı, uygulamalarımızdaki, teknolojilerimizdeki, yasal gerekliliklerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz.
- Esaslı değişiklikler: Değişiklikler yürürlüğe girmeden en az 30 gün önce sizi e-posta yoluyla ve/veya Hizmet'te belirgin bir bildirimle bilgilendireceğiz.
- Küçük değişiklikler: Esaslı olmayan güncellemeler (açıklamalar veya biçimlendirme gibi) önceden bildirimde bulunulmadan yapılabilir ancak yukarıdaki "Son Güncelleme" tarihine yansıtılır.
30 günlük bildirim süresinden sonra CreateCV.io'yu kullanmaya devam etmeniz, güncellenmiş Gizlilik Politikası'nı kabul ettiğiniz anlamına gelir. Değişiklikleri kabul etmiyorsanız, Hizmet'i kullanmayı bırakmalı ve hesabınızı silmelisiniz.
Verilerinizi nasıl koruduğumuz hakkında bilgi sahibi olmak için bu sayfayı düzenli olarak gözden geçirmenizi öneririz.
Bize Ulaşın
Bu Gizlilik Politikası veya kişisel verilerinizi nasıl ele aldığımızla ilgili sorularınız, endişeleriniz veya talepleriniz varsa, lütfen bizimle iletişime geçin:
- Gizlilik Soruları: [email protected]
- Genel Destek: İletişim ve Destek Sayfası
Gizlilikle ilgili tüm sorulara 30 gün içinde yanıt vermeyi amaçlıyoruz. AB'de bulunuyorsanız ve yanıtımızdan memnun değilseniz, yerel veri koruma denetim otoritenize şikâyette bulunma hakkına sahipsiniz.