Gizlilik Politikamız
GDPR ve AB Yapay Zeka Yasası
Bu açıklama, LUDIA'nın AB Genel Veri Koruma Yönetmeliği (GDPR) (AB) 2016/679 uyarınca kişisel verileri nasıl işlediğini ve LUDIA'nın AB Yapay Zeka Yasası (AI Yasası) (AB) 2024/1689 ile nasıl uyumlu olduğunu açıklamaktadır. BT ve veri koruma uzmanları için yazılmıştır. Bölüm 3.3'te sadeleştirilmiş bir özet yer almaktadır.
3.1 Veri denetleyicisi
Kontrolör: LUDIA şu anda resmi bir tüzel kişilik tescil edilene kadar Elizabeth Stark tarafından işletilmektedir. Tescil edildikten sonra, LUDIA'yı işleten tüzel kişilik kontrolör olacak ve bu beyan, tescilli tüzel kişiliği, yasal biçimi ve kayıtlı ofis adresini yansıtacak şekilde güncellenecektir. Gizlilik konuları için iletişim adresi: hello@askludia.com. Posta adresi bu e-posta adresi üzerinden talep üzerine verilebilir. Veri Koruma Görevlisi: LUDIA, GDPR Madde 37(1) uyarınca bir Veri Koruma Görevlisi'nin gerekli olmadığına karar vermiştir. LUDIA bir kamu otoritesi değildir, büyük ölçekte veri sahiplerinin düzenli ve sistematik izlemesini yapmaz ve temel faaliyeti olarak özel kategorideki verileri işlemez. Gizlilikle ilgili sorularınız için hello@askludia.com adresine başvurabilirsiniz. AB temsilcisi (GDPR Madde 27): Uygulanamaz. Mevcut veri sorumlusu Elizabeth Stark, AB'de (Almanya) yerleşiktir. Resmi tüzel kişilik kurulduktan sonra da bu durum geçerli olmayacaktır, çünkü tüzel kişilik de Almanya'da kurulacaktır.3.2 Kapsam
Bu açıklama, askludia.com adresinden erişilebilen LUDIA web tabanlı hizmetini ("Hizmet") kapsamaktadır. Hizmete bağlantı veren veya Hizmetten bağlantı alan üçüncü taraf web sitelerini kapsamaz. Başka bir taraf (örneğin, bir eğitim kurumu) LUDIA'yı yerleştirirse veya kullanıcıları LUDIA'ya yönlendirirse, bu taraf, belirlediği yöntem ve amaçlarla ilgili verilerin denetleyicisi olmaya devam eder.
3.3 Sadeleştirilmiş özet
Mümkün olduğunca az kişisel veri topluyoruz.
Sohbet mesajlarınız oturum süresince kendi tarayıcınızda saklanır ve sekmeyi kapattığınızda otomatik olarak silinir. LUDIA sunucularına asla yazılmazlar. Bir sohbeti saklamak isterseniz, indirebilir ve daha sonraki bir oturumda tekrar yükleyebilirsiniz; bu tamamen sizin tercihinizdir.
Tercihleriniz (seçtiğiniz tema ve yazı tipi boyutu gibi) kendi tarayıcınızda saklanır. Bunları sunucularımızda saklamıyoruz.
Bir mesaj gönderdiğinizde, yanıt oluşturulabilmesi için mesaj yapay zeka sağlayıcımıza iletilir. Sağlayıcı mesajı bellekte işler ve yanıt gönderildikten sonra siler. LUDIA mesaj içeriğini kaydetmez veya saklamaz.
Bizden sizinle ilgili tuttuğumuz kişisel verilerin bir kopyasını isteyebilir, düzeltilmesini veya silinmesini talep edebilirsiniz. Ayrıca, ulusal veri koruma otoritenize şikayette bulunabilirsiniz.
3.4 İşlenen kişisel veri kategorileri
3.4.1 Sohbet içeriği
Mesajlarınızın metni ve eklediğiniz dosyalar. Bu bilgiler, yanıt oluşturulabilmesi için gerçek zamanlı olarak yapay zeka modeli sağlayıcısına iletilir. Sağlayıcı, bu bilgileri çalışma belleğinde işler ve yanıt döndürüldüğünde siler. LUDIA, sohbet içeriğini herhangi bir sunucu tarafı depolama alanına yazmaz.
Aktif oturum sırasında, sohbet geçmişi tarayıcınızın oturum depolama alanında saklanır. Sekmeyi veya tarayıcıyı kapattığınızda oturum depolama alanı otomatik olarak temizlenir. Bir konuşmayı kaydetmek isterseniz, indirebilirsiniz; daha sonraki bir oturumda yeniden yüklemek sizin tercihinizdir.
3.4.2 Kullanıcı tercihleri
LUDIA içinde yapılandırdığınız ayarlar (örneğin tercih ettiğiniz tema veya yazı tipi boyutu) tarayıcınızın yerel depolama alanında saklanır. Bu veriler asla cihazınızdan ayrılmaz ve LUDIA sunucuları tarafından erişilemez. Tarayıcı verilerinizi temizleyene kadar bu veriler kalır.
3.4.3 Analitik
LUDIA, hizmetin genel kullanımını (örneğin, toplam sayfa görüntüleme sayıları ve ziyaretçilerin yaklaşık coğrafi konumu, örneğin ülke ve bölge) anlamak için Vercel Web Analytics'i kullanır. Bu araç çerezsizdir: ziyaretçiler, kalıcı bir tanımlayıcı veya IP adresi yerine gelen istekten oluşturulan bir karma değerle tanımlanır ve bu karma değer 24 saat sonra otomatik olarak silinir. Vercel, bir kişinin tarama oturumunun yeniden oluşturulmasına veya yeniden tanımlanmasına olanak sağlayacak bilgileri saklamaz. LUDIA, sohbet içeriği, tercihler veya diğer kişisel verileri Vercel Analytics'e gönderecek herhangi bir özel etkinlik yapılandırmaz.
3.4.4 Çerezler ve benzer teknolojiler
LUDIA çerez kullanmaz. Birinci taraf çerezleri, üçüncü taraf çerezleri, reklam çerezleri veya siteler arası izleme kullanılmaz. Vercel Web Analytics (bkz. 3.4.3) çerezsizdir. Tarayıcı depolaması hakkında ayrıntılı bilgi için Bölüm 3.14'e bakın.
3.4.5 Toplamadığımız veriler
- Sunucu tarafında tutulan sohbet içeriği kayıtları. Mesajlar altyapımızdan yalnızca iletim sırasında geçer ve kaydedilmez.
- Ses kayıtları. LUDIA'da konuşmadan metne veya metinden konuşmaya dönüştürme özelliği bulunmamaktadır.
- Kesin konum verileri.
- Biyometrik veriler.
- Hesap bilgileri. LUDIA hesap gerektirmez. Hiçbir hesap bilgisi toplanmaz.
- GDPR Madde 9 kapsamındaki özel kategoriler (ırk, etnik köken, din, sendika üyeliği, genetik veriler, kimlik tespiti için biyometrik veriler, sağlık, cinsel yaşam, cinsel yönelim, siyasi görüşler), kullanıcı bunları sohbet içeriği olarak gönüllü olarak girmediği sürece, bu bildirimdeki kurallara tabidir ve ayrı olarak analiz edilmez veya saklanmaz.
3.5 İşlemenin amaçları ve yasal dayanakları (GDPR Madde 6)
| Amaç | Veri kategorileri | Yasal dayanak |
|---|---|---|
| Sohbetlerinize yanıtlar oluşturun. | Sohbet içeriği (iletim halinde) | Sözleşmenin ifası, Madde 6(1)(b) |
| Hizmeti işletmek ve sunmak | Barındırma sağlayıcısı tarafından hizmet sunumunun bir parçası olarak işlenen altyapı verileri | Meşru menfaatler, Madde 6(1)(f) |
| Suistimali, dolandırıcılığı ve yasa dışı kullanımı önleyin. | Altyapı isteği kalıpları (barındırma sağlayıcısı aracılığıyla) | Meşru menfaatler, Madde 6(1)(f); yasal yükümlülük, uygulanabilir olduğu durumlarda Madde 6(1)(c) |
| Yasal yükümlülüklere uyum | Gerektiği gibi tüm kategoriler | Yasal yükümlülük, Madde 6(1)(c) |
| Hizmetin toplam kullanımını anlayın. | Anonimleştirilmiş analiz verileri (Vercel Web Analytics aracılığıyla sayfa görüntülemeleri) | Meşru menfaatler, Madde 6(1)(f) |
Meşru menfaatlere dayanan her işleme faaliyeti için bir denge testi (Madde 6(1)(f) meşru menfaat değerlendirmesi) dosyada mevcuttur.
3.6 Alıcılar ve alt işlemciler (GDPR Madde 28)
LUDIA, kişisel verileri yalnızca GDPR Madde 28 uyarınca veri işleyici olarak hareket eden aşağıdaki alıcı kategorileriyle paylaşmaktadır:
- Yapay zeka modeli sağlayıcısı: Google LLC, Amerika Birleşik Devletleri (Google Cloud Vertex AI). Amaç: Vercel AI Gateway üzerinden erişilen ve yalnızca Google Cloud Vertex AI'ye yönlendirilen Gemma 4 açık ağırlıklı modelini kullanarak sohbet yanıtları oluşturmak — bu trafiği başka hiçbir AI Gateway sağlayıcısı işlemez. Sohbet içeriği yalnızca çalışma belleğinde işlenir. Google, çıkarım girdilerini veya çıktılarını diske yazmaz, bunları herhangi bir modeli eğitmek veya ince ayar yapmak için kullanmaz ve Vercel'in bu model için Google ile müzakere ettiği Sıfır Veri Saklama (Zero Data Retention) anlaşması kapsamında, yanıt döndürüldükten sonra bunları siler. Google Cloud Vertex AI, Google'ın Google Cloud hizmetlerine otomatik olarak uygulandığını belirttiği kendi Cloud Veri İşleme Ek Sözleşmesi (Google Cloud Data Processing Addendum, cloud.google.com/terms/data-processing-addendum) ile yönetilir. Bu ek sözleşmenin ve Google'ın açıklanmış bir alt işleyici olarak statüsünün, AI Gateway üzerinden yönlendirilen trafiği de kapsayıp kapsamadığını yazılı olarak teyit etmesini Vercel'den istedik; bu teyit alındığında bu beyan güncellenecektir.
- Barındırma sağlayıcısı: Vercel Inc, Amerika Birleşik Devletleri. Amaç: LUDIA web uygulamasını sunmak, yapay zeka modeli isteklerini Vercel AI Gateway aracılığıyla Google Cloud Vertex AI'ye yönlendirmek ve Vercel Web Analytics aracılığıyla (Bölüm 3.4.3'e bakınız) toplu, çerezsiz kullanım analizleri sağlamak. Veri İşleme Ek Sözleşmesi, Vercel'in Hizmet Şartlarına referans olarak dahil edilmiştir ve vercel.com/legal/dpa adresinde mevcuttur.
Güncel alt işlemci listesi, hello@askludia.com adresinden talep üzerine edinilebilir.
3.7 Uluslararası transferler (GDPR Bölüm V)
Her iki alt işlemci de Amerika Birleşik Devletleri'nde bulunmaktadır. Transferler aşağıdaki yasal mekanizmalara dayanmaktadır:
- Vercel Inc: Vercel, AB-ABD Veri Gizliliği Çerçevesi (Komisyon Uygulama Kararı (AB) 2023/1795) kapsamında sertifikalandırılmıştır.
- Google LLC: AB-ABD Veri Gizliliği Çerçevesi (Komisyon Uygulama Kararı (AB) 2023/1795) kapsamında sertifikalandırılmıştır. Google'ın Cloud Veri İşleme Ek Sözleşmesi, iletim sırasında şifreleme (TLS 1.2 veya üzeri) ve Bölüm 3.6'da açıklanan Sıfır Veri Saklama taahhüdüne ek olarak, 46(2)(c) GDPR Maddesi uyarınca Standart Sözleşme Maddelerini de tamamlayıcı bir aktarım mekanizması olarak içermektedir. Bu araçların AI Gateway trafiğini resmi olarak kapsayıp kapsamadığını teyit etmesini Vercel'den istedik; Bölüm 3.6'ya bakınız.
SCC'lere dayanan her transfer için bir Transfer Etki Değerlendirmesi (Schrems II) dosyada mevcuttur. Kopyaları, talep üzerine denetleyici makamlara sunulmaktadır.
3.8 Tutma
| Veri türü | Tutulma | Sebep |
|---|---|---|
| Sohbet içeriği (tarayıcı oturum depolaması) | Oturum sona erdiğinde otomatik olarak temizlenir. | Tasarım gereği gizlilik; kullanıcı kendi verilerini kontrol eder. |
| İletim halindeki sohbet içeriği (Google Vertex AI) | Yanıt döndürüldükten sonra bellekten silinir. İstekler, doğrulanmış bir Sıfır Veri Saklama anlaşması kapsamında yalnızca Google Cloud Vertex AI'ye yönlendirilir; Google bu trafik için istem veya yanıt içeriğini kaydetmez veya saklamaz. | Vercel AI Gateway tarafından uygulanan Sıfır Veri Saklama anlaşması |
| Kullanıcı tercihleri (tarayıcı yerel depolama alanı) | Kullanıcı kendi tarayıcı verilerini temizleyene kadar saklanır. | Kullanıcı ayarlarının sürekliliği için gereklidir. |
| Uygulama yedeklemeleri | Şifrelenmiş, döndürülmüş, 35 gün içinde tamamen üzerine yazılmış; kullanıcı verileri dahil edilmemiştir. | Yalnızca uygulama kodu ve yapılandırması için felaket kurtarma. |
| Analiz verileri (Vercel Web Analytics) | Veriler toplama aşamasında anonimleştirilmiştir; bireye bağlı değildir, bu nedenle standart kişisel veri saklama süreleri geçerli değildir. Temel toplu veriler için Vercel'in kendi saklama şartlarına bakın. | Hizmetin toplam kullanımını anlayın. |
3.9 Güvenlik önlemleri (GDPR Madde 32)
- İletilen tüm veriler için TLS 1.2 veya üzeri sürüm kullanılmalıdır.
- Kalıcı sunucu tarafı depolama alanına hiçbir kullanıcı verisi yazılmaz, bu da depolanan verilere yönelik saldırı riskini en aza indirir.
- Rol tabanlı erişim kontrolü, en az ayrıcalık ilkesi ve üç aylık erişim değerlendirmeleri.
- Üretim sistemlerine tüm personel erişimi için çok faktörlü kimlik doğrulama.
- Düzenli güvenlik açığı taraması, bağımlılık izleme ve yama yönetimi.
- Merkezi denetim kayıt sistemi ve kurcalamaya karşı korumalı depolama.
- Belgelenmiş olay müdahale planı, GDPR Madde 33 uyarınca denetleyici makama 72 saat içinde ihlal bildirimi sürecini ve Madde 34'ün gerektirdiği durumlarda etkilenen veri sahiplerine gereksiz gecikme olmaksızın bildirimde bulunmayı içerir.
- Teknik ve organizasyonel önlemlerin yıllık değerlendirmesi.
3.10 GDPR kapsamındaki haklarınız
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Erişim (Madde 15): İşleme onayı ve kişisel verilerinizin bir kopyası.
- Düzeltme (Madde 16): Yanlış veya eksik verilerin düzeltilmesi.
- Silinme hakkı (Madde 17), diğer adıyla unutulma hakkı.
- Kısıtlama (Madde 18): Belirli durumlarda işlemenin sınırlandırılması.
- Veri taşınabilirliği (Madde 20): Verilerinizin yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir biçimde alınması ve teknik olarak mümkün olduğunda başka bir veri sorumlusuna doğrudan iletilmesi.
- İtiraz (Madde 21): Meşru menfaatlere dayalı işlemeye itiraz etme.
- Hukuki veya benzeri önemli etkileri olan otomatik karar alma süreçlerine tabi olmamak (Madde 22). LUDIA sizin hakkınızda bu tür kararlar almaz. Bkz. Bölüm 3.13.
- İşlemenin rızaya dayalı olduğu durumlarda, rızayı geri çekme (Madde 7(3)), geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez.
Bu haklardan herhangi birini kullanmak için hello@askludia.com adresinden bizimle iletişime geçin. 12(3) GDPR Maddesi uyarınca, karmaşık veya çok sayıda talep için iki ay daha uzatılabilecek şekilde, bir ay içinde yanıt veriyoruz. Yanıt vermeden önce kimliğinizi doğrulamamız gerekebilir.
LUDIA'nın sohbet içeriğini sunucularında saklamadığını lütfen unutmayın; bu nedenle bazı haklar (sohbet içeriğine erişim ve silme gibi) bizden herhangi bir işlem gerektirmeyebilir; bu veriler zaten yalnızca kendi tarayıcınızda mevcuttur ve doğrudan sizin kontrolünüz altındadır.
3.11 Şikayette bulunma hakkı (GDPR Madde 77)
İkamet ettiğiniz, çalıştığınız veya ihlalin gerçekleştiğine inandığınız AB üye devletindeki denetleyici makama şikayette bulunabilirsiniz. Ulusal veri koruma makamlarının bir listesi Avrupa Veri Koruma Kurulu tarafından edpb.europa.eu adresinde tutulmaktadır.
3.12 Çocuk verileri
LUDIA, eğitimciler ve diğer yetişkinler tarafından kullanılmak üzere tasarlanmıştır. Çocuklara yönelik değildir. İlgili Üye Devlet tarafından belirlenen yaş sınırının (genellikle GDPR Madde 8 uyarınca 13 ila 16 yaş arası) altındaki çocuklardan bilerek kişisel veri toplamıyoruz.
Eğitimcilerin öğrencilerle ilgili kişisel kimlik bilgilerini LUDIA sistemine girmemelerini önemle tavsiye ediyoruz.
Öğrenciyi değil, soruyu paylaşın. Ekrandaki kelimeler birinin gerçek bir çocuğu veya yeri belirlemesine olanak sağlayacaksa, göndermeden önce bunları kaldırın.
3.13 Otomatik işleme ve profil oluşturma (GDPR Madde 22)
LUDIA, sohbet yanıtları oluşturmak için büyük bir dil modeli kullanır. Bu, GDPR kapsamında otomatik işlemeyi oluşturur. Bununla birlikte, Madde 22(1) anlamında yasal veya benzeri önemli etkileri olan otomatik karar verme teşkil etmez, çünkü:
- LUDIA, kullanıcı hakkında kararlar değil, bilgilendirici ve öğretici yanıtlar üretir.
- LUDIA size puan vermez, bir talebi kabul etmez veya reddetmez ve sizin aleyhinize yasal sonuç doğuracak herhangi bir işlem yapmaz.
- LUDIA, oturumlar arasında kalıcı bir profil oluşturmaz.
LUDIA, Madde 22 eşiğini karşılayan bir işleme yöntemi uygulamaya koyarsa, bu açıklama güncellenecek ve Madde 22(3) GDPR'nin gerektirdiği güvenceler sağlanacaktır; bunlar arasında insan müdahalesi elde etme, görüş bildirme ve karara itiraz etme hakkı da bulunmaktadır.
3.14 Çerezler ve benzer teknolojiler
LUDIA çerez kullanmaz. Hizmet, kullanıcının cihazına herhangi bir birinci taraf veya üçüncü taraf çerez yerleştirmez. LUDIA, ziyaretçileri kalıcı bir tanımlayıcı veya çerez yerine istek karması aracılığıyla tanımlayan, çerez kullanmayan bir analiz aracı olan Vercel Web Analytics'i (3.4.3'te açıklanmıştır) kullanır. Herhangi bir reklam, pazarlama, parmak izi alma veya siteler arası izleme teknolojisi kullanılmaz.
Çerezler saklanmadığı için çerez onayı banner'ı görüntülenmez. eGizlilik Direktifi'nin (2002/58/EC sayılı Direktif, 2009/136/EC sayılı Direktif ile değiştirildiği şekliyle) 5(3) maddesi, yalnızca bilgilerin kullanıcının cihazında saklandığı veya cihazdan erişildiği durumlarda onay gerektirir. Vercel Web Analytics, kullanıcının cihazında hiçbir şey saklamaz veya erişmez; hash değerini gelen isteğin kendisinden türetir; bu nedenle bu gerekliliğin dışında kalır. LUDIA, her ikisi de kesinlikle gerekli olan ve 5(3) maddesindeki istisna kapsamına giren iki farklı tarayıcı depolama biçimini ayrı ayrı kullanır:
- Oturum depolama alanı, aktif oturumunuz süresince sohbet geçmişinizi saklar ve sekmeyi veya tarayıcıyı kapattığınızda otomatik olarak temizlenir. Bu depolama alanı yalnızca sekme açıkken konuşmanızı görüntülemek için kullanılır.
- Yerel depolama, seçtiğiniz tema ve metin boyutu gibi tercihlerinizi saklar, böylece ayarlarınız ziyaretler arasında hatırlanır. Bu veriler asla cihazınızdan ayrılmaz.
- Yerel depolama (yaş onayı), 18 yaşında veya daha büyük olduğunuzu onayladığınızı kaydeder, böylece sonraki ziyaretlerde tekrar sorulmaz. Bu, başka hiçbir bilgi içermeyen basit bir evet/hayır kaydıdır ve cihazınızdan asla ayrılmaz.
Bu depolama biçimlerinin hiçbiri izleme, profil oluşturma veya analiz amaçlı kullanılmaz ve hiçbiri verilerin LUDIA'nın sunucularına iletilmesini içermez.
3.15 AB Yapay Zeka Yasası'na uyumluluk (Yönetmelik (AB) 2024/1689)
AB Yapay Zeka Yasası 1 Ağustos 2024 tarihinde yürürlüğe girdi ve 2026 ve 2027 yılları boyunca aşamalı olarak uygulanacak. LUDIA aşağıdaki şekilde sınıflandırılmış ve işletilmektedir.
3.15.1 Sistem sınıflandırması
- LUDIA, gerçek kişilerle doğrudan etkileşim kurmayı amaçlayan bir yapay zeka sistemidir (Yapay Zeka Yasası Madde 50(1)). Kullanıcılar, bu açıklama ve ürün içi bildirimler aracılığıyla bir yapay zeka sistemiyle etkileşim kurdukları konusunda bilgilendirilirler.
- LUDIA sentetik metin üretir. Madde 50(2) uyarınca, teknik olarak mümkün ve güvenilir olduğu durumlarda, çıktılar yapay olarak üretildiği tespit edilebilen makine tarafından okunabilir bir biçimde işaretlenir.
- LUDIA, Yapay Zeka Yasası'nın 6. Maddesi ve Ek III'ü anlamında yüksek riskli bir yapay zeka sistemi değildir. Biyometrik kimlik tespiti, kritik altyapı, erişim veya kabulü belirleyen eğitim, istihdam kararları, temel hizmetlere erişim, kolluk kuvvetleri, göç, adalet yönetimi veya demokratik süreçler için kullanılmamaktadır.
- LUDIA, Vercel AI Gateway aracılığıyla erişilen ve Google LLC tarafından Google Cloud Vertex AI üzerinden barındırılan ve işletilen Gemma 4 açık ağırlıklı model üzerine kurulmuştur. Bir dağıtımcı olarak LUDIA, 26. ve 50. maddelerdeki dağıtımcı yükümlülüklerine uymaktadır.
3.15.2 Yasak uygulamalar (Madde 5)
LUDIA, Madde 5'te yasaklanan hiçbir yapay zeka uygulamasını gerçekleştirmez; bunlar arasında şunlar yer alır:
- Bilinçaltına yönelik veya kasıtlı olarak manipüle edici teknikler.
- Belirli grupların zaaflarından faydalanılması.
- Kamu veya özel aktörler tarafından yapılan sosyal puanlama.
- Yalnızca profil oluşturmaya dayalı öngörücü polislik.
- Yüz tanıma veritabanları için yüz görüntülerinin hedeflenmemiş şekilde kazınması.
- Tıbbi veya güvenlik nedenleri dışında, iş yerinde veya eğitim kurumlarında duygusal çıkarım yapmak yasaktır.
- Hassas özellikleri belirlemek için biyometrik sınıflandırma.
- Kolluk kuvvetleri için halka açık alanlarda gerçek zamanlı uzaktan biyometrik kimlik tespiti.
Özellikle LUDIA, eğitim bağlamlarında duygu çıkarımı yapmaz.
3.15.3 Şeffaflık yükümlülükleri (Madde 50)
LUDIA, kullanıcılara ilk etkileşim noktasında bir yapay zeka sistemiyle etkileşimde bulunduklarını bildirir. Yapay zeka tarafından oluşturulan metin çıktıları, kanalın desteklediği durumlarda meta verilerde bu şekilde işaretlenir.
3.16 Veri Koruma Etki Değerlendirmesi (GDPR Madde 35)
LUDIA için Veri Koruma Etki Değerlendirmesi tamamlandı. Başlıca sonuçlar:
- Profil oluşturma riski: düşük. Oturumlar arası kalıcı bir profil oluşturulmaz.
- Hassas verilerin ifşa edilme riski: düşük. Sohbet içeriği LUDIA sunucularında saklanmaz ve oturum süresince yalnızca kullanıcının kendi tarayıcısında bulunur.
- Kayıtlardan yeniden tanımlama riski: düşük. LUDIA, sohbet içeriğini sunucu tarafında kaydetmez.
- Yasadışı üçüncü ülke transferleri riski: AB-ABD Veri Gizliliği Çerçevesi (Vercel ve kendi sıfatıyla Google) ve Google'ın Cloud Veri İşleme Ek Sözleşmesi kapsamındaki Standart Sözleşme Maddeleri aracılığıyla ele alınmaktadır. Bu araçların AI Gateway trafiğini resmi olarak kapsayıp kapsamadığına dair yazılı teyit Vercel'den istenmiş olup yanıt beklenmektedir (Bölüm 3.6'ya bakınız).
Veri Koruma Etki Değerlendirmesi (DPIA), denetleyici makamların talebi üzerine temin edilebilir.
3.17 Bu beyanda yapılan değişiklikler
Bu açıklama, uygulamalarımızda değişiklik olduğunda, AB yasaları gerektirdiğinde veya bir sonraki planlı incelemede güncellenecektir. Önemli değişiklikler askludia.com/policy-updates adresinde duyurulacaktır. İletişim bilgileriniz bizde mevcutsa ve değişiklik önemliyse, yürürlüğe girmesinden en az 30 gün önce size e-posta ile bildirimde bulunacağız.
Referanslar
Council of the European Union & European Parliament. (2002). Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector. Official Journal of the European Communities, L 201, 37–47. https://eur-lex.europa.eu/eli/dir/2002/58/oj
Council of the European Union & European Parliament. (2009). Directive 2009/136/EC of the European Parliament and of the Council of 25 November 2009 [amending Directive 2002/58/EC]. Official Journal of the European Union, L 337, 11–36. https://eur-lex.europa.eu/eli/dir/2009/136/oj
Council of the European Union & European Parliament. (2016). Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. https://eur-lex.europa.eu/eli/reg/2016/679/oj
Council of the European Union & European Parliament. (2019). Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services. Official Journal of the European Union, L 151, 70–115. https://eur-lex.europa.eu/eli/dir/2019/882/oj
Council of the European Union & European Parliament. (2024). Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Official Journal of the European Union, L series, 12 July 2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
European Commission. (2021). Commission Implementing Decision (EU) 2021/914 of 4 June 2021 on standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679. Official Journal of the European Union, L 199, 31–61. https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
European Commission. (2023). Commission Implementing Decision (EU) 2023/1795 of 10 July 2023 on the adequate level of protection of personal data under the EU–US Data Privacy Framework. Official Journal of the European Union, L 231, 118–229. https://eur-lex.europa.eu/eli/dec_impl/2023/1795/oj
European Data Protection Board. (n.d.). Guidelines, recommendations, best practices. https://www.edpb.europa.eu/our-work-tools/general-guidance/guidelines-recommendations-best-practices_en
World Wide Web Consortium. (2023, October 5). Web content accessibility guidelines (WCAG) 2.2 (W3C Recommendation). https://www.w3.org/TR/WCAG22/
Son inceleme tarihi: 29 Haziran 2026. Bir sonraki planlanan inceleme tarihi: 29 Haziran 2027.
