Gizlilik Politikası
Son güncelleme: 15 Ağustos 2026
History Lens bir müze eserinin, anıtın ya da tarihî bir yerin fotoğrafını çeker ve hikâyesini sesli rehber gibi anlatır. Bu sayfa, o işi yaparken hangi verilerin toplandığını, nereye gittiğini ve nasıl sildirebileceğinizi anlatır.
Kısaca
Reklam yok, izleme yok, analitik yok, veri satışı yok. Hesap açmak zorunlu değil. Çektiğiniz fotoğraf, ne olduğunu anlamak için OpenAI'ye gönderilir. Nesne arşivde yoksa fotoğrafınız o nesnenin arşiv görseli olur ve uygulamadaki herkese açık hâle gelir. Hesabınızı uygulama içinden tek adımda silebilirsiniz.
1. Veri sorumlusu
History Lens, Serdar Akın tarafından bireysel olarak geliştirilir ve işletilir. Gizlilikle ilgili her konuda tek muhatap: privacy@history-lens.com.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) anlamında controller yukarıdaki kişidir.
2. Toplanan veriler
2.1 Cihaz kimliği
Uygulama ilk açılışta rastgele bir kimlik üretir ve isteklerinde bunu gönderir. Bu cihazın donanım kimliği değildir; bizim ürettiğimiz, başka hiçbir şeyle eşleşmeyen bir dizedir. Amacı, hesap açmamış birinin de kendi günlüğünü görebilmesi ve günlük kullanım sınırının işletilebilmesidir. Uygulamayı silerseniz bu kimlik de gider ve ona bağlı kayıtlara ulaşmanın bir yolu kalmaz.
2.2 Hesap — isteğe bağlı
Uygulama hesapsız da çalışır. Hesap açarsanız şunlar saklanır: e-posta adresiniz,
parolanızın BCrypt özeti (parolanın kendisi hiçbir yerde saklanmaz),
varsa görünen adınız, seçtiğiniz dil ve hesabın oluşturulma tarihi. Google ile giriş
yaparsanız ayrıca Google'ın size verdiği kalıcı hesap kimliği (sub) saklanır;
Google'dan parolanız bize hiçbir zaman gelmez.
Oturumu açık tutmak için cihazınıza bir yenileme anahtarı verilir. Sunucuda bu anahtarın kendisi değil, yalnızca SHA-256 özeti tutulur.
2.3 Fotoğraflar
Bir nesnenin fotoğrafını çektiğinizde ya da galeriden seçtiğinizde, görüntü sunucumuza, oradan da tanıma için OpenAI'ye gönderilir. Sonuç geldiğinde iki şey olabilir:
- Nesne arşivde zaten varsa, fotoğrafınız saklanmaz. Yalnızca o nesneyi gördüğünüz kaydedilir.
- Nesne arşive ilk kez giriyorsa, fotoğrafınız sunucumuzda saklanır ve o nesnenin arşiv görseli olur. Bu görsel uygulamayı kullanan herkese açıktır.
İkinci durum önemli olduğu için açıkça yazıyoruz: arşive giren bir fotoğraf ortak arşivin parçası olur ve hesabınızı silseniz bile kalır. Arşiv, o fotoğrafı kimin çektiğine dair hiçbir kayıt tutmaz — fotoğrafla sizi birbirine bağlayan bir bağ zaten yoktur. Bu yüzden uygulama, insanların değil, nesnelerin fotoğrafını çekmek için tasarlanmıştır. İçinde insan bulunan ya da özel bir mekâna ait bir kare arşive girmemelidir; girdiyse privacy@history-lens.com adresine yazın, kaldıralım.
2.4 Keşif günlüğü
Hangi nesneyi ne zaman ve hangi cihazla gördüğünüz kaydedilir. Uygulamadaki "günlük" budur. Hesap açtığınızda o cihazın kayıtları hesabınıza taşınır, böylece giriş yapmak günlüğünüzü kaybetmek anlamına gelmez.
2.5 Günlük kullanım sayaçları
Yapay zekâ çağrıları ücretli olduğu için, günde kaç tanıma ve kaç seslendirme yaptığınız sayılır. Tutulan tek şey bir sayıdır; ne fotoğraf ne de içerik.
3. Toplanmayanlar
Bunlar teknik olarak mevcut değildir, "şimdilik kapalı" değildir:
- Konum verisi — uygulama konum izni hiç istemez.
- Rehber, takvim, arama geçmişi, cihazdaki diğer uygulamalar.
- Reklam kimliği; uygulamada hiç reklam yoktur.
- Analitik ya da izleme yazılımı. Uygulamada üçüncü taraf bir SDK ile ölçüm yapılmaz; bu web sitesinde de çerez, piksel ya da ziyaretçi ölçümü yoktur.
Verileriniz hiçbir koşulda satılmaz ve reklam amacıyla paylaşılmaz.
4. Neden ve hangi hukuki sebeple
| Veri | Amaç | Hukuki sebep (GDPR) |
|---|---|---|
| Cihaz kimliği | Hesapsız kullanım, günlük ve kullanım sınırı | Sözleşmenin ifası (m. 6/1-b) |
| Hesap bilgileri | Girişin çalışması, günlüğün cihazlar arası taşınması | Sözleşmenin ifası (m. 6/1-b) |
| Fotoğraf | Nesnenin tanınması ve hikâyesinin yazılması | Açık rıza (m. 6/1-a) — fotoğrafı siz gönderirsiniz |
| Keşif günlüğü | Gördüğünüz eserlerin listesi | Sözleşmenin ifası (m. 6/1-b) |
| Kullanım sayaçları | Kötüye kullanımın ve maliyetin sınırlanması | Meşru menfaat (m. 6/1-f) |
5. Paylaşılan taraflar
Veriye erişen üçüncü taraf iki tanedir ve her ikisi de yalnızca kendi işini yapar:
- OpenAI (ABD) — gönderdiğiniz fotoğraf ve anlatımın hangi dilde isteneceği bilgisi. OpenAI, API üzerinden gelen verilerin varsayılan olarak model eğitiminde kullanılmadığını ve kötüye kullanım denetimi için sınırlı bir süre saklandığını beyan eder; güncel koşullar openai.com/policies adresindedir. Fotoğrafla birlikte kimliğiniz, e-postanız ya da hesap bilginiz gönderilmez.
- Google (ABD) — yalnızca "Google ile devam et" düğmesine basarsanız. Google kimliğinizi doğrular ve bize e-posta adresinizi, adınızı ve kalıcı hesap kimliğinizi bildirir.
Her iki aktarım da yurt dışınadır. Fotoğrafın OpenAI'ye gitmesi, uygulamanın yapabildiği tek şeyin ön koşuludur; bunu istemiyorsanız fotoğraf göndermeyin — arşive göz atmak, okumak ve dinlemek buna bağlı değildir.
6. Saklama süreleri
| Veri | Ne kadar |
|---|---|
| Hesap bilgileri | Siz silene kadar |
| Yenileme anahtarı (oturum) | En çok 60 gün; çıkış yapınca hemen geçersiz |
| Keşif günlüğü | Hesapla birlikte silinir |
| Kullanım sayaçları | Günlüktür; hesapla birlikte silinir |
| Arşive giren fotoğraf | Ortak arşivde kalır — bkz. 2.3 |
7. Güvenlik
- Parolalar BCrypt ile özetlenir; düz metin parola hiçbir yerde tutulmaz.
- Oturum anahtarları her kullanımda yenilenir. Harcanmış bir anahtar geri gelirse bu hırsızlık sayılır ve o hesabın bütün oturumları kapatılır.
- Anahtarlar telefonda işletim sisteminin güvenli deposunda (Keychain) tutulur.
- Uygulama ile sunucu arasındaki bütün trafik HTTPS üzerindedir.
Hiçbir sistem kusursuz değildir. Bir güvenlik açığı bulursanız privacy@history-lens.com adresine yazın.
8. Haklarınız
KVKK m. 11 ve GDPR m. 15–22 uyarınca; verilerinize erişme, düzeltilmesini isteme, silinmesini isteme, işlenmesine itiraz etme ve verilerinizi taşınabilir bir biçimde alma haklarınız vardır.
Silme için kimseye yazmanız gerekmez: uygulamada Profil → Gizlilik ve yasal → Hesabı sil yolunu izleyin, hesabınız ve ona bağlı her şey anında silinir. Ayrıntılar ve uygulamaya erişiminiz yoksa izlenecek yol için hesap silme sayfasına bakın.
Diğer talepleriniz için privacy@history-lens.com adresine yazın; en geç 30 gün içinde yanıtlanır. Yanıttan memnun kalmazsanız Türkiye'de Kişisel Verileri Koruma Kurumu'na, AB'de ise bulunduğunuz ülkenin veri koruma otoritesine şikâyette bulunabilirsiniz.
9. Çocuklar
History Lens 13 yaşın altındaki çocuklara yönelik değildir ve bilerek onlardan veri toplamaz. 13 yaşın altındaki bir çocuğun hesap açtığını fark edersek hesabı sileriz; böyle bir durumu bize bildirebilirsiniz.
10. Bu metindeki değişiklikler
Politika değişirse bu sayfadaki tarih güncellenir. Toplanan veriyi ya da paylaşıldığı tarafları etkileyen bir değişiklikte, uygulama bir sonraki açılışta sizi bilgilendirir.