Video Gen · Kodawari

Gizlilik Politikası

Bu politika, Video Gen’in Google ve YouTube kullanıcı verilerine nasıl eriştiğini, bu verileri nasıl kullandığını, koruduğunu ve sildiğini açıklar.

Son güncelleme: 1 Eylül 2026

Toplanan Google kullanıcı verileri

Video Gen, yalnızca kullanıcı Google OAuth ekranında açıkça izin verdiğinde Google hesap adı, e-posta adresi ve profil görselini okur. Bu bilgiler, bağlanan hesabı uygulama içinde göstermek için kullanılır.

YouTube video yükleme izni, kullanıcının Video Gen ile oluşturduğu ve yüklemeyi açıkça başlattığı MP4 dosyalarını kendi YouTube kanalına göndermek için kullanılır. Video Gen; YouTube videolarını, yorumlarını, aboneliklerini veya izleme geçmişini okumaz.

İstenen yetki ve en az ayrıcalık ilkesi

Video Gen, YouTube için yalnızca https://www.googleapis.com/auth/youtube.upload yetkisini ister. Bu yetki, kullanıcının açıkça seçtiği MP4 dosyasını YouTube Data API videos.insert yöntemiyle kendi kanalına yüklemek için zorunludur. Video yüklemeye izin veren daha dar bir YouTube API yetkisi bulunmaz.

Uygulama; genel YouTube hesap yönetimi, mevcut videoları okuma veya silme, yorumlar, abonelikler, oynatma listeleri ya da izleme geçmişi için yetki istemez. Google OpenID e-posta ve temel profil bilgileri yalnızca kullanıcının hangi hesabı bağladığını uygulama içinde göstermek için kullanılır.

Verilerin kullanım amacı

Google kullanıcı verileri yalnızca hesabı doğrulamak, bağlı hesabı göstermek, erişim anahtarını yenilemek ve kullanıcının seçtiği videoyu kendi YouTube kanalına yüklemek için işlenir. Yüklenen videolar başlangıçta Private olarak oluşturulur.

Google kullanıcı verileri reklam, profilleme, kredi değerlendirmesi, veri satışı veya yapay zekâ ve makine öğrenimi modeli eğitimi için kullanılmaz.

Veri koruma mekanizmaları

Production uygulamasına, OAuth yönlendirmelerine ve Google/YouTube API iletişimine yalnızca HTTPS/TLS üzerinden erişilir. Production alanında HSTS, içerik güvenlik politikası, kaynak kısıtlaması ve tarayıcı güvenlik başlıkları uygulanır.

Google access token kalıcı olarak saklanmaz; yalnızca kısa süreli olarak sunucu belleğinde tutulur. Refresh token, 256 bit sunucu anahtarı ve her kayıt için rastgele başlangıç değeri ile AES-256-GCM kullanılarak kimliği doğrulanmış biçimde şifrelenir. Şifreleme anahtarı yalnızca sunucu ortamında tutulur; token tarayıcıya gönderilmez, istemci koduna yazılmaz ve uygulama loglarına kaydedilmez.

Google hesap kaydı yalnızca sunucu tarafındaki erişimi kısıtlı dizinde tutulur. Bu dizin yalnızca sunucu hesabına açık olacak şekilde 0700, hesap dosyaları 0600 izinleriyle oluşturulur. Tarayıcı oturumu kriptografik olarak rastgele üretilir; cookie HttpOnly, Secure ve SameSite=Lax özelliklerini taşır. OAuth state değeri tarayıcı oturumuna bağlanır, tek kullanımlıktır ve 10 dakika içinde sona erer.

Sunucu API’si izin verilen production kaynağıyla sınırlandırılır. Kullanıcıya ait yetkilendirme kaydı yalnızca aynı tarayıcı oturumunun SHA-256 özetiyle eşleştiğinde kullanılabilir. Uygulamada Google kullanıcı verisini rutin olarak personele gösteren bir yönetim arayüzü bulunmaz.

Saklama süreleri

Oluşturulan video, yüklenen görsel ve ses dosyaları ile YouTube yükleme sonucu en fazla 24 saat saklanır ve bu sürenin sonunda kalıcı olarak silinir. Kısa ömürlü Google access token yalnızca ilgili API işlemi sırasında bellekte bulunur.

Şifreli Google hesap bağlantısı, kullanıcı sonraki yüklemelerde yeniden izin vermek zorunda kalmasın diye bağlantıyı kaldırana kadar saklanır. Kullanıcı bağlantıyı kaldırdığında Google refresh token iptal edilir ve şifreli hesap kaydı sunucudan silinir.

Mikrofon kayıtları ve ses dosyaları

Video Gen mikrofona yalnızca kullanıcı “Kayda başla” işlemini seçtiğinde ve tarayıcı açıkça izin verdiğinde erişir. Arka planda veya kullanıcı işlemi olmadan kayıt başlatılmaz. Bitirilmemiş aktif kayıt tarayıcı kapanırsa kurtarılamaz.

Bitmiş kayıt taslağı, kullanıcı dinleyip karar verebilsin diye yalnızca kendi tarayıcısındaki IndexedDB alanında tutulur. Kullanıcı taslağı uygulamadan silebilir veya dosya olarak indirebilir. Kayıt ancak kullanıcı videoya ekleyip oluşturma işlemini başlattığında sunucuya gönderilir; yüklenen sesler ve geçici encode dosyaları en geç 24 saat içinde silinir.

Paylaşım ve aktarım

Google kullanıcı verileri satılmaz, kiralanmaz ve reklam amacıyla üçüncü taraflarla paylaşılmaz. Gerekli veriler yalnızca kullanıcının istediği OAuth ve video yükleme işlemini gerçekleştirmek amacıyla Google ve YouTube servislerine aktarılır.

Video Gen altyapısını işleten sunucu sağlayıcısı, yalnızca hizmetin çalışması için gerekli teknik verileri işler. Google hesap erişim bilgileri uygulamanın sunucu tarafındaki güvenli alanında tutulur.

Kullanıcı kontrolü ve silme

Kullanıcı, Video Gen içindeki “Bağlantıyı kaldır” işlemiyle Google hesabı bağlantısını ve saklanan şifreli yetkilendirme kaydını silebilir. Google Hesabı bağlantılar sayfasından da Video Gen erişimini istediği zaman geri alabilir.

Bir video yükleme işlemi başlatılmadan hiçbir dosya YouTube’a gönderilmez. Kullanıcı aktif yüklemeyi uygulama üzerinden iptal edebilir.

Google API Services User Data Policy uyumu

Video Gen’in Google API’lerinden aldığı bilgileri kullanması ve başka uygulamalara aktarması, Limited Use şartları dahil Google API Services User Data Policy hükümlerine tabidir. Google kullanıcı verileri genelleştirilmiş yapay zekâ veya makine öğrenimi modelleri geliştirmek, iyileştirmek ya da eğitmek için kullanılmaz.

Video Gen yetişkin içerik üreticileri için bir üretim aracıdır ve 13 yaş altı çocuklara yönelik bir Google hesap hizmeti değildir. Google hesabı bağlamak isteğe bağlıdır; kullanıcı video oluşturma ve indirme özelliklerini Google hesabı bağlamadan kullanabilir.

Google erişimini yönetme

Google hesabınıza bağlı uygulamaları Google Hesabı bağlantılar sayfasından inceleyebilir ve Video Gen erişimini kaldırabilirsiniz.

Politika değişiklikleri

Veri işleme biçimi değişirse bu sayfa güncellenir ve yeni tarih burada yayımlanır. Video Gen yalnızca bu politikada açıklanan amaçlar için Google kullanıcı verilerini işler.