Gizlilik Politikası
Yürürlük tarihi: 2 Ekim 2026 · Önceki sürüm: 6 Ağustos 2026
Bu politika, NyxGen ("Hizmet", "biz") tarafından işletilen sosyal medya içerik platformunun hangi verileri, hangi kaynaklardan, hangi amaçla topladığını, kimlerle paylaştığını, ne kadar süre sakladığını ve haklarınızı açıklar. NyxGen; sosyal medya ajanslarının içerik üretimi, planlama, yayın, müşteri onayı, influencer yönetimi ve raporlama işlerini tek yerden yürüttüğü bir platformdur. Kişisel verilere ilişkin ayrıntılı aydınlatma için KVKK Aydınlatma Metni'ne bakınız.
İşletmeci: Gece Sosyal · İletişim: akarege19@gmail.com
Kısaca, verileri üç şekilde alırız:
- Siz bize verirsiniz: hesap bilgileri, brief'ler, yüklediğiniz medya.
- Hesabınızı bağlayıp yetki verirsiniz: Instagram, TikTok, LinkedIn, YouTube (OAuth). Yalnızca yetki verdiğiniz hesaba erişiriz.
- Herkese açık sosyal medya verisi: yetki gerektirmeyen, herkesin görebildiği Instagram ve TikTok verisini trend analizi, influencer keşfi ve gönderi doğrulama için tarayıcı bir hizmetle (Apify) toplarız. Bölüm 1.3'te açıkça anlatılmıştır.
1. Topladığımız veriler
1.1 Hesap ve kullanım verileri
Ajans kullanıcılarının, ekip üyelerinin, müşteri portalı kullanıcılarının ve creator'ların adı, e-postası, kullanıcı adı, güvenlik verileri (şifre özeti, oturum) ve panel etkinlikleri. Kart verisi tutmayız.
Erişim (trafik) kayıtları: 5651 sayılı Kanun uyarınca yer sağlayıcı olarak; giriş denemeleri (başarılı ve reddedilen), çıkış, portal bağlantısı erişimleri ve dosya yükleme/silme/indirme olaylarının zamanını, kullanıcı kimliğini, IP adresini, tarayıcı bilgisini, eylemin türünü ve ilgili dosya anahtarını kaydederiz. Parola, istek içeriği veya dosya içeriği bu kayıtlara yazılmaz.
1.2 Yetki verdiğiniz sosyal hesapların verileri (OAuth)
- Instagram: bağlantı sonrası aldığımız erişim tokenı, hesabın kimliği (user id) ve kullanıcı adı; yayınlamak için sağladığınız medya ve açıklamalar; hesabın kendi içerik ve analiz verileri (erişim, gösterim, etkileşim, kaydetme, profil ziyaretleri gibi Instagram Insights metrikleri).
- TikTok: hesabın temel bilgileri ve yayınlamak için sağladığınız video.
- LinkedIn: bağlı kuruluş sayfasına paylaşım için gereken yetki ve paylaşım içeriği.
- YouTube: video yükleme yetkisi ve kanalın temel bilgileri.
Bu bölümdeki verilere yalnızca hesap sahibinin OAuth ile açıkça yetki verdiği hesaplar için erişiriz.
1.3 Herkese açık sosyal medya verisi (yetki gerektirmeyen)
Trend analizi, influencer keşfi, marka/rakip taraması ve gönderi doğrulama için Instagram ve TikTok'ta herkesin görebildiği verileri, tarama hizmeti sağlayıcımız Apify aracılığıyla toplarız:
- kullanıcı adı, görünen ad, biyografi, profil fotoğrafı bağlantısı, takipçi sayısı, dış bağlantı;
- gönderi açıklaması, hashtag'ler, beğeni / yorum / izlenme sayıları, paylaşım tarihi, ses/müzik bilgisi;
- gönderi ve kapak görselinin bağlantısı (görseli kendi sunucumuza kopyalamayız; yalnızca platformun kendi adresinden gösteririz).
Bu toplama giriş yapılarak, şifre ya da çerez kullanılarak yapılmaz; kapalı (özel) hesapları, doğrudan mesajları veya kimlik doğrulamayı aşmayı gerektiren hiçbir veriyi toplamayız. Bu tarama Meta'nın Instagram API'si üzerinden yapılmaz; Meta platform verileri (Bölüm 2) yalnızca hesap sahibinin OAuth ile verdiği yetkiyle işlenir.
Trend analizinde bir videonun içeriğini anlamak için videodan birkaç kare çıkarılıp yapay zekâya gönderilebilir; bu kareler kalıcı olarak saklanmaz, yalnızca analiz sonucu ve kaç kare kullanıldığı kaydedilir.
1.4 İçerik ve üretim verileri
Brief'ler, referans görsel/video, yapay zekâ ile üretilen fikir, senaryo, caption, görsel, video ve ses, görev ve onay kayıtları, yorumlar.
2. Kullandığımız izinler ve amaçları
instagram_business_basic— bağlı hesabın kimliğini/temel bilgisini okumak (bağlantıyı kurmak ve göstermek).instagram_business_content_publish— kullanıcının sağladığı medyayı, onayıyla, hesabına yayınlamak.instagram_business_manage_insights— hesabın kendi performans analizini (Insights) göstermek.user.info.basic,video.publish(TikTok) — hesabı tanımak ve kullanıcının sağladığı videoyu onayıyla yayınlamak.w_organization_social,rw_organization_admin(LinkedIn) — kuruluş sayfasına onaylı paylaşım yapmak.youtube.upload,youtube.readonly(YouTube) — onaylı videoyu yüklemek ve kanalı tanımak.
3. Verileri nasıl kullanırız
- İçeriği kullanıcının hesabına onayıyla yayınlamak ve zamanlamak.
- Hesabın kendi performans analizini ve aylık raporu göstermek.
- Yapay zekâ ile içerik üretmek: fikir, senaryo, caption, görsel, video ve ses.
- Trend analizi: hangi içerik biçiminin, ritmin veya sesin yükseldiğini toplu sinyal olarak çıkarmak.
- Influencer keşfi ve kampanya eşleştirme: kamuya açık profil sinyallerini, ajansın kampanyasına uygunluğuna göre sıralamak. Bu sıralama ve skor otomatik bir öneridir; kişi hakkında hukuki sonuç doğuran bir karar değildir, son karar ajansa aittir.
- Gönderi doğrulama: iş birliği gönderisinin yayında olup olmadığını ve reklam etiketinin yönetmeliğe uygun olup olmadığını kontrol etmek.
- Hizmeti işletmek, güvenliğini sağlamak ve hataları gidermek.
Verileri satmayız ve reklam amacıyla üçüncü taraflarla paylaşmayız. Meta, TikTok, LinkedIn ve YouTube'dan aldığımız platform verilerini model eğitimi için kullanmayız; NyxGen kendi adına yapay zekâ modeli eğitmez. Hukuki dayanaklar için KVKK Aydınlatma Metni'ne bakınız.
4. Paylaşım ve işleyiciler
Veriler yalnızca hizmeti sunmak için gereken kadar, aşağıdaki hizmet sağlayıcılara aktarılır:
| Sağlayıcı | Ne için |
|---|---|
| Meta (Instagram), TikTok, LinkedIn, Google (YouTube) | Yetki verdiğiniz hesaplara yayın ve hesap verisi okuma |
| OpenAI, Anthropic, Google (Gemini, Veo) | Fikir, senaryo, caption, analiz, görsel/video üretimi ve sohbet asistanı; trend analizinde video kareleri |
| fal.ai üzerindeki görsel/video motorları, ElevenLabs (ses modülü açıksa) | Görsel, video ve ses üretimi |
| Apify | Herkese açık sosyal medya verisinin taranması (Bölüm 1.3) |
| Cloudflare (R2 depolama), Render (barındırma) | Medya dosyalarının ve uygulamanın barındırılması |
| E-posta (SMTP) ve ajansın açtığı entegrasyonlar (Slack, Google Drive, kargo) | Bildirimler ve ajansın seçtiği aktarımlar |
Bu sağlayıcıların bir kısmı yurt dışında (ör. ABD) bulunur. Yurt dışına aktarım, KVKK m.9 kapsamında yapılır; ayrıntı ve güvenceler KVKK Aydınlatma Metni'nde yer alır. Yapay zekâ sağlayıcılarına gönderilen içerik, bu sağlayıcıların API şartlarına göre model eğitiminde kullanılmaz.
5. Saklama ve silme
- Erişim tokenları: bağlantı aktif olduğu sürece; bağlantı kaldırıldığında silinir.
- Herkese açık trend verisi (Bölüm 1.3): son görüldüğü tarihten itibaren 90 gün sonra silinir.
- Keşifle taranmış, hiçbir kampanyaya alınmamış influencer profilleri: taramadan itibaren 90 gün sonra silinir.
- Tarama çalıştırma kayıtları: 180 gün.
- Video kareleri: analizden sonra saklanmaz.
- Erişim (trafik) kayıtları: 2 yıl (5651 sayılı Kanun'dan doğan yasal yükümlülük); süre dolunca silinir. Bu kayıtlar yalnızca yasal talepler (mahkeme, BTK vb.) ve güvenlik incelemeleri için, yetkili platform yöneticisi tarafından erişilir ve bütünlüğü zincirli özetlerle korunur. Hesabınız silinse de bu süre boyunca saklanır.
- Hesap, içerik ve fatura süreleri için KVKK Aydınlatma Metni Bölüm 5.
Kullanıcı istediği zaman:
- Panelden müşteri kartındaki "Instagram'ı Kaldır" ile bağlantıyı sonlandırabilir;
- Instagram → Ayarlar → Uygulamalar ve web siteleri'nden uygulamayı kaldırabilir (bu, tokenı geçersiz kılar ve verilerini sileriz);
- Veri silme talebinde bulunabilir (bkz. Veri Silme).
6. Haklarınız ve itiraz
KVKK m.11 kapsamındaki haklarınız (bilgi alma, düzeltme, silme, itiraz vb.) KVKK Aydınlatma Metni'nde sayılmıştır. Herkese açık hesabınız trend veya influencer havuzumuzda yer alıyorsa hesabınızın havuzdan çıkarılmasını akarege19@gmail.com adresinden isteyebilirsiniz; hesabınızın kullanıcı adını yazmanız yeterlidir. Talebiniz en geç 30 gün içinde sonuçlandırılır: hesabınızın havuzdaki verileri silinir ve hesabınız bir daha havuza, influencer keşfine veya rakip/referans taramalarına alınmaz. Bu taahhüdü yerine getirebilmek için yalnızca kullanıcı adınızı bir engel listesinde saklarız (başka veri tutmayız). Bir ajansın sizinle yaptığı iş birliği kapsamında kendi kayıtlarında tuttuğu bilgiler o ajansın sorumluluğundadır; talebinizi ilgili ajansa ileteceğiz.
7. Güvenlik
Erişim tokenları güvenli sunucularda şifreli saklanır, istemciye/tarayıcıya asla gönderilmez ve loglanmaz. Kiracılar (ajanslar) arası veriler veritabanı düzeyinde (Row-Level Security) izole edilir; trafik TLS ile şifrelenir; oturumlar süreli ve iptal edilebilirdir.
8. Değişiklikler ve iletişim
Bu politikayı zaman zaman güncelleyebiliriz; değişiklikler bu sayfada yayımlanır, esaslı değişiklikler panelden ve e-posta ile duyurulur. Sorularınız için: akarege19@gmail.com.
Privacy Policy (English)
Effective date: October 2, 2026 · Previous version: August 6, 2026
This policy explains what data NyxGen ("the Service", "we") collects, from which sources, for what purposes, with whom it is shared, how long it is kept, and your rights. NyxGen is a platform on which social media agencies run content creation, scheduling, publishing, client approval, influencer management and reporting. For the detailed data protection notice see the KVKK notice.
Operated by: Gece Sosyal · Contact: akarege19@gmail.com
In short, we obtain data in three ways:
- You give it to us: account details, briefs, uploaded media.
- You connect an account and authorize us: Instagram, TikTok, LinkedIn, YouTube (OAuth). We only access accounts you authorized.
- Publicly available social media data: data anyone can see on Instagram and TikTok, collected through a scraping service (Apify) for trend analysis, influencer discovery and post verification. See section 1.3.
1. Data we collect
1.1 Account and usage data
Name, email, username, security data (password hash, session) and panel activity of agency users, team members, client-portal users and creators. We do not store card data.
Access (traffic) logs: as a hosting provider under Law No. 5651 we record login attempts (successful and rejected), logouts, portal-link accesses and file upload/delete/download events, with the time, user identity, IP address, browser information, type of action and the file key concerned. Passwords, request contents and file contents are not written to these logs.
1.2 Data from accounts you authorize (OAuth)
- Instagram: the access token, the account's user id and username; the media and captions you provide to publish; and the account's own content and insights (reach, views, engagement, saves, profile views).
- TikTok: basic account info and the video you provide to publish.
- LinkedIn: the authorization to post to the organization page and the post content.
- YouTube: permission to upload videos and basic channel info.
We only access accounts that the account owner explicitly authorized via OAuth.
1.3 Publicly available social media data (no authorization needed)
For trend analysis, influencer discovery, brand/competitor scans and post verification we collect data that is visible to anyone on Instagram and TikTok through our scraping provider Apify:
- username, display name, bio, profile picture link, follower count, external link;
- post caption, hashtags, like / comment / view counts, post date, sound/music info;
- the link to the post and cover image (we do not copy the image to our servers; it is shown from the platform's own address).
This collection is not done by logging in or using passwords or cookies; we do not collect private accounts, direct messages or anything that requires bypassing authentication. It is not done through Meta's Instagram API; Meta platform data (section 2) is processed only under the authorization the account owner grants via OAuth.
To understand a video in trend analysis, a few frames may be extracted and sent to AI; these frames are not stored — only the analysis result and the number of frames used are recorded.
1.4 Content and generation data
Briefs, reference images/videos, AI-generated ideas, scripts, captions, images, video and audio, task and approval records, comments.
2. Permissions we use and why
instagram_business_basic— read the connected account's identity/basic info to establish and display the connection.instagram_business_content_publish— publish user-provided media to the account, with the user's consent.instagram_business_manage_insights— display the account's own performance analytics.user.info.basic,video.publish(TikTok) — identify the account and publish the user-provided video with consent.w_organization_social,rw_organization_admin(LinkedIn) — post to the organization page with approval.youtube.upload,youtube.readonly(YouTube) — upload the approved video and identify the channel.
3. How we use data
- Publish and schedule content to the user's account with their consent.
- Show the account's own performance analytics and the monthly report.
- Generate content with AI: ideas, scripts, captions, images, video and audio.
- Trend analysis: identify which formats, rhythms or sounds are rising, as aggregate signals.
- Influencer discovery and campaign matching: rank publicly visible profile signals by fit for an agency's campaign. The ranking and score are an automated suggestion, not a decision producing legal effects about a person; the final decision belongs to the agency.
- Post verification: check whether a collaboration post is live and whether its ad label meets the regulation.
- Operate, secure and debug the Service.
We do not sell data or share it with third parties for advertising. We do not use platform data obtained from Meta, TikTok, LinkedIn or YouTube to train AI models, and NyxGen does not train its own models. See the KVKK notice for legal bases.
4. Sharing and processors
Data is shared only as needed to provide the Service, with:
| Provider | Purpose |
|---|---|
| Meta (Instagram), TikTok, LinkedIn, Google (YouTube) | Publishing to and reading data from the accounts you authorize |
| OpenAI, Anthropic, Google (Gemini, Veo) | Ideas, scripts, captions, analysis, image/video generation and the chat assistant; video frames in trend analysis |
| Image/video engines on fal.ai, ElevenLabs (if the audio module is on) | Image, video and audio generation |
| Apify | Scraping publicly available social media data (section 1.3) |
| Cloudflare (R2 storage), Render (hosting) | Hosting media files and the application |
| Email (SMTP) and integrations the agency enables (Slack, Google Drive, shipping) | Notifications and transfers the agency chooses |
Some of these providers are located abroad (e.g. the US). Transfers are made under KVKK art. 9; details and safeguards are in the KVKK notice. Content sent to AI providers is not used for model training under those providers' API terms.
5. Retention and deletion
- Access tokens: while the connection is active; deleted on disconnect.
- Public trend data (section 1.3): deleted 90 days after it was last seen.
- Discovered influencer profiles never added to a campaign: deleted 90 days after the scan.
- Scan run records: 180 days.
- Video frames: not kept after analysis.
- Access (traffic) logs: 2 years (a legal obligation under Law No. 5651); deleted when the period ends. They are accessed only by an authorized platform administrator for legal requests (courts, BTK etc.) and security reviews, and their integrity is protected with chained digests. They are kept for this period even if your account is deleted.
- For account, content and invoice periods see section 5 of the KVKK notice.
Users can at any time:
- Disconnect via "Remove Instagram" on the client card in the panel;
- Remove the app in Instagram → Settings → Apps and websites (this invalidates the token and we delete the data);
- Request data deletion (see Data Deletion).
6. Your rights and objection
Your rights under KVKK art. 11 (access, rectification, erasure, objection, etc.) are listed in the KVKK notice. If your public account appears in our trend or influencer pool, you can ask for it to be removed at akarege19@gmail.com by stating the account's username. We will act within 30 days: the account's data in the pool is deleted and the account is not added again to the pool, to influencer discovery or to competitor/reference scans. To honor this we keep only your username on a block list (no other data). Records an agency keeps in its own files under a collaboration with you are that agency's responsibility; we will forward your request to the agency concerned.
7. Security
Access tokens are stored encrypted on secure servers, never sent to the browser and never logged. Tenant (agency) data is isolated at the database level (Row-Level Security); traffic is encrypted with TLS; sessions are time-limited and revocable.
8. Changes and contact
We may update this policy from time to time; changes are published on this page and material changes are announced in the panel and by email. Questions: akarege19@gmail.com.