PRIVACY · KVKK + GDPR
Your data, on our terms.
This page describes what we collect, why we collect it, how long we keep it, and how you exercise your rights under KVKK (Türkiye Kişisel Verileri Koruma Kanunu, Law No. 6698) and GDPR (EU 2016/679).
Data controller
onPremAI (pre-launch). Contact: hello@onpremai.com.
What we collect
For the public demo (/demo.html):
- Hashed IP (sha256 with a daily salt, not the raw address)
- Per-device demo key (random 16-hex string we generate; not tied to identity)
- The synthetic incident text you submit
- The model output we return
- Browser user-agent string and language
- Country code from Cloudflare's CDN header
For the desktop agent download (/download.html), additionally:
- Full name
- Email address
- Birth year (optional, year only — never the full date)
- Country of residence (optional, country only — never city or address)
- The fact that you accepted three named consents (with version ID)
- Which platform binary you downloaded
What we do NOT collect
- Raw IP addresses
- Full birth dates or birth places
- Device fingerprints (no canvas, no fonts, no WebGL probing)
- Cookies — we use
localStorageonly for your demo key + UI language - Third-party trackers — no Google Analytics, no Meta pixel, no Hotjar
Why (lawful basis)
- Demo: legitimate interest (Article 6(1)(f) GDPR / KVKK Article 5(2)(f)) — operating and securing the demo, abuse prevention.
- Download consent: explicit consent (Article 6(1)(a) GDPR / KVKK Article 5(1) — açık rıza). You revoke by emailing us.
Retention
- Demo drafts + audit log: 30 days (Tier 1)
- Download consent records: 6 months from
created_at, then either deleted or anonymized - Hashed IP daily counters: 36 hours, then evicted by KV TTL
Your rights (KVKK + GDPR)
Email hello@onpremai.com with subject "KVKK/GDPR request". We respond within 30 days. You may:
- Request a copy of all data we hold tied to your email or demo key
- Request correction
- Request deletion
- Withdraw consent
- Lodge a complaint with the Turkish KVKK authority (kvkk.gov.tr) or your local EU DPA
Where data lives
Cloudflare D1 (SQLite, multi-region) and Cloudflare KV (eventually consistent KV store). The Worker that processes requests runs on Cloudflare's edge. No data is shipped to third-party processors except the Workers AI inference call (Cloudflare-operated, EU/US edge).
Changes
This notice's version is v1.0 — 2026-04-18. Material changes require us to re-collect consent for download requests.
Veri sorumlusu
onPremAI (lansman öncesi). İletişim: hello@onpremai.com.
Hangi verileri topluyoruz
Genel demo için (/demo.html):
- IP adresinin özeti (sha256, günlük tuzla — ham IP değil)
- Cihaz başına demo anahtarı (16 karakterli rastgele hex, kimliğe bağlı değil)
- Gönderdiğiniz sentetik olay metni
- Döndürdüğümüz model çıktısı
- Tarayıcı user-agent ve dil bilgisi
- Cloudflare CDN'in başlığından ülke kodu
Masaüstü ajanı indirmesi için (/download.html), ek olarak:
- Ad soyad
- E-posta
- Doğum yılı (isteğe bağlı, sadece yıl — tam tarih asla)
- İkamet ülkesi (isteğe bağlı, sadece ülke — şehir ya da adres asla)
- Üç adlı onayı kabul ettiğiniz gerçeği (sürüm kimliği ile)
- İndirdiğiniz platform ikilisi
Toplamadığımız veriler
- Ham IP adresleri
- Tam doğum tarihi veya yeri
- Cihaz parmak izleri (canvas, font, WebGL probu yok)
- Çerez — sadece
localStorage(demo anahtarı + dil tercihi) - Üçüncü taraf izleyici yok — Google Analytics, Meta pixel, Hotjar yok
Neden (hukuki sebep)
- Demo: meşru menfaat (KVKK Madde 5(2)(f) / GDPR Madde 6(1)(f)) — demoyu işletmek, güvenliği sağlamak, kötüye kullanımı önlemek.
- İndirme onayı: açık rıza (KVKK Madde 5(1) / GDPR Madde 6(1)(a)). E-posta ile geri çekebilirsiniz.
Saklama
- Demo taslakları + denetim kaydı: 30 gün (Tier 1)
- İndirme onay kayıtları:
created_attarihinden 6 ay, sonra silinir veya anonimleştirilir - Saatlik IP-özet sayaçları: 36 saat, KV TTL ile düşer
Haklarınız (KVKK + GDPR)
"KVKK/GDPR talebi" konulu e-posta gönderin: hello@onpremai.com. 30 gün içinde yanıtlarız. Şunları yapabilirsiniz:
- E-postanıza veya demo anahtarınıza bağlı tüm verilerin kopyasını isteyebilirsiniz
- Düzeltme isteyebilirsiniz
- Silinmesini isteyebilirsiniz
- Onayı geri çekebilirsiniz
- KVKK'ya (kvkk.gov.tr) veya yerel AB DPA'sına şikayet edebilirsiniz
Veriler nerede
Cloudflare D1 (SQLite, çok bölgeli) ve Cloudflare KV (sonunda tutarlı KV). İstekleri işleyen Worker, Cloudflare'in edge'inde çalışır. Workers AI çıkarım çağrısı dışında hiçbir veri üçüncü taraf işleyiciye gönderilmez (Cloudflare-işletmeli, EU/US edge).
Değişiklikler
Bu bildirimin sürümü v1.0 — 2026-04-18. Maddi değişiklikler, indirme istekleri için onayın yeniden alınmasını gerektirir.