1. Sub-processor nedir?
Sub-processor, Lumisty'ın hizmet sağlama amacıyla kişisel veriyi paylaştığı üçüncü taraf şirkettir. Lumisty veri işleyen (processor), müşteri ise çoğu B2C senaryoda veri sorumlusu (controller) olarak hareket eder.
2. Aktif sub-processor listesi
| Vendor | Purpose | Data shared | Region | DPA |
|---|---|---|---|---|
| Stripe, Inc. | Payment + subscription billing | Email, ödeme yöntemi (Stripe'da saklanır, Lumisty'de değil) | EU / US (SCC) | link |
| Supabase, Inc. | Auth + Postgres veritabanı | Email, OAuth ID, oturum, lisans kaydı | EU (Frankfurt) | link |
| Railway Corp. | Uygulama + DB hosting | Log + DB içeriği (Supabase'le aynı kategoriler) | EU (drams3a) | link |
| Resend | Transactional email gönderimi | Email, lisans key (sadece teslimat anında), iletişim metni | EU | link |
| Apify s.r.o. | Viral pattern discovery (TikTok / IG / Twitter scrape) | Sadece public video URL'leri (kullanıcı bilgisi paylaşılmaz) | EU (Çek Cumhuriyeti) | link |
| Modal Labs, Inc. | GPU video işleme (Cloud Clean: altyazı / watermark silme) | Geçici video klibi (yalnızca Cloud Clean kullanılırsa; işleme sonrası silinir) | US (SCC) | link |
| GitHub, Inc. | Release artifact hosting (DMG/EXE) | Yok (sadece public binary download — kullanıcı kimliği yok) | US (Microsoft, SCC) | link |
| Cloudflare, Inc. | TLS + edge CDN (Railway katmanı) | IP adresi, HTTP isteği (geçici) | Global (SCC) | link |
| Sentry | Error tracking (yalnızca server-side; PII otomatik scrub) | Hata stack-trace, request meta (PII scrubbed) | EU (Frankfurt opsiyonu) | link |
| Plausible (opsiyonel) | Privacy-friendly analytics (self-hosted veya EU SaaS) | Sayfa görüntüleme (cookie-less, IP hashed) | EU | link |
3. Değişiklik bildirim politikası
Sub-processor listesine yeni vendor eklenmesi veya mevcut bir vendor'un kaldırılması 30 gün önceden duyurulur. Müşteri bu değişikliğe yazılı itiraz hakkına sahiptir; itiraz halinde Lumisty alternatif çözüm sunar veya müşteri hizmeti iptal edebilir (kalan dönem için iade yapılır).
4. Değişiklik geçmişi
- 2026-05-25: Sentry sub-processor olarak eklendi (Wave 1 observability).
- 2026-05-25: Apify sub-processor olarak listelendi (önceden privacy policy'de eksikti).
- 2026-05-22: İlk yayın (Stripe, Supabase, Railway, Resend, GitHub, Cloudflare).
5. Bildirim aboneliği
Sub-processor değişiklik duyurularını almak için: hi@lumisty.io adresine "subscribe" konu satırıyla yaz.