YouDub Studio Gizlilik Politikası
Bu gizlilik politikası, YouDub Studio Chrome eklentisinin ("Eklenti", "Yazılım") kullanıcı verilerini nasıl işlediğini (ve işlemediğini) açıklar.
Bu metin varsayımlara veya soyut iddialara dayanmaz: doğrudan kaynak ağaçtaki dosya ve satırlardan çıkarılmıştır. Her teknik cümlenin kaynak koddaki dayanağı, bu belgenin sonunda bağlantısı verilen Teknik Doğrulama ekinde gösterilmiştir.
1. Temel ilke ve geliştiriciye giden telemetri yokluğu
YouDub Studio geliştiricisine ait herhangi bir sunucu yoktur. Eklenti üzerinden geliştiriciye analitik, telemetri, hata raporu veya kullanım takibi gönderen tek bir ağ çağrısı dahi bulunmaz.
- Telemetri ve analitik kodu yoktur:
src/altındaki ürün kodlarında (üçüncü tarafsrc/lib/hariç)analytics,telemetry,sentry,gtag,mixpanel,amplitude,posthog,sendBeaconvesetUninstallURLdizgeleri kesinlikle yer almaz. - Doğrudan çağrılar sınırlıdır: Eklenti içindeki
fetch(çağrıları yalnızca Polar lisans uçları, Hugging Face model indirmeleri, kullanıcının bizzat seçtiği çeviri/TTS sağlayıcıları ve kullanıcının izin verdiği sitedeki altyazı dosyası ile sınırlıdır. - Medya yakalama izni yoktur: Manifest dosyasında sekme veya sistem sesini yakalamaya yarayan
tabCaptureizni kesinlikle yer almaz. Eklenti sekme sesini veya video akışını dinlemez ya da kaydetmez; yalnızca erişilebilir altyazı metinlerini işler.
2. Sayfa içeriği ve altyazı yakalama mekanizması
YouDub Studio, izlediğiniz videonun erişilebilir altyazısından tarayıcı içinde dublaj üretir. Video veya ses dosyasını indirmez; transkript özelliği yalnızca kullanıcının kendi cihazından seçtiği yerel dosyayı işler.
- YouTube altyazı yakalama: Altyazılar, sayfanın kendi
/api/timedtextistekleri üzerinden dinlenir.XMLHttpRequest,window.fetchveResponse.prototype.json/textyamaları yalnızca URL'sinde/api/timedtextgeçen çağrıların yanıtınıres.clone()veyaTextDecoderile kopyalar ve sayfa içindeingestTimedtext/ingestJsonile okur. Koddaget_transcriptveya DOM kazıma yöntemi yoktur; tek kaynak/api/timedtext'tir.origFetch.apply(this, arguments)orijinal çağrıyı aynı argümanlarla geçirir, yeni bir uzak istek açılmaz, sayfaya dönen yanıt değişmez. Yakalanan altyazı içerik betiğine aynı penceredewindow.postMessageile iletilir; bu yamalar harici hiçbir sunucuya veri göndermez. - Diğer platformlar ve HTML5 oynatıcılar: Udemy’de altyazı listesi
https://www.udemy.com/api-2.0/..., VTT dosyasıvtt-c.udemycdn.comüzerinden alınır. TED’dehls.ted.com/project_masters/üzerinden metaveri ve WebVTT; LinkedIn Learning’dewww.linkedin.com/ambry/üzerinden altyazı alınır. Bu doğrudan istekler izin verilen sitenin/CDN’nin sunucusuna gider; gerektiğinde mevcut site oturumu kullanılır. Genel HTML5 oynatıcılarda DOMtextTracksokunur. - Site izinleri: YouTube statik içerik betiğiyle açıktır. Diğer sitelerde eklenti, kullanıcı popup arayüzünden "Bu sitede etkinleştir" diyerek açık onay verene kadar hiçbir kod çalıştırmaz. İzinler site bazında verilir ve dilediğiniz zaman popup üzerinden geri alınabilir.
- Güvenlik başlıkları (COOP/COEP): Manifestte yer alan
cross_origin_opener_policy: same-originvecross_origin_embedder_policy: require-corpbaşlıkları, yerel yapay zekâ modellerinin (Transformers.js Whisper ASR ve Supertonic ONNX TTS) Web Workers üzerinde WebAssembly çoklu iş parçacığı (multithreading) veSharedArrayBufferbellek paylaşımıyla çalışabilmesi için tarayıcı tarafından şart koşulan yalıtım standartlarıdır. Dış ağa veri aktarımı ile ilgisi yoktur.
3. Cihazda yerel olarak saklanan veriler ve silme yöntemleri
Tüm yapılandırma, anahtar ve önbellek verileri kullanıcının kendi cihazında yerel depolama alanlarında tutulur:
- Kullanıcı Ayarları (
chrome.storage.sync):- Hedef dil, ses tercihi, oynatma hızı, panel konumu ve altyazı görünüm ayarları Google hesabınızla senkronize olan alanda tutulur.
- Bu alanda kesinlikle API anahtarı veya hassas veri saklanmaz.
- API Anahtarları ve Sağlayıcı Seçimi (
chrome.storage.local):- Kullanıcının girdiği çeviri ve TTS anahtarları yalnızca cihazdaki
chrome.storage.localdeposundadır. - Bu anahtarlar
chrome.storage.syncalanına yazılmaz; çalışma zamanı mesajlarıyla sayfa tarafına veya içerik betiklerine iletilmez, geliştirici sunucusuna veya herhangi bir üçüncü taraf aracıya kesinlikle gitmez. - Nasıl silinir: Kullanıcı Ayarlar ekranından (Çeviri veya Ses sekmesi) anahtar kutularını temizleyip kaydederek dilediği an anahtarları cihazından silebilir.
- Kullanıcının girdiği çeviri ve TTS anahtarları yalnızca cihazdaki
- Lisans ve Kota Kaydı (
chrome.storage.local):- Lisans durumu (
licenseState) ve cihaz deneme/günlük kota sayacı (licenseDevice) yerel depodadır. - Lisans kaydında lisans anahtarı, Polar cihaz etkinleştirme kimliği (
activationId) ve son başarılı doğrulama zaman damgası tutulur. Cihaz kaydında ilk çalıştırma zamanı ve o gün dublaj yapılan video kimlikleri saklanır. - Nasıl silinir: Kullanıcı Ayarlar > Lisans sekmesindeki "Bu cihazdan kaldır" düğmesine bastığında yerel lisans anahtarı kaydı (
licenseState) temizlenir. Kötüye kullanımı ve deneme süresinin mükerrer başlatılmasını önlemek amacıyla tutulanlicenseDevice(ilk çalıştırma damgası ve günlük kota sayacı) ise bu düğmeyle silinmez; cihaz kota kaydı ancak eklenti Chrome'dan tamamen kaldırıldığında silinir.
- Lisans durumu (
- Dublaj Önbelleği (IndexedDB
YouDubCache):- Çevrilmiş ve hazırlanmış altyazı satırları ile sentezlenmiş ses paketleri eklenti kökenindeki
YouDubCacheveritabanında saklanır. Aynı video yeniden açıldığında altyazı ve ses bu önbellekten okunarak tekrar üretim engellenir. - Videoya geri dönüş bağlantısı için yalnızca şema + host + güvenli yol saklanır; sorgu parametreleri, oturum belirteçleri, JWT'ler ve kimlik bilgileri ayıklanır. Tek istisna YouTube'un 11 karakterlik
vvideo kimliğidir. - Ne zaman ve nasıl silinir: Ayarlar > Arşiv sekmesindeki "Arşivi diskte sakla" kutusu işaretli değilse (varsayılan kapalıdır), arşiv yalnızca açık video süresince geçici yaşar; video değiştiğinde silinir. Tarayıcı aniden kapandığında geçici önbellek anında silinmez; sonraki tarayıcı başlangıcında
chrome.runtime.onStartupsüpürmesiyle temizlenir. Kullanıcı ayrıca Ayarlar > Arşiv sayfasındaki "Hepsini sil" butonuna basarak veritabanının tamamını dilediği zaman silebilir.
- Çevrilmiş ve hazırlanmış altyazı satırları ile sentezlenmiş ses paketleri eklenti kökenindeki
- Yerel Ses ve Transkript Modelleri:
- Supertonic model ağırlıkları IndexedDB
YouDubStorage/supertonic_dataalanında tutulur. Ayarlar > Ses sekmesinden silinebilir. - Transkript için kullanıcının seçtiği ses/video dosyası geçici olarak IndexedDB
youdub-local-preparationiçine konur ve okuma biter bitmez anında silinir. Hazırlanan altyazı aynı veritabanında saklanır ve "Hazırlanan altyazıyı sil" düğmesiyle silinebilir. - Whisper model ağırlıkları Cache Storage altında
youdub-asr-models-v1adıyla tutulur. "Modeli sil" düğmesiyle temizlenebilir.
- Supertonic model ağırlıkları IndexedDB
- Eklenti Kaldırıldığında:
- Eklenti Chrome'dan kaldırıldığında (uninstall), Google Chrome'un standart sandbox politikası uyarınca
chrome.storage.local,chrome.storage.sync, tüm IndexedDB veritabanları ve Cache Storage verileri işletim sistemi diskinden kalıcı ve geri döndürülemez şekilde otomatik olarak silinir.
- Eklenti Chrome'dan kaldırıldığında (uninstall), Google Chrome'un standart sandbox politikası uyarınca
4. Zorunlu harici bağlantılar: Lisans doğrulama ve model indirme
Eklentinin çalışması için manifest.json host_permissions altında tanımlanmış zorunlu adresler bulunmaktadır:
Lisans Doğrulama ve Etkinleştirme: Polar.sh (https://api.polar.sh/*)
Polar.sh (Polar Software, Inc.), YouDub Studio'nun yetkili Kayıtlı Satıcısıdır (Merchant of Record). Tüm faturalandırma, vergilendirme, kart güvenliği ve küresel tüketici mevzuatına uyum süreçleri hukuken Polar.sh sorumluluğundadır.
- Lisans işlemleri Polar.sh müşteri portalı API'si üzerinden yürütülür.
- İstekler
POST https://api.polar.sh/v1/customer-portal/license-keys/{activate|validate|deactivate}uçlarına yapılır. - Polar'a gönderilen veri alanları:
activateçağrısında:{ key, organization_id, label: "YouDub Studio / Chrome" }.validateçağrısında: Normal doğrulamada{ key, organization_id, activation_id }; ancak sunucudan HTTP 404 dönmesi durumunda cihazın Polar portalinden silinip silinmediğini teşhis etmek için yapılan ikinci çağrıda istisna olarak yalnızca{ key, organization_id }gönderilir.deactivateçağrısında:{ key, organization_id, activation_id }.
- Polar'a ASLA gönderilmeyenler: İzlenen video URL'si, video başlığı, altyazı içeriği, çevrilmiş metinler, kullanıcının üçüncü taraf API anahtarları veya tarayıcı geçmişi kesinlikle Polar'a gönderilmez.
- Ödeme ve Fatura Verileri: Satın alma formu Polar.sh'ın kendi güvenli alan adında açılır. Kullanıcının ödeme bilgileri (kredi kartı vb.) doğrudan Polar.sh tarafından işlenir ve Polar'ın kendi Gizlilik Politikasına tabidir.
Model İndirme Adresleri: Hugging Face (https://huggingface.co/*, https://*.hf.co/*)
- Supertonic yerel ses motoru ve Whisper konuşma tanıma modelleri, yalnızca kullanıcı açıkça ilgili özelliği etkinleştirdiğinde Hugging Face Hub üzerinden indirilir.
- Bu istekler standart HTTP
GETçağrılarıdır. Hugging Face sunucularına kullanıcıya ait hiçbir metin, kimlik veya veri gönderilmez; yalnızca model dosyaları indirilir. CDN yönlendirmeleri için*.hf.codeseni kullanılır.
5. İsteğe bağlı üçüncü taraf yapay zekâ ve bulut sağlayıcıları
YouDub Studio, kullanıcının kendi temin ettiği API anahtarıyla harici bulut servislerini kullanmasına olanak tanır. Bu izinler yalnızca kullanıcı ayarlar sayfasında ilgili sağlayıcıyı yapılandırdığında çalışma zamanında talep edilir.
Kullanıcı kendi anahtarını girdiğinde, API istekleri eklenti servis çalışanı üzerinden aracı hiçbir sunucu olmaksızın doğrudan ilgili sağlayıcının resmî API ucuna gönderilir:
| Sağlayıcı ve İzin Deseni | Gönderilen Veri ve İşlem |
|---|---|
Google Gemini (https://generativelanguage.googleapis.com/*) |
Çevrilecek veya seslendirilecek altyazı metni + x-goog-api-key başlığı |
OpenAI (https://api.openai.com/*) |
Çevrilecek metin veya seslendirilecek cümle + Authorization: Bearer <anahtar> |
Anthropic Claude (https://api.anthropic.com/*) |
Çevrilecek altyazı metni + x-api-key başlığı |
OpenRouter (https://openrouter.ai/*) |
Çevrilecek metin + yetkilendirme anahtarı, X-Title: YouDub |
Google Cloud TTS (https://texttospeech.googleapis.com/*) |
Seslendirilecek metin + Google Cloud API anahtarı |
Microsoft Azure Speech (https://*.tts.speech.microsoft.com/*) |
SSML formatında seslendirilecek metin + abonelik anahtarı |
ElevenLabs (https://api.elevenlabs.io/*) |
Seslendirilecek metin + xi-api-key |
DeepL (https://api-free.deepl.com/*, https://api.deepl.com/*) |
Çevrilecek altyazı metinleri + DeepL yetkilendirme anahtarı |
Google Cloud Translation (https://translation.googleapis.com/*) |
Çevrilecek altyazı metinleri + API anahtarı |
| Yerel TTS ve özel OpenAI uyumlu sunucular | Yerel TTS yalnız loopback adreslerine (localhost, 127.0.0.1, [::1]) bağlanır. Özel OpenAI uyumlu çeviri sunucusu kullanıcının seçtiği yerel veya uzak adrese altyazı metni ve varsa API anahtarı gönderir; uzak adres seçilirse veri cihazdan çıkar. İlgili origin izni ayarlarda istenir. |
Üçüncü Taraf Sağlayıcı Sorumluluk Reddi: Seçilen harici sağlayıcıya gönderilen altyazı metinlerinin ve API anahtarlarının işlenmesi, saklanması ve gizliliği tamamen ilgili üçüncü taraf sağlayıcının (Google, OpenAI, Anthropic, DeepL, Microsoft, ElevenLabs vb.) kendi gizlilik politikalarına ve hizmet koşullarına tabidir. YouDub Studio geliştiricisinin bu sağlayıcıların veri işleme süreçleri üzerinde hiçbir denetimi veya sorumluluğu bulunmamaktadır.
Varsayılan çeviri merdiveninde (D-20260910-CEVIRI) harici bir API anahtarı gerekmez: videoda hedef dilde altyazı varsa o kullanılır; yoksa Chrome'un cihaz üstü yerleşik çevirisi (Chrome Translator API) kullanılır. Bu akış tamamen cihaz içinde çalışır ve harici bir ağa veri göndermez.
6. Çocukların gizliliği, veri güvenliği, CWS Limited Use ve haklar
- Chrome Web Store Limited Use ve Tek Amaç Taahhüdü: YouDub Studio, Chrome Web Store Kullanıcı Verileri Politikası'na (Limited Use gereksinimleri dahil) tam olarak uyar. Eklentinin tek amacı, kullanıcının izlediği videolardaki erişilebilir altyazı akışlarından tarayıcı içinde anlık, senkronize dublaj üretmektir. Sayfa verileri, altyazı metinleri ve güvenli video URL'leri yalnızca bu tek amacı gerçekleştirmek ve yerel önbellek sağlamak için işlenir.
- Veri Satışı ve Reklam Yasağı: Kullanıcı verileri, altyazı içerikleri veya yapılandırma bilgileri hiçbir koşulda üçüncü taraflara satılmaz, kiralanmaz, devredilmez, reklam hedeflemesi amacıyla kullanılmaz, veri simsarlarına aktarılmaz veya kredi değerliliği/borçlandırma değerlendirmelerinde kullanılmaz.
- İnsan İncelemesi Yoktur: YouDub geliştiricisi altyazıları, seçilen yerel dosyaları veya üretilen sesleri insan incelemesi için toplamaz; eklenti bunları yazılımsal olarak işler. Kullanıcının seçtiği harici sağlayıcıların olası insan incelemesi dahil veri işleme uygulamaları kendi gizlilik politikalarına tabidir; YouDub bunlar adına garanti vermez.
- Çocukların Gizliliği: YouDub Studio, 13 yaşın altındaki (veya ilgili yargı bölgesinde geçerli asgari yaşın altındaki) çocuklardan bilerek veya isteyerek herhangi bir kişisel veri toplamaz veya talep etmez.
- Veri Güvenliği ve Bütünlüğü: Cihazda saklanan veriler Chrome uzantı sandbox yalıtımı ile korunur. Lisans ve kota durumunun yerel manipülasyona karşı bütünlüğü HMAC-SHA256 imzası ile güvence altına alınır.
- Kullanıcı Hakları ve Veri Temizleme Sınırları: Kullanıcılar, yukarıdaki 3. bölümde açıklandığı üzere, yerel depolamadaki ayarları, API anahtarlarını, önbelleğe alınan dublajları, yerel modelleri ve
licenseStatelisans kaydını arayüzden diledikleri an silebilirler. Kötüye kullanımı engellemek için tutulanlicenseDevice(ilk çalıştırma damgası ve günlük kota sayacı) arayüzden silinemez; bu sayaç ancak eklenti tarayıcıdan kaldırıldığında Chrome tarafından diskten kalıcı olarak silinir. - Politika Değişiklikleri: Bu gizlilik politikası, yeni özellikler veya yasal gereksinimler doğrultusunda güncellenebilir. Güncel metin eklenti içi sayfada ve dokümantasyon dizininde ilan edilir.
- Yürürlük Tarihi: 10 Eylül 2026
- Veri Sorumlusu ve İletişim Bilgileri:
- Yasal Hak Sahibi / Geliştirici: Burak Akdoğan (bireysel geliştirici)
- E-posta İletişim: support@youdubstudio.app
- Not: Faturalandırma ve tüketici işlemleri yetkili Kayıtlı Satıcı (Merchant of Record) Polar.sh üzerinden yürütülür.
- Yetkili Yargı Yeri: İşbu sözleşmeden doğabilecek her türlü uyuşmazlığın çözümünde Türk Hukuku uygulanacaktır ve Bursa Mahkemeleri ve İcra Daireleri münhasıran yetkilidir. Ancak, kullanıcı bir dava açmadan önce uyuşmazlığı support@youdubstudio.app adresi üzerinden dostane yollarla çözmeyi deneyeceğini taahhüt eder. Kullanıcının yerel tüketiciyi koruma yasalarının zorunlu (emredici) hükümleri aksini gerektirmedikçe, Bursa Mahkemelerinin yetkisi esastır.
Meraklısına: bu belgedeki beyanların kaynak koddan nasıl doğrulanabileceği Teknik Doğrulama belgesinde gösterilmiştir. Bu ek bir sözleşme değildir; bağlayıcı metin bu belgedir.