Gizlilik Politikası
Son güncelleme: 21 Nisan 2026
1. Veri Sorumlusu
Ertuğrul Omur — İstanbul, Türkiye. İletişim: [email protected]. Bu politika 6698 sayılı KVKK ve AB GDPR kapsamında hazırlanmıştır.
2. Topladığımız Veriler
| Kategori | Veriler |
|---|---|
| Hesap | Ad, e-posta, Google hesap kimliği (Google ile giriş sırasında alınır) |
| Kullanıcı içeriği | Yüklediğin tab dosyaları, notlar, atölyede ürettiğin alphaTex içerik |
| Teknik | IP adresi (hız sınırlama için), tarayıcı ve işletim sistemi bilgisi, erişim zamanı |
| AI kullanımı | Yaptığın AI istekleri; tür, zaman, tüketilen kota (içerik kaydetmeyiz) |
| Abonelik | Plan durumu, Lemon Squeezy abonelik kimliği, dönem tarihleri |
Kart/ödeme bilgilerini ASLA biz görmeyiz ve saklamayız. Tüm kart bilgileri Lemon Squeezy tarafından PCI-DSS uyumlu şekilde işlenir.
3. İşleme Amaçları
- Hesap oluşturma ve kimlik doğrulama
- Hizmeti sunmak (tab depolama, AI analiz/üretim, senkronizasyon)
- Abonelik ve ücretlendirme yönetimi
- Kötüye kullanım tespiti, hız sınırlama ve kota uygulama
- Yasal yükümlülüklere (faturalama, vergi) uyum
- İstek üzerine destek sağlama
4. Hukuki Sebep
- Sözleşmenin ifası — hesap işletimi ve Pro aboneliği için (KVKK m. 5(2)(c), GDPR m. 6(1)(b))
- Meşru menfaat — güvenlik, hız sınırlama, sistem kararlılığı için (KVKK m. 5(2)(f), GDPR m. 6(1)(f))
- Yasal yükümlülük — faturalama kayıtları, vergi (KVKK m. 5(2)(a), GDPR m. 6(1)(c))
- Açık rıza — pazarlama iletişimi gönderirsek (şu an göndermiyoruz)
5. Üçüncü Taraflara Aktarım
| Alıcı | Amaç | Yer |
|---|---|---|
| Google LLC | OAuth kimlik doğrulama | ABD |
| Google (Gemini API) | AI analiz ve üretim istekleri | ABD |
| Lemon Squeezy Inc. | Ödeme işleme (Merchant of Record) | ABD |
| Sunucu barındırma | Verilerin depolanması ve uygulama çalıştırma | Operatör sunucusu (Türkiye) |
Yurt dışı aktarımlar KVKK m. 9 kapsamında açık rızana dayanır (Google ile giriş yaparak ve AI özelliklerini kullanarak bu aktarımı onaylamış olursun). GDPR kapsamındaki aktarımlar için standart sözleşme maddeleri (SCC) uygulanır veya ilgili hizmet sağlayıcının sertifika / uygunluk çerçevesine güvenilir.
6. Saklama Süresi
- Hesap verileri: Hesabını kapattığında en geç 30 gün içinde silinir veya anonimleştirilir.
- Kullanıcı içeriği: Hesap kapatıldığında silinir.
- Teknik loglar: 90 gün içinde silinir.
- Faturalama kayıtları: Vergi Usul Kanunu gereği 5 yıl; bazı durumlarda 10 yıla kadar saklanır.
7. Haklar (KVKK m. 11)
KVKK kapsamında: kişisel verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, yurt içinde/dışında aktarıldığı tarafları bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme/silme işlemlerinin aktarıldığı taraflara bildirilmesini isteme, otomatik sistemlerle analize itiraz etme ve zarar hâlinde tazmin talep etme haklarına sahipsin.
8. Haklar (GDPR, AB sakinleri için)
GDPR kapsamında: erişim (m. 15), düzeltme (m. 16), silme (m. 17), işlemeyi kısıtlama (m. 18), veri taşınabilirliği (m. 20), itiraz (m. 21) haklarına sahipsin. Yerel veri koruma otoritene şikâyette bulunabilirsin.
9. Başvuru
Haklarını kullanmak için [email protected] adresine yazabilirsin. Kimliğini teyit ettikten sonra talebini en geç 30 gün içinde sonuçlandırırız.
10. Çerezler
Sadece oturum ve kimlik doğrulama için gerekli olan çerezleri kullanıyoruz. Reklam takibi veya üçüncü taraf analitik çerezi kullanmıyoruz.
11. Güvenlik
Verilerin HTTPS üzerinden iletilir; veritabanı operatör sunucusunda korunur ve yetkili erişim sınırlıdır. Yine de hiçbir internet hizmeti %100 güvenli değildir; kuvvetli bir şifre kullan ve hesabını paylaşma.
12. Çocuklar
Hizmet 13 yaş altı çocuklara yönelik değildir ve onlardan bilerek veri toplamayız.
13. Değişiklikler
Bu politikayı güncelleyebiliriz. Esaslı değişiklikleri uygulama içinde veya e-posta ile duyurmaya çalışırız. Güncel tarih her zaman bu sayfanın üstündedir.