Gizlilik Politikası — Sade Türkçe Özeti
Hazır olun. Bu sayfa, ProductLog'un verilerinizi nasıl ele aldığını anlamanıza yardımcı olmak için yazılmış sade Türkçe bir özettir. Hukuken bağlayıcı sürüm Tam Gizlilik Politikası'dır. Burada yazanlarla tam sürüm çelişirse, tam sürüm geçerlidir.
ProductLog'u kim işletiyor?
ProductLog, Evren Bal (@evrenbal) tarafından geliştirilen ve işletilen bağımsız bir geliştirici projesidir. Şirket yok — Kocaeli, Türkiye'de tek bir kişi tarafından yürütülen kişisel bir proje. Bana [email protected] üzerinden ulaşabilirsiniz.
Verilerinizden hukuken sorumlu olan kişi benim — yasal terimle "veri sorumlusu".
Topladıklarım
ProductLog'u kullandığınızda topladıklarım:
Hesap bilgileri — e-posta, ad, kullanıcı adı, hashlenmiş parola, dil tercihi.
Yayımladıklarınız — paylaşımlar, yorumlar, ürünler, oylar, takipler, yer imleri, profil bilgileri.
İşin yürümesi için gereken teknik bilgiler — IP adresiniz, tarayıcı/cihaz bilgisi, oturum çerezleri, güvenlik tokenları.
OAuth giriş bilgileri (yalnızca GitHub veya Google ile giriş yapmayı seçerseniz) — sağlayıcının hesap kimliği ve paylaştığı e-posta.
Toplamadıklarım
Üçüncü taraf analizi yok. Google Analytics yok, PostHog yok, Mixpanel yok, davranışsal izleme yok, reklam pikseli yok, oturum kaydı yok. Hiçbiri.
Veri satışı yok. Asla.
Reklam profillemesi yok. Reklam profili oluşturmuyorum, sitede reklam yayınlamıyorum.
Bunlardan herhangi biri değişirse bu sayfayı güncelleyip size haber veririm.
Ne için kullanıyorum
Hesabınızı çalıştırmak (giriş, paylaşım, profil vb.)
Gerçekten ihtiyacınız olan e-postaları göndermek (doğrulama, parola sıfırlama, önemli bildirimler)
Platformu güvende tutmak (spam, kötüye kullanım, güvenlik)
Yasal yükümlülüklerimi yerine getirmek
Hepsi bu. Sürpriz yok.
Çerezler
Sadece minimum gerekli olanlar — sizi giriş yapmış tutmak, dilinizi hatırlamak ve saldırılara karşı korumak. İzleme, reklam veya üçüncü taraf çerezi yok.
Verilerinizi başka kim görüyor
Sitenin çalışması için güvendiğim kısa bir sağlayıcı listesi:
Giriş sağlayıcıları — GitHub ve Google, yalnızca siz bağlamayı seçerseniz.
E-posta gönderimi — bir işlemsel e-posta sağlayıcısı (şu anda SMTP, Brevo veya AWS SES'ten biri).
Dosya depolama — avatarlar gibi şeyler için S3 uyumlu nesne depolama (şu anda AWS S3 veya Cloudflare R2).
Barındırma — sitenin çalıştığı altyapı sağlayıcısı.
Liste bu kadar. Detaylar ve verinin nerede işlendiği için Tam Gizlilik Politikası'na bakın.
Haklarınız
KVKK (Türkiye) ve GDPR (AB) kapsamında şu haklara sahipsiniz:
Verilerinizin bir kopyasını alma
Yanlış olan her şeyi düzeltme
Hesabınızı ve verilerinizi silme ("unutulma hakkı")
Belirli işlemeleri kısıtlama veya itiraz etme
Verilerinizi taşınabilir bir biçimde alma
Verdiğiniz herhangi bir rızayı geri çekme
Ülkenizdeki veri koruma makamına şikayet etme
Bu hakları nasıl kullanırsınız: [email protected] adresine e-posta gönderin. Self-servis araçlar (tek tıkla veri dışa aktarımı, uygulama içi hesap silme) geliştirme aşamasında; ama şimdilik her talebi manuel olarak ben işliyorum. Yasanın gerektirdiği üzere 30 gün içinde yanıt veririm.
Ücret yok. Sıkıntı yok. Verinizi istiyorsanız alabilirsiniz.
Çocuklar
ProductLog'u kullanmak için 16 yaşında veya daha büyük olmanız gerekir. Daha küçük birinden bilerek veri toplamıyorum; 16 yaşından küçük birinin kayıt olduğunu düşünüyorsanız bana yazın, hesabı silerim.
Güvenlik
Güvenliği ciddiye alıyorum ve sektör standardı önlemler uyguluyorum (HTTPS, hashlenmiş parolalar, ORM korumalı sorgular, bağımlılık denetimleri, hız sınırlandırma). Ama hiçbir hizmet hacklenemez değil. Verilerinizi etkileyen bir güvenlik olayı yaşanırsa şunları taahhüt ederim:
Sorunu mümkün olan en kısa sürede gidermek,
İlgili makama (KVKK Kurumu) 72 saat içinde bildirim yapmak,
Şeffaf bir şekilde size durumu anlatmak.
Lütfen parolanızı güçlü tutun ve paylaşmayın. (Site şu anda iki faktörlü kimlik doğrulama sunmamaktadır.)
Bana nasıl ulaşırsınız
Gizlilik ile ilgili her şey için — sorular, talepler, endişeler — e-posta atın:
Bir düzenleyiciye şikayet etmeyi tercih ederseniz, bu da hakkınız. Türkiye'de KVKK Kurumu; AB/Birleşik Krallık'ta yerel veri koruma makamınız.
Tam yasal sürüm mü istiyorsunuz? → Tam Gizlilik Politikası'nı okuyun