10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Tüm hukuki belgeler

Gizlilik Politikası

Yürürlük tarihi: 2026-06-12

Bu, kolaylık sağlamak amacıyla yapılmış bir çeviridir. Bu belgenin İngilizce sürümü yetkili ve yasal olarak bağlayıcı metindir; herhangi bir tutarsızlık durumunda İngilizce sürüm geçerlidir.

Sade bir dille

  • Kuruluşunuzun bağladığı kaynaklardan gelen meta verileri ve izinleri işleriz — yalnızca okuma modunda ve onayladığınız kapsamla sınırlı. Verileri satmayız ve bunlar üzerinde yapay zeka modelleri eğitmeyiz.
  • Hesap verileri, hesabınızı silene kadar saklanır; bulgular ve izin anlık görüntüleri varsayılan olarak 24 ay saklanır (kuruluşunuz bunu yapılandırabilir); operasyonel kayıtlar 90 gün saklanır.
  • Verilerinizi Ayarlar bölümünden kendiniz dışa aktarabilir veya silebilirsiniz — destek talebine gerek yoktur.
  • Beş alt işleyici: Anthropic (yapay zeka analizi), Cloudflare (CDN), RunPod (barındırma), Resend (e-posta, etkinleştirildiğinde), PayPal (faturalandırma).
  • GDPR ve CCPA hakları geçerlidir; [email protected] ile iletişime geçin.

1. Biz kimiz ve bu neyi kapsar

Bu politika, Enterprise.Systems'in ("biz") 8200.dev üzerinde kişisel verileri nasıl işlediğini açıklar. Hesap ve web sitesi verileri bakımından veri sorumlusu biziz. Kuruluşunuzun bağladığı kaynakların içindeki veriler ("Müşteri Kaynak Verileri") bakımından kuruluşunuz veri sorumlusudur ve biz, Veri İşleme Sözleşmesi uyarınca onun veri işleyenisiyiz — bu verilere kuruluşunuzun kendi gizlilik bildirimleri hükmeder.

2. İşlediğimiz veriler

Aşağıdaki kategorileri işleriz:

  • Hesap verileri — e-posta adresi, ad, parola karması, kuruluş adı, rol ve yerel ayar (locale).
  • Müşteri Kaynak Verileri — bağlı kaynaklardan, onayladığınız OAuth kapsamları aracılığıyla yalnızca okuma modunda elde edilen meta veri ve izin bilgileri: kaynak adları ve tanımlayıcılar, paylaşım ayarları, izin tahsisleri ve erişime sahip olan asıl tarafların kimlikleri (kişiler, hizmet hesapları ve yapay zeka ajanları). Dosyalarınızın içeriğini okumaz veya saklamayız.
  • Bulgular — platformun kuruluşunuz için ürettiği güvenlik bulguları, açıklamalar ve kanıtlar.
  • Kullanım ve kayıt verileri — IP adresi, kullanıcı aracısı (user agent), zaman damgaları ve platformda gerçekleştirilen eylemlere ilişkin yalnızca ekleme yapılabilen bir denetim izi.
  • Çerezler — oturum açma için gerekli oturum çerezleri. Reklam veya siteler arası izleme çerezleri kullanmayız.

3. Verileri nasıl kullanırız

Verileri hizmeti sunmak ve güvence altına almak için kullanırız: izinleri numaralandırma, bulgular ve sade dilde açıklamalar oluşturma, kimliğinizi doğrulama, işlemsel e-posta gönderme (e-posta teslimatı etkin olduğunda), destek sağlama ve yasal yükümlülükleri yerine getirme. Kişisel verileri satmıyoruz, reklam göstermiyoruz ve Müşteri Kaynak Verilerini yapay zeka modellerini eğitmek için kullanmıyoruz.

4. Yasal dayanaklar (GDPR)

GDPR'nin uygulandığı durumlarda şunlara dayanırız:

  • Bir sözleşmenin ifası (Madde 6(1)(b)) — hesabınızın işletilmesi ve bulguların üretilmesi.
  • Meşru menfaatler (Madde 6(1)(f)) — platformun güvence altına alınması, kötüye kullanımın önlenmesi ve tespit kalitesinin iyileştirilmesi.
  • Rıza (Madde 6(1)(a)) — isteğe bağlı iletişimler; herhangi bir zamanda geri çekilebilir.
  • Yasal yükümlülük (Madde 6(1)(c)) — muhasebe, vergi ve yasal talepler.

5. Yapay zeka işleme

Bazı analizler Anthropic API aracılığıyla büyük dil modelleri ile gerçekleştirilir. Yalnızca belirli analiz için gereken meta verileri göndeririz. Anthropic'in ticari koşulları uyarınca, API aracılığıyla gönderilen veriler Anthropic'in modellerini eğitmek için kullanılmaz.

6. Alt işleyiciler ve paylaşım

Kişisel verileri yalnızca aşağıdaki alt işleyicilerle, gizlilik yükümlülüğü altındaki profesyonel danışmanlarla veya yasanın gerektirdiği hallerde paylaşırız:

  • Anthropic (ABD) — meta verilerin yapay zeka analizi.
  • Cloudflare (küresel) — CDN, TLS sonlandırma ve DDoS koruması.
  • RunPod (ABD/AB) — platformu barındıran bulut altyapısı.
  • Resend (ABD) — e-posta özellikleri etkinleştirildiğinde işlemsel e-posta teslimatı.
  • PayPal (ABD) — abonelik faturalandırması ve ödeme işleme.

Bu listeyi burada güncelleriz; DPA'ya sahip kuruluşlar, eklemeler hakkında DPA uyarınca önceden bildirim alır.

7. Saklama

Verileri gereğinden uzun süre saklamayız:

  • Hesap verileri — hesabınızın ömrü boyunca. Hesap silme işleminin 7 günlük bir ek süresi vardır; bu sürenin ardından veriler kalıcı olarak temizlenir.
  • Bulgular ve izin anlık görüntüleri — varsayılan olarak 24 ay veya kuruluşunuzun yapılandırdığı süre.
  • Operasyonel ve denetim kayıtları — 90 gün.
  • Hesabınızı silmek, yalnızca size ait olan kuruluşları da siler; bunların bağlayıcıları (saklanan kimlik bilgileri derhal imha edilir), anlık görüntüleri ve bulguları dahil.

8. Haklarınız

GDPR ve benzeri yasalar uyarınca erişim, düzeltme, silme, taşınabilirlik, işlemenin kısıtlanması ve itiraz hakkına ve yalnızca otomatik olup hukuki etkisi olan kararlara tabi olmama hakkına sahipsiniz (platform sizinle ilgili böyle bir karar vermez). Dışa aktarma ve silme self-servis olarak yapılır: Ayarlar → Verilerimi dışa aktar / Hesabımı sil. Diğer her şey için [email protected] adresine yazın — 30 gün içinde yanıt veririz. Ayrıca denetim makamınıza şikayette bulunabilirsiniz.

9. Uluslararası aktarımlar

İsrail'de yerleşiğiz; İsrail, AB yeterlilik kararına sahiptir; altyapı, Alt işleyiciler başlığı altında listelenen bölgelerde çalışır. Kişisel verilerin AEA/Birleşik Krallık'tan yeterliliği bulunmayan ülkelere aktarıldığı durumlarda, Avrupa Komisyonu'nun Standart Sözleşme Maddelerine (SCC'ler) ve eşdeğer Birleşik Krallık güvencelerine, ayrıca tamamlayıcı teknik önlemlere (aktarım sırasında ve durağan halde şifreleme) dayanırız.

10. Kaliforniya (CCPA/CPRA)

CCPA/CPRA tarafından tanımlandığı şekliyle kişisel bilgileri satmıyor veya paylaşmıyoruz ve önceki 12 ay içinde de bunu yapmadık. California sakinlerinin bilme, düzeltme, silme ve bu hakları kullandıkları için ayrımcılığa uğramama hakları vardır — Ayarlar bölümündeki self-servis araçları kullanın veya [email protected] adresine başvurun.

11. Güvenlik

Veriler aktarım sırasında şifrelenir (TLS) ve saklanan kimlik bilgileri durağan halde şifrelenir (AES-256-GCM). Kaynak erişimi salt okunur ve en az ayrıcalık ilkesine dayalıdır. Her platform eylemi, yalnızca ekleme yapılabilen bir denetim günlüğüne yazılır. Etkilenen kuruluşları, GDPR'nin 33–34. Maddeleri uyarınca, kişisel veri ihlalleri konusunda gereksiz gecikme olmaksızın bilgilendiririz.

12. Çocuklar

Platform bir B2B hizmetidir ve çocuklara yönelik değildir. Bilerek 16 yaşından küçük herhangi bir kişinin verilerini hesap sahibi olarak işlemiyoruz.

13. Bu politikadaki değişiklikler

Değişiklikleri burada yayınlayacak ve yürürlük tarihini güncelleyeceğiz; esaslı değişiklikler hesap sahiplerine önceden bildirilir.

14. Google API Hizmetleri

8200.dev'in Google API'lerinden alınan bilgileri kullanımı ve başka herhangi bir uygulamaya aktarımı, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.

15. İletişim ve veri koruma görevlisi

Gizlilik ve veri koruma iletişimi (DPO işlevi dahil): [email protected].