10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Tüm hukuki belgeler

Gizlilik Politikası

Yürürlük tarihi: 2026-09-13

Bu, kolaylık sağlamak amacıyla yapılmış bir çeviridir. Bu belgenin İngilizce sürümü yetkili ve yasal olarak bağlayıcı metindir; herhangi bir tutarsızlık durumunda İngilizce sürüm geçerlidir.

Sade dille

  • Kuruluşunuzun bağladığı kaynaklardan gelen meta verileri ve izinleri, onayladığınız salt okunur kapsamlar aracılığıyla işleriz — dosyalarınızın içeriğini asla işlemeyiz. Otomatik düzeltme'yi açmadıkça bu kaynaklarda hiçbir şeyi değiştirmeyiz. Veri satmayız ve verileriniz üzerinde yapay zeka modelleri eğitmeyiz.
  • Hesap verileri, hesabınızı silene kadar saklanır; bulgular ve izin anlık görüntüleri varsayılan olarak 24 ay saklanır (kuruluşunuz bunu yapılandırabilir); operasyonel günlükler 90 gün saklanır.
  • Verilerinizi Ayarlar'dan kendiniz dışa aktarabilir veya silebilirsiniz — herhangi bir destek talebi gerekmez.
  • Beş alt işleyici: Anthropic (yapay zeka asistanı ve özetler), Resend (e-posta), PayPal (faturalandırma), RunPod (barındırma), Cloudflare (ağ kenarı).
  • GDPR ve CCPA hakları geçerlidir; [email protected] ile iletişime geçin.

1. Kimiz ve bu politika neyi kapsar

Bu politika, Enterprise.Systems'in ("biz") 8200.dev üzerinde kişisel verileri nasıl işlediğini açıklar. Hesap ve web sitesi verileri bakımından veri sorumlusu biziz. Kuruluşunuzun bağladığı kaynakların içindeki veriler ("Müşteri Kaynak Verileri") bakımından ise veri sorumlusu kuruluşunuzdur ve biz, Veri İşleme Sözleşmesi kapsamında onun veri işleyenleriyiz — bu verileri kuruluşunuzun kendi gizlilik bildirimleri yönetir.

2. İşlediğimiz veriler

Aşağıdaki kategorileri işleriz:

  • Hesap verileri — e-posta adresi, ad, parola karması (scrypt; parolanın kendisini asla saklamayız), kuruluş adı, rol ve yerel ayar; kullanmanız halinde, şifreli olarak saklanan ikinci faktör (TOTP) gizli anahtarınız ve oturum açma oturumlarınıza ilişkin bir kayıt (zaman, IP adresi ve tarayıcı).
  • Müşteri Kaynak Verileri — onayladığınız OAuth kapsamları aracılığıyla salt okunur olarak elde edilen, bağlı kaynaklardan gelen meta veriler ve izin bilgileri: kaynak adları ve tanımlayıcıları, paylaşım ayarları, izin tahsisleri ve erişim sahibi olan asilerin kimlikleri (kişiler, hizmet hesapları ve AI aracıları). Dosyalarınızın içeriğini okumaz veya saklamayız.
  • Bulgular — platformun kuruluşunuz için ürettiği güvenlik bulguları, açıklamalar ve kanıtlar.
  • Kullanım ve günlük verileri — IP adresi, kullanıcı aracısı, zaman damgaları ve platformda gerçekleştirilen eylemlerin yalnızca ekleme yapılabilen bir denetim kaydı.
  • Çerezler — oturum açma, güvenlik ve tercihleriniz için küçük bir birinci taraf çerez kümesi ile — yalnızca onaylamanız hâlinde — bir iş ortağı yönlendirme çerezi; tam liste bölüm 15'te yer almaktadır. Reklam, analiz veya siteler arası izleme çerezleri kullanmıyoruz.

3. Verileri nasıl kullanırız

Verileri hizmeti sağlamak ve güvenliğini sağlamak için kullanırız: izinleri sıralamak, bulgular ve sade dille açıklamalar üretmek, Otomatik düzeltme özelliğini açtıysanız hazırladığınız düzeltme eylemlerini gerçekleştirmek, kimliğinizi doğrulamak, işlemsel e-posta göndermek, destek sağlamak ve yasal yükümlülükleri yerine getirmek. Kişisel verileri satmayız, reklam göstermeyiz ve Müşteri Kaynak Verilerini AI modellerini eğitmek için kullanmayız.

4. Hukuki dayanaklar (GDPR)

GDPR'nin uygulandığı durumlarda şunlara dayanırız:

  • Bir sözleşmenin ifası (Madde 6(1)(b)) — hesabınızı işletmek ve bulgular üretmek.
  • Meşru menfaatler (Madde 6(1)(f)) — platformun güvenliğini sağlamak, kötüye kullanımı önlemek ve tespit kalitesini iyileştirmek.
  • Rıza (Madde 6(1)(a)) — isteğe bağlı iletişimler; her zaman geri alınabilir.
  • Yasal yükümlülük (Madde 6(1)(c)) — muhasebe, vergi ve yasal talepler.

5. AI işleme

Anthropic API aracılığıyla büyük dil modellerini üç şey için kullanırız: (a) yazdığınız mesajları tam olarak yazdığınız şekilde alan ve oturum açtığınızda yalnızca toplu gerçeklerden oluşan kısa bir hesap özetini (planınız, kaç kaynağın bağlı olduğu ve sağlıklı olup olmadıkları, duruş puanınız ve dereceniz, kaç bulgunun açık ve kaçının kritik olduğu ve ekip büyüklüğünüz) alan ürün içi destek asistanı; (b) talep ettiğiniz yönetici özeti anlatıları; bunlar yalnızca toplu rakamları alır: duruş puanınız ve dereceniz, dönem boyunca eğilimi, önem derecesine göre bulgu sayıları, emsal yüzdelik diliminiz, plan adları ve en yaygın risk kategorileriniz — bir sayıyla birlikte genel kategori etiketleri olarak (örneğin "Genel bağlantı paylaşımı (yalnızca bağlantı): 3"); ve (c) yalnızca arayüz metnini gönderen, arayüzü ek dillere çevirme. Bu isteklerin hiçbiri bağlı kaynaklarınızdan bir tanımlayıcı içermez: dosya, klasör veya sürücü adı yok, kullanıcı veya hesap adı yok, e-posta adresi yok, yol yok, hesap kimliği yok ve kuruluşunuzun adı yok. Asla dosya içeriği veya kimlik bilgileri göndermeyiz. Anthropic'in ticari koşulları kapsamında, API aracılığıyla gönderilen veriler Anthropic'in modellerini eğitmek için kullanılmaz.

6. Alt işleyiciler ve paylaşım

Kişisel verileri yalnızca aşağıdaki alt işleyicilerle, gizlilik yükümlülüğü altındaki profesyonel danışmanlarla veya yasanın gerektirdiği durumlarda paylaşırız:

  • Anthropic (ABD) — AI destek asistanı, yönetici özeti anlatıları ve arayüz çevirisi.
  • Cloudflare (küresel) — CDN, TLS sonlandırma ve DDoS koruması.
  • RunPod (ABD/AB) — platformu barındıran bulut altyapısı.
  • Resend (ABD) — işlemsel e-posta teslimatı.
  • PayPal (ABD) — abonelik faturalandırması ve ödeme işleme.

Bu listeyi burada güncelliyoruz; DPA'ya sahip kuruluşlar, DPA uyarınca eklemeler hakkında önceden bildirim alır.

7. Saklama

Verileri gerekenden daha uzun süre saklamayız:

  • Hesap verileri — hesabınızın ömrü boyunca. Hesap silme işleminin 7 günlük bir ödemesiz süresi vardır; bu sürenin ardından veriler kalıcı olarak temizlenir.
  • Bulgular ve izin anlık görüntüleri — varsayılan olarak 24 ay veya kuruluşunuzun yapılandırdığı süre.
  • Operasyonel ve denetim günlükleri — 90 gün.
  • Hesabınızı silmek, yalnızca size ait kuruluşları da, bunların bağlayıcılarını (saklanan kimlik bilgileri derhal imha edilir), anlık görüntülerini ve bulgularını da siler.

8. Haklarınız

GDPR ve benzeri yasalar uyarınca erişim, düzeltme, silme, taşınabilirlik, işlemenin kısıtlanması ve itiraz hakkına ve hukuki etkisi olan yalnızca otomatik kararlara tabi olmama hakkına sahipsiniz (platform sizinle ilgili böyle bir karar vermez). Dışa aktarma ve silme, self-servis olarak yapılır: Ayarlar → Verilerimi dışa aktar / Hesabımı sil. Diğer her konu için [email protected] adresine yazın — 30 gün içinde yanıt veririz. Ayrıca denetim makamınıza şikâyette bulunabilirsiniz.

9. Uluslararası aktarımlar

AB yeterlilik kararına sahip olan İsrail merkezliyiz; altyapı, Alt İşleyiciler başlığı altında listelenen bölgelerde çalışır. Kişisel verilerin AEA/Birleşik Krallık'tan yeterlilik kararı bulunmayan ülkelere aktarıldığı durumlarda, Avrupa Komisyonu'nun Standart Sözleşme Maddelerine (SCC'ler) ve eşdeğer Birleşik Krallık güvencelerine ve ayrıca tamamlayıcı teknik önlemlere (aktarım sırasında ve beklemede şifreleme) dayanırız.

10. Kaliforniya (CCPA/CPRA)

CCPA/CPRA tarafından tanımlandığı şekilde kişisel bilgileri satmıyor veya paylaşmıyoruz ve önceki 12 ay içinde de bunu yapmadık. Kaliforniya sakinleri, bilme, düzeltme, silme ve bu hakları kullandıkları için ayrımcılığa uğramama haklarına sahiptir — Ayarlar bölümündeki self-servis araçları veya [email protected] adresini kullanın.

11. Güvenlik

Veriler aktarım sırasında şifrelenir (TLS) ve saklanan kimlik bilgileri beklemede şifrelenir (AES-256-GCM). Kaynaklarınıza erişimin izlenmesi salt okunurdur ve en az ayrıcalık ilkesine dayanır; yazma erişimi yalnızca Otomatik düzeltmeyi açıp ayrıca izin vermeniz durumunda mevcuttur ve bunu istediğiniz zaman iptal edebilirsiniz. Parolalar yalnızca tuzlanmış scrypt hash'leri olarak saklanır. Her platform eylemi, yalnızca ekleme yapılabilen bir denetim günlüğüne yazılır. Kişisel veri ihlallerini, GDPR 33–34. Maddeleri ile uyumlu olarak, gereksiz gecikme olmaksızın etkilenen kuruluşlara bildiririz.

12. Çocuklar

Platform, bir B2B hizmetidir ve çocuklara yönelik değildir. Hesap sahibi olarak 16 yaşından küçük hiç kimsenin verilerini bilerek işlemeyiz.

13. Bu politikadaki değişiklikler

Değişiklikleri burada yayınlar ve bu sayfanın üst kısmındaki yürürlük tarihini güncelleriz; bir değişiklik o tarihte yürürlüğe girer.

14. Google API Hizmetleri

8200.dev'in Google API'lerinden alınan bilgileri kullanması ve başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.

Workspace API'lerinden alınan ham veya türetilmiş kullanıcı verilerinin kullanımı, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google Kullanıcı Verileri Politikası'na uygun olacaktır.

Genelleştirilmiş yapay zekâ veya makine öğrenimi modellerini geliştirmek, iyileştirmek veya eğitmek için herhangi bir ham veya türetilmiş Google Workspace kullanıcı verisi kullanmıyoruz ve bu tür verileri eğitim amacıyla üçüncü taraf yapay zekâ veya makine öğrenimi araçlarına ya da hizmetlerine aktarmıyoruz. Platformdaki büyük dil modeli analizi (Anthropic API aracılığıyla) yalnızca çıkarım amaçlıdır ve Anthropic'in ticari koşulları uyarınca API üzerinden gönderilen veriler hiçbir zaman Anthropic'in modellerini eğitmek için kullanılmaz.

15. Çerezler

Yalnızca aşağıdaki birinci taraf çerezleri kullanıyoruz. Bunların hiçbiri reklam, analitik ya da sizi diğer sitelerde izleme amacıyla kullanılmaz. Bunların tamamı kesinlikle gerekli olan çerezlerdir veya yaptığınız bir seçimi hatırlar — yalnızca sizin onayınızla ayarlanan es8200_ref hariç.

  • authjs.session-token — oturumunuzu açık tutar; oturumu kapattığınızda veya 30 gün boyunca kullanılmadığında sona erer.
  • authjs.csrf-token ve authjs.callback-url — oturum açma formunu korur ve sizi geldiğiniz sayfaya geri döndürür; tarayıcı oturumu boyunca sürer.
  • authjs.pkce.code_verifier, authjs.state ve authjs.nonce — bir Google oturum açma işlemini tamamlanana kadar korur; 15 dakika.
  • mfa_trust — ikinci faktör kontrolünden sonra güvenmeyi seçtiğiniz bir cihazı hatırlar; 30 gün; yalnızca siz seçerseniz ayarlanır.
  • active_org — kuruluşlarınızdan hangisini görüntülediğinizi hatırlar; 1 yıl.
  • NEXT_LOCALE — dilinizi hatırlar; 1 yıl.
  • es8200_plan — fiyatlandırma sayfasında seçtiğiniz planı hatırlar, böylece kayıt işlemi sizi ödeme sayfasına yönlendirebilir; 24 saat.
  • es8200_ref — kategori “İş ortağı yönlendirmesi”, isteğe bağlı: yalnızca bir iş ortağının bağlantısı aracılığıyla geldiğinizde gösterilen banner'da kabul etmeniz halinde ayarlanır. Abone olmanız durumunda iş ortağının komisyonunu alabilmesi için yönlendirme kodunu kaydeder; 90 gün.

Üretim ortamında oturum açma çerezleri __Secure- ön ekini taşır ve HttpOnly ile Secure özelliğine sahiptir. Açık veya koyu tema tercihiniz bir çerezde değil, tarayıcınızın yerel depolama alanında saklanır ve hiçbir zaman bize gönderilmez. Çerezleri tarayıcınızda istediğiniz zaman silebilirsiniz; oturum açma çerezleri olmadan oturumunuzu açık tutamazsınız.

16. İletişim ve veri koruma görevlisi

Ürün desteği ve genel sorularınız için [email protected] ile iletişime geçin. Gizlilik ve veri koruma iletişimi (DPO işlevi dâhil): [email protected].