Gizlilik Politikası & KVKK Aydınlatma Metni
SON GÜNCELLEME: MART 2026
// 1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eden Tooldur ("biz", "bizim", "platform") olarak kişisel verilerinizin güvenliğine azami özen göstermekteyiz.
Veri Sorumlusu: Tooldur — tooldur.com
İletişim: tooldur@gmail.com
// 2. Toplanan Kişisel Veriler
Platformumuzda aşağıdaki kategorilerde kişisel veri işlenmektedir:
a) Kimlik ve İletişim Verileri (Kayıtlı Kullanıcılar)
- Ad-soyad, e-posta adresi
- Şifre (hash'lenmiş olarak, asla düz metin saklanmaz)
- Mühendislik dalı, unvan, şirket bilgisi (isteğe bağlı)
- Şehir, telefon, web sitesi (isteğe bağlı profil bilgileri)
b) Kullanım Verileri
- Hesaplama geçmişi ve kaydedilen sonuçlar
- Proje yönetimi verileri (görevler, yorumlar, ekler)
- Mühendis defteri notları
c) Teknik Veriler (Anonim)
- IP adresi (anonimleştirilmiş), tarayıcı türü, cihaz bilgileri
- Çerez verileri (detaylar Çerez Politikası'nda)
- Google Analytics tarafından toplanan anonim kullanım istatistikleri
Önemli: Kayıt olmadan kullanılan hesaplama araçları hiçbir kişisel veri toplamaz. Tüm işlemler tarayıcınızda gerçekleşir.
// 3. Verilerin İşlenme Amaçları
- Hesap oluşturma ve oturum yönetimi
- Hesaplama geçmişinin saklanması ve kişiselleştirilmiş deneyim sunulması
- Proje yönetimi ve takım işbirliği hizmetlerinin sağlanması
- Platform performansının ölçülmesi ve iyileştirilmesi
- Teknik sorunların tespiti ve giderilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- İzin vermeniz halinde yeni özellik ve güncellemeler hakkında bilgilendirme
// 4. Verilerin Hukuki Dayanağı
KVKK m.5/2 uyarınca kişisel verileriniz şu hukuki dayanaklara istinaden işlenmektedir:
- Açık rıza: Kayıt sırasında verilen KVKK onayı
- Sözleşmenin ifası: Kullanım şartları kapsamındaki hizmet sunumu
- Meşru menfaat: Platform güvenliği ve performans iyileştirme
- Yasal yükümlülük: İlgili mevzuat gereği veri saklama
// 5. Verilerin Paylaşımı
Kişisel verileriniz hiçbir şekilde üçüncü taraflara satılmaz veya pazarlama amaçlı paylaşılmaz. Veriler yalnızca aşağıdaki hizmet sağlayıcılarla teknik zorunluluk gereği paylaşılır:
- Supabase: Veritabanı ve kimlik doğrulama altyapısı (SOC 2 uyumlu, EU sunucuları)
- Resend: İşlemsel e-posta gönderimi (kayıt onay, şifre sıfırlama)
- Google Analytics: Anonim kullanım istatistikleri (çerez iznine bağlı)
- Google AdSense: Reklam hizmeti (çerez iznine bağlı)
- Vercel: Web hosting altyapısı
// 6. Veri Güvenliği
- Tüm veri transferleri 256-bit SSL/TLS şifreleme ile korunmaktadır
- Şifreler bcrypt algoritması ile hash'lenerek saklanır, düz metin olarak asla depolanmaz
- Veritabanı erişimi Row Level Security (RLS) politikalarıyla kısıtlanmıştır
- Supabase altyapısı SOC 2 Type II uyumludur
- Düzenli güvenlik güncellemeleri ve izleme yapılmaktadır
// 7. Veri Saklama Süreleri
- Hesap verileri: Hesap aktif olduğu sürece + hesap silindikten sonra 30 gün
- Hesaplama geçmişi: Hesap aktif olduğu sürece (kullanıcı tarafından silinebilir)
- Analitik verileri: 26 ay (Google Analytics varsayılan süresi)
- Sunucu logları: 90 gün
// 8. KVKK Kapsamında Haklarınız
KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş ise buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurtiçinde veya yurtdışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK m.7 kapsamında silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde tazminat talep etme
Bu haklarınızı kullanmak için tooldur@gmail.com adresine kimliğinizi doğrulayan bilgilerle birlikte başvurabilirsiniz. Talebiniz en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
// 9. Çocukların Gizliliği
Tooldur, 18 yaşından küçük bireylerin kişisel verilerini bilerek toplamaz. 18 yaş altı bir bireye ait veri tespit edilmesi halinde derhal silinir. Ebeveyn veya veli iseniz ve çocuğunuzun veri paylaştığını düşünüyorsanız lütfen bizimle iletişime geçin.
// 10. Politika Değişiklikleri
Bu Gizlilik Politikası gerektiğinde güncellenebilir. Önemli değişiklikler kayıtlı kullanıcılara e-posta ile bildirilir. Güncel versiyon her zaman bu sayfadan erişilebilir.
// 11. İletişim
Gizlilik politikamız veya kişisel verileriniz hakkında her türlü soru ve talepleriniz için:
tooldur@gmail.com