Gizlilik Politikası
Bu sayfa, yazar.io'yu kullanırken hangi verilerinizin toplandığını, nasıl kullanıldığını ve haklarınızın neler olduğunu sade bir dille anlatır. Türkiye'deki kişisel veri mevzuatına ilişkin ayrıntılı bilgi için KVKK Aydınlatma Metni'ne bakabilirsiniz.
Son güncelleme:
Veri sorumlusunun kimliği ve iletişim bilgileri
yazar.io'nun işleticisi ve bu Gizlilik Politikası kapsamındaki veri sorumlusu MEHMET SAİT ADIBELLİ'dir (Türkiye'de yerleşik şahıs işletmesi).
Gizlilik ile ilgili sorularınız için support@yazar.io adresinden bize ulaşabilirsiniz. İşletme adresi: Narlıdere, İzmir, Türkiye. Vergi kimlik numaramız: 0070668716.
Hangi kişisel veriler toplanıyor
yazar.io'yu kullanırken topladığımız veriler, kullandığınız özelliklere göre değişir. Aşağıdaki kategoriler, uygulamanın bu belgenin yayınlandığı tarihteki gerçek işleyişini yansıtır.
Hesap verileri
Kayıt olurken ad soyad ve e-posta adresinizi, e-posta/şifre ile kayıt oluyorsanız ayrıca bir şifre (bizim tarafımızdan okunabilir biçimde değil, kimlik doğrulama sağlayıcımız Supabase tarafından güvenli biçimde saklanır) alırız.
Hesabınıza bağlı olarak: herkese açık kullanıcı adınızı (Yazar Kartı'nı oluşturduğunuzda belirlersiniz), tema tercihinizin yalnızca tarayıcınızda tutulduğunu (aşağıya bakın) ve dil tercihinizi (Türkçe/İngilizce) saklarız.
Kimlik doğrulama sağlayıcısından gelen veriler
Google ile giriş yapmayı tercih ederseniz, Google hesabınızın e-posta adresi ve (varsa) Google'ın paylaştığı ad bilginiz, kimlik doğrulama sağlayıcımız Supabase Auth aracılığıyla bize iletilir. Google'daki diğer verilerinize (kişileriniz, dosyalarınız, takviminiz vb.) hiçbir şekilde erişmeyiz.
Kimlik doğrulama oturumunuz, tarayıcınızda Supabase'in yönettiği bir oturum çerezi ile tutulur - ayrıntılar için Çerez Politikası'na bakın.
Sizin oluşturduğunuz içerikler
yazar.io'nun asıl amacı budur: kitaplarınız, karakterleriniz, mekanlarınız, topluluklarınız, lore'unuz, soyağacınız, notlarınız ve olay akışınız gibi yaratıcı içerikler. Bu içerikler varsayılan olarak yalnızca sizin görebileceğiniz, hesabınıza bağlı verilerdir; veritabanı seviyesinde (Row Level Security) yalnızca sahibinin erişebileceği şekilde korunur. Tek istisna, Kitap Ayarları'ndan kitap bazında kendi isteğinizle açabileceğiniz Paylaşılabilir Wiki'dir - açtığınızda o kitabın Karakterler/Mekanlar/Topluluklar/Lore gibi bölümleri herkese açık, salt okunur olarak görünür hale gelir; Notlarınız bu kapsama hiçbir koşulda dahil değildir. Ayrıntılar için İçerik ve Fikri Mülkiyet Politikası'na bakın.
Varlıklarınızın (karakter, mekan, topluluk gibi) açıklamaları, notlarınız ve özel alan değerleriniz ayrıca veritabanında şifrelenmiş olarak saklanır - ayrıntılar için aşağıdaki "Veri güvenliği yaklaşımı" bölümüne bakın.
Bu içeriklerin telif hakkı ve mülkiyeti tamamen size aittir - ayrıntılar için İçerik ve Fikri Mülkiyet Politikası'na bakın.
Yüklenen görseller
Kitap kapağı, karakter/mekan görseli, profil fotoğrafı ve Yazar Kartı görselleri gibi yüklediğiniz görseller, tek bir depolama alanında (Supabase Storage) saklanır.
Yüklediğiniz her görsel sunucu tarafında yeniden boyutlandırılıp WebP formatına dönüştürülür; orijinal dosyanız hiçbir zaman saklanmaz ve EXIF/konum gibi meta veriler bilerek atılır. Görseller, dosya adınızdaki hiçbir kişisel bilgiyi taşımayan, rastgele bir isimle kaydedilir.
Teknik kayıtlar
Uygulamayı barındıran altyapı sağlayıcılarımız (Vercel, Supabase) hizmetin çalışması ve güvenliği için standart sunucu/erişim kayıtları (IP adresi, tarayıcı bilgisi, istek zamanı gibi) tutar. yazar.io kod tabanı bunun ötesinde ayrı, özel bir davranış/aktivite günlüğü sistemi çalıştırmaz.
Hesap ve güvenlik e-postaları
Hesabınızla ilgili bazı bildirimleri (kayıt/giriş doğrulaması DIŞINDA, ör. şifrenizin değiştirildiği bildirimi, hesap silme talebinizin onayı ve tamamlandığı bilgisi, bir kitabınızın kaldırıldığına veya kalıcı olarak silineceğine dair güvenlik bildirimleri, uygulama içindeki geri bildirim formuyla bize ilettiğiniz mesajlar) e-posta gönderim hizmeti Resend aracılığıyla iletiyoruz. Kayıt sırasındaki e-posta doğrulaması, şifre sıfırlama ve e-posta adresi değişikliği doğrulaması ise kimlik doğrulama sağlayıcımız Supabase Auth'un kendi e-posta altyapısından gider (yukarıya bakın) - bu ikisi ayrı sistemlerdir.
Bu e-postalarda, duruma göre e-posta adresiniz, adınız/görünen adınız, e-postanın konusu ve gövdesi (ör. kaldırılan kitabın adı, hesap/kitap güvenlik bağlantıları) ve - yalnızca geri bildirim formunu kullanırsanız - kendi yazdığınız serbest metin yer alabilir. Bunlar pazarlama e-postası DEĞİLDİR - zorunlu hesap/güvenlik bildirimleridir, ayrıntılar için İletişim Tercihleri sayfasına bakın.
Locale ve tema tercihleri
Arayüz dili tercihiniz (Türkçe/İngilizce) bir çerezde, giriş yapmışsanız hesabınıza bağlı olarak da saklanır.
Açık/koyu tema tercihiniz yalnızca tarayıcınızın kendi hafızasında (localStorage) tutulur; bize hiçbir şekilde gönderilmez veya hesabınızla ilişkilendirilmez.
Analitik veriler
Ürünü nasıl geliştireceğimizi anlamak için PostHog (Avrupa Birliği'nde barındırılan bir ürün analitiği hizmeti) kullanıyoruz. Bu, çoğu analitik aracın aksine dar kapsamlı bir kurulumdur:
- Otomatik tıklama izleme (autocapture), oturum kaydı (session replay) ve ısı haritası (heatmap) tamamen KAPALIDIR - hiçbiri kod tabanında etkin değildir.
- Sayfa görüntüleme yalnızca elle ve sınırlı biçimde gönderilir: hangi sayfayı ziyaret ettiğiniz (kitap/karakter/mekan gibi kişisel içerik taşıyan URL parçaları gerçek isim/kimlik olarak DEĞİL, sabit bir şablona indirgenmiş haliyle - ör. gerçek kitap adı yerine "bir kitap sayfası") ve hangi genel alanda (pazarlama, panel, herkese açık sayfa vb.) olduğunuz iletilir. Adres çubuğundaki sorgu parametreleri (ör. giriş/doğrulama token'ları) HİÇBİR ZAMAN gönderilmez.
- Yalnızca açıkça tanımlanmış belirli ürün olayları gönderilir: kayıt olma, giriş yapma, kitap/varlık oluşturma-güncelleme-silme, ilişki kurma, arama kutusunu açma, dışa aktarma, Yazar Kartı güncelleme gibi. Bu olaylar yalnızca yapısal bilgi taşır (ör. "bir karakter oluşturuldu") - karakterin adı, kitabın başlığı, not içeriği gibi hiçbir kurgu/yaratıcı içerik ANALİTİĞE GÖNDERİLMEZ.
- Sitemize ilk geldiğinizde, yalnızca analitik rızası verdiyseniz, trafiğin nereden geldiğini anlamamız için sınırlı bir "ilk temas" bilgisi bir kez kaydedilir: varsa kampanya parametreleri (utm_source/utm_medium/utm_campaign), sizi yönlendiren sitenin adı (tam adres değil, yalnızca alan adı) ve ilk açtığınız sayfa. Bu bilgi birinci taraf bir çerezde (yzr_attr) 30 gün süreyle tutulur, yalnızca bir kez kaydedilir ve üzerine yazılmaz (bkz. Çerez Politikası).
- Analitik sisteminde sizi tanımlamak için yalnızca hesap kimliğiniz (rastgele üretilmiş bir kullanıcı numarası) ve hesap oluşturma tarihiniz kullanılır - e-posta adresiniz, adınız veya başka bir kişisel bilginiz analitik sağlayıcıya gönderilmez.
- PostHog'a ek olarak, aynı amaçla ve AYNI çerez izniyle Google Analytics (GA4) da kullanıyoruz - ayrı bir izin kategorisi yoktur, siz Analitik'i onaylamadığınız sürece Google Analytics de hiç yüklenmez. Google Analytics'e de kurgu/yaratıcı içeriğiniz gönderilmez, yalnızca standart, anonim ziyaret/sayfa görüntüleme istatistikleri toplanır.
- Analitik iznini istediğiniz zaman geri çekebilirsiniz; geri çektiğinizde hem PostHog'un tarayıcınızdaki verileri hem de "ilk temas" çerezi tarayıcınızdan temizlenir, hem PostHog'a hem Google Analytics'e yeni veri gönderilmesi durur.
Hata izleme
Uygulamada teknik bir hata oluştuğunda bunu tespit edip düzeltebilmemiz için Sentry (bir hata izleme hizmeti) kullanıyoruz. Bu, yukarıdaki ürün analitiğinden FARKLIDIR - kullanıcı davranışını değil teknik hataları izlediği için çerez izin ekranındaki Analitik onayına bağlı değildir, hesabınızla ilgili bir işlem yaparken arka planda bir hata oluşursa tetiklenebilir.
- Sentry'ye normal şartlarda hata mesajı, hatanın koddaki konumu (stack trace), hangi sayfada/işlemde olduğunuz, tarayıcı/cihazınıza ilişkin teknik bilgiler ve hesabınızın rastgele üretilmiş, takma adlı kimlik numarası gibi veriler gidebilir.
- Kitaplarınız, karakterleriniz, notlarınız veya başka herhangi bir yaratıcı/kurgu içeriğiniz Sentry'ye BİLİNÇLİ olarak gönderilmez.
- Bir hata Sentry'ye ulaşmadan önce, e-posta adresi, oturum/yetkilendirme bilgileri (çerez/token) ve olağandışı uzunlukta serbest metin gibi alanları otomatik olarak temizleyen (redakte eden) teknik bir katman kullanıyoruz. Ancak hiçbir otomatik temizleme sistemi mutlak bir garanti veremez - beklenmedik durumlarda bir hata mesajının içinde istemeden sınırlı, teknik nitelikli bir bilgi kalabilir.
- Sentry, teknik hata izleme hizmetin güvenliğini ve kararlılığını sağlamamız için gerekli olduğundan, rızanıza bakılmaksızın (PostHog/Google Analytics'in aksine) çalışır.
İletişim tercihleri
Kayıt sırasında isterseniz yazar.io hakkında haber ve güncellemeler almak için ayrı, isteğe bağlı bir kutucuğu işaretleyebilirsiniz. Bu tercih, hesap oluşturma işleminin bir parçası veya şartı DEĞİLDİR. Ayrıntılar için İletişim Tercihleri sayfasına bakın.
Onboarding tanışma tercihleri
İlk girişinizde, tamamen isteğe bağlı, 5 kısa sorudan oluşan bir tanışma anketi karşınıza çıkabilir (yazar.io'yu nereden duyduğunuz, en çok ne yazdığınız, kendinizi nasıl tanımladığınız, yaşadığınız ülke ve platformda ilk olarak ne yapmak istediğiniz). Bu soruların hiçbiri zorunlu değildir; dilerseniz hiçbirini yanıtlamadan "Atla" diyebilirsiniz.
Yanıtlarınız yalnızca ayrı, önceden işaretlenmemiş bir onay kutucuğuyla verdiğiniz AÇIK RIZANIZ varsa kaydedilir - kutucuğu işaretlemeden "Tamamla"ya basarsanız hiçbir yanıtınız veritabanına yazılmaz. Bu yanıtları yalnızca kullanıcı kitlemizi anlamak ve yazar.io'yu yazarların gerçek ihtiyaçlarına göre geliştirmek için kullanırız - otomatik pazarlama mesajları göndermek için KULLANILMAZ. Doğum tarihi, yaş, cinsiyet, telefon numarası, tam adres, meslek, gelir veya sağlık bilgisi gibi hassas ya da özel nitelikli hiçbir veri bu anketle toplanmaz; konum bilginiz IP adresinizden otomatik olarak tespit edilmez, yalnızca kendi seçtiğiniz ülke bilgisi saklanır.
Yanıtlarınızı Ayarlar sayfasındaki "Sizi Tanıyalım" bölümünden istediğiniz zaman görüntüleyebilir, güncelleyebilir, silebilir veya rızanızı geri çekebilirsiniz. Rızanızı geri çekmeniz yazar.io'nun geri kalanını kullanmanızı hiçbir şekilde etkilemez ve onboarding anketini otomatik olarak yeniden AÇMAZ - anketi atladıysanız veya rızanızı geri çektiyseniz, aynı bölümden dilediğiniz zaman gönüllü olarak yeniden doldurup yeni bir rıza verebilirsiniz.
Canlı destek sohbeti
Anasayfamızda bir canlı destek sohbeti aracı (Crisp) bulunur, ancak sayfa açıldığında otomatik olarak yüklenmez - yalnızca sağ altta gördüğünüz "Bize yaz" butonuna bilinçli olarak tıkladığınızda yüklenir ve devreye girer.
Sohbeti başlattığınızda, yazdığınız mesajlar ve (paylaşırsanız) bize ilettiğiniz iletişim bilgileriniz, mesajların size ulaştırılabilmesi ve sohbet oturumunun yürütülebilmesi amacıyla Crisp altyapısı üzerinden bize iletilir. Sohbeti biz (yazar.io ekibi) doğrudan yanıtlarız - otomatik bir yapay zeka sohbet botu kullanılmaz.
Sohbeti başlatmanız, tarayıcınız ile Crisp'in sunucuları arasında teknik bağlantı/oturum bilgilerinin (ör. IP adresi, tarayıcı bilgisi) işlenmesini de içerebilir - bu, hizmetin çalışması için gerekli teknik bir gerekliliktir.
Crisp'i hiç kullanmak istemiyorsanız "Bize yaz" butonuna tıklamayabilir, bunun yerine doğrudan support@yazar.io adresinden bize ulaşabilirsiniz.
Paddle (ödeme işleme)
Yazar Pro (ücretli plan) satın aldığınızda, ödeme işlemini Paddle - ödeme, vergi ve fatura süreçlerini yöneten Merchant of Record (yetkili yeniden satıcı) sıfatındaki ödeme sağlayıcımız - yürütür. Bazı veriler (ör. kart bilgileriniz ve checkout ekranında girdiğiniz tam fatura adresi) doğrudan Paddle'ın kendi ödeme formu tarafından toplanır ve yazar.io'ya hiç ulaşmaz. Bunun dışında, satın alma işlemini başlatmak ve aboneliğinizi yönetebilmek için yazar.io'nun Paddle'a kendisi ilettiği veri bilinçli olarak dar tutulur:
- E-posta adresiniz
- Seçtiğiniz plan (Yazar Pro)
- Paddle'ın kendi ürettiği müşteri, işlem ve abonelik kimlik numaraları
- Fatura ülkeniz ve gerektiğinde posta kodunuz
- Ödeme durumu (başarılı/başarısız/beklemede gibi)
- İade veya ters ibraz (chargeback) talebiniz olursa buna ilişkin bilgiler
- Dolandırıcılık önleme ve yürürlükteki mevzuata uyum amacıyla Paddle'ın kendi süreçlerinin gerektirdiği bilgiler
Yazar Pro Hediye satın alımında Paddle'a giden veri
Bir başkasına Yazar Pro hediye ettiğinizde, ödemeyi yapan ve Paddle'da müşteri olarak kaydedilen taraf sizsiniz; fatura ve ödeme makbuzu sizin hesap e-postanıza düzenlenir. Hediyeyi alan kişinin e-posta adresi Paddle'a GÖNDERİLMEZ ve alıcı Paddle'da bir müşteri kaydı oluşturmaz. Paddle'a yalnızca, hangi hediyeye ait olduğunu bizim çözebilmemiz için tahmin edilemez, anlamsız bir referans kodu iletilir - bu kod alıcının kimliğini, e-postasını veya adınızı içermez.
Alıcıya, hediyeyi kimin gönderdiğini göstermek için Yazar.io profilinizdeki görünen adınız ve (yazmayı seçerseniz) kısa bir hediye notunuz gösterilir; e-posta adresiniz alıcıyla paylaşılmaz. Hediyeyi işleme alan ekibimizin iç takibi için gönderen e-postanız yalnızca yönetim panelimizdeki bir iç nota kaydedilir; bu not alıcıya veya üçüncü taraflara gösterilmez.
Kart bilgileriniz ve içerikleriniz Paddle'a nasıl (ve nasıl değil) ulaşır
Kredi/banka kartı bilgileriniz yazar.io sunucularından HİÇ geçmez - ödeme formunu doğrudan Paddle'ın kendi güvenli altyapısı sunar, biz kart numaranızı hiçbir zaman görmeyiz veya saklamayız.
Kitaplarınız, karakterleriniz, mekanlarınız, lore'unuz, notlarınız veya başka herhangi bir yaratıcı içeriğiniz Paddle'a KESİNLİKLE gönderilmez - Paddle yalnızca ödeme işlemi için gereken yukarıdaki dar veri kümesini görür.
Paddle, Merchant of Record olarak kendi hukuki yükümlülükleri (vergi, muhasebe, dolandırıcılık önleme, mevzuat uyumu) kapsamında bu verileri kendi gizlilik politikasına göre ayrıca işleyebilir - ayrıntılar için Paddle'ın kendi Gizlilik Bildirimi'ne (Privacy Notice) bakabilirsiniz. Paddle uluslararası bir şirketler grubudur; bir satın alma işleminde sözleşme tarafı olan spesifik Paddle şirketi, Paddle'ın kendi Buyer Terms belgesinde açıklandığı üzere alıcının konumuna göre belirlenir. Bu nedenle ödeme verileriniz yurt dışına aktarılabilir.
Bu sayfayı (Ödeme, Abonelik ve İptal Koşulları) hiçbir satın alma işlemi yapmadan yalnızca ziyaret etmeniz bile Paddle'ın betiğinin (Paddle.js) tarayıcınızda yüklenmesine neden olur - bu, Paddle'ın gönderdiği bir ödeme bildirimi bağlantısıyla geldiyseniz ödeme yöntemi güncelleme formunun otomatik açılabilmesi içindir. Bu yükleme sırasında e-posta adresiniz, ödeme bilginiz veya Paddle müşteri/işlem kimliğiniz Paddle'a gönderilmez; ancak sayfa Paddle'ın CDN altyapısına bağlandığı için IP adresiniz ve standart tarayıcı bilgileriniz (user-agent, referer gibi) her ağ isteğinin doğal bir parçası olarak iletilebilir. Bu bağlantı sırasında Paddle'ın altyapı sağlayıcısı Cloudflare, analitik veya reklam amacı gözlemlenmeyen, teknik güvenlik amacıyla oluşturulan bir çerez ("__cf_bm") oluşturabilir.
Verilerin hangi amaçlarla işlendiği
- Hesabınızı oluşturmak, kimliğinizi doğrulamak ve oturumunuzu güvenli tutmak
- Kitaplarınızı, karakterlerinizi ve diğer içeriklerinizi saklamak, görüntülemek ve düzenlemenize imkân sağlamak
- Yazar Kartı'nızı (yayınlarsanız) ve kitap bazında açtığınız Paylaşılabilir Wiki sayfalarını herkese açık olarak sunmak
- Yüklediğiniz görselleri optimize edip barındırmak
- Ürünü hangi özelliklerin gerçekten kullanıldığını anlayarak geliştirmek (analitik)
- Kullanıcı kitlemizi anlamak ve isteğe bağlı onboarding tanışma tercihlerinizi değerlendirerek yazar.io'yu geliştirmek
- İzin verdiyseniz haber ve güncelleme göndermek
- Canlı destek sohbeti başlattığınızda mesajlarınızı iletmek ve yanıtlamak
- Yazar Pro satın almanız halinde ödemenizi Paddle aracılığıyla işleme almak ve aboneliğinizi yönetmek
- Hesabınız veya içeriklerinizle ilgili güvenlik bildirimleri ve gerektiğinde diğer hesap e-postalarını göndermek
- Uygulamadaki teknik hataları tespit edip gidermek
- Hizmetin güvenliğini sağlamak ve kötüye kullanımı önlemek
Kullanılan üçüncü taraf hizmet sağlayıcılar
yazar.io'yu çalıştırmak için aşağıdaki hizmet sağlayıcılardan yararlanıyoruz. Bunların hiçbiri verilerinizi kendi pazarlama amaçları için kullanmaz. Aşağıdaki listedeki Paddle dışındaki tüm sağlayıcılar, bizim adımıza ve talimatımızla, belirli bir hizmeti sağlamak için veri işler; Paddle'ın farklı, bağımsız konumu için aşağıdaki Paddle maddesine bakın.
- Supabase - veritabanı, kimlik doğrulama ve görsel depolama altyapısı. Projemiz Avrupa Birliği'nde (Frankfurt, Almanya) barındırılır.
- Vercel - uygulamanın barındırıldığı sunucu altyapısı.
- PostHog - yukarıda açıklanan dar kapsamlı ürün analitiği, Avrupa Birliği bölgesinde barındırılır.
- Google Analytics - yukarıda açıklanan, PostHog ile aynı rızaya tabi ikincil ürün analitiği.
- Google - yalnızca "Google ile devam et" giriş seçeneğini tercih ederseniz, kimlik doğrulama amacıyla. (Bu, yukarıdaki Google Analytics'ten AYRI bir Google hizmetidir.)
- Crisp - yukarıda açıklanan canlı destek sohbeti, yalnızca "Bize yaz" butonuna tıklarsanız devreye girer.
- Resend - yukarıda açıklanan hesap/güvenlik e-postalarının gönderimi.
- Sentry - yukarıda açıklanan hata izleme, teknik hataları tespit etmek için.
- Paddle - yukarıda açıklanan ödeme işleme, Yazar Pro satın aldığınızda devreye girer; ayrıca Ödeme, Abonelik ve İptal Koşulları sayfasını yalnızca ziyaret etmeniz de (satın alma yapmadan) Paddle'ın betiğinin tarayıcınızda yüklenmesine ve yukarıda açıklanan teknik/güvenlik çerezinin oluşmasına neden olabilir. Paddle bu işlemde bizim adımıza veri işleyen değil, Merchant of Record sıfatıyla kendi hukuki yükümlülükleri kapsamında hareket eden bağımsız bir taraftır.
Verilerin saklanma süreleri
Hesap ve içerik verileriniz, hesabınız aktif olduğu sürece saklanır. Bir kitabı "kitaplığınızdan kaldırdığınızda" içerik hemen silinmez - geri döndürülebilir bir işaretlemeyle (soft delete) saklanır; Silinen Kitaplar sayfasından en az 30 gün boyunca kendi başınıza geri yükleyebilir veya e-posta doğrulamasıyla kalıcı olarak silebilirsiniz. Kaldırma ve kalıcı silmeden önce güvenlik amaçlı e-posta bildirimleri gönderilir (bkz. Veri Silme ve Hesap Kapatma Bilgilendirmesi).
Notlar bölümündeki silme işleminde süre sınırı yoktur: notları kendi başınıza, istediğiniz zaman kalıcı olarak silebilir veya geri getirebilirsiniz.
Hesabınızı sildiğinizde, ilişkili verileriniz makul bir süre içinde kalıcı olarak silinir; yasal yükümlülüklerimiz gerektirdiği sürece bazı kayıtlar bu sürenin dışında tutulabilir.
Veri güvenliği yaklaşımı
İçerikleriniz veritabanı seviyesinde satır bazlı güvenlik (Row Level Security) ile korunur - yani bir sorgu hatası olsa bile veritabanının kendisi başka bir kullanıcının verisini size göstermez.
Bunun ötesinde, içeriğinizin bir kısmı (varlıklarınızın açıklamaları, notlarınız ve özel alan değerleriniz) veritabanında düz metin olarak değil, şifrelenmiş biçimde (AES-256-GCM) saklanır. Bu içeriği şifreleyen anahtarlar veritabanından ayrı tutulur, Google Cloud'un anahtar yönetim hizmeti (KMS) ile korunur. Bu, uçtan uca şifreleme (E2EE) DEĞİLDİR - siz kendi hesabınızla giriş yaparak yetkili bir istek gönderdiğinizde sunucumuz içeriği açıp size normal şekilde gösterir; amacı, veritabanının (ya da ondan alınmış bir yedeğin) tek başına ele geçirilmesi ihtimaline karşı içeriği korumaktır. Altyapı kaybına karşı, bu anahtarlar için Google'dan bağımsız, ayrı bir kurtarma yolu da bulunur.
Yüklenen görseller sunucu tarafında dosya imzasına göre doğrulanır (yalnızca gerçek görsel dosyaları kabul edilir), boyut sınırlıdır ve yalnızca kendi klasörünüze yazabilir/o klasörü görebilirsiniz.
Yükseltilmiş, güvenlik sınırlarını aşabilecek erişim yetkileri yalnızca sunucu tarafında, dar kapsamlı ve gerekli olduğu birkaç özel durumla (ör. hesap silme onayı, ödeme yönetimi bağlantısı oluşturma, bir destek talebini çözmek, kötüye kullanım ya da güvenlik olayını soruşturmak veya yasal bir yükümlülüğe uymak amacıyla şifrelenmiş içeriğinize erişilmesi) sınırlı olarak kullanılır; bu yetkiler tarayıcınıza veya istemci tarafındaki hiçbir koda asla gönderilmez.
Hiçbir sistem tamamen sızma veya hataya karşı bağışık değildir; mutlak bir güvenlik garantisi veremeyiz, ancak yukarıdaki önlemleri uyguluyor ve geliştirmeye devam ediyoruz.
Kullanıcı hakları
Türkiye'de ikamet eden kullanıcılar için bu haklar 6698 sayılı Kişisel Verilerin Korunması Kanunu'ndan doğar - tam liste için KVKK Aydınlatma Metni'ne bakın. Özetle: verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, eksik/yanlış işlenmişse düzeltilmesini isteme ve yasal şartlar oluştuğunda silinmesini isteme hakkına sahipsiniz.
Bu hakları kullanmak için support@yazar.io adresinden bize ulaşabilirsiniz.
Veri silme ve hesap kapatma süreci
Bu sürecin tam ve güncel açıklaması için ayrı Veri Silme ve Hesap Kapatma Bilgilendirmesi sayfamıza bakın - kısaca: Ayarlar sayfasındaki "Hesabı Sil" düğmesiyle hesabınızı kendi başınıza, e-posta onayı ile silebilirsiniz; isterseniz destek ekibimizle de iletişime geçebilirsiniz.
Politika değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde bu sayfanın üstündeki "Son güncelleme" tarihini değiştiririz; önemli gördüğümüz değişiklikleri ayrıca hesabınıza bağlı bir bildirimle veya e-posta ile duyurmaya çalışırız.
İletişim
Bu politikayla ilgili sorularınız için: support@yazar.io