Topladığımız veriler
- Hesap verisi:e-posta adresin, şifrenin güvenli (hash'lenmiş) hâli ve ait olduğun organizasyonlar ile rollerin.
- Yakalanan istek verisi: uç noktalarına gelen istekler — başlıklar, gövde, meta veriler ve senin kurduğun kurallar/cevaplar. Bu içeriğin ne olduğunu sen belirlersin; hassas veri göndermemeye özen göster.
- Kullanım ve teknik veri: istek sayacı, plan limitlerinin takibi ve hizmetin çalışması için gereken temel günlük kayıtları (ör. IP, tarayıcı türü, hata izleri).
Veriyi nasıl kullanıyoruz
Veriyi yalnızca hizmeti sunmak, hesabını yönetmek, plan limitlerini uygulamak, faturalandırmayı yürütmek, güvenliği sağlamak ve hizmeti iyileştirmek için işleriz. Yakaladığın istek verisini reklam amacıyla kullanmayız ve satmayız.
Hizmet sağlayıcılar (işleyenler)
Hizmeti sunabilmek için sınırlı sayıda güvenilir hizmet sağlayıcıyla çalışırız. Her biri veriye yalnızca kendi işlevi için erişir:
- Whop — ödeme ve abonelik yönetimi. Ödeme bilgilerin Whop tarafından işlenir; kart verilerini biz saklamayız.
- mila — işlemsel e-postaların gönderimi (ör. hesap ve ödeme bildirimleri).
- Paraşüt — fatura belgelendirme ve muhasebe süreçleri.
- Cloudflare ve barındırma sağlayıcılarımız — altyapı, içerik dağıtımı ve güvenlik (ör. kötüye kullanım/DDoS koruması).
- Sentry — hata ve performans izleme (istemci ve sunucu tarafı). Yalnızca yapılandırıldığında çalışır; teknik hata verilerini toplar, reklam amacıyla kullanılmaz.
Uluslararası kullanıcılar ve yurt dışı aktarım
SoliTrace dünya genelinden kullanıcılara hizmet verir. Yukarıdaki hizmet sağlayıcılarımızın bir kısmı (Whop = ödeme, Cloudflare = barındırma/CDN, Sentry = hata izleme) Türkiye dışında bulunur; bu nedenle bazı verilerin işlenmesi ve saklanması yurt dışında gerçekleşir. Aktarımları yalnızca hizmeti sunmak için, ilgili mevzuatın öngördüğü güvenceler çerçevesinde yaparız. Türkiye'deki kullanıcılar için ayrıntılı yurt dışı aktarım ve KVKK bilgileri KVKK Aydınlatma Metni'nde yer alır.
Avrupa Birliği (GDPR) kullanıcıları için haklar
Avrupa Ekonomik Alanı'nda (AEA) bulunuyorsan, GDPR kapsamında ek haklara sahipsin. Verilerini işlerken dayandığımız hukuki temeller; sözleşmenin ifası (hesabın ve aboneliğin), meşru menfaat (güvenlik ve hizmetin iyileştirilmesi), hukuki yükümlülük (fatura kayıtları) ve gerektiğinde rızandır.
- Verilerine erişme ve bir kopyasını isteme (taşınabilirlik dahil).
- Yanlış/eksik verilerin düzeltilmesini isteme.
- Verilerinin silinmesini (unutulma hakkı) isteme.
- İşlemeyi kısıtlama ve işlemeye itiraz etme.
- Rızaya dayanan işlemelerde rızanı dilediğin zaman geri çekme.
- Yetkili veri koruma otoritesine şikâyette bulunma.
Bu haklarını kullanmak için [email protected] adresine yazman yeterli. Çerez kullanımımız için Çerez Politikası'na bakabilirsin.
Saklama süreleri
Yakalanan istek verisini plana bağlı olarak saklarız:
- Ücretsiz plan: yakalanan veri 3 gün sonra otomatik silinir.
- Ücretli plan: yakalanan veri 30 gün sonra otomatik silinir.
Hesap verini, hesabın açık olduğu sürece saklarız. Hesabını sildiğinde, kişisel org'ların ve onlara bağlı yakalanan verin kalıcı olarak silinir; ortak sahip olduğun org'lardan yalnızca üyeliğin kaldırılır. Yasal yükümlülükler (ör. fatura kayıtları) gereği belirli verileri ilgili mevzuatın öngördüğü süre boyunca tutmamız gerekebilir.
Haklarınız
Kişisel verilerine erişme, düzeltilmesini isteme, silinmesini talep etme ve dışa aktarma haklarına sahipsin. Hesabını, faturalandırma ayarlarındaki "Tehlikeli bölge" üzerinden kendin silebilirsin. Verilerini dışa aktarmak veya diğer taleplerin için [email protected] adresinden bize ulaş.
Güvenlik
Veriyi korumak için makul teknik ve idari önlemler uygularız: aktarımda şifreleme, erişim kısıtlamaları ve düzenli güncellemeler. Hiçbir sistem tümüyle risksiz değildir; bu yüzden uç noktalarına gereksiz hassas veri göndermemeni öneririz.
İletişim
Gizlilikle ilgili soruların için İletişim sayfasını kullanabilir ya da doğrudan [email protected] adresine yazabilirsin.