Gizlilik bildirimi
Son güncelleme: 2 Ekim 2026
Bu çeviri kolaylık sağlamak amacıyla sunulmuştur. Bağlayıcı olan İngilizce sürümdür.
Bu bildirim, AddToThese'in hangi kişisel verileri topladığını, neden topladığını, bunları ne kadar süre sakladığımızı ve hangi haklara sahip olduğunuzu açıklar. AddToThese, England and Wales'te kayıtlı bir şirket olan Nordic Byte LTD tarafından işletilmektedir (şirket numarası 16978110, kayıtlı adres 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom). Veri sorumlusu Nordic Byte LTD'dir. İletişim: info@nordicbyte.co.uk.
Topladığımız veriler
| Veri | Neden | Hukuki dayanak |
|---|---|---|
| E-posta adresi, ad, parola karması (Argon2id) | Hesabınızı oluşturmak ve korumak, parola sıfırlama gibi hizmet e-postaları göndermek için | Sözleşme |
| Google ya da GitHub ile giriş yapıyorsanız bu hesapların kimliği ve doğrulanmış e-posta adresi | Giriş yapmanızı sağlamak için | Sözleşme |
| 2FA'yı açtıysanız iki adımlı doğrulama sırrı ve karması alınmış kurtarma kodları | Hesabınızı korumak için | Sözleşme |
| Etkinlik günlüğü: IP adresi ve tarayıcı kullanıcı aracısı (user agent) ile birlikte girişler ve hesap değişiklikleri | Güvenlik ve kötüye kullanım incelemesi; Güvenlik sayfasında size gösterilir | Meşru menfaat |
| Ekip üyeliği: bir ekibe katılırsanız sahibi adınızı ve e-posta adresinizi görür; birini davet ederseniz daveti göndermek için e-posta adresini 7 gün saklarız | Team planını işletmek için | Sözleşme; davet edilenler için meşru menfaat |
| Uç noktalar, özel alan adları, API token adları ve son kullanım zamanları | Yapılandırdığınız hizmeti çalıştırmak için | Sözleşme |
| Kullanım sayaçları: aylık aktarılan bayt ve istek sayıları | Plan sınırlarını uygulamak ve kullanımınızı göstermek için | Sözleşme |
| Stripe müşteri ve abonelik kimlikleri ile durumları | Ücretli planları faturalandırmak için | Sözleşme; muhasebe kayıtları için yasal yükümlülük |
| Oturum çerezi ve CSRF çerezi | Oturumunuzu açık tutmak ve formları korumak için. İkisi de kesinlikle gereklidir; analiz ya da reklam çerezi kullanmayız | Meşru menfaat |
| E-posta kodlarıyla korunan URL'lerin ziyaretçilerinin e-postaları ve onlara gönderilen tek kullanımlık kodlar | Yalnızca URL sahibinin izin verdiği kişileri içeri almak için. Bunları, kime izin verileceğine karar veren URL sahibi adına işleriz. | Meşru menfaat (URL sahibinin güvenliği); kodlar bir gün içinde silinir |
Tünelleriniz üzerinden geçen trafik
Herkese açık URL'lerinize gelen istekler sunucularımızdan geçerek makinenize ulaşır. İstek ve yanıt gövdelerini saklamayız. Proxy ve web sunucumuz, hizmeti işletmek ve kötüye kullanım bildirimlerini ele almak için kısa ömürlü teknik günlükler (zaman, ana makine, yol, durum, istemci IP'si) tutar. Kendi hizmetinizin işlediği kişisel verilerden siz sorumlusunuz.
Verileri kimlerle paylaşıyoruz
Kişisel verileri satmayız. Şu veri işleyenleri kullanırız:
- Ödemeler için Stripe. Kart bilgileri doğrudan Stripe'a gider ve hiçbir zaman sunucularımıza ulaşmaz.
- Bu web sitesinin önündeki DNS ve içerik dağıtım ağı için Bunny.net (BunnyWay d.o.o., Slovenya).
- AddToThese'i çalıştıran ve Avrupa Ekonomik Alanı'nda bulunan sunucu için barındırma sağlayıcımız.
- Google ve GitHub, yalnızca bunlarla giriş yapmayı seçerseniz.
- Özel alan adlarınız dahil, sertifika talep ettiğimiz alan adlarını kaydeden Let's Encrypt.
Veriler Birleşik Krallık ya da AEA dışına çıktığında (örneğin Amerika Birleşik Devletleri'ndeki Stripe ya da GitHub'a), aktarım bu sağlayıcıların sunduğu UK International Data Transfer Addendum'a ya da AB Standart Sözleşme Maddelerine (EU Standard Contractual Clauses) dayanır.
Verileri ne kadar süre saklıyoruz
- Hesap verileri: hesabınız var olduğu sürece. Silinmesini istedikten sonra, sonraki maddelerin gerektirdikleri dışında 30 gün içinde.
- Etkinlik günlüğü kayıtları: 12 ay, ardından otomatik olarak silinir.
- Süresi dolmuş oturumlar ve parola sıfırlama bağlantıları: otomatik olarak silinir.
- Faturalandırma kayıtları: Birleşik Krallık muhasebe mevzuatının gerektirdiği şekilde 6 yıl.
- Veritabanı yedekleri: döngüsel olarak 30 gün.
Haklarınız
UK GDPR ve size uygulandığı durumlarda EU GDPR kapsamında verilerinizin bir kopyasını isteyebilir, bunların düzeltilmesini ya da silinmesini talep edebilir, meşru menfaate dayalı işlemeye itiraz edebilir ya da bu işlemenin kısıtlanmasını isteyebilir ve verilerinizi taşınabilir bir biçimde talep edebilirsiniz. Hesabınızdaki e-posta adresinden info@nordicbyte.co.uk adresine yazın; bir ay içinde yanıt veririz. Yanıtımızdan memnun kalmazsanız UK Information Commissioner's Office'e ico.org.uk üzerinden ya da yaşadığınız yerdeki veri koruma otoritesine şikâyette bulunabilirsiniz.
Güvenlik
Parolalar Argon2id ile karma alınarak saklanır, API token'ları karma olarak saklanır, sitemize giden tüm trafik HTTPS kullanır ve iki adımlı doğrulama her planda kullanılabilir.
Değişiklikler
Bu bildirimde önemli bir değişiklik yaparsak, değişiklik yürürlüğe girmeden önce hesap sahiplerine e-posta göndeririz.