Giriş ve Kapsam
Bu Gizlilik Politikası, WardenMRP web sitesi (wardenmrp.netlify.app) aracılığıyla sunulan tüm hizmetlere uygulanır. Sitemizi ziyaret ettiğinizde veya hizmetlerimizi kullandığınızda bu politikayı okumuş ve kabul etmiş sayılırsınız.
Politikamız; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve diğer yürürlükteki uluslararası veri koruma mevzuatıyla uyumlu olarak hazırlanmıştır.
WardenMRP, kullanıcılarına güvenli, işlevsel ve kesintisiz bir deneyim sunmayı hedefler. Topladığımız verilerin tamamı yalnızca bu amaca hizmet etmektedir. Kişisel verileriniz hiçbir koşulda üçüncü taraflara satılmaz veya ticari amaçla kiralanmaz.
Topladığımız Veriler
WardenMRP iki temel kategoride veri toplar: doğrudan sağladığınız veriler ve otomatik olarak elde edilen teknik veriler.
Kimlik Verileri
Hesap oluşturma sırasında girdiğiniz kullanıcı adı ve e-posta adresi.
Kimlik Doğrulama
Şifreniz asla düz metin olarak saklanmaz; Firebase Auth tarafından güvenli şekilde hash'lenir.
Teknik Veriler
IP adresi, tarayıcı türü, işletim sistemi, ziyaret edilen sayfalar ve oturum süresi.
Kullanım Verileri
Platforma yüklediğiniz içerikler, ayarlar ve tercihler.
Konum Bilgisi
Yalnızca ülke ve bölge düzeyinde, hiçbir zaman hassas GPS konumu alınmaz.
Günlük Kayıtları
Hata raporları ve performans metrikleri, hizmet iyileştirme amacıyla saklanır.
Firebase Altyapısı ve Güvenliği
WardenMRP, arka uç altyapısı olarak Google Firebase platformunu kullanmaktadır. Firebase; dünya genelinde milyonlarca uygulama tarafından tercih edilen, Google'ın güvenlik standartlarıyla donatılmış, kurumsal düzeyde bir bulut hizmetidir.
Platformumuzda kullanılan Firebase bileşenleri ve amaçları aşağıda listelenmiştir:
- Firebase Authentication: Kullanıcı kimlik doğrulama işlemleri endüstri standardı OAuth 2.0 ve JWT protokolleriyle yönetilir. Şifreler bcrypt algoritmasıyla hash'lenerek saklanır.
- Cloud Firestore: Kullanıcı verileri, Firestore NoSQL veritabanında güvenlik kurallarıyla (Security Rules) korunan koleksiyonlarda saklanır. Veriler AES-256 şifrelemesiyle hem aktarım hem de depolama sırasında korunur.
- Firebase Hosting / Depolama: Statik varlıklar ve yüklenen dosyalar Firebase Storage'da şifreli biçimde barındırılır.
- Firebase Analytics: Anonim kullanım istatistikleri toplanır; bu veriler bireysel kullanıcılarla ilişkilendirilmez.
- Firebase Security Rules: Veritabanı erişim kuralları sıkı biçimde tanımlanmış olup yetkisiz okuma/yazma işlemleri sunucu düzeyinde engellenir.
- Gerçek Zamanlı İzleme: Firebase Crashlytics ve Performance Monitoring ile olası güvenlik açıkları ve sistem sorunları anlık takip edilir.
Google Firebase, ISO 27001, SOC 1/2/3, PCI DSS ve HIPAA uyumluluğu sertifikalarına sahip bir altyapı üzerinde çalışmaktadır. Verileriniz Google'ın küresel veri merkezlerinde yedekli ve şifreli olarak saklanmaktadır.
Firebase Security Rules sayesinde her kullanıcı yalnızca kendi verilerine erişebilir. Başka bir kullanıcının verilerine erişim girişimi sunucu tarafında otomatik olarak reddedilir ve güvenlik günlüklerine kaydedilir.
Firebase altyapısı hakkında daha fazla bilgi için Google'ın resmi güvenlik belgesini inceleyebilirsiniz: firebase.google.com/support/privacy
Verilerin Kullanım Amacı
Topladığımız verileri yalnızca aşağıda belirtilen meşru amaçlar için kullanırız. Bu kapsamın dışında hiçbir işlem gerçekleştirilmez.
- Hesabınızı oluşturmak, doğrulamak ve güvenli biçimde yönetmek
- Hizmetlerimizi kesintisiz ve sorunsuz şekilde sunmak
- Sistem hatalarını tespit etmek, analiz etmek ve gidermek
- Platform güvenliğini sağlamak ve yetkisiz erişim girişimlerini engellemek
- Hizmet kalitesini artırmak için anonim kullanım analizleri yapmak
- Yasal yükümlülüklerimizi yerine getirmek
- Kullanıcı destek taleplerini işlemek ve yanıtlamak
- Önemli sistem güncellemeleri ve güvenlik bildirimleri göndermek
Veri Saklama ve Silme
Kişisel verileriniz yalnızca hizmet sunumu için gerekli olan süre boyunca saklanır. Hesabınızı sildiğinizde verileriniz 30 gün içinde kalıcı olarak imha edilir.
Hesap Verileri
Hesabınız aktif olduğu sürece saklanır. Silme talebinden 30 gün sonra tamamen kaldırılır.
Günlük Kayıtları
Teknik log dosyaları güvenlik analizi amacıyla en fazla 90 gün boyunca tutulur.
Analitik Veriler
Anonim kullanım istatistikleri anonimleştirilerek 24 ay süreyle saklanabilir.
Yasal Zorunluluk
Hukuki yükümlülük gerektirdiğinde veriler yasal saklama süresi boyunca tutulur.
Hesabınızı silmek için platform içindeki hesap ayarları bölümüne gidin veya bizimle doğrudan iletişime geçin. Silme işlemi geri alınamaz ve verileriniz kurtarılamaz.
Güvenlik Önlemleri
Verilerinizin güvenliğini sağlamak için teknik ve idari düzeyde kapsamlı önlemler uygulanmaktadır.
- TLS/SSL Şifreleme: Tüm veri iletişimi 256-bit TLS şifrelemesiyle güvence altına alınmıştır. Tarayıcınızdaki kilit simgesi bu korumayı doğrular.
- AES-256 Depolama Şifrelemesi: Firebase'de saklanan tüm veriler endüstri standardı AES-256 algoritmasıyla şifrelenmektedir.
- Kimlik Doğrulama Güvenliği: Brute-force saldırılarına karşı hesap kilitleme mekanizması ve anormal giriş girişimlerini tespit eden otomatik sistemler aktiftir.
- Güvenlik Duvarı ve DDoS Koruması: Cloudflare ve Google Cloud altyapısı sayesinde dağıtık saldırılara karşı koruma sağlanmaktadır.
- En Az Ayrıcalık İlkesi: Sistem bileşenleri yalnızca görevleri için gerekli minimum veri erişimine sahiptir.
- Düzenli Güvenlik Denetimleri: Sistemlerimiz güvenlik açıklarına karşı düzenli aralıklarla test edilmektedir.
- Olay Müdahale Planı: Olası bir güvenlik ihlali durumunda kullanıcılar 72 saat içinde bilgilendirilir.
Üçüncü Taraf Hizmetler
WardenMRP, hizmet sunumu sırasında yalnızca aşağıdaki güvenilir üçüncü taraf sağlayıcılarla çalışmaktadır. Bu sağlayıcılar verilerinize yalnızca hizmet sunumu için gerekli ölçüde erişir.
Google Firebase
Kimlik doğrulama, veritabanı ve depolama altyapısı. Google gizlilik politikası geçerlidir.
Netlify
Web sitesi barındırma ve CDN hizmeti. Netlify gizlilik politikası geçerlidir.
Cloudflare
DDoS koruması ve performans optimizasyonu. Cloudflare gizlilik politikası geçerlidir.
Bu üçüncü tarafların kendi gizlilik politikalarını incelemenizi tavsiye ederiz. Söz konusu sağlayıcılar verilerinizi kendi politikaları çerçevesinde işleyebilir; ancak biz bu işlemlerin yalnızca platform hizmeti kapsamında kalmasını sağlamak için sözleşmesel güvenceler uygulamaktayız.
WardenMRP, sosyal medya izleme pikselleri, davranışsal reklam ağları veya veri aracılarıyla hiçbir ilişki içinde değildir.
Kullanıcı Hakları
KVKK ve GDPR kapsamında kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz. Bu haklarınızı kullanmak için bizimle iletişime geçmeniz yeterlidir.
Talepleriniz 30 gün içinde yanıtlanır. Kimliğinizi doğrulamamız gerekebilir; bu süreç güvenliğiniz için zorunludur. Talepleriniz ücretsiz olarak karşılanır.
Haklarınızın ihlal edildiğini düşünüyorsanız Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyette bulunabilirsiniz: kvkk.gov.tr
Çerezler ve İzleme Teknolojileri
WardenMRP, platformun düzgün çalışması için zorunlu çerezler kullanmaktadır. Çerezler, tarayıcınızda saklanan küçük metin dosyalarıdır.
Zorunlu Çerezler
Oturum yönetimi ve kimlik doğrulama için gereklidir. Bunlar olmadan platform çalışmaz.
Tercih Çerezleri
Dil, tema ve diğer kişisel tercihlerinizi hatırlamak için kullanılır.
Analitik Çerezler
Anonim kullanım verisi toplanır; bu çerezler devre dışı bırakılabilir.
Reklam veya hedefleme çerezleri kullanılmamaktadır. Tarayıcınızın ayarlarından çerezleri yönetebilir veya silebilirsiniz; ancak bu durum bazı platform özelliklerini etkileyebilir.
Firebase Authentication, oturum yönetimi için yerel depolama (localStorage) ve IndexedDB kullanabilir. Bu veriler yalnızca cihazınızda saklanır ve sunucularımıza aktarılmaz.
Çocukların Gizliliği
WardenMRP hizmetleri 13 yaşın altındaki çocuklara yönelik değildir. Bu yaş grubuna ait kişisel verileri bilerek toplamayız.
13-18 yaş arasındaki kullanıcılar için ebeveyn veya yasal vasi onayı önerilmektedir. Platforma kayıt olurken yaşınızın 13 veya üzeri olduğunu beyan etmiş sayılırsınız.
Politika Değişiklikleri
Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında kullanıcılar aşağıdaki yollardan bilgilendirilir:
- Platform üzerinde belirgin bir bildirim banner'ı gösterilir.
- Kayıtlı e-posta adresinize bilgilendirme mesajı gönderilir.
- Bu sayfanın üst kısmındaki "Son Güncelleme" tarihi güncellenir.
Politika güncellemesi sonrasında platformu kullanmaya devam etmeniz yeni politikayı kabul ettiğiniz anlamına gelir. Değişiklikleri onaylamıyorsanız hesabınızı silme hakkına sahipsiniz ve bu işlemi her zaman yapabilirsiniz.
Geçmiş politika versiyonlarına talep üzerine erişim sağlanabilir.
İletişim
Gizlilik politikamızla ilgili sorularınız, talepleriniz veya şikayetleriniz için aşağıdaki kanallardan bize ulaşabilirsiniz:
WardenMRP Gizlilik Ekibi
Talepleriniz en geç 30 gün içinde yanıtlanacaktır. Kimlik doğrulama gerekebilir.
Bu politikayı okuyup anladığınız için teşekkür ederiz. Gizliliğiniz bizim için sadece yasal bir yükümlülük değil, temel bir değerdir.