İşbu Gizlilik Politikası, SEO Araçları (https://tools.farukerdemir.com) üzerinden sunulan SEO araçları, hesap yönetimi, abonelik ve ilgili dijital hizmetlerin kullanımı sırasında kişisel verilerin hangi amaçlarla, hangi hukuki dayanaklarla ve hangi güvenlik önlemleriyle işlendiğini açıklamak üzere hazırlanmıştır. Politika metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat ile Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (“GDPR”) temel ilkeleri dikkate alınarak, SaaS niteliğindeki bir SEO araç platformuna özgü uygulamaları yansıtacak biçimde kaleme alınmıştır.
Bu metin bilgilendirme niteliğindedir; bireysel hukuki danışmanlık yerine geçmez. Hizmet koşulları için Kullanım Koşulları, çerez uygulamaları için Çerez Politikası, teknik güvenlik yaklaşımı için Güvenlik, yapay zekâ işlemleri için Yapay Zekâ Politikası, platform hakkında genel bilgi için Hakkımızda ve talepleriniz için İletişim sayfalarını ayrıca incelemenizi öneririz.
Platforma erişen, hesap oluşturan, ücretsiz veya ücretli araçları kullanan, destek talebi ileten ya da yalnızca bilgilendirme sayfalarını ziyaret eden tüm gerçek kişiler bu Politika kapsamında “ilgili kişi” olarak değerlendirilir. Kurumsal hesaplar bakımından, hesap yöneticisinin paylaştığı kullanıcı bilgileri de aynı koruma ilkelerine tabidir.
1. Veri Sorumlusu ve İletişim
Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu, SEO Araçları hizmetlerini işleten Faruk Erdemir / ilgili işletme unvanı altında faaliyet gösteren yapıdır. Veri sorumlusu unvanı, adres ve güncel iletişim bilgileri Hakkımızda ve İletişim sayfalarında yayımlanır; yasal bildirimler öncelikle bu kanallar üzerinden alınır.
KVKK kapsamındaki başvurularınızı, kimliğinizi tevsik edecek şekilde ve talebinizi açıkça belirterek İletişim formundan veya platformda ilan edilen resmi e-posta adresinden iletebilirsiniz. Başvurular, KVKK’nın 13. maddesi ve ilgili tebliğ hükümleri çerçevesinde, mümkün olan en kısa sürede ve en geç otuz gün içinde sonuçlandırılır.
2. Politikanın Kapsamı ve Uygulama Alanı
Bu Politika; web sitesi ziyaretleri, kullanıcı kaydı, oturum yönetimi, abonelik ve ödeme süreçleri, SEO araçlarının çalıştırılması, raporlama, bildirimler, destek talepleri, güvenlik logları, çerez ve benzeri teknolojiler ile sınırlı olmak üzere platform üzerinde gerçekleşen kişisel veri işleme faaliyetlerini kapsar.
Platform aracılığıyla üçüncü taraf sitelere (örneğin arama motoru sonuçları, müşteri web siteleri veya harici entegrasyon panelleri) yönlendirildiğinizde, söz konusu sitelerin kendi gizlilik politikaları geçerlidir. SEO Araçları, kontrolü dışında kalan harici sitelerin içerik veya gizlilik uygulamalarından sorumlu tutulamaz.
- Hesap sahibi ve yetkilendirilmiş kullanıcı verileri
- Ziyaretçi ve oturum teknik verileri
- Araç kullanımı sırasında işlenen girdi ve çıktı meta verileri
- Destek, faturalama ve sözleşme ilişkisine bağlı iletişim verileri
- Güvenlik, denetim ve kötüye kullanım önleme logları
3. İşlenen Kişisel Veri Kategorileri
İşlenen veriler, hizmetin niteliğine ve sizin platformla kurduğunuz etkileşimin derinliğine göre değişir. Aşağıdaki kategoriler tipik işleme örnekleridir; her durumda yalnızca gerekli olan veri asgari ölçüde işlenir.
3.1. Kimlik ve hesap verileri
Ad, soyad, kullanıcı adı, e-posta adresi, parola hash’i, hesap türü, rol/yetki bilgisi, kurumsal hesaplarda şirket unvanı ve fatura ünvanı gibi kayıt ve kimlik doğrulama verileri.
3.2. İletişim ve destek verileri
Destek talepleri, e-posta yazışmaları, form mesajları, geri bildirim notları ve talebin çözümü için zorunlu olan ek bilgiler.
3.3. İşlemsel ve abonelik verileri
Plan bilgisi, abonelik durumu, faturalama dönemi, ödeme işlemi referansları, kullanım kotası ve fatura geçmişi. Kart numarası gibi hassas ödeme araçları, mümkün olduğunca yetkili ödeme hizmeti sağlayıcıları nezdinde tutulur; platform bu verileri saklamamayı tercih eder.
3.4. Kullanım, log ve teknik veriler
IP adresi, tarayıcı türü ve sürümü, cihaz/işletim sistemi bilgisi, erişim zamanı, istek yolu, hata kodları, oturum tanımlayıcıları, yaklaşık coğrafi konum (IP türevi), güvenlik olay kayıtları ve performans metrikleri.
3.5. SEO araç girdileri ve çıktı meta verileri
Analiz için girdiğiniz alan adları, URL’ler, anahtar kelimeler, sorgu parametreleri, proje adları ve araç çıktılarına ilişkin teknik meta veriler. Bu veriler hizmetin sunulması, sonuçların hesapta saklanması ve kötüye kullanımın önlenmesi amacıyla işlenebilir.
3.6. Çerez ve benzeri teknolojiler
Oturum çerezleri, tercih çerezleri, güvenlik çerezleri ve (açık rıza varsa) analitik çerezler. Ayrıntılar Çerez Politikası metnindedir.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla ve bu amaçlarla bağlantılı olarak işlenir:
- Hesap oluşturma, kimlik doğrulama, oturum yönetimi ve yetkilendirme
- SEO araçlarının çalıştırılması, sonuçların üretilmesi ve hesap içinde sunulması
- Abonelik, faturalama, tahsilat, kullanım limiti ve sözleşme yönetiminin yürütülmesi
- Kullanıcı taleplerinin karşılanması, teknik destek ve bildirimlerin iletilmesi
- Hizmet güvenliğinin sağlanması, sahtecilik ve kötüye kullanımın tespiti
- Sistem performansı, hata ayıklama, kapasite planlama ve hizmet sürekliliği
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili mercilere cevap verilmesi
- Açık rızaya dayalı analitik ölçüm, ürün geliştirme ve kullanıcı deneyimi iyileştirme
- Gerekli olduğu ölçüde, Kullanım Koşulları kapsamındaki hakların korunması
Veriler, belirtilen amaçlar dışında kullanılmaz; amaç değişikliği gerektiğinde ilgili kişi bilgilendirilir ve mevzuatın gerektirdiği hallerde ek hukuki dayanak veya rıza sağlanır.
5. Hukuki Sebepler (KVKK ve GDPR İlkeleri)
İşleme faaliyetleri, KVKK’nın 5. ve 6. maddeleri ile GDPR’nin hukuka uygunluk dayanakları çerçevesinde yürütülür. Tipik dayanaklar şunlardır:
- Sözleşmenin kurulması veya ifası: Hesap açılışı, araç kullanımı, abonelik ve destek hizmetlerinin sunulması
- Kanuni yükümlülük: Vergi, muhasebe, tüketici ve bilgi güvenliği mevzuatından doğan saklama ve bildirim yükümlülükleri
- Meşru menfaat: Ağ güvenliği, dolandırıcılık önleme, hizmet kalitesi ve iş sürekliliği (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla)
- Açık rıza: Zorunlu olmayan çerezler, belirli pazarlama iletişimleri ve rıza gerektiren özel işlemler
GDPR ilkeleri bakımından platform; hukuka uygunluk, dürüstlük ve şeffaflık; amaçla sınırlılık; verilerin asgari olması; doğruluk; saklamada sınırlılık; bütünlük ve gizlilik ile hesap verebilirlik ilkelerini esas alır. Veri minimizasyonu gereği, hizmet için zorunlu olmayan alanlar talep edilmez.
Özel nitelikli kişisel veri (sağlık, din, siyasal görüş vb.) işlenmesi platformun olağan faaliyetleri arasında değildir. Bu tür verilerin yanlışlıkla iletilmesi halinde, mümkün olan en kısa sürede silinmesi veya anonimleştirilmesi hedeflenir.
6. Çerezler ve Benzeri Teknolojiler
Platform; oturum sürekliliği, güvenlik, tercih hatırlama ve (rıza dahilinde) kullanım analizi için çerez, yerel depolama ve benzeri teknolojiler kullanabilir. Zorunlu çerezler hizmetin temel işlevleri için gereklidir; analitik ve pazarlama çerezleri kural olarak açık rızaya bağlıdır.
Çerez tercihlerinizi tarayıcı ayarlarından yönetebilir; platformda sunulan çerez yönetim araçları varsa buradan güncelleyebilirsiniz. Çerezlerin devre dışı bırakılması bazı özelliklerin çalışmasını engelleyebilir. Ayrıntılı kategori, saklama süresi ve üçüncü taraf çerez açıklamaları için Çerez Politikası sayfasına bakınız.
7. Log Kayıtları, Analitik ve Ölçümleme
Güvenlik ve operasyonel ihtiyaçlar nedeniyle erişim logları, uygulama hata kayıtları, istek-yanıt meta verileri ve oran sınırlama (rate limit) kayıtları tutulabilir. Bu kayıtlar; yetkisiz erişim denemelerinin tespiti, hizmet kesintilerinin teşhisi, kapasite yönetimi ve sözleşmeye aykırı kullanımların önlenmesi için kullanılır.
Analitik araçlar, rıza durumuna bağlı olarak sayfa görüntüleme, özellik kullanım oranları, dönüşüm hunisi ve performans göstergelerini toplu veya sözde anonim biçimde ölçebilir. Analitik veriler, mümkün olduğunca doğrudan kimlikle ilişkilendirilmeden ürün iyileştirme amacıyla değerlendirilir.
- Güvenlik logları: olay tespiti, adli inceleme ve kötüye kullanım önleme
- Uygulama logları: hata ayıklama ve hizmet kalitesi
- Analitik ölçüm: ürün geliştirme ve kullanıcı deneyimi (rıza/meşru menfaat çerçevesinde)
- Kota ve kullanım metrikleri: abonelik limitlerinin adil uygulanması
8. Üçüncü Taraf Hizmet Sağlayıcıları
Hizmetin sunulabilmesi için barındırma, içerik dağıtım ağı, e-posta gönderimi, ödeme altyapısı, hata izleme, kimlik doğrulama, bulut depolama ve gerektiğinde yapay zekâ/işleme API’leri gibi üçüncü taraf sağlayıcılardan destek alınabilir. Bu sağlayıcılar yalnızca talimatlarımız doğrultusunda ve sözleşmesel gizlilik/güvenlik yükümlülükleri altında veri işler.
Veri aktarımı, KVKK’nın yurt içi ve yurt dışı aktarım hükümleri ile GDPR’nin uygun güvenceleri (örneğin standart sözleşme hükümleri, yeterlilik kararları veya ilgili yasal mekanizmalar) gözetilerek gerçekleştirilir. Üçüncü taraflara, hizmet için gerekli olandan fazla veri paylaşılmaz.
Yapay zekâ destekli özellikler kullanıldığında, girdi verilerinin işlenme biçimi ve saklama sınırları Yapay Zekâ Politikası çerçevesinde ayrıca açıklanır. Ödeme işlemlerinde kart verileri yetkili ödeme kuruluşu tarafından işlenir; platform kart verisini kendi sistemlerinde uzun süreli saklamaz.
| Hizmet alanı | Örnek amaç | Tipik veri |
|---|---|---|
| Bulut barındırma / CDN | Uygulama ve statik içerik sunumu | IP, istek meta verisi, hesap içeriği |
| E-posta / bildirim | Doğrulama, fatura, güvenlik uyarısı | E-posta, ad, işlem özeti |
| Ödeme sağlayıcısı | Abonelik tahsilatı | Fatura bilgisi, işlem referansı |
| Analitik / izleme | Performans ve kullanım analizi | Olay kimlikleri, cihaz/tarayıcı |
| Destek / ticket | Taleplerin yönetimi | İletişim ve talep içeriği |
9. Verilerin Saklama Süreleri (Retention)
Kişisel veriler, işleme amacının gerektirdiği süreyle ve ilgili mevzuatta öngörülen zamanaşımı / saklama süreleriyle sınırlı olarak muhafaza edilir. Süre sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.
- Hesap verileri: Hesap aktif olduğu sürece; kapatma sonrası yasal yükümlülük ve meşru menfaat süresi kadar
- Fatura ve mali kayıtlar: Vergi ve muhasebe mevzuatındaki asgari saklama süreleri
- Destek yazışmaları: Talebin çözümü ve olası uyuşmazlıklar için makul süre
- Güvenlik logları: Olay tespiti ve inceleme için gerekli teknik süre (genellikle kısa-orta vadeli)
- Çerezler: Kategoriye göre oturum süresi veya Çerez Politikası’nda belirtilen süreler
- Araç proje/girdi verileri: Kullanıcı silene dek veya hesap politikasında tanımlı arşiv süresi kadar
Yasal bir soruşturma, dava veya denetim süreci devam ediyorsa, ilgili kayıtlar süreç sonuçlanıncaya kadar ayrıca saklanabilir.
10. Güvenlik Önlemleri
Kişisel verilerin yetkisiz erişim, ifşa, değiştirme veya yok edilmesine karşı idari ve teknik tedbirler uygulanır. Bu tedbirler arasında erişim kontrolü, parola hash’leme, iletimde şifreleme (TLS), ortam ayrımı, yedekleme, güvenlik güncellemeleri, oran sınırlama ve izleme yer alabilir. Güncel güvenlik yaklaşımı için Güvenlik sayfasını inceleyebilirsiniz.
Hiçbir çevrimiçi sistem mutlak güvenlik garanti edemez. Kullanıcılar, parola gücünden, çok faktörlü doğrulama (sunuluyorsa) kullanımından ve hesap erişim cihazlarının güvenliğinden sorumludur. Şüpheli bir erişim fark ederseniz derhal İletişim kanallarından bildirim yapınız.
11. İlgili Kişinin Hakları
KVKK’nın 11. maddesi ve GDPR kapsamındaki haklarınız çerçevesinde veri sorumlusuna başvurarak aşağıdaki taleplerde bulunabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK’nın 7. maddesi çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
GDPR’nin uygulanabilir olduğu durumlarda; erişim, düzeltme, silme (“unutulma”), işlemeyi kısıtlama, veri taşınabilirliği ve itiraz haklarından uygun olanları da kullanabilirsiniz. Rızaya dayalı işlemelerde rızanızı geleceğe etkili olmak üzere geri çekebilirsiniz; geri çekme, geri çekme öncesi hukuka uygun işlemleri geçersiz kılmaz.
Başvurularınızı İletişim sayfası üzerinden iletiniz. Kimlik doğrulama gerekebilir; bu, başkalarının verilerine yetkisiz erişimi önlemek içindir. Başvurunuzun reddi veya kısmen kabulü halinde gerekçe bildirilir; KVKK çerçevesinde Kişisel Verileri Koruma Kurulu’na şikâyet hakkınız saklıdır.
12. Çocukların Gizliliği
Platform, 18 yaşından küçük çocuklara yönelik değildir ve bilinçli olarak çocuklardan kişisel veri toplamaz. Bir çocuğa ait verinin fark edilmesi halinde ilgili kayıtlar silinir veya erişim kısıtlanır.
13. Uluslararası Veri Aktarımları
Altyapı veya alt işlemci hizmetleri Türkiye dışında konumlanıyorsa, kişisel veriler yurt dışına aktarılabilir. Bu durumda KVKK’daki aktarım şartları, taahhütnameler, standart sözleşme hükümleri veya yürürlükteki diğer hukuki güvenceler uygulanır. Aktarımın amacı her zaman hizmetin sunulması, güvenlik veya yasal yükümlülüktür.
14. Politika Güncellemeleri
Hizmet modeli, mevzuat veya teknik altyapı değiştikçe bu Politika güncellenebilir. Önemli değişikliklerde platform üzerinden duyuru yapılır veya hesap sahiplerine bildirim gönderilir. Güncellenmiş metnin yayım tarihinden sonra platformun kullanılmaya devam edilmesi, yürürlükteki sürümün kabul edildiği anlamına gelir; açık rıza gerektiren işlemler için ayrıca rıza alınır.
İlgili hukuki metinler bir arada okunmalıdır: Kullanım Koşulları, Çerez Politikası, Güvenlik, Yapay Zekâ Politikası, Hakkımızda ve İletişim.
Sıkça Sorulan Sorular
Hesap silersem verilerim ne olur?
Hesap silme talebinizin ardından aktif hizmet verileri makul süre içinde erişilemez hale getirilir veya silinir. Faturalama, hukuki uyuşmazlık ve güvenlik kayıtları mevzuatın zorunlu kıldığı süreler boyunca saklanmaya devam edebilir.
SEO araçlarına girdiğim URL ve anahtar kelimeler paylaşılır mı?
Bu girdiler öncelikle sizin talebiniz doğrultusunda araç çıktısı üretmek ve hesabınızda sonuç sunmak için işlenir. Reklam amacıyla üçüncü taraflara satılmaz. Alt işlemciler yalnızca hizmetin teknik olarak sunulması için gerekli ölçüde erişebilir.
Analitik çerezleri zorunlu mudur?
Hayır. Zorunlu olmayan analitik çerezler kural olarak açık rızanıza bağlıdır. Tercihlerinizi Çerez Politikası ve tarayıcı ayarları üzerinden yönetebilirsiniz.
Ödeme kartı bilgilerim platformda saklanır mı?
Kart verileri mümkün olduğunca yetkili ödeme sağlayıcısı nezdinde işlenir. Platform, kart numarasını kendi veri tabanında uzun süreli saklamamayı hedefler; yalnızca işlem durumu ve fatura referansları tutulur.
Verilerime erişim veya silme talebini nasıl iletebilirim?
İletişim sayfasından kimliğinizi doğrulayacak bilgilerle başvurabilirsiniz. Talepler KVKK süreleri içinde değerlendirilir; güvenlik ve yasal saklama istisnaları saklıdır.
Yapay zekâ özellikleri gizlilik kapsamına girer mi?
Evet. Yapay zekâ destekli işlemlerde girdi ve çıktıların işlenmesi bu Politika ile Yapay Zekâ Politikası hükümlerine tabidir.
Özet
SEO Araçları, SEO araçları SaaS hizmeti sunarken kişisel verileri KVKK ve GDPR ilkelerine uygun, amaçla sınırlı, asgari ve güvenli biçimde işler. Veriler; hesap yönetimi, araç sunumu, faturalama, güvenlik, destek ve yasal yükümlülükler için kullanılır. Çerez, log, analitik ve üçüncü taraf hizmetleri şeffaf biçimde açıklanır; ilgili kişi hakları İletişim kanalı üzerinden kullanılabilir. Güvenlik tedbirleri Güvenlik sayfasında, çerez detayları Çerez Politikası’nda, sözleşme hükümleri Kullanım Koşulları’nda ve yapay zekâ uygulamaları Yapay Zekâ Politikası’nda tamamlayıcı olarak düzenlenmiştir. Platform hakkında genel bilgi için Hakkımızda sayfasını ziyaret edebilirsiniz.
Son güncelleme: Bu Gizlilik Politikası metni, SEO Araçları hizmetlerinin güncel işleyişine uygun bilgilendirme amacıyla yayımlanmıştır. Mevzuat veya hizmet değişikliğine bağlı olarak güncellenebilir.