Gizlilik Politikası
Son güncelleme: 1 Temmuz 2025 | Yürürlük tarihi: 1 Temmuz 2025
Bu belge; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki aydınlatma yükümlülüğümüz çerçevesinde hazırlanmıştır.
1. Veri Sorumlusu
6698 sayılı KVKK ve GDPR kapsamında veri sorumlusu sıfatını taşıyan kuruluş Tracora'dır.
Tracora
Web: https://tracora.ai
Veri koruma iletişim: privacy@tracora.ai
KVKK başvuruları: kvkk@tracora.ai
2. İşlenen Kişisel Veriler
Tracora, aşağıdaki kategorilerde kişisel veri işlemektedir:
Kimlik ve İletişim Verileri
- Ad, soyad (isteğe bağlı)
- E-posta adresi
- Şirket adı ve ünvanı (isteğe bağlı)
Hesap ve Abonelik Verileri
- Hesap oluşturma tarihi ve son giriş bilgisi
- Seçilen abonelik planı ve ödeme geçmişi özeti
- Fatura bilgileri (ödeme işlemcisi üzerinden yönetilir)
Kullanım ve Analitik Verileri
- IP adresi ve yaklaşık konum bilgisi
- Tarayıcı türü, işletim sistemi, cihaz türü
- Hizmet içi sayfa ziyaretleri ve tıklama örüntüleri
- API istek kayıtları (rate limiting ve güvenlik amaçlı)
İzleme İçeriği Verileri
- Kullanıcının tanımladığı marka adları, anahtar kelimeler ve sorgular
- AI motorlarından alınan ham yanıtlar ve görünürlük metrikleri
- Bu veriler yalnızca Hizmet'i sunmak amacıyla işlenir
Entegrasyon Erişim Bilgileri (opsiyonel)
- Kullanıcının kendi isteğiyle bağladığı Slack/Teams webhook adresleri, HubSpot token'ı
- Kullanıcının kendi isteğiyle bağladığı WordPress uygulama şifresi, GitHub erişim anahtarı (CMS entegrasyonu)
- Sadece o entegrasyonu ekleyen kullanıcının hesabından erişilebilir, üçüncü kişilerle paylaşılmaz
Özel nitelikli kişisel veri işlemiyoruz. Irk, etnik köken, siyasi görüş, dini inanç, sağlık, biyometrik veya cezai sicile ilişkin veri toplamıyoruz.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları
| Amaç | Hukuki Dayanak |
|---|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası (KVKK m.5/2-c) |
| Abonelik yönetimi ve faturalandırma | Sözleşmenin ifası; yasal yükümlülük |
| AI görünürlük takip hizmetinin sunulması | Sözleşmenin ifası (KVKK m.5/2-c) |
| Müşteri desteği ve sorun giderme | Sözleşmenin ifası; meşru menfaat |
| Güvenlik, sahtekârlık önleme ve denetim kayıtları | Meşru menfaat (KVKK m.5/2-f); yasal yükümlülük |
| Hizmet performansının ölçülmesi ve iyileştirilmesi | Meşru menfaat (KVKK m.5/2-f) |
| Pazarlama e-postaları ve ürün güncellemeleri | Açık rıza (KVKK m.5/1); vazgeçilebilir |
| Yasal yükümlülüklere uyum ve resmi talepler | Yasal yükümlülük (KVKK m.5/2-ç) |
4. Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki kategorilerdeki alıcılara aktarılabilir:
Altyapı ve Bulut Hizmetleri
Supabase (veritabanı, kimlik doğrulama — sunucu bölgesi: Seul, Güney Kore), Vercel (hosting/edge), Upstash (Redis — hız sınırlama ve kötüye kullanım koruması), Resend (işlemsel e-posta). Detaylar için Güvenlik sayfamıza bakınız.
AI Sorgu İşleme
Girdiğiniz marka/anahtar kelime/sorgu metinleri, görünürlük ölçümü için şu AI sağlayıcılarına gönderilir: OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), xAI (Grok), Perplexity AI, DeepSeek. Bu sağlayıcılar veriyi yalnızca sorguyu yanıtlamak için kullanır, kendi model eğitimlerinde kullanmazlar (her sağlayıcının API kullanım şartları gereği).
Ödeme İşlemcileri
LemonSqueezy (Merchant of Record) — PCI-DSS uyumlu ödeme altyapısı. Kart bilgileri Tracora sunucularında saklanmaz.
Bildirim ve Entegrasyon Hizmetleri
Slack, Microsoft Teams, HubSpot — yalnızca kullanıcının açıkça etkinleştirdiği entegrasyonlar kapsamında ve sınırlı veriyle.
İçerik Yayınlama Bağlantıları (opsiyonel)
Kullanıcı kendi WordPress sitesini veya GitHub reposunu bağlarsa, oluşturulan içerik taslağı yalnızca kullanıcının açıkça tetiklediği anda o hesaba gönderilir (WordPress'te taslak, GitHub'da Pull Request olarak) — otomatik/arka planda bir gönderim yapılmaz.
Yasal Yükümlülükler
Mahkeme kararı, savcılık talebi veya yasal zorunluluk halinde yetkili makamlarla paylaşım yapılabilir.
Yurt dışına veri aktarımı; GDPR Standart Sözleşme Hükümleri (SCC) ve/veya KVKK'nın 9. maddesi kapsamındaki güvenceler çerçevesinde gerçekleştirilir. Kişisel verilerinizi pazarlama amaçlı olarak üçüncü taraflara satmıyor ve kiralamıyoruz.
5. Veri Saklama Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap ve profil bilgileri | Hesap kapatılana kadar + 30 gün |
| Fatura ve ödeme kayıtları | 10 yıl (Vergi Usul Kanunu gereği) |
| AI sorgu sonuçları ve raporlar | Abonelik süresince + 90 gün |
| Güvenlik ve denetim kayıtları | 2 yıl |
| Müşteri destek yazışmaları | 3 yıl |
| Pazarlama rızası kayıtları | Rıza geri çekilene kadar + 3 yıl |
Süre dolumunda veriler güvenli biçimde silinir veya anonimleştirilir.
6. Çerezler ve İzleme Teknolojileri
Tracora yalnızca Hizmet'in çalışması için zorunlu çerezler kullanır. Analitik, reklam veya pazarlama amaçlı hiçbir çerez veya izleme teknolojisi kullanmıyoruz; kişisel verilerinizi reklam amacıyla profillemiyoruz.
Oturum Çerezleri (zorunlu)
Kimlik doğrulama ve oturumunuzu açık tutmak için (Supabase Auth). Giriş ekranında "Beni Hatırla" işaretlerseniz oturum çerezi 3 gün süreyle saklanır; işaretlemezseniz tarayıcınızı kapattığınızda sona erer. Devre dışı bırakılamaz; bunlar olmadan Hizmet çalışmaz.
Bot Koruması Çerezleri (zorunlu)
Giriş/kayıt formlarında kötüye kullanımı önlemek için üçüncü taraf hCaptcha widget'ı kendi çerezlerini oluşturur. Bu çerezler hCaptcha'nın kendi gizlilik politikasına tabidir.
7. KVKK Kapsamındaki Veri Sahibi Hakları
KVKK'nın 11. maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Bilgi edinme hakkı
Verilerinizin işlenip işlenmediğini öğrenme
Erişim hakkı
İşlenen verilerinizi talep etme
Düzeltme hakkı
Hatalı veya eksik verilerin düzeltilmesini isteme
Silme hakkı
Koşullar oluştuğunda verilerinizin silinmesini talep etme
İşlemenin kısıtlanması
Belirli durumlarda işlemenin durdurulmasını isteme
İtiraz hakkı
Meşru menfaat kapsamındaki işlemelere itiraz etme
Taşınabilirlik hakkı
Verilerinizi makine okunabilir formatta alma
Rıza geri çekme hakkı
Rızaya dayalı işlemleri her zaman durdurma
Haklarınızı kullanmak için kvkk@tracora.ai adresine yazılı başvurabilirsiniz. Kimlik doğrulaması amacıyla ek bilgi talep edilebilir. Başvurular, yasal süreler içinde (en geç 30 gün) yanıtlanır.
Başvurunuzun reddedildiğini düşünüyorsanız Kişisel Verileri Koruma Kurumu (KVKK)'na şikâyette bulunma hakkınız saklıdır.
8. Güvenlik Önlemleri
Kişisel verilerinizi korumak için uyguladığımız teknik ve idari tedbirler:
- TLS 1.3 ile transit şifreleme; AES-256 ile saklama şifrelemesi
- HttpOnly, Secure ve SameSite öznitelikli oturum çerezleri
- Rol bazlı erişim kontrolü (RBAC) ve en az yetki ilkesi
- IP tabanlı hız sınırlama ve brute-force koruması
- Tüm işlemler için denetim kayıtları (audit log)
- Güvenlik açığı yönetimi ve düzenli sızma testleri
- Çalışan gizlilik eğitimi ve gizlilik anlaşması (NDA)
Güvenlik ihlali tespiti halinde etkilenen kullanıcılar ve yetkili makamlar KVKK ve GDPR'ın öngördüğü süreler içinde (72 saat) bilgilendirilir.
9. Çocukların Gizliliği
Hizmet 18 yaşın altındaki bireylere yönelik değildir ve bu kişilerden bilerek veri toplanmaz. 18 yaşın altındaki bir bireyin verilerinin sistemimizde bulunduğunu düşünüyorsanız lütfen privacy@tracora.ai ile iletişime geçin.
10. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler, yürürlük tarihinden en az 30 gün önce kayıtlı e-posta adresinize bildirilecektir. Güncel politika her zaman bu sayfada yayımlanır.
11. İletişim
Tracora — Gizlilik Birimi
Genel gizlilik soruları: privacy@tracora.ai
KVKK başvuruları: kvkk@tracora.ai
Güvenlik bildirimleri: security@tracora.ai
Web: https://tracora.ai