Gizlilik Politikası

Son güncelleme: 1 Temmuz 2025  |  Yürürlük tarihi: 1 Temmuz 2025

Bu belge; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki aydınlatma yükümlülüğümüz çerçevesinde hazırlanmıştır.

1. Veri Sorumlusu

6698 sayılı KVKK ve GDPR kapsamında veri sorumlusu sıfatını taşıyan kuruluş Tracora'dır.

Tracora

Web: https://tracora.ai

Veri koruma iletişim: privacy@tracora.ai

KVKK başvuruları: kvkk@tracora.ai

2. İşlenen Kişisel Veriler

Tracora, aşağıdaki kategorilerde kişisel veri işlemektedir:

Kimlik ve İletişim Verileri

  • Ad, soyad (isteğe bağlı)
  • E-posta adresi
  • Şirket adı ve ünvanı (isteğe bağlı)

Hesap ve Abonelik Verileri

  • Hesap oluşturma tarihi ve son giriş bilgisi
  • Seçilen abonelik planı ve ödeme geçmişi özeti
  • Fatura bilgileri (ödeme işlemcisi üzerinden yönetilir)

Kullanım ve Analitik Verileri

  • IP adresi ve yaklaşık konum bilgisi
  • Tarayıcı türü, işletim sistemi, cihaz türü
  • Hizmet içi sayfa ziyaretleri ve tıklama örüntüleri
  • API istek kayıtları (rate limiting ve güvenlik amaçlı)

İzleme İçeriği Verileri

  • Kullanıcının tanımladığı marka adları, anahtar kelimeler ve sorgular
  • AI motorlarından alınan ham yanıtlar ve görünürlük metrikleri
  • Bu veriler yalnızca Hizmet'i sunmak amacıyla işlenir

Entegrasyon Erişim Bilgileri (opsiyonel)

  • Kullanıcının kendi isteğiyle bağladığı Slack/Teams webhook adresleri, HubSpot token'ı
  • Kullanıcının kendi isteğiyle bağladığı WordPress uygulama şifresi, GitHub erişim anahtarı (CMS entegrasyonu)
  • Sadece o entegrasyonu ekleyen kullanıcının hesabından erişilebilir, üçüncü kişilerle paylaşılmaz

Özel nitelikli kişisel veri işlemiyoruz. Irk, etnik köken, siyasi görüş, dini inanç, sağlık, biyometrik veya cezai sicile ilişkin veri toplamıyoruz.

3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları

AmaçHukuki Dayanak
Hesap oluşturma ve kimlik doğrulamaSözleşmenin ifası (KVKK m.5/2-c)
Abonelik yönetimi ve faturalandırmaSözleşmenin ifası; yasal yükümlülük
AI görünürlük takip hizmetinin sunulmasıSözleşmenin ifası (KVKK m.5/2-c)
Müşteri desteği ve sorun gidermeSözleşmenin ifası; meşru menfaat
Güvenlik, sahtekârlık önleme ve denetim kayıtlarıMeşru menfaat (KVKK m.5/2-f); yasal yükümlülük
Hizmet performansının ölçülmesi ve iyileştirilmesiMeşru menfaat (KVKK m.5/2-f)
Pazarlama e-postaları ve ürün güncellemeleriAçık rıza (KVKK m.5/1); vazgeçilebilir
Yasal yükümlülüklere uyum ve resmi taleplerYasal yükümlülük (KVKK m.5/2-ç)

4. Kişisel Verilerin Aktarımı

Kişisel verileriniz aşağıdaki kategorilerdeki alıcılara aktarılabilir:

Altyapı ve Bulut Hizmetleri

Supabase (veritabanı, kimlik doğrulama — sunucu bölgesi: Seul, Güney Kore), Vercel (hosting/edge), Upstash (Redis — hız sınırlama ve kötüye kullanım koruması), Resend (işlemsel e-posta). Detaylar için Güvenlik sayfamıza bakınız.

AI Sorgu İşleme

Girdiğiniz marka/anahtar kelime/sorgu metinleri, görünürlük ölçümü için şu AI sağlayıcılarına gönderilir: OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), xAI (Grok), Perplexity AI, DeepSeek. Bu sağlayıcılar veriyi yalnızca sorguyu yanıtlamak için kullanır, kendi model eğitimlerinde kullanmazlar (her sağlayıcının API kullanım şartları gereği).

Ödeme İşlemcileri

LemonSqueezy (Merchant of Record) — PCI-DSS uyumlu ödeme altyapısı. Kart bilgileri Tracora sunucularında saklanmaz.

Bildirim ve Entegrasyon Hizmetleri

Slack, Microsoft Teams, HubSpot — yalnızca kullanıcının açıkça etkinleştirdiği entegrasyonlar kapsamında ve sınırlı veriyle.

İçerik Yayınlama Bağlantıları (opsiyonel)

Kullanıcı kendi WordPress sitesini veya GitHub reposunu bağlarsa, oluşturulan içerik taslağı yalnızca kullanıcının açıkça tetiklediği anda o hesaba gönderilir (WordPress'te taslak, GitHub'da Pull Request olarak) — otomatik/arka planda bir gönderim yapılmaz.

Yasal Yükümlülükler

Mahkeme kararı, savcılık talebi veya yasal zorunluluk halinde yetkili makamlarla paylaşım yapılabilir.

Yurt dışına veri aktarımı; GDPR Standart Sözleşme Hükümleri (SCC) ve/veya KVKK'nın 9. maddesi kapsamındaki güvenceler çerçevesinde gerçekleştirilir. Kişisel verilerinizi pazarlama amaçlı olarak üçüncü taraflara satmıyor ve kiralamıyoruz.

5. Veri Saklama Süreleri

Veri KategorisiSaklama Süresi
Hesap ve profil bilgileriHesap kapatılana kadar + 30 gün
Fatura ve ödeme kayıtları10 yıl (Vergi Usul Kanunu gereği)
AI sorgu sonuçları ve raporlarAbonelik süresince + 90 gün
Güvenlik ve denetim kayıtları2 yıl
Müşteri destek yazışmaları3 yıl
Pazarlama rızası kayıtlarıRıza geri çekilene kadar + 3 yıl

Süre dolumunda veriler güvenli biçimde silinir veya anonimleştirilir.

6. Çerezler ve İzleme Teknolojileri

Tracora yalnızca Hizmet'in çalışması için zorunlu çerezler kullanır. Analitik, reklam veya pazarlama amaçlı hiçbir çerez veya izleme teknolojisi kullanmıyoruz; kişisel verilerinizi reklam amacıyla profillemiyoruz.

Oturum Çerezleri (zorunlu)

Kimlik doğrulama ve oturumunuzu açık tutmak için (Supabase Auth). Giriş ekranında "Beni Hatırla" işaretlerseniz oturum çerezi 3 gün süreyle saklanır; işaretlemezseniz tarayıcınızı kapattığınızda sona erer. Devre dışı bırakılamaz; bunlar olmadan Hizmet çalışmaz.

Bot Koruması Çerezleri (zorunlu)

Giriş/kayıt formlarında kötüye kullanımı önlemek için üçüncü taraf hCaptcha widget'ı kendi çerezlerini oluşturur. Bu çerezler hCaptcha'nın kendi gizlilik politikasına tabidir.

7. KVKK Kapsamındaki Veri Sahibi Hakları

KVKK'nın 11. maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:

Bilgi edinme hakkı

Verilerinizin işlenip işlenmediğini öğrenme

Erişim hakkı

İşlenen verilerinizi talep etme

Düzeltme hakkı

Hatalı veya eksik verilerin düzeltilmesini isteme

Silme hakkı

Koşullar oluştuğunda verilerinizin silinmesini talep etme

İşlemenin kısıtlanması

Belirli durumlarda işlemenin durdurulmasını isteme

İtiraz hakkı

Meşru menfaat kapsamındaki işlemelere itiraz etme

Taşınabilirlik hakkı

Verilerinizi makine okunabilir formatta alma

Rıza geri çekme hakkı

Rızaya dayalı işlemleri her zaman durdurma

Haklarınızı kullanmak için kvkk@tracora.ai adresine yazılı başvurabilirsiniz. Kimlik doğrulaması amacıyla ek bilgi talep edilebilir. Başvurular, yasal süreler içinde (en geç 30 gün) yanıtlanır.

Başvurunuzun reddedildiğini düşünüyorsanız Kişisel Verileri Koruma Kurumu (KVKK)'na şikâyette bulunma hakkınız saklıdır.

8. Güvenlik Önlemleri

Kişisel verilerinizi korumak için uyguladığımız teknik ve idari tedbirler:

  • TLS 1.3 ile transit şifreleme; AES-256 ile saklama şifrelemesi
  • HttpOnly, Secure ve SameSite öznitelikli oturum çerezleri
  • Rol bazlı erişim kontrolü (RBAC) ve en az yetki ilkesi
  • IP tabanlı hız sınırlama ve brute-force koruması
  • Tüm işlemler için denetim kayıtları (audit log)
  • Güvenlik açığı yönetimi ve düzenli sızma testleri
  • Çalışan gizlilik eğitimi ve gizlilik anlaşması (NDA)

Güvenlik ihlali tespiti halinde etkilenen kullanıcılar ve yetkili makamlar KVKK ve GDPR'ın öngördüğü süreler içinde (72 saat) bilgilendirilir.

9. Çocukların Gizliliği

Hizmet 18 yaşın altındaki bireylere yönelik değildir ve bu kişilerden bilerek veri toplanmaz. 18 yaşın altındaki bir bireyin verilerinin sistemimizde bulunduğunu düşünüyorsanız lütfen privacy@tracora.ai ile iletişime geçin.

10. Politika Değişiklikleri

Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler, yürürlük tarihinden en az 30 gün önce kayıtlı e-posta adresinize bildirilecektir. Güncel politika her zaman bu sayfada yayımlanır.

11. İletişim

Tracora — Gizlilik Birimi

Genel gizlilik soruları: privacy@tracora.ai

KVKK başvuruları: kvkk@tracora.ai

Güvenlik bildirimleri: security@tracora.ai

Web: https://tracora.ai