Gizlilik Politikası
Bu politika SignalLock uygulamasının ve signallock.app web sitesinin gizlilik uygulamalarını açıklar. Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve Türkiye Cumhuriyeti 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) hükümlerine uygun olarak hazırlanmıştır.
1. Veri Sorumlusu
KVKK kapsamında ve GDPR Madde 4(7) anlamında veri sorumlusu:
- Adı: Muhammet Şafak
- E-posta: info@muhammetsafak.com.tr
- Ülke: Türkiye
2. Topladığımız (ve Toplamadığımız) Veriler
2.1 SignalLock Masaüstü Uygulaması
SignalLock masaüstü uygulaması hiçbir kişisel veri toplamaz, saklamaz veya bir sunucuya göndermez. Uygulama tamamen yerel olarak çalışır:
- Bluetooth Low Energy (BLE) tarama yalnızca cihazınızın yerel hafızasında işlenir.
- Seçtiğiniz güvenilir cihazın tanımlayıcısı ve uygulama ayarları yalnızca cihazınızın yerel kullanıcı dosyalarında saklanır (macOS:
UserDefaults; Windows:%APPDATA%\SignalLock; Linux:~/.config/SignalLock). - Konum servisleri kullanılmaz.
- Uygulama, çalışması için internet bağlantısına ihtiyaç duymaz ve hiçbir uzak sunucuyla iletişim kurmaz.
- Telemetri, analitik veya çökme raporu verisi gönderilmez.
2.2 Web Sitesi (signallock.app)
Web sitesi tamamen statik dosyalardan oluşur. Sunucu tarafında çalışan bir uygulama, veritabanı, form veya oturum yönetimi yoktur. Normal teknik işletim için işlenebilecek sınırlı veriler şunlardır:
a) Sunucu erişim günlükleri
Web siteyi ziyaret ettiğinizde barındırma altyapımız IP adresi, kullanıcı ajanı (tarayıcı bilgisi), istenen URL ve zaman damgası gibi bilgileri otomatik olarak kaydeder. Bu bilgiler güvenlik, hata teşhisi ve istatistiksel ölçüm dışında kullanılmaz, üçüncü taraflarla paylaşılmaz. Saklama süresi: en fazla 30 gün, sonrasında otomatik silinir.
b) Cloudflare Pages (barındırma ve içerik dağıtım ağı)
Web sitemiz Cloudflare Pages üzerinde barındırılmaktadır. Cloudflare, hizmet güvenliği ve performansı için IP adresleriniz dahil bağlantı bilgilerinizi geçici olarak işler. Cloudflare kendi gizlilik politikasına tabidir: cloudflare.com/privacypolicy.
c) Üçüncü taraf istekleri — yok
Site hiçbir üçüncü taraf CDN’ine, yazı tipi servisine, analitik aracına veya reklam ağına istek göndermez. Kullanılan “Inter” yazı tipi kendi sunucumuzdan sunulur; tarayıcınız Google Fonts dahil hiçbir dış alan adına bağlanmaz. İçerik Güvenlik Politikası (CSP) bunu tarayıcı düzeyinde de zorunlu kılar.
d) Tarayıcı depolaması — yok
Site çerez kullanmaz; localStorage veya sessionStorage üzerinde hiçbir veri saklamaz. Dil tercihi ayrı bir adres üzerinden çalışır (Türkçe için signallock.app/, İngilizce için signallock.app/en/), dolayısıyla hatırlanacak bir tercih yoktur. Ayrıntı için Çerez Politikası sayfasına bakın.
3. İşlemenin Hukuki Sebebi
GDPR Madde 6(1)(f) ve KVKK Madde 5(2)(f) uyarınca, web sitesinin güvenli ve teknik olarak işletilmesi için meşru menfaat hukuki sebebine dayanarak veri işlemekteyiz. Pazarlama, profil oluşturma veya analitik amaçlı veri işleme yapılmamaktadır; bu nedenle açık rıza gerektirecek bir işleme bulunmamaktadır.
4. Veri Paylaşımı
Verilerinizi pazarlama veya başka bir ticari amaç için üçüncü taraflarla paylaşmıyoruz. Yukarıda 2.2 bölümünde belirtilen barındırma sağlayıcısı (Cloudflare) dışında hiçbir üçüncü taraf hizmeti kullanmıyoruz. Yasal bir zorunluluk olmadıkça verilerinizi devlet kurumları dahil hiçbir tarafa açıklamayız.
5. Uluslararası Veri Aktarımları
Cloudflare küresel bir altyapı olduğundan, web sitesi ziyaret verileriniz Türkiye veya AB dışında işlenebilir. Bu aktarımlar GDPR Madde 46 kapsamında Standard Contractual Clauses (Standart Sözleşme Hükümleri) ve Cloudflare’in yayımladığı Veri İşleme Sözleşmesi ile korunmaktadır.
6. Veri Sahibi Hakları
KVKK Madde 11 ve GDPR Madde 15-22 uyarınca aşağıdaki haklara sahipsiniz:
- İşlenen kişisel verilerinizin neler olduğunu öğrenme
- Düzeltme veya silme talep etme
- Veri işlenmesine itiraz etme
- Verilerin yapılandırılmış formatta taşınabilirliği
- Veri işlemenin kısıtlanmasını talep etme
- Otomatik karar verme süreçlerine itiraz etme
- Açık rıza vermiş olduğunuz işlemeden rızanızı geri çekme
- Veri Koruma Otoritesine (Türkiye’de Kişisel Verileri Koruma Kurumu — KVKK; AB’de yerel denetim otoritesi) şikâyette bulunma
Bu haklarınızı kullanmak için info@muhammetsafak.com.tr adresine yazabilirsiniz. Talebinize KVKK Madde 13 ve GDPR Madde 12 uyarınca en geç 30 gün içinde cevap verilecektir.
7. Çocukların Gizliliği
SignalLock 13 yaşın altındaki kullanıcılara yönelik değildir. Bilerek 13 yaş altı kullanıcılardan kişisel veri toplamayız. Çocuğunuzun bize veri sağladığını düşünüyorsanız bizimle iletişime geçin; ilgili veriler derhal silinecektir.
8. Veri Güvenliği
Web trafiği uçtan uca TLS 1.2 / 1.3 ile şifrelenir. Sunucu erişim günlüklerine yalnızca yetkili kişi erişir. Masaüstü uygulamasının ürettiği yerel veriler işletim sisteminin standart kullanıcı izolasyon mekanizmalarıyla korunur.
9. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Değişiklikler bu sayfada yayımlanır ve yeni “Son güncelleme” tarihiyle yansır. Önemli değişiklikler için bu sayfayı periyodik olarak gözden geçirmenizi öneririz.
10. İletişim
Veri işleme uygulamalarımızla ilgili soru, talep ve şikâyetleriniz için: info@muhammetsafak.com.tr