Gizlilik Politikası ve KVKK Aydınlatma Metni

Güncelleme tarihi:

Bu metin, LinqCheck hizmetini kullanan bireysel ve profesyonel kullanıcıların kişisel verilerini nasıl işlediğimizi açıklar ve aynı zamanda 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında aydınlatma yükümlülüğümüzü yerine getirir.

1. Amaç ve kapsam

Bu metin; LinqCheck web sitesi (https://linqcheck.com), üyelik sistemi, ürün sayfası analizi ve İçerik Stüdyosu üzerinden sunulan tüm hizmetler için geçerlidir.

LinqCheck, ürün sayfalarının yapay zekâ sistemleri tarafından anlaşılabilirliğini analiz eden ve ürün içeriği üretimine yardımcı olan web tabanlı bir SaaS hizmetidir. Bu politika hangi kişisel verilerin, hangi amaçla ve hangi hukuki dayanakla işlendiğini açıklar.

2. Veri sorumlusu ve iletişim

Veri sorumlusu sıfatıyla hizmet LinqCheck markası altında sunulmaktadır. Kişisel verilere ilişkin her türlü talep ve soru için: hello@linqcheck.com

Not: Veri sorumlusu tüzel kişilik unvanı, adres ve vergi/MERSİS bilgileri hukuki inceleme sonrası bu politikaya eklenecektir.

3. İşlenen kişisel veri kategorileri

Hizmetin sunulması sırasında aşağıdaki veri kategorileri işlenir:

  • Kimlik ve hesap bilgileri: ad-soyad veya Google profil adı, e-posta adresi, Google hesabına bağlı profil resmi (varsa), kullanıcı ve hesap kimlikleri.
  • Oturum ve doğrulama bilgileri: giriş tarih/saati, oturum belirteçleri, kimlik doğrulama sağlayıcısı tarafından iletilen doğrulama verileri. Şifreler tarafımızca açık metin olarak saklanmaz; kimlik doğrulama sağlayıcısı (Supabase Auth) tarafından güvenli biçimde saklanır.
  • Kullanım ve işlem bilgileri: oluşturduğunuz analizler, gönderdiğiniz ürün URL'leri, manuel olarak girdiğiniz ürün bilgileri, İçerik Stüdyosu girdi ve çıktıları, kredi kullanım geçmişi.
  • Teknik ve güvenlik verileri: IP adresi, tarayıcı ve cihaz bilgisi, hata, güvenlik ve erişim logları.
  • İletişim verileri: destek talepleri kapsamında bize ilettiğiniz içerikler.

4. Google ile giriş

Google ile giriş özelliğinde yalnızca aşağıdaki OAuth 2.0 kapsamları talep edilir:

  • openid — kimlik doğrulama
  • email — e-posta adresi
  • profile — ad-soyad ve varsa profil resmi

LinqCheck; Google Drive, Gmail, Kişiler, Takvim veya diğer Google hizmetlerinize erişmez. Google hesabınızın şifresine erişmemiz mümkün değildir.

Google'dan alınan veriler yalnızca şu amaçlarla kullanılır:

  • Hesabınızı oluşturmak ve tanımlamak
  • Girişte kimliğinizi doğrulamak
  • Oturum yönetimi ve hesap güvenliğini korumak

LinqCheck, Google OAuth'u yalnızca kullanıcı kimlik doğrulaması ve ad/e-posta gibi temel profil bilgileri için kullanır. Google Analytics veya Search Console verilerine erişmez.

5. Verilerin işlenme amaçları

  • Üyeliğin oluşturulması ve oturum yönetimi
  • Analiz hizmetinin sunulması ve sonuçların kullanıcıya iletilmesi
  • Kullanıcı tarafından girilen ürün sayfası verilerinin işlenmesi
  • Yapay zekâ destekli öneri ve içerik üretimi
  • Ücretsiz kredi ve kullanım hakkının yönetilmesi
  • Analiz ve içerik geçmişinin kullanıcı hesabında saklanması
  • Teknik sorunların giderilmesi ve hizmet kalitesinin geliştirilmesi
  • Güvenlik, kötüye kullanım ve sahteciliğin önlenmesi
  • Kullanıcı destek taleplerinin yanıtlanması
  • Yasal yükümlülüklerin yerine getirilmesi

6. Hukuki sebepler

Yukarıdaki amaçlar için işleme, KVKK m.5 çerçevesinde şu sebeplere dayanır:

  • Sözleşmenin kurulması veya ifası: hesap oluşturma, oturum yönetimi, analiz ve İçerik Stüdyosu hizmetlerinin sunulması, kredi kullanımı.
  • Meşru menfaat: hizmet güvenliği, kötüye kullanımın önlenmesi, ürün kalitesinin ve performansının iyileştirilmesi, temel ölçümleme.
  • Hukuki yükümlülük: ilgili mevzuattan kaynaklanan saklama ve bilgi verme yükümlülükleri.
  • Bir hakkın tesisi, kullanılması veya korunması: uyuşmazlık ve talep hâllerinde delillerin saklanması.
  • Açık rıza: yalnızca gerektiği hâllerde (örn. pazarlama iletişimi veya isteğe bağlı çerezler) alınır.

7. Kişisel verilerin toplama yöntemi

  • Kayıt ve giriş formları
  • Google OAuth ile kimlik doğrulama
  • Analiz için gönderdiğiniz ürün URL'leri ve otomatik içerik çıkarma
  • Manuel girilen ürün ve içerik bilgileri
  • İçerik Stüdyosu üzerinden girilen istem ve çıktılar
  • Tarayıcı ve sunucu logları
  • Destek e-postaları ve iletişim mesajları

8. Verilerin aktarılması ve hizmet sağlayıcılar

Hizmetin sunulabilmesi için verileriniz, sözleşmeli hizmet sağlayıcılarımızla sınırlı olarak paylaşılabilir. Aşağıdaki liste hâlihazırda kullanılan sağlayıcıları ve rollerini içerir:

  • Supabase (Lovable Cloud üzerinden yönetilir): Kimlik doğrulama, veritabanı, oturum ve dosya barındırma (AB / ABD (Lovable Cloud dağıtım bölgesine göre))
  • Lovable / Cloudflare Workers: Uygulama barındırma, edge işleme ve içerik dağıtım ağı (Küresel edge ağ)
  • Google (OAuth 2.0): Google ile giriş için kimlik doğrulama (yalnızca openid, email, profile kapsamları) (Küresel)
  • Lovable AI Gateway (Google Gemini 2.5 Flash modeli): Ürün sayfası içerik çıkarma, kategori sınıflandırma, analiz ve içerik üretim istemleri (ABD / AB (sağlayıcı bölgesine göre))
  • Lovable yönetilen e-posta gönderimi (send.linqcheck.com): Hesap doğrulama, şifre sıfırlama ve işlemsel bildirimlerin gönderimi (AB / ABD)

Bu sağlayıcıların bir kısmının sunucuları Türkiye dışında yer alabilir; bu durumda veriler yurt dışına aktarılabilmektedir. Aktarım, ilgili mevzuata uygun sözleşmesel güvenceler çerçevesinde gerçekleştirilir.

Ürün URL'leri ve içerikler, analiz ve içerik üretimi için Lovable AI Gateway üzerinden Google Gemini modeline gönderilir. Bu verilerin model eğitimi amacıyla kullanılıp kullanılmadığı ilgili sağlayıcının kendi koşullarına tabidir; LinqCheck bu konuda bağımsız bir garanti veremez.

9. Veri saklama süreleri

Kişisel veriler, işleme amacı için gerekli olan süre boyunca ve ilgili yasal saklama yükümlülüklerinin gerektirdiği süreyle sınırlı olarak saklanır. Uygulanan genel yaklaşım şudur:

  • Aktif hesap bilgileri: hesap açık kaldığı sürece.
  • Analizler ve oluşturulan içerikler: hesap silinene veya kullanıcı tarafından silinene kadar.
  • Hesap kapatıldıktan sonra: hukuki yükümlülüklerin gerektirdiği makul süre boyunca; sonrasında anonimleştirilir veya silinir.
  • Güvenlik ve erişim logları: güvenlik amacıyla sınırlı süre boyunca.
  • Destek yazışmaları: talebin çözümü ve makul bir takip süresi boyunca.

10. Kullanıcı hakları (KVKK m.11)

KVKK kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme
  • İşleniyorsa buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
  • Kanunda öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
  • Otomatik sistemlerle analiz edilerek aleyhinize bir sonuç çıkmasına itiraz etme
  • Hukuka aykırı işleme sebebiyle uğradığınız zararın giderilmesini talep etme

Başvurularınızı hello@linqcheck.com adresine iletebilirsiniz.

Avrupa Birliği kullanıcıları (GDPR)

Avrupa Birliği'nde ikamet ediyorsanız GDPR kapsamında; erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz ve veri taşınabilirliği haklarına sahipsiniz. Bu talepleriniz için de aynı iletişim adresi kullanılabilir. GDPR kapsamında yerel denetim otoritesine şikâyette bulunma hakkınız saklıdır.

11. Hesap ve veri silme

Şu anda hesap silme talepleri hello@linqcheck.com adresine iletilerek işleme alınmaktadır. Ayarlar ekranı üzerinden self-servis silme özelliği geliştirme planımızdadır.

Hesap silme talebiniz alındığında; hesabınıza bağlı analiz ve içerik verileriniz makul süre içinde silinir veya anonimleştirilir. Yasal olarak saklanması gereken kayıtlar (örn. güvenlik logları, mali kayıtlar) ilgili mevzuattan doğan süreler boyunca sınırlı biçimde saklanmaya devam edebilir.

12. Çerezler

LinqCheck; oturumun sürdürülmesi, güvenlik ve temel işlevler için zorunlu çerezler kullanır. Bu çerezler olmadan hizmet çalışmaz.

Hâlihazırda üçüncü taraf pazarlama veya reklam çerezleri kullanılmamaktadır. Zorunlu olmayan çerezler ileride devreye alınırsa, kullanımdan önce tercihinizi belirlemeniz istenecektir.

13. Bilgi güvenliği

Verilerinizin korunması için genel olarak şu önlemler uygulanır:

  • Rol tabanlı yetkilendirme ve satır düzeyi erişim kontrolleri
  • Yönetim işlemlerinin yalnızca sunucu tarafından yürütülmesi
  • HTTPS üzerinden şifreli iletişim
  • Kimlik doğrulama sağlayıcısı tarafından yönetilen oturum güvenliği
  • Erişim ve güvenlik loglarının takibi

İnternet üzerinden iletilen hiçbir sistemin %100 güvenli olduğu garanti edilemez; ancak makul teknik ve idari tedbirleri uygulamaya çalışırız.

14. Çocukların gizliliği

LinqCheck; profesyonel kullanıcılar için tasarlanmış bir hizmettir ve 18 yaşın altındaki kişilere yönelik değildir. Bilerek çocuklardan kişisel veri toplamayız. Bir çocuğun bize veri sağladığını fark ederseniz hello@linqcheck.com adresi üzerinden iletişime geçin.

15. Politika değişiklikleri

Bu politika zaman zaman güncellenebilir. Önemli değişiklikler site üzerinden veya e-posta ile duyurulur. Sayfanın üstünde her zaman güncel "Son güncelleme" tarihi gösterilir.

Bu metin bilgilendirme amaçlıdır ve yasal tavsiye niteliği taşımaz.