Gizlilik Politikası
Son güncelleme:
Bu metin, Vusul’u (vusul.app) kullandığınızda hangi verilerin, ne için ve nasıl işlendiğini anlatır. Kısa özet: hizmeti çalıştırmak için gerekeni toplarız, veri satmayız, pazarlama sitesinde hiçbir üçüncü taraf izleyici çalıştırmayız ve verinizi istediğiniz an dışa aktarabilirsiniz.
1. Veri sorumlusu
Vusul, tüzel kişilik olmadan, bireysel olarak işletilir. Veri sorumlusu Rabi Coşkun’dir; her türlü talep için iletişim adresi support@vusul.app’dur. Vusul şu an ücretsizdir: ücretli plan satışı yoktur, ödeme alınmaz ve bu nedenle hiçbir ödeme verisi işlenmez. Ücretli planlar açıldığında tahsilat, satıcı kayıt sahibi (Merchant of Record) sıfatıyla Paddle üzerinden yürüyecek — kart bilgileriniz o zaman da hiçbir aşamada bize ulaşmayacak.
2. Hangi verileri topluyoruz
- Hesap verileri: ad, e-posta adresi, parola (asla düz metin değil — argon2id ile özetlenir), arayüz dili ve saat dilimi. Google, GitHub veya Apple ile giriş yaparsanız o sağlayıcının bize ilettiği kimlik tanımlayıcısı; passkey kurarsanız yalnızca açık anahtar (biyometrik veriniz cihazınızdan çıkmaz); iki faktör kurarsanız şifreli TOTP anahtarı.
- Çalışma alanı içeriği: görevler, yorumlar, ek dosyalar, wiki sayfaları, zaman kayıtları, müşteri kayıtları — siz ve ekibinizin ürüne girdiği her şey. Bu içerik sizindir; 7. bölümde rolümüz açıklanır.
- Teknik kayıtlar: oturum kayıtları (IP adresi, tarayıcı bilgisi — hangi cihazlardan girildiğini görüp oturum kapatabilmeniz için), denetim kaydı (çalışma alanında kim ne yaptı) ve olağan sunucu günlükleri.
- Alım kanalları: çalışma alanınız e-posta, form, Slack, WhatsApp veya Telegram kanallarını bağlarsa, gönderenin tanımlayıcısı (ör. telefon numarası) görev kaydına işlenir; messenger numaraları arayüzde maskelenir.
3. Ne için kullanıyoruz
Hizmeti sunmak ve sözleşmeyi yerine getirmek: hesabınızı çalıştırmak, içeriğinizi saklayıp eşitlemek, bildirimleri iletmek. Güvenlik: oturumları yönetmek, kötüye kullanımı ve sahteciliği önlemek, denetim izi tutmak. Yasal yükümlülükler: mevzuatın gerektirdiği kayıtları saklamak.
Pazarlama e-postası göndermeyiz. Ürün bildirimlerini (görev ataması, bahsetme vb.) tercihlerinizden tek tek kapatabilirsiniz.
4. Çerezler ve cihazınızdaki depolama
- tm_refresh — zorunlu oturum çerezi. httpOnly’dir (JavaScript okuyamaz), yalnızca oturum yenilemede kullanılır.
- tm-lang ve tema tercihi — dil ve görünüm seçiminizi hatırlar.
- Tarayıcı içi önbellek (IndexedDB) — çevrimdışı çalışabilmeniz için son görüntülediğiniz veriler kendi cihazınızda tutulur; çıkış yaptığınızda kuyruk sahibine kilitlenir.
Hepsi birinci taraftır. Ne uygulamada ne pazarlama sitesinde üçüncü taraf analitik, reklam veya izleme çerezi çalışır.
5. Kimlerle paylaşıyoruz
Veri satmayız, kiralamaz ve reklam amacıyla paylaşmayız. Hizmeti çalıştırmak için sınırlı sayıda alt yüklenici kullanırız:
- Barındırma altyapısı — uygulamanın ve veritabanının çalıştığı sunucular.
- E-posta iletimi — doğrulama ve bildirim postalarını gönderen sağlayıcı.
- Paddle — bugün devrede DEĞİL. Ücretli planlar açıldığında satıcı sıfatıyla tahsilat, faturalama ve vergiler onun üzerinden yürüyecek; Paddle’a giden e-posta ve fatura bilgileri, bize dönen ödeme durumu olacak. Ücretsiz kullanımda bu adım hiç çalışmaz.
Şunlar yalnızca çalışma alanınız KENDİ İSTEĞİYLE bağlarsa devreye girer ve bağlanmazsa hiçbir veri gitmez: yapay zekâ sağlayıcısı (kendi API anahtarınızla; içerik yalnız sizin tetiklediğiniz işlemlerde gönderilir), Slack, Microsoft Teams, WhatsApp, Telegram, GitHub, GitLab, Sentry.
6. Yurt dışına aktarım
Ücretli planlar açıldıktan sonra ücretli plan kullanırsanız ödeme verileriniz Paddle (Birleşik Krallık) tarafından işlenecektir; bugün ücretli plan olmadığı için böyle bir aktarım gerçekleşmiyor. Çalışma alanınız bir yapay zekâ sağlayıcısı veya yukarıdaki entegrasyonlardan birini bağladıysa, o işlem kapsamındaki içerik ilgili sağlayıcının bulunduğu ülkeye (çoğunlukla ABD) iletilir. Bu aktarımlar, ilgili özelliği bilerek etkinleştirmenize dayanır; etkinleştirmezseniz gerçekleşmez.
7. Çalışma alanı içeriğindeki üçüncü kişiler
Ürüne kendi müşterilerinizin veya iş ortaklarınızın kişisel verilerini girebilirsiniz (ör. CRM kayıtları, servis masası talepleri). Bu veriler bakımından veri sorumlusu SİZsiniz; biz yalnızca talimatınızla saklayan ve işleyen konumundayız. Bu verileri hukuka uygun toplamak sizin sorumluluğunuzdadır.
8. Saklama süreleri
Hesap verileri hesabınız açık kaldıkça saklanır. Silinen görevler 30 gün çöp kutusunda bekler ve geri alınabilir; sonrasında kalıcı silinir. Hesap silme talebi bekleme süresinin ardından kesinleşir. Yedekler, olağan yedekleme döngüsü içinde makul bir süre sonra düşer.
9. Güvenlik
Parolalar argon2id ile özetlenir; tüm trafik TLS ile şifrelenir; oturum yenileme httpOnly çerezde, erişim anahtarı yalnızca bellekte tutulur; iki faktörlü doğrulama ve passkey desteklenir; aktif oturumlarınızı görüp tek tek kapatabilirsiniz; yönetimsel işlemler denetim kaydına işlenir.
10. Haklarınız
Verilerinize erişme, düzeltme, silme, işlemeye itiraz etme ve taşınabilirlik haklarına sahipsiniz. Taşınabilirlik için ayrı talep gerekmez: CSV dışa aktarma ve tam yedek (ZIP) her planda, ürünün içindedir. Diğer talepler için support@vusul.app adresine yazın; en geç 30 gün içinde yanıtlarız. Türkiye’deki başvuru usulü için KVKK Aydınlatma Metni’ne bakın.
11. Değişiklikler
Bu politika değiştiğinde bu sayfadaki tarih güncellenir; önemli değişiklikler ayrıca uygulama içinden duyurulur. Politikanın eski sürümlerini isterseniz e-postayla paylaşırız.
Sorular için: support@vusul.app
