GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

Yürürlük Tarihi: 07 Haziran 2026 Son Güncelleme: 07 Haziran 2026 Versiyon: 1.0


İşbu Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni ("Politika"), Taggest markası altında faaliyet gösteren, taggest.com ve app.taggest.com alan adları üzerinden erişilebilen yapay zeka destekli dijital içerik üretimi ve SEO hizmetleri platformunun ("Platform") kullanıcılarının ("Kullanıcı", "Veri Sahibi", "İlgili Kişi") kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") ve ilgili sair mevzuat hükümleri çerçevesinde işlenmesine ilişkin usul ve esasları düzenlemektedir.


MADDE 1 — VERİ SORUMLUSU

1.1. İşbu Politika kapsamında veri sorumlusu sıfatını haiz kuruluş bilgileri aşağıdaki gibidir:

  • Unvan: Taggest
  • Platform Adresi: https://app.taggest.com
  • E-posta: info@taggest.com
  • İletişim Sayfası: https://app.taggest.com/contact

1.2. Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.


MADDE 2 — TANIMLAR

İşbu Politika'da kullanılan terimler aşağıdaki anlamları taşımaktadır:

| Terim | Tanım | |-------|-------| | Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi | | Veri İşleme | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem | | İlgili Kişi | Kişisel verisi işlenen gerçek kişi (Kullanıcı) | | Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza | | Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |


MADDE 3 — İŞLENEN KİŞİSEL VERİLER

3.1. Platform tarafından aşağıda kategorize edilen kişisel veriler, belirtilen amaçlar doğrultusunda işlenmektedir:

3.1.1. Kimlik ve İletişim Verileri

  • Ad ve soyad
  • Elektronik posta adresi
  • Kullanıcı hesap şifresi (bcrypt algoritması ile kriptografik olarak hashlenmiş halde saklanır; düz metin olarak hiçbir koşulda saklanmaz veya erişilemez)

3.1.2. Finansal Veriler

  • Ödeme işlem bilgileri (kredi kartı bilgileri doğrudan Platform tarafından saklanmaz; Stripe Inc. tarafından PCI DSS standartlarına uygun olarak işlenir)
  • Abonelik ve kredi satın alma geçmişi
  • Fatura bilgileri

3.1.3. Kullanım ve İşlem Verileri

  • Platform üzerinde oluşturulan içerikler (blog yazıları, araştırma raporları, sosyal medya içerikleri)
  • AI sohbet geçmişi ve Copilot etkileşimleri
  • SEO analiz sonuçları ve raporları
  • Anahtar kelime araştırma verileri
  • Kredi harcama ve işlem logları
  • Bilgi tabanına yüklenen belgeler ve dokümanlar

3.1.4. Teknik ve Güvenlik Verileri

  • IP adresi (güvenlik ve hız sınırlama amacıyla geçici olarak işlenir; azami 5 dakika süreyle saklanır)
  • Oturum bilgileri (JSON Web Token formatında, 24 saat geçerlilik süresiyle)
  • Tarayıcı türü ve sürümü (User-Agent bilgisi)
  • İşletim sistemi bilgisi
  • Ekran çözünürlüğü
  • Sayfa görüntüleme, tıklama ve oturum süresi verileri

3.1.5. Entegrasyon Verileri

  • Google Search Console site verileri (salt okunur erişim ile elde edilir)
  • Google Analytics ziyaretçi istatistikleri (salt okunur erişim ile elde edilir)
  • WordPress site erişim bilgileri (AES-256 şifreleme ile saklanır)
  • Üçüncü taraf platform API anahtarları (şifreli saklanır)

3.1.6. İletişim Verileri

  • Destek talep içerikleri ve mesajlaşma geçmişi
  • İletişim formu verileri
  • Bildirim tercihleri

MADDE 4 — KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

4.1. Toplanan kişisel veriler, aşağıdaki amaçlar doğrultusunda KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarına uygun olarak işlenmektedir:

a) Üyelik kaydının oluşturulması, kimlik doğrulama ve hesap yönetimi hizmetlerinin sunulması

b) Yapay zeka destekli içerik üretimi, SEO analizi, anahtar kelime araştırması ve dijital pazarlama hizmetlerinin ifası

c) Sözleşmesel yükümlülüklerin yerine getirilmesi ve Platform hizmetlerinin sürdürülebilir şekilde sunulması

d) Ödeme ve faturalama işlemlerinin gerçekleştirilmesi

e) Kullanıcı destek taleplerinin alınması, değerlendirilmesi ve yanıtlanması

f) Platform güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi ve kötüye kullanımın tespiti

g) Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi

h) Hizmet kalitesinin ölçülmesi, iyileştirilmesi ve yeni özellik geliştirme çalışmalarının yürütülmesi

i) İstatistiksel analizler yapılması (yalnızca anonimleştirilmiş veriler üzerinden)

j) Kullanıcıya özel içerik önerileri ve kişiselleştirilmiş deneyim sunulması


MADDE 5 — KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

5.1. Kişisel verileriniz, KVKK'nın 5. maddesinin 2. fıkrasında öngörülen aşağıdaki hukuki sebepler kapsamında işlenmektedir:

a) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (KVKK m.5/2-c)

b) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (KVKK m.5/2-ç)

c) İlgili kişinin kendisi tarafından alenileştirilmiş olması (KVKK m.5/2-d)

d) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK m.5/2-e)

e) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m.5/2-f)


MADDE 6 — KİŞİSEL VERİLERİN AKTARILMASI

6.1. Kişisel verileriniz, işbu Politika'da belirtilen amaçlar doğrultusunda ve KVKK'nın 8. ve 9. maddelerine uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:

6.1.1. Yapay Zeka Hizmet Sağlayıcıları

  • OpenAI, Inc. (ABD) — İçerik üretimi amacıyla marka bilgileri, konu verileri ve bağlam bilgileri gönderilir
  • Google LLC (ABD) — Gemini AI modelleri aracılığıyla içerik üretimi
  • OpenRouter — AI model yönlendirme hizmeti

Önemli Not: Kişisel kimlik bilgileriniz (ad, soyad, e-posta adresi, şifre) hiçbir koşulda yapay zeka sağlayıcılarına gönderilmez. Yalnızca içerik üretimi için gerekli olan marka bilgileri ve konu verileri paylaşılır.

6.1.2. Ödeme Hizmet Sağlayıcıları

  • Stripe, Inc. (ABD) — Kredi kartı ile ödeme işleme, PCI DSS Seviye 1 sertifikalı

6.1.3. Altyapı ve Bulut Hizmet Sağlayıcıları

  • Neon, Inc. — Veritabanı barındırma (PostgreSQL)
  • S3 Uyumlu Bulut Depolama — Dosya ve medya saklama

6.1.4. İletişim Hizmet Sağlayıcıları

  • SMTP Sunucusu — İşlemsel e-posta gönderimi (hesap doğrulama, bildirimler)

6.1.5. Arama ve Analiz Hizmetleri

  • Serper API — Google arama sonuçlarına erişim (SEO analizi amacıyla)

6.1.6. Yasal Zorunluluklar

Yetkili kamu kurum ve kuruluşlarının hukuka uygun olarak talep etmesi halinde, yasal zorunluluk kapsamında kişisel veriler ilgili mercilerle paylaşılabilir.

6.2. Kişisel verilerin yurt dışına aktarımı, KVKK'nın 9. maddesi hükümlerine uygun olarak, yeterli korumanın bulunduğu ülkelere veya yeterli korumanın bulunmadığı ülkelerde veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi halinde gerçekleştirilir.


MADDE 7 — VERİ GÜVENLİĞİ TEDBİRLERİ

7.1. Veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla aşağıdaki teknik ve idari tedbirleri almaktadır:

7.1.1. Teknik Tedbirler

  • Tüm veri iletişimi 256-bit SSL/TLS şifreleme protokolü ile korunmaktadır
  • Kullanıcı şifreleri bcrypt kriptografik hash algoritması ile saklanmaktadır (geri dönüşümsüz)
  • API anahtarları ve entegrasyon erişim bilgileri AES-256 şifreleme ile saklanmaktadır
  • Oturum yönetimi JWT (JSON Web Token) ile gerçekleştirilmekte olup, tokenlar 24 saat sonra otomatik olarak geçersiz hale gelmektedir
  • Hız sınırlama (rate limiting) mekanizmaları ile brute-force saldırılarına karşı koruma sağlanmaktadır
  • IP adresleri güvenlik amaçlı olarak en fazla 5 dakika süreyle geçici bellekte tutulmakta, ardından otomatik olarak silinmektedir
  • Düzenli güvenlik güncellemeleri ve yama yönetimi uygulanmaktadır

7.1.2. İdari Tedbirler

  • Kişisel veri işleme envanteri oluşturulmuş ve güncel tutulmaktadır
  • Veri erişim yetkileri görev tanımlarına uygun olarak sınırlandırılmıştır
  • Kişisel veri işleme faaliyetleri düzenli olarak denetlenmektedir
  • Veri ihlali müdahale prosedürleri belirlenmiştir

MADDE 8 — KİŞİSEL VERİLERİN SAKLAMA SÜRELERİ

8.1. Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve her halükarda ilgili mevzuatta öngörülen asgari saklama sürelerinden az olmamak üzere saklanmaktadır:

| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak | |----------------|----------------|----------------| | Hesap ve kimlik bilgileri | Hesap aktif olduğu süre boyunca + hesap silme talebinden itibaren 30 gün | Sözleşmenin ifası | | İçerik ve üretim verileri | Hesap aktif olduğu süre boyunca | Sözleşmenin ifası | | Ödeme ve fatura kayıtları | 10 yıl | VUK m.253, TTK m.82 | | Oturum çerezleri | 24 saat | Meşru menfaat | | IP adresi (güvenlik) | Azami 5 dakika | Meşru menfaat | | Destek talep kayıtları | 3 yıl | Hukuki yükümlülük | | İşlem logları | 2 yıl | Meşru menfaat | | SEO analiz verileri | Hesap aktif olduğu süre boyunca | Sözleşmenin ifası |

8.2. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde, kişisel veriler KVKK'nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.


MADDE 9 — ÇEREZ POLİTİKASI

9.1. Platform, hizmet sunumu ve kullanıcı deneyiminin iyileştirilmesi amacıyla aşağıdaki çerezleri kullanmaktadır:

| Çerez Adı | Türü | Amacı | Süresi | |-----------|------|-------|--------| | session_token | Zorunlu | Kullanıcı oturumunun yönetimi ve kimlik doğrulama | 24 saat | | locale | Fonksiyonel | Dil tercihinin saklanması (TR/EN) | 1 yıl | | theme | Fonksiyonel | Tema tercihinin saklanması (açık/koyu mod) | 1 yıl |

9.2. Platform, pazarlama veya reklam amaçlı üçüncü taraf izleme çerezleri kullanmamaktadır.

9.3. Zorunlu çerezler, Platformun temel işlevlerinin yerine getirilmesi için gereklidir ve devre dışı bırakılamaz. Fonksiyonel çerezler tarayıcı ayarlarından yönetilebilir.


MADDE 10 — GOOGLE API HİZMETLERİ KULLANIM POLİTİKASI

10.1. Platform, kullanıcıların web sitesi performansını takip edebilmeleri amacıyla Google API Hizmetlerini kullanmaktadır. Bu kapsamda:

a) Google Search Console API aracılığıyla kullanıcının web sitesine ait arama performansı verileri (tıklama, gösterim, ortalama pozisyon, CTR) salt okunur olarak erişilmektedir.

b) Google Analytics Data API aracılığıyla kullanıcının web sitesine ait ziyaretçi istatistikleri salt okunur olarak erişilmektedir.

10.2. Google API'lerinden elde edilen veriler:

  • Yalnızca ilgili kullanıcının özel kontrol panelinde görüntülenir
  • Başka kullanıcılara, üçüncü taraflara veya kamuya açıklanmaz
  • Reklam veya pazarlama amacıyla kullanılmaz
  • Kullanıcının açık talebi olmaksızın AI modellerine gönderilmez

10.3. Taggest'in Google API Hizmetlerinden aldığı bilgilerin kullanımı ve başka herhangi bir uygulamaya aktarımı, Sınırlı Kullanım gereksinimleri de dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygun olarak gerçekleştirilmektedir.

10.4. Kullanıcı, Google hesap bağlantısını istediği zaman Ayarlar > Entegrasyonlar bölümünden kaldırabilir. Bağlantı kaldırıldığında, Google'dan elde edilen tüm veriler Platform'dan silinir.


MADDE 11 — İLGİLİ KİŞİNİN HAKLARI

11.1. KVKK'nın 11. maddesi uyarınca, ilgili kişi olarak aşağıdaki haklara sahipsiniz:

a) Kişisel verilerinizin işlenip işlenmediğini öğrenme

b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme

c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme

d) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme

e) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme

f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme

g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme

h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme

i) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

11.2. GDPR kapsamındaki ek haklar (AB/AEA vatandaşları için):

  • Veri taşınabilirliği hakkı (GDPR m.20)
  • İşlemeyi kısıtlama hakkı (GDPR m.18)
  • Profil oluşturmaya itiraz hakkı (GDPR m.22)
  • Denetim makamına şikayette bulunma hakkı (GDPR m.77)

MADDE 12 — BAŞVURU USULÜ

12.1. İlgili kişi, işbu Politika'da belirtilen haklarına ilişkin taleplerini aşağıdaki yöntemlerle iletebilir:

a) E-posta ile: info@taggest.com adresine, kimlik teyidine yönelik bilgilerle birlikte yazılı başvuru

b) Platform üzerinden: Ayarlar > Hesap bölümünden hesap silme talebi oluşturma

c) İletişim formu ile: https://app.taggest.com/contact sayfası üzerinden

12.2. Veri sorumlusu, başvuruyu en geç 30 (otuz) gün içinde sonuçlandırarak ilgili kişiye bilgi verecektir. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.


MADDE 13 — HESAP SİLME VE VERİ İMHASI

13.1. Kullanıcı, hesabını istediği zaman Ayarlar > Hesap > Hesabı Sil bölümünden silebilir.

13.2. Hesap silindiğinde:

  • Tüm kişisel veriler 30 gün içinde kalıcı olarak silinir
  • AI tarafından üretilen içerikler geri dönüşümsüz olarak kaldırılır
  • Entegrasyon bağlantıları ve erişim bilgileri derhal iptal edilir
  • Yasal zorunluluk kapsamında saklanması gereken finansal kayıtlar hariç tutulur

13.3. Silme talebi, info@taggest.com adresine e-posta gönderilerek de iletilebilir.


MADDE 14 — POLİTİKA DEĞİŞİKLİKLERİ

14.1. Veri sorumlusu, işbu Politika'yı, yasal düzenlemelerdeki değişiklikler, hizmet kapsamındaki güncellemeler veya teknolojik gelişmeler doğrultusunda güncelleme hakkını saklı tutar.

14.2. Politika'da yapılacak esaslı değişiklikler, değişikliğin yürürlüğe girmesinden en az 7 (yedi) gün önce kullanıcılara kayıtlı e-posta adresleri aracılığıyla bildirilir.

14.3. Değişiklik sonrasında Platformu kullanmaya devam eden kullanıcı, güncellenmiş Politika'yı kabul etmiş sayılır.


MADDE 15 — UYGULANACAK HUKUK VE YETKİLİ MERCİ

15.1. İşbu Politika, Türkiye Cumhuriyeti hukukuna tabidir.

15.2. Politika'dan doğan uyuşmazlıklarda Kişisel Verileri Koruma Kurulu ve İstanbul Mahkemeleri yetkilidir.


MADDE 16 — İLETİŞİM

Kişisel verilerinizin işlenmesine ilişkin her türlü soru, talep ve başvurularınız için:

  • Veri Sorumlusu: Taggest
  • E-posta: info@taggest.com
  • Web: https://app.taggest.com/contact

İşbu Gizlilik Politikası 16 (on altı) maddeden ibaret olup, 07.06.2026 tarihinde yürürlüğe girmiştir.

    Taggest Destek

    Çevrimiçi

    Nasıl yardımcı olabilirim?

    Powered by Taggest AI