İçeriğe atla
Ana Sayfa

Gizlilik Sözleşmesi

Bu metin, TodoMore'u kullandığınızda verilerinizin nasıl toplandığını, ne amaçla kullanıldığını ve güvende kalması için hangi sorumlulukları üstlendiğimizi açıklar.

Son güncelleme: 27 Ağustos 2026

1.Toplanan Veriler

Hizmeti sunabilmek için sınırlı sayıda kişisel veri işleriz. Topladığımız veriler şu başlıklarda toplanır:

  • Hesap bilgileri: ad-soyad, e-posta adresi ve varsa profil fotoğrafı.
  • Çalışma alanı içeriği: oluşturduğunuz projeler, görevler, dosyalar, mesajlar ve bunlara ilişkin meta veriler.
  • Kullanım ve güvenlik kayıtları: IP adresi, tarayıcı ve cihaz bilgisi, oturum ve işlem logları.
  • Faturalama bilgileri: plan, abonelik durumu, fatura unvanı ve adresi. Kart numarası, son kullanma tarihi ve CVV bize hiçbir zaman ulaşmaz.
  • Analitik veriler (yalnızca onay verirseniz): sayfa görüntüleme ve ürün kullanım ölçümleri.

2.Verilerin Kullanım Amacı

  • Hesabınızı oluşturmak, doğrulamak ve yönetmek
  • Platformun özelliklerini sunmak, sürdürmek ve geliştirmek
  • Güvenliği tehdit edebilecek şüpheli hareketleri tespit etmek ve önlemek
  • Hizmetle ilgili bildirimleri ve destek yanıtlarını size ulaştırmak
  • Abonelik ve faturalama süreçlerini yürütmek
  • Yasal yükümlülüklerimizi yerine getirmek

3.Veri Paylaşımı

Kişisel verileriniz; hukuki bir zorunluluk (mahkeme kararı, yasal talep) bulunmadığı veya açık rızanız olmadığı sürece üçüncü kişilere reklam ya da pazarlama amacıyla satılmaz, kiralanmaz ve devredilmez.

Hizmetin sunulabilmesi için zorunlu olduğu ölçüde, aşağıdaki hizmet sağlayıcılarla veri işleyen sıfatıyla çalışırız:

  • Bulut altyapı sağlayıcısı (Supabase — Frankfurt/Almanya, AB bölgesi): veritabanı, dosya depolama ve kimlik doğrulama.
  • CDN, güvenlik ve barındırma (Cloudflare, Inc.): sitenin ve uygulamanın trafiğinin taşınması, bot koruması ve saldırı filtreleme. Bu kapsamda IP adresiniz ve tarayıcı bilginiz güvenliğin sağlanması amacıyla işlenir.
  • Ödeme kuruluşu (iyzico): abonelik tahsilatı ve iade işlemleri.
  • E-posta sağlayıcısı: işlem e-postaları (davet, şifre sıfırlama, bildirim).
  • Onay kaydı: çerez onayı verdiğinizde, onayı ispat edebilmek için kararın tarihi, onaylanan kategoriler, politika sürümü, tarayıcı türü ve IP adresinizin geri döndürülemez özeti saklanır. Reddettiğinizde kayıt tutulmaz.
  • Resmî kurumlar: yalnızca yasal zorunluluk hâlinde ve talep edilen kapsamla sınırlı olarak.

4.Ödeme Verileri

Ödemeler, lisanslı ödeme kuruluşu iyzico altyapısı üzerinden alınır. Kart numaranız, son kullanma tarihiniz ve güvenlik kodunuz TodoMore sunucularına hiçbir zaman iletilmez, tarafımızca görülmez ve saklanmaz.

Bu veriler doğrudan iyzico'nun PCI-DSS uyumlu ortamında işlenir. Bizde yalnızca tahsilatın sonucu (başarılı/başarısız), tutar, tarih ve iyzico tarafından üretilen işlem referansı tutulur.

5.Veri Güvenliği

Verileriniz aktarım sırasında TLS ile, sunucu tarafında ise disk düzeyinde şifrelenir; kimlik numarası gibi hassas alanlar ayrıca kolon bazında şifrelenerek saklanır.

Çalışma alanları arasındaki erişim, veritabanı düzeyinde satır bazlı güvenlik politikalarıyla ayrıştırılır — bir çalışma alanının verisi başka bir çalışma alanı tarafından okunamaz.

Buna rağmen internet üzerindeki hiçbir iletim yönteminin %100 güvenli olduğu garanti edilemez. Güçlü bir parola kullanmak ve iki adımlı doğrulamayı açmak gibi hesap güvenliği önlemleri sizin sorumluluğunuzdadır.

Güvenlik mimarimizin ayrıntısı Güvenlik sayfasında yer alır.

6.Veri Saklama Süresi

Kişisel verilerinizi, hesabınız aktif olduğu sürece ve hizmetin sunulması için gerekli olan süre boyunca saklarız.

Hesabınızı sildiğinizde içerik verileriniz makul bir süre içinde kalıcı olarak silinir. Faturalama ve muhasebe kayıtları ise vergi mevzuatının öngördüğü asgari süre (kural olarak on yıl) boyunca saklanmak zorundadır.

7.Çerezler ve İzleme

Oturum yönetimi ve tercihlerin hatırlanması gibi temel işlevler için zorunlu çerezler kullanırız; bunlar olmadan site çalışmaz.

Analitik çerezler yalnızca açık onayınızla çalışır. Onay vermediğiniz sürece analitik sağlayıcılara tek bir istek dahi gönderilmez ve ilgili betikler tarayıcınıza indirilmez. Onayınızı istediğiniz zaman sayfanın altındaki “Çerez tercihlerimi yönet” bağlantısından geri alabilirsiniz; kararınız 12 ay sonra yeniden sorulur.

Kullandığımız her çerezin adı, kimin yazdığı, ne kadar süre saklandığı ve ne işe yaradığı Çerez Politikası sayfasında tablo hâlinde listelenir.

Reklam, profilleme veya üçüncü taraflara veri satışı amacıyla hiçbir çerez kullanılmaz.

8.Haklarınız

KVKK ve GDPR kapsamında bize başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
  • İşlenme sebeplerinin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme
  • Verilerinizin bir kopyasını yapılandırılmış bir biçimde dışa aktarma
  • İşlemeye itiraz etme ve verdiğiniz açık rızayı geri alma

9.Politikadaki Değişiklikler

Bu metni zaman zaman güncelleyebiliriz. Esaslı değişikliklerde hesabınıza kayıtlı e-posta adresine bilgilendirme yaparız. Güncel metin, yayımlandığı tarihten itibaren geçerli olur.

10.İletişim

Gizlilik uygulamalarımızla ilgili soru ve talepleriniz için bize yazabilirsiniz. Tüm başvurular tek adresten yürütülür; konu satırına talebinizin türünü yazmanız (örneğin KVKK Başvurusu veya Güvenlik Bildirimi) süreci hızlandırır.

KVKK kapsamındaki başvurular ile haklarınızın ayrıntısı için KVKK Aydınlatma Metni sayfasına bakabilirsiniz.