Gizlilik Politikası (Privacy Policy)
Son Güncelleme Tarihi: 22 Eylül 2026 • Versiyon 2.1
1. Giriş ve Genel Bakış
Taştutan Labs (Veri Sorumlusu: Emre Taştutan, bundan böyle "Taştutan Labs", "biz" veya "hizmet sağlayıcı" olarak anılacaktır), kullanıcılarımızın ve müşterilerimizin gizliliğine ve kişisel verilerinin korunmasına en üst düzeyde önem vermektedir.
İşbu Gizlilik Politikası; tastutanlabs.com, revmine.tastutanlabs.com ve bağlı tüm ETStarterKit mikroservis altyapısı ("Platform") üzerinden toplanan, işlenen ve saklanan verilerin kapsamını ve haklarınızı açıklamaktadır.
2. Toplanan Bilgiler ve Toplama Yöntemleri
Platformumuzu kullandığınızda aşağıdaki veri kategorileri toplanabilmektedir:
- Hesap ve Kimlik Bilgileri: Ad, soyad, e-posta adresi, şirket unvanı ve şifrelenmiş kimlik doğrulama belirteçleri (AuthHub RS256 JWT).
- Kullanım ve Analitik Verileri: RevMine arama sorguları, analiz edilen mobil uygulamalar, oluşturulan çalışma alanları (Workspaces), sistem etkileşim günlükleri ve IP adresi.
- Ödeme ve Faturalandırma Bilgileri: Satın alımlarımız küresel ödeme ortağımız ve Kayıtlı Satıcı (Merchant of Record - MoR) olan Lemon Squeezy üzerinden gerçekleştirilir. Kredi kartı numaralarınız Taştutan Labs sunucularında kesinlikle tutulmaz; doğrudan PCI-DSS Seviye 1 uyumlu Lemon Squeezy altyapısı tarafından işlenir. Bize yalnızca sipariş kimliği, satın alınan plan, tutar ve fatura e-posta adresi webhook aracılığıyla iletilir.
- Teknik ve Cihaz Bilgileri: Tarayıcı türü, işletim sistemi, yönlendiren URL'ler, istek zaman damgası ve hata kayıtları (Vigilis SRE & Gateway Logs).
3. Verilerin İşlenme Amaçları
Toplanan kişisel ve teknik veriler aşağıdaki amaçlarla işlenmektedir:
- Kullanıcı hesabı oluşturmak ve güvenli kimlik doğrulama sağlamak,
- RevMine SaaS pazar açığı analizlerini ve C-Level PDF raporlarını üretmek,
- Abonelik, lisans doğrulama ve müşteri desteği hizmetlerini yürütmek,
- Platformun performansını, uptime durumunu ve siber güvenliğini izlemek (Vigilis & Fail2ban),
- Yasal yükümlülükleri (Türk Ticaret Kanunu, VUK ve KVKK) yerine getirmek.
4. Üçüncü Taraf Entegrasyonları ve Yapay Zeka (AI) Modelleri
Platformumuz işlevsellik sunabilmek için aşağıdaki güvenilir üçüncü taraf sağlayıcılarla çalışır:
Küresel ödeme tahsilatı, vergi uyumu (KDV/VAT) ve abonelik yönetimi.
RevMine yorum madenciliği ve semantik sınıflandırma. Kullanıcıların kişisel verileri AI eğitiminde kullanılmaz.
DDoS koruması, SSL/TLS şifreleme ve DNS yönlendirme güvenliği.
İşlemsel bildirim e-postaları (Peyk bildirim altyapısı üzerinden).
5. Veri Güvenliği ve Saklama Süresi
Verileriniz, Netverim VDS altyapısında barındırılan PostgreSQL ve Docker konteynerlerinde, endüstri standardı güvenlik önlemleri (UFW güvenlik duvarı, AES-256 şifreleme, RS256 asimetrik anahtarlar ve TLS 1.3 bağlantı) ile korunmaktadır.
Kişisel verileriniz, yasal saklama süreleri (finansal kayıtlar için kanunen 10 yıl, hesap verileri için üyelik süresince) boyunca muhafaza edilir ve talebiniz halinde KVKK prosedürlerine uygun olarak anonimleştirilir veya silinir.
6. Çerezler (Cookies)
Platformumuzda yalnızca oturum yönetimi (AuthHub JWT belirteçleri) ve kullanıcı deneyimini koruma (karanlık/aydınlık tema tercihi) amaçlı zorunlu birinci taraf çerezler kullanılmaktadır. Üçüncü taraf reklam takip çerezleri kullanılmamaktadır.
7. İletişim ve Haklarınız
Gizlilik Politikamızla ilgili her türlü soru, görüş veya veri silme talepleriniz için veri sorumlusu ile aşağıdaki kanallardan irtibat kurabilirsiniz: