Son güncelleme: 7 Temmuz 2026
Bu Gizlilik Politikası, Entrobase platformunu (entrobase.ai ve alt alan adları, kısaca "Entrobase", "Platform", "biz") kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.
Entrobase, yapay zeka destekli bir web sitesi oluşturma platformudur. Sohbet ederek Next.js tabanlı profesyonel web siteleri üretmenizi; bu sitelere veritabanı, blog, e-ticaret, alan adı ve reklam analizi gibi modüller eklemenizi sağlar.
Verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve — Avrupa Birliği'nde bulunuyorsanız — Genel Veri Koruma Tüzüğü (GDPR) uyarınca işleriz. Platformu kullanarak bu politikada açıklanan uygulamaları kabul etmiş olursunuz.
01. Veri Sorumlusu ve Kapsam
Kişisel verilerinizin veri sorumlusu, KVKK ve GDPR anlamında aşağıdaki şirkettir:
- Unvan: PNZ GROUP BİLİŞİM LİMİTED ŞİRKETİ
- Vergi Kimlik No: 7300836173
- Marka: Entrobase, PNZ GROUP BİLİŞİM LİMİTED ŞİRKETİ'nin tescilli markasıdır.
- Adres: Yeşilbağlar Mah. D 100 Blv. Pendik Pera Residence A Blok No: 20 İç Kapı No: 29 Pendik / İstanbul
- Gizlilik iletişim: privacy@entrobase.ai — Yasal iletişim: legal@entrobase.ai
Bu politika; Platform'a kayıtlı kullanıcıları, ziyaretçileri ve Platform üzerinden hizmet alan kişileri kapsar. Kullanıcıların Entrobase ile oluşturduğu web sitelerini ziyaret eden son kullanıcıların verileri, ilgili sitenin sahibinin sorumluluğundadır (bkz. "Kullanıcı Siteleri").
02. Topladığımız Kişisel Veriler
Hizmeti sunabilmek için aşağıdaki veri kategorilerini işleriz:
| Kategori | Örnek Veriler | Kaynak |
|---|---|---|
| Kimlik ve hesap | E-posta adresi, ad-soyad, profil görseli, kimlik doğrulama sağlayıcısı (Google/GitHub/e-posta) | Siz / OAuth sağlayıcı |
| Kullanım ve içerik | Projeleriniz, sohbet mesajları (prompt'lar), oluşturulan dosyalar, kredi/kullanım sayaçları, ayarlar | Siz / kullanım |
| Site verisi | Oluşturduğunuz sitelerin içeriği: blog yazıları, ürünler, form gönderimleri, koleksiyon kayıtları | Siz / site ziyaretçileriniz |
| Google Ads verisi | OAuth ile bağladığınızda kampanya/reklam performans verileri (salt-okunur) ve şifreli erişim token'ları | Google Ads API |
| Alan adı kaydı | Alan adı kaydettiğinizde ad, adres, telefon, e-posta gibi tescil sahibi (WHOIS) iletişim bilgileri | Siz |
| Teknik veri | IP adresi, tarayıcı/cihaz bilgisi, oturum çerezleri, kaba konum (ülke/dil) | Otomatik |
| İletişim | Destek talepleri ve yazışmalar | Siz |
| Ödeme (ileride) | Ücretli özellikler devreye girdiğinde ödeme sağlayıcısı tarafından işlenen fatura/işlem verisi. Kart bilgileriniz sunucularımızda saklanmaz. | Ödeme sağlayıcısı |
Kimlik doğrulama şifresiz (passwordless) çalışır: e-posta ile tek kullanımlık kod (OTP) veya Google/GitHub ile giriş. Bu nedenle parola saklamayız.
03. İşleme Amaçları ve Hukuki Sebepler
Kişisel verilerinizi yalnızca belirli ve meşru amaçlarla işleriz. KVKK m.5-6 ve GDPR m.6 kapsamındaki hukuki sebepler:
- Hizmetin sunulması (sözleşmenin ifası): Hesap oluşturma, projelerinizi ve sitelerinizi barındırma, yayınlama, AI üretimi ve modül işlevleri.
- Meşru menfaat: Platform güvenliği, kötüye kullanım/dolandırıcılık önleme, hizmet iyileştirme, temel/toplu (kimliksizleştirilmiş) kullanım analizi.
- Açık rıza: Zorunlu olmayan çerezler, pazarlama iletileri ve Google Ads gibi isteğe bağlı entegrasyonların bağlanması. Rızayı istediğiniz zaman geri çekebilirsiniz.
- Hukuki yükümlülük: Vergi, ticaret ve alan adı tescil mevzuatı gibi yasal saklama ve raporlama yükümlülükleri.
04. Google Kullanıcı Verileri ve Google Ads API
Entro Ads modülünü kullanıp Google hesabınızı bağladığınızda, Google API Hizmetleri üzerinden belirli verilere erişiriz. Bu bölüm, Google API Services User Data Policy ve Limited Use gerekliliklerini karşılamak üzere Google kullanıcı verilerini nasıl işlediğimizi ayrıntılı açıklar.
Eriştiğimiz veriler
- Temel profil: Google ile giriş yaptığınızda e-posta adresiniz ve adınız (kimlik doğrulama için).
- Google Ads hesap verisi: Yalnızca salt-okunur olarak kampanyalar, reklam grupları, anahtar kelimeler, arama terimleri, cihaz/coğrafya/demografi kırılımları ve performans metrikleri (gösterim, tıklama, dönüşüm, maliyet vb.).
Nasıl elde ederiz
Erişim yalnızca OAuth 2.0 ile, sizin açık onayınızla ve gerekli en dar kapsamla (yetki) sağlanır. Google Ads verisini yalnızca siz talep ettiğinizde (bir hesabı bağlayıp analiz istediğinizde) okuruz; reklam oluşturmaz veya değiştirmeyiz.
Nasıl kullanırız
Google Ads verilerini yalnızca sizin için panel içinde analiz, öngörü ve yapay zeka destekli değerlendirme (ör. boşa harcama tespiti, verimsiz anahtar kelime, CPA/ROAS trendi) üretmek amacıyla kullanırız. Verileri reklam hedefleme, profilleme, kredi değerlendirme veya benzeri amaçlarla kullanmayız.
Nasıl saklarız
OAuth erişim/yenileme token'ları AES-256-GCM ile şifrelenerek saklanır. Sorgu sonuçları performans için Satır Seviyesi Güvenlik (RLS) ile kullanıcı bazında izole edilmiş şekilde önbelleğe alınır; başka kullanıcılar erişemez.
Nasıl paylaşırız
Google kullanıcı verilerini satmaz, kiralamaz veya reklam ağlarına/veri simsarlarına aktarmayız. Yapay zeka değerlendirmesini üretmek için veriler yalnızca hizmeti sunan altyapı sağlayıcılarımıza (ör. AI model ağ geçidimiz) sizin talebiniz üzerine iletilir ve bu iletim Limited Use kısıtlamalarına tabidir.
Limited Use beyanı: Entrobase'in Google API'lerinden elde ettiği bilgileri kullanımı ve aktarımı, Google API Services User Data Policy'ye — Limited Use gereklilikleri dahil — uygundur. (Entrobase's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.)
Erişimi geri alma
Bağlantıyı istediğiniz an Platform içindeki Entro Ads ayarlarından kaldırabilir veya Google Hesap İzinleri sayfasından erişimi iptal edebilirsiniz. İptal sonrası saklanan token'lar silinir ve önbelleğe alınmış Google Ads verisi makul süre içinde temizlenir.
05. Yapay Zeka ile İşleme
Entrobase yapay zeka modellerini bir ağ geçidi (OpenRouter) üzerinden kullanır. Site üretimi, düzenleme, içerik ve analiz taleplerinizde gönderdiğiniz prompt'lar, ilgili proje dosyaları ve bağlam seçilen model sağlayıcısına (ör. Anthropic, OpenAI, Google ve diğerleri) iletilir.
- Verileriniz yalnızca sizin talebinizi yanıtlamak için iletilir.
- Model sağlayıcılarının verinizi kendi modellerini eğitmek için kullanmaması yönündeki kurumsal/API koşullarını tercih ederiz.
- Hassas kişisel veriyi (kimlik no, sağlık, kart bilgisi vb.) prompt'lara veya site içeriğine girmemenizi öneririz.
06. Verileri Kimlerle Paylaşırız (Alt İşleyiciler)
Kişisel verilerinizi satmayız. Hizmeti sunmak için verilerinizi yalnızca aşağıdaki kategorilerde, sözleşmeyle bağlı hizmet sağlayıcılarla (alt işleyiciler) paylaşırız:
| Sağlayıcı | Amaç | Konum |
|---|---|---|
| Supabase | Kimlik doğrulama, platform veritabanı, dosya depolama | AB / ABD |
| Neon | Kullanıcı sitelerinin izole veritabanları | AB (Frankfurt) |
| OpenRouter (+ model sağlayıcılar: Anthropic, OpenAI, Google, Alibaba, Moonshot) | Yapay zeka model çağrıları | ABD / global |
| Cloudflare | DNS, CDN, site barındırma (Pages), DDoS koruması | Global (edge) |
| Render | Uygulama ve API sunucu barındırma | AB / ABD |
| Fly.io | Site derleme (build) işçileri | Global |
| Upstash | Derleme kuyruğu (Redis) | AB / ABD |
| DomainNameAPI | Alan adı tescili ve WHOIS iletişim bilgisi | Türkiye |
| Serper, Jina AI | AutoBlog için web araştırma ve içerik çekme | ABD / global |
| Voyage AI | Dosya benzerliği için embedding | ABD |
| Google Ads API | Bağladığınızda reklam performans verisi | Global |
| E-posta sağlayıcısı | Giriş kodu ve işlem e-postaları | AB / ABD |
Ayrıca yasal bir yükümlülük gereği (mahkeme kararı, yetkili merci talebi) veya haklarımızı korumak için gerektiğinde verileri yetkili mercilerle paylaşabiliriz.
07. Yurt Dışına Veri Aktarımı
Bazı alt işleyicilerimiz Türkiye ve AB dışında (ör. ABD) bulunabilir. Bu durumlarda aktarımlar; KVKK'nın yurt dışı aktarım kuralları ve GDPR kapsamında Standart Sözleşme Hükümleri (SCC) veya eşdeğer güvenceler ile yapılır. Kullanıcı sitelerinin veritabanları öncelikli olarak AB (Frankfurt) bölgesinde barındırılır.
08. Saklama Süreleri
- Hesap ve içerik verisi: Hesabınız aktif olduğu sürece saklanır.
- Silme: Hesabınızı sildiğinizde, verileriniz makul bir süre içinde (yedeklerden temizlenme dahil) silinir. Yasal saklama yükümlülüğü olan kayıtlar (ör. fatura) ilgili mevzuat süresince tutulur.
- Google Ads token/önbellek: Bağlantıyı kaldırdığınızda silinir/temizlenir.
- Loglar: Güvenlik ve hata ayıklama logları sınırlı süre tutulur.
09. Veri Güvenliği
- Aktarımda TLS/HTTPS şifreleme.
- Hassas kimlik bilgileri (Neon bağlantıları, Google Ads token'ları) AES-256-GCM ile şifreli.
- Veritabanı seviyesinde Satır Seviyesi Güvenlik (RLS) ile kullanıcı izolasyonu.
- WebSocket bağlantılarında JWT kimlik doğrulama; kullanıcı SQL sorgularında tehlikeli desen engelleme.
- Yetkili anahtarlar (service_role) yalnızca sunucu tarafında; istemciye asla gönderilmez.
Hiçbir sistem %100 güvenli değildir; ancak verilerinizi korumak için sektör standardı önlemleri uygularız. Bir ihlal durumunda ilgili mevzuatın öngördüğü sürelerde bildirim yaparız.
10. Haklarınız
KVKK m.11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bunlara erişme.
- Yanlış/eksik verilerin düzeltilmesini isteme.
- Verilerinizin silinmesini veya yok edilmesini isteme.
- İşlemenin kısıtlanmasını ve işlemeye itiraz etme.
- Verilerinizi taşınabilir bir formatta alma (veri taşınabilirliği).
- Verdiğiniz rızayı geri çekme (geriye etkili olmaksızın).
- Bir yetkili denetim makamına şikayette bulunma.
Haklarınızı kullanmak için privacy@entrobase.ai adresine başvurabilirsiniz. Türkiye'de talebiniz reddedilirse Kişisel Verileri Koruma Kurulu'na; AB'de yerel veri koruma otoritesine şikayette bulunabilirsiniz.
11. Çerezler
Platform, oturumunuzu sürdürmek için zorunlu çerezler kullanır; analiz/pazarlama gibi zorunlu olmayan çerezler yalnızca açık rızanızla çalışır. Ayrıntılar için Çerez Politikamıza bakın.
12. Çocukların Gizliliği
Entrobase 18 yaşından küçüklere yönelik değildir ve bilerek reşit olmayan kişilerden veri toplamayız. Bir çocuğa ait veri işlediğimizi fark edersek sileriz.
13. Kullanıcı Siteleri ve Üçüncü Taraf Bağlantıları
Entrobase ile oluşturduğunuz web sitelerinde topladığınız ziyaretçi verilerinin (form gönderimleri, e-ticaret siparişleri vb.) veri sorumlusu sizsiniz. Bu siteler için gerekli gizlilik bildirimlerini sağlamak sizin sorumluluğunuzdadır; Entrobase bu veriler için altyapı sağlayan işleyici konumundadır.
Platform, kontrolümüz dışındaki üçüncü taraf sitelere bağlantılar içerebilir; bu sitelerin gizlilik uygulamalarından sorumlu değiliz.
14. Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde Platform üzerinden veya e-posta ile bilgilendiririz. Güncel sürüm her zaman bu sayfada, üstteki "Son güncelleme" tarihiyle yayımlanır.
15. İletişim
Gizlilikle ilgili sorularınız, talepleriniz veya şikayetleriniz için bize ulaşın:
- Gizlilik: privacy@entrobase.ai
- Yasal: legal@entrobase.ai
- Veri sorumlusu: PNZ GROUP BİLİŞİM LİMİTED ŞİRKETİ (VKN 7300836173)