Gizlilik Politikası

Son güncelleme: 7 Temmuz 2026

Bu Gizlilik Politikası, Entrobase platformunu (entrobase.ai ve alt alan adları, kısaca "Entrobase", "Platform", "biz") kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.

Entrobase, yapay zeka destekli bir web sitesi oluşturma platformudur. Sohbet ederek Next.js tabanlı profesyonel web siteleri üretmenizi; bu sitelere veritabanı, blog, e-ticaret, alan adı ve reklam analizi gibi modüller eklemenizi sağlar.

Verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve — Avrupa Birliği'nde bulunuyorsanız — Genel Veri Koruma Tüzüğü (GDPR) uyarınca işleriz. Platformu kullanarak bu politikada açıklanan uygulamaları kabul etmiş olursunuz.

01. Veri Sorumlusu ve Kapsam

Kişisel verilerinizin veri sorumlusu, KVKK ve GDPR anlamında aşağıdaki şirkettir:

  • Unvan: PNZ GROUP BİLİŞİM LİMİTED ŞİRKETİ
  • Vergi Kimlik No: 7300836173
  • Marka: Entrobase, PNZ GROUP BİLİŞİM LİMİTED ŞİRKETİ'nin tescilli markasıdır.
  • Adres: Yeşilbağlar Mah. D 100 Blv. Pendik Pera Residence A Blok No: 20 İç Kapı No: 29 Pendik / İstanbul
  • Gizlilik iletişim: privacy@entrobase.aiYasal iletişim: legal@entrobase.ai

Bu politika; Platform'a kayıtlı kullanıcıları, ziyaretçileri ve Platform üzerinden hizmet alan kişileri kapsar. Kullanıcıların Entrobase ile oluşturduğu web sitelerini ziyaret eden son kullanıcıların verileri, ilgili sitenin sahibinin sorumluluğundadır (bkz. "Kullanıcı Siteleri").

02. Topladığımız Kişisel Veriler

Hizmeti sunabilmek için aşağıdaki veri kategorilerini işleriz:

KategoriÖrnek VerilerKaynak
Kimlik ve hesapE-posta adresi, ad-soyad, profil görseli, kimlik doğrulama sağlayıcısı (Google/GitHub/e-posta)Siz / OAuth sağlayıcı
Kullanım ve içerikProjeleriniz, sohbet mesajları (prompt'lar), oluşturulan dosyalar, kredi/kullanım sayaçları, ayarlarSiz / kullanım
Site verisiOluşturduğunuz sitelerin içeriği: blog yazıları, ürünler, form gönderimleri, koleksiyon kayıtlarıSiz / site ziyaretçileriniz
Google Ads verisiOAuth ile bağladığınızda kampanya/reklam performans verileri (salt-okunur) ve şifreli erişim token'larıGoogle Ads API
Alan adı kaydıAlan adı kaydettiğinizde ad, adres, telefon, e-posta gibi tescil sahibi (WHOIS) iletişim bilgileriSiz
Teknik veriIP adresi, tarayıcı/cihaz bilgisi, oturum çerezleri, kaba konum (ülke/dil)Otomatik
İletişimDestek talepleri ve yazışmalarSiz
Ödeme (ileride)Ücretli özellikler devreye girdiğinde ödeme sağlayıcısı tarafından işlenen fatura/işlem verisi. Kart bilgileriniz sunucularımızda saklanmaz.Ödeme sağlayıcısı

Kimlik doğrulama şifresiz (passwordless) çalışır: e-posta ile tek kullanımlık kod (OTP) veya Google/GitHub ile giriş. Bu nedenle parola saklamayız.

03. İşleme Amaçları ve Hukuki Sebepler

Kişisel verilerinizi yalnızca belirli ve meşru amaçlarla işleriz. KVKK m.5-6 ve GDPR m.6 kapsamındaki hukuki sebepler:

  • Hizmetin sunulması (sözleşmenin ifası): Hesap oluşturma, projelerinizi ve sitelerinizi barındırma, yayınlama, AI üretimi ve modül işlevleri.
  • Meşru menfaat: Platform güvenliği, kötüye kullanım/dolandırıcılık önleme, hizmet iyileştirme, temel/toplu (kimliksizleştirilmiş) kullanım analizi.
  • Açık rıza: Zorunlu olmayan çerezler, pazarlama iletileri ve Google Ads gibi isteğe bağlı entegrasyonların bağlanması. Rızayı istediğiniz zaman geri çekebilirsiniz.
  • Hukuki yükümlülük: Vergi, ticaret ve alan adı tescil mevzuatı gibi yasal saklama ve raporlama yükümlülükleri.

04. Google Kullanıcı Verileri ve Google Ads API

Entro Ads modülünü kullanıp Google hesabınızı bağladığınızda, Google API Hizmetleri üzerinden belirli verilere erişiriz. Bu bölüm, Google API Services User Data Policy ve Limited Use gerekliliklerini karşılamak üzere Google kullanıcı verilerini nasıl işlediğimizi ayrıntılı açıklar.

Eriştiğimiz veriler

  • Temel profil: Google ile giriş yaptığınızda e-posta adresiniz ve adınız (kimlik doğrulama için).
  • Google Ads hesap verisi: Yalnızca salt-okunur olarak kampanyalar, reklam grupları, anahtar kelimeler, arama terimleri, cihaz/coğrafya/demografi kırılımları ve performans metrikleri (gösterim, tıklama, dönüşüm, maliyet vb.).

Nasıl elde ederiz

Erişim yalnızca OAuth 2.0 ile, sizin açık onayınızla ve gerekli en dar kapsamla (yetki) sağlanır. Google Ads verisini yalnızca siz talep ettiğinizde (bir hesabı bağlayıp analiz istediğinizde) okuruz; reklam oluşturmaz veya değiştirmeyiz.

Nasıl kullanırız

Google Ads verilerini yalnızca sizin için panel içinde analiz, öngörü ve yapay zeka destekli değerlendirme (ör. boşa harcama tespiti, verimsiz anahtar kelime, CPA/ROAS trendi) üretmek amacıyla kullanırız. Verileri reklam hedefleme, profilleme, kredi değerlendirme veya benzeri amaçlarla kullanmayız.

Nasıl saklarız

OAuth erişim/yenileme token'ları AES-256-GCM ile şifrelenerek saklanır. Sorgu sonuçları performans için Satır Seviyesi Güvenlik (RLS) ile kullanıcı bazında izole edilmiş şekilde önbelleğe alınır; başka kullanıcılar erişemez.

Nasıl paylaşırız

Google kullanıcı verilerini satmaz, kiralamaz veya reklam ağlarına/veri simsarlarına aktarmayız. Yapay zeka değerlendirmesini üretmek için veriler yalnızca hizmeti sunan altyapı sağlayıcılarımıza (ör. AI model ağ geçidimiz) sizin talebiniz üzerine iletilir ve bu iletim Limited Use kısıtlamalarına tabidir.

Limited Use beyanı: Entrobase'in Google API'lerinden elde ettiği bilgileri kullanımı ve aktarımı, Google API Services User Data Policy'ye — Limited Use gereklilikleri dahil — uygundur. (Entrobase's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.)

Erişimi geri alma

Bağlantıyı istediğiniz an Platform içindeki Entro Ads ayarlarından kaldırabilir veya Google Hesap İzinleri sayfasından erişimi iptal edebilirsiniz. İptal sonrası saklanan token'lar silinir ve önbelleğe alınmış Google Ads verisi makul süre içinde temizlenir.

05. Yapay Zeka ile İşleme

Entrobase yapay zeka modellerini bir ağ geçidi (OpenRouter) üzerinden kullanır. Site üretimi, düzenleme, içerik ve analiz taleplerinizde gönderdiğiniz prompt'lar, ilgili proje dosyaları ve bağlam seçilen model sağlayıcısına (ör. Anthropic, OpenAI, Google ve diğerleri) iletilir.

  • Verileriniz yalnızca sizin talebinizi yanıtlamak için iletilir.
  • Model sağlayıcılarının verinizi kendi modellerini eğitmek için kullanmaması yönündeki kurumsal/API koşullarını tercih ederiz.
  • Hassas kişisel veriyi (kimlik no, sağlık, kart bilgisi vb.) prompt'lara veya site içeriğine girmemenizi öneririz.

06. Verileri Kimlerle Paylaşırız (Alt İşleyiciler)

Kişisel verilerinizi satmayız. Hizmeti sunmak için verilerinizi yalnızca aşağıdaki kategorilerde, sözleşmeyle bağlı hizmet sağlayıcılarla (alt işleyiciler) paylaşırız:

SağlayıcıAmaçKonum
SupabaseKimlik doğrulama, platform veritabanı, dosya depolamaAB / ABD
NeonKullanıcı sitelerinin izole veritabanlarıAB (Frankfurt)
OpenRouter (+ model sağlayıcılar: Anthropic, OpenAI, Google, Alibaba, Moonshot)Yapay zeka model çağrılarıABD / global
CloudflareDNS, CDN, site barındırma (Pages), DDoS korumasıGlobal (edge)
RenderUygulama ve API sunucu barındırmaAB / ABD
Fly.ioSite derleme (build) işçileriGlobal
UpstashDerleme kuyruğu (Redis)AB / ABD
DomainNameAPIAlan adı tescili ve WHOIS iletişim bilgisiTürkiye
Serper, Jina AIAutoBlog için web araştırma ve içerik çekmeABD / global
Voyage AIDosya benzerliği için embeddingABD
Google Ads APIBağladığınızda reklam performans verisiGlobal
E-posta sağlayıcısıGiriş kodu ve işlem e-postalarıAB / ABD

Ayrıca yasal bir yükümlülük gereği (mahkeme kararı, yetkili merci talebi) veya haklarımızı korumak için gerektiğinde verileri yetkili mercilerle paylaşabiliriz.

07. Yurt Dışına Veri Aktarımı

Bazı alt işleyicilerimiz Türkiye ve AB dışında (ör. ABD) bulunabilir. Bu durumlarda aktarımlar; KVKK'nın yurt dışı aktarım kuralları ve GDPR kapsamında Standart Sözleşme Hükümleri (SCC) veya eşdeğer güvenceler ile yapılır. Kullanıcı sitelerinin veritabanları öncelikli olarak AB (Frankfurt) bölgesinde barındırılır.

08. Saklama Süreleri

  • Hesap ve içerik verisi: Hesabınız aktif olduğu sürece saklanır.
  • Silme: Hesabınızı sildiğinizde, verileriniz makul bir süre içinde (yedeklerden temizlenme dahil) silinir. Yasal saklama yükümlülüğü olan kayıtlar (ör. fatura) ilgili mevzuat süresince tutulur.
  • Google Ads token/önbellek: Bağlantıyı kaldırdığınızda silinir/temizlenir.
  • Loglar: Güvenlik ve hata ayıklama logları sınırlı süre tutulur.

09. Veri Güvenliği

  • Aktarımda TLS/HTTPS şifreleme.
  • Hassas kimlik bilgileri (Neon bağlantıları, Google Ads token'ları) AES-256-GCM ile şifreli.
  • Veritabanı seviyesinde Satır Seviyesi Güvenlik (RLS) ile kullanıcı izolasyonu.
  • WebSocket bağlantılarında JWT kimlik doğrulama; kullanıcı SQL sorgularında tehlikeli desen engelleme.
  • Yetkili anahtarlar (service_role) yalnızca sunucu tarafında; istemciye asla gönderilmez.

Hiçbir sistem %100 güvenli değildir; ancak verilerinizi korumak için sektör standardı önlemleri uygularız. Bir ihlal durumunda ilgili mevzuatın öngördüğü sürelerde bildirim yaparız.

10. Haklarınız

KVKK m.11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bunlara erişme.
  • Yanlış/eksik verilerin düzeltilmesini isteme.
  • Verilerinizin silinmesini veya yok edilmesini isteme.
  • İşlemenin kısıtlanmasını ve işlemeye itiraz etme.
  • Verilerinizi taşınabilir bir formatta alma (veri taşınabilirliği).
  • Verdiğiniz rızayı geri çekme (geriye etkili olmaksızın).
  • Bir yetkili denetim makamına şikayette bulunma.

Haklarınızı kullanmak için privacy@entrobase.ai adresine başvurabilirsiniz. Türkiye'de talebiniz reddedilirse Kişisel Verileri Koruma Kurulu'na; AB'de yerel veri koruma otoritesine şikayette bulunabilirsiniz.

11. Çerezler

Platform, oturumunuzu sürdürmek için zorunlu çerezler kullanır; analiz/pazarlama gibi zorunlu olmayan çerezler yalnızca açık rızanızla çalışır. Ayrıntılar için Çerez Politikamıza bakın.

12. Çocukların Gizliliği

Entrobase 18 yaşından küçüklere yönelik değildir ve bilerek reşit olmayan kişilerden veri toplamayız. Bir çocuğa ait veri işlediğimizi fark edersek sileriz.

13. Kullanıcı Siteleri ve Üçüncü Taraf Bağlantıları

Entrobase ile oluşturduğunuz web sitelerinde topladığınız ziyaretçi verilerinin (form gönderimleri, e-ticaret siparişleri vb.) veri sorumlusu sizsiniz. Bu siteler için gerekli gizlilik bildirimlerini sağlamak sizin sorumluluğunuzdadır; Entrobase bu veriler için altyapı sağlayan işleyici konumundadır.

Platform, kontrolümüz dışındaki üçüncü taraf sitelere bağlantılar içerebilir; bu sitelerin gizlilik uygulamalarından sorumlu değiliz.

14. Politikadaki Değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde Platform üzerinden veya e-posta ile bilgilendiririz. Güncel sürüm her zaman bu sayfada, üstteki "Son güncelleme" tarihiyle yayımlanır.

15. İletişim

Gizlilikle ilgili sorularınız, talepleriniz veya şikayetleriniz için bize ulaşın: