Yasal

Gizlilik politikası.

Effective 2026-06-13

Bu Gizlilik Politikası, Guardino Technologies LLC (State of Wyoming, United States of America, dosya no. 2026-001882554; Istanbul, Türkiye üzerinden faaliyet gösterir — "Guardino", "biz") şirketinin guardino.ai DNS filtreleme hizmetini (kontrol paneli, pazarlama sayfaları ve API'ler dâhil — "Hizmet") kullandığınızda kişisel verileri nasıl topladığını ve işlediğini açıklar.

guardinotechnologies.com kurumsal web sitemiz ayrı, siteye özgü bir gizlilik politikasına tabidir; bu politika ürünü kapsar.

Kimiz (veri sorumlusu)

Guardino Technologies LLC, guardino.ai üzerinde DNS düzeyinde filtreleme ve dijital iyi oluş hizmetleri sunan, State of Wyoming, United States of America mevzuatına göre 2026-001882554 dosya numarasıyla kayıtlı bir şirkettir. Hizmet için veri sorumlusu Guardino Technologies LLC olup Istanbul, Türkiye üzerinden faaliyet gösterir.

Gizlilik konularında support@guardino.ai adresinden bize ulaşabilirsiniz. Kayıtlı posta adresimiz 30 N Gould St, STE R, Sheridan, WY 82801, United States olup tam şirket bilgileri Yasal Bildirim sayfamızdadır.

Neyi topluyoruz

Hesap verileri: e-posta adresiniz ve özetlenmiş (hash'lenmiş) parolanız ya da Google ile oturum açarsanız Google OAuth tanımlayıcınız; adınız; ve plan kademeniz. Kimlik doğrulama better-auth ile yapılır.

Faturalama verileri: ödeme işleyicimiz Stripe'tan gelen abonelik ve ödeme tanımlayıcıları. Tam kart numaranızı saklamayız; Stripe ödemeleri USD üzerinden işler.

DNS sorgu meta verileri: sorgulanan alan adı, yanıt durumu (izin verildi / engellendi / önbellek), kategori ve zaman damgası. Sorguyu yapan cihazın IP adresini uzun süreli depolamada SAKLAMAYIZ.

Hizmet kullanımı: cihaza atadığınız etiket, ona bağlı profil ve toplu sayaçlar (bugünkü sorgular, bugün engellenenler).

İşletimsel günlükler: hata ayıklama ve kötüye kullanımı önleme için kısa ömürlü sunucu günlükleri; 14 gün tutulup otomatik silinir.

Pazarlama sitesi analitiği: pazarlama sayfalarımızda Microsoft Clarity kullanırız (aşağıdaki ilgili bölüme bakın); etkileşim olaylarını kaydedebilir ve çerez kullanabilir.

Neyi toplamıyoruz

Tam tarama geçmişini kaydetmeyiz. DNS bize alan adlarını verir; URL'leri veya sayfa içeriklerini değil.

DNS verilerinizi reklamcılara veya üçüncü taraf veri simsarlarına satmıyor, kiralamıyor veya paylaşmıyoruz — asla.

Gerçek adınızı zorunlu kılmıyoruz. Takma adlar memnuniyetle karşılanır.

Oturum açılmış kontrol panelinin içinde reklam izleyicisi, reklam çerezi veya oturum kaydı aracı çalıştırmıyoruz.

Verileri neden işliyoruz ve hukuki sebepler

Kaydolduğunuz DNS filtreleme hizmetini sunmak için — hukuki sebep: sözleşmenin ifası (KVKK m.5(2)(c); GDPR m.6(1)(b)).

Aboneliğinizi Stripe üzerinden faturalandırmak için — hukuki sebep: sözleşmenin ifası (GDPR m.6(1)(b)).

Kötüye kullanımı tespit etmek, hizmete yönelik saldırıları önlemek ve plan kotalarını uygulamak için — hukuki sebep: meşru menfaat (KVKK m.5(2)(f); GDPR m.6(1)(f)).

Açıkça onay verdiğiniz güvenlik uyarılarını ve ürün güncellemelerini göndermek için — hukuki sebep: açık rızanız (GDPR m.6(1)(a)); Ayarlar → Bildirimler'den her zaman geri alınabilir.

Microsoft Clarity ile pazarlama sayfalarımızı anlamak ve iyileştirmek için — hukuki sebep: meşru menfaatimiz (GDPR m.6(1)(f)). Ön-onay gereken yargı bölgelerindeki ziyaretçiler için Clarity'yi çalıştırmayız (Microsoft Clarity bölümüne bakın).

Microsoft Clarity (pazarlama sitesi analitiği)

Genel pazarlama sayfalarımız, Microsoft Corporation tarafından sağlanan bir analitik ürünü olan Microsoft Clarity'yi (etiket no. wheayvsjkj) kullanır. Clarity, ziyaretçilerin pazarlama sayfalarımızla nasıl etkileşime girdiğini — anonimleştirilmiş imleç hareketi, tıklamalar, kaydırma ve sayfa gezintisi içeren oturum kayıtları ile toplu ısı haritaları (heatmap) dâhil — yakalar; bu, kullanımı anlamamıza ve sayfaları iyileştirmemize yardımcı olur.

Clarity tarayıcınızda çerez ve benzeri depolama kullanabilir ve topladığı davranışsal veriyi Microsoft'un kendi koşullarında açıklandığı şekilde Microsoft'un elindeki bilgilerle birleştirebilir. Clarity yalnızca pazarlama sitesinde çalışır; kimlik doğrulamalı kontrol panelinde yüklenmez.

Clarity'yi AB/AEA, Birleşik Krallık, İsviçre veya Türkiye'deki ziyaretçiler için yüklemeyiz — bu bölgelerde önceden açık onay gerekir ve consent banner göstermiyoruz; diğer her yerde Clarity yalnızca tarayıcınız Global Privacy Control (GPC) veya Do Not Track (DNT) sinyali vermiyorsa yüklenir; her ikisini de dikkate alırız. Ayrıca dilediğiniz zaman Microsoft'un clarity.microsoft.com adresindeki vazgeçme aracını kullanarak veya tarayıcınızda bu site için çerezleri ve betikleri engelleyerek vazgeçebilirsiniz. Microsoft'un gizlilik uygulamaları privacy.microsoft.com/privacystatement adresinde, Clarity koşulları clarity.microsoft.com/terms adresindedir.

Çerezler ve benzeri depolama

Kesinlikle gerekli — "better-auth.session_token": sizi oturumda tutan oturum çerezi. HTTP-only, Secure, SameSite=Lax'tır ve alt alan adlarımızda çalışması için .guardino.ai kapsamına alınmıştır. Bu kesinlikle gerekli çerez için onay gerekmez.

Tercih — "NEXT_LOCALE": doğru yerelleştirmeyi sunabilmemiz için seçtiğiniz arayüz dilini saklar.

Analitik — Microsoft Clarity çerezleri yalnızca pazarlama sayfalarında ayarlanır ve yukarıda açıklandığı şekilde vazgeçebilirsiniz.

Ayrıntılar Çerez Politikası sayfamızdadır.

Verileri kiminle paylaşıyoruz (alt işleyenler)

Stripe — ödeme işleme (Stripe, Inc.; gizlilik: stripe.com/privacy).

Cloudflare — içerik dağıtımı ve DDoS koruması (Cloudflare, Inc.).

Hostinger — yönetilen VPS barındırma ve DNS altyapısı (Hostinger International Ltd.).

Microsoft Clarity — pazarlama sitesi analitiği (Microsoft Corporation).

Vercel — uygulama barındırma (Vercel, Inc.).

Bir alt işleyen değiştiğinde bu listeyi güncelleriz; güncel açıklama Alt İşleyenler sayfamızdadır. Esaslı değişiklikler e-posta bildirimini tetikler.

Yurt dışına aktarım

Guardino, Türkiye'den faaliyet gösteren bir ABD tüzel kişisi olduğundan, kişisel verileriniz ABD'de işlenir; ayrıca bazıları küresel altyapıyı ABD'de işleten alt işleyenlerimiz tarafından ve bizim tarafımızdan Avrupa Birliği ile Türkiye'de işlenebilir.

Veriler AB/AEA, Birleşik Krallık veya Türkiye dışına çıktığında, Avrupa Komisyonu'nun Standart Sözleşme Hükümleri gibi uygun güvenceleri veya geçerli olduğunda açık rızanızı esas alırız. KVKK kapsamında m.9 açık rızası gereken hallerde buna dayanırız.

Verileri ne kadar süre saklıyoruz

Sorgu günlükleri: etkinliğinizi inceleyebilmeniz için varsayılan olarak 30 gün saklanır (Pro'da 90 gün, Team'de 1 yıl). Dilediğiniz zaman anında silme talep edebilirsiniz — Ayarlar'dan hesabınızı silin veya support@guardino.ai adresine yazın.

Toplu sayaçlar: aylık istatistik ve eğilimlerin doğru kalması için hesabın ömrü boyunca tutulur.

Hesap verileri: hesabınız var olduğu sürece, ayrıca faturalama iadelerini ele almak için silindikten sonra 30 gün tutulur, ardından kalıcı olarak silinir.

İşletimsel günlükler: 14 gün, sonra silinir.

Haklarınız (KVKK m.11 / GDPR)

Erişim — hakkınızda tuttuğumuz tüm verinin makine tarafından okunabilir JSON kopyasını isteyin. Düzeltme — Ayarlar sayfasından veya bize yazarak hatalı bilgileri düzeltin. Silme — hesabınızın ve bağlı tüm verinin kalıcı olarak silinmesini isteyin. Taşınabilirlik — özel kurallarınızı, profillerinizi ve bildirim tercihlerinizi dışa aktarın. Kısıtlama ve itiraz — işlemeyi kısıtlayın veya itiraz edin ve pazarlama e-postalarından dilediğiniz an anında çıkın.

KVKK m.11 uyarınca verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme ve otomatik kararlara itiraz etme haklarınız da geçerlidir.

İşleme açık rızaya dayanıyorsa, önceki işlemeyi etkilemeksizin rızanızı dilediğiniz zaman geri çekebilirsiniz. Herhangi bir hakkı kullanmak için support@guardino.ai adresine yazın; talepleri 30 gün içinde yanıtlarız. Ayrıca ilgili denetim makamına (KVKK Kurulu veya yetkili AB makamı) şikâyette bulunma hakkınız vardır.

AB/AEA temsilcisi (GDPR m.27)

AB Genel Veri Koruma Tüzüğü'nün 27. maddesi uyarınca gerekli olduğunda AB temsilcimiz burada belirtilecektir — atanacaktır. Resmi bir temsilci atanana kadar AB/AEA'dan gelen veri koruma talepleri support@guardino.ai adresine yöneltilebilir ve doğrudan veri sorumlusu tarafından ele alınır.

Kaliforniya sakinleri (CCPA/CPRA)

CPRA ile değişik Kaliforniya Tüketici Gizliliği Yasası kapsamında tanımlandığı şekliyle kişisel bilgileri "satmıyor" veya "paylaşmıyoruz".

Kaliforniya sakinlerinin bilme, silme, düzeltme ve haklarını kullandıkları için ayrımcılığa uğramama hakları vardır. Global Privacy Control (GPC) tarayıcı sinyalini geçerli bir satış/paylaşım vazgeçme talebi olarak dikkate alırız.

Bu hakları kullanmak için support@guardino.ai.

Türkiye'deki kullanıcılar (KVKK)

Türkiye'de ikamet ediyorsanız 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uygulanır. Guardino Technologies LLC, veri sorumlusu (veri sorumlusu) sıfatıyla hareket eder ve verilerinizi KVKK m.5 ve m.6'da tanımlı sözleşmenin ifası ve meşru menfaat hukuki sebepleriyle işler.

KVKK m.11 haklarınız — verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, düzeltme/silme/yok etme talep etme ve otomatik kararlara itiraz — yukarıda listelenen haklarla aynıdır. Bunları kullanmak için Türkçe veya İngilizce olarak support@guardino.ai adresine yazın; 30 gün içinde yanıtlarız.

Yurt dışına aktarım: kaydolarak verilerinizin Guardino Technologies LLC (Wyoming) tarafından ABD'de ve alt işleyenlerimiz Stripe, Cloudflare, Hostinger, Microsoft Clarity ve Vercel tarafından işlendiğini kabul edersiniz. Bu aktarım için KVKK m.9 açık rızasına dayanırız.

Çocuklar

Guardino, kendisinin ve ailesinin korumasını yöneten yetişkinlere yöneliktir. 16 yaşından (COPPA'nın geçerli olduğu yerlerde 13 yaşından) küçük çocuklardan bilerek veri toplamayız. Bir çocuğun hesap oluşturduğunu düşünüyorsanız bize yazın, sileriz.

Değişiklikler

Bu politikayı esaslı şekilde değiştirdiğimizde, aktif hesabı olan herkese en az 14 gün önceden e-posta göndeririz; yukarıdaki "Yürürlük" tarihi her zaman güncel sürümü gösterir.

İletişim

Gizlilik ve veri koruma: support@guardino.ai

Veri Koruma Sorumlusu / KVKK: support@guardino.ai

Güvenlik: support@guardino.ai

Genel: support@guardino.ai

Posta adresi: Guardino Technologies LLC, 30 N Gould St, STE R, Sheridan, WY 82801, United States.