DepyonAna sayfa

Gizlilik Politikası

Son güncelleme: 17 Mayıs 2026

Bu Gizlilik Politikası; Depyon SaaS platformunu kullandığınızda hangi verileri topladığımızı, bu verileri nasıl kullandığımızı, kimlerle paylaştığımızı ve güvenliklerini nasıl sağladığımızı açıklar. KVKK Aydınlatma Metni ile birlikte değerlendiriniz.

1. Topladığımız Veriler

1.1 Doğrudan tarafınızca sağlanan veriler

  • Hesap bilgisi: ad, soyad, e-posta, şifre (bcrypt cost-12 ile hash'lenir, açık metin saklanmaz)
  • Workspace bilgisi: firma adı, VKN, adres, telefon, logo
  • İşletme verisi: ürün/müşteri/tedarikçi kayıtları, faturalar, stok hareketleri

1.2 Otomatik toplanan veriler

  • Oturum verisi: JWT token, oturum süresi, son giriş zamanı
  • Güvenlik logları: IP adresi, User-Agent, başarılı/başarısız giriş denemeleri
  • Audit log: hassas işlemlerin (kullanıcı yönetimi, şifre değişimi, stok hareketi) zaman damgalı kaydı

2. Veriyi Nasıl Kullanırız

  • Hesabınızı oluşturmak ve hizmeti sunmak
  • Multi-tenant izolasyon — verilerinizin diğer firmalardan ayrı tutulması
  • Güvenlik — brute-force koruması (5 başarısız denemeden sonra 15 dakika kilit), oturum revoke, anormal aktivite tespiti
  • Yasal yükümlülüklerin yerine getirilmesi (fatura, e-arşiv, KVKK)
  • Müşteri desteği ve hata teşhisi
  • Hizmet iyileştirme — toplu, kimliksizleştirilmiş istatistikler (örn. ortalama sayfa yanıt süresi)

Pazarlama amaçlı kullanılmaz. Profilleme veya otomatik karar verme süreçleri yoktur.

3. Veri Paylaşımı

Müşteri verilerinizi üçüncü taraflarla paylaşmıyoruz. Tek istisnalar:

  • Açık rızanızla: sizin yetkilendirdiğiniz entegrasyonlar
  • Yasal zorunluluk: mahkeme/savcılık/yetkili kamu kurumu yazılı talebi
  • Altyapı sağlayıcılar (veri işleyen):hosting (Vercel — fra1/Frankfurt fonksiyon bölgesi), veritabanı (Neon — eu-central-1/Frankfurt), Vercel Analytics & Speed Insights (çerez-bağımsız, IP-anonimize ölçüm). Faz 1.5'te email (Resend), hata izleme (Sentry) — KVKK uyumlu sözleşmeli.

4. Güvenlik Önlemleri

  • Şifreleme: tüm trafik TLS 1.3, veritabanı yedekleri AES-256
  • Şifre saklama: bcrypt (cost 12, ~250ms hash) — brute-force pahalı
  • Multi-tenant izolasyon: her workspace verisi DB-level workspaceId ile kilitlenir (closure-based Prisma extension)
  • JWT revoke: şifre değişiminde tokenVersion artırılır; tüm cihazlardaki oturumlar düşer
  • Audit log: hassas işlemler IP + UA + zaman damgalı kayıt
  • RBAC: OWNER / MANAGER / WAREHOUSE / READONLY — yetki seviyeleri
  • Code review + secret scan: commit'lerde otomatik secret tarama

5. Çerez ve Yerel Depolama

Yalnızca hizmetin çalışması için zorunlu tarayıcı verisi kullanırız:

  • authjs.session-token — kimlik doğrulama (HttpOnly, Secure, SameSite=Lax)
  • theme — açık/koyu tema tercihiniz (localStorage; analitik amaçlı kullanılmaz)
  • IndexedDB (Dexie): çevrimdışı çalışabilme için yerel veritabanı; sunucu ile senkronize verilerin geçici kopyasıdır.

Pazarlama veya üçüncü taraf takipçi çerezi yoktur.Sayfa performansı ve kullanım hacmi için Vercel Analytics & Speed Insights aracı kullanılır; bu araç çerez-bağımsızdır, IP adresinizi anonimleştirir ve kişisel profil çıkarmaz.

6. Veri Konumu

Verileriniz şu an Frankfurt (AB) bölgesindeki Neon PostgreSQL sunucularında saklanmaktadır. Faz 1.5'te Türkiye lokasyonlu altyapıya (Vargonen / Turkcell Bulut) geçiş planlanmaktadır.

7. Verilerinizi Kontrol Edin

  • Dışa aktarma: tüm workspace verinizi Excel/PDF olarak indirebilirsiniz
  • Düzenleme: profil bilgilerinizi her zaman güncelleyebilirsiniz
  • Silme: hesap silme talebinizden sonra 30 gün soft-delete, ardından kalıcı silme + yedeklerden 90 gün içinde temizleme

8. Çocukların Gizliliği

Depyon 18 yaş üstü iş kullanıcıları için tasarlanmıştır. 18 yaşından küçüklerden bilerek veri toplamayız.

9. Veri İhlali Bildirimi

İşlenen kişisel verilerinizin kanuni olmayan yollarla başkaları tarafından elde edilmesi durumunda KVKK Md. 12/5 uyarınca:

  • Tespit edildikten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır.
  • Etkilenen kullanıcılar makul süre içinde e-posta ve uygulama içi bildirim ile bilgilendirilir.
  • Olay tutanağı, alınan teknik tedbirler ve etkilenen veri kategorileri kayıt altına alınır.

10. Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler kayıtlı e-posta adresinize bildirilir ve bu sayfada "Son güncelleme" tarihi değişir.

11. İletişim

Gizlilik konusunda sorularınız için: gizlilik@depyon.com

Not: Bu metin Faz 1.5 demo aşamasında taslak halindedir. Yasal danışman onayı sonrası nihai sürümü yayınlanacaktır.