Gizlilik Politikası
Son güncelleme: 16 Haziran 2026
Yürürlük tarihi: 16 Haziran 2026
Vi Project Management ("Vi", "biz", "bize" veya "bizim") gizliliğinizi korumaya kararlıdır. Bu Gizlilik Politikası hangi verileri topladığımızı, bunları nasıl kullandığımızı, kimlerle paylaştığımızı ve kişisel bilgilerinizle ilgili hangi haklara sahip olduğunuzu açıklar.
1. Topladığımız Veriler ve Nedenleri
Hesap Verileri
- E-posta adresi ve görünen ad — sizi tanımlamak, hesabınızın kimliğini doğrulamak ve önemli hizmet iletileri göndermek için kullanılır.
- Parola (tek yönlü karma olarak saklanır; düz metin parolaları asla saklamayız).
- Kiracı/çalışma alanı yapılandırma verileri.
Proje ve Görev İçeriği
- Projeler, görevler, yorumlar, ekler, zaman kayıtları, özel alanlar ve Vi içinde oluşturduğunuz tüm içerik.
- Bu veriler size aittir. Yalnızca Hizmet'i sunmak için saklarız.
Kullanım Kayıtları
- Etkinlik kayıtları (kimin neyi ne zaman değiştirdiği) — denetim izleri, destek ve güvenlik için kullanılır.
- API istek kayıtları (uç nokta, zaman damgası, IP adresi) — güvenlik ve hata ayıklama amacıyla 30 günlük kayan bir pencerede tutulur.
- Hata ve çökme raporları — sorunları teşhis edip gidermek için kullanılır.
Ödeme Verileri
- Ödeme tümüyle Paddle.com tarafından işlenir. Vi kredi kartı numaralarını, banka bilgilerini veya tam fatura adreslerini saklamaz.
- Paddle'dan şunları alırız: abonelik planınız, faturalandırma durumunuz, yenileme tarihleriniz ve bir Paddle müşteri kimliği.
Bildirim Tercihleri
- Bu bildirim kanallarını yapılandırmayı seçerseniz Telegram kullanıcı kimliğiniz ve/veya webhook adresiniz.
2. Alt İşleyiciler
Verilerinizi, yalnızca Hizmet'i sunmak için gerekli olduğu ölçüde aşağıdaki güvenilir üçüncü taraf alt işleyicilerle paylaşırız. Her biri veri işleme sözleşmeleri ve kendi gizlilik taahhütleriyle bağlıdır.
| Hizmet | Amaç | Paylaşılan Veri | Gizlilik |
|---|---|---|---|
| Paddle.com | Ödeme işleme ve faturalandırma (Kayıtlı Satıcı) | E-posta, faturalandırma planı, abonelik olayları | paddle.com/legal/privacy |
| Brevo / SMTP (işlemsel e-posta) | E-posta bildirimleri, parola sıfırlama ve davet gönderimi | Alıcı e-posta adresi, bildirim içeriği | brevo.com gizlilik politikası |
| Telegram (isteğe bağlı) | Kullanıcı tarafından yapılandırıldığında isteğe bağlı Telegram bildirimleri göndermek | Telegram kullanıcı kimliğiniz, bildirim içeriği (görev adları, durum güncellemeleri) | telegram.org/privacy |
| Anthropic (YZ özellikleri) | Yapay zekâ destekli özellikleri çalıştırmak: Görev Taslağı Oluştur, Metni Çevir | YZ özelliklerine gönderdiğiniz görev metni. Ayrıntılar için Bölüm 7'ye bakın. | anthropic.com/privacy |
Kişisel verilerinizi pazarlama amacıyla hiçbir üçüncü tarafa satmaz, kiralamaz veya takas etmeyiz.
3. Çerezler ve Yerel Depolama
Vi az sayıda çerez ve tarayıcı depolama öğesi kullanır:
- vi_token — JWT oturum belirtecinizi (ES256 ile imzalanmış) içeren, yalnızca HTTP üzerinden erişilebilen bir kimlik doğrulama çerezi. Bu çerez Hizmet'i kullanmak için gereklidir. Çıkış yaptığınızda veya oturum süreniz dolduğunda (hangisi önceyse) sona erer.
- theme (localStorage) — Açık/koyu tema tercihinizi saklar. Kişisel veri içermez.
- lang (localStorage) — Dil tercihinizi saklar (en/fa/tr/es). Kişisel veri içermez.
Üçüncü taraf reklam çerezleri kullanmıyoruz. Herkese açık pazarlama sayfalarımızdaki toplam sayfa trafiğini anlamak için Google Analytics'i (anonimleştirilmiş olarak) kullanıyoruz.
4. Veri Saklama ve Güvenlik
Saklama
- Hesap ve proje verileri, hesabınız etkin olduğu sürece saklanır.
- Hesap silindikten sonra kişisel verilerinizi ve içeriğinizi 30 gün içinde kaldırırız; yasa gereği saklanması gereken durumlar (ör. Paddle/vergi makamlarının talep ettiği mali kayıtlar) bunun dışındadır.
- API istek kayıtları 30 günlük kayan bir pencerede tutulur ve ardından otomatik olarak silinir.
Güvenlik Önlemleri
- Tüm veriler HTTPS/TLS üzerinden iletilir.
- Kimlik doğrulama ES256 ile imzalanmış JWT belirteçleri (eliptik eğri) kullanır.
- Çok kiracılı izolasyon: her çalışma alanının verisi veritabanı düzeyinde kiracı kimliğiyle kapsamlandırılır.
- Parolalar tek yönlü kriptografik karmalar olarak saklanır.
- Dosya ekleri, uygulama katmanında uygulanan erişim denetimleriyle saklanır.
Tüm çabamıza rağmen hiçbir güvenlik önlemi kusursuz değildir. Bir güvenlik açığı keşfederseniz lütfen sorumlu bir şekilde support@useviapp.com adresine bildirin.
5. Uluslararası Veri Aktarımları
Vi'nin sunucuları Türkiye'de (İstanbul) bulunmaktadır.
Yapay zekâ özelliklerini kullandığınızda (bkz. Bölüm 7) görev metniniz Anthropic ve/veya OpenAI'ye iletilir ve Amerika Birleşik Devletleri'nde işlenir. YZ özelliklerini kullanarak bu aktarıma onay vermiş olursunuz.
Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık'taki kullanıcılar için: Vi, AEA dışında bir ülke olan Türkiye'den işletilmektedir. Hizmet'i kullandığınızda verileriniz Türkiye'ye aktarılabilir ve orada işlenebilir. Verilerinizi yürürlükteki mevzuata uygun şekilde korumak için gerekli sözleşmesel ve teknik önlemleri alıyoruz.
6. Haklarınız
Bulunduğunuz yere bağlı olarak kişisel verilerinizle ilgili aşağıdaki haklara sahip olabilirsiniz. Bu hakları GDPR ilkeleriyle uyumlu şekilde dünya genelindeki tüm kullanıcılar için tanıyoruz:
- Erişim. Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep edebilirsiniz. Proje ve görev verilerinizin büyük bölümü doğrudan Vi içinden dışa aktarılabilir.
- Düzeltme. Hesap bilgilerinizi (ad, e-posta) doğrudan Hesap Ayarları'ndan güncelleyebilirsiniz.
- Silme (Unutulma Hakkı). Hesabınızı Hesap Ayarları'ndan silebilirsiniz. Bu işlem, kişisel verilerinizin ve içeriğinizin 30 gün içinde silinmesini başlatır.
- Veri Taşınabilirliği. Görevlerinizi ve projelerinizi Vi içinden CSV biçiminde dışa aktarabilirsiniz.
- Kısıtlama ve İtiraz. Belirli işleme faaliyetlerine itiraz edebilir ya da bir şikâyet sürerken işlemenin kısıtlanmasını talep edebilirsiniz.
- Onayı Geri Çekme. İşlemenin onaya dayandığı durumlarda (ör. Telegram bildirimleri) dilediğiniz zaman Bildirim Ayarları'ndan onayınızı geri çekebilirsiniz.
Herhangi bir hakkı kullanmak için support@useviapp.com adresinden bizimle iletişime geçin. 30 gün içinde yanıt vereceğiz. AEA'da bulunuyorsanız yerel veri koruma otoritenize şikâyette bulunma hakkınız da vardır.
7. Yapay Zekâ Özellikleri ve Üçüncü Taraf YZ Sağlayıcıları
Ayrıntılı olarak:
- Görev Taslağı Oluştur: İstem alanına yazdığınız ham metin YZ sağlayıcısına gönderilir. YZ önerilen bir görev başlığı ve açıklaması döndürür.
- Metni Çevir: Çeviri için seçtiğiniz görev açıklaması metni YZ sağlayıcısına gönderilir. Çevrilen metin döndürülüp size gösterilir.
YZ özellikleri isteğe bağlıdır ve yalnızca ilgili YZ düğmesine tıkladığınızda etkinleşir. Pro ve Business planlarında kullanılabilir. Kullanımınız faturalandırma amacıyla izlenir (koltuk başına aylık token kotası).
YZ özelliklerine göndermeyi düşündüğünüz görev açıklamalarına hassas kişisel bilgiler (parolalar, kredi kartı numaraları, kimlik numaraları) eklememenizi öneririz.
YZ sağlayıcılarının kendi veri saklama ve kullanım politikaları olabilir. Ayrıntılar için lütfen Anthropic'in Gizlilik Politikası ve OpenAI'nin Gizlilik Politikası belgelerini inceleyin.
8. Çocukların Gizliliği
Hizmet 18 yaşın altındaki kişilere yönelik değildir. Çocuklardan bilerek kişisel veri toplamayız. Bir çocuktan istemeden veri topladığımızı düşünüyorsanız lütfen bizimle iletişime geçin; verileri derhal sileceğiz.
9. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Esaslı değişiklikler yaptığımızda, değişiklikler yürürlüğe girmeden önce sizi e-postayla ve/veya Hizmet içinde bir bildirim yayımlayarak bilgilendireceğiz. Bu sayfanın üst kısmındaki "Son güncelleme" tarihi en son revizyonu yansıtır.
10. Veri Sorumlusu ve İletişim
Kişisel verilerinizden sorumlu veri sorumlusu:
Vi Project Management, CevahirSoft tarafından işletilmektedir
İstanbul, Türkiye
Gizlilikle ilgili sorular veya veri sahibi talepleri için:
- E-posta: support@useviapp.com
- Konu: "Privacy Request"