Gizlilik Politikası
YibyPad hesabını, hikâyelerini ve topluluk etkileşimlerini kullanırken hangi verilerin neden işlendiğini, ne kadar süre tutulduğunu ve haklarını nasıl kullanabileceğini açıklarız.
Son güncelleme: 12 Ağustos 2026Bu metin, YibyPad’in mevcut ürün akışlarına göre hazırlanmış kapsamlı bir taslaktır. Veri sorumlusunun gerçek kişi/tüzel kişi unvanı, açık adresi, KEP adresi ve başvuru kanalı yayın öncesinde eklenmeli; metin gerçek veri akışı ve hukuk danışmanı incelemesiyle kesinleştirilmelidir. Başvuru için kullanılan [email protected] adresinin gerçekten izlenen bir adres olduğu da doğrulanmalıdır.
Kapsam ve veri sorumlusu
Bu politika; yibypad.com alan adlı web sitesini, YibyPad web uygulamasını, mobil uyumlu arayüzleri, hesap ve topluluk özelliklerini, yazma araçlarını, bildirimleri ve bunlarla bağlantılı destek kanallarını kapsar. YibyPad hizmetini işleten kişi veya kuruluş, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusu sıfatıyla hareket eder.
Veri sorumlusu: YibyPad hizmetinin gerçek işletmecisi — yasal unvan ve adres yayın öncesinde burada açıkça gösterilmelidir.
İletişim: [email protected] — bu adresin güncel ve izlenen bir başvuru kanalı olduğu doğrulanmalıdır.
Bu politika, kişisel verilerin elde edildiği sırada yapılan aydınlatmanın yerine her durumda geçmez. Kayıt, Google ile giriş, içerik yükleme, bildirim veya destek gibi belirli faaliyetlerde ek ve daha özel bilgilendirmeler sunulabilir.
Hangi verileri işleriz?
Yalnızca belirli, açık ve meşru amaçlar için gerekli olan verileri işlemeye çalışırız. Hizmetin bir özelliğini kullanmadığınız sürece o özellikle ilgili veriyi toplamamaya özen gösteririz.
- Kimlik ve hesap verileri: görünen ad, kullanıcı adı, e-posta adresi, profil fotoğrafı, biyografi, hesap rolü ve hesap durumu.
- Kimlik doğrulama verileri: parolanın kendisi değil, güvenli doğrulama için üretilen tek yönlü parola özeti; oturum, yenileme anahtarı, giriş zamanı ve güvenlik kayıtları.
- Google ile giriş verileri: Google hesap kimliği, e-posta, ad, profil fotoğrafı ve Google tarafından paylaşılmış doğrulama bilgileri. Google parolanızı YibyPad görmez ve saklamaz.
- İçerik verileri: kitap, bölüm, taslak, kapak, etiket, yorum, beğeni, takip, liste, mesaj, bildirim ve rapor içerikleri; bu içeriklerin oluşturulma, değiştirilme ve yayınlanma bilgileri.
- Kullanım ve teknik veriler: IP adresi, tarayıcı ve cihaz türü, işletim sistemi, dil, yaklaşık zaman bilgisi, istek kayıtları, hata kayıtları, sayfa ve özellik kullanım bilgileri.
- İletişim ve destek verileri: destek talebinin içeriği, yanıt geçmişi, e-posta adresi ve talebin çözümü için gerekli ek bilgiler.
- Tercih verileri: tema, bildirim, okuma ve cihaz üzerinde tutulan arayüz tercihleri. Tarayıcıdaki localStorage/sessionStorage gibi alanlarda tutulan bu bilgiler, hesap veritabanındaki içeriklerden ayrı olabilir.
- İşlem ve güvenlik verileri: kötüye kullanım, spam, yetkisiz erişim, içerik ihlali ve hesap güvenliği araştırmaları için gerekli olay kayıtları. Hassas kişisel verileri özellikle istemeyiz; kullanıcıların içerik alanlarına bu tür verileri yazmaması gerekir.
Verileri hangi kaynaklardan alırız?
- Doğrudan sizden: kayıt formları, profil alanları, kitap ve bölüm oluşturma, yorum, mesaj, destek ve bildirim tercihleri üzerinden.
- Google’dan: yalnızca Google OAuth akışını başlattığınızda ve Google’ın izin ekranında onay verdiğiniz kapsamda.
- Cihazınızdan ve tarayıcınızdan: hizmetin çalışması, güvenlik ve performans için gerekli teknik istek bilgileri ve seçtiğiniz yerel tercihler.
- Diğer kullanıcılar veya topluluk süreçlerinden: size yönelik yorum, takip, mesaj veya içerik raporu gibi hizmet içinde oluşan etkileşimler.
- Hizmet sağlayıcılarından: barındırma, e-posta, hata izleme, dosya depolama, arama, güvenlik ve yapay zekâ altyapılarının hizmeti sunmak için ürettiği sınırlı teknik kayıtlar.
İşleme amaçları ve hukuki sebepler
Verileri amaçla bağlantılı, sınırlı ve ölçülü biçimde; somut faaliyet için geçerli hukuki sebebe dayanarak işleriz. Aşağıdaki eşleştirme genel çerçevedir; gerçek sistem ve tedarikçi listesi yayın öncesinde doğrulanmalıdır.
Bir faaliyetin hukuki sebebi açık rıza değilse, yalnızca bu politika için ayrıca “kabul” alınması o faaliyeti rızaya dayalı hâle getirmez. Açık rıza gereken durumlarda rıza ayrı, belirli, bilgilendirilmiş ve geri alınabilir şekilde istenir.
Hesap ve Google OAuth
E-posta/parola hesabında parola düz metin olarak tutulmamalı; yalnızca modern, tek yönlü ve maliyetli bir parola özeti kullanılmalıdır. Oturum anahtarları güvenli saklama, süre, yenileme ve iptal kontrolleriyle yönetilir. Parolanızı başka hizmetlerde tekrar kullanmamanızı öneririz.
Google ile devam ettiğinizde Google’ın kendi gizlilik ve güvenlik kuralları da uygulanır. YibyPad, OAuth akışı sırasında Google tarafından gönderilen kimlik bilgilerini hesabı oluşturmak veya mevcut hesapla eşleştirmek için kullanır. Google erişim anahtarını gereksiz yere saklamamaya, Google parolasını istememeye ve Google hesabınızın güvenlik ayarlarını değiştirmemeye dikkat ederiz.
Google hesabını YibyPad hesabından ayırma veya hesabın silinmesini isteme talepleri için destek kanalından başvurabilirsiniz. Bir hesabın e-posta adresiyle mevcut hesapla eşleştirilmesi, yanlış birleştirme riskini azaltacak doğrulama kontrollerine tabi olmalıdır.
Kullanıcı içerikleri, topluluk ve AI özellikleri
Yayınladığınız kitap, bölüm, yorum, liste veya profil bilgileri seçtiğiniz görünürlük ayarına göre diğer kullanıcılar tarafından görülebilir, paylaşılabilir veya arama sonuçlarında gösterilebilir. Özel taslak ve özel listeler, yetkili hizmet süreçleri dışında herkese açık yapılmamalıdır; yine de teknik bakım ve güvenlik için sınırlı erişim gerekebilir.
Yazım asistanı veya diğer AI özelliklerini kullandığınızda gönderdiğiniz metin, talimat, karakter bilgisi ve seçtiğiniz bağlam; istediğiniz çıktıyı üretmek, kötüye kullanımı önlemek, kaliteyi ölçmek ve hizmeti geliştirmek amacıyla işlenebilir. AI çıktıları hatalı, eksik, benzer veya size özel bir hukuki/mesleki tavsiye niteliğinde olmayabilir. Hassas, gizli veya üçüncü kişilere ait bilgileri AI alanlarına göndermeyin.
Toplulukta yayınlanan içerikler için telif, kişilik hakkı, gizlilik ve diğer hukuki sorumluluk içerik sahibine aittir. İhlal bildirimleri ve kaldırma talepleri, Kullanım Koşulları’ndaki süreç üzerinden incelenir.
Çerezler, yerel depolama ve benzer teknolojiler
YibyPad, oturumun, tema seçiminin, erişilebilirlik tercihlerinin ve temel güvenlik işlevlerinin çalışması için zorunlu teknik depolama kullanabilir. Tarayıcı localStorage/sessionStorage alanlarında tutulan tema, takip veya okuma tercihlerinin bir bölümü hesabınıza bağlı olmayabilir; tarayıcı ayarlarından temizlenebilir.
Zorunlu olmayan analiz, reklam veya pazarlama teknolojileri kullanılacaksa bunlar ayrı bir çerez/izin arayüzünde açıklanmalı; amaç, sağlayıcı, süre ve reddetme/geri alma seçeneği gösterilmelidir. Tarayıcı ayarlarından çerezleri engellemeniz mümkün olsa da bazı temel işlevler çalışmayabilir.
Her istekte güvenlik ve performans için IP, cihaz ve istek zamanı gibi teknik veriler sunucu kayıtlarına girebilir. Bu kayıtlar reklam profili oluşturmak için değil, hizmeti güvenli ve çalışır tutmak için kullanılmalıdır.
Kimlerle ve hangi amaçla paylaşırız?
Kişisel verileri satmayız ve hizmetin amacı dışında kiralamayız. Gerektiğinde, yalnızca amaçla sınırlı olmak üzere aşağıdaki alıcı gruplarıyla paylaşım yapılabilir:
- Barındırma, veri tabanı, yedekleme, dosya depolama, CDN ve güvenlik sağlayıcıları: hizmet altyapısını işletmek için.
- Kimlik doğrulama sağlayıcıları, özellikle Google: siz OAuth akışını başlattığınızda kimlik doğrulama ve hesap eşleştirme için.
- E-posta, bildirim, arama, hata izleme ve müşteri destek sağlayıcıları: seçtiğiniz özellikleri sunmak ve sorunları çözmek için.
- AI sağlayıcıları: yalnızca AI özelliğini kullandığınızda, talep ve gerekli bağlamı çıktı üretmek için; sağlayıcının veri saklama ve model eğitim ayarları yayın öncesinde kontrol edilmelidir.
- Yetkili kamu kurumları, mahkemeler ve hukuki danışmanlar: kanuni zorunluluk, resmi talep veya hakkın korunması gerektiğinde.
- Şirket devri, birleşme veya varlık transferi: böyle bir işlem gerçekleşirse gerekli bilgilendirme ve hukuki güvenceler sağlanarak.
Hizmet sağlayıcıları verileri kendi amaçları için kullanmamalı, yalnızca yazılı talimatlarımız doğrultusunda işlemeli ve uygun güvenlik yükümlülüklerini üstlenmelidir. Güncel tedarikçi, alt işleyen ve yurt dışı aktarım listesi gerçek sözleşmeler doğrulanarak ayrıca yayınlanmalıdır.
Yurt dışına aktarım
Google, Cloudflare, barındırma, e-posta, AI veya diğer altyapı sağlayıcılarının sunucuları Türkiye dışında bulunabilir. Böyle bir aktarım varsa aktarım yapılan ülke, alıcı, veri kategorisi, amaç ve KVKK’nın yurt dışına aktarım hükümlerine dayanak oluşturan mekanizma açıkça belirlenmelidir. Gerekli standart sözleşme, yeterlilik kararı, uygun güvence veya açık rıza gibi mekanizmalar gerçek aktarım yapısına göre seçilmelidir.
Bu nedenle “hiç yurt dışına aktarım yoktur” şeklinde genel bir varsayım yapmıyoruz. YibyPad’in kullandığı her sağlayıcı için veri konumu ve aktarım hukuki dayanağı düzenli olarak kontrol edilmeli; değişiklik olduğunda bu politika güncellenmelidir.
Saklama süreleri ve silme
Veriler, amaç için gerekli süre boyunca ve ilgili yasal zamanaşımı, muhasebe, uyuşmazlık, güvenlik veya denetim yükümlülükleri dikkate alınarak saklanır. Amaç ortadan kalktığında veri silinir, yok edilir veya anonim hâle getirilir; yedeklerde kalan kopyalar makul teknik döngü içinde üzerine yazılır.
- Aktif hesap ve profil: hesap sizce kapatılana veya silme talebi sonuçlandırılana kadar; hizmetin güvenliği için gerekli sınırlı kayıtlar ayrıca tutulabilir.
- Yayınlanan içerik: siz silene, görünürlüğü değiştirene veya platform kuralları gereği kaldırılana kadar; yasal delil ve kötüye kullanım kayıtları farklı süreye tabi olabilir.
- Oturum ve güvenlik kayıtları: saldırı tespiti, hata ayıklama ve hesap güvenliği için gerekli sınırlı süre boyunca.
- Destek kayıtları: talebin çözümü ve olası uyuşmazlıkların yönetimi için gerekli süre boyunca.
- Bülten ve iletişim izinleri: izin geri alınana veya iletişim amacı sona erene kadar; geri alma kaydı, tekrar iletişim kurmamak için gerekli ölçüde tutulabilir.
Hesap silme talebi, içeriklerin diğer kullanıcıların listelerinde veya alıntılarında nasıl görüneceğini etkileyebilir. Silme işlemi; üçüncü kişilerin bağımsız kopyalarını, kanuni olarak tutulması gereken kayıtları ve anonim istatistikleri her zaman ortadan kaldırmayabilir. Silme sonucunu ve istisnaları talebe yanıt verirken açıklarız.
Güvenlik ve ihlal yönetimi
Verileri aktarım sırasında TLS, erişim yetkilendirmesi, parola özeti, görev ayrımı, yedekleme ve log erişim kontrolleri gibi uygun teknik ve idari tedbirlerle korumaya çalışırız. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; parolanızı paylaşmamanız, benzersiz parola kullanmanız ve hesabınızdaki şüpheli etkinliği gecikmeden bildirmeniz önemlidir.
Yetkisiz erişim, kayıp, ifşa veya bütünlük ihlali şüphesi oluştuğunda olayın kapsamını belirlemek, etkileri azaltmak, gerekli kayıtları tutmak ve mevzuatın gerektirdiği bildirimleri yapmak için olay müdahale sürecimizi işletiriz.
Çocukların verileri
YibyPad, yaş sınırı veya ebeveyn izni kuralları gerçek hizmet politikasına göre açıkça belirlenmelidir. Reşit olmayan kişilerin kişisel veri, fotoğraf, iletişim veya üçüncü kişilere ait bilgileri paylaşmaması gerekir. Bir çocuğun uygun hukuki dayanak olmadan hesap açtığını veya veri paylaştığını düşünüyorsanız [email protected] adresine bildirin; gerekli doğrulamalardan sonra hesabı ve verileri mevzuata uygun şekilde inceleyip kaldırırız.
KVKK kapsamındaki haklarınız
KVKK’nın 11. maddesi kapsamında, kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi talep etme; işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmişse düzeltilmesini isteme; kanuni şartlar oluştuğunda silme veya yok edilmesini isteme; yapılan işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemlerle analiz sonucunda aleyhinize bir sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme haklarına sahip olabilirsiniz.
Başvurunuzu kimliğinizi doğrulamaya yetecek bilgilerle, hangi hesabı ve hangi talebi kapsadığını açıkça belirterek veri sorumlusuna iletin. Başvurular [email protected] adresinden veya veri sorumlusunun ilan edeceği KVKK başvuru kanalından alınmalıdır. Başvurular ilgili mevzuattaki usul ve süreler içinde sonuçlandırılır; kimlik doğrulama ve üçüncü kişilerin haklarını koruma amacıyla ek bilgi istenebilir.
Haklarınız ve aydınlatma yükümlülüğü hakkında resmi kaynaklar için KVKK’nın ilgili kişi hakları sayfasına ve aydınlatma Tebliği’ne bakabilirsiniz.
Değişiklikler ve iletişim
Hizmet, işleme amaçları, sağlayıcılar veya mevzuat değiştiğinde bu politikayı güncelleyebiliriz. Önemli değişiklikleri makul bir yöntemle duyurur, sayfanın üstünde güncelleme tarihini gösteririz. Yeni metnin yürürlük tarihinden sonra hizmeti kullanmaya devam etmeniz, değişiklikleri okuduğunuz anlamına gelir; açık rıza gereken durumlarda ayrıca onay isteriz.
Gizlilik, veri güvenliği, silme veya hak kullanımıyla ilgili sorularınız için [email protected] adresini kullanın. Veri sorumlusunun yasal unvanı, adresi, KEP bilgisi ve resmi başvuru yöntemi kesinleştiğinde bu bölümde güncel ve doğrulanabilir biçimde yayınlanacaktır.