Gizlilik Politikası
Mindcro'nun hangi verileri topladığı, nasıl kullandığı ve kullanıcı haklarınız hakkında açık bilgi.
Son güncelleme · 1 Mayıs 2026
Özet: Mindcro yalnızca hizmetin çalışması için gereken verileri toplar. Verilerinizi kimseye satmayız. İstediğiniz zaman hesabınızı ve verilerinizi silebilirsiniz — hesap silme sayfasındaki adımları izleyin.
1. Veri Sorumlusu
Bu gizlilik politikası, Mindcro ("biz", "Mindcro") tarafından sunulan web ve mobil uygulamaların ("Hizmet") kullanımını kapsar. Veri sorumlusu sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat çerçevesinde işlemekteyiz.
İletişim: privacy@mindcro.app
2. Topladığımız Veriler
2.1 Hesap bilgileri
- Ad, soyad
- E-posta adresi
- Şirket adı (opsiyonel)
- Şifre (kriptografik olarak hash'lenmiş, asla düz metin olarak saklanmaz)
2.2 Kullanıcı tarafından girilen içerik
Modüllere girdiğiniz tüm veriler (ürünler, müşteriler, çalışanlar, görevler vb.) sizin workspace'inize özeldir ve yalnızca sizin yetkilendirdiğiniz kullanıcılar tarafından görüntülenebilir.
2.3 Sohbet ve sesli komut
- Yazılı sohbet: AI yanıtı üretebilmek için mesajlarınız geçici olarak işlenir ve loglanır. Hassas içerik göndermemenizi öneririz.
- Sesli komut: Mikrofon yalnızca aktif olarak konuştuğunuz anda kullanılır. Ses kaydı sunucuda saklanmaz; cihaz üzerinde metne çevrilir ve yalnızca metin işlenir.
2.4 Teknik veriler
- IP adresi (güvenlik ve hata izleme için)
- Cihaz / tarayıcı bilgileri
- Uygulama içi olay logları (örn. modül oluşturuldu, hata oluştu)
2.5 Toplamadığımız veriler
- Konum bilgisi
- Rehber, fotoğraflar, dosyalar (siz aktif olarak yüklemediğiniz sürece)
- Mikrofon kaydı (yukarıda açıklandığı gibi anlık metne çevrilir, saklanmaz)
- Üçüncü taraf reklam tanımlayıcıları
3. Verileri Nasıl Kullanırız
- Hizmeti sunmak ve geliştirmek
- Hesabınızı yönetmek ve kimlik doğrulamak
- AI destekli özellikleri çalıştırmak (modül üretimi, sorgulama, analiz)
- Güvenlik, dolandırıcılık önleme, hata tespiti
- Yasal yükümlülükleri yerine getirmek
- Talep ettiğiniz destek hizmetlerini sağlamak
Pazarlama için kullanım: Verilerinizi pazarlama amacıyla kullanmadan önce açık rızanızı alırız. İstediğiniz zaman bu rızayı geri çekebilirsiniz.
4. Üçüncü Taraf Hizmetler
Hizmetin çalışması için aşağıdaki kategorilerde işleyici şirketlerle çalışmaktayız. Tümü veri işleme sözleşmeleri ile bağlıdır:
| Hizmet | Amaç | Lokasyon |
|---|---|---|
| Bulut altyapı | Veri depolama ve sunucu | AB / Türkiye |
| AI servisleri | Sohbet ve modül üretimi | ABD / AB |
| E-posta gönderim | Doğrulama ve bildirim | AB |
| Hata izleme | Uygulama kararlılığı | AB |
Kullanıcı tarafından bağlanan entegrasyonlar (Slack, GitHub, Google vb.) için ilgili sağlayıcının gizlilik politikası geçerlidir; sadece kullanıcının onayladığı veriler paylaşılır.
5. Google Hesap Bağlantısı
Mindcro'da Google hesabınızı bağlamak tamamen isteğe bağlıdır. Bağlamadığınızda uygulamanın diğer tüm özellikleri normal şekilde çalışır. Bağlantıyı kurmak için Google'ın kendi izin ekranından geçersiniz; bize hiçbir zaman Google şifrenizi ya da API anahtarınızı vermezsiniz.
5.1 İstediğimiz izinler ve nedenleri
İzinler tek seferde topluca değil, kullandığınız özellik açıldıkça istenir. Kullanmadığınız bir özellik için izin vermeniz gerekmez.
| İzin | Ne için kullanılır |
|---|---|
openid, email, profile | Bağladığınız Google hesabını tanımak ve arayüzde göstermek |
calendar.events | Mindcro'da oluşturduğunuz görev, randevu ve rezervasyonları takviminize yazmak; yeni bir kayıt oluştururken çakışma olup olmadığını kontrol etmek |
drive.file | Yalnızca Mindcro'nun oluşturduğu veya sizin açıkça seçtiğiniz dosyalara erişmek. Bu izin Drive'ınızın tamamını görmemize izin VERMEZ. |
Gmail ya da e-postalarınıza erişim istemiyoruz; Gmail izni hiçbir aşamada talep edilmez.
5.2 Neyi saklıyoruz, neyi saklamıyoruz
- Saklanan: Google erişim ve yenileme jetonlarınız, bağlı hesabın e-posta adresi ve verdiğiniz izinlerin listesi. Jetonlar veritabanında AES-256-GCM ile şifreli tutulur; şifreleme anahtarı veritabanından ayrı bir yerde saklanır.
- Saklanmayan: Takvim etkinliklerinizin ve Drive dosyalarınızın içeriği sunucularımıza kopyalanmaz. Bu veriler yalnızca siz ilgili ekranı açtığınızda anlık olarak Google'dan çekilir ve gösterildikten sonra saklanmaz.
5.3 Yapay zekâ asistanına aktarılan takvim bilgisi
Sohbet asistanını kullandığınızda, "bu saatte müsait miyim", "çakışma var mı" gibi sorulara doğru cevap verebilmesi için önümüzdeki 7 güne ait etkinlik başlıklarınız ve saatleri asistana bağlam olarak iletilir. Bu bilgi yalnızca o sohbet isteğinin yanıtlanması için kullanılır, model eğitimi için kullanılmaz ve saklanmaz. Takvim izni vermediyseniz böyle bir aktarım hiç olmaz.
5.4 Google API Hizmetleri Kullanıcı Verileri Politikası
Mindcro'nun Google API'lerinden aldığı bilgileri kullanımı ve başka uygulamalara aktarımı, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Services User Data Policy 'ye uygundur. Google'dan alınan verileri reklam amacıyla kullanmaz, satmaz ve yukarıda açıklanan özellikler dışında hiçbir amaçla işlemeyiz.
5.5 Bağlantıyı kaldırma
Ayarlar → Entegrasyonlar → Bağlı Hesaplar bölümünden bağlantıyı istediğiniz zaman kaldırabilirsiniz. Kaldırdığınızda saklanan jetonlar silinir ve izin Google tarafında da geri çekilir. Ayrıca Google Hesap İzinleri sayfasından da erişimi kaldırabilirsiniz.
6. Veri Saklama Süreleri
- Hesap & modül verileri: Hesabınız aktif olduğu sürece
- Sohbet logları: 90 gün
- Sistem logları (IP, hata): 30 gün
- Hesap silme sonrası: Verileriniz 30 gün içinde geri dönülemez şekilde silinir; yedeklerden temizlenmesi 90 günü bulabilir
- Yasal yükümlülükler: İlgili mevzuatın gerektirdiği süre (örn. fatura için 10 yıl)
7. Veri Güvenliği
- Tüm trafik HTTPS / TLS 1.2+ ile şifrelenir
- Şifreler bcrypt ile hash'lenir, geri çevrilemez
- Veritabanı yedekleri şifrelenir
- Erişim sıkı rol tabanlı yetkilendirme ile sınırlıdır
- Düzenli güvenlik denetimleri ve güncellemeler
Hiçbir sistem %100 güvenli değildir; bir veri ihlali durumunda KVKK'ya ve etkilenen kullanıcılara yasal süre içinde bilgi veririz.
8. KVKK Kapsamındaki Haklarınız
KVKK madde 11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi veya yurt dışında verilerin aktarıldığı 3. kişileri bilme
- Eksik veya yanlış işlenmiş veriler için düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- İşlemenin sonuçlarına itiraz etme
- Zarara uğramanız hâlinde tazminat talep etme
Bu hakları kullanmak için privacy@mindcro.app adresine yazın. 30 gün içinde dönüş yapılır.
9. Çocukların Gizliliği
Mindcro 18 yaş altındaki kişilere yönelik bir hizmet değildir. Bilerek 18 yaş altı kullanıcı verisi toplamayız. Bir çocuğun verisini topladığımızı fark edersek derhal sileriz.
10. Bu Politikadaki Değişiklikler
Politika güncellendiğinde "Son güncelleme" tarihini değiştirir, önemli değişiklikleri kayıtlı e-posta adresinize bildiririz. Güncellemeden sonra hizmeti kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.
11. İletişim
- Gizlilik: privacy@mindcro.app
- Genel destek: mindcro.app/support
- Hesap silme: mindcro.app/account