Son güncelleme: 15 Şubat 2026
Gizlilik Politikası
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında kişisel verilerinizin işlenmesine ilişkin aydınlatma metnidir.
1. Veri Sorumlusu
İşbu Gizlilik Politikası kapsamında kişisel verilerinizin işlenmesine ilişkin veri sorumlusu Tapy'dir.
E-posta: destek@tapy.to
Web: tapy.to
2. Toplanan Kişisel Veriler
2.1. Kimlik ve İletişim Bilgileri
• Ad ve soyad
• E-posta adresi
• WhatsApp telefon numarası (isteğe bağlı)
2.2. Hesap ve Kimlik Doğrulama Verileri
• Şifrelenmiş (hash) parola
• E-posta doğrulama durumu
• Oturum belirteçleri (JWT token)
2.3. Kullanım ve Teknik Veriler
• IP adresi
• Tarayıcı türü ve sürümü, işletim sistemi
• Platform üzerindeki etkileşimler
• Yapay zeka sohbet geçmişi (proje kapsamında)
• Hata günlükleri
2.4. Ödeme Verileri
Ödeme işlemleri Stripe Inc. altyapısı üzerinden gerçekleştirilir. Tapy, kredi kartı numarası veya CVV gibi hassas ödeme bilgilerini kendi sunucularında saklamaz.
2.5. Kullanıcı Üretimi İçerik
• Proje dosyaları (HTML, CSS, JavaScript, görseller)
• İçerik editörü verileri
• Yayınlanan web sitesi içerikleri
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
• Hesap oluşturma ve kimlik doğrulama — Sözleşmenin ifası
• Hizmetin sağlanması ve projelerin barındırılması — Sözleşmenin ifası
• Yapay zeka ile web sitesi oluşturma — Sözleşmenin ifası
• Ödeme ve faturalandırma işlemleri — Sözleşmenin ifası, yasal yükümlülük
• İletişim formu verilerinin WhatsApp ile iletilmesi — Açık rıza
• Teknik destek ve müşteri hizmetleri — Meşru menfaat
• Platform güvenliğinin sağlanması — Meşru menfaat
4. Verilerin Üçüncü Taraflarla Paylaşımı
Tapy, kişisel verilerinizi satmaz veya ticari amaçla üçüncü kişilere devretmez. Veriler yalnızca şu taraflarla paylaşılır:
• Anthropic: Sohbet mesajlarınız web sitesi oluşturma amacıyla Anthropic API'ye iletilir. Anthropic bu verileri model eğitimi için kullanmaz.
• Stripe: Ödeme işlemleri için gerekli fatura bilgileri. PCI DSS Level 1 sertifikalıdır.
• Kapso (WhatsApp): İletişim formu bildirimleri için form verileri iletilir.
• Google Cloud / Cloudflare: Sunucu barındırma ve güvenlik. Veriler şifrelenmiş olarak saklanır.
• Yasal Zorunluluklar: Mahkeme kararı veya yasal düzenleyici kurum talebi halinde.
5. Uluslararası Veri Aktarımı
Hizmet'in sağlanması kapsamında kişisel verileriniz, sunucu lokasyonlarına bağlı olarak Türkiye dışındaki ülkelere aktarılabilir. Bu aktarımlar, KVKK m.9 hükümleri çerçevesinde gerçekleştirilir.
6. Veri Güvenliği Tedbirleri
• Tüm veri iletimi TLS 1.2+ şifreleme ile korunmaktadır
• Kullanıcı parolaları bcrypt algoritması ile hash'lenerek saklanır
• JWT tabanlı kimlik doğrulama ve oturum yönetimi
• API erişimlerinde hız sınırlaması (rate limiting)
• Güvenlik başlıkları: CSP, HSTS, X-Frame-Options
• Verilere erişim, minimum yetki prensibi ile sınırlandırılmıştır
7. Veri Saklama Süreleri
• Hesap bilgileri: Hesap aktif olduğu sürece + silindikten sonra 30 gün
• Proje verileri ve dosyalar: Hesap aktif olduğu sürece + silindikten sonra 30 gün
• Sohbet geçmişi: Proje silinene kadar
• Fatura ve ödeme kayıtları: 10 yıl (Vergi Usul Kanunu m.253)
• Sunucu erişim logları: 2 yıl (5651 sayılı Kanun)
• İletişim formu verileri: 1 yıl
8. İlgili Kişinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
• Kişisel verilerinizin işlenip işlenmediğini öğrenme
• İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
• Verilerin aktarıldığı üçüncü kişileri bilme
• Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
• KVKK m.7 kapsamında verilerin silinmesini isteme
• Kanuna aykırı işleme sebebiyle zarara uğramanız halinde tazminat talep etme
Bu haklarınızı kullanmak için destek@tapy.to adresine yazılı başvuruda bulunabilirsiniz. Başvurular en geç 30 gün içerisinde yanıtlanır.
9. Çocukların Gizliliği
Tapy, 18 yaşın altındaki bireylere yönelik bir hizmet sunmamaktadır. Bilerek 18 yaşın altındaki kişilerden kişisel veri toplanmaz.
10. Politika Değişiklikleri
İşbu Gizlilik Politikası zaman zaman revize edilebilir. Esaslı değişiklikler, yürürlüğe girmeden en az 15 gün önce kayıtlı e-posta adresinize bildirilir.
11. İletişim ve Başvuru
Gizlilik politikamız veya KVKK kapsamındaki haklarınız hakkında her türlü soru ve başvurularınız için: destek@tapy.to