Gizlilik Politikası
Son güncelleme: 14 Temmuz 2026
YTScope olarak kişisel verilerinizin korunmasını ciddiye alıyoruz. Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında bir aydınlatma metnidir; uygulanabilir olduğu ölçüde GDPR/UK GDPR bakımından da bilgilendirme sağlar. Bu metin bir açık rıza formu veya sözleşme değildir.
1. Veri Sorumlusu
Veri Sorumlusu: Yıltek Enerji İnşaat Taahhüt Sanayi ve Ticaret Limited Şirketi ("YTScope" markası altında faaliyet gösterir)
Adres: Küçükbakkalköy Mah. Dereboyu Cad. R5 Blok No: 3A İç Kapı No: 48, Ataşehir / İstanbul
Vergi Dairesi / VKN: Kozyatağı / 8620478818
E-posta: kvkk@ytscope.com
Web: www.ytscope.com
Kişisel verilerinizin işlenmesine ilişkin soru ve taleplerinizi yukarıdaki e-posta adresine iletebilirsiniz.
2. Toplanan Kişisel Veriler
İşlediğimiz başlıca veri kategorileri:
- Hesap ve iletişim bilgileri: ad-soyad, e-posta, dil tercihi.
- Kimlik doğrulama verileri: parola özeti (hash), oturum belirteçleri.
- Teknik ve güvenlik verileri: IP adresi, cihaz/tarayıcı bilgisi, güvenlik ve Cloudflare Turnstile doğrulama sinyalleri.
- Kullanım kayıtları: özellik etkileşimleri ve uygulama içi işlem kayıtları.
- Analiz verileri: seçtiğiniz YouTube kanal/video kimlikleri ve bunlara ait kamuya açık içerik ve istatistikler.
- AI analiz bağlamı: Gemini'ye gönderilen analiz bağlamı, talimatlarınız ve üretilen AI çıktıları.
- Abonelik ve işlem referansları: Paddle'dan aldığımız müşteri/işlem/abonelik referansları, plan, tutar, para birimi, vergi ve ödeme durumu bilgileri.
Tam kart bilgileriniz YTScope tarafından alınmaz ve saklanmaz; ödeme verileri Merchant of Record olan Paddle tarafından işlenir.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verilerinizi şu amaçlarla işleriz:
- Hesabınızın oluşturulması ve yönetimi,
- Ürünün sunulması; YouTube verilerinin alınması ve analiz edilmesi,
- Yapay zekâ analizlerinin Gemini aracılığıyla üretilmesi,
- Abonelik yetkilendirmesi ve Paddle işlemlerinin mutabakatı,
- Destek taleplerinin karşılanması,
- Güvenliğin sağlanması ve dolandırıcılığın önlenmesi,
- Yasal yükümlülüklerin yerine getirilmesi,
- Çerez onayınız varsa analitik ve abonelik tutundurma (retention) faaliyetleri.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
KVKK kapsamında verileriniz; sözleşmenin kurulması ve ifası (KVKK m.5/2-c), hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç), bir hakkın tesisi, kullanılması veya korunması (m.5/2-e) ve temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaat (m.5/2-f) hukuki sebeplerine dayanılarak işlenir.
GDPR'ın uygulandığı hallerde karşılık gelen dayanaklar; sözleşmenin ifası (m.6/1-b), hukuki yükümlülük (m.6/1-c) ve meşru menfaattir (m.6/1-f).
Pazarlama iletişimi ve zorunlu olmayan çerezler için gerektiğinde ayrıca açık rızanız/onayınız alınır. Her işleme faaliyeti, yukarıdaki sebeplerden yalnızca ilgili olanına dayanır.
5. Çerezler (Cookies)
Web sitemizde aşağıdaki çerezleri ve benzeri teknolojileri kullanıyoruz:
Zorunlu Çerezler (onay gerektirmez):
- auth-token: Oturum kimlik doğrulaması (httpOnly, güvenli)
- i18nextLng: Dil tercihiniz
- ytscope_consent: Çerez tercihinizin kaydı
- Paddle: Ödeme işlemi sırasında ödeme sağlayıcımız Paddle'ın zorunlu çerezleri
- Tema tercihi ve oturum bilgileri için tarayıcı deposu (localStorage)
Analitik Çerezler (yalnızca onayınızla):
- ProfitWell / Paddle Retain: Abonelik analitiği ve başarısız ödeme kurtarma. Onay vermezseniz bu çerezler yüklenmez ve e-posta adresiniz ProfitWell'e aktarılmaz.
Reklam çerezi kullanmıyoruz. Tercihlerinizi istediğiniz zaman sayfanın altındaki Çerez Tercihleri bağlantısından değiştirebilirsiniz.
6. Kişisel Verilerin Aktarılması
Verileriniz, hizmetin sunulması için aşağıdaki hizmet sağlayıcılara aktarılabilir:
- Paddle (Merchant of Record): ödeme, vergi, fatura, dolandırıcılık önleme ve iade süreçleri. Paddle ve YTScope, kendi faaliyetleri bakımından bağımsız veri sorumlularıdır.
- Railway: barındırma ve veritabanı altyapısı (veri işleyen).
- Google — YouTube Data API: kamuya açık kanal/video verilerinin kaynağı; API sorguları Google'a iletilir.
- Google — Gemini API: seçtiğiniz kanal/video verileri ve analiz girdileri, AI analizi üretmek amacıyla gönderilir.
- Cloudflare: DNS, proxy, güvenlik ve Turnstile doğrulaması; IP/cihaz/güvenlik sinyalleri işlenir.
- Resend: işlemsel e-postaların (doğrulama, bildirim) iletimi.
- ProfitWell / Retain: yalnızca geçerli çerez onayınız varsa abonelik analitiği ve ödeme kurtarma; onayınızı geri çektiğinizde yeni işleme durur.
Bu sağlayıcıların bir kısmının sunucuları yurt dışındadır. Yurt dışına aktarımlar KVKK m.9'daki mekanizmalara uygun şekilde yürütülür; kullanılan güvencelere ilişkin güncel bilgi için kvkk@ytscope.com adresinden bilgi talep edebilirsiniz.
7. Veri Güvenliği Tedbirleri
Uyguladığımız başlıca güvenlik tedbirleri:
- Aktarımda TLS şifrelemesi,
- Parolaların geri döndürülemez özet (hash) olarak saklanması,
- Kimlik doğrulama belirteçlerinin httpOnly çerezlerde tutulması,
- Rol bazlı erişim kontrolü ve yetki ayrımı,
- İşlem kayıtları (loglama) ve düzenli yedekleme,
- Gizli bilgilerin (API anahtarları vb.) erişim kontrollü yönetimi.
Hiçbir sistem mutlak güvenlik garantisi veremez; bir veri ihlali halinde mevzuatın öngördüğü bildirimler yapılır.
8. Veri Saklama Süreleri
Verilerinizi kategori bazında şu ilkelerle saklarız:
- Hesap verileri: hesabınız aktif olduğu sürece; silme talebinden sonra makul teknik süre içinde silinir.
- İşlem ve abonelik referansları: mutabakat ve yasal yükümlülükler için mevzuattaki süreler boyunca; Paddle'ın kendi fatura kayıtları Paddle'ın saklama politikasına tabidir.
- Destek kayıtları: talebin çözümünden sonra makul bir süre.
- Güvenlik logları: güvenlik olaylarının tespiti için sınırlı süre.
- Yedekler: dönüşümlü olarak üzerine yazılır; silinen veriler yedek döngüsü tamamlanana kadar yedeklerde kalabilir.
Yasal bir yükümlülüğün yerine getirilmesi veya bir hakkın savunulması için gerekli veriler, bu amaçla sınırlı olarak daha uzun tutulabilir.
9. Veri Sahibinin Hakları (KVKK Madde 11)
KVKK m.11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve zarara uğramanız hâlinde tazminat talep etme haklarına sahipsiniz.
GDPR'ın uygulandığı hallerde ayrıca veri taşınabilirliği ve işlemenin kısıtlanması haklarına sahipsiniz.
Başvurularınızı kimliğinizi doğrulayabileceğimiz şekilde kvkk@ytscope.com adresine iletebilirsiniz; başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır.
10. YouTube API Kullanımı
Hizmet iki ayrı Google servisi kullanır:
- YouTube Data API: kamuya açık kanal/video verilerinin kaynağıdır; sorgularınız bu API'ye iletilir. Kamuya açık veriler de kişisel veri içerebilir ve bu politika kapsamında işlenir.
- Google Gemini API: seçtiğiniz kanal/video verileri, istatistikler ve analiz talimatlarınız, yapay zekâ analizi üretmek amacıyla gönderilir.
İlgili Google belgeleri: YouTube Hizmet Şartları, Google Gizlilik Politikası.
11. Çocukların Gizliliği
YTScope, 18 yaşın altındaki bireylere yönelik bir hizmet değildir. Bilerek 18 yaşın altındaki kişilerden kişisel veri toplamıyoruz. 18 yaşın altındaki birinin veri paylaştığını fark ederseniz, lütfen bize bildirin.
12. Politika Değişiklikleri
Bu politika bir aydınlatma metnidir; kabul veya açık rıza yerine geçmez. Politikada esaslı bir değişiklik yaptığımızda sizi e-posta veya platform üzerinden bilgilendirir, değişiklik tarihini bu sayfada güncelleriz. Yeni bir işleme faaliyeti açık rıza gerektiriyorsa, bu rıza ayrıca ve açıkça alınır.
Sorularınız mı var?
Bu gizlilik politikası veya kişisel verilerinizin işlenmesi hakkında sorularınız için bizimle iletişime geçebilirsiniz.
İletişim Sayfası