Bu Gizlilik Politikası, HiGuys platformunu kullanırken işlenen kişisel veriler hakkında bilgilendirme yapmak amacıyla hazırlanmıştır.
HiGuys, kullanıcıların HTML, CSS ve JavaScript tabanlı statik web siteleri oluşturmasına, düzenlemesine ve higuys.app üzerinden yayınlamasına olanak sağlayan bir web platformudur.
1. Veri Sorumlusu
Kişisel verileriniz, HiGuys hizmetlerinin sunulması amacıyla HiGuys tarafından işlenebilir.
Genel iletişim için:
Yasal ve kişisel veri talepleri için:
2. İşlenen Kişisel Veriler
Platformun mevcut teknik yapısı kapsamında aşağıdaki veri kategorileri işlenebilir:
- Ad, soyad
- Kullanıcı adı
- E-posta adresi
- Şifre özeti (password hash)
- Google hesabı ile giriş yapılması halinde Google kullanıcı kimliği, Google e-posta adresi ve profil görseli bağlantısı
- Oturum çerezi ve oturum kayıtları
- Giriş, kullanıcı adı değişikliği, e-posta değişikliği ve şifre işlemleri için oluşturulan doğrulama kayıtları, kod veya bağlantı özetleri, hedef e-posta/kullanıcı adı bilgisi, deneme sayısı ve geçerlilik zamanı
- Giriş ve güvenlik olaylarına ilişkin IP adresi, kullanıcı aracısı ve işlem zamanı
- Site başlığı, açıklaması, favicon bağlantısı, yayın durumu ve site adresi bilgileri
- Editörde oluşturulan sanal dosya ve klasör bilgileri
- Sanal dosya içerikleri, dosya yolları, dosya türleri, içerik boyutu ve güncelleme tarihleri
- Doc sistemi üzerinden eklenen dış kaynak bağlantıları ve bağlantı türleri
- Custom domain kullanılması halinde domain, doğrulama durumu, doğrulama token bilgisi ve SSL durumu
- Yayınlanan statik site içerikleri
- Destek, bildirim veya yasal başvuru kapsamında iletilen iletişim içerikleri
HiGuys bu fazda gerçek dosya yükleme sistemi sunmaz. Doc sistemi yalnızca dış link ve kaynak metadata kaydı için kullanılır. Sunucu, kullanıcı adına dış bağlantıdaki dosyayı indirmez ve fiziksel upload kaydı oluşturmaz.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabı oluşturmak ve oturum açma işlemlerini yürütmek
- Giriş doğrulaması, şifre sıfırlama, şifre değiştirme, e-posta değiştirme ve kullanıcı adı değiştirme işlemlerini güvenli şekilde tamamlamak
- Google OAuth ile giriş veya kayıt sürecini sağlamak
- Kullanıcıya ait siteleri oluşturmak, listelemek, düzenlemek ve yayınlamak
- Editör üzerinden sanal dosya ve klasör yönetimini sağlamak
- Yayınlanan sitelerin higuys.app/{kullanıcı-adı}/{site-adı}/ formatında erişilebilir olmasını sağlamak
- Kaynak bağlantısı ve doc kayıtlarını yönetmek
- Custom domain doğrulama ve yayın süreçlerini yürütmek
- Hesap, profil ve güvenlik işlemlerini yürütmek
- Kötüye kullanım, spam, yetkisiz erişim ve güvenlik risklerini tespit etmek
- Telif, topluluk kuralları, domain ve yasal taleplere ilişkin inceleme yapmak
- Hizmet kalitesini, sistem güvenliğini ve teknik sürekliliği sağlamak
- Yasal yükümlülüklerin yerine getirilmesi
4. Toplama Yöntemi ve Hukuki Sebep
Kişisel verileriniz;
- kayıt ve giriş formları,
- hesap ve profil formları,
- doğrulama kodu ve doğrulama bağlantısı akışları,
- Google OAuth akışı,
- site oluşturma, editör, doc ve domain ekranları,
- oturum çerezleri,
- sunucu ve güvenlik kayıtları,
- kullanıcı tarafından iletilen destek veya yasal bildirimler
aracılığıyla elektronik ortamda toplanabilir.
Bu veriler;
- bir sözleşmenin kurulması veya ifası için gerekli olması,
- veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- bir hakkın tesisi, kullanılması veya korunması için gerekli olması,
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat,
- gerekli hallerde açık rıza
hukuki sebeplerine dayanılarak işlenebilir.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, hizmetin çalışması için gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:
- barındırma, sunucu, veritabanı ve altyapı sağlayıcıları,
- Google OAuth hizmeti kapsamında Google,
- alan adı ve DNS süreçlerinde kullanılan ilgili teknik servisler,
- e-posta, destek veya güvenlik hizmet sağlayıcıları,
- yetkili kamu kurumları ve yargı mercileri,
- hukuki taleplerin değerlendirilmesi için danışmanlar veya yetkili temsilciler.
HiGuys, kullanıcı içeriklerini reklam amacıyla üçüncü taraflara satmaz.
6. Çerezler ve Oturum Bilgileri
HiGuys, oturum tabanlı kimlik doğrulama kullanır. Bu nedenle hesabınıza giriş yaptığınızda oturumunuzu sürdürebilmek için çerezlerden yararlanılabilir.
Oturum çerezleri;
- kullanıcının giriş durumunu korumak,
- güvenli oturum yönetimi sağlamak,
- yetkisiz erişimi önlemek,
- "beni hatırla" benzeri oturum tercihlerini yürütmek
amacıyla kullanılabilir.
Tarayıcı ayarlarınız üzerinden çerezleri yönetebilirsiniz. Ancak zorunlu oturum çerezlerinin kapatılması halinde platformun bazı bölümleri çalışmayabilir.
7. Yayınlanan İçerikler
Kullanıcı tarafından yayınlanan siteler, higuys.app üzerinde herkese açık hale gelebilir.
Yayınlanan site içerikleri, kullanıcı tarafından sağlanan HTML, CSS, JavaScript ve ilgili proje içeriklerinden oluşur. Kullanıcı, yayınladığı içeriklerin hukuka uygun olmasından ve üçüncü taraf haklarını ihlal etmemesinden sorumludur.
Yayınlanan herkese açık içerikler arama motorları, üçüncü taraf servisler veya ziyaretçiler tarafından görüntülenebilir.
8. Veri Saklama ve Silme
Kişisel veriler, işleme amacı için gerekli süre boyunca saklanır.
Hesap silme talebi veya hesabın kapatılması halinde ilgili hesap durumu güncellenebilir, oturum sonlandırılabilir ve yasal saklama yükümlülükleri saklı kalmak kaydıyla veriler silinebilir, anonim hale getirilebilir veya erişimi sınırlandırılabilir.
Giriş ve güvenlik olaylarına ilişkin IP adresi, kullanıcı aracısı, işlem türü ve işlem zamanı kayıtları kötüye kullanım, yetkisiz erişim, hesap güvenliği ve uyuşmazlık incelemeleri için varsayılan olarak 180 gün saklanır. Bu süre, hukuki yükümlülük veya aktif uyuşmazlık bulunması halinde gerekli olduğu ölçüde uzatılabilir.
Güvenlik, denetim, uyuşmazlık ve yasal yükümlülükler nedeniyle bazı kayıtlar makul sürelerle saklanabilir.
9. Veri Güvenliği
HiGuys, kişisel verilerin güvenliğini sağlamak için makul teknik ve idari tedbirler uygular.
Bu tedbirler kapsamında:
- şifreler açık metin olarak saklanmaz,
- doğrulama kodları ve bağlantı tokenları açık metin olarak saklanmaz; özetleri tutulur,
- oturum yönetimi uygulanır,
- özel API alanlarında oturum kontrolü yapılır,
- güvenlik olayları kayıt altına alınabilir,
- yetkisiz erişim ve kötüye kullanım risklerine karşı inceleme yapılabilir.
HiGuys, internet üzerinden yapılan hiçbir veri aktarımı için mutlak güvenlik garantisi veremez. Kullanıcılar hesap şifrelerini güvenli tutmakla yükümlüdür.
10. İlgili Kişi Hakları
Kişisel verilerinizle ilgili olarak yürürlükteki mevzuat kapsamında aşağıdaki haklara sahip olabilirsiniz:
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- işleme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- ilgili mevzuatta öngörülen şartlar kapsamında silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler ile analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- hukuka aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
Bu haklarınıza ilişkin taleplerinizi [email protected] adresine iletebilirsiniz.
11. Politika Güncellemeleri
HiGuys bu Gizlilik Politikası üzerinde güncelleme yapma hakkını saklı tutar.
Güncel sürüm platform üzerinde yayınlandığı andan itibaren geçerli sayılır.