Gizlilik Politikası
Son güncelleme: 6 Nisan 2026
Bu Gizlilik Politikası, Tarot'un ("biz") Hizmetimizi kullanırken kişisel verilerinizi nasıl topladığını, kullandığını ve koruduğunu açıklar. AB Genel Veri Koruma Yönetmeliği'ne (GDPR) ve uygulanabilir olduğunda Kaliforniya Tüketici Gizliliği Yasası'na (CCPA) uyarız.
1. Veri Sorumlusu
Kişisel verilerinizden sorumlu veri sorumlusu, bu Hizmetin operatörüdür. Gizlilik soruları için privacy@example.com adresinden bize ulaşın.
2. Topladığımız Veriler
- Hesap verileri: e-posta adresi, görünen ad, hashlenmiş şifre (veya üçüncü taraf OAuth tanımlayıcısı).
- Kullanım verileri: okuma geçmişi, gönderdiğiniz sorular, zaman damgaları ve tercihler.
- Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgileri ve temel analitik.
- Çerezler: kimlik doğrulama oturumu çerezleri ve uygun olduğunda analitik çerezler (yalnızca onayınızla).
3. İşleme için Hukuki Dayanak (GDPR)
- Sözleşme: talep ettiğiniz Hizmeti sunmak için (Madde 6(1)(b) GDPR).
- Onay: isteğe bağlı analitik ve pazarlama için (Madde 6(1)(a) GDPR).
- Meşru menfaat: Hizmeti güvence altına almak ve kötüye kullanımı önlemek için (Madde 6(1)(f) GDPR).
- Yasal yükümlülük: yasanın gerektirdiği durumlarda (Madde 6(1)(c) GDPR).
4. Verilerinizi Nasıl Kullanıyoruz
- Hesabınızı oluşturmak ve yönetmek için;
- Tarot okumaları ve ilgili özellikleri sunmak için;
- Hizmetle ilgili önemli güncellemeleri iletmek için;
- Hizmeti güvence altına almak, dolandırıcılık ve kötüye kullanımı önlemek için;
- Yasal yükümlülüklere uymak için.
5. Üçüncü Taraf İşleyiciler
Hizmeti işletmek için güvenilir hizmet sağlayıcılarından yararlanırız. Bu işleyiciler, veri işleme sözleşmeleri çerçevesinde bizim adımıza hareket eder:
- Vercel Inc. — barındırma ve altyapı (ABD / AB bölgeleri);
- PostgreSQL veritabanı sağlayıcısı — veri depolama (Vercel Marketplace aracılığıyla);
- NextAuth OAuth sağlayıcıları — üçüncü taraf oturum açma için, kullanılıyorsa (örneğin Google);
- E-posta teslim sağlayıcısı — işlemsel e-postalar için, geçerliyse.
6. Uluslararası Aktarımlar
Bazı işleyiciler Avrupa Ekonomik Alanı dışında bulunabilir. Bu durumlarda, GDPR'ın gerektirdiği şekilde Standart Sözleşme Hükümlerine veya eşdeğer güvencelere dayanırız.
7. Veri Saklama
Hesabınız aktif olduğu sürece hesap verilerinizi saklarız. Hesabınızı silerseniz, saklama yasa tarafından gerekli kılınmadığı sürece kişisel verileri 30 gün içinde siler veya anonimleştiririz.
8. Haklarınız (GDPR / CCPA)
Şu haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel verilere erişim;
- Yanlış verilerin düzeltilmesini talep etme;
- Silmeyi talep etme ("unutulma hakkı");
- İşlemeyi kısıtlama ya da buna itiraz etme;
- Veri taşınabilirliği;
- Onayı istediğiniz zaman geri çekme;
- Yerel denetim makamına şikayette bulunma.
Kaliforniya sakinlerinin CCPA kapsamında ek hakları vardır; bunlar arasında topladığımız kişisel verileri bilme ve kişisel verilerin satışına itiraz etme hakkı bulunur. Kişisel verileri satmıyoruz.
9. Çerezler
Kimlik doğrulama için yalnızca kesinlikle gerekli çerezleri kullanırız. İsteğe bağlı analitik çerezler, yalnızca çerez banner'ımız aracılığıyla onayınızı verdikten sonra ayarlanır. Onayınızı istediğiniz zaman tarayıcı ayarları üzerinden geri çekebilirsiniz.
10. Güvenlik
Verilerinizi korumak için aktarım sırasında şifreleme (HTTPS), hashlenmiş şifreler ve erişim kontrolleri dahil olmak üzere makul teknik ve organizasyonel önlemler uyguluyoruz. Hiçbir sistem tamamen güvenli değildir ve mutlak güvenliği garanti edemeyiz.
11. Çocuklar
Hizmet 16 yaşın altındaki çocuklara yönelik değildir. Bilerek çocuklardan kişisel veri toplamıyoruz. Bir çocuğun bize veri sağladığına inanıyorsanız, silinmesi için lütfen bizimle iletişime geçin.
12. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler güncellenmiş bir "son güncelleme" tarihiyle bu sayfada duyurulacaktır.
13. İletişim
Gizlilikle ilgili sorular veya haklarınızı kullanmak için privacy@example.com adresinden bize ulaşın.
Note: Not: Bu bir taslak şablondur ve hukuki tavsiye niteliği taşımaz. Lütfen yayına almadan önce nitelikli bir avukat tarafından incelenmesini sağlayın ve gerçek şirket adı, adresi ile iletişim bilgilerini doldurun.