Gizlilik Politikası

Son güncelleme: 30 Mayıs 2026

1. Genel Bakış

vsc.bio olarak gizliliğine değer veriyoruz. Bu politika, hangi verileri topladığımızı, neden topladığımızı, kimlerle paylaştığımızı ve bu veriler üzerinde hangi haklara sahip olduğunu açıklar. Politika KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve GDPR çerçeve ilkelerine göre hazırlanmıştır.

2. Veri Sorumlusu

Bu politika kapsamında veri sorumlusu vsc.bio'dur. İletişim için: destek@vsc.bio

3. Topladığımız Veriler

Hizmet kapsamında aşağıdaki kişisel verileri işliyoruz:

  • Hesap bilgileri: e-posta adresi, kullanıcı adı, şifre (hash olarak saklanır), tercih edilen dil, kayıt tarihi
  • Profil içeriği: görüntülenen ad, biyografi, avatar/banner görselleri, linkler, arka plan medyası ve seçtiğin tüm görsel ayarlar
  • OAuth bağlantıları: Discord veya Google hesabınla giriş yaparsan ilgili sağlayıcının sana verdiği benzersiz ID, e-posta ve profil görseli
  • Discord/Spotify entegrasyonu: bu entegrasyonları aktif edersen, anlık durum bilgini (online, çaldığın şarkı) profilinde göstermek için ilgili sağlayıcılardan veri çekeriz
  • Ziyaretçi verileri: profillerinin ziyaret sayısı, ziyaretçinin ülke kodu (IP'den türetilir, tam IP saklanmaz uzun süre), referer (geldiği site) ve user-agent (tarayıcı bilgisi)
  • Ödeme verileri: Premium satın aldığında, ödeme sağlayıcımız iyzico üzerinden gelen sipariş numarası, fatura tutarı ve müşteri e-postası kaydedilir. Kart bilgilerin asla bizim sunucularımıza ulaşmaz.

4. Verileri Niçin Kullanıyoruz

  • Hesabını oluşturmak, doğrulamak ve giriş yapmanı sağlamak
  • Profilini herkese açık olarak yayınlamak
  • Premium satın alımlarını işlemek ve premium hesabını aktif etmek
  • Hizmeti kötüye kullananları (spam, dolandırıcılık) tespit etmek
  • İstatistiksel analizler yapmak (toplam kayıt, ziyaret eğilimi vb.)
  • Yasal yükümlülüklere uymak (vergi, KVKK, mahkeme kararı)

5. Verileri Kimlerle Paylaşıyoruz

Verilerini satmıyoruz. Hizmetin çalışabilmesi için aşağıdaki üçüncü taraf hizmet sağlayıcılarla teknik gereklilik ölçüsünde paylaşıyoruz:

  • Supabase (veritabanı + dosya saklama) — AB sunucuları
  • Vercel (web altyapı + CDN)
  • İyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico) (lisanslı ödeme kuruluşu — kart işleme, 3D Secure, fatura, KDV) — Türkiye merkezli, BDDK/TCMB denetiminde
  • Discord, Google, Spotify (yalnızca bu hesaplarla bağlandığında — sadece izin verdiğin scope ile sınırlı veri alışverişi)
  • Upstash (oturum/rate-limit cache) — AB sunucuları

Yasal bir zorunluluk (mahkeme kararı, savcılık talebi) durumunda gerekli verileri ilgili makamlarla paylaşma yükümlülüğümüz vardır.

6. Saklama Süreleri

  • Hesap verileri: hesap silinene kadar
  • Ödeme kayıtları: vergi mevzuatı gereği 10 yıl
  • Ziyaret logları: 90 gün
  • Oturum (session) cookieleri: 30 gün veya çıkış yapana kadar

7. Çerezler ve Yerel Saklama

vsc.bio yalnızca aşağıdaki amaçlarla çerez ve localStorage kullanır:

  • Oturum yönetimi (giriş yaptığında seni hatırlamak)
  • CSRF koruması (form güvenliği)
  • Tercih edilen dil ve tema seçimi

Üçüncü taraf takip çerezi (Google Analytics, Facebook Pixel vb.) kullanmıyoruz.

8. Haklarınız (KVKK Madde 11)

Kişisel verilerin üzerinde aşağıdaki haklara sahipsin:

  • Hangi verilerinin işlendiğini öğrenme
  • İşleme amacını ve kullanılıp kullanılmadığını öğrenme
  • Yanlış işlenen verilerin düzeltilmesini isteme
  • Verilerinin silinmesini veya yok edilmesini isteme
  • Verilerinin makine-okunabilir formatta sana iletilmesini isteme (taşıma hakkı)
  • Otomatik kararlara itiraz etme

Bu haklarını kullanmak için destek@vsc.bio adresine yazabilirsin. Talepler yasal süreler içinde (azami 30 gün) yanıtlanır.

9. Veri Güvenliği

Verilerinin güvenliği için endüstri standardı önlemler uygulanır: TLS şifrelemesi (HTTPS), şifrelerin bcrypt ile hash'lenmesi, veritabanı erişiminin role-based izinlerle sınırlanması ve düzenli yedekleme. Buna rağmen internet ortamında %100 güvenlik garantisi vermek mümkün değildir.

10. Çocukların Gizliliği

vsc.bio 13 yaşın altındaki kullanıcılara yönelik değildir ve bu yaş grubundan bilerek veri toplanmaz. 13 yaşın altında olduğu tespit edilen hesaplar silinir.

11. Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde kayıtlı e-posta adresinden bilgilendirme yaparız. Güncel sürüm her zaman bu sayfada yayınlanır.

12. İletişim

Gizlilik ile ilgili her türlü soru, talep ve şikayet için: destek@vsc.bio