Gizlilik Politikası

Son Güncelleme: 14 Haziran 2026

1. Giriş

Bu Gizlilik Politikası; wordsec.net'i ziyaret ettiğinizde, bir lisans oluşturduğunuzda ya da WordSec eklentisini ve API'sini kullandığınızda WordSec'in ("WordSec", "biz") kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklar. Site ziyaretçileri, ücretsiz ve ücretli müşteriler ile eklentimizi kuran yöneticiler için geçerlidir. Burada açıklanan işleme faaliyetleri bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket ederiz; Avrupa Ekonomik Alanı ve Birleşik Krallık'taki ziyaretçiler için ayrıca Genel Veri Koruma Tüzüğü ("GDPR") uygulanır. Her türlü gizlilik konusu için bize info@wordsec.net adresinden ulaşabilirsiniz.

2. Topladığımız Veriler

Yalnızca hizmeti sunmak ve güvenliği sağlamak için gereken verileri toplarız. WordSec'i nasıl kullandığınıza bağlı olarak bunlar şunları içerebilir:

  • Kimlik ve iletişim verileri: bizimle iletişime geçtiğinizde veya lisans anahtarı için kayıt olduğunuzda verdiğiniz ad ve e-posta adresi.
  • Fatura verileri: ücretli abonelikler ödeme sağlayıcımız (Paddle) tarafından işlenir; biz abonelik durumunuzu ve e-postanızı alırız, kart bilgilerinizin tamamını değil.
  • Teknik ve kullanım verileri: IP adresi, tarayıcı ve cihaz bilgileri ve anonim, çerezsiz kullanım analitiği (sayfa görüntülemeleri).
  • Lisans ve site verileri: lisans anahtarınız, eklentinin etkinleştirildiği alan adı ve lisansı doğrulamak için kullanılan WordPress, PHP ve eklenti sürüm numaraları.
  • Kurulu yazılım envanteri: sitenizdeki eklenti ve temaların slug'ları ve sürümleri; riskler konusunda sizi uyarmak için zafiyet veritabanımızla karşılaştırılır.
  • İletişim: bize gönderdiğiniz mesajların ve destek taleplerinin içeriği.

3. Eklentinin İşlediği Güvenlik Verileri

Bir güvenlik eklentisi olarak WordSec, kendi web sitenizdeki etkinliğe dair verileri işler: saldırgan IP adresleri, engellenen istekler, oturum açma denemeleri, trafik kayıtları ve kötü amaçlı yazılım tarama sonuçları gibi. Bu veriler kendi sunucunuzda, WordPress kurulumunuzun içinde üretilir ve saklanır; bunu gerektiren bir bulut özelliğini açıkça etkinleştirmediğiniz ya da destek talebinde bizimle paylaşmadığınız sürece bu verileri sistemlerimizde almayız veya saklamayız. Kendi sitenizin ziyaretçi ve kullanıcılarının kişisel verileri bakımından veri sorumlusu sizsiniz.

4. Çerezler ve Takip

Takibi bilinçli olarak asgaride tutuyoruz ve reklam veya siteler arası takip teknolojileri kullanmıyoruz; bu nedenle bir çerez onay bandı gerekmez:

  • Zorunlu: dil tercihinizi hatırlayan işlevsel bir çerez ile kötüye kullanım önleme ve hız sınırlama (formlarda Cloudflare Turnstile dahil). Bunlar sitenin çalışması için gereklidir.
  • Analitik: PostHog'u çerezsiz, anonim bir modda kullanıyoruz: cihazınıza çerez veya yerel depolama yazılmaz, kişisel profil oluşturulmaz ve tarayıcınızın "Do Not Track" (Beni İzleme) ayarına uyarız.
  • Hiçbir zaman reklam, profilleme veya üçüncü taraf pazarlama çerezi kullanılmaz.

5. İşlemenin Hukuki Sebepleri

Kişisel verileri yalnızca GDPR (m. 6) ve KVKK (m. 5) kapsamında hukuki bir sebebimiz olduğunda işleriz:

  • Sözleşmenin ifası: hesabınızı oluşturmak, lisans anahtarlarını teslim etmek ve talep ettiğiniz hizmeti sunmak.
  • Meşru menfaat: hizmetlerimizi güvende tutmak, kötüye kullanım ve dolandırıcılığı önlemek ve anonim analitik yoluyla kullanımı anlamak.
  • Hukuki yükümlülük: vergi, muhasebe ve diğer yasal gereklilikleri yerine getirmek.
  • Açık rıza: kanunen gerekli olduğunda; rızanızı, önceki işlemeyi etkilemeden istediğiniz zaman geri çekebilirsiniz.

6. Verilerinizi Nasıl Kullanıyoruz

Topladığımız verileri şu amaçlarla kullanırız:

  • Hizmeti sunmak, işletmek ve sürdürmek ve lisans anahtarlarınızı teslim etmek.
  • Ödemeleri işlemek ve aboneliğinizi yönetmek.
  • Sorularınıza ve destek taleplerinize yanıt vermek.
  • Güvenlik olaylarını, dolandırıcılığı ve kötüye kullanımı tespit etmek, önlemek ve incelemek.
  • Toplu, anonim analitik kullanarak ürünlerimizi geliştirmek.
  • Hizmet ve yönetimsel mesajlar göndermek (ve yalnızca rızanızla ürün güncellemeleri).

7. Verileri Nasıl Paylaşıyoruz

Kişisel verilerinizi asla satmayız. Verilerinizi yalnızca, uygun sözleşmeler kapsamında bizim adımıza işleyen hizmet sağlayıcılarla ve yalnızca hizmeti yürütmek için gerektiği ölçüde paylaşırız:

  • Paddle: ücretli planlar için Kayıtlı Satıcı (Merchant of Record) olarak ödeme işleme.
  • Cloudflare: bot koruması (Turnstile) ve içerik dağıtımı / ağ güvenliği.
  • PostHog: anonim, çerezsiz ürün analitiği.
  • E-posta sağlayıcı (Zoho): işlemsel ve iletişim e-postalarının iletimi.
  • Sunucularımızı çalıştıran barındırma ve altyapı sağlayıcıları.
  • Kanunen veri açıklamamız gereken hallerde resmi makamlar.

8. Yurt Dışına Aktarım

Bazı hizmet sağlayıcılarımız Türkiye ve Avrupa Ekonomik Alanı dışında faaliyet gösterir. Kişisel verilerin yurt dışına aktarıldığı durumlarda, verilerinizin korunmaya devam etmesi için uygun güvenceler kullanırız: yeterlilik kararları, Standart Sözleşme Hükümleri ve KVKK'nın gerektirdiği hallerde açık rızanız gibi.

9. Verilerin Saklanması

Kişisel verileri yalnızca bu Politikada açıklanan amaçlar için gerekli olduğu süre boyunca saklarız: hesap ve lisans verilerini hesabınız boyunca ve sonrasında kanunen gerektiği kadar; fatura kayıtlarını yasal saklama süresince; iletişim mesajlarını talebinizi ele almak için gereken süre boyunca; anonim analitiği ise toplu biçimde. Veriler artık gerekli olmadığında bunları sileriz veya anonim hale getiririz.

10. Haklarınız

KVKK (m. 11) ve GDPR (m. 15–22) kapsamında şu haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bunlara erişim talep etme.
  • Eksik veya yanlış verilerin düzeltilmesini isteme.
  • Şartların oluştuğu hallerde verilerinizin silinmesini isteme.
  • Belirli işlemeleri kısıtlama veya bunlara itiraz etme.
  • Verilerinizi taşınabilir bir biçimde alma ve uygun olduğunda aktarılmasını sağlama.
  • Rızayı istediğiniz zaman geri çekme ve Kişisel Verileri Koruma Kurulu'na (KVKK) veya yerel AB/BK denetim makamınıza şikâyette bulunma.

11. Veri Güvenliği

Kişisel verileri korumak için uygun teknik ve idari tedbirleri uygularız; aktarım sırasında şifreleme, erişim kontrolleri, özetlenmiş (hashed) gizli bilgiler, hız sınırlama ve bot koruması bunlara dahildir. Hiçbir aktarım veya saklama yöntemi tamamen güvenli değildir; ancak bilgilerinizi korumak için sürekli çalışırız ve kanunun gerektirdiği hallerde bir veri ihlali konusunda sizi ve ilgili makamı bilgilendiririz.

12. Çocukların Gizliliği

WordSec, web sitesi yöneticilerine yönelik profesyonel bir araçtır ve çocuklara yönelik değildir. 16 yaşın (veya yerel kanunun belirlediği asgari yaşın) altındaki kişilerden bilerek kişisel veri toplamayız. Bir çocuğun bize veri verdiğini düşünüyorsanız lütfen bizimle iletişime geçin; bu verileri sileriz.

13. Bu Politikadaki Değişiklikler

Uygulamalarımızdaki veya mevzuattaki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Yukarıdaki "Son Güncelleme" tarihini değiştiririz ve önemli değişikliklerde daha belirgin bir bildirim sunarız. Güncellemeden sonra hizmeti kullanmaya devam etmeniz, gözden geçirilmiş Politikayı kabul ettiğiniz anlamına gelir.

14. İletişim

Bu Gizlilik Politikası hakkında sorularınız varsa veya haklarınızı kullanmak istiyorsanız bize şu adresten ulaşın:

E-posta: info@wordsec.net