Gizlilik Politikası

Son güncelleme: 30 Temmuz 2026

English: An English version of how we access, use, store and protect Google user data — including our security mechanisms for sensitive data and our Limited Use disclosure — is available in Section 5.

1. Veri Sorumlusu

Oteknoloji ("biz", "Şirket") — Avcılar, İstanbul, Türkiye. İletişim: help@oteknoloji.space· Telefon: 0536 785 76 72. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket etmekteyiz.

2. Toplanan Veriler

Web sitemiz (oteknoloji.space) ve uygulamalarımız aracılığıyla aşağıdaki verileri toplayabiliriz:

  • İletişim formu verileri: ad-soyad, e-posta, telefon, mesaj içeriği (yalnızca siz form gönderirseniz).
  • Anonim trafik istatistikleri: Google Analytics 4 üzerinden toplanan sayfa görüntüleme, oturum süresi, cihaz/tarayıcı bilgisi gibi anonim metrikler.
  • Çerezler: Site işlevselliği ve analiz için gerekli temel çerezler.

3. Google API Hizmetlerinin Kullanımı

Oteknoloji'nin dahili reklam yönetim uygulaması Google Ads API ve Google Analytics Data API hizmetlerini kullanır. Bu hizmetler aracılığıyla elde edilen veriler yalnızca Oteknoloji'ye ait reklam hesabının yönetimi amacıyla işlenir.

  • Google Ads / Analytics verileri yalnızca yetkilendirilmiş hesap sahibinin kendi cihazında yerel olarak işlenir.
  • Bu veriler üçüncü taraflara satılmaz, kiralanmaz veya pazarlama amacıyla paylaşılmaz.
  • Uygulamanın Google kullanıcı verilerini kullanımı, Google API Hizmetleri Kullanıcı Verileri Politikası'na (Limited Use şartları dahil) uyar.
  • Google üzerinden verilen erişim izni dilediğiniz zaman Google Hesap İzinleri sayfasından iptal edilebilir.

4. Hassas Verilerin Korunması ve Güvenlik Mekanizmaları

Google API'leri üzerinden erişilen veriler dahil olmak üzere hassas verileri (sensitive data) aşağıdaki teknik ve idari mekanizmalarla koruruz:

  • Aktarım sırasında şifreleme (encryption in transit): Tüm Google API trafiği ve site bağlantıları yalnızca HTTPS/TLS 1.2+ üzerinden şifrelenerek gerçekleştirilir; şifrelenmemiş kanal kullanılmaz.
  • Saklama sırasında koruma (encryption at rest): OAuth erişim ve yenileme jetonları (token) sunucularımızda veya bulutta değil, yalnızca yetkili yöneticinin parola ve disk şifrelemesiyle korunan cihazındaki erişimi kısıtlı yapılandırma dosyalarında saklanır; kaynak kod depolarına ve üçüncü taraflara asla kopyalanmaz.
  • En az yetki ilkesi (least privilege): Yalnızca hizmetin çalışması için zorunlu olan asgari API kapsamları (scope) talep edilir; gereksiz kapsam istenmez.
  • Erişim kontrolü: Hassas verilere yalnızca şirket sahibi erişebilir. Erişim, iki adımlı doğrulama (2FA) ile korunan hesaplar üzerinden yapılır; üçüncü kişilere hesap erişimi verilmez.
  • Veri minimizasyonu ve saklama süresi: Google kullanıcı verileri kalıcı veritabanlarında biriktirilmez; yalnızca panelde anlık gösterim için işlenir ve oturum sonunda atılır. Kısa ömürlü önbellekler en geç 24 saat içinde kendiliğinden silinir.
  • Silme ve iptal: Google hesap izni iptal edildiğinde ilgili jetonlar geçersiz hale gelir ve yerel kopyaları silinir. Ayrıca help@oteknoloji.space adresine yazarak verilerinizin silinmesini her zaman talep edebilirsiniz.
  • İhlal bildirimi: Hassas verileri etkileyen bir güvenlik ihlali tespit edilirse, etkilenen kullanıcılar ve ilgili merciler yasal süreler içinde (en geç 72 saat) bilgilendirilir.

5. Google User Data and Security Mechanisms (English)

This section restates, in English, how our application handles Google user data and which mechanisms protect sensitive data. It is provided for international users and for Google API verification purposes.

What data we access

Oteknoloji operates an internal advertising management dashboard that accesses the Google Ads API using a single OAuth scope, https://www.googleapis.com/auth/adwords. It is used solely to read the performance of our own Google Ads campaigns (impressions, clicks, cost, CTR) and to create and manage campaigns in our own account. Google Analytics data is read separately through a Google service account and is not obtained through end-user OAuth.

How we protect sensitive data

  • Encryption in transit: all Google API traffic and all site connections are encrypted over HTTPS with TLS 1.2 or higher. Unencrypted channels are never used.
  • Protection at rest:OAuth access and refresh tokens are not kept on public servers or in cloud storage. They reside only in access-restricted configuration files on the authorized administrator's device, which is protected by a password and full-disk encryption. Tokens are never committed to source-code repositories and never shared with third parties.
  • Least privilege: we request only the minimum API scope required for the service to function. No additional or unnecessary scopes are requested.
  • Access control: only the company owner can access sensitive data, through accounts protected by two-factor authentication (2FA). Account access is not granted to third parties.
  • Data minimization and retention: Google user data is not accumulated in persistent databases. It is processed for immediate display in the dashboard and discarded at the end of the session. Short-lived caches expire automatically within 24 hours.
  • Deletion and revocation: when Google account access is revoked, the related tokens become invalid and their local copies are deleted. You may also request deletion of your data at any time by writing to help@oteknoloji.space. Access can be revoked at any time via Google Account Permissions.
  • Breach notification: if a security incident affecting sensitive data is detected, affected users and the relevant authorities are notified within the legally required period, and no later than 72 hours.

Limited Use disclosure

Oteknoloji's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not sell, rent or share Google user data for advertising or marketing purposes, and we do not use Google user data to develop, improve or train generalized artificial intelligence or machine learning models.

Contact

Data controller: Oteknoloji, Avcılar, İstanbul, Türkiye. For any privacy question, write to help@oteknoloji.space.

6. Verilerin Kullanım Amaçları

  • Sizinle iletişim kurmak ve taleplerinizi yanıtlamak,
  • Hizmet kalitemizi ve site performansımızı iyileştirmek,
  • Yasal yükümlülüklerimizi yerine getirmek.

7. Verilerin Saklanması ve Paylaşımı

Toplanan veriler, ilgili amaç için gerekli olduğu süre boyunca güvenli ortamlarda saklanır. Verileriniz, yasal zorunluluklar dışında üçüncü taraflarla paylaşılmaz. Hizmet sağlayıcılarımız (örn. Google) kendi gizlilik politikalarına tâbidir.

8. KVKK Kapsamındaki Haklarınız

KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:

  • Verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse bilgi talep etme,
  • Eksik / yanlış işlenen verilerin düzeltilmesini isteme,
  • Verilerinizin silinmesini veya yok edilmesini isteme,
  • İşlemeye itiraz etme.

Bu haklarınızı kullanmak için help@oteknoloji.space adresine yazabilirsiniz.

9. Politika Değişiklikleri

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde web sitemizde duyuru yapılır. Yürürlük tarihi sayfa başında belirtilir.

10. İletişim

Gizliliğinizle ilgili her türlü soru için: help@oteknoloji.space