1. Veri sorumlusu
Veri sorumlusu MinborAI'dir. Her türlü soru ve başvuru için: [email protected]
2. İşlenen veriler
- Hesap bilgileri: e-posta adresi, kullanıcı adı, görünen ad, profil fotoğrafı (Discord/Google ile girersen onlardan gelen).
- Kimlik doğrulama: şifren yalnızca tek yönlü özet (bcrypt) olarak saklanır; 2FA sırrın şifrelenmiş (AES-256-GCM), yedek kodların yalnızca özet olarak tutulur.
- Güvenlik kayıtları: giriş zamanları, IP adresleri, başarısız giriş ve 2FA denemeleri, şifre/2FA değişiklikleri.
- Kötüye kullanım önleme: tarayıcına yazılan rastgele bir cihaz kimliği ve tarayıcı özelliklerinden (ekran, saat dilimi, grafik kartı vb.) üretilen tek yönlü bir özet (parmak izi). Kayıt sırasında IP adresinin VPN, proxy, Tor ya da veri merkezine ait olup olmadığı listelerden ve proxycheck.io hizmetinden sorgulanır. Bunlar yalnızca ücretsiz kredilerin çoklu hesapla kötüye kullanılmasını önlemek için kullanılır.
- İçerik: oluşturduğun projeler, kaynak kodlar, sürüm geçmişi, derleme çıktıları ve AI asistanıyla yazışmaların.
- Kendi API anahtarların: şifrelenmiş (AES-256-GCM) olarak saklanır; tarayıcıya geri gönderilmez, yalnızca son 4 hanesi gösterilir.
- Kredi hareketleri: harcama ve kazanımların (ödeme sistemi eklendiğinde ödeme bilgileri ödeme sağlayıcısında tutulur, bizde kart bilgisi saklanmaz).
3. İşleme amaçları ve hukuki sebepler
- Hizmeti sunmak (hesap, proje, derleme, AI asistanı) — sözleşmenin kurulması ve ifası (KVKK m.5/2-c).
- Hesap güvenliği, kötüye kullanımın ve sahte hesapların önlenmesi — meşru menfaat (m.5/2-f) ve hukuki yükümlülük (m.5/2-ç).
- Doğrulama, şifre sıfırlama ve güvenlik bildirimi e-postaları — sözleşmenin ifası.
- Yasal taleplere yanıt vermek — hukuki yükümlülük.
4. Verilerin aktarıldığı taraflar
Verilerin satılmaz ve reklam amacıyla paylaşılmaz. Hizmetin çalışması için yalnızca şu hizmet sağlayıcılarla, gerektiği kadar paylaşılır:
- AI sağlayıcıları (varsayılan olarak Google Gemini; seçtiğin modele göre OpenAI, Anthropic vb.): AI asistanına yazdığın mesajlar ve projendeki ilgili dosyalar, yanıt üretilmesi için seçtiğin sağlayıcıya gönderilir. Kendi API anahtarını kullanırsan istek doğrudan senin hesabın üzerinden yapılır. Bu sağlayıcılar yurt dışında olabilir; aktarım, hizmetin ifası için ve açık rızana dayanır (AI asistanını kullanman).
- Cloudflare: alan adı, DDoS koruması ve bot doğrulaması (Turnstile) için trafik Cloudflare üzerinden geçer.
- Spacemail (Spaceship): hesap ve güvenlik e-postalarının gönderimi.
- Sunucu barındırma: veriler İstanbul'daki (Türkiye) bir veri merkezinde barındırılır.
- Discord / Google: yalnızca bu yöntemlerle giriş yapmayı seçersen, temel profil bilgilerin bu sağlayıcılardan alınır.
- GitHub: yalnızca GitHub hesabını bağlarsan, kullanıcı adın ve şifreli saklanan erişim yetkisi tutulur; projenin kodu yalnızca senin seçtiğin repoya, senin isteğinle (ya da açtığın otomatik gönderimle) gönderilir. Bağlantıyı kesince yetki GitHub'da da iptal edilir.
5. Saklama süreleri
- Hesap ve proje verileri: hesabın açık olduğu sürece. Hesabını sildiğinde projelerin, dosyaların ve derleme çıktıların hemen silinir.
- Veritabanı yedekleri: günlük yedekler 14 gün, haftalık yedekler 8 hafta tutulur ve sonra otomatik silinir.
- Güvenlik kayıtları: kötüye kullanımın tespiti ve yasal yükümlülükler için makul süre boyunca tutulur.
6. Çerezler
Yalnızca zorunlu çerezler kullanılır: oturum çerezi (giriş yapmanı sağlar), CSRF koruma çerezi ve tema/dil tercihi. Reklam veya takip çerezi kullanılmaz, üçüncü taraf analitik aracı bulunmaz. Bot koruması için Cloudflare Turnstile kendi çerezlerini kullanabilir.
7. Güvenlik
- Tüm trafik HTTPS ile şifrelenir; sunucuya yalnızca Cloudflare üzerinden erişilebilir.
- İsteğe bağlı iki adımlı doğrulama (2FA), giriş denemelerine hız sınırı, şifre/2FA değişikliklerinde e-posta bildirimi ve tüm oturumları kapatma imkânı.
- Kullanıcı kodları ve test sunucuları, sunucudan ve diğer kullanıcılardan yalıtılmış konteynerlerde çalıştırılır.
8. Hakların (KVKK m.11)
Verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarıldığı tarafları bilme, eksik/yanlış işlenmişse düzeltilmesini, KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme, itiraz etme ve zararın giderilmesini talep etme haklarına sahipsin. Hesabını Ayarlar → Hesap bölümünden kendin silebilirsin; diğer talepler için [email protected] adresine yazabilirsin. Başvurular en geç 30 gün içinde yanıtlanır.
9. Yaş sınırı
MinborAI 13 yaşından küçükler için tasarlanmamıştır. 18 yaşından küçüksen hizmeti velinin bilgisi dahilinde kullanmalısın.
10. Değişiklikler
Bu metin güncellenebilir; önemli değişikliklerde kayıtlı e-posta adresine bildirim yapılır. Güncel sürüm her zaman bu sayfadadır.