Gizlilik & KVKK
Hangi kişisel verini, neden işlediğimiz; nereye aktarıldığı, ne kadar saklandığı ve haklarını nasıl kullanacağın.
Son güncelleme: 23 Temmuz 2026 · Veri sorumlusu: anon4me
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi uyarınca hazırlanmış aydınlatma metni ve aynı zamanda gizlilik politikamızdır. anon4me olarak veri sorumlusu sıfatıyla hareket ediyoruz.
Amacımız hukuki bir kalkan metni yazmak değil; sistemin gerçekte ne yaptığını anlatmak. Aşağıdaki her satır, çalışan sistemin davranışını tarif eder.
Hangi verileri işliyoruz?
| Veri | Neden | Hukuki sebep (KVKK m.5) |
|---|---|---|
| E-posta adresi | Hesap oluşturma, giriş, işlem bildirimleri | Sözleşmenin kurulması/ifası |
| Parola (password_hash) | Kimlik doğrulama | Sözleşmenin ifası |
| Ad (isteğe bağlı) | Hitap | Açık rıza |
| IP adresi ve tarayıcı bilgisi | Oturum güvenliği, kötüye kullanım tespiti | Meşru menfaat |
| API anahtarı (sha256 + pepper hash) | API erişimini yetkilendirme | Sözleşmenin ifası |
| Bakiye ve defter kayıtları (USD) | Ücretlendirme, uyuşmazlıkta kanıt | Kanuni yükümlülük · sözleşmenin ifası |
| Kullanım kayıtları (token sayıları, model, gecikme, HTTP kodu) | Kota takibi ve teknik destek | Sözleşmenin ifası |
| Ödeme / yatırım talepleri (tutar, yöntem, referans) | Ödeme eşleştirme, muhasebe | Kanuni yükümlülük (VUK) |
| Destek talepleri ve mesajları | Talebini yanıtlamak | Sözleşmenin ifası |
Saklamadığımız şeyler
Claude’a gönderdiğin metnin (prompt) içeriğini hiçbir koşulda saklamıyoruz. İsteğin gövdesi yalnızca sağlayıcıya iletilmek üzere bellekte işlenir, veritabanına yazılmaz.
Başarılı isteklerde modelin ürettiği yanıt da saklanmaz. Yalnızca başarısız isteklerde (HTTP 4xx/5xx) hatanın nedenini teşhis edebilmek ve destek verebilmek için sağlayıcının döndürdüğü hata yanıtı kayıt altına alınır. Bunun dışında sistemimizde token sayıları (girdi/çıktı), model kimliği, path, gecikme ve durum kodu kalır — çünkü kota ve faturalama bunlarla hesaplanır.
Google ile giriş ve Google kullanıcı verileri
anon4me, isteğe bağlı olarak Google ile giriş (Google OAuth 2.0) seçeneği sunar. Bu özelliği kullanmak zorunda değilsin; e-posta ve parola ile de hesap açabilirsin.
Google ile giriş yaptığında Google hesabından yalnızca şu üç bilgiyi alırız:
- E-posta adresi (
email) — hesabını tanımlamak ve hizmete ilişkin bildirimleri göndermek için. - Ad ve profil bilgisi (
profile) — panelde sana hitap etmek için. - Hesap kimliği (
openid/sub) — sonraki girişlerde seni aynı hesapla eşleştirmek için.
Gmail, Google Drive, Takvim, Kişiler veya başka hiçbir Google servisine erişim talep edilmez. Google’dan aldığımız bu bilgiler yalnızca hesabını oluşturmak ve girişini doğrulamak için kullanılır; üçüncü taraflara satılmaz, pazarlama veya reklam amacıyla kullanılmaz ve yapay zeka modellerinin eğitiminde kullanılmaz.
anon4me’nin Google API’lerinden aldığı bilgileri kullanması ve başka tarafa aktarması, Google API Services User Data Policy ile bu politikanın Limited Use gereklilikleri dahil olmak üzere tam uyum içindedir.
Google hesabının anon4me ile bağlantısını istediğin zaman Google Hesap İzinleri sayfasından kaldırabilir, hesabının tamamen silinmesini ise destek talebi açarak isteyebilirsin. Hesabın silindiğinde Google’dan alınan bu bilgiler de silinir.
Verilerini nasıl topluyoruz?
- Doğrudan senden: kayıt formu, bakiye yükleme talebi, panel işlemleri.
- Otomatik olarak: giriş yaptığında oturum çerezi; API isteği attığında anahtar kimliği, model, token sayıları ve gecikme.
- Üçüncü taraftan: ödeme/yatırım sürecinde senin ilettiğin referans bilgileri; kur hesabı için TCMB günlük bülteni.
Yurt dışına aktarım — burayı mutlaka oku
anon4me bir API geçididir. İsteğin, Claude modellerini sağlayan üst sağlayıcı altyapısına iletilir. Bu sağlayıcının sunucuları Türkiye dışındadır.
Aktarılan şey isteğinin içeriğidir; kimlik bilgilerin (adın, e-postan) sağlayıcıya gönderilmez. Sağlayıcı seni bir birey olarak değil, bizim hesabımızdan gelen bir istek olarak görür.
Bu aktarım KVKK’nın 9. maddesi kapsamındadır ve hizmeti kullanman için gereklidir. Gizli veya kişisel veri içeren metinleri modele göndermeden önce iki kez düşün. Bir isteği gönderdikten sonra sağlayıcının tarafındaki işlenmesi üzerinde kontrolümüz yoktur.
Ne kadar süre saklıyoruz?
| Veri | Saklama | Neden |
|---|---|---|
| Bakiye ve defter kayıtları | Hesap kapandıktan sonra 10 yıl | TTK m.82 · VUK m.253 |
| Ödeme / yatırım kayıtları | 10 yıl | Vergi Usul Kanunu |
| Hesap bilgileri | Hesap açıkken + kapanıştan sonra 10 yıl | İspat · kanuni yükümlülük |
| Kullanım logları (token) | Hesap kapandıktan sonra 10 yıl | Faturalama dayanağı |
| Destek talepleri | Kapanıştan sonra 3 yıl | Hizmet kalitesi ve uyuşmazlık |
| Oturum / geçici güvenlik verileri | Oturum süresi + kısa süre | Güvenlik |
| İstek/yanıt içeriği | HİÇ SAKLANMAZ | — |
Kimlerle paylaşıyoruz?
- Yapay zekâ sağlayıcısı — yalnız isteğinin içeriği (yukarıdaki yurt dışı aktarım bölümüne bak).
- Barındırma / altyapı sağlayıcımız — verinin tutulduğu sunucular.
- Yetkili kamu kurumları — yalnız kanunen zorunlu hâllerde.
- Bunların dışında kimseye satmıyor, kiralamıyor, pazarlama amacıyla paylaşmıyoruz.
Güvenlik
- Parolalar PHP
password_hashile saklanır; düz metin parolayı biz de göremeyiz. - API anahtarları sha256 + gizli pepper ile hash’lenir. Ham anahtar yalnız oluşturma anında bir kez gösterilir.
- Oturum çerezleri httpOnly ve SameSite=Lax’tir.
- Bakiye ve satın alma işlemleri veritabanı transaction’ı altında yazılır.
KVKK m.11 — haklarınız
Kişisel verilerinle ilgili şu haklara sahipsin: işlenip işlenmediğini öğrenme; bilgi talep etme; amacını öğrenme; aktarıldığı üçüncü kişileri bilme; düzeltilmesini / silinmesini isteme; otomatik analiz sonucuna itiraz etme; zararın giderilmesini talep etme.
Başvurunu nasıl yapacağın KVKK Başvuru sayfasında yazılıdır.
Değişiklikler
Bu metni güncellersek güncelleme tarihini değiştiririz. Son güncelleme: 23 Temmuz 2026.
Veri sorumlusu / satıcı
Ticari unvan, adres ve sicil bilgileri yayına alınmadan önce eklenir. Bu alanları uydurmuyoruz.
Site: https://anon4me.com