Bu politika, NMOS.NET crawl analizi hizmetini kullanırken kişisel verilerinizi nasıl topladığımızı, işlediğimizi ve koruduğumuzu açıklar. Hizmeti kullanarak bu politikayı okuduğunuzu kabul etmiş sayılırsınız.
1. Veri sorumlusu
Kişisel verilerinizin işlenmesinden NMOS.NET sorumludur. Sorularınız için destek@nmos.net adresine veya iletişim formuna yazabilirsiniz.
Türkiye’deki kullanıcılar için KVKK; Avrupa Ekonomik Alanı kullanıcıları için GDPR ilkeleri dikkate alınır.
1.1 Rollerimiz (sorumlu / işleyen)
Hesap, giriş, paket ve destek verilerinde NMOS.NET veri sorumlusudur.
Sitenize eklediğiniz meta tag / tracking.js ile toplanan crawler ve ziyaretçi teknik verilerinde kural olarak siz veri sorumlususunuz; NMOS.NET bu verileri Veri İşleme Sözleşmesi (DPA) kapsamında işleyen olarak işler. Script eklerken ziyaretçilerinizi aydınlatmak sizin sorumluluğunuzdadır.
2. Topladığımız veriler
Hizmetin sunulması için yalnızca gerekli verileri toplarız. Kategoriler şunlardır:
2.1 Hesap ve iletişim verileri
- Ad soyad
- E-posta adresi
- Şifre (hash’lenmiş olarak saklanır)
- İsteğe bağlı iki adımlı doğrulama (2FA/TOTP) gizli anahtarı (etkinse, güvenli saklanır)
- E-posta bildirim tercihleri (tür ve gönderim sıklığı: günlük / haftalık / aylık)
- İsteğe bağlı website bilgisi
- Paket / abonelik bilgisi
2.2 Site ve kurulum verileri
- Eklediğiniz site adı ve URL
- Meta tag / izleme anahtarı
- Site durumu (aktif, bekleyen, pasif)
2.3 Crawl ve teknik veriler (müşteri sitelerinden)
- Crawler adı / türü, kategorisi, güvenlik/risk seviyesi ve User-Agent
- İstek IP adresi ve varsa hostname (rDNS)
- Ziyaret edilen sayfa URL’si ve durum kodu
- Ziyaret zamanı ve doğrulama durumu
- robots.txt engel tarihi, engelli botun sonraki ziyaretleri ve ihlal işaretleri (kayıtlıysa)
- Trafik analizi açıksa ziyaretçi / bot ayrımı ile oturum / referrer / cihaz bilgileri
2.4 Ödeme verileri
Ödeme altyapısı etkinleştirildiğinde kart gibi hassas veriler kendi sunucularımızda saklanmaz; güvenli ödeme sağlayıcıları üzerinden işlenir. Bize yalnızca işlem durumu ve faturalama için gerekli sınırlı bilgiler ulaşabilir.
3. İşleme amaçları
Verilerinizi şu amaçlarla işleriz:
- Hesap oluşturma, kimlik doğrulama (şifre ve isteğe bağlı 2FA) ve panel erişimi
- Crawl analizi, raporlama, robots.txt ihlal izleme ve doğrulama sinyalleri sunmak
- İşlemsel e-postalar (ör. şifre sıfırlama, 2FA) ve tercihinize bağlı özet bildirimler (bot ziyaretleri, robots.txt ihlalleri, aktivite özeti)
- Destek taleplerini yanıtlamak
- Güvenlik, kötüye kullanım ve dolandırıcılık önleme
- Abonelik ve faturalandırma süreçlerini yürütmek (etkinse)
- Yasal yükümlülükleri yerine getirmek
- Hizmeti iyileştirmek (anonim / toplu istatistiklerle)
4. Hukuki sebepler
İşleme dayanaklarımız; sözleşmenin ifası (hizmet sunumu), meşru menfaat (güvenlik ve ürün geliştirme), yasal yükümlülük ve gerektiğinde açık rızadır. Müşteri sitesi verilerinde NMOS kural olarak işleyen sıfatıyla sizin talimatınıza dayanır.
5. Veri paylaşımı
Kişisel verilerinizi satmayız. Yalnızca aşağıdaki durumlarda üçüncü taraflarla paylaşılabilir:
- Yasal zorunluluk, mahkeme veya yetkili kurum talepleri
- Güvenlik tehditlerinin önlenmesi
- Barındırma, e-posta teslimatı (ör. CyberPersons CyberMail veya eşdeğer SMTP/API), analitik veya ödeme gibi hizmet sağlayıcıları (yalnızca gerekli ölçüde, sözleşmeli olarak; e-posta sağlayıcısına alıcı adresi ve şablon içeriği aktarılabilir)
6. Uluslararası aktarım
Altyapımız veya alt yükleniciler farklı ülkelerde bulunabilir. Aktarım yapıldığında uygun güvenlik önlemleri ve yasal güvenceler uygulanır.
7. Saklama süreleri
Verileri amaca uygun makul sürelerle saklarız:
- Hesap aktif olduğu sürece hesap ve site verileri
- 2FA gizli anahtarı: 2FA kapatılınca veya hesap silinince kaldırılır
- Hesap kapatıldıktan sonra genelde 30 gün (ardından silme veya anonimleştirme)
- Crawl logları: paket ve operasyon ihtiyaçlarına göre sınırlı süre
- Yasal saklama zorunlulukları varsa daha uzun süre
8. Güvenlik
Makul teknik ve idari önlemler uygularız. Bunlar arasında HTTPS, erişim kontrolleri, hash’li parolalar, isteğe bağlı 2FA ve düzenli güvenlik güncellemeleri yer alır. Hiçbir sistem mutlak güvenlik vaat edemez.
9. Çerezler
Sitemizde ve panelde şu tür çerezler / benzer teknolojiler kullanılabilir. Ayrıntılar için Çerez Politikası sayfasına bakın.
- Zorunlu: oturum, güvenlik ve temel işlevler
- Tercih: dil ve arayüz tercihleri
- Analitik: site kullanımını toplu olarak anlamak (kullanılıyorsa)
Tarayıcı ayarlarından çerezleri yönetebilirsiniz; zorunlu çerezler olmadan bazı özellikler çalışmayabilir.
10. Haklarınız
KVKK ve uygulanabilir GDPR kapsamında (koşullara bağlı olarak) şu haklara sahip olabilirsiniz:
- Verilerinize erişim
- Düzeltme
- Silme / unutulma
- İşlemeye itiraz veya kısıtlama
- Veri taşınabilirliği
- Rızayı geri çekme (rızaya dayanan işlemelerde)
11. Başvuru prosedürü
Hak talepleriniz için Panel → Ayarlar bölümünden verilerinizi indirebilir veya hesabınızı silebilirsiniz. Ayrıca destek@nmos.net veya iletişim formunu kullanabilirsiniz. Kimliğinizi doğrulamamız gerekebilir. Talepler makul sürede (KVKK’da öngörülen süreler gözetilerek) yanıtlanır. Yetkili veri koruma kurumuna şikayette bulunma hakkınız saklıdır.
12. Çocukların gizliliği
Hizmet 13 yaş altı çocuklara yönelik değildir ve bilerek bu yaş grubundan kişisel veri toplamayız. Böyle bir veri fark edersek sileriz.
13. Politika değişiklikleri
Bu politikayı güncelleyebiliriz. Önemli değişikliklerde e-posta veya panel bildirimi ile haber vermeye çalışırız. Güncel sürüm bu sayfada yayınlanır.
14. İletişim
Gizlilik ile ilgili talepleriniz için:
- E-posta: destek@nmos.net
- İletişim formu: nmos.net iletişim sayfası