Kişisel Verilerin Korunması ve Gizlilik Politikası
Yürürlük ve Son Güncelleme Tarihi: 23 Ağustos 2026 • Versiyon 2.1
NotiForge (“Platform”, “Şirket” veya “Biz”) olarak, kullanıcılarımızın kişisel verilerinin korunmasına, mahremiyetine ve bilgi güvenliğine azami öncelik veriyoruz. Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) 10. maddesi kapsamında, veri sorumlusu sıfatıyla aydınlatma yükümlülüğümüzün yerine getirilmesi amacıyla hazırlanmıştır.
1. Veri Sorumlusu
KVKK uyarınca, NotiForge platformu üzerinden toplanan kişisel verileriniz, veri sorumlusu sıfatıyla NotiForge yönetim ekibi tarafından aşağıda belirtilen kapsamda ve hukuki çerçevede işlenmektedir. İletişim: support@notiforge.com.
2. İşlenen Kişisel Veri Kategorileri
NotiForge hizmetlerini kullandığınızda yalnızca platformun işleyişi ve temel fonksiyonları için zorunlu olan veriler işlenir:
- Kimlik ve Profil Bilgileri: Google OAuth oturum açma protokolü üzerinden temin edilen ad, soyad, e-posta adresi ve profil resmi.
- Kullanıcı Çalışma İçerikleri: Platform içerisinde oluşturduğunuz Zettelkasten notları, etiketler, iki yönlü kavram bağlantıları, SM-2 aralıklı tekrar kartları ve görev listeleri.
- Çok Modlu (Multimodal) Girdi Verileri: Not oluşturma amacıyla sisteme yüklemeyi tercih ettiğiniz ses kayıtları, kitap/doküman sayfaları ve video bağlantıları.
- İşlem Güvenliği ve Teknik Veriler: IP adresi, tarayıcı ve cihaz bilgileri, oturum zaman damgaları ve sistem hata analizi logları.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz, KVKK’nın 5. maddesinde öngörülen; “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması” ve “Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayalı olarak şu amaçlarla işlenmektedir:
- Kullanıcı hesaplarının oluşturulması ve kimlik doğrulamasının yapılması,
- Notların, zihin haritalarının (knowledge graph) ve aralıklı tekrar süreçlerinin kesintisiz çalışması,
- Web ve Android uygulamaları arasında gerçek zamanlı veri senkronizasyonunun sağlanması,
- Kullanıcının talep ettiği takdirde Google Takvim ile görev entegrasyonunun yürütülmesi,
- Sistem altyapısının bilgi güvenliği standartlarına (ISO/IEC 27001) uygun olarak korunması.
4. Yapay Zeka (AI) ve Sıfır Veri Saklama (Zero-Data Retention) İlkemiz
🔒 Notlarınız Hiçbir Yapay Zeka Modelinin Eğitiminde Kullanılmaz
NotiForge bünyesinde yer alan çok modlu yapay zeka özellikleri (özetleme, transkripsiyon, flashcard ve soru üretimi), kurumsal düzeyde Sıfır Veri Saklama (Zero Data Retention) politikasına sahip kapalı API altyapıları üzerinden çalışır. Notlarınız, sorularınız veya ses kayıtlarınız kalıcı bir model hafızasında saklanmaz, genel LLM eğitim havuzlarına aktarılmaz ve yalnızca o anki işlem sonucunu size ulaştırmak üzere işlenip bellekten silinir.
5. Çerez (Cookie) Politikası
NotiForge, ziyaretçilerine en hızlı ve güvenli deneyimi sunmak için yalnızca asgari düzeyde çerez kullanır:
- Zorunlu Çerezler: Oturumunuzun açık kalmasını sağlayan kimlik belirteçleri ve CSRF güvenlik çerezleridir. Platformun temel işlevleri için vazgeçilmezdir.
- İşlevsel Çerezler: Zihin ağı görünüm ayarlarınız, karanlık tema ve fatura dönemi tercihleriniz gibi yerel tercihleri saklar.
Platformumuzda üçüncü taraf reklam veya profil çıkarma (behavioral advertising) amaçlı çerezler kesinlikle kullanılmamaktadır. Çerez tercihlerinizi tarayıcınızın ayarlarından veya sitemizin altındaki "Çerez Tercihleri" bağlantısından her zaman değiştirebilirsiniz.
6. Veri Güvenliği ve Saklama Tedbirleri
Verileriniz, sektörün en güncel şifreleme protokolleri olan istirahatte AES-256 ve iletim esnasında TLS 1.3 ile korunur. Sunucularımız düzenli güvenlik açık taramalarına tabidir ve yetkisiz erişimlere karşı çok katmanlı güvenlik duvarlarıyla (firewall) çevrelenmiştir.
7. Verilerin Üçüncü Kişilere Aktarılması
Kişisel verileriniz hiçbir surette ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz veya pazarlama ortaklarıyla paylaşılmaz. Veriler yalnızca; sunucu barındırma (Cloud Hosting), kimlik doğrulama (Firebase Auth) ve yasal mercilerden gelebilecek resmi talepler doğrultusunda yasal zorunluluk gereği yetkili kurumlarla paylaşılabilir.
8. İlgili Kişinin Hakları (KVKK Madde 11)
Kişisel veri sahibi olarak KVKK’nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK 7. maddesi kapsamında verilerinizin silinmesini veya yok edilmesini talep etme (Hesap ve Veri Silme Talebi),
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
9. İletişim ve Başvuru Usulü
Yukarıda belirtilen haklarınızı kullanmak ve gizlilik politikamızla ilgili her türlü soru, öneri veya talebinizi iletmek için sistemimizde kayıtlı e-posta adresinizden support@notiforge.com adresine başvurabilirsiniz. Talebiniz en geç 30 (otuz) gün içerisinde ücretsiz olarak sonuçlandırılacaktır.