1. Giriş
OsintCat Inc. ("biz," "bizim" veya "ours"), gizliliğinizi korumaya kararlıdır. Bu Gizlilik Politikası, Hizmetimizi kullanırken bilgilerinizi nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi ve koruduğumuzu açıklamaktadır. Şeffaflığa ve kişisel verileriniz üzerinde kontrol vermenize kararlıyız.
Bu Gizlilik Politikası Genel Veri Koruma Yönetmeliği (GDPR) ve diğer geçerli veri koruma kanunlarına uygundur. Hizmetimizi kullanarak, bu politikada açıklanan veri uygulamalarına rıza gösteriyor olursunuz.
2. Topladığımız Bilgiler
2.1 Hesap Bilgileri
Bir hesaba kaydolduğunuzda, toplarız:
- E-posta Adresi: Hesap oluşturma, kimlik doğrulama, şifre sıfırlama ve önemli hizmet iletişimleri için gereklidir
- Kullanıcı Adı: Hesabınız için isteğe bağlı görüntü adı
- Hesap Kimlik Bilgileri: Şifreler şifrelenmiş ve hiçbir zaman düz metin olarak depolanmaz. Şifrenizi alamayız.
- IP Adresleri: Kötüye kullanımı önlemek ve Hizmet Şartlarımızı uygulamak için kayıt sırasında ve platform kullanılırken kaydedilir.
2.2 Ödeme Bilgileri
Ücretli abonelikler için şunları toplarız:
- Faturalama Bilgileri: Üçüncü taraf ödeme işlemcileri aracılığıyla güvenli bir şekilde işlenir: Stripe (kredi kartları, Google Pay, Apple Pay), PayPal ve OxaPay (kripto para)
- Ödeme Belirteçleri: Ödeme işlemcilerinden ödeme belirteçlerini ve işlem kimliklerini alıyoruz. Tam kart numaranızı, CVV'nizi veya Google Pay / Apple Pay kimlik bilgilerinizi asla almıyor veya saklamıyoruz.
- Fatura Kayıtları: Muhasebe ve müşteri hizmetleri amacıyla işlem kayıtlarını tutarız
Önemli: Sunucularımızda tam kredi kartı numaraları, CVV kodları veya tam ödeme kartı detayları depolamıyoruz. Tüm ödeme işlemleri PCI-DSS uyumlu üçüncü taraf işlemcileri tarafından işlenir.
2.3 Kullanım ve Teknik Bilgiler
Hizmetimizi sağlamak ve güvenlik sağlamak için otomatik olarak toplayıyoruz:
- IP Adresleri: Güvenlik amaçları, kötüye kullanımı önlemek ve hesap paylaşımı ihlallerini tespit etmek için kaydedilir
- Kullanıcı Aracı Dizeleri: Uyumluluk ve güvenlik analizi için tarayıcı ve cihaz bilgileri
- Coğrafi Konum Verisi: IP adreslerinden türetilmiş, güvenlik izlemesi için (yalnızca ülke/bölge seviyesi)
- Erişim Zaman Damgaları: Hizmete ve API uç noktalarına ne zaman erişildiği
- API Kullanım İstatistikleri: Toplu istek sayıları, uç nokta kullanımı ve hız sınırı uyumluluğu
- Arama Sorguları: Platform kullanımını analiz etmek, kötüye kullanımı önlemek ve yasadışı faaliyetleri tespit etmek amacıyla arama sorgularını kaydediyoruz; Çocuk Cinsel İstismarı Materyali (CSAM) ile ilgili aramalar da dahil. Bu aramaların döndürdüğü sonuçları depolamıyoruz.
2.4 Kimlik Doğrulama ve Güvenlik Verileri
Hesap güvenliği için şunları toplayabiliriz:
- İki Faktörlü Kimlik Doğrulama (2FA) Gizlilikleri: 2FA'yı etkinleştirirseniz şifrelenir ve depolanır
- Giriş Geçmişi: Hesap erişiminin IP adresleri ve zaman damgaları
- Güvenlik Olayları: Şüpheli faaliyetler, başarısız giriş denemeleri ve güvenlik ihlalleri kayıtları
2.5 Destek ve İletişim Verileri
Bize başvurduğunuzda veya destek özelliklerini kullandığınızda:
- Destek Biletleri: Mesajlar, ekler ve ilgili iletişimler
- E-posta İletişimleri: Siz ve destek ekibimiz arasındaki yazışmalar
3. Toplamadığımız Bilgiler
Veri minimizasyonuna inanıyoruz. Gizliliğinizi korumak için hassas faaliyetler için katı kayıt tutmama (no-log) politikaları uyguladık:
- Arama Sonuçları: Aramalarınızdan dönen sonuçları kaydetmiyoruz veya saklamıyoruz
- Araştırma Verileri: Hangi verileri veya neden araştırdığınızı takip etmiyoruz
- Üçüncü Taraf Verileri: Gerçek zamanlı işleme için gerekli olanın ötesinde üçüncü taraf kaynaklardan elde edilen verileri saklamıyoruz
Araştırma faaliyetleriniz bellekte işlenir ve asla kalıcı depolama birimlerine veya günlük dosyalarına yazılmaz. Ancak, platformun kötüye kullanımını önlemek ve çocuk cinsel istismarı materyalleri (CSAM) ile ilgili aramalar gibi yasa dışı faaliyetleri tespit etmek için arama sorgularını (sonuçları olmadan) kaydediyoruz. Bu gizlilik öncelikli yaklaşım, araştırmanızın gizli kalmasını sağlarken yasal ve etik standartlara uymamıza olanak tanır.
4. Bilgilerinizi Nasıl Kullanıyoruz
4.1 Hizmet Sağlama
Bilgilerinizi şu amaçlarla kullanıyoruz:
- Hesabınızı oluşturun ve yönetin
- Ödemeleri işleyin ve abonelikleri yönetin
- OSINT araçlarına ve API uç noktalarına erişim sağlayın
- Abonelik planınıza göre kullanım limitlerini ve hız kısıtlamalarını uygulayın
- Arama sonuçları ve istihbarat verilerini sunun
4.2 Güvenlik ve Kötüye Kullanımdan Korunma
Bilgilerinizi şu amaçlarla kullanıyoruz:
- Hesap paylaşımı, API anahtar paylaşımı, lisans anahtarı paylaşımı ve yetkisiz erişimi tespit edin ve önleyin (SIFIR TOLERANS POLİTİKASI)
- Hesap ve anahtar paylaşımı ihlallerini tanımlamak için IP adreslerini, kullanım düzenlerini ve erişim konumlarını izleyin
- Kötü niyetli faaliyetleri, kötüye kullanımı ve güvenlik tehditlerini tanımlayin ve engelleyin
- Hizmet Şartları ihlalleri olduğunu gösterebilecek şüpheli düzenleri izleyin
- IP beyazlama listesi ve erişim kontrolleri uygulayın
- Güvenlik olaylarını ve politika ihlallerini araştırın
- Tespit edilen ihlallere karşı derhal uygulamaya başlayın; hesap sunulmuştur kalıcı askıya alınması
Aktif olarak hesap paylaşımı ve anahtar paylaşımını tespit etmek ve önlemek amacıyla IP adreslerini, erişim düzenlerini ve kullanım verilerini izliyor ve kaydediyoruz. Tespit edilen herhangi bir ihlal, geri ödeme yapılmaksızın anında ve kalıcı hesap sonlandırmasına neden olacaktır.
4.3 İletişim
E-posta adresinizi şu amaçlarla kullanıyoruz:
- Hesap doğrulama kodları ve kimlik doğrulama e-postaları gönderin
- Önemli hizmet güncellemeleri, güvenlik uyarıları ve politika değişiklikleri hakkında sizi bilgilendirin
- Destek isteklerine ve sorularına yanıt verin
- İşlem e-postaları gönderin (faturalar, ödeme onayları vb.)
Pazarlama iletişiminden istediğiniz zaman çıkabilirsiniz, ancak gerekli hizmet iletişimlerinden çıkamazsınız.
4.4 Hizmet İyileştirmesi
Toplanmış, anonim veriler kullanarak şunları yapabiliriz:
- Kullanım düzenlerini analiz edin ve hizmet performansını iyileştirin
- Yeni özellikler geliştirin ve mevcut işlevselliği geliştirin
- Sistem sağlığını izleyin ve altyapıyı optimize edin
5. İşleme için Yasal Dayanak (GDPR)
GDPR kapsamında, kişisel verilerinizi aşağıdaki yasal gerekçelere dayanarak işlemekteyiz:
- Sözleşmesel Gereklilik: Sizinle yaptığımız sözleşmeyi yerine getirmek için gerekli işleme (Hizmeti sağlama)
- Meşru Çıkarlar: Güvenlik, dolandırıcılık önleme ve hizmet geliştirme amacıyla işleme
- Yasal Yükümlülükler: Geçerli kanun ve yönetmeliklere uyum
- Rıza: Belirli işleme faaliyetleri için açık rıza sağladığınız durumlarda
6. Veri Paylaşımı ve İfşa
6.1 Üçüncü Taraf Hizmet Sağlayıcıları
Hizmetimizi işletmemize yardımcı olan güvenilir üçüncü taraf hizmet sağlayıcılarla bilgilerinizi paylaşabiliriz:
- Stripe (ABD): Kart ödemeleri, Google Pay ve Apple Pay için ödeme işleme. Stripe PCI-DSS Level 1 sertifikalıdır. Veriler Standart Sözleşme Maddeleri kapsamında aktarılır. Gizlilik politikası: stripe.com/privacy
- PayPal (ABD/Lüksemburg): PayPal işlemleri için ödeme işleme. Gizlilik politikası: paypal.com/privacy
- OxaPay (Cyprus): Cryptocurrency payment processing. Privacy policy: oxapay.com/terms-privacy-policy
- Cloudflare (ABD): İçerik dağıtım ağı (CDN), DDoS koruması ve DNS hizmetleri. Veriler Standart Sözleşme Maddeleri kapsamında aktarılır. Gizlilik politikası: cloudflare.com/privacypolicy
- Oracle Cloud Infrastructure (ABD/AB): Barındırma, işlem ve depolama altyapısı. Veriler AB veri merkezlerinde işlenebilir. DPA talep üzerine sağlanır.
- E-posta Servis Sağlayıcısı: İşlemsel e-postalar (hesap doğrulama, faturalar, güvenlik uyarıları) için kullanılır. Pazarlama verisi paylaşılmaz.
Tüm üçüncü taraf hizmet sağlayıcıları, bilgilerinizi korumak ve yalnızca belirlediğimiz amaçlarla kullanmak için sözleşmeli olarak yükümlüdür.
6.2 Yasal Gereklilikler
Kanun, mahkeme kararı veya devlet makamının tarafından talep edilirse ya da ifşanın gerekli olduğuna inanırsak bilgilerinizi ifşa edebiliriz:
- Yasal yükümlülüklere uyum
- Haklarımızı, mülkümüzü veya güvenliğimizi koruma
- Dolandırıcılığı veya güvenlik sorunlarını önleme veya araştırma
- Hizmet Şartlarımızı uygulamak
6.3 İşletme Transferleri
Birleşme, satın alma veya varlık satışı durumunda, bilgileriniz satın alan kuruluşa aktarılabilir. Herhangi bir mülkiyet veya kontrol değişikliğini size bildireceğiz.
6.4 Paylaşmadığımız Şeyler
BİZ YAPMIYORUZ:
- Kişisel verilerinizi üçüncü taraflara satma
- Arama sorgularınızı veya araştırma verilerinizi paylaşma
- Bilgilerinizi reklam veya pazarlama şirketlerine sağlama
- Verilerinizi bu Gizlilik Politikasında açıklanmayan şekilde ifşa etme
7. Veri Saklama
Kişisel verilerinizi yalnızca bu Gizlilik Politikasında belirtilen amaçları yerine getirmek için gerekli olan süre boyunca tutuyoruz:
- Hesap Verileri: Hesabınız aktif olduğu sürece ve hesap kapatıldıktan sonra yasal ve muhasebe amaçları için makul bir süre boyunca tutulur
- Ödeme Kayıtları: Kanun tarafından gerekli olduğu kadar tutulur (tipik olarak vergi ve muhasebe amaçları için 7 yıl)
- Güvenlik Günlükleri: Güvenlik analizi ve olay soruşturması için 12 aya kadar tutulur
- Destek İletişimleri: Bilet çözümlenmesinden sonra 3 yıla kadar tutulur
Hesap verilerinizin silinmesini istediğiniz zaman talep edebilirsiniz; bu, yasal saklama gereklilikleri dahilinde olacaktır.
8. Haklarınız (GDPR ve Veri Koruma)
Yargı bölgenize bağlı olarak, kişisel verileriniz hakkında aşağıdaki haklara sahip olabilirsiniz:
- Erişim Hakkı: Hakkınızda tuttuğumuz kişisel verilerinizin bir kopyasını talep edin
- Düzeltme Hakkı: Yanlış veya eksik verilerin düzeltilmesini talep edin
- Silinme Hakkı: Kişisel verilerinizin silinmesini talep edin ("unutulma hakkı")
- İşleme Sınırlamak Hakkı: Verilerinizin nasıl işlendiğini sınırlamayı talep edin
- Veri Taşınabilirliği Hakkı: Verilerinizin başka bir hizmete aktarılmasını talep edin
- İtiraz Hakkı: Meşru çıkarlara dayanarak işlemeye itiraz edin
- Rızayı Geri Çekme Hakkı: İşleme rızaya dayandığında rızayı geri çekin
Bu hakları kullanmak için lütfen [email protected] adresinden bize ulaşınız. GDPR tarafından gerekli olduğu gibi, 30 gün içinde isteksinize yanıt vereceğiz.
9. Veri Güvenliği
Bilgilerinizi korumak için endüstri standartı güvenlik önlemleri uygularız:
- Şifreleme: Transit verileri TLS/SSL kullanarak şifrelenmiş. Hassas veriler istirahatte şifrelenir
- Erişim Kontrolleri: Kişisel veriye ihtiyaç temeli üzerinden sınırlı erişim
- Güvenli Kimlik Doğrulama: İki faktörlü kimlik doğrulama (2FA) desteği
- Düzenli Güvenlik Denetimleri: Güvenlik uygulamalarının devam eden izleme ve değerlendirmesi
- Olay Yanıtı: Güvenlik ihlallerini tespit etme, bunlara yanıt verme ve bunlar hakkında bildirme prosedürleri
Ancak, İnternet üzerinden veya elektronik depolamada hiçbir iletim yöntemi %100 güvenli değildir. Verilerinizi korumak için çabalıyoruz; ancak mutlak güvenlik garanti edemeyiz.
10. Uluslararası Veri Transferleri
Bilgileriniz Avrupa Ekonomik Alanı (AEA) dışındaki ülkelerde işlenebilir ve saklanabilir. Aşağıdaki hizmetler uluslararası veri aktarımlarını içerir: Stripe (ABD: ödeme işleme), PayPal (ABD: ödeme işleme), Cloudflare (ABD: CDN ve DDoS koruması). Verileri uluslararası olarak aktardığımızda, aşağıdaki gibi uygun güvencelerin yerinde olmasını sağlarız:
- Avrupa Komisyonu tarafından onaylanmış Standart Kontraktual Maddeler
- Avrupa Komisyonu tarafından kabul edilen yeterlilk kararları
- Diğer yasal olarak tanınan aktarım mekanizmaları
11. Çocukların Gizliliği
Hizmetimiz 18 yaşından küçük bireyler için tasarlanmamıştır. Çocuklardan bilerek kişisel bilgi toplamıyoruz. Eğer bir ebeveyn veya vasi iseniz ve çocuğunuzun bize kişisel bilgi sağladığını düşünüyorsanız, lütfen hemen bize iletişime geçiniz.
12. Çerezler ve İzleme Teknolojileri
Çerezleri ve benzer teknolojileri şu amaçlar için kullanıyoruz:
- Oturumunuzu ve kimlik doğrulama durumunuzu tutma
- Tercihlerinizi ve ayarlarınızı hatırlama
- Hizmet kullanımını analiz etme (anonim)
Çerezleri tarayıcı ayarlarınız aracılığıyla kontrol edebilirsiniz. Ancak, belirli çerezleri devre dışı bırakmak, Hizmetin bazı özelliklerini kullanma yeteneğinizi sınırlayabilir.
13. Bu Gizlilik Politikasında Değişiklikler
Bu Gizlilik Politikasını, uygulamalarımızdaki, teknolojideki, yasal gerekliliklerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Maddi değişiklikleri aşağıdakiler yoluyla sizlere bildireceğiz:
- Güncellenmiş politikayı bu sayfada yeni bir "Son Güncelleme" tarihi ile yayınlama
- Hesabınız ile ilişkili adrese e-posta bildirimi gönderme
- Platformumuzda belirgin bir uyarı görüntüleme
Bu değişikliklerden sonra Hizmetin devam eden kullanımı, güncellenmiş Gizlilik Politikasını kabul ettiğiniz anlamına gelir.
14. Bizimle İletişime Geçin
Bu Gizlilik Politikası veya veri işleme uygulamalarımız hakkında soruları, endişeleri veya istekleri varsa, lütfen bize ulaşınız:
E-posta: [email protected]
Yasal Bildirim: Yasal Bildirimi Görüntüle
Bizim büyüklüğümüzdeki bir kuruluş için GDPR Madde 37 uyarınca özel bir Veri Koruma Görevlisi (DPO) gerekli değildir. Ancak, tüm veri koruma talepleri doğrudan yönetimimiz tarafından ele alınır. GDPR ile ilgili sorgular için ayrıca yetkili denetim makamına şikayette bulunma hakkına sahipsiniz. Almanya'da bu kurum Veri Koruma ve Bilgi Edinme Özgürlüğü Federal Komiseridir (BfDI): www.bfdi.bund.de. İkamet ettiğiniz federal eyalete bağlı olarak, ilgili Landesbehörde (eyalet otoritesi) de yetkili olabilir.
Bu Gizlilik Politikası 7 Ocak 2026 tarihi itibarıyla geçerlidir.
Bu site reCAPTCHA tarafından korunmaktadır; Google Gizlilik Politikası ve Hizmet Şartları geçerlidir.