Yasal

KVKK aydınlatma metni

Son güncelleme: 23 Ağustos 2026

Bu belgenin İngilizce bir çevirisi de yayımlanmıştır.

Uyuşmazlık hâlinde bu Türkçe metin esas alınır; İngilizce sürüm bilgilendirme amaçlı bir çeviridir. English version

Veri sorumlusu sıfatı ve dağıtım modelleri

Bu metin 6698 sayılı Kişisel Verilerin Korunması Kanunu m.10 uyarınca, Notussoft Bilgi Teknolojileri Limited Şirketi ("Notussoft") tarafından işletilen veya sağlanan NotusShip yazılımının kullanımı ve notusship.com ziyaretleri kapsamında işlenen kişisel verilere ilişkin olarak hazırlanmıştır.

Veri sorumlusu:
Notussoft Bilgi Teknolojileri Limited Şirketi
Güzelyalı Yalı Mah. Yunusemre Sok. No: 6/1
Mudanya / Bursa
destek@notussoft.com

İşlenen kişisel veriler, amaçlar ve hukuki sebepler

Veri kategorisiİşlenen alanlarAmaçHukuki sebep (m.5)
Kimlik ve iletişimad-soyad, e-posta, davet edilen e-posta adreslerihesap açılışı, kullanıcı doğrulama, davet süreçlerisözleşmenin kurulması veya ifası (5/2-c)
Kullanıcı güvenlik verisişifre özeti, yenileme ve şifre sıfırlama token özetleri, hatalı giriş sayısı, hesap kilit durumuhesap güvenliği, yetkisiz erişimin engellenmesimeşru menfaat (5/2-f), hukuki yükümlülük (5/2-ç)
Kullanıcı tercihleriarayüz dili, zaman dilimi, tema, avatar rengi, bildirim sıklığıdeneyimin kişiselleştirilmesisözleşmenin ifası (5/2-c)
İşlem ve denetim izideğişiklik geçmişi (kimin neyi ne zaman değiştirdiği), çalışma süreleri, üyelik ve rol ilişkisiproje süreçlerinin işletilmesi, denetim izinin bütünlüğüsözleşmenin ifası (5/2-c), meşru menfaat (5/2-f)
Kullanıcı içeriğiissue başlık ve açıklamaları, yorumlar, wiki sayfaları, dosya ekleriürünün temel proje takip işlevlerisözleşmenin ifası (5/2-c)
Ağ ve işlem güvenliği (loglar)istemci IP adresi, istek yolu, durum kodu, süre, kullanıcı ve organizasyon kimliği, vekil başlıklarıhız sınırı, kötüye kullanım ve saldırı tespiti, sistem kararlılığıhukuki yükümlülük (5/2-ç), meşru menfaat (5/2-f)

Alan bazında tam liste ve hangi varlıkta durduğu: bu tablo docs/veri-envanteri.md denetiminden çıkarıldı.

Saklama ve imha

Şifreler ve token’lar düz metin olarak saklanmaz. Şifreler ASP.NET Core Identity’nin PBKDF2 tabanlı özetleyicisiyle, token’lar SHA-256 ile özetlenir; ham değer hiçbir yerde tutulmaz.

Barındırılan kurulumda yedek altyapı katmanında Notussoft tarafından alınır. Yukarıdaki 14 günlük süre ürünün kendi yedekleme işinin self-hosted varsayılanıdır; barındırılan kurulumda yedekleme veritabanı altyapısı seviyesinde yürütülür.

Issue, yorum, wiki sayfası, çalışma kaydı ve denetim geçmişi; proje sürekliliği ve denetim izinin bütünlüğü nedeniyle hesap açık kaldığı müddetçe saklanır. Ürün içinde otomatik silme politikası yoktur.

Silme, anonimleştirme olarak uygulanır. Bir kullanıcının silinmesi talep edildiğinde, denetim geçmişi bozulmasın diye kayıt anonimleştirilir: adı Silinmiş kullanıcı, e-postası ulaşılamaz bir .invalid adresi olur; şifre özeti, oturum token’ları, bildirimleri ve kaydedilmiş filtreleri kalıcı olarak silinir. Ürettiği içerik ve "bu alanı bu kişi değiştirdi" izi korunur.

Aktarım

Üçüncü taraf analitik veya izleyici yoktur. notusship.com ve NotusShip uygulamasında reklam, harici takip çerezi veya üçüncü taraf analitik aracı kullanılmaz. Yazı tipleri dahil tüm kaynaklar kendi sunucumuzdan servis edilir; harici CDN bağlantısı yoktur (23 Ağustos 2026’da ölçüldü: localhost dışına sıfır istek).

Self-hosted kurulumda dışarıya hiçbir veri çıkışı yoktur. Lisans doğrulaması tamamen çevrimdışıdır, telemetri ve sürüm kontrolü çağrısı yoktur.

Barındırılan kurulumda veri Türkiye’de tutulur. Sunucular Notussoft’un kendi donanımında ve fiziksel olarak Türkiye’dedir; veritabanı, loglar ve yedekler bu sunucularda kalır.

Ağ katmanı Cloudflare üzerinden geçer. Alan adı Cloudflare üzerinden yayınlanır ve bağlantı bir Cloudflare tüneliyle kurulur; bu nedenle şifreli bağlantı (TLS) Cloudflare’in size en yakın sunucusunda sonlanır ve trafik Cloudflare’in uluslararası ağı üzerinden taşınır. Cloudflare, Inc. bu kapsamda hizmet sağlayıcı konumundadır ve bu akış yurt dışına aktarım niteliği taşıyabilir. İçerik verisi Cloudflare’de saklanmaz; yalnızca aktarım sırasında işlenir.

E-posta gönderimi yapılandırılmamıştır. Barındırılan kurulumda SMTP sunucusu tanımlı değildir; bildirimler uygulama içinde kalır ve davet bağlantıları ekranda gösterilir. Bu nedenle e-posta sağlayıcısına veri aktarımı yoktur.

Dosya ekleri sunucunun kendi diskinde tutulur. Harici bir nesne depolama (S3 uyumlu) servisi kullanılmamaktadır; eklere ilişkin hiçbir veri üçüncü bir depolama sağlayıcısına aktarılmaz.

İlgili kişinin hakları (m.11)

Kişisel veri sahipleri; verilerine erişme, düzeltme, silinmesini veya anonimleştirilmesini isteme ve işlemeye itiraz etme haklarına sahiptir.

Veri ihracı ürün içinde vardır: kullanıcı, mevcut organizasyondaki kendi verisini Ayarlar → Tercihler → Verilerim altından makine tarafından okunabilir JSON dosyası olarak indirebilir.

Başvuru yolu: taleplerinizi destek@notussoft.com adresine e-posta ile ya da yukarıdaki adrese yazılı olarak iletebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.