Hukuki

Gizlilik Politikası

Bu politika, TimeNook'u kullanırken hangi bilgilerin işlendiğini, bu bilgilerin neden kullanıldığını ve verileriniz üzerinde hangi seçeneklere sahip olduğunuzu açıklar.

Son güncelleme: 6 Ekim 2026

1. Giriş

TimeNook, Fikir Nook tarafından geliştirilen; bağımsız profesyonellerin zaman, hakediş, müşteri, proje, tahsilat ve geçici dosya transferi kayıtlarını yönetmesi için tasarlanmış bir web ve mobil uygulamadır. Bu politika TimeNook web sitesi, web uygulaması ve mobil uygulaması için geçerlidir.

2. İşlenen veriler

Hesap ve kimlik bilgileri

  • Ad ve e-posta adresi; kayıt sırasında sizin verdiğiniz bilgilerdir.
  • Parola. Parolalar düz metin olarak saklanmaz; yalnızca Argon2id ile üretilmiş tek yönlü bir özet (hash) tutulur.
  • Oturum kayıtları. Oturum anahtarları ham haliyle değil, yalnızca özet olarak saklanır; oturumlar sınırlı süreyle geçerlidir.
  • E-posta doğrulama, parola sıfırlama ve iki adımlı doğrulama (2FA) için üretilen tek kullanımlık, süreli kayıtlar.
  • Hesap durumu, plan, son giriş zamanı, tercih ettiğiniz para birimi ve saat dilimi.

Sizin oluşturduğunuz iş verileri

Aşağıdaki veriler tamamen sizin tarafınızdan girilir ve yalnızca sizin hesabınızla ilişkilendirilir:

  • Hizmetler ve saatlik ücretler
  • Müşteriler (ad ve isteğe bağlı e-posta, telefon, not bilgisi)
  • Projeler ve fiyatlandırma bilgileri
  • Çalışma kayıtları (zamanlayıcı ve manuel kayıtlar, notlar)
  • Hakediş hesapları ve tahsilat / ödeme durumu

Müşterilerinize ait bilgileri TimeNook'a girmeniz halinde bu bilgileri girme yetkisine sahip olmak sizin sorumluluğunuzdadır.

Hızlı Transfer verileri

  • Yüklediğiniz dosyaların kendisi; Cloudflare R2 üzerinde özel bir depolama alanında tutulur.
  • Dosya adı, dosya türü, boyut, klasör bilgisi, yüklendiği platform (web, iOS, Android), mobil uygulamanın paylaştığı cihaz adı ile durum ve son kullanma zamanı gibi teknik alanlar.

Mobil uygulama, yalnızca siz bir görsel seçtiğinizde fotoğraf kitaplığınıza erişim ister; kamera ve mikrofon izni istenmez.

Güvenlik ve teknik kayıtlar

  • Yönetici işlemlerinin (hesap durumu veya plan değişikliği, hesap silme talebinin tamamlanması) denetim kayıtları. Bu kayıtlar ad veya e-posta içermez; yalnızca teknik kullanıcı kimlikleri taşır.
  • İstek sınırlama için kullanılan teknik bilgiler. Kötüye kullanımı önlemek amacıyla giriş, kayıt ve benzeri isteklerde IP adresi ve hedef e-posta adresi, kısa süreli sayaçlar için işlenebilir. IP adresi ve tarayıcı bilgisi TimeNook veritabanındaki hesap veya oturum kayıtlarında saklanmaz.
  • Barındırma ve altyapı sağlayıcılarının, hizmetin çalışması ve güvenliği için tuttuğu standart sunucu günlükleri.

Hesap silme talebi

Hesabınıza erişemediğinizde herkese açık formdan talep gönderirseniz; e-posta adresiniz, isteğe bağlı olarak yazdığınız silme nedeni, talebin durumu, oluşturulma zamanı ve talebi işleyen yönetici ile işlenme zamanı kaydedilir.

İşlemediğimiz veriler

TimeNook reklam, davranışsal profil çıkarma veya üçüncü taraf analitik/izleme araçları kullanmaz; uygulamada reklam SDK'sı bulunmaz. Konum verisi toplanmaz.

3. Verileri neden kullanıyoruz?

  • Hesabınızı oluşturmak ve giriş yapmanızı sağlamak
  • Zaman, proje, müşteri, hakediş ve tahsilat özelliklerini sunmak
  • Hızlı Transfer ile dosyalarınızı cihazlarınız arasında geçici olarak taşımanızı sağlamak
  • Hesap güvenliğini, e-posta doğrulamayı, parola sıfırlamayı ve iki adımlı doğrulamayı sağlamak
  • Kötüye kullanımı ve yetkisiz erişimi önlemek, güvenlik denetimi yapmak
  • Destek ve hesap silme taleplerini işlemek
  • Hizmetin güvenilirliğini sağlamak ve hataları gidermek

Verileriniz reklam veya pazarlama amacıyla kullanılmaz ve reklamverenlere satılmaz.

4. Hizmet sağlayıcılar

TimeNook'u çalıştırmak için aşağıdaki hizmet sağlayıcılardan yararlanırız. Bu sağlayıcılar verileri yalnızca hizmeti sunmamız için gereken ölçüde işler.

  • Vercel — web uygulamasının ve API'nin barındırılması
  • MongoDB Atlas — hesap ve iş verilerinin tutulduğu veritabanı
  • Cloudflare R2 — Hızlı Transfer ile yüklenen dosyaların özel (private) depolanması
  • Upstash — istek sınırlama (rate limiting) için kullanılan Redis hizmeti
  • Resend — e-posta doğrulama, parola sıfırlama ve güvenlik kodu e-postalarının gönderimi

Yasal bir yükümlülük gerektirmedikçe kişisel verilerinizi bunların dışında üçüncü kişilerle paylaşmayız.

5. Uluslararası veri işleme

Yukarıdaki bulut hizmetleri farklı ülkelerdeki veya bölgelerdeki sunucularda çalışabilir. Dolayısıyla verileriniz yaşadığınız ülkenin dışında işlenebilir veya saklanabilir.

6. Verilerin saklanması

  • Hesabınız aktif olduğu sürece, hizmeti sunmak için gereken veriler tutulur.
  • Hızlı Transfer geçici bir aktarım alanıdır; başarıyla yüklenen dosyalar yüklemeden itibaren 24 saat sonra süresi dolmuş sayılır ve depolama alanından kaldırılır. Dilerseniz dosyayı daha önce de silebilirsiniz.
  • Oturumlar, doğrulama ve sıfırlama bağlantıları ile güvenlik kodları sınırlı süreyle geçerlidir.
  • Yönetim ve güvenlik denetim kayıtları, uygulanabilir güvenlik ve yasal gereklilikler çerçevesinde hesabınız silindikten sonra da sınırlı süreyle saklanabilir.

7. Hesap ve veri silme

Web veya mobil uygulamada Ayarlar > Hesabımı Sil bölümünden hesabınızı doğrudan silebilirsiniz. Hesabınıza erişemiyorsanız https://timenook.app/account-deletion sayfasındaki formla talep gönderebilirsiniz. Bu form hesabı otomatik olarak silmez; talep ekibimiz tarafından değerlendirilir.

Silme işlemi aşağıdaki verileri kalıcı olarak kaldırır:

  • Hesap ve profil bilgileri, parola özeti ve güvenlik kayıtları (oturumlar, doğrulama ve sıfırlama bağlantıları, iki adımlı doğrulama kayıtları)
  • Hizmetler, müşteriler, projeler, çalışma kayıtları, hakediş ve tahsilat kayıtları
  • Hızlı Transfer dosyaları, klasörleri ve transfer kayıtları

Depolama alanından o anda silinemeyen bir dosya olursa, sistem bunu daha sonra otomatik olarak temizlemeyi dener. Hesap silme işlemi geri alınamaz.

8. Güvenlik

  • Veri iletimi HTTPS/TLS ile korunur.
  • Parolalar Argon2id ile özetlenerek saklanır; oturum anahtarları özet olarak tutulur.
  • Her işlem sunucu tarafında kimlik doğrulama ve sahiplik kontrolünden geçer; bir kullanıcı yalnızca kendi verilerine erişebilir.
  • E-posta ile iki adımlı doğrulama (2FA) sunulur; yönetici hesapları için zorunludur.
  • Hızlı Transfer dosyaları özel bir depolama alanında tutulur ve yalnızca kısa süreli, imzalı bağlantılarla erişilir.
  • Giriş, kayıt, parola sıfırlama ve dosya işlemleri istek sınırlamasıyla korunur; gelen veriler sunucuda doğrulanır.

Bu önlemlere rağmen internet üzerinden hiçbir iletim veya depolama yönteminin tamamen güvenli olduğu garanti edilemez.

9. Çocukların gizliliği

TimeNook; freelancerlar ve bağımsız profesyoneller için geliştirilmiş genel bir iş aracıdır ve çocuklara yönelik değildir. Bir çocuğa ait kişisel verilerin hesabımıza kaydedildiğini fark ederseniz, hesap silme sayfası üzerinden bize bildirebilirsiniz.

10. Haklarınız

  • Hesabınızdaki verilere uygulama içinden erişebilirsiniz.
  • Hizmet, müşteri, proje ve çalışma kayıtlarınızı ile ad, para birimi, saat dilimi gibi tercihlerinizi güncelleyebilirsiniz. E-posta adresi, hesap güvenliği nedeniyle uygulama içinden değiştirilemez.
  • Hesabınızı ve verilerinizi silebilir veya silme talebi gönderebilirsiniz.

Bulunduğunuz yerde geçerli veri koruma mevzuatı (örneğin KVKK veya GDPR) size ek haklar tanıyabilir. Bu haklarla ilgili taleplerinizi hesap silme sayfası üzerinden iletebilirsiniz.

11. Politika değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır ve sayfanın başındaki "Son güncelleme" tarihi değiştirilir.

12. İletişim

Verilerinizle ilgili talepleriniz için Hesap Silme sayfasını resmi talep kanalı olarak kullanabilirsiniz. TimeNook, Fikir Nook tarafından geliştirilmektedir.