resmigazete.ai

Gizlilik Politikası

Son güncelleme: 24 Temmuz 2026

resmigazete.ai olarak ilkemiz basit: hizmeti sunmak için gereken asgari veriyi toplarız, bu veriyi asla satmayız ve üçüncü tarafların reklam/pazarlama faaliyetleri için kullandırmayız. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında seni bilgilendirmek için hazırlanmıştır.

MADDE 01

Veri sorumlusu

resmigazete.ai, tescilli bir şirket değil, bağımsız olarak işletilen bir bilgilendirme hizmetidir. KVKK kapsamındaki veri sorumlusu sıfatıyla iletişim ve talep adresi: merhaba@resmigazete.ai. Hizmetin ölçeği gereği ayrı bir veri sorumlusu temsilcisi atanmamıştır; tüm talepler bu adresten doğrudan yanıtlanır.

MADDE 02

Hangi verileri topluyoruz?

Hesabınla ilişkili olarak yalnızca şunları saklarız:

  • E-posta adresin: giriş ve günlük bülten gönderimi için zorunlu.
  • Ad soyad: bültenlerde ve panelde sana hitap etmek için.
  • Telefon numaran (tamamen opsiyonel): yalnızca hesabınla ilgili önemli bir durumda ulaşabilmek için; pazarlama aramaları yapmayız.
  • Meslek seçimin ve takip listen: bülteni sana göre kişiselleştirmek için.
  • "Bizi nereden duydun?" cevabın: hizmeti hangi kanallardan duyurabildiğimizi anlamak için.
  • Abonelik durumun (ücretsiz/Pro) ve ödeme sağlayıcısının bize ilettiği abonelik/müşteri kimliği — kart numaran bize hiç ulaşmaz.
  • İletişim formu mesajların: gönderdiğin öneri/hata/destek metni, kategori ve (giriş yapmışsan) hesabınla eşleştirilmesi için kullanıcı kimliğin.
  • Teknik veriler: giriş kodu (OTP) isteklerinde kötüye kullanımı önlemek için IP adresin geçici olarak, yalnızca oran sınırlama (rate limit) amacıyla işlenir; ayrıca hangi e-postaların gönderildiğine dair gönderim kayıtları (email_log) tutulur.

Şifre saklamayız. Giriş, e-postana gönderilen tek kullanımlık kodla yapılır. Kod düz metin olarak değil, geri döndürülemez özet (hash) olarak, en fazla 10 dakikalığına tutulur ve kullanıldıktan hemen sonra silinir.

MADDE 03

Verilerini hangi amaçlarla işliyoruz?

  • Günlük Resmî Gazete özet bültenini göndermek,
  • bülteni mesleğine ve takip listene göre kişiselleştirmek,
  • giriş kodu, hoş geldin ve ödeme makbuzu gibi işlemsel e-postaları iletmek,
  • hizmetle ilgili destek taleplerine yanıt vermek,
  • aboneliğini yönetmek, ödemeyi işleme almak ve faturalandırma yükümlülüklerini yerine getirmek,
  • hizmetin güvenliğini sağlamak (kötüye kullanım, aşırı istek tespiti),
  • anonimleştirilmiş, kimliksizleştirilmiş şekilde hizmeti iyileştirmek (ör. hangi meslek dağılımının daha çok kullanıldığı).

Ayrıca sana zaman zaman resmigazete.ai'daki yenilikler ve duyurular hakkında e-posta gönderebiliriz. Verilerin üçüncü tarafların reklam veya pazarlama faaliyetleri için asla kullanılmaz, paylaşılmaz ve satılmaz. Her bültenin altındaki tek tık bağlantıyla e-postalardan istediğin an çıkabilirsin.

MADDE 04

Hukuki dayanak (KVKK m.5)

  • Sözleşmenin kurulması/ifası: hesabını açman, giriş yapman ve bülten göndermemiz için e-posta/meslek/takip verinin işlenmesi.
  • Açık rızan: ürün duyuruları içeren pazarlama e-postaları ve "nereden duydun" verisi için; her zaman geri çekebilirsin.
  • Meşru menfaat: giriş kodu isteklerinde IP bazlı oran sınırlama, e-posta gönderim kayıtlarının tutulması ve dolandırıcılık/kötüye kullanımın önlenmesi.
  • Hukuki yükümlülük: ödeme/faturalandırma kayıtlarının ilgili mevzuatın öngördüğü süre boyunca saklanması.

MADDE 05

Verilerin aktarıldığı alt yükleniciler

Hizmeti sunmak için verini işleyen, sınırlı yetkili alt yüklenicilerimiz şunlardır:

Alt yükleniciRolüNot
Google Firebase / CloudVeritabanı (Firestore), kimlik doğrulama, sunucu barındırmaISO 27001 ve SOC 2/3 sertifikalı altyapı
ResendE-posta gönderim altyapısıYalnızca gönderim için gereken adres/içerik işlenir
Dodo PaymentsÖdeme işleme (Pro abonelik)PCI DSS uyumlu; kart verin bize hiç ulaşmaz

Yapay zekâ özetleme sürecinde (gece çalışan pipeline) LLM sağlayıcısına gönderilen veri yalnızca o günün resmî gazete metnidir ve hedef meslek etiketidir (ör. "avukat"); adın, e-postan veya başka bir kişisel veri LLM'e gönderilmez.

MADDE 06

Veri saklama süreleri

  • Giriş kodu (OTP): en fazla 10 dakika, kullanılınca hemen silinir.
  • Hesap verilerin (e-posta, ad, meslek, takip listesi): hesabını kendin sildiğin ya da silinmesini talep ettiğin ana kadar.
  • E-posta gönderim kayıtları: gönderim istatistikleri ve mükerrer gönderimi önlemek için makul bir süre saklanır.
  • Ödeme/abonelik kayıtları: yürürlükteki muhasebe ve vergi mevzuatının öngördüğü süre boyunca (kart verisi hariç, o veri zaten ödeme sağlayıcısında kalır).
  • İletişim formu mesajları: talebin çözümlenmesi için gereken süre boyunca.

MADDE 07

Çerezler

Yalnızca oturumunu açık tutmak için gerekli (zorunlu) çerezleri kullanırız. Üçüncü taraf reklam, izleme veya profil oluşturma çerezi kullanmayız; bu çerezleri devre dışı bırakmak oturum açık kalamayacağı için hizmeti kullanılamaz hâle getirir.

MADDE 08

KVKK kapsamındaki hakların (m.11)

KVKK madde 11 uyarınca bize başvurarak şu haklara sahipsin:

  • Kişisel verinin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • KVKK m.7 şartları oluştuğunda silinmesini/yok edilmesini isteme,
  • Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme sebebiyle zarara uğramışsan zararın giderilmesini talep etme.

Taleplerini iletişim formundan veya merhaba@resmigazete.ai adresine e-posta göndererek iletebilirsin; talepler en geç 30 gün içinde sonuçlandırılır. Şikâyetlerini ayrıca Kişisel Verileri Koruma Kurumu'na da iletebilirsin.

MADDE 09

Güvenlik önlemleri

  • Tüm trafik HTTPS/TLS üzerinden şifrelenir.
  • Kişisel verilerin çoğu (OTP kodları, iç pipeline verisi, gönderim kayıtları) veritabanı kurallarıyla istemci tarafından hiç okunamaz/yazılamaz; yalnızca sunucu tarafı erişebilir.
  • Plan, abonelik kimliği gibi faturalama alanları yalnızca sunucu ve ödeme sağlayıcısının doğrulanmış bildirimiyle güncellenebilir — istemciden değiştirilemez.
  • Bülten aboneliğinden çıkma bağlantıları, tahmin edilemeyen imzalı (HMAC) belirteçlerle korunur.
  • Admin paneline erişim yalnızca önceden tanımlı, doğrulanmış e-posta adresleriyle ve kimlik doğrulama jetonuyla mümkündür.

Hiçbir sistem %100 güvenli değildir; olası bir veri ihlalinde yasal yükümlülüklerimiz doğrultusunda ilgili makamları ve etkilenen kullanıcıları makul sürede bilgilendiririz.

MADDE 10

Çocukların verileri

Hizmet 18 yaş altı kullanıcılar hedeflenerek tasarlanmamıştır. 18 yaşından küçük olduğunu fark edersen bize merhaba@resmigazete.ai adresinden yaz, ilgili veriyi derhâl sileriz.

MADDE 11

Değişiklikler

Bu politika güncellenirse değişikliği bu sayfada yayımlar, önemli değişikliklerde kayıtlı kullanıcıları e-posta ile bilgilendiririz. Güncel politika her zaman bu adreste yer alır.

MADDE 12

İletişim

Bu politikayla veya kişisel verinle ilgili her soru için: merhaba@resmigazete.ai

resmigazete.ai bağımsız bir yapay zekâ destekli derleme servisidir; T.C. Cumhurbaşkanlığı Resmî Gazete ile ilişkili değildir. Özetler yapay zekâ ile üretilir ve bilgilendirme amaçlıdır; resmî metin her zaman esastır. Bu politika, Kullanım Şartları ile birlikte okunmalıdır.