Yasal
Gizlilik politikası
Son güncelleme: Ekim 2026
Bu metin taslaktır; yayına almadan önce hukuki kontrolden geçirilmelidir.
dokunaç olarak gizliliği bir özellik değil, varsayılan ayar olarak görüyoruz. Bu politika; dokunac.com web sitesini, işletme panelini ve plakalar üzerinden açılan sayfaları kullanırken verilerinizi nasıl ele aldığımızı sade bir dille anlatır. Hukuki ayrıntılar için KVKK aydınlatma metnine bakabilirsiniz.
Kısaca
- Plakayı okutan kişiden hiçbir kişisel bilgi istemeyiz; ham IP adresini saklamayız.
- Tekil ziyaretçi sayısı, her gün değişen ve ertesi gün silinen bir tuzla üretilen tek yönlü özetle (hash) hesaplanır; kimseyi günler boyunca takip edemeyiz.
- Okutma kayıtları 13 ay sonra günlük toplamlara dönüştürülür ve silinir.
- WiFi şifreleri ve IBAN’lar veritabanında şifreli saklanır.
- Reklam veya analiz çerezi kullanmayız; sitemizde üçüncü taraf takip kodu yoktur.
- Verilerinizi satmayız, reklam amacıyla paylaşmayız.
Plakayı okutan ziyaretçiler
Bir işletmenin plakasına dokunduğunuzda ya da QR kodunu okuttuğunuzda, sizi işletmenin seçtiği adrese (ör. Instagram profili veya Google yorum sayfası) yönlendiririz ya da WiFi / IBAN sayfasını gösteririz. Bu sırada işletmeye istatistik sunabilmek için okutma zamanını, kanalı (NFC/QR), cihazınızın işletim sistemi ve tarayıcı türünü, tarayıcı dilini ve yaklaşık ülke/şehir bilgisini kaydederiz.
“Bugün kaç farklı kişi okuttu?” sorusunu yanıtlamak için IP adresiniz ve tarayıcı bilginiz, o güne özel rastgele bir tuzla birleştirilip SHA-256 ile özetlenir: visitorHash = sha256(ip + userAgent + günlükTuz). Tuz her gece yenilenir ve eskisi silinir. IP adresinin kendisi hiçbir zaman kaydedilmez. İşletme sahipleri yalnızca toplu sayıları görür; kim olduğunuzu göremez.
Yönlendirildiğiniz sayfalar (Instagram, Google, Sahibinden, WhatsApp vb.) kendi gizlilik politikalarına tabidir; o sitelerdeki işlemlerden dokunaç sorumlu değildir.
İşletme kullanıcıları
Hesap oluştururken ad soyad, e-posta ve isteğe bağlı telefon numaranızı alırız. Şifreniz geri döndürülemez şekilde (bcrypt) özetlenir; çalışanlarımız dahil kimse şifrenizi göremez. Plakalarınızın hedef bilgileri (ör. WiFi şifresi, IBAN) uygulama seviyesinde AES-256-GCM ile şifrelenir; şifreleme anahtarı veritabanından ayrı tutulur.
Hesap güvenliği için giriş denemeleri ve hedef değişiklikleri gibi önemli işlemler; zaman, işlemi yapan hesap ve IP adresiyle birlikte işlem kaydına (audit log) yazılır. Bu kayıtlar kötüye kullanımı tespit etmek ve olası uyuşmazlıkları çözmek için kullanılır.
Güvenlik önlemleri
- Tüm bağlantılar HTTPS üzerinden şifrelenir; sıkı güvenlik başlıkları (CSP, HSTS) kullanılır.
- Oturum çerezleri
HttpOnly,SecureveSameSite=Laxolarak ayarlanır; formlar CSRF korumalıdır. - Giriş denemelerinde ve formlarda hız sınırı uygulanır.
- Yönetici hesaplarında iki adımlı doğrulama zorunludur.
- Veritabanı her gece şifreli olarak sunucu dışına yedeklenir; yedekler 14 gün saklanır.
- Plaka hedeflerini yalnızca doğrulanmış işletme sahipleri değiştirebilir; her değişiklik kayıt altındadır.
Veri işleyenler
Hizmeti sunabilmek için barındırma sağlayıcısı (VPS), Cloudflare (alan adı, güvenlik ve içerik dağıtımı), e-posta hizmet sağlayıcısı ve ödeme kuruluşu (ör. iyzico) gibi hizmet sağlayıcılarla çalışırız. Bu sağlayıcılar verilere yalnızca hizmetin gerektirdiği ölçüde erişir. Ayrıntılı liste için KVKK aydınlatma metnine bakabilirsiniz.
Çocukların gizliliği
İşletme paneli 18 yaşından büyük kullanıcılara yöneliktir. Plakaları okutan ziyaretçilerden yaş dahil hiçbir kişisel bilgi istenmez.
Değişiklikler ve iletişim
Bu politikayı zaman zaman güncelleyebiliriz; önemli değişiklikleri sitede ve gerekirse e-postayla duyururuz. Sorularınız için [email protected] adresine yazabilir ya da iletişim sayfasını kullanabilirsiniz. Veri sorumlusu: [Şirket unvanı], [Adres].