İçeriğe atla
vetkit

Yasal

Gizlilik Politikası

Bu politika, vetkit.dev’i, vetkit uygulamasını, API’yi, MCP sunucusunu ve vetkit GitHub App’i kullandığınızda vetkit’in (“vetkit”, “biz”, “bize”) kişisel verileri nasıl işlediğini açıklar.

Son güncelleme:
Bu çeviri kolaylık sağlamak amacıyla sunulmuştur. İngilizce sürümden farklılık göstermesi halinde İngilizce sürüm geçerlidir.
vetkit yalnızca davetle erişilebilen beta aşamasındadır. Bu metni sade bir dille yazdık ve ürün olgunlaştıkça güncelleyeceğiz; önemli değişiklikler bu sayfada ve uygun olduğu durumlarda e-postayla duyurulacaktır.

Özet

  • Kodunuzu yalnızca denetlemek için okuruz, asla çalıştırmayız ve her checkout’u denetim sona erdiğinde sileriz.
  • Depoları değil, bulguları saklarız. Gizli bilgi değerleri asla saklanmaz.
  • Kişisel verileri satmayız, reklam göstermeyiz ve kodunuzu yapay zekâ modellerini eğitmek için kullanmayız.
  • Bu web sitesi hiçbir çerez yerleştirmez ve üçüncü taraf analiz araçları veya izleyiciler yüklemez.

Topladığımız veriler

GitHub’dan alınan hesap verileri

GitHub ile giriş yaptığınızda GitHub kullanıcı kimliğinizi, kullanıcı adınızı, görünen adınızı, avatar URL’nizi ve e-posta adresinizi, ayrıca erişebildiğiniz vetkit GitHub App kurulumlarının listesini alırız. GitHub yetkilendirmenizi yalnızca giriş sırasında kullanırız; GitHub kullanıcı erişim token’ınızı saklamayız.

Depo ve kurulum verileri

Bağladığınız depolar için: kurulum kimliği, depo kimliği, sahip ve ad, görünürlük ve varsayılan dal ile kurulum değişiklikleri ve push’lar hakkındaki GitHub olayları.

Denetim verileri

Her denetim için: ref ve commit SHA’sı, her analizörün zamanlaması ve durumu, araç sürümleri, puanlar ve notlar ile bulgular. Bir bulgu; kuralı, kategoriyi, önem derecesini, dosya yolunu, satır numaralarını, kısa bir kod parçasını (en fazla 1 KB) ve düzeltme önerisini içerir. Gizli bilgi bulgularına ait kod parçaları maskelenir; aynı gizli bilgiyi denetimler arasında tanıyabilmek için değerin kendisini değil, tek yönlü kriptografik bir hash’ini saklarız. Analizör logları kısaltılır ve hataları ayıklamanıza yardımcı olmak için denetimle birlikte saklanır.

API anahtarları ve oturumlar

API anahtarları için: ad, önek, kapsamlar, hız sınırı, son kullanma tarihi ve son kullanılma zamanı. Anahtarların gizli değerleri ve oturum token’ları yalnızca hash olarak saklanır.

Güvenlik ve kullanım logları

Sunucularımız, hizmeti işletmek ve kötüye kullanımı önlemek için istek meta verilerini — IP adresi, kullanıcı aracısı (user agent), zaman damgaları, istek kimliği ve yanıt durumu — loglar. Bir kuruluştaki güvenlik açısından önemli işlemler (örneğin bir API anahtarı oluşturmak veya iptal etmek), kuruluş yöneticilerinin görebildiği bir denetim günlüğüne kaydedilir.

Yazışmalar

Bize e-posta gönderirseniz — örneğin erken erişim talebi için — yanıt vermek ve takip etmek amacıyla yazışmaları saklarız.

Toplamadığımız veriler

  • Depo içerikleriniz. Kod, denetim süresince geçici bir dizine alınır ve denetim başarılı da olsa başarısız da olsa ardından silinir. Yalnızca yukarıda açıklanan bulgular saklanır.
  • Gizli bilgi değerleri. Tespit edilen kimlik bilgileri saklanmadan önce maskelenir.
  • Uzun ömürlü GitHub token’ları. Depo erişim token’ları her denetim için ayrı istenir, tek bir depoyla sınırlıdır, bir saat içinde sona erer ve asla kalıcı olarak saklanmaz.
  • Ödeme verileri. vetkit beta süresince ücretsizdir ve ödeme işlemez.

Verileri nasıl kullanıyoruz

  • Hizmeti sunmak için: kimliğinizi doğrulamak, talep ettiğiniz denetimleri çalıştırmak, raporları göstermek ve dışa aktarmak.
  • Hizmeti güvende tutmak için: kötüye kullanımı tespit etmek, hız sınırlarını uygulamak ve olayları incelemek.
  • Size destek olmak ve güvenlik veya politika bildirimleri gibi temel hizmet mesajlarını göndermek için.
  • Denetim süreleri veya kural eşleşme oranları gibi toplu ve kimliksizleştirilmiş metrikler kullanarak vetkit’i geliştirmek için.

GDPR veya UK GDPR kapsamına giren durumlarda hukuki dayanaklarımız; sizinle yaptığımız sözleşmenin ifası, hizmetin güvenliğini sağlama ve hizmeti geliştirmedeki meşru menfaatlerimiz ve yasal yükümlülüklere uyumdur.

Hizmet sağlayıcılar

Verileri sözleşme kapsamında bizim adımıza işleyen az sayıda sağlayıcı kullanıyoruz:

  • GitHub — giriş, GitHub App kurulumları ve depo erişimi.
  • Supabase — hesap ve denetim verilerini saklayan yönetilen PostgreSQL veritabanı.
  • Railway — vetkit API’si ve checkout’ları işleyen denetim işleyicileri için barındırma.
  • Vercel — vetkit web uygulaması için barındırma.
  • Cloudflare — vetkit.dev için DNS, barındırma ve içerik dağıtımı ile vetkit.dev adreslerine gönderilen e-postaların yönlendirilmesi.
  • OSV.dev (Google tarafından işletilir) — bağımlılık taraması, kaynak kodunuzu değil, lock dosyalarınızdaki paket adlarını ve sürümlerini gönderir.
  • Anthropic — yalnızca yapay zekâ yazarlığı sinyali (beta) çalıştığında: küçük, deterministik bir dosya örneği (en fazla 16 dosya, her biri 8.000 karaktere kısaltılmış) ve commit meta verileri analiz için Anthropic’in API’sine gönderilir. Anthropic’in ticari koşulları uyarınca API girdileri model eğitmek için kullanılmaz.

Saklama süreleri

  • Depo checkout’ları: her denetim sona erdiğinde silinir.
  • Denetimler, bulgular ve raporlar: siz silene kadar saklanır. Tek tek denetimleri uygulamadan silebilirsiniz; bir deponun bağlantısını kesmek, o deponun denetim geçmişini korur. Hesabınızın veya bir kuruluşun silinmesini talep ettiğinizde, ilişkili verileri 30 gün içinde sileriz.
  • GitHub webhook yükleri: 30 gün sonra temizlenir.
  • Oturumlar: 30 gün boyunca etkinlik olmadığında veya çıkış yaptığınızda sona erer.
  • Sunucu logları: sınırlı bir süre, normalde 30 günü aşmamak üzere saklanır.
  • Yedekler: silinen veriler, yedekler döngüsel olarak yenilenene kadar şifrelenmiş yedeklerde kalabilir.

Çerezler ve yerel depolama

vetkit.dev hiçbir çerez yerleştirmez. Açık/koyu mod ve dil tercihleriniz tarayıcınızın yerel depolamasına kaydedilir ve asla bize gönderilmez. vetkit uygulaması yalnızca kesinlikle gerekli çerezleri kullanır: oturumunuzu açık tutan bir oturum çerezi ile etkin kuruluşunuzu, dilinizi ve saat diliminizi hatırlayan tercih çerezleri.

Haklarınız

Yaşadığınız yere bağlı olarak kişisel verilerinize erişme, bunları düzeltme, dışa aktarma veya silme ve belirli işleme faaliyetlerine itiraz etme veya bunları kısıtlama haklarına sahip olabilirsiniz. Dilediğiniz zaman uygulamada denetimleri silebilir ve depoların bağlantısını kesebilir, GitHub App’i GitHub ayarlarınızdan kaldırabilirsiniz. Hesabınızı veya bir kuruluşu silmek için ya da diğer tüm konular için privacy@vetkit.dev adresine e-posta gönderin; 30 gün içinde yanıt veririz. Ayrıca yerel veri koruma otoritenize şikâyette bulunma hakkına da sahipsiniz.

Uluslararası aktarımlar

Sağlayıcılarımız verileri Avrupa Birliği’nde ve Amerika Birleşik Devletleri’nde işleyebilir. Verilerin AEA veya Birleşik Krallık dışına çıktığı durumlarda, Avrupa Komisyonu’nun Standart Sözleşme Maddeleri gibi uygun güvencelere dayanırız.

Çocuklar

vetkit bir geliştirici aracıdır ve 16 yaşından küçük çocuklara yönelik değildir.

Değişiklikler ve iletişim

Değişiklikleri bu sayfada yayımlayacak ve yukarıdaki tarihi güncelleyeceğiz; önemli değişiklikler ayrıca uygulamada veya e-postayla duyurulacaktır. Gizlilikle ilgili sorularınız için: privacy@vetkit.dev. Güvenlik sorunları için güvenlik sayfamıza bakın.