Sürüm: cookies-tr-isgada-2026-09-30-v3Güncelleme tarihi: 30 Eylül 2026

İSGADA Çerez Politikası

AlanBilgi
Güncelleme tarihi30 Eylül 2026
BelgeİSGADA Çerez Politikası
Sürümcookies-tr-isgada-2026-09-30-v3

1. Kapsam

1.1. Bu Çerez Politikası; İSGADA ("İSGADA") tarafından işletilen isgada.com internet sitesinde, app.isgada.com web uygulamasında ve İSGADA mobil uygulamalarında (iOS ve Android) kullanılan çerezleri ve benzeri teknolojileri açıklar.

1.2. Bu politika; İSGADA personelinin kullandığı iç yönetim paneli ile daha önce kullanılan riskdetected.com internet sitesini kapsamaz. riskdetected.com, İSGADA alan adına yönlendirilinceye kadar kendi çerez bilgilendirmesine tabidir.

1.3. Çerezler aracılığıyla işlenen kişisel verilere ilişkin ayrıntılı bilgi KVKK Aydınlatma Metni ve Gizlilik Politikası'nda, isteğe bağlı onaylar Açık Rıza Metni ve İsteğe Bağlı İzinler belgesinde yer alır.

2. Çerez ve Benzeri Teknolojiler Nedir?

2.1. Çerez, bir internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük bir metin dosyasıdır. Çerezler; oturumunuzu sürdürmek, güvenliği sağlamak ve tercihlerinizi hatırlamak gibi amaçlarla kullanılır.

2.2. Bu politikada çerezlerle birlikte, benzer işlev gören şu teknolojiler de ele alınır:

  • Tarayıcı depolaması: Yerel depolama (localStorage), oturum depolaması (sessionStorage) ve IndexedDB,
  • Mobil cihaz depolaması: iOS Anahtar Zinciri (Keychain) ve UserDefaults, Android Keystore, SharedPreferences ve DataStore,
  • Yazılım geliştirme kitleri (SDK) ve tanımlayıcılar: Mobil uygulamalara entegre edilen üçüncü taraf yazılımlar ve bunların kullandığı kurulum veya cihaz tanımlayıcıları, bildirim belirteçleri.

2.3. Çerezler; süresine göre oturum çerezleri (tarayıcı kapatılınca silinir) ve kalıcı çerezler (belirli bir süre veya siz silene kadar kalır); sahibine göre birinci taraf (İSGADA'nın alan adına ait) ve üçüncü taraf çerezler; amacına göre zorunlu, işlevsel, analitik/performans ve reklam/pazarlama çerezleri olarak sınıflandırılır.

3. Hangi Çerezleri Kullanıyoruz?

3.1. İSGADA web uygulamasında zorunlu çerezler ile zorunlu ve işlevsel (arayüz tercihlerinizi hatırlayan) tarayıcı depolaması kullanılır. İşlevsel depolama, Çerez Uygulamaları Hakkında Rehber'de açık rıza gerektirmeyen örnekler arasında sayılan arayüz özelleştirme amacıyla sınırlıdır. Analitik, reklam, pazarlama veya sosyal medya çerezi kullanılmaz; üçüncü taraf reklam ağlarının çerezlerine izin verilmez. Web uygulamasında yazı tipleri İSGADA sunucularından yüklenir; harici yazı tipi hizmeti kullanılmaz.

3.2. Zorunlu çerezler, web uygulamasının çalışması, oturumunuzun güvenli şekilde sürdürülmesi ve güvenliğin sağlanması için gereklidir. Kişisel Verileri Koruma Kurumu’nun Çerez Uygulamaları Hakkında Rehberi içinde de belirtildiği üzere bu tür çerezler için açık rıza alınmaz; bu Politika kullanılan teknolojiler hakkında bilgilendirme sağlar. Zorunlu çerezleri tarayıcınızdan engellerseniz web uygulamasına giriş yapamayabilirsiniz.

3.3. İleride zorunlu olmayan bir çerez veya benzeri teknoloji kullanılması halinde, bu teknoloji yalnızca açık rızanız alındıktan sonra çalıştırılır; siz tercihinizi yapmadan önce çalıştırılmaz. Tercih paneli; "Kabul et" ve "Reddet" seçeneklerini eşit görünürlükte sunar, önceden işaretlenmiş seçenek içermez ve reddetmeniz internet sitesine erişiminizi engellemez.

3.4. app.isgada.com — çerezler

Tüm çerezler birinci taraftır, yalnızca güvenli (HTTPS) bağlantıda gönderilir (Secure), JavaScript tarafından okunamaz (HttpOnly) ve siteler arası isteklerde sınırlandırılır (SameSite=Lax).

ÇerezTürAmaçSüre
__Secure-isgada-rtZorunluOturumunuzu yenilemek için kullanılan güvenli yenileme anahtarını taşır; yalnızca kimlik doğrulama adreslerine (/api/auth) gönderilir"Beni hatırla" seçiliyse 30 gün (her yenilemede uzar); seçili değilse tarayıcı kapatılana kadar
__Host-isgada-signed-inZorunluOturum açık olduğunu belirten, gizli bilgi içermeyen işaret; sayfaların doğru yönlendirilmesini sağlarYenileme çereziyle aynı
__Secure-isgada-recoveryZorunluParola sıfırlama işlemini güvenli şekilde tamamlamak15 dakika
__Secure-isgada-oauthZorunluApple veya Google ile giriş sırasında işlemin güvenliğini sağlamak (yalnızca bu giriş yöntemleri açıkken)10 dakika

3.5. app.isgada.com — tarayıcı depolaması

AnahtarDepolamaAmaçSüre
isgada.theme, isgada.sidebarYerel depolamaTema ve kenar çubuğu tercihiniz (işlevsel, cihaza özgü)Siz silene kadar
isgada.cookie-noticeYerel depolamaÇerez bilgilendirmesinin görüldüğünü hatırlamak (zorunlu/işlevsel, birinci taraf)Siz silene kadar
isgada-auth-flowOturum depolamasıGiriş veya kayıt adımları arasında e-posta adresinizi ve akış bilgisini geçici olarak tutmakSekme kapatılana kadar
isgada.workspace.*Oturum depolamasıSeçtiğiniz çalışma alanını hatırlamakSekme kapatılana kadar
isgada.sync.wm.*Oturum depolamasıCihazlar arası eşitlemede kaldığı yeri takip etmekSekme kapatılana kadar
isgada-draftsIndexedDBKaydedilmemiş taslakların çevrimdışı kopyasıÇıkış yaptığınızda silinir

Web uygulamasında erişim anahtarı tarayıcı depolamasına yazılmaz; yalnızca bellekte tutulur ve aynı tarayıcıdaki sekmeler arasında paylaşılır.

3.6. Güvenlik doğrulaması (Cloudflare Turnstile)

Giriş, kayıt ve parola sıfırlama ekranlarında otomatik saldırıları önlemek için Cloudflare, Inc.'in Turnstile hizmeti kullanılır. Turnstile, doğrulama için tarayıcı ve cihaz sinyallerini ve IP adresinizi işler; doğrulama sonucu İSGADA sunucusunca Cloudflare'a iletilerek teyit edilir. Bu hizmet zorunlu güvenlik amacıyla kullanılır. Turnstile kapsamında işlenen güvenlik sinyalleri, çerez kullanımı bulunmasa da kişisel veri işleme oluşturabilir. Bu işlem reklam ölçümünden ayrı değerlendirilir; yurt dışı aktarım için gereken koşullar Aydınlatma Metni’nde açıklanmıştır.

3.7. isgada.com

isgada.com internet sitesindeki bilgilendirme ve uygulama bağlantısı sayfaları bu Politikanın kapsamındadır. Yukarıdaki ayrıntılı envanter app.isgada.com web uygulamasına ilişkindir. Ayrı bir sayfaya ölçüm veya reklam teknolojisi eklenirse ilgili amaç, veri ve gerekli seçimler ayrıca açıklanmalıdır.

4. Mobil Uygulamalarda Benzeri Teknolojiler

Ürün analitiği, hata ve çökme raporları, reklam ölçümü ve kampanya kaynağı ölçümü gibi açık rızaya bağlı işlemler, ilgili amaç için geçerli rıza alınmadan yürütülemez. Rızanın reddedilmesi veya geri alınması, o amaca yönelik yeni veri toplama ve gönderme işlemlerini durdurur; henüz gönderilmemiş kayıtlar da bu amaçla kullanılamaz. Rıza geçmişteki rızasız işlemleri hukuka uygun hale getirmez ve yurt dışı aktarım için KVKK'nın 9. maddesinde aranan koşulların yerine geçmez.

4.1. Mobil uygulamalar tarayıcı çerezi kullanmaz; ancak aşağıdaki cihaz içi depolama ve tanımlayıcıları kullanır.

TeknolojiTürAmaçSüre / Kontrol
Oturum anahtarları (iOS Anahtar Zinciri; Android güvenli depolama)ZorunluOturumunuzun açık kalmasıÇıkış ve cihazın güvenli depolama davranışına göre
Taslak ve gönderim kuyrukları (şifreli cihaz depolaması)ZorunluKaydedilmemiş işlerin ve çevrimdışı işlemlerin korunmasıİşlem tamamlanana, çıkış yapana veya uygulamayı silene kadar
Uygulama tercihleri (tema, tanıtım adımları, güvenlik profili vb.)İşlevselTercihlerinizin hatırlanmasıCihaz ayarları ve depolama yaşam döngüsüne göre
İSGADA kurulum ve bildirim kurulum kimlikleriZorunluCihazın ve bildirim kaydının tanınması, onay kayıtlarının bağlanmasıCihaz ayarları ve depolama yaşam döngüsüne göre
Onay kayıtlarında kullanılan cihaz tanımlayıcısı (iOS'ta satıcıya özgü tanımlayıcı; Android'de uygulamanın ürettiği rastgele kimlik)ZorunluYasal metin ve onay kayıtlarının ispatıCihaz ayarları ve depolama yaşam döngüsüne göre
Bildirim belirteçleri (Apple Push Notification service; Google Firebase Cloud Messaging)Zorunlu (bildirim izni verirseniz)Anlık bildirim gönderimiBildirim izni kapatılana, belirteç geçersizleşene veya uygulama silinene kadar
RevenueCat SDK tanımlayıcılarıZorunluSatın almaların ve abonelik durumunun hesabınızla eşleştirilmesiHesap süresince
Cihaz doğrulama (Apple DeviceCheck, Google Play Integrity)ZorunluHoş geldin kredisi gibi promosyonların kötüye kullanılmasının önlenmesiGizlilik Politikası Bölüm 9
Analitik ve çökme raporlama kuyruğu, telemetri kimlikleriAnalitik — açık rıza gereken işlemÜrün analitiği, hata ve çökme raporları (kendi sistemimiz)Birinci taraf kuyrukta en fazla 7 gün; rıza yoksa yeni kayıt ve gönderim yapılamaz, rıza geri alınırsa henüz gönderilmemiş kayıtlar bu amaçla kullanılamaz
Firebase Crashlytics (yalnızca Android, geçiş süresince)Analitik — açık rıza gereken işlemÇökme raporlarıGoogle'ın saklama süresi
Meta App Events SDK ve Meta kurulum tanımlayıcısıReklam ölçümü — açık rıza gereken işlemReklam ve kampanya ölçümüMeta’nın saklama koşulları; rıza reddedilir veya geri alınırsa yeni olay toplama ve gönderme işlemleri durdurulur
Apple Search Ads atıf belirteci (iOS), Google Play kurulum kaynağı (Android)Reklam ölçümü — açık rıza gereken işlemUygulamanın hangi kampanyayla yüklendiğinin ölçülmesiAçık Rıza Metni A2

4.2. iOS uygulaması reklam kimliğini (IDFA) toplamaz; Android uygulaması reklam kimliği (AD_ID) iznini kullanmaz. Takip niteliğindeki bir işlem için Apple’ın uygulamalar arası takip (ATT) izni gerekirse bu izin işlemden önce ayrıca alınır; uygulama içi açık rıza platform izninin yerine geçmez.

5. Hukuki Sebepler

TürHukuki sebep (KVKK)
Zorunlu çerezler ve teknolojilerSözleşmenin kurulması ve ifası (m.5/2-c); meşru menfaat (m.5/2-f) — güvenlik ve dolandırıcılığın önlenmesi; hukuki yükümlülük (m.5/2-ç) — veri güvenliği
İşlevsel tercihlerMeşru menfaat (m.5/2-f)
Analitik ve reklam ölçümü teknolojileriAçık rıza (m.5/1)

6. Tercihlerinizi Nasıl Yönetebilirsiniz?

6.1. Tarayıcı: Tarayıcınızın ayarlarından çerezleri görüntüleyebilir, silebilir veya engelleyebilirsiniz. Yaygın tarayıcılar için bilgi sayfaları:

Zorunlu çerezleri engellemeniz halinde web uygulamasına giriş yapamayabilirsiniz. Web uygulamasından çıkış yaptığınızda oturum çerezleri ve çevrimdışı taslak kopyaları silinir.

6.2. Mobil uygulama: Uygulamanızda sunulan analitik ve reklam ölçümü tercihlerini gizlilik ayarlarından veya info@isgada.com üzerinden; bildirimleri uygulama içindeki bildirim tercihlerinden ve cihazınızın ayarlarından yönetebilirsiniz. Uygulamayı silmek bazı cihaz içi verileri kaldırabilir; güvenli depolama veya cihaz yedeklerinde kopyalar kalabilir. Hesabınızdaki sunucu verileri uygulama kaldırılınca kendiliğinden silinmez (hesap silme için Kullanım Koşulları Madde 22).

7. Değişiklikler

Bu Politika, kullandığımız teknolojilerdeki veya mevzuattaki değişikliklere göre güncellenebilir. Kullanıcılara sunulan güncel metin ilgili uygulama veya internet sitesinden erişilebilir olmalıdır.

8. İletişim

Çerezler ve kişisel veriler hakkındaki sorularınız için: info@isgada.com · Yer: Eskişehir. Yazılı başvuruların teslim ve tebligat bilgilerini info@isgada.com üzerinden öğrenebilirsiniz; bu bilgi talebi zorunlu bir ön başvuru değildir.