Google Verification & Compliance
Language:

Gizlilik Politikası

Web Sitesi ve Google Uygulamaları için Veri Koruma ve Gizlilik Beyanı

Son Güncelleme: 4 Eylül 2026 | Yürürlük Tarihi: 4 Eylül 2026

Google API Hizmetleri Kullanıcı Verileri Politikası Beyanı

mhrgl.com ve Mahir Gül tarafından geliştirilen tüm uygulamaların Google API'lerinden alınan bilgileri kullanımı ve başka bir uygulamaya aktarımı, Sınırlı Kullanım (Limited Use) gereksinimleri de dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası (Google API Services User Data Policy)'na kesinlikle uygundur.

1. Giriş ve Veri Sorumlusu

Mahir Gül (mhrgl.com) olarak gizliliğinize ve kişisel verilerinizin güvenliğine en üst düzeyde önem veriyoruz. Bu Gizlilik Politikası, web sitemizi ziyaret ettiğinizde veya Mahir Gül tarafından geliştirilen web, mobil veya masaüstü uygulamaları, Google Cloud / Workspace eklentileri ve Google OAuth entegrasyonlarını (topluca "Uygulamalar" veya "Hizmetler") kullandığınızda kişisel verilerinizin nasıl toplandığını, işlendiğini, korunduğunu ve yasal haklarınızı açıklar.

Veri Sorumlusu: Mahir Gül | E-posta: [email protected] | Web: https://www.mhrgl.com

2. Google Kullanıcı Verileri ve İzin Kapsamları (OAuth Scopes)

Uygulamalarımız Google Sign-In (Google ile Giriş Yap) veya Google API servisleriyle entegre olduğunda, yalnızca kullanıcının talep ettiği uygulamanın temel özelliklerini sunabilmek amacıyla minimum düzeyde izin (scope) talep eder. Toplanabilecek ve işlenebilecek veriler şunlardır:

  • Profil ve Kimlik Bilgileri: Ad, soyad, e-posta adresi, profil resmi URL'si ve benzersiz Google Kullanıcı Kimliği (openid, email, profile). Bu bilgiler yalnızca kullanıcıyı doğrulamak ve güvenli bir oturum açmasını sağlamak için kullanılır.
  • Uygulama Özelindeki İzin Verileri: Uygulamanın sunduğu fonksiyona bağlı olarak kullanıcının açık rızasıyla izin verdiği Google servis verileri (örneğin bildirim entegrasyonları, takvim, elektronik tablo veya dosya senkronizasyonu vb. özel izinler).
  • OAuth Belirteçleri (Tokens): Google API'lerine güvenli biçimde istek iletebilmek için geçici erişim belirteçleri (access token) ve yenileme belirteçleri (refresh token) şifrelenmiş biçimde sunucuda tutulur.
Veri Minimizasyonu Prensibi: Uygulamalarımız, kullanıcı tarafından açıkça onaylanan ve uygulamanın kullanıcıya sunduğu doğrudan işlev için zorunlu olan kapsamlar haricinde hiçbir Google verisine erişmez veya talep etmez.

3. Google Verilerinin Kullanım Amaçları

Elde edilen veriler kesinlikle yalnızca aşağıdaki amaçlar doğrultusunda işlenir:

  • Kullanıcı kimliğini doğrulamak, oturum açma süreçlerini yönetmek ve kullanıcı hesabını güvende tutmak.
  • Uygulamanın kullanıcı arayüzünde açıkça belirtilen ana fonksiyonlarını ve entegrasyonlarını başarıyla yürütmek.
  • Kullanıcı tarafından iletilen teknik destek ve hata bildirimlerini yanıtlamak.
  • Sistem güvenliğini temin etmek, yetkisiz erişimleri, kötüye kullanımı ve dolandırıcılığı önlemek.

4. Veri Paylaşımı, Satış Yasağı ve İnsan Erişimi Kısıtlamaları

Google kullanıcı verilerinin gizliliği konusunda katı kurallar uyguluyoruz:

  • Veri Satışı Asla Yapılmaz: Google kullanıcı verileri veya kişisel veriler hiçbir koşul altında üçüncü şahıslara, veri simsarlarına, reklam şirketlerine veya pazarlama ağlarına satılmaz, kiralanmaz veya ticari menfaat karşılığı devredilmez.
  • Reklam Amaçlı Kullanım Yasaktır: Google API'lerinden alınan veriler; ilgi alanına dayalı reklamcılık, yeniden hedefleme (retargeting), kişiselleştirilmiş reklam sunumu veya kullanıcı profilleme amacıyla kesinlikle kullanılmaz ve aktarılmaz.
  • Yapay Zeka (AI/ML) Eğitimi Yasağı: Google kullanıcı verileri, kullanıcının doğrudan bu amaca dönük açık onayı bulunmadığı sürece genel yapay zeka veya makine öğrenimi modellerini eğitmek amacıyla kullanılamaz.
  • İnsan Erişimi Kısıtlaması (Human Access): Sistemlerimizde tutulan Google kullanıcı verileri hiçbir personel veya insan tarafından okunmaz. Bunun yegane istisnaları şunlardır:
    1. Kullanıcının belirli bir teknik destek talebi veya hata incelemesi için açık onay vermiş olması,
    2. Güvenlik ihlalleri, kötü niyetli saldırılar veya kötüye kullanım vakalarının incelenmesinin zorunlu olması,
    3. Yürürlükteki yasal mevzuat, mahkeme kararı veya yetkili kamu kurumlarının bağlayıcı taleplerinin karşılanması,
    4. Verilerin tamamen anonimleştirilip kümelenmiş (aggregated) hale getirilerek dahili sistem performans analizlerinde kullanılması.

5. Veri Güvenliği ve Saklama Süreleri

Toplanan verilerin güvenliğini sağlamak amacıyla endüstri standardı güvenlik kontrolleri uygulanır:

  • İletişim Güvenliği: Tüm veri transferleri yüksek dereceli TLS / HTTPS şifrelemesi üzerinden güvenli bağlantılarla gerçekleştirilir.
  • Kayıt Altında Saklama (At-Rest Encryption): Kimlik doğrulama anahtarları, belirteçler ve hassas konfigürasyonlar güvenli sunucu ortamlarında güçlü şifreleme yöntemleriyle saklanır.
  • Saklama Süresi (Retention): Google kullanıcı verileri yalnızca kullanıcının uygulamayı kullandığı süre boyunca ve hizmetin sunumu için zorunlu olduğu müddetçe saklanır. Oturum kapatıldığında veya erişim izni iptal edildiğinde geçici belirteçler derhal hükümsüz kılınır.

6. Google İzinlerini İptal Etme ve Kalıcı Veri Silme Talebi

Kullanıcılarımız verileri üzerinde tam kontrol ve mülkiyet hakkına sahiptir:

Erişim İznini Google'dan Kaldırma

Uygulamalarımızın Google hesabınıza olan erişimini dilediğiniz zaman tek tıkla sonlandırabilirsiniz:

Google Güvenlik İzinleri Sayfası
Veri Silme Talebi Gönderme

Uygulamalarımızda saklanan tüm verilerinizin kalıcı olarak silinmesi için bize e-posta ile başvurabilirsiniz:

[email protected] (Silme Talebi)

Silme Taahhüdü: E-posta ile iletilen veri silme talepleri en geç 30 gün içerisinde işleme alınır; sistemlerimizden ve veritabanlarımızdan ilgili tüm kullanıcı verileri kalıcı olarak imha edilir ve kullanıcıya teyit bilgisi iletilir.

7. KVKK ve GDPR Kapsamındaki Yasal Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Eksik veya yanlış işlenmişse düzeltilmesini talep etme,
  • İlgili kanunlarda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini talep etme,
  • Verilerinizin taşınabilirliğini talep etme ve kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.

8. Web Sitesi Verileri, Çerezler ve Analitik

mhrgl.com web sitemizde kullanıcı deneyimini optimize etmek amacıyla oturum çerezleri kullanılmaktadır. Ayrıca web sitesinde Google AdSense veya Google Analytics gibi üçüncü taraf hizmetlerin çerezleri yer alabilir. Kullanıcılar tarayıcı ayarları üzerinden çerez tercihlerini istedikleri an değiştirebilir veya çerezleri temizleyebilirler.

9. Çocukların Gizliliği (COPPA / GDPR-K)

Hizmetlerimiz ve uygulamalarımız 13 yaşın (veya Avrupa Ekonomik Alanı'nda 16 yaşın) altındaki çocuklara yönelik değildir. Bilerek veya kasten çocuklardan kişisel veri toplamıyoruz. Bir ebeveynin veya vasinin izni olmaksızın çocuk verisi toplandığının fark edilmesi halinde ilgili veriler derhal sistemlerimizden temizlenir.

10. Politika Güncellemeleri ve İletişim

Bu Gizlilik Politikası, yasal düzenlemeler veya uygulamalarımıza eklenen yeni özellikler doğrultusunda güncellenebilir. Değişiklikler bu sayfada yayımlandığı tarihten itibaren geçerli olur.

İletişim Bilgileri:

Geliştirici / Veri Sorumlusu: Mahir Gül

E-posta: [email protected]

Web Sitesi: https://www.mhrgl.com

Telefon: +90 537 990 23 52 | +43 690 104 84 622

Privacy Policy

Data Protection and Privacy Statement for Website and Google Applications

Last Updated: September 4, 2026 | Effective Date: September 4, 2026

Google API Services User Data Policy Disclosure

mhrgl.com's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

1. Introduction and Data Controller

At Mahir Gül (mhrgl.com), we respect your privacy and are committed to safeguarding your personal data. This Privacy Policy describes how we collect, process, retain, and protect information when you visit our website mhrgl.com, or use any web, mobile, desktop applications, cloud tools, Google Workspace add-ons, or Google OAuth API integrations developed and operated by Mahir Gül (collectively referred to as "Applications" or "Services").

Data Controller: Mahir Gül | Email: [email protected] | Website: https://www.mhrgl.com

2. Google User Data and Requested OAuth Scopes

When our Applications connect with Google Sign-In or Google APIs, we strictly adhere to the principle of data minimization and request only the absolute minimum scopes necessary to operate the application’s core features. Depending on the specific application or feature authorized by you, data accessed may include:

  • Profile & Authentication Information: Full name, email address, profile picture URL, and unique Google User ID (openid, email, profile). This data is strictly used to authenticate your identity and create or maintain your user session.
  • Application-Specific API Data: Data accessed via specific Google API scopes explicitly requested by the application and approved by you (e.g., calendar event syncing, spreadsheet data automation, file transfers, or notification services).
  • OAuth Authentication Tokens: Short-lived access tokens and refresh tokens generated by Google are stored securely and encrypted solely to perform authorized API calls on your behalf.
No Hidden Data Collection: We do not access, scan, or process any Google data outside of the explicit permissions granted by the user on the Google OAuth consent screen.

3. Purposes of Processing Google User Data

All Google user data collected or accessed is processed exclusively for the following operational purposes:

  • Authenticating the user's identity and securing access to the application.
  • Executing and delivering the specific user-facing features and integrations requested by the user.
  • Providing customer service, diagnosing software bugs, and troubleshooting system issues.
  • Ensuring the security and stability of our systems and preventing fraud, abuse, or unauthorized access.

4. Data Sharing, No-Sale Policy & Human Access Restrictions

We maintain strict safeguards regarding how Google user data is handled:

  • We Never Sell Google User Data: Personal information and Google user data are NEVER sold, rented, leased, or traded to any third party, data broker, or commercial entity under any circumstances.
  • No Advertising or Marketing Use: We NEVER use or transfer Google user data for serving advertisements, including personalized, retargeted, or interest-based ads.
  • No Generalized AI/ML Model Training: Google user data is NEVER used to train or fine-tune generalized artificial intelligence (AI) or machine learning (ML) models without explicit consent.
  • Strict Limits on Human Access: No human employees or developers are permitted to read or view Google user data, except under the following limited conditions:
    1. We have obtained your explicit, affirmative agreement for specific data or records (e.g., for technical support or debugging requested by you);
    2. It is strictly necessary for security purposes (such as investigating an exploit, system vulnerability, or abuse);
    3. It is necessary to comply with applicable laws, court orders, or enforceable governmental requests;
    4. The data has been completely aggregated and anonymized for internal technical performance diagnostics.

5. Data Storage, Security & Retention Periods

We employ robust technical and organizational security measures to protect user data against unauthorized access, alteration, or disclosure:

  • Encryption in Transit: All communications between your client, our servers, and Google APIs are encrypted using industry-standard TLS / HTTPS protocols.
  • Encryption at Rest: Sensitive authentication credentials, API keys, and access tokens are protected using strong cryptographic algorithms (e.g., AES-256) on secured servers.
  • Retention Policy: We retain Google user data only for the duration necessary to provide the active service to you or until you request account deletion. OAuth tokens are automatically expired or invalidated upon logout or access revocation.

6. Revoking Google Permissions & Complete Data Deletion

Users maintain full autonomy over their personal and Google account data:

Revoke Access via Google Account

You can disconnect our application's access to your Google Account at any time directly through Google Security Settings:

Google Account Permissions
Request Complete Data Deletion

To request the complete, permanent deletion of your account and any stored data, simply email us:

[email protected] (Deletion Request)

Deletion SLA: Once a deletion request is received and verified, all associated personal and Google user data will be permanently purged from our active databases within 30 days, and a written confirmation will be sent to your email.

7. Your Legal Rights (GDPR & KVKK)

Under the European Union General Data Protection Regulation (GDPR) and the Turkish Personal Data Protection Law (KVKK No. 6698), you have the right to:

  • Request access to and a copy of the personal data we hold about you;
  • Request correction or rectification of any inaccurate or incomplete data;
  • Request erasure (the "right to be forgotten") of your personal data;
  • Request restriction of processing or object to certain types of processing;
  • Request data portability in a structured, commonly used machine-readable format;
  • Lodge a complaint with a competent supervisory authority if you believe your rights have been violated.

8. Website Cookies & Analytics

The website mhrgl.com utilizes essential cookies for session management and user experience. We may also use third-party tools such as Google AdSense or Google Analytics. You can adjust your cookie preferences or block cookies at any time using your web browser's privacy settings.

9. Children's Privacy (COPPA & GDPR-K)

Our website and applications are not intended for or directed to individuals under the age of 13 (or under 16 in the European Economic Area). We do not knowingly collect personal data from children. If we become aware that a child has provided us with personal information without parental consent, we will take immediate steps to delete such data from our servers.

10. Updates & Contact Details

We may update this Privacy Policy from time to time to reflect modifications in our software, legal requirements, or Google policies. Any revisions will be published on this page with an updated "Last Updated" timestamp.

Developer & Contact Information:

Developer / Controller: Mahir Gül

Email: [email protected]

Website: https://www.mhrgl.com

Phone: +90 537 990 23 52 | +43 690 104 84 622