Gizlilik Politikası
Yürürlük: 2026-07-30
Kısaca: Hizmeti işletmek için gereken asgari verileri toplarız. Verilerinizi satmayız. Sektör standardı güvenlik önlemlerini kullanırız. Hesabınızı ve verilerinizi istediğiniz zaman silebilirsiniz.
Verilerinizden kim sorumludur
DomScan, DomScan ticari adıyla faaliyet gösteren Esteve Castells tarafından işletilir. Hesap, faturalandırma, destek, güvenlik ve web sitesi verileri bakımından veri sorumlusu Esteve Castells’tir.
Bir müşteri API, toplu iş, webhook veya başka bir hizmet özelliği aracılığıyla kişisel veri gönderdiğinde, müşteri normalde veri sorumlusu, DomScan ise veri işleyen olarak hareket eder. Bu işlemeye Veri İşleme Eki uygulanır. Veri İşleme Eki.
Topladıklarımız
Veri toplamayı asgari düzeyde tutuyoruz. Şunları saklıyoruz:
Hesap Information
- E-posta adres - Google OAuth ile girişten
- Ad - from your Google profil (optional)
- Profil picture URL - from Google (we don't indir it)
- Kayıt kaynağı - yeni bir hesap oluşturulduğunda kaydedilen kayıt açılış sayfası, yönlendiren sitenin kaynağı, kampanya etiketleri ve ülke kodu
- Hesap üyeliği ve davetler - hesaptaki rolünüz, bağlı olduğunuz hesap, davet e-posta adresi ve davetin durumu
API kullanım verileri
- API istekleri - uç nokta yolları, zaman damgaları, durum kodları, yanıt süreleri, kredi hesaplaşması ve 30 gün saklanan, gizliliği koruyan JSON önizlemeleri; istek başlıkları ve gizli değerler hiçbir zaman saklanmaz
- Toplu işler ve webhook’lar - girdiler, sonuçlar, durum, teslimat denemeleri, şifrelenmiş webhook gizli bilgileri ve 24 saat saklanan operasyonel meta veriler
- Kredi işlemleri - faturalandırma ve kullanım takibi için
- API anahtarları - karmalanır, düz metin olarak asla saklanmaz
- Destek ve faturalandırma - destek mesajları, teslimat kayıtları, satın alma tanımlayıcıları, kredi defteri olayları ve muhasebe kayıtları
- Harici kaynak sorguları - isteği yanıtlamak için gereken herkese açık veya sözleşmeli kaynağa gönderilen alan adları, ana bilgisayarlar, e-posta adresleri veya diğer sorgu değerleri
Teknik veriler
- IP adresleri - kayıt ilişkilendirmesi, hız sınırlaması ve güvenlik için; gerektiğinde bir hesapla ilişkilendirilebilir
- Kullanıcı agent - API sorunlarında hata ayıklamak için
Toplamadıklarımız
- Alan adı sahipliği bilgileri (yalnızca herkese açık RDAP verilerini sorgularız)
- Browsing geçmiş outside our site
- Parolalar veya ödeme kartı numaralarının tamamı
Verileri neden işlediğimiz ve hukuki dayanaklarımız
- Sözleşme: hesap oluşturmak ve güvenliğini sağlamak, API’leri sunmak, satın alınan kredileri sağlamak ve hizmet taleplerine yanıt vermek.
- Hukuki yükümlülük: vergi, ödeme ve muhasebe kayıtlarını tutmak ve hukuka uygun taleplere yanıt vermek.
- Meşru menfaatler: bu menfaatleri haklarınızla dengeledikten sonra kötüye kullanımı önlemek, hataları araştırmak, hizmeti korumak ve güvenilirliği artırmak.
- Rıza: isteğe bağlı Google Analytics 4’ü çalıştırmak. Önceki hukuka uygun işlemeyi etkilemeden rızanızı istediğiniz zaman geri çekebilirsiniz.
Verilerinizi nasıl kullanırız
- Hizmet sunumu - API isteklerini işlemek ve hesabınızı yönetmek için
- Faturalandırma - to track kredi usage and process payments
- Güvenlik - to detect abuse, hız sınırı, and prevent fraud
- Destek - to yardım you when you iletişim us
- İyileştirmeler - API’yi iyileştirmek için toplu ve anonimleştirilmiş kullanım örüntüleri
- Kazanım analizi - hangi kayıt kaynaklarının etkinleştirme ve ücretli kullanıma dönüştüğünü anlamak için
Veri depolama ve güvenlik
Güvenlik önlemleri:
- Tüm bağlantılar HTTPS/TLS kullanır
- API anahtarları SHA-256 ile karmalanır
- Oturum belirteçleri kriptografik olarak imzalanır
- Parola saklanmaz (OAuth kullanırız)
Hiçbir çevrim içi hizmet mutlak güvenliği garanti edemez.
Saklama
- Gizliliği koruyan API istek günlükleri: 30 gün.
- Eşzamansız toplu iş girdileri, sonuçları ve webhook yapılandırması: 24 saat.
- Oturum çerezi: 30 gün. OAuth durumu: 10 dakika. Kötüye kullanımı önleme çerezi: 2 yıl. Dil çerezi: 1 yıl.
- Hesap, ekip, ödeme, muhasebe ve destek kayıtları: yalnızca hizmeti sunmak, uyuşmazlıkları çözmek, kötüye kullanımı önlemek ve hukuki yükümlülükleri yerine getirmek için gereken süre boyunca.
- Yedek kopyalar: yedekleme döngüsüne göre saklanır ve üzerlerine yazılana veya silinene kadar korunur.
Üçüncü taraflar
Aşağıdaki hizmetleri kullanırız:
- Hetzner - Node uygulamasını, PostgreSQL’i, Valkey’i ve yerel nesne depolamayı barındırır.
- Cloudflare - DNS/CDN, güvenlik, Turnstile, e-posta gönderimi ve yönlendirmesi ve tesis dışı R2 yedeklemeleri.
- Google - Google OAuth, barındırılan yazı tipleri ve isteğe bağlı Google Analytics 4.
- Stripe - Ödeme işleme.
- Cuentica - Muhasebe ve fatura kayıtları.
- Telegram - Müşteri bildirimleri ve destek.
- Webshare - Bazı sicil ve sertifika şeffaflığı istekleri için proxy.
- ZeroBounce - İsteğe bağlı e-posta adresi teslim edilebilirlik doğrulaması.
Güncel sağlayıcı listesi, amaçlar ve veri kategorileri için Alt İşleyenler sayfasına bakın.
Kişisel verilerinizi pazarlama amacıyla üçüncü taraflara satmaz, kiralamaz veya paylaşmayız.
Uluslararası aktarımlar
Bazı sağlayıcılar verileri Avrupa Ekonomik Alanı dışında işleyebilir. Veri koruma hukukunun aktarım güvencesi gerektirdiği durumlarda DomScan, sağlayıcının sunduğu yeterlilik kararı veya Avrupa Komisyonu Standart Sözleşme Maddeleri gibi geçerli ve hukuka uygun bir mekanizma kullanır.
Haklarınız
Şunları yapma hakkınız vardır:
- Access - hakkınızda sahip olduğumuz tüm verileri görüntülemek
- Dışa aktarma - sunmakla yükümlü olduğumuz verilerin taşınabilir bir kopyasını talep etmek
- Sil - faturalandırma, muhasebe, güvenlik, kötüye kullanımı önleme ve yedekleme saklama sürelerine tabi olarak hesabın silinmesini talep etmek
- Düzeltme - güncelle your information
İspanya Veri Koruma Kurumu AEPD’ye de şikâyette bulunabilirsiniz. aepd.es.
Bu hakları kullanmak için şu sayfayı ziyaret edin: hesap ayarlar or e-posta us.
Questions hakkında privacy? Reach out: