KVKK ve GDPR bilgilendirmesi
Bu sayfa, Authid kullanıcılarının kişisel verilerinin korunması ve ilgili başvuru hakları hakkında genel bilgilendirme sağlar. Ayrıntılı veri kategorileri ve işleme amaçları için Gizlilik Politikası da birlikte okunmalıdır. Bu metin hukuki danışmanlık veya resmi hukuki görüş yerine geçmez.
Son güncelleme: 22 Eylül 2026
1. Veri sorumlusu ve kapsam
Authid, hesap, e-posta doğrulama, TOTP hesapları, cihaz/oturum güvenliği, destek iletişimi ve hizmetin işletilmesi için işlenen veriler bakımından ilgili veri sorumlusu veya hizmet sağlayıcı rolünü üstlenebilir. Rol ve yükümlülükler somut işleme faaliyetine, kullanıcıya ve yürürlükteki mevzuata göre değişebilir. Authid; Google, GitHub veya TOTP ile kullandığınız üçüncü taraf hizmetlerin veri sorumlusu değildir.
2. İşlenen veri grupları
- Hesap kimliği, e-posta adresi, görünen ad, profil görseli, giriş yöntemi ve rol.
- TOTP hesap etiketi, hizmet adı, hesap adı ve kod üretimi için gereken gizli anahtar.
- Cihaz, tarayıcı, işletim sistemi, oturum, IP ve güvenlik logları.
- Destek mesajları, e-posta teslim kayıtları, ödeme veya fatura bilgileri.
Authid, hizmeti sağlamak için gerekli olmayan hassas kişisel verileri istememeye çalışır. E-postalarda parola, tek kullanımlık kod veya TOTP gizli anahtarı göndermeyin.
3. İşleme amaçları ve hukuki dayanaklar
Veriler; hesabın oluşturulması ve çalıştırılması, güvenli giriş, TOTP kodlarının üretilmesi, cihaz ve oturum yönetimi, kötüye kullanımın önlenmesi, destek sağlanması, ödeme işlemlerinin yürütülmesi ve yasal yükümlülüklerin yerine getirilmesi için işlenebilir. Uygun hallerde dayanak; sözleşmenin kurulması veya ifası, hukuki yükümlülük, meşru menfaat, açık rıza veya mevzuatta öngörülen başka bir hukuki sebep olabilir.
4. Kullanıcı hakları
Uygulanabilir mevzuat kapsamında kişisel verilerinizin işlenip işlenmediğini öğrenme, işleme amaçlarını ve aktarılan tarafları öğrenme, eksik veya yanlış verilerin düzeltilmesini isteme, silme veya yok etme talebinde bulunma, işlemenin kısıtlanmasını isteme, belirli işleme faaliyetlerine itiraz etme ve mevzuatın izin verdiği ölçüde verilerinizi taşınabilir formatta alma haklarına sahip olabilirsiniz.
Hakların kapsamı, istisnaları ve yanıt süreleri başvurunun niteliğine ve uygulanabilir mevzuata göre değişebilir. Kimlik ve hesap güvenliği için başvurunun gerçekten hesap sahibi tarafından yapıldığını doğrulamak üzere sınırlı bilgi isteyebiliriz.
5. Başvuru yöntemi
KVKK veya GDPR kapsamındaki taleplerinizi açık bir konu satırıyla destek@authid.com.tr adresine iletebilirsiniz. Mesajınızda talebinizi, hesabınızla ilişkilendirilebilecek e-posta adresini ve güvenli iletişim kanalını belirtin. Parolanızı, doğrulama kodunuzu veya TOTP gizli anahtarınızı göndermeyin.
Başvurular makul süre içinde incelenir. Kimlik doğrulama, kapsamın açıklığa kavuşturulması veya teknik güvenlik kontrolleri için ek bilgi istenebilir. Taleplerinizin karşılanmadığını düşünüyorsanız, bulunduğunuz yerdeki yetkili veri koruma otoritesine başvurma hakkınız olabilir.
6. Veri aktarımı ve saklama
Hizmetin çalışması için Vercel, Firebase/Google Cloud, e-posta sağlayıcıları, ödeme hizmetleri ve gerekli teknik altyapı ortakları kullanılabilir. Aktarımlar yalnızca ilgili işlev için gerekli kapsamda yapılır ve uygun güvenlik önlemleri uygulanmaya çalışılır. Hesap ve TOTP verileri hesabınız aktif olduğu sürece; güvenlik, işlem ve yasal kayıtlar ise amaç ve yükümlülük sona erene kadar tutulabilir.
7. Güvenlik ve değişiklikler
Authid erişim kontrolleri, admin yetkilendirmesi, cihaz/oturum güvenliği ve teknik izleme önlemleri uygular; ancak internet üzerindeki hiçbir sistem mutlak güvenlik garantisi veremez. Bu bilgilendirme, hizmet veya mevzuat değiştikçe güncellenebilir. En güncel metin bu sayfada yayımlanır.