İçeriğe geç
Ana Sayfaya Dön EARNESSA

GİZLİLİK VE ŞEFFAFLIK

Gizlilik Politikası ve KVKK Aydınlatma Metni

Bu metin, Earnessa'yı kullandığınızda hangi verilerin hangi amaçlarla işlendiğini, kimlerle sınırlı olarak paylaşılabildiğini ve haklarınızı açıklar.

Yürürlük / son güncelleme: 15 Ağustos 2026 · Sürüm 3

1. Veri sorumlusu ve iletişim

Veri sorumlusu: Earnessa platform işletmecisidir. Kişisel verilerle ilgili bilgi, düzeltme, silme veya diğer KVKK taleplerinizi, hesabınıza giriş yaptıktan sonra Earnessa Destek Merkezi üzerinden iletebilirsiniz. Başvurunun size ait olduğunu güvenli biçimde doğrulamak için makul ek bilgi istenebilir; şifreniz veya kripto özel anahtarınız istenmez.

2. Hangi kişisel verileri işliyoruz?

  • Kimlik ve iletişim: ad-soyad, kullanıcı adı ve e-posta adresi.
  • Hesap ve üyelik: hesap numarası, kayıt ve doğrulama zamanı, hesap durumu, dil tercihi, Google ile giriş kullanılıyorsa Google hesabından sağlanan temel profil/e-posta bilgisi.
  • Güvenlik ve teknik kayıtlar: açık metin olmayan şifre özeti, oturum belirteci özeti, IP adresinden türetilen güvenlik özeti, tarayıcı/cihaz bilgisi, işlem zamanı, başarısız giriş ve oran sınırlama kayıtları, Turnstile doğrulama sonucu.
  • Görev, bonus ve referans: başlatılan görevler, talep edilen ödüller, görevde kullanılan üçüncü taraf platform, ilgili kullanıcı adı/ID, bonus ve bakiye hareketleri, referans ilişkisi ve komisyon kayıtları.
  • Ödeme: seçilen yöntem, tutar, durum, kripto cüzdan adresi veya hediye kartı teslimat bilgisi ve işlem geçmişi. Earnessa kart şifresi, özel anahtar veya seed phrase toplamaz.
  • Kanıt ve destek: kullanıcının gönüllü olarak gönderdiği açıklamalar, ekran görüntüleri/videolar, en fazla iki destek görseli, dosya meta verileri ve inceleme notları.

3. İşleme amaçları ve hukuki sebepler

Veriler; üyeliği kurmak ve yürütmek, giriş/e-posta doğrulamasını sağlamak, görev ve ödeme taleplerini sonuçlandırmak, destek sunmak ve kullanıcının talep ettiği hizmeti yerine getirmek amacıyla işlenir. Bu faaliyetler KVKK m.5/2-c kapsamında sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma şartına dayanabilir.

Çoklu hesap, sahte görev, yetkisiz erişim, otomasyon ve dolandırıcılığı önlemeye yönelik ölçülü güvenlik kayıtları; KVKK m.5/2-f kapsamındaki meşru menfaat ile bir hakkın tesisi, kullanılması veya korunması şartlarına dayanabilir. Muhasebe, resmî makam talebi ve uyuşmazlık kayıtları kanunda açıkça öngörülme veya hukuki yükümlülüğün yerine getirilmesi sebepleriyle işlenebilir.

Zorunlu olmayan elektronik pazarlama, kişiselleştirilmiş reklam veya benzeri yeni bir faaliyet eklenirse, gerekli olduğu durumda bu aydınlatmadan ayrı ve özgür iradeye dayanan açık rıza alınır. Earnessa şu anda kişisel verileri üçüncü taraf reklam hedeflemesi amacıyla satmaz veya kiralamaz.

4. Toplama yöntemi

Veriler; üyelik, giriş, profil, görev, ödeme ve destek formlarından; Google ile giriş tercih edilirse Google OAuth akışından; güvenlik ve oturum kayıtlarından; e-posta doğrulama iletişiminden ve kullanıcı tarafından yüklenen kanıtlardan elektronik ortamda otomatik veya kısmen otomatik yöntemlerle toplanır.

5. Hizmet sağlayıcılar ve aktarım

Veriler, yalnızca ilgili hizmet için gerekli kapsamda aşağıdaki alıcı gruplarıyla işlenebilir veya paylaşılabilir:

  • Cloudflare: Pages/Workers barındırma, D1 veritabanı, özel R2 dosya saklama, güvenlik ve Turnstile bot önleme.
  • E-posta sağlayıcısı (Resend): doğrulama, şifre kurtarma ve hesapla ilgili zorunlu iletilerin gönderimi.
  • Google: yalnızca kullanıcı Google ile giriş yöntemini seçtiğinde OAuth kimlik doğrulaması.
  • Ödeme veya hediye kartı sağlayıcıları: talep edilen ödemenin gerçekleştirilmesi için gereken gönderim bilgileri.
  • Yetkili kamu kurumları ve yargı mercileri: yalnızca geçerli bir hukuki yükümlülük veya usulüne uygun talep bulunduğunda.

Bu sağlayıcıların altyapısı yurt dışında bulunabilir. Böyle bir aktarım gerektiğinde KVKK'nın güncel yurt dışı aktarım hükümleri, veri minimizasyonu ve uygulanabilir uygun güvence mekanizmaları dikkate alınır. Siteye Git bağlantısıyla üçüncü taraf bir kazanç platformuna geçtiğinizde, o platform ayrı veri sorumlusu olarak kendi gizlilik koşullarını uygular.

6. Çerezler ve benzeri teknolojiler

  • earnessa_session: giriş oturumunu güvenli biçimde sürdürmek için kullanılan HttpOnly, Secure ve SameSite=Lax zorunlu çerezdir; oturum en fazla 30 gün için oluşturulur ve çıkışta sonlandırılır.
  • earnessa_language: TR/EN tercihini cihazınızda hatırlayan yerel depolama kaydıdır.
  • earnessa_ref: geçerli bir yönlendirme kodunu kayıt tamamlanana kadar hatırlayan yerel depolama kaydıdır ve kayıt sonrası kaldırılır.
  • earnessa-orbit-active: ana sayfadaki görsel animasyon tercihinizi cihazınızda saklar.
  • Turnstile ve Google OAuth: bu özellikler kullanıldığında ilgili sağlayıcının güvenlik veya oturum teknolojileri çalışabilir.

Earnessa şu anda zorunlu olmayan davranışsal reklam veya üçüncü taraf pazarlama çerezi kullanmaz. Böyle bir teknoloji eklenirse, gerekli olduğu ölçüde kabul, reddet ve tercih seçenekleri sunulmadan etkinleştirilmez.

7. Dosya güvenliği ve herkese açık olmayan kanıtlar

Görev kanıtları ve destek görselleri Cloudflare R2'de özel nesne anahtarlarıyla saklanır. Dosyalar doğrudan tahmin edilebilir veya rastgele bir genel URL üzerinden yayımlanmaz; kullanıcıya veya yetkili admine ait doğrulanmış uç noktalar üzerinden erişilir. Kullanıcı, göndermeden önce gereksiz kişisel verileri, bildirimleri, kart bilgilerini ve özel yazışmaları görüntüden çıkarmalıdır.

8. Saklama ve silme

Hesap verileri, üyelik devam ettiği ve hizmetin yürütülmesi için gerekli olduğu sürece; görev, ödeme, destek ve güvenlik kayıtları ise işlemin sonuçlandırılması, itirazların değerlendirilmesi, suistimalin önlenmesi ve uygulanabilir zamanaşımı/yasal saklama süreleri boyunca tutulur. Kısa süreli doğrulama kodları süresi dolduğunda geçersizleşir. Saklama sebebi ortadan kalktığında veriler silinir, yok edilir veya anonimleştirilir.

Hesap silme talebi; hesap alanındaki ilgili işlem veya Destek Merkezi üzerinden başlatılabilir. Devam eden ödeme, dolandırıcılık incelemesi, hukuki uyuşmazlık ya da saklanması zorunlu kayıtlar varsa ilgili veri yalnızca bu sınırlı amaçla gerekli süre boyunca tutulabilir.

9. Güvenlik önlemleri

Şifre özetleme, güvenli ve HttpOnly oturum çerezi, e-posta doğrulaması, Turnstile, istek oranı sınırlama, aynı kaynak kontrolü, yönetici erişim kontrolü, özel R2 saklama ve işlem denetim kayıtları gibi teknik/organizasyonel önlemler kullanılır. İnternet üzerinden hiçbir sistem için mutlak güvenlik garantisi verilemez; olay tespit edildiğinde kapsamı azaltmak ve mevzuata uygun bildirimleri yapmak için gerekli adımlar atılır.

10. KVKK m.11 kapsamındaki haklarınız

Veri sorumlusuna başvurarak kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içi/yurt dışı alıcıları bilme, eksik veya yanlış verinin düzeltilmesini isteme, şartları varsa silme/yok etme isteme, düzeltme veya silmenin alıcılara bildirilmesini isteme, yalnızca otomatik analizle aleyhinize çıkan sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

Başvurunuzda talebinizi ve hesabınızı doğrulamaya yetecek bilgileri belirtin. Başvurular mevzuattaki süre ve usule göre sonuçlandırılır; ayrıca bir maliyet doğarsa Kurul tarafından belirlenen tarife uygulanabilir.

11. Üçüncü taraf bağlantılar ve değişiklikler

Earnessa'daki Siteye Git bağlantıları sizi kendi koşulları ve gizlilik politikası bulunan bağımsız platformlara götürür. Bu platformların veri işlemesi Earnessa tarafından kontrol edilmez. Politikada hizmet veya mevzuat değişikliği nedeniyle güncelleme yapılırsa sürüm ve yürürlük tarihi bu sayfada yayımlanır; esaslı değişiklikler uygun kanallardan ayrıca duyurulabilir.