Yasal Belgeler

Çerez Politikası

Yürürlük tarihi: 25 Nisan 2026 · Sürüm 1.0

Bu Çerez Politikası, Alvest'in çerezleri ve benzer yerel depolama teknolojilerini nasıl kullandığını açıklar. **Alvest, Türkiye'de Hazar Sönmez tarafından işletilen bir SaaS hizmetidir.** ePrivacy Direktifi, KVKK ve AB GDPR ile uyumludur. Reklam veya kullanıcı takibi amaçlı üçüncü taraf çerez kullanmıyoruz.

Bölüm 01

Çerez Nedir?

Çerez, web sitelerinin tarayıcınıza yerleştirdiği küçük metin dosyalarıdır. Tarayıcınız her bağlantıda çerezi sunucuya geri gönderir; bu sayede oturum bilgisi, tema tercihi veya güvenlik durumu gibi bilgiler hatırlanır.

Çerezlerin yanı sıra tarayıcı tabanlı depolama mekanizmaları (localStorage, sessionStorage, IndexedDB) da benzer amaçlarla kullanılır. Bu politika bu tür yerel depolama teknolojilerini de kapsar.

Bölüm 02

Yaklaşımımız

Alvest, gizlilik öncelikli bir yaklaşım benimser:

  • Reklam çerezi kullanmıyoruz
  • Üçüncü taraf pazarlama piksellerini çalıştırmıyoruz
  • Davranışsal takip yapmıyoruz
  • Çerez duvarı (cookie wall) kullanmıyoruz
  • Analitik için çerezsiz, anonim bir sağlayıcı tercih ediyoruz

Yalnızca hizmetin çalışması için zorunlu olan çerezleri ve tercihleri hatırlamak için kullanılan localStorage girişlerini kullanırız.

Bölüm 03

Kullandığımız Çerezler

Aşağıda Alvest'te kullanılan çerezlerin tam listesi yer alır:

1. sb-access-token / sb-refresh-token (Zorunlu) - Sağlayıcı: Kimlik doğrulama altyapımız (alt işleyici) - Amaç: Oturum kimlik doğrulaması ve oturumun sürdürülmesi - Tür: HttpOnly, Secure, SameSite=Lax - Süre: 1 saat (access) / 30 gün (refresh)

2. theme (Zorunlu/Tercih) - Sağlayıcı: Alvest (localStorage) - Amaç: Aydınlık/karanlık tema seçiminizi hatırlar - Süre: Kalıcı (tarayıcı temizlenene kadar)

3. lang (Zorunlu/Tercih) - Sağlayıcı: Alvest (localStorage) - Amaç: Dil seçiminizi (TR/EN/AR) hatırlar - Süre: Kalıcı

4. alvest-prefs (Tercih) - Sağlayıcı: Alvest (localStorage) - Amaç: Gösterge paneli düzeni, sıralama ve görünüm tercihleri - Süre: Kalıcı

5. csrf-token (Zorunlu) - Sağlayıcı: Alvest - Amaç: Siteler arası istek sahteciliğine (CSRF) karşı koruma - Süre: Oturum süresi

Yukarıdaki zorunlu çerezler, AB ePrivacy Direktifi m.5/3 uyarınca rıza muafiyetindedir. Bunların dışındaki her kategori (Tercih, İstatistik, Pazarlama) varsayılan olarak KAPALIDIR ve yalnızca açık onayınızla etkinleşir. Çerezsiz analitiğimiz (Plausible) yalnızca "İstatistik" kategorisine onay verirseniz yüklenir; siz seçim yapana kadar hiçbir analitik betiği çalışmaz. Tercihlerinizi istediğiniz zaman sayfa altbilgisindeki "Çerez tercihleri" bağlantısından değiştirebilirsiniz.

Bölüm 04

Çerez Tercih Merkezi

İlk ziyaretinizde bir çerez tercih merkezi (banner) gösterilir. Dört kategoriden hangilerini etkinleştireceğinizi siz seçersiniz:

Zorunlu - Her zaman aktiftir; oturum, güvenlik ve temel tercihler için gereklidir, kapatılamaz. Tercihler - Görüntü para birimi, grafik düzeni gibi arayüz tercihleri. Varsayılan kapalı. İstatistik - Çerezsiz, anonim kullanım analizi (Plausible). Yalnızca onay verirseniz yüklenir. Varsayılan kapalı. Pazarlama - Şu anda kullanılmıyor; ileride kişiselleştirilmiş kampanyalar için ayrılmıştır. Varsayılan kapalı.

"Hepsini kabul et", "Hepsini reddet" veya "Özelleştir" seçeneklerinden birini kullanabilirsiniz. Kararınız cihazınızda saklanır ve dilediğiniz zaman sayfa altbilgisindeki "Çerez tercihleri" bağlantısından değiştirebilirsiniz.

Bölüm 05

Üçüncü Taraf Servisler

Hizmetin sunulması için kullandığımız alt işleyici kategorileri ve çerez davranışları:

Çerezsiz analitik sağlayıcısı (AB) Çerez kullanmaz. Sayfa görüntüleme ve olayları anonim olarak toplar. IP adresleri hash'lenir ve hemen atılır. Kişisel kimlikleme yapılmaz.

Paddle (İrlanda / Birleşik Krallık) Yalnızca ödeme akışı sırasında checkout.paddle.com alan adında gerekli çerezler yerleştirir. Paddle çerez politikası: paddle.com/legal/cookies

Bulut barındırma sağlayıcısı Altyapı düzeyinde güvenlik ve yük dağıtımı için minimum düzeyde operasyonel çerez kullanır.

Kimlik doğrulama altyapısı Oturum yönetimi için yukarıda listelenen `sb-access-token` / `sb-refresh-token` çerezlerini sağlar.

AI model sağlayıcısı Yalnızca sunucu tarafı API çağrılarında kullanılır; tarayıcınıza çerez yerleştirmez.

Alt işleyicilerin ticari unvanı, lokasyonu ve DPA bağlantıları için: /subprocessors

Bölüm 06

Reklam ve Pazarlama Çerezleri

Alvest reklam ya da pazarlama amaçlı herhangi bir çerez veya piksel kullanmaz. Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight, Hotjar, Mixpanel veya benzeri davranışsal takip araçları Alvest sayfalarında çalışmaz.

Bölüm 07

Tarayıcınızda Çerez Yönetimi

Tarayıcınızı çerezleri reddedecek veya silecek şekilde yapılandırabilirsiniz. Ancak kesinlikle gerekli çerezleri engellemek oturum açma, güvenlik ve tercihlerin kaydedilmesi gibi temel işlevleri devre dışı bırakır.

  • Chrome: Ayarlar → Gizlilik ve güvenlik → Çerezler
  • Safari: Tercihler → Gizlilik
  • Firefox: Ayarlar → Gizlilik ve Güvenlik
  • Edge: Ayarlar → Çerezler ve site izinleri

Alvest içinde localStorage'ı temizlemek için çıkış yapıp tarayıcı site verilerini silebilirsiniz. Hesap silme talebinizde sunucudaki veriler de kalıcı olarak kaldırılır.

Bölüm 08

Politika Değişiklikleri

Bu politika, çerez listesi değiştiğinde güncellenir. Esaslı değişiklikler uygulama içi bildirim ve gerekli hallerde e-posta ile duyurulur. Yürürlük tarihi sayfanın üstünde görüntülenir.

Bölüm 09

İletişim

Çerezlerle ilgili sorularınız için:

  • Gizlilik: privacy@alvest.app
  • Genel: info@alvest.app
  • Müşteri desteği: destek@alvest.app
  • Yanıt süresi: 2-10 iş günü

---

Yasal bilgi: Alvest, Türkiye'de Hazar Sönmez tarafından işletilmektedir.

Bize Ulaşın