LEGAL

Çerez Politikası

Son güncelleme: 2 Mayıs 2026

Bu Çerez Politikası, Genitor platformunun ("Genitor", "Platform", "biz") tarayıcınıza hangi çerezleri ve benzer teknolojileri yerleştirdiğini, bunları neden kullandığımızı ve nasıl yönetebileceğinizi açıklar.

Belge, genitor.net kök alan adı ile *.genitor.net alt alan adlarına (kullanıcıların Platform üzerinde oluşturduğu siteler dahil) uygulanır. Kişisel verilerin işlenmesine ilişkin daha geniş bilgi için lütfen Gizlilik Politikamızı okuyun; Platformun kullanım kuralları Hizmet Şartlarında açıklanmaktadır.

Genitor, yapay zekâya istem (prompt) yazarak üretim ortamına hazır web siteleri oluşturmanızı sağlayan bir SaaS hizmetidir. Reklam veya siteler arası davranışsal izleme amacıyla çerez kullanmıyoruz.

1. Giriş

Bu Politika, Genitor üzerinde çerezlerin ve benzer teknolojilerin nasıl çalıştığı hakkında size şeffaf bilgi sağlar. Hangi çerezleri yerleştirdiğimizi, neden yerleştirdiğimizi, ne kadar süreyle kaldıklarını ve bunlar üzerinde hangi kontrollere sahip olduğunuzu açıklarız.

Platformu kullanarak (örneğin hesabınıza giriş yaparak, proje oluşturarak veya ayarları kaydederek) aşağıda açıklanan kesinlikle gerekli çerezlerin yerleştirilmesine onay vermiş sayılırsınız. Platform şu anda hiçbir zorunlu olmayan (analitik veya pazarlama) çerez kullanmamaktadır; ileride bu tür çerezler eklenirse uygulanabilir mevzuata uygun şekilde önceden onayınız istenecektir.

Bu Politika, Gizlilik Politikamızın bir parçasıdır. Çelişki olması durumunda kişisel veri işleme konularında genel olarak Gizlilik Politikası, çerezler ve benzer teknolojilere özgü konularda ise bu Politika önceliklidir.

2. Çerez nedir?

Çerez, ziyaret ettiğinizde web sitesinin cihazınızın (bilgisayar, tablet, telefon) tarayıcısına yerleştirdiği küçük bir metin dosyasıdır. Aynı siteyi tekrar ziyaret ettiğinizde tarayıcı çerezi geri gönderir; böylece site sizi tanır, oturumunuzu geri yükler veya tercihlerinizi hatırlar.

Teknik olarak çerez, oturum kimliği, dil kodu veya güvenlik tokenı gibi az miktarda veriyi tutar. Çerezlerin kendisinde çalıştırılabilir kod yoktur ve cihazınızdaki diğer dosyalara erişmezler.

Süreye göre iki tür çerez vardır: (a) oturum çerezleri — tarayıcıyı kapattığınızda silinir; (b) kalıcı çerezler — önceden tanımlanmış sona erme tarihine kadar cihazda kalır. Kaynağa göre de iki tür vardır: (i) birinci taraf çerezleri — kendi alan adımız (genitor.net) tarafından yerleştirilir; (ii) üçüncü taraf çerezleri — başka alan adları (örneğin accounts.google.com) tarafından yerleştirilir.

Genitor ayrıca localStorage ve sessionStorage gibi benzer tarayıcı teknolojilerini de kullanır. Bunlar teknik olarak çerez değildir ancak benzer amaçlara hizmet eder; 7. bölümde ayrıca ele alınmıştır.

3. Çerezleri neden kullanıyoruz?

Çerezleri yalnızca Platformun çalışmasını ve temel işlevselliğin sağlanmasını sağlamak için kullanırız. Özellikle çerezler şunları yapmamıza olanak tanır:

  • sayfa yüklemeleri arasında oturumunuzu açık tutmak, böylece her gezindiğinizde parolanızı yeniden girmek zorunda kalmazsınız;
  • seçtiğiniz arayüz dilini (az, en, ru, tr veya uz) hatırlamak ve her ziyarette aynı dili göstermek;
  • dil seçici modal pencerenin kapatıldığı gibi UX durumlarını hatırlamak ve böylece her ziyarette tekrar görünmesini önlemek;
  • Google ile giriş ve form gönderimleri sırasında CSRF (Cross-Site Request Forgery) saldırılarına karşı koruma sağlamak;
  • Cloudflare'in bot trafiğini insan trafiğinden ayırt etmesini ve hizmetin güvenilirliği için güvenlik mekanizmaları uygulamasını sağlamak.

3.1. Çerezleri ne için kullanmıyoruz

Açıklık olsun: Genitor, sizi başka web sitelerinde takip etmek, davranışsal profiller oluşturmak, hedefli reklam göstermek veya üçüncü taraf reklam ağlarıyla veri paylaşmak için çerez kullanmaz. Şu anda Platforma hiçbir analitik sağlayıcı (Google Analytics, Mixpanel, Plausible vb.) entegre değildir.

4. Çerez kategorileri

Genitor kullanırken tarayıcınızda görünebilecek çerezler dört temel kategoriye ayrılır.

4.1. Kesinlikle gerekli çerezler

Bu çerezler Platformun çalışması için zorunludur. Sizi kimlik doğrulanmış halde tutar, oturumunuzu korur ve güvenlik açısından hassas akışları korur. Bu çerezler olmadan giriş yapamaz, proje oluşturamaz veya ayarları kaydedemezsiniz.

Kesinlikle gerekli çerezleri tarayıcınız üzerinden engelleyebilirsiniz, ancak Platform bu durumda düzgün çalışmaz. Uygulanabilir mevzuata göre, açıkça talep ettiğiniz hizmetin sunulması için zorunlu oldukları için önceden onay gerektirmezler.

4.2. İşlevsel / tercih çerezleri

Bu çerezler tercihlerinizi (seçtiğiniz dil, belirli UI öğelerinin kapatılma durumu vb.) hatırlar. Bu çerezler olmadan Platform çalışmaya devam eder, ancak daha az kullanışlı olur (örneğin diliniz her ziyarette sıfırlanabilir).

Bu kategorideki tüm çerezler birinci taraf çerezleridir ve yalnızca Platform içinde kullanılır.

4.3. Analitik çerezler

Analitik çerezler, kullanıcıların hizmetle nasıl etkileşime girdiğini (hangi sayfaların ziyaret edildiği, oturum süreleri, oluşan hatalar) anlamaya yardımcı olur. Genitor şu anda hiçbir analitik çerez yerleştirmemektedir.

İleride analitik eklersek, bu Politikayı güncelleyeceğiz ve gerekli yargı bölgelerinde önceden onayınızı isteyeceğiz. Onayınız olmadan analitik çerez yerleştirilmeyecektir.

4.4. Pazarlama / reklam çerezleri

Pazarlama çerezleri, kişiselleştirilmiş reklamlar göstermek, reklam kampanyalarının etkinliğini ölçmek veya siteler arası davranışları takip etmek için kullanılır. Genitor herhangi bir pazarlama veya reklam çerezi yerleştirmez ve üçüncü taraf reklam ağlarıyla entegre olmaz.

İş modelimiz reklama değil, ücretli aboneliğe dayanır; bu nedenle bu kategoride çerez ekleme planımız yoktur.

5. Yerleştirdiğimiz belirli çerezler

Aşağıda Genitor'un doğrudan yerleştirdiği tüm çerezlerin ve benzer tokenların adı, amacı, özellikleri ve saklama süresiyle birlikte tam listesi yer almaktadır.

5.1. session

Amaç: kimlik doğrulama. Hesabınıza giriş yaptığınızda yerleştirilir; her istekte sunucuya kim olduğunuzu bildirir, böylece her sayfa yüklemesinde parolanızı yeniden girmek zorunda kalmazsınız.

Özellikler: HTTP-only (JavaScript'ten okunamaz), Secure (yalnızca HTTPS üzerinden gönderilir), SameSite=Lax (siteler arası form gönderimlerine karşı koruma). Saklama süresi: yaklaşık 30 gün; oturumu kapattığınızda veya geçersiz hale geldiğinde silinir.

Tür: birinci taraf, kesinlikle gerekli.

5.2. locale

Amaç: seçtiğiniz arayüz dilini (az, en, ru, tr, uz) saklamak. Dili değiştirdiğinizde güncellenir.

Özellikler: Secure, SameSite=Lax. Saklama süresi: 1 yıl.

Tür: birinci taraf, işlevsel / tercih.

5.3. locale_picked

Amaç: dil seçici modal pencereyi en az bir kez gördüğünüzü ve kapattığınızı kaydetmek, böylece her ziyarette tekrar açılmaz.

Özellikler: Secure, SameSite=Lax. Saklama süresi: 1 yıl.

Tür: birinci taraf, işlevsel / tercih.

5.4. oauth_state

Amaç: Google ile giriş akışı sırasında CSRF koruması. Google'a yönlendirildiğinizde yerleştirilir, geri döndüğünüzde değer karşılaştırılır ve akış tamamlandığında (veya iptal edildiğinde) silinir.

Özellikler: HTTP-only, Secure, SameSite=Lax. Saklama süresi: yaklaşık 10 dakika (yalnızca OAuth akışı boyunca, kısa ömürlü).

Tür: birinci taraf, kesinlikle gerekli (güvenlik).

5.5. CSRF tokenı

Amaç: form gönderimlerini ve durumu değiştiren API isteklerini CSRF saldırılarına karşı korumak. Bu korumanın geçerli olduğu sayfalarda kısa süreli olarak yerleştirilebilir.

Özellikler: Secure, bağlama göre SameSite=Strict veya Lax. Saklama süresi: oturum boyunca.

Tür: birinci taraf, kesinlikle gerekli (güvenlik).

6. Üçüncü taraf çerezleri

Bazı durumlarda Platformu kullanırken tarayıcınız doğrudan üçüncü taraf alan adlarıyla etkileşime girer ve bu taraflar kendi çerezlerini yerleştirebilir. Bu çerezleri biz kontrol etmeyiz; ilgili sağlayıcıların gizlilik politikalarına tabidirler.

6.1. Google (OAuth)

"Google ile Giriş Yap" özelliğini kullandığınızda tarayıcınız accounts.google.com ve oauth.googleusercontent.com adreslerine yönlendirilir. Google bu alan adlarında kendi kimlik doğrulama, güvenlik ve tercih çerezlerini yerleştirir.

Bu çerezler Google tarafından yönetilir ve Google'ın Gizlilik Politikasına (https://policies.google.com/privacy) ve Google Teknolojileri Politikasına tabidir. Genitor bunların içeriğini göremez ve silemez — bunları yönetmek için Google hesabınızı ve tarayıcı ayarlarınızı kullanmanız gerekir.

6.2. Cloudflare

Genitor; CDN, DDoS koruması ve SSL için Cloudflare kullanır. Cloudflare, bot trafiğini insan trafiğinden ayırt etmek için alan adımıza __cf_bm adlı bir çerez yerleştirebilir.

__cf_bm çerezi: amaç — bot yönetimi; saklama süresi — yaklaşık 30 dakika; kişisel veri saklamaz. Bu çerez Cloudflare tarafından yerleştirilir ve Cloudflare'in gizlilik politikasına (https://www.cloudflare.com/privacypolicy/) tabidir.

Cloudflare'in bot yönetimi olmadan Platform kötüye kullanıma açık olurdu; bu nedenle pratikte bu çerez hizmet için gereklidir.

7. Yerel depolama ve benzer teknolojiler

Çerezlerin yanı sıra Genitor, tarayıcınızda HTML5 localStorage ve sessionStorage teknolojilerini de kullanır. Bunlar teknik olarak çerez değildir ancak benzer amaçlara hizmet eder: tarayıcının istemci tarafında küçük veri parçalarını saklamasına olanak tanırlar.

Çerezlerden farklı olarak, localStorage her HTTP isteğiyle otomatik olarak sunucumuza iletilmez — veriler yalnızca tarayıcınızda kalır ve yalnızca Platform kodu tarafından okunabilir. Bunu aşağıdaki UX amaçlarıyla kullanırız:

  • yan menünün katlanmış / açık durumu;
  • düzenleyicide en son kullanılan ayarlar (örneğin son seçilen model veya sıcaklık);
  • arama kutusundaki son sorgular (yalnızca cihazınızda saklanır);
  • koyu / açık tema seçimi (mevcut olduğu yerlerde).

7.1. Yerel depolama nasıl temizlenir

Yerel depolamayı çerezlerle birlikte tarayıcı ayarlarınızdan temizleyebilirsiniz. Çoğu tarayıcıda bu seçenek "Site verilerini temizle" veya "Tarayıcı verilerini temizle" bölümünde yer alır.

8. Çerezler cihazınızda ne kadar süre kalır

Aşağıdaki liste, Genitor'un yerleştirdiği veya tarayıcınızda görünebilecek başlıca çerezlerin tipik saklama sürelerini özetler. Gerçek süreler tarayıcıya ve ayarlarına göre biraz farklılık gösterebilir.

  • session — yaklaşık 30 gün (oturumu kapattığınızda silinir);
  • locale — 1 yıl;
  • locale_picked — 1 yıl;
  • oauth_state — yaklaşık 10 dakika (yalnızca OAuth akışı boyunca);
  • CSRF tokenı — oturum boyunca (tarayıcı kapanınca silinir);
  • __cf_bm (Cloudflare) — yaklaşık 30 dakika;
  • Google OAuth çerezleri — Google tarafından belirlenen süreler (Google hesabınız üzerinden yönetilir).

9. Çerez onayı

Kesinlikle gerekli çerezler, Platformun çalışması için zorunlu olduğundan uygulanabilir mevzuat uyarınca önceden onay gerektirmez. Bu nedenle Platformu yüklediğiniz an otomatik olarak yerleştirilirler.

Genitor şu anda hiçbir analitik veya pazarlama çerezi yerleştirmediği için size bir onay banner'ı gösterilmemektedir. İleride zorunlu olmayan çerezler eklersek, uygulanabilir mevzuata (örneğin AB'de ePrivacy / GDPR) uygun olarak bunları yerleştirmeden önce açık ve anlamlı bir onay banner'ı gösterilecektir.

Onay verdiyseniz, dilediğiniz zaman geri alabilirsiniz (bkz. 10.3).

10. Çerezler nasıl kontrol edilir

Çerezler üzerinde anlamlı kontrole sahipsiniz. Aşağıdaki üç yaklaşımı öneririz.

10.1. Tarayıcı ayarları

Tüm modern tarayıcılar çerezleri görüntülemenize, engellemenize ve silmenize olanak tanır. Aşağıda başlıca tarayıcılar için yönergeler bulunmaktadır:

  • Google Chrome — Ayarlar → Gizlilik ve güvenlik → Çerezler ve diğer site verileri;
  • Mozilla Firefox — Ayarlar → Gizlilik ve Güvenlik → Çerezler ve Site Verileri;
  • Apple Safari — Ayarlar → Gizlilik → Web Sitesi Verilerini Yönet;
  • Microsoft Edge — Ayarlar → Çerezler ve site izinleri → Çerezleri ve site verilerini yönet ve sil.

10.2. Kesinlikle gerekli çerezleri engellemekle ilgili uyarı

session, oauth_state veya CSRF tokenı gibi kesinlikle gerekli çerezleri engellerseniz hesabınıza giriş yapamaz, projelerinizi düzenleyemez veya diğer etkileşimli işlevleri kullanamazsınız. Platform fiilen kullanılamaz hale gelir.

Bunları engellemeye çalıştığınızda tarayıcı genellikle sonuçlar hakkında ayrıntılı geri bildirim sağlamaz. Bu nedenle kesinlikle gerekli çerezlere izin vermenizi öneririz.

10.3. Do Not Track sinyalleri

Bazı tarayıcılar "Do Not Track" (DNT) tercihini destekler. Genitor şu anda davranışsal izleme çerezleri kullanmadığı için DNT sinyali göndermenin Genitor'daki deneyiminize davranışsal bir etkisi yoktur — biz zaten sizi takip etmiyoruz.

İleride zorunlu olmayan analitik eklersek, bu Politikada DNT sinyallerini veya diğer vazgeçme mekanizmalarını nasıl dikkate aldığımızı belirteceğiz.

10.4. Onayı geri çekme

Platform şu anda onay gerektiren zorunlu olmayan çerezler yerleştirmediği için ayrı bir onayı geri çekme mekanizması yoktur. İleride bir onay banner'ı uygulanırsa, seçiminizi istediğiniz zaman değiştirmenize olanak tanıyan bir "Çerez tercihleri" bağlantısı Platformun alt bilgisinde görünecektir.

Birinci taraf çerezlerini her zaman tarayıcınızdan manuel olarak silebilirsiniz; bu, tarafımızdan ayarlanan tüm tercihleri sıfırlamaya eşdeğerdir.

11. Bu Politikadaki güncellemeler

Yeni özellikler eklediğimizde (örneğin ürün analitiği, A/B test araçları veya yeni kimlik doğrulama sağlayıcıları) bu Çerez Politikasını güncelleyebiliriz. Güncel sürüm yukarıdaki "Son güncelleme" tarihiyle yayımlanır.

Maddi değişiklikler (örneğin yeni bir çerez kategorisinin eklenmesi veya onay rejiminin değiştirilmesi) Platform içi banner ve/veya e-posta yoluyla önceden bildirilir.

Bu Politikanın önceki sürümleri [email protected] adresine talep göndererek edinilebilir.

12. İlgili belgeler

Bu Çerez Politikası aşağıdaki belgelerle birlikte okunmalıdır:

  • Gizlilik Politikası — kişisel verilerin işlenmesine ilişkin genel bilgiler;
  • Hizmet Şartları — Platformun kullanım kuralları ve karşılıklı yükümlülükler;
  • Kabul Edilebilir Kullanım Politikası (mevcutsa) — Platformda oluşturulan içerikle ilgili kurallar.

13. İletişim

Çerezlerle veya bu Politikayla ilgili sorularınız için bize ulaşabilirsiniz: