Lonkero

>Gizlilik Politikası_

Bountyy Oy

İşletme Kimliği: 3504521-7

Adres: Nuolitie 9, 01740 Vantaa, Finlandiya

Yürürlük Tarihi: 17 Aralık 2025

1. Giriş

Bountyy Oy, gizliliğinizi korumaya ve kişisel verilerinizi güvenli ve şeffaf bir şekilde işlemeye kararlıdır. Bu gizlilik politikası, Lonkero yazılımının kullanımıyla bağlantılı olarak verileri nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.

Lonkero, kullanıcının cihazında yerel olarak çalışan bir web güvenlik açığı tarayıcısıdır. Yazılım, lisans doğrulama, tarama yetkilendirme ve sonuç imzalama için Bountyy Oy'nin lisans sunucusu ile iletişim kurar. Sunucu Cloudflare Workers tarafından yönetilir.

AB Genel Veri Koruma Yönetmeliği (GDPR) ve Finlandiya'daki geçerli mevzuata uyuyoruz.

2. Veri Sorumlusu

Kişisel verilerinizin veri sorumlusu:

Bountyy Oy

İşletme Kimliği: 3504521-7

Adres: Nuolitie 9, 01740 Vantaa, Finlandiya

E-posta: info@bountyy.fi

3. Topladığımız Veriler ve Kaynaklar

3.1 Lisans Doğrulama Sırasında Toplanan Veriler

Lonkero başladığında, aşağıdaki verileri lisans sunucusuna gönderir:

Kullanıcı tarafından sağlanan veriler:

  • Lisans anahtarı (ücretli lisans kullanılıyorsa)
  • Tarayıcı sürümü

Otomatik olarak toplanan veriler:

  • Cihaz tanımlayıcısı (hardware_id) - benzersiz cihaz tanımlayıcılarının SHA-256 hash'i
  • IP adresi (Cloudflare aracılığıyla)
  • Ülke kodu (Cloudflare CF-IPCountry başlığı)
  • ASN numarası (ağ operatörü tanımlayıcısı)

3.2 Tarama Yetkilendirme Sırasında Toplanan Veriler

Taramadan önce, yazılım sunucudan yetkilendirme talep eder:

  • Cihaz tanımlayıcısı (hardware_id)
  • Taranacak hedef sayısı
  • Kullanılacak tarama modüllerinin tanımlayıcıları
  • Lisans anahtarı (varsa)
  • Tarayıcı sürümü

3.3 Sonuç İmzalama Sırasında Toplanan Veriler

Taramadan sonra, yazılım sonuç imzalama talep eder:

  • Sonuçların BLAKE3 hash'i (64 karakterli onaltılık dize)
  • Yetkilendirme token'ı (önceden alınmış)
  • Cihaz tanımlayıcısı
  • Zaman damgası
  • Rastgele değer (nonce)
  • Kullanılan modüllerin tanımlayıcıları
  • Milisaniye cinsinden tarama süresi
  • Taranan hedef sayısı

3.4 Lisans Satın Alma Sırasında Toplanan Veriler

Lisans satın alımları Stripe üzerinden yapılır. Ödeme işlemi sırasında Stripe şunları toplar:

  • İsim
  • E-posta adresi
  • Fatura adresi
  • Ödeme detayları (kart detayları veya banka bağlantısı)
  • İşletme Kimliği (kurumsal müşteriler)

Bountyy Oy ödeme verilerini saklamaz veya işlemez. Stripe, ödeme verileri için bağımsız bir veri sorumlusu olarak hareket eder. Stripe'nin gizlilik politikası: Stripe Gizlilik Politikası

3.5 Web Sitesi Analitiği

Bu web sitesi, Cloudflare Workers aracılığıyla onayınızla minimum kullanım istatistikleri toplar. Siteyi ziyaret ettiğinizde şunları topluyoruz:

  • Sayfa yolu (örn. /tr, /tr/pricing)
  • Ziyaret zaman damgası
  • IP adresi (istek işleme için Cloudflare Workers tarafından otomatik olarak toplanır)
  • ASN (Otonom Sistem Numarası) - ağ tanımlayıcısı

Bu verileri nasıl kullanıyoruz:

  • IP adresleri coğrafi konum tespiti için kullanılır (yalnızca ülke düzeyinde) ve ardından atılır
  • ASN, barındırma sağlayıcılarını ve ağları tanımlamak için kullanılır
  • Kişisel tanımlayıcılar saklanmaz veya bireylerle ilişkilendirilmez
  • İzleme için çerezleri kullanmaz
  • Kullanıcıları web siteleri arasında izlemez
  • Veriler yalnızca istatistiksel analiz için toplanır
  • GDPR uyumlu - veriler minimize edilir ve anonimleştirilir

Bannerde çerezleri reddederek veya tarayıcınızın yerel depolamasını temizleyerek onayınızı istediğiniz zaman geri çekebilirsiniz.

3.6 Toplanmayan Veriler

Lonkero sunucuya şunları göndermez:

  • Gerçek tarama sonuçları veya keşfedilen güvenlik açıkları
  • Taranan URL'ler veya alan adları
  • Hedef sistemler hakkında teknik bilgiler
  • Kullanıcı dosyaları veya tarayıcı geçmişi
  • Şifreler veya kimlik bilgileri

Sunucuya yalnızca tarama sonuçlarının hash'i gönderilir; orijinal içerik bundan türetilemez.

4. Veri İşleme Amaçları ve Yasal Dayanaklar

4.1 Lisans Yönetimi

  • Amaç: Kullanıcının geçerli bir lisansa sahip olduğundan emin olmak
  • Veri: Lisans anahtarı, cihaz tanımlayıcısı
  • Yasal dayanak: Sözleşmesel ilişki (GDPR Madde 6(1)(b))

4.2 Modül Yetkilendirme

  • Amaç: Kullanıcının yalnızca lisansa dahil özellikleri kullandığından emin olmak
  • Veri: Modül tanımlayıcıları, cihaz tanımlayıcısı
  • Yasal dayanak: Sözleşmesel ilişki (GDPR Madde 6(1)(b))

4.3 Sonuç İmzalama

  • Amaç: Tarama sonuçlarının özgün Lonkero tarafından üretildiğini kanıtlamak
  • Veri: Sonuç hash'i, zaman damgası, modül bilgileri
  • Yasal dayanak: Sözleşmesel ilişki (GDPR Madde 6(1)(b))

4.4 Kötüye Kullanım Önleme

  • Amaç: Hizmetin kötüye kullanımını ve lisans şartlarının atlanmasını önlemek
  • Veri: IP adresi, ASN numarası, cihaz tanımlayıcısı
  • Yasal dayanak: Meşru menfaat (GDPR Madde 6(1)(f))

4.5 Hizmet Geliştirme

  • Amaç: Kullanımı analiz etmek ve yazılımı geliştirmek
  • Veri: Toplanmış ve anonimleştirilmiş istatistikler
  • Yasal dayanak: Meşru menfaat (GDPR Madde 6(1)(f))

5. Toplanmış İstatistikler

Hizmet geliştirme için anonim kullanım istatistikleri topluyoruz:

Günlük istatistikler (saklama süresi 90 gün):

  • Toplam istek sayısı
  • Benzersiz kullanıcı sayısı (sayaç, tanımlayıcı yok)
  • Lisans türlerinin dağılımı (Ücretsiz, Profesyonel, Takım, Kurumsal)
  • Tarayıcı sürümü dağılımı
  • Coğrafi dağılım (ülkeler)
  • Ağ operatörü dağılımı (ASN numaraları)

Genel istatistikler (saklama süresi 1 yıl):

  • Toplam tarama sayısı
  • Başarılı imza sayısı
  • Ortalama tarama süresi
  • Taranan toplam hedef sayısı
  • Modül kullanım istatistikleri

6. Yetkilendirme ve İmzalama Süreci

6.1 Lisans Doğrulama

Tarayıcı başladığında, lisans geçerliliği kontrol edilir. Sunucu, lisans türü, mevcut özellikler ve izin verilen maksimum hedef sayısı hakkında bilgi döndürür.

6.2 Tarama Yetkilendirme

Taramadan önce, yazılım sunucudan yetkilendirme talep eder. Sunucu şunları kontrol eder:

  • Kullanıcının engellenip engellenmediği (IP, ASN veya cihaz tanımlayıcısı)
  • Talep edilen hedef sayısının lisans sınırları içinde olup olmadığı
  • Talep edilen modüllerin kullanıcının lisans türü için izinli olup olmadığı

Onaylanan talepler için, 6 saat geçerli imzalı bir yetkilendirme token'ı döndürülür.

6.3 Modül Doğrulama

Sunucu, talep edilen her modülü ayrı ayrı doğrular:

  • Ücretsiz lisans: 8 temel modül
  • Kişisel lisans: 20 modül (+ CMS)
  • Profesyonel lisans: 81 modül
  • Takım lisansı: 94 modül
  • Kurumsal lisans: 121 modül

6.4 Sonuç İmzalama

Taramadan sonra, yazılım sonuç imzalama talep eder. Sunucu şunları doğrular:

  • Yetkilendirme token'ının geçerliliği ve bütünlüğü
  • Kullanılan modüllerin yetkilendirilmiş modüllere dahil olup olmadığı
  • Tekrar saldırılarını önlemek için zaman damgası ve rastgele değer

Onaylanan talepler için, sonuçların gerçekliğini kanıtlayan bir HMAC-SHA512 imzası döndürülür.

7. Cihaz Tanımlayıcısı (Hardware ID)

Cihaz tanımlayıcısı, aşağıdaki verilerden bir SHA-256 hash'i hesaplanarak oluşturulur:

  • Ağ kartı MAC adresi
  • İşlemci tanımlayıcısı
  • Sabit disk tanımlayıcısı

Hash fonksiyonlarının tek yönlü yapısı nedeniyle, tanımlayıcıdan orijinal veriler türetilemez. Tanımlayıcı aynı cihazda aynı kalır ve donanım değiştiğinde değişir.

8. Veri Saklama Süreleri

Veri TürüSaklama Süresi
Lisans verileriLisans geçerlilik süresi + 1 yıl
Günlük istatistikler90 gün
Genel istatistikler1 yıl
Engelleme verileri (ban)Manuel olarak kaldırılana kadar
Cihaz tanımlayıcısı takibi2 gün

9. Veri Konumu ve Aktarımları

Veriler aşağıdaki konumlarda işlenir:

  • Sunucu: Cloudflare Workers (küresel edge ağı, AB öncelikli)
  • Veri deposu: Cloudflare KV (dağıtılmış anahtar-değer veritabanı)
  • Ödeme işleme: Stripe, Inc. (Finlandiya)

Cloudflare, GDPR gereksinimlerine uygundur ve AB veri koruma gereksinimlerini karşılayan standart sözleşme hükümleri sunar.

Stripe, ödemeleri güvenli bir şekilde işleyen uluslararası bir ödeme hizmetidir.

10. Veri Güvenliği

Aşağıdaki teknik ve organizasyonel güvenlik önlemlerini kullanıyoruz:

  • Tüm veri trafiği için HTTPS/TLS şifreleme
  • HMAC-SHA512 imza algoritması (kuantum güvenli)
  • Kötüye kullanımı önlemek için hız sınırlama
  • İmzalı yetkilendirme token'ları (6 saatlik geçerlilik)
  • IP ve ASN tabanlı engelleme sistemi
  • Fail-closed prensibi: hata durumlarında erişim reddedilir

11. Veri Sahibinin Hakları

GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğini ve hangi verilerin saklandığını bilme hakkı
  • Düzeltme hakkı: Yanlış verilerin düzeltilmesini talep etme hakkı
  • Silme hakkı: Verilerinizin silinmesini talep etme hakkı
  • Kısıtlama hakkı: Belirli durumlarda verilerinizin işlenmesini kısıtlama hakkı
  • Veri taşınabilirliği hakkı: Verilerinizi makine tarafından okunabilir formatta alma hakkı
  • İtiraz hakkı: Meşru menfaate dayalı işlemeye itiraz etme hakkı

Haklarınızı kullanmak için bize e-posta yoluyla ulaşabilirsiniz: info@bountyy.fi

12. Gizlilik Politikasındaki Değişiklikler

Bu gizlilik politikasını güncelleme hakkını saklı tutarız. Önemli değişiklikler şu yollarla bildirilecektir:

  • Kayıtlı lisans sahiplerine e-posta ile
  • Yazılım güncelleme bildirimlerinde
  • Web sitemizde

13. Denetim Otoritesi

Kişisel verilerinizin veri koruma mevzuatına aykırı şekilde işlendiğine inanıyorsanız, denetim otoritesine şikayette bulunabilirsiniz:

Veri Koruma Ombudsmanı Ofisi

Ziyaret adresi: Lintulahdenkuja 4, 00530 Helsinki

Posta adresi: P.O. Box 800, 00531 Helsinki

Telefon: +358 29 566 6700

E-posta: tietosuoja@om.fi

Web sitesi: https://tietosuoja.fi

14. İletişim Bilgileri

Veri koruma ile ilgili sorularınız için iletişime geçebilirsiniz:

Bountyy Oy

İşletme Kimliği: 3504521-7

Adres: Nuolitie 9, 01740 Vantaa, Finlandiya

E-posta: info@bountyy.fi

Bu gizlilik politikası 17 Aralık 2025 tarihinde güncellenmiştir

Lonkero

Saldırı yüzeyinizi sarar

Finlandiya yapımı

Bağlantılar

GitHubDokümantasyonFiyatlandırma

İletişim

info@bountyy.fibountyy.fi
Bountyy© 2026 Bountyy Oy. Tüm hakları saklıdır.
Gizlilik PolitikasıKullanım Koşulları