glimana, eklediğin siteler için Google Search Console, Google Analytics 4 ve kendi tarayıcısından veri toplayan bir SEO analiz aracıdır. Bu sayfa, o verinin ne olduğunu, neden işlendiğini ve ne kadar tutulduğunu anlatır. Türkiye'de ikamet ediyorsan KVKK aydınlatma metnini de oku.
1. Hesabınla ilgili topladıklarımız
Hesap açtığında ve paneli kullandığında şunlar saklanır:
- Ad soyad ve e-posta adresi — giriş, bildirim ve destek için.
- Parola — düz metin olarak değil, tek yönlü özet (bcrypt) olarak. Parolanı biz göremeyiz.
- Arayüz dili ve saat dilimi — tarih ve saatleri doğru göstermek için.
- İki adımlı doğrulama sırrı — yalnız 2FA'yı açtıysan; şifreli saklanır.
- E-posta doğrulama zamanı, son giriş zamanı ve hesabın etkin olup olmadığı.
- Çalışma alanı kayıtları: çalışma alanı adı, türü, para birimi, üyeler ve rolleri; davet gönderdiysen davet edilen kişinin e-posta adresi ve rolü.
- API anahtarları — yalnız ön eki ve özeti; anahtarın kendisi saklanmaz.
Ödeme almıyoruz; kredi kartı ya da fatura bilgisi toplamıyoruz.
2. Google hesabından eriştiğimiz veriler
Google hesabını bağlamak zorunlu değildir; bağlamazsan bu bölümün tamamı seni ilgilendirmez. Bağladığında Google'dan şu izinleri isteriz — hepsi salt okunurdur:
openidveemail— bağlanan Google hesabının e-posta adresini okur. Bu adres yalnızca bağlantıyı etiketlemek için kullanılır (iki farklı hesabı birbirinden ayırmak için).webmasters.readonly— Search Console verisini okur. Yazma, doğrulama kaldırma, site silme yetkisi istemeyiz ve bu izinle zaten yapılamaz.analytics.readonly— Google Analytics 4 raporlarını okur.
Search Console'dan ne çekiliyor
Yalnız kendi mülklerinin performans verisi: günlük tıklama, gösterim ve ortalama pozisyon; sorgu, sayfa, ülke, cihaz, arama türü (web, Discover, Google News, görsel, video) ve arama görünümü kırılımlarıyla. İlk bağlantıda Search Console'un kendi geçmiş sınırı kadar (16 aya kadar) geriye doldurulur, sonra her gün son 5 gün yeniden çekilerek güncellenir. Search Console tekil kullanıcı ya da ziyaretçi kimliği vermez; veri Google tarafından zaten toplulaştırılmıştır.
Analytics 4'ten ne çekiliyor
Toplulaştırılmış günlük metrikler: oturum, etkileşimli oturum, kullanıcı sayısı, dönüşüm, gelir ve ortalama etkileşim süresi; sayfa ve site düzeyinde, trafik kanalına (organik arama, doğrudan, yönlendirme, sosyal, diğer) göre. İlk bağlantıda 400 güne kadar geriye doldurulur, sonra her gün son 3 gün yenilenir. Ziyaretçi düzeyinde kimlik, çerez kimliği, kullanıcı kimliği ya da olay düzeyinde kayıt çekmiyoruz.
PageSpeed Insights ve Chrome UX Report
Sitenin sayfa adreslerini Google'ın PageSpeed Insights ve CrUX API'lerine gönderip hız ölçümü alırız. Bu çağrılarda kişisel veri gönderilmez, OAuth jetonu kullanılmaz; sunucu tarafı bir API anahtarı kullanılır.
Jetonlar nasıl saklanıyor
Google erişim jetonu ve yenileme jetonu veritabanında şifreli tutulur
(Laravel encrypted alan dönüşümü, uygulama anahtarıyla AES şifreleme). Jetonlar arayüzde
gösterilmez, kütüklere yazılmaz ve Google'ın kendi uç noktaları dışında hiçbir yere gönderilmez.
Yapmadıklarımız
- Google verini satmıyoruz, reklam için kullanmıyoruz, reklam ağlarına aktarmıyoruz.
- Üçüncü taraflarla paylaşmıyoruz — ne pazarlama, ne veri zenginleştirme, ne de başka bir amaçla.
- Yapay zekâ ya da makine öğrenmesi modellerini eğitmiyoruz.
- Sen destek için açıkça izin vermediğin sürece bir insan Google verine bakmaz.
- Google hesabında hiçbir şeyi değiştirmiyoruz; istediğimiz izinler buna elvermiyor.
Erişimi nasıl iptal edersin
- Panelde Bağlantılar sayfasından Google hesabının bağlantısını kaldırabilirsin.
- Ya da Google hesabından: myaccount.google.com/permissions → glimana → erişimi kaldır.
- İptalden sonra yeni veri çekemeyiz. Daha önce çekilmiş veriyi de silmemizi istiyorsan siteyi ya da çalışma alanını panelden sil, veya support@glimana.com adresine yaz; 30 gün içinde sileriz.
3. Kendi tarayıcımız
glimana, hesabına eklediğin siteleri kendi tarayıcısıyla gezer. Tarayıcı kendini
GlimanaBot/1.0 olarak tanıtır, robots.txt kurallarına uyar, varsayılan olarak
saniyede 4 istek yapar, sayfa başına en çok 5 MB indirir ve 15 saniyede yanıt gelmezse vazgeçer.
Yalnız hesabına eklenmiş siteleri tarar.
Her sayfa için şunlar saklanır: adres, HTTP durum kodu, içerik türü, indekslenebilirlik, canonical adres, yönlendirmeler, tıklama derinliği, iç ve dış bağlantı sayıları, kelime sayısı, başlık, meta açıklama, H1, sayfa dili, şema türleri, hreflang, Open Graph etiketleri, robots yönergeleri, benzerlik özeti (simhash), yanıt süresi ve sayfanın sıkıştırılmış HTML kopyası.
Tarayıcı form doldurmaz, oturum açmaz, korumalı alanlara girmez. Sayfalarında kişisel veri yayımlıyorsan (ör. yazar adı, iletişim bilgisi) o metin saklanan HTML kopyasına girer — bu kopya 45 gün sonra silinir.
4. Teknik kayıtlar ve çerezler
Sunucu kütüklerinde istek adresi, zaman, tarayıcı türü ve IP adresi tutulur; bunlar güvenlik ve hata teşhisi içindir. Kullandığımız çerezlerin tam listesi ve süreleri Çerezler sayfasındadır. Tanıtım sayfasında ve panelde reklam ya da analiz çerezi yoktur; üçüncü taraf izleyici kullanmıyoruz.
5. Ne kadar saklıyoruz
| Veri | Saklama |
|---|---|
| Search Console — günlük sorgu × sayfa kırılımı | 16 ay |
| Search Console — sayfa, sorgu, site, görünüm serileri | 36 ay |
| Analytics 4 — günlük sayfa ve site serileri | 36 ay |
| PageSpeed ölçümleri | 12 ay |
| Taranan sayfa anlık görüntüleri ve HTML kopyaları | 45 gün |
| Hesap ve çalışma alanı kayıtları | hesap durdukça |
Hesabını sildiğinde kayıt önce işaretlenerek pasifleştirilir, sonra kalıcı olarak silinir. Tarayıcının diske yazdığı HTML kopyaları haftalık temizlik işiyle yukarıdaki pencereye göre silinir.
6. Kimlerle paylaşıyoruz
Veriyi satmıyoruz. Hizmeti çalıştırmak için yalnız şunlar devrede:
- Google LLC — verinin kaynağı; Search Console, Analytics 4, PageSpeed Insights ve CrUX API'leri.
- Barındırma sağlayıcımız — Namecheap, Inc. (ABD); sunucularımız Birleşik Krallık'taki bir veri merkezinde (sunucular, veritabanı, yedekler).
- Bildirim kanalı kurduysan yalnız senin seçtiğin kanal (e-posta, Telegram, Slack ya da kendi webhook'un). Bu ayarlar şifreli saklanır ve bildirim dışında kullanılmaz.
Bunların dışında bir zorunluluk doğarsa (yasal talep gibi) ve yasa yasaklamıyorsa seni önceden bilgilendiririz.
7. Güvenlik
- Tüm trafik HTTPS üzerinden taşınır.
- Parolalar tek yönlü özetlenir; jetonlar ve bildirim kanalı ayarları şifreli saklanır.
- İsteğe bağlı iki adımlı doğrulama (TOTP) desteklenir.
- Her çalışma alanının verisi sorgu düzeyinde birbirinden ayrılır; başka bir çalışma alanının verisi okunamaz.
8. Haklarımız değil, senin hakların
Hangi verinin tutulduğunu öğrenme, düzeltme, silme, dışa aktarma ve işlemeye itiraz etme hakkın var. support@glimana.com adresine yaz; en geç 30 gün içinde dönüş yaparız. Türkiye'deki ilgili kişilerin KVKK m.11 hakları ve başvuru usulü için KVKK sayfası.
9. Çocuklar
glimana 18 yaşından küçükler için tasarlanmadı ve bilerek onlardan veri toplamayız.
10. Değişiklikler
Bu metni güncellersek sayfanın üstündeki tarihi değiştiririz. Toplanan veri ya da kullanım amacı değişirse hesabındaki e-posta adresine haber veririz.