1. Giriş
Fraud Wolf ("Hizmet", "biz", "bizim"), Jest Bilişim Teknolojileri tarafından geliştirilen bir reklam tıklama sahtekarlığı tespit ve önleme sistemidir. Bu Gizlilik Politikası, hizmetimizi kullanırken toplanan, kullanılan ve paylaşılan bilgilere ilişkin uygulamalarımızı açıklamaktadır.
2. Toplanan Veriler
Hizmetimiz aşağıdaki veri kategorilerini toplar ve işler:
2.1. Ziyaretçi Verileri (Web Analitiği)
- IP Adresi: Sahtekarlık tespiti ve coğrafi konum analizi için
- Tarayıcı Bilgileri: User-Agent, dil tercihi, ekran çözünürlüğü
- Cihaz Parmak İzi: WebGL, Canvas, AudioContext ve diğer tarayıcı özellikleri
- Davranışsal Veriler: Sayfa görüntüleme, tıklama, kaydırma ve fare hareketleri
- Referans Bilgileri: Trafik kaynağı, UTM parametreleri ve reklam tıklama kimlikleri (gclid, fbclid vb.)
2.2. Entegrasyon Verileri
- Google Ads: OAuth erişim tokenları, hesap kimlikleri, kampanya verileri ve tıklama görüntüleme raporları
- Google Analytics 4: OAuth erişim tokenları, property kimlikleri ve oturum verileri
- Meta (Facebook): Sayfa erişim tokenları, lead form verileri ve reklam kampanya bilgileri
2.3. Kullanıcı Hesap Verileri
- Kullanıcı adı ve şifreli (hash'lenmiş) parola
- Oturum bilgileri ve JWT tokenları
3. Verilerin Kullanım Amacı
Toplanan veriler yalnızca aşağıdaki amaçlar doğrultusunda kullanılır:
- Sahtekarlık Tespiti: Bot trafiği, tıklama çiftlikleri ve sahte form gönderimlerinin belirlenmesi
- IP Hariç Tutma: Tespit edilen sahte IP'lerin Google Ads kampanyalarından otomatik hariç tutulması
- Raporlama: Risk analizi, ziyaretçi davranış analizi ve kampanya performans raporları
- Hizmet İyileştirme: Tespit algoritmalarının geliştirilmesi ve sistem performansının optimize edilmesi
4. Veri Güvenliği
- Tüm OAuth tokenları AES-256-GCM şifreleme ile saklanır
- API iletişimleri HTTPS/TLS üzerinden gerçekleşir
- JWT tabanlı kimlik doğrulama ve CSRF koruması uygulanır
- Rate limiting ve brute-force koruması mevcuttur
- Veritabanı şifreli bağlantılar ile korunur
5. Veri Paylaşımı
Toplanan veriler üçüncü taraflarla paylaşılmaz, satılmaz veya kiralanmaz. Veriler yalnızca aşağıdaki durumlarda üçüncü taraf hizmetleriyle iletişim kurar:
- Google Ads API: IP hariç tutma kurallarının uygulanması
- Google Analytics API: Oturum doğrulama ve veri karşılaştırması
- Meta API: Lead form verilerinin çekilmesi
- IP Geolocation Servisleri: IP adreslerinin coğrafi konumlandırılması
6. Çerezler ve İzleme
Fraud Wolf takip scripti (loader.js) aşağıdaki mekanizmaları kullanır:
- Birinci taraf çerezleri: Ziyaretçi tanımlama ve tekrar ziyaret tespiti için
- localStorage: Ziyaretçi kimliği ve oturum bilgileri
- Üçüncü taraf çerezleri kullanılmaz
7. Veri Saklama Süresi
- Ziyaretçi verileri: 90 gün
- IP sahtekarlık kayıtları: 180 gün
- OAuth tokenları: Token süresi dolana veya entegrasyon kaldırılana kadar
- Sistem logları: 30 gün
8. Kullanıcı Hakları
KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş verilere ilişkin bilgi talep etme
- Verilerin düzeltilmesini veya silinmesini isteme
- Verilerin aktarıldığı üçüncü kişileri bilme
- İşlemenin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
9. İletişim
Gizlilik politikamız hakkında sorularınız için:
10. Değişiklikler
Bu gizlilik politikası zaman zaman güncellenebilir. Değişiklikler bu sayfada yayımlanacaktır. Hizmeti kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.