Yasal
Gizlilik Politikası
Son güncelleme: 24 Ağustos 2026
Shield (https://shield.tokdijital.com), TOK Dijital tarafından sunulan Google Ads tıklama izleme ve koruma yazılımıdır (SaaS). Bu Gizlilik Politikası; hesap verileriniz, tıklama/oturum sinyalleri ve Google Ads OAuth ile erişilen verilerin nasıl toplandığını, korunduğunu, kullanıldığını ve silindiğini açıklar. Shield sürekli geliştirilen bir üründür; bu metin de güncellenebilir.
1. Veri sorumlusu ve iletişim
- Veri sorumlusu: TOK Dijital
- Adres: Istanbul / Turkey
- E-posta: info@shield.tokdijital.com
- Web: https://shield.tokdijital.com · https://tokdijital.com
- Gizlilik talepleri: Yukarıdaki e-posta adresine “Gizlilik Talebi” konu satırıyla yazabilirsiniz.
2. İşlenen veri kategorileri
Aşağıdaki veriler, hizmetin sunulması için gerekli olduğu ölçüde işlenir:
- Hesap ve kimlik: ad, e-posta, şirket, telefon, panel oturum kayıtları
- Kimlik doğrulama: parola özetleri (düz metin parola saklanmaz), isteğe bağlı Google ile giriş bilgileri
- Ödeme: Polar (polar.sh) üzerinden işlem sonucu; müşteri / abonelik kimlikleri (tam kart numarası Shield sunucularında tutulmaz)
- Tıklama ve oturum sinyalleri (hassas): IP adresi, user-agent, referrer, gclid, cihaz/tarayıcı özellikleri, coğrafi konum tahmini, risk skorları, engelleme kararları
- Google Ads / OAuth verileri (hassas): yalnızca sizin açık izninizle; Google OAuth erişim ve yenileme token’ları, bağlı Google Ads müşteri/kampanya kimlikleri, kampanya adları, konum hedefleri, IP hariç tutma listeleri ve hizmetin gerektirdiği diğer Google Ads API yanıtları
- Destek ve güvenlik: destek yazışmaları, hata/güvenlik günlükleri (kişisel veri minimumda tutulur)
3. Google kullanıcı verileri ve sınırlı kullanım (Limited Use)
Shield, Google API Hizmetleri Kullanıcı Verisi Politikası’na (“Limited Use”) uyar. Google’dan alınan veriler yalnızca aşağıdaki amaçlarla kullanılır:
- Google Ads hesabınıza bağlanmak ve bağlantıyı sürdürmek
- Geçersiz tıklama / bot trafiği tespiti, raporlama ve isteğe bağlı Google Ads senkronizasyonu (IP hariç tutma, kampanya/konum ayarları vb.)
- Hesabınıza ait panelde size göstermek ve sizin talimatınızla işlem yapmak
Google kullanıcı verilerini şu amaçlarla kullanmayız:
- Genel amaçlı reklam hedefleme veya yeniden pazarlama
- Verilerin satışı, kiralama veya lisanslanması
- Kredi değerlendirmesi veya kredi amaçlı profil oluşturma
- Yapay zeka / makine öğrenmesi modeli eğitimi (genel veya üçüncü taraf modeller dahil)
- Shield’ın açıklandığı işlevler dışında herhangi bir amaç
Google Ads bağlantısını panelden kaldırdığınızda veya Google hesabınızdan uygulama erişimini iptal ettiğinizde, saklanan OAuth token’ları ve bağlantı kayıtları makul sürede silinir veya geçersiz kılınır.
3.1 Talep edilen Google OAuth kapsamları (scopes)
Shield yalnızca aşağıdaki Google OAuth kapsamlarını ister; her biri belirli bir hizmet işlevi içindir:
https://www.googleapis.com/auth/adwords— Google Ads hesabınıza bağlanmak; kampanya listesi, IP hariç tutma, konum/filtre senkronizasyonu ve isteğe bağlı koruma işlemleriemail— Bağlı Google hesabını panelde göstermek ve hesap eşleştirmesini doğrulamakprofile— Bağlı Google hesabının adını panelde göstermek (kimlik doğrulama ve destek)openid— Yalnızca isteğe bağlı “Google ile giriş” özelliği için; reklam verisi erişimi sağlamaz
Bu kapsamların dışında veri talep etmeyiz. Google Ads API erişimi yalnızca siz panelden bağlantı kurduğunuzda etkinleşir.
4. İşleme amaçları ve hukuki sebepler
- Sözleşmenin ifası: Shield aboneliği, panel erişimi, izleme ve koruma hizmetleri
- Meşru menfaat: dolandırıcılık önleme, hizmet güvenliği, kötüye kullanım tespiti
- Hukuki yükümlülük: muhasebe, vergi ve resmi talepler
- Açık rıza: Google Ads hesabı bağlama (OAuth) — bağlantıyı istediğiniz zaman kesebilirsiniz
5. Veri paylaşımı ve alt işleyiciler
Kişisel verilerinizi satmayız ve reklam ağlarına profil olarak aktarmayız.
Veriler yalnızca hizmetin sunulması için gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:
- Barındırma / altyapı: sunucu, veritabanı ve yedekleme hizmetleri (Türkiye / AB uyumlu sağlayıcılar)
- Polar: ödeme işleme ve kart saklama (Polar / Stripe Connect)
- E-posta altyapısı: bildirim ve destek iletileri
- Google LLC: yalnızca siz OAuth ile izin verdiğinizde Google Ads API ve kimlik doğrulama
Alt işleyicilerle veri işleme; gizlilik yükümlülükleri ve güvenlik standartları çerçevesinde sınırlıdır.
6. Hassas veriler için veri koruma mekanizmaları
Shield, hassas verileri (Google OAuth token’ları, Google Ads hesap verileri, IP/tıklama kayıtları) korumak için aşağıdaki teknik ve idari önlemleri uygular:
6.1 Aktarım sırasında şifreleme
- Tüm web trafiği HTTPS (TLS 1.2 veya üzeri) ile şifrelenir
- Google Ads API ve OAuth iletişimi yalnızca Google’ın resmi TLS uç noktaları üzerinden yapılır
- Ödeme bilgileri Polar’ın güvenli, şifreli kanalları üzerinden iletilir; tam kart numarası Shield sunucularında saklanmaz
6.2 Depolama güvenliği
- Veriler, erişimi kısıtlanmış sunucu ve veritabanı ortamında saklanır
- Kullanıcı parolaları tek yönlü hash (industry-standard password hashing) ile tutulur; düz metin parola saklanmaz
- Google OAuth erişim/yenileme token’ları yalnızca sunucu tarafında, ilgili kullanıcı kaydına bağlı olarak saklanır; istemci tarafı kodda veya genel erişilebilir dosyalarda tutulmaz
- Veritabanı yedekleri erişim kontrollü ortamda tutulur
6.3 Erişim kontrolü ve kimlik doğrulama
- Panel erişimi kimlik doğrulamalı oturumlarla sınırlıdır
- Google Ads verilerine yalnızca ilgili hesabın yetkili kullanıcıları erişebilir
- Üretim sistemlerine erişim, görev gerektiren en az ayrıcalık (least privilege) ilkesine göre sınırlandırılır
- OAuth token’ları destek amaçlı e-posta veya üçüncü taraflarla paylaşılmaz
6.4 Ağ ve uygulama güvenliği
- Güvenlik duvarı ve gereksiz portların kapatılması
- SQL enjeksiyonu, XSS ve yetkisiz erişime karşı uygulama katmanı kontrolleri
- Güvenlik olaylarının kaydı ve şüpheli aktivite takibi
- Düzenli yazılım güncellemeleri ve güvenlik yamaları
6.5 Veri minimizasyonu
- Google Ads API’den yalnızca Shield’ın bildirdiği işlevler için gerekli kapsamlar (scopes) talep edilir
- Google verileri, hizmetin gerektirdiği minimum alanlarla sınırlı tutulur
- Token’lar ve erişim günlükleri operasyonel gereksinim dışında genişletilmez
6.6 Olay müdahalesi
Veri ihlali şüphesi halinde, yürürlükteki mevzuatın gerektirdiği ölçüde kullanıcıları ve yetkili makamları bilgilendirme prosedürlerimiz uygulanır.
7. Saklama süreleri ve silme
- Hesap verileri: hesabınız aktif olduğu sürece; hesap silme talebinden sonra makul sürede (genelde 30 gün içinde) silinir veya anonimleştirilir
- Tıklama / oturum kayıtları: hizmet ve raporlama için gerekli süre boyunca; proje silindiğinde veya talep üzerine silinir
- Google OAuth token’ları: bağlantı kesildiğinde silinir; hesap kapatıldığında tüm token kayıtları kaldırılır
- Ödeme kayıtları: Türk Ticaret Kanunu ve vergi mevzuatının öngördüğü süreler boyunca saklanabilir
- Güvenlik günlükleri: olay analizi için sınırlı süre (genelde 12 ay veya daha kısa)
Silme talebi için: info@shield.tokdijital.com
8. Haklarınız (KVKK)
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında;
- Verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- Amacına uygun kullanılıp kullanılmadığını öğrenme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- İtiraz etme ve zararın giderilmesini talep etme
Başvurular info@shield.tokdijital.com adresine yapılır; yasal süreler içinde yanıtlanır.
9. Uluslararası aktarım
Google LLC (ABD) ile OAuth/API kullanımı nedeniyle veriler Google altyapısına aktarılabilir. Google, kendi gizlilik ve güvenlik taahhütleri kapsamında veriyi işler. Barındırma sağlayıcılarımızın bir kısmı Türkiye veya Avrupa Economic Area dışında bulunabilir; bu durumda uygun güvenlik önlemleri uygulanır.
10. Çocuklar
Shield, 18 yaş altına yönelik değildir ve bilerek çocuklardan veri toplamaz.
11. Politika değişiklikleri
Bu politika güncellenebilir. Önemli değişikliklerde güncelleme tarihi revize edilir ve uygun görüldüğünde panel veya e-posta ile bildirilir. Güncel sürüm her zaman https://shield.tokdijital.com/index.php?page=privacy adresindedir.
12. Google OAuth erişimini iptal etme
Google Ads bağlantısını kaldırmak için:
- Shield panelinde Google Ads bağlantısını kesin, ve/veya
- Google Hesabı → Üçüncü taraf uygulamalar bölümünden Shield erişimini kaldırın
Her iki yöntem de OAuth token’larının artık kullanılamamasını sağlar.