Güvenlik ve Veri Koruma

Son güncelleme: 23.06.2026

Banani'ye ürün fikirleri, tasarımlar ve bazen gerçek kullanıcı verileriyle güvendiğinizi biliyoruz. Görevimiz basit: verilerinizi güvende tutmak, gizliliğini korumak ve bunları nasıl kullandığımız konusunda şeffaf olmak.

Bu sayfa, Banani yapay zeka destekli arayüz tasarım platformu için verileri ve güvenliği nasıl işlediğimizi açıklar.

  1. Genel Bakış

Banani; ürün ekipleri, tasarımcılar, mühendisler ve kurucular tarafından kullanılan yapay zeka destekli bir arayüz tasarım aracıdır. Güvenlik ve gizlilik, ürünü tasarlama, geliştirme ve işletme süreçlerimizin temelinde yer alır.

Şu alanlara odaklanıyoruz:

  • Güçlü teknik güvenlik (şifreleme, altyapı, erişim kontrolleri)

  • Verileri nasıl topladığımız ve kullandığımıza dair açık kurallar

  • Bilgileriniz üzerindeki haklarınıza saygı göstermek


  1. Veri Koruma

2.1. Şifreleme

Güçlü teknik güvenlik (şifreleme, altyapı, erişim kontrolleri)

  • Aktarım sırasında: Tarayıcı ile Banani arasındaki tüm iletişim TLS 1.3 kullanılarak şifrelenir.

  • Depolama sırasında: Saklanan veriler AES-256 kullanılarak şifrelenir.

  • Veritabanı: Kurumsal düzeyde güvenlik kontrollerine sahip PostgreSQL kullanıyoruz.

  • Erişim kontrolü: Rol tabanlı izinler ve izleme, üretim sistemlerine erişimi sınırlar.

2.2. Altyapı Güvenliği

Aktarım sırasında: Tarayıcınız ile Banani arasındaki tüm iletişim TLS 1.3 kullanılarak şifrelenir.

  • Barındırma: Banani, sıkılaştırılmış konfigürasyonlara sahip güvenli bulut altyapısında çalışır.

  • Ağ güvenliği: Çok katmanlı güvenlik duvarı ve sızma tespiti, saldırılara karşı korunmaya yardımcı olur.

  • Yedeklemeler: Belirli bir ana geri dönme özelliklerine sahip şifreli yedeklemeler.


  1. Hangi Verileri Topluyoruz

3.1. Hesap ve Fatura Verileri

Hesabınızı oluşturmak ve yönetmek için şunları topluyoruz:

  • Ad, e-posta adresi ve temel profil bilgileri

  • Kimlik doğrulama detayları (NextAuth aracılığıyla yönetilir)

  • Abonelik ve fatura verileri (Stripe, Apple Pay ve Google Pay gibi sağlayıcılar tarafından işlenir)

3.2. Ürün ve Kullanım Verileri

Ürünü çalıştırmak ve geliştirmek için şunları işliyoruz:

  • Tasarım projeleriniz: akışlar, sohbetler, çerçeveler ve üretilen tasarımlar

  • Yüklediğiniz metin komutları (promptlar), PRD'ler, ekran görüntüleri ve referans görseller

  • Referans olarak sağladığınız Figma bağlantıları

  • Kullanım modelleri, özellik benimseme ve performans metrikleri (Amplitude gibi araçlarla)

  • Uygulama performansı ve hata günlükleri (Sentry aracılığıyla)

3.3. Teknik Veriler

Çoğu SaaS ürünü gibi biz de şunları topluyoruz:

  • Tarayıcı ve cihaz bilgileri

  • IP adresi (anonimleştirilmiş veya kısaltılmış olabilir)

  • Sistem ve güvenlik günlükleri

4. Yapay Zeka İşlemleri

Banani, arayüz tasarımları oluşturmak ve bunları geliştirmek için yapay zeka modelleri kullanır.

Şunları işliyoruz:

  • Tasarım komutları ve diğer metin girdileri

  • Üretilen içerikler (düzenler, bileşenler, ekranlar)

  • Yapay zeka önerilerine verdiğiniz geri bildirimler gibi etkileşim verileri

4.1. Model Sağlayıcıları

Aşağıdakiler dahil olmak üzere önde gelen yapay zeka sağlayıcılarıyla çalışıyoruz:

  • OpenAI (GPT modelleri)

  • Google (Gemini modelleri)

  • Anthropic (Claude modelleri)

Girdileriniz, bu sağlayıcılara yalnızca talep ettiğiniz sonuçları üretmek amacıyla gönderilebilir. Yapılandırmamıza ve onların kurumsal şartlarına göre:

  • Sağlayıcıların, modellerini eğitmek için verilerinizi kullanmasına izin vermeyiz.

  • Komutlarınızı veya tasarımlarınızı reklam amaçlı satmayız veya paylaşmayız.

4.2. Modellerimizi Geliştirme
Banani'nin kendi yapay zeka modellerini eğitmek ve geliştirmek için kimlikten arındırılmış tasarım verilerini (komutlar, üretilen düzenler ve etkileşim sinyalleri) kullanabiliriz. Bu, yalnızca 23 Haziran 2026 veya sonrasında oluşturulan hesaplar için geçerlidir.

  • Ücretli planlar: Modellerimizi eğitmek için içeriğinizi asla kullanmayız.

  • Ücretsiz planlar: Modellerimizi geliştirmek için kimlikten arındırılmış içerikleri kullanabiliriz.

Herhangi bir veri eğitim için kullanılmadan önce, kişisel verileri hariç tutmak amacıyla hesap tanımlayıcılarını ve ekran yüklemelerini kaldırırız. Eğitim verilerini kimliğinizi tespit etmek için kullanmayız ve satmayız.

5. Üçüncü Taraf Hizmetleri

Banani'yi işletmek için uzmanlaşmış üçüncü taraflara güveniyoruz.

5.1. Temel Hizmetler

  • Veritabanı ve ORM: Drizzle ORM ile PostgreSQL

  • Kimlik Doğrulama: Güvenli oturum yönetimi için NextAuth

5.2. Analiz ve İzleme

  • Web analizleri için GA4, dub.co

  • Ürün analizleri ve kullanım bilgileri için Amplitude

  • Hata izleme ve performans takibi için Sentry

  • Müşteri desteği ve uygulama içi iletişim için Intercom

5.3. Ödemeler

  • Güvenli, PCI uyumlu ödeme işlemleri için Stripe ve mobil ödeme sağlayıcıları (örn. Apple Pay, Google Pay).

Her bir sağlayıcının kendi hizmetini sunabilmesi için, uygun sözleşme güvenceleri altında yalnızca gereken minimum veriyi paylaşırız.

6. Uygulama ve Operasyonel Güvenlik

Projelerinizi ve tasarım verilerinizi hassas bilgiler olarak kabul ederiz. Tüm veriler aktarım sırasında ve depolanırken şifrelenir, üretim sistemlerine erişim sıkı bir şekilde kısıtlanır ve kritik altyapıya erişimi günlüğe kaydeder ve izleriz.

Düzenli güvenlik incelemeleri yürütüyor ve kontrollerimizi sektörün en iyi uygulamalarıyla uyumlu tutmak için harici uzmanlarla çalışıyoruz. Güvenlik kontrollerimizi SOC 2 standartlarıyla uyumlu hale getirecek şekilde tasarlıyoruz ve büyüdükçe resmi bir SOC 2 denetiminden geçmeyi planlıyoruz.

6.1. Uygulama Güvenliği

  • Güvenli kimlik doğrulama ve oturum yönetimi

  • CSRF ve XSS korumaları (CSP ve girdi doğrulama dahil)

  • Parametreli sorgular ve ORM kullanımıyla SQL enjeksiyonuna karşı koruma

  • Düzenli güvenlik odaklı kod incelemeleri

6.2. Operasyonel Güvenlik

  • Tüm sistem ve veri erişimleri için en az yetki ilkesi

  • Personel için düzenli güvenlik bilinci eğitimleri

7. Gizlilik Kontrolleri ve Veri Minimizasyonu

Yalnızca Banani'yi sağlamak ve geliştirmek için gereken verileri toplamayı amaçlıyoruz.

  • Veri minimizasyonu: Gereksiz alanlar veya ihtiyaç duyulmayan uzun vadeli takipler yoktur.

  • Amaç sınırlaması: Veriler yalnızca ürünü çalıştırmak, geliştirmek, güvenceye almak ve sizinle iletişim kurmak için kullanılır.

  • Saklama: Veriler yalnızca bu amaçlar için gerekli olduğu sürece veya yasaların gerektirdiği şekilde saklanır, ardından silinir veya anonimleştirilir.

Yüklediğiniz içerikleri (örneğin ekran görüntüleri veya referanslar) siz kontrol edersiniz. Bunlar gerçek kullanıcı verileri içeriyorsa, bu verileri işleme hakkına sahip olmak sizin sorumluluğunuzdadır; bizim sorumluluğumuz ise bunları güvende tutmaktır.


8. Haklarınız ve Tercihleriniz

Konumunuza ve geçerli yasalara (örneğin GDPR, CCPA) bağlı olarak aşağıdaki haklara sahip olabilirsiniz:

  • Erişim: Kişisel verilerinizin bir kopyasını talep edin.

  • Düzeltme: Hatalı veya eksik bilgileri güncelleyin.

  • Silme: Verilerinizin silinmesini talep edin veya hesabınızı kapatın.

  • Taşınabilirlik: Verilerinizin yapılandırılmış bir biçimde dışa aktarılmasını talep edin.

  • Kısıtlama / İtiraz: Belirli işleme türlerini sınırlayın veya bunlara itiraz edin.

Ayrıca şunları sağlıyoruz:

  • Proje silme: Belirli projeleri, tasarımları veya içerikleri silin.

  • Hesap silme: Tam hesap ve veri silme talebinde bulunun (yasal saklama sürelerine tabi olarak).

  • İletişim kontrolleri: Pazarlama e-postalarından çıkın; ürün ve destek bildirimlerini yönetin.

Bu haklarınızı kullanmak için hi@banani.co adresinden bizimle iletişime geçin; geçerli düzenlemelere uygun olarak makul bir süre içinde yanıt vereceğiz.

9. Uyumluluk

Banani'yi, aşağıdakiler dahil olmak üzere küresel gizlilik ve güvenlik standartlarını göz önünde bulundurarak tasarlıyoruz:

  • GDPR ve diğer veri koruma düzenlemeleri.

  • OWASP ve NIST kılavuzları gibi sektörün en iyi uygulamaları.

Belirli uyumluluk gereksinimleriniz varsa (örneğin SOC 2, ISO 27001 veya detaylı DPA ihtiyaçları), mevcut güvenlik kontrollerimizi ve veri işleme uygulamalarımızı paylaşabilmemiz ve gereksinimlerinizi görüşebilmemiz için lütfen bizimle iletişime geçin.

Yalnızca denetimler ve sertifikasyon süreçleri resmen tamamlandıktan sonra belirli sertifikalara (SOC 2 Type II veya ISO 27001 gibi) sahip olduğumuzu beyan ederiz.

10. Veri İhlalleri ve Olaylara Müdahale

Verilerinizi etkileyen bir güvenlik olayı yaşarsak şunları yapacağız:

  1. Olayı mümkün olan en kısa sürede tespit edip kontrol altına alacağız.

  2. Kapsamı, etkiyi ve temel nedeni araştıracağız.

  3. Güvenlik açıklarını giderecek ve kontrolleri güçlendireceğiz.

  4. Bildirilmesi gereken bir ihlali onayladıktan sonra genellikle 72 saat içinde etkilenen müşterileri ve düzenleyici kurumları bilgilendireceğiz.

Şüpheli güvenlik sorunlarını doğrudan hi@banani.co adresine bildirebilirsiniz.

11. Uluslararası Veri Transferleri

Altyapımıza ve sağlayıcılarımıza bağlı olarak verileri farklı bölgelerde işleyebilir ve saklayabiliriz.

Kişisel verileri sınırlar ötesine aktarırken aşağıdakiler gibi uygun güvenceler kullanırız:

  • Standart Sözleşme Maddeleri (SCC'ler)

  • Yasal olarak tanınan diğer aktarım mekanizmaları

  • Gerektiğinde ek teknik ve organizasyonel önlemler

Belirli veri barındırma veya yerelleştirme gereksinimleriniz varsa, seçenekleri görüşmek için bizimle iletişime geçin.

12. Bu Politikadaki Güncellemeler

Banani ve geçerli yasalar geliştikçe bu sayfayı güncelleyebiliriz.

  • Güncellediğimizde "son güncelleme" tarihini değiştireceğiz.

  • Önemli değişiklikler için sizi uygulama içinden veya e-posta yoluyla da bilgilendirebiliriz.

13. İletişim

Gizlilik, veri koruma, güvenlik soruları / raporları için bizimle şu adresten iletişime geçin:

  • hi@banani.co