Güvenlik ve Veri Koruma
Son güncelleme: 23.06.2026
Banani'ye ürün fikirleri, tasarımlar ve bazen gerçek kullanıcı verileriyle güvendiğinizi biliyoruz. Görevimiz basit: verilerinizi güvende tutmak, gizliliğini korumak ve bunları nasıl kullandığımız konusunda şeffaf olmak.
Bu sayfa, Banani yapay zeka destekli arayüz tasarım platformu için verileri ve güvenliği nasıl işlediğimizi açıklar.
Genel Bakış
Banani; ürün ekipleri, tasarımcılar, mühendisler ve kurucular tarafından kullanılan yapay zeka destekli bir arayüz tasarım aracıdır. Güvenlik ve gizlilik, ürünü tasarlama, geliştirme ve işletme süreçlerimizin temelinde yer alır.
Şu alanlara odaklanıyoruz:
Güçlü teknik güvenlik (şifreleme, altyapı, erişim kontrolleri)
Verileri nasıl topladığımız ve kullandığımıza dair açık kurallar
Bilgileriniz üzerindeki haklarınıza saygı göstermek
Veri Koruma
2.1. Şifreleme
Güçlü teknik güvenlik (şifreleme, altyapı, erişim kontrolleri)
Aktarım sırasında: Tarayıcı ile Banani arasındaki tüm iletişim TLS 1.3 kullanılarak şifrelenir.
Depolama sırasında: Saklanan veriler AES-256 kullanılarak şifrelenir.
Veritabanı: Kurumsal düzeyde güvenlik kontrollerine sahip PostgreSQL kullanıyoruz.
Erişim kontrolü: Rol tabanlı izinler ve izleme, üretim sistemlerine erişimi sınırlar.
2.2. Altyapı Güvenliği
Aktarım sırasında: Tarayıcınız ile Banani arasındaki tüm iletişim TLS 1.3 kullanılarak şifrelenir.
Barındırma: Banani, sıkılaştırılmış konfigürasyonlara sahip güvenli bulut altyapısında çalışır.
Ağ güvenliği: Çok katmanlı güvenlik duvarı ve sızma tespiti, saldırılara karşı korunmaya yardımcı olur.
Yedeklemeler: Belirli bir ana geri dönme özelliklerine sahip şifreli yedeklemeler.
Hangi Verileri Topluyoruz
3.1. Hesap ve Fatura Verileri
Hesabınızı oluşturmak ve yönetmek için şunları topluyoruz:
Ad, e-posta adresi ve temel profil bilgileri
Kimlik doğrulama detayları (NextAuth aracılığıyla yönetilir)
Abonelik ve fatura verileri (Stripe, Apple Pay ve Google Pay gibi sağlayıcılar tarafından işlenir)
3.2. Ürün ve Kullanım Verileri
Ürünü çalıştırmak ve geliştirmek için şunları işliyoruz:
Tasarım projeleriniz: akışlar, sohbetler, çerçeveler ve üretilen tasarımlar
Yüklediğiniz metin komutları (promptlar), PRD'ler, ekran görüntüleri ve referans görseller
Referans olarak sağladığınız Figma bağlantıları
Kullanım modelleri, özellik benimseme ve performans metrikleri (Amplitude gibi araçlarla)
Uygulama performansı ve hata günlükleri (Sentry aracılığıyla)
3.3. Teknik Veriler
Çoğu SaaS ürünü gibi biz de şunları topluyoruz:
Tarayıcı ve cihaz bilgileri
IP adresi (anonimleştirilmiş veya kısaltılmış olabilir)
Sistem ve güvenlik günlükleri
4. Yapay Zeka İşlemleri
Banani, arayüz tasarımları oluşturmak ve bunları geliştirmek için yapay zeka modelleri kullanır.
Şunları işliyoruz:
Tasarım komutları ve diğer metin girdileri
Üretilen içerikler (düzenler, bileşenler, ekranlar)
Yapay zeka önerilerine verdiğiniz geri bildirimler gibi etkileşim verileri
4.1. Model Sağlayıcıları
Aşağıdakiler dahil olmak üzere önde gelen yapay zeka sağlayıcılarıyla çalışıyoruz:
OpenAI (GPT modelleri)
Google (Gemini modelleri)
Anthropic (Claude modelleri)
Girdileriniz, bu sağlayıcılara yalnızca talep ettiğiniz sonuçları üretmek amacıyla gönderilebilir. Yapılandırmamıza ve onların kurumsal şartlarına göre:
Sağlayıcıların, modellerini eğitmek için verilerinizi kullanmasına izin vermeyiz.
Komutlarınızı veya tasarımlarınızı reklam amaçlı satmayız veya paylaşmayız.
4.2. Modellerimizi Geliştirme
Banani'nin kendi yapay zeka modellerini eğitmek ve geliştirmek için kimlikten arındırılmış tasarım verilerini (komutlar, üretilen düzenler ve etkileşim sinyalleri) kullanabiliriz. Bu, yalnızca 23 Haziran 2026 veya sonrasında oluşturulan hesaplar için geçerlidir.
Ücretli planlar: Modellerimizi eğitmek için içeriğinizi asla kullanmayız.
Ücretsiz planlar: Modellerimizi geliştirmek için kimlikten arındırılmış içerikleri kullanabiliriz.
Herhangi bir veri eğitim için kullanılmadan önce, kişisel verileri hariç tutmak amacıyla hesap tanımlayıcılarını ve ekran yüklemelerini kaldırırız. Eğitim verilerini kimliğinizi tespit etmek için kullanmayız ve satmayız.
5. Üçüncü Taraf Hizmetleri
Banani'yi işletmek için uzmanlaşmış üçüncü taraflara güveniyoruz.
5.1. Temel Hizmetler
Veritabanı ve ORM: Drizzle ORM ile PostgreSQL
Kimlik Doğrulama: Güvenli oturum yönetimi için NextAuth
5.2. Analiz ve İzleme
Web analizleri için GA4, dub.co
Ürün analizleri ve kullanım bilgileri için Amplitude
Hata izleme ve performans takibi için Sentry
Müşteri desteği ve uygulama içi iletişim için Intercom
5.3. Ödemeler
Güvenli, PCI uyumlu ödeme işlemleri için Stripe ve mobil ödeme sağlayıcıları (örn. Apple Pay, Google Pay).
Her bir sağlayıcının kendi hizmetini sunabilmesi için, uygun sözleşme güvenceleri altında yalnızca gereken minimum veriyi paylaşırız.
6. Uygulama ve Operasyonel Güvenlik
Projelerinizi ve tasarım verilerinizi hassas bilgiler olarak kabul ederiz. Tüm veriler aktarım sırasında ve depolanırken şifrelenir, üretim sistemlerine erişim sıkı bir şekilde kısıtlanır ve kritik altyapıya erişimi günlüğe kaydeder ve izleriz.
Düzenli güvenlik incelemeleri yürütüyor ve kontrollerimizi sektörün en iyi uygulamalarıyla uyumlu tutmak için harici uzmanlarla çalışıyoruz. Güvenlik kontrollerimizi SOC 2 standartlarıyla uyumlu hale getirecek şekilde tasarlıyoruz ve büyüdükçe resmi bir SOC 2 denetiminden geçmeyi planlıyoruz.
6.1. Uygulama Güvenliği
Güvenli kimlik doğrulama ve oturum yönetimi
CSRF ve XSS korumaları (CSP ve girdi doğrulama dahil)
Parametreli sorgular ve ORM kullanımıyla SQL enjeksiyonuna karşı koruma
Düzenli güvenlik odaklı kod incelemeleri
6.2. Operasyonel Güvenlik
Tüm sistem ve veri erişimleri için en az yetki ilkesi
Personel için düzenli güvenlik bilinci eğitimleri
7. Gizlilik Kontrolleri ve Veri Minimizasyonu
Yalnızca Banani'yi sağlamak ve geliştirmek için gereken verileri toplamayı amaçlıyoruz.
Veri minimizasyonu: Gereksiz alanlar veya ihtiyaç duyulmayan uzun vadeli takipler yoktur.
Amaç sınırlaması: Veriler yalnızca ürünü çalıştırmak, geliştirmek, güvenceye almak ve sizinle iletişim kurmak için kullanılır.
Saklama: Veriler yalnızca bu amaçlar için gerekli olduğu sürece veya yasaların gerektirdiği şekilde saklanır, ardından silinir veya anonimleştirilir.
Yüklediğiniz içerikleri (örneğin ekran görüntüleri veya referanslar) siz kontrol edersiniz. Bunlar gerçek kullanıcı verileri içeriyorsa, bu verileri işleme hakkına sahip olmak sizin sorumluluğunuzdadır; bizim sorumluluğumuz ise bunları güvende tutmaktır.
8. Haklarınız ve Tercihleriniz
Konumunuza ve geçerli yasalara (örneğin GDPR, CCPA) bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
Erişim: Kişisel verilerinizin bir kopyasını talep edin.
Düzeltme: Hatalı veya eksik bilgileri güncelleyin.
Silme: Verilerinizin silinmesini talep edin veya hesabınızı kapatın.
Taşınabilirlik: Verilerinizin yapılandırılmış bir biçimde dışa aktarılmasını talep edin.
Kısıtlama / İtiraz: Belirli işleme türlerini sınırlayın veya bunlara itiraz edin.
Ayrıca şunları sağlıyoruz:
Proje silme: Belirli projeleri, tasarımları veya içerikleri silin.
Hesap silme: Tam hesap ve veri silme talebinde bulunun (yasal saklama sürelerine tabi olarak).
İletişim kontrolleri: Pazarlama e-postalarından çıkın; ürün ve destek bildirimlerini yönetin.
Bu haklarınızı kullanmak için hi@banani.co adresinden bizimle iletişime geçin; geçerli düzenlemelere uygun olarak makul bir süre içinde yanıt vereceğiz.
9. Uyumluluk
Banani'yi, aşağıdakiler dahil olmak üzere küresel gizlilik ve güvenlik standartlarını göz önünde bulundurarak tasarlıyoruz:
GDPR ve diğer veri koruma düzenlemeleri.
OWASP ve NIST kılavuzları gibi sektörün en iyi uygulamaları.
Belirli uyumluluk gereksinimleriniz varsa (örneğin SOC 2, ISO 27001 veya detaylı DPA ihtiyaçları), mevcut güvenlik kontrollerimizi ve veri işleme uygulamalarımızı paylaşabilmemiz ve gereksinimlerinizi görüşebilmemiz için lütfen bizimle iletişime geçin.
Yalnızca denetimler ve sertifikasyon süreçleri resmen tamamlandıktan sonra belirli sertifikalara (SOC 2 Type II veya ISO 27001 gibi) sahip olduğumuzu beyan ederiz.
10. Veri İhlalleri ve Olaylara Müdahale
Verilerinizi etkileyen bir güvenlik olayı yaşarsak şunları yapacağız:
Olayı mümkün olan en kısa sürede tespit edip kontrol altına alacağız.
Kapsamı, etkiyi ve temel nedeni araştıracağız.
Güvenlik açıklarını giderecek ve kontrolleri güçlendireceğiz.
Bildirilmesi gereken bir ihlali onayladıktan sonra genellikle 72 saat içinde etkilenen müşterileri ve düzenleyici kurumları bilgilendireceğiz.
Şüpheli güvenlik sorunlarını doğrudan hi@banani.co adresine bildirebilirsiniz.
11. Uluslararası Veri Transferleri
Altyapımıza ve sağlayıcılarımıza bağlı olarak verileri farklı bölgelerde işleyebilir ve saklayabiliriz.
Kişisel verileri sınırlar ötesine aktarırken aşağıdakiler gibi uygun güvenceler kullanırız:
Standart Sözleşme Maddeleri (SCC'ler)
Yasal olarak tanınan diğer aktarım mekanizmaları
Gerektiğinde ek teknik ve organizasyonel önlemler
Belirli veri barındırma veya yerelleştirme gereksinimleriniz varsa, seçenekleri görüşmek için bizimle iletişime geçin.
12. Bu Politikadaki Güncellemeler
Banani ve geçerli yasalar geliştikçe bu sayfayı güncelleyebiliriz.
Güncellediğimizde "son güncelleme" tarihini değiştireceğiz.
Önemli değişiklikler için sizi uygulama içinden veya e-posta yoluyla da bilgilendirebiliriz.
13. İletişim
Gizlilik, veri koruma, güvenlik soruları / raporları için bizimle şu adresten iletişime geçin:
hi@banani.co