1. Biz kimiz
Tilingu ("biz") tilingu.com web sitesini ve Chrome Web Store üzerinden dağıtılan Tilingu Chrome uzantısını işletmektedir. Bu politika her iki yüzeyden hangi verileri topladığımızı, nasıl kullandığımızı ve sahip olduğun seçenekleri açıklar.
2. Topladığımız veriler (web uygulaması)
Bir hesap oluşturup Tilingu'yu web'de kullandığında şunları saklarız:
- Hesap temelleri — e-posta adresi, görünen ad, şifre hash'i (Supabase Auth tarafından yönetilir; düz metin şifreni hiç görmeyiz).
- Öğrenme tercihleri — seçili CEFR seviyesi, sınav modu (IELTS/TOEFL/YDS/YÖKDİL/Genel), günlük hedef, öğrenme temposu, dil.
- Kelime hazinen — eklediğin kelimeler, tanımları, örnekleri, IPA, ses URL'leri ve etiketler.
- İlerleme verileri — her kelime için aralıklı tekrar durumu (kolaylık faktörü, aralıklar, ustalık puanı), oturum geçmişi, günlük seri.
- AI ürünleri — sohbet transcripti, oturum sonu raporları, fill-in-the-blank denemeleri, sitede oluşturduğun yazılı çalışmalar.
- Geri bildirim ve iletişim — Help / Feedback / Contact formundan gönderdiğin mesaj (sayfa URL'sini paylaşmayı seçtiysen URL ile birlikte).
- Operasyonel loglar — AI çağrılarının zaman damgaları (rate limit ve kötüye kullanım önleme için), son aktivite zamanı, destek için temel user-agent string'i.
Toplamadığımız şeyler: tarama geçmişin, konumun, kişilerin, ödeme bilgisi (henüz ödeme altyapısı yok) veya biyometrik veri.
3. Chrome uzantısı — ne görür, ne görmez
Tilingu tarayıcı uzantısı, Chrome'unu Tilingu hesabına bağlayan ince bir istemcidir. Tasarımı pasiftir: sen açıkça çağırmadan bir sayfada çalışmaz.
Neyle tetiklenir
- Alt tuşuna basıp bir kelimeye tıkladığında.
- Metni seçip sağ tıkla menüsünden "Tilingu'da ara"yı seçtiğinde.
- Metni seçip Alt+D bastığında.
- Araç çubuğundan uzantı popup'ını açtığında (giriş yapmak veya Tilingu sayfası açmak için).
Ne gönderir
- Tıkladığın tek kelime — hesap bilgini almayan bir genel sözlük uç noktasına gider.
- "Add Selected"e tıklarsan: o kelime ve seçtiğin anlamlar Tilingu hesabına gider.
- Her backend isteğinde kimlik token'ın — gerçekten sen olduğunu bilmemiz için.
Ne YAPMAZ
- Sayfa içeriğini okumaz veya iletmez.
- Hangi siteleri ziyaret ettiğini takip etmez.
- Etkileşim kurmadığın sayfalarda çalışmaz.
- Reklam enjekte etmez.
- Uzaktan script yüklemez.
Uzantı yerel olarak nereye veri kaydeder
Uzantı, Tilingu kullanıcı ID'ni, e-postanı, tema tercihini ve günün arama/ekleme sayısını (günlük limit için) hatırlamak amacıyla chrome.storage.sync kullanır. Bu, Chrome profilinle senkronize edilir — Tilingu sunucularıyla değil — ve uzantıyı kaldırdığında veya popup'tan "Sign Out"a tıkladığında silinir.
4. Verini nasıl kullanırız
- Kayıt olduğun temel özellikleri çalıştırmak için (kelime kaydetme, alıştırma oluşturma, aralıklı tekrar planlaması, AI konuşma pratiği).
- Hesap başına günlük limitleri uygulamak ve AI kotamızın kötüye kullanımını önlemek için.
- Yardım / geri bildirim / iletişim taleplerine yanıt vermek için.
- Hesabındaki olaylar hakkında seni bilgilendirmek için (örn. oluşturduğun bir kelime paketine birisi abone olduğunda).
- İşlemsel e-postalar göndermek için: e-posta doğrulama, şifre sıfırlama.
- Ürünü toplu olarak iyileştirmek için (örn. hangi özelliklerin kullanıldığı). Kullanıcı bazında davranış profili oluşturmuyoruz.
5. Paylaşım ve üçüncü taraflar
E-postanı, adını veya başka hiçbir kişisel bilgini hiçbir üçüncü taraf şirketle paylaşmıyoruz. Verini satmıyoruz. Reklamverenlerle paylaşmıyoruz. Standart altyapı sağlayıcıları (hosting, veritabanı) veriyi yalnızca hizmeti sunmak için işler — hesap içeriğine erişemezler ve bizimle kendi veri-işleme sözleşmelerine bağlıdırlar.
6. Saklama ve güvenlik
- Veri, AES-256 ile rest'te şifrelenmiş, yönetilen bir Postgres veritabanında saklanır.
- Seninle Tilingu arasındaki tüm trafik TLS üzerinden gider.
- Şifreler bcrypt ile hash'lenir. Düz metin şifreni hiç görmeyiz.
- Veritabanı erişimi Row-Level Security politikalarıyla sınırlandırılmıştır — her kullanıcı yalnızca kendi satırlarını görebilir.
- Operasyonel yedekleri 7 gün tutarız. Hesap silme talepleri 30 gün içinde yedeklerden de temizlenir.
7. Hakların ve silme
Yapabileceklerin:
- Erişim — kelimelerini /vocabulary'de, ilerlemeni /stats'da, ayarlarını /settings'te görebilirsin.
- Düzeltme — görünen ad, sınav modu, günlük hedef ve diğer tüm tercihler /settings'ten düzenlenebilir.
- Dışa aktarma — hello@tilingu.com'a e-posta at, 30 gün içinde hesap verinin JSON dökümünü gönderelim.
- Silme — Ayarlar → Hesap → Hesabı sil. Oluşturduğun her şey (profil, kelimeler, ilerleme, geri bildirim, sohbet geçmişi) cascade ile silinir. Chrome uzantısı kimlik doğrulayamayacağı için anında çalışmayı durdurur.
- İtiraz / kısıtlama / rıza geri çekme — (GDPR kapsamında AB/AEA/İngiltere kullanıcıları) — bizimle iletişime geç, yasal süre içinde talebini işleme alalım.
8. Çerezler ve yerel depolama
- Auth çerezleri — sayfa yenilemelerinde oturumunu açık tutar.
- Dil çerezi (tilingu-lang) — English, Türkçe veya Almanca seçimini hatırlar.
- Tema + onboarding durumu (tarayıcı localStorage) — light/dark tercihi ve ilk tur tamamlandı mı.
- Hedef ilerleme cache'i (tarayıcı localStorage) — navbar'daki günlük hedef halkasını hızlandırır.
Bunların hiçbiri siteler arası takip veya reklamcılık için kullanılmaz.
9. Çocukların gizliliği
Tilingu 13 yaşın altındaki çocuklara (AEA/İngiltere'de 16 yaşın altı) yönelik değildir. Bu yaş grubundan bilerek kişisel veri toplamıyoruz. Bir çocuğun kayıt olduğunu düşünüyorsan hello@tilingu.com'a e-posta at, hesabı silelim.
10. Uluslararası transferler
Tilingu Türkiye'den işletilmektedir. Hosting sağlayıcılarımız global çalışır. Veri sınırları aştığında standart sözleşme maddelerine veya sağlayıcıların kendi sertifikalı transfer mekanizmalarına güveniriz.
11. Bu politikadaki değişiklikler
Maddi bir değişiklik olduğunda (yeni veri tipi, kullanıcı girdisi toplayan yeni özellik) bu sayfayı güncelleriz. Üstteki "Son güncelleme" tarihi en son revizyonu yansıtır. Önemli değişikliklerde, oturum açmış kullanıcıları en az 30 gün önceden e-postayla bilgilendiririz.
12. İletişim
Sorular, şikayetler veya veri talepleri: 'a yaz veya iletişim formunu kullan. Genel sorulara 7 gün, resmi veri koruma taleplerine 30 gün içinde yanıt veriyoruz.hello@tilingu.com / /contact.