Gizlilik Politikası
Son güncelleme : 2026-07-21
Bu politika, QubKey web sitesinde ve ilgili bulut hizmetlerinde (hesap, kasa senkronizasyonu, geçici bağlantılar ve kullanıcıdan kullanıcıya paylaşım) kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklamaktadır.
Veri sorumlusu
Veri sorumlusu QubKey projesidir (açık kaynak projesi, şu ana kadar şirket yapısı yok). İletişim: sirrlabs@protonmail.com veya site formu aracılığıyla.
Toplanan veriler
Şunları topluyoruz: (1) Beta formu: e-posta adresi ve isteğe bağlı mesaj; (2) Ziyaretler ve analizler: IP adresi, sayfa yolu, yönlendiren, tarayıcı dili, ekran çözünürlüğü, cihaz ve tarayıcı türü (kullanıcı aracısı); (3) Güvenlik günlükleri: Saldırı tespiti ve site güvenliği için siteye erişim ve engellemeler kaydedilir; (4) Blog beğenileri: bir hesap olmadan mükerrer oyları önlemek için sözde anonim bir cihaz tanımlayıcı (yalnızca bir "Beğen" tıklamasından sonra yerel olarak saklanır); (5) QubKey hesabı (kaydolduğunuzda): e-posta, şifre karması, hesap durumu, oturumlar/cihazlar ve isteğe bağlı senkronizasyon için teknik kasa tanımlayıcıları; (6) Geçici paylaşımlar ve kullanıcıdan kullanıcıya paylaşım zarfları: aşağıdaki bölümlerde açıklandığı gibi hizmet meta verileri ve şifrelenmiş veriler.
Amaçlar
Beta formu verileri, beta kaydı ve iletişimleri (lansman, haberler) için kullanılır. Ziyaret verileri hedef kitleyi ölçer ve siteyi iyileştirir. Blog beğenileri oyunuzu kaydedin ve hesap olmadan kopyaların önlenmesini sağlar. Güvenlik günlükleri siteyi korur ve olay araştırmasını destekler. QubKey hesabı ve senkronizasyon verileri kimliğinizi doğrular, şifrelenmiş kasa güncellemelerini cihazlarınız arasında senkronize eder ve paylaşım özelliklerini çalıştırır. Geçici bağlantı ve kullanıcıdan kullanıcıya paylaşım meta verileri bu özellikleri çalıştırır ve güvenliği ve kötüye kullanımın önlenmesini destekler.
Yasal dayanak
Form ve iletişim: onay. Analitik: onay (çerez banner'ı). Blog beğenileri: meşru menfaat (tekrarlı oyları önleme, talep edilen hizmet için zorunlu, Madde 6.1.f GDPR). Güvenlik logları: meşru menfaat (Madde 6.1.f GDPR).
Saklama süresi
Form verileri: abonelikten çıkma veya silme talebine kadar. Ziyaret verileri: 12 ay. Güvenlik logları: güvenlik ihtiyaçlarına bağlı olarak 6 ila 12 ay.
Haklarınız
Verilerinize erişim, düzeltme, silme, itiraz, işlemeyi kısıtlama ve taşınabilirlik hakkınız vardır. Onayınızı istediğiniz zaman geri çekebilirsiniz. Bu hakları kullanmak için: sirrlabs@protonmail.com.
QubKey hesabı ve kasa senkronizasyonu
Bir QubKey hesabı (masaüstü uygulaması veya My space) oluşturursanız: e-posta adresinizi, şifre karmanızı, e-posta doğrulamanızı ve şifre sıfırlama belirteçlerinizi (karma oluşturma, zaman sınırlı), oturum ve cihaz kayıtlarınızı ve buluta bağlı kasalar için teknik tanımlayıcıları (kasa UUID, senkronizasyon zaman damgaları, sayaçlar/özetler) işleriz. Vault senkronizasyonu, şifrelenmiş işlem yüklerini saklar; düz metindeki giriş başlıklarını veya gizli dizileri okuyamayız. Ana şifre cihazlarınızdan asla ayrılmaz. Sade dilli bir özet için Güvenlik altındaki "Sunucuların görebileceği" belge sayfasına bakın.
Başka bir QubKey kullanıcısıyla paylaşma
Başka bir QubKey kullanıcısına bir giriş gönderdiğinizde senkronizasyon hizmeti, alıcı için şifrelenmiş bir paketin yanı sıra hizmet meta verilerini de saklar: gönderen ve alıcı hesap tanımlayıcıları (ve ilgili e-postalar), tarihler, durum (beklemede, kabul edildi, iptal edildi) ve verilen haklar. Paylaşılan giriş içeriğini okuyamıyoruz. Bu zarfları listeleyen özel bir yönetim ekranı yoktur; Paylaşımların teslim edilmesi ve iptal edilmesi için gereken meta veriler teknik depolama alanında bulunur.
Geçici güvenli bağlantılar (web araçları ve uygulama)
Geçici güvenli bağlantılar için: Şifrelenmiş paylaşım yüklerini, bağlantı tanımlayıcılarını, son kullanma tarihlerini, görüntüleme sayaçlarını, durumu, bir QubKey hesabına bağlandığında isteğe bağlı yaratıcı e-postasını ve güvenlik için bir IP parmak izini (karma) işleriz. Şifre çözme anahtarının tamamını, sırrı okumamıza izin veren bir biçimde saklamayız (anahtarın bir kısmı istemcideki URL # parçasında kalır). Yönetimin "Güvenli paylaşımları" alanı, düz metin içeriğini değil meta verileri (yaratıcı e-postası, durum, görünümler) gösterebilir. Hesap silindiğinde ürün kurallarına göre aktif paylaşımlar kaldırılır; artık meta veriler sınırlı bir süre boyunca saklanabilir ve ardından temizlenebilir. Haklarınızı (erişim, düzeltme, silme, itiraz) sirrlabs@protonmail.com adresinden kullanabilirsiniz.
İletişim
Herhangi bir soru veya haklarınızı kullanmak için: sirrlabs@protonmail.com.
Şikayet
Bir denetim otoritesine şikayette bulunabilirsiniz (Fransa'da: CNIL, cnil.fr).