Çerez Politikası
Son güncelleme: 10 Eylül 2026
Bu politika, Yayora web sitesi ve panelinde hangi çerezlerin kullanıldığını, neden kullanıldığını ve ne kadar süreyle saklandığını açıklar. Aşağıdaki liste tam envanterdir: burada yer almayan bir çerez kullanmıyoruz.
1. Kısaca
- Reklam veya takip çerezi kullanmıyoruz. Google Analytics, Meta Pixel, Hotjar ve benzeri hiçbir izleme aracı yüklü değildir.
- Kullandığımız beş çerezin üçü hizmetin çalışması için zorunlu, ikisi sizin kendi seçiminizi hatırlayan tercih çerezidir.
- Bu sınıfta çerez onayı (rıza) aranmaz; bu nedenle sizi bir onay bandıyla rahatsız etmiyoruz. Yine de neyi neden sakladığımızı bilme hakkınız var — bu sayfa onun içindir.
2. Çerez envanteri
| Çerez | Amaç | Süre | Tür |
|---|---|---|---|
| refresh_token | Oturumun sürdürülmesi ve güvenli yenilenmesi. Tarayıcı betiklerine kapalıdır (HttpOnly), yani sayfa içindeki hiçbir kod bu değeri okuyamaz. | 30 gün | Zorunlu |
| sso_state | Kurumsal oturum açma (SSO) akışını başlatan tarayıcı ile geri dönen tarayıcının aynı olduğunu doğrular; oturum açma isteği sahteciliğine (login CSRF) karşı korur. Akış biter bitmez silinir. | 10 dakika | Zorunlu |
| ya_session | Yalnızca "bu tarayıcıda açık bir oturum var" bilgisini taşır; içinde jeton veya kişisel veri YOKTUR (değeri sabittir). Panel sayfalarına giderken, sunucuya sorulmadan önce girişe yönlendirme yapılıp yapılmayacağını belirler. | 1 yıl | Zorunlu |
| locale | Seçtiğiniz arayüz dilini (Türkçe / İngilizce / Arapça) hatırlar. Sayfanın ilk çiziminde doğru dil ve yazı yönüyle gelmesini sağlar. | 1 yıl | Tercih |
| theme | Açık / koyu / sistem teması tercihinizi hatırlar. Sayfa boyanmadan önce okunur; böylece koyu tema seçiliyken beyaz bir ekran parlaması yaşanmaz. | 1 yıl | Tercih |
Tüm çerezler birinci taraftır (yalnız bizim alan adımızda oluşur), SameSite=Lax ile işaretlenir ve HTTPS bağlantılarda Secure olarak gönderilir. Oturum ve SSO çerezleri ayrıca HttpOnly'dir: sayfadaki hiçbir betik onları okuyamaz.
3. Çerez olmayan tarayıcı depolaması
Çerez dışında, tarayıcınızda kalan ve sunucuya gönderilmeyen iki küçük kayıt daha var. Çerez sayılmasalar da bir işleme oldukları için burada belirtiyoruz:
- Kısa link atıf jetonu — sekme kapanınca silinen depolamada (
sessionStorage) tutulur. Bir paylaşımdan gelip form dolduran ziyaretçinin hangi paylaşımdan geldiğinin işletmeye gösterilmesini sağlar. Bu ölçüm bilinçli olarak çerezsiz tasarlanmıştır. - Para birimi ve tema tercihi —
localStorage'da tutulur; yalnız kendi tarayıcınızda kalır.
4. Üçüncü taraf hizmetler
- Cloudflare Turnstile (yalnızca etkinleştirilmişse) — kayıt formunda otomatik bot kayıtlarını engeller. Doğrulama Cloudflare'in kendi çerçevesi içinde çalışır ve kendi alan adında kendi depolamasını kullanır; bu sırada IP adresiniz Cloudflare'e iletilir. Bot koruması hizmetin güvenliği için zorunlu sayılır.
- Stripe — ödeme sırasında Stripe'ın kendi ödeme sayfasına yönlendirilirsiniz. Orada oluşan çerezler Stripe'a aittir; bizim alan adımızda Stripe çerezi oluşmaz ve kart bilginiz bize hiç ulaşmaz.
- Panelde üçüncü taraf hata izleme betiği yoktur: tarayıcı hataları kendi sunucumuza gönderilir, dışarıya doğrudan bir bağlantı açılmaz.
5. Çerezleri nasıl yönetirsiniz
Tarayıcınızın ayarlarından çerezleri silebilir veya engelleyebilirsiniz. Zorunlu çerezleri engellerseniz oturum açamazsınız — bunlar oturumun kendisidir, izleme aracı değil. Tercih çerezlerini silerseniz dil ve tema seçiminiz varsayılana döner; başka bir kaybınız olmaz.
Oturumunuzu sonlandırmak için tarayıcı ayarlarına girmeniz gerekmez: panelden çıkış yapmak oturum çerezlerini temizler, Ayarlar → Güvenlik bölümünden ise diğer cihazlardaki oturumları uzaktan kapatabilirsiniz.
6. Değişiklikler
Yeni bir çerez eklersek bu sayfayı güncelleriz ve "Son güncelleme" tarihini değiştiririz. İleride analitik veya pazarlama çerezi kullanmaya karar verirsek, bunlar ancak açık rızanızla ve bir onay yüzeyi eklenerek devreye alınır.
7. İletişim
Sorularınız için destek@yayora.com. Kişisel verilerinize ilişkin haklarınız için KVKK Aydınlatma Metni'ne bakabilirsiniz.