todox gizlilik politikası — toplanan veriler ve hakların
Son güncelleme: 12 Ağustos 2026.
Neleri saklıyoruz
- Hesabın: e-posta, kullanıcı adı, görünür ad ve şifrenin hash'i. Hash bcrypt'tir; şifreni okuyamayız.
- Projelerin, görevlerin, günlük girdilerin, bağlam notların ve proje üyeliklerin — todox'a sen koyarsın.
- Oturumunu açık tutan çerezler. HTTP-only, imzalı; çıkış yaptığında ya da 30 gün hareketsizlikten sonra süreleri dolar.
- IP adresini ve istek yolunu içeren sunucu logları; kötüye kullanım tespiti ve hata ayıklama için 30 gün saklanır.
Neleri yapmıyoruz
- Uygulamada üçüncü taraf analitik, reklam ağı ya da izleme pikseli çalıştırmıyoruz.
- Verilerini pazarlamacılara, veri komisyoncularına ya da sosyal ağlara satmıyor ya da paylaşmıyoruz.
- Projelerini, görevlerini ya da notlarını yapay zeka modellerini eğitmek için kullanmıyoruz.
Alt işlemciler
Verilerinin tek işlemcisi todox'un kendisidir. Hizmeti çalıştırmak için küçük bir altyapı alt işlemci listesi kullanıyoruz:
- Hostinger — Frankfurt, Almanya'daki bir sanal sunucu. Uygulama da PostgreSQL veritabanı da orada çalışır; projelerin, görevlerin ve notların o tek makineden çıkmaz.
- Resend — doğrulama ve şifre sıfırlama e-postaları. Yalnızca alıcı adresi ve mesajın kendisi aktarılır; Resend bunları Tokyo (ap-northeast-1) bölgesinde işler.
Verileri ne kadar süre saklıyoruz
Hesabın ve projelerin, hesap var olduğu sürece saklanır. Hesabı silmek projeleri, görevleri, günlük girdilerini ve notları siler; oturum kayıtları 30 gün içinde temizlenir. Sunucu logları 30 gün sonra silinir.
Hakların
Verilerini Hesap sayfasından dışa aktarabilir ve hesabını silebilirsin. Arayüzün kapsamadığı hakları — örneğin başka biri adına veri erişim talebi — kullanmak için GitHub'da bir issue aç.
Politikadaki değişiklikler
Topladıklarımızı ya da kullanım şeklimizi etkileyen bir değişiklik olduğunda, yürürlüğe girmeden önce GitHub sürüm notlarında duyurulur.