1. Giriş ve Kapsam
İşbu Çerez Politikası (“Politika”), Portofiro (“Portofiro”, “Platform” veya “Biz”) tarafından portofiro.com ve bağlı alt alan adları aracılığıyla sunulan web uygulaması ve progressive web app (PWA) hizmetlerinde kullanılan çerezler (cookies) ve benzeri izleme teknolojilerine ilişkin bilgilendirme niteliği taşır.
Bu politika, Portofiro tarafından yayımlanan Gizlilik Politikası, KVKK Aydınlatma Metni ve Kullanım Koşulları ile birlikte bir bütün olarak uygulanır. İşbu metinde yer almayan hususlarda ilgili diğer yasal metinler esas alınır.
2. Çerez Nedir?
Çerez (cookie), ziyaret ettiğiniz bir web sitesinin sunucusu tarafından tarayıcınıza gönderilen ve daha sonra kullanılmak üzere cihazınızda (bilgisayar, tablet, cep telefonu) saklanan küçük metin dosyalarıdır. Çerezler, tarayıcınızın web siteleri ile iletişim kurarken durum bilgisini hatırlamasını sağlar.
Çerezler; oturum yönetimi, tercih saklama, kullanıcı deneyiminin kişiselleştirilmesi ve istatistiksel analiz gibi pek çok farklı amaçla kullanılabilir. Çerezler tek başlarına kullanıcının kimliğini doğrudan açıklamazlar; ancak diğer bilgilerle birleştirildiğinde KVKK kapsamında kişisel veri niteliği kazanabilirler.
2.1. Çerez Türleri (Süreye Göre)
- Oturum çerezleri (session cookies): Tarayıcı kapatıldığında silinir. Geçici nitelikte olup genellikle oturum yönetimi için kullanılır.
- Kalıcı çerezler (persistent cookies): Önceden tanımlanmış bir süre boyunca cihazınızda kalır. Tercihlerinizi, oturum açma durumunu ve dil ayarlarını hatırlamak için kullanılabilir.
2.2. Çerez Türleri (Kaynağa Göre)
- Birinci taraf çerezler: Ziyaret ettiğiniz alan adı (portofiro.com) tarafından oluşturulur.
- Üçüncü taraf çerezler: Portofiro'nun kullandığı hizmet sağlayıcıları (analitik, harita, video, vb.) tarafından farklı alan adları üzerinden oluşturulur.
3. Hukuki Dayanak
Portofiro'nun çerez kullanımı aşağıdaki hukuki dayanaklara uygun olarak gerçekleşmektedir:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) — md. 5/2 (açık rıza aranmaksızın işleme hâlleri) ve md. 5/1 (açık rıza)
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun — erişim kaydı (log) yükümlülükleri
- Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunması Yönetmeliği
- Kişisel Verileri Koruma Kurulu'nun çerez kullanımına ilişkin rehberi (2022) — zorunlu olmayan çerezler için açık rıza aranması
- GDPR md. 6 — AB'de ikamet eden kullanıcılar bakımından geçerli olabilir
Kurul'un yayımladığı rehber doğrultusunda; zorunlu olmayançerezler için ziyaretinizin başında açık ve anlaşılır bir onay paneli sunarız. Onayınız alınmadan, zorunlu olmayan çerezler aktif edilmez. Kabul etmemeniz hâlinde Platform'un temel işlevleri çalışmaya devam eder; ancak bazı özellikler sınırlı kalabilir.
4. Kullandığımız Çerez Kategorileri
Portofiro, çerezleri işlevlerine göre dört ana kategoriye ayırarak yönetir. Her kategori için onay gereksinimi ve amaçları aşağıda açıklanmıştır.
4.1. Zorunlu (Kesinlikle Gerekli) Çerezler
Platform'un çalışması için vazgeçilmez olan çerezlerdir. Bu çerezler, kullanıcının açık rızası aranmaksızın, KVKK md. 5/2-c (sözleşmenin ifası) ve md. 5/2-f (meşru menfaat) kapsamında işlenir. Kapatıldığında hizmet çalışmaz.
- Oturum (session) yönetimi ve kimlik doğrulama
- CSRF (siteler arası istek sahteciliği) koruması
- Yük dengeleme ve sunucu oturum eşleştirmesi
- Güvenlik olay izleme
- Çerez tercih tercihinizin kaydedilmesi (onay bilgisi)
- Çok faktörlü doğrulama akışı
4.2. Fonksiyonel Çerezler
Kullanıcı deneyimini iyileştiren, tercih ve ayarları hatırlayan çerezlerdir. Örneğin tema seçiminiz (koyu/açık), dil tercihiniz, son görüntülediğiniz portföy sıralaması gibi ayarlar bu kapsamda saklanır. Bu çerezler için açık rıza aranır; kapatmanız hâlinde Platform çalışmaya devam eder ancak her ziyarette tercihleriniz sıfırlanır.
4.3. Performans ve Analitik Çerezleri
Kullanıcıların Platform ile nasıl etkileşime girdiğini anlamak, hataları tespit etmek ve hizmet kalitesini artırmak amacıyla istatistiksel veri toplanmasını sağlar. Bu çerezler, toplulaştırılmış ve anonimleştirilmiş veri üretir.
- Sayfa görüntüleme sayıları ve yolları
- Oturum süresi, hemen çıkma oranı
- Kullanıcı etkileşimi (tıklama, kaydırma haritaları)
- Cihaz/ekran boyutu ve tarayıcı dağılımı
- Hata stacktrace izleme (Sentry) ve performans metrikleri
4.4. Pazarlama ve Hedefleme Çerezleri
Bu kategorideki çerezler, kullanıcıya daha alakalı reklam ve kampanya sunmak, pazarlama iletişimlerinin etkinliğini ölçmek amacıyla kullanılır. Portofiro, yayına alındığı tarih itibarıyla (Nisan 2026) pazarlama/hedefleme çerezleri kullanmamaktadır. Bu kategori ileride eklenirse, mutlak suretle önceden açık rızanız alınacak ve işbu politika güncellenecektir.
5. Çerez Detay Listesi
Aşağıdaki tabloda, Platform üzerinde kullanılan çerezlerin isimleri, amaçları, tipi ve yaklaşık saklama süreleri listelenmiştir. Çerez adları, kullanılan kütüphane sürümlerine bağlı olarak zaman zaman güncellenebilir.
5.1. Zorunlu Çerezler
| Çerez Adı | Amaç | Tür | Süre |
|---|---|---|---|
| sb-access-token | Supabase kimlik doğrulama (access token) | Birinci taraf | 1 saat |
| sb-refresh-token | Oturum yenileme (refresh token) | Birinci taraf | 30 gün |
| sb-auth-token | Kullanıcı oturumu bilgisi | Birinci taraf | Oturum |
| csrf-token | CSRF saldırılarına karşı koruma | Birinci taraf | Oturum |
| portofiro-cerez-onay | Çerez tercih durumunuzun kaydı | Birinci taraf | 12 ay |
5.2. Fonksiyonel Çerezler
| Çerez / LocalStorage Anahtarı | Amaç | Tür | Süre |
|---|---|---|---|
| ey-theme | Tema tercihinizin saklanması (aydınlık/karanlık) | Birinci taraf (LocalStorage) | Kalıcı (siz silene kadar) |
| portofiro-dil | Dil tercihiniz | Birinci taraf | 12 ay |
| portofiro-layout | Dashboard yerleşim tercihleri | Birinci taraf (LocalStorage) | Kalıcı |
| portofiro-son-portfoy | Son görüntülenen portföyler (hızlı erişim) | Birinci taraf (LocalStorage) | Kalıcı |
5.3. Analitik Çerezleri
| Çerez Adı | Amaç | Tür | Süre |
|---|---|---|---|
| ph_* | PostHog anonim kullanım analitiği (ör. sayfa görüntüleme) | Üçüncü taraf | 12 ay |
| sentry-session | Sentry oturum anlık görüntüsü, hata izleme | Üçüncü taraf | Oturum |
| vercel-* | Vercel Edge analiz ve trafik dengeleme | Üçüncü taraf | 30 gün |
6. Çereze Benzer Teknolojiler
Çerezlerin yanı sıra, tarayıcınızda veya cihazınızda benzer amaçlarla çalışan aşağıdaki teknolojileri de kullanmaktayız:
6.1. Local Storage ve Session Storage
Tarayıcı üzerinde anahtar-değer çifti olarak veri saklamaya yarayan web standardı depolama alanlarıdır. Çerezlere kıyasla daha büyük veri tutabilir ve sunucuyla otomatik paylaşılmazlar. Kullanım amaçlarımız: tema tercihi, dashboard yerleşim ayarı, son görüntülenen kayıtlar, çevrimdışı (offline) uygulama desteği.
6.2. IndexedDB
Progressive Web App (PWA) desteği kapsamında, çevrimdışı modda da uygulamanın kısmi olarak çalışabilmesi için tarayıcıda yapılandırılmış bir veritabanı kullanılabilir. Bu teknolojide yalnızca teknik/tercih verileri tutulur; hassas kişisel veri tutulmaz.
6.3. Service Worker
PWA özellikleri için bir service worker kaydedilir. Service worker; önbellek yönetimi, çevrimdışı içerik sunumu ve arka plan güncellemesi gibi işlemleri yerine getirir. Kişisel veri işleme amacı taşımaz.
6.4. Web Beacon (Piksel)
Portofiro şu anda e-posta iletişiminde açılma/tıklanma takibi amacıyla sınırlı ölçüde pikseller kullanabilir. Bu takip verileri, yalnızca e-posta kampanyalarının etkinliğini ölçmek amacıyla işlenir ve toplulaştırılmış raporlamaya dönüştürülür.
7. Üçüncü Taraf Çerezleri
Portofiro, Platform'un altyapısını ve analizini sağlamak için belirli üçüncü taraf hizmet sağlayıcılarla çalışmaktadır. Bu hizmet sağlayıcıların çerezleri, ilgili sağlayıcı tarafından yönetilir ve onların kendi gizlilik/çerez politikalarına tabidir:
- Supabase, Inc. — Kimlik doğrulama ve oturum yönetimi için zorunlu çerezler
- Vercel Inc. — Uygulama barındırma, edge cache ve temel trafik analitiği
- Sentry — Hata izleme (opsiyonel, yalnızca onay verilirse)
- PostHog — Ürün analitiği (opsiyonel, yalnızca onay verilirse, self-hosted olarak da kullanılabilir)
- OpenStreetMap / MapTiler — Harita görselleri (sınırlı teknik çerezler)
Üçüncü taraf çerezleri hakkında daha ayrıntılı bilgi almak ve seçeneklerinizi yönetmek için ilgili sağlayıcıların gizlilik ve çerez politikalarını inceleyebilirsiniz.
8. Çerezlerin Saklama Süresi
Çerezlerin saklama süreleri, amaçlarına ve türlerine göre değişir. Saklama süreleri temel olarak aşağıdaki gibi gruplandırılabilir:
- Oturum çerezleri: Tarayıcıyı kapattığınızda silinir.
- Kısa süreli kalıcı çerezler: 1 saat - 30 gün arasında (erişim ve yenileme tokenları).
- Orta süreli çerezler: 3 - 12 ay (tercih ve analitik çerezleri).
- Uzun süreli tercih kayıtları: Siz açıkça silmediğiniz sürece LocalStorage içinde kalır (tema, yerleşim).
Saklama süreleri dolan çerezler otomatik olarak silinir. Siz istediğiniz zaman tarayıcı ayarlarından veya uygulama içi ayarlardan çerezleri temizleyebilirsiniz.
9. Çerez Tercihlerinizi Yönetin
9.1. Çerez Onay Banneri
Portofiro'yu ilk ziyaret ettiğinizde, ekranın alt kısmında bir Çerez Onay Banneri çıkar. Bu banner üzerinden:
- Tümünü Kabul Et: Tüm kategorilerdeki çerezlerin kullanımına onay verirsiniz.
- Sadece Zorunluları Kabul Et: Yalnızca Platform'un çalışması için gerekli olan çerezler aktif olur.
- Tercihleri Özelleştir: Kategori bazında tercihlerinizi kendiniz belirleyebilirsiniz.
9.2. Tercih Değiştirme
Çerez tercihinizi istediğiniz zaman değiştirebilirsiniz. Bunun için:
- Sayfanın alt kısmındaki “Çerez Ayarları” bağlantısına tıklayabilir,
- Kullanıcı menüsü > Ayarlar > Gizlilik & Çerezler yolunu izleyebilir,
- Tarayıcı ayarlarından çerezleri manuel olarak silip, tekrar ziyarette banner üzerinden yeniden tercih edebilirsiniz.
9.3. Onayın Geri Çekilmesi
Daha önce verdiğiniz çerez onayını dilediğiniz zaman geri alabilirsiniz. Onayın geri çekilmesi, yalnızca geri çekme işlemi sonrasındaki veri işlemeleri için geçerli olup, geçmişteki yasal nitelikli işlemeleri etkilemez. Onayın geri çekilmesinden sonra ilgili analitik/fonksiyonel çerezler silinir.
10. Tarayıcı Ayarları ile Çerez Yönetimi
Çerezleri yönetmenin bir diğer yolu da tarayıcınızın ayarlarını kullanmaktır. Çoğu modern tarayıcı; çerezleri kabul etme, reddetme, belirli sitelerden gelen çerezleri engelleme ve mevcut çerezleri silme seçenekleri sunar.
10.1. Sık Kullanılan Tarayıcılar İçin Yönergeler
- Google Chrome: Ayarlar > Gizlilik ve güvenlik > Üçüncü taraf çerezleri
- Mozilla Firefox: Tercihler > Gizlilik ve Güvenlik > Çerezler ve Site Verileri
- Safari: Tercihler > Gizlilik > Çerezler ve Web Sitesi Verileri
- Microsoft Edge: Ayarlar > Çerezler ve site izinleri
- Opera: Ayarlar > Gelişmiş > Gizlilik ve güvenlik > Çerezler
10.2. Do Not Track (DNT) Sinyali
Portofiro, tarayıcıların gönderdiği “Do Not Track” sinyaline saygı duyar. DNT sinyali etkin tarayıcılarda, Platform zorunlu olmayan çerezleri varsayılan olarak devre dışı tutar.
10.3. Mobil Cihazlarda Reklam Takibi
Mobil cihazlarda tarayıcı kullanımı dışında “reklam tanımlayıcıları” mevcuttur. Portofiro mobil uygulama/PWA akışında bu tür tanımlayıcıları kullanmaz; kullanılması durumunda ayrıca açık rızanızı talep eder.
11. Çerezler ve Kişisel Verilerin İlişkisi
Bazı çerezler, diğer bilgilerle birleştirildiğinde kişisel veri niteliği taşıyabilir. KVKK ve GDPR kapsamındaki haklarınızı kullanmak için aşağıdaki belgeleri inceleyebilirsiniz:
- KVKK Aydınlatma Metni — Veri işleme amaçları, hukuki sebepler ve haklarınız
- Gizlilik Politikası — Veri toplama, saklama ve güvenlik uygulamaları
- Veri Sahibi Başvuru Formu — Erişim, düzeltme, silme talepleri
Çerezler kapsamında işlenen kişisel veriler için de KVKK md. 11'de sayılan tüm veri sahibi haklarınızı kullanabilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılır.
12. Politika Değişiklikleri
İşbu Çerez Politikası, mevzuat değişiklikleri, yeni hizmet sağlayıcılar veya teknik güncellemeler nedeniyle zaman zaman değiştirilebilir. Önemli değişiklikler platform içi bildirim ve e-posta yoluyla duyurulacak; sayfanın üstündeki “Son Güncelleme” tarihi yenilenecektir.
Esaslı değişikliklerden sonra, mevcut çerez onayınız tekrar talep edilebilir. Güncellenen politikayı kabul etmemeniz hâlinde, onay gerektiren çerezler devre dışı kalır ve bazı özellikler kısıtlanabilir.
13. İletişim
Çerezler veya bu Politika hakkındaki soru ve taleplerinizi aşağıdaki kanallar üzerinden iletebilirsiniz:
- E-posta: destek@portofiro.com
- Veri Sahibi Başvurusu: Online başvuru formu
- Destek: portofiro.com/destek
Yürürlük Tarihi: Nisan 2026
Portofiro, çerez kullanımında şeffaflığı ve kullanıcı kontrolünü temel prensip olarak benimser. Tercihleriniz bizim için değerlidir; herhangi bir sorunuz olduğunda bizimle iletişime geçmekten çekinmeyin.
Soru ve Başvurularınız İçin
Bu metin kapsamında veya kişisel verilerinize ilişkin her türlü soru, şikâyet ve talebiniz için bizimle iletişime geçebilirsiniz.
E-posta
destek@portofiro.comKVKK Başvuru Formu
Online başvuru formu →