Son güncelleme: Eylül 2026
Asistan Ai+
gizlilik politikası.
Asistan Ai+, Gökhan Çoban'ın (KW CobanS) kendi gayrimenkul danışmanlığı işini yürütmek için geliştirdiği kişisel bir asistan uygulamasıdır. Uygulama, kullanıcının kendi Google Takvim kayıtlarını ve kendi müşteri kayıtlarını okuyup soruları cevaplar ve sabah brifingi üretir.
Bu metin, uygulamanın Google hesabınızdan aldığı verilerle ne yaptığını anlatır. Web sitesi ziyaretçilerinin ve iletişim formu bırakanların verileri ayrı bir konudur ve KVKK Aydınlatma Metni içinde açıklanmıştır. İkisi çelişmez; bu metin, o metnin uygulamaya bakan bölümünü ayrıntılandırır.
1. Veri sorumlusu ve iletişim
Gökhan Çoban — KW CobanS
Çınarlı Mah. Ozan Abay Cad. No:8 Z17, Ege Perla AVM, 35170 Konak / İzmir
E-posta: gokhan@kwcobans.com.tr
Bu metinde yazan her konuda yukarıdaki adresten bana ulaşabilirsiniz.
2. Uygulama hangi Google iznini istiyor?
Uygulama, Google hesabınızdan tek bir hassas izin ister:
https://www.googleapis.com/auth/calendar.readonly — Google Takvim kayıtlarınızı yalnızca okuma izni.
Bunun dışında, Google ile oturum açmanın standart bilgileri alınır: adınız, e-posta adresiniz ve profil fotoğrafınızın adresi. Bunlar sizi uygulamada tanımak için kullanılır.
Uygulama Google Takvim'inize hiçbir şey yazamaz. Randevu ekleyemez, değiştiremez, silemez. İstenen izin teknik olarak buna imkân vermez; uygulama kodunda Google'a giden tek istek türü okumadır. İleride takvime yazma özelliği eklenirse bu yeni ve ayrı bir izin gerektirir ve sizden yeniden onay istenir; sessizce genişlemez.
3. İzin iki ayrı yerde soruluyor — neden?
a) Giriş yaparken. Uygulama açıkken takviminizi okuyabilmek için. Bu erişim yaklaşık bir saat geçerlidir, tarayıcı sekmenizin belleğinde (sessionStorage) tutulur, sekmeyi kapatınca ya da çıkış yapınca silinir. Başka bir cihaza ya da sunucuya kopyalanmaz.
b) "Sunucu" düğmesine dokunduğunuzda (isteğe bağlı). Sabah brifinginin siz uygulamayı açmasanız da hazırlanabilmesi için. Bu adımı atlarsanız uygulama yine çalışır; yalnızca sabah brifingi üretilmez.
Bu ikinci izni verirseniz Google bize bir yenileme anahtarı verir ve bu anahtar sunucudaki veritabanında (Google Firebase / Firestore, asistanGizli/{kullanıcı}) saklanır. Bu kayıt hiçbir istemciye açık değildir: veritabanı kuralları o yolu tanımlamaz, tanımsız her yol kapalıdır; yalnızca sunucunun kendi yönetici erişimi okuyabilir. Anahtarın kendisi hiçbir ekranda gösterilmez, hiçbir yanıtta geri dönmez. Uygulamanın gizli istemci anahtarı tarayıcınıza hiç inmez; Google ile takas işlemi sunucuda yapılır.
4. Takviminizden tam olarak ne okunuyor?
Sadece şunlar:
- Takvimin adı ve kaydın sizin mi paylaşılan bir takvimden mi geldiği
- Kaydın başlığı
- Başlangıç ve bitiş saati (veya "tüm gün" bilgisi)
- Konum alanı
- Açıklama alanının ilk 300 karakteri (yalnızca uygulama açıkken; sabah brifingi açıklama alanını hiç almaz)
- Davetli sayısı — davetlilerin adları ve e-posta adresleri alınmaz
Okunan zaman aralığı dardır: uygulama açıkken bugün ve sonraki 7 gün; sabah brifinginde yalnızca o gün. Geçmiş kayıtlarınız okunmaz. Okuma, Google Takvim'de görüntüleme yetkisi olan takvimlerle sınırlıdır.
5. Bu veriler nerede duruyor?
- Uygulama açıkken okunan takvim verisi hiçbir yere kaydedilmez. Yalnızca tarayıcınızın belleğinde durur, sayfayı kapattığınızda kaybolur.
- Brifingler üretildiğinde ortaya çıkan metin saklanır. Dört tür brifing vardır: sabah, akşam, hafta önizlemesi (pazar) ve haftalık özet (cuma). Bu metinler, o dönemdeki kayıtlarınızın başlıklarını ve saatlerini içerebilir. Amacı, brifingi telefonunuzdan tekrar açabilmenizdir. Her kullanıcının brifingleri kendi alanında durur ve başka kullanıcıya görünmez; tarayıcı bu kayıtları doğrudan okuyamaz, yalnız sunucu kendi kullanıcısına döndürür.
- Bildirim alabilmek için cihazınızın bildirim jetonu saklanır (en fazla beş cihaz).
- Uygulama çerez kullanmaz, ziyaret ölçümü (analytics) yapmaz, reklam izleyicisi çalıştırmaz.
Veriler Google Firebase altyapısında barındırılır.
6. Yapay zekâya ne gönderiliyor? (açıkça)
Sorularınızı cevaplayan ve brifingi yazan model Google'ın Gemini modelidir (generativelanguage.googleapis.com üzerinden, gemini-3.5-flash).
İstek doğrudan tarayıcınızdan gitmez; kendi sunucumuzdaki bir aracıdan geçer. Modele giden içerik şudur:
- Okunan takvim kayıtları (başlık, saat, yer, varsa açıklamanın kısaltılmış hâli)
- Müşteri kayıtlarından özet sayılar; sorunuz gerektiriyorsa ilgili kaydın ayrıntısı (ad, aşama, bütçe, aranan bölge gibi)
- Son birkaç mesajlık konuşma geçmişi ve sorduğunuz sorunun kendisi
Bu içerik, yalnızca size o anda cevap üretmek için gönderilir. Reklam için kullanılmaz, satılmaz, başka müşterilere açılmaz. İstek gövdeleri sunucu günlüklerine yazılmaz; yalnızca bir hata oluştuğunda Google'ın döndürdüğü hata metninin ilk bölümü teşhis için kaydedilir. Sunucu ayrıca kaç istek yapıldığını sayar — bu sayaç içerik tutmaz, yalnızca adet tutar.
Asistanın kullandığı Gemini API'si ücretli kademede çalışmaktadır. Google, ücretli kademede gönderilen içeriği modellerini eğitmek için kullanmaz.
7. Kimlerle paylaşılıyor?
Verileriniz satılmaz, kiralanmaz, pazarlama amacıyla paylaşılmaz. Üçüncü taraf reklam ya da veri simsarı hiçbir kuruluşa aktarılmaz.
Hizmetin çalışabilmesi için yalnızca şu sağlayıcılar devrededir:
- Google (Firebase / Firestore, Cloud Functions) — Kimlik doğrulama, veri saklama, sunucu. Gördüğü: hesap bilgisi, saklanan brifing metni, yenileme anahtarı.
- Google (Gemini API) — Cevapların ve brifingin üretilmesi. Gördüğü: 6. bölümde sayılan içerik.
- Google (Firebase Cloud Messaging) — Bildirim gönderimi. Gördüğü: cihaz jetonu ve bildirim metni.
Bunun dışında veriler yalnızca yasal bir yükümlülük doğması hâlinde yetkili kamu kurumlarıyla paylaşılabilir.
8. Ne kadar süre saklanıyor, nasıl siliniyor?
- Tarayıcıdaki takvim erişimi: yaklaşık bir saat; çıkış yapınca hemen silinir.
- Sunucudaki yenileme anahtarı: siz izni geri alana ya da silinmesini isteyene kadar.
- Brifing metinleri (dört türün hepsi): 30 gün saklanır, sonra kendiliğinden silinir.
- Denetim günlüğü (asistanın sizin onayınızla yaptığı yazma işlemlerinin kaydı): 1 yıl saklanır, sonra kendiliğinden silinir. Daha uzun tutulur, çünkü "hangi kayıt ne zaman değişti" sorusu aylar sonra sorulabilir.
Silme işini her gece 03:00'te çalışan bir sunucu görevi yapar; elle işlem gerekmez.
İzni geri almak: myaccount.google.com → Güvenlik → Üçüncü taraf erişimi yolundan "KW CobanS" erişimini kaldırabilirsiniz. Bunu yaptığınız anda uygulamanın ve sunucunun takviminize erişimi sona erer.
Verilerinizin silinmesi: gokhan@kwcobans.com.tr adresine yazmanız yeterlidir. Saklanan yenileme anahtarınız, brifing metinleriniz ve cihaz jetonlarınız silinir. Talebiniz kanuni süre içinde sonuçlandırılır.
9. Google API Hizmetleri Kullanıcı Verileri Politikası
Asistan Ai+'ın Google API'lerinden aldığı bilgileri kullanması ve başka uygulamalara aktarması, Sınırlı Kullanım (Limited Use) gereklilikleri dâhil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.
Özetle: Google Takvim'den alınan veriler yalnızca kullanıcının uygulamada gördüğü işlevleri sağlamak için kullanılır; reklam için kullanılmaz, üçüncü taraflara satılmaz veya devredilmez ve uygulamayı geliştirmek dışında bir amaçla insan gözüyle okunmaz. İnsan erişimi yalnızca kullanıcının açık izni olduğunda, güvenlik amacıyla, yasal zorunluluk hâlinde veya toplu hâle getirilmiş ve kimliksizleştirilmiş veriler üzerinde gerçekleşir.
10. KVKK ile ilişkisi
Bu metin, Google hesabı verilerine odaklanır. Kişisel verilerin korunmasına ilişkin genel aydınlatma, haklarınızın listesi (KVKK m.11), hukuki sebepler ve site ziyaretine ilişkin açıklamalar KVKK Aydınlatma Metni içindedir. İki metin arasında bir çelişki görürseniz lütfen bildirin; kastedilen daima veriyi daha dar kullanan yorumdur.
Uygulamayı kendi müşteri kayıtlarınızla kullanıyorsanız, o kayıtlardaki kişilere karşı veri sorumlusu sizsiniz; Asistan Ai+ bu kayıtları yalnızca sizin talimatınızla işler.
11. Değişiklikler
Bu politika değişirse sayfanın üstündeki "Son güncelleme" tarihi değişir. İstenen Google izinleri genişletilirse değişiklik yürürlüğe girmeden önce sizden yeniden onay istenir.
English summary (for the Google review team)
This is a faithful summary of the Turkish policy above, not a separate policy.
Asistan Ai+ — Privacy Policy (summary)
Asistan Ai+ is a personal assistant application built by Gökhan Çoban (KW CobanS), a real estate agent in İzmir, Türkiye. It answers questions about the user's own schedule and client records and produces a short morning briefing.
Google data requested. One sensitive scope only: https://www.googleapis.com/auth/calendar.readonly. In addition, standard sign-in information (name, email address, profile picture URL) is received in order to identify the user. The application cannot write to Google Calendar — it cannot create, modify or delete events. Any future write capability would require a new scope and a new consent screen.
What is read. Calendar name, event title, start/end time (or all-day flag), location, the first 300 characters of the description, and the number of attendees. Attendee names and email addresses are never retrieved. The time window is today plus seven days when the app is open, and the current day only for the server-side morning briefing. Past events are not read.
Where it goes. Calendar data read while the app is open is held in browser memory only and is never stored. The generated morning briefing text — which may contain event titles and times — is stored in Firestore under the user's own document so the user can re-open it. A Google refresh token is stored, only if the user explicitly grants offline access, in a Firestore path that no client can read (the path is undefined in security rules; undefined paths are denied) and is accessible only to the server's admin credentials. The OAuth client secret is never exposed to the browser; the authorization-code exchange happens server-side.
AI processing — explicit disclosure. Answers and briefings are generated by Google's Gemini API (generativelanguage.googleapis.com, model gemini-3.5-flash), called through our own Cloud Function proxy. The content sent consists of the calendar entries described above, summary counts (and, when the question requires it, individual records) from the user's own CRM, the last few conversation turns, and the question itself. It is sent solely to produce the user's answer. Request bodies are not written to server logs; only a truncated Google error message is logged on failure. A per-user counter records the number of requests, never their content.
Sharing. No selling, renting, or sharing for marketing. No third-party advertising or analytics. No cookies. Service providers are limited to Google (Firebase Authentication, Firestore, Cloud Functions, Cloud Messaging, and the Gemini API).
Retention and deletion. The in-browser calendar access token expires in about one hour and is cleared on sign-out. The refresh token is kept until the user revokes access or requests deletion. Briefing texts are retained for 30 days. Users may revoke access at myaccount.google.com/permissions ("KW CobanS") at any time, and may request full deletion of stored data by writing to gokhan@kwcobans.com.tr.
Limited Use. Asistan Ai+'s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google Calendar data is used only to provide user-facing features, is not used for advertising, is not sold or transferred to third parties, and is not read by humans except with the user's explicit consent, for security purposes, to comply with applicable law, or in aggregated and anonymized form.