Gizlilik
Gizlilik Politikası
Nowly'nin verilerini nasıl işlediği, cihazında ne kaldığı ve neyin iznine bağlı olduğu.
Son güncelleme: 17 Eylül 2026.
Bu politika, veri sorumlusu olarak Anthony Lejeune'in ("biz") Nowly ile bağlantılı kişisel verileri nasıl işlediğini açıklar. Rich Presence etkinliği tarayıcından cihazındaki Discord istemcisine gönderilir. Sunucularımızdan geçmez. İsteğe bağlı kullanım istatistikleri ve birkaç web sitesi özelliği, aşağıda açıklandığı gibi API'mizi veya işleyicilerimizi içerir.
Veri Sorumlusu
Veri sorumlusu, şahıs işletmesi (mikro işletme), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France olan Anthony Lejeune'dir. E-posta: contact@qkimi.fr. Tam kimlik bilgileri yasal bildirimde yer alır. Bir veri koruma görevlisi atanmamıştır.
Nowly nedir
Nowly, bir tarayıcı uzantısı (Chrome ve Firefox), Discord ile yerel olarak konuşan bir masaüstü uygulaması, bir web sitesi (nowly.me), dokümantasyon (docs.nowly.me), herkese açık bir API ve isteğe bağlı Canary test derlemelerini içerir. Uzantı, tarayıcında desteklenen siteleri algılar ve masaüstü uygulamasıyla birlikte yerel bir IPC kanalı üzerinden Discord Rich Presence'ı günceller.
Cihazında işlenen veriler (uzantı)
Uzantı, verileri tarayıcının yerel depolama API'sinde saklar (Chrome'da
chrome.storage.local / Firefox eşdeğeri). İsteğe bağlı analizleri etkinleştirmediğin veya özel bir API URL'si kullanmadığın sürece bu veriler o cihazda kalır:- Yüklenen varlıklar (meta veriler, imzalı paketler, etkinleştirme durumu).
- Mevcut etkinlik (başlık, platform, süre, küçük resim URL'si).
- Bir hata ayıklama günlüğü (zaman damgaları, eylemler, desteklenen sitelerin ziyaret edilen URL'leri).
- Kurulum durumu ve yalnızca uzantı arayüzünü göstermek için kullanılan, yerel Discord istemcisinden alınan Discord profilinin (ID, kullanıcı adı, avatar) yerel bir anlık görüntüsü.
- Görüntüleme tercihleri, kısayollar ve varlık başına ayarlar.
- Analizleri tercih etmen halinde kullanılan, yerel olarak oluşturulan bir cihaz tanımlayıcısı (UUID).
Tarayıcı uzantısı izinleri
Uzantının çalışması için belirli izinlere ihtiyacı vardır:
- Web sitelerine erişim (geniş bir host izni dahil): Nowly'nin desteklenen platformları algılayabilmesi için ziyaret ettiğin sayfalarda hafif bir içerik betiği çalışabilir. Tarama geçmişini sunucularımıza göndermek için kullanılmaz.
- User Scripts (Chromium): Varlık betikleri eşleşen sitelerde çalışır. Resmi katalog betikleri kriptografik olarak imzalanır (ECDSA P-256) ve çalıştırılmadan önce yerel olarak doğrulanır. Canary ve yan yüklenmiş paketler, üretim sürümüyle aynı imza garantilerine sahip olmayabilir; bunları deneysel olarak kabul et.
Cihazında işlenen veriler (masaüstü uygulaması)
Masaüstü uygulaması, NowlyClient önbellek dizininde
nowly-host.log adlı yerel bir günlük yazabilir, örneğin:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Kullanım istatistikleri (isteğe bağlı katılım)
Analizler varsayılan olarak kapalıdır. Kurulum sırasında veya daha sonra uzantı ayarlarında etkinleştirirsen, API'miz şunları alabilir:
- Cihaz UUID'in (takma ad: Discord veya Google hesabın değil, ancak kurulumunu tanımlayabildiği için GDPR kapsamında yine de kişisel veridir).
- Tarayıcı, işletim sistemi, dil, uzantı sürümü ve masaüstü uygulaması sürümü.
- Yüklenen varlık slug'ları/sürümleri ve sınırlı yükle kullanım olayları (örneğin yüklemeler, kalp atışları, değerlendirmeler).
Discord
Nowly, Discord masaüstü/tarayıcı istemcisiyle yerel IPC üzerinden konuşur. Tipik Rich Presence alanları platform adı, başlık, kanal veya yazar, oynatma/duraklatma durumu ve zaman damgalarını içerir. Discord profilini görebilen herkes bu durumu görebilir. Discord bunu aldığında, Discord'un kendi işleme süreci geçerli olur. Discord'un gizlilik politikasına bakabilirsin.
API ayrıca, hesap özellikleri (örneğin değerlendirmeler) için isteğe bağlı Discord OAuth sonrasında bir oturum belirteci (JWT, genellikle 30 gün) verebilir. Herkese açık pazarlama sitesi bir hesap gerektirmez. Hiç giriş yapmazsan, senin için bu belirteci oluşturmayız.
API ayrıca, hesap özellikleri (örneğin değerlendirmeler) için isteğe bağlı Discord OAuth sonrasında bir oturum belirteci (JWT, genellikle 30 gün) verebilir. Herkese açık pazarlama sitesi bir hesap gerektirmez. Hiç giriş yapmazsan, senin için bu belirteci oluşturmayız.
Yasal Dayanaklar (GDPR Madde 6)
- İsteğe bağlı kullanım istatistikleri: rıza (Madde 6(1)(a)). Uzantıda istediğin zaman geri çekebilirsin, geri çekmeden önceki işlemin hukuka uygunluğunu etkilemez.
- Dil çerezi ve dokümantasyon çerezi: talep ettiğin hizmet için gerekli ve/veya dilini hatırlamada meşru menfaat (Madde 6(1)(b) ve/veya (f)).
- Tema ve çerez bildirimi bayrakları (yerel depolama): kullanılabilir bir arayüzde meşru menfaat (Madde 6(1)(f)).
- Görsel proxy: tarayıcında her üçüncü taraf CDN'sini yüklemeden katalog ve etkinlik görsellerini görüntülemede meşru menfaat (Madde 6(1)(f)).
- İsteğe bağlı Discord girişi: talep ettiğin hesap özelliğinin yerine getirilmesi (Madde 6(1)(b)) ve gerektiğinde API'yi güvence altına almadaki meşru menfaatimiz (Madde 6(1)(f)).
- GitHub, Discord topluluğu, Ko-fi, GitHub Sponsors: bu hizmetlere göndermeyi seçtiğin veriler kendi politikalarına göre işlenir; yanıt vermek için bize yönelttiğin herkese açık issue'ları veya mesajları okuruz (Madde 6(1)(b) veya (f)).
Saklama
- Yerel uzantı ve masaüstü günlükleri: sen silene, sıfırlayana veya kaldırana kadar.
- Dil çerezi: 1 yıl, dil değiştirdiğinde yenilenir.
- Kullanım istatistikleri: yalnızca toplu metrikler üretmek için gereken süre boyunca saklanır. Bugün otomatik 12 aylık silme uygulanmamaktadır. Yukarıda açıklandığı gibi silme talep edebilirsin.
- JWT (giriş yaparsan): çıkış yapmadığın veya biz iptal etmediğimiz sürece yaklaşık 30 gün.
İşleyiciler ve aktarımlar
Şunları kullanıyoruz:
- Web sitesini, API'yi ve PostgreSQL'i çalıştırdığımız VPS'in barındırma sağlayıcısı olarak Contabo GmbH (Almanya). Sunucuyu yayıncı yönetir. İşleme European Union (VPS provided by Contabo GmbH, Germany)'de gerçekleşir. Bu, AB içi bir barındırma düzenlemesidir, ABD'ye bir aktarım değildir. Contabo gizlilik politikası.
- Statik dosyaları (küçük resimler, masaüstü yükleyicileri, Canary zip'leri) sunmak ve siteleri korumak için Cloudflare. Aktarımlar SCC'lere ve uygulanabildiği durumlarda AB-ABD Veri Gizliliği Çerçevesi'ne dayanabilir.
- Uzantıyı dağıtmak için Google (Chrome Web Store) ve Mozilla (Firefox Add-ons); mağazaları yükleyici ve hesap verilerini kendi şartlarına göre işler.
- Web sitesinde reklam etkinleştirildiğinde yalnızca Google AdSense (etkinleştirmediğimiz sürece kapalıdır). Bu durumda Google, Google'ın şartlarına göre reklam çerezleri için bağımsız veya ortak veri sorumlusu olarak hareket eder.
Görsel proxy
API'miz, arayüzün görselleri gösterebilmesi için genel küçük resim URL'lerini (YouTube, Twitch ve benzer CDN'ler) alabilir. Proxy'yi reklam profilleri satmak için kullanmıyoruz. Talep edilen URL, izlemekte olduğun bir başlıkla hâlâ ilgili olabilir. Bu isteklerin günlükleri, hizmeti işletmek ve güvence altına almak için teknik olarak gerekli olduğu kadar saklanır.
Çerezler
nowly.me ve docs.nowly.me her biri dil için ayrı ayrı bir
locale çerezi ayarlar. Tema ve çerez bildirimi çerezler yerine yerel depolama kullanır. Çerez politikasına bakabilirsin.Güvenlik
Resmi varlık paketleri imzalanmıştır (ECDSA P-256). Üretim uzantısı, katalog varlıklarını çalıştırmadan önce imzaları doğrular. Zip dosyaları olarak dağıtılan Canary derlemeleri test yazılımıdır ve imzasız olabilir. Güvenilmeyen kaynaklardan paket yükleme.
Haklarınız
GDPR geçerliyse, erişim, düzeltme, silme, kısıtlama, itiraz ve taşınabilirlik talep edebilir ve analizler için rızanı geri çekebilirsin. Uzantıdaki geliştirici tanılamaları, cihazında hâlâ bekleyen olayları gösterebilir; bunlar sunucularımızın tam bir dışa aktarımı değildir. Haklarını kullanmak için contact@qkimi.fr adresine e-posta gönder veya GitHub deposunu kullan. Ayrıca CNIL'e (Fransa) veya yerel denetim makamına şikayette bulunabilirsin.
İletişim
E-posta: contact@qkimi.fr. Yayıncı bilgileri: yasal bildirim.