1. Kapsam ve veri sorumlusu/geliştirici
MailRule, Windows üzerinde çalışan ve geliştirme/pilot aşamasında bulunan yerel öncelikli bir e-posta otomasyon ürünüdür. Bu politika MailRule masaüstü uygulamasını, Gmail bağlantısını ve lisans yönetimi için kullanılan sınırlı merkezî altyapıyı kapsar.
MailRule için kurulmuş ayrı bir tüzel şirket bulunmamaktadır. Bu nedenle bu politikada gerçekte var olmayan bir şirket unvanı, fiziksel şirket adresi, vergi numarası veya sertifika bilgisi kullanılmaz.
2. MailRule’un eriştiği Google verileri
MailRule, yalnız kullanıcı Google izin ekranında açıkça onay verdiğinde aşağıdaki Gmail verilerine erişebilir:
- Gmail mesaj içeriği ve mesaj metadata’sı
- Gönderen ve alıcı bilgileri
- Mesaj konusu, mesaj kimliği ve thread bilgileri
- Kullanıcının Gmail hesabından mesaj gönderme yetkisi
- Gmail bağlantısını sürdürmek için access ve refresh tokenları
İstenen kapsamlar yalnız gmail.readonly ve gmail.send’dir. Google, gmail.readonly kapsamını e-posta iletilerini ve ayarlarını görüntüleme yetkisi veren kısıtlı bir kapsam olarak tanımlar; dolayısıyla bu izin geniş kapsamlıdır. MailRule’un mevcut akışı bu yetkiyi gelen iletileri okumak ve kurallara göre cihazda değerlendirmek için kullanır. MailRule gmail.modify veya https://mail.google.com/ kapsamını istemez; e-postaları silmez ve silme endpoint’i kullanmaz.
3. Verilerin kullanım amacı
Google kullanıcı verileri yalnızca kullanıcının talep ettiği MailRule işlevleri için kullanılır:
- Tanımlanmış kuralları kullanıcının cihazında değerlendirmek
- Eşleşen kurala ait önceden yayımlanmış yanıtı Gmail üzerinden göndermek
- Aynı mesaja birden fazla yanıt verilmesini önlemek
- Yanıt döngülerini ve çok kısa aralıklı thread tekrarlarını engellemek
- Gmail bağlantısını ve gerekli history/cursor senkronizasyonunu sürdürmek
- Kullanıcının etkinleştirdiği deterministik otomatik yanıt işlevini sağlamak
4. Yerel işleme ve saklama
Gelen Gmail MIME verisi, mesaj konusu, gövdesi ve gönderen bilgisi müşterinin kendi Windows cihazında bellekte işlenir. MailRule bu alanları kalıcı mesaj içeriği olarak yerel veritabanına yazmaz ve merkezî lisans sunucusuna göndermez.
Cihazda kalıcı olarak tutulabilen yerel durum şunlarla sınırlıdır:
- Windows DPAPI ile korunan Gmail access/refresh tokenları
- Şifreli bağlı mailbox adresi ve hash’lenmiş Gmail hesap kimliği
- Cihaz kayıt/anahtarları ve yerel şifreleme anahtarları
- Yerel kurallar, şablonlar ve gönderen profilleri
- Şifreli yerel dosya yolu ile dosya bütünlük/doğrulama metadata’sı
- Keyed mesaj/thread hash’leri, body/attachment hash’leri ve idempotency anahtarları
- Gmail history cursor, cooldown, karar/sonuç ve içerik taşımayan hata kodları
- Yerel denetim kayıtları ve ilgili saklama metadata’sı
Bir dosya yayımlanmış yanıta bağlanmışsa içeriği yalnız gönderim anında belleğe okunur ve Gmail API üzerinden giden iletinin eki olarak Google’a iletilir; MailRule lisans altyapısına veya Oracle’a gönderilmez. Müşteri dosyasının yeni bir kopyası merkezde oluşturulmaz; dosya özgün yerel konumunda kalır. Yerel kayıtların saklama süresi kullanılan sürümün fiili uygulamasına bağlıdır. Tüm kayıtlar için tamamlanmamış bir otomatik silme veya audit purge özelliği varmış gibi genel bir süre taahhüdü verilmez.
5. Merkezî sunucuda tutulan minimum veriler
Merkezî lisans/kontrol altyapısında hizmet için gereken sınırlı bilgiler tutulabilir:
- Müşteri/tenant, cihaz ve kurulum kimliği
- Aktivasyon sırasında cihaz adı, platform ve cihaz public key’i
- Abonelik, deneme süresi, plan ve kullanım limitleri
- Toplam kullanım sayaçları ve kısa süreli lisans hakkı durumu
- Uygulama sürümü, son lisans bağlantısı ve cihazın aktif/iptal durumu
- Gerektiğinde hassas içerik içermeyen servis veya iş hata kodları
Bu sunucuya Gmail mesaj gövdesi, konusu, gönderen/alıcı adresi, Gmail OAuth tokenı, yerel kural, yanıt şablonu veya müşteri dosyası gönderilmez.
6. Oracle Object Storage
Üretim altyapısı tamamlandığında Oracle Object Storage’ın yalnız imzalı MailRule kurulum/güncelleme paketlerinin dağıtımı ve şifrelenmiş merkezî sistem/veritabanı yedeklerinin saklanması için kullanılması planlanmaktadır.
Gerçek Oracle yükleme, geri yükleme ve production updater indirme süreçlerinin dış üretim anahtarlarıyla doğrulanması henüz tamamlanmamıştır. Gmail mesajları, OAuth tokenları ve müşteri ekleri Oracle Object Storage’a yüklenmez.
7. Paylaşım ve üçüncü taraflar
- Google OAuth ve Gmail API: Kullanıcının izniyle mesajları yerel cihazda okumak; önceden hazırlanmış yanıtları ve yanıta bağlı dosyaları göndermek.
- Hetzner üzerinde planlanan lisans altyapısı: Cihaz, lisans, abonelik ve toplam kullanım durumunu yönetmek. Gerçek üretim DNS/TLS ve altyapı doğrulamaları yayın öncesi manuel adımlardır.
- Oracle Object Storage: Devreye alındığında uygulama paketleri ve şifrelenmiş merkezî sistem yedekleriyle sınırlı kullanım.
MailRule Google kullanıcı verisini satmaz; reklam, veri aracılığı, gözetim, reklam profili oluşturma veya AI modeli eğitimi için kullanmaz ya da paylaşmaz. Kullanıcının destek sırasında kendi isteğiyle gönderdiği bilgiler yalnız ilgili talebi yanıtlamak için kullanılır.
8. Google API verisi için sınırlı kullanım
MailRule’un Google API’lerinden aldığı bilgiler yalnız kullanıcıya görünen mesaj okuma, yerel kural değerlendirme ve önceden hazırlanmış yanıt gönderme işlevlerini sağlamak için kullanılır. Bu kullanım Google API Services User Data Policy ve Limited Use gereklilikleriyle sınırlıdır.
Google verisi reklam, satış, kullanıcı profilleme, veri aracılığı, kredi değerlendirmesi veya yapay zekâ eğitimi için kullanılmaz; kullanıcının onayı olmadan MailRule’un temel işleviyle ilgisiz bir amaca aktarılmaz.
9. Veri güvenliği
Mevcut kod ve mimaride doğrulanabilen temel kontroller şunlardır:
- Uzak lisans API bağlantılarında HTTPS/TLS zorunluluğu
- Sistem tarayıcısı, PKCE S256, rastgele state ve loopback OAuth callback
- Gmail tokenlarının Windows machine-scope DPAPI ile yerel korunması
- Bazı hassas yerel SQLite değerleri için XChaCha20-Poly1305 koruması
- Merkezî veri aktarımının lisans için gereken minimum alanlarla sınırlandırılması
- Public lisans API’si ile private owner yönetim API’sinin ayrılması
- Dosya bütünlüğü, kimlik ve MIME kontrolleri; yayın öncesi Defender taraması
10. Saklama ve silme
Merkezî lisans verileri hizmetin, deneme süresinin, cihaz yetkisinin ve aboneliğin yönetimi için gerekli olduğu sürece tutulur. Teknik veya hukuki olarak saklanması gerekmeyen merkezî veriler için silme talebi iletilebilir.
Kullanıcı MailRule’un Google erişimini Google Hesabı bağlantıları sayfasından istediği zaman iptal edebilir. Mevcut pilot sürümde provider tarafındaki revoke özelliği henüz müşteri arayüzüne bağlanmadığı için “uygulama içinden kaldırma” tamamlanmış bir özellik olarak sunulmaz.
Google erişiminin iptali yeni Gmail verisine erişimi durdurur. Yerel MailRule durumunun ve kayıtlarının silinmesi için kullanılan sürümdeki mevcut araçlar veya geliştirici desteği gerekir. Silme talepleri için atakankaracad@gmail.com adresi kullanılabilir.
11. Kullanıcı hakları ve iletişim
Kullanıcılar, kendileriyle ilgili veriler konusunda:
- Bilgi ve erişim talep edebilir
- Yanlış bilgilerin düzeltilmesini isteyebilir
- Uygulanabilir olduğu ölçüde silme talebinde bulunabilir
- Google Hesabı üzerinden Gmail bağlantısını kaldırabilir
12. Değişiklikler
MailRule geliştikçe veya veri işleme biçimleri değiştikçe bu politika güncellenebilir. Güncel metin bu sayfada yayımlanır ve üst bölümdeki güncelleme tarihi değiştirilir. Google verisinin kullanım amacında önemli bir değişiklik yapılması hâlinde gerekli açıklama ve onay adımları uygulanır.