Privacy Policy (Last updated: August 20, 2026)
1. Veri Sorumlusu
LeakRadar.io (Hizmet), kişisel verileri (AB) 2016/679 sayılı Tüzük (GDPR) ve geçerli Fransız hukukuna uygun olarak işler.
Radar Forge SASU, 60 rue François 1er, 75008 Paris, Fransa. KDV FR60100187533 – Fransa'daki müşteriler ve AB tüketicileri için KDV tahsil edilir (geçerli KDV numarasına sahip AB şirketleri için ters şarj mevcuttur). İletişim: contact@leakradar.io.
Radar Forge SASU, 60 rue François 1er, 75008 Paris, Fransa. KDV FR60100187533 – Fransa'daki müşteriler ve AB tüketicileri için KDV tahsil edilir (geçerli KDV numarasına sahip AB şirketleri için ters şarj mevcuttur). İletişim: contact@leakradar.io.
2. Amaçlar ve Hukuki Dayanaklar
• Hesap oluşturma, kimlik doğrulama, gerçekleştirdiğiniz ihlal aramaları ve talep ettiğiniz bildirimler - sözleşme.
• Faturalama ve muhasebe - yasal yükümlülük.
• Herkese açık ihlaller ve bilgi hırsızı log'larından veri indeksleme ve sızıntı istihbaratı platformumuzu işletme - bilgi sistemlerini güvence altına almak ve veri ihlallerini tespit edip yanıt vermek için meşru menfaat (GDPR md. 6(1)(f) ve giriş 49).
• Güvenlik kaydı, dolandırıcılık tespiti ve hız sınırlama - Hizmeti ve kullanıcılarını korumak için meşru menfaat.
Çerezler ve sağlayıcılar: LeakRadar için gerekli depolamayı kullanıyoruz. İzninizle kullanım ve kampanyaları ölçüyor, reklamları kişiselleştiriyor ve destek sohbetini açıyoruz. İsteğe bağlı takibi reddedebilir ve seçiminizi istediğiniz zaman değiştirebilirsiniz.
• Faturalama ve muhasebe - yasal yükümlülük.
• Herkese açık ihlaller ve bilgi hırsızı log'larından veri indeksleme ve sızıntı istihbaratı platformumuzu işletme - bilgi sistemlerini güvence altına almak ve veri ihlallerini tespit edip yanıt vermek için meşru menfaat (GDPR md. 6(1)(f) ve giriş 49).
• Güvenlik kaydı, dolandırıcılık tespiti ve hız sınırlama - Hizmeti ve kullanıcılarını korumak için meşru menfaat.
Çerezler ve sağlayıcılar: LeakRadar için gerekli depolamayı kullanıyoruz. İzninizle kullanım ve kampanyaları ölçüyor, reklamları kişiselleştiriyor ve destek sohbetini açıyoruz. İsteğe bağlı takibi reddedebilir ve seçiminizi istediğiniz zaman değiştirebilirsiniz.
3. Topladığımız Veriler
• Ad ve soyad, e-posta adresi, hashlenmiş parola (bcrypt maliyeti 12).
• Posta adresi, telefon numarası, ülke, KDV numarası (faturalar için).
• Teknik ve güvenlik verileri: kayıt ve girişteki IP adresleri, hesap tanımlayıcınız, gerçekleştirdiğiniz arama türü (örneğin e-posta arama, alan adı arama veya ham arama) ve açma işlemlerinin denetim kayıtları (zaman damgası, hesap tanımlayıcı ve dahili sızıntı tanımlayıcı).
• İletişim formu mesajları: mesajınızın içeriği, e-posta adresiniz, seçtiğiniz konu, eklediğiniz isteğe bağlı referans, IP adresiniz, tarayıcı bilgileriniz, dil ayarınız ve mesaja verdiğimiz işlem durumu - bize yazan kişilere yanıt verme yönündeki meşru menfaatimize dayanarak (GDPR md. 6(1)(f)) talebinizi yanıtlamak için işlenir ve 12 ay saklanır.
• İhlal ve sızıntı veri kümeleri: orijinal olaya katılımımız olmadan internette erişilebilir olan ihlallerde ve bilgi hırsızı log'larında yer alan kişisel veriler. Kaynağa bağlı olarak bu, sızdırılan dosyada bulunan e-posta adreslerini, kullanıcı adlarını, parolaları veya parola hash'lerini ve diğer profil veya teknik verileri içerebilir.
• Special categories of data: we do not seek to index special categories of personal data (such as data revealing health, political opinions, religious beliefs, trade-union membership, sexual orientation or sex life) or data relating to criminal convictions and offences. Where we become aware that such data is present in a dataset, we filter, restrict or remove it.
Çerezler ve sağlayıcılar: LeakRadar için gerekli depolamayı kullanıyoruz. İzninizle kullanım ve kampanyaları ölçüyor, reklamları kişiselleştiriyor ve destek sohbetini açıyoruz. İsteğe bağlı takibi reddedebilir ve seçiminizi istediğiniz zaman değiştirebilirsiniz.
• Posta adresi, telefon numarası, ülke, KDV numarası (faturalar için).
• Teknik ve güvenlik verileri: kayıt ve girişteki IP adresleri, hesap tanımlayıcınız, gerçekleştirdiğiniz arama türü (örneğin e-posta arama, alan adı arama veya ham arama) ve açma işlemlerinin denetim kayıtları (zaman damgası, hesap tanımlayıcı ve dahili sızıntı tanımlayıcı).
• İletişim formu mesajları: mesajınızın içeriği, e-posta adresiniz, seçtiğiniz konu, eklediğiniz isteğe bağlı referans, IP adresiniz, tarayıcı bilgileriniz, dil ayarınız ve mesaja verdiğimiz işlem durumu - bize yazan kişilere yanıt verme yönündeki meşru menfaatimize dayanarak (GDPR md. 6(1)(f)) talebinizi yanıtlamak için işlenir ve 12 ay saklanır.
• İhlal ve sızıntı veri kümeleri: orijinal olaya katılımımız olmadan internette erişilebilir olan ihlallerde ve bilgi hırsızı log'larında yer alan kişisel veriler. Kaynağa bağlı olarak bu, sızdırılan dosyada bulunan e-posta adreslerini, kullanıcı adlarını, parolaları veya parola hash'lerini ve diğer profil veya teknik verileri içerebilir.
• Special categories of data: we do not seek to index special categories of personal data (such as data revealing health, political opinions, religious beliefs, trade-union membership, sexual orientation or sex life) or data relating to criminal convictions and offences. Where we become aware that such data is present in a dataset, we filter, restrict or remove it.
Çerezler ve sağlayıcılar: LeakRadar için gerekli depolamayı kullanıyoruz. İzninizle kullanım ve kampanyaları ölçüyor, reklamları kişiselleştiriyor ve destek sohbetini açıyoruz. İsteğe bağlı takibi reddedebilir ve seçiminizi istediğiniz zaman değiştirebilirsiniz.
4. Saklama
• Etkin olmayan hesaplar: 12 aydan sonra silinir.
• Sunucu erişim kayıtları ve güvenlik kayıtları: olayları ve kötüye kullanımı tespit etmek için 12 aya kadar saklanır.
• Şifrelenmiş yedeklemeler: 12 ay.
• Faturalar: 10 yıl (Fransız muhasebe kuralları).
• İhlal ve sızıntı veri kümeleri: ham ihlal dosyaları ve bilgi hırsızı log'ları, güvenlik olaylarını tespit etmek ve gidermek için ilgili oldukları sürece ve hâlâ orijinal genel kaynaklarından teknik olarak erişilebilir oldukları sürece saklanır. Bir veri kümesi artık ilgili veya erişilebilir olmadığında, onu siler veya minimum bir indekse indirgeriz.
• Sunucu erişim kayıtları ve güvenlik kayıtları: olayları ve kötüye kullanımı tespit etmek için 12 aya kadar saklanır.
• Şifrelenmiş yedeklemeler: 12 ay.
• Faturalar: 10 yıl (Fransız muhasebe kuralları).
• İhlal ve sızıntı veri kümeleri: ham ihlal dosyaları ve bilgi hırsızı log'ları, güvenlik olaylarını tespit etmek ve gidermek için ilgili oldukları sürece ve hâlâ orijinal genel kaynaklarından teknik olarak erişilebilir oldukları sürece saklanır. Bir veri kümesi artık ilgili veya erişilebilir olmadığında, onu siler veya minimum bir indekse indirgeriz.
5. İşleyiciler
OVH (Fransa), Hetzner (Finlandiya), Cloudflare (DNS / WAF), Stripe, NOWPayments, CoinGate, Mailtrap, Zoho Mail, Tawk.to, Slack, Discord ve Telegram. Her sağlayıcı, AEA dışında işleme yaparken GDPR Standart Sözleşme Maddelerine veya AB-ABD DPF'ye dayanır. Giris, kayit ve herkese acik formlarimiz Google reCAPTCHA (Google Ireland Limited / Google LLC) ile korunur; Google bu amacla baglanti verilerini ve etkilesim sinyallerini alir.
6. Uluslararası Aktarımlar
Veriler, AEA dışında bulunan Cloudflare, Stripe, Slack, Discord, Tawk.to veya Telegram sunucularından geçebilir. Bu aktarımlar, her satıcının Veri İşleme Eki'nde belirtilen SCC tarafından kapsanır.
7. Güvenlik
Tüm bağlantılar TLS 1.3 kullanır. Kullanıcı parolaları salt + hash'lenir (bcrypt 12). Sızdırılmış kimlik bilgileri tam metin arama için açık metin olarak saklanır; erişim hız sınırlıdır, kaydedilir ve kimliği doğrulanmış kullanıcılarla sınırlandırılmıştır. Hizmeti kullanırken bu artık riski kabul etmiş olursunuz.
8. GDPR Haklarınız
Verilerinize erişebilir, düzeltebilir, silebilir, kısıtlayabilir, itiraz edebilir veya taşıyabilirsiniz. Talepler: contact@leakradar.io. Bir ay içinde yanıt veriyoruz. Sizan verilerin arama sonuclarimizdan kaldirilmasi icin veri kaldirma talep formumuzu da kullanabilirsiniz; hesap gerekmez, talebi e-posta ile onaylarsiniz ve ekibimiz elle inceler.
9. Şikayetler
CNIL'e (www.cnil.fr) şikayette bulunabilirsiniz.
10. Değişiklikler
Önemli değişiklikler en az 30 gün önceden duyurulacaktır (e-posta ve uygulama içi banner).
11. Data From Third Party Breaches
Most of the personal data we index in our leak datasets does not come directly from you. It comes from breaches and stealer logs that were exposed by third parties without our involvement in the original incident.
Source of the data. We collect this data from sources that were technically accessible on the internet (for example public forums, paste sites, messaging channels or shared links) and from threat intelligence feeds that rely on such sources. We do not hack systems, bypass authentication, break encryption, buy stolen databases or pay for access to closed criminal forums.
Legal basis. Our legal basis is our legitimate interest, and the legitimate interest of our customers, in detecting and responding to data breaches and securing information systems (GDPR art. 6(1)(f) and recital 49).
Information of affected persons (art. 14(5)(b)). Because these datasets may concern very large numbers of people and are often incomplete or hard to link to reliable contact details, informing each affected person individually would be impossible or would involve a disproportionate effort within the meaning of GDPR article 14(5)(b). This public notice therefore serves as the information measure foreseen by that provision.
Your rights. If your personal data appears in our index, you may at any time ask whether we hold data about you, request a copy, ask us to erase it or restrict its use, and object at any time to processing carried out on the basis of legitimate interest (GDPR art. 21). We provide an easy and free removal procedure. Requests can be sent to contact@leakradar.io and we answer within one month where possible.
Source of the data. We collect this data from sources that were technically accessible on the internet (for example public forums, paste sites, messaging channels or shared links) and from threat intelligence feeds that rely on such sources. We do not hack systems, bypass authentication, break encryption, buy stolen databases or pay for access to closed criminal forums.
Legal basis. Our legal basis is our legitimate interest, and the legitimate interest of our customers, in detecting and responding to data breaches and securing information systems (GDPR art. 6(1)(f) and recital 49).
Information of affected persons (art. 14(5)(b)). Because these datasets may concern very large numbers of people and are often incomplete or hard to link to reliable contact details, informing each affected person individually would be impossible or would involve a disproportionate effort within the meaning of GDPR article 14(5)(b). This public notice therefore serves as the information measure foreseen by that provision.
Your rights. If your personal data appears in our index, you may at any time ask whether we hold data about you, request a copy, ask us to erase it or restrict its use, and object at any time to processing carried out on the basis of legitimate interest (GDPR art. 21). We provide an easy and free removal procedure. Requests can be sent to contact@leakradar.io and we answer within one month where possible.