Son güncelleme / Last updated: 1 Eylül 2026

Bu politika yalnızca Serkan Karacan tarafından kişisel kullanım için işletilen AssetStore Drive uygulamasının Google Drive OAuth entegrasyonu için geçerlidir.

This policy applies only to the Google Drive OAuth integration of AssetStore Drive, a personal, self-hosted application operated by Serkan Karacan.

1. Erişilen Google verileri / Google data accessed

AssetStore Drive, mevcut dosyalar sahibin Drive hesabında daha önce oluşturulduğu için https://www.googleapis.com/auth/drive OAuth kapsamını ister. Uygulama işlemleri sahibin yapılandırdığı AssetStoreData köküyle sınırlandırılır.

AssetStore Drive requests the https://www.googleapis.com/auth/drive OAuth scope because the existing files were created in the owner's Drive account before this OAuth client existed. This broad scope can technically permit access to all files in the connected Drive account. AssetStore Drive restricts file-content operations by configuration to the AssetStoreData root selected by the owner.

  • Google OAuth erişim ve yenileme token'ları,
  • Bu klasördeki dosya ve klasör adları, kimlikleri, boyutları ve diğer gerekli metadata,
  • Drive-wide değişiklik sorgulaması kapalıdır (--poll-interval=0). rclone hesap genelindeki Changes feed'ini periyodik sorgulamaz; yapılandırılmış kökte istenen işlem için gerekli dizin/dosya metadata'sını istek anında alır.
  • Unity paketleri ile katalog/galeri görsellerinin içeriği,
  • depolama erişilebilirliğini doğrulayan küçük hazır olma marker dosyaları,
  • kullanıcının açıkça başlattığı yükleme, güncelleme ve silme işlemleri.

2. Kullanım amacı / How data is used

Drive verileri yalnız kişisel asset kataloğunu göstermek, seçilen görselleri aktarmak, açıkça talep edilen paket indirmelerini sunmak ve sahibin başlattığı dosya yönetimi işlemlerini tamamlamak için kullanılır. Uygulama başlangıcında tüm Drive içeriği bilgisayara indirilmez.

Drive data is used only to display the owner's asset catalog, stream requested images, deliver package files after an explicit download request, and perform file-management actions initiated by the owner. The complete Drive library is not downloaded when the application starts. Drive-wide change polling is disabled (--poll-interval=0); metadata needed within the configured root is retrieved on demand and is not retained as application catalog data.

3. Saklama ve güvenlik / Storage and security

  • Paket ve medya dosyaları sahibin Google Drive hesabında kalır.
  • Katalog metadata'sı sahibin cihazındaki yerel PostgreSQL veritabanında tutulur.
  • Google Drive API trafiği HTTPS üzerinden şifrelenir.
  • .assetstore/rclone/rclone.conf, ilk Google OAuth yetkilendirmesi başlamadan önce rclone native config encryption ile şifrelenir. Erişim ve yenileme token'ları baştan itibaren yalnız bu şifreli config'e yazılır.
  • Kriptografik olarak rastgele config parolası macOS'ta Keychain, Windows'ta kullanıcı ve makine kapsamına bağlı DPAPI ile korunur. Parola .env, Git veya Google Drive'a yazılmaz; başlatma sırasında yalnız Docker runtime secret olarak /run/secrets altında rclone'a sunulur ve container environment'ında saklanmaz.
  • Dosyalar sahibin yerel AssetStore Drive ve rclone süreçleri üzerinden istek anında aktarılır.
  • Aktif paket yüklemesi sırasında paket geçici olarak yerel upload spool'una yazılır. Normal başarı veya hata sonunda silinir; beklenmeyen kapanmadan kalan dosyalar 24 saat yaşlandıktan sonra best-effort temizlik işlemine alınır.
  • İndirilen paketler ve tarayıcının önbelleğe aldığı görüntüler kullanıcının kendi cihazında bulunabilir.

The rclone configuration is encrypted before the first Google OAuth authorization. Its random encryption password is protected by macOS Keychain or Windows DPAPI and is supplied to rclone only as a runtime secret. The serkankaracan.com website does not receive or store the OAuth token, the config password, or the contents of the owner's AssetStore Drive files.

4. Paylaşım ve aktarım / Sharing and transfer

Google kullanıcı verileri satılmaz; reklam, davranışsal profilleme veya yapay zekâ modeli eğitimi için kullanılmaz. Drive verileri veri brokerlarıyla ya da bağımsız üçüncü taraflarla paylaşılmaz. Google Drive, verinin kullanıcı tarafından seçilen depolama sağlayıcısıdır; rclone kullanıcının kendi cihazında çalışan açık kaynaklı bağlantı katmanıdır. Google kullanıcı verileri geliştirici dışındaki üçüncü taraf personel tarafından incelenmez; hesap sahibi kendi verisini uygulama içinde görüntüler.

Google user data is not sold, shared with data brokers, used for advertising or behavioral profiling, or used to train AI models. The account owner views their own data in the application; no independent third-party personnel receive or review the OAuth token or Drive file contents.

5. Saklama süresi ve silme / Retention and deletion

Uzak storage varsayılan olarak append-only çalışır (DeleteCommittedRemoteObjects=false). Güncellenen veya katalogdan silinen bir kayda ait daha önce commit edilmiş paket ve medya nesneleri, eski database-only snapshot'ların immutable dosya referanslarını korumak için otomatik fiziksel silinmez. Sahip bu nesneleri doğrulanmış bir retention/backup planı kapsamında Google Drive'dan kontrollü olarak kaldırabilir. Google Drive çöp kutusu ve sürüm saklama davranışı nedeniyle fiziksel imha anlık olmayabilir. OAuth token'ı Google Hesabı izinlerinden erişim iptal edilerek veya şifreli yerel rclone yapılandırması ve işletim sistemi kasasındaki anahtar kaldırılarak geçersiz kılınabilir.

Remote storage is append-only by default (DeleteCommittedRemoteObjects=false), so previously committed objects are retained after catalog updates or logical deletion to preserve older database-only snapshot references. The owner may physically remove them under a verified retention and backup plan. Revoking the Google connection invalidates OAuth access independently.

  • Google erişimini yönet: Google Hesabı üçüncü taraf bağlantıları
  • Uzak dosyaları fiziksel kaldır: doğrulanmış retention planıyla Google Drive
  • Yerel yetkilendirmeyi kaldır: şifreli rclone config ve OS kasasındaki config anahtarını sil

6. Google API Limited Use

AssetStore Drive's use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

7. Değişiklikler ve iletişim / Changes and contact

Bu politika veri kullanım şekli değişirse güncellenir ve yeni tarih bu sayfada yayımlanır. Sorular ve veri erişimi talepleri için: skaracan91@gmail.com.

AssetStore Drive uygulama açıklamasına dön Kullanım koşulları