1. Veri Sorumlusu
İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eden Cengiz Yavuzel Mali Müşavirlik ("Şirket") tarafından, Aytaç Yavuzel App ("Uygulama") kullanıcılarının kişisel verilerinin işlenmesine ilişkin usul ve esasları düzenlemektedir.
2. Tanımlar
İşbu Politika'da geçen terimler aşağıdaki anlamlara gelmektedir:
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti, biyometrik ve genetik veriler.
- Veri İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması veya kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
- İlgili Kişi: Kişisel verisi işlenen gerçek kişi (Uygulama kullanıcısı).
3. İşlenen Kişisel Veriler
Uygulama kapsamında aşağıdaki kategorilerde kişisel veriler işlenmektedir:
3.1. Kimlik Bilgileri
- Ad ve soyad
- T.C. Kimlik Numarası (yalnızca mükellef kullanıcılar için, kimlik doğrulama amacıyla)
- Vergi Kimlik Numarası (yalnızca mükellef kullanıcılar için)
3.2. İletişim Bilgileri
- E-posta adresi
- Cep telefonu numarası (opsiyonel)
3.3. Hesap ve Güvenlik Bilgileri
- Şifre (tek yönlü şifreleme algoritması ile hash'lenerek saklanır, açık metin olarak saklanmaz)
- Oturum bilgileri ve token'lar
- Biyometrik doğrulama tercihi (yalnızca tercih durumu, biyometrik veri saklanmaz)
3.4. Cihaz ve Teknik Bilgiler
- Cihaz türü ve modeli
- İşletim sistemi ve versiyonu
- Uygulama versiyonu
- Push bildirim token'ı (bildirim izni verildiğinde)
3.5. Kullanım Verileri
- Oturum açma/kapama zamanları
- Uygulama içi tercihler ve ayarlar
Önemli: Uygulamamız özel nitelikli kişisel veri (sağlık, biyometrik veri, din, ırk vb.) toplamamakta ve işlememektedir. Biyometrik giriş özelliği, cihazınızın yerel güvenlik sistemini kullanır; biyometrik verileriniz Şirketimize iletilmez veya sunucularımızda saklanmaz.
4. Kişisel Verilerin İşlenme Amaçları
Toplanan kişisel veriler, KVKK'nın 5. ve 6. maddelerinde belirtilen işleme şartlarına uygun olarak aşağıdaki amaçlarla işlenmektedir:
- Kullanıcı hesabının oluşturulması ve yönetimi
- Kimlik doğrulama ve hesap güvenliğinin sağlanması
- Mali müşavirlik hizmetlerinin sunulması ve yürütülmesi
- Kullanıcı ile iletişimin sağlanması
- Bildirim gönderimi (kullanıcının açık onayı ile)
- Uygulama işlevselliğinin sağlanması ve iyileştirilmesi
- Teknik sorunların tespiti ve giderilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Hukuki uyuşmazlıklarda delil olarak kullanılması
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesinde sayılan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rıza: Bildirim gönderimi, pazarlama faaliyetleri
- Sözleşmenin kurulması veya ifası: Hesap oluşturma, hizmet sunumu
- Hukuki yükümlülük: Yasal düzenlemelere uyum, resmi kurum talepleri
- Meşru menfaat: Uygulama güvenliği, hizmet kalitesinin artırılması
6. Kişisel Verilerin Aktarımı
Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak aşağıdaki taraflara aktarılabilir:
6.1. Yurt İçi Aktarım
- Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşları
- Hukuki uyuşmazlıklarda mahkemeler ve icra daireleri
6.2. Yurt Dışı Aktarım
- Supabase Inc. (ABD): Veritabanı ve kimlik doğrulama altyapısı
- Expo/Apple/Google: Push bildirim hizmetleri (yalnızca bildirim izni verildiğinde)
Yurt dışına veri aktarımı, KVKK'nın 9. maddesi kapsamında, ilgili ülkede yeterli korumanın bulunması veya veri sorumlusunun yeterli korumayı yazılı olarak taahhüt etmesi şartıyla gerçekleştirilmektedir.
7. Veri Güvenliği Tedbirleri
Şirketimiz, kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK'nın 12. maddesi uyarınca gerekli teknik ve idari tedbirleri almaktadır:
7.1. Teknik Tedbirler
- SSL/TLS protokolü ile şifreli veri iletimi
- Şifrelerin bcrypt algoritması ile tek yönlü hash'lenmesi
- Güvenli token tabanlı oturum yönetimi
- Veritabanı erişim kontrolü ve yetkilendirme
- Düzenli güvenlik güncellemeleri
- Güvenlik duvarı ve saldırı tespit sistemleri
7.2. İdari Tedbirler
- Veri erişim yetkilerinin sınırlandırılması
- Çalışan gizlilik taahhütnameleri
- Düzenli güvenlik değerlendirmeleri
- Veri ihlali müdahale prosedürleri
8. Veri Saklama Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve her halükarda yasal saklama yükümlülüklerine uygun olarak muhafaza edilir:
- Aktif hesap verileri: Hesap aktif olduğu sürece
- Hesap silme sonrası: Silme talebinden itibaren 30 gün içinde kalıcı olarak imha
- Yasal saklama yükümlülüğü: İlgili mevzuatın öngördüğü süreler boyunca (Vergi Usul Kanunu kapsamında 5 yıl, Türk Ticaret Kanunu kapsamında 10 yıl)
- Hukuki uyuşmazlık: Zamanaşımı süresinin dolmasına kadar
9. İlgili Kişinin Hakları
KVKK'nın 11. maddesi uyarınca, ilgili kişi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Başvuru Yöntemi: Yukarıdaki haklarınızı kullanmak için kvkk@aytacyavuzel.com adresine yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle başvurabilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
10. Çerezler ve Takip Teknolojileri
Mobil uygulamamız çerez (cookie) veya benzeri takip teknolojileri kullanmamaktadır. Uygulama, yalnızca oturum yönetimi için gerekli olan token tabanlı kimlik doğrulama sistemini kullanmaktadır.
11. Reşit Olmayan Kullanıcılar
Uygulamamız öncelikli olarak mali müşavirlik hizmeti alan gerçek ve tüzel kişilere yönelik olup, genel kullanıma da açıktır. 18 yaşını doldurmamış kişilerin uygulamayı kullanması halinde, bu kullanımın yasal veli veya vasinin bilgisi ve onayı dahilinde gerçekleştiği kabul edilir. Şirketimiz, reşit olmayan kullanıcılardan bilerek ve isteyerek kişisel veri toplamamaktadır.
12. Politika Değişiklikleri
İşbu Gizlilik Politikası, yasal düzenlemeler veya Şirket politikalarındaki değişiklikler doğrultusunda güncellenebilir. Önemli değişiklikler, uygulama içi bildirim veya e-posta yoluyla kullanıcılara duyurulacaktır. Güncel politika metni her zaman uygulama içinden ve web sitemizden erişilebilir olacaktır.
14. Yürürlük
İşbu Gizlilik Politikası, 15 Ocak 2025 tarihinde yürürlüğe girmiştir.