Gizlilik Politikası
Son Güncelleme: 22 Nisan 2026
1. Giriş
Muhasebe Asistanı olarak, kullanıcılarımızın gizliliğini korumayı ve kişisel verilerini 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında işlemeyi taahhüt ediyoruz. Bu gizlilik politikası, hangi kişisel verilerin toplandığını, nasıl kullanıldığını ve korunduğunu açıklar.
2. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu:
- Ünvan: Gürkan Kılıç (Narworks)
- E-posta: destek@muhasebeasistani.com
- Web sitesi: https://muhasebeasistani.com
- Adres: [Adres bilgisi eklenecek]
- Vergi No / VKN: [VKN eklenecek]
Veri sorumlusu, işlenen kişisel veri kategorisi ve ciro kriterlerine bağlı olarak KVKK Verbis (Veri Sorumluları Sicili) kaydı yapmıştır. Verbis kayıt numarası: [Verbis numarası — kayıt sonrası eklenecek].
3. Toplanan Kişisel Veriler
Aşağıdaki kişisel verilerinizi toplayabiliriz:
- Kimlik bilgileri (ad, soyad)
- İletişim bilgileri (e-posta adresi, telefon numarası)
- Finansal bilgiler (fatura ve ödeme bilgileri)
- İşlem güvenliği bilgileri (IP adresi, cihaz bilgileri)
- Kullanım verileri (uygulama kullanım istatistikleri)
3.1 Anonim Performans Telemetrisi
Uygulamanın performansını sürekli iyileştirebilmek için anonim kullanım istatistikleri toplarız. Bu veriler kişisel veri içermez:
- Uygulama versiyonu, işletim sistemi
- Tarama süresi ve başarı oranı
- Mükellef sayısı (isim değil, sadece adet)
- Hata tipleri ve işlem başarı istatistikleri
Telemetri firma adı, TC/VKN, GİB kullanıcı kodu, şifre, belge içeriği, dosya yolu veya kişisel tanımlayıcı hiçbir bilgi içermez. Kullanıcı kimliği SHA-256 hash ile anonimleştirilir (geri çözülemez). Telemetriyi ayarlar dosyasında telemetry: false olarak kapatabilirsiniz.
4. Verilerin İşlenme Amaçları
Kişisel verileriniz şu amaçlarla işlenir:
- Hizmetlerimizi sağlamak ve geliştirmek
- Kullanıcı hesaplarını yönetmek
- Ödemeleri işlemek ve faturalandırma yapmak
- Teknik destek ve müşteri hizmetleri sunmak
- Yasal yükümlülükleri yerine getirmek
- Güvenlik ve dolandırıcılık önleme
5. Verilerin Saklanması ve Güvenliği
5.1 Saklama Süreleri
- Aktif abonelik süresince: Tüm kullanıcı verileri ve işlem geçmişi saklanır.
- Abonelik iptal/sona erme sonrası: 6 ay boyunca verileriniz geri dönüş için saklanır (yanlışlıkla kayıp, hesap restore senaryoları için).
- 6 ay sonra: Kişisel veriler anonimleştirilir veya silinir; sadece yasal zorunluluğa tabi finansal kayıtlar (fatura, ödeme kayıtları) Vergi Usul Kanunu gereği 10 yıl boyunca saklanır.
- KVKK silme talebi: İstediğiniz zaman veri silme talebi gönderebilirsiniz; yasal zorunluluk dışındaki tüm verileriniz 30 gün içinde silinir.
5.2 Veri Konumu
Kişisel verileriniz, Avrupa Birliği (AB) bölgesinde (Frankfurt/Almanya) konumlandırılmış bulut altyapı sağlayıcılarının sunucularında saklanmaktadır. Ödeme verileri Türkiye'de yetkili ödeme kuruluşları tarafından işlenir. Sunucular ISO 27001 ve SOC 2 sertifikalıdır.
5.3 Teknik Güvenlik Önlemleri
- İletişim şifrelemesi: HTTPS/TLS 1.3
- GİB portal şifreleriniz cihazınızda OS-level güvenli depolamada (macOS Keychain, Windows DPAPI) şifrelenmiş olarak saklanır — sunucuya gönderilmez
- Veritabanı erişimi Row-Level Security (RLS) politikaları ile korunur; her kullanıcı sadece kendi verisine erişebilir
- Kredi kartı bilgileri hiçbir zaman sunucularımızda saklanmaz; ödeme kuruluşunun (iyzico) PCI-DSS sertifikalı altyapısında işlenir
- Düzenli güvenlik denetimi ve penetrasyon testleri
6. Verilerin Paylaşılması ve Üçüncü Taraf İşleyiciler
Kişisel verileriniz, yasal zorunluluklar dışında üçüncü kişilerle satış/pazarlama amacıyla paylaşılmaz. Hizmetin sunulabilmesi için aşağıdaki güvenilir iş ortaklarımız veri işleyici sıfatıyla belirli verileri işler:
| İşleyici Kategorisi | Amaç | Paylaşılan Veri | Bölge |
|---|---|---|---|
| Bulut altyapı sağlayıcısı | Veritabanı, kimlik doğrulama, web sitesi barındırma | E-posta, şifrelenmiş kullanıcı verileri, IP adresi | AB (Frankfurt) |
| Ödeme kuruluşu | Ödeme işleme | Ad, e-posta, ödeme tutarı | Türkiye |
| Otomatik belge işleme servisi | Güvenlik doğrulama ve belge dönüştürme | Belge içeriği (kişisel tanımlayıcı yok) | ABD / AB |
| E-posta servisi | Hoşgeldin ve bildirim e-postaları | E-posta adresi, ad | ABD / AB |
| Hata izleme servisi | Uygulama hatalarının teknik takibi | Anonim hata kayıtları (kişisel tanımlayıcı filtrelenir) | AB |
| Yazılım dağıtım platformu | Otomatik güncelleme dağıtımı | IP adresi (indirme istatistiği) | ABD |
Tüm iş ortakları KVKK/GDPR uyumlu sözleşmelerle çalışmaktadır. Yurt dışına veri aktarımı KVKK m.9 çerçevesinde açık rıza ve/veya yeterli koruma garantileri ile yapılır. Güncel iş ortağı listesi talep üzerine destek@muhasebeasistani.com adresinden temin edilebilir.
7. KVKK Kapsamında Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
- Verilerin silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi sonucu aleyhinize bir sonuç doğması halinde itiraz etme
- Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
8. Çerezler (Cookies)
Websitemiz, kullanıcı deneyimini iyileştirmek ve analitik veriler toplamak için çerezler kullanabilir. Tarayıcı ayarlarınızdan çerezleri devre dışı bırakabilirsiniz.
9. Değişiklikler
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler olması durumunda kullanıcılarımız bilgilendirilecektir.
10. İletişim ve KVKK Başvuruları
Gizlilik politikası veya kişisel verilerinizle ilgili sorularınız, veri erişim/silme/düzeltme talepleriniz için bizimle iletişime geçebilirsiniz:
- Destek e-posta: destek@muhasebeasistani.com
- Yanıt süresi: 30 gün içinde (KVKK m.13 uyarınca)
KVKK m.13 kapsamında başvurularınız için başvurunuzda kimlik bilgileriniz, talebiniz ve talebinize ilişkin belgeleri ekleyerek yukarıdaki e-posta adresine yazabilirsiniz. KVKK Kurumu'na şikayet hakkınız saklıdır (m.14).