TasarrufYap — Gizlilik Politikası
⚠️ BU METİN HUKUKİ TAVSİYE DEĞİLDİR — TASLAKTIR
Bu belge, uygulamanın kodda ve veritabanında ölçülmüş gerçek davranışını anlatan bir
taslaktır. Bir avukat tarafından incelenip onaylanmadan yayınlanmamalı, Google Play'e
gizlilik politikası URL'i olarak verilmemelidir. İçindeki DOLDURULACAK alanları
doldurulmadan metin eksiktir ve yanıltıcıdır.
1. Özet — bir bakışta
TasarrufYap, kredi kartı ekstresi, kredi taksidi, Bağ-Kur, vergi ve BES ödemelerini tek takvimde gösteren bir kişisel finans uygulamasıdır.
Önemli olan üç şey:
- Banka hesaplarınıza bağlanmıyoruz. Banka şifresi, kart numarası, CVV veya SMS
doğrulama kodu istemiyoruz, saklamıyoruz.
- Kayıtları siz giriyorsunuz. Hesaplarınızı, işlemlerinizi, borçlarınızı ve ödeme
planlarınızı elle yazıyorsunuz; uygulama bunları saklıyor ve size geri gösteriyor.
- Verinizi satmıyoruz. Reklamverene, veri simsarına veya üçüncü taraf analiz şirketine
vermiyoruz. Uygulamada reklam ve üçüncü taraf izleme yoktur.
Kimliğinizi doğrulamak için tek istediğimiz e-posta adresi ve parola. TC kimlik numarası, telefon numarası, ad-soyad veya adres istemiyoruz.
2. Veri sorumlusu kim?
| Veri sorumlusu | Videntis IO |
|---|---|
| Adres | [OPERATÖRDEN BEKLENİYOR: Videntis IO tebligata elverişli açık adresi] |
| Sicil / MERSİS | [OPERATÖRDEN BEKLENİYOR: Videntis IO ticaret sicil no + MERSİS no] |
| VERBİS | [OPERATÖRDEN BEKLENİYOR: VERBİS kayıt durumu] |
| Başvuru e-postası | [email protected] |
| KEP adresi | [OPERATÖRDEN BEKLENİYOR: KEP adresi] |
| Destek e-postası | [email protected] |
| Bu metnin adresi | https://tasarrufyap.com/gizlilik |
3. Hangi verileri topluyoruz?
Aşağıdaki liste tahmin değildir; veritabanı şeması ve uygulama kodu tablo/kolon düzeyinde kontrol edilerek çıkarılmıştır.
3.1 Hesap ve oturum verisi (siz kayıt olduğunuzda oluşur)
| Veri | Nerede tutuluyor | Açıklama |
|---|---|---|
| E-posta adresi | auth.users.email | Giriş kimliğiniz. Doğrulama ve parola sıfırlama bağlantısı buraya gider. |
| Parola | auth.users.encrypted_password | Düz metin olarak saklanmaz, tek yönlü özet (hash) olarak tutulur. Parolanızı biz de göremeyiz. |
| Kullanıcı kimliği (UUID) | auth.users.id | Kayıtlarınızı size bağlayan rastgele numara. |
| Kayıt / son giriş zamanları | auth.users.created_at, last_sign_in_at, email_confirmed_at | Hesabın durumu. |
| E-posta doğrulama ve parola sıfırlama jetonları | auth.users.confirmation_token, recovery_token | Geçici; işlem tamamlanınca kullanılamaz hâle gelir. |
| IP adresi ve cihaz tarayıcı bilgisi (user-agent) | auth.sessions.ip, auth.sessions.user_agent | Açık oturumlarınızın kaydı. Hesap güvenliği içindir. |
| Oturum yenileme jetonları | auth.refresh_tokens | Sizi her açılışta yeniden giriş yapmaya zorlamamak için. |
| Kimlik doğrulama olay kaydı | auth.audit_log_entries (payload içinde işlem türü ve e-posta adresi) | Giriş/çıkış/parola sıfırlama gibi olayların izi. |
Not:auth.userstablosundaphone(telefon) sütunu vardır ama kullanılmaz ve boştur;
telefonla kayıt kapalıdır. Aynı şekilde çok faktörlü doğrulama, sosyal giriş ve tek
oturum açma (SSO) tabloları şemada bulunur fakat v1'de kullanılmaz.
3.2 Sizin elle girdiğiniz finansal veriler
| Veri | Nerede tutuluyor | İçeriği |
|---|---|---|
| Profil tercihleri | profiles | Raporlama para birimi, saat dilimi, defter başlangıç tarihi. |
| Hesaplar ve kategoriler | accounts | Hesap adı, türü (nakit/banka/kredi kartı/döviz/altın), para birimi, açılış tarihi, kurum adı (serbest metin), arşiv durumu, hassaslık işareti. |
| Kredi kartı ayrıntıları | credit_cards | Limit, kesim günü, son ödeme günü, asgari ödeme oranı, faiz ve masraf oranları. Kart numarası, son 4 hane, CVV veya kart sahibi adı YOKTUR. |
| Kredi ayrıntıları | loans | Ana para, faiz oranı, vade, başlangıç tarihi, ödeme günü. |
| İşlemler | transactions | Tarih, işlem türü, kaynak, serbest metin açıklama, ilişki kimlikleri. |
| İşlem satırları | entries | Tutar (kuruş), para birimi, kur bilgisi, serbest metin not (memo). |
| Ödeme planları | payment_schedules | Serbest metin başlık, vade tarihi, dönem, ana para/faiz/masraf, durum, serbest metin not. |
| Ödeme tahsisleri | schedule_payments | Hangi ödemenin hangi plan satırını kapattığı. |
| Kart ekstreleri | card_statements | Dönem, ekstre ve son ödeme tarihi, türetilen ve beyan edilen tutarlar. |
| Kur kayıtları | fx_rates | Sizin girdiğiniz döviz/altın kurları. |
| Rıza kayıtları | consent_events | Hangi amaç için ne zaman onay verdiğiniz/geri çektiğiniz. (Şu an bu tabloya yazan bir işlev yoktur — bkz. bölüm 12.) |
| Denetim izi | audit_logs | Yapılan işlemin türü ve kaydın kimliği. Tasarım gereği tutar, açıklama, kurum adı ve e-posta yazılmaz. (Şu an bu tabloya yazan bir işlev yoktur — bkz. bölüm 12.) |
Serbest metin alanları uyarısı: açıklama, not ve başlık alanlarına ne yazacağınıza siz karar verirsiniz. Buralara sağlık durumunuz, dinî veya siyasi görüşünüz gibi özel nitelikli bilgiler yazmamanızı öneririz; uygulama bunları istemez ve bu bilgilere ihtiyaç duymaz.
3.3 Cihazınızda saklananlar
- Oturum jetonunuz, Android'in güvenli anahtar deposunda (
expo-secure-store, Android
Keystore destekli) şifreli olarak tutulur. Jeton büyük olduğu için parçalara bölünerek saklanır. Düz metin depolama (AsyncStorage) bilerek kullanılmamıştır.
- Uygulama cihazda başka kalıcı veri tutmaz: yerel veritabanı, önbellek dosyası veya günlük
dosyası yazmaz.
- Uygulama hiçbir Android çalışma-zamanı izni istemez. Konum, rehber, SMS, kamera, dosya
ve bildirim izinleri talep edilmez.
3.4 Toplamadıklarımız — açık liste
Aşağıdakiler istenmez, gönderilmez, saklanmaz:
- Banka veya internet bankacılığı şifresi, müşteri numarası
- Kart numarası, son kullanma tarihi, CVV/CVC, kart PIN'i
- SMS doğrulama kodu (OTP), 3D Secure kodu
- TC kimlik numarası, pasaport, ehliyet veya başka kimlik belgesi
- Ad-soyad, doğum tarihi, ev/iş adresi, telefon numarası
- Konum bilgisi, rehber, çağrı kaydı, SMS içeriği, fotoğraf, dosya
- Reklam kimliği (GAID), cihaz kimliği (IMEI, MAC), parmak izi çıkarma verisi
- Biyometrik veri
- Üçüncü taraf reklam, analiz veya çökme raporlama SDK'sı yoktur; uygulamanın bağımlılık
listesinde böyle bir kütüphane bulunmamaktadır.
4. Bu verileri neden işliyoruz?
| Amaç | Ne için |
|---|---|
| Hesabınızı oluşturmak ve sürdürmek | Giriş yapabilmeniz, verinizin size ait olması. |
| Uygulamanın asıl işini yapmak | Girdiğiniz kayıtlardan net servet, aylık akış ve ödeme takvimi hesaplamak; size geri göstermek. |
| Hesap güvenliği | Şüpheli girişleri tespit etmek, oturumları yönetmek, kötüye kullanımı önlemek. |
| Zorunlu iletişim | E-posta doğrulama, parola sıfırlama, hizmete dair kritik bildirim. |
| Hata ayıklama ve düzeltme | Yalnızca kişisel veri içermeyen teknik kayıtlar üzerinden. |
Yapmadıklarımız: profilleme yapmıyoruz, sizin hakkınızda otomatik kararlar üretmiyoruz, kredi notu hesaplamıyoruz, harcamalarınızdan çıkarım yapan bir yapay zekâ modeli çalıştırmıyoruz, pazarlama amaçlı segmentasyon yapmıyoruz.
5. Veriniz nerede duruyor? (yurt dışı aktarım — dürüst anlatım)
Bu bölüm bilerek ayrıntılıdır. Durumu olduğu gibi anlatıyoruz.
5.1 Şu anki durum
Uygulamanın sunucusu (veritabanı ve kimlik doğrulama servisi) şu anda Moldova Cumhuriyeti'nde bulunan bir sunucuda çalışmaktadır. Sağlayıcı: ALEXHOST SRL (Chișinău, Moldova).
Bu, KVKK md.9 anlamında yurt dışına veri aktarımıdır. Aktarılan veri, bölüm 3.1 ve 3.2'de sayılan her şeydir: e-posta adresiniz, oturum kayıtlarınız ve elle girdiğiniz tüm finansal kayıtlar.
5.2 Yayına çıkmadan önce Türkiye'ye taşınacak
docs/adr/0002-veri-barindirma.md kararı gereği üretim veritabanı Türkiye'de bulunan bir sunucuya taşınacaktır. Taşıma tamamlandığında bu bölüm güncellenecek ve verinin Türkiye sınırları içinde kaldığı belirtilecektir.
| Hedef sağlayıcı ve veri merkezi | [DOLDURULACAK: Türkiye'deki sunucu sağlayıcısı ve veri merkezi şehri] |
|---|---|
| Planlanan taşıma tarihi | [DOLDURULACAK: TR sunucusuna geçiş tarihi] |
5.3 Bu geçiş dönemi ne anlama geliyor?
- Proje kararına göre **Türkiye sunucusu hazır olmadan gerçek kullanıcı verisi toplanmaz ve
kapalı beta başlamaz** (docs/HEDEFLER.md, K7 maddesi). Yani Moldova'daki sunucuda bulunan veriler geliştirme ve test verileridir.
- Uygulama Türkiye'ye taşınmadan gerçek kullanıcıya açılacak olursa, aktarımın KVKK md.9
uyarınca uygun güvencelere (standart sözleşme + Kurul'a bildirim gibi) bağlanması gerekir. Bu durumda bu metin, aktarımın dayanağını açıkça yazacak şekilde güncellenir.
5.4 Diğer yurt dışı aktarımları
| Kime | Ne aktarılır | Neden | Kaçınılabilir mi |
|---|---|---|---|
E-posta gönderim sağlayıcısı: [BEKLEMEDE: SMTP kimliği operatör tarafından kurulacak] | E-posta adresiniz ve doğrulama/parola sıfırlama bağlantısı | Hesap doğrulama ve parola sıfırlama teknik olarak zorunlu | Sağlayıcı Türkiye'ye taşınabilir; karar verilmedi |
| Google (Google Play) | Uygulamayı indirmenizle ilgili mağaza verisi | Uygulama Google Play üzerinden dağıtıldığı için | Hayır. Bu veriyi biz toplamıyoruz; Google'ın kendi gizlilik politikası geçerlidir |
Push bildirim gönderilmemektedir; Firebase Cloud Messaging (FCM) veya Apple Push Notification (APNs) kullanılmamaktadır. Uygulamanın bağımlılıklarında bildirim kütüphanesi yoktur.
5.5 Bizden dışarı giden ama kişisel veri içermeyen tek akış
Enflasyon (TÜFE) verisi TCMB EVDS'ten çekilir. Bu tek yönlü bir sorgudur: TCMB'ye kullanıcı verisi gönderilmez, kimliğiniz veya harcamalarınız aktarılmaz. Çekilen seri kamuya açık, herkes için aynı olan bir istatistiktir.
- Kaynak gösterimi: alım gücü hesabı gösteren her ekranda **"Kaynak: TCMB EVDS (TÜİK
verisi)"** ibaresi bulunur.
- TCMB EVDS kullanım şartları gereği bu veri için ayrıca ücret alınmaz; enflasyon/alım
gücü özelliği ayrı ücretli bir eklenti olarak fiyatlandırılamaz.
- Bu veri yatırım tavsiyesi değildir.
(Bu özelliğin kullanıcı arayüzü v1.1'de devreye girecektir; v1'de yalnızca veri altyapısı hazırdır.)
6. Verinizi kimlerle paylaşıyoruz?
Hiçbir reklamverenle, veri simsarıyla veya pazarlama şirketiyle paylaşmıyoruz. Verinizi satmıyoruz.
Verinize erişebilecek taraflar yalnızca şunlardır:
- Siz. Veritabanında satır düzeyi güvenlik (Row Level Security) açıktır: her sorgu
yalnızca kendi kullanıcı kimliğinize ait satırları döndürür. Başka bir kullanıcının jetonuyla sizin kaydınıza erişilemez; bu, sürekli işleyen bir testle doğrulanır.
- Sunucu barındırma sağlayıcısı (bölüm 5), teknik olarak diskteki veriyi barındırdığı
ölçüde.
- E-posta gönderim sağlayıcısı, yalnızca e-posta adresiniz ölçüsünde (bölüm 5.4).
- Yetkili kamu kurumları, mevzuatın zorunlu kıldığı hâllerde ve yalnızca talebin
kapsamıyla sınırlı olarak.
7. Ne kadar süre saklıyoruz?
| Veri | Süre |
|---|---|
| Hesap ve finansal kayıtlar | Hesabınız açık kaldığı sürece. |
| Hesabınızı sildiğinizde | Kayıtlar silinir. Şifreli yedeklerde en fazla 14 gün süresince kalabilir; bu süre sonunda yedeklerden de düşer. |
| Uzun süre kullanılmayan hesap | Otomatik silinmez; hesabınız siz silene kadar durur |
| Oturum ve IP kayıtları | Oturum sona erdiğinde geçerliliğini yitirir; süresi dolan oturum kayıtları 30 gün içinde silinir |
| Rıza kayıtları | İspat yükümlülüğü nedeniyle rızanın geri çekilmesinden sonra da makul bir süre saklanır: Şu anda açık rıza gerektiren bir işleme bulunmadığından rıza kaydı tutulmamaktadır |
Dürüstlük notu: silme akışı henüz uygulamada yoktur. Bkz. bölüm 12. Bu metin
yayınlanmadan önce silme akışının çalışıyor olması gerekir.
8. Verinizi nasıl koruyoruz?
- İletimde şifreleme: uygulama ile sunucu arasındaki tüm trafik HTTPS (TLS) üzerinden
gider. Üretimde sertifika Let's Encrypt ile yönetilir. (Geliştirme ortamında yerel ağ içinde şifresiz bağlantı kullanılabilir; bu ortamda gerçek kullanıcı verisi yoktur.)
- Satır düzeyi izolasyon: her tabloda RLS açıktır. Sunucu, jetonunuzdaki kullanıcı
kimliğine bakarak yalnızca sizin satırlarınızı döndürür.
- Yönetici anahtarı uygulamada yoktur: mobil uygulama yalnızca herkese açık
anon
anahtarını taşır. Tüm yetkileri aşabilen service_role anahtarı uygulama paketine hiçbir zaman girmez, yalnızca sunucu ortamında bulunur.
- Cihazda güvenli depolama: oturum jetonu Android'in güvenli anahtar deposunda tutulur.
- Parola: düz metin saklanmaz, tek yönlü özet olarak tutulur.
- Günlük (log) disiplini: hata kayıtlarına ve teknik günlüklere tutar, açıklama, kurum
adı ve e-posta adresi yazılmaz; bu kural bir testle korunur. Uygulama kodunda hata gövdesinin loglanmaması bilinçli bir tercihtir.
- Veritabanı dışarı açık değildir: üretimde PostgreSQL portu dışarıya kapalıdır; erişim
yalnızca iç ağdan ve ters vekil sunucu üzerinden yapılır.
- Sert silme engellidir: finansal kayıtlar veritabanı düzeyinde sessizce silinemez;
düzeltme ters kayıtla yapılır, iptal edilen plan satırları "iptal edildi" olarak işaretlenir. Bu, kayıtların tutarlılığını korur.
Hiçbir sistem %100 güvenli değildir. Bir veri ihlali yaşanırsa, KVKK md.12 uyarınca Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere en kısa sürede bildirim yapılır.
9. Çocuklar
Uygulama çocuklara yönelik değildir. Hedef kitle: [DOLDURULACAK: yaş sınırı kararı — Google Play "Target audience" beyanıyla tutarlı olmalı]. Bu yaşın altındaki bir kişiden bilerek veri toplanmaz; böyle bir kaydın varlığı öğrenilirse hesap ve verileri silinir.
10. Haklarınız (KVKK md.11)
Kişisel verileriyle ilgili olarak herkesin şu hakları vardır:
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonuç
doğmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Nasıl başvurulur?
Başvurularınızı [email protected] adresine, kayıtlı elektronik posta ile [OPERATÖRDEN BEKLENİYOR: KEP adresi] adresine ya da [OPERATÖRDEN BEKLENİYOR: Videntis IO tebligata elverişli açık adresi] adresine yazılı olarak iletebilirsiniz.
Başvurunuzda kimliğinizi tespit etmemize yetecek bilgiler ile talebinizi açıkça belirtmeniz gerekir. Başvuru, talebin niteliğine göre en geç otuz gün içinde sonuçlandırılır. Başvuru kural olarak ücretsizdir; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir.
Başvurunuz reddedilirse, verdiğimiz cevabı yetersiz bulursanız veya süresinde cevap alamazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
11. Bu metin değişirse
Bu politikayı güncellediğimizde sürüm numarasını ve yürürlük tarihini değiştiririz. Önemli bir değişiklik olursa (yeni bir veri kategorisi, yeni bir aktarım, yeni bir amaç) uygulama içinde bilgilendirme yaparız. Açık rıza gerektiren bir değişiklikte rızanız ayrıca istenir.
| Sürüm | 1.0.0 |
|---|---|
| Yürürlük tarihi | [DOLDURULACAK: yürürlük tarihi] |
12. Şu anda eksik olanlar (yayın öncesi kapatılacak)
Bu bölüm bilerek buradadır: metnin vaat ettiği ama kodda henüz bulunmayan işlevleri saklamıyoruz. Yayından önce hepsi tamamlanmalı ve bu bölüm kaldırılmalıdır.
- Hesap ve veri silme akışı yok. Kullanıcının hesabını silmesini sağlayan bir ekran
veya sunucu işlevi bulunmamaktadır. Bu, hem KVKK md.7/md.11 hem de Google Play'in hesap silme politikası açısından yayın engelidir.
- Veri dışa aktarma (CSV) yok.
docs/HEDEFLER.mdbunu P0 olarak listeler; kodda
karşılığı yoktur.
- Rıza ve denetim kaydı yazılmıyor.
consent_eventsveaudit_logstabloları vardır
ama uygulamada bu tablolara yazan bir kod yoktur.
- Uygulama içinde gizlilik politikası bağlantısı yok. Kayıt ekranında ve ayarlarda bu
metne bağlantı bulunmalıdır.
- Ayarlar ekranı ve oturum kapatma düğmesi yok. Oturum kapatma işlevi kodda tanımlıdır
ama hiçbir ekrandan çağrılmamaktadır.
- Üretim verisi hâlâ Türkiye dışındadır (bölüm 5).
13. İletişim
[email protected] · [email protected]
Bu sayfadaki metin, uygulama içinde gösterilen metinle aynıdır.