TasarrufYap

TasarrufYap — Gizlilik Politikası

⚠️ BU METİN HUKUKİ TAVSİYE DEĞİLDİR — TASLAKTIR
Bu belge, uygulamanın kodda ve veritabanında ölçülmüş gerçek davranışını anlatan bir
taslaktır. Bir avukat tarafından incelenip onaylanmadan yayınlanmamalı, Google Play'e
gizlilik politikası URL'i olarak verilmemelidir. İçindeki DOLDURULACAK alanları
doldurulmadan metin eksiktir ve yanıltıcıdır.

1. Özet — bir bakışta

TasarrufYap, kredi kartı ekstresi, kredi taksidi, Bağ-Kur, vergi ve BES ödemelerini tek takvimde gösteren bir kişisel finans uygulamasıdır.

Önemli olan üç şey:

  1. Banka hesaplarınıza bağlanmıyoruz. Banka şifresi, kart numarası, CVV veya SMS

doğrulama kodu istemiyoruz, saklamıyoruz.

  1. Kayıtları siz giriyorsunuz. Hesaplarınızı, işlemlerinizi, borçlarınızı ve ödeme

planlarınızı elle yazıyorsunuz; uygulama bunları saklıyor ve size geri gösteriyor.

  1. Verinizi satmıyoruz. Reklamverene, veri simsarına veya üçüncü taraf analiz şirketine

vermiyoruz. Uygulamada reklam ve üçüncü taraf izleme yoktur.

Kimliğinizi doğrulamak için tek istediğimiz e-posta adresi ve parola. TC kimlik numarası, telefon numarası, ad-soyad veya adres istemiyoruz.


2. Veri sorumlusu kim?

Veri sorumlusuVidentis IO
Adres[OPERATÖRDEN BEKLENİYOR: Videntis IO tebligata elverişli açık adresi]
Sicil / MERSİS[OPERATÖRDEN BEKLENİYOR: Videntis IO ticaret sicil no + MERSİS no]
VERBİS[OPERATÖRDEN BEKLENİYOR: VERBİS kayıt durumu]
Başvuru e-postası[email protected]
KEP adresi[OPERATÖRDEN BEKLENİYOR: KEP adresi]
Destek e-postası[email protected]
Bu metnin adresihttps://tasarrufyap.com/gizlilik

3. Hangi verileri topluyoruz?

Aşağıdaki liste tahmin değildir; veritabanı şeması ve uygulama kodu tablo/kolon düzeyinde kontrol edilerek çıkarılmıştır.

3.1 Hesap ve oturum verisi (siz kayıt olduğunuzda oluşur)

VeriNerede tutuluyorAçıklama
E-posta adresiauth.users.emailGiriş kimliğiniz. Doğrulama ve parola sıfırlama bağlantısı buraya gider.
Parolaauth.users.encrypted_passwordDüz metin olarak saklanmaz, tek yönlü özet (hash) olarak tutulur. Parolanızı biz de göremeyiz.
Kullanıcı kimliği (UUID)auth.users.idKayıtlarınızı size bağlayan rastgele numara.
Kayıt / son giriş zamanlarıauth.users.created_at, last_sign_in_at, email_confirmed_atHesabın durumu.
E-posta doğrulama ve parola sıfırlama jetonlarıauth.users.confirmation_token, recovery_tokenGeçici; işlem tamamlanınca kullanılamaz hâle gelir.
IP adresi ve cihaz tarayıcı bilgisi (user-agent)auth.sessions.ip, auth.sessions.user_agentAçık oturumlarınızın kaydı. Hesap güvenliği içindir.
Oturum yenileme jetonlarıauth.refresh_tokensSizi her açılışta yeniden giriş yapmaya zorlamamak için.
Kimlik doğrulama olay kaydıauth.audit_log_entries (payload içinde işlem türü ve e-posta adresi)Giriş/çıkış/parola sıfırlama gibi olayların izi.
Not: auth.users tablosunda phone (telefon) sütunu vardır ama kullanılmaz ve boştur;
telefonla kayıt kapalıdır. Aynı şekilde çok faktörlü doğrulama, sosyal giriş ve tek
oturum açma (SSO) tabloları şemada bulunur fakat v1'de kullanılmaz.

3.2 Sizin elle girdiğiniz finansal veriler

VeriNerede tutuluyorİçeriği
Profil tercihleriprofilesRaporlama para birimi, saat dilimi, defter başlangıç tarihi.
Hesaplar ve kategorileraccountsHesap adı, türü (nakit/banka/kredi kartı/döviz/altın), para birimi, açılış tarihi, kurum adı (serbest metin), arşiv durumu, hassaslık işareti.
Kredi kartı ayrıntılarıcredit_cardsLimit, kesim günü, son ödeme günü, asgari ödeme oranı, faiz ve masraf oranları. Kart numarası, son 4 hane, CVV veya kart sahibi adı YOKTUR.
Kredi ayrıntılarıloansAna para, faiz oranı, vade, başlangıç tarihi, ödeme günü.
İşlemlertransactionsTarih, işlem türü, kaynak, serbest metin açıklama, ilişki kimlikleri.
İşlem satırlarıentriesTutar (kuruş), para birimi, kur bilgisi, serbest metin not (memo).
Ödeme planlarıpayment_schedulesSerbest metin başlık, vade tarihi, dönem, ana para/faiz/masraf, durum, serbest metin not.
Ödeme tahsislerischedule_paymentsHangi ödemenin hangi plan satırını kapattığı.
Kart ekstrelericard_statementsDönem, ekstre ve son ödeme tarihi, türetilen ve beyan edilen tutarlar.
Kur kayıtlarıfx_ratesSizin girdiğiniz döviz/altın kurları.
Rıza kayıtlarıconsent_eventsHangi amaç için ne zaman onay verdiğiniz/geri çektiğiniz. (Şu an bu tabloya yazan bir işlev yoktur — bkz. bölüm 12.)
Denetim iziaudit_logsYapılan işlemin türü ve kaydın kimliği. Tasarım gereği tutar, açıklama, kurum adı ve e-posta yazılmaz. (Şu an bu tabloya yazan bir işlev yoktur — bkz. bölüm 12.)

Serbest metin alanları uyarısı: açıklama, not ve başlık alanlarına ne yazacağınıza siz karar verirsiniz. Buralara sağlık durumunuz, dinî veya siyasi görüşünüz gibi özel nitelikli bilgiler yazmamanızı öneririz; uygulama bunları istemez ve bu bilgilere ihtiyaç duymaz.

3.3 Cihazınızda saklananlar

Keystore destekli) şifreli olarak tutulur. Jeton büyük olduğu için parçalara bölünerek saklanır. Düz metin depolama (AsyncStorage) bilerek kullanılmamıştır.

dosyası yazmaz.

ve bildirim izinleri talep edilmez.

3.4 Toplamadıklarımız — açık liste

Aşağıdakiler istenmez, gönderilmez, saklanmaz:

listesinde böyle bir kütüphane bulunmamaktadır.


4. Bu verileri neden işliyoruz?

AmaçNe için
Hesabınızı oluşturmak ve sürdürmekGiriş yapabilmeniz, verinizin size ait olması.
Uygulamanın asıl işini yapmakGirdiğiniz kayıtlardan net servet, aylık akış ve ödeme takvimi hesaplamak; size geri göstermek.
Hesap güvenliğiŞüpheli girişleri tespit etmek, oturumları yönetmek, kötüye kullanımı önlemek.
Zorunlu iletişimE-posta doğrulama, parola sıfırlama, hizmete dair kritik bildirim.
Hata ayıklama ve düzeltmeYalnızca kişisel veri içermeyen teknik kayıtlar üzerinden.

Yapmadıklarımız: profilleme yapmıyoruz, sizin hakkınızda otomatik kararlar üretmiyoruz, kredi notu hesaplamıyoruz, harcamalarınızdan çıkarım yapan bir yapay zekâ modeli çalıştırmıyoruz, pazarlama amaçlı segmentasyon yapmıyoruz.


5. Veriniz nerede duruyor? (yurt dışı aktarım — dürüst anlatım)

Bu bölüm bilerek ayrıntılıdır. Durumu olduğu gibi anlatıyoruz.

5.1 Şu anki durum

Uygulamanın sunucusu (veritabanı ve kimlik doğrulama servisi) şu anda Moldova Cumhuriyeti'nde bulunan bir sunucuda çalışmaktadır. Sağlayıcı: ALEXHOST SRL (Chișinău, Moldova).

Bu, KVKK md.9 anlamında yurt dışına veri aktarımıdır. Aktarılan veri, bölüm 3.1 ve 3.2'de sayılan her şeydir: e-posta adresiniz, oturum kayıtlarınız ve elle girdiğiniz tüm finansal kayıtlar.

5.2 Yayına çıkmadan önce Türkiye'ye taşınacak

docs/adr/0002-veri-barindirma.md kararı gereği üretim veritabanı Türkiye'de bulunan bir sunucuya taşınacaktır. Taşıma tamamlandığında bu bölüm güncellenecek ve verinin Türkiye sınırları içinde kaldığı belirtilecektir.

Hedef sağlayıcı ve veri merkezi[DOLDURULACAK: Türkiye'deki sunucu sağlayıcısı ve veri merkezi şehri]
Planlanan taşıma tarihi[DOLDURULACAK: TR sunucusuna geçiş tarihi]

5.3 Bu geçiş dönemi ne anlama geliyor?

kapalı beta başlamaz** (docs/HEDEFLER.md, K7 maddesi). Yani Moldova'daki sunucuda bulunan veriler geliştirme ve test verileridir.

uyarınca uygun güvencelere (standart sözleşme + Kurul'a bildirim gibi) bağlanması gerekir. Bu durumda bu metin, aktarımın dayanağını açıkça yazacak şekilde güncellenir.

5.4 Diğer yurt dışı aktarımları

KimeNe aktarılırNedenKaçınılabilir mi
E-posta gönderim sağlayıcısı: [BEKLEMEDE: SMTP kimliği operatör tarafından kurulacak]E-posta adresiniz ve doğrulama/parola sıfırlama bağlantısıHesap doğrulama ve parola sıfırlama teknik olarak zorunluSağlayıcı Türkiye'ye taşınabilir; karar verilmedi
Google (Google Play)Uygulamayı indirmenizle ilgili mağaza verisiUygulama Google Play üzerinden dağıtıldığı içinHayır. Bu veriyi biz toplamıyoruz; Google'ın kendi gizlilik politikası geçerlidir

Push bildirim gönderilmemektedir; Firebase Cloud Messaging (FCM) veya Apple Push Notification (APNs) kullanılmamaktadır. Uygulamanın bağımlılıklarında bildirim kütüphanesi yoktur.

5.5 Bizden dışarı giden ama kişisel veri içermeyen tek akış

Enflasyon (TÜFE) verisi TCMB EVDS'ten çekilir. Bu tek yönlü bir sorgudur: TCMB'ye kullanıcı verisi gönderilmez, kimliğiniz veya harcamalarınız aktarılmaz. Çekilen seri kamuya açık, herkes için aynı olan bir istatistiktir.

verisi)"** ibaresi bulunur.

gücü özelliği ayrı ücretli bir eklenti olarak fiyatlandırılamaz.

(Bu özelliğin kullanıcı arayüzü v1.1'de devreye girecektir; v1'de yalnızca veri altyapısı hazırdır.)


6. Verinizi kimlerle paylaşıyoruz?

Hiçbir reklamverenle, veri simsarıyla veya pazarlama şirketiyle paylaşmıyoruz. Verinizi satmıyoruz.

Verinize erişebilecek taraflar yalnızca şunlardır:

  1. Siz. Veritabanında satır düzeyi güvenlik (Row Level Security) açıktır: her sorgu

yalnızca kendi kullanıcı kimliğinize ait satırları döndürür. Başka bir kullanıcının jetonuyla sizin kaydınıza erişilemez; bu, sürekli işleyen bir testle doğrulanır.

  1. Sunucu barındırma sağlayıcısı (bölüm 5), teknik olarak diskteki veriyi barındırdığı

ölçüde.

  1. E-posta gönderim sağlayıcısı, yalnızca e-posta adresiniz ölçüsünde (bölüm 5.4).
  2. Yetkili kamu kurumları, mevzuatın zorunlu kıldığı hâllerde ve yalnızca talebin

kapsamıyla sınırlı olarak.


7. Ne kadar süre saklıyoruz?

VeriSüre
Hesap ve finansal kayıtlarHesabınız açık kaldığı sürece.
Hesabınızı sildiğinizdeKayıtlar silinir. Şifreli yedeklerde en fazla 14 gün süresince kalabilir; bu süre sonunda yedeklerden de düşer.
Uzun süre kullanılmayan hesapOtomatik silinmez; hesabınız siz silene kadar durur
Oturum ve IP kayıtlarıOturum sona erdiğinde geçerliliğini yitirir; süresi dolan oturum kayıtları 30 gün içinde silinir
Rıza kayıtlarıİspat yükümlülüğü nedeniyle rızanın geri çekilmesinden sonra da makul bir süre saklanır: Şu anda açık rıza gerektiren bir işleme bulunmadığından rıza kaydı tutulmamaktadır
Dürüstlük notu: silme akışı henüz uygulamada yoktur. Bkz. bölüm 12. Bu metin
yayınlanmadan önce silme akışının çalışıyor olması gerekir.

8. Verinizi nasıl koruyoruz?

gider. Üretimde sertifika Let's Encrypt ile yönetilir. (Geliştirme ortamında yerel ağ içinde şifresiz bağlantı kullanılabilir; bu ortamda gerçek kullanıcı verisi yoktur.)

kimliğine bakarak yalnızca sizin satırlarınızı döndürür.

anahtarını taşır. Tüm yetkileri aşabilen service_role anahtarı uygulama paketine hiçbir zaman girmez, yalnızca sunucu ortamında bulunur.

adı ve e-posta adresi yazılmaz; bu kural bir testle korunur. Uygulama kodunda hata gövdesinin loglanmaması bilinçli bir tercihtir.

yalnızca iç ağdan ve ters vekil sunucu üzerinden yapılır.

düzeltme ters kayıtla yapılır, iptal edilen plan satırları "iptal edildi" olarak işaretlenir. Bu, kayıtların tutarlılığını korur.

Hiçbir sistem %100 güvenli değildir. Bir veri ihlali yaşanırsa, KVKK md.12 uyarınca Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere en kısa sürede bildirim yapılır.


9. Çocuklar

Uygulama çocuklara yönelik değildir. Hedef kitle: [DOLDURULACAK: yaş sınırı kararı — Google Play "Target audience" beyanıyla tutarlı olmalı]. Bu yaşın altındaki bir kişiden bilerek veri toplanmaz; böyle bir kaydın varlığı öğrenilirse hesap ve verileri silinir.


10. Haklarınız (KVKK md.11)

Kişisel verileriyle ilgili olarak herkesin şu hakları vardır:

doğmasına itiraz etme,

Nasıl başvurulur?

Başvurularınızı [email protected] adresine, kayıtlı elektronik posta ile [OPERATÖRDEN BEKLENİYOR: KEP adresi] adresine ya da [OPERATÖRDEN BEKLENİYOR: Videntis IO tebligata elverişli açık adresi] adresine yazılı olarak iletebilirsiniz.

Başvurunuzda kimliğinizi tespit etmemize yetecek bilgiler ile talebinizi açıkça belirtmeniz gerekir. Başvuru, talebin niteliğine göre en geç otuz gün içinde sonuçlandırılır. Başvuru kural olarak ücretsizdir; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir.

Başvurunuz reddedilirse, verdiğimiz cevabı yetersiz bulursanız veya süresinde cevap alamazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.


11. Bu metin değişirse

Bu politikayı güncellediğimizde sürüm numarasını ve yürürlük tarihini değiştiririz. Önemli bir değişiklik olursa (yeni bir veri kategorisi, yeni bir aktarım, yeni bir amaç) uygulama içinde bilgilendirme yaparız. Açık rıza gerektiren bir değişiklikte rızanız ayrıca istenir.

Sürüm1.0.0
Yürürlük tarihi[DOLDURULACAK: yürürlük tarihi]

12. Şu anda eksik olanlar (yayın öncesi kapatılacak)

Bu bölüm bilerek buradadır: metnin vaat ettiği ama kodda henüz bulunmayan işlevleri saklamıyoruz. Yayından önce hepsi tamamlanmalı ve bu bölüm kaldırılmalıdır.

  1. Hesap ve veri silme akışı yok. Kullanıcının hesabını silmesini sağlayan bir ekran

veya sunucu işlevi bulunmamaktadır. Bu, hem KVKK md.7/md.11 hem de Google Play'in hesap silme politikası açısından yayın engelidir.

  1. Veri dışa aktarma (CSV) yok. docs/HEDEFLER.md bunu P0 olarak listeler; kodda

karşılığı yoktur.

  1. Rıza ve denetim kaydı yazılmıyor. consent_events ve audit_logs tabloları vardır

ama uygulamada bu tablolara yazan bir kod yoktur.

  1. Uygulama içinde gizlilik politikası bağlantısı yok. Kayıt ekranında ve ayarlarda bu

metne bağlantı bulunmalıdır.

  1. Ayarlar ekranı ve oturum kapatma düğmesi yok. Oturum kapatma işlevi kodda tanımlıdır

ama hiçbir ekrandan çağrılmamaktadır.

  1. Üretim verisi hâlâ Türkiye dışındadır (bölüm 5).

13. İletişim

[email protected] · [email protected]

Videntis IO · [email protected]
Bu sayfadaki metin, uygulama içinde gösterilen metinle aynıdır.