DijiDefter ("Uygulama") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizin korunmasına büyük önem veriyoruz. İşbu Gizlilik Politikası ve Aydınlatma Metni, kişisel verilerinizin nasıl toplandığı, işlendiği, saklandığı ve korunduğu hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
DijiDefter uygulamasının veri sorumlusu:
DijiDefter
E-posta: iletisim@digidefter.com.tr
Web: https://digidefter.com.tr
(Not: Şirket yapısı oluşturulduğunda bu bölüm güncellenecektir.)
2. Toplanan Kişisel Veriler
Uygulamamız aracılığıyla aşağıdaki kişisel verileriniz toplanmakta ve işlenmektedir:
- Kimlik ve İletişim Bilgileri: E-posta adresi, şifre (şifrelenmiş olarak saklanır).
- İşletme Bilgileri: İşletme adı, telefon numarası, vergi numarası (isteğe bağlı olarak sağlanır).
- Finansal Veriler: Fiş tutarları, KDV tutarları, harcama kategorileri, fiş tarihleri, satıcı/mağaza adları.
- Görsel Veriler: Yüklenen fiş fotoğrafları.
- Teknik Veriler: IP adresi, tarayıcı türü, cihaz bilgisi, oturum bilgileri.
- Kullanım Verileri: Uygulamada gerçekleştirilen işlemler, oturum açma zamanları.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Hesap oluşturma ve kimlik doğrulama işlemlerinin yürütülmesi
- Fiş kayıt, kategorileme ve raporlama hizmetlerinin sunulması
- Muhasebeci Paketi oluşturma ve paylaşım linki hizmetlerinin sağlanması
- Aylık harcama raporlarının oluşturulması
- Kullanıcı destek taleplerinin karşılanması
- Uygulamanın güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Uygulamanın geliştirilmesi ve iyileştirilmesi
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesi kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rızanızın bulunması
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (hizmet sözleşmesi)
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
5. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca saklanır. Hesabınızı silmeniz halinde, kişisel verileriniz makul bir süre içinde (en geç 30 gün) sistemlerimizden silinir veya anonim hale getirilir. Yasal saklama yükümlülükleri saklıdır.
6. Kişisel Verilerin Aktarılması
Kişisel verileriniz aşağıdaki durumlarda üçüncü taraflara aktarılabilir:
Altyapı Sağlayıcıları: Verileriniz, uygulamamızın altyapısını sağlayan Supabase (veritabanı ve kimlik doğrulama) ve Vercel (web barındırma) hizmetleri aracılığıyla işlenmektedir. Bu hizmet sağlayıcıların sunucuları yurt dışında (ABD ve/veya AB) bulunmaktadır.
Muhasebeci Paylaşımı: Muhasebeci Paketi oluşturup paylaşım linki oluşturduğunuzda, bu link aracılığıyla erişilen veriler yalnızca sizin belirlediğiniz kişilerle paylaşılır. Bu paylaşım tamamen sizin kontrolünüzdedir.
Yasal Zorunluluklar: Yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin yerine getirilmesi amacıyla kişisel verileriniz aktarılabilir.
Bunların dışında kişisel verileriniz üçüncü taraflarla paylaşılmaz, satılmaz veya kiralanmaz.
7. Kişisel Verilerin Korunması
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
- Tüm veri iletişimi SSL/TLS şifreleme ile korunmaktadır
- Şifreler tek yönlü hash algoritmaları ile şifrelenerek saklanır; düz metin olarak hiçbir zaman saklanmaz
- Veritabanı erişimi Satır Düzeyinde Güvenlik (Row Level Security / RLS) politikalarıyla korunmaktadır; her kullanıcı yalnızca kendi verilerine erişebilir
- Fiş fotoğrafları güvenli bulut depolama alanında saklanır ve yalnızca yetkili kullanıcılar tarafından erişilebilir
- Düzenli güvenlik güncellemeleri ve izleme yapılmaktadır
8. İlgili Kişinin Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için iletisim@digidefter.com.tr adresine yazılı olarak başvurabilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılacaktır.
9. Çerezler (Cookies)
DijiDefter, oturum yönetimi ve kimlik doğrulama için gerekli olan teknik çerezleri kullanmaktadır. Bunlara ek olarak, uygulamanın performansını izlemek ve kullanıcı deneyimini iyileştirmek amacıyla Vercel Analytics ve Vercel Speed Insights hizmetleri kullanılmaktadır. Bu hizmetler, çerez kullanmadan anonim performans verileri (sayfa yüklenme süresi, ziyaret edilen sayfalar gibi) toplar. Pazarlama, reklam veya kişisel profilleme amaçlı çerezler veya izleme araçları kullanılmamaktadır.
10. Değişiklikler
İşbu Gizlilik Politikası ve Aydınlatma Metni, yasal düzenlemeler veya uygulama değişiklikleri doğrultusunda güncellenebilir. Güncellemeler bu sayfada yayınlanacak ve önemli değişiklikler halinde kayıtlı e-posta adresinize bildirim gönderilecektir.
11. İletişim
Kişisel verilerinizle ilgili her türlü soru, talep ve başvurularınız için:
E-posta: iletisim@digidefter.com.tr
Web: https://digidefter.com.tr