Gizlilik Politikası

Son güncelleme: 12 Eylül 2026 · Yürürlük tarihi: 12 Eylül 2026

Giriş

InvenTally, kullanıcı gizliliğini korumayı taahhüt eder. Bu Gizlilik Politikası, uygulamayı kullanırken kişisel verilerin nasıl toplandığını, işlendiğini ve saklandığını açıklar.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) esas alınarak hazırlanmıştır; AB/AEA'daki kullanıcılar için Genel Veri Koruma Tüzüğü (GDPR) de uygulanır.

Veri Sorumlusu
InvenTally

Toplanan Veriler

A. Kimlik & İletişim

  • İsim, e-posta adresi
  • Kullanıcı adı, profil fotoğrafı
  • Firebase Authentication UID

B. Envanter Verileri

  • Ürün bilgileri (isim, kategori, barkod)
  • Stok miktarları ve konumları
  • Ürün görselleri (Firebase Storage)

C. Kullanım Verileri

  • Uygulama kullanım istatistikleri
  • Cihaz bilgileri (model, OS sürümü)
  • Oturum bilgileri ve aktivite logları

D. Toplanmayan Veriler

  • Hassas kişisel veriler (sağlık, din, ırk)
  • Finansal bilgiler (kredi kartları)
  • GPS konum verileri

İşleme Amaçları

Verileriniz şu amaçlarla işlenir:

  • Hizmet Sunumu: Envanter yönetimi, senkronizasyon
  • Güvenlik: Kimlik doğrulama, hesap koruması
  • İletişim: Stok uyarıları, sistem bildirimleri
  • Analiz: Uygulama iyileştirme (anonim)
  • Yasal Uyum: Düzenleyici gereksinimler

Yasal Dayanaklar: Sözleşme ifası (KVKK md. 5/2-c · GDPR md. 6/1-b), meşru menfaat (KVKK md. 5/2-f · GDPR md. 6/1-f), açık rıza (KVKK md. 5/1 · GDPR md. 6/1-a), yasal yükümlülük (KVKK md. 5/2-a · GDPR md. 6/1-c)

Saklama & Güvenlik

Saklama Konumu

  • Firebase Cloud Firestore (Google Cloud)
  • AB ve ABD sunucuları
  • SSL/TLS ve AES-256 şifreleme

Saklama Süresi

  • Hesap aktif olduğu sürece
  • Hesabınızı sildiğinizde giriş (kimlik) kaydınız anında silinir
  • Envanter verileriniz ve fotoğraflarınız en geç 30 gün içinde kalıcı olarak silinir; silme durumunu privacy@inventally.app adresinden teyit edebilirsiniz

Güvenlik Önlemleri

  • Şifreler Firebase Authentication tarafından endüstri standardı bir algoritmayla (scrypt) hash'lenir; şifrenizi biz görmeyiz
  • İki faktörlü kimlik doğrulama (2FA)
  • Firebase Güvenlik Kuralları ile hesap bazlı erişim kontrolü
  • Google Cloud altyapısının ağ ve fiziksel güvenliği

Veri Paylaşımı

Üçüncü Taraf Hizmetler

  • Firebase (Google): Altyapı hizmetleri
  • Apple Sign-In: Kimlik doğrulama
  • Google Sign-In: Kimlik doğrulama

Paylaşım İlkeleri

  • Verileriniz asla satılmaz
  • Pazarlama amaçlı paylaşım yapılmaz
  • Sadece hizmet sunumu için gerekli paylaşım

Yasal Gereklilikler

  • Mahkeme kararları
  • Savcılık talepleri
  • KVKK Kurulu talepleri

Kullanıcı Hakları (KVKK & GDPR)

Haklarınız

  • Bilgi edinme hakkı
  • Erişim hakkı (veri kopyası)
  • Düzeltme hakkı
  • Silme hakkı (unutulma hakkı)
  • İtiraz hakkı
  • Veri taşınabilirliği hakkı
  • Rızayı geri çekme hakkı

Başvuru Prosedürü

  1. E-posta: privacy@inventally.app
  2. Konu: "KVKK/GDPR Hakları Talebi"
  3. Kimlik bilgileri ve talep açıklaması
  4. Yanıt süresi: 30 gün
  5. Ücret: Ücretsiz

Reddedilirse, KVKK Kurulu'na şikayet başvurusu yapabilirsiniz. Web: kvkk.gov.tr

AB/AEA'daki kullanıcılar: GDPR kapsamındaki haklarınız için de aynı adrese başvurabilirsiniz; ayrıca ikamet ettiğiniz ülkenin veri koruma otoritesine şikâyette bulunma hakkınız saklıdır.

Çerezler & İzleme

Kullanılan Teknolojiler

  • Oturum yönetimi (Firebase token'ları)
  • Firebase Analytics (isteğe bağlı)
  • Firebase Crashlytics (çökme raporlama)
  • UserDefaults (yerel tercihler)

Kontrol

  • Ayarlar › Gizlilik › Analitik Verileri
  • İstediğiniz zaman devre dışı bırakılabilir
  • Devre dışı bırakma işlevselliği etkilemez

Web Sitesi (inventally.app)

Bu web sitesi analitik veya reklam/izleme çerezi kullanmaz.

  • NEXT_LOCALE çerezi: seçtiğiniz dili hatırlar (işlevsel, zorunlu)
  • Tarayıcı yerel deposunda theme ve preferredLocale: tema ve dil tercihiniz; yalnızca cihazınızda kalır, bize iletilmez
  • Barındırma sağlayıcımız Vercel, güvenlik ve hata ayıklama amacıyla kısa süreli erişim kayıtları (IP adresi, tarayıcı bilgisi) tutabilir

Bu veriler kimliğinizi belirlemek için kullanılmaz ve üçüncü taraflarla paylaşılmaz.

Bildirimler

Bildirim Türleri

  • Stok uyarıları (düşük stok, kritik stok)
  • Sistem güncellemeleri
  • Hesap güvenliği bildirimleri
  • Envanter hatırlatıcıları

Kontrol

  • İlk kurulumda izin istenir
  • Ayarlar › Bildirimler'den yönetilebilir
  • Bildirim türüne göre özelleştirilebilir
  • İstediğiniz zaman kapatılabilir

E-posta İletişimi

  • Hesap doğrulama
  • Şifre sıfırlama
  • Güvenlik uyarıları
  • Hizmet ve politika değişiklik bildirimleri
  • Pazarlama amaçlı e-posta göndermiyoruz

Çocukların Gizliliği

Yaş Sınırı

  • 13 yaş altı çocuklar için tasarlanmamıştır
  • 13-18 yaş arası ebeveyn onayı gereklidir

Çocuk Verileri

  • 13 yaş altından bilerek veri toplamıyoruz
  • Tespit edilirse derhal silinir
  • Ebeveynler silme talebinde bulunabilir

İletişim: privacy@inventally.app

Uluslararası Aktarım

Aktarım Konumları

  • Firebase (Google Cloud)
  • AB sunucuları (Belçika, Hollanda)
  • ABD sunucuları (Iowa, Oregon)

Güvenceler

  • AB-ABD Veri Gizliliği Çerçevesi
  • Standart Sözleşme Hükümleri
  • Google GDPR uyumluluk taahhütleri
  • Şifreleme ve güvenlik önlemleri

Detaylar: firebase.google.com/support/privacy

Veri İhlali Bildirimi

İhlal Durumunda

  • KVKK Kurulu'na 72 saat içinde bildirim
  • Yüksek riskli durumlarda kullanıcı bildirimi
  • E-posta ve uygulama içi duyuru

Alınan Önlemler

  • Güvenlik açığının kapatılması
  • Etkilenen hesapların güvence altına alınması
  • Şifre sıfırlama (gerekirse)
  • Gerekirse dış güvenlik incelemesi

Şüphe: privacy@inventally.app

Politika Değişiklikleri

Güncellemeler

  • Düzenli gözden geçirme
  • Önemli değişiklikler 30 gün önceden duyurulur
  • E-posta ve uygulama içi bildirim

Kullanıcı Onayı

  • Önemli değişiklikler için yeniden onay
  • Onaylanmazsa hizmet sınırlanabilir
  • İstediğiniz zaman hesabınızı silebilirsiniz

Son güncelleme: 12 Eylül 2026

İletişim & Şikayetler

İletişim

Şikayetler

  1. Önce bize başvurun
  2. 30 gün içinde yanıt
  3. Çözülmezse, KVKK Kurulu'na başvurun

KVKK Kurulu

Yanıt Süreleri

  • Genel sorular: 5 iş günü
  • KVKK/GDPR talepleri: 30 gün
  • Acil güvenlik: 24 saat

Özet

Toplanan
İsim, e-posta, envanter verileri
Amaç
Hizmet sunumu, güvenlik, iyileştirme
Paylaşım
Sadece Firebase (Google)
Satış
Asla satılmaz
Haklar
Erişim, düzeltme, silme, itiraz
Güvenlik
SSL/TLS, AES-256, 2FA
Uyumluluk
KVKK & GDPR