Hukuki belgeler

Gizlilik Politikası

MyFina, kişisel finans uygulamasıdır. Finansal verilerinizi gizli kabul ederiz ve yalnızca hizmeti sunmak için kesinlikle gerekli olanı toplarız.

Bu belge bir çalışma taslağıdır. Mevcut uygulamalarımızı doğru şekilde anlatır, ancak henüz harici bir hukuk danışmanı tarafından incelenmemiştir; nihai ifadeler kamuya açık lansmandan önce değişebilir.

Son güncelleme: 18 Mayıs 2026

1. Biz kimiz

MyFina (“Hizmet”), bağımsız bir proje olarak işletilmektedir. GDPR (EU 2016/679) ve benzeri düzenlemeler kapsamında veri sorumlusu, aşağıdaki İletişim bölümünde belirtilen işletmecidir.

AB/AEA’da ikamet ediyorsanız, 6. bölümde açıklanan haklara sahipsiniz.

2. Topladığımız veriler

Hesap verileri: e-posta adresi, parola özeti (bcrypt), görünen ad, isteğe bağlı avatar, dil ve saat dilimi. Google OAuth ile giriş yaparsanız e-posta adresinizi ve Google hesap kimliğinizi alırız — Google parolanızı almayız ve saklamayız.

Finansal veriler: uygulama içinde oluşturduğunuz hesaplar, işlemler, kategoriler, bütçeler, hedefler, borçlar, abonelikler ve para birimi tercihleri. Bu veriler AB’deki sunucularımızda tutulur.

Cihaz verileri: cihazınıza bağlı bir FCM (Firebase Cloud Messaging) bildirim jetonu, cihaz platformu (iOS/Android/Web), dil ve user-agent — yalnızca izin verdiğiniz bildirimleri iletmek için kullanılır.

Kullanım verileri: güvenlik ve hata ayıklama amacıyla kısa süre saklanan asgari, toplulaştırılmış sunucu günlükleri (IP adresi, istek yolu, durum kodu). Üçüncü taraf analiz SDK’ları kullanmıyoruz.

İsteğe bağlı banka senkronizasyonu verileri: PSD2 (GoCardless EU) veya Monobank (UA) üzerinden bir banka bağladığınızda, bu sağlayıcılardan sizin adınıza salt okunur hesap ve işlem verileri alırız.

3. Neden kullanıyoruz (amaçlar ve hukuki dayanak)

Sözleşmenin ifası (GDPR Art.6.1.b): kimliğinizi doğrulamak, hesaplarınızı ve işlemlerinizi saklamak, abonelik ödemelerini Stripe üzerinden işlemek, açtığınız bildirimleri iletmek.

Hukuki yükümlülük (GDPR Art.6.1.c): işletmecinin yargı bölgesindeki vergi/muhasebe mevzuatının gerektirdiği ölçüde faturalama kayıtlarını saklamak.

Meşru menfaat (GDPR Art.6.1.f): hizmeti işletmek, kötüye kullanımı önlemek, hataları gidermek, hizmetin erişilebilirliği hakkında bilgilendirmek.

Açık rıza (GDPR Art.6.1.a): isteğe bağlı banka senkronizasyon sağlayıcıları, isteğe bağlı yapay zeka özellikleri (Anthropic) ve pazarlama/özellik bildirimleri. Rızanızı uygulama içinde dilediğiniz zaman geri çekebilirsiniz.

4. Veri paylaştığımız üçüncü taraflar

Stripe, Inc. — Pro abonelikleri için ödeme işleme (tam kart numaralarını asla saklamayız). https://stripe.com/privacy

Google Firebase Cloud Messaging — bildirim iletimi. Bildirimin içeriği yalnızca anlamsız bir olay tanımlayıcısı taşır; okunabilir metin cihazınızda yerel olarak oluşturulur.

GoCardless Bank Account Data (eski adıyla Nordigen) — AB/AEA’da isteğe bağlı PSD2 banka toplulaştırması. Yalnızca bir bankayı açıkça bağladığınızda kullanılır.

Monobank (UA) — isteğe bağlı banka webhook entegrasyonu. Yalnızca açıkça etkinleştirdiğinizde kullanılır.

Barındırma ve altyapı (veritabanı, nesne depolama) — AB’de bulunan sağlayıcılar. Verileri yalnızca bizim talimatlarımız doğrultusunda işlerler.

Anthropic PBC — açıkça etkinleştirdiğiniz isteğe bağlı yapay zeka özellikleri (ses ve fiş tanıma; ilerleyen dönemde uygulama içi asistan ve içgörüler). Etkinleştirildiğinde yalnızca ilgili metin (örneğin bir işlem açıklaması veya cihazınızda çıkarılan fiş metni) sonucu üretmek üzere Anthropic API’sine gönderilir. Bu veri, sıfır saklama ilkeli bir veri işleme sözleşmesi kapsamında işlenir ve herhangi bir modeli eğitmek için kullanılmaz. Yapay zeka özelliklerini Ayarlar’dan istediğiniz zaman kapatabilirsiniz.

Verilerinizi satmıyoruz, reklam profillemesi için kullanmıyoruz ve sosyal ağlarla paylaşmıyoruz.

5. Verileri ne kadar süre saklarız

Hesap verileri: hesabınızı silene kadar. Silme işlemi uygulama içinde yapılabilir (Ayarlar → Hesap → Hesabı sil) ve tüm işlemlerinizi, hesaplarınızı, kategorilerinizi, bütçelerinizi, hedeflerinizi, borçlarınızı, aboneliklerinizi ve FCM cihaz jetonlarınızı kaldırır.

Faturalama kayıtları (Stripe işlem geçmişi): vergi mevzuatının gerektirdiği durumlarda, hesap silinse bile 7 yıla kadar.

Sunucu günlükleri: 30 gün, ardından silinir.

Yedekler: at rest şifrelenir, 35 gün içinde döngüye girer. Silinen hesap verileri bu döngü penceresi içinde aktif yedeklerden temizlenir.

6. Haklarınız

GDPR (veya eşdeğer yerel mevzuat) kapsamında şunları yapabilirsiniz: verilerinize erişmek, düzeltmek, silinmesini istemek, işlemeyi kısıtlamak, verileri başka bir hizmete taşımak ve meşru menfaate dayalı işlemeye itiraz etmek.

Çoğu hakkı doğrudan uygulama içinde kullanabilirsiniz: Ayarlar → Hesap bölümünde e-postanızı değiştirebilir, parolanızı değiştirebilir, işlemleri silebilir, hesapları silebilir veya hesabınızı tamamen kaldırabilirsiniz. Veri dışa aktarımı ve diğer talepler için aşağıdaki bölümden bize ulaşın.

Ayrıca yaşadığınız AB/AEA üye devletindeki denetim makamına şikâyette bulunma hakkına sahipsiniz.

7. Çocuklar

MyFina 16 yaşın altındaki çocuklara yönelik değildir. Bir reşit olmayanın kayıt olduğunu düşünüyorsanız lütfen bize bildirin — hesabı sileriz.

İletişim

Bu politika veya verileriniz hakkında sorularınız mı var? Uygulama içi Destek formunu kullanın (Ayarlar → Yardım) veya aşağıdaki adresten bize yazın.

support@my-fina.com


Anasayfaya