Subprocessors

Verilerinizi başka kim görüyor

MyFina barındırılan bir hizmettir ve kendi sunucumuza ek olarak bazı işlemler doğrulanmış üçüncü taraf hizmetlere devredilir. İşte kısaltmasız ve SaaS vaadi olmayan tam liste.

Processor listesi

Her processor belirli tek bir iş yapar: barındırma, faturalama, e-posta gönderimi, AI veya PSD2 onayı. Onlara «kullanıcı hakkında her şeyi» vermiyoruz — yalnızca işlevleri için gereken minimumu. Veri İşleme Sözleşmeleri (DPA), PII işleyen her processor için zorunludur.

HizmetAmaçVeriBölgeDurum
HetznerUygulama barındırma ve PostgreSQLTüm kullanıcı verileri (encrypted at rest)Almanya (AB)DPA imzalandı
StripeFaturalama ve ödemeler (Pro abonelik)E-posta, ad, fatura adresi, ödeme geçmişiİrlanda (AB)DPA imzalandı
Resendİşlemsel ve pazarlama e-postalarıE-posta, mesaj gövdesi, teslim bayraklarıABD (EU-aware sub-processing ile)DPA imzalandı
Anthropic (Claude API)Ses ve fiş AI ayrıştırmasıSesli ifade metni veya fiş OCR'ı (PII bağlamı olmadan)ABDDRAFT — single-user prod için owner-risk-accept
GoCardless (Bank Account Data)Avrupa banka bağlantıları için PSD2 onayıAd, e-posta, seçilen banka, IBAN, işlemler (onaylanmış)Birleşik Krallık / ABDPA imzalandı
Monobank APIMonobank hesabı olan kullanıcılar için SyncBanking API token (şifreli), istek üzerine işlemlerUkraynaProcessor değil — herkese açık API
Firebase Cloud Messaging (FCM)Mobil cihazlara push bildirimleriDevice token + yerelleştirilmiş bildirim metniGlobal (Google)Standart Google DPA
Google Tag Manager + GA4 (yalnızca site)Etiket konteyneri ve toplu web analitiği — ziyaretler, trafik kaynakları, dönüşümlerAnonimleştirilmiş IP, sayfa, referrer, user-agent. Etiket yapılandırması tagmanager.google.com'da code-deploy olmadan değiştirilirABD / AB (multi-region)Yalnızca kullanıcı opt-in'i ile. GTM + GA4, anonymize_ip=true ve reklam kişiselleştirmesi kapalı olarak yapılandırılmıştır
Microsoft Clarity (yalnızca site)Isı haritaları ve session-recording — UX iyileştirmeleriTıklama/kaydırma ısı haritaları, maskelenmiş DOM (alan metni maskelenmiş)ABD (Microsoft Azure)Yalnızca kullanıcı opt-in'i ile. PII varsayılan olarak maskelenir + formlarda data-clarity-mask

Liste, ürün ekibi tarafından tutulur. Yeni bir processor eklediğimizde, prodüksiyona alınmadan önce bu sayfayı güncelleriz. Belirli bir processor hakkında sorularınız varsa — support@my-fina.com adresine yazın.

← Güvenlik'e geri dönSon güncelleme: 3 Haziran 2026