Budgivo Gizlilik Politikası
Bu metin Budgivo uygulamasının kişisel verileri nasıl işlediğini açıklar. Veri sorumlusu Eren Erkaan; iletişim ve KVKK başvuru adresi budgivoapp@gmail.com.
1. İşlenen veriler
Hesap oluşturma ve girişte e-posta adresi, kullanıcı kimliği, giriş sağlayıcısı bilgileri ve oturum verileri işlenir. Uygulamaya girdiğiniz gelir, gider, hesap, kredi kartı, birikim, bütçe, transfer, ödeme, hatırlatma kayıtları ve ayarlar finans takibi amacıyla işlenir.
Fiş görseli, fişten çıkarılan bilgiler ve otomatik gider sınıflandırmasında gider açıklaması ile gider türleri işlenebilir. Abonelik ürün ve durum bilgileri, deneme kimlik özeti ve tarihleri, koşulların kabul sürümü ve zamanı, cihaz kimliği, hata ve eşitleme kayıtları ile destek taleplerinde paylaştığınız bilgiler de ilgili işlevler için işlenir. PIN ve biyometrik verinin kendisi Budgivo sunucularına gönderilmez.
2. Amaçlar ve toplama yöntemleri
Veriler hesap ve giriş ekranlarından, finansal kayıt formlarından, kamera veya fotoğraf seçiminden, cihazdaki uygulama ve hata kayıtlarından, giriş/abonelik sağlayıcılarından ve destek yazışmalarından otomatik veya kısmen otomatik yöntemlerle alınır.
İşleme amaçları; hesap yönetimi, finans takibi, bulut eşitleme, fiş analizi, gider türü önerisi, abonelik ve deneme doğrulaması, yerel hatırlatmalar, güvenlik, sorun giderme, destek ve kanuni başvuruların karşılanmasıdır. Budgivo bankalara bağlanmaz. Amaçlara göre hukuki sebepler KVKK Aydınlatma Metninde açıklanır.
3. Yapay zekâ özellikleri
Her fiş analizi veya OpenAI ile gider türü önerisi işleminden önce paylaşılacak veri türleri ve alıcı gösterilir; Paylaş ve devam et seçeneğiyle izin vermediğiniz sürece bu işleme ait içerik OpenAI hizmetine gönderilmez. Vazgeçerseniz bilgileri elle girebilirsiniz. Bu izin yalnızca ilgili işlem içindir ve yurt dışı aktarımına ilişkin diğer hukuki şartların yerine geçmez.
Fiş taramasını başlattığınızda fiş görüntüsü, gider türlerinin adları ve kimlikleri ile uygulama dili Supabase sunucu işlevi üzerinden OpenAI hizmetine gönderilir. Görselde bulunan diğer kişisel bilgiler de bu aktarımın parçası olabilir.
Gider türü önerisinde cihazdaki geçmiş kayıtlardan eşleşme bulunamazsa ve otomatik sınıflandırma özelliği kullanılabiliyorsa yazdığınız gider açıklaması, gider türlerinin adları ve kimlikleri ile uygulama dili Supabase üzerinden OpenAI hizmetine gönderilir. Bu işlem fiş taramasından bağımsızdır.
Sonuçlar hatalı olabilir; kayda aktarılan bilgileri kontrol edin. Özel nitelikli kişisel verileri ve paylaşmaya yetkili olmadığınız bilgileri göndermeyin. Fişlerdeki gereksiz kişisel bilgileri göndermeden önce kapatın.
4. Hizmet sağlayıcılar ve aktarım
• Supabase: e-posta, kullanıcı kimliği, giriş bilgileri, finansal kayıtlar ve ayarlarla kimlik doğrulama, bulut eşitleme, sunucu işlemleri ve teknik işletim.
• OpenAI: seçilen fiş görseli veya gider açıklaması, gider türlerinin adları/kimlikleri ve uygulama diliyle fiş analizi ve gider türü önerisi.
• RevenueCat: uygulama kullanıcı kimliği ve mağaza abonelik bilgileriyle Premium erişimin doğrulanması.
• Apple App Store ve Google Play: mağaza hesabınız üzerinden satın alma, faturalandırma ve abonelik yönetimi. Ödeme kartı bilgileriniz Budgivo tarafından tutulmaz.
• Google ve Apple: bu yöntemleri seçmeniz hâlinde kimlik doğrulama.
• E-posta ve teknik altyapı sağlayıcıları: hesap iletileri, destek yazışmaları, hizmetin barındırılması ve güvenliği.
• Yetkili kamu kurumları ve yargı mercileri: hukuken geçerli talepler ve uygulanabilir yasal yükümlülükler kapsamında gerekli bilgiler.
Bu hizmetler verilerin Türkiye dışında işlenmesine yol açabilir. Yurt dışına aktarımın KVKK'nın 9. maddesindeki şartları taşıması gerekir. Kullanım Koşullarını kabul etmek veya bu bilgilendirmeyi okumak, tek başına yurt dışına aktarım için açık rıza ya da uygun güvence oluşturmaz. Hizmet sağlayıcının genel şartlarını kabul etmek de uygulanması gereken aktarım mekanizmasının yerine geçtiği anlamına gelmez.
5. Saklama ve silme
Finansal kayıtlar ve hesap: Finansal kayıtlar cihazda; otomatik eşitleme açıkken veya elle yedekleme/eşitleme yapıldığında Supabase üzerinde tutulur. Otomatik eşitleme varsayılan olarak açıktır ve Ayarlar üzerinden kapatılabilir. Kapatmak daha önce buluta gönderilmiş kayıtları silmez. Hesap veya ilgili kayıt silinene kadar saklama devam eder; denemenin ya da aboneliğin sona ermesi kendiliğinden veri silmez. Başarıyla tamamlanan hesap silme işlemi giriş hesabını ve hesaba bağlı aktif veritabanı kayıtlarını siler; işlemin yapıldığı cihazdaki hesaba bağlı yerel verileri temizleme işlemini başlatır. Başka cihazlardaki çevrimdışı kopyaları ve dışa aktarılan dosyaları ayrıca silmeniz gerekebilir.
Fiş ve sınıflandırma verileri: Fiş görseli ve sınıflandırma isteği analiz sırasında işlenir. Budgivo sunucu işlevleri fiş görselini ayrı bir görsel arşivine kaydetmez; analizden kayda aktarılan bilgiler finansal kayıtlarınızın parçası olur. Cihazın fotoğraf veya geçici dosya alanındaki kopyalar ayrıca kalabilir. OpenAI isteğinde yanıtın daha sonra API üzerinden alınmak üzere saklanması kapalıdır; bu ayar sağlayıcının güvenlik kayıtlarını bütünüyle kapatmaz. OpenAI standart uygulamasında kötüye kullanım izleme kayıtları 30 güne kadar, hukuki veya güvenlik istisnalarında daha uzun süre tutulabilir. Ayrıntılar: https://developers.openai.com/api/docs/guides/your-data
Tarama ve kabul kayıtları: Tarama zamanı, kota türü ve işlem durumu ile kabul edilen koşul sürümü ve kabul zamanı hesaba bağlı tutulur; hesap silindiğinde aktif veritabanından silinir. Bu kayıtlar fiş görseli arşivi değildir.
Deneme kimlik özeti: Aynı e-posta adresiyle yeniden deneme başlatılmasını önlemek için e-posta adresinden üretilen SHA-256 özeti ve deneme başlangıç/bitiş tarihleri hesap silindikten sonra da tutulur. Bu özet anonim veri olarak değerlendirilmez. Mevcut sistemde bu kayıtlar için otomatik bir süre sonu silme işlemi bulunmaz. Saklama veya silme talebinizi budgivoapp@gmail.com adresinden iletebilirsiniz.
Cihazdaki hata günlüğü: Uygulama en son 200 hata/uyarı kaydını cihazda tutar; yeni kayıtlar geldikçe en eski kayıtlar çıkarılır. Gün bazında otomatik silme uygulanmaz. Günlüğü uygulamanın hata kayıtları ekranından temizleyebilirsiniz. Hesap silme, bu cihaz genelindeki günlüğü ayrıca temizlemez.
Sağlayıcı kayıtları, yedekler ve destek: Supabase altyapı günlükleri ve yedekleri, e-posta yazışmaları ile RevenueCat ve mağaza işlem kayıtları ayrı saklama süreçlerine tabidir. Aktif hesaptaki verinin silinmesi, bu kopyaların aynı anda silindiği anlamına gelmez. Saklama; ilgili hizmetin yedek döngüsü, teknik kayıt ayarları, destek talebinin sonuçlandırılması ve uygulanabilir yasal yükümlülüklere bağlıdır. Belirli bir veri türünün saklanması veya silinmesi hakkında budgivoapp@gmail.com adresinden bilgi isteyebilirsiniz.
6. Güvenlik
Erişim yetkilendirmesi, kullanıcıya göre veritabanı erişim kuralları ve oturum güvenliği önlemleri kullanılır. Hiçbir elektronik sistem mutlak güvenlik garantisi vermez. Şüpheli kullanım veya ihlal bildirimlerini budgivoapp@gmail.com adresine iletebilirsiniz. Kanunen gerekli ihlal bildirimleri ilgili kişilere ve yetkili kurumlara yapılır.
7. Haklarınız ve başvuru
KVKK'nın 11. maddesi kapsamında kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya dışında aktarım yapılan üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, kanuni şartlar oluştuğunda silinmesini veya yok edilmesini isteme ve bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme haklarınız vardır. Ayrıca münhasıran otomatik analiz sonucu aleyhinize doğan sonuca itiraz edebilir ve kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep edebilirsiniz.
Başvurularınızı budgivoapp@gmail.com adresine iletebilirsiniz. Kimliğinizi ve talebin size ait olduğunu doğrulamak için gerekli bilgiler istenebilir. Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde, mevzuattaki usule uygun olarak yanıtlanır. Hesap silme ekranına erişemiyorsanız aynı adresten hesap silme talebinde bulunabilirsiniz.
8. Çocuklar
Budgivo çocuklara yönelik tasarlanmamıştır. Çocuklara ait verilerin yetkisiz işlendiğini düşünüyorsanız budgivoapp@gmail.com adresine bildirin.
9. Güncellemeler
Politika değişiklikleri tarih ve sürüm bilgisiyle yayımlanır; önemli değişiklikler uygulama içinden veya kayıtlı e-posta üzerinden bildirilir. Bu metin bilgilendirme amaçlıdır; Kullanım Koşullarının veya ayrıca gerekebilecek açık rızanın yerine geçmez.