BütçAI Gizlilik Politikası ve KVKK Aydınlatma Metni

Yürürlük ve son güncelleme: 1 Ağustos 2026

Bu metin, BütçAI mobil uygulaması ve butcai.mihrasoft.com üzerindeki kişisel veri işleme faaliyetlerini açıklar. BütçAI ücretsiz kullanılabilir; isteğe bağlı Premium abonelik ve ücretsiz plandaki reklamlar nedeniyle mağaza, reklam ve ödeme sağlayıcıları da veri işleyebilir.

1. Veri sorumlusu ve iletişim

Veri sorumlusu: Barış TOKAŞ (MihraSoft markası altında)
Adres: Hafiziye Mahallesi, Goldenpark Sitesi 65100 Van, Türkiye
E-posta: destek@mihrasoft.com
Telefon: +90 544 626 07 48

2. İşlediğimiz veri kategorileri

Kategori Örnekler Temel amaç
Hesap ve iletişim Ad, e-posta, kullanıcı kimliği, giriş sağlayıcısı, doğrulama ve parola güvenlik kayıtları Hesap oluşturma, giriş, güvenlik, kullanıcı iletişimi
Kişisel finans Kullanıcının eklediği gelir, gider, borç, alacak, kart/hesap adı, tutar, para birimi, tarih ve ödeme durumu Finans takibi, raporlama ve talep üzerine AI analizi
Yapay zekâ içeriği AI sorusu, son konuşma mesajları, kullanıcı adı ve soruya yanıt vermek için sınırlandırılmış finansal bağlam Google Gemini aracılığıyla yanıt üretme
Abonelik ve satın alma Ürün kimliği, platform, işlem/sipariş kimliği, satın alma makbuzu veya tokeni, abonelik durumu ve tarihler Satın almayı doğrulama, Premium hakkını sağlama, sahteciliği önleme
Cihaz, kullanım ve güvenlik Cihaz platformu, dil, saat dilimi, push tokeni, IP, kullanıcı aracısı, istek/performans kayıtları ve anonimleştirilmiş uygulama örneği karması Bildirim, güvenlik, hata giderme, kötüye kullanım önleme ve ürün ölçümü
Reklam verileri IP, reklam kimliği/cihaz tanımlayıcıları, uygulama ve reklam etkileşimleri, yaklaşık konum çıkarımı ve tanılama verileri Ücretsiz planda reklam sunma, ölçüm ve reklam sahteciliğini önleme
Destek E-posta, destek konusu, mesaj içeriği ve yanıt geçmişi Talebi çözme ve kullanıcıyla iletişim

Apple veya Google ödeme kartı/banka bilgilerinizi işler; BütçAI kart numaranızı veya mağaza ödeme hesabı bilgilerinizi almaz.

3. Toplama yöntemleri

otomatik veya elektronik yollarla toplanır.

4. İşleme amaçları ve hukuki sebepler

Veriler; hesabı ve temel finans hizmetini sunmak, Premium hakkını doğrulamak, kullanıcı talebiyle AI yanıtı üretmek, destek/bildirim sağlamak, güvenliği korumak, sahteciliği önlemek, yasal talepleri karşılamak ve hizmeti ölçüp geliştirmek için işlenir.

KVKK bakımından işleme; bir sözleşmenin kurulması veya ifası için gerekli olma, veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi/kullanılması/korunması ve temel haklarınıza zarar vermemek kaydıyla meşru menfaat sebeplerine dayanabilir. Kişiselleştirilmiş reklam, izleme veya ilgili yargı alanında rıza gerektiren benzer işlemler için ayrıca açık rıza/izin istenir; rıza vermemek temel ücretsiz finans özelliklerine erişimi engellemez.

5. Yapay zekâ işlemesi: Google Gemini

AI özelliğini kullandığınızda sorunuz; en fazla son 6 konuşma mesajı, kullanıcı adınız (varsa) ve yanıt için gereken sınırlı finansal özetle birlikte Google Gemini API'ye gönderilir. Her finansal kayıt türünde sunucu tarafında en fazla 50 güncel kayıt bağlama alınır. Bu aktarım yalnızca AI isteği yaptığınızda gerçekleşir.

Hassas veri girmeyin: AI sorunuza kimlik numarası, banka parolası, tam ödeme kartı numarası, sağlık bilgisi veya gereksiz üçüncü kişi verisi eklemeyin. AI çıktıları finansal danışmanlık değildir.

6. Reklamlar, rıza ve izleme

Ücretsiz planda Google AdMob kullanılır. AdMob; IP adresi, ürün etkileşimleri, tanılama verileri ve cihaz/hesap tanımlayıcılarını reklam, ölçüm ve sahtecilik önleme amaçlarıyla otomatik olarak toplayıp Google ile paylaşabilir. Uygulanabilir bölgelerde Google'ın sertifikalı kullanıcı mesajlaşma/izin akışı gösterilir. İzin alınamaz veya izin servisine ulaşılamazsa uygulama kişiselleştirilmiş reklama varsayılan olarak izin vermez.

iOS'ta uygulamalar arası izleme için Apple'ın Takip Şeffaflığı izni ayrıca dikkate alınır. Uygun olduğu yerde reklam gizlilik seçimlerinizi Profil ekranından yeniden açabilir, iOS/Android sistem ayarlarından reklam kimliğini veya izleme iznini yönetebilirsiniz. Premium, zorunlu reklamları kapatır; ödüllü reklam ancak kullanıcı açıkça başlatırsa gösterilir.

7. Abonelik ve ödeme sağlayıcıları

Satın almalar Apple App Store veya Google Play tarafından işlenir. BütçAI, Premium hakkını doğrulamak için mağazanın verdiği işlem/sipariş kimliği ile makbuz veya satın alma tokenini sunucusunda saklar ve gerektiğinde ilgili mağaza API'sine gönderir. Bu değerler veri tabanında erişim kontrolleriyle sınırlandırılır ve aktarım sırasında TLS ile korunur; uygulama düzeyinde şifreli saklandığı yönünde bir taahhüt verilmez.

8. Bildirimler ve destek

İzin verirseniz cihaz push tokeni MihraSoft bildirim sunucusuna, oradan Apple Push Notification service (APNs) veya Google Firebase Cloud Messaging (FCM) altyapısına bildirim göndermek için aktarılır. Bildirim iznini cihaz ayarlarından kapatabilirsiniz. Destek mesajları BütçAI destek sistemi ve e-posta gönderimi için Google Gmail altyapısı üzerinden işlenebilir.

9. Veri aktarılan alıcı grupları

Kişisel veriler satılmaz. Yukarıdaki hizmet sağlayıcıları veriyi kendi koşulları ve gizlilik politikaları kapsamında da işleyebilir.

10. Yurt dışına aktarım

Google, Apple ve bunların alt hizmet sağlayıcıları nedeniyle veriler Türkiye dışında işlenebilir. Yurt dışı aktarımlar KVKK'nın 9. maddesindeki uygun güvence, standart sözleşme veya uygulanabilir istisna mekanizmalarından biri tesis edilerek; gerekli olduğu durumda ayrıca açık rıza alınarak gerçekleştirilir. Mağaza/cihaz sağlayıcısıyla doğrudan kurduğunuz ilişki kapsamındaki işlemler ayrıca ilgili sağlayıcının politikasına tabidir.

11. Saklama süreleri

Veri Süre / ölçüt
Hesap ve finans kayıtları Hesap aktif olduğu sürece; hesap silindiğinde aktif sistemlerden silinir.
Abonelik kaydı Hesapla ilişki sürdüğü sürece; mağazanın kendi kayıtları kendi politikasına göre ayrıca kalabilir.
Destek kayıtları Talebin yürütülmesi süresince; kapanmış kayıtlar en fazla 2 yıl.
Operasyon/istek kayıtları En fazla 30 gün; hesap silmede kullanıcı bağlantısı kaldırılır.
Ürün analitiği Anonimleştirilmiş uygulama örneği karmasıyla en fazla 90 gün.
Başarılı/yok sayılmış ödeme olayları En fazla 180 gün; hata inceleme kayıtları en fazla 365 gün.
Yönetim güvenlik denetimi En fazla 2 yıl; hesap silmede hedef kullanıcı bağlantısı ve ayrıntı içeriği kaldırılır.
Sunucu yedekleri Aktif sistemden silinen veri, geri yükleme dışında kullanılmadan olağan şifreli yedek döngüsü sonunda üzerine yazılır.

12. Güvenlik

Aktarım sırasında TLS, parolalarda tek yönlü güçlü karma, rol ve sahiplik kontrolleri, istek sınırlama, yönetici güvenlik kontrolleri ve sınırlı log saklama uygulanır. Hiçbir sistem mutlak güvenlik garantisi veremez. Güvenlik şüpheniz varsa iletişim adresine bildirin.

13. Hesap ve veri silme

Uygulamada Profil → Hesabımı Sil yolunu kullanabilir veya uygulamaya erişemiyorsanız web hesap silme kaynağından talep gönderebilirsiniz. Silme; hesap, finans kayıtları, push tokeni, kullanıcıya bağlı destek kayıtları ve sunucudaki abonelik ilişkilendirmesini kapsar. Güvenlik/operasyon kayıtlarındaki kullanıcı bağlantısı kaldırılır; yukarıdaki sınırlı süreler sonunda teknik kayıtlar temizlenir.

Hesabı silmek Apple/Google aboneliğini iptal etmez. Tekrarlayan tahsilatı durdurmak için mağaza aboneliğinizi ayrıca iptal edin. Uygulama aktif abonelik algıladığında uyarır; yine de hesabı derhal silmeyi seçebilirsiniz.

Hesap silme sonrasında uygulama, cihazdaki kullanıcıya ait finans önbelleğini, AI konuşma geçmişini, çevrimdışı kayıt kuyruğunu ve yerel Premium durumunu temizler. Dil/tema gibi hesap dışı cihaz tercihleri kalabilir.

14. KVKK kapsamındaki haklarınız

KVKK'nın 11. maddesi kapsamında; verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme isteme, düzeltme/silmenin alıcılara bildirilmesini isteme, münhasıran otomatik analiz sonucu aleyhe sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteme haklarına sahipsiniz.

Talebinizi kayıtlı hesabınızdaki e-posta adresinden destek@mihrasoft.com adresine gönderin. Kimliği doğrulamak için orantılı ek bilgi istenebilir. Başvurular mevzuattaki süre ve usule göre, kural olarak en geç 30 gün içinde yanıtlanır.

15. Web sitesi

BütçAI'ın bu herkese açık sayfaları Google Analytics veya reklam çerezi çalıştırmaz. Sunucu, güvenlik ve erişim için IP, istek yolu, kullanıcı aracısı ve zaman bilgisi içeren sınırlı teknik log tutabilir; bu loglar en fazla 30 gün saklanır. Mağaza bağlantısına tıklarsanız Apple veya Google sayfası kendi politikasına göre veri işler.

16. Çocukların gizliliği ve değişiklikler

Hizmet çocuklara yönelik tasarlanmamıştır. Çocuğa ait verinin yetkisiz işlendiğini düşünüyorsanız silme için bize ulaşın. Bu politika değiştiğinde yeni sürüm ve tarih bu sayfada yayımlanır; haklarınızı önemli ölçüde etkileyen değişiklikler ayrıca uygulama içinden veya uygun iletişim kanalıyla bildirilir.