BütçAI Gizlilik Politikası ve KVKK Aydınlatma Metni
Bu metin, BütçAI mobil uygulaması ve butcai.mihrasoft.com üzerindeki kişisel veri işleme faaliyetlerini açıklar. BütçAI ücretsiz kullanılabilir; isteğe bağlı Premium abonelik ve ücretsiz plandaki reklamlar nedeniyle mağaza, reklam ve ödeme sağlayıcıları da veri işleyebilir.
1. Veri sorumlusu ve iletişim
Veri sorumlusu: Barış TOKAŞ (MihraSoft markası altında)Adres: Hafiziye Mahallesi, Goldenpark Sitesi 65100 Van, Türkiye
E-posta: destek@mihrasoft.com
Telefon: +90 544 626 07 48
2. İşlediğimiz veri kategorileri
| Kategori | Örnekler | Temel amaç |
|---|---|---|
| Hesap ve iletişim | Ad, e-posta, kullanıcı kimliği, giriş sağlayıcısı, doğrulama ve parola güvenlik kayıtları | Hesap oluşturma, giriş, güvenlik, kullanıcı iletişimi |
| Kişisel finans | Kullanıcının eklediği gelir, gider, borç, alacak, kart/hesap adı, tutar, para birimi, tarih ve ödeme durumu | Finans takibi, raporlama ve talep üzerine AI analizi |
| Yapay zekâ içeriği | AI sorusu, son konuşma mesajları, kullanıcı adı ve soruya yanıt vermek için sınırlandırılmış finansal bağlam | Google Gemini aracılığıyla yanıt üretme |
| Abonelik ve satın alma | Ürün kimliği, platform, işlem/sipariş kimliği, satın alma makbuzu veya tokeni, abonelik durumu ve tarihler | Satın almayı doğrulama, Premium hakkını sağlama, sahteciliği önleme |
| Cihaz, kullanım ve güvenlik | Cihaz platformu, dil, saat dilimi, push tokeni, IP, kullanıcı aracısı, istek/performans kayıtları ve anonimleştirilmiş uygulama örneği karması | Bildirim, güvenlik, hata giderme, kötüye kullanım önleme ve ürün ölçümü |
| Reklam verileri | IP, reklam kimliği/cihaz tanımlayıcıları, uygulama ve reklam etkileşimleri, yaklaşık konum çıkarımı ve tanılama verileri | Ücretsiz planda reklam sunma, ölçüm ve reklam sahteciliğini önleme |
| Destek | E-posta, destek konusu, mesaj içeriği ve yanıt geçmişi | Talebi çözme ve kullanıcıyla iletişim |
Apple veya Google ödeme kartı/banka bilgilerinizi işler; BütçAI kart numaranızı veya mağaza ödeme hesabı bilgilerinizi almaz.
3. Toplama yöntemleri
- Hesap açarken, finans kaydı girerken, AI veya destek özelliğini kullanırken doğrudan sizden;
- uygulama kullanımı sırasında cihazdan ve BütçAI sunucularındaki teknik kayıtlardan;
- Google/Apple giriş, Apple App Store ve Google Play satın alma doğrulama servislerinden;
- Google AdMob ve bildirim altyapılarından
otomatik veya elektronik yollarla toplanır.
4. İşleme amaçları ve hukuki sebepler
Veriler; hesabı ve temel finans hizmetini sunmak, Premium hakkını doğrulamak, kullanıcı talebiyle AI yanıtı üretmek, destek/bildirim sağlamak, güvenliği korumak, sahteciliği önlemek, yasal talepleri karşılamak ve hizmeti ölçüp geliştirmek için işlenir.
KVKK bakımından işleme; bir sözleşmenin kurulması veya ifası için gerekli olma, veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi/kullanılması/korunması ve temel haklarınıza zarar vermemek kaydıyla meşru menfaat sebeplerine dayanabilir. Kişiselleştirilmiş reklam, izleme veya ilgili yargı alanında rıza gerektiren benzer işlemler için ayrıca açık rıza/izin istenir; rıza vermemek temel ücretsiz finans özelliklerine erişimi engellemez.
5. Yapay zekâ işlemesi: Google Gemini
AI özelliğini kullandığınızda sorunuz; en fazla son 6 konuşma mesajı, kullanıcı adınız (varsa) ve yanıt için gereken sınırlı finansal özetle birlikte Google Gemini API'ye gönderilir. Her finansal kayıt türünde sunucu tarafında en fazla 50 güncel kayıt bağlama alınır. Bu aktarım yalnızca AI isteği yaptığınızda gerçekleşir.
Hassas veri girmeyin: AI sorunuza kimlik numarası, banka parolası, tam ödeme kartı numarası, sağlık bilgisi veya gereksiz üçüncü kişi verisi eklemeyin. AI çıktıları finansal danışmanlık değildir.
6. Reklamlar, rıza ve izleme
Ücretsiz planda Google AdMob kullanılır. AdMob; IP adresi, ürün etkileşimleri, tanılama verileri ve cihaz/hesap tanımlayıcılarını reklam, ölçüm ve sahtecilik önleme amaçlarıyla otomatik olarak toplayıp Google ile paylaşabilir. Uygulanabilir bölgelerde Google'ın sertifikalı kullanıcı mesajlaşma/izin akışı gösterilir. İzin alınamaz veya izin servisine ulaşılamazsa uygulama kişiselleştirilmiş reklama varsayılan olarak izin vermez.
iOS'ta uygulamalar arası izleme için Apple'ın Takip Şeffaflığı izni ayrıca dikkate alınır. Uygun olduğu yerde reklam gizlilik seçimlerinizi Profil ekranından yeniden açabilir, iOS/Android sistem ayarlarından reklam kimliğini veya izleme iznini yönetebilirsiniz. Premium, zorunlu reklamları kapatır; ödüllü reklam ancak kullanıcı açıkça başlatırsa gösterilir.
7. Abonelik ve ödeme sağlayıcıları
Satın almalar Apple App Store veya Google Play tarafından işlenir. BütçAI, Premium hakkını doğrulamak için mağazanın verdiği işlem/sipariş kimliği ile makbuz veya satın alma tokenini sunucusunda saklar ve gerektiğinde ilgili mağaza API'sine gönderir. Bu değerler veri tabanında erişim kontrolleriyle sınırlandırılır ve aktarım sırasında TLS ile korunur; uygulama düzeyinde şifreli saklandığı yönünde bir taahhüt verilmez.
8. Bildirimler ve destek
İzin verirseniz cihaz push tokeni MihraSoft bildirim sunucusuna, oradan Apple Push Notification service (APNs) veya Google Firebase Cloud Messaging (FCM) altyapısına bildirim göndermek için aktarılır. Bildirim iznini cihaz ayarlarından kapatabilirsiniz. Destek mesajları BütçAI destek sistemi ve e-posta gönderimi için Google Gmail altyapısı üzerinden işlenebilir.
9. Veri aktarılan alıcı grupları
- Google: Gemini, AdMob, Google ile giriş, Google Play, FCM ve Gmail;
- Apple: Apple ile giriş, App Store satın alma doğrulama ve APNs;
- MihraSoft'un barındırma, veri tabanı, yedekleme ve bildirim altyapısı sağlayıcıları;
- hukuken yetkili kamu kurumları, yargı mercileri ve danışmanlar.
Kişisel veriler satılmaz. Yukarıdaki hizmet sağlayıcıları veriyi kendi koşulları ve gizlilik politikaları kapsamında da işleyebilir.
10. Yurt dışına aktarım
Google, Apple ve bunların alt hizmet sağlayıcıları nedeniyle veriler Türkiye dışında işlenebilir. Yurt dışı aktarımlar KVKK'nın 9. maddesindeki uygun güvence, standart sözleşme veya uygulanabilir istisna mekanizmalarından biri tesis edilerek; gerekli olduğu durumda ayrıca açık rıza alınarak gerçekleştirilir. Mağaza/cihaz sağlayıcısıyla doğrudan kurduğunuz ilişki kapsamındaki işlemler ayrıca ilgili sağlayıcının politikasına tabidir.
11. Saklama süreleri
| Veri | Süre / ölçüt |
|---|---|
| Hesap ve finans kayıtları | Hesap aktif olduğu sürece; hesap silindiğinde aktif sistemlerden silinir. |
| Abonelik kaydı | Hesapla ilişki sürdüğü sürece; mağazanın kendi kayıtları kendi politikasına göre ayrıca kalabilir. |
| Destek kayıtları | Talebin yürütülmesi süresince; kapanmış kayıtlar en fazla 2 yıl. |
| Operasyon/istek kayıtları | En fazla 30 gün; hesap silmede kullanıcı bağlantısı kaldırılır. |
| Ürün analitiği | Anonimleştirilmiş uygulama örneği karmasıyla en fazla 90 gün. |
| Başarılı/yok sayılmış ödeme olayları | En fazla 180 gün; hata inceleme kayıtları en fazla 365 gün. |
| Yönetim güvenlik denetimi | En fazla 2 yıl; hesap silmede hedef kullanıcı bağlantısı ve ayrıntı içeriği kaldırılır. |
| Sunucu yedekleri | Aktif sistemden silinen veri, geri yükleme dışında kullanılmadan olağan şifreli yedek döngüsü sonunda üzerine yazılır. |
12. Güvenlik
Aktarım sırasında TLS, parolalarda tek yönlü güçlü karma, rol ve sahiplik kontrolleri, istek sınırlama, yönetici güvenlik kontrolleri ve sınırlı log saklama uygulanır. Hiçbir sistem mutlak güvenlik garantisi veremez. Güvenlik şüpheniz varsa iletişim adresine bildirin.
13. Hesap ve veri silme
Uygulamada Profil → Hesabımı Sil yolunu kullanabilir veya uygulamaya erişemiyorsanız web hesap silme kaynağından talep gönderebilirsiniz. Silme; hesap, finans kayıtları, push tokeni, kullanıcıya bağlı destek kayıtları ve sunucudaki abonelik ilişkilendirmesini kapsar. Güvenlik/operasyon kayıtlarındaki kullanıcı bağlantısı kaldırılır; yukarıdaki sınırlı süreler sonunda teknik kayıtlar temizlenir.
Hesabı silmek Apple/Google aboneliğini iptal etmez. Tekrarlayan tahsilatı durdurmak için mağaza aboneliğinizi ayrıca iptal edin. Uygulama aktif abonelik algıladığında uyarır; yine de hesabı derhal silmeyi seçebilirsiniz.
Hesap silme sonrasında uygulama, cihazdaki kullanıcıya ait finans önbelleğini, AI konuşma geçmişini, çevrimdışı kayıt kuyruğunu ve yerel Premium durumunu temizler. Dil/tema gibi hesap dışı cihaz tercihleri kalabilir.
14. KVKK kapsamındaki haklarınız
KVKK'nın 11. maddesi kapsamında; verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme isteme, düzeltme/silmenin alıcılara bildirilmesini isteme, münhasıran otomatik analiz sonucu aleyhe sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteme haklarına sahipsiniz.
Talebinizi kayıtlı hesabınızdaki e-posta adresinden destek@mihrasoft.com adresine gönderin. Kimliği doğrulamak için orantılı ek bilgi istenebilir. Başvurular mevzuattaki süre ve usule göre, kural olarak en geç 30 gün içinde yanıtlanır.
15. Web sitesi
BütçAI'ın bu herkese açık sayfaları Google Analytics veya reklam çerezi çalıştırmaz. Sunucu, güvenlik ve erişim için IP, istek yolu, kullanıcı aracısı ve zaman bilgisi içeren sınırlı teknik log tutabilir; bu loglar en fazla 30 gün saklanır. Mağaza bağlantısına tıklarsanız Apple veya Google sayfası kendi politikasına göre veri işler.
16. Çocukların gizliliği ve değişiklikler
Hizmet çocuklara yönelik tasarlanmamıştır. Çocuğa ait verinin yetkisiz işlendiğini düşünüyorsanız silme için bize ulaşın. Bu politika değiştiğinde yeni sürüm ve tarih bu sayfada yayımlanır; haklarınızı önemli ölçüde etkileyen değişiklikler ayrıca uygulama içinden veya uygun iletişim kanalıyla bildirilir.