Finansal verileriniz cihazınızda tutulur ve günde bir kez yedeklenir.
İşlemleriniz, kartlarınız, varlıklarınız, bütçeleriniz ve taksitleriniz telefonunuzdaki bir veritabanı dosyasında yaşar; uygulama her zaman bu dosya üzerinde çalışır.
Telefonunuz kaybolduğunda ya da değiştirdiğinizde veriniz yok olmasın diye, giriş yaptığınızda bu verilerin bir kopyası günde bir kez Supabase'e yedeklenir. Yedeğe yalnızca sizin hesabınız erişebilir; yeni bir cihazda giriş yaptığınızda verileriniz oradan geri gelir. Ayrıntı: bölüm 2.2.
Bunun dışında sunucuya giden tek şey hesap bilgilerinizdir (e-posta adresiniz ve şifreniz) — bunlar da yalnızca giriş yapabilmeniz için gereklidir.
Portföyünüzdeki bir varlığa fiyat kaynağı bağlarsanız, uygulama günde bir kez yalnızca fiyat sorar (örneğin "gram altın kaç lira"); ne kadarına sahip olduğunuz gönderilmez ve bu özellik kapatılabilir. Ayrıntı: bölüm 3.2.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca veri sorumlusu:
| Veri | Neden | Nerede |
|---|---|---|
| E-posta adresi | Hesabınızı tanımlamak, giriş, şifre sıfırlama | Supabase |
| Şifre | Kimlik doğrulama. Açık metin olarak saklanmaz, geri döndürülemez biçimde özetlenir (hash). | Supabase |
| Hesap oluşturma / son giriş zamanı | Güvenlik ve kötüye kullanım denetimi | Supabase |
Kimlik doğrulama altyapısı olarak Supabase kullanılmaktadır.
Aşağıdaki veriler telefonunuzun uygulama alanındaki bir SQLite dosyasında (finans_db_<hesap>.sqlite) tutulur ve uygulama her zaman bu dosya üzerinde çalışır:
Her hesabın verisi ayrı bir dosyada tutulur; aynı cihazda başka bir hesapla giriş yapıldığında öncekinin verileri görülemez.
Günlük yedek. Giriş yaptıysanız, uygulamayı açtığınızda o günün yedeği alınmamışsa bu verilerin tamamı JSON biçiminde Supabase Storage'a yüklenir (ayarlarınız hariç — onlar cihaza özeldir). Amaç yalnızca veri kaybını önlemektir.
Yedek şifreli bir kasada değildir: Supabase'in sunucu tarafı disk şifrelemesiyle korunur ve erişim kurallarıyla sınırlanır, ancak uçtan uca şifrelenmiş değildir. Bu, hizmeti işleten tarafın teknik olarak dosyaya erişebileceği anlamına gelir.
Konum, rehber, çağrı kaydı, fotoğraf, cihaz tanımlayıcısı (reklam kimliği dâhil), kullanım/analitik verisi toplanmaz. Uygulamada reklam ağı, analitik SDK'sı veya çerez benzeri izleme teknolojisi bulunmaz.
Kişisel verileriniz satılmaz, kiralanmaz, pazarlama amacıyla paylaşılmaz. Devrede olan hizmet sağlayıcılar: Supabase (kimlik doğrulama ve yedek) ve portföy fiyat kaynakları (yalnızca özelliği açtıysanız).
Arayüz yazı tipi (Plus Jakarta Sans) daha önce ilk açılışta Google'ın sunucularından indiriliyordu ve Google bu sırada cihazınızın IP adresini görüyordu. Yazı tipi artık uygulamaya gömülü; Google'a hiçbir istek gitmiyor ve bu madde politikadan kaldırıldı.
E-posta adresiniz, şifre özetiniz ve finansal verilerinizin günlük JSON yedeği Supabase altyapısında barındırılır. Sunucu bölgesi: İrlanda (eu-west-1).
Supabase burada yalnızca barındırma hizmeti verir; verilerinizi kendi amaçları için kullanmaz, üçüncü taraflara aktarmaz.
Bu bölge Türkiye dışında olduğundan, hesabınızı oluşturmanız kişisel verilerinizin yurt dışına aktarılmasına açık rıza göstermeniz anlamına gelir.
Portföyünüzdeki bir varlığa fiyat kaynağı bağlarsanız, uygulama günde bir kez güncel fiyatı almak için şu adreslere istek gönderir:
| Kaynak | Adres | Ne için |
|---|---|---|
| TCMB | tcmb.gov.tr | Döviz kurları |
| Truncgil Finans | finans.truncgil.com | Altın ve gümüş fiyatları |
| CoinGecko | api.coingecko.com | Kripto para fiyatları |
Bu isteklerde hiçbir kişisel veriniz gönderilmez. Gönderilen tek şey hangi varlığın fiyatının istendiğidir (örneğin "gram altın", "bitcoin"); ne kadarına sahip olduğunuz, portföyünüzün değeri, kimliğiniz ya da hesabınız gönderilmez.
Ancak her internet isteğinde olduğu gibi, bu sağlayıcılar cihazınızın IP adresini görür. IP adresi, kim olduğunuzu göstermez ama yaklaşık konumunuzu gösterebilir.
Bu özellik kapatılabilir: Ayarlar → Veri → "Portföy fiyatlarını otomatik güncelle". Kapattığınızda bu adreslere hiçbir istek gitmez ve fiyatları elle girersiniz. Hiçbir varlığa fiyat kaynağı bağlamadıysanız da istek gönderilmez.
Truncgil Finans bağımsız bir sağlayıcıdır ve bizimle ticari bir ilişkisi yoktur; ücretsiz olarak yayımladığı açık veriyi kullanıyoruz.
"Verileri dışa aktar" işlevini kullandığınızda, verileriniz bir JSON dosyası hâline getirilip cihazınızın paylaşım menüsüne verilir. Dosyanın nereye gideceğine (e-posta, bulut sürücü, yerel klasör) yalnızca siz karar verirsiniz; bu dosya bize gönderilmez. Dosya şifrelenmemiştir ve tüm finansal geçmişinizi içerir — güvenli bir yerde saklayın.
| Amaç | Hukuki sebep (KVKK m.5) |
|---|---|
| Hesap oluşturma ve giriş | Sözleşmenin kurulması/ifası için gerekli olması |
| Şifre sıfırlama | Sözleşmenin ifası |
| Hesap güvenliği, kötüye kullanımın önlenmesi | Veri sorumlusunun meşru menfaati |
| Verilerin yurt dışındaki sunucuda barındırılması | Açık rıza (m.9) |
Yalnızca son yedek saklandığı için, verilerinizi yanlışlıkla sildiğinizde bu durum ertesi günkü yedeğe de yansır ve eski hâle dönülemez. Önemli bir kaybın ardından uygulamayı açmadan önce Ayarlar → Veri → Verileri dışa aktar ile kendi dosya yedeğinizi almanız önerilir.
Ekstre kesim günü ve son ödeme tarihi hatırlatmaları tamamen cihazınızda planlanır. Sunucu tabanlı (push) bildirim kullanılmaz; hatırlatma içerikleri cihazdan dışarı çıkmaz.
Uygulama kilidi: Ayarlar → Güvenlik → Uygulama kilidi ile uygulamayı parmak izi, yüz tanıma veya cihaz şifrenizle kilitleyebilirsiniz. Kilit açıkken uygulama her arka plana alındığında yeniden doğrulama ister. Biyometrik verileriniz cihazdan hiç çıkmaz; doğrulamayı işletim sistemi yapar, uygulama yalnızca "doğrulandı / doğrulanmadı" bilgisini alır.
Cihazınızdaki veritabanı dosyası ayrıca şifrelenmez. Cihazınız root'lanmış/jailbreak yapılmışsa veya cihaz kilidiniz yoksa, cihaza fiziksel erişimi olan biri bu dosyaya ulaşabilir — uygulama kilidi bu dosyayı değil, yalnızca arayüzü korur. Telefonunuzu ekran kilidiyle korumanız önemle önerilir.
Aynı şekilde bulut yedeğiniz de uçtan uca şifreli değildir. Aktarım TLS ile, sunucudaki disk ise sağlayıcı tarafından şifrelenir; ancak hizmeti işleten taraf teknik olarak bu dosyaya erişebilir. Uçtan uca şifreleme (yalnızca sizin çözebileceğiniz bir anahtarla) şu an uygulanmamaktadır.
Veri sorumlusuna başvurarak şu haklara sahipsiniz:
Başvuru: oztturkmuratt@gmail.com adresine yazabilirsiniz. Talepler en geç 30 gün içinde sonuçlandırılır.
Hesabınızı doğrudan silmek için uygulama içinden Ayarlar → Hesap → Hesabı sil adımını izleyebilirsiniz. Bu işlem sunucudaki hesap kaydınızı, buluttaki yedeğinizi ve cihazdaki finansal verilerinizi kalıcı olarak siler.
Uygulama 18 yaşın altındaki kişilere yönelik değildir ve bu yaş grubundan bilerek veri toplanmaz.
Bu politika değiştiğinde yürürlük tarihi güncellenir. Önemli değişiklikler uygulama içinde bildirilir.