Varlık – Gizlilik Politikası ve KVKK Aydınlatma Metni
Sürüm: v1 · Son güncelleme: 4 Haziran 2026
Bu metin, Varlık mobil uygulamasını ("Uygulama" veya "Varlık") kullanan gerçek kişilerin ("İlgili Kişi", "Kullanıcı" veya "siz") kişisel verilerinin işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi uyarınca aydınlatma yükümlülüğümüzü yerine getirmek ve gizlilik uygulamalarımız hakkında sizi şeffaf biçimde bilgilendirmek amacıyla hazırlanmıştır. Aynı zamanda 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamındaki bilgilendirme yükümlülüklerimizi de tamamlayıcı niteliktedir.
Önemli açıklama: Varlık, Türkiye merkezli, kişisel net-değer ve portföy TAKİP uygulamasıdır. Kullanıcı; BIST ve ABD hisseleri, kripto varlıklar, nakit, altın, gayrimenkul gibi varlıklarını uygulamaya MANUEL olarak girer; uygulama bu girilen verilere göre toplam net değeri hesaplar, gecikmeli/üçüncü taraf kaynaklı piyasa fiyatlarını gösterir, grafik, projeksiyon, temettü ve emeklilik hesaplamaları yapar, temsilî üyelerin de yer aldığı bir sıralama (leaderboard) ile isteğe bağlı public profil ve takip (sosyal) özellikleri sunar. Ayrıca, Anthropic (Claude) altyapısı kullanılarak çalışan, yalnızca genel bilgi veren bir "AI Koç" özelliği bulunur. Varlık YATIRIM TAVSİYESİ VERMEZ, aracılık/portföy yöneticiliği yapmaz, müşteri parasını veya varlığını TUTMAZ, herhangi bir alım-satım/transfer işlemi GERÇEKLEŞTİRMEZ. Uygulamada gösterilen fiyatlar üçüncü taraf sağlayıcılardan (Twelve Data, CoinGecko) gelen, gecikmeli olabilen, yatırım kararına esas alınması tavsiye edilmeyen bilgilerdir.
Katmanlı onay yaklaşımı: Kişisel Verileri Koruma Kurulu'nun yerleşik kararları (örn. 2018/90) uyarınca aydınlatma yükümlülüğünün yerine getirilmesi ile açık rızanın alınması birbirinden ayrı süreçlerdir ve birbirinin yerine geçmez. Varlık'ı kullanmaya başlarken vereceğiniz kabul, yalnızca bu Aydınlatma Metni'ni ve Kullanıcı Sözleşmesi'ni okuyup anladığınız anlamına gelir; herhangi bir açık rıza içermez. Açık rıza gerektiren işleme faaliyetleri için ayrı, isteğe bağlı ve varsayılan olarak kapalı onay seçenekleri sunulur. Onaylarınız; kullanıcı kimliğiniz, kabul ettiğiniz belgelerin sürümü, onay kapsamı ve tarih-saat damgası ile birlikte güvenli sunucularımızda kayıt altına alınır ve yükümlülüklerimizi ispat amacıyla saklanır.
1. Veri Sorumlusunun Kimliği
KVKK'nın 3. maddesi uyarınca veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan kişidir. Varlık uygulaması bakımından veri sorumlusu aşağıda kimlik ve iletişim bilgileri yer alan bireysel geliştiricidir:
- Veri Sorumlusu: Halilhan İnan (bireysel geliştirici / şahıs)
- Ürün/Uygulama: Varlık (iOS – App Store)
- İletişim (e-posta): halilhaninan@gmail.com
- Ülke: Türkiye
Kişisel verilerinizin işlenmesine, bu metne, haklarınızın kullanılmasına veya gizlilik uygulamalarımıza ilişkin her türlü soru, talep ve başvurunuzu yukarıdaki e-posta adresi üzerinden iletebilirsiniz. Başvuru usulüne ilişkin ayrıntılar bu metnin 9. bölümünde açıklanmıştır.
Varlık bireysel bir geliştirici tarafından yürütülen bir projedir; ayrı bir tüzel kişilik (şirket) bulunmamaktadır. Bu durumun değişmesi (örneğin bir şirket çatısı altında devam edilmesi) halinde işbu metin güncellenerek veri sorumlusu bilgileri yenilenecektir.
2. İşlenen Kişisel Veriler
Varlık, hizmetin niteliği gereği kişisel verilerinizi mümkün olan en az miktarda (veri minimizasyonu ilkesi) işlemeye özen gösterir. İşlenen kişisel veri kategorileri ve örnekleri aşağıdaki gibidir:
- Kimlik ve İletişim Verileri: Hesap oluşturma sırasında verdiğiniz e-posta adresi; isteğe bağlı olarak girdiğiniz ad/görünen ad (display name) ve sosyal profil özelliğini kullanmanız halinde kullanıcı adı (username) ve profil görseli.
- İşlem Güvenliği Verileri: Oturum (session) tokenı/kimlik doğrulama bilgileri, şifrelenmiş/özetlenmiş (hash'lenmiş) parola, cihaz bilgileri (cihaz modeli, işletim sistemi sürümü, uygulama sürümü, dil/bölge ayarı, cihaz tanımlayıcıları), IP adresi ve giriş/çıkış kayıtları.
- Finansal Veriler (Kullanıcı Tarafından Girilen Portföy Verileri): Tamamen sizin manuel olarak girdiğiniz varlık kalemleri ve bunların türü, miktarı, alış/maliyet bilgisi gibi detayları (örneğin BIST/ABD hisseleri, kripto varlık adetleri, nakit tutarları, altın, gayrimenkul değerleri) ile bunlardan uygulama tarafından hesaplanan toplam net değer, dağılım ve geçmiş performans verileri. Bu veriler banka/aracı kurum hesaplarınızdan otomatik çekilmez; Varlık herhangi bir finansal kurumla doğrudan bağlantı kurarak gerçek hesap hareketinize erişmez. Önemle belirtiriz ki bu finansal portföy verileri, KVKK m.6 anlamında özel nitelikli kişisel veri DEĞİLDİR; ancak hassasiyetleri gözetilerek erişim kontrolleri ve mümkün olan yerlerde dinlenme hâlinde (at-rest) şifreleme dâhil ek güvenlik tedbirleriyle korunur (bkz. 11. bölüm).
- AI Koç Verileri: AI Koç özelliğini kullanmanız halinde, ilettiğiniz sorular ve paylaşmayı seçtiğiniz portföy bağlamı, yanıt üretilmesi amacıyla işlenir ve ABD merkezli yapay zeka sağlayıcısı Anthropic'e aktarılır (bkz. 5. bölüm).
- Kullanım ve Log Verileri: Uygulama içi etkileşimleriniz, görüntülenen ekranlar, tıklama/kullanım istatistikleri, performans ve hata (crash) kayıtları, teknik teşhis verileri ve tarih/saat damgaları.
- Sosyal Etkileşim Verileri (yalnızca isteğe bağlı sosyal özellikleri kullanırsanız): Takip ettiğiniz/sizi takip eden kullanıcılar, paylaştığınız gönderiler, beğeni ve yorumlar, public profilinizde göstermeyi seçtiğiniz bilgiler ve sıralamadaki (leaderboard) görünürlük tercihleriniz.
- Onay/İspat Verileri: Kabul ettiğiniz belgelerin sürümü, verdiğiniz/geri çektiğiniz açık rızaların kapsamı ve bunlara ait tarih-saat damgası ile kullanıcı kimliğiniz.
- Destek/İletişim Verileri: Bize e-posta veya destek kanalları üzerinden ilettiğiniz mesajların içeriği ve iletişim bilgileriniz.
Varlık; din, ırk, sağlık, biyometrik veri gibi KVKK m.6 kapsamındaki özel nitelikli kişisel verileri işlemeyi amaçlamaz ve bunların uygulamaya girilmemesini önerir.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla, ilgili hukuki sebeplere dayanılarak ve amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenir:
- Üyelik hesabınızın oluşturulması, kimliğinizin doğrulanması ve oturum yönetiminin sağlanması.
- Uygulamanın temel işlevlerinin sunulması: girdiğiniz portföy verilerine göre net değer hesaplama, grafik, projeksiyon, temettü ve emeklilik hesaplamalarının yapılması.
- Güncel/gecikmeli piyasa fiyatlarının gösterilebilmesi için üçüncü taraf fiyat sağlayıcılarına gerekli sembollerin iletilmesi.
- AI Koç özelliğinde sorularınıza genel bilgilendirici yanıt üretilmesi.
- İsteğe bağlı sosyal özelliklerin (public profil, takip, sıralama/leaderboard, gönderi/beğeni/yorum) sunulması ve yönetilmesi.
- Uygulamanın güvenliğinin sağlanması, yetkisiz erişim, dolandırıcılık ve kötüye kullanımın önlenmesi.
- Hata/çökme analizleri yoluyla uygulamanın stabilitesinin ve performansının iyileştirilmesi, kullanıcı deneyiminin geliştirilmesi.
- Talep, soru ve şikayetlerinizin yanıtlanması, destek hizmetlerinin yürütülmesi.
- İlgili mevzuattan doğan yükümlülüklerin yerine getirilmesi, açık rıza kayıtlarının ispat amacıyla tutulması ve yetkili kurum/kuruluşların hukuka uygun taleplerinin karşılanması.
- Açık rızanız bulunması halinde ürün gelişmeleri ve bilgilendirmelere ilişkin iletişim faaliyetlerinin yürütülmesi.
Varlık, kişisel verilerinizi profilleme veya kredi değerlendirmesi gibi amaçlarla kullanmaz; verileriniz hiçbir koşulda satılmaz.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri (KVKK m.5 ve m.6)
Kişisel verileriniz, KVKK'nın 5. maddesinde düzenlenen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (KVKK m.5/2-c): Üyelik hesabınızın oluşturulması, e-posta ile kimlik doğrulama, oturum yönetimi ve girdiğiniz portföy verilerine dayalı hesaplama/gösterim hizmetlerinin sunulması, sizinle aramızdaki Kullanıcı Sözleşmesi'nin ifası kapsamında işlenir. Piyasa fiyatı gösterimi gibi hizmetin ifası için zorunlu olan yurt dışı altyapı kullanımı da bu kapsamda ve aşağıda belirtilen uygun güvencelere dayanır.
- Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m.5/2-f): Uygulamanın güvenliğinin sağlanması, kötüye kullanım ve dolandırıcılığın önlenmesi, hata/çökme analizi yoluyla hizmetin iyileştirilmesi, temel kullanım istatistiklerinin tutulması gibi faaliyetler, sizin temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatimize dayanır.
- Kanunlarda açıkça öngörülmesi ve veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması (KVKK m.5/2-a ve m.5/2-ç): İlgili mevzuat uyarınca tutulması gereken kayıtlar ve yetkili mercilerin taleplerinin karşılanması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK m.5/2-e): Olası uyuşmazlıklarda delil olarak kullanılabilecek kayıtların ve açık rıza kayıtlarının makul/zamanaşımı süreyle saklanması.
- Açık rızanın bulunması (KVKK m.5/1): Yukarıdaki sebeplerden hiçbirine girmeyen, isteğe bağlı işleme faaliyetleri açık rızanıza dayanır. Bunlar başlıca; (i) isteğe bağlı sosyal/public profil ve sıralama özelliklerinin kullanılması, (ii) zorunlu olmayan analitik amaçlı işlemler, (iii) pazarlama/iletişim faaliyetleri ve (iv) zorunlu olmayan çerez/benzeri teknolojilerin kullanılmasıdır. Yurt dışına yapılan düzenli aktarımlar bakımından temel hukuki dayanak, aşağıda 5. bölümde açıklanan uygun güvencelerdir (standart sözleşme); bu kapsamda alınan ayrı açık rıza yalnızca tamamlayıcı niteliktedir. Açık rızanızı dilediğiniz zaman, vermenizle aynı kolaylıkta geri çekebilirsiniz; geri çekme yalnızca geleceğe etkilidir ve geri çekme anına kadar yapılmış işlemlerin hukuka uygunluğunu etkilemez.
Varlık, özel nitelikli kişisel veri işlemeyi amaçlamamakla birlikte, istisnaen böyle bir veri söz konusu olursa KVKK m.6'da öngörülen şartlara (kural olarak açık rıza) uyulur.
5. Kişisel Verilerin Aktarılması (Yurt İçi ve Yurt Dışı – KVKK m.8 ve m.9)
Kişisel verileriniz, yalnızca işbu metinde belirtilen amaçların gerçekleştirilmesi için gerekli olduğu ölçüde ve ilgili hukuki sebeplere dayanılarak aktarılır. Verileriniz hiçbir koşulda üçüncü kişilere satılmaz.
Yurt İçi Aktarım (KVKK m.8): Hukuki yükümlülüklerimiz gereği yetkili kamu kurum ve kuruluşlarına, talep etmeniz halinde danışmanlarımıza (örn. hukuk/mali müşavir) ve hizmetin yürütülmesi için çalıştığımız Türkiye merkezli tedarikçilere, ilgili mevzuat sınırları içinde aktarım yapılabilir.
Yurt Dışı Aktarım (KVKK m.9): Varlık'ın altyapısı ve bazı temel işlevleri, sunucuları yurt dışında (özellikle ABD'de) bulunan üçüncü taraf hizmet sağlayıcılar aracılığıyla çalışmaktadır. Bu nedenle bazı kişisel verileriniz yurt dışına aktarılmaktadır. Başlıca yurt dışı alıcı grupları ve aktarılan veriler şunlardır:
- Twelve Data (ABD) – Piyasa fiyatı sağlayıcısı: Portföyünüzdeki hisse/varlık sembolleri fiyat sorgusu amacıyla iletilir. Kullanıcının kimliğini doğrudan tanımlayan veriler aktarılmaz; ancak teknik istek verileri (IP vb.) sağlayıcıya ulaşabilir.
- CoinGecko (ABD/uluslararası) – Kripto fiyat sağlayıcısı: Kripto varlık sembolleri/fiyat sorguları için kullanılır.
- Anthropic (ABD) – AI Koç sağlayıcısı: AI Koç özelliğini kullandığınızda sorularınız ve paylaşmayı seçtiğiniz portföy bağlamı, yalnızca yanıt üretmek amacıyla aktarılır. Bu veriler reklam veya profilleme amacıyla kullanılmaz.
- Apple App Store altyapısı (ABD) – Uygulamanın dağıtımı, satın alma/abonelik (varsa) ve bildirim altyapısı kapsamında teknik veriler.
- Bulut barındırma ve uygulama dağıtım sağlayıcıları – Uygulamanın teknik işletimi ve barındırılması kapsamında.
Aşağıdaki sağlayıcılar fiilen entegre edildiğinde alıcı listesi güncellenecektir; şu an aktif olmayan hizmetler bakımından veri aktarımı yapılmamaktadır:
- Sentry (ABD) – Hata/çökme izleme (aktifleştiğinde uygulama hata kayıtları ve sınırlı teknik teşhis verileri işlenir).
- Google / Firebase (ABD) – Analitik/bildirim (aktifleştiğinde teknik veriler ve cihaz tanımlayıcıları işlenir).
Yurt dışına aktarımın hukuki dayanağı: 1/6/2024 tarihinde yürürlüğe giren 7499 sayılı Kanun ile değişik KVKK m.9 uyarınca, yeterlilik kararı bulunmayan ülkelere yapılan DÜZENLİ aktarımlar, açık rıza yerine uygun güvencelere dayandırılır. Yukarıda sayılan, sunucuları ABD'de bulunan sağlayıcılara yapılan aktarımlar düzenli niteliktedir ve KVKK m.9 kapsamında ilgili sağlayıcılarla akdedilen ve Kişisel Verileri Koruma Kurulu'na bildirilen standart sözleşmeler ile sağlanan uygun güvencelere dayanılarak gerçekleştirilir. Bu aktarımlar bakımından tarafınızdan ayrıca alınan açık rıza yalnızca tamamlayıcı niteliktedir; bu açık rızayı geri çekmeniz, sözleşmenin ifası ve uygun güvencelere dayanan temel kayıt/hesaplama işlevlerinizi etkilemez.
Yurt dışı alıcıların verilerinizi kendi gizlilik politikaları çerçevesinde işleyebileceğini ve bu sağlayıcıların kendi ülkelerindeki hukuki düzenlemelere tabi olduğunu hatırlatırız.
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki yöntemlerle, otomatik ve kısmen otomatik yollarla toplanır:
- Doğrudan sizin tarafınızdan: Hesap oluşturma, profil bilgilerini doldurma ve portföy varlıklarınızı manuel olarak girmeniz suretiyle (e-posta, ad/görünen ad, varlık kalemleri vb.).
- Uygulamayı kullanmanız sırasında otomatik olarak: Oturum tokenı, cihaz bilgileri, IP adresi, kullanım/log kayıtları ve çerez/benzeri teknolojiler aracılığıyla.
- Üçüncü taraf hizmetler aracılığıyla: Kimlik doğrulama, hata izleme, fiyat sağlama ve AI Koç hizmetlerinin teknik işleyişi kapsamında oluşan veriler.
- İletişim kanalları aracılığıyla: Bize e-posta veya destek talebi göndermeniz halinde ilettiğiniz bilgiler.
Bu veriler; mobil uygulama arayüzü, sunucu (backend) sistemleri ve entegre üçüncü taraf servisler üzerinden, işbu metnin 4. bölümünde belirtilen hukuki sebeplere dayanılarak toplanır.
7. Kişisel Verilerin Saklama Süreleri
Kişisel verileriniz, KVKK m.4'teki ilkeler doğrultusunda, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri saklı kalmak kaydıyla muhafaza edilir. Genel ilkelerimiz şunlardır:
- Hesap ve profil verileri (e-posta, ad, kimlik doğrulama bilgileri): Üyeliğiniz aktif olduğu sürece saklanır. Hesabınızı silmeniz halinde, makul bir teknik işlem süresi içinde (kural olarak en geç 30 gün içinde) silinir veya anonim hale getirilir.
- Girdiğiniz portföy/finansal veriler: Hesabınız aktif olduğu sürece saklanır; hesap silindiğinde silinir veya anonimleştirilir.
- Oturum tokenı ve kimlik doğrulama kayıtları: Geçerlilik süreleri boyunca; oturum sona erdiğinde veya çıkış yaptığınızda geçersiz kılınır.
- Onay/açık rıza kayıtları: İspat yükümlülüğümüz gereği, ilgili işleme faaliyeti sona erse dahi olası uyuşmazlıklara ilişkin zamanaşımı süresince saklanır.
- Log ve güvenlik kayıtları: Güvenlik ve meşru menfaat amacıyla makul bir süre (genel olarak en fazla 12 ay) tutulur, ardından silinir veya anonimleştirilir.
- Hata/çökme (crash) kayıtları: Teşhis ve iyileştirme için ihtiyaç duyulan süre boyunca (genel olarak en fazla 12 ay) tutulur.
- AI Koç sorgu kayıtları: Hizmetin sunulması ve kötüye kullanımın önlenmesi için gerekli olan asgari süre boyunca tutulur.
- Destek/iletişim yazışmaları: Talebin sonuçlandırılması ve olası uyuşmazlıklar için makul bir süre saklanır.
- Hukuki yükümlülük veya bir hakkın tesisi/korunması gereken hallerde, ilgili zamanaşımı/saklama süreleri sonuna kadar muhafaza edilebilir.
Saklama süresi dolan veya işlenme amacı ortadan kalkan kişisel veriler; tarafımızca resen veya talebiniz üzerine silinir, yok edilir veya anonim hale getirilir.
8. İlgili Kişinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak kendinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK m.7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Yukarıdaki düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
Bunlara ek olarak, açık rızaya dayalı işleme faaliyetlerinde açık rızanızı, İzin Tercihleri ekranından, vermenizle aynı kolaylıkta dilediğiniz zaman geri çekme hakkına sahipsiniz.
9. Başvuru Yöntemi (Veri Sorumlusuna Başvuru Usul ve Esasları Tebliği)
KVKK m.11 kapsamındaki haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, kimliğinizi tevsik edici bilgilerle birlikte aşağıdaki yöntemle iletebilirsiniz:
- E-posta: halilhaninan@gmail.com (uygulamada kayıtlı e-posta adresinizden gönderilmesi, kimlik doğrulamayı kolaylaştırır.)
Başvurunuzda asgari olarak aşağıdaki bilgilerin bulunması gerekir: ad-soyad, başvuru yazılı ise imza, kayıtlı e-posta adresiniz (veya iletişim bilgileriniz), talebinizin konusu ve açıklaması. Talebinizi açık ve anlaşılır şekilde belirtmeniz, sürecin hızlanmasını sağlar.
Başvurularınız, talebin niteliğine göre en kısa sürede ve her halükârda en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir. Talebinizi kabul eder veya gerekçesini açıklayarak reddederiz.
Başvurunuzun reddedilmesi, verdiğimiz yanıtı yetersiz bulmanız veya süresinde yanıt alamamanız halinde; yanıtı öğrendiğiniz tarihten itibaren otuz (30) gün ve her halde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunma hakkına sahipsiniz.
10. Çerezler ve Benzeri Teknolojiler
Varlık, mobil uygulama olarak başlıca cihaz üzerinde yerel depolama, oturum/kimlik doğrulama tokenları ve yazılım geliştirme kitleri (SDK) aracılığıyla benzer teknolojiler kullanır. Kullanılan teknolojiler işlevlerine göre şunlardır:
- Zorunlu/işlevsel teknolojiler: Oturumunuzun açık tutulması, güvenlik, dil/tercih ayarlarının hatırlanması gibi uygulamanın çalışması için gerekli olanlar. Bunlar açık rıza gerektirmez; meşru menfaat ve sözleşmenin ifasına dayanır.
- Performans/analitik teknolojiler: Uygulamanın nasıl kullanıldığını anlamak, hataları teşhis etmek ve deneyimi iyileştirmek için kullanılır. Zorunlu olmayan analitik teknolojiler açık rızanıza dayanır.
Cihaz ayarlarınızdan veya uygulama içi İzin Tercihleri ekranından izin/analitik tercihlerini yönetebilir, açık rıza gerektiren teknolojileri reddedebilirsiniz. Bazı işlevsel teknolojilerin engellenmesi uygulamanın düzgün çalışmasını etkileyebilir.
Web çerezleri: Web sayfalarımızda (archhan.com) yalnızca zorunlu (strictly necessary) çerezler kullanılır; zorunlu olmayan çerezler ancak çerez bandı (cookie banner) üzerinden açık rızanızla çalıştırılır.
11. Veri Güvenliğine İlişkin Tedbirler
Kişisel verilerinizin hukuka aykırı olarak işlenmesini ve verilere yetkisiz erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla, KVKK m.12 uyarınca uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler alınır. Başlıca tedbirler şunlardır:
- İletişim güvenliği: Uygulama ile sunucu arasındaki tüm veri trafiği HTTPS/TLS ile şifrelenerek aktarılır.
- Cihaz üzerinde güvenli saklama: Oturum tokenı ve hassas kimlik bilgileri, iOS Keychain gibi işletim sisteminin güvenli depolama mekanizmaları kullanılarak saklanır.
- Parola güvenliği: Parolalar açık metin olarak saklanmaz; endüstri standardı özetleme (hashing) yöntemleriyle korunur.
- Finansal portföy verisine özel tedbir: Girdiğiniz portföy verileri, erişim kontrolleri ve mümkün olan yerlerde dinlenme hâlinde (at-rest) şifreleme ile ek olarak korunur.
- Veri maskeleme/minimizasyon: Loglarda ve hata kayıtlarında hassas bilgiler mümkün olduğunca maskelenir; üçüncü taraflara yalnızca gerekli asgari veri iletilir.
- Erişim kontrolü: Verilere erişim, yalnızca yetkili kişilerle ve ihtiyaç ölçüsünde (need-to-know) sınırlandırılır.
- Güncelleme ve izleme: Sistemler güncel tutulur; hata/güvenlik izleme araçlarıyla anormal durumlar takip edilir.
Alınan tüm tedbirlere rağmen, internet üzerinden veri iletiminin %100 güvenli olduğunun garanti edilemeyeceğini hatırlatırız. Kişisel verilerinizin hukuka aykırı olarak başkaları tarafından ele geçirildiğinin tespiti halinde, ilgili mevzuat uyarınca size ve Kişisel Verileri Koruma Kurulu'na gerekli bildirimler yapılır.
12. Çocukların Kişisel Verileri
Varlık, çocuklara yönelik bir hizmet değildir ve 18 yaşından küçük kişilerin kullanımına uygun tasarlanmamıştır. Uygulamayı kullanmak için reşit (18 yaşını doldurmuş) olmanız veya yasal temsilcinizin onayı ile hareket etmeniz gerekir.
Bilerek 18 yaşından küçük kişilere ait kişisel veri toplamayız. Bir çocuğa ait kişisel verinin rızaya aykırı veya yanlışlıkla işlendiğini tespit etmemiz ya da bu yönde bir bildirim almamız halinde, ilgili veriler en kısa sürede silinir. Velisi/yasal temsilcisi olduğunuz bir çocuğa ait verinin işlendiğini düşünüyorsanız, 9. bölümdeki iletişim kanalıyla bizimle iletişime geçebilirsiniz.
13. Aydınlatma Metni ve Gizlilik Politikasında Değişiklikler
İşbu Gizlilik Politikası ve KVKK Aydınlatma Metni, mevzuattaki değişiklikler, uygulamaya eklenen yeni özellikler veya hizmet sağlayıcılarımızdaki güncellemeler doğrultusunda zaman zaman güncellenebilir. Güncel metin, her zaman uygulama içinde ve/veya ilgili dijital mecralarımızda erişilebilir kılınır.
Önemli değişiklik yapılması halinde, uygulama içi bildirim veya kayıtlı e-posta adresinize gönderilecek bilgilendirme gibi uygun yöntemlerle sizi bilgilendirmeye ve değişikliklerin özetini sunmaya özen gösteririz. Açık rıza gerektiren yeni bir işleme faaliyeti söz konusu olursa, bunun için ayrıca açık rızanız talep edilir.
Uygulamayı kullanmaya devam etmeniz, güncellenmiş metni okuduğunuz anlamına gelir; ancak bu durum, açık rıza gerektiren işlemler bakımından rızanızın yerine geçmez.
Versiyon: 1 — Yürürlük tarihi: 03.06.2026
Sorularınız için: halilhaninan@gmail.com
Veri Sorumlusu: Halilhan İnan (bireysel geliştirici)