Akıllı Katip (“Şirket”, “biz”) olarak; platformumuz üzerinden bireysel kullanıcılar ve muhasebeciler için sunulan fiş/fatura toplama, WhatsApp Business ile belge gönderimi, OCR ile veriye dönüştürme ve müşteri (client) yönetimi hizmetlerinde kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuata uygun olarak işleriz.
Bu metin; hangi verileri işlediğimizi, hangi amaçlarla kullandığımızı, verilerinize ilişkin haklarınızı ve bu hakları nasıl kullanabileceğinizi açıklar. Bu metin Kullanım Koşulları'nın ayrılmaz parçasıdır.
1) Veri Sorumlusu ve İletişim
Veri Sorumlusu: Akıllı Katip (Raif Emre Akbay)
Vergi Dairesi: Erenköy
Vergi No: 47581228232
E-posta: [email protected]
Adres: 19 Mayıs Mah. Tevfikbey Sk. Güney Apartmanı No: 10 İç Kapı No: 10 Kadıköy / İstanbul
2) İşlenen Kişisel Veri Kategorileri
Aşağıdaki veri türleri; sunduğumuz hizmete ve sizin seçimlerinize bağlı olarak işlenebilir:
Hesap / Kayıt Bilgileri: Ad-soyad, e-posta, parola (hash), telefon (WhatsApp entegrasyonu için), rol (individual/accountant), dil, zaman dilimi.
Faturalama / Ödeme Bilgileri: Paddle üzerinden ödeme ile ilişkili ad-soyad/unvan, fatura adresi, vergi dairesi/numarası, ödeme durumu/abonelik planı. (Kart verileri Paddle tarafından işlenir; biz kart bilgilerini tutmayız.)
Muhasebe / Belge Verileri: Yüklediğiniz fiş/fatura görselleri, OCR ile çıkarılan satır verileri (tarih, tutar, KDV oranı, kalemler vb.), satıcı (vendor) bilgileri.
Cihaz ve Kullanım Verileri: IP, tarayıcı/cihaz bilgisi, oturum/etkinlik kayıtları (güvenlik ve performans için).
Destek ve İletişim Kayıtları: Talep içerikleri, e-posta/WhatsApp yazışmaları, çağrı notları.
Çerez Verileri: Aşağıdaki “Çerezler” bölümünde açıklanan şekilde.
3) İşleme Amaçları ve Hukuki Sebepler
Verilerinizi şu amaçlarla işleriz:
Hizmet Sunumu ve Sözleşme İfası: Hesap oluşturma, giriş, fiş/fatura yükleme, OCR ile kayıt, dashboard kullanımı, müşteri (client) yönetimi. (KVKK m.5/2-c)
Faturalama ve Abonelik Yönetimi: Paddle üzerinden tahsilat, plan tanımları, deneme süresi yönetimi. (KVKK m.5/2-c)
Güvenlik ve Kötüye Kullanımın Önlenmesi: Giriş/doğrulama, anomali tespiti, loglama. (KVKK m.5/2-f)
Hukuki Yükümlülükler: Vergi/usul ve ticari mevzuat gereği saklama, resmi mercilere yanıt. (KVKK m.5/2-ç)
Ürün Geliştirme ve Performans: Hata ayıklama, analitik, kalite iyileştirme (mümkün olduğunda anonim/pseudonimleştirme). (KVKK m.5/2-f)
İletişim ve Destek: Talep yanıtları, zorunlu bildirimler; açık rızanız varsa pazarlama/duyuru. (KVKK m.5/2-c, m.5/1)
Pazarlama iletileri yalnızca açık rızanız varsa gönderilir ve dilediğiniz zaman vazgeçebilirsiniz.
4) Veri Aktarımları (Yurt İçi / Yurt Dışı)
Hizmetin çalışması için sınırlı ve amaçla orantılı biçimde şu alıcı gruplarıyla paylaşım olabilir:
Ödeme ve Abonelik: Paddle (Merchant of Record) – ödeme/abonelik işlemleri.
Bulut Depolama: DigitalOcean (örn. Spaces) – belge/görsel saklama.
İletişim: WhatsApp Business (Meta) – size ait WhatsApp numarası üzerinden belge gönderimi ve bot mesajları.
OCR/ML Sağlayıcıları: OCR ve metin çıkarma için hizmet sağlayıcılar.
Loglama/Analitik/İletişim Altyapıları: Operasyonel log, hatalar, destek süreçleri.
Hukuki/İdari Makamlar: Mevzuat gereği talep halinde.
Danışmanlar / Denetçiler: Gerekli hallerde gizlilik yükümlülüğü altında.
Bu alıcıların bir kısmı yurt dışında olabilir. Yurt dışına aktarım KVKK'nın öngördüğü koruma tedbirleri, sözleşmeler ve Kurul kararları gözetilerek yapılır.
5) Saklama Süreleri
Hesap ve Sözleşmesel Veriler: Sözleşme süresince ve zamanaşımı + yasal saklama süreleri boyunca.
Belge/Fiş/Envanter Verileri: Vergi usul/iş kayıtlarına ilişkin süreler; meşru menfaat varsa makul süre; amaç ortadan kalkınca silme/anonimleştirme.
Loglar: Güvenlik ve hata ayıklama için makul süre.
Detaylı süreler; mevzuat, amaç, risk ve operasyon ihtiyaçlarına göre belirlenir.
6) Haklarınız (KVKK m.11)
Bize başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- Mevzuata uygun olarak silinmesini/yok edilmesini isteme,
- Bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemler ile analiz sonucu aleyhte bir sonuca itiraz etme,
- Mevzuata aykırı işlenme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
7) Çerezler (Cookies)
Platformda aşağıdaki çerez türleri kullanılabilir:
Zorunlu Çerezler: Oturum, güvenlik, kimlik doğrulama.
Analiz/Performans: Hata takibi, kullanım analitiği.
İşlevsel: Tercihlerinizin hatırlanması (dil vb.).
Hedefleme/Reklam: Açık rızanıza bağlı olarak kişiselleştirme.
Tarayıcınızdan çerez ayarlarını yönetebilirsiniz. Çerezleri kısıtlarsanız bazı özellikler çalışmayabilir.
8) Güvenlik
Verilerinizi korumak için uygun idari ve teknik tedbirler uygularız (erişim kontrolü, şifreleme-at-rest/ in-transit, ağ güvenliği, yedekleme, asgari veri ilkesi). İnternet temelli hiçbir sistem %100 güvenli değildir; riskleri azaltmak için sürekli iyileştirme yaparız.
9) Üçüncü Taraf Bağlantılar
Platformdan üçüncü taraf sitelere bağlantı verilebilir. Bu sitelerin içerikleri ve gizlilik uygulamalarından sorumlu değiliz.
10) Değişiklikler
Bu politikayı güncelleyebiliriz. Önemli değişiklikleri platform üzerinden duyururuz. Güncel sürüm daima akillikatip.com/privacy adresinde yer alır.