Gizlilik Politikası
Son güncelleme: 12 Eylül 2026 · Yürürlük tarihi: 12 Eylül 2026
Giriş
InvenTally, kullanıcı gizliliğini korumayı taahhüt eder. Bu Gizlilik Politikası, uygulamayı kullanırken kişisel verilerin nasıl toplandığını, işlendiğini ve saklandığını açıklar.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) esas alınarak hazırlanmıştır; AB/AEA'daki kullanıcılar için Genel Veri Koruma Tüzüğü (GDPR) de uygulanır.
- Veri Sorumlusu
- InvenTally
- İletişim
- privacy@inventally.app
Toplanan Veriler
A. Kimlik & İletişim
- İsim, e-posta adresi
- Kullanıcı adı, profil fotoğrafı
- Firebase Authentication UID
B. Envanter Verileri
- Ürün bilgileri (isim, kategori, barkod)
- Stok miktarları ve konumları
- Ürün görselleri (Firebase Storage)
C. Kullanım Verileri
- Uygulama kullanım istatistikleri
- Cihaz bilgileri (model, OS sürümü)
- Oturum bilgileri ve aktivite logları
D. Toplanmayan Veriler
- Hassas kişisel veriler (sağlık, din, ırk)
- Finansal bilgiler (kredi kartları)
- GPS konum verileri
İşleme Amaçları
Verileriniz şu amaçlarla işlenir:
- Hizmet Sunumu: Envanter yönetimi, senkronizasyon
- Güvenlik: Kimlik doğrulama, hesap koruması
- İletişim: Stok uyarıları, sistem bildirimleri
- Analiz: Uygulama iyileştirme (anonim)
- Yasal Uyum: Düzenleyici gereksinimler
Yasal Dayanaklar: Sözleşme ifası (KVKK md. 5/2-c · GDPR md. 6/1-b), meşru menfaat (KVKK md. 5/2-f · GDPR md. 6/1-f), açık rıza (KVKK md. 5/1 · GDPR md. 6/1-a), yasal yükümlülük (KVKK md. 5/2-a · GDPR md. 6/1-c)
Saklama & Güvenlik
Saklama Konumu
- Firebase Cloud Firestore (Google Cloud)
- AB ve ABD sunucuları
- SSL/TLS ve AES-256 şifreleme
Saklama Süresi
- Hesap aktif olduğu sürece
- Hesabınızı sildiğinizde giriş (kimlik) kaydınız anında silinir
- Envanter verileriniz ve fotoğraflarınız en geç 30 gün içinde kalıcı olarak silinir; silme durumunu privacy@inventally.app adresinden teyit edebilirsiniz
Güvenlik Önlemleri
- Şifreler Firebase Authentication tarafından endüstri standardı bir algoritmayla (scrypt) hash'lenir; şifrenizi biz görmeyiz
- İki faktörlü kimlik doğrulama (2FA)
- Firebase Güvenlik Kuralları ile hesap bazlı erişim kontrolü
- Google Cloud altyapısının ağ ve fiziksel güvenliği
Kullanıcı Hakları (KVKK & GDPR)
Haklarınız
- Bilgi edinme hakkı
- Erişim hakkı (veri kopyası)
- Düzeltme hakkı
- Silme hakkı (unutulma hakkı)
- İtiraz hakkı
- Veri taşınabilirliği hakkı
- Rızayı geri çekme hakkı
Başvuru Prosedürü
- E-posta: privacy@inventally.app
- Konu: "KVKK/GDPR Hakları Talebi"
- Kimlik bilgileri ve talep açıklaması
- Yanıt süresi: 30 gün
- Ücret: Ücretsiz
Reddedilirse, KVKK Kurulu'na şikayet başvurusu yapabilirsiniz. Web: kvkk.gov.tr
AB/AEA'daki kullanıcılar: GDPR kapsamındaki haklarınız için de aynı adrese başvurabilirsiniz; ayrıca ikamet ettiğiniz ülkenin veri koruma otoritesine şikâyette bulunma hakkınız saklıdır.
Web Sitesi (inventally.app)
Bu web sitesi analitik veya reklam/izleme çerezi kullanmaz.
- NEXT_LOCALE çerezi: seçtiğiniz dili hatırlar (işlevsel, zorunlu)
- Tarayıcı yerel deposunda theme ve preferredLocale: tema ve dil tercihiniz; yalnızca cihazınızda kalır, bize iletilmez
- Barındırma sağlayıcımız Vercel, güvenlik ve hata ayıklama amacıyla kısa süreli erişim kayıtları (IP adresi, tarayıcı bilgisi) tutabilir
Bu veriler kimliğinizi belirlemek için kullanılmaz ve üçüncü taraflarla paylaşılmaz.
Bildirimler
Bildirim Türleri
- Stok uyarıları (düşük stok, kritik stok)
- Sistem güncellemeleri
- Hesap güvenliği bildirimleri
- Envanter hatırlatıcıları
Kontrol
- İlk kurulumda izin istenir
- Ayarlar › Bildirimler'den yönetilebilir
- Bildirim türüne göre özelleştirilebilir
- İstediğiniz zaman kapatılabilir
E-posta İletişimi
- Hesap doğrulama
- Şifre sıfırlama
- Güvenlik uyarıları
- Hizmet ve politika değişiklik bildirimleri
- Pazarlama amaçlı e-posta göndermiyoruz
Çocukların Gizliliği
Yaş Sınırı
- 13 yaş altı çocuklar için tasarlanmamıştır
- 13-18 yaş arası ebeveyn onayı gereklidir
Çocuk Verileri
- 13 yaş altından bilerek veri toplamıyoruz
- Tespit edilirse derhal silinir
- Ebeveynler silme talebinde bulunabilir
İletişim: privacy@inventally.app
Uluslararası Aktarım
Aktarım Konumları
- Firebase (Google Cloud)
- AB sunucuları (Belçika, Hollanda)
- ABD sunucuları (Iowa, Oregon)
Güvenceler
- AB-ABD Veri Gizliliği Çerçevesi
- Standart Sözleşme Hükümleri
- Google GDPR uyumluluk taahhütleri
- Şifreleme ve güvenlik önlemleri
Detaylar: firebase.google.com/support/privacy
Veri İhlali Bildirimi
İhlal Durumunda
- KVKK Kurulu'na 72 saat içinde bildirim
- Yüksek riskli durumlarda kullanıcı bildirimi
- E-posta ve uygulama içi duyuru
Alınan Önlemler
- Güvenlik açığının kapatılması
- Etkilenen hesapların güvence altına alınması
- Şifre sıfırlama (gerekirse)
- Gerekirse dış güvenlik incelemesi
Şüphe: privacy@inventally.app
Politika Değişiklikleri
Güncellemeler
- Düzenli gözden geçirme
- Önemli değişiklikler 30 gün önceden duyurulur
- E-posta ve uygulama içi bildirim
Kullanıcı Onayı
- Önemli değişiklikler için yeniden onay
- Onaylanmazsa hizmet sınırlanabilir
- İstediğiniz zaman hesabınızı silebilirsiniz
Son güncelleme: 12 Eylül 2026
İletişim & Şikayetler
İletişim
- Gizlilik: privacy@inventally.app
- Destek: support@inventally.app
- Web: inventally.app/privacy
Şikayetler
- Önce bize başvurun
- 30 gün içinde yanıt
- Çözülmezse, KVKK Kurulu'na başvurun
KVKK Kurulu
- Web: kvkk.gov.tr
- E-posta: kvkk@kvkk.gov.tr
- Tel: +90 312 216 50 50
Yanıt Süreleri
- Genel sorular: 5 iş günü
- KVKK/GDPR talepleri: 30 gün
- Acil güvenlik: 24 saat
Özet
- Toplanan
- İsim, e-posta, envanter verileri
- Amaç
- Hizmet sunumu, güvenlik, iyileştirme
- Paylaşım
- Sadece Firebase (Google)
- Satış
- Asla satılmaz
- Haklar
- Erişim, düzeltme, silme, itiraz
- Güvenlik
- SSL/TLS, AES-256, 2FA
- İletişim
- privacy@inventally.app
- Uyumluluk
- KVKK & GDPR