Gizlilik Politikası
Smartifie olarak kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.
Son güncelleme: 6 Ağustos 2026 · Sürüm v2.5
Bu Gizlilik Politikası, Smartifie markası altında sunulan web sitesi, yazılım ürünleri ve hizmetleri kullanırken kişisel verilerinizi nasıl işlediğimizi açıklar. Verileriniz 6698 sayılı KVKK ve ilgili olduğu ölçüde AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında işlenir.
Türkiye'de geçerli ayrıntılı aydınlatma için KVKK Aydınlatma Metni, çerezler için Çerez Politikası sayfalarına bakınız.
1. Veri sorumlusu
Birileri Dış Ticaret Danışmanlık Sanayi ve Ticaret Limited Şirketi (Smartifie)
Bahariye Mah. 1865 Sk. Karadoğan Blok No: 9, İç Kapı No: 1, Karşıyaka / İZMİR
MERSİS: 0177070525100001 · Ticaret Sicil: 227539 · VKN: 1770705251
E-posta: info@smartifie.com · KEP: kayacan.kirpikli@hs01.kep.tr · Telefon: +90 555 561 45 47
KVKK irtibat kişisi: Kayacan Kırpıklı — kayacan.kirpikli@smartifie.com
2. Verileriniz nerede durur — ürün varyantına göre değişir
| Varyant | İş verileriniz | Bizim rolümüz |
|---|---|---|
| Windows / Android / iOS / macOS (yerel SQLite) | Cihazınızda kalır. Bize gelmez. | Taraf değiliz; sorumlu sizsiniz |
| Cross-platform (bulut) | Türkiye'deki sunucularımızda | Veri işleyeniz; sorumlu sizsiniz |
| Custom DB add-on | Sizin veritabanı sunucunuzda; bağlantı bilgilerinizi saklamayız | Veri işleyeniz |
Her varyantta hesap, lisans, ödeme ve destek verileriniz bakımından veri sorumlusu biziz.
3. Topladığımız veriler
- Hesap: ad-soyad, e-posta, şirket adı.
- İşlem ve fatura: satın alınan ürün/plan, lisanslar, fatura adresi, (gerekiyorsa) TCKN/VKN.
- Ödeme: ödeme kayıtları. Kart bilgileriniz bizde saklanmaz — yetkili ödeme kuruluşlarında tutulur.
- Teknik: IP adresi, cihaz/tarayıcı bilgisi, lisans aktivasyonu için cihaz parmak izi, oturum/denetim kayıtları.
- Hesap güvenliği: e-posta doğrulama durumu; iki adımlı doğrulamayı açtıysanız authenticator uygulamanızın gizli anahtarı ve kurtarma kodlarınız; hassas işlemlerde parolanızı yakın zamanda doğruladığınızı hatırlayan kısa ömürlü bir çerez. Telefon numarası istemiyoruz — SMS yerine authenticator uygulaması kullanıyoruz.
- İletişim: bize gönderdiğiniz mesajların ve destek taleplerinin içeriği.
4. Verileri kullanma amaçlarımız
- Hizmetleri sunmak, lisansları üretmek, aktive etmek ve doğrulamak.
- Ödemeleri işlemek ve fatura düzenlemek.
- Destek sağlamak ve taleplerinizi yanıtlamak.
- Lisans kötüye kullanımını ve korsanlığı önlemek (cihaz parmak izi, periyodik çevrimiçi doğrulama, oran sınırlama).
- Hizmetlerin güvenliğini sağlamak.
- Yasal yükümlülüklere uymak.
- Rızanızla: siteyi geliştirmek için analitik ölçüm.
5. Hukuki sebep
Sözleşmenin kurulması ve ifası (hesap, lisans, ürünün sunulması); hukuki yükümlülük (fatura, defter); meşru menfaat (güvenlik, kötüye kullanımın önlenmesi); ve gerektiğinde açık rızanız (analitik çerezler, pazarlama).
6. Çerezler
Zorunlu olmayan hiçbir çerez, siz açıkça rıza vermeden yüklenmez. Analitik çerezler (Google Analytics) yalnız "Kabul et" derseniz yüklenir; reddederseniz Google'a hiçbir istek gönderilmez. Kararınızı her zaman değiştirebilirsiniz.
Sitemizin yazı tipi kendi sunucumuzda barındırılır; sayfayı açtığınızda tarayıcınızdan Google'a hiçbir istek gitmez. Tam envanter ve süreler için Çerez Politikası sayfasına bakınız.
7. Yapay zekâ asistanı — kaldırıldı
Ürünlerimizde daha önce bulunan yapay zekâ asistanı 6 Ağustos 2026'da kaldırılmıştır.
- Bugün ürünlerimizde yapay zekâ asistanı yoktur ve bu amaçla hiçbir veriniz yurt dışına aktarılmamaktadır.
- Asistan çalışırken de sohbet içeriği sunucularımızda saklanmıyordu; yalnızca token kullanım sayaçları tutuluyordu. Bu sayaçlar da silinmiştir.
- Bu bölüm, politikanın önceki sürümünü okumuş olabilecek kullanıcılar için geçiş bilgisi olarak durmaktadır.
8. Veri paylaşımı, alt-işleyenler ve yurt dışına aktarım
Verilerinizi pazarlama amacıyla satmayız. Hizmeti sunmak için gereken ölçüde aşağıdaki taraflarla paylaşırız:
| Taraf | Rol | Ülke |
|---|---|---|
| Pentech Bilişim Teknolojileri San. ve Tic. Ltd. Şti. | Sunucu barındırma (VM) — sunucuda tutulan tüm veri | Türkiye (Bursa) |
| Google Ireland/LLC | Analitik — yalnız rızanızla | AB/ABD |
| Iyzico | Ödeme (Türkiye) | Türkiye |
| Paddle | Ödeme — kayıtlı satıcı (MoR); yurt dışı satışlarda faturayı ve vergiyi o yönetir | AB / BK |
| Google Play · App Store · Trendyol · Amazon | Dağıtım kanalı | ABD / TR |
- Analitik (Google): yalnızca açık rızanızla.
- Müşteri iş verisi (bulut varyantı) Türkiye'den dışarı çıkarılmaz — barındırma Türkiye'dedir.
9. Saklama süresi
| Veri | Süre |
|---|---|
| Fatura, ödeme, muhasebe kayıtları | 10 yıl (TTK md. 82 — bu süre boyunca silinemez) |
| Hesap, lisans, abonelik kayıtları | Hesabınız açık olduğu sürece + faturaya bağlı olduğu ölçüde 10 yıl |
| Destek yazışmaları | Talebin kapanmasından itibaren 3 yıl |
| Denetim/güvenlik kayıtları — ham IP adresi | 90 gün. Sürenin sonunda ham IP adresi silinir; yalnızca şehir/ülke bilgisi kalır. Silme işi günde bir kez otomatik çalışır. |
| İki adımlı doğrulama anahtarı ve kurtarma kodları | İki adımlı doğrulama açık olduğu sürece. Kapatıldığında veya destek ekibimiz sıfırladığında silinir. |
| Parola doğrulama (step-up) çerezi | 15 dakika |
Sürenin sonunda verileri sileriz veya anonimleştiririz. Yasal saklama yükümlülüğü olan veriler bu süre boyunca silinemez — silme talebiniz bu ölçüde reddedilebilir.
10. Haklarınız
KVKK md. 11 kapsamında: verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltme, silme, bunların üçüncü kişilere bildirilmesini isteme, otomatik analize itiraz ve zararın giderilmesini talep etme.
AB'de bulunuyorsanız GDPR md. 15-22: erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz, veri taşınabilirliği ve kendi ülkenizdeki denetim otoritesine şikâyet hakkı.
Başvuru: kayacan.kirpikli@@smartifie.com veya info@@smartifie.com. Başvurunuzu KVKK'da 30 gün, GDPR'da 1 ay içinde ücretsiz yanıtlarız.
11. Güvenlik ve veri ihlali
Aktarımda ve depolamada şifreleme, erişim kontrolleri, günlük kaydı ve düzenli güvenlik denetimi uygularız. Bir veri ihlali hâlinde yetkili otoriteye 72 saat içinde, yüksek risk varsa size de gecikmeksizin bildiririz.
Hesabınızı koruyan önlemler:
- E-posta doğrulama: deneme başlatma, satın alma ve cihaz bağlama için e-posta adresinizin doğrulanmış olması gerekir.
- İki adımlı doğrulama (2FA): tüm hesaplarda isteğe bağlı olarak açabilirsiniz. Fatura, koltuk veya başkalarının erişimini yöneten hesaplarda zorunludur. Authenticator uygulaması kullanılır; SMS kullanmayız.
- Parola yeniden doğrulama: cihaz çıkarma, fatura değiştirme gibi hassas işlemlerde parolanızı yeniden isteriz — böylece ele geçirilmiş bir oturum tek başına bu işlemleri yapamaz.
- Kurtarma: telefonunuzu kaybederseniz kurtarma kodlarınızla girersiniz. Onları da kaybettiyseniz destek ekibimiz iki adımlı doğrulamayı sıfırlayabilir; bu durumda size e-posta ile bildirilir ve talep sizden gelmediyse hemen bize ulaşmanız gerekir.
Bu önlemler hesabınızın ve diğer kullanıcıların güvenliği için meşru menfaat hukuki sebebine dayanır (KVKK md. 5/2-f ve md. 12; AB'de GDPR md. 6(1)(f) ve md. 32). Bunlar için rızanıza dayanmayız — güvenlik önlemi rızaya bağlansaydı, reddeden kullanıcı korumasız kalırdı.
12. Mobil uygulama (Android ve iOS)
Mobil uygulama, bu Politikanın tamamına tabidir. Aşağıdakiler yalnız mobil sürüme özgü olan noktalardır.
- Kamera: yalnız barkod ve QR kod okumak için kullanılır. Görüntü cihazın içinde işlenir; fotoğraf veya video kaydedilmez ve sunucularımıza gönderilmez. İzni vermezseniz uygulama çalışmaya devam eder, okutma el terminali/klavye moduna düşer.
- Fotoğraflar: sevkiyata veya ürüne fotoğraf eklediğinizde, bulut varyantında dosya sunucularımıza yüklenir ve yüklemeden önce konum dâhil EXIF üstverisi silinir. Cihaz-yerel varyantta fotoğraf cihazdan hiç çıkmaz.
- Cihaz tanımlayıcısı: kurulum başına üretilen rastgele bir kimlik ile cihazın adını, yalnızca lisansı cihaza bağlamak ve cihaz sayısı sınırını uygulamak için işleriz. Reklam kimliği (Advertising ID) kullanmayız.
- Otomatik yedekleme kapalıdır: uygulama verisi — cihazdaki yerel veritabanı dâhil — işletim sisteminin bulut yedeğine (Google Drive) ve cihazdan cihaza aktarımına dâhil edilmez. Yeni bir cihaza geçtiğinizde uygulamayı yeniden bağlarsınız.
- Toplamadıklarımız: konum verisi toplanmaz (uygulama konum izni dahi istemez); reklam ağı, analitik veya çökme raporlama bileşeni bulunmaz. Uygulama açılışta dışarıdan yazı tipi, ikon veya betik indirmez.
- Satın alma: mobil uygulama içinde ödeme alınmaz ve ödeme bilgisi işlenmez. Aboneliğinizi Smartifie hesabınızdan yönetirsiniz.
Hesabınızı ve verilerinizi silmek için Hesap ve Veri Silme sayfasını kullanabilirsiniz; hangi verilerin silindiği, hangilerinin mevzuat gereği saklandığı orada açıklanır (bkz. 9. ve 10. bölümler).
13. Değişiklikler ve iletişim
Bu Politikayı zaman zaman güncelleriz; sürüm numarası ve son güncelleme tarihi her değişiklikte artar. Önemli değişiklikleri bildiririz. Sorularınız için: info@@smartifie.com.