Gizlilik Politikası
Verinizin nerede saklandığı, nasıl korunduğu ve kimlerin eriştiği. · Son güncelleme: 21 Eylül 2026
Bu politika, Varlık Saati kullanırken verilerinizin nasıl toplandığını, saklandığını ve korunduğunu açıklar. Hukuki çerçeve için KVKK Aydınlatma Metni’ni de okumanız önerilir.
Nerede saklanıyor
Hesap, profil ve cüzdan kayıtlarınız Supabase altyapısında tutulur. Sözleşme tarafımız Supabase Pte. Ltd.’dir; sunucular Amazon Web Services eu-central-1 (Frankfurt, Almanya) bölgesindedir.
Doğrulama ve bildirim e-postaları Resend (Resend Inc.) üzerinden gönderilir. Gönderim bölgesi Avrupa seçilse dahi hesap verileri, e-posta üstverileri ve kayıtları Amerika Birleşik Devletleri’nde tutulmaktadır.
Sunucunun Almanya’da olması, sözleşme yaptığımız tüzel kişinin Avrupa Birliği’nde olduğu anlamına gelmez ve Türkiye bakımından tek başına bir yeterlilik kararı doğurmaz. Ayrıntı için Aydınlatma Metni’nin “Yurt dışına aktarım” bölümüne bakınız.
Cihazınızdaki yerel kayıtlar (tema tercihi, oturum bilgisi) yalnızca cihazınızda tutulur; oturum bilgisi iOS Keychain’de saklanır.
Nasıl korunuyor
- Tüm ağ trafiği TLS ile şifrelenir.
- Parolalar geri döndürülemez biçimde özetlenerek (hash) saklanır; düz metin parola hiçbir yerde tutulmaz.
- Ödeme kartı bilgileri uygulamaya hiçbir zaman girilmez ve tarafımızca görülmez; ödeme, Apple Kimliğinize bağlı ödeme yöntemiyle Apple tarafından alınır.
- Yönetim paneline erişim rol bazlıdır ve kayıt altına alınır.
- Veriye erişim, işini yapmak için ihtiyacı olan kişilerle sınırlıdır.
Çerezler ve izleme
Uygulama reklam takibi yapmaz, reklam kimliği (IDFA) okumaz ve üçüncü taraf reklam ağlarına kimlik bilgisi göndermez.
Uygulama içinde ekran kullanım analitiği (hangi ekranın ne kadar kullanıldığı) TOPLANMAZ. Üçüncü taraf bir analitik veya çökme raporlama hizmeti kullanılmaz.
Sunucu tarafında yalnızca hizmetin çalışması ve güvenliği için gerekli teknik kayıtlar (istek kayıtları, hata kayıtları) tutulur.
Veri ihlali
Kişisel verilerin hukuka aykırı olarak ele geçirilmesi hâlinde durum, öğrenildiği tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu’na bildirilir.
İhlalden etkilenen ilgili kişilere, makul olan en kısa sürede ve uygun yöntemle ayrıca bildirim yapılır.
Bu süreç için tanımlı bir olay müdahale planı, sorumlu kişi ve tedarikçi iletişim listesi bulunmaktadır.
Çocukların verisi
Hizmet 18 yaşından küçüklere yönelik değildir. 18 yaşından küçük bir kullanıcıya ait veri işlendiği tespit edilirse ilgili kayıt silinir.
İletişim
Veri sorumlusu: Caliper Yazılım Çözümleri A.Ş. · KVKK başvuruları: info@varliksaati.com · Destek: info@varliksaati.com