Gizlilik Politikası
Kişisel verilerin işlenmesine ilişkin politikamız
Bu politika hangi verileri topladığımızı, neden işlediğimizi ve nasıl koruduğumuzu anlatır. Son güncelleme: 2026-08-01.
1. Hizmet sağlayıcı ve ikili rol
HİKMET ÖZPELİT (Gerçek kişi (şahıs işletmesi)); muhasebeofisim markası altında, muhasebeofisim.com alan adı üzerinden SMMM ofisleri için bulut tabanlı müşteri, görev, beyanname, belge ve mesajlaşma yönetim yazılımı (SaaS) sunmaktadır.
TCKN / Vergi Kimlik No: 10816891228 — Mudurnu. Adres: Seyrancık Mah. Gonca Sk. No:5 İç Kapı No:4 Mudurnu/Bolu.
Platform iki ayrı sıfatla hareket eder: (a) VERİ SORUMLUSU — kendi işlettiği veriler için (üyelik/hesap, kimlik doğrulama, abonelik, fatura/ödeme, demo ve iletişim formu, destek, güvenlik ve analitik kayıtları). (b) VERİ İŞLEYEN — SMMM/muhasebe ofisinin sisteme yüklediği mükellef, çalışan ve müşteri verileri için; bu verilerin veri sorumlusu, verileri yükleyen ofisin kendisidir ve platform yalnızca ofisin talimatıyla işler. Taraf rolleri Veri İşleme Sözleşmesi (/dpa) ile düzenlenir.
2. Topladığımız veriler ve toplama kanalları
Toplama kanalları: web sitesi formları (demo/iletişim), uygulama paneli, ödeme sağlayıcısı bildirimleri (iyzico), çerezler ve analitik ölçüm, destek yazışmaları, Google OAuth / WhatsApp / e-posta entegrasyonları.
Hesap ve iletişim verileri: ad, soyad, unvan, e-posta, telefon, ofis adı, kullanıcı rolü.
Ofis içeriği: ofis kullanıcısının kendi sistemine eklediği müşteri kayıtları, görevler, beyanname planları, belgeler — bu içerikler ofis kullanıcısının veri sorumluluğu altındadır; biz veri işleyen sıfatıyla saklarız.
Faturalama verileri: VKN/TCKN, vergi dairesi, fatura adresi, abonelik paketi, abonelik tutarı, ödeme tarihi, iyzico referans kodu.
Ödeme verileri: ödeme durumu, işlem referansı, tutar, tarih ve kartın maskeli bilgileri. Kredi kartı numarası, CVV ve son kullanma tarihi sunucularımıza düşmez.
Teknik ve analitik veriler: IP adresi, tarayıcı bilgisi, oturum tanımlayıcısı, sayfa görüntüleme ve temel etkileşim bilgileri; açık rıza verilmişse UTM kampanya alanları ile Google Ads tıklama kimlikleri.
İletişim verileri: destek mesajları, geri bildirim formları, iletişim formundan iletilen lead bilgileri.
3. Verileri hangi amaçlarla kullanırız
Hesap oluşturma, kimlik doğrulama (Google OAuth; iki adımlı doğrulama Google hesabı ayarlarından yönetilir), abonelik yönetimi.
Talep edilen hizmetin sunulması: ofis yönetim modülleri (müşteri, görev, beyanname, belge, mesaj).
Faturalandırma ve tahsilat (iyzico üzerinden).
İade, iptal, teknik arıza, mükerrer ödeme ve hatalı tahsilat taleplerini inceleme.
Güvenlik: kötü amaçlı erişim tespiti, oturum koruma, hız sınırlama.
Yasal yükümlülüklerin yerine getirilmesi: vergi, ticaret kanunu, KVKK bildirim ve saklama yükümlülükleri.
Ürün geliştirme: hata izleme ve toplu istatistik (kişiyle ilişkilendirilemeyen düzeyde).
4. Kullandığımız üçüncü taraf hizmetler
Barındırma ve veritabanı: Cloudflare Inc. (Workers, D1 veritabanı, R2 nesne depolama).
Ödeme: iyzico Ödeme Hizmetleri A.Ş.. Kart bilgileri bizim sunucularımızda tutulmaz; iyzico ve ilgili banka/ödeme kuruluşları tarafından işlenir.
Kimlik doğrulama: Google LLC (Google OAuth 2.0 üzerinden yalnızca e-posta adresi ve profil adı alınır).
Analitik: Google Analytics 4. Reklam kişiselleştirme ve Google Signals kapalıdır; analitik depolama, açık rıza verilene kadar reddedilir (Google Consent Mode).
WhatsApp Business: Meta Platforms Ireland Ltd. — yalnızca ofis kullanıcısının kendi müşterilerine gönderdiği mesajlar için.
E-posta: Plus Five Five, Inc. (Resend) — davet, şifre sıfırlama ve sistem bildirimleri.
Barındırma altyapısında veritabanı (D1) ve belge deposu (R2), AB (jurisdiction: eu) kaynaklarında saklanır; istek işleme (Workers) Cloudflare'in küresel kenar altyapısında gerçekleşebilir.
Yurt dışında yerleşik sağlayıcılara aktarımlar için 6698 sayılı KVKK'nın 9. maddesindeki güvence mekanizmaları (Kişisel Verileri Koruma Kurulu standart sözleşmesi) tesis edilmektedir; her sağlayıcı için güncel güvence durumu Veri İşleme Sözleşmesi (/dpa) sayfasındaki tabloda şeffaf şekilde gösterilir.
5. Saklama süreleri
Aktif hesap süresince: tüm hizmet verileri saklanır.
Hesap kapatıldıktan sonra: müşteri içerikleri 30 gün içinde silinir veya anonimleştirilir; ofis kullanıcısı önceden talep ederse veri ihracı (CSV / ZIP) sunulur.
Mali kayıtlar: 10 yıl (Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği).
WhatsApp mesaj gövdeleri ve toplu gönderim şablon metinleri: gönderim kaydı saklanır; içerik metni 365 gün sonunda otomatik anonimleştirilir.
Genel işlem kayıtları: 730 gün sonunda otomatik silinir.
Güvenlik logları: 90 gün sonra otomatik silinir.
Demo ve iletişim talepleri: yeni veya görüşülüyor durumunda 180 gün; müşteriye dönüşen talebin satış kopyası 30 gün tutulur. Süresi dolan kayıtlar günlük imha çalışmasında en geç 24 saat içinde silinir.
Ham Google Ads tıklama kimlikleri: 90 günlük süre dolduktan sonraki günlük imha çalışmasında en geç 24 saat içinde lead kaydından temizlenir.
Günlük D1 SQL yedekleri: R2 yaşam döngüsüyle 30 gün sonunda silinir; D1 Time Travel geri dönüş penceresi Workers Paid planında en fazla 30 gündür.
Otomatik imha işlemlerinin kişisel veri içermeyen özet kayıtları en az 3 yıl saklanır.
6. B2B müşteri verileri
SMMM ve muhasebe ofislerinin sisteme yüklediği mükellef, personel, müşteri, görev ve doküman verileri bakımından ilgili kişilere aydınlatma yapma ve gerekli hukuki sebepleri sağlama yükümlülüğü genellikle ofis kullanıcısına aittir.
Bu veriler hizmetin sunumu, güvenliği, yedekleme, destek ve yasal yükümlülükler dışında kullanılmaz. Taraf rolleri ve veri işleme şartları, abonelik başlangıcında elektronik ortamda onaylanan Veri İşleme Sözleşmesi (DPA) ile düzenlenir; metne /dpa adresinden ulaşabilirsiniz.
7. Çerezler ve analitik ölçüm
Zorunlu çerezler (oturum, güvenlik) hizmetin çalışması için kullanılır.
Google Analytics 4 ve Google Ads dönüşüm ölçümü yalnızca açık analitik rızasından sonra yüklenir. Reklam kişiselleştirme, yeniden pazarlama ve Google Signals kapalıdır; formdaki ad, e-posta ve telefon ölçüm olaylarına eklenmez.
Açık rıza alınmadan analitik veya pazarlama amaçlı çerez yerleştirilmez.
Detay için muhasebeofisim.com/cerez sayfasını inceleyiniz.
8. Çocukların gizliliği
Hizmetimiz yalnızca 18 yaş ve üzeri profesyonel kullanıcılara yöneliktir. Çocuklardan bilerek veri toplamayız.
9. Politikanın güncellenmesi
Bu politika 2026-08-01 tarihinde güncellenmiştir. Önemli değişikliklerde uygulamada bildirim veya kayıtlı e-posta yoluyla bilgilendiririz.
10. İletişim
Gizlilik ile ilgili her türlü soru ve talep için aşağıdaki kanallardan ulaşabilirsiniz.
İletişim
- E-posta
- destek@muhasebeofisim.com
- Telefon
- 0546 797 70 81
- Adres
- Seyrancık Mah. Gonca Sk. No:5 İç Kapı No:4 Mudurnu/Bolu
