Kapsam
Bu metin, Borç Cepte web ve Android uygulamalarında kişisel verilerin işlenmesine ilişkin temel prensipleri, güvenlik yaklaşımını, kullanıcı kontrollerini ve veri yaşam döngüsünü açıklamaktadır.
Temel Veri İşleme İlkeleri
Borç Cepte kapsamında kişisel verilerin işlenmesinde aşağıdaki temel ilkeler esas alınır:
- Hukuka ve dürüstlük kurallarına uygun olma.
- Doğru ve gerektiğinde güncel olma.
- Belirli, açık ve meşru amaçlar için işlenme.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilme.
Finansal Verilerin Niteliği
Borç Cepte, kullanıcının kişisel finans takibini kolaylaştırmak amacıyla kullanıcı tarafından girilen borç, gider, maaş, gelir, banka ve ödeme tarihlerini saklayabilir.
Bu bilgiler kullanıcı tarafından oluşturulur ve kullanıcının kendi hesabı kapsamındaki finansal takip işlevlerinin sunulması amacıyla kullanılır. Kullanıcı bir borç veya alacak kaydına üçüncü bir kişinin adını ya da başka bir kişisel bilgisini eklerse, bu içerik yalnızca ilgili kullanıcı kaydının sunulması amacıyla işlenir; reklam veya üçüncü kişiye doğrudan ileti gönderme amacıyla kullanılmaz.
Borç Cepte bir banka, ödeme hizmeti, muhasebe kaydı, resmi borç belgesi veya finansal/hukuki danışmanlık hizmeti değildir. Uygulamadaki hesaplama, tarih, taksit, kur ve hatırlatma bilgileri yardımcı takip amacı taşır; resmi kayıt ve belgelerin yerini almaz.
Borç Cepte bir banka hesabına erişim sağlayan bankacılık uygulaması olarak tasarlanmadıysa; banka giriş parolası, kart PIN'i, CVV/CVC veya internet bankacılığı şifresi gibi kimlik doğrulama bilgilerinin uygulamadaki not alanlarına girilmemesi gerekir.
Hesap Güvenliği
- Kullanıcı hesabına erişim, kimlik doğrulama mekanizmalarıyla sınırlandırılır.
- Desteklenmesi halinde iki adımlı doğrulama ek güvenlik katmanı sağlar.
- Oturum ve güvenilir cihaz bilgilerinin güvenli biçimde yönetilmesi amaçlanır.
- Kullanıcıların parolalarını üçüncü kişilerle paylaşmaması ve farklı hizmetlerde aynı parolayı tekrar kullanmaması önerilir.
E-posta ve Bildirimler
Hesap doğrulama, iki adımlı giriş doğrulama kodları, parola sıfırlama ve benzeri güvenlikle ilgili e-postalar hizmetin güvenli şekilde sağlanması kapsamında gönderilebilir.
Aylık finans özeti gibi isteğe bağlı özellikler kullanıcı tarafından profil veya ayarlar bölümünden açılıp kapatılabilir.
Ödeme tarihi hatırlatmaları mevcut sürümde yalnızca kullanıcının kendi cihazına uygulama bildirimi olarak planlanır. Uygulama, borçluya veya alacaklıya otomatik SMS, WhatsApp mesajı ya da benzeri bir ileti göndermez.
Cihaz izinleri, işletim sistemi, ağ erişimi veya pil/arka plan kısıtlamaları nedeniyle bir hatırlatma gecikebilir ya da hiç görünmeyebilir. Kullanıcı son ödeme tarihlerini resmi kaynaklardan ayrıca kontrol etmelidir.
Açık Rıza ve Aydınlatma
Aydınlatma yükümlülüğü ile açık rıza birbirinden ayrı süreçlerdir. Kullanıcının Aydınlatma Metni'ni görüntülemesi veya kendisine sunulması, tek başına açık rıza anlamına gelmez.
Bir veri işleme faaliyeti açık rıza hukuki sebebine dayanıyorsa, açık rıza ilgili işlem için ayrıca, belirli ve özgür iradeye dayalı olarak alınır.
Veri Minimizasyonu
Hizmetin sunulması için gerekli olmayan kişisel verilerin toplanmaması ve işlenen verilerin hizmetin amacıyla sınırlı tutulması esastır.
Kullanıcıların açıklama ve not alanlarına hizmet için gerekli olmayan üçüncü kişi bilgilerini veya özel nitelikli kişisel verileri girmemeleri gerekir. Kullanıcı, üçüncü kişilere ait bir bilgiyi kaydetmeden önce bu kaydın kendi takip amacı bakımından gerekli ve hukuka uygun olup olmadığını değerlendirmelidir.
Hesap ve Veri Silme
Kullanıcı, hesap oluşturduktan sonra mobil uygulamadaki Profil ekranı üzerinden hesabını ve hesabına bağlı verileri silebilir. İşlem başarıyla tamamlandığında hesap ve kullanıcıya bağlı kayıtlar aktif uygulama veritabanından silinir.
Hesap veya veri silme talebi ayrıca yusufkudu@hotmail.com adresine e-posta gönderilerek iletilebilir. Site hesabında otomatik yedekleme kapalıdır; sağlayıcı kayıtları ve daha önce teslim edilmiş e-postalar için aynı anda silinme taahhüdü verilmez.
Üçüncü Taraf Hizmetleri
Borç Cepte'nin çalışabilmesi için barındırma, e-posta, ağ güvenliği veya benzeri teknik hizmetlerden yararlanılması halinde, yalnızca hizmetin sağlanması için gerekli veriler ilgili hizmet sağlayıcılarla paylaşılabilir.
Yeni bir reklam, analiz, crash-reporting veya üçüncü taraf SDK hizmetinin uygulamaya eklenmesi halinde veri akışının yeniden değerlendirilmesi ve bu metin ile Google Play Veri Güvenliği beyanlarının gerektiğinde güncellenmesi gerekir.
Kullanım ve Sorumluluk Sınırları
Uygulamaya girilen borç, alacak, taksit, tarih, açıklama ve kur bilgilerinin doğruluğunu kontrol etme sorumluluğu kullanıcıya aittir. Kullanıcı, uygulamadaki kayıtları resmi banka ekstresi, sözleşme, makbuz, fatura veya diğer resmi kayıtların yerine kullanmamalıdır.
Kullanıcının girdiği kur oranları kullanıcı beyanına dayanır; Borç Cepte bu oranın güncel piyasa kuru olduğunu doğrulamaz. Para birimi dönüşümü öncesinde gösterilen tutar ve oranların kullanıcı tarafından kontrol edilmesi gerekir.
Teknik arıza, bakım, internet veya cihaz sorunu, işletim sistemi kısıtlaması ya da kullanıcının silme ve düzenleme işlemleri nedeniyle hizmete geçici olarak erişilememesi veya bir hatırlatmanın zamanında gösterilememesi mümkündür. Borç Cepte makul teknik ve idari önlemleri uygulamayı amaçlar; ancak kesintisiz hizmet veya sıfır veri kaybı garantisi vermez.
Bu bölüm, yürürlükteki mevzuat uyarınca sınırlandırılamayan tüketici, kişisel veri ve diğer kanuni hakları ortadan kaldırmaz; kanunen sınırlandırılamayan sorumlulukları bertaraf ettiği şeklinde yorumlanmaz.
Güncellemeler
Borç Cepte'nin özelliklerinin, teknik altyapısının veya yürürlükteki mevzuatın değişmesi halinde bu metin güncellenebilir.
Güncel sürüm her zaman Borç Cepte internet sitesi ve uygulama içerisindeki ilgili bölüm üzerinden erişilebilir şekilde yayımlanır.
İletişim
KVKK ve Gizlilik İletişimi
Yusuf Kudu (YSFF Software markasıyla)
E-posta:
yusufkudu@hotmail.com