Gizlilik Politikası
Son güncelleme: 2 Temmuz 2026
⚠ TASLAK — yürürlüğe almadan önce KVKK alanında uzman bir avukata inceletin. Bu metin hukuki tavsiye değildir.
Bu politika, Muin Müşavir'in gizlilik yaklaşımını sade bir dille açıklar. Resmî ve ayrıntılı bilgilendirme için KVKK Aydınlatma Metni'ne bakabilirsiniz.
1. Verileriniz bilgisayarınızda
Firmalarınız, mizanlarınız ve tüm vergi hesaplamalarınız bilgisayarınızdaki yerel bir SQLite veritabanı dosyasında tutulur. Hesaplamalar için internete ihtiyaç yoktur. Mali verilerinizin hiçbiri açık hâliyle sunucularımıza gönderilmez; biz bu verilere erişemeyiz.
Dürüst bir not: Yerel veritabanı uygulama düzeyinde şifrelenmez. Cihaz/disk şifrelemesi (macOS'ta FileVault, Windows'ta BitLocker) ve yedeklerinizin güvenliği sizin sorumluluğunuzdadır; bunları açmanızı öneririz.
2. Lisans doğrulama: sunucuya giden sınırlı teknik veri
Muin Müşavir sunucu doğrulamalı lisans kullanır. Lisans doğrulaması sırasında lisans anahtarı, rastgele oluşturulan cihaz kimliği (UUID) ve sizin verdiğiniz cihaz adı Supabase Edge Function altyapısına iletilir. Bu veriler; lisansın ifası, cihaz sınırının uygulanması ve hizmet güvenliği amacıyla (KVKK md. 5/2-c) işlenir. Bu işlem sırasında hiçbir mükellef mali verisi gönderilmez.
3. İsteğe bağlı bulut senkron: yalnızca sizin çözebileceğiniz şifreli kopya
Dilerseniz bir "ofis kodu" ile isteğe bağlı ve ücretli bulut senkron özelliğini kullanabilirsiniz. Bu özelliği açtığınızda:
- Verileriniz cihazınızda AES-256-GCM ile şifrelenir ve buluta yalnızca şifreli kopya (blok) olarak yüklenir.
- Şifre çözme anahtarı yalnızca sizin cihazlarınızdadır. Sunucu ve biz bu kopyanın içeriğini çözemeyiz — yani mali verilerinizi göremeyiz ("sıfır bilgi" / zero-knowledge barındırma).
- Şifreli kopyalar, Supabase altyapısı üzerinden AWS Frankfurt (Almanya) bölgesinde barındırılır. İçerik şifreli olduğundan sağlayıcılar da veriyi çözemez.
Bu özellik varsayılan olarak kapalıdır; açıp açmamak tamamen size bağlıdır.
4. Analitik ve çerez yok
- Web sitemiz ve uygulamamız hiçbir analitik, izleme veya reklam çerezi kullanmaz.
- Kişisel profil çıkarmaz, davranışınızı takip etmeyiz.
- Hesap, oturum veya zorunlu e-posta kaydı istemeyiz.
5. Web sitesi ve Google Fonts
Web sitemiz yazı tiplerini Google Fonts üzerinden yükler. Bu sırada tarayıcınızın IP adresi teknik olarak Google'ın sunucularına iletilir. Bunun dışında sitede kasıtlı veri toplama yapmayız. (Bu bağımlılığı kaldırıp yazı tiplerini kendi sunucumuzdan sunmak yol haritasında değerlendirilmektedir.)
6. Dürüst not: altyapı kayıtları
Bizim ürettiğimiz bir analitik veya kullanıcı takibi yoktur. Ancak web sitesinin, lisans doğrulamanın ve senkron altyapısının çalıştığı sağlayıcıların (Supabase, AWS) kendi sistem düzeyinde teknik erişim/işlem kayıtları (log) tutması, bu tür bulut hizmetlerinin doğası gereği mümkündür. Bu kayıtlar güvenlik ve işletim amaçlıdır, pazarlama amacıyla kullanılmaz ve şifreli blokların içeriğini açığa çıkarmaz.
7. İletişim bilgileriniz
Bize e-posta yazdığınızda, paylaştığınız e-posta adresi ve mesajınız yalnızca size yanıt vermek için kullanılır; pazarlama listelerine eklenmez, üçüncü kişilerle paylaşılmaz.
8. Haklarınız ve iletişim
KVKK md. 11 kapsamındaki haklarınız için ve her türlü gizlilik sorusu için bize ulaşabilirsiniz:
- Veri sorumlusu: Opsida Teknoloji Yazılım Bilgisayar ve Danışmanlık Ltd. Şti., MERSİS: 0644095195700001, VKN: 6440951957 (Karşıyaka VD)
- E-posta: info@muinmusavir.com
- Telefon: +90 506 539 59 53
- Adres: Adalet Mah., Manas Bulvarı, Folkart Towers B Kule, No:39, Kat:34/3408, 35530 Bayraklı/İzmir
Ayrıntılı bilgi: KVKK Aydınlatma Metni.
GDPR notu: AB'de bulunan kullanıcılar için, uygulanabilir olduğu ölçüde GDPR hakları geçerli olabilir. Yerel-öncelikli mimari nedeniyle işlenen kişisel veri asgari düzeydedir.