KVKK Aydınlatma Metni
Son güncelleme: 2 Temmuz 2026
⚠ TASLAK — yürürlüğe almadan önce KVKK alanında uzman bir avukata inceletin. Bu metin hukuki tavsiye değildir.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesine ilişkin olarak sizi bilgilendirmek isteriz. Bu metin hem web sitesi ziyaretçileri hem de Muin Müşavir masaüstü uygulaması kullanıcıları için düzenlenmiştir.
Metin, KVKK'nın 10. maddesi ve "Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ" (10.03.2018 tarihli ve 30356 sayılı Resmî Gazete) uyarınca hazırlanmıştır.
1. Veri Sorumlusunun Kimliği
| Unvan / Ad Soyad | Opsida Teknoloji Yazılım Bilgisayar ve Danışmanlık Ltd. Şti. |
|---|---|
| Adres | Adalet Mah., Manas Bulvarı, Folkart Towers B Kule, No:39, Kat:34/3408, 35530 Bayraklı/İzmir |
| MERSİS/VKN | 0644095195700001 |
| Ticari ad | Opsida Teknoloji |
| E-posta | info@muinmusavir.com |
| Telefon | +90 506 539 59 53 |
| Web | opsida.com.tr |
2. İşlenen Kişisel Veriler ve Kaynağı
Ürünün mimarisi gereği işlenen kişisel veri asgari düzeydedir:
2.1. Masaüstü uygulamasının yerel kullanımı
- Mükellef mali verileri (firma unvanı, VKN, mizan, hesaplamalar) yalnızca sizin bilgisayarınızda işlenir; bize herhangi bir aktarım içermez ve bu verilere erişemeyiz.
- Uygulama; ad, e-posta veya oturum bilgisi toplamaz. Kayıt/üyelik zorunluluğu yoktur.
- Yerel veritabanı uygulama düzeyinde şifrelenmez; cihaz/disk şifrelemesi (ör. FileVault, BitLocker) ve yedeklerin güvenliği kullanıcının sorumluluğundadır.
2.2. Lisans doğrulama
- Lisans doğrulaması sırasında lisans anahtarı, rastgele oluşturulan cihaz kimliği (UUID) ve sizin verdiğiniz cihaz adı Supabase Edge Function altyapısına iletilir. Bu veriler; lisansın ifası, cihaz sınırının uygulanması ve hizmet güvenliği amacıyla (KVKK md. 5/2-c) işlenir.
- Bu işlem sırasında hiçbir mükellef mali verisi gönderilmez.
2.3. İsteğe bağlı bulut senkron ("ofis kodu") — yalnızca siz açarsanız
- Bulut senkron, isteğe bağlı ve ücretli bir özelliktir. Açtığınızda verileriniz cihazınızda AES-256-GCM ile uçtan uca şifrelenir ve buluta yalnızca şifreli blok (blob) olarak yüklenir. Anahtar yalnızca sizin cihazlarınızdadır; sunucu ve biz blobların içeriğini çözemeyiz ("sıfır bilgi" barındırma).
- Görülebilen içerik: yalnızca anlamsız/şifreli veri ve teknik meta veriler (blok boyutu, yükleme zamanı gibi). Mali içeriğe erişimimiz yoktur.
2.4. İletişim
- Bize e-posta ile ulaştığınızda paylaştığınız e-posta adresi ve mesaj içeriği işlenir.
2.5. Web sitesi
- Web sitesi analitik, çerez ve takip teknolojileri kullanmaz.
- Web sitesi yazı tipleri için Google Fonts yükler; bu sırada tarayıcınızın IP adresi teknik olarak Google'ın sunucularına iletilir (bkz. bölüm 6).
- Web sitesini, lisans doğrulama ve senkron altyapısını barındıran sağlayıcıların (AWS, Supabase) kendi altyapı düzeyinde teknik erişim/işlem kayıtları (log) tutması mümkündür; bu kayıtlar bizim ürettiğimiz analitik değildir, sağlayıcının güvenlik/işletim amaçlarıyla oluşur.
3. Kişisel Verilerin İşlenme Amaçları
- Uygulamanın cihazınızda çalışması ve vergi hesaplama işlevlerinin yerine getirilmesi,
- Lisansın doğrulanması, cihaz sınırının uygulanması ve hizmet güvenliğinin sağlanması,
- İsteğe bağlı bulut senkronu açtığınızda şifreli yedeğin saklanması ve geri yüklenmesi,
- İletişim taleplerinizin (destek, satın alma, KVKK başvurusu) yanıtlanması,
- İlgili mevzuattan doğan yükümlülüklerin yerine getirilmesi.
4. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
KVKK md. 10 uyarınca, her veri kategorisi için toplama yöntemi ve dayanılan md. 5 işleme şartı aşağıdadır:
| Kategori | Toplama yöntemi | Hukuki sebep (KVKK md. 5) |
|---|---|---|
| Lisans doğrulama verileri (lisans anahtarı, rastgele cihaz kimliği/UUID, sizin verdiğiniz cihaz adı) | Lisans doğrulaması sırasında uygulama tarafından otomatik yollarla iletilir | Md. 5/2-c — sözleşmenin (lisansın) kurulması ve ifası; ayrıca md. 5/2-f — hizmet güvenliğine ilişkin meşru menfaat |
| Senkron şifreli veri blokları | Özelliği açmanız hâlinde, cihazınızda şifrelendikten sonra otomatik yollarla yüklenir | Md. 5/2-c — talep ettiğiniz senkron hizmetinin ifası |
| E-posta iletişimi (e-posta adresi, mesaj içeriği) | İletişimi sizin başlatmanızla, e-posta yoluyla | Md. 5/2-c — talebinizle ilgili sözleşmenin kurulması/ifası ve/veya md. 5/2-f — taleplerin yanıtlanmasına ilişkin meşru menfaat |
| Web sitesi — Google Fonts (IP adresi) | Sayfa yüklenirken tarayıcınız üzerinden otomatik yollarla | Md. 5/2-f — sitenin sunulmasına ilişkin meşru menfaat |
5. Kişisel Verilerin Saklama Süresi
- Yerel veriler: bilgisayarınızda, sizin kontrolünüzdedir; süreyi siz belirlersiniz ve dilediğinizde silebilirsiniz.
- Lisans doğrulama kayıtları: lisans ilişkisi süresince ve ilgili hukuki zamanaşımı süreleri boyunca saklanır; sürenin sonunda silinir veya anonimleştirilir.
- Şifreli senkron blokları: senkron açık kaldığı sürece barındırılır; kapattığınızda veya silme talebinde makul sürede silinir.
- İletişim kayıtları: amaç için gerekli süre ve olası zamanaşımı gözetilerek saklanır, ardından silinir veya anonimleştirilir.
6. Kişisel Verilerin Aktarımı ve Yurt Dışına Aktarım
Salt yerel kullanımda mali verilerinizin hiçbir aktarımı yapılmaz. Aktarım yalnızca şu sınırlı hallerde gündeme gelir:
6.1. Lisans doğrulama (yurt dışı — sınırlı teknik veri)
- Lisans anahtarı, cihaz kimliği (UUID) ve cihaz adı; Supabase (Supabase Inc.) altyapısındaki Edge Function'a iletilir ve AWS eu-central-1 / Frankfurt (Almanya) bölgesinde işlenir.
6.2. Bulut senkron açıldığında (yurt dışı — yalnızca şifreli)
- Şifreli bloklar, Supabase (Supabase Inc.) altyapısı üzerinden AWS eu-central-1 / Frankfurt (Almanya) bölgesinde barındırılır.
- Aktarılan içerik yalnızca uçtan uca şifreli bloktur; anahtar sizde olduğundan sağlayıcılar ve biz içeriği çözemeyiz.
6.3. Yurt dışı aktarım rejimi
- 7499 sayılı Kanun ile değişik KVKK md. 9 (yürürlük 01.06.2024) uyarınca yurt dışı aktarım; yeterlilik kararı, uygun güvenceler (Kurul'un 04.06.2024 tarihli ve 2024/959 sayılı kararıyla kabul edilen standart sözleşme vb.) veya arızi hâllerdeki mekanizmalara dayanır.
- Yukarıdaki aktarımlar, KVKK md. 9 uyarınca uygulanabilir mekanizma (standart sözleşme vb.) tamamlanarak yapılır; standart sözleşmelerin kurulması ve Kurul'a bildirim yükümlülükleri ayrıca yerine getirilecektir. Senkron içeriğinin uçtan uca şifreli ve alıcı tarafından çözülemez olması, ilave bir teknik güvencedir.
6.4. Google Fonts (web sitesi)
- Siteyi ziyaret ettiğinizde yazı tipleri Google'dan yüklenir ve IP adresiniz Google'a iletilebilir; bu bir yurt dışı aktarım teşkil edebilir.
6.5. Diğer
- Kanunen yetkili kamu kurum/kuruluşlarına, talep hâlinde ve mevzuat çerçevesinde aktarım yapılabilir.
- Bunlar dışında verileriniz üçüncü kişilerle paylaşılmaz, satılmaz, pazarlama amacıyla aktarılmaz.
7. İlgili Kişinin Hakları (KVKK md. 11)
KVKK md. 11 uyarınca; işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini, silinmesini/yok edilmesini ve bunların üçüncü kişilere bildirilmesini isteme, otomatik analiz sonucu aleyhe çıkan sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
8. Başvuru Yolu
Haklarınızı kullanmak için, kimliğinizi tevsik edici bilgilerle birlikte aşağıdaki kanaldan başvurabilirsiniz:
- E-posta: info@muinmusavir.com
- Telefon: +90 506 539 59 53
- Posta: Adalet Mah., Manas Bulvarı, Folkart Towers B Kule, No:39, Kat:34/3408, 35530 Bayraklı/İzmir
Başvurularınız KVKK md. 13 uyarınca en geç 30 gün içinde sonuçlandırılır. Başvurunuzun reddi veya cevabı yetersiz bulmanız hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
GDPR notu: AB'de bulunan kişiler bakımından, GDPR uygulanabilir olduğu ölçüde erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz gibi haklar geçerli olabilir. Ürünün yerel-öncelikli mimarisi gereği kişisel veri işleme asgari düzeydedir.