Gizlilik politikası

Gizlilik politikası.

Bu sayfada hangi verileri hangi hukuki dayanakla işlediğimizi ve haklarının neler olduğunu okursun. Gerekmedikçe hukuk jargonu yok.

Son güncelleme: 10 Mayıs 2026

Monetoir sözü

Kısaca

  • ·Veri satışı yok — ne bugün, ne de asla.
  • ·Google Analytics yok, Facebook Pixel yok, takip çerezi yok.
  • ·Bankanla bağlantı yok — kontrol sende.
  • ·Hollanda topraklarında barındırma (Amsterdam, AB).
  • ·Şifreler şifrelenmiştir — okunamaz, yönetici için bile.
Kim sorumlu

Monetoir bir şahıs işletmesi olarak işletilir. GDPR (Genel Veri Koruma Tüzüğü) kapsamındaki veri sorumlusu:

  • Şirket adı: Monetoir (şahıs işletmesi)
  • KvK numarası: 88310175
  • İletişim: [email protected]
  • KDV numarası: NL004580462B42
  • İşletme yeri: Hollanda
Amaç ve hukuki dayanak

Monetoir kişisel verileri yalnızca hizmeti sunmak için işler: kişisel bir finansal genel bakış. Hukuki dayanak GDPR madde 6(1)(b)'dir — bir hesap oluşturup hizmeti kullanmaya başladığında doğan sözleşmenin ifası. Senin için hukuki sonuç doğuran otomatik karar verme gerçekleşmez.

Hangi verileri topluyoruz

Monetoir yalnızca uygulamanın çalışması için gereken verileri toplar. İki kategori ayırt ediyoruz:

Hesap verileri (Clerk üzerinden)

  • E-posta adresin — giriş ve hesap kurtarma için
  • Şifren — Clerk'te şifrelenmiş olarak saklanır, bizim için okunamaz
  • İsteğe bağlı: doldurursan ad ve soyad
  • Hangi beta kodunu kullandığın ve hesabını ne zaman etkinleştirdiğin

Uygulama verileri (sunucumuzda)

  • Gelirlerin — tutarlar, adlar, sıklık (aylık, belirli aylar)
  • Sabit giderlerin — adlar, tutarlar, bitiş tarihleri, kategoriler
  • Aylık değişken harcamaların
  • Birikim hedeflerin, bakiyeler ve hedef tutarlar dahil.
  • Oluşturduğun özel kategoriler (varsa)
  • Sözleşme ve aboneliklerin süreleri — yalnızca bütçe tahminlerini hesaplamak ve serbest kalacak finansal alan hakkında seni bilgilendirmek için
Alt işleyiciler

Monetoir bir dizi harici hizmet kullanır. Bu tarafların tümüyle GDPR'a uygun veri işleme sözleşmeleri imzalanmıştır.

AB dışındaki alt işleyiciler (Clerk, Cloudflare) için en yüksek gizlilik standartlarını uygularız: Standart Sözleşme Maddeleri (SCC'ler), veri minimizasyonu ve mümkün olduğunda AB bölgesi yönlendirmesi. Hizmeti sunmak için yalnızca kesinlikle gerekli verileri paylaşırız.

Clerk

Doel: Kimlik doğrulama ve hesap yönetimi

Locatie: Amerika Birleşik Devletleri (San Francisco) — Standart Sözleşme Maddeleri (SCC) aracılığıyla GDPR uyumlu

Data: E-posta adresi, şifre (hash'lenmiş), varsa ad

DigitalOcean

Doel: Sunucu barındırma (VPS)

Locatie: Amsterdam veri merkezi, Hollanda

Data: Tüm Monetoir uygulama verileri (şifreli depolama)

Cloudflare

Doel: DNS, SSL ve saldırılara karşı koruma

Locatie: Küresel CDN — mümkün olduğunda AB bölgesi

Data: Ziyaretçilerin IP adresleri (güvenlik için kısa süreliğine loglanır)

GDPR kapsamındaki hakların

Genel Veri Koruma Tüzüğü (GDPR) kapsamında kişisel verilerinle ilgili bir dizi hakkın var:

  • Erişim hakkı: Hakkında hangi verileri işlediğimizi öğrenmeyi talep edebilirsin
  • Düzeltme hakkı: Yanlış verileri düzelttirebilirsin
  • Silme hakkı: Tüm kişisel verilerini sildirebilirsin ('unutulma hakkı'). Silme 30 gün içinde gerçekleştirilir.
  • Veri taşınabilirliği hakkı: Verilerini yanına almak için yaygın bir formatta (JSON veya CSV) talep edebilirsin
  • İtiraz hakkı: Verilerinin belirli işlenme biçimlerine itiraz edebilirsin

Bu haklardan birini kullanmak için [email protected] adresine bir e-posta gönder. GDPR'a uygun olarak 30 gün içinde yanıt veririz.

Verileri ne kadar saklıyoruz

Hesap verilerini ve uygulama verilerini, aktif bir hesabın olduğu sürece saklarız. Hesabını sildiğinde tüm kişisel veriler 30 gün içinde aktif sistemlerimizden kaldırılır. Yedekler, hesap silindikten sonra 90 gün içinde kalıcı olarak silinir. Anonimleştirilmiş, toplulaştırılmış veriler (örneğin 'aylık aktif kullanıcı sayısı') istatistiksel amaçlarla daha uzun saklanabilir, ancak artık bireylere kadar izlenebilir değildir.

Çerezler

Monetoir asgari düzeyde, işlevsel çerezler kullanır. İki tür ayırt ediyoruz:

  • Clerk oturum çerezleri — yalnızca giriş yaptığında etkindir, oturumunu hatırlamak için
  • NEXT_LOCALE — seçtiğin dili hatırlar, giriş yapmamış ziyaretçiler için de

Takip çerezi yok, reklam çerezi yok, analitik çerezi yok. Kesinlikle gerekli çerezler için onay yasal olarak zorunlu değildir; onay gerektiren çerezleri ise bilinçli olarak kullanmıyoruz.

Veri ihlali prosedürü

Hakların ve özgürlüklerin için yüksek risk taşıyan bir veri ihlalinde bunu 72 saat içinde Hollanda Veri Koruma Kurumu'na (Autoriteit Persoonsgegevens) bildiririz. Ne olduğu, hangi verilerin etkilendiği ve hangi önlemleri aldığımız hakkında kayıtlı e-posta adresin üzerinden kişisel olarak bilgilendirilirsin.

İletişim

Verilerinle ilgili soru, şikâyet veya talebin mi var? Bir e-posta gönder.

E-posta: [email protected]

Ayrıca her zaman autoriteitpersoonsgegevens.nl üzerinden Hollanda Veri Koruma Kurumu'na (Autoriteit Persoonsgegevens) şikâyette bulunma hakkın var.

Açıkça yapmadıklarımız

Açık olmak gerekirse — Monetoir şunları yapmaz ve asla yapmayacak:

  • ·Google Analytics, Facebook Pixel veya başka takip araçları yok
  • ·Reklam yok — ne bugün, ne de asla
  • ·Verinin ticari amaçlarla üçüncü taraflara satılması veya paylaşılması yok
  • ·Banka hesaplarıyla bağlantı veya otomatik işlem içe aktarma yok
  • ·Verine dayalı profilleme veya otomatik karar verme yok
Bu politikadaki değişiklikler

Yasal gereklilikler veya hizmetlerimiz değişirse bu gizlilik politikası güncellenebilir. Önemli değişiklikler, yürürlüğe girmeden en az 7 gün önce kayıtlı kullanıcılara e-posta ile bildirilir. Sayfanın üstündeki sürüm tarihi, en son ne zaman güncellendiğini gösterir.