Bu sayfa taslak olarak hazirlanmistir.
Icerik avukat incelemesi ve onayindan gecmemistir. Nihai metin yasal danismanlik sonrasi guncellenecektir. Sorulariniz icin destek@efaturaflow.com adresine yazabilirsiniz.
Gizlilik Politikası
Son güncelleme: 22 Şubat 2026
1. Genel Bakış
EFATURAFLOW ("Platform", "biz") olarak gizliliğinize saygı duyuyoruz. Bu politika, Platform'u kullanırken kişisel verilerinizin nasıl toplandığını, işlendiğini ve korunduğunu açıklamaktadır.
2. Toplanan Bilgiler
2.1 Doğrudan Sağlanan Bilgiler
- Kayıt sırasında: e-posta adresi, şifre (hash olarak saklanır)
- Profil bilgileri: ad, soyad (opsiyonel)
- Yüklenen e-fatura dosyaları (PDF formatında)
2.2 Otomatik Toplanan Bilgiler
- IP adresi ve konum bilgisi (ülke düzeyinde)
- Tarayıcı türü ve sürümü
- Cihaz bilgileri
- Erişim zamanları ve sayfa görüntülemeleri
- Çerezler ve benzeri teknolojiler
3. Bilgilerin Kullanımı
- E-fatura dosyalarınızı işleyip Excel raporlarına dönüştürmek
- Hesabınızı yönetmek ve kimlik doğrulaması sağlamak
- Ödeme işlemlerinizi gerçekleştirmek
- Platform güvenliğini sağlamak ve kötüye kullanımı önlemek
- Teknik sorunları tespit ve gidermek
- Hizmet kalitesini iyileştirmek (anonim istatistiklerle)
4. Fatura İçeriği ve Tedarikçi Kimlik Bilgileri
Platform, yüklediğiniz e-fatura dosyalarından aşağıdaki verileri otomatik olarak çıkarır ve saklar:
- Tedarikçi Vergi Kimlik Numarası (VKN):Kurumsal tedarikçilerin 10 haneli VKN'si, fatura verilerinin doğru tedarikçiye eşlenmesi ve vade/ödeme kurallarının tutarlı uygulanması amacıyla işlenir.
- Tedarikçi TC Kimlik Numarası (TCKN):Şahıs tedarikçilerin 11 haneli TCKN'si, kurumsal VKN ile aynı muhasebe işlevi için işlenir. TCKN, uygulama arayüzünde son kullanıcıya gösterilmez; yalnızca dahili eşleştirme anahtarı olarak kullanılır.
- Fatura başlık bilgileri (tarih, numara, tutar, KDV).
- Fatura kalem satırları (ürün/hizmet açıklaması, miktar, birim fiyat).
İşleme amacı ve hukuki dayanak
Yukarıdaki verilerin işlenmesi, KVKK madde 5 kapsamında şu hukuki dayanaklara dayanır:
- m.5/2-c: Sözleşmenin kurulması veya ifası için gerekli olması (fatura parse ve raporlama hizmetinin doğrudan konusu).
- m.5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri (muhasebe verilerinin tutarlı eşleştirilmesi).
Saklama süresi ve silme
Fatura verileri, platformda aktif hesabınız bulunduğu süre boyunca saklanır. Hesabınızı sildiğinizde bu veriler de diğer tenant verilerinizle birlikte silinir (bkz. Bölüm 8).
İstisna: Uyumluluk denetimi için consent_records isimli audit tablosunda onay tarihiniz, onayladığınız metin sürümü ve IP bilgisi append-only olarak tutulur. Bu kayıt fatura verisi veya VKN/TCKN içermez.
5. Çerezler
Platform aşağıdaki çerezleri kullanmaktadır:
| Çerez | Amaç | Süre | Tür |
|---|---|---|---|
| efw_access | Oturum kimlik doğrulaması | 1 saat | Zorunlu |
| efw_refresh | Oturum yenileme | 7 gün | Zorunlu |
| efw_csrf | CSRF koruması | Oturum | Zorunlu |
| efw_cookie_consent | Çerez tercih kaydı | 1 yıl | Zorunlu |
Platform yalnızca hizmetin işleyişi için zorunlu çerezler kullanmaktadır. Analitik veya reklam amaçlı çerez kullanılmamaktadır.
6. Veri Güvenliği
- Tüm veri iletimi TLS 1.2+ şifreleme ile korunmaktadır
- Şifreler bcrypt/scrypt ile hash'lenerek saklanır
- Veritabanı erişimi Row Level Security (RLS) ile sınırlandırılmıştır
- Ödeme bilgileri Stripe tarafından PCI DSS uyumlu şekilde işlenir
- Düzenli güvenlik taramaları ve kod denetimleri yapılmaktadır
7. Üçüncü Taraf Hizmetler
- Supabase: Kimlik doğrulama, veritabanı ve dosya depolama (AB/Frankfurt)
- Stripe: Ödeme işlemleri (PCI DSS Level 1 uyumlu)
- Render: Uygulama barındırma (Frankfurt)
- Sentry: Hata izleme (opsiyonel, anonim)
8. Veri Saklama ve Silme
Verileriniz yalnızca gerekli olduğu süre boyunca saklanır. Fatura dosyalarınız plan türünüze göre otomatik olarak temizlenir. Hesabınızı sildiğinizde tüm kişisel verileriniz 30 gün içinde kalıcı olarak silinir.
Veri silme talebinde bulunmak için hesap ayarları sayfasındaki "Hesabımı Sil" seçeneğini kullanabilir veya destek@efaturaflow.com adresine başvurabilirsiniz.
9. Haklarınız
KVKK ve ilgili mevzuat kapsamındaki haklarınız için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.
10. Politika Değişiklikleri
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında kayıtlı e-posta adresinize bildirim gönderilecektir. Politikanın güncel halini her zaman bu sayfada bulabilirsiniz.
11. İletişim
Gizlilik politikamız hakkında sorularınız için destek@efaturaflow.com adresinden bize ulaşabilirsiniz.