Gizlilik Bildirimi (GDPR)
Monerise — Gizlilik Odaklı Kişisel Finans Avrupa Ekonomik Alanı ve Birleşik Krallık Kullanıcıları İçin
Yürürlük tarihi: 31.07.2026 Son güncelleme: 31.07.2026
1. Giriş
ICI Tech Teknoloji A.Ş., kişisel verilerinizi AB Genel Veri Koruma Tüzüğü (GDPR) (AB Tüzüğü 2016/679) ve uygulanabildiği ölçüde UK GDPR ile uyumlu şekilde işler.
| Veri Sorumlusu | ICI Tech Teknoloji A.Ş. |
| Web sitesi | https://monerise.app/ |
| E-posta | app@icitech.com.tr |
| Kuruluş ülkesi | Türkiye Cumhuriyeti |
AB Temsilcisi (GDPR Madde 27): GDPR Madde 27 uyarınca AB temsilcisi atama sürecindeyiz. Güncel bilgiler atandıktan sonra https://monerise.app/tr/privacy adresinde yayımlanacaktır.
Veri Koruma Görevlisi: Şu an GDPR Madde 37 kapsamındaki zorunlu VKG eşiğini karşılamıyoruz. İletişim: app@icitech.com.tr.
Monerise bir banka, aracı kurum, ödeme hizmeti sağlayıcısı, vergi danışmanı veya yatırım ürünü değildir. Para transferi yapmaz, banka hesaplarına bağlanmaz veya finansal danışmanlık sunmaz.
2. Finansal Veri ve Gizlilik Mimarisi
Finansal veri — gelir, gider, bakiyeler ve bütçeler — kişisel bilgilerin en hassas kategorilerindendir. GDPR Madde 9 kapsamında özel nitelikli veri sayılmasa da en yüksek özenle ele alırız.
Monerise'ın temel tasarım ilkesi, finansal verinin cihazınızda kalmasıdır. Sunucu tarafında yalnızca bulut özelliklerini gönüllü etkinleştirdiğinizde işleriz. Çoğu kullanıcı için çoğu senaryoda tuttuğumuz tek veri isteğe bağlı hesap kimlik bilgisi ve satın alma makbuzudur.
3. Veri Akışları — GDPR Netliği
| Veri Türü | GDPR Rolü | Hukuki Dayanak | Nerede işlenir |
|---|---|---|---|
| Hesap kimlik bilgileri (isteğe bağlı) | Sorumlu | Mad. 6(1)(b) | Sunucularımız |
| Finansal takip verisi | Sorumlu | Mad. 6(1)(b) | Yalnızca cihaz (varsayılan) / Bulut etkinse sunucularımız |
| Döviz kuru istekleri | Sorumlu | Mad. 6(1)(f) | Kur sağlayıcısı (kişisel veri gönderilmez) |
| Bulut yedek verisi | Sorumlu | Mad. 6(1)(b) | Sunucularımız (şifreli) |
| Satın alma makbuzu | Sorumlu | Mad. 6(1)(b) | Apple / Google |
| Çökme günlükleri (anonim) | Sorumlu | Mad. 6(1)(f) | Sunucularımız |
4. Hukuki Dayanaklar (GDPR)
| Amaç | GDPR Hukuki Dayanağı |
|---|---|
| İsteğe bağlı hesap oluşturma | Mad. 6(1)(b) — Sözleşmenin ifası |
| Temel takip özellikleri (cihazda yerel) | Mad. 6(1)(b) — Sözleşmenin ifası |
| Döviz kuru çekimi (isteğe bağlı) | Mad. 6(1)(f) — Meşru menfaatler |
| İsteğe bağlı bulut yedekleme | Mad. 6(1)(b) — Sözleşmenin ifası |
| Çökme analizi | Mad. 6(1)(f) — Meşru menfaatler |
| Satın alma doğrulaması | Mad. 6(1)(b) — Sözleşmenin ifası |
| Yasal yükümlülükler | Mad. 6(1)(c) — Hukuki yükümlülük |
| Pazarlama | Mad. 6(1)(a) — Rıza |
Meşru menfaatler: Çökme analizi ve döviz kuru istekleri için menfaatlerimizi haklarınızla dengeledik. İstediğiniz zaman itiraz edebilirsiniz.
5. Yapmadıklarımız
Finansal veriyi satmayız. Reklam ağlarıyla paylaşmayız. Banka hesaplarına bağlanmayız. Reklam için profilleme yapmayız. IDFA/GAID kullanmayız. Sunucularımızda finansal verinizi AI ile analiz etmeyiz. Finansal verinize dayalı, hukuki veya benzeri önemli etkileri olan otomatik kararlar almayız (GDPR Mad. 22).
6. Uluslararası Veri Aktarımları
ICI Tech Teknoloji A.Ş. Türkiye'de kuruludur. Türkiye için GDPR Madde 45 kapsamında yeterlilik kararı yoktur. AEA/BK bulut yedek aktarımlarında Standart Sözleşme Maddeleri (SCC) ve uygulanabildiği ölçüde UK IDTA kullanırız. Döviz kuru API istekleri kişisel veri taşımaz — bu çağrı için aktarım güvencesi gerekmez.
7. GDPR Altındaki Haklarınız
Erişim hakkı (Mad. 15): Hakkınızda tuttuğumuz verinin kopyasını talep edin — finansal verinin çoğu yalnızca cihazınızdadır.
Düzeltme hakkı (Mad. 16): Uygulamada düzeltin veya bize yazın.
Silme hakkı (Mad. 17): Finansal veriyi uygulamada silin; hesabı Ayarlar → Hesap → Hesabı Sil ile silin.
Kısıtlama hakkı (Mad. 18): Sunucu tarafı işlemeyi kısıtlamak için Ayarlar'da bulut yedeklemeyi kapatın.
Taşınabilirlik hakkı (Mad. 20): Veriyi uygulamada dışa aktarın (Ayarlar → Dışa Aktar).
İtiraz hakkı (Mad. 21): Meşru menfaat işlemeye itiraz — app@icitech.com.tr.
Rızayı geri çekme (Mad. 7(3)): Ayarlar → Gizlilik → Pazarlama Tercihleri.
Önemli etkili otomatik kararlara tabi olmama (Mad. 22): Bu tür kararlar almayız.
Şikâyet hakkı (Mad. 77): Ulusal denetim otoritenize başvurun.
E-posta app@icitech.com.tr — konu "GDPR Veri Sahibi Talebi — Monerise". Bir ay içinde yanıt.
8. Şikâyet Hakkı
| Ülke | Otorite | Web sitesi |
|---|---|---|
| 🇫🇷 Fransa | CNIL | https://www.cnil.fr |
| 🇩🇪 Almanya | BfDI + eyalet DPA'ları | https://www.bfdi.bund.de |
| 🇪🇸 İspanya | AEPD | https://www.aepd.es |
| 🇬🇧 Birleşik Krallık | ICO | https://ico.org.uk |
| Diğer AEA | Ulusal DPA'nız | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
| 🇹🇷 Türkiye | KVKK | https://www.kvkk.gov.tr/ |
9. Veri Saklama
Cihazda yerel finansal veri: silene veya uygulama kaldırılana kadar. Bulut yedek: hesap süresi + silmeden sonra 30 gün. Satın alma kayıtları: 10 yıl (Türk ticari hukuku). Çökme günlükleri: 12 ay. Destek iletişimleri: 3 yıl.
10. Güvenlik
Cihazda AES-256 durağan şifreleme. Ağ çağrıları için TLS 1.2+. Bulut yedek aktarımda ve durağan halde şifreli. İhlal bildirimi: Denetim otoritesine 72 saat içinde (Mad. 33); yüksek riskli ihlallerde kullanıcılara gecikmeksizin (Mad. 34).
11. Çocukların Gizliliği
Monerise 18+ kullanıcılar içindir. Çocuk veri gönderdiyse hemen silme için app@icitech.com.tr.
12. Değişiklikler
Önemli değişiklikler 14 gün önceden bildirilir. Güncel sürüm: https://monerise.app/tr/privacy/gdpr
13. Bize Ulaşın
E-posta: app@icitech.com.tr Konu: "GDPR Veri Sahibi Talebi — Monerise" Web sitesi: https://monerise.app/
5 iş günü içinde onay, bir ay içinde çözüm.