FATURALOG BİLİŞİM HİZMETLERİ A.Ş. – Gizlilik Politikası
www.faturalog.com ve portal.faturalog.com kapsamında
www.faturalog.com/gizlilik-politikasi
|
Veri Sorumlusu
FATURALOG BİLİŞİM HİZMETLERİ A.Ş. |
VKN / MERSİS
3350740428 – 03350740428000001 |
|
Adres
Alata Mah. Hacı Ömer Var Cad. No:75/22 Erdemli/Mersin |
İletişim
bilgi@faturalog.com – 0850 969 99 40 |
|
Web
www.faturalog.com – portal.faturalog.com |
Versiyon
v2.0 – 2025 |
www.faturalog.com/kvkk
1) Kapsam
Bu politika; www.faturalog.com ve portal.faturalog.com üzerinden hizmet alan, sisteme kayıt olan veya siteyi ziyaret eden tüm kişilerin verilerinin nasıl toplandığını, hangi hukuki dayanakla işlendiğini ve nasıl korunduğunu açıklar.
2) Toplanan Veriler ve Hukuki Dayanaklar
2.1 Kimlik ve iletişim bilgileri (ad soyad, e-posta, şirket adı, VKN, telefon) – hesap açma ve kimlik doğrulama. Dayanak: KVKK md.5/2-c (sözleşmenin ifası).
2.2 Fatura ve finansal veriler (fatura içeriği, tutar, alıcı bilgisi, ödeme kayıtları) – e-fatura düzenleme, GİB iletimi ve yasal belgeleme. Dayanak: KVKK md.5/2-c ve md.5/2-ç (yasal yükümlülük).
2.3 Banka hareketleri (hesap özeti, işlem verisi) – yalnızca kullanıcının açık yetkilendirmesi sonrasında; muhasebe taslağı ve banka analizi. Dayanak: KVKK md.5/2-c + md.5/2-a (açık rıza).
2.4 Müşteri ve cari bilgileri (fatura kesilen üçüncü kişi bilgileri) – fatura düzenleme. Dayanak: KVKK md.5/2-c (sözleşmenin ifası).
2.5 API kullanım verisi (istek logları, yanıt kayıtları, işlem zaman damgaları) – sistem güvenliği, hata yönetimi, audit trail. Dayanak: KVKK md.5/2-ç (5651 SK ve ilgili mevzuat).
2.6 Teknik veriler (IP adresi, tarayıcı türü, işletim sistemi, cihaz bilgisi, oturum süresi) – sistem güvenliği ve hukuki delil. Dayanak: KVKK md.5/2-ç.
2.7 Kullanım ve davranış verisi (ziyaret edilen sayfalar, özellik kullanım sıklığı) – yalnızca analitik çerez onayı verildiyse; platform iyileştirme. Dayanak: KVKK md.5/2-a (açık rıza).
2.8 Destek ve iletişim kayıtları (destek talebi içerikleri, e-posta görüşmeleri) – destek hizmetleri. Dayanak: KVKK md.5/2-c.
3) Verilerin Aktarıldığı Taraflar
3.1 Kişisel veriler yalnızca aşağıdaki taraflarla ve belirtilen amaçlar doğrultusunda paylaşılır:
- Gelir İdaresi Başkanlığı (GİB) – e-fatura ve e-arşiv iletim zorunluluğu
- EDM Bilişim A.Ş. (Özel Entegratör) – teknik iletim hizmeti; yalnızca fatura içeriği ve VKN
- Bankalar – yalnızca kullanıcının açık yetkilendirmesi kapsamında
- Bulut altyapı sağlayıcıları – teknik barındırma ve sistem işletimi
- Yetkili kamu kurumları – yasal zorunluluk hâlinde
3.2 Kişisel veriler hukuka aykırı olarak üçüncü kişilerle paylaşılmaz.
3.3 Kullanılan bulut altyapısına bağlı olarak veriler yurt içinde veya yurt dışında işlenebilir. Yurt dışına aktarım söz konusu olduğunda KVKK Madde 9 kapsamındaki koşullar yerine getirilir ve kullanıcılar bilgilendirilir.
4) Alt İşleyenler (Subprocessors)
| Alt İşleyen | Hizmet | İşlenen Veri |
|---|---|---|
| EDM Bilişim A.Ş. | e-Fatura / e-Arşiv iletimi | Fatura içeriği, VKN |
| Bankalar (kullanıcı seçimi) | Open Banking veri iletimi | Banka hareketleri |
| Bulut altyapı sağlayıcısı | Sistem barındırma, işlem altyapısı | Tüm platform verisi |
5) Veri Saklama
5.1 e-Fatura ve e-Arşiv belgeleri VUK Madde 253 uyarınca 10 yıl, ticaret kayıtları TTK Madde 82 uyarınca 10 yıl saklanır.
5.2 API ve işlem log kayıtları ilgili mevzuatta öngörülen süreler boyunca saklanır.
5.3 Kullanıcı hesap bilgileri sözleşme süresi ve ardından TBK Madde 146 kapsamında 10 yıl saklanır.
5.4 Hizmet sonlandığında kişisel veriler yasal zorunluluklar dışında imha edilir. Kullanıcı talep etmesi hâlinde verilerini JSON veya XML formatında 30 gün içinde ücretsiz olarak alabilir. Talep: bilgi@faturalog.com
6) Veri Güvenliği
6.1 Tüm veri iletimi TLS 1.3 şifrelemesiyle korunur.
6.2 Erişimler rol tabanlı yetkilendirme (RBAC) ile kontrol edilir.
6.3 Sistem logları değiştirilemez mimariye sahiptir; düzenli güvenlik denetimleri yapılır.
6.4 Kişisel veri ihlali tespitinde; ihlal kaynağı derhâl izole edilir, etkilenen kullanıcılar 72 saat içinde e-posta ile bilgilendirilir, Kişisel Verileri Koruma Kurulu yasal sürede bildirilir.
7) Otomatik Karar
Sistem; sınıflandırma, kategori önerisi ve muhasebe taslağı üretir ancak tam otomatik karar mekanizması kullanılmaz. Nihai karar her zaman kullanıcıya aittir.
8) Çerezler
Çerez kullanımı ve hukuki dayanakları hakkında ayrıntılı bilgi için: www.faturalog.com/cerez-politikasi
9) Haklarınız ve Başvuru
9.1 KVKK Madde 11 kapsamındaki haklarınızı (erişim, düzeltme, silme, itiraz, taşınabilirlik) aşağıdaki yöntemlerle kullanabilirsiniz:
- Yazılı başvuru: Alata Mah. Hacı Ömer Var Cad. No:75/22 Erdemli/Mersin
- KEP: [KEP adresi eklenecek]
- Güvenli elektronik imzalı e-posta: bilgi@faturalog.com
- Sistem içi başvuru formu: portal.faturalog.com
9.2 Başvurular kimlik doğrulaması sonrasında 30 gün içinde yanıtlanır. Ret kararları gerekçeli olarak yazılı bildirilir.
10) Politika Güncellemeleri
10.1 Bu politika gerektiğinde güncellenir. Güncel versiyon her zaman www.faturalog.com/gizlilik-politikasi adresinde yayımlanır.
10.2 Önemli değişiklikler kayıtlı kullanıcılara en az 30 gün öncesinden e-posta ile duyurulur.
10.3 Bu metin bilgilendirme amacı taşır; sözleşme niteliği taşımaz.