Gizlilik Politikası & KVKK Aydınlatma Metni

Yatırım Tavsiyesi Değildir – SPK Lisanssız Bilgilendirme Hizmeti

BirikimBu, Sermaye Piyasası Kurulu (SPK) tarafından yatırım danışmanlığı, portföy yöneticiliği veya aracılık faaliyeti yürütmek üzere yetkilendirilmiş bir kuruluş değildir. Uygulama içindeki AI tabanlı tahminler (Pozitif Trend / Nötr Trend / Temkinli Trend gibi sinyaller), topluluk sohbeti içerikleri ve tüm diğer bilgiler; 6362 sayılı Sermaye Piyasası Kanunu, ilgili SPK tebliğleri ve MiFID II çerçevesinde kesinlikle yatırım tavsiyesi, yatırım danışmanlığı veya finansal öneri niteliği taşımamaktadır. Bu içerikler yalnızca genel bilgilendirme amacıyla sunulmaktadır. Tüm finansal kararlar tamamen kullanıcının kendi takdir ve sorumluluğundadır.

BirikimBu, sunulan içeriklerin doğruluğu, eksiksizliği veya güncelliği konusunda herhangi bir garanti vermemektedir. Uygulama ve web sitesi içerikleri, Türkiye Cumhuriyeti hukuku kapsamında bilgilendirme amacıyla hazırlanmış olup olası hukuki uyuşmazlıklarda İstanbul Mahkemeleri yetkilidir.

Gizlilik Politikası

1. Kapsam ve Tanımlar

Bu Gizlilik Politikası, BirikimBu mobil uygulaması ("Uygulama") ve ilgili hukuki destek web sitesi ("Site") üzerinden toplanan kişisel verilerin işlenmesine ilişkin esasları düzenlemektedir.

BirikimBu, bireylerin altın ve döviz birikimlerini takip etmelerine, piyasa fiyatlarına dayalı değer hesaplamaları yapmalarına ve algoritmik sinyallerle topluluk sohbetine erişmelerine imkân tanıyan bir mobil uygulamadır. Uygulama yalnızca bilgilendirme amaçlı olup yatırım tavsiyesi niteliği taşımamaktadır.

2. Toplanan Kişisel Veriler

Uygulamamız aracılığıyla aşağıdaki kişisel veriler toplanabilmektedir:

  • Kimlik Bilgileri: Kullanıcının tercihen girdiği ad, soyad, kullanıcı adı (girilmesi zorunlu değildir; girilmezse "Anonim" olarak görüntülenir)
  • Profil Bilgileri: Profil fotoğrafı (kullanıcı tercihe bağlı olarak yükleyebilir)
  • Cihaz Tanımlayıcısı: Uygulamanın cihaza özgü oluşturduğu anonim kullanıcı ID'si (AsyncStorage'da saklanır; kimliğe doğrudan bağlı değildir)
  • Cihaz Bilgileri: İşletim sistemi türü ve sürümü (teknik destek ve uygulama optimizasyonu amacıyla)
  • Kullanım Verileri: Uygulama içi aktiviteler ve özellik kullanım istatistikleri (anonim, toplu veri)
  • Abonelik Bilgileri: Premium abonelik durumu; ödeme bilgileri tarafımızca işlenmez, doğrudan App Store / Google Play / RevenueCat tarafından yönetilir
  • Bildirim Tercihleri: Push bildirim izin durumu
  • Birikim Verileri: Kullanıcının girdiği altın ve döviz birikim kayıtları (alım miktarı, tarihi, maliyeti vb.)
  • Sohbet Mesajları: Topluluk sohbetinde gönderilen metinler (yalnızca Premium kullanıcılar)
  • Geri Bildirim Verileri: Web sitesi formu aracılığıyla iletilen ad/soyad, e-posta, mesaj içeriği

3. Verilerin İşlenme Amaçları

Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:

  • Uygulamanın çalıştırılması ve hizmet sunumu
  • Kullanıcı hesabının oluşturulması ve oturum yönetimi
  • Birikim takibi ve piyasa verilerine dayalı hesaplamaların yapılması
  • Topluluk sohbeti hizmetinin sunulması ve moderasyonu
  • Premium abonelik işlemlerinin gerçekleştirilmesi ve doğrulanması
  • Uygulama performansının analizi ve iyileştirilmesi
  • Push bildirimleri ve teknik güncellemelerin iletilmesi
  • Geri bildirim ve destek taleplerinin yanıtlanması
  • KVKK kapsamındaki hak başvurularının işlenmesi
  • Yasal yükümlülüklerin yerine getirilmesi

4. Yerel Depolama ve Çerezler

Uygulama ve web sitesi aşağıdaki yerel depolama mekanizmalarını kullanmaktadır:

  • AsyncStorage (Uygulama): Cihaza özgü anonim kullanıcı ID'si ve kullanıcı tercihleri (tema, bildirim ayarı, para birimi) cihazda yerel olarak saklanmaktadır. Bu veriler sunuculara gönderilmeden önce kullanıcı ayarları için kullanılır.
  • Çerezler (Web Sitesi): Web sitesi, Vercel Analytics tarafından anonim kullanım istatistiklerini toplamak amacıyla teknik çerezler kullanabilir. Bu çerezler kişisel kimlik tespitine izin vermez.

Çerez tercihlerinizi tarayıcı ayarlarınızdan yönetebilirsiniz. Zorunlu teknik çerezleri devre dışı bırakmak sitenin işlevselliğini etkileyebilir.

5. Üçüncü Taraf Hizmet Sağlayıcıları

Uygulamamız aşağıdaki üçüncü taraf hizmet sağlayıcılarıyla çalışmaktadır. Bu sağlayıcılar kendi gizlilik politikaları kapsamında veri işleyebilir:

  • Supabase (ABD/AB): Veritabanı, kimlik doğrulama ve gerçek zamanlı veri senkronizasyonu – Supabase Inc., GDPR ve standart sözleşme hükümleri (SCC) çerçevesinde hizmet vermektedir
  • RevenueCat (ABD): Premium abonelik yönetimi – ödeme bilgileri doğrudan App Store/Google Play tarafından işlenir; RevenueCat yalnızca abonelik durumunu yönetir
  • Apple App Store / Google Play Store: Uygulama dağıtımı ve abonelik ödeme altyapısı
  • Vercel Analytics: Web sitesi anonim kullanım istatistikleri
  • Piyasa Veri Sağlayıcısı: Altın ve döviz fiyatları için üçüncü taraf fiyat akışı (anonim istek; kişisel veri aktarılmaz)

6. Saklama Süreleri

Kişisel verileriniz işleme amacının gerektirdiği süre boyunca veya yasal zorunluluklar çerçevesinde saklanmaktadır:

  • Hesap ve birikim verileri: Hesap aktif olduğu süre boyunca; hesap silinmesi veya silinme talebinde bulunulmasından itibaren en geç 30 gün içinde anonimleştirme veya imha
  • Sohbet mesajları: Gönderildiği tarihten itibaren en fazla 2 (iki) yıl; moderasyon veya hukuki süreç gerektiren içerikler savcılık veya mahkeme talebi kapsamında daha uzun süre saklanabilir
  • Geri bildirim ve destek kayıtları: İlgili talepten itibaren en fazla 3 (üç) yıl (KVKK başvuruları dahil)
  • Abonelik kayıtları: Son abonelik işleminden itibaren 10 (on) yıl (Vergi Usul Kanunu m.253 gereği)
  • Kullanım günlükleri (log): Teknik loglar en fazla 2 (iki) yıl

Saklama süresi dolan veriler, KVKK'nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik kapsamında periyodik imha döngülerinde imha edilmektedir.

7. Güvenlik Önlemleri

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler alınmaktadır:

  • Veri aktarımlarında TLS/SSL şifreleme
  • Supabase Row Level Security (RLS) ile kullanıcı bazında erişim kontrolü
  • Yetkilendirme mekanizmaları ile en az ayrıcalık prensibi
  • Düzenli güvenlik güncellemeleri ve açık kaynak bileşen takibi
  • Uygulama içi küfür/uygunsuz içerik filtreleme sistemi

8. Topluluk Sohbeti Verileri

Topluluk sohbetinde gönderdiğiniz mesajlara ilişkin önemli hususlar:

  • Mesajlarınız yalnızca Premium kullanıcılar tarafından görülebilir
  • Kullanıcı adınız veya "Anonim" etiketi mesaj üzerinde görüntülenir
  • Tüm mesajlar küfür ve uygunsuz içerik filtresinden geçirilir
  • İçerik moderasyonu ve olası hukuki süreçler için mesajlar belirli süre saklanır
  • Yetkili makam taleplerinde (mahkeme kararı, savcılık yazısı vb.) ilgili mesajlar paylaşılabilir

9. Kullanıcının Hakları

Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenen verileriniz hakkında kapsamlı bilgi talep etme
  • Eksik veya yanlış işlenen verilerinizin düzeltilmesini isteme
  • İşleme amacının ortadan kalkması veya kanuni sürenin dolması durumunda verilerinizin silinmesini ya da imha edilmesini talep etme
  • Veri işlemeye itiraz etme (meşru menfaat dayanağıyla işlenen veriler için)
  • Otomatik işleme sonucunda aleyhinize çıkan bir karara itiraz etme
  • Verilerinizin aktarıldığı üçüncü kişilere düzeltme/silme işleminin bildirilmesini talep etme
  • Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini isteme

KVKK Aydınlatma Metni

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu olarak BirikimBu uygulamasını geliştiren ve işleten taraf hareket etmektedir.

Veri sorumlusuna aşağıdaki kanallardan ulaşabilirsiniz:

  • E-posta: kvkk@birikimbu.app (KVKK başvuruları ve kişisel veri talepleri için)
  • Web formu: Web sitemizdeki Geri Bildirim formunda "KVKK Başvurusu" kategorisini seçin
  • Uygulama içi destek: Ayarlar > Destek menüsünden

Başvurularınızda konu satırına "KVKK Başvurusu" yazmanız süreci hızlandıracaktır.

2. İşlenen Kişisel Veri Kategorileri

  • Kimlik Verileri: Kullanıcının tercihen girdiği ad, soyad, kullanıcı adı, profil fotoğrafı
  • İşlem Güvenliği Verileri: Cihaz tanımlayıcısı (anonim ID), işletim sistemi bilgisi, oturum verileri
  • Kullanıcı İşlem Verileri: Birikim kayıtları, sohbet mesajları, bildirim tercihleri
  • Finansal İşlem Verileri: Abonelik durumu (ödeme bilgileri RevenueCat / App Store / Google Play tarafından işlenir; BirikimBu bu verilere doğrudan erişmez)
  • İletişim Verileri: Geri bildirim formunda paylaşılan e-posta adresi (opsiyonel)

3. İşleme Amaçları ve Hukuki Dayanaklar

Kişisel verileriniz aşağıdaki KVKK hukuki sebeplere dayalı olarak işlenmektedir:

  • KVKK m.5/2-c – Sözleşmenin kurulması ve ifası: Uygulama hizmetinin sunulması, hesap yönetimi, birikim hesaplamaları
  • KVKK m.5/2-ç – Hukuki yükümlülük: Vergi mevzuatı, savcılık veya mahkeme talepleri, yasal saklama yükümlülükleri
  • KVKK m.5/2-f – Meşru menfaat: Uygulama güvenliği, moderasyon, teknik sorun giderme ve hizmet kalitesinin artırılması
  • KVKK m.5/1 – Açık rıza: Push bildirim gönderimi (kullanıcı rızasına dayalı; istediğiniz zaman geri alabilirsiniz)

4. Yurt Dışına Veri Aktarımı

Uygulama altyapısı gereği bazı kişisel verileriniz yurt dışında yerleşik hizmet sağlayıcılara aktarılmaktadır. KVKK'nın 9. maddesi uyarınca:

  • Supabase (ABD): Birikim verileri, sohbet mesajları ve hesap bilgileri Supabase'in AB/ABD altyapısında işlenmektedir. Supabase, GDPR kapsamında Standart Sözleşme Hükümleri'ni (SCC) uygulamaktadır.
  • RevenueCat (ABD): Abonelik durumu bilgisi ABD'de işlenmektedir. RevenueCat, GDPR ve CCPA uyumlu gizlilik politikasına sahiptir.

Yurt dışına veri aktarımı, KVKK m.9/1 kapsamında Kişisel Verileri Koruma Kurulu'nun belirlediği yeterli koruma veya taahhütname mekanizmalarıyla ya da kullanıcının açık rızasıyla gerçekleştirilmektedir. Uygulamayı kullanmaya devam ederek bu aktarıma onay vermiş sayılırsınız.

5. Yurt İçinde Aktarım Yapılan Taraflar

Kişisel verileriniz, KVKK'nın 8. maddesi uyarınca aşağıdaki durumlarda yurt içindeki taraflara aktarılabilir:

  • Yetkili kamu kurum ve kuruluşları (mahkeme kararı veya yasal zorunluluk halinde; savcılık, mahkeme, Kişisel Verileri Koruma Kurumu vb.)

Verileriniz, açık rızanız olmaksızın ticari veya pazarlama amacıyla üçüncü taraflarla paylaşılmamaktadır.

6. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz aşağıdaki yollarla toplanmaktadır:

  • Mobil uygulama: Kayıt, profil oluşturma, birikim girişi, sohbet mesajları ve uygulama kullanımı sırasında
  • Web sitesi: Geri bildirim formu aracılığıyla
  • Otomatik yollarla: Uygulama logları, cihaz bilgileri ve anonim kullanım istatistikleri

7. KVKK m.11 Kapsamındaki Haklarınız

KVKK'nın 11. maddesi uyarınca veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme

8. Başvuru Yöntemi ve Süresi

KVKK kapsamındaki haklarınızı kullanmak için:

  • Web sitemizdeki Geri Bildirim formunu kullanın; kategori olarak "Hesap / Veri Talebi"'ni seçin ve mesaj konusuna "KVKK Başvurusu" yazın
  • Uygulama içi destek kanalından yazılı bildirimde bulunun

Başvurularınız, kimlik teyidi yapılmasının ardından en geç 30 (otuz) gün içinde ücretsiz olarak yanıtlanacaktır. Talebin niteliğine göre bu süre 30 gün daha uzatılabilir; uzatma gerekçesiyle tarafınıza bildirimde bulunulur.

9. Kişisel Verileri Koruma Kurumu'na Başvuru Hakkı

Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya süresi içinde yanıt alamamanız hâlinde Kişisel Verileri Koruma Kurumu (KVKK Kurumu)'na şikâyette bulunma hakkınız saklıdır. Kuruma başvuru için: www.kvkk.gov.tr

Son güncelleme: Mart 2026