Gizlilik Politikası

Sürüm 1.2 · Yürürlük tarihi: 28 Temmuz 2026

Bu politika, Muin Müşavir'in gizlilik yaklaşımını sade bir dille açıklar. Resmî ve ayrıntılı bilgilendirme için KVKK Aydınlatma Metni'ne bakabilirsiniz.

Kısaca: Muin Müşavir yerel çalışan bir masaüstü uygulamasıdır. Mükellef verileriniz bilgisayarınızda kalır; biz hiçbir mali verinizi göremeyiz. Uygulamadan sunucuya giden tek şey, lisans doğrulaması için sınırlı teknik veriler (kabul ettiğiniz koşulların kısa kaydı dâhil) ve — açarsanız — yalnızca sizin çözebileceğiniz şifreli senkron kopyasıdır.

1. Verileriniz bilgisayarınızda

Firmalarınız, mizanlarınız ve tüm vergi hesaplamalarınız bilgisayarınızdaki yerel bir SQLite veritabanı dosyasında tutulur. Hesaplamalar için internete ihtiyaç yoktur. Mali verilerinizin hiçbiri açık hâliyle sunucularımıza gönderilmez; biz bu verilere erişemeyiz.

Dürüst bir not: Yerel veritabanı uygulama düzeyinde şifrelenmez. Cihaz/disk şifrelemesi (macOS'ta FileVault, Windows'ta BitLocker) ve yedeklerinizin güvenliği sizin sorumluluğunuzdadır; bunları açmanızı öneririz.

2. Lisans doğrulama: sunucuya giden sınırlı teknik veri

Muin Müşavir sunucu doğrulamalı lisans kullanır. Lisans doğrulaması sırasında lisans anahtarı, rastgele oluşturulan cihaz kimliği (UUID) ve sizin verdiğiniz cihaz adı Supabase Edge Function altyapısına iletilir. Bu veriler; lisansın ifası, cihaz sınırının uygulanması ve hizmet güvenliği amacıyla (KVKK md. 5/2-c) işlenir. Bu işlem sırasında hiçbir mükellef mali verisi gönderilmez.

Kabul ettiğiniz koşulların kaydı. Uygulama açılışında kullanım koşullarını, gizlilik politikasını ve aydınlatma metnini açıkça onaylarsınız. Bu onayın kaydı bilgisayarınızda tutulur; lisanslı kullanımda kaydın özeti — kabul ettiğiniz belgenin adı ve sürümü, kabul zamanı, metnin özeti (SHA-256) ve cihaz kimliği — yukarıdaki lisans doğrulaması isteğine eklenerek bize de iletilir. Amaç, hangi metne ne zaman onay verdiğinizin ispatlanabilir olmasıdır (KVKK md. 5/2-c ve 5/2-f). Belgelerin metni değil, yalnızca özet (hash) değeri gönderilir. Lisans anahtarı girmediğiniz sürece (deneme kullanımı) uygulama lisans sunucusuna hiçbir istek göndermez; bu hâlde kayıt yalnızca bilgisayarınızda kalır. Kabul geçmişinizi Ayarlar → Hukuki Belgeler ekranından görebilirsiniz.

3. İsteğe bağlı bulut senkron: yalnızca sizin çözebileceğiniz şifreli kopya

Dilerseniz bir "ofis kodu" ile isteğe bağlı ve ücretli bulut senkron özelliğini kullanabilirsiniz. Bu özelliği açtığınızda:

Bu özellik varsayılan olarak kapalıdır; açıp açmamak tamamen size bağlıdır.

4. Çerez yok, kişisel takip yok

5. Web sitesi

Yazı tipleri: Web sitemizin yazı tipleri kendi sunucumuzdan sunulur; sayfa açılırken üçüncü taraf bir yazı tipi sağlayıcısına istek gönderilmez, dolayısıyla böyle bir sağlayıcıya IP adresiniz veya başka bir veriniz iletilmez.

Çerezsiz sayfa görüntüleme ölçümü: Hangi sayfaların ne kadar okunduğunu görebilmek için, barındırma sağlayıcımız Vercel'in çerezsiz ölçüm hizmetini (Vercel Web Analytics) kullanıyoruz. Bu ölçümde sayfa görüntüleme sayısı, ziyaret edilen sayfa yolu, yönlendiren adres (referrer), varsa kampanya (UTM) parametreleri, IP adresinden türetilen yaklaşık konum (ülke/bölge), cihaz türü, işletim sistemi ve tarayıcı bilgisi işlenir. Tarayıcınıza çerez yerleştirilmez ve kalıcı bir ziyaretçi tanımlayıcısı kullanılmaz; tekil ziyaret sayımı, günlük değişen ve geri döndürülemez bir karma değerle yapılır. Amaç yalnızca sitenin kullanımını ölçmek, içeriği ve performansı geliştirmektir; kişi bazlı profil çıkarılmaz, veriler reklam amacıyla kullanılmaz. Ölçüm sonuçları toplulaştırılmış (istatistiksel) biçimde görüntülenir.

6. Dürüst not: altyapı kayıtları

Yukarıdaki ölçümün dışında, web sitemiz Vercel (Vercel Inc.) altyapısında barındırılır; lisans doğrulama ve senkron altyapısı ise Supabase ve AWS üzerinde çalışır. Bu sağlayıcıların kendi sistem düzeyinde teknik erişim/işlem kayıtları (log) tutması — siteyi ziyaret ettiğinizde isteğinizin IP adresi, tarayıcı bilgisi (user-agent) ve zamanı gibi — bu tür bulut hizmetlerinin doğası gereği mümkündür. Bu kayıtlar sağlayıcı nezdinde güvenlik ve işletim amacıyla oluşur; pazarlama amacıyla kullanılmaz ve şifreli blokların içeriğini açığa çıkarmaz.

7. İletişim bilgileriniz

Bize e-posta yazdığınızda, paylaştığınız e-posta adresi ve mesajınız yalnızca size yanıt vermek için kullanılır; pazarlama listelerine eklenmez. Alan adımıza gelen e-postalar, alan adımızı ve DNS hizmetimizi aldığımız sağlayıcı (Squarespace) üzerinden yalnızca yönlendirme hizmetiyle tarafımıza iletilir; ileti bu sağlayıcının altyapısından geçer, posta kutusu tutulmaz. Squarespace bu yönlendirmeyi kendi alt işleyeni olan Mailgun altyapısı üzerinden sağlar. Bu kapsamda bilgileriniz hizmetin sunulması için gerekli ölçüde ve veri işleyen sıfatıyla işlenir; pazarlama amacıyla üçüncü kişilere aktarılmaz.

8. Haklarınız ve iletişim

Muin Müşavir'in veri sorumlusu, Opsida Teknoloji Yazılım Bilgisayar ve Danışmanlık Ltd. Şti.'dir; Muin Müşavir bu şirketin ürünüdür.

Her türlü gizlilik sorusu için yukarıdaki adreslerden bize ulaşabilirsiniz.

KVKK md. 11 kapsamındaki resmî başvurunuz için ise, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" md. 5'te sayılan kanallardan biri kullanılmalıdır: ıslak imzalı yazılı başvurunun yukarıdaki adrese gönderilmesi/elden teslimi; güvenli elektronik imza veya mobil imza ile imzalanmış başvurunun info@muinmusavir.com adresine gönderilmesi; ya da daha önce bize bildirdiğiniz ve sistemimizde kayıtlı e-posta adresinizden aynı adrese gönderim. Dilerseniz hazır formumuzu kullanabilirsiniz: KVKK Başvuru Formu — www.opsida.com.tr/tr/kvkk-basvuru-formu (tarayıcınızda doldurulur, PDF olarak indirilir; form verileri sunucuya gönderilmez). Formun kullanılması zorunlu değildir. Başvurular KVKK md. 13 uyarınca en geç 30 gün içinde sonuçlandırılır.

Ayrıntılı bilgi ve başvurunuzda bulunması gereken bilgiler: KVKK Aydınlatma Metni, bölüm 8.

GDPR notu: AB'de bulunan kullanıcılar için, uygulanabilir olduğu ölçüde GDPR hakları geçerli olabilir. Yerel-öncelikli mimari nedeniyle işlenen kişisel veri asgari düzeydedir.