Gizlilik Politikası
KVKK + GDPR uyumlu · v1.0
Detaylı KVKK aydınlatması: /aydinlatma. Çerez detayları: /cerez-politikasi.
1. Topladığımız Veriler
- Hesap: Ad, e-posta, parola hash (bcrypt)
- Kullanım: Portföy, pozisyonlar, alarmlar
- AI: Sohbet geçmişi (yerel Qwen 2.5 modeli — dış sağlayıcıya gönderilmez)
- Teknik: IP, tarayıcı, oturum, last_login
- İsteğe bağlı: GA4 anonim metrik (yalnızca açık rıza)
Toplamadığımız: Banka hesap, IBAN, kart, TC kimlik, sağlık, biyometrik, GPS konum.
2. Verileri Nasıl Kullanırız
- Hizmeti sağlamak (portföy, raporlar, alarmlar)
- AI sohbet (yerel Qwen 2.5 modeli)
- Hesap güvenliği, sahtekarlık önleme
- Yasal yükümlülükler
- (Açık rıza ile) ürün analitiği
3. AI ve Veri Mahremiyeti
- AI sorgularınız sunucumuzdaki Qwen 2.5 modeline gider
- OpenAI, Anthropic, Google gibi üçüncü taraf AI'ya gönderilmez
- AI sohbetleri 90 gün saklanır; istediğiniz zaman silinir
- AI çıktıları model eğitimi için kullanılmaz
4. Verileri Kimlerle Paylaşırız
- Resend (e-posta gönderimi, AB merkezli)
- Google Analytics 4 (rıza ile, anonim)
- Google AdSense (oturum açmamış ziyaretçiler ve Free kullanıcılar, çerez onayı ile — Pro'da hiç yüklenmez)
- Hosting altyapı sağlayıcı
- Yasal merciler (mahkeme kararı varsa)
Satılmaz, kiralanmaz. Oturum açmamış ziyaretçilere ve Free kullanıcılara, açık çerez rızanız ile Google AdSense reklam gösterir. Reklamlar yalnızca bilgi içerikli sayfalarda (/ogren, /sss) yer alır; portföy ve finansal veri ekranlarınızda reklam gösterilmez ve portföy verileriniz reklam hedeflemesinde kullanılmaz.
5. Haklarınız (KVKK md.11 + GDPR)
- Erişim, düzeltme, silme
- İşlemeyi sınırlama, veri taşınabilirlik
- İtiraz, otomatik karar (AI) itirazı
Başvuru: destek@zenth.finance — 30 gün içinde yanıt.
6. Saklama
- Aktif hesap: silinene kadar
- Silinmiş: 30 gün soft-delete + 5 yıl işlem (TTK 82)
- AI sohbet: 90 gün
- Audit log: 1 yıl
- GA4 anonim: 14 ay
7. Çocuklar
Hizmet 18 yaş altına yönelik DEĞİLDİR.
8. Uluslararası Aktarım
Sunucularımız Amazon Web Services'in Frankfurt (Almanya) veri merkezinde barındırılmaktadır. KVKK md.9 kapsamındaki aktarım güvencesi için standart sözleşme (SS-2) süreci yürütülmektedir; veriler TLS 1.3, şifreli yedekler ve bcrypt ile korunur.
9. Güvenlik İhlali Bildirimi
KVKK md.12/5 kapsamında 72 saat içinde Kurul'a + etkilenen kullanıcılara bildirim. Son pentest: 2026-05-30.
10. İletişim
destek@zenth.finance — KVKK Kurulu (kvkk.gov.tr) şikayet mercii.