Kişisel Verilerin Korunması Aydınlatma Metni
Son güncelleme: 3 Ekim 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") md. 10 uyarınca, BT Strateji uygulamasını kullanırken kişisel verilerinin nasıl işlendiğini açıklar.
1. Veri sorumlusu
Maybe Digital Yazılım A.Ş.. İletişim: info@btstrateji.com
2. İşlenen veriler
- Kimlik ve iletişim: ad-soyad (kayıtta verilirse), e-posta adresi. Google ile giriş yapılırsa Google hesabındaki ad, e-posta adresi ve profil fotoğrafı bağlantısı (şifren bize iletilmez).
- Finansal: oluşturduğun cüzdanlar, alış/satış işlemleri (varlık, miktar, fiyat, tarih, not), fiyat alarmları.
- İşlem güvenliği: oturum bilgileri, şifrenin tek yönlü özeti (şifrenin kendisi saklanmaz), giriş kayıtları.
- Cihaz: anlık bildirim için tarayıcının verdiği bildirim abonelik adresi ve tarayıcı bilgisi.
- Kullanım: rastgele üretilen ziyaretçi kimliği, ziyaret edilen sayfa ve ziyaret zamanı (anlık ve günlük kullanıcı sayısını ölçmek için). IP adresi yalnızca kötüye kullanımı önlemek için kısa süre sunucu belleğinde tutulur, kaydedilmez.
- Davet: davet bağlantısıyla kayıt olduysan, seni davet eden üyenin davet kodu ve davet ilişkisi.
- Fon Krizi Asistanı: asistana yazdığın soru metni ve günlük kullanım sayın.
3. İşleme amaçları ve hukuki sebepler
- Hesabının oluşturulması ve portföy takibi hizmetinin sunulması — sözleşmenin kurulması ve ifası (KVKK md. 5/2-c).
- Fiyat alarmı e-postaları ve anlık bildirimlerin gönderilmesi — sözleşmenin ifası (md. 5/2-c); bildirimler senin açmanla başlar ve istediğinde kapatılır.
- Güvenlik, kötüye kullanımın önlenmesi ve hataların giderilmesi — meşru menfaat (md. 5/2-f).
- İsteğe bağlı AI portföy özeti ve Fon Krizi Asistanı — açık rıza (md. 5/1). Özellikler yalnızca sen kullandığında çalışır.
- Kullanım istatistikleri ve davet programının yürütülmesi — meşru menfaat (md. 5/2-f).
4. Yurt dışına aktarım
Hizmet, altyapısı yurt dışında bulunan hizmet sağlayıcılarla sunulur. Verilerin, KVKK md. 9 kapsamında aşağıdaki sağlayıcılara aktarılır:
- Supabase (veritabanı ve kimlik doğrulama) — hizmetin sunulması için.
- Hostinger (barındırma ve e-posta gönderimi) — sitenin yayını, kayıt onayı, şifre yenileme ve bildirim e-postaları için.
- Resend — yapılandırıldığında fiyat alarmı e-postalarının gönderimi için (e-posta adresi ve alarm içeriği).
- Google (Gemini) — yalnızca AI özetini veya Fon Krizi Asistanı'nı kullandığında; portföy özetin (varlık kodları, miktar, fiyat, getiri) ya da yazdığın soru iletilir, e-posta ve adın iletilmez.
- Tarayıcı bildirim servisleri (Apple, Google, Mozilla) — bildirim içeriğinin cihazına ulaştırılması için.
Kullanılan çerezler ve tarayıcı depolaması hakkında ayrıntılar Çerez Politikası'ndadır.
5. Saklama süresi
Verilerin hesabın açık olduğu sürece saklanır. Hesabını sildiğinde tüm cüzdan, işlem, alarm ve bildirim kayıtların kalıcı olarak silinir. Yasal saklama yükümlülüğü olan kayıtlar ilgili süre boyunca tutulur.
6. Hakların (KVKK md. 11)
- Verilerinin işlenip işlenmediğini öğrenme ve bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini, KVKK md. 7 şartlarında silinmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonuç çıkmasına itiraz etme ve zararın giderilmesini talep etme.
Verilerini uygulamadaki Hesap Ayarları sayfasından indirebilir ve hesabını silebilirsin. Diğer talepler içininfo@btstrateji.com adresine yazabilirsin; talebin en geç 30 gün içinde yanıtlanır.