Gizlilik Politikası
Son güncelleme: 25 Ağustos 2026
1. Giriş
Finside ("biz", "uygulama"), kullanıcıların kendi finansal portföylerini takip etmelerine ve genel finansal okuryazarlıklarını artırmalarına yardımcı olan bir mobil uygulamadır. Finside bir yatırım danışmanlığı hizmeti değildir; uygulama içindeki yapay zeka destekli yanıtlar yalnızca genel bilgilendirme amaçlıdır (bkz. Uygulama içi "Yasal Uyarı").
Bu Gizlilik Politikası, Finside'ı kullandığınızda hangi kişisel verilerin toplandığını, nasıl işlendiğini, kimlerle paylaşıldığını ve haklarınızın neler olduğunu açıklar. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili diğer veri koruma mevzuatı kapsamında hazırlanmıştır.
Veri sorumlusu iletişim: iletisim@finside.app
2. Topladığımız Veriler
2.1 Hesap oluştururken
Finside'a Google hesabınla, Apple hesabınla veya e-posta adresinle giriş yapabilirsin. Kimlik doğrulama Supabase Auth üzerinden yürütülür.
- Google ile giriş: Google hesabının ad-soyad, e-posta adresi ve (varsa) profil fotoğrafı adresi alınır.
- Apple ile giriş: Apple hesabının e-posta adresi ve (paylaşmayı seçersen) adın alınır. Apple'ın "E-postamı Gizle" seçeneğini kullanırsan bize yalnızca Apple'ın ürettiği yönlendirme adresi ulaşır, gerçek e-posta adresin ulaşmaz.
- E-posta ile giriş: yalnızca e-posta adresin alınır, şifre tutulmaz (bağlantı tabanlı giriş).
2.2 Profil bilgileri
Uygulamayı kişiselleştirmek için ilk kullanımda ve sonrasında Hesap ekranından değiştirebileceğin şu bilgileri toplarız: ad, yatırım deneyim seviyesi, yatırım vaden, risk profilin, piyasa tercihin, ilgilendiğin sektörler, (girersen) aylık yatırım bütçen, seçtiğin profil resmi ve bildirim tercihlerin.
2.3 Portföy verileri
Uygulamaya kendi el ile girdiğin veya fotoğraf/CSV ile içe aktardığın varlık bilgileri (sembol, kategori, adet, alış fiyatı) tarafımızca saklanır, bunlar gerçek bir aracı kurum/banka hesabına bağlı değildir, tamamen senin beyanına dayanır.
2.4 Favoriler ve sohbet geçmişi
Piyasalar ekranında yıldızladığın semboller ve Finside Asistan ile yaptığın sohbetlerin kaydedilmesini seçersen o sohbetlerin tam metni saklanır.
2.5 Bildirim token'ı
Push bildirim gönderebilmek için cihazının Firebase Cloud Messaging (FCM) token'ı, hesabınla ilişkilendirilerek saklanır.
2.6 Yüklediğin fotoğraflar (portföy fotoğraf aktarımı)
Portföyünü fotoğrafla eklemeyi seçersen, seçtiğin görsel yalnızca üzerindeki metni okumak amacıyla, OpenRouter üzerinden ABD merkezli bir görsel-dil modeline geçici olarak gönderilir. Görsel tarafımızca kalıcı olarak saklanmaz; sunucularımıza yazılmaz.
2.7 Abonelik ve satın alma bilgileri
FinPro aboneliğine geçersen, satın alma işlemi uygulamayı indirdiğin mağaza (Google Play veya App Store) üzerinden gerçekleşir ve RevenueCat aracılığıyla yönetilir. Kart/ödeme bilgilerini biz görmeyiz ve saklamayız, bu bilgiler yalnızca ilgili mağaza tarafında işlenir. Bizde saklanan; aboneliğinin aktif olup olmadığı, bitiş tarihi ve ilk kez ne zaman FinPro olduğun bilgisidir. RevenueCat, abonelik durumunu eşleştirebilmek için hesap kimliğin ve cihaz/uygulama bilgisi gibi teknik verileri işler.
2.8 Kullanım sayaçları
Ücretsiz ve Pro kullanım sınırlarını uygulayabilmek için hesabına bağlı sayaçlar tutarız: günlük sohbet mesajı sayısı, aylık yatırım planı yorumu sayısı ve aylık fotoğrafla portföy aktarımı sayısı. Bu sayaçlar yalnızca sayıdır ve mesajlarının içeriğini kapsamaz.
2.9 Yasal onay kaydı
Kullanım Şartları'nı ve Gizlilik Politikası'nı onayladığında; hangi belgeyi, hangi sürümünü ve ne zaman onayladığın kayıt altına alınır. Bu kayıt, rızanın ispatı için tutulur ve sonradan değiştirilemez.
2.10 Gönderdiğin geri bildirimler
Uygulama içinden geri bildirim gönderirsen; yazdığın mesaj, seçtiğin sorun türü ve geri bildirimi gönderdiğin ekranın adı bize iletilir. Bu içerik hesabınla ilişkilendirilir.
2.11 Otomatik toplanan teknik veriler
Ayrıca bir reklam veya kullanıcı-izleme (tracking) SDK'sı kullanılmamaktadır. Supabase, Firebase ve RevenueCat altyapılarının kendi operasyonel logları (ör. hata kaydı, istek kaydı, cihaz/uygulama sürümü) standart hizmet sağlayıcı düzeyinde oluşur.
2.12 Uygulama kullanım istatistikleri
Uygulamayı geliştirebilmek için hangi ekranda ne kadar süre kaldığını kaydederiz (ör. "Portföy ekranında 2 dakika"). Bu kayıt yalnızca ekran adı, giriş zamanı ve süre içerir. Ekranda ne yaptığın, neye dokunduğun veya ne yazdığın kaydedilmez.
Bu veri yalnızca kendi altyapımızda (Supabase) tutulur, hiçbir üçüncü tarafa aktarılmaz ve en fazla 90 gün saklanır. Kaydı Hesap → Profilim → Bildirimler → "Kullanım istatistikleri" ile kapatabilirsin; kapattığında o ana kadar toplanmış kayıtların da silinir.
2.13 Arkadaş daveti (referans) verileri
"Arkadaşını Davet Et" kampanyasına katılırsan; sana ait davet kodun, kimin daveti üzerine kaydolduğun, davetinle kaydolan kullanıcıların kaydı ve kazandığın ücretsiz FinPro süresi saklanır. Davet ettiğin kişilerin kimliği sana gösterilmez; sen yalnızca kaç geçerli davetin olduğunu görürsün. Aynı şekilde, seni davet eden kişi de senin kimliğini görmez.
Kampanya öncesinde web sitemizin erken erişim listesine kaydolduysan, o listedeki e-posta adresin ve sana orada üretilmiş davet kodun hesabınla eşleştirilir; böylece daha önce paylaşmış olabileceğin kod geçerliliğini korur.
2.14 Haber okuma
Uygulama içinde bir haberi açtığında, haberin tam metnini gösterebilmek için haberin adresi sunucumuza iletilir ve metin oradan çekilir. Çekilen metin haberin kendisine ait olarak saklanır, hangi kullanıcının hangi haberi okuduğu kaydedilmez. Bazı kaynaklarda tam metin alınamaz; o durumda yalnızca haberin özeti gösterilir ve seni kaynağa yönlendiririz.
3. Verilerini Neden İşliyoruz
- Hesabını oluşturmak ve oturumunu yönetmek için,
- Portföyünü, favorilerini ve sohbet geçmişini cihazlar arasında senkronize etmek için,
- Uygulama içeriğini (önerilen sorular, haber sıralaması, varsayılan piyasa sekmesi vb.) kişiselleştirmek için,
- Yapay zeka destekli sohbet yanıtları üretebilmek için (portföy/profil bağlamı, yalnızca isteğin sırasında modele iletilir),
- Portföyündeki hisselerle ilgili KAP (Kamuyu Aydınlatma Platformu) bildirimlerini eşleştirip uygulama içi ve push bildirimi olarak sana ulaştırmak için,
- Seçtiğin bildirim tercihlerine uymak için,
- Hangi ekranların gerçekten kullanıldığını görüp uygulamayı geliştirmek için,
- Aboneliğini yönetmek ve ücretsiz/Pro kullanım sınırlarını uygulamak için,
- Arkadaş daveti kampanyasını yürütmek ve hak ettiğin ücretsiz süreyi doğru hesaplamak için,
- Yasal yükümlülüklerimizi yerine getirmek ve rızanı ispatlayabilmek için (onay kaydı),
- Gönderdiğin geri bildirimleri değerlendirip hizmeti iyileştirmek için,
- Hizmeti işletmek, güvenliğini sağlamak ve kötüye kullanımı önlemek için.
Yapay zeka yanıtları yatırım tavsiyesi değildir ve kişiye özel bir öneri oluşturmak amacıyla otomatik profil oluşturma (KVKK md. 3 anlamında "profilleme") yapılmaz. Bağlam, yalnızca o anki sohbet yanıtını biçimlendirmek için kullanılır.
4. Verilerini Kimlerle Paylaşıyoruz
Verilerini satmıyoruz. Hizmeti sağlayabilmek için aşağıdaki alt yüklenicilerle (data processor) sınırlı ölçüde veri paylaşılır:
| Taraf | Amaç | Paylaşılan veri |
|---|---|---|
| Supabase (Postgres + Auth + Edge Functions) | Hesap, veritabanı, sunucu tarafı işlevler | Tüm hesap ve uygulama verisi |
| OpenRouter, Inc. (ABD) (LLM API) | Sohbet yanıtları, yatırım planı yorumu, portföy fotoğrafı okuma, haber filtreleme/çeviri | O anki sohbet mesajı ve gerekliyse portföy/profil bağlamı; fotoğrafla aktarımda yüklediğin görsel (geçici). İstekler yalnızca ABD merkezli sağlayıcılara yönlendirilir ve sağlayıcıların veriyi model eğitiminde kullanması teknik olarak reddedilir. |
| RevenueCat, Inc. (ABD) | Abonelik durumunun yönetimi ve doğrulanması | Hesap kimliğin, abonelik durumu, cihaz/uygulama teknik bilgisi |
| Google (Sign-In, Firebase/FCM, Google Play Billing) | Google ile giriş, push bildirim gönderimi, abonelik ödemesi | Google hesabı kimliği; FCM cihaz token'ı; ödeme işlemi (ödeme bilgileri yalnızca Google'da, bizde değil) |
| Apple (Sign in with Apple, App Store) | Apple ile giriş, abonelik ödemesi | Apple hesabı kimliği; ödeme işlemi (ödeme bilgileri yalnızca Apple'da, bizde değil) |
| Yahoo Finance, Truncgil Finans API, Kamuyu Aydınlatma Platformu (kap.org.tr) | Piyasa fiyatları, altın/döviz kurları, resmi şirket bildirimleri | Kişisel veri gönderilmez, yalnızca sembol bazlı genel veri çekilir |
| Haber kaynakları (Bloomberg HT, Anadolu Ajansı, Dünya, Habertürk, Sabah, Sözcü, TRT Haber, Investing.com ve ABD'li resmî kurum/finans kaynakları) | Gündem haberleri ve haber metinleri | Kişisel veri gönderilmez, haberler sunucumuzda herkes için bir kez çekilip işlenir |
Yasal bir yükümlülük olması hâlinde yetkili makamlarla paylaşım yapılabilir.
Yurt dışına aktarım: Yukarıdaki sağlayıcıların bir kısmı (OpenRouter, RevenueCat, Google, Apple, Supabase) yurt dışında yerleşiktir; bu nedenle verilerin KVKK md. 9 kapsamında yurt dışına aktarılmaktadır. Yapay zekâ isteklerinde sağlayıcı seçimi teknik olarak ABD merkezli sağlayıcılara sabitlenmiştir.
5. Verilerini Nerede ve Ne Kadar Süre Saklıyoruz
Veriler Supabase altyapısında (bulut) saklanır. Hesabın açık olduğu sürece veriler saklanır; hesabını sildiğinde (bkz. Bölüm 7) profil, portföy, favoriler, sohbet geçmişi, bildirim token'ın, kullanım sayaçların, kullanım istatistiklerin, abonelik kaydın, davet/referans kayıtların ve yasal onay kaydın kalıcı olarak ve geri döndürülemez şekilde silinir.
Uygulamanın haber akışı, kişisel veri içermeyen genel haber içeriğini sunucuda en fazla 7 gün tutar.
Uygulama kullanım istatistikleri (bkz. 2.12) en fazla 90 gün saklanır; süresi dolan kayıtlar sunucuda otomatik olarak silinir.
6. Haklarının Neler Olduğu (KVKK md. 11)
KVKK kapsamında şu haklara sahipsin:
- Kişisel verinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- Silinmesini/yok edilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işlenme sebebiyle zarara uğramışsa zararın giderilmesini talep etme.
Bu haklarını kullanmak için iletisim@finside.app adresinden bize ulaşabilirsin. Profil bilgilerini ve bütçeni doğrudan uygulama içinden (Hesap ekranı) düzenleyebilir; portföy/favori/sohbet kayıtlarını ilgili ekranlardan silebilir veya aşağıdaki Bölüm 7'deki yolla hesabının tamamını silebilirsin.
7. Hesabını Silme
Hesap ekranındaki "Hesabımı Sil" yolunu izleyerek hesabını ve tüm ilişkili verilerini (profil, portföy, favoriler, sohbet geçmişi, bildirim token'ı, kullanım sayaçların, kullanım istatistiklerin, abonelik kaydın, davet/referans kayıtların, yasal onay kaydın ve giriş kaydın) uygulama içinden, herhangi bir destek talebine gerek kalmadan, kalıcı olarak silebilirsin. Silme işleminden önce hangi verilerin silineceğini gösteren bir özet ekranı sunulur. Bu işlem geri alınamaz.
Devam eden bir aboneliğin varsa, aboneliğin satın aldığın mağaza (Google Play veya App Store) üzerinden ayrıca iptal edilmelidir. Hesabını silmek aboneliği kendiliğinden sonlandırmaz.
8. Çocukların Gizliliği
Finside, 18 yaş altındaki kullanıcılara yönelik değildir ve bilerek çocuklardan veri toplamaz.
9. Güvenlik
Verilerin makul teknik ve idari tedbirlerle korunur (ör. Supabase Row Level Security ile her kullanıcı yalnızca kendi verisine erişebilir, API anahtarları yalnızca sunucu tarafında saklanır, cihaz yedeklemesi kapalıdır). Ancak internet üzerinden hiçbir aktarım veya saklama yönteminin yüzde yüz güvenli olmadığını unutma.
10. Bu Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Politikanın esaslı şekilde değişmesi hâlinde uygulamayı bir sonraki açışında güncel metni onaylaman istenir. Güncel sürüm her zaman bu sayfada (finside.app/gizlilik-politikasi) yer alır.
11. İletişim
Sorularınız için: iletisim@finside.app