Yürürlük: 30 Eylül 2026
Son Güncelleme: 30 Eylül 2026
Sürüm: 1.0.0
1. Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) madde 10 uyarınca; MyBirikim: Altın & Döviz Takibi mobil ve web uygulamasının geliştiricisi ve veri sorumlusu sıfatıyla www.websitetescil.com tarafından, kişisel verileriniz aşağıda izah edilen kapsam ve şartlarda işlenmektedir. İletişim: helpdesk@websitetescil.com.
2. İşlenen Kişisel Veri Kategorileri
Uygulamamız kapsamında yalnızca hizmetin doğası gereği zorunlu olan sınırlı veriler işlenmektedir:
-
•
Kimlik Verisi: Ad ve Soyad
-
•
İletişim Verisi: E-posta adresi
-
•
İşlem Güvenliği Verisi: bcrypt algoritmasıyla tuzlanarak özetlenmiş (hash) parola, IP adresi, JWT oturum jetonu, bağlantı logları
-
•
Finansal Takip Verisi: Kullanıcının kendi iradesiyle sisteme girdiği altın, döviz, ziynet varlık kayıtları, işlem miktarları, birim alış fiyatları, işlem tarihleri ve hedef fiyat alarmları
-
•
Cihaz Bilgisi: Cihaz modeli, işletim sistemi versiyonu ve misafir oturumları için üretilen yerel anonim cihaz UUID değeri
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz KVKK’nın 4., 5. ve 6. maddelerinde belirtilen temel ilkelere uygun olarak aşağıdaki amaçlarla işlenmektedir:
-
•
Kullanıcı hesabı oluşturulması ve kimlik doğrulama süreçlerinin yürütülmesi,
-
•
Kullanıcının portföyündeki varlık ve işlem kayıtlarının tutulması, kar/zarar hesaplamalarının yapılması,
-
•
Varlık verilerinin kullanıcının farklı cihazları arasında bulut senkronizasyonu ile eşitlenmesi,
-
•
Kullanıcının belirlediği fiyat hedefi alarmlarının takip edilmesi ve bildirim olarak iletilmesi,
-
•
Bilgi güvenliği ve sistem altyapısının siber tehditlere karşı korunması,
-
•
Yetkili kamu kurum ve kuruluşlarından gelen yasal bilgi taleplerinin karşılanması.
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz; MyBirikim mobil uygulaması (Android / iOS) ve web arayüzü üzerinden, kullanıcının üyelik formunu doldurması, portföy ve alarm kayıtlarını manuel olarak sisteme girmesi ve istemcinin uygulama sunucularımızla kurduğu elektronik veri iletişimi kanallarıyla tamamen dijital ve otomatik yöntemlerle toplanmaktadır.
5. Kişisel Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz, 6698 sayılı Kanun’un 5. maddesinin 2. fıkrasında yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
-
•
KVKK m.5/2-c: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (Kullanıcı Sözleşmesinin akdedilmesi ve portföy takip hizmetinin sunulması),
-
•
KVKK m.5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu gereği sistem erişim ve trafik kayıtlarının tutulması),
-
•
KVKK m.5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (Sistem güvenliği, bot ve dolandırıcılık tespiti, altyapı sürekliliği),
-
•
KVKK m.5/1: Açık Rıza (İsteğe bağlı push bildirimlerinin cihazınıza gönderilmesi için kullanıcının verdiği sistem izni).
6. Kişisel Verilerin Aktarılabileceği Taraflar
Kişisel verileriniz üçüncü şahıslara veya reklam şirketlerine ticari amaçla satılmaz, kiralanmaz ve devredilmez. Veriler yalnızca;
-
•
Uygulamanın veri tabanı ve bulut sunucu altyapısını sağlayan kurumsal sunucu sağlayıcımız (Hostinger verimerkezi),
-
•
Yasal zorunluluk halinde usulüne uygun müzekkere düzenleyen yetkili adli makamlar, mahkemeler ve kanunen yetkili kamu kurum ve kuruluşları ile paylaşılabilir.
7. Kişisel Verilerin Aktarılma Amaçları
Kişisel veri aktarımları yalnızca; sunucu barındırma altyapısının işletilmesi, verilerin şifreli yedeklenmesi ve yasal bildirim yükümlülüklerinin ifa edilmesi amaçlarıyla sınırlı olarak gerçekleştirilmektedir.
8. Yurt Dışına Veri Aktarımı
Uygulamanın kullandığı kurumsal sunucu altyapısı (Hostinger verimerkezleri) teknik gereklilik gereği uluslararası standartlara sahip güvenli sunucularda barındırılmaktadır. Bu teknik saklama, KVKK Madde 9 hükümleri ve Kişisel Verileri Koruma Kurulu düzenlemeleri çerçevesinde azami güvenlik tedbirleriyle gerçekleştirilmektedir.
9. Veri Güvenliğine İlişkin Teknik ve İdari Tedbirler
Veri sorumlusu, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla KVKK Madde 12 uyarınca gerekli her türlü teknik ve idari tedbiri almıştır:
-
•
Tüm ağ trafiği TLS/HTTPS 256-bit şifreleme ile korunmaktadır.
-
•
Parolalar tek yönlü bcrypt algoritması ile özetlenerek saklanır.
-
•
Veritabanına erişimler sıkı yetki matrisi ve güvenlik duvarları ile kısıtlanmıştır.
-
•
SQL Injection, XSS ve oturum ele geçirme tehditlerine karşı düzenli güvenlik filtreleri uygulanmaktadır.
10. Veri Saklama ve İmha Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili kanunlarda öngörülen zamanaşımı süreleri dahilinde saklanır. Kullanıcı hesabını sildiğinde ya da veri işleme amacı sona erdiğinde kişisel veriler KVKK Yönetmeliği uyarınca resen veya ilgili kişinin talebi üzerine kalıcı olarak silinir, yok edilir veya anonim hale getirilir.
11. KVKK Madde 11 Kapsamındaki Haklarınız
6698 sayılı Kanun’un 11. maddesi uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
-
•
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
-
•
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
-
•
Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
•
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
-
•
Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
-
•
KVKK 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
-
•
Düzeltme, silme ve yok edilme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
•
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
-
•
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
12. Veri Sorumlusuna Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için başvurularınızı 'Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ' hükümleri uyarınca; sistemlerimizde kayıtlı e-posta adresiniz üzerinden helpdesk@websitetescil.com adresine konu kısmına 'KVKK Bilgi Talebi' yazarak iletebilirsiniz. Başvurularınız en geç 30 (otuz) gün içerisinde ücretsiz olarak sonuçlandırılacaktır.
13. İletişim Bilgileri
Veri Sorumlusu: www.websitetescil.com
E-posta: helpdesk@websitetescil.com
Web: https://mybirikim.websitetescil.com
14. Yürürlük ve Son Güncelleme Tarihi
İşbu KVKK Aydınlatma Metni 30 Eylül 2026 tarihinde yürürlüğe girmiştir. Son güncelleme: 30 Eylül 2026. Versiyon: 1.0.0.
1. Identity of the Data Controller
In accordance with Article 10 of the Turkish Law on the Protection of Personal Data No. 6698 ('KVKK'), www.websitetescil.com acts as the Data Controller regarding personal data processed through the MyBirikim: Gold & Currency Tracker application and web portal. Contact: helpdesk@websitetescil.com. (Please note that the original Turkish text is the legally binding reference for KVKK compliance).
2. Categories of Processed Personal Data
We process only the minimum necessary categories of data required for our financial tracking service:
-
•
Identity Data: Full Name
-
•
Contact Data: Email address
-
•
Transaction & Security Data: One-way bcrypt cryptographic password hash, IP addresses, JWT authorization tokens, session logs
-
•
Financial Tracking Data: User-logged precious metals and currency quantities, unit purchase prices, transaction dates, and custom price targets
-
•
Device Information: Operating system version, device model, and an anonymous UUID for guest sessions
3. Purposes of Processing Personal Data
Data is processed in compliance with the principles stipulated in Articles 4, 5, and 6 of KVKK for the following purposes:
-
•
Establishing user accounts and managing authentication,
-
•
Tracking user portfolio transactions and calculating net profit/loss,
-
•
Synchronizing data across user devices via secure cloud infrastructure,
-
•
Monitoring threshold price alerts and sending push notifications,
-
•
Ensuring application security and defending against bot/DDoS attacks,
-
•
Complying with statutory reporting duties upon official legal requests.
4. Methods of Data Collection
Personal data is collected entirely through digital, automated means whenever users register an account, enter manual transactions into the application interface, or interact with our encrypted API backend.
5. Legal Grounds for Data Processing
Personal data is processed pursuant to Article 5(2) of KVKK under the following statutory grounds:
-
•
Article 5(2)(c): Processing is necessary for the conclusion or performance of a contract (User Agreement),
-
•
Article 5(2)(ç): Processing is mandatory for the controller to fulfill its legal obligations (Internet law No. 5651 traffic logging),
-
•
Article 5(2)(f): Processing is mandatory for the legitimate interests of the data controller, provided fundamental rights are not harmed (System security and integrity),
-
•
Article 5(1): Explicit consent (System notification permissions configured by the user).
6. Third Parties to Whom Data May Be Transferred
Personal data is never sold or rented to commercial brokers. Data may be shared strictly with: (i) our cloud hosting infrastructure provider (Hostinger enterprise data centers) for data storage, and (ii) competent public and judicial authorities when lawfully required by official court orders.
7. Purposes of Data Transfers
Transfers are conducted solely for cloud database hosting, encrypted offsite backups, and fulfillment of mandatory statutory legal obligations.
8. Cross-Border Data Transfers
Application infrastructure is hosted on enterprise cloud servers (Hostinger). Technical cross-border hosting operations adhere to Article 9 of KVKK with maximum encryption standards.
9. Technical and Administrative Security Measures
The Data Controller has instituted comprehensive technical and organizational measures in line with Article 12 of KVKK:
-
•
All network communications are secured with 256-bit TLS/HTTPS encryption.
-
•
Passwords are irreversibly hashed using salted bcrypt.
-
•
Databases are shielded by access control matrices and firewalls.
-
•
Continuous security filtering guards against SQL injection and cross-site scripting.
10. Retention and Destruction of Data
Personal data is retained only for the duration required for operational purposes and applicable statutory limitation periods. Upon account deletion or purpose expiration, data is permanently erased or anonymized.
11. Data Subject Rights Under KVKK Article 11
Pursuant to Article 11 of the KVKK, you possess the rights to: learn whether your data is processed; request information if processed; learn the purpose of processing; know third parties to whom data is transferred; request rectification of incomplete/incorrect data; request erasure or destruction; request notification of changes to third parties; object to adverse automated outcomes; and claim compensation for damages incurred due to unlawful processing.
12. Application Procedure to Data Controller
You may submit your requests regarding your statutory rights via your registered email address to helpdesk@websitetescil.com with the subject line 'KVKK Information Request'. Inquiries are resolved free of charge within 30 days.
13. Contact Information
Data Controller: www.websitetescil.com
Email: helpdesk@websitetescil.com
Website: https://mybirikim.websitetescil.com
14. Effective Date & Revision History
This KVKK Notice entered into force on September 30, 2026. Last updated: September 30, 2026. Version: 1.0.0.
© 2026 www.websitetescil.com. Tüm hakları saklıdır.