Gizlilik Politikası
Aydınlatma Metni · Sürüm 2026-08-24
Bu metin uygulamanın içinde gösterilen aydınlatma metniyle aynı kaynaktan üretiliyor. İkisi ayrışamaz.
Kısaca
SafeWallet ortak giderleri takip eden bir uygulama. Çalışabilmek için girdiğin gider bilgilerini ve hesabını tanımlayan e-posta adresini saklıyor. Reklam göstermiyor, veri satmıyor ve profilleme yapmıyor.
Yalnızca iki durumda veri uygulamanın dışına çıkıyor: fiş okuma (senin açık rızanla) ve bildirim gönderme. İkisi de aşağıda ayrıca yazıyor.
Hangi verileri işliyoruz
Uygulamanın çalışması için gereken veriler:
- E-posta adresi — hesabını tanımlamak, giriş ve davet için. Zorunlu.
- Ad — alan arkadaşlarının seni tanıması için. İsteğe bağlı, boş bırakılabilir.
- Parola — açık hâli hiçbir yerde saklanmıyor; argon2id ile özetleniyor.
- Girdiğin giderler: başlık, tutar, tarih, kategori, kimlerle paylaşıldığı.
- Yüklediğin fiş görselleri — yalnızca sen yüklersen.
- Oturum kayıtları: hangi cihazdan giriş yapıldığı, giriş zamanı.
- Rıza kaydı: onay verdiğin an, IP adresin ve cihaz bilgin (yasal ispat için).
- Bildirim izni verirsen cihaz jetonu.
Kişisel giderler yalnızca sende
"Kişisel" işaretlediğin bir gider, aynı alandaki diğer kişilere hiçbir yüzeyde görünmüyor: ne listede, ne analizde, ne bildirimde, ne de yönetim panelinde.
Bu bir arayüz tercihi değil, veritabanı seviyesinde uygulanan bir kural ve ayrıca testlerle ispatlanıyor.
Verinin uygulama dışına çıktığı iki yer
Fiş okuma (OCR): Bir fişi "oku" dediğinde görsel, metne çevrilmesi için OCR.space adlı hizmete gönderiliyor. Bu YALNIZCA senin açık rızanla oluyor; rıza vermezsen fiş yükleyebilir ama okutamazsın. Rızanı istediğin an geri çekebilirsin — geri çektiğinde okuma özelliği anında kapanıyor.
Bildirimler: Bildirim izni verirsen, bildirimler Google'ın Firebase Cloud Messaging hizmeti üzerinden gidiyor. Bildirim metni TUTAR ve GİDER BAŞLIĞI taşımıyor — yalnızca "bir şey oldu" bilgisi taşıyor, böylece kilit ekranında para bilgisi görünmüyor.
Ayrıca e-posta gönderimi (doğrulama, davet, parola sıfırlama) için bir e-posta sağlayıcısı kullanılıyor.
Ne kadar saklıyoruz
Süreler tek bir yerde tanımlı ve otomatik bir temizlik işi bunları uyguluyor:
- Gidere bağlanmamış fiş görselleri: 24 saat.
- Süresi geçmiş oturumlar: 30 gün.
- Doğrulama ve parola sıfırlama jetonları: 7 gün.
- İptal edilmiş bildirim jetonları: 90 gün.
- Kullanılmış/süresi geçmiş davetler: 90 gün.
- Uygulama olay kayıtları: 1 yıl. Denetim kayıtları: 2 yıl.
- Giderlerin kendisi: sen silene ya da hesabını kapatana kadar.
Haklarını nasıl kullanırsın
Hepsi uygulama içinden, Hesabım ekranından yapılabiliyor — e-posta göndermene gerek yok:
- Verilerini indir — tüm verilerin makine okunur bir dosya olarak iner.
- Fiş okuma rızasını geri çek — vermek kadar kolay, aynı ekrandan.
- Hesabını sil.
Hesap silmek neyi siler, neyi silmez
Hesabını sildiğinde kimliğin kaldırılıyor: e-postan, adın ve giriş bilgilerin siliniyor.
⚠️ Ortak bir alandaki giderler SİLİNMİYOR, kimliksizleştiriliyor. Sebep şu: o giderler diğer kişilerin de hesabının parçası. Sen çıktığında silinselerdi, ev arkadaşlarının geçmiş ayları ve hesaplaşmaları bozulurdu — yani senin silme hakkını kullanman başkalarının verisini bozardı.
Yalnızca sana ait olan kişisel giderler tamamen siliniyor.
Güvenlik
Erişim kuralları uygulamada değil veritabanında uygulanıyor: bir kullanıcı, üyesi olmadığı bir alanın verisini sorgulasa bile hiçbir satır dönmüyor.
Parolalar argon2id ile özetleniyor. Oturum, davet, doğrulama ve sıfırlama jetonlarının kendisi değil özetleri saklanıyor — veritabanı ya da bir yedek sızsa bile bu jetonlar kullanılamaz.
Tüm trafik TLS ile şifreleniyor.
Değişiklikler
Bu metnin sürümü: 2026-08-24. Metin değişirse sürüm de değişiyor ve onayın hangi sürüme verildiği ayrıca kaydediliyor.
İletişim ve veri sorumlusu
Veri talepleri ve bu metinle ilgili sorular için: destek@safewallet.com.tr
Verilerini indirme, fiş okuma rızanı geri çekme ve hesabını silme işlemlerini uygulama içinden Hesabım ekranından yapabilirsin. Hesap silmenin ayrıntıları ayrı bir sayfada.