Bu metin avukat incelemesi bekleyen bir TASLAKTIR.

Kesinleşmiş, yürürlükte bir hukuki belge değildir; içindeki [DOLDURULACAK: …] işaretli bölümler hukuki danışmanlık sonrası tamamlanacaktır.

Gizlilik Politikası

Docsper'ı kullanırken verilerinizin nasıl toplandığı, kullanıldığı ve korunduğu hakkında kullanıcı dostu bir açıklama.

Versiyon v0.1-taslak · Son güncelleme: 2026-08-19

1. Bu Politika Ne İşe Yarar

Bu Gizlilik Politikası, Docsper'ı ("Platform", "biz") kullandığınızda hangi verilerin toplandığını, bu verilerin ne amaçla kullanıldığını ve nasıl korunduğunu sade bir dille açıklar. Kişisel verilerinizin işlenmesine ilişkin yasal dayanaklar ve haklarınız için KVKK Aydınlatma Metni'ne bakınız — bu iki metin birbirini tamamlar.

⚠️ TASLAK NOTU: Bu metin avukat incelemesi bekleyen bir taslaktır; kesinleşmiş bir hukuki belge değildir.

2. Hangi Verileri Topluyoruz

  • Hesap bilgileriniz: e-posta adresi, şifre (Firebase Authentication üzerinden, bizim tarafımızdan okunamayacak şekilde saklanır), ad-soyad.
  • Organizasyon/firma bilgileriniz: unvan, adres, vergi numarası, ticaret odası ve sicil no, IBAN, antet/logo/kaşe/imza görselleri.
  • Sevkiyat verileriniz: alıcı/consignee/notify firma bilgileri, ürün satırları, GTİP kodları, fiyatlar, paketleme ve taşıma bilgileri.
  • Üretilen belgeler: proforma fatura, ticari fatura, çeki listesi ve diğer belge PDF'leri.
  • Demo talep formu bilgileri (doldurursanız): ad, firma, e-posta, telefon, aylık sevkiyat adediniz.

3. Çerezler

Docsper, oturum açık tutma amacıyla üçüncü taraf izleme çerezleri KULLANMAZ. Kimlik doğrulama durumunuz, Firebase Authentication SDK'sının varsayılan davranışı gereği tarayıcınızın yerel depolama alanında (IndexedDB/localStorage) tutulur — bu, klasik anlamda bir "çerez" değildir ve pazarlama/izleme amaçlı kullanılmaz.

Platform'da şu an bir analitik veya hata izleme aracı (ör. Google Analytics, Sentry) bulunmamaktadır. Bu değişirse bu bölüm güncellenecektir.

4. Sevkiyat ve Ticari Verileriniz

Sevkiyatlarınıza girdiğiniz alıcı bilgileri, fiyatlar, ürün ve paketleme detayları ticari sır niteliğinde kabul edilir ve aşağıdaki ilkelerle işlenir:

  • Her organizasyonun verisi, Firestore ve Storage güvenlik kurallarıyla YALNIZCA o organizasyonun üyelerine açıktır; başka bir organizasyon bu veriye erişemez (bkz. bölüm 5).
  • Bu veriler, hizmeti sunmak dışında bir amaçla üçüncü kişilerle paylaşılmaz veya satılmaz.
  • "AI ile Belgeden Aktarma" veya "AI Tutarlılık Denetçisi" özelliklerini kullandığınızda, ilgili veri (yüklediğiniz belge ya da sevkiyat özeti) yalnızca o işlemi gerçekleştirmek amacıyla Anthropic API'sine gönderilir — bkz. bölüm 6.
  • Bu verilerin Anthropic tarafından kendi yapay zekâ modellerini eğitmek amacıyla kullanılıp kullanılmadığı [DOLDURULACAK: Anthropic'in ticari API kullanım/saklama politikası teyit edilip buraya net biçimde yazılacaktır — bu netleşene kadar burada kesin bir güvence VERİLMEMEKTEDİR].

5. Veri Güvenliği Önlemleri

Somut olarak uyguladığımız teknik önlemler:

  • Organizasyon bazlı erişim izolasyonu: Firestore ve Storage güvenlik kuralları, her isteği sunucu tarafında doğrulanan organizasyon üyeliğinize göre değerlendirir; bir organizasyonun verisi başka bir organizasyonun kimlik doğrulamasıyla okunamaz/yazılamaz.
  • Rol/organizasyon değişikliklerinin istemciden yapılamaması: kullanıcı rolü ve organizasyon ataması yalnızca sunucu tarafında (Admin SDK) değiştirilebilir; bir kullanıcı kendini başka bir organizasyona veya daha yetkili bir role atayamaz.
  • Aktarım güvenliği: Platform ile tarayıcınız arasındaki, ve Platform ile Firebase/Anthropic/Resend arasındaki tüm iletişim HTTPS/TLS ile şifrelenir.
  • Sunucu tarafı yetkilendirme: kredi/kota kontrolü, belge üretimi ve silme gibi hassas işlemler yalnızca kimlik doğrulaması yapılmış isteklerle, sunucu tarafında (istemciye güvenilmeden) gerçekleştirilir.

Bu önlemler makul ve güncel güvenlik pratiklerini yansıtır; hiçbir sistem %100 güvenli olduğunu iddia edemez ve biz de böyle bir iddiada bulunmuyoruz.

6. Kullandığımız Üçüncü Taraf Hizmetler

  • Google Firebase (Authentication, Firestore, Cloud Storage) — kimlik doğrulama ve tüm veri depolama altyapımız.
  • Anthropic (Claude API) — AI ile belgeden aktarma ve AI tutarlılık denetimi özellikleri için; bu iki özelliği kullanmadığınız sürece verileriniz Anthropic'e gönderilmez.
  • Resend — işlemsel e-posta bildirimleri (belge seti tamamlandı, kredi sınırı uyarısı, demo talebi bildirimi) göndermek için.

Bu hizmet sağlayıcıların kendi gizlilik politikaları geçerlidir; ilgili bağlantılar [DOLDURULACAK: her sağlayıcının güncel gizlilik/veri işleme politikası linkleriyle desteklenecek].

7. Haklarınız

Verilerinizle ilgili haklarınızın tam listesi KVKK Aydınlatma Metni'nde yer alır. Özetle: verilerinizin ne olduğunu öğrenebilir, düzeltilmesini/silinmesini isteyebilir ve itiraz edebilirsiniz. Başvuru için: [DOLDURULACAK: e-posta/KEP].