Veri sorumlusu bilgileri tanımlanmamış.
KVKK m.10 aydınlatma yükümlülüğü, veri sorumlusunun kimliğinin açıkça
bildirilmesini şart koşar. config/kvkk.php içindeki unvan, adres,
e-posta ve KEP bilgilerini doldurun.
Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi uyarınca hazırlanmıştır ve bu uygulamanın hangi kişisel verileri, hangi amaçla işlediğini açıklar.
1. Veri sorumlusu
- Unvan: — tanımlanmadı —
- Adres: — tanımlanmadı —
- E-posta: — tanımlanmadı —
- KEP adresi: — tanımlanmadı —
2. İşlenen kişisel veriler
Uygulama iki farklı ilgili kişi grubunun verisini işler.
Uygulama kullanıcıları (mali müşavir, muhasebeci, personel)
- Kimlik ve iletişim: ad soyad, e-posta, telefon
- İşlem güvenliği: parola özeti, oturum ve giriş kayıtları, IP adresi, denetim izi
- İki adımlı doğrulama kullanılıyorsa: doğrulama anahtarı ve kurtarma kodları (şifreli)
Müşavirlik hizmeti verilen mükelleflerin verileri
- Mükellef kimlik ve iletişim bilgileri, vergi kimlik numarası
- Mali kayıtlar: fatura, gelir-gider, tahsilat, banka hareketi, yevmiye kaydı
- Özel nitelikli veri: bordro ve SGK işlemleri kapsamında çalışanların T.C. kimlik numarası, işe giriş-çıkış tarihleri ve ücret bilgileri
- Yüklenen belgeler (fatura görüntüsü, banka ekstresi, Z raporu vb.)
3. İşleme amaçları ve hukuki sebep
Veriler, muhasebe ve müşavirlik hizmetinin yürütülmesi ile yasal defter, beyanname ve bildirim yükümlülüklerinin yerine getirilmesi amacıyla işlenir. Hukuki sebep KVKK m.5/2-(a) ve (ç) uyarınca kanunlarda açıkça öngörülmesi ve hukuki yükümlülüğün yerine getirilmesidir; ilgili mevzuat başta 213 sayılı Vergi Usul Kanunu, 6102 sayılı Türk Ticaret Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu ile 4857 sayılı İş Kanunu’dur.
Çalışanlara ait özel nitelikli veriler, KVKK m.6/3 uyarınca istihdam ve sosyal güvenlik mevzuatının öngördüğü yükümlülükler kapsamında, açık rıza aranmaksızın işlenir.
4. Aktarım
Veriler, yasal bildirim yükümlülükleri kapsamında yetkili kamu kurumlarına (Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu) aktarılır. Bunun dışında üçüncü kişilere aktarım yapılmaz.
Uygulama, belge okuma (OCR) işlemlerini sunucunun kendi üzerinde yapar; belgeler bu amaçla dışarıya gönderilmez. Yapay zekâ hizmeti kullanılmaz. Yurt dışına veri aktarımı yapılmaz.
5. Saklama süresi
Mali kayıtlar ve ticari defterler 10 yıl saklanır (TTK m.82). Sosyal güvenlik kayıtları için de 5510 sayılı Kanun m.86 uyarınca 10 yıllık saklama süresi uygulanır. Süre dolduğunda veriler, KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca imha edilir.
Silinen kayıtlar önce arşive alınır; saklama süresi dolmadan fiziksel imha yapılmaz. İmha işlemleri denetim izine kaydedilir.
6. Güvenlik tedbirleri
- Her müşavirlik firmasının verisi ayrı tutulur; firmalar birbirinin verisini göremez
- Yetki, rol bazlıdır ve yetkisi olmayan işlem engellenir
- Mali kayıt üzerindeki her değişiklik denetim izine yazılır
- İki adımlı doğrulama kullanılabilir; doğrulama anahtarları şifreli saklanır
- Günlük yedek alınır ve yedekten dönüş düzenli olarak sınanır
7. İlgili kişinin hakları
KVKK m.11 uyarınca; kişisel verisi işlenen kişi,
- verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme,
- işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmişse düzeltilmesini isteme,
- şartları oluştuğunda silinmesini veya yok edilmesini isteme,
- işlemenin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonuç ortaya çıkmasına itiraz etme,
- kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
Talepler, yukarıda belirtilen e-posta veya KEP adresine iletilebilir. Başvurular en geç 30 gün içinde sonuçlandırılır.
Son güncelleme: 2026-08-09