Fibonans ← Ana Sayfa
Yasal

Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 6 Nisan 2026

Veri Sorumlusu: Berrak Öğretmen (Fibonans Şahıs İşletmesi)

Adres: Dalyan Mah. Belediye Sk. No:9/D Ortaca / Muğla

Vergi Dairesi / No: Ortaca / 6490306368

E-posta: info@fibonans.com

1. Amaç ve Kapsam

Bu Gizlilik Politikası ve KVKK Aydınlatma Metni; Fibonans bulut muhasebe hizmetini ("Hizmet") kullanan gerçek kişilere ait kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.

2. Toplanan Kişisel Veriler

2.1 Hesap ve Kimlik Verileri

  • Ad, soyad
  • E-posta adresi
  • Şifre (şifreli — düz metin saklanmaz)

2.2 Fatura ve Ödeme Verileri

  • T.C. Kimlik Numarası veya Vergi Numarası
  • Fatura adresi
  • Ödeme dekontlarına ait bilgiler

2.3 İşletme Verileri

Hizmet kapsamında girdiğiniz harcama, satış, personel, cari hesap ve benzeri muhasebe verileri işletmenize aittir. Bu veriler yalnızca size hizmet sunmak amacıyla saklanır; ticari amaçla üçüncü taraflarla paylaşılmaz.

2.4 Teknik ve Kullanım Verileri

  • IP adresi, tarayıcı türü, işletim sistemi
  • Erişim tarihi ve saati
  • Uygulama içi işlem logları (hata ayıklama ve güvenlik amaçlı)

3. Kişisel Verilerin İşlenme Amaçları

AmaçHukuki Dayanak (KVKK md. 5)
Kullanıcı hesabı oluşturma ve kimlik doğrulamaSözleşmenin kurulması ve ifası
Abonelik yönetimi ve faturalamaSözleşmenin ifası / yasal yükümlülük
Hizmet desteği ve teknik yardımMeşru menfaat
Güvenlik, hata ayıklama ve kötüye kullanım tespitiMeşru menfaat
Yasal yükümlülüklerin yerine getirilmesiYasal yükümlülük

4. Verilerin Aktarıldığı Taraflar ve Alt İşleyiciler

Kişisel verileriniz aşağıdaki altyapı ve hizmet sağlayıcılarıyla (alt işleyiciler) paylaşılmaktadır:

SağlayıcıRolLokasyonDayanak
Supabase Inc.Veritabanı ve kimlik doğrulamaABD / AB (tercihli bölge: eu-central-1)DPA + SCCs
Resend Inc.İşlemsel e-posta gönderimiABDSCCs
Hetzner Online GmbHSunucu barındırmaAlmanya (AB)GDPR uyumlu
Cloudflare Inc.CDN, DNS ve DDoS korumasıABD / DağıtıkSCCs

Yurt Dışına Veri Aktarımı

Türkiye Kişisel Verileri Koruma Kurumu'nun yeterli koruma seviyesine sahip ülkeler listesinde ABD yer almamaktadır. Bu nedenle ABD merkezli sağlayıcılara yapılan aktarımlar, KVKK'nın 9. maddesi kapsamında aşağıdaki güvencelerle gerçekleştirilmektedir:

  • Supabase Inc. ile imzalı Veri İşleme Sözleşmesi (Data Processing Agreement) mevcuttur. Supabase, AB Standart Sözleşme Maddeleri'ne (Standard Contractual Clauses) taraftır.
  • Resend Inc. ve Cloudflare Inc. ile akdedilen hizmet sözleşmeleri, Avrupa Komisyonu onaylı Standart Sözleşme Maddelerini içermektedir.
  • Hetzner Online GmbH AB/Almanya merkezli olup GDPR kapsamındadır; ayrıca bir Standart Sözleşme Maddesi gereksinimi doğmamaktadır.

Veritabanı verileriniz mümkün olduğunca Avrupa (Frankfurt, eu-central-1) bölgesinde tutulmaktadır.

Alt İşleyici Sorumluluğu

Veri sorumlusu olarak Fibonans, kişisel verilerinizin güvenliğinden birincil derecede sorumludur. Yukarıda belirtilen alt işleyicilerden herhangi birinin kendi sistemlerindeki bir güvenlik açığı nedeniyle veri ihlali yaşanması durumunda, Fibonans KVKK'nın 12. maddesi kapsamında yetkili makamları ve ilgili kişileri bilgilendirme yükümlülüğünü yerine getirecektir. Alt işleyicilerle imzalanan sözleşmeler, bu tür ihlallerden doğan zararların alt işleyicilere rücu edilmesine imkân tanımaktadır.

Kişisel verileriniz bu sağlayıcılar dışında hiçbir üçüncü kişiyle paylaşılmaz; satılmaz veya kiralanmaz.

5. Saklama Süreleri

Veri TürüSaklama Süresi
Hesap ve kimlik verileriHesap silinene kadar + 3 yıl
Fatura ve ödeme verileri10 yıl (Türk Ticaret Kanunu gereği)
İşletme muhasebe verileriHesap silinene kadar; abonelik sona erdikten 30 gün sonra silinir
Teknik ve log verileri90 gün

6. Çerezler

Fibonans web uygulaması yalnızca oturum yönetimi için zorunlu çerezler kullanmaktadır. Reklam veya izleme amaçlı üçüncü taraf çerez kullanılmamaktadır.

7. Veri Güvenliği

Verileriniz; SSL/TLS şifrelemesi, güçlü parola politikaları, erişim kontrolü ve düzenli yedekleme ile korunmaktadır. Güvenlik ihlali durumunda KVKK'nın öngördüğü süreler içinde ilgili kişiler ve Kurul bilgilendirilecektir.

7A. Veri İhlali Bildirimi

Kişisel verilerin yetkisiz erişim, ifşa, değiştirme veya imha yoluyla ihlal edildiğinin tespit edilmesi durumunda Fibonans;

  • İlgili kişileri (sizi) makul süre içinde ve anlaşılır bir dille bilgilendirecektir.
  • Kişisel Verileri Koruma Kurulu'na KVKK'nın 12. maddesi gereğince 72 (yetmiş iki) saat içinde bildirimde bulunacaktır.
  • İhlalin kapsamı, etkilenen veri kategorileri ve alınan önlemler hakkında şeffaf bilgi sunacaktır.

İhlalin Supabase, Hetzner veya diğer alt işleyicilerin sistemlerinden kaynaklanması durumunda da yukarıdaki yükümlülükler Fibonans tarafından yerine getirilir; zararın tazmini için ilgili alt işleyiciye rücu hakkı saklıdır.

8. İlgili Kişi Hakları (KVKK Madde 11)

KVKK kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • Verilerin düzeltilmesini, silinmesini veya yok edilmesini isteme
  • Otomatik sistemler vasıtasıyla işlenen verilerin analiz edilmesiyle aleyhinize çıkan sonuçlara itiraz etme
  • Verilerin kanuna aykırı işlenmesi nedeniyle uğradığınız zararın tazmin edilmesini talep etme

Bu haklarınızı kullanmak için info@fibonans.com adresine yazabilirsiniz. Başvurular, kimliğiniz doğrulandıktan sonra 30 gün içinde yanıtlanacaktır.

KVKK kapsamındaki başvurularınız, kimliğinizin doğrulanmasının ardından 30 (otuz) gün içinde yanıtlanacaktır. Başvurunuzun reddedilmesi, yetersiz bulunması veya süresinde yanıt verilmemesi halinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

Kurul'a başvuru: https://www.kvkk.gov.tr

9. Değişiklikler

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde kayıtlı e-posta adresinize bildirim gönderilecektir. Güncel politika her zaman bu sayfada yayımlanır.

10. İletişim

Gizlilik veya veri işleme konusundaki her türlü soru için: info@fibonans.com

© 2026 Fibonans. Tüm hakları saklıdır.
Gizlilik Politikası Kullanım Şartları İade Politikası İletişim