Gizlilik Politikası
Yürürlük tarihi: 27 Ağustos 2026. Bu politika BANGAM / Kıbrıs Cüzdan uygulamasında kişisel ve finansal verilerin nasıl işlendiğini açıklar.
1. Hangi verileri işleriz?
- Hesap ve kimlik: e-posta, isteğe bağlı takma ad, oturum ve kimlik doğrulama bilgileri; Google ile giriş seçilirse ilgili OAuth kimliği.
- Finansal bilgiler: kullanıcının girdiği veya onayladığı gelir, gider, nakit akışı, kredi kartı/ekstre, kredi, mevduat, varlık, çek, KMH/overdraft, hesap ve Social Finance kayıtları.
- Belge/OCR: kullanıcının açıkça seçtiği finansal belgeler, bunlara ait dosya/işlem meta verileri ve OCR sonucu inceleme kayıtları.
- SMS erişimi (Android): yalnız kullanıcı ekrandan başlattığında yakın tarihli gelen kutusu cihaz üzerinde taranabilir. Ham SMS metni sunucuya veya veritabanına yüklenmez; OTP/güvenlik mesajları ve sıradan alışveriş bildirimleri ekstre adayı olarak kullanılmaz. Kullanıcı onaylarsa yalnız türetilmiş finansal ekstre alanları canonical kayda dönüşebilir.
- Konum: kullanıcı “yakınımdaki şubeler” işlemini seçerse konum, doğrulanmış döviz bürosu şubelerini cihaz üzerinde mesafeye göre sıralamak için geçici olarak kullanılabilir. Kullanıcının koordinatları bu özellik kapsamında büro veritabanına kaydedilmez.
- Google Play aboneliği: Android Play sürümünde Premium satın alma, fiyat ve faturalama dönemi Google Play Billing tarafından sağlanabilir. Satın alma kanıtı BANGAM sunucusunda Google Play Developer API ile doğrulanır. Ham purchase token yalnız doğrulama için geçici olarak işlenir ve kalıcı saklanmaz; kalıcı kanıt olarak yalnız sınırlandırılmış sağlayıcı olay kimliği ve SHA-256 token/proof özeti tutulabilir.
- İsteğe bağlı ödüllü reklam: özellik etkinleştirildiğinde Google Mobile Ads / AdMob ödüllü reklam gösterebilir ve Google User Messaging Platform (UMP) reklam gizlilik/izin tercihlerini yönetebilir. Uygulama, reklamdan önce kısa ömürlü anonim bir challenge kimliğini AdMob custom_data olarak kullanır; hak yalnız Google Server-Side Verification (SSV) doğrulamasından sonra eklenir ve ham reklam imzası saklanmaz. Google reklam altyapısı ağ/IP, cihaz/uygulama tanımlayıcıları, uygulama etkileşimleri ve tanılama verileri gibi teknik verileri reklam sunumu, ölçüm ve sahtekârlık önleme için işleyebilir. Mevcut Play artifact'ında Advertising ID (AD_ID) izni açıkça kaldırılmıştır.
2. Verileri neden işleriz?
Hesap oluşturma ve güvenli oturum, kişisel finans kayıtlarını saklama ve senkronize etme, kullanıcı tarafından başlatılan OCR/SMS içe aktarma, ödeme ve nakit akışı takibi, Social Finance işlevleri, kur karşılaştırması, hata/güvenlik önleme, kullanıcının talep ettiği finansal analiz özellikleri, Premium aboneliğini doğrulama/yönetme, isteğe bağlı ödüllü reklamı doğrulama ve gerekli reklam gizlilik tercihlerini uygulamak için.
3. Hizmet sağlayıcılar ve veri aktarımı
BANGAM altyapısında barındırma/dağıtım için Vercel, kimlik doğrulama/veritabanı/depolama için Supabase kullanılabilir. Kullanıcının açıkça başlattığı OCR işlemlerinde Microsoft Azure Document Intelligence altyapısı; AI finansal açıklama özelliğinde ise sunucu tarafından küçültülmüş bağlam OpenAI Responses sağlayıcısı tarafından işlenebilir. Android Play monetizasyonunda Google Play Billing / Google Play Developer API; isteğe bağlı ödüllü reklam ve reklam gizlilik tercihleri için Google Mobile Ads / AdMob ve Google User Messaging Platform kullanılabilir. AI sağlayıcısına ham kaynak belge veya kullanıcı parolası gönderilmez ve mevcut AI isteği kalıcı sağlayıcı depolamasını istemeyecek şekilde yapılandırılmıştır.
4. Paylaşım ve satış
Kişisel/finansal verileri reklam amaçlı satmayız. Finansal kayıtlar reklam hedefleme amacıyla paylaşılmaz. Veriler yalnız hizmeti sağlamak, kullanıcının açıkça istediği özellikleri çalıştırmak, güvenliği korumak veya hukuken gerekli olduğunda ilgili işlemci/otoritelerle sınırlı amaçla paylaşılabilir.
5. Güvenlik
Bulut trafiğinde HTTPS, kullanıcıya bağlı yetkilendirme/RLS ve canonical RPC sınırları kullanılır. Android uygulamasında cleartext trafik ve uygulama yedeği kapalıdır. Hassas signing/service anahtarları istemci koduna veya Git deposuna konulmaz. Ham Google Play purchase token'ı ve AdMob SSV imzası kalıcı uygulama/veritabanı kanıtı olarak saklanmaz.
6. Saklama ve silme
Aktif hesap verileri hizmetin sunulması için tutulur. Hesap silme talebi kimlik doğrulandıktan sonra hesaba bağlı kişisel veriler silinir veya geri döndürülemez biçimde anonimleştirilir. Güvenlik, dolandırıcılık önleme, yasal/düzenleyici yükümlülükler veya başka kullanıcıların ortak finansal işlem geçmişinin bütünlüğü için saklanması zorunlu kayıtlar yalnız gerekli kapsamda ve mümkün olduğunda kişiden ayrıştırılmış biçimde tutulabilir.
BANGAM hesabının silinmesi Google Play aboneliğini otomatik olarak iptal etmez. Abonelik Google Play üzerinden ayrıca yönetilmeli veya iptal edilmelidir. Silinen BANGAM hesabına bağlanmış satın alma kimliği, daha sonra oluşturulan farklı bir BANGAM hesabına e-posta/tutar/tarih benzerliğiyle sessizce yeniden bağlanmaz.
Hesap silme için hesap silme sayfasını; erişim, düzeltme veya diğer gizlilik soruları için veri talebi sayfasını kullanabilirsiniz.
7. Çocuklar
BANGAM çocuklara yönelik bir finans uygulaması olarak tasarlanmamıştır. Uygulama mağazası yaş sınıflandırması ve yerel mevzuata göre gerekli ek sınırlamalar yayın öncesinde uygulanır.
8. Değişiklikler ve iletişim
Politika değişirse bu sayfadaki yürürlük tarihi güncellenir. Gizlilik soruları ve veri hakları talepleri için kişisel bir e-posta adresini kamuya açmadan BANGAM gizlilik talep formu kullanılabilir.