Gizlilik Politikası
Fiscus AI Gizlilik Politikası; kişisel verilerin, finansal operasyon verilerinin, kayıtların ve kullanım loglarının hangi amaçlarla işlendiğini açıklar.
Son Güncelleme
24 Nisan 2026
Bu politika, fiscusai.org internet sitesi ile bağlantılı ürün ve hizmetler kapsamında işlenen kimlik, iletişim, şirket, finansal işlem ve teknik kullanım verilerine ilişkin temel çerçeveyi açıklar.
1. Kapsam
Bu Gizlilik Politikası, FISCUS AI markası altında sunulan internet sitesi, kayıt süreçleri, talep formları, ürün demoları, üyelik ekranları ve bağlantılı finansal operasyon hizmetleri için uygulanır.
Politika; ziyaretçiler, potansiyel müşteriler, müşteriler, kullanıcılar, yetkili çalışanlar, davet edilen ekip üyeleri ve destek talebinde bulunan kişiler bakımından işlenen verileri kapsar.
2. Toplanan veri kategorileri
- Kimlik ve iletişim verileri: ad, soyad, e-posta adresi, telefon, görev unvanı, kullanıcı hesap bilgileri.
- Şirket ve faturalama verileri: şirket unvanı, vergi kimlik bilgileri, adres, abonelik ve plan bilgileri.
- Finansal operasyon verileri: cari kayıtlar, tahsilat akışları, fatura/e-belge bilgileri, banka hareketi eşleştirme kayıtları, işlem logları ve rapor çıktıları.
- Teknik kullanım verileri: IP, oturum kayıtları, cihaz ve tarayıcı bilgileri, hata kayıtları, güvenlik logları ve erişim zaman damgaları.
- Destek ve iletişim verileri: çağrı, yazışma, talep notları, geri bildirimler ve müşteri başarı süreçlerinde paylaşılan bilgiler.
3. Verilerin işlenme amaçları
- Kullanıcı hesabı oluşturmak, kimlik doğrulamak ve yetki sınırlarını yönetmek.
- E-fatura, e-arşiv, cari, tahsilat, banka, raporlama ve benzeri finansal operasyon modüllerini çalıştırmak.
- Abonelik, deneme, plan yönetimi, ödeme ve faturalama süreçlerini yürütmek.
- GİB uyumu, finansal kayıt doğruluğu, denetlenebilirlik ve sistem güvenliği için işlem geçmişini tutmak.
- Dolandırıcılık, yetkisiz erişim, veri kaybı, kötüye kullanım ve operasyonel riskleri önlemek.
- Ürünü geliştirmek, hizmet performansını ölçmek ve kullanıcı deneyimini iyileştirmek.
- Yasal yükümlülükleri yerine getirmek, yetkili kurum taleplerine yanıt vermek ve uyuşmazlık yönetimini sağlamak.
4. Hukuki sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, meşru menfaatlerin korunması ve açık rıza gerektiren hallerde açık rıza hukuki sebeplerine dayanılarak işlenebilir.
Finansal kayıt, e-belge ve işlem güvenliği ile ilgili bazı veri işleme faaliyetleri; muhasebe, vergi ve denetim yükümlülüklerinin gereği olarak saklanabilir ve yetkili kurumlara sunulabilir.
5. Veri aktarımı
Veriler, hizmetin yürütülmesi için gerekli olduğu ölçüde ve uygun güvenlik tedbirleriyle sınırlı olmak üzere altyapı sağlayıcıları, analitik araçlar, ödeme hizmeti sağlayıcıları, banka ve finans entegrasyonları, e-belge servis sağlayıcıları, müşteri destek araçları ve kanunen yetkili kamu kurumları ile paylaşılabilir.
FISCUS AI, kişisel verileri ticari olarak satmaz; paylaşım yalnızca hizmet sunumu, güvenlik, mevzuat uyumu veya hukuki zorunluluk bulunan hallerle sınırlı tutulur.
6. Saklama süresi
Veriler, işleme amacı için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri dikkate alınarak tutulur.
Muhasebe, vergi, e-belge, ödeme ve denetim niteliği taşıyan kayıtlar; finansal ve hukuki yükümlülükler nedeniyle daha uzun süre saklanabilir. Saklama süresi sona eren veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
7. Güvenlik
- Rol bazlı erişim kontrolleri, oturum güvenliği, kayıt ve loglama mekanizmaları uygulanır.
- Yetkisiz erişim, veri sızıntısı, kayıp ve tahrif risklerine karşı teknik ve idari tedbirler alınır.
- Üçüncü taraf hizmet sağlayıcı seçiminde güvenlik ve mevzuat uyumu değerlendirilir.
- Kullanıcılar da kendi hesap bilgilerinin gizliliğini korumak, güçlü parola kullanmak ve yetkisiz erişimleri bildirmekle yükümlüdür.
8. Çerezler ve benzeri teknolojiler
İnternet sitesi; temel işlevler, güvenlik, trafik analizi ve performans ölçümü amacıyla çerezler veya benzeri teknolojiler kullanabilir.
Zorunlu olmayan çerezler devreye alındığında, yürürlükteki mevzuata uygun tercih yönetimi ve bilgilendirme mekanizmaları uygulanır.
9. Haklar ve başvurular
İlgili kişiler, yürürlükteki veri koruma mevzuatı kapsamında verilerine erişme, düzeltme, silme, işleme faaliyetini sınırlandırma, itiraz etme ve başvuru yapma haklarına sahiptir.
Başvurular, kimlik doğrulamasını sağlayacak bilgi ve belgelerle birlikte sitede duyurulan güncel iletişim kanalları üzerinden iletilebilir. FISCUS AI, başvuruları mevzuatta öngörülen süreler içinde değerlendirir.
10. Politika güncellemeleri
Bu politika, ürün kapsamı, mevzuat yükümlülükleri veya güvenlik gereklilikleri doğrultusunda güncellenebilir. Güncel metin internet sitesi üzerinde yayımlandığı tarihten itibaren geçerli olur.