Yasal
Gizlilik Politikası
Fiska, mükellef verisini buluta taşımadan çalışacak şekilde tasarlanmıştır. Bu politika; verilerin nerede tutulduğunu, cihazınızdan dışarı çıkan tüm akışları, uygulanan güvenlik tedbirlerini ve saklama ile imha esaslarını açıklar. Kişisel verilerin işlenmesine ilişkin KVKK aydınlatması ayrı bir metindedir: KVKK Aydınlatma Metni.
1. Temel ilke: veri yereldir
Fiska bir masaüstü uygulamasıdır. Mükellef kartları, faturalar, fişler, belgeler ve portal erişim bilgileri sizin bilgisayarınızda veya seçtiğiniz ofis sunucusunda kalır. SentyTech'in bu verileri tuttuğu bir bulut altyapısı yoktur; veri egemenliği ofistedir.
Bulut tabanlı yapay zekâ ile hesap kodu eşleştirme yolu üründen tamamen kaldırılmıştır. Fiş ve fatura verisi işleme amacıyla cihaz dışına çıkarılmaz; belge okuma (OCR) yerel çalışır.
Uygulama devlet portallarına resmî sonuç doğuran gönderim (SGK işe giriş/çıkış, MUHSGK, e-beyanname vb.) yapmaz; portallar yalnızca sorgulama amacıyla kullanılır. Bu bildirimleri ilgili kurumun kendi portalından siz yaparsınız.
2. Veriler nerede saklanır
| Ortam | İçerik | Yer |
|---|---|---|
| Veritabanı | Mükellef, fatura, fiş, kullanıcı ve denetim kayıtları | Yerel SQLite (C:\fiska\data) veya ofis modunda kendi paylaşımlı SQL Server / PostgreSQL sunucunuz |
| Belge arşivi | Fatura ve fiş görüntüleri, XML / PDF / HTML dosyaları | Yerel diskte mükellef klasörleri (C:\fiska\dokuman) |
| Sır deposu | Portal şifreleri, API anahtarları, oturum jetonları | Yerel, şifreli (AES-256-GCM + Windows DPAPI) |
| Kayıtlar (log) | Uygulama ve işlem kayıtları, kimlik bilgileri maskeli | Yerel diskte, 14 gün |
3. Cihaz dışına çıkan akışların tam listesi
Uygulamanın bilgisayarınızdan dışarıya veri gönderdiği akışlar yalnızca şunlardır:
a) Lisans doğrulama
| Ne zaman | Gönderilen |
|---|---|
| Lisans aktivasyonu ve periyodik doğrulama | Lisans anahtarı · makine parmak izi (donanım bileşenlerinin SHA-256 özeti) · uygulama sürümü |
| Deneme durumu sorgusu | Makine parmak izi · uygulama sürümü |
| Yalnızca Lisans ekranından ofis girişi yaparsanız | Kendi SentyTech hesabınızın e-postası ve parolası |
| Yalnızca ofis girişi yapılmışsa, açılışta kaçak kullanım sinyali | Lisans anahtarı · makine parmak izi · mükellef VKN'lerinin tek yönlü SHA-256 özetleri — ham VKN gönderilmez |
Bunların dışında hiçbir kullanım metriği, davranış izleme verisi, mükellef unvanı, tutar veya belge bilgisi lisans sunucusuna gönderilmez. Ofis girişi yapılmamışsa e-posta ve VKN özeti de hiç gönderilmez.
b) Teknik hata kayıtları — varsayılan kapalı
Yalnızca siz açarsanız çalışır. Gönderilen kayıtlar uyarı ve hata seviyesiyle sınırlıdır; belge içeriği ve OCR metni hiçbir koşulda gönderilmez, kimlik ve tutar bilgileri maskelenir. Ayrıntı: KVKK Aydınlatma Metni, 5. bölüm.
c) Kendi başlattığınız sorgular
GİB ve SGK portal sorguları sizin girdiğiniz kimlik bilgileriyle doğrudan ilgili kuruma; e-fatura entegratörü ve muhasebe yazılımı çağrıları ise sizin kendi hesabınızla doğrudan ilgili sağlayıcıya yapılır. Bu trafik SentyTech'e uğramaz.
d) WhatsApp Belge Kutusu — opsiyonel, varsayılan kapalı
Dilerseniz kendi telefonunuzu QR ile eşleştirirsiniz. 7/24 arka plan dinleme veya toplu mesaj davranışı yoktur. Bu özellik WhatsApp'ın resmî olmayan bir istemcisini kullanır ve WhatsApp sunucuları yurt dışındadır; kanalı açmadan önce mükelleflerinizden gerekli muvafakati almanız gerekir.
4. Hiçbir zaman gönderilmeyenler
- Fatura, fiş ve belge içeriği ile OCR metni
- IP adresiniz
- Windows kullanıcı adınız ve makine adınız
- Ekran görüntüleri
- Ham VKN ve TCKN bilgileri
- Kullanım ve davranış metrikleri
Ayrıca Ayarlar → Destek → "Destek Paketi Oluştur" ile son 7 günün maskelenmiş kayıtlarını kendiniz bir dosyaya alabilirsiniz. Bu paket bağlantı dizesi, kullanıcı adı, şifre, API anahtarı, jeton ve lisans anahtarı içermez; bilgisayarınıza kaydedilir ve uygulama tarafından kendiliğinden hiçbir yere gönderilmez.
5. Güvenlik tedbirleri
- Portal şifreleri ve hassas yapılandırma AES-256-GCM ile şifrelenir, anahtar Windows DPAPI ile korunur.
- Kayıtlarda ve hata raporlarında VKN, TCKN, ETTN, IBAN ve tutar bilgileri maskelenir.
- Kim ne zaman neyi onayladı bilgisi denetim kaydında tutulur.
- Rol ve kapsam bazlı erişim: her kullanıcı yalnızca yetkilendirildiği mükellefleri görür.
- Giriş denemesi sınırlaması (5 hatalı denemeden sonra 15 dakika kilit).
- WhatsApp belge klasörü dosya sistemi izinleriyle kısıtlanır.
- SentyTech, mükellef verinize açık metin olarak uzaktan erişemez.
6. Saklama ve imha
Cihazınızda tutulan veriler bakımından saklama süresini ve imhayı belirleyen taraf, veri sorumlusu olarak sizin ofisinizdir. Muhasebe belgeleri için VUK ve TTK'nın öngördüğü yasal saklama süreleri esastır. İşlenme sebebi ortadan kalkan veriler KVKK m.7 ve ilgili Yönetmelik uyarınca silinir, yok edilir veya anonim hâle getirilir; periyodik imha azami altı aylık dönemlerle yapılır.
Portal erişim bilgileri yalnızca hizmet süresince tutulur, ilişki sona erdiğinde derhal imha edilmelidir. Şifreli sır deposunda anahtarın imhası etkili bir yok etme yöntemidir.
SentyTech'in kendi tuttuğu lisans ve hesap verilerinin saklama süresi için bkz. KVKK Aydınlatma Metni, 7. bölüm.
7. Web sitesi ve çerezler
fiska.com.tr statik bir tanıtım sayfasıdır. Reklam veya takip çerezi kullanılmaz, ziyaretçi profilleme yapılmaz. Sayfada yalnızca güncel uygulama sürümünü göstermek için GitHub'ın genel sürüm bilgisi okunur.
Bize e-posta ile ulaştığınızda ilettiğiniz ad, e-posta adresi ve mesaj içeriği, talebinizi karşılamak amacıyla işlenir.
8. İletişim
- Unvan
- SentyTech Bilişim Sistemleri Ltd. Şti.
- Adres
- ASO Teknopark, Ahi Evran OSB, Erkunt Cd. No:3, 06935 Sincan / Ankara
- E-posta
- info@sentytech.com.tr
- Telefon
- +90 531 260 86 19