Yasal

Gizlilik Politikası

Son güncelleme: 5 Ağustos 2026Sürüm 1.0

Fiska, mükellef verisini buluta taşımadan çalışacak şekilde tasarlanmıştır. Bu politika; verilerin nerede tutulduğunu, cihazınızdan dışarı çıkan tüm akışları, uygulanan güvenlik tedbirlerini ve saklama ile imha esaslarını açıklar. Kişisel verilerin işlenmesine ilişkin KVKK aydınlatması ayrı bir metindedir: KVKK Aydınlatma Metni.

1. Temel ilke: veri yereldir

Fiska bir masaüstü uygulamasıdır. Mükellef kartları, faturalar, fişler, belgeler ve portal erişim bilgileri sizin bilgisayarınızda veya seçtiğiniz ofis sunucusunda kalır. SentyTech'in bu verileri tuttuğu bir bulut altyapısı yoktur; veri egemenliği ofistedir.

Bulut yapay zekâ özelliği üründe bulunmaz.

Bulut tabanlı yapay zekâ ile hesap kodu eşleştirme yolu üründen tamamen kaldırılmıştır. Fiş ve fatura verisi işleme amacıyla cihaz dışına çıkarılmaz; belge okuma (OCR) yerel çalışır.

Resmî gönderim yapılmaz.

Uygulama devlet portallarına resmî sonuç doğuran gönderim (SGK işe giriş/çıkış, MUHSGK, e-beyanname vb.) yapmaz; portallar yalnızca sorgulama amacıyla kullanılır. Bu bildirimleri ilgili kurumun kendi portalından siz yaparsınız.

2. Veriler nerede saklanır

OrtamİçerikYer
Veritabanı Mükellef, fatura, fiş, kullanıcı ve denetim kayıtları Yerel SQLite (C:\fiska\data) veya ofis modunda kendi paylaşımlı SQL Server / PostgreSQL sunucunuz
Belge arşivi Fatura ve fiş görüntüleri, XML / PDF / HTML dosyaları Yerel diskte mükellef klasörleri (C:\fiska\dokuman)
Sır deposu Portal şifreleri, API anahtarları, oturum jetonları Yerel, şifreli (AES-256-GCM + Windows DPAPI)
Kayıtlar (log) Uygulama ve işlem kayıtları, kimlik bilgileri maskeli Yerel diskte, 14 gün

3. Cihaz dışına çıkan akışların tam listesi

Uygulamanın bilgisayarınızdan dışarıya veri gönderdiği akışlar yalnızca şunlardır:

a) Lisans doğrulama

Ne zamanGönderilen
Lisans aktivasyonu ve periyodik doğrulama Lisans anahtarı · makine parmak izi (donanım bileşenlerinin SHA-256 özeti) · uygulama sürümü
Deneme durumu sorgusu Makine parmak izi · uygulama sürümü
Yalnızca Lisans ekranından ofis girişi yaparsanız Kendi SentyTech hesabınızın e-postası ve parolası
Yalnızca ofis girişi yapılmışsa, açılışta kaçak kullanım sinyali Lisans anahtarı · makine parmak izi · mükellef VKN'lerinin tek yönlü SHA-256 özetleri — ham VKN gönderilmez

Bunların dışında hiçbir kullanım metriği, davranış izleme verisi, mükellef unvanı, tutar veya belge bilgisi lisans sunucusuna gönderilmez. Ofis girişi yapılmamışsa e-posta ve VKN özeti de hiç gönderilmez.

b) Teknik hata kayıtları — varsayılan kapalı

Yalnızca siz açarsanız çalışır. Gönderilen kayıtlar uyarı ve hata seviyesiyle sınırlıdır; belge içeriği ve OCR metni hiçbir koşulda gönderilmez, kimlik ve tutar bilgileri maskelenir. Ayrıntı: KVKK Aydınlatma Metni, 5. bölüm.

c) Kendi başlattığınız sorgular

GİB ve SGK portal sorguları sizin girdiğiniz kimlik bilgileriyle doğrudan ilgili kuruma; e-fatura entegratörü ve muhasebe yazılımı çağrıları ise sizin kendi hesabınızla doğrudan ilgili sağlayıcıya yapılır. Bu trafik SentyTech'e uğramaz.

d) WhatsApp Belge Kutusu — opsiyonel, varsayılan kapalı

Dilerseniz kendi telefonunuzu QR ile eşleştirirsiniz. 7/24 arka plan dinleme veya toplu mesaj davranışı yoktur. Bu özellik WhatsApp'ın resmî olmayan bir istemcisini kullanır ve WhatsApp sunucuları yurt dışındadır; kanalı açmadan önce mükelleflerinizden gerekli muvafakati almanız gerekir.

Bu listenin dışında hiçbir veri cihazınızdan çıkmaz.

4. Hiçbir zaman gönderilmeyenler

Ayrıca Ayarlar → Destek → "Destek Paketi Oluştur" ile son 7 günün maskelenmiş kayıtlarını kendiniz bir dosyaya alabilirsiniz. Bu paket bağlantı dizesi, kullanıcı adı, şifre, API anahtarı, jeton ve lisans anahtarı içermez; bilgisayarınıza kaydedilir ve uygulama tarafından kendiliğinden hiçbir yere gönderilmez.

5. Güvenlik tedbirleri

6. Saklama ve imha

Cihazınızda tutulan veriler bakımından saklama süresini ve imhayı belirleyen taraf, veri sorumlusu olarak sizin ofisinizdir. Muhasebe belgeleri için VUK ve TTK'nın öngördüğü yasal saklama süreleri esastır. İşlenme sebebi ortadan kalkan veriler KVKK m.7 ve ilgili Yönetmelik uyarınca silinir, yok edilir veya anonim hâle getirilir; periyodik imha azami altı aylık dönemlerle yapılır.

Portal erişim bilgileri yalnızca hizmet süresince tutulur, ilişki sona erdiğinde derhal imha edilmelidir. Şifreli sır deposunda anahtarın imhası etkili bir yok etme yöntemidir.

SentyTech'in kendi tuttuğu lisans ve hesap verilerinin saklama süresi için bkz. KVKK Aydınlatma Metni, 7. bölüm.

7. Web sitesi ve çerezler

fiska.com.tr statik bir tanıtım sayfasıdır. Reklam veya takip çerezi kullanılmaz, ziyaretçi profilleme yapılmaz. Sayfada yalnızca güncel uygulama sürümünü göstermek için GitHub'ın genel sürüm bilgisi okunur.

Bize e-posta ile ulaştığınızda ilettiğiniz ad, e-posta adresi ve mesaj içeriği, talebinizi karşılamak amacıyla işlenir.

8. İletişim

Unvan
SentyTech Bilişim Sistemleri Ltd. Şti.
Adres
ASO Teknopark, Ahi Evran OSB, Erkunt Cd. No:3, 06935 Sincan / Ankara
E-posta
info@sentytech.com.tr
Telefon
+90 531 260 86 19

Bu politika, üründe yapılan değişikliklere göre güncellenir. Güncel sürüm daima bu sayfada yayımlanır.