Gizlilik Politikası

Son güncelleme: 2 Ağustos 2026

Bu politika, Yönetio uygulamasını ve yönetim panelini kullandığınızda hangi kişisel verilerin işlendiğini, neden işlendiğini ve haklarınızı açıklar.

1. Kim veri sorumlusudur?

Yönetio bir yazılım hizmetidir ve her tesis (site, apartman, rezidans) kendi verisini kendi alanında tutar.

KVKK anlamında veri sorumlusu, hesabınızın bağlı olduğu tesisin yönetimidir. Yönetio, o yönetim adına veriyi işleyen taraftır (veri işleyen).

Bu ayrım pratikte şu anlama gelir: verinizin silinmesi, düzeltilmesi ya da kime gösterildiği konusundaki talepleriniz önce tesis yönetimine iletilir. Yönetio, yönetimin talimatı dışında verinizi kullanmaz.

2. Hangi veriler işlenir?

Kimlik ve iletişim: ad, telefon numarası, varsa e-posta adresi, daire/blok bilgisi, profil fotoğrafı (isteğe bağlı).

Kullanım kayıtları: giriş kayıtları, uygulamada yaptığınız işlemlerin denetim kaydı (kim, ne zaman, hangi kaydı değiştirdi).

Finansal kayıtlar: aidat tahakkukları, ödemeler, kasa hareketleri.

Konum (yalnızca saha personeli): devriye turu okutmalarında konum bir KANIT olarak kaydedilir. Konum izni verilmese de okutma kaydedilir; uygulama arka planda sizi izlemez.

Kamera ve fotoğraf: görev/talep/etkinlik fotoğrafları yalnız siz seçtiğinizde yüklenir.

NFC: tur noktalarındaki etiketleri okutmak için kullanılır; etiketten kişisel veri okunmaz.

3. Neden işlenir?

Tesis yönetim hizmetinin yürütülmesi: aidat tahakkuku ve tahsilatı, talep/şikâyet takibi, duyuru ve etkinlik yönetimi, güvenlik turlarının kaydı.

Yasal yükümlülüklerin yerine getirilmesi: defter ve muhasebe kayıtlarının saklanması.

Hizmetin güvenliği: yetkisiz erişimin tespiti, denetim kaydı.

Pazarlama iletileri yalnızca açık rızanızla gönderilir ve rızayı istediğiniz an Ayarlar'dan geri alabilirsiniz.

4. Kimlerle paylaşılır?

Barındırma: veriler Yönetio'nun kendi sunucularında tutulur.

Otomatik çeviri: kendi altyapımızda çalışan LibreTranslate kullanılır. Metinleriniz çeviri için üçüncü bir şirkete gönderilmez; sunucularımızın dışına çıkmaz.

Ödeme: kart ile ödeme özelliği şu anda etkin değildir. Etkinleştirildiğinde ödeme bilgileri doğrudan lisanslı ödeme kuruluşuna (iyzico) gider ve kart verisi bizim sistemimizde tutulmaz; bu politika o gün güncellenir.

Bildirim: anlık bildirim altyapısı (Firebase Cloud Messaging) şu anda etkin değildir. Etkinleştirildiğinde cihaz bildirim jetonu Google'a iletilir; bildirim içeriği kişisel veri taşımayacak şekilde kurgulanır.

Bunların dışında verileriniz hiçbir üçüncü tarafa satılmaz, reklam amacıyla paylaşılmaz.

5. Yapay zekâ ve otomatik çeviri

Uygulamada üretken yapay zekâ (metin/görsel üreten model) kullanılmamaktadır.

Kullanılan tek otomatik işlem, duyuru/site kuralı/etkinlik metinlerinin makine çevirisidir ve kendi sunucumuzda çalışır.

Otomatik çevrilen her içerik uygulamada "Bu içerik otomatik çevrilmiştir" notunu ve "Orijinali gör" seçeneğini taşır. Çeviri bir yorumdur; bağlayıcı metin her zaman orijinaldir.

Kararlarınızı etkileyen otomatik bir profilleme ya da tamamen otomatik karar verme süreci yoktur.

6. Ne kadar süre saklanır?

Ziyaretçi ve kargo kayıtları 24 ay, tamamlanmış rezervasyonlar 24 ay, çözülmüş talep/şikâyetler 36 ay, denetim kaydı 24 ay saklanır ve süre dolunca otomatik olarak silinir veya anonimleştirilir.

Muhasebe ve finans kayıtları, ilgili mevzuatın öngördüğü süre boyunca saklanır.

7. Haklarınız

KVKK md. 11 ve GDPR kapsamında: verilerinize erişme, düzeltilmesini isteme, silinmesini isteme, işlemeye itiraz etme ve rızanızı geri alma haklarına sahipsiniz.

Hesabınızı uygulama içinden silebilirsiniz: Ayarlar → Hesabımı sil. Adınız, telefonunuz, e-postanız, profil fotoğrafınız ve cihaz kayıtlarınız silinir; giriş yapamaz hâle gelirsiniz.

Yasal olarak saklanması zorunlu olan aidat/ödeme ve denetim kayıtları silinemez; bu kayıtlar adınızla ilişkisi kesilerek anonim hâlde saklanmaya devam eder. Bu, tesisin diğer sakinlerinin doğru hesap görme hakkının korunması için zorunludur.

Diğer talepleriniz için önce tesis yönetiminize, sonuç alamazsanız aşağıdaki adrese başvurabilirsiniz.

8. Çerezler ve izleme

Yönetim panelinde yalnızca oturum ve dil tercihi çerezleri kullanılır.

Reklam çerezi, üçüncü taraf analitik ya da cihazlar arası izleme kullanılmaz. Mobil uygulama reklam kimliği (IDFA) toplamaz.

9. Güvenlik

Tüm bağlantılar HTTPS ile şifrelenir. Parolalar geri döndürülemez biçimde (bcrypt) saklanır.

Her tesisin verisi veritabanı düzeyinde satır bazlı güvenlikle (RLS) ayrılır: bir tesisin kullanıcısı başka bir tesisin verisini göremez.

Kişisel veriye erişen işlemler denetim kaydına yazılır ve bu kayıt değiştirilemez.

10. Çocuklar

Hizmet 13 yaşından küçüklere yönelik değildir ve hesaplar tesis yönetimi tarafından yetişkin sakinler/çalışanlar için açılır.

11. Değişiklikler ve iletişim

Bu politika değişirse yukarıdaki güncelleme tarihi değişir; önemli değişiklikler uygulama içinde duyurulur.

Sorularınız için: kvkk@yonetio.site