Gizlilik Politikası
Son güncelleme: 30.07.2026
Bu politika, Bansoft tarafından işletilen Bansoft
hizmetini kullandığınızda verilerinizin nasıl toplandığını, kullanıldığını ve korunduğunu açıklar.
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgilendirme için
KVKK Aydınlatma Metni'ni de
inceleyin.
1. Topladığımız Veriler
a) Sizin doğrudan verdiğiniz veriler
- Kayıt sırasında: firma ünvanı / ad soyad, e-posta, telefon, vergi veya T.C. kimlik numarası,
kullanıcı adı ve şifre.
- Hizmeti kullanırken: fatura kalemleri, alıcı bilgileri, faturaya eklediğiniz dosyalar,
destek talepleriniz.
b) Otomatik oluşan veriler
- Oturum çerezi (giriş yapabilmeniz için zorunlu).
- İşlem kayıtları: hangi kullanıcının ne zaman hangi işlemi yaptığı, hatalı giriş denemeleri.
- Sunucu kayıtları: hata ve erişim logları.
2. Neyi Toplamıyoruz
- Kart bilgileri. Kart numaranız, son kullanma tarihi ve CVV kodu sistemimize
hiçbir zaman girilmez, iletilmez ve saklanmaz. Ödeme adımında lisanslı ödeme kuruluşunun
kendi güvenli sayfasına/çerçevesine yönlendirilirsiniz.
- Açık metin şifre. Şifreniz yalnızca geri döndürülemez şekilde şifrelenmiş
(hash) olarak tutulur; biz de dâhil kimse şifrenizi göremez.
- Reklam ve takip verisi. Üçüncü taraf reklam ağı veya davranışsal takip
çerezi kullanmıyoruz.
3. Verileri Nasıl Kullanıyoruz
- Hesabınızı çalıştırmak, e-belgelerinizi oluşturmak ve iletmek.
- Kontör bakiyenizi takip etmek, satın alımlarınızı işlemek.
- Size hizmete ilişkin bildirim ve uyarı göndermek (bakiye azalması, fatura durumu vb.).
- Destek taleplerinizi çözmek.
- Sistem güvenliğini sağlamak, kötüye kullanımı tespit etmek.
Verilerinizi pazarlama amacıyla üçüncü kişilere satmıyor, kiralamıyor veya
devretmiyoruz.
4. Paylaşım
Veriler yalnızca hizmetin sunulması için zorunlu olduğu ölçüde paylaşılır: Gelir İdaresi
Başkanlığı ve e-belgeleri ileten yetkili özel entegratör, ödeme kuruluşu, e-posta altyapısı
sağlayıcısı ve kanunen talep hâlinde yetkili kamu kurumları. Ayrıntılı liste
KVKK Aydınlatma Metni'nin
4. bölümündedir.
5. Güvenlik Önlemleri
- Şifreler geri döndürülemez şekilde özetlenerek (hash) saklanır.
- Oturumlar sunucu tarafında imzalanmış çerezle yürütülür; formlarda CSRF koruması vardır.
- Hatalı giriş denemeleri sınırlandırılır; belirli sayıda başarısız denemeden sonra giriş
geçici olarak kilitlenir.
- Her müşteri yalnızca kendi verisine erişir; portal üzerinden başka bir müşterinin faturasına
veya dosyasına erişilemez.
- Yüklenen dosyalarda uzantı beyaz listesi uygulanır; çalıştırılabilir dosyalar reddedilir.
- Veritabanının düzenli yedeği alınır.
- Yönetici işlemleri iz kaydına yazılır.
Hiçbir sistem %100 güvenli değildir; buna karşın makul teknik ve idari tedbirleri almaktayız.
Verilerinizin güvenliğini etkileyen bir ihlâl tespit edilmesi hâlinde, mevzuatın öngördüğü süre
içinde size ve Kişisel Verileri Koruma Kurulu'na bildirim yapılır.
6. Saklama ve Silme
Verileriniz, hizmet ilişkisi sürdüğü ve mevzuatın öngördüğü saklama süreleri boyunca tutulur.
Hesabınızın kapatılmasını talep edebilirsiniz; ancak vergi mevzuatı gereği fatura ve muhasebe
kayıtlarının kanuni süre boyunca saklanması zorunludur.
7. Çerezler
Sitede yalnızca hizmetin çalışması için zorunlu çerezler kullanılır. Ayrıntı için
Çerez Politikası.
8. Değişiklikler
Bu politikada değişiklik yapıldığında güncel metin bu sayfada yayımlanır ve sayfa başındaki
"son güncelleme" tarihi değiştirilir. Esaslı değişikliklerde ayrıca e-posta ile bilgilendirme
yapılır.
9. İletişim
Gizlilikle ilgili sorularınız için: bansoftyazilim@gmail.com
— 0507 705 11 35
Bu metin genel bir şablondur. Yayına almadan önce faaliyetinize uygunluğunu bir hukuk danışmanına
kontrol ettirmeniz önerilir.