1. Veri Sorumlusu
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") Madde 10 uyarınca Nakruno ("Nakruno", "biz") tarafından, nakruno.com alan adlı platform üzerinden sunulan hizmetlere ilişkin kişisel verilerin işlenmesi hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.
2. İşlenen Kişisel Veriler
- Kimlik & İletişim: Ad soyad, e-posta adresi
- Finansal Veriler: Banka hesabı isimleri ve bakiyeleri, işlem tutarları ve kategorileri, borç ve hedef bilgileri, yatırım varlıkları
- Teknik Veriler: Oturum bilgileri (JWT token), IP adresi (rate limit amaçlı, 2 saat sonra silinir), tarayıcı türü
Ödeme kartı numarası, IBAN veya gerçek hesap kimlik bilgileri kesinlikle işlenmemektedir.
3. İşleme Amaçları ve Hukuki Dayanakları
| Amaç | Hukuki Dayanak |
|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası (KVKK m. 5/2-c) |
| Finansal verilerin saklanması ve gösterilmesi | Açık rıza (KVKK m. 5/1) |
| E-posta doğrulama ve şifre sıfırlama | Sözleşmenin ifası (KVKK m. 5/2-c) |
| Aylık finansal rapor e-postası | Açık rıza (KVKK m. 5/1) |
| Güvenlik: rate limit, honeypot, bot engeli | Meşru menfaat (KVKK m. 5/2-f) |
4. Veri Saklama ve Güvenlik
- Tüm veriler Hetzner Cloud altyapısında, Türkiye dışında (Almanya) barındırılmaktadır.
- Veriler şifreli (HTTPS/TLS) iletilmekte, şifreler bcrypt ile hashlenmektedir.
- Her kullanıcı yalnızca kendi verilerine erişebilir (userId tabanlı izolasyon).
- Oturumlar HttpOnly JWT cookie ile yönetilmekte; 30 günde bir yenilenmektedir.
- Hesap silindiğinde tüm finansal veriler kalıcı olarak imha edilir.
5. Üçüncü Taraf Paylaşımları
- Resend: E-posta gönderimi (yalnızca e-posta adresi ve içerik)
- Groq: AI asistan sorguları (finansal özet, kişisel tanımlayıcı içermez)
- Yahoo Finance: Varlık fiyat senkronizasyonu (yalnızca sembol sorgulama)
Verileriniz hiçbir şekilde üçüncü taraflara satılmamakta veya reklam amaçlı kullanılmamaktadır.
6. KVKK Kapsamındaki Haklarınız
KVKK Madde 11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- Verilerin düzeltilmesini isteme
- KVKK m. 7 çerçevesinde verilerin silinmesini talep etme
- İşlemenin otomatik sistemler aracılığıyla aleyhinize sonuç doğurmasına itiraz etme
Talepleriniz için: onurkantakil@gmail.com
7. Çerezler
Nakruno yalnızca zorunlu çerezler kullanmaktadır: oturum JWT cookie (HttpOnly, Secure). Analitik, reklam veya üçüncü taraf izleme çerezi kullanılmamaktadır.