Yasal
KVKK Aydınlatma Metni
6698 sayılı KVKK kapsamında kişisel verilerin işlenmesine ilişkin aydınlatma metni.
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Biarenti Software (Multi POS Uygulama Geliştiricisi) (“Veri Sorumlusu”) tarafından kişisel verilerin işlenmesine ilişkin olarak hazırlanmıştır.
1. Veri Sorumlusu
- Veri Sorumlusu: Biarenti Software (Multi POS Uygulama Geliştiricisi)
- E-posta: biarentisoftware@gmail.com
2. İşlenen Kişisel Veriler
Hizmet süreçlerine göre aşağıdaki kişisel veri kategorileri işlenebilir. Ürün, stok, satış, veresiye/cari ve rapor verileri bu kapsamda değildir; bunların yalnızca cihazınızda saklandığı 3. maddede açıklanmıştır.
- Kimlik ve hesap: Google ile giriş yöntemiyle sağlanan ad-soyad, e-posta adresi, kullanıcı benzersiz kimliği (UID).
- İşletme ve lisans: işletme adı, abonelik/lisans paketi (tier) ve son lisans doğrulama (validate) bilgileri.
- İletişim: destek taleplerinde paylaştığınız e-posta ve mesaj içerikleri.
- İşlem güvenliği / cihaz: cihaz türü, işletim sistemi, IP/oturum bilgileri (web), uygulama sürümü, hata kayıtları (varsa).
3. Kişisel Verilerin Toplanma Yöntemi ve Yerel Depolama İstisnası
Kişisel veriler; uygulama içi kayıt/giriş akışları (Google ile Giriş), cihaz ve uygulama telemetrisi (hata/diagnostic kayıtları), web sitesi iletişim formları ve destek kanalları aracılığıyla otomatik veya kısmen otomatik yöntemlerle toplanabilir.
Önemli istisna: Kullanıcı tarafından uygulama içerisine kaydedilen ürün, stok, satış, cari, müşteri bilgileri ve veresiye kayıtları yalnızca Kullanıcı’nın kendi cihazında yerel (lokal) olarak depolanır. Bu ticari veriler hiçbir şekilde Veri Sorumlusu’nun sunucularına aktarılmaz ve tarafımızca işlenmez. Bu nedenle söz konusu ticari kayıtlar, Biarenti Software (Multi POS Uygulama Geliştiricisi) tarafından işlenen kişisel veri kapsamında değildir.
Uygulama online-first çalışır; hesap, lisans ve temel işlevler için aktif internet bağlantısı gereklidir. Ticari verilerin cihazda saklanması, uygulamanın internetsiz kullanılabileceği anlamına gelmez.
4. İşleme Amaçları
- Hizmet’in sunulması, hesap yönetimi ve kullanıcı doğrulama
- Uygulama/web güvenliği, suiistimalin önlenmesi
- Destek taleplerinin alınması ve yanıtlanması
- Ürün geliştirme, hata/performans takibi
- Yasal yükümlülüklerin yerine getirilmesi ve uyuşmazlıkların yönetimi
5. Hukuki Sebepler
Kişisel veriler, KVKK m.5/2 kapsamında; sözleşmenin kurulması/ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması ve veri sorumlusunun meşru menfaati gibi hukuki sebeplere dayanarak işlenebilir. Açık rıza, sadece gerekli olduğu hallerde ayrıca alınır.
- KVKK m.5/2(c): Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- KVKK m.5/2(ç): Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
- KVKK m.5/2(e): Bir hakkın tesisi, kullanılması veya korunması
- KVKK m.5/2(f): Veri sorumlusunun meşru menfaati
6. Alıcı Grupları ve Aktarım
Toplanan kimlik, hesap ve işlem güvenliği verileri; Hizmet’in sunulabilmesi, üyelik sisteminin çalışması ve lisans doğrulaması amaçlarıyla sınırlı olarak altyapı ve barındırma sağlayıcımız olan Google Firebase (Google LLC) ile paylaşılmaktadır. Resmi makamlardan yasal bir talep gelmesi halinde, veriler ilgili mevzuat uyarınca yetkilendirilen kamu kurum ve kuruluşları ile paylaşılabilir.
- Google Firebase (Authentication, Firestore): hesap, lisans/tier ve teknik altyapı verileri
- Hukuki/denetim: mevzuat gereği yetkili kurum ve kuruluşlar
6.1 Yurt Dışına Aktarım
Uygulamanın üyelik altyapısı, lisans kontrolü (tier) ve varsa hata analizi süreçlerinde Google Firebase servisleri kullanılmaktadır. Multi POS altyapısına ait Google Firebase veri merkezleri (sunucular) Avrupa Birliği (AB) sınırları içerisinde yer almaktadır. Sunucuların Türkiye Cumhuriyeti sınırları dışında bulunması sebebiyle, hesap ve teknik cihaz verileriniz yasal olarak yurt dışına aktarılmaktadır.
Bu aktarım, KVKK m.9 kapsamında Kullanıcı’nın uygulama girişinde sağladığı yurt dışına veri aktarımına ilişkin açık rızası hukuki sebebine dayalı olarak ve ilgili sağlayıcının taahhüt ettiği küresel veri güvenliği standartları (Standart Sözleşme Maddeleri — SCC) çerçevesinde gerçekleştirilir.
7. Saklama Süreleri
- Hesap ve lisans verileri: Kullanıcı hesabı aktif olduğu sürece ve üyelik silme talebinizi iletmediğiniz müddetçe Firebase sunucularında saklanır.
- Destek yazışmaları: Talebinizin çözümlenmesi ve olası hukuki uyuşmazlıklar için Türk Borçlar Kanunu uyarınca genel zamanaşımı süresi olan 10 yıl boyunca saklanabilir.
- Yerel ticari veriler: Cihazınızda tutulan ticari verilerin saklama süresi tamamen sizin kontrolünüzdedir; uygulama silindiğinde veya cihaz sıfırlandığında bu veriler tamamen yok olur. Multi POS bu verilere sunucu tarafında erişemez.
Süre sonunda kişisel veriler silinir, yok edilir veya anonim hale getirilir.
8. İlgili Kişi Hakları (KVKK m.11)
KVKK m.11 kapsamındaki haklarınızı kullanmak için veri sorumlusuna başvurabilirsiniz.
9. Başvuru Usulü
Başvurularınızı biarentisoftware@gmail.com adresine iletebilirsiniz. Başvurularda; ad-soyad, iletişim bilgileri ve talebin detayları yer almalıdır. Veri sorumlusu, başvuruyu KVKK ve ilgili mevzuat çerçevesinde sonuçlandırır.
Başvurular, mümkün olan hallerde ilgili mevzuatta öngörülen süreler içinde (genellikle en geç 30 gün içinde) yanıtlanır. Kimlik doğrulaması için ek bilgi/belge talep edilebilir.
Son güncelleme: 24 Haziran 2026