Yasal
Gizlilik Politikası
Bu metin, Multi POS web sitesi ve uygulaması kapsamında kişisel verilerin işlenmesine ilişkin açıklamaları içerir.
İşbu Gizlilik Politikası (“Politika”), Multi POS (“Hizmet”) kapsamında kişisel verilerinizin nasıl işlendiğini, hangi amaçlarla kullanıldığını ve haklarınızı açıklamak için hazırlanmıştır.
1. Kapsam
Bu Politika; (i) web sitemizi ziyaret eden kullanıcıları, (ii) uygulama üzerinden hesap oluşturan ve Hizmet’i kullanan kullanıcıları ve (iii) destek/iletişim kanalları üzerinden bizimle iletişime geçen kişileri kapsar.
2. Veri Sorumlusu ve İletişim
Kişisel verileriniz, veri sorumlusu sıfatıyla Biarenti Software (Multi POS Uygulama Geliştiricisi) tarafından işlenir.
- Veri Sorumlusu: Biarenti Software (Multi POS Uygulama Geliştiricisi)
- E-posta: biarentisoftware@gmail.com
3. İşlenen Kişisel Veri Kategorileri
Hizmet’in kullanımı sırasında, süreçlere göre aşağıdaki veri kategorileri işlenebilir:
- Kimlik ve hesap bilgileri: Google ile giriş yöntemiyle sağlanan ad-soyad, e-posta adresi, kullanıcı benzersiz kimliği (UID).
- İşletme ve lisans bilgileri: Kullanıcı tarafından beyan edilen işletme adı, abonelik/lisans paketi (tier) ve son lisans doğrulama (validate) bilgileri.
- İletişim bilgileri: destek taleplerinde paylaştığınız e-posta ve mesaj içerikleri.
- Cihaz ve kullanım verileri: cihaz türü, işletim sistemi, uygulama sürümü, hata kayıtları (varsa).
Önemli: Uygulama içindeki ürün, stok, satış, veresiye/cari ve rapor verileri yalnızca cihazınızda yerel olarak saklanır. Bu veriler sunucularımıza yüklenmez, bulutta yedeklenmez ve tarafımızca işlenmez. Cihazlar arasında bulut senkronizasyonu sunulmaz; veri aktarımı yalnızca sizin başlattığınız QR kod veya dışa/içe aktarma işlemleriyle, cihazlar arasında gerçekleşir. Kullanıcının kendi başlattığı QR kod ile aktarım veya dışa/içe aktarma (export/import) işlemlerinde veri güvenliği ve doğru hedefe aktarım sorumluluğu tamamen kullanıcıya aittir.
Uygulama online-first modeliyle çalışır; hesap girişi, lisans doğrulama ve temel işlevler için aktif internet bağlantısı gereklidir. Ticari verilerin cihazda saklanması, uygulamanın internetsiz kullanılabileceği anlamına gelmez.
Uygulamaya kaydettiğiniz müşteri ve veresiye bilgileri (üçüncü kişilere ait veriler) de cihazınızda kalır; Multi POS bu verilere sunucu tarafında erişmez.
4. Kişisel Verilerin İşlenme Amaçları
- Hizmet’in sunulması, hesap oluşturma ve kullanıcı doğrulama
- Uygulama ve web sitesi güvenliğinin sağlanması
- Hata/performans analizi ve ürün geliştirme
- Destek taleplerinin yanıtlanması ve müşteri ilişkileri
- Yasal yükümlülüklerin yerine getirilmesi ve uyuşmazlık yönetimi
5. Hukuki Sebepler
Kişisel veriler, KVKK m.5 ve m.6 kapsamında; sözleşmenin kurulması/ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması ve veri sorumlusunun meşru menfaati gibi hukuki sebeplere dayanarak işlenebilir.
6. Verilerin Saklandığı Yer ve Güvenlik
Hesap ve lisans verileri: Hesap oluşturma, kimlik doğrulama ve lisans kontrolü için kullanılan veriler Google Firebase (Authentication / Firestore) altyapısında saklanabilir.
Ticari ve işletme verileri: Satış, stok, veresiye ve rapor verileriniz yalnızca uygulamanın kurulu olduğu cihazda yerel olarak saklanır. Bulut senkronizasyonu veya otomatik bulut yedekleme sunulmaz. Cihazlar arası aktarım için QR kod okutma veya dışa/içe aktarma özellikleri kullanılabilir; bu işlemler sizin kontrolünüzdedir.
Bağlantı gereksinimi: Hizmet online-first olarak tasarlanmıştır. İnternet bağlantısı olmadan uygulamanın kullanımı mümkün değildir; hesap ve lisans işlemleri Firebase altyapısı üzerinden yürütülür.
Cihazın kaybolması, sıfırlanması veya uygulamanın silinmesi halinde yerel verilerin geri getirilmesi Multi POS tarafından garanti edilmez; düzenli yedekleme kullanıcı sorumluluğundadır. Güvenliğin sağlanması için erişim kontrolü, yetkilendirme ve makul teknik/idarî tedbirler uygulanır.
7. Üçüncü Taraflar ve Aktarımlar
Kişisel veriler, Hizmet’in sağlanması için gerekli olması halinde; barındırma/altyapı, bildirim, hata izleme, analitik gibi hizmet sağlayıcılarla sınırlı olarak paylaşılabilir. Yurt dışına aktarım yapılması söz konusu ise, KVKK’daki şartlara uygun hareket edilir.
7.1 Google Firebase Servisleri
Hizmet’in sunumu kapsamında; kullanıcı kimlik doğrulaması (Google ile giriş), lisans/tier durumunun takibi (Firestore) ve varsa hata analizi için Google Firebase servisleri kullanılabilir. Bu servisler hesap ve lisans verilerinizi işler; ticari/işletme verilerinize erişmez. Multi POS altyapısına ait Firebase veri merkezleri Avrupa Birliği (AB) sınırları içerisinde yer almaktadır. Sunucuların Türkiye dışında bulunması sebebiyle hesap verileriniz yurt dışına aktarılır. Bu aktarım, KVKK m.9 kapsamında uygulama girişinde sağlanan açık rıza ve ilgili sağlayıcının Standart Sözleşme Maddeleri (SCC) taahhütleri çerçevesinde gerçekleştirilir.
8. Çerezler, Benzer Teknolojiler ve Mobil Tanımlayıcılar
Web sitemiz temel çalışmayı sağlamak ve güvenliği artırmak amacıyla çerezler kullanabilir. Uygulama tarafında ise; cihaz tanımlayıcıları, uygulama örneği kimlikleri, hata/diagnostic kayıtları gibi benzer teknik veriler işlenebilir. Analitik/ölçümleme gibi opsiyonel teknolojiler, ancak tercihlerinize ve uygulanabilir mevzuata uygun şekilde devreye alınır.
9. Saklama Süreleri
Kişisel veriler, işleme amaçları için gerekli süre boyunca ve ilgili mevzuatta öngörülen süreler dahilinde saklanır; süre sonunda silinir, yok edilir veya anonim hale getirilir.
9.1 Saklama Yaklaşımı (Örnek)
- Hesap ve kimlik verileri: Hesap aktif olduğu sürece ve talep/uyuşmazlık sürecine göre makul süre.
- Destek yazışmaları: Talebin sonuçlandırılması ve yasal yükümlülükler için gerekli süre.
- Cihaz/diagnostic verileri: Güvenlik ve hata ayıklama amacıyla sınırlı süre.
- İşletme verileri (cihazda): Yalnızca cihazda saklanır; Multi POS sunucularında tutulmaz. QR veya dışa/içe aktarma ile taşınabilir.
10. Haklarınız
KVKK m.11 kapsamında; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini/yok edilmesini talep etme ve diğer kanuni haklara sahipsiniz.
11. Başvuru
Haklarınıza ilişkin taleplerinizi biarentisoftware@gmail.com adresi üzerinden iletebilirsiniz. Başvurularda; ad-soyad, iletişim bilgisi ve talebin detaylandırılması gerekmektedir.
12. Güvenlik ve Olası İhlaller
Kişisel verilerin güvenliğini sağlamak amacıyla erişim kontrolü, yetkilendirme, loglama ve benzeri makul teknik/idari tedbirler uygulanır. Buna rağmen internetin doğası gereği %100 güvenlik garanti edilemez. Şüpheli bir güvenlik olayı veya kişisel veri ihlali tespiti halinde; mevzuatın gerektirdiği bildirim ve aksiyonlar, mümkün olan en kısa sürede yerine getirilmeye çalışılır.
13. Uluslararası Kullanıcılar ve AB Sakinleri (GDPR)
Hizmet’in Türkiye dışındaki ülkelerden kullanılması halinde, kişisel verilerinizin işlenmesi bakımından bulunduğunuz ülkenin zorunlu veri koruma hükümleri saklıdır. Avrupa Birliği (AB) sınırları içerisindeki kullanıcılar için Genel Veri Koruma Yönetmeliği (GDPR) kapsamındaki haklar (veri taşınabilirliği, işleme faaliyetine itiraz, silme hakkı) saklı tutulur. Firebase altyapısı kullanımı nedeniyle gerçekleşen uluslararası veri aktarımlarında ilgili sağlayıcıların standart sözleşme maddeleri (SCC) ve güvenlik taahhütleri esas alınır.
14. Çocukların Gizliliği
Multi POS, 18 yaşın altındaki çocuklara yönelik bir hizmet sunmamaktadır. Bilerek 18 yaş altı bir kişiden kişisel veri topladığımızı tespit etmemiz halinde, bu verileri sistemlerimizden derhal silmek için gerekli aksiyonları alırız.
15. Güncellemeler
Bu Politika zaman zaman güncellenebilir. Güncellendiğinde web sitemizde veya uygulama içinde yayınlanır.
Son güncelleme: 24 Haziran 2026