Gizlilik Politikası

Son güncelleme: 7 Aralık 2025

Recipo olarak gizliliğinizi ciddiye alıyoruz. Bu politika, kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.

1. Topladığımız Bilgiler

1.1 Hesap Bilgileri

Hesap oluşturduğunuzda aşağıdaki bilgileri toplarız:

  • E-posta adresi
  • Ad ve soyad
  • Kuruluş adı ve detayları
  • Şifre (şifrelenmiş olarak)
  • Fatura bilgileri (Stripe üzerinden güvenli şekilde işlenir)

1.2 Fiş Verileri

İşlenmek üzere fiş yüklediğinizde aşağıdaki bilgileri toplarız:

  • Fiş görselleri (işleme için geçici olarak saklanır)
  • Satıcı adları, tutarlar, tarihler ve vergi bilgileri dahil çıkarılan veriler
  • Yükleme zaman damgaları ve toplu iş tanımlayıcıları gibi meta veriler

1.3 Kullanım Verileri

Hizmetimizi kullandığınızda otomatik olarak belirli bilgileri toplarız:

  • IP adresi ve cihaz bilgileri
  • Tarayıcı türü ve sürümü
  • Ziyaret edilen sayfalar ve kullanılan özellikler
  • Erişim tarihi ve saati

2. Bilgilerinizi Nasıl Kullanıyoruz

Toplanan bilgileri şu amaçlarla kullanırız:

  • Hizmetlerimizi sunmak: Fişleri işlemek, veri çıkarmak ve raporlar oluşturmak
  • Yapay zekamızı geliştirmek: OCR doğruluğunu ve veri çıkarma yeteneklerini artırmak
  • Sizinle iletişim kurmak: Hizmet güncellemeleri, güvenlik uyarıları ve destek mesajları göndermek
  • Ödemeleri işlemek: Abonelik faturalandırması ve fatura kesimi
  • Güvenliği sağlamak: Dolandırıcılık, kötüye kullanım ve yetkisiz erişimi tespit etmek ve önlemek
  • Yasalara uymak: Yasal yükümlülükleri yerine getirmek ve yasal taleplere yanıt vermek

3. Veri Depolama ve Güvenlik

3.1 Veri Konumu

Verileriniz, AWS altyapısı kullanılarak Avrupa Birliği'nde (Frankfurt, Almanya) bulunan güvenli sunucularda saklanmaktadır. Kurumsal düzeyde güvenlik ve uyumluluk sağlayan Supabase veritabanı hizmetlerini kullanıyoruz.

3.2 Güvenlik Önlemleri

  • Aktarım halindeki veriler için uçtan uca şifreleme (TLS 1.3)
  • Depolanan veriler için AES-256 şifreleme
  • Satır düzeyinde güvenlik ile çok kiracılı mimari
  • Düzenli güvenlik denetimleri ve sızma testleri
  • İki faktörlü kimlik doğrulama (2FA) desteği
  • SOC 2 Tip II uyumlu altyapı

3.3 Veri Saklama

Fiş görselleri işleme için geçici olarak saklanır ve 30 gün içinde otomatik olarak silinir. Çıkarılan veriler, aboneliğiniz süresince artı hesap kurtarma amaçlı 90 gün daha saklanır. İstediğiniz zaman anında silme talebinde bulunabilirsiniz.

4. Veri Paylaşımı

Kişisel verilerinizi satmıyoruz. Bilgilerinizi şu taraflarla paylaşabiliriz:

  • Hizmet sağlayıcılar: Hizmetimizi işletmemize yardımcı olan güvenilir ortaklar (kimlik doğrulama için Clerk, ödemeler için Stripe, OCR işleme için Mistral AI)
  • Yasal makamlar: Yasaların gerektirdiği veya haklarımızı korumak için gerekli olduğunda
  • İş transferleri: Birleşme, satın alma veya varlık satışı durumunda

Tüm üçüncü taraf sağlayıcılar, verilerinizi korumak ve yalnızca belirtilen amaçlar için kullanmak üzere sözleşmeyle bağlıdır.

5. Haklarınız (KVKK ve GDPR Uyumu)

KVKK (Türkiye) ve GDPR (AB) kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim: Kişisel verilerinizin bir kopyasını talep etme
  • Düzeltme: Yanlış veya eksik verileri düzeltme
  • Silme: Verilerinizin silinmesini talep etme ("unutulma hakkı")
  • Taşınabilirlik: Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta alma
  • Kısıtlama: Verilerinizi nasıl işlediğimizi sınırlama
  • İtiraz: Meşru menfaatlere dayalı işlemeye itiraz etme
  • Onayı geri çekme: Daha önce verilen onayı istediğiniz zaman geri çekme

Bu haklarınızı kullanmak için recipo@recipo.cloud adresinden bize ulaşın.

6. Çerezler ve İzleme

Temel çerezleri şu amaçlarla kullanıyoruz:

  • Oturumunuzu ve kimlik doğrulama durumunuzu korumak
  • Tercihlerinizi hatırlamak
  • Güvenliği sağlamak ve dolandırıcılığı önlemek

Performans izleme için anonimleştirilmiş kullanım verileri toplayan Vercel Analytics kullanıyoruz. Üçüncü taraf reklam çerezleri kullanmıyoruz.

7. Uluslararası Transferler

Verileriniz ikamet ettiğiniz ülke dışındaki ülkelerde işlenebilir. AB/Türkiye dışına veri aktarırken, aşağıdaki yöntemlerle yeterli korumayı sağlıyoruz:

  • Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCCs)
  • Tüm hizmet sağlayıcılarla Veri İşleme Sözleşmeleri
  • GDPR Madde 46 gerekliliklerine uyum

8. Çocukların Gizliliği

Recipo, 18 yaşın altındaki kullanıcılar için tasarlanmamıştır. Çocuklardan bilerek kişisel bilgi toplamıyoruz. Bir çocuktan veri topladığımıza inanıyorsanız, lütfen derhal bizimle iletişime geçin.

9. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. Önemli değişiklikleri e-posta yoluyla veya web sitemizde belirgin bir bildirimle size bildireceğiz. Değişikliklerden sonra hizmetimizi kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

10. İletişim

Gizlilikle ilgili sorularınız veya veri haklarınızı kullanmak için:

Veri Koruma Sorumlusu

E-posta: recipo@recipo.cloud

Recipo

İTÜ Arı Teknokent No:4, İç Kapı No:1101

34485 Sarıyer, İstanbul, Türkiye

Gizlilik Politikası | Recipo