Bu uygulama (“Jordan”), küçük ve stok temelli işletmeler için bir işletme yönetim aracıdır ve Stasight (“biz”, “veri sorumlusu”) tarafından sunulmaktadır. Bu politika, Jordan’ı kullanırken hangi kişisel verileri, hangi amaçla ve hangi hukuki sebeple işlediğimizi; verilerinizin nerede saklandığını ve haklarınızı 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) çerçevesinde açıklar.
Veri sorumlusu: Stasight. Her türlü soru, talep ve KVKK kapsamındaki başvurularınız için: [email protected].
Jordan iki tür veri içerir ve rollerimiz farklıdır:
| Kategori | Veriler |
|---|---|
| Hesap & kimlik | E-posta adresi, parola (yalnızca özetlenmiş/hash’lenmiş olarak; düz metin parolanızı asla görmez ve saklamayız), görünen ad, işletme adı, sektör, ülke/para birimi tercihi, ekip içindeki rolünüz. |
| Operasyonel veriler | Girdiğiniz müşteri/cari adları, telefon numaraları, notlar, borç/alacak bakiyeleri; ürün, stok, satış ve ödeme kayıtları. (Bu kategoride veri sorumlusu sizsiniz — bkz. madde 2.) |
| Kimlik doğrulama & güvenlik | Oturum belirteçleri (cihazınızda güvenli depolamada tutulur), isteğe bağlı biyometrik kilit tercihi. Biyometrik veriniz (yüz/parmak izi) cihazınızdan asla çıkmaz; yalnızca “açık/kapalı” bilgisi cihazınızda saklanır. |
| Cihaz & teknik | Uygulama sürümü, cihaz/işletim sistemi türü ve — yalnızca hata raporlama açıksa — çökme/hata teşhis verileri. Kamera yalnızca canlı barkod okutma için kullanılır; hiçbir görüntü kaydedilmez veya iletilmez. |
| İletişim | İşlemsel e-postalar (kayıt doğrulama, parola sıfırlama, tek-tıkla giriş bağlantıları). |
Verileriniz aşağıdaki hizmet sağlayıcılar (alt-işleyenler) aracılığıyla işlenir:
| Sağlayıcı | Amaç | Konum |
|---|---|---|
| Supabase | Veritabanı, kimlik doğrulama, depolama | AB — Frankfurt, Almanya |
| Cloudflare | Barındırma, CDN, TLS, güvenlik | AB / küresel uç ağ |
| Sentry | Çökme/hata teşhisi (yalnızca açıksa) | AB |
| Postmark | İşlemsel e-posta gönderimi | ABD/AB |
| Google Play | Uygulama dağıtımı ve (Google ile giriş yaparsanız) kimlik doğrulama | Küresel |
Yurt dışına aktarım: Verileriniz Avrupa Birliği’nde (Frankfurt) barındırıldığından ve yukarıdaki sağlayıcılar yurt dışında konumlandığından, KVKK kapsamında kişisel verileriniz yurt dışına aktarılmaktadır. Uygulamayı kullanarak ve hesap oluşturarak bu aktarıma açık rıza vermiş olursunuz. Çökme teşhisi verisi, cihazınızdan ayrılmadan önce kişisel verilerden ve belirteçlerden arındırılır (ekran görüntüsü gönderilmez, müşteri verisi gönderilmez).
Kişisel verilerinize ilişkin olarak; işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltme, silme/yok edilme, işleme itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz. Açık rızanızı her zaman geri çekebilirsiniz. Başvurularınızı [email protected] üzerinden iletebilir; ayrıca Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
Verilerinizi korumak için makul teknik ve idari tedbirleri uygularız: aktarımda şifreleme (HTTPS/TLS zorunlu, HSTS), parolaların özetlenmesi, oturumların güvenli depolanması, erişim denetimleri ve yönetimsel işlemlerde denetim kaydı. Hiçbir sistem %100 güvenli olmasa da, bu tedbirleri sürekli gözden geçiririz.
Jordan çocuklara yönelik değildir ve bilerek çocuklardan kişisel veri toplamayız.
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikleri uygulama içinde veya e-posta ile bildiririz. Güncel sürüm her zaman bu sayfada yayımlanır.
This application (“Jordan”) is a business operations tool for small, inventory-based businesses, provided by Stasight (“we”, the “data controller”). This policy explains what personal data we process, why, on what legal basis, where it is stored, and your rights — in line with Türkiye’s Personal Data Protection Law No. 6698 (“KVKK”) and comparable principles under the GDPR.
Data controller: Stasight. For any question, request or data-subject inquiry: [email protected].
| Category | Data |
|---|---|
| Account & identity | Email address, password (stored only as a hash — we never see or store your plaintext password), display name, business name, sector, country/currency preference, your role in the team. |
| Operational data | Customer/counterparty names, phone numbers, notes, debt/receivable balances you enter; product, inventory, sales and payment records. (For this category, you are the data controller — see section 2.) |
| Authentication & security | Session tokens (kept in secure on-device storage), optional biometric-unlock preference. Your biometric data (face/fingerprint) never leaves your device; only an on/off flag is stored on your device. |
| Device & technical | App version, device/OS type and — only if crash reporting is enabled — crash/error diagnostics. The camera is used only for live barcode scanning; no images are stored or transmitted. |
| Communications | Transactional emails (sign-up verification, password reset, magic-link sign-in). |
| Provider | Purpose | Location |
|---|---|---|
| Supabase | Database, authentication, storage | EU — Frankfurt, Germany |
| Cloudflare | Hosting, CDN, TLS, security | EU / global edge |
| Sentry | Crash/error diagnostics (only if enabled) | EU |
| Postmark | Transactional email delivery | US/EU |
| Google Play | App distribution and (if you sign in with Google) authentication | Global |
International transfer: Because your data is hosted in the European Union (Frankfurt) and the providers above are located abroad, your personal data is transferred internationally. By using the app and creating an account, you give your explicit consent to this transfer. Crash-diagnostics data is scrubbed of personal data and tokens before it leaves your device (no screenshots, no customer PII).
You have the right to learn whether your data is processed, to request information, rectification, erasure/destruction, to object to processing, and to seek redress. You may withdraw your consent at any time. Send requests to [email protected]; you may also lodge a complaint with Türkiye’s Personal Data Protection Authority (or your local supervisory authority).
We apply reasonable technical and organizational measures: encryption in transit (HTTPS/TLS enforced, HSTS), password hashing, secure session storage, access controls, and audit logging of administrative actions. No system is 100% secure, but we review these measures continuously.
Jordan is not directed at children, and we do not knowingly collect personal data from children.
We may update this policy from time to time. We will notify you of material changes in-app or by email. The current version is always published on this page.