Enfeva Gizlilik Politikası
Son güncelleme: 25 Temmuz 2026
Enfeva ("Uygulama"), Türkiye'deki enflasyon ortamında birikimlerinin enflasyondan arındırılmış yaklaşık değerini takip etmeni sağlayan bir mobil uygulamadır. Bu politika, Uygulamayı kullandığında hangi verilerin işlendiğini, neden işlendiğini ve bu veriler üzerinde hangi haklara sahip olduğunu açıklar.
Uygulamayı geliştiren ve verilerinden sorumlu olan taraf: Cem Öz. İletişim: destek@enfeva.com
1. Topladığımız veriler
Enfeva'yı mümkün olan en az veriyle çalışacak şekilde tasarladık. İşlenen tüm veriler şunlardır:
| Veri | Neden işleniyor |
|---|---|
| E-posta adresin | Hesabını oluşturmak, giriş yapmanı sağlamak, e-posta onayı ve şifre sıfırlama bağlantısı göndermek için. |
| Şifren | Hesabını korumak için. Şifren asla düz metin olarak saklanmaz; kimlik doğrulama altyapımız tarafından geri döndürülemez şekilde şifrelenerek (hash) tutulur. Biz de dahil hiç kimse şifreni göremez. |
| Varlık kayıtların tür (37 varlık türünden biri: nakit ve döviz, altın, gümüş ve diğer madenler, kripto), miktar, hedefe bağlı olup olmadığı, eklenme tarihi. Vadeli mevduatta ayrıca vade sonu tutarı ile vade başlangıç ve bitiş tarihi. |
Portföyünün toplam nominal ve reel değerini hesaplamak, hedef ilerlemeni göstermek için. |
| Hedef bilgin hedef adı, hedef tutarı, enflasyona göre güncelleme tercihi, oluşturma tarihi |
Birikim hedefini ve ilerleme yüzdeni göstermek için. Hedef adını sen serbestçe yazarsın; buraya kişisel bilgi yazmamanı öneririz. |
| Günlük portföy anlık görüntüleri tarih, nominal toplam, reel toplam, hedefe ayrılan toplam |
Portföyünün zaman içindeki seyrini gösteren geçmiş grafiğini çizmek ve hedef süre tahminini hesaplamak için. |
| Profil bilgin (isteğe bağlı) kendine verdiğin görünen ad ve seçtiğin hazır profil görseli |
Uygulama içinde sana hitap edebilmek için. Zorunlu değildir; boş bırakabilirsin, uygulama adsız da tam olarak çalışır. Gerçek adını yazmak zorunda değilsin — takma ad da yazabilirsin. Fotoğraf yüklenmez, yalnızca uygulamayla gelen hazır görsellerden birini seçersin. |
Toplamadığımız veriler
Enfeva şunları istemez, toplamaz ve saklamaz:
- Kimlik doğrulayan hiçbir bilgi: soyad, telefon numarası, T.C. kimlik numarası, doğum tarihi, adres. (Yukarıdaki tabloda geçen görünen ad bunlardan farklıdır: isteğe bağlıdır, doğrulanmaz ve takma ad olabilir.)
- Banka hesap numarası, IBAN, kredi kartı veya herhangi bir ödeme bilgisi
- Konum bilgisi
- Rehber, fotoğraflar, kamera, mikrofon veya cihazındaki diğer dosyalar
- Reklam kimliği (advertising ID) veya reklam amaçlı takip verisi
Uygulama bankana veya kripto borsana bağlanmaz. Girdiğin miktarları sen elle yazarsın; Enfeva'nın hesaplarına erişimi yoktur ve senin adına hiçbir işlem yapamaz.
Bize yazdığında
destek@enfeva.com adresine bir e-posta gönderirsen (soru, hata bildirimi, veri talebi ya da kapalı teste katılma isteği), doğal olarak e-posta adresin ve yazdıkların bize ulaşır ve konuyu çözebilmek için okunur. Bu yazışmalar bir pazarlama listesine eklenmez, sana istemediğin hiçbir e-posta gönderilmez ve konu kapandıktan sonra silinir. İstersen daha önce de silinmesini isteyebilirsin.
Reklam ve takip. Enfeva'da hiçbir reklam ağı ve pazarlama amaçlı takip teknolojisi bulunmamaktadır. Uygulama seni internette izlemez, profil çıkarmaz.
Çökme raporlama. Yalnızca uygulama içindeki isteğe bağlı "Anonim iyileştirme verileri" tercihini açarsan, uygulama beklenmedik şekilde kapanırsa ya da hesap silme, fiyat güncelleme gibi kritik bir işlem sunucu tarafında başarısız olursa ne olduğunu öğrenebilmek için Sentry adlı hata izleme servisi kullanılır. Bu servise gönderilen bilgi teknik hata kaydıyla sınırlıdır: hatanın türü, kodun hangi satırında oluştuğu, uygulama sürümü, işletim sistemi ve cihaz modeli.
Bu servise gönderilmeyen şeyler ise açıkça şunlardır:
- Ekran kaydı yapılmaz. Sentry'nin "oturum tekrarı" özelliği bilinçli olarak kapalıdır — açık olsaydı senin gerçek birikim tutarların kaydedilirdi.
- E-posta adresin ve IP adresin gönderilmez; bu alanlar rapor gönderilmeden önce kodumuzda temizlenir.
- Varlık, tutar ve hedef bilgilerin gönderilmez.
- Uygulamanın günlük (console) çıktıları gönderilmez. Sentry bunları varsayılan olarak hatanın yanına ekler; bu davranış bilinçli olarak kapatılmıştır.
- Ağ isteklerinin adres sorguları temizlenir. Hata anındaki isteklerin adresi rapora eklenir; adresin soru işaretinden sonraki kısmı silinir, çünkü orada kullanıcı numarası gibi bilgiler bulunabilir. İsteklerin içeriği zaten hiçbir zaman gönderilmez.
- Performans/kullanım izleme kapalıdır; yalnızca hatalar bildirilir.
Çökme raporları Sentry'nin Avrupa Birliği bölgesindeki sunucularında işlenir.
Kullanım ölçümü. Yalnızca uygulama içindeki isteğe bağlı "Anonim iyileştirme verileri" tercihini açarsan, uygulamanın hangi adımında insanların takıldığını anlayabilmek için PostHog adlı ölçüm servisi kullanılır. Gönderilen olayların tam listesi şudur:
- kayıt tamamlandı
- ilk varlık eklendi
- ilk hedef oluşturuldu
Bu olaylar olayın adından ibarettir; yaptığın işlemin içeriği eklenmez. Yani hangi varlığı eklediğin, ne kadar eklediğin veya hedefinin adı gönderilmez. Ayrıca:
- Ekran kaydı yapılmaz — PostHog'un oturum tekrarı özelliği bilinçli olarak kapalıdır.
- Otomatik yakalama kapalıdır. Açık olsaydı her dokunuş, dokunulan öğenin metniyle birlikte kaydedilirdi — bir varlık satırına dokunmak tutarını sunucuya taşıyabilirdi.
- Kimliğin eşleştirilmez; olaylar e-posta adresinle ilişkilendirilmez.
- Konumun çıkarılmaz. PostHog, isteğin geldiği IP adresinden ülke/şehir tahmin edebilen bir özelliğe sahiptir ve bu özellik varsayılan olarak açıktır; bizde kapatılmıştır.
Bunlarla birlikte, ölçüm kütüphanesinin kendisi her olaya şu teknik alanları ekler ve bunlar kapatılamaz:
- Anonim bir cihaz numarası. Uygulama ilk kurulduğunda üretilen rastgele bir numaradır ve cihazında saklanır. Aynı cihazdan gelen üç olayın aynı kişiye ait olduğunu görmemizi sağlar; adın, e-postan veya hesabınla eşleştirilmez. Bu bir reklam kimliği değildir ve reklam amacıyla kullanılmaz.
- İşletim sistemi adı (iOS/Android) ve uygulama sürümü. Bunları biz açıkça seçtik: hangi sürümde ve hangi işletim sisteminde takılma olduğunu görmek için. Kütüphanenin varsayılan olarak eklediği cihaz modeli, üretici, dil, saat dilimi gibi diğer alanlar kaldırılmıştır.
- Ekran ölçüsü, kütüphane sürümü ve olayın zamanı.
Veriler PostHog'un Avrupa Birliği bölgesindeki sunucularında işlenir.
2. Cihazında saklananlar
Uygulama, telefonunun kendi depolama alanında iki şey tutar:
- Oturum bilgin: Uygulamayı her açtığında tekrar giriş yapmak zorunda kalmaman için. Ayarlar bölümünden çıkış yaptığında bu bilgi cihazından silinir.
- Son alınan fiyatlar: Döviz kuru, altın, kripto ve enflasyon oranı. İnternet bağlantın olmadığında sana boş ekran yerine son bilinen fiyatları ve bunların ne zaman alındığını gösterebilmek için saklanır. Bu veriler kişisel değildir, herkes için aynıdır.
3. Verilerinin paylaşıldığı taraflar
Verilerini satmıyoruz, kiralamıyoruz ve pazarlama amacıyla kimseyle paylaşmıyoruz. Uygulamanın çalışabilmesi için kullandığımız hizmet sağlayıcılar şunlardır:
Supabase (barındırma, kimlik doğrulama, veritabanı)
Hesabın ve yukarıda listelenen tüm kayıtların Supabase altyapısında saklanır. Supabase bu verileri yalnızca bizim adımıza barındırır, kendi amaçları için kullanmaz.
Verilerin Almanya'nın Frankfurt şehrindeki sunucularda (Supabase bölge kodu: eu-central-1) tutulmaktadır. Bu, verilerinin Türkiye dışında, Avrupa Birliği içinde saklandığı anlamına gelir. Yurt dışına aktarımın hukuki dayanağı hakkında ayrıntılı bilgi için KVKK Aydınlatma Metni sayfasına bak.
PostHog (kullanım ölçümü)
Yukarıda listelenen üç olay PostHog'a gönderilir. Olaylar portföy verisi, tutar, hedef adı, ad veya e-posta taşımaz; yanlarında giden teknik alanların tam listesi yukarıda 1. bölümde yazılıdır. Sunucular Avrupa Birliği bölgesindedir.
Sentry (çökme raporlama)
Uygulama çökerse veya kritik bir işlem sunucu tarafında başarısız olursa teknik hata kaydı Sentry'ye gönderilir. Yukarıda ayrıntılı açıklandığı gibi bu kayıt ekran görüntüsü, e-posta veya portföy verisi içermez ve rapor içeriğinde IP adresi taşınmaz. Sunucular Avrupa Birliği bölgesindedir; bu da KVKK anlamında yurt dışına aktarım sayılır (bkz. KVKK Aydınlatma Metni).
Fiyat ve enflasyon veri kaynakları
Güncel fiyatları çekmek için şu ücretsiz servisler kullanılır:
- finance.truncgil.com — Türkiye piyasası: döviz, altın, gümüş ve diğer madenler (birincil kaynak)
- frankfurter.app — döviz kurları (birincil kaynak eksik kalırsa; merkez bankası referans kurları)
- gold-api.com — altın ve maden ons fiyatları (yedek kaynak)
- CoinGecko — kripto para fiyatları
- TCMB EVDS — Türkiye İstatistik Kurumu'nun (TÜİK) tüketici fiyat endeksi (TÜFE) verisi
Bu servislere senin portföyün, varlıkların, hedefin veya e-postan hiçbir şekilde gönderilmez. Yalnızca "dolar kaç TL", "gram altın kaç dolar" gibi genel fiyat sorguları yapılır.
Bu isteklerin hiçbiri telefonundan yapılmaz. Hepsi kendi sunucumuz (Supabase Edge Function) üzerinden yapılır ve sonuçlar kısa süreliğine sunucuda saklanır. Dolayısıyla cihazının IP adresi bu servislerin hiçbirine ulaşmaz. Sunucuda saklanan bu fiyatlar herkes için ortaktır — kim olduğunla ilgili hiçbir bilgi içermez, kullanıcıya bağlı değildir.
Yasal zorunluluklar
Yürürlükteki mevzuat uyarınca yetkili bir kamu kurumundan usulüne uygun bir talep gelmesi hâlinde, yalnızca talep edilen ve yasal olarak zorunlu olan veriyi paylaşmakla yükümlü olabiliriz.
4. Verilerin saklanma süresi ve silinmesi
Verilerin, sen hesabını silene kadar saklanır. Hesabını dilediğin an, kimseden izin almadan ve bize yazmadan, doğrudan uygulama içinden silebilirsin:
Uygulama içinden: Ayarlar → "Hesabımı ve verilerimi sil" → onay için SİL yaz.
Bu işlem yalnızca uygulamayı telefonundan kaldırmaz; hesabını ve sunucudaki tüm kişisel verilerini (varlıkların, hedefin, portföy geçmişin) kalıcı olarak ve geri alınamaz şekilde siler. Silme işlemi anında gerçekleşir.
Ayrıntılı adımlar için Hesap Silme sayfamıza bakabilirsin. Uygulamaya erişemiyorsan destek@enfeva.com adresine yazarak da silme talebinde bulunabilirsin.
5. Veri güvenliği
- Uygulama ile sunucu arasındaki tüm iletişim şifreli bağlantı (HTTPS) üzerinden yapılır.
- Veritabanında satır düzeyi güvenlik (Row Level Security) kuralları uygulanır: teknik olarak yalnızca kendi kayıtlarını görebilir ve değiştirebilirsin; başka bir kullanıcının verisine erişemezsin.
- Şifreler geri döndürülemez şekilde şifrelenerek saklanır; en az 8 karakter zorunluluğu vardır.
- Yönetici düzeyindeki gizli anahtarlar uygulamanın içine hiçbir zaman gömülmez, yalnızca sunucu tarafında tutulur.
Bununla birlikte, internet üzerinden yapılan hiçbir veri aktarımının veya elektronik saklamanın %100 güvenli olduğu garanti edilemez. Hesabını korumak için güçlü ve başka yerde kullanmadığın bir şifre seçmeni öneririz.
6. Çocukların gizliliği
Enfeva 18 yaşın altındaki kullanıcılara yönelik değildir ve bilerek çocuklardan veri toplamaz. Bir çocuğa ait veri işlendiğini fark edersek derhal sileriz.
7. Bu politikadaki değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli bir değişiklik olduğunda uygulama içinde veya e-posta ile bilgilendirme yaparız. Sayfanın en üstündeki "Son güncelleme" tarihi her zaman geçerli sürümü gösterir.
8. İletişim
Gizlilikle ilgili her türlü soru, talep veya şikâyetin için: destek@enfeva.com
KVKK kapsamındaki haklarınla ilgili ayrıntılı bilgi için KVKK Aydınlatma Metni sayfasına bak.
Yatırım tavsiyesi değildir. Enfeva yalnızca bilgilendirme amaçlıdır. Uygulamadaki hiçbir sayı, grafik veya hedef tahmini alım-satım, yatırım ya da finansal karar önerisi değildir. Reel değer hesabı, güncel enflasyon oranına dayanan yaklaşık bir hesaptır ve kişisel yatırım getirini göstermez.