HKS Bildir — Gizlilik Politikası
Hal Kayıt Sistemi (HKS) Bildirim, e-Belge ve Defter Yönetimi Uygulaması
HKS Bildir, kimlik bilgilerinizi ve defterinizi okuyabileceğimiz bir biçimde sunucularımızda saklamaz. Bilgileriniz (firma kimlik bilgileri, üretici/müşteri defteri) kendi cihazınızda tutulur. Sunucumuz, isteklerinizi resmî Hal Kayıt Sistemi'ne (HKS) ileten bir aktarıcıdan ibarettir; reklam ve izleme içermez.
- Toplam/anonim kullanım sayacı: Kaç işletmenin uygulamayı kullandığını ve günlük toplam işlem sayısını görebilmek için vergi numaranız yalnızca tekrar sayılmasın diye bir listede tutulur, başka hiçbir bilgiyle eşleştirilmez.
- Alt-kullanıcı (delege) erişimi: Oluşturursanız, yalnızca o erişim için firma şifreleriniz siz iptal edene kadar sunucuda şifreli saklanır.
- Ortak defter (isteğe bağlı): Açarsanız defteriniz cihazlarınız arasında eşitlenebilsin diye sunucumuzda uçtan uca şifreli saklanır — şifreyi çözen anahtar yalnız sizin cihazlarınızda üretilir, biz içeriği açamayız.
- Bildirim nöbeti (isteğe bağlı): Bildirimleri açarsanız, sunucu firmanıza yapılan bildirimleri sizin adınıza düzenli aralıkla kontrol edip telefonunuza iletir — bu, yalnız künye görüntüleme yetkili özel bir erişim koduyla yapılır ve dilediğiniz an iptal edilebilir.
- Resmî belgelerin geçici kopyası: e-Belge bölümünde açılan PDF'ler hızlı açılabilmesi amacıyla en fazla 48 saat önbellekte şifreli tutulup otomatik silinir.
Hangi veriler işlenir?
badge HKS Kimlik Bilgileri
Vergi No, HKS Şifresi, Web Servis Şifresi: Yalnızca cihazınızın güvenli depolama alanında saklanır. Her işlemde şifreli bağlantı (HTTPS) üzerinden sunucumuza gelir, HKS'ye iletilir ve sunucuda kaydedilmez (disk/veritabanı yazımı yapılmaz, loglanmaz). Tek istisna, alt-kullanıcı erişimi oluşturmanızdır (bkz. madde 2).
description e-Belge (İCE / İzibiz) Giriş Bilgileriniz
e-Belgelerim bölümünü kullanırsanız entegratör kullanıcı adı ve şifreniz cihazınızın güvenli depolama alanında saklanır. Her sorguda şifreli bağlantı üzerinden sunucumuza gelir ve yalnızca ilgili entegratöre (İCE ya da İzibiz) iletilir; sunucumuzda kaydedilmez, loglanmaz. Bu bilgiler yalnız sizin başlattığınız belge listeleme, görüntüleme ve müstahsil makbuzu işlemleri için kullanılır.
account_balance İBB Hal Borçları Bölümü
İBB'ye giriş, uygulama içindeki tarayıcıda İBB'nin kendi sayfasında sizin elinizle yapılır. İsterseniz "bu cihazda hatırla" diyebilirsiniz; bu durumda İBB kullanıcı adı ve şifreniz yalnızca cihazınızın güvenli kasasında saklanır. Görüntülenen borç ve tahsilat bilgileri de yalnızca cihazınızda tutulur. Bu bölümdeki hiçbir bilgi sunucularımıza gönderilmez; istediğiniz an ekrandaki anahtar simgesiyle silebilirsiniz.
phone_iphone Cihazınızdaki Kayıtlar ve Yedeğiniz
Yukarıdaki tüm giriş bilgileri (HKS, e-Belge ve İBB) telefonunuzun kendi güvenli kasasında (iOS Keychain / Android Keystore) tutulur. Telefonunuzun kendi yedeklemesi açıksa (iCloud / Google), bu kayıtlar da diğer uygulama verileriniz gibi sizin kendi yedeğinize dahil olabilir; böylece telefon değiştirdiğinizde şifrelerinizi yeniden girmek zorunda kalmazsınız. O yedek tamamen sizin hesabınızdadır — biz erişemeyiz, bize hiçbir zaman gelmez. Yedeklemeyi istemiyorsanız telefonunuzun ayarlarından kapatabilirsiniz.
contacts Üretici / Müşteri Defteri
Ad, TC/VKN, telefon, doğum tarihi, il/ilçe bilgileri cihazınızda durur. Bildirim gönderirken ilgili kişinin bilgileri, bildirimi tamamlamak için HKS'ye iletilir. Dilerseniz “Ortak defteri aç” ile defterinizi cihazlarınız arasında eşitleyebilirsiniz — bu durumda defteriniz sunucumuzda yalnızca uçtan uca şifreli bir paket olarak saklanır (bkz. madde 2, istisna 3).
speed Künye ve Liste Önbelleği
Uygulama hızı ve verimlilik için yalnızca cihazınızda yerel olarak tutulur.
Sunucuda ne saklanır?
bar_chart İstisna 1 — Toplam / Anonim Kullanım İstatistiği
Anonim SayaçKaç farklı işletmenin uygulamayı kullandığını ve günlük toplam bildirim/satış-sevk sayısını izleyebilmek için, başarılı bir işlem sonrasında vergi numaranız (VKN) yalnızca tekrar sayılmaması için bir listede tutulur ve günün ilgili işlem sayacı 1 artırılır. Bu kayıt hiçbir isim, telefon, adres ya da işlem detayıyla eşleştirilmez; yalnızca toplam sayılar görüntülenir (ör. "bugün 42 bildirim, toplam 130 işletme").
Aynı sayaç, kaç ayrı cihazın uygulamayı kullandığını görebilmek için kurulumunuza ait rastgele üretilmiş bir kurulum numarası da kullanır. Bu numara uygulamayı kurduğunuzda üretilir, uygulamayı kaldırınca kaybolur ve vergi numaranızla, adınızla ya da yaptığınız işlemlerin içeriğiyle eşleştirilmez; yalnızca "bu cihaz bugün işlem yaptı" bilgisini sayar. Reklam kimliği değildir, reklam ya da profilleme için kesinlikle kullanılmaz.
group_add İstisna 2 — Alt-Kullanıcı (Delege) Erişimi
AES-128-GCMFirma sahibi, şifresini paylaşmadan başkasına firma adına işlem yaptırmak için bir “alt-kullanıcı erişim kodu” oluşturabilir. Bunu yaptığınızda:
- Firma HKS/web servis şifreleriniz, iptal edene kadar sunucumuzda şifreli (AES-128-GCM) saklanır. Şifreyi çözen anahtar yalnız o kişinin erişim kodunun içindedir, sunucuda tutulmaz — yani biz tek başımıza açamayız.
- Erişim için kısa bir etiket (ör. “Adana deposu”), verdiğiniz yetkiler, ilgili firma vergi numarası ve erişimin son kullanım zamanı saklanır. Bu erişimle yapılan künyeler, kimin yaptığını göstermek için o etiketle ilişkilendirilir.
- Alt-kullanıcıya ortak defter izni verirseniz, seçtiğiniz defter kayıtları o kişiye özel uçtan uca şifreli bir pakette saklanır (bkz. İstisna 3) — hangi kayıtları seçtiğiniz bilgisi sunucuda tutulmaz, sunucu paketin içini okuyamaz.
- Erişimi iptal ettiğinizde kayıt pasifleştirilir ve kod bir daha çalışmaz.
- Alt-kullanıcının yaptığı işlemlerden HKS nezdinde firmanız sorumludur. Ayrıca, kişisel bilgi içermeyen teknik hata kayıtları (ör. hata mesajları) tutulabilir.
cloud_sync İstisna 3 — Firma Ortak Defteri (İsteğe Bağlı Bulut Eşitleme)
AES-256-GCM (Uçtan Uca)Üretici/müşteri defterinizi birden çok cihazınızda kullanmak isterseniz, uygulamada “Ortak defteri aç” onayı verirsiniz. Bunu yaptığınızda:
- Defteriniz (ad, TC/VKN, telefon, doğum tarihi, il/ilçe bilgileri) sunucumuza yalnızca uçtan uca şifreli (AES-256-GCM) tek bir paket olarak yazılır. Şifreleme anahtarı, HKS şifrenizden kendi cihazınızda türetilir ve sunucuya hiçbir zaman gönderilmez — sunucu da biz de paketin içini açamayız.
- Sunucuda paketle birlikte yalnızca rastgele görünümlü bir kutu kimliği, paket boyutu, bir sürüm numarası ve son güncelleme zamanı durur. Kutu kimliğinden firmanıza ya da vergi numaranıza geri dönülemez; sunucuda kimin defteri olduğu bilgisi yoktur.
- Defter, aynı firmanın kimlik bilgileriyle giren kendi cihazlarınızda açılabilir. Alt-kullanıcılar (delege) ortak deftere yalnızca siz izin verirseniz ve yalnızca sizin seçtiğiniz kayıtlar ölçüsünde erişebilir: seçtiğiniz kayıtlar o alt-kullanıcıya özel ayrı bir uçtan uca şifreli pakette saklanır ve paketin anahtarı yalnız o kişinin erişim kodunun içindedir.
- Bu özellik tamamen isteğe bağlıdır; onay vermezseniz defteriniz yalnızca cihazınızda kalır. Onayı uygulamadan istediğiniz an kapatabilir, buluttaki defteri silebilirsiniz (bkz. madde 5).
- Sunucularımız Türkiye'de barındırılmaktadır; verileriniz yurt dışına aktarılmaz.
notifications_active İstisna 4 — Bildirim Nöbeti (İsteğe Bağlı Telefon Bildirimleri)
FCM & APNs Uçtan UcaAyarlar'dan “Gelen sevk/bildirim uyarısı” ya da “%2 rüsum uyarısı”nı açarsanız:
- Uygulama, yalnız künye görüntüleme yetkili özel bir alt-kullanıcı erişim kodu oluşturur (listenizde “Bildirim nöbeti” olarak görünür). Sunucu bu kodla firmanıza yapılan bildirimleri düzenli aralıkla kontrol eder; yeni gelen sevk/bildirim veya %2 rüsum tahakkuku görürse telefonunuza bildirim iletir.
- HKS şifreniz sunucuda açık tutulmaz (İstisna 2'deki şifreli saklama aynen geçerlidir). Kodun çözücü parçası ise sunucudan ayrı bir sistemde (Cloudflare altyapısında, yurt dışında) saklanır — tek bir sistemin ele geçmesi şifrenizi açığa çıkarmaz. Çözücü parça tek başına hiçbir veriyi açamaz.
- Bildirimlerin iletiminde Google (FCM) ve Apple (APNs) bildirim altyapıları kullanılır; bildirim içeriği (ürün, miktar, plaka) bu altyapılardan uçtan uca şifreli geçer — Google/Apple içeriği okuyamaz, içerik yalnız sizin telefonunuzda çözülür. Firebase yalnız iletim için kullanılır; analitik/izleme açık değildir.
- Aboneliğiniz için cihazınızın bildirim adresi (push token) firma vergi numaranızla eşleştirilerek saklanır; bu kayıt kullanım istatistiğiyle/cihaz iziyle eşleştirilmez ve bildirimi kapattığınızda silinir. Nöbet kodu, uygulama kullanılmazsa 3 gün (72 saat) içinde kendiliğinden pasifleşir; kodu dilediğiniz an iptal edebilirsiniz.
timer İstisna 5 — Resmî Belgelerin Geçici Kopyası (e-Fatura / e-İrsaliye / Müstahsil)
48 Saatlik Geçici Önbelleke-Belge bölümünde bir belgeyi görüntülediğinizde, belgenin resmî PDF'i entegratörünüzden (İCE/İzibiz) çekilir. Aynı belgeyi kısa süre içinde yeniden açtığınızda her seferinde beklemeyesiniz diye bu PDF sunucumuzda geçici olarak tutulur:
- Kopya en fazla 48 saat saklanır ve otomatik olarak silinir. Belgenin aslı sizin entegratörünüzdedir; buradaki kopya yalnızca bir hız önbelleğidir, silinmesi hiçbir veri kaybına yol açmaz.
- Kopya kimlik bölmelidir: yalnızca o belgeyi çekerken kullandığınız e-Belge giriş bilgileriyle erişilebilir. Belge kimliğini bilen ama şifrenizi bilmeyen biri önbellekten belge alamaz.
- Bu belgeler işinizin doğası gereği üçüncü kişilerin bilgilerini (ör. müstahsil makbuzunda üreticinin adı, T.C. kimlik numarası ve tutar) içerir. Bu yüzden saklama süresi bilinçli olarak kısa tutulmuştur ve süresi dolan dosyalar geri getirilemez biçimde silinir.
- Sunucularımız Türkiye'de barındırılmaktadır.
Veriler kimlerle paylaşılır?
Bilgileriniz yalnızca sizin başlattığınız işlemi tamamlamak için, o işlemin muhatabı olan resmî kurum ve yetkili altyapılarla paylaşılır:
account_balance T.C. Ticaret Bakanlığı (HKS)
Bildirim, künye sorgulama, satış-sevk ve iptal işlemleriniz için resmî HKS web servislerine iletilir.
receipt e-Belge Entegratörünüz (İCE / İzibiz)
Yalnızca e-Belgelerim bölümünü kullanırsanız; giriş bilgileri ve belge sorguları seçtiğiniz entegratöre iletilir.
location_city İstanbul Büyükşehir Belediyesi (İBB)
Hal Borçları bölümünde bağlantı doğrudan cihazınız ile İBB arasındadır; sunucumuz devrede değildir.
cell_tower Apple APNs & Google FCM
Bildirimleri açarsanız bildirim iletiminde kullanılır; içerik uçtan uca şifreli geçer. Reklam/analitik içermez.
Veri güvenliği
Uygulama ile sunucu arasındaki tüm trafik HTTPS (TLS) ile şifrelenir. Sunucu ile HKS arasındaki bağlantı da şifrelidir.
Kimlik bilgileri cihazınızda işletim sisteminin güvenli depolama (iOS Keychain / Android Keystore) mekanizmasıyla korunur.
Ortak defter özelliğini açarsanız defteriniz sunucuya yalnızca uçtan uca şifreli (AES-256-GCM) olarak yazılır: anahtar cihazınızda türetilir, sunucu içeriği hiçbir koşulda okuyamaz.
Veri silme
İzinler
HKS sistemine bildirim gönderme, künye sorgulama ve e-belge işlemlerini gerçekleştirmek için zorunludur.
Yalnızca siz istediğinizde künye karekodu veya alt-kullanıcı erişim kodu taramak için kullanılır. Görüntü kaydedilmez ve hiçbir yere gönderilmez.
Yalnızca siz "rehberden numara seç" dediğinizde, seçtiğiniz tek kişinin numarasını almak için kullanılır. Rehberiniz okunmaz, saklanmaz, gönderilmez.
Yalnızca siz Ayarlar'dan bildirimleri açarsanız istenir (bkz. madde 2, İstisna 4).
İletişim
Gizlilik politikamız, veri işleme süreçlerimiz veya KVKK kapsamındaki haklarınızla ilgili her türlü soru ve talebiniz için doğrudan bizimle iletişime geçebilirsiniz: