CORVIAN ana sayfaya dön

Yasal bilgilendirme

Gizlilik Politikası

Bu metin CORVIAN içinde hangi verilerin hangi amaçlarla işlendiğini ve nasıl korunduğunu açıklar.

Son güncelleme: 27 Haziran 2026

1. İşlenen Veri Türleri

  • Kullanıcı hesabı bilgileri: e-posta, kullanıcı kimliği ve oturum bilgileri.
  • Şirket ve ayar bilgileri: firma adı, vergi bilgisi, para birimi, kur ve bildirim tercihleri.
  • Operasyon verileri: projeler, proje kalemleri, talepler, teklifler, siparişler, stok kartları, stok hareketleri, finans kayıtları ve raporlar.
  • Belgeler: teklif Excel dosyaları, fatura PDF'leri, irsaliyeler, OCR metinleri ve belge eşleşme sonuçları.

2. Verilerin Kullanım Amaçları

  • Satınalma, stok, proje, sipariş ve finans süreçlerini yönetmek.
  • Fatura/irsaliye/teklif belgelerini analiz etmek ve kullanıcıya eşleşme önerisi sunmak.
  • Dashboard, rapor ve karar destek özetleri üretmek.
  • Güvenlik, hata analizi, destek ve yedekleme süreçlerini yürütmek.

3. Saklama ve Altyapı

Uygulama verileri Supabase veritabanı ve Supabase Storage üzerinde saklanabilir. Uygulama arayüzü Vercel üzerinde yayınlanabilir. Backend servisleri Railway veya benzeri güvenli altyapı sağlayıcılarında çalıştırılabilir.

Belgeler herkese açık bağlantı olarak yayınlanmamalıdır. Belge erişimleri kimlik doğrulama, tenant kontrolü ve gerektiğinde süreli signed URL yaklaşımıyla yönetilmelidir.

4. Üçüncü Taraf Hizmetler

Sistem Destek ekranı kural tabanlı ve salt okunur çalışır; operasyon verileri harici bir yapay zekâ hizmetine gönderilmez.

Sistem Destek yalnız yetkili kullanıcının erişebildiği kayıtları özetler ve sistem kayıtlarını değiştirmez.

5. Yetki ve Erişim

Kullanıcılar kendi hesaplarına ve tenant verilerine erişir. Service role anahtarları frontend veya public ortam değişkenlerinde tutulmamalıdır.

Müşteri, kullanıcı hesaplarını, şifrelerini ve yetkilendirme süreçlerini kendi şirket politikalarına uygun yönetmelidir.

6. Silme ve Düzeltme Talepleri

Müşteri, kendi verilerinin düzeltilmesini, dışa aktarılmasını veya silinmesini talep edebilir. Silme işlemlerinde yasal saklama yükümlülükleri ve backup süreçleri dikkate alınır.

7. Güvenlik Önlemleri

  • RLS ve kullanıcı/tenant filtreleriyle veri izolasyonu.
  • Service role anahtarlarının server-side saklanması.
  • Belge bucket'larının public olmaması.
  • Düzenli production backup kontrolü.
  • Kritik işlemlerde kullanıcı onayı ve işlem sonrası kayıt doğrulaması.
Bu metin operasyonel bir başlangıç şablonudur. İlk ücretli müşteri öncesi şirket bilgileri, veri işleme rolleri ve KVKK yükümlülükleri için hukuk danışmanı tarafından gözden geçirilmelidir.