Veri koruma beyanı
Güncelleme: Eylül 2026
Yalnızca Almanca sürüm bağlayıcıdır. Bu çeviri yalnızca anlaşılmayı kolaylaştırmak içindir. Almanca sürümden sapma olması halinde Almanca sürüm geçerlidir.
1. Sorumlu kişi
Alexander Seibold
Şahıs işletmesi
Lohningerweg 44
8240 Thayngen
İsviçre
E-posta: info@batzi.ch
2. İlkeler
Kişisel verileri İsviçre Veri Koruma Kanunu'na (DSG) uygun olarak işliyoruz. Yalnızca uygulamanın çalışması için gerekli olan verileri topluyoruz ve bu beyanda açıklananlar dışında üçüncü kişilere aktarmıyoruz.
Bu beyan ne için geçerli: Batzi, İsviçre'deki haneler için tasarlanmıştır. Sağlayıcının AB'de ne merkezi ne de şubesi vardır, faturalandırma yalnızca İsviçre frangı üzerinden yapılır ve teklif AB ülkelerinde tanıtılmaz. Bu nedenle İsviçre DSG'si geçerlidir ve GDPR md. 27 uyarınca AB'de bir temsilci atamadık. Batzi'yi AB'den kullanıyorsan, bilgi edinme, düzeltme, silme, veri teslimi ve itiraz taleplerini 11. maddedeki haklarla eşit şekilde ele alırız; bu, GDPR'nin uygulanabilirliğini kabul ettiğimiz anlamına gelmez.
Batzi neden on dilde var: İsviçre'de yaşayan insanların dörtte birinden fazlasının İsviçre pasaportu yok. Bu yüzden Batzi Almanca, Fransızca ve İtalyancanın yanı sıra İngilizce, İspanyolca, Portekizce, Arnavutça, Sırpça, Türkçe ve Ukraynaca olarak da var. Bunlar ülkedeki en büyük nüfus gruplarının dilleri; Almanca konuşmayan biri de kendi hane bütçesini anlayabilsin diye. Bunlardan dördü, yani Arnavutça, Sırpça, Türkçe ve Ukraynaca, AB dışındaki ülkelere ait. AB'ye yönelik bir teklif için beklenecek olan, ancak burada yalnızca küçük nüfus gruplarını ilgilendiren diller, örneğin Lehçe, Felemenkçe veya Romence, bilinçli olarak sunulmuyor. Dil seçimi dolayısıyla İsviçre'de yaşayan insanlara yönelik bir tekliftir, yurt dışı pazarlarına yönelme değil.
3. Hangi kişisel verileri işliyoruz
- Kayıt: ad, e-posta adresi, parola (yalnızca karma değer olarak saklanır), iki adımlı girişinin anahtarı ve yedek kodların (şifrelenmiş olarak saklanır). Bir geçiş anahtarı kurarsan açık anahtarını, bir tanımlayıcıyı, kopyalamaya karşı bir sayacı ve seçtiğin adı saklarız; özel anahtar cihazında kalır.
- Ödeme: ödeme Stripe üzerinden yapılır. Yalnızca Stripe müşteri kimliğini ve ödeme durumunu saklıyoruz. Kredi kartı verilerini yalnızca Stripe işler.
- Uygulama kullanımı: kendi girdiğin bütçe verileri: hane adları, kişi adları ve gelirler, hesaplar, bütçe kalemleri (kategori, tutar, sıklık, paylaşım), fiili harcamalar, birikim hedefleri ve bunlardan hesaplanan genel bakışlar (anlık görüntüler).
- Yüklediğin hesap ekstreleri: hareket tarihi, tutar, para birimi ve hareketin yönü, yani gider, alacak veya kendi hesapların arası aktarım. Hareket açıklamasından yalnızca karşı tarafın kısa bir adını saklıyoruz, en fazla üç kelime ve rakamsız, buna ek olarak atanan kategoriyi ve aynı hareketi ikinci bir içe aktarımda tanıdığımız bir kontrol değerini. Buna ek olarak ekstre dönemi ve dosya adı; dosya adından hesap ve IBAN numaralarını önceden çıkarıyoruz. Uygulama bir atamayı kural olarak aklında tutarsa, adı açık metin olarak değil, yalnızca kontrol değeri olarak saklıyoruz. Böyle bir kural yalnızca satırları devralırken kabul edersen oluşur. Kategori önerisi için adı ayrıca kendi tuttuğumuz, tanınmış İsviçre şirketlerinden oluşan bir listeyle karşılaştırıyoruz; bu liste özel kişileri ve sağlık hizmeti sağlayıcılarını içermez, senin verilerinden hiçbir şey öğrenmez ve başka hanelerle paylaşılmaz. Bankan işlem türünü belirtiyorsa onu yalnızca önizlemede kullanır, kaydetmeyiz. Ödeme açıklamasını saklamıyoruz. Zaten önizlemede atılıyor. Bu veriler yalnızca kendi yüklediğin dosyadan gelir, ancak önizlemeyi onayladığında kaydedilir ve içe aktarma senin açık rızanı gerektirir.
- Hesaplanan tasarruf potansiyeli: karşılaştırma hesaplayıcılarını kullanırsan, aylık ne kadar tasarruf edebileceğini, hesaplama anını ve değişmemiş bir yeniden hesaplamayı tanımamızı sağlayan kısa bir kontrol değerini saklıyoruz. Bunu yalnızca gerçekten bir değişikliğin mümkün olduğu yerde yapıyoruz; bugün bu yalnızca sağlık sigortası. Yere bağlı karşılaştırmaları (vergiler, kira, elektrik, yan giderler) ve ulaşım masrafı ile ipotek için model hesaplamalarını kaydetmiyoruz. Hesaplayıcıya yaptığın girdileri de saklamıyoruz.
- Ortak hane: bir haneyi paylaşırsan, kimin hangi rolle (sahip, düzenleyici veya okuyucu) üye olduğunu ve katılma anını saklıyoruz. Bir davet için rastgele bir jetonu, öngörülen rolü, sona erme anını ve girersen davet edilen kişinin e-posta adresini saklıyoruz. Bir harcamada kimin ödediğini not edersen, bu atamayı da saklıyoruz; denkleştirmenin temeli budur.
- Teknik veriler: her girişte hesabını korumak için IP adresini ve tarayıcı tanımlayıcısını (user agent) saklıyoruz (oturum yönetimi). Hesabındaki güvenlikle ilgili olayları (ikinci faktör veya geçiş anahtarıyla giriş, yeni yedek kodlar, şifre değişikliği, geçiş anahtarı eklendi veya kaldırıldı, cihazların oturumu kapatıldı, kurtarma talebi) zaman, IP adresi ve tarayıcı tanımlayıcısıyla kaydeder, ayarlarda sana gösterir ve 180 gün sonra sileriz. İki adımlı girişin kurtarılmasını talep edersen talebi durumu, süre sonu, IP adresi ve tarayıcı tanımlayıcısıyla birlikte sonuçlanana kadar saklarız.
- E-posta gönderimi: e-posta adresin parola sıfırlama mesajları için ve etkinleştirirsen bildirimler (örn. bütçe hatırlatmaları) için kullanılır. Gönderim, sunucuları AB'de bulunan GDPR uyumlu e-posta hizmeti Brevo (eski adıyla Sendinblue) üzerinden yapılır.
- Anlık bildirimler: anlık bildirimleri açarsan, tarayıcının verdiği teknik uç noktayı (push aboneliği) ve kriptografik anahtarları saklıyoruz. Bunlar ne adını ne de e-posta adresini içerir, ancak bu cihazdaki tarayıcını tanımlar ve yalnızca bildirim göndermeye yarar (ayrıntılar 7. maddede). Bunu uygulama veya tarayıcı ayarlarından istediğin zaman kapatabilirsin.
- Geri bildirim: uygulama üzerinden bize geri bildirim gönderirsen, metnini ve eklersen ekran görüntüsünü ve kısa bir ekran kaydını saklıyoruz. Bu ekler diğer verilerle aynı İsviçre sunucusunda bulunur ve yalnızca bildirimini işlemek için kullanılır. Ekran görüntüsünde neyin göründüğüne dikkat et.
Yüklenen dosya saklanmaz. Dosya, İsviçre'deki veri merkezinde bulunan sunucumuzun çalışma belleğinde okunur, sana önizleme olarak gösterilir ve ardından atılır. Kalıcı olarak yalnızca önizlemede onayladığın hareketler ve içe aktarmanın ne zaman ve hangi dönem için yapıldığına dair bir günlük kaydı saklanır. Bankanla bağlantı yok, banka giriş bilgileri için alan yok ve hesap sorgulama yok.
Batzi dosyanın biçimini tanımazsa, bankanı ekleyebilmemiz için bize gönüllü olarak başlık satırını ve tutarları üzeri karalanmış iki örnek satırı gönderebilirsin. Ne gönderileceğini önceden kelimesi kelimesine görürsün. Bu açık tıklama olmadan bunların hiçbiri tarayıcından çıkmaz ve o durumda da dosyanın kendisi saklanmaz.
4. Veri işlemenin amacı
- Bütçe uygulamasının sunulması ve işletilmesi
- Kendi davet ettiğin kişilerle ortak hane yönetimi (bkz. madde 4a)
- Kimlik doğrulama ve hesap güvenliği
- Ödeme işlemleri (abonelik)
- İletişim (parola sıfırlama, isteğe bağlı bildirimler)
- Bütçene ilişkin otomatik uyarılar (bkz. madde 12)
- İsviçre hane bütçelerine ilişkin anonimleştirilmiş, toplu istatistik (bkz. madde 13)
- Reklam etkinliğinin ölçülmesi ve kullanıcı davranışının analizi (yalnızca çerez çubuğu üzerinden açık onayından sonra)
Verilerini başka amaçlarla işlemiyoruz. Kişisel veri satmıyoruz, adres kiralamıyoruz, uygulamada üçüncü taraf reklamları göstermiyoruz ve üçüncü kişiler için profil oluşturmuyoruz. Reklamı yalnızca kendi adımıza yapıyoruz, Batzi bilinsin diye; ölçüm yalnızca çerez çubuğunda onay verdiysen yapılır.
4a. Bir haneyi paylaşırsan
Bir haneyi başka kişilerle paylaşabilirsin, böylece bir çift ya da ev arkadaşları girişlerini paylaşmadan aynı rakamları yönetebilir. Bu yalnızca sen başlatırsan olur: kendin oluşturup ilettiğin bir davet üzerinden. Daveti kabul eden kişi hanenin üyesi olur. Kimin üye olduğunu her zaman görürsün ve her üyeyi istediğin zaman yeniden çıkarabilirsin.
Ortak hane rakamları paylaşır, satırları değil. Bütçe, denkleştirme ve aylık genel bakış toplamlardır ve tüm üyeler tarafından görülebilir. Buna karşılık tek tek hesap hareketlerin gizli kalır, çünkü içlerinde mağazalar, yerler ve zamanlar vardır, dolayısıyla nerede olduğun vardır. Bunlar ancak bir plan için açıkça paylaşırsan görünür olur ve bu paylaşımı istediğin zaman geri alabilirsin. Paylaşım olmadan varsayılan durum: gizli.
Davetin kendisi, süresi sınırlı rastgele bir bağlantıdan oluşur. Yalnızca giriş yapılmış bir hesapla kullanılabilir ve istendiği zaman geri alınabilir. Davet ederken bir e-posta adresi girersen, bu yalnızca kendi genel bakışına yarar ve kullanım için koşul değildir. Haneden ayrılırsan veya çıkarılırsan erişimin hemen sona erer; girilmiş rakamlar hanede kalır.
5. Üçüncü taraf hizmetleri ve yurt dışına veri aktarımı
Stripe (ödeme işlemleri)
Stripe Inc., ABD. Stripe, Swiss-U.S. Data Privacy Framework kapsamında sertifikalıdır. Yalnızca ödeme için gerekli veriler aktarılır.
Brevo (e-posta gönderimi)
Brevo (eski adıyla Sendinblue), Fransa/AB. Parola sıfırlama mesajları, doğrulama mesajları ve e-posta bildirimleri göndermek için kullanılır. Brevo GDPR uyumludur ve verileri AB'de işler. Yalnızca e-posta adresin ve mesaj içeriği aktarılır.
Meta Pixel (reklam)
Meta Platforms Ireland Ltd. Meta pikselini, Instagram ve Facebook'taki reklamlarımızın etkinliğini ölçmek için kullanıyoruz. Piksel yalnızca açık onayından sonra yüklenir (çerez çubuğu). Sayfa görüntülemeleri ve tamamlanan satın almalar gibi takma adlı kullanım verilerini kaydeder. Meta bu verileri Meta profilinle ilişkilendirebilir.
Sunucu tarafında satın alma ölçümü (Conversions API): Premium erişim satın alırsan ve daha önce reklam çerezlerine izin verdiysen, sunucumuz tamamlanan satın almayı ayrıca doğrudan Meta'ya bildirir. Bunda e-posta adresin geri döndürülemez şekilde karma değere çevrilmiş halde (SHA-256), IP adresin, tarayıcı tanımlayıcın (user agent), Meta çerez değerleri ile tutar ve para birimi aktarılır. Amaç yalnızca aynı satın almanın iki kez sayılmaması ve reklamımızın etkinliğinin ölçülmesidir. Reklam onayın olmadan bu aktarım yapılmaz, karma değere çevrilmiş halde bile. Satın almanın kendisi bundan tamamen bağımsız çalışır.
Google Analytics 4 (analiz)
Google Ireland Ltd. Google Analytics 4'ü web sitesi kullanımını analiz etmek için kullanıyoruz. GA4 yalnızca açık onayından sonra yüklenir (çerez çubuğu). IP adresleri anonimleştirilir. Google verileri ABD'deki sunucularda işleyebilir (standart sözleşme hükümleri).
Yurt dışı aktarımlarına ilişkin not: adı geçen hizmetler verileri kısmen, veri koruma düzeyi İsviçre'ninkine denk olmayan ülkelerde, özellikle ABD'de işler. Bu aktarımları standart sözleşme hükümlerine ya da Swiss-U.S. Data Privacy Framework'e dayandırıyoruz. Yine de o ülkedeki makamların, örneğin istihbarat servislerinin bu verilere erişmesi ve haklarının orada İsviçre'deki kadar etkili şekilde kullanılamaması ihtimali dışlanamaz. Bütçe verilerin bundan etkilenmez: yalnızca İsviçre'de saklanır. Yurt dışına yalnızca kendi açtığın bir e-posta hatırlatmasında yer alan tutarlar gider, o da AB'deki Brevo'ya; Federal Konsey oranın veri koruma düzeyini yeterli olarak tanır.
Veri işleyen sıfatıyla işleme (DSG md. 9): Infomaniak (barındırma), Brevo (e-posta gönderimi) ve Stripe (ödeme) verileri bizim için ve talimatlarımız doğrultusunda işler. Üçüyle de gerekli veri işleme sözleşmeleri mevcuttur; verileri kendi amaçları için kullanamaz ve onayımız olmadan başka alt yükleniciler devreye alamazlar. Stripe ayrıca kart verilerini, dolandırıcılığın önlenmesi ve denetim yükümlülükleri için gerekli olduğu ölçüde kendi sorumluluğunda işler.
Buna karşılık Meta ve Google için durum farklı ve bunu açıkça söylüyoruz: reklam ölçümünde bu ikisi salt veri işleyen değil, topladıkları verilerle kendi amaçlarını da güderler. Orada onlara talimat veremeyiz. Tam da bu yüzden her ikisi de yalnızca açık onayından sonra yüklenir, ayrı ayrı reddedilebilir ve istendiği zaman geri alınabilir. İkisinin de bütçe verilerine hiçbir zaman erişimi yoktur.
Hesap ekstrelerinin içe aktarılmasında başka hiçbir hizmet sağlayıcı devreye girmez. Ne yukarıda adı geçen sağlayıcılar, ne bir banka verisi toplayıcısı, ne de başka bir üçüncü taraf dosyaya veya ondan alınan hareketlere erişir. İşleme tamamen kendi sunucumuzda gerçekleşir.
Yabancı para birimindeki hareketleri çevirmek için sunucumuz İsviçre Ulusal Bankası'nın aylık ortalama kurlarını (data.snb.ch) alır. Bu istek seninle ilgili hiçbir şey içermez: ne tutar, ne para birimi, ne de bir tanımlayıcı. Tablo bütün olarak yüklenir ve 24 saat önbellekte tutulur.
6. Çerezler ve yerel depolama
Anonim kullanım istatistiği için gizliliğe saygılı analiz aracı Umami kullanıyoruz. Umami çerez koymaz, IP adresi saklamaz ve kişisel veri toplamaz. İsviçre'deki kendi sunucumuzda çalışır.
Ayrıca onayından sonra (çerez çubuğu) Meta (Facebook/Instagram pikseli) ve Google (Analytics 4) izleme çerezlerini kullanıyoruz. Bunlar reklam etkinliğinin ölçülmesine ve kullanıcı davranışının analizine yarar. Çerez çubuğunda istatistik çerezlerine (Google Analytics) ve/veya reklam çerezlerine (Meta pikseli) izin verip vermeyeceğini ayrı ayrı seçebilirsin.
Geri alma: onayını, alt bilgideki «Çerez ayarları» bağlantısına tıklayarak istediğin zaman geri alabilirsin. Ardından çerez çubuğu yeniden görünür ve seçimini değiştirebilirsin.
Uygulama ayrıca giriş için teknik olarak zorunlu çerezler kullanır. Giriş çerezi en fazla yedi gün geçerli kalır ve etkin kullanımda uzatılır, böylece her ziyarette yeniden giriş yapmak zorunda kalmazsın. Çıkış yaptığında silinir; ayarlarda bir oturumu sonlandırdığında da silinir. Salt oturum çerezi değildir: tarayıcının kapanmasından sonra da kalır. Giriş sırasında «Bu cihaza güven» seçersen bu tarayıcıda 30 gün boyunca kod sorgusunu atlayan ek bir çerez yerleştiririz; şifre sıfırlama veya kurtarma bu çerezi siler.
Buna ek olarak tarayıcının yerel deposu (localStorage) gelir. Orada yalnızca renk şeması, dil, çerez seçimin ve bütçe sihirbazındaki ara durum değil, karşılaştırma ve planlama hesaplayıcılarına girdiğin veriler de bulunur; böylece bunları her hesaplayıcıda yeniden yazmak zorunda kalmazsın: posta kodu, yaş, muafiyet tutarı, sigorta modeli ve kaza teminatı, gelir ve eşin geliri, servet, medeni durum, çocuk sayısı, dini mezhep ile işe gidiş yolu, konut, ipotek ve taşınmaza ilişkin bilgiler. Dini mezhep özel nitelikli bir kişisel veridir; yalnızca vergi karşılaştırmasındaki kilise vergisi için kullanılır. Bu depo senin cihazında bulunur ve bizim tarafımızdan okunmaz; hesaplama için gerekli değerler sunucumuza gider, sunucu bunları yalnızca hesaplamak için kullanır ve saklamaz. Tarayıcı ayarlarından istediğin zaman silebilirsin. Bir reklama tıklarsan, adres bir tıklama tanımlayıcısı (gclid, fbclid) veya kampanya parametreleri içerir. Bunları cihaza yalnızca reklam onayınla kaydediyoruz; onay yoksa saklanmaz ve geri almanla birlikte yeniden siliniyorlar.
| Ad | Sağlayıcı | Amaç | Süre | Kategori |
|---|---|---|---|---|
| batzi-consent | Batzi (localStorage) | Çerez onayını saklar | Değiştirene kadar | Zorunlu |
| budget-app.session_token | Batzi | Kimlik doğrulama (giriş) | 7 gün, etkin kullanımda uzar | Zorunlu |
| budget-app.session_data | Batzi | Oturumun kısa ara belleği, veritabanı sorgularından tasarruf sağlar | 60 saniye | Zorunlu |
| budget-app.two_factor | Batzi | Girişte parola adımı ile kod adımı arasındaki geçişi sağlar | Kod girilene kadar | Zorunlu |
| batzi-utm | Batzi (localStorage) | Hangi reklam veya kampanya üzerinden geldiğini hatırlar | 30 gün | Reklam |
| _ga, _ga_* | Ziyaret istatistiği (GA4) | 2 yıl | İstatistik | |
| _fbp | Meta | Reklam ölçümü (piksel) | 90 gün | Reklam |
| _fbc | Meta | Tıklama ilişkilendirmesi | 90 gün | Reklam |
HTTPS üzerinden kendi çerezlerimiz ayrıca __Secure- ön ekini taşır, yani yalnızca şifrelenmiş bağlantılar üzerinden aktarılır.
7. Anlık bildirimler ve e-posta bildirimleri
Uygulama ayarlarında anlık bildirimleri ve e-posta bildirimlerini yönetebilirsin. E-posta bildirimleri varsayılan olarak açıktır, anlık bildirimlerin elle açılması gerekir.
- Anlık bildirimler: açarken tarayıcın onayını ister. Tarayıcının oluşturduğu push aboneliğini (teknik uç nokta ve şifreleme anahtarları) saklıyoruz. Gönderim Web Push standardı (VAPID) üzerinden yapılır: her mesajın içeriği ve başlığı sunucumuz ile tarayıcın arasında uçtan uca şifrelenir.
Yine de yol, tarayıcının kendisinin belirlediği tarayıcı üreticisinin push hizmeti üzerinden geçer: Chrome ve Android'de Google, Safari, iPhone ve iPad'de Apple, Firefox'ta Mozilla. Bu hizmetler içeriği okuyamaz, ancak uç noktana belirli bir anda bir mesaj iletildiğini öğrenirler. Onlara ne adını ne e-posta adresini ne de herhangi bir bütçe verisini aktarıyoruz. Bu yan bilgiyi de istemiyorsan, anlık bildirimleri kapalı bırak ve e-posta hatırlatmalarını kullan.
- E-posta bildirimleri: Etkinleştirdiğinde, mevcut e-posta adresini kullanarak sana ayda en fazla bir iki kez bütçenle ilgili hatırlatmalar (örn. bütçe kontrolü) göndeririz. Karşılaştırma hesaplayıcılarına yönelik mevsimsel bildirimler (sonbaharda sağlık sigortası primleri, ilkbaharda vergiler) reklamdır ve yalnızca ayarlarda ayrıca açarsan gelir; varsayılan olarak kapalıdır. Her e-postada her iki türü tek tıkla kapatan bir abonelikten çıkma bağlantısı bulunur. Gönderim Brevo (AB) üzerinden yapılır.
- Kapatma: her iki kanalı da uygulama ayarlarından istediğin zaman kapatabilirsin. Anlık bildirimlerde aboneliğin hemen silinir.
8. Barındırma ve şifreleme
Uygulama ve veritabanı, İsviçre'nin Cenevre kentindeki Infomaniak'ta kendi sunucumuzda çalışır (Infomaniak Public Cloud'da sanal sunucu). Bir ABD bulutu söz konusu değildir (AWS, Google Cloud veya Azure yok).
- Konum: Infomaniak veri merkezi, Cenevre, İsviçre. Verilerin İsviçre'yi terk etmez (istisna: Brevo üzerinden e-posta gönderimi, AB; Stripe üzerinden ödeme işlemleri, ABD).
- Şifreleme: tüm bağlantılar TLS (HTTPS) ile şifrelenir. Parolalar scrypt ile karma değere çevrilir ve hiçbir zaman okunabilir biçimde saklanmaz. İki adımlı girişin anahtarları da şifrelenmiş olarak saklanır. Veritabanı yedekleri AES-256 ile şifrelenir. Geçiş anahtarlarının yalnızca açık anahtarını saklarız; tek başına kimseyi giriş yaptırmaz.
- Erişim: sunucuya yalnızca işletmecinin erişimi vardır, yalnızca SSH anahtarı ile; parolayla giriş kapalıdır. Veritabanına dışarıdan erişilemez. Veritabanına erişimi olan üçüncü taraf sağlayıcı yoktur.
9. Veri dışa aktarımı
Uygulama ayarlarında tüm verilerini istediğin zaman JSON dosyası olarak dışa aktarabilirsin. Dışa aktarım profilini, tüm haneleri, kişileri, hesapları, bütçe planlarını, harcamaları, birikim hedeflerini, geçmiş genel bakışları, gönderdiğin geri bildirimleri ve uygulama içi mesajları, ayrıca ekstrelerden alınan hesap hareketlerini ve ilgili içe aktarma günlüklerini ve alan ile hesaplama tarihiyle birlikte hesaplanan tasarruf potansiyelini kapsar. Buna hesabının kendisine ilişkin bir bölüm eklenir: girişlerin, zaman, IP adresi ve cihaz tanımlayıcısıyla, talep ettiğin doğrulama ve sıfırlama mesajları, push aboneliklerin, hatırlatma gönderimlerinin günlüğü ve paylaşım bağlantıların. Erişim bilgilerinin kendisi bilinçli olarak dahil değildir, yani jeton, iki adımlı giriş anahtarı, yedek kodlar ve tam push adresi yoktur: bunları bir dosyayla teslim etmek güvenlik riski olurdu. Böylece verilerini yedekleyebilir veya başka bir hizmete taşıyabilirsin.
Ortak hanelerde bilinçli bir sınır geçerlidir: kendi kurduğun haneler eksiksiz olarak yer alır. Yalnızca davet edildiğin hanelerden dışa aktarım, ad, rol ve katılma tarihiyle üyeliği ve orada kendi girdiğin hesap hareketleri ile içe aktarma günlüklerini içerir. Bu hanelerden geri kalan her şey dışarıda kalır. Bilgi edinme, senin verilerine ilişkin bir bilgidir, başka kişilerin verilerinin bir kopyası değil, ama hane sınırında da durmaz.
10. Saklama ve silme
Verilerin hesabın var olduğu sürece saklanır. Hesabını uygulama ayarlarından istediğin zaman kendin silebilirsin. Alternatif olarak silmeyi info@batzi.ch adresine e-posta ile talep edebilirsin. Her iki durumda da tüm verilerin geri döndürülemez şekilde silinir: profil, haneler, kişiler, hesaplar, bütçeler, harcamalar, birikim hedefleri, analizler ve varsa geri bildirimlerin, yüklenen ekran görüntüleri ve ekran kayıtlarıyla birlikte.
Açıkça belirtmek istediğimiz sınırlamalar:
- Yedekler: veritabanının her gün şifrelenmiş bir yedeğini alıyor ve son 14 durumu saklıyoruz. Silinen veriler bu nedenle nihai olarak kaybolmadan önce 14 güne kadar bu yedeklerde bulunabilir. Yedekler yalnızca teknik bir arıza sonrası kurtarmaya yarar ve değerlendirilmez.
- Otomatik temizlik: hesap silinmeden de amacını yerine getirmiş olanları her gün kaldırıyoruz: süresi dolmuş giriş oturumlarını, saklanan IP adresi ve tarayıcı tanımlayıcısıyla birlikte, süresi dolmuş doğrulama ve sıfırlama bağlantılarını ve süresi dolmuş paylaşım bağlantılarını. Aynı şekilde sonuçlanmış veya süresi dolmuş kurtarma taleplerini yedi gün sonra ve hesabının güvenlik olaylarını 180 gün sonra sileriz.
- Ekstreler ve hesap hareketleri: yüklenen dosyayı hiç saklamıyoruz, önizlemeden sonra atılıyor. Onayladığın hareketler hesabın var olduğu sürece saklı kalır, çünkü kullanımın amacı budur. İçe aktarma günlüklerini, yani ne zaman ve hangi dönem için içe aktardığını, içe aktarımdan 24 ay sonra otomatik olarak siliyoruz. İçe aktarılmış bir hareketin adı ise daha erken, içe aktarımdan 90 gün sonra otomatik olarak kategorisiyle değiştirilir; tutar, tarih ve kategori kalır. Tek tek hareketleri istediğin zaman kendin silebilirsin.
- Ortak hane: üyelik sürdüğü sürece sürer: haneden ayrıldığında, sahip seni çıkardığında veya iki hesaptan biri silindiğinde sona erer. Açık davetleri, süresi dolar dolmaz veya kullanıldığında otomatik olarak siliyoruz. Hesabını silerken ortak bir hanenin sahibiysen, onu kalan bir üyeye devretmeyi mi yoksa tüm rakamlarla birlikte silmeyi mi istediğini önceden açıkça soruyoruz. Senin seçimin olmadan hiçbir şey olmaz.
- Hesaplanan tasarruf potansiyeli: karşılaştırma hesaplayıcılarının belirlediklerini, hesaplamadan 12 ay sonra otomatik olarak siliyoruz. Fiyatlar ve primler her yıl değişir, sonrasında rakam zaten geçersiz olurdu. Uygulama bunu 90 günden itibaren soluk gösterir ve sana yeni bir hesaplama önerir.
- Ödeme kanıtları: Premium satın aldıysan, belgeyi on yıl saklamakla yükümlüyüz (Borçlar Kanunu, OR md. 958f). Bunun için veritabanımızda tutar, para birimi, tarih, ödemenin Stripe tanımlayıcıları ve eşleştirme için e-posta adresinle bir satın alma kaydı kalır; hesabından bağımsız olarak, hesabın silindikten sonra da. Ad, adres veya kart verisi içermez. On yıl sonra günlük temizlik onu siler. Ödeme makbuzunun kendisi ayrıca Stripe'ta kalır.
11. Hakların
İsviçre Veri Koruma Kanunu (DSG) uyarınca şu haklara sahipsin:
- Bilgi edinme: hakkında hangi verileri sakladığımıza dair bilgi talep edebilirsin.
- Düzeltme: yanlış verilerin düzeltilmesini talep edebilirsin.
- Silme: verilerinin silinmesini talep edebilirsin (uygulama ayarlarından veya e-posta ile).
- Veri teslimi: verilerini doğrudan uygulama ayarlarından JSON olarak dışa aktarabilirsin. Alternatif olarak teslimi e-posta ile talep edebilirsin.
- Onayın geri alınması: verilen onayları (çerezler, bildirimler) gerekçe göstermeden, gelecek için geçerli olmak üzere istediğin zaman geri alabilirsin.
- İtiraz: verilerinin işlenmesine, özellikle 12. maddeye göre otomatik uyarılara itiraz edebilirsin. O zaman ilgili işlemeyi durdururuz, yasal bir yükümlülük veya ağır basan bir menfaat buna engel olmadığı sürece.
Taleplerini info@batzi.ch adresine ilet. Kural olarak 30 gün içinde ve ücretsiz yanıt veriyoruz. Verileri yanlış kişiye vermemek için bilgi edinme ve teslim taleplerinde kimliğinin kanıtını isteyebiliriz; normal durumda bizde kayıtlı e-posta adresinden gelen bir talep yeterlidir.
Şikâyet: veri koruma hukukunu ihlal ettiğimiz görüşündeysen, istediğin zaman Federal Veri Koruma ve Bilgi Edinme Görevlisi'ne (EDÖB), Feldeggweg 1, 3003 Bern, başvurabilirsin. Yine de önce doğrudan bize başvurmanı rica ediyoruz, çoğu şey böyle daha hızlı açıklığa kavuşuyor.
12. Bütçe verilerinin otomatik değerlendirilmesi
Batzi, girdiğin bütçe verilerini sana uyarılar vermek için otomatik olarak değerlendirir, örneğin sağlık sigortası priminin İsviçre medyanının üzerinde olduğu, kira yükünün gelirinin üçte birini aştığı veya hiç birikim tutarı öngörülmediği. E-posta ve anlık bildirimle gelen hatırlatmalar da böyle değerlendirmelerden doğar. Veri koruma hukuku açısından bu profil çıkarma sayılır, bu yüzden burada açıklıyoruz.
Bunda şunlar geçerlidir:
- Değerlendirme, bizim programladığımız sabit kurallara ve eşik değerlere göre yapılır. Kendi kendine öğrenen bir sistem kullanılmaz.
- Buna yalnızca uygulamaya kendin girdiğin veriler ve kamuya açık karşılaştırma değerleri (BAG, ESTV, BFS, ElCom ve diğerleri) girer. Hakkında veri satın almıyoruz ve başka kaynaklardan veri almıyoruz.
- Uyarıların hiçbir hukuki sonucu yoktur ve hakkında herhangi bir karara yol açmaz. Kredi değerliliği, kredi veya risk kontrolü yapılmaz ve sonuçlar kimseye aktarılmaz.
- Bir hesap ekstresi, özellikle hassas alanlara ilişkin çıkarım yapmaya izin veren veriler içerebilir, örneğin bir eczanenin, bir kliniğin, bir kilise cemaatinin veya bir partinin adı. Bu tür verileri hedefli olarak değerlendirmiyor, bunlardan kategoriler oluşturmuyor ve dış kaynaklı verilerle zenginleştirmiyoruz. Her hareketi daha önizlemede işaretten çıkarabilir ve alınan her hareketi sonradan tek tek silebilirsin. Bütçende bir sağlık sigortası primi planlaman bize sağlığın hakkında hiçbir şey söylemez.
- Batzi, hareketlerinden abonelik veya üç aylık fatura gibi yinelenen ödemeleri tanır ve bütçede olup olmadıklarını gösterir. Hesaplama, satıcı adının kendisiyle değil geri döndürülemez bir kontrol değeriyle yapılır; sonucu yalnızca sen ve hane halkın görür, aktarılmaz ve her bulguyu gizleyebilirsin.
- Değerlendirmeye itiraz edebilir ve bildirimleri ayarlardan istediğin zaman kapatabilirsin.
13. Anonimleştirilmiş istatistik
Bütçe verilerini, uygulamayı geliştirmek ve İsviçre hane bütçelerine ilişkin güvenilir açıklamalar yayımlamak için, örneğin basının talebi üzerine, anonimleştirilmiş ve toplu biçimde değerlendiriyoruz. Bunda değerlendirme aracına teknik olarak yerleştirilmiş dört kurala bağlayıcı şekilde uyuyoruz:
- Yalnızca toplamlar ve ortalamalar değerlendirilir, asla tek tek haneler değil.
- Adlar, e-posta adresleri, notlar ve tanımlayıcılar bunda ne okunur ne de yayımlanır.
- 20'den az haneli gruplar tamamen bastırılır.
- Yayımlanan her rakam, dayandığı vaka sayısını taşır.
Şahsına ilişkin bir çıkarım böylece dışlanır. Veri satmıyoruz ve anonimleştirilmiş veri kümelerini de reklamverenlere aktarmıyoruz.
14. Makamlar ve dış bağlantılar
Kişisel verileri makamlara veya mahkemelere yalnızca yasal olarak yükümlü olduğumuzda ya da hukuki taleplerin ileri sürülmesi veya savunulması için gerekli olduğunda bildiririz. Hukuken izin verildiği ölçüde seni bu konuda önceden bilgilendiririz.
Uygulama ve web sitesi üçüncü taraf sayfalara bağlantılar içerir, örneğin karşılaştırma verisi kaynaklarına veya yukarıda adı geçen hizmetlerin veri koruma beyanlarına. Bunların içeriklerinden ve veri işleme uygulamalarından sorumlu değiliz. Şu anda sosyal medyada profil yürütmüyoruz.
15. Değişiklikler
Bu veri koruma beyanını uyarlayabiliriz. Güncel sürüm her zaman bu sayfada bulunur. Esaslı değişikliklerde, örneğin yeni bir üçüncü taraf hizmeti eklendiğinde veya yeni bir işleme amacı doğduğunda, seni yürürlüğe girmeden en az 30 gün önce e-posta ile veya uygulamada bilgilendiririz. Bu, genel işlem koşulları (GİK) değişiklikleri için de geçerli olan süreye karşılık gelir. Bu beyan DSG md. 19 uyarınca bir bilgilendirmedir ve GİK'in parçası değildir; uyarlanması bu nedenle bir GİK değişikliği değildir ve yeniden onay gerektirmez.