Gizlilik politikası
Son güncelleme: 18 Mayıs 2026
Bu belge, billo.ge çevrimiçi platformunu (fatura oluşturma, kaydetme ve PDF olarak indirme, şablonlar, müşteri ve ürün listeleri, elektronik imza ve ilgili özellikler) kullandığınızda kişisel verileri nasıl işlediğimizi açıklar. Tarayıcı çerezleri ve benzeri teknolojiler için ayrı sayfaya bakın: Cookie.
1. “Biz” kimiz ve ne yapıyoruz
billo.ge, kendi faaliyetiniz için kullandığınız bir yazılım platformu, yani teknik bir hizmettir. Platform sizin hukuk danışmanınız veya muhasebeciniz değildir; kişisel veriler, hizmetin çalışması ve güvenli olması amacıyla işlenir.
Platformu belirli bir tüzel kişi (ör. limited şirket veya şahıs şirketi) işletiyorsa, uygulamada veri sorumlusu işleme amaçlarını belirleyen kişi/kuruluştur; teknik taraflar barındırma ve altyapı sağlayıcıları olabilir. Bu belgede “biz”, SaaS modelinde olağan olduğu gibi platform operatörünü ve onun görevlendirdiği teknik hizmetleri birlikte ifade eder.
2. Tanımlar
- Kişisel veri – yaşayan bir kişiyi doğrudan veya dolaylı olarak tanımlayan her türlü bilgi (ör. ad, e-posta, telefon, belirli bir bağlamda IP adresi).
- İşleme – veriler üzerinde yapılan her türlü işlem (toplama, saklama, değiştirme, silme, aktarma, erişim vb.).
- Kullanıcı / siz – platformu kullanan kişi (kayıtlı veya izin verilen durumlarda misafir).
3. Hangi veri kategorilerini topluyoruz
3.1. Hesap ve kimlik doğrulama
Kayıt ve giriş sırasında: e-posta (veya böyle ayarlanmışsa kullanıcı adı), tam ad (belirtirseniz), şifrenin kriptografik özeti (şifrenin kendisi değil), hesap oluşturma/giriş zamanı. Google OAuth kullanırsanız, Google'ın onayınız kapsamında paylaştığı tanımlayıcıyı ve e-postayı alırız – ayrıntılar Google'ın politikasındadır.
3.2. Kendi girdiğiniz iş içeriği
Şirket kartı (ad, kod, adres, banka bilgileri, görsel olarak logo, renk), müşteri listesi, ürünler/hizmetler, faturaların tüm içeriği (satırlar, tutarlar, vergiler, vadeler, durum, notlar, koşullar), şablonlar, taslak, geçmiş. Bu veriler müşterilerinizin kişisel verilerini de içerebilir – bunları işlemek için hukuki bir dayanağınızın (sözleşme, onay, ticari gereklilik vb.) bulunmasından siz sorumlusunuz.
3.3. Elektronik imza
İmza özelliğini kullanırsanız: imza görseli (data URI olarak), yöntem (metin/çizim), seçilen yazı tipi, kaydedilen profil adı, onay metninin sürümü. PDF indirilirken bir denetim kaydı oluşturulabilir: hesap tanımlayıcısı ve e-posta (anlık görüntü), şirket adı ve kimliği, fatura numarası, belge içeriğinin kriptografik özeti, imza görselinin özeti, zaman, IP adresi, User-Agent dizesi. IP ve User-Agent teknik verilerdir ve GDPR benzeri düzenlemeler kapsamında kişisel veri sayılabilir.
3.4. Teknik veriler ve kayıtlar
Sunucuda güvenliği sağlamak, kötüye kullanımla mücadele etmek ve sorunları teşhis etmek için istek kayıtları (URL, zaman, durum, IP, sınırlı uzunlukta hata mesajı) tutulabilir.
4. İşlemenin hukuki dayanağı ve amaçları
Kişisel veriler şu amaçlarla işlenir:
- sözleşmenin ifası – platformu kullanma amacınız olan hizmeti sunmak için (hesap, faturaların saklanması, PDF);
- meşru menfaat – güvenlik, dolandırıcılığın önlenmesi, hizmet istikrarı, toplu analiz (kullanıldığı yerde);
- yasal yükümlülük – kolluk kuvvetleri veya mahkeme yasal sınırlar içinde talep ederse.
Şu aşamada reklam amaçlı profilleme yapmıyor ve sizi önemli ölçüde etkileyen otomatik kararlar almıyoruz.
5. Saklama, süreler ve silme
Faturalar ve ilgili veriler, siz silene kadar (ör. “Çöp kutusu”na taşıyıp ardından kalıcı olarak silene kadar) veya hesap silinene kadar saklanır. Sunucu kayıtları, altyapı ayarlarına bağlı olarak geçici olarak (ör. birkaç hafta/ay) tutulabilir. Yedekler (varsa) aynı standartla korunmalıdır.
6. Paylaşım ve alt işleyiciler
Kişisel verileri satmayız. Aktarım şu durumlarda mümkündür:
- barındırma, veritabanı ve CDN sağlayıcılarına – yalnızca hizmet için gereken ölçüde;
- e-posta/kimlik doğrulama sağlayıcılarına (ör. Google OAuth);
- kanunen gerekli olduğunda – mahkeme kararı veya yasal talep üzerine kamu kurumlarına.
7. Uluslararası aktarım
Sunucular veya yedek kopyalar Gürcistan dışında (ör. Avrupa veya ABD bulutunda) bulunabilir. Bu durumda sektörde yaygın koruma standartlarına uymaya çalışırız; özel gereksinimleriniz varsa barındırma sağlayıcınızın politikasını inceleyin veya bizimle iletişime geçin.
8. Güvenlik
HTTPS, sunucu erişim kısıtlaması, şifre özetleme, CSRF koruması ve diğer standart uygulamaları kullanıyoruz. Yine de bir internet hizmetinde mutlak “sıfır risk” mümkün değildir – güçlü bir şifre, iki faktörlü kimlik doğrulama (mevcut olduğunda) ve verilerinizin ek kopyalarını kullanmanızı öneririz.
9. Haklarınız
Gürcistan mevzuatı ve uygulanan standartlar (ör. Avrupa düzenlemesinin bazı ilkeleri) uyarınca şu haklara sahip olabilirsiniz:
- hakkınızda tuttuğumuz verileri görme (erişim talebi);
- verilerin yanlış olması halinde düzeltilmesini isteme;
- kanunun izin verdiği durumlarda silinmesini veya işlemenin kısıtlanmasını isteme;
- teknik olarak mümkün olduğunda makine tarafından okunabilir biçimde dışa aktarma isteme.
Talepleriniz için platformda belirtilen iletişim kanalını kullanın. Yanıt süresi, talebin karmaşıklığına ve kimliğinizi doğrulamak için gereken adımlara bağlı olabilir.
10. Reşit olmayanlar
Platform, 16 yaşından küçüklerin bağımsız kullanımı için tasarlanmamıştır. Reşit olmayan birinin hesap oluşturduğunu öğrenirseniz, silinmesi için lütfen bizimle iletişime geçin.
11. Bu politikadaki değişiklikler
Bu belgeyi güncelleyebiliriz (ör. yeni bir özellik eklendiğinde). Üstteki tarih son düzenlemeyi gösterir. Önemli değişikliklerde, teknik olarak mümkün olduğu ölçüde platformda veya e-postayla ek bildirim alabilirsiniz.
12. İletişim
Gizlilikle ilgili sorularınız için info@billo.ge adresine yazın veya +995 595 14 06 23 numarasını arayın.
Bu metin bilgilendirme amaçlıdır ve hukuki tavsiyenin yerini tutmaz. Belirli bir durum için bir avukata başvurun. Bu bir çeviridir; farklılık halinde Gürcüce sürüm esas alınır.