Verilerinizi nasıl koruyoruz?
Bu bildirim; Vadena hesabı açarken, ürünü kullanırken, Google/Gmail bağlantısı kurarken ve destek alırken işlenen verilerin kapsamını açıklar.
İşlenen bilgiler
Hesap kimliği, iletişim bilgileri, organizasyon ve şirket üyeliği, yetkiler, güvenlik ve denetim kayıtları ile kullandığınız finans operasyon özelliklerine ait veriler işlenebilir. Bağlı servislerden yalnız kullanıcının açıkça izin verdiği kapsam içindeki veriler alınır.
Google hesabıyla giriş
Google ile girişte yalnız openid, email ve profile izinleri istenir. Bu bilgiler hesabı doğrulamak, mevcut Vadena kullanıcısıyla eşleştirmek ve oturum açmak için kullanılır; Gmail içeriğine erişim sağlamaz.
İsteğe bağlı Gmail bağlantısı
Gmail bağlantısı girişten ayrı, isteğe bağlı ve yalnız bu entegrasyonun etkinleştirildiği uygun organizasyonlarda kullanılabilir. Kullanıcı, uygulamada “Ayarlar → Entegrasyonlar → Gmail → Bağlantıyı hazırla” adımıyla bağlantıyı kendisi başlatır. Vadena bu bağlantı için gmail.readonly ve gmail.send kapsamlarını ister.
- gmail.readonly: kredi kartı ekstresi iş akışında ilgili e-postaları aramak, mesaj üstverisini ve içeriğini okumak, PDF eklerini almak ve kullanıcıya görünen finans kayıtlarını hazırlamak için kullanılır. E-postaları değiştirmez veya silmez.
- gmail.send: kullanıcının başlattığı kontrollü test e-postasını ve organizasyonun yapılandırdığı operasyon bildirimlerini göndermek için kullanılır. Toplu reklam veya davranışsal pazarlama amacıyla kullanılmaz.
Vadena bu bağlantıyla Google Kişiler, Takvim veya Drive verilerine erişmez. Farklı Google servisleri için ayrıca bağlantı ve ayrı izin gerekir.
Google verisinin kullanımı ve Limited Use
Google API’lerinden alınan veriler yalnız uygulamada açıkça gösterilen kullanıcı odaklı Gmail ve finans operasyon özelliklerini sunmak veya iyileştirmek için kullanılır. Google kullanıcı verileri reklam amacıyla kullanılmaz, veri brokerlarına satılmaz ve kredi değerliliği ya da kredi verme kararı için kullanılmaz.
Vadena’nın Google API’lerinden aldığı bilgileri kullanması ve başka uygulamalara aktarması, Limited Use gerekleri dahil Google API Services User Data Policy ile uyumluluk hedefi taşır. İnsan erişimi; kullanıcının belirli veri için açık onayı, güvenlik incelemesi veya yasal zorunluluk gibi politikanın izin verdiği sınırlı durumlar dışında kapalıdır.
Saklama ve güvenlik
OAuth erişim ve yenileme tokenları AES-GCM ile şifrelenmiş biçimde saklanır; arayüzde gösterilmez ve düz metin olarak loglanmaz. Bağlantı kaydı organizasyon, şirket, sağlayıcı hesap kimliği, verilen kapsamlar, durum ve süre sonu üstverisiyle sınırlandırılır. İçe aktarılan finansal kayıtlar, denetim kanıtları ve yasal kayıtlar tokenlardan ayrı yaşam döngülerine tabi olabilir.
Şirket ve kullanıcı ayrışması
Organizasyon ve şirket bağlamı erişim kontrollerinin bir parçasıdır. Bir bağlantının veya kaydın kimliğini bilmek başka bir şirketin verisine erişim hakkı sağlamaz; okuma, kullanma, yenileme, gönderme ve bağlantı kesme işlemlerinde kapsam yeniden doğrulanır.
Kullanıcı kontrolü, dışa aktarma ve silme
Yetkili kullanıcı Gmail bağlantısını entegrasyon ekranından kesebilir; sağlayıcı tokenı iptal edilir ve Vadena’daki şifreli token referansı temizlenir. Organizasyon verileri için dışa aktarma veya silme talebi oluşturulabilir. Ayrıntılar ve saklama istisnaları veri silme sayfasında açıklanır.
İletişim
Gizlilik soruları ve veri hakları talepleri için vadena@aklona.com adresini kullanabilirsiniz. E-postaya parola, token veya finansal belge eklemeyin.
Son güncelleme: 1 Eylül 2026