Son güncelleme: 8 Ekim 2026
1. Kısaca
- KronX hesap açarken adını, e-posta adresini ya da telefon numaranı istemez. Hesabının tek anahtarı, uygulamanın ürettiği eşitleme kodudur.
- Portföy defterin (işlemlerin, varlıkların, ayarların) cihazında şifrelenir ve sunucuya şifreli gider. Şifre çözme anahtarı cihazından çıkmaz; sunucu bu defteri okuyamaz.
- Borsa ya da cüzdan bağlarsan durum farklıdır: Uygulama kapalıyken de veri çekebilmek için borsa API anahtarların sunucuda çözülebilir biçimde şifreli saklanır, borsadan ve blokzincirden okunan işlemler ve bakiyeler sunucuda açık metin olarak geçici durur. Ayrıntılar aşağıda.
- Reklam ağı, analitik ya da izleme aracı kullanmayız. Verilerini satmayız, pazarlama için paylaşmayız.
- Sunucudaki tüm verilerini uygulamanın içinden tek dokunuşla silebilirsin.
2. Veri sorumlusu
KVKK ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) bakımından veri sorumlusu:
- Ad soyad: Kadriye Kara
- Adres: Öğretmenler Mah. Şehit İsmet Akın Cad. No: 1, Tasgül Moment Ofis, Kat: 1, Daire: 2, Tarsus / Mersin
- E-posta: destek@kronx.co
Bu metinde "KronX", "biz" ve "bize" ifadeleri veri sorumlusunu anlatır.
3. Cihazında kalan veriler
Şu veriler cihazının uygulama deposunda tutulur:
- İşlemlerin, varlık listen, defterlerin, son fiyatlar ve tercihlerin.
- Eşitleme kodun. iPhone ve iPad'de Keychain'de, Android'de Keystore ile şifrelenmiş depoda saklanır.
- Uygulama kilidini açarsan PIN'inin kendisi değil, ondan türetilmiş bir özeti. Biyometrik doğrulama (Face ID, parmak izi) işletim sistemi tarafından yapılır; biyometrik veri bize hiç gelmez.
- Dosyadan içe aktardığın borsa dökümleri cihazında okunur. Dosyanın kendisi sunucuya yüklenmez; içinden çıkan işlemler defterine eklenir ve defterle birlikte şifreli eşitlenir.
Bu verileri uygulamadaki Bu cihazdaki kayıtları sil seçeneğiyle ya da uygulamayı kaldırarak silebilirsin.
4. Eşitleme ve şifreleme
Uygulama ilk açılışta senin için bir eşitleme kodu üretir. İlk kaydını eklediğinde defterin sunucuya yazılır; böylece verin yedeklenir ve aynı kodla diğer cihazlarına da gelir.
- Kod cihazında iki ayrı değere dönüştürülür: sunucuya giden bir erişim kimliği ve cihazda kalan bir şifreleme anahtarı. Erişim kimliğinden şifreleme anahtarı elde edilemez.
- Defterin cihazında sıkıştırılır ve AES-GCM ile şifrelenir. Sunucu yalnız şifreli paketi, boyutunu, sürüm numarasını ve son güncelleme zamanını görür.
- Her ay otomatik olarak şifreli bir yedek alınır; en yeni 24 aylık yedek tutulur.
- Eşitleme kodun, defterinin şifre anahtarıdır; bu yüzden sunucudaki şifreli defterine biz dahil kimse ulaşamaz. Kodunu kaybedersen ve cihazındaki kayıtlar da silinirse borsalarını ve cüzdanlarını yeniden bağlaman, elle eklediğin işlemleri de yeniden girmen gerekir. Kodunu güvenli bir yerde sakla ve Ayarlar → Yedekle ile düzenli dosya yedeği al. Kodunu kimseyle paylaşma: Kodu bilen kişi defterini okuyabilir ve değiştirebilir.
5. Borsa bağlantıları
Bir borsayı API anahtarıyla bağlarsan:
- API anahtarın ve gizli anahtarın, sunucuda bizim sunucu anahtarımızla (AES-GCM) şifreli saklanır. Zamanlanmış veri çekimi sen uygulamada değilken de çalıştığı için bu anahtarlar sunucuda çözülebilir durumdadır. Bu yüzden borsada yalnız okuma yetkisi ver; alım-satım, transfer ve para çekme yetkisi verme. Anahtarı eklerken uygulama, mümkün olan borsalarda çekim yetkisinin açık olup olmadığını sorar ve seni uyarır.
- Borsaya giden istekler, sabit IP adresli kendi aracı sunucumuz ("köprü") üzerinden iletilir. Bazı borsalarda anahtarın istek süresince bu sunucunun belleğinde kullanılır; diske yazılmaz.
- Borsadan okunan işlemler (varlık, miktar, fiyat, komisyon, tarih) ve bakiyeler sunucuda açık metin olarak tutulur; cihazın bunları alıp defterine yazdığında 7 gün içinde silinir (bkz. Saklama süreleri). Bakiyeler her çekimde yenilenir.
- Bağlantının durumunu yönetmek için çekim zamanı, son hata ya da durum notu, seçtiğin çekim aralığı ve uygulamayı en son ne zaman açtığın kaydedilir. Uygulamayı 30 günden uzun süre açmazsan otomatik çekim durur; açtığında yeniden başlar.
6. Cüzdan izleme
- Yalnız genel (public) cüzdan adresini girersin. Gizli anahtarın ya da kurtarma ifaden hiçbir zaman istenmez ve saklanmaz.
- Adres, seçtiğin ağlar ve verdiğin etiket sunucuda açık metin saklanır; uygulama kapalıyken de taranabilsin diye.
- Bakiye ve hareketleri okumak için adres, ilgili ağın blokzincir düğümüne ya da blok gezginine gönderilir (bkz. Hizmet sağlayıcılar). Blokzincir verisi zaten herkese açıktır; ancak bir adresin seninle ilişkilendirilmesi kişisel veri sayılabilir.
- Okunan hareketler sen onaylayana kadar sunucuda açık metin bekler ve sonra silinir (bkz. Saklama süreleri).
7. Fiyat alarmları ve bildirimler
- Kurduğun alarmın varlığı, hedef fiyatı ya da yüzdesi, yönü ve tekrar ayarı sunucuda açık metin saklanır; çünkü fiyatı sunucu takip eder.
- Bildirim izni verirsen cihazının bildirim jetonu, cihaz dili ve okunmamış bildirim sayısı saklanır.
- Bildirimler Google Firebase Cloud Messaging (FCM) üzerinden gönderilir; iPhone ve iPad'de FCM, bildirimi Apple Push Notification service (APNs) aracılığıyla iletir. Bildirim metni (ör. varlık adı ve fiyat) bu servislerden geçer.
- Bildirim iznini dilediğin zaman cihaz ayarlarından kapatabilirsin.
8. Haberler ve yapay zekâ özeti
Haber akışı herkese açık haber kaynaklarından sunucu tarafından toplanır; bunun için senden veri alınmaz. Bir haber için Özetle dersen, o haberin başlığı, kaynağı ve kısa alıntısı özet üretmek için Anthropic'e gönderilir. Portföy verilerin, eşitleme kodun ya da cihaz bilgin gönderilmez. Üretilen özet saklanır ve o haberi açan diğer kullanıcılara da gösterilir. Yapay zekâ kendiliğinden çalışmaz.
9. Kötüye kullanımı önleme ve teknik kayıtlar
- IP adresi: Uygulamanın her isteği sunucumuza ulaşırken IP adresin görülür. Yeni hesap açma ve bazı uçlarda kısa süreli istek sayacı için kullanılır; ayrıca saklamayız.
- Cloudflare Turnstile: Yeni hesap açılırken ve cüzdan taraması gibi maliyetli işlemlerden önce görünmez bir insan doğrulaması yapılır. Bu sırada cihazına ilişkin teknik sinyaller ile IP adresin Cloudflare'e gider. Bu işlem Cloudflare Turnstile Gizlilik Eki kapsamındadır.
- İstek sınırı: Kötüye kullanımı önlemek için istekler erişim kimliğine göre sayılır. Sayaçlar kısa ömürlüdür.
- Hata günlükleri: Bir hata olduğunda teknik ayrıntı, kısa bir hata koduyla birlikte sunucu günlüğüne yazılır. Destek isterken bu kodu söylersen sorunu bulabiliriz. Günlükler barındırma sağlayıcımızda kısa süre tutulur.
10. Abonelik ve ödeme
KronX aboneliği yalnız App Store ve Google Play üzerinden satılır. Ödemeyi Apple ya da Google alır; kart bilgilerin ve fatura adresin bize ulaşmaz. Aboneliğinin geçerli olup olmadığını anlamak için mağazanın sağladığı abonelik durumu bilgisi (ör. etkin, deneme, sona erdi) kullanılabilir. Apple ve Google bu süreçte kendi gizlilik politikalarına göre veri işler. Ayrıntılar için Abonelik Koşulları.
11. Destek yazışmaları
destek@kronx.co adresine yazarsan e-posta adresini, adını (e-postanda yer alıyorsa) ve mesajının içeriğini yalnız sana yanıt vermek ve sorunu çözmek için kullanırız. Gelen e-postalar Cloudflare e-posta yönlendirmesi üzerinden Google'ın e-posta hizmetine (Gmail) iletilir ve orada tutulur. Destek için eşitleme kodunu ya da API anahtarını asla istemeyiz; bunları e-postayla gönderme.
12. İşleme amaçları ve hukuki sebepler
Verilerin, uygulamayla otomatik yollarla ve elektronik ortamda toplanır. Aşağıdaki amaçlarla ve KVKK madde 5/2 (GDPR madde 6/1) kapsamındaki hukuki sebeplere dayanarak işlenir:
| Amaç | Veriler | Hukuki sebep |
|---|---|---|
| Defterini eşitlemek ve yedeklemek | Erişim kimliği, şifreli defter, aylık şifreli yedekler | Sözleşmenin kurulması ve ifası (KVKK 5/2-c; GDPR 6/1-b) |
| Borsa işlemlerini ve bakiyelerini çekmek | Borsa API anahtarları, çekilen işlemler ve bakiyeler, bağlantı durumu | Sözleşmenin ifası (KVKK 5/2-c; GDPR 6/1-b) |
| Cüzdanlarını izlemek | Cüzdan adresleri, ağlar, okunan hareketler | Sözleşmenin ifası (KVKK 5/2-c; GDPR 6/1-b) |
| Fiyat alarmı ve bildirim göndermek | Alarm ayarları, bildirim jetonu, cihaz dili | Sözleşmenin ifası (KVKK 5/2-c; GDPR 6/1-b) |
| Hizmeti kötüye kullanıma karşı korumak, güvenliği sağlamak, hataları gidermek | IP adresi, Turnstile sinyalleri, istek sayaçları, hata günlükleri | Meşru menfaat (KVKK 5/2-f; GDPR 6/1-f) |
| Destek taleplerini yanıtlamak | E-posta adresi, mesaj içeriği | Sözleşmenin ifası ve meşru menfaat (KVKK 5/2-c, f; GDPR 6/1-b, f) |
| Yasal yükümlülükleri yerine getirmek, hukuki talepleri yanıtlamak | Gerekli olan veriler | Hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması (KVKK 5/2-ç, e; GDPR 6/1-c, f) |
Verilerini otomatik karar verme ya da profil çıkarma amacıyla kullanmayız.
13. Hizmet sağlayıcılar ve yurt dışına aktarım
KronX'i çalıştırmak için aşağıdaki hizmet sağlayıcılardan yararlanırız. Bunların bir kısmı Türkiye ve Avrupa Ekonomik Alanı dışında, özellikle Amerika Birleşik Devletleri'nde veri işler.
| Sağlayıcı | Ne için | Giden veri |
|---|---|---|
| Cloudflare, Inc. (ABD; küresel altyapı) | Sunucu, veritabanı, dosya deposu, Turnstile, kronx.co sitesinin barındırılması, e-posta yönlendirmesi | Sunucuda saklanan tüm veriler, IP adresi, Turnstile sinyalleri |
| Hetzner Online GmbH (Almanya; sunucu Avrupa Birliği'nde) | Borsa ve blokzincir isteklerini sabit IP'den ileten aracı sunucu | Borsa ve zincir istekleri; bazı borsalarda istek süresince API anahtarı |
| Bağladığın borsalar | İşlem ve bakiye okumak | API anahtarın ve borsanın istediği imzalı istekler |
| Blokzincir düğüm ve gezgin sağlayıcıları (ör. Alchemy, Etherscan, Blockscout, NodeReal, dRPC, PublicNode ve ağların kendi açık düğümleri) | Cüzdan bakiyesi ve hareketlerini okumak | Cüzdan adresi |
| Aave | Aave pozisyonlarını okumak (kullanıyorsan) | Cüzdan adresi |
| CoinGecko ve borsaların herkese açık piyasa uçları | Fiyat ve grafik verisi | Kişisel veri gitmez; sunucu ortak liste çeker |
| Haber kaynakları (RSS akışları, CryptoCompare, Google News) | Haber akışı | Kişisel veri gitmez; sunucu ortak liste çeker |
| Anthropic, PBC (ABD) | İstediğin haberin özetini üretmek | Yalnız haberin başlığı, kaynağı ve alıntısı |
| Google LLC (ABD) — Firebase Cloud Messaging | Bildirim göndermek | Bildirim jetonu, bildirim metni |
| Apple Inc. (ABD) — APNs | iPhone ve iPad'e bildirim iletmek | Cihaz jetonu, bildirim metni |
| Apple Inc. ve Google LLC — App Store, Google Play | Abonelik satışı ve ödeme | Mağazaların kendi topladığı veriler |
| Google LLC (ABD) — Gmail | Destek e-postaları | E-posta içeriği |
Bu aktarımlar hizmetin sunulabilmesi için gereklidir. Yurt dışına aktarımda KVKK madde 9'da öngörülen güvencelere (ör. sağlayıcıların standart sözleşmeleri) ve gerektiğinde aynı maddede sayılan istisnalara dayanırız. Avrupa Ekonomik Alanı'ndaki kullanıcılar için aktarımlar, Avrupa Komisyonu'nun yeterlilik kararları ya da standart sözleşme maddeleri gibi GDPR'da öngörülen güvencelere dayanır. Bu sağlayıcıların kendi gizlilik politikaları da geçerlidir.
14. Saklama süreleri
| Veri | Süre |
|---|---|
| Şifreli defter | Sen silene kadar |
| Aylık şifreli yedekler | En yeni 24 yedek; daha eskisi otomatik silinir |
| Borsa API anahtarları, cüzdan adresleri, fiyat alarmları | Bağlantıyı ya da alarmı kaldırana veya sunucudaki verilerini silene kadar |
| Borsadan çekilen işlemler, cüzdan hareketleri | Cihazına aktarıldıktan sonra 7 gün; aktarılmazsa en fazla 90 gün (hesap başına en çok 10.000 bekleyen kayıt, aşılırsa en eskiler silinir) |
| Borsa bakiyeleri | Her çekimde yenilenir; bağlantı kaldırılınca silinir |
| Tetiklenen fiyat alarmı | Tetiklendikten 24 saat sonra silinir |
| Bildirim kaydı | Uygulamayı 90 gün açmazsan silinir; uygulamayı açınca yeniden oluşur |
| İstek sayaçları, Turnstile doğrulaması | Dakikalar mertebesinde |
| Sunucu hata günlükleri | Barındırma sağlayıcısının kısa günlük saklama süresi boyunca |
| Destek e-postaları | Talebin sonuçlanması için gereken süre; silmeni istediğinde silinir (yasal saklama yükümlülüğü yoksa) |
15. Verilerini silme
Uygulamada Ayarlar → Senkronizasyon (Cihazları bağla) → Sunucudaki tüm verilerimi sil yolunu izle. Şifreli defterin, yedeklerin, borsa bağlantıların ve anahtarların, çekilmiş işlemler ve bakiyeler, cüzdan adreslerin ve hareketleri, fiyat alarmların ve bildirim kayıtların sunucudan kalıcı olarak silinir. Bekleme süresi yoktur ve silme geri alınamaz.
Cihazındaki kayıtlar bu işlemden etkilenmez. Onları Bu cihazdaki kayıtları sil ile ya da uygulamayı kaldırarak silebilirsin. Uygulamaya erişemiyorsan destek@kronx.co adresine yaz; ancak hesabın yalnız eşitleme koduyla tanındığı için kimliğini doğrulamak üzere senden bilgi isteyebiliriz.
Aboneliği iptal etmek ya da uygulamayı silmek sunucudaki verilerini silmez. Aboneliğini ayrıca mağaza ayarlarından iptal etmen gerekir.
16. Hakların
KVKK madde 11 uyarınca şu haklara sahipsin:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK madde 7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonuç çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğrarsan zararın giderilmesini talep etme.
GDPR kapsamındaysan ayrıca erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve meşru menfaate dayalı işlemeye itiraz haklarına sahipsin; yaşadığın ya da çalıştığın ülkedeki veri koruma otoritesine şikâyette bulunabilirsin.
17. Başvuru yolu
Haklarını kullanmak için talebini destek@kronx.co adresine e-postayla ya da Öğretmenler Mah. Şehit İsmet Akın Cad. No: 1, Tasgül Moment Ofis, Kat: 1, Daire: 2, Tarsus / Mersin adresine yazılı olarak gönderebilirsin. Başvurunda adını, iletişim bilgini ve talebini açıkça yaz. Hesabın ad veya e-postayla değil eşitleme koduyla tanındığından, verinin sana ait olduğunu doğrulamamız gerekebilir; bunun için eşitleme kodunu e-postayla gönderme, sana güvenli bir yol öneririz.
Başvurunu en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. İşlem ayrıca bir maliyet gerektirirse Kişisel Verileri Koruma Kurulu'nun belirlediği tarifedeki ücret alınabilir. Yanıtımızı yeterli bulmazsan Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsin.
18. kronx.co web sitesi
- Site statiktir; form, üyelik ya da ödeme alanı yoktur.
- Çerez kullanmaz; analitik, reklam ya da izleme aracı yoktur.
- Site Cloudflare üzerinde barındırılır. Sayfayı sunmak için IP adresin ve tarayıcının gönderdiği standart bilgiler (ör. tarayıcı türü) Cloudflare tarafından teknik olarak işlenir.
- Yazı tipleri dahil her şey kendi sunucumuzdan yüklenir; site, ziyaretin sırasında Google ya da başka bir üçüncü taraf hizmete bağlanmaz. Ayrıntılar için Çerez Politikası.
19. Güvenlik ve sınırları
Sunucuyla tüm iletişim şifreli bağlantı (HTTPS) üzerinden yapılır. Aracı sunucumuza yalnız sertifikası olan kendi sunucumuz bağlanabilir. Defterin cihazında şifrelenir; borsa anahtarların sunucuda şifreli durur.
Hiçbir sistem tamamen güvenli değildir. Borsa anahtarların sunucuda çözülebilir olduğu ve çekilen işlemler geçici olarak açık metin durduğu için, olası bir güvenlik ihlalinde bu verilerin etkilenme ihtimali vardır. Bu riski azaltmak için yalnız okuma yetkili anahtar kullan. Bir ihlal fark edersek yasal süreler içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara bildiririz.
20. Çocuklar
KronX 13 yaşın altındaki çocuklara yönelik değildir ve onlardan bilerek veri toplamaz. Böyle bir veri olduğunu düşünüyorsan bize yaz, sileriz.
21. Değişiklikler
Bu metni, uygulama ya da yasal düzenlemeler değiştikçe güncelleyebiliriz. Güncel sürüm her zaman bu sayfadadır ve üstteki tarih değişir. Önemli değişiklikleri uygulama içinden de duyururuz.
22. İletişim
Gizlilikle ilgili soruların ve taleplerin için: destek@kronx.co