Bu politika, Bonheft mobil uygulamasının ("Uygulama") hangi verileri hangi amaçlarla işlediğini, bu verilerin kimlerle paylaşıldığını ve verilerinizi nasıl yönetebileceğinizi açıklar.
0. Veri Sorumlusu
Veri sorumlusu / uygulama sağlayıcısı:
Ad: Furkan Karaman
Adres: Bahnhofstraße 4, 6300 Wörgl, Avusturya
E-posta: Einfach_seibewusst@outlook.com
Veri sorumlusu Avusturya'da yerleşiktir; kişisel veriler öncelikle GDPR (AB Genel Veri Koruma Tüzüğü) çerçevesinde işlenir. Türkiye'deki kullanıcılar bakımından KVKK hükümleri ayrıca gözetilir.
1. İşlenen Veri Türleri
1.1 Cihazda Saklanan Veriler Yalnızca Cihaz
Harcama ve fiş verileri: Fiş tutarları, tarihler, mağaza adları ve ürün listeleri yalnızca cihazınızdaki yerel veritabanında (Core Data) saklanır.
Fiş görselleri (yerel kopya): Taranan fiş fotoğrafları cihazınızın Belgeler dizinine kaydedilir. Kullanıcı tercihe göre Fotoğraflar uygulamasına da kopyalanabilir; bu kopya uygulamanın silinmesiyle kaldırılmaz.
Uygulama tercihleri: Dil, kategori eşleştirmeleri ve benzer ayarlar yalnızca cihazda tutulur.
1.2 iCloud Üzerinden Senkronize Edilen Veriler Apple iCloud
Ortak alışveriş listesi özelliği etkinleştirilmişse liste verileri Apple'ın CloudKit altyapısıyla senkronize edilir. Bu veriler Apple'ın Gizlilik Politikasına tabidir.
Partner/arkadaş özelliği kullanılırsa, kullanıcı tarafından girilen partner adı ve opsiyonel WhatsApp numarası CloudKit kayıtlarına yazılabilir.
CloudKit özelliği açılmadan bu senkronizasyon gerçekleşmez.
1.3 Backend Sunucusuna Gönderilen Veriler Sunucu
Anonim tanımlayıcı: AI tarama hakkı limitini takip etmek amacıyla, size özgü anonim bir tanımlayıcı (iCloud kullanıcı kimliği veya cihaz vendor kimliği) sunucumuza iletilir. Bu tanımlayıcı adınızı, e-posta adresinizi veya diğer doğrudan kişisel bilgilerinizi içermez.
Sınırlı teknik kayıtlar: Anonim tanımlayıcı, AI tarama sayaçları ve silme/güvenlik akışları için gerekli kısa ömürlü teknik kayıtlar backend tarafında tutulabilir.
Tarama hakkı kayıtları: Her tanımlayıcı için günlük/aylık AI kullanım sayısı sunucuda tutulur.
Ortak liste kayıtları: Bu özellik kullanıldığında hane, üyelik, davet ve alışveriş listesi kayıtları paylaşımın çalışması için backend veritabanında saklanabilir.
İsteğe bağlı fiyat katkısı: Açık onay verilirse mağaza, ürün, fiyat, fiş tarihi ve yaklaşık bölge kodu topluluk istatistikleri için saklanır. Tam koordinat gönderilmez; kullanıcı kimliği takma adlaştırılır. Kanıt görseli ayrı depoda AES-256-GCM ile şifrelenir.
1.4 AI İşleme İçin OpenAI'ya Gönderilen Veriler ABD — Üçüncü Taraf
Fiş görseli: İlk 10 hoş geldin taramasında ve Premium taramalarda sıkıştırılmış fiş görseli ile cihaz OCR metni birlikte OpenAI API'sine iletilir. Sonraki ücretsiz aylık taramalarda OpenAI'ya yalnız OCR metni gönderilir; görsel AI isteğine eklenmez.
Fiş görüntüsü yalnızca kullanıcının açık talebiyle OpenAI'ya iletilir. OpenAI API verileri, OpenAI'nin güncel veri işleme ve API veri kullanım politikalarına tabidir; API içeriği varsayılan olarak model eğitimi için kullanılmaz ve API girdileri/çıktıları güvenlik ve kötüye kullanım önleme amacıyla sınırlı süre saklanabilir.
Kendi sunucumuz fiş görselini kalıcı olarak saklamaz; işlem tamamlandıktan sonra bellekten temizlenir.
2. İşlemenin Hukuki Dayanağı (GDPR Madde 6 / KVKK Madde 5)
Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma / sözleşmenin ifası: Anonim tanımlayıcının sunucuya iletilmesi ve tarama hakkı takibi, premium hizmetin ve AI fiş analizinin sunulabilmesi için gereklidir.
Veri sorumlusunun meşru menfaati: Sunucu güvenliğinin sağlanması, kötüye kullanımın önlenmesi ve hizmetin istikrarlı çalıştırılması bu kapsamda değerlendirilir.
Açık rıza / onay: Ortak alışveriş listesi, konum, AI analizi ve topluluk fiyat katkısı yalnızca kullanıcı etkinleştirdiğinde çalışır; topluluk katkı onayı Profil'den geri çekilebilir.
Yalnızca cihazda saklanan verilere tarafımızca erişilmez ve bu veriler tarafımızca işlenmez; bu bölümdeki hukuki dayanaklar, sunucu tarafında işlenen veriler için geçerlidir.
3. Sınır Ötesi Veri Transferleri
Uygulamanın bazı bileşenleri AB/AEA ve/veya Türkiye dışındaki altyapılarda (özellikle ABD) çalışabilir. Bu transferlerde, ilgili sağlayıcının sunduğu sözleşmesel ve teknik güvenceler esas alınır:
OpenAI (ABD): Fiş görselleri OpenAI altyapısında işlenebilir. Uygulanabildiği ölçüde OpenAI'nin veri işleme ve sözleşmesel güvencelerine dayanılır.
OpenAI Sites / Cloudflare altyapısı: Backend, OpenAI Sites üzerinden Cloudflare Workers ve D1 altyapısında barındırılır. Anonim tanımlayıcılar, AI tarama sayaçları, ortak liste kayıtları ve sınırlı teknik kayıtlar bu altyapıda işlenebilir veya saklanabilir.
Apple CloudKit: Apple'ın küresel altyapısı Apple'ın kendi gizlilik ve güvenlik çerçevesine tabidir.
Uygulama, isteğe bağlı olarak konum iznine erişebilir. Tam koordinat cihazda mağaza eşleştirmesi için kullanılır. Topluluk fiyat katkısına ayrıca onay verilirse sunucuya yalnızca iki ondalığa yuvarlanmış yaklaşık bölge kodu gönderilir; tam koordinat gönderilmez.
5. AI Tarama Hakkı ve Limitler
Ücretsiz kullanıcılar: Uygulama içinde ilan edilen geçerli AI kullanım limitleri uygulanır. Limit aşıldığında tarama ücretsiz yerel OCR teknolojisiyle sürdürülebilir.
Premium kullanıcılar: Premium plan için uygulama içinde ilan edilen geçerli aylık AI kullanım limitleri uygulanır.
6. Toplanmayan Veriler
Zorunlu hesap kaydı kapsamında ad, e-posta veya telefon numarası talep edilmez.
Partner/arkadaş özelliğine kullanıcı kendi isteğiyle telefon numarası girerse, bu veri yalnızca ilgili paylaşım özelliği kapsamında işlenir.
Veriler reklam amaçlı profillemede kullanılmaz ve bu amaçla üçüncü taraflarla paylaşılmaz.
7. Veri Saklama Süreleri
Cihaz içi veriler: Siz silinceye veya uygulamayı kaldırıncaya kadar saklanır.
Tarama hakkı kayıtları (sunucu): En fazla 90 gün saklanır, periyodik olarak temizlenir.
Hata/çökme raporları (sunucu): Yalnızca siz açıkça gönderirseniz iletilir; en fazla 90 gün saklanır ve periyodik olarak temizlenir.
Ortak liste verileri: CloudKit ile senkronize edilen kayıtlar Apple altyapısına tabidir. Backend tabanlı ortak liste özelliği kullanılırsa ilgili hane, üyelik, davet ve liste kayıtları kullanıcı silene, hane sahibi kaldırana veya hizmet için artık gerekli olmayana kadar D1 veritabanında tutulabilir.
Fiş görseli (OpenAI'da işleme süresi): İşlem biter bitmez kendi sunucumuzdan silinir. OpenAI, iletilen içeriği kendi güncel API veri kullanımı ve gizlilik politikaları kapsamında güvenlik, kötüye kullanım önleme ve hizmet işletimi amacıyla sınırlı süre saklayabilir; API verileri kullanıcı açıkça onaylamadıkça model eğitiminde kullanılmaz.
Topluluk istatistiği kanıtı: İsteğe bağlı katkı kapsamında şifreli kanıt en fazla 12 ay tutulur. İtirazlı kanıt, uyuşmazlık çözülene kadar ve ilk itirazdan itibaren en fazla 3 yıl saklanabilir. Onayın geri çekilmesi itirazlı olmayan katkıları siler.
8. Haklarınız (GDPR Madde 15–22 / KVKK Madde 11)
Kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Veri işlenip işlenmediğini öğrenme: Hakkınızda hangi verilerin işlendiğini öğrenebilirsiniz.
Düzeltme: Yanlış veya eksik verilerin düzeltilmesini talep edebilirsiniz.
Silme / yok etme: Kanundaki şartlar oluştuğunda verilerinizin silinmesini veya yok edilmesini isteyebilirsiniz.
İşlemenin sınırlandırılması / itiraz: Uygulanabildiği ölçüde belirli işlemlere itiraz edebilir veya sınırlandırma talep edebilirsiniz.
Veri taşınabilirliği: Uygulanabildiği ölçüde verilerinizi yapılandırılmış ve makine tarafından okunabilir biçimde talep edebilirsiniz.
Şikâyet: Yetkili denetim makamı, veri sorumlusunun yerleşik olduğu Avusturya Veri Koruma Kurumu'dur (Österreichische Datenschutzbehörde, dsb.gv.at). AB/AEA kullanıcıları bulundukları ülkedeki veri koruma otoritesine, Türkiye'deki kullanıcılar ayrıca Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) başvurabilir.
Bu haklarınızı kullanmak için: Einfach_seibewusst@outlook.com — Talepler en geç 30 gün içinde yanıtlanır.
9. Veri Silme Talebi
Profil ekranındaki "Tüm Verilerimi Sil" akışı; cihazdaki uygulama verilerini, uygulamanın CloudKit kayıtlarını ve desteklenen sunucu kayıtlarını kaldırmayı hedefler. Ayrıca e-posta yoluyla da silme talebinde bulunabilirsiniz.
Bu işlemin dışında kalabilecek alanlar arasında Fotoğraflar uygulamasına kaydettiğiniz kopyalar, Apple'ın kendi abonelik kayıtları ve yasal/güvenlik amaçlı tutulması zorunlu sınırlı teknik kayıtlar bulunabilir.
Yalnızca sunucu tarafındaki sınırlı kayıtların kaldırılmasını istiyorsanız bunu e-posta yoluyla da talep edebilirsiniz.
Einfach_seibewusst@outlook.com
10. Veri Güvenliği
Sunucu ile tüm iletişim HTTPS üzerinden şifreli olarak gerçekleşir.
Premium doğrulama Apple imzalı JWS token'ı ile yapılır; ödeme veya kart bilgisi sunucumuza iletilmez.
Hiçbir kullanıcı şifresi veya kimlik bilgisi toplanmaz veya saklanmaz.
11. Çocukların Gizliliği
Uygulama 13 yaş ve üzeri kullanıcılara yöneliktir. 13 yaşın altında bir kullanıcıya ait veri işlendiğini fark ederseniz lütfen bizimle iletişime geçin; söz konusu verileri sileceğiz. AB/AEA ülkelerinde dijital rıza yaşı bakımından yerel zorunlu kurallar ayrıca uygulanabilir.
12. Bu Politikadaki Değişiklikler
Politika, uygulamanın özellik değişikliklerine paralel olarak güncellenebilir. Önemli değişiklikler önceden "Son güncelleme" tarihi değiştirilerek ve mümkün olduğunda uygulama içi bildirimle duyurulur. Güncel politikaya her zaman bu URL üzerinden erişebilirsiniz.
13. İletişim
Gizlilikle ilgili sorularınız için: Einfach_seibewusst@outlook.com
Bonheft – Privacy Policy
Last updated: July 2026 | Version 1.4
This policy describes what data the Bonheft mobile application ("App") processes, why, with whom it is shared, and how you can exercise your rights. The App is offered with a Turkey-focused legal and consumer-information baseline, while additional mandatory rights for EEA/UK residents remain reserved where applicable.
The controller is established in Austria; personal data is processed primarily under the GDPR. For users in Türkiye, the Turkish KVKK is additionally observed.
1. Data We Process
1.1 Data Stored Only on Your Device On-Device
Spending and receipt data: Receipt amounts, dates, store names, and product lists are stored only in the local database (Core Data) on your device.
Receipt images (local copy): Scanned receipt photos are saved to your device's Documents directory. If you allow it, the App may also copy images to your Photos library; those copies are not deleted when you uninstall the App.
App preferences: Language settings, category mappings, and similar preferences are stored only on your device.
1.2 Data Synced via iCloud Apple iCloud
If you enable the shared shopping list feature, list data is synced via Apple's CloudKit infrastructure. This data is subject to Apple's Privacy Policy.
If you use partner/friends features, partner display name and optional WhatsApp number entered by you may be written to CloudKit records.
No iCloud sync occurs unless you explicitly enable this feature.
1.3 Data Sent to Our Backend Server Server
Anonymous identifier: An anonymous identifier (iCloud user ID or device vendor ID) is sent to our server to enforce AI scan limits. It does not contain your name, email, or other directly identifying information.
Limited technical records: Anonymous identifiers, AI scan counters, and short-lived technical records required for deletion handling, security, and service continuity may be stored on our backend.
Scan usage records: A count of AI scans per identifier is maintained on the server and periodically purged.
Shared-list records: When this feature is used, household, membership, invitation, and shopping-list records may be stored in the backend database to provide sharing.
Optional price-change evidence: Original receipts remain on the device and photo-library access is not requested for contribution. For a verified same-store, exact-name price change, the app creates a PDF with payment/transaction lines and barcodes redacted. Only a PDF the user previews and separately confirms is uploaded with the store, product, prices, receipt dates and an approximate region code. The identifier is pseudonymised and the PDF is encrypted with AES-256-GCM. Statistics use only this consented PDF pool and are not published below 20 receipts and 10 distinct contributors.
1.4 Data Sent to OpenAI for AI Processing USA — Third Party
Receipt image: For the first 10 welcome scans and Premium scans, the compressed receipt image and on-device OCR text are sent together to the OpenAI API. For later free monthly scans, only OCR text is sent to OpenAI and the image is excluded from the AI request.
Receipt images are transmitted to OpenAI only at the user's explicit request. OpenAI API data is governed by OpenAI's current API data usage and privacy terms; API data is not used for model training by default unless the customer explicitly opts in.
OpenAI may retain limited API content for a short period for security, abuse-prevention, and service operation purposes. OpenAI's handling of submitted content is governed by OpenAI's Privacy Policy and its API data usage policies.
2. Legal Basis for Processing (GDPR Article 6 / KVKK Article 5 where applicable)
Performance of a contract / direct relation to the establishment or performance of a contract: Transmitting the anonymous identifier and tracking scan usage is necessary to deliver premium and AI receipt-analysis features.
Legitimate interests: Maintaining server security, preventing abuse, and operating the service reliably constitute our legitimate interests.
Consent: Shared shopping lists, location use, AI analysis and community price contributions are activated only when explicitly enabled. Community contribution consent can be withdrawn in Profile.
Data stored solely on your device is not accessed or processed by us; the legal bases in this section apply to the data processed on our servers.
3. International Data Transfers
Some components of the App may operate on infrastructure outside the EEA and/or Türkiye, especially in the United States. Where such transfers occur, we rely on the applicable contractual and technical safeguards offered by the relevant provider.
OpenAI (USA): Receipt images may be processed on OpenAI infrastructure.
OpenAI Sites / Cloudflare infrastructure: The backend is hosted through OpenAI Sites on Cloudflare Workers and D1. Anonymous identifiers, AI scan counters, shared-list records, and limited technical records may be processed or stored on this infrastructure.
Apple CloudKit: Subject to Apple's own privacy and security commitments.
The App may optionally request location access to auto-match nearby stores. Exact coordinates are used on-device. If you separately consent to community price contributions, only a region code rounded to two decimal places is sent; exact coordinates are not transmitted.
5. AI Scan Limits
Free users: The applicable in-app AI usage limits apply. Once the limit is reached, scanning may continue through on-device OCR.
Premium users: The applicable in-app monthly AI usage limits for the premium plan apply.
6. Data We Do Not Collect
We do not require account registration details such as name, email address, or phone number.
If you voluntarily enter a phone number for partner/friends sharing features, that data is processed only for that feature.
Advertising identifiers (IDFA).
Behavioral analytics, session tracking, or click data.
Data is not used for advertising profiling and is not sold to third parties.
7. Data Retention
On-device data: Retained until you delete it or uninstall the App (Photos-library copies must be deleted manually).
Server scan records: Purged periodically; retained for no longer than 90 days.
Error/crash reports (server): Sent only if you explicitly submit them; retained for at most 90 days and purged periodically.
Shared-list data: Records synchronized through CloudKit are subject to Apple's infrastructure. When backend-based shared lists are used, related household, membership, invitation, and list records may remain in D1 until deleted by the user or household owner, or until no longer needed to provide the service.
Receipt images (OpenAI processing): Deleted from our server immediately after processing. OpenAI may retain submitted content for a limited period under its current API data usage and privacy policies for security, abuse-prevention, and service operation; API data is not used for model training by default unless the customer explicitly opts in.
8. Your Rights (GDPR Articles 15–22 / KVKK Article 11)
As a data subject you have the following rights:
Access: Obtain confirmation of whether your data is processed and receive information about it.
Rectification: Request correction of inaccurate or incomplete data.
Erasure / destruction: Request deletion or destruction of your data where the legal conditions are met.
Restriction / objection: Where applicable, request restriction of processing or object to certain processing activities.
Portability: Where applicable, receive your data in a structured, machine-readable format.
Lodge a complaint: The lead supervisory authority is the Austrian Data Protection Authority (Österreichische Datenschutzbehörde, dsb.gv.at), where the controller is established. EEA/UK users may also contact the authority in their place of residence; users in Türkiye may additionally apply to the Turkish DPA (kvkk.gov.tr).
To exercise any of these rights: Einfach_seibewusst@outlook.com — Requests are handled within 30 days.
9. Data Deletion
You can use the in-app "Delete All My Data" flow from the Profile screen to remove on-device app data, app-controlled CloudKit records, and supported server-side records. You may also email us at Einfach_seibewusst@outlook.com; requests are handled within 30 days.
Copies saved in the Photos app, Apple's own subscription records, and limited records that must be retained for legal, security, or fraud-prevention reasons may remain outside that process.
10. Security
All server communication is encrypted via HTTPS.
Premium verification uses Apple-signed JWS tokens; no payment or card data reaches our server.
No passwords or credentials are collected or stored.
11. Children's Privacy
The App is intended for users aged 13 and older. We do not knowingly collect personal data from children under 13. If we become aware that such data has been collected, we will promptly delete it. Additional mandatory local rules on minors and digital consent may also apply depending on the user's country.
12. Changes to This Policy
This policy may be updated as features change. Material changes will be communicated in advance by updating the "Last updated" date and, where possible, via an in-app notification. The current policy is always available at this URL.