Güven Merkezi

Mali verinizi YMM.NET'e yüklediğinizde ne olduğunu, verinin nerede durduğunu ve nasıl korunduğunu bu sayfada açıkça anlatıyoruz.

YMM.NET, yeminli mali müşavirlik ve bağımsız denetim çalışmalarını dijital ortamda yürütmek için geliştirilmiş bir çalışma platformudur. Platforma yüklediğiniz e-defter, mizan, beyanname ve benzeri veriler, mükelleflerinize ait hassas mali bilgilerdir. Bu verinin nasıl işlendiği konusunda şeffaf olmayı, güven ilişkisinin ön koşulu sayıyoruz.

Verileriniz nasıl işleniyor?

Ne topluyoruz

  • Üyelik bilgileri: ad-soyad, e-posta adresi, şifre (geri döndürülemez biçimde özetlenmiş olarak saklanır), varsa iki adımlı doğrulama anahtarı.
  • Çalışma verileri: yüklediğiniz e-defter, Kebir, mizan, yevmiye, beyanname ve muhasebe programı aktarımları ile bunlardan ürettiğiniz çalışma kâğıtları, notlar ve raporlar.
  • Teknik kayıtlar: oturum ve hata günlükleri, güvenlik amaçlı erişim kayıtları.

Hangi amaçla

  • Talep ettiğiniz denetim, dönüşüm, vergi inceleme ve KDV iade işlemlerini yürütmek,
  • Hesabınızın ve verinizin güvenliğini sağlamak,
  • Platformu çalışır ve hatasız tutmak,
  • Yasal yükümlülükleri yerine getirmek.

Ne yapmıyoruz

  • Yüklediğiniz mali veriyi satmıyoruz, reklam veya pazarlama amacıyla kullanmıyoruz.
  • Verinizi yapay zeka modeli eğitiminde kullanmıyoruz.
  • Bir kullanıcının verisini başka bir kullanıcının verisiyle karşılaştırmıyoruz, birleştirmiyoruz veya toplu ürünlere dönüştürmüyoruz.
  • İşlem için verinizi platform dışındaki bir bulut hizmetine veya üçüncü taraf API'sine göndermiyoruz (ayrıntı için aşağıdaki "Raporlar nasıl oluşturuluyor?" bölümü).

Dosyalarınız nasıl saklanıyor?

Nerede

  • Uygulama ve veritabanı Natro altyapısında, Türkiye'de barındırılır.
  • Yüklenen dosyalar ve büyük veri kümeleri, sunucuda web'den doğrudan erişilemeyen korumalı bir alanda tutulur; tarayıcı adresinden bu dosyalara ulaşılamaz.
  • Yapılandırılmış veriler (hesap, dosya kayıtları, çalışma kâğıtları) Microsoft SQL Server veritabanında saklanır.

İzolasyon

  • Her kullanıcının verisi kendi hesabına bağlıdır. Başka bir kullanıcı sizin dosyalarınızı listeleyemez, açamaz, indiremez.
  • Yalnızca sistem yöneticisi, teknik destek amacıyla ve mevzuat gereği zorunlu hallerde kullanıcı dosyalarına salt-okunur erişebilir; bu erişim değişiklik yapma yetkisi içermez.
  • Paneller (YMM Denetim, Bağımsız Denetim, Vergi İncelemesi, KDV İadesi) birbirinden ayrık alan kullanır; birindeki durum diğerini etkilemez.

Yedekleme

Düzenli yedekleme altyapısının kurulması çalışması sürmektedir. Bu çalışma tamamlandığında, yedeklerin sıklığı ve saklama koşulları bu sayfada belirtilecektir.

Saklama süresi

  • Çalışma dosyalarınız, siz silene veya hesabınızı kapatana kadar hesabınızda kalır.
  • Üyelikten ayrıldığınızda hesabınız ve platformdaki çalışma verileriniz silinir.

Alan sınırı

Her kullanıcının her panelde kullanabileceği veritabanı alanı sınırlıdır (Normal kullanıcı 5 MB, Tam Erişimli kullanıcı 10 MB; panel başına ayrı). Alan dolduğunda o paneldeki işlemler durur; hesabınız ve diğer paneller etkilenmez.

Verileriniz nasıl korunuyor?

Aktarım güvenliği

Site tümüyle HTTPS üzerinden çalışır; şifresiz bağlantılar otomatik olarak güvenli bağlantıya yönlendirilir ve tarayıcıya kalıcı güvenli bağlantı talimatı (HSTS) verilir.

Uygulama güvenliği

  • İçerik Güvenliği Politikası (CSP), tıklama hırsızlığına karşı çerçeveleme engeli, MIME tipi zorlaması, yönlendirici bilgisi kısıtlaması ve izin politikası başlıkları tüm yanıtlarda uygulanır.
  • Form gönderimlerinde siteler arası istek sahteciliğine (CSRF) karşı jeton doğrulaması zorunludur.
  • Kimlik doğrulama, Microsoft ASP.NET Core Identity altyapısı ile yürütülür. Şifreler geri döndürülemez biçimde saklanır.
  • Hesabınızı iki adımlı doğrulama (authenticator uygulaması) ile koruyabilirsiniz. Hassas mali veriyle çalışan kullanıcılara bunu öneriyoruz.

Erişim kontrolü ve kaynak kod

  • Yetkilendirme rol bazlıdır; her kullanıcı yalnızca kendi verisine erişir.
  • Yönetici erişimi kişiye özeldir ve kötüye kullanımı önlemek için sınırlıdır.
  • Uygulama kaynak kodu özel bir depoda tutulur. Müşteri verisi içeren hiçbir klasör kod deposuna dahil edilmez.

Sınırlar — dürüst olmak gerekirse

  • YMM.NET, küçük bir ekip tarafından geliştirilen bir platformdur. ISO 27001 gibi bağımsız bir güvenlik sertifikamız yoktur ve bunu iddia etmiyoruz.
  • Hiçbir sistem %100 güvenli değildir. Bir güvenlik ihlali durumunda, etkilenen kullanıcıları ve KVKK kapsamında Kişisel Verileri Koruma Kurumu'nu mevzuatın öngördüğü süre içinde bilgilendiririz.
  • En güçlü koruma sizin tarafınızdadır: güçlü ve size özel bir şifre kullanın, iki adımlı doğrulamayı açın, hesap bilgilerinizi paylaşmayın.

Raporlar nasıl oluşturuluyor?

  • Tüm hesaplama, dönüşüm ve çıkarımlar yalnızca sizin yüklediğiniz veriden ve YMM.NET sunucusunda yapılır.
  • Çalışma kâğıtları, tablolar ve raporlar üretilirken veriniz platform dışındaki hiçbir servise gönderilmez. Kullanılan bileşenlerin tamamı sunucu üzerinde çalışır (PDF üretimi/okuması ve Excel/Word üretimi için açık kaynak/ücretsiz kütüphaneler).
  • Platformda ticari veya bulut tabanlı belge işleme hizmeti (ör. dış PDF/Excel dönüştürme API'leri) kullanılmaz.
  • Platformun dışa yaptığı tek otomatik bağlantı, güncel döviz kurlarını almak için T.C. Merkez Bankası'na yapılan giden sorgudur; bu sorguda mükellef verisi yer almaz.
  • Ürettiğiniz raporların doğruluğu ve kullanımı mesleki sorumluluğunuz altındadır; platform çıktıları "olduğu gibi" sunulur (bkz. Yasal Uyarı).

Özet

Bağlantı uçtan uca HTTPS
Dosyalar web'den erişilemeyen korumalı alanda, Türkiye'de
Veriniz yalnızca size görünür
Dış servise veri gönderilmez, model eğitimi yapılmaz
KVKK kapsamında haklarınız ve başvuru yolu açık