KVKK Aydınlatma Metni
Veri Sorumlusu: GenixSoft (genixsoft.com.tr) — Düğün Takip platformu işleticisidir.
İletişim: balderaiteam@gmail.com
1. Toplanan Kişisel Veriler
Hizmetimizi kullanmanız sırasında aşağıdaki kişisel verilerinizi işliyoruz:
| Veri Kategorisi | Veri Türleri |
|---|---|
| Kimlik | Ad, soyad, firma/işletme adı, yetkili kişi adı |
| İletişim | E-posta adresi, sabit/cep telefon, şehir, ilçe |
| İşlem | Rezervasyon kayıtları, ödeme bilgileri, müşteri (etkinlik sahibi) bilgileri, takvim/planlama verileri |
| Teknik | IP adresi, oturum çerezleri, cihaz/tarayıcı bilgisi, son giriş zamanı, push bildirim aboneliği |
| Tercih | Dil, saat dilimi, tema, bildirim ayarları |
2. İşleme Amaçları
- Hizmet sunumu (rezervasyon yönetimi, ödeme takibi, takvim, raporlama)
- Üyelik kaydı ve oturum yönetimi
- Bildirim hatırlatmalarının gönderilmesi (push, opsiyonel e-posta)
- Müşteri destek ve teknik sorun giderme
- Yasal yükümlülüklerin yerine getirilmesi (vergi, fatura kayıtları)
- Hizmet kalitesinin iyileştirilmesi (anonim kullanım istatistikleri)
- Hesap güvenliği ve dolandırıcılık önleme
3. Hukuki Sebepler
- Sözleşmenin kurulması ve ifası (KVKK m.5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi (KVKK m.5/2-ç)
- Meşru menfaatlerimiz için zorunlu olması (KVKK m.5/2-f)
- Açık rızanız (push bildirim aboneliği, pazarlama amaçlı iletişim)
4. Veri Aktarımı
Kişisel verileriniz üçüncü kişilere satılmaz veya pazarlanmaz. Aşağıdaki sınırlı durumlarda paylaşılır:
- Hosting hizmet sağlayıcıları: Verilerinizin barındırıldığı bulut altyapısı (Türkiye veya AB konumunda).
- Anthropic (sesli AI asistan): Sesli komut metni ve cevabı için. AI istekleri kişisel veri (ad, telefon) içerebilir; Anthropic bunları model eğitiminde kullanmaz.
- Web Push servisleri: Tarayıcınızın push bildirim altyapısı (Google FCM, Mozilla, Apple).
- Yasal yükümlülük: Mahkeme kararı, savcılık talebi gibi resmi başvurular.
5. Saklama Süresi
- Üyelik aktif olduğu sürece + iptalden sonra 5 yıl (vergi/yasal kayıt yükümlülüğü)
- Push bildirim aboneliği: tarayıcı izni geri alınana kadar
- Audit log kayıtları: 6 ay (otomatik temizlik)
- AI kullanım logları: 12 ay
6. KVKK m.11 Kapsamındaki Haklarınız
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı 3. tarafları bilme
- Eksik / yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin verilerin aktarıldığı 3. taraflara bildirilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhinize sonuç doğurmasına itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramışsanız zararın giderilmesini talep etme
7. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için bize balderaiteam@gmail.com adresinden ulaşabilir veya kayıtlı e-posta adresinizden talebinizi iletebilirsiniz. Talepleriniz en geç 30 gün içinde ücretsiz cevaplanır.
8. Veri Güvenliği
- SSL/TLS şifreli iletişim (HTTPS)
- Şifreler bcrypt algoritması ile hashlenir (geri çevrilemez)
- CSRF koruması, oturum çerezi httponly + secure + samesite
- Otomatik veritabanı yedekleme
- Yetkisiz erişim girişimleri loglanır
9. Çocukların Verileri
Hizmetimiz B2B (işletme) odaklıdır ve 18 yaş altı kullanıcılara yönelik değildir. Tarafımıza bu yaş altından veri ulaştığı tespit edilirse derhal silinir.
10. Aydınlatma Metni Değişiklikleri
Bu metin yasal düzenlemeler veya hizmet değişiklikleri nedeniyle güncellenebilir. Önemli değişikliklerde uygulama içi bildirimle haberdar edilirsiniz.