Gizlilik Politikası
Bu politika, RandevuServisi Platformunu kullanırken kişisel verilerinize ne olduğunu sade bir dille anlatır: hangi bilgileri neden topladığımızı, kimlerle paylaştığımızı, nasıl koruduğumuzu ve hangi haklara sahip olduğunuzu. Hukuki ayrıntılar (veri kategorileri, hukuki sebepler, alıcı grupları) Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni'nde, çerezler Çerez Politikası'nda, saklama süreleri Kişisel Veri Saklama ve İmha Politikası'nda yer alır. Bu politika ile Aydınlatma Metni arasında fark olursa Aydınlatma Metni esas alınır.
Nilüfer V.D. · V.N. 7700452324
Cumhuriyet Mah. Fatih Sultan Mehmet Blv. Cadde 224 41 A/A, 16210 Nilüfer/Bursa
E-posta: [email protected] · Telefon: 0850 304 47 58 · Web: randevuservisi.com
1. Tanımlar ve kapsam
1.1. Şirket (ALİ SİNCAR MOZARED YAZILIM), RandevuServisi markasıyla sunulan internet sitesini, işletme sayfalarını, randevu ve sıra ekranlarını, panelleri ve mobil uygulamaları (Platform) işletir. Üye / İşletme, Platformu kendi müşterileri için kullanan işletmeyi ve yetkililerini; Müşteri, bir İşletmeden randevu veya sıra alan kişiyi; Ziyaretçi, Platformu ziyaret eden herkesi; Satış Ekibi / Satış Ortağı, Platformu komisyonla tanıtan bağımsız iş ortaklarını ifade eder.
1.2. Bu politika Platformda Şirket'in yürüttüğü veri işleme faaliyetlerini kapsar. İşletme sayfalarından bağlantı verilen dış siteler ve İşletmelerin Platform dışındaki uygulamaları bu politikanın kapsamında değildir.
2. Kısaca: temel taahhütlerimiz
- Kişisel verilerinizi satmayız ve kiralamayız.
- Kart numaranızı ve güvenlik kodunuzu saklamayız; ödemeler lisanslı ödeme kuruluşu iyzico üzerinden yapılır.
- Analitik ve reklam çerezlerini yalnız izninizle kullanırız.
- Bir İşletmenin müşteri kayıtlarını başka bir İşletmeyle paylaşmayız ve kendi pazarlamamız için kullanmayız.
- Kurulum sihirbazında fotoğraflarınızdan okunan bilgiler siz onaylamadan sayfanıza yazılmaz; arka planda çalışan sayfa zenginleştirmesi sizin yazdığınız tanıtım metnini değiştirmez.
- Telefonla satış aramalarında “beni aramayın” diyen işletme bir daha aranmaz.
3. Kimin verisinden kim sorumlu?
3.1. Platform, işletmelerin müşteri ilişkilerini yönetmesi için bir yazılımdır. Bu nedenle iki ayrı durum vardır:
- Şirket'in kendi verileri: Üyelik, ödeme, ziyaretçi, satış ekibi ve güvenlik kayıtları gibi verilerde veri sorumlusu Şirket'tir.
- İşletmelerin müşteri verileri: Bir İşletmeden randevu aldığınızda veya bir İşletmenin müşteri kaydında yer aldığınızda bu verilerin veri sorumlusu o İşletmedir. Şirket bu verileri yalnız İşletme adına ve onun talimatıyla, Veri İşleme Sözleşmesi çerçevesinde işler. Bu verilerle ilgili talepleriniz için öncelikle İşletmeye başvurmanız gerekir; bize ulaşan talepleri İşletmeye iletiriz.
3.2. İşletmelere not: Müşterilerinizin ve personelinizin verilerini Platforma girerken, onları aydınlatmak, gerekiyorsa açık rızalarını almak, yalnız gerekli verileri girmek (özellikle sağlık bilgisi gibi özel nitelikli verileri gerekmedikçe girmemek) ve verileri doğru tutmak veri sorumlusu olarak sizin yükümlülüğünüzdür. Müşteri kaydını panelden düzeltebilir veya silebilirsiniz; Müşterilerinizden gelen başvuruları cevaplamanız için gereken teknik yardımı sağlarız.
4. Hangi bilgileri topluyoruz?
4.1. Siz verdiğinizde
- Üyeler: ad soyad, telefon, e-posta, şifre (tek yönlü özet olarak), işletme ve fatura bilgileri (unvan, vergi numarası, adres), işletme sayfasında yayımlamak istediğiniz bilgiler (hizmetler, fiyatlar, çalışma saatleri, fotoğraflar, tanıtım metinleri).
- Müşteriler: randevu veya sıra alırken ad soyad, telefon, (varsa) e-posta, randevu notu ve İşletmenin istediği ek bilgiler.
- Satış Ekibi ve Satış Ortakları: kimlik ve iletişim bilgileri; komisyon ödemesi için T.C. kimlik no, doğum tarihi, adres, kendi adınıza açılmış IBAN.
- Form ve destek talepleri: “Sizi arayalım”, iletişim ve destek formlarına yazdıklarınız; e-posta, telefon ve WhatsApp yazışmaları.
4.2. Platformu kullanırken otomatik olarak
- IP adresi, tarayıcı ve cihaz bilgisi, ziyaret edilen sayfalar, geliş kaynağı ve zaman bilgisi;
- Giriş, oturum ve iki adımlı doğrulama kayıtları; panelde yapılan önemli işlemlerin kayıtları;
- İşletme sayfalarının ziyaret kayıtları (İşletmelere ziyaret istatistiği sunmak için);
- Çerezler ve tarayıcı depolama alanı (izninize bağlı olanlar hariç zorunlu olanlar).
4.3. Başka kaynaklardan
- Google veya Facebook ile giriş yaparsanız bu hizmetlerin bize ilettiği ad, e-posta ve hesap kimliği;
- Ödeme kuruluşu iyzico'nun ilettiği ödeme sonucu ve kayıtlı kartın maskeli bilgileri;
- Herkese açık kaynaklar: Sahiplenilmemiş işletme sayfaları için Google Haritalar gibi harita ve rehber kaynaklarında ve işletmenin kendi web sitesinde işletme tarafından yayımlanmış işletme bilgileri (ad, telefon, adres, çalışma saatleri, puan ve yorum sayısı); işletme sayfalarındaki yorum vitrini için işletme hakkında Google'da herkese açık yazılmış yüksek puanlı yorumlardan kısa alıntılar ve yorum sahibinin adı ile soyadının baş harfi;
- Bayiler: Bayi panelinden tek oturumla giriş yapan veya bayi lisans koduyla paket açan Üyelerin hesap bilgileri.
5. Bilgileri ne için kullanıyoruz?
- Hizmeti sunmak: işletme sayfasını yayımlamak, randevu ve sırayı oluşturmak, İşletmenin açtığı SMS, e-posta ve WhatsApp bildirimlerini göndermek, takvim ve raporları çalıştırmak.
- Ödeme ve faturalama: paket, modül ve bakiye satışları, otomatik yenileme, fatura, iade ve muhasebe kayıtları.
- Güvenlik: hesabınızı korumak, telefon doğrulamasıyla sahte randevuları önlemek, saldırıları ve kötüye kullanımı tespit etmek.
- Destek ve iletişim: sorularınızı cevaplamak; paket bitişi, ödeme, güvenlik kodu ve hizmet değişiklikleri gibi hizmete ilişkin bildirimler göndermek.
- Satış ortaklığı: satışı doğru ortağa yazmak, komisyonu hesaplamak ve ödemek, vergi kesintisini yapmak.
- Yasal yükümlülükler: vergi, ticaret, elektronik ticaret ve internet mevzuatından doğan saklama ve bildirim yükümlülükleri; yetkili makamların talepleri.
- Hizmeti geliştirmek ve ölçmek: hataları gidermek, kullanım istatistiklerini izlemek; reklam ve analitik ölçümünü yalnız izninizle yapmak.
- Hukuki haklarımızı korumak: sözleşme onaylarını ve işlem kayıtlarını uyuşmazlıklarda delil olarak kullanmak.
6. Kimlerle paylaşıyoruz?
6.1. Bilgileri yalnız şu durumlarda ve gerektiği kadar paylaşırız:
- Hizmet sağlayıcılarımız: Barındırma, güvenlik, e-posta ve SMS gönderimi, ödeme, giriş, harita, yapay zekâ ve hata kaydı hizmeti aldığımız şirketler. Tam liste ve konumları Aydınlatma Metni'ndedir; bu sağlayıcılar verileri yalnız bize hizmet vermek için kullanabilir.
- Randevu aldığınız İşletme: Randevu ve iletişim bilgileriniz, hizmeti verecek İşletmeye iletilir.
- Satış ortağı ve bayi: Bir satış ortağı, satış ekibi üyesi veya bayi aracılığıyla üye olduysanız, satışın takibi ve komisyon hesabı için gerekli bilgiler ilgili kişiyle paylaşılabilir.
- Yetkili makamlar: Mahkeme, savcılık, vergi dairesi, Kişisel Verileri Koruma Kurulu gibi kurumlara, kanunun gerektirdiği hallerde ve ölçüde.
- Danışmanlarımız: Mali müşavir, avukat ve denetçilere, sır saklama yükümlülükleri altında.
- Şirket devri: Şirket'in devri, birleşmesi veya tür değiştirmesi halinde hizmeti devralan işletmeye.
6.2. Bazı sağlayıcılarımızın sunucuları yurt dışındadır. Yurt dışına aktarımın hangi şartlarla yapılabileceği, muhtemel riskleri ve belirli bir sağlayıcı için dayanılan mekanizmayı nasıl öğrenebileceğiniz Aydınlatma Metni'nin 9. bölümünde açıklanmıştır.
6.3. Sayfalarımızı görüntülerken tarayıcınız yazı tipi ve kod kütüphanesi sağlayıcılarının sunucularına (ör. Google Fonts, cdnjs, jsDelivr) doğrudan bağlanır; bu sağlayıcılar IP adresinizi teknik olarak alır. Liste Çerez Politikası'ndadır. İşletme sayfalarındaki Google Maps içeriği (puan, yorum, yazar fotoğrafı) Google sunucularından yüklenir ve Google Gizlilik Politikası'na tabidir.
7. Verilerinizi nasıl koruyoruz?
7.1. Verilerinizi korumak için aldığımız başlıca teknik ve idari önlemler şunlardır:
- Şifreli bağlantı: Platformla aranızdaki trafik HTTPS/TLS ile şifrelenir; site, içerik dağıtım ve saldırı koruması hizmetinin arkasında çalışır.
- Şifre güvenliği: Şifreler geri döndürülemeyen özet (bcrypt) olarak saklanır; çalışanlarımız dahil kimse şifrenizi göremez.
- İki adımlı doğrulama: Tüm Üyeler profil ayarlarından e-posta koduyla iki adımlı doğrulamayı açabilir. Yönetici, Satış Ekibi ve Satış Ortağı hesaplarında her yeni oturum zorunlu olarak e-postaya gönderilen kodla açılır ve kullanıcı bunu kapatamaz.
- Kısa oturum: Satış havuzuna erişen hesapların oturumu belirli bir süre sonunda ve uzun hareketsizlikte kendiliğinden kapanır.
- Yetki sınırlaması: Panellere erişim rol ve yetkiye göre sınırlandırılır; her İşletme yalnız kendi kayıtlarını görebilir; satış ekibi yalnız kendisine verilen işletme kayıtlarını açabilir; havuz verisini dışa aktarması sözleşmeyle yasaktır.
- Erişim kayıtları: Satış havuzunda hangi kaydın kim tarafından, ne zaman ve hangi IP adresinden açıldığı kaydedilir; yönetim işlemleri işlem kayıtlarında tutulur.
- Ödeme güvenliği: Kart numarası ve güvenlik kodu veri tabanımızda saklanmaz; ödeme anında şifreli bağlantıyla alınır ve yalnız ödeme işleminin yapılması için lisanslı ödeme kuruluşuna iletilir. Kartla yapılan ilk ödemede bankanın 3D Secure doğrulaması kullanılır; kayıtlı kartla yapılan yenilemelerde banka ayrıca doğrulama istemeyebilir.
- Şifreli anahtarlar: Google Takvim ve WhatsApp Business gibi entegrasyonların erişim anahtarları veri tabanında şifreli tutulur.
- Kötüye kullanım koruması: Form güvenliği (CSRF), istek sayısı sınırlaması, robot koruması (hCaptcha / reCAPTCHA) ve telefon doğrulaması uygulanır.
- Hata kayıtları: Hata izleme hizmetine IP adresi, kullanıcı kimliği ve çerez gibi kişisel verilerin varsayılan gönderimi kapalıdır; hata kayıtları teknik ayrıntılarla sınırlı tutulur ve uygulama kayıt dosyaları kısa süre sonra kendiliğinden silinir.
- Veri azaltma: Kurulum fotoğrafları 30 günde, ziyaret ve erişim kayıtları 2 yılda, süresi dolan oturum ve erişim anahtarları düzenli olarak otomatik silinir.
- Sözleşmesel önlemler: Satış havuzuna erişen herkes gizlilik ve veri kullanım sözleşmesini onaylar; İşletmelerle ilişki Veri İşleme Sözleşmesi'ne tabidir; hizmet sağlayıcıların veri güvenliğine ilişkin hizmet ve veri işleme koşulları uygulanır.
7.2. Hiçbir sistem tamamen risksiz değildir. Şifrenizi kimseyle paylaşmamanız, başka sitelerde kullandığınız şifreyi kullanmamanız ve iki adımlı doğrulamayı açmanız hesabınızın güvenliği için önemlidir. Hesabınızın yetkisiz kullanıldığından şüphelenirseniz derhal şifrenizi değiştirip bize bildirin.
7.3. Dolandırıcılığa karşı uyarı: Şirket ve Satış Ekibi telefonda, e-postada veya mesajla hiçbir zaman kart bilgisi, şifre veya doğrulama kodu istemez. Kendini “Google'dan arıyoruz” diye tanıtan kişilerin bizimle ilgisi yoktur.
8. Veri ihlali halinde
8.1. Kişisel verilerin yetkisiz kişilerce ele geçirildiğini öğrenmemiz halinde, ihlalin etkisini sınırlamak için gerekli önlemleri derhal alır; 6698 sayılı Kanun'un 12/5. maddesi ve Kurul kararları uyarınca, Şirket'in veri sorumlusu olduğu veriler bakımından durumu gecikmeksizin ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na, etkilenen kişilere ise makul en kısa sürede bildiririz.
8.2. İhlal bir İşletmenin müşteri verilerini etkiliyorsa, veri sorumlusu olan İşletmeyi gecikmeksizin bilgilendirir ve İşletmenin bildirim yükümlülüklerini yerine getirmesine yardımcı oluruz. Bu verilere ilişkin Kurul'a ve ilgili kişilere bildirim yükümlülüğü veri sorumlusu olarak İşletmeye aittir.
8.3. Üyenin şifresini veya doğrulama kodunu başkasıyla paylaşması, cihazının ele geçirilmesi ya da yetkilendirdiği personel veya entegrasyon (API erişimi, bağlı uygulama) aracılığıyla verilere erişilmesi gibi Üyenin kendi kontrol alanında gerçekleşen olaylar, Şirket'in sistemlerinde meydana gelmiş bir ihlal değildir; bu olaylardan doğan bildirim ve diğer yükümlülükler Üyeye aittir. Bu tür bir olayı bize bildirirseniz, hesabınızı korumak için gereken teknik desteği sağlarız.
8.4. Güvenlik açığı bildirimi: Platformda bir güvenlik açığı fark ederseniz [email protected] adresine bildiriniz. Açığı doğrulamak amacıyla başkalarına ait verilere erişmek, veri indirmek, hizmeti aksatmak veya izinsiz otomatik tarama ve kazıma yapmak yasaktır; bu davranışlar hakkında yasal yollara başvurma hakkımız saklıdır.
9. Çerezler
9.1. Platform; oturumu açık tutmak, form güvenliğini sağlamak ve tercihinizi hatırlamak gibi zorunlu amaçlarla çerez kullanır. Analitik (Google Analytics, Tag Manager, işletme sayfası tekil ziyaretçi sayımı), pazarlama (Google Ads) ve işlevsel araçlar (WhatsApp sohbet butonu, işletme ana sayfasındaki harita) yalnız izninizle yüklenir. İzne bağlı olmayan istisnalar (robot koruması, giriş seçenekleri, bazı ekranlardaki gömülü harita ve yazı tipi gibi içerik kaynakları) Çerez Politikası'nda ayrıca gösterilmiştir.
9.2. İlk ziyarette çıkan banttan tercihinizi seçebilir, daha sonra sayfanın altındaki Çerez ayarları bağlantısından değiştirebilirsiniz. Kullandığımız çerezlerin tam listesi ve süreleri Çerez Politikası'ndadır. Onayınızın ispatı için sunucumuzda kimliğinizle eşleştirilmeyen bir onay kaydı (rastgele onay numarası, tercih, IP adresinizin geri döndürülemez özeti) 2 yıl tutulur.
10. Yapay zekâ özellikleri
10.1. Platformda işinizi kolaylaştıran bazı yapay zekâ özellikleri vardır. Bunlar için ilgili veriler yurt dışındaki yapay zekâ hizmet sağlayıcılarına gönderilir: fotoğraf okumada Google LLC — Gemini API (ABD), belge okumada Google LLC — Gemini API (ABD), metin zenginleştirme ve satış asistanında Google LLC — Gemini API (ABD).
- Fotoğraftan sayfa kurulumu: Kurulum sihirbazına yüklediğiniz kartvizit, tabela, mekân veya ürün fotoğrafları ve içlerindeki bilgiler, sayfa taslağınızı hazırlamak için gönderilir. Bu özellik yalnız açık rızanızla çalışır; okunan bilgiler siz onaylamadan sayfanıza yazılmaz ve fotoğraflar 30 gün içinde otomatik silinir.
- Sayfa metni zenginleştirme: İşletme sayfalarının tanıtım metinleri, arama motoru başlıkları, hizmet ve personel açıklamaları; işletme bilgileri ile personel adı ve unvanları kullanılarak yapay zekâ yardımıyla hazırlanabilir (işletmenin gerçek işini anlamak için herkese açık Google yorumlarının metni yazar adı olmadan bağlam olarak kullanılabilir; yorumlardan alıntı yapılmaz) ve sayfaya otomatik yazılabilir. Üyenin kendi yazdığı tanıtım metni arka planda değiştirilmez; otomatik içerik panelden düzeltilebilir veya silinebilir.
- Sigorta belgelerinin okunması: Sigorta modülünü kullanan İşletmelerin yüklediği ruhsat, poliçe veya kimlik belgeleri, formun otomatik doldurulması için İşletmenin talimatıyla okunur; sonuç İşletmenin kontrolüne sunulur. Bu belgelerde müşterilere ait T.C. kimlik numarası veya sağlık bilgisi bulunabileceğinden, aktarımın hukuka uygunluğu veri sorumlusu İşletmenin sorumluluğundadır (Aydınlatma Metni 6.3.).
- Satış asistanı: Satış ekibine görüşme sırasında öneri üretmek için işletme adı, sektörü ve satışçının yazdığı durum özeti gönderilebilir.
10.2. Yapay zekâ çıktıları hata içerebilir; Üye, sayfasında yayımlanan içeriğin doğruluğunu kontrol etmekle yükümlüdür. Hakkınızda yalnız otomatik sistemlerle hukuki sonuç doğuran bir karar verilmez. Fotoğraf okuma özelliğini kullanmak istemezseniz sayfanızı elle oluşturabilirsiniz.
11. Ne kadar süre saklıyoruz?
11.1. Verileri, toplandıkları amaç için gerektiği ve kanunların öngördüğü süre kadar saklarız. Örneğin fatura ve ödeme kayıtları vergi ve ticaret mevzuatı gereği 10 yıl, sözleşme onay kayıtları ilişkinin sona ermesinden itibaren 10 yıl, ziyaret ve erişim kayıtları 2 yıl, kurulum fotoğrafları 30 gün saklanır. İşletmelerin müşteri kayıtları, İşletme silene ya da üyelik sona erene kadar İşletme adına tutulur. Süresi dolan veriler silinir, yok edilir veya anonim hale getirilir. Ayrıntılar Saklama ve İmha Politikası'ndadır.
11.2. Üyeliğinizi sonlandırmak veya verilerinizin silinmesini istemek için [email protected] adresine yazabilirsiniz. Kanunen saklamak zorunda olduğumuz kayıtlar (ör. fatura) bu süre boyunca erişime kapalı olarak saklanmaya devam eder.
12. Çocukların gizliliği
12.1. Üyelik, satış ortaklığı ve satış ekibi hizmetleri 18 yaşını doldurmuş kişilere yöneliktir; satış ortaklarında yaş, ödeme öncesinde doğum tarihiyle kontrol edilir. 18 yaşından küçüklerin bu hizmetler için bilgi vermemesi gerekir.
12.2. Küçüklerin bir İşletmeden randevu alması halinde, randevu bilgilerinin işlenmesi İşletmenin sorumluluğundadır; veli veya vasinin bilgisi dahilinde randevu alınması önerilir. 18 yaşından küçük birine ait verinin hatalı olarak toplandığını fark ederseniz bize bildirin; gerekli verileri sileriz.
13. Üçüncü taraf bağlantıları ve hizmetleri
13.1. İşletme sayfalarında İşletmelerin web sitesi, sosyal medya hesapları, harita veya WhatsApp gibi üçüncü taraf hizmetlere bağlantılar bulunabilir. Bu bağlantılara tıkladığınızda ilgili sitenin gizlilik politikası geçerlidir; bu sitelerin uygulamalarından Şirket sorumlu değildir.
13.2. Google veya Facebook ile giriş, Google Takvim eşitlemesi ve WhatsApp Business gibi entegrasyonları kullandığınızda, bu hizmetler kendi koşullarına ve gizlilik politikalarına tabidir. Entegrasyonu panelden dilediğiniz zaman kaldırabilir veya ilgili hizmetin hesap ayarlarından erişimi geri alabilirsiniz.
13.3. İşletmeler, kendi müşterilerine ilişkin verileri Platform dışındaki uygulamalara (ör. API erişimi ile bağlanan yazılımlar) kendi tercihleriyle aktarabilir; bu aktarımlardan İşletme sorumludur.
14. İletişim tercihleri
14.1. Hizmetin işleyişi için zorunlu bildirimler (ödeme, paket bitişi, güvenlik kodu, randevu bildirimleri) ticari ileti değildir ve üyelik süresince gönderilir. Kampanya ve tanıtım amaçlı ticari elektronik ileti gönderilmesi halinde bu iletiler 6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik'e uygun olarak gönderilir; iletideki ret yolunu kullanarak veya bize yazarak dilediğiniz zaman ücretsiz olarak çıkabilirsiniz.
14.2. İşletmelere yapılan tanıtım aramalarında “aranmak istemiyorum” demeniz yeterlidir; işletmeniz bir daha satış amacıyla aranmaz.
15. Haklarınız
15.1. 6698 sayılı Kanun'un 11. maddesi uyarınca verilerinizin işlenip işlenmediğini öğrenme, bilgi isteme, amacını ve aktarıldığı kişileri öğrenme, düzeltme, silme veya yok edilmesini isteme, otomatik analiz sonucu aleyhinize bir sonuca itiraz etme ve zararınızın giderilmesini isteme haklarına sahipsiniz. Açık rızanızı dilediğiniz zaman geri alabilirsiniz.
15.2. Taleplerinizi Veri Sorumlusuna Başvuru Formu ile veya kayıtlı e-posta adresinizden [email protected] adresine iletebilirsiniz. Başvurular en geç 30 gün içinde ve kural olarak ücretsiz sonuçlandırılır (ücret istisnası: Aydınlatma Metni 13.3.). Kimliğiniz doğrulanmadan hiçbir veri paylaşılmaz veya silinmez. Cevabımızdan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
16. Değişiklikler
16.1. Bu politikayı Platformdaki değişikliklere ve mevzuata göre güncelleyebiliriz. Güncel metin her zaman bu sayfadadır; sayfanın başındaki tarih son güncelleme tarihidir. Esaslı değişikliklerde Üyeleri e-posta veya panel bildirimiyle ayrıca bilgilendiririz.
17. İletişim
17.1. Gizlilikle ilgili her türlü soru için: [email protected] · 0850 304 47 58 · Cumhuriyet Mah. Fatih Sultan Mehmet Blv. Cadde 224 41 A/A, 16210 Nilüfer/Bursa