1. Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatıyla, TARA Yazılım Hizmetleri ("Şirket", "biz") tarafından bu aydınlatma metni hazırlanmıştır.
İletişim: [email protected]
2. İşlenen Kişisel Veri Kategorileri
- Kimlik Bilgileri: Ad, soyad
- İletişim Bilgileri: Telefon, e-posta
- Müşteri İşlem Bilgileri: Randevu kayıtları, tercih edilen hizmet/personel, müşteri notları
- Finansal Bilgiler: (Yalnızca salon yöneticileri için) abonelik ödeme bilgileri
- İşlem Güvenliği Bilgileri: IP adresi, oturum bilgileri, kullanım logları
3. Kişisel Verilerin İşlenme Amaçları
- Randevu rezervasyonu, hatırlatma ve onay süreçlerinin yürütülmesi
- Salonlar ile müşteriler arasındaki iletişimin sağlanması
- Müşteri memnuniyeti ve hizmet kalitesinin ölçülmesi
- Yasal yükümlülüklerin yerine getirilmesi (KVKK, vergi mevzuatı)
- Hizmetlerin geliştirilmesi ve analiz çalışmaları
4. İşlemenin Hukuki Sebebi
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rızanızın bulunması
- Sözleşmenin kurulması veya ifası için zorunlu olması
- Hukuki yükümlülüğün yerine getirilmesi
- Meşru menfaatimiz için zorunlu olması (veri minimizasyonu prensibi ile)
5. Verilerin Aktarımı
Verileriniz; randevu aldığınız ilgili salon ve personeli dışında üçüncü kişilerle paylaşılmaz. Yalnızca yasal zorunluluk halinde yetkili kamu kurumları ile paylaşılabilir.
Veriler Türkiye'de bulunan sunucularda saklanır; yurt dışı aktarımı yapılmaz.
6. Saklama Süresi
- Randevu kayıtları: 5 yıl (vergi mevzuatı)
- Müşteri profil bilgileri: Hesap kapatma talebi yapılana kadar
- Erişim logları: 90 gün
- Kasa kayıtları: 10 yıl (TTK)
7. KVKK Madde 11 Kapsamındaki Haklarınız
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel veri işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde aktarıldığı 3. kişileri öğrenme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- KVKK md. 7 uyarınca silinmesini veya yok edilmesini isteme
- İşlenen veriler nedeniyle zarara uğramışsanız tazminat talep etme
Bu haklarınızı kullanmak için [email protected] adresine talebinizi iletebilir veya hesap ayarlarınızdan "Verilerimi Sil" seçeneğini kullanabilirsiniz.
8. Teknik ve İdari Tedbirler
- Tüm veri trafiği SSL/TLS şifrelidir.
- Parolalar geri döndürülemez şekilde (bcrypt) saklanır.
- Erişim yetkileri rol bazlı (RBAC) ve tenant izolasyonludur.
- Audit log ile tüm hassas işlemler kaydedilir.
- Düzenli yedekleme + şifreleme yapılır.