Gizlilik politikası

🔒 Gizlilik ve Çerez Politikası

Son Güncelleme: 14 Haziran 2026  |  Versiyon: 2.0  |  Geçerlilik: Web Sitesi ve Mobil Uygulama (iOS / Android)


1. Giriş

Bu Gizlilik ve Çerez Politikası (“Politika”), https://kuaforum.ariotomasyon.org internet sitesi ve Kuaförüm mobil uygulaması (“Platform”) kapsamında kişisel verilerinizin nasıl toplandığı, işlendiği, korunduğu ve paylaşıldığı hakkında sizi bilgilendirmeyi amaçlamaktadır.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili mevzuata uygun olarak hazırlanan bu politika, veri güvenliğinin ve şeffaflığın önceliğimiz olduğunu taahhüt eder.

ℹ️ Platformun Kapsamı: Kuaförüm, salon sahipleri ve berber/kuaför işletmelerinin randevu yönetimi, müşteri takibi, ödeme işlemleri ve işletme operasyonlarını dijital ortama taşımasını sağlayan bir B2B2C (Business-to-Business-to-Consumer) yazılım hizmetidir.

2. Veri Sorumlusu

KVKK uyarınca kişisel verilerinizin işlenme amacı ve yöntemini belirleyen veri sorumlusu SERKAN AYTAN’dır.

SERKAN AYTAN
Serkan Aytan
1240401659
Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya
iletisim@ariotomasyon.org
0542 291 91 72
Serkan Aytan — iletisim@ariotomasyon.org

3. B2B2C Modeli ve Veri İşleyen Sıfatı

Platformumuz B2B2C (Business-to-Business-to-Consumer) modeliyle çalışmaktadır. Bu kapsamda:

  • Salon sahipleri (Kuaförüm kullanıcıları), kendi müşterilerine ait verileri (randevu, iletişim, tercih, işlem geçmişi) işlerken veri sorumlusu sıfatıyla hareket eder.
  • Kuaförüm, salon sahiplerinin talimatıyla bu verileri işlerken veri işleyen sıfatıyla hareket eder.
  • Salon sahipleri, kendi müşterilerini KVKK kapsamında aydınlatmak ve gerekli hukuki zemini (açık rıza, sözleşme vb.) oluşturmakla yükümlüdür.
  • Kuaförüm, salon müşterilerine ait verileri yalnızca hizmet sözleşmesi kapsamında, talimatlara uygun ve güvenlik önlemleri çerçevesinde işler. Bu veriler üzerinde herhangi bir sahiplik veya kontrol hakkı bulunmamaktadır.

4. Toplanan Kişisel Veriler

Aşağıda, platform tarafından işlenen kişisel veri kategorileri listelenmiştir:

4.1. Kullanıcı (Salon Sahibi / Personel) Verileri

Veri KategorisiÖrnek Veriler
KimlikAd, soyad, T.C. kimlik no (fatura için)
İletişimE-posta, telefon, iş adresi
FinansIBAN (ödeme almak için), fatura bilgileri, ödeme geçmişi
İşlemRandevu geçmişi, abonelik durumu, işlem logları, kasa hareketleri, prim/komisyon kayıtları
TeknikIP adresi, cihaz bilgisi, tarayıcı türü, işletim sistemi, konum (izinle)
İletişim TercihleriBildirim tercihleri (push, SMS, e-posta), pazarlama izinleri

4.2. Salon Müşterilerine Ait Veriler (Salon Sahibi Tarafından Girilen)

Veri KategorisiÖrnek Veriler
KimlikAd, soyad
İletişimTelefon, e-posta
TercihHizmet tercihleri, randevu geçmişi, notlar, doğum tarihi
İşlemRandevu durumu, ödeme bilgisi, geri bildirim/puan

4.3. Otomatik Toplanan Veriler

Veri TürüAçıklama
Çerez verileriOturum yönetimi, tercihler, analitik (Bkz. Bölüm 13)
Log kayıtlarıSunucu erişim logları, API istek kayıtları, hata kayıtları
Kullanım istatistikleriSayfa görüntüleme, özellik kullanımı, uygulama içi davranış
Hata raporlarıUygulama çökme raporları, performans metrikleri
Oyun/Etkileşim verileriAyna oyunu (Mirror Game) skorları, etkileşim süresi

4.4. Mobil Uygulama Verileri

Veri TürüAçıklama
Cihaz bilgisiCihaz modeli, işletim sistemi versiyonu, uygulama versiyonu
Push bildirim token’ıBildirim gönderimi için benzersiz cihaz tanımlayıcısı (Expo Push Token)
Kullanım istatistikleriAçılış süresi, ekran görüntüleme, oturum süresi
KonumYakın salon bulma özelliği için (yalnızca izinle, hassas olmayan)
WebView çerezleriMobil uygulama içindeki WebView üzerinden site çerezleri

4.5. Akademi (Eğitim Platformu) Verileri

Veri TürüAçıklama
Eğitim geçmişiİzlenen eğitimler, tamamlanma durumu, sınav sonuçları
İlerleme verileriEğitim tamamlama yüzdesi, tekrar izleme sayısı

5. Verilerin İşlenme Amaçları ve Hukuki Dayanak

AmaçHukuki Dayanak (KVKK Md. 5)
Üyelik ve hesap yönetimiSözleşmenin ifası (Md. 5/2-c)
Randevu ve hizmet yönetimiSözleşmenin ifası (Md. 5/2-c)
Ödeme ve faturalandırma (PayTR, Apple)Sözleşmenin ifası + Yasal yükümlülük (Md. 5/2-ç)
Bildirim gönderimi (push, e-posta, SMS)Sözleşmenin ifası + Açık rıza (Md. 5/1)
İletişim ve müşteri desteğiMeşru menfaat (Md. 5/2-f)
Güvenlik ve dolandırıcılık önlemeMeşru menfaat + Yasal yükümlülük
Hizmet geliştirme ve analizAçık rıza / Meşru menfaat
Pazarlama ve reklamAçık rıza (Md. 5/1)
Doğum günü hatırlatmalarıAçık rıza (Md. 5/1)
Google Calendar senkronizasyonuAçık rıza (Md. 5/1)
Akademi eğitim takibiSözleşmenin ifası (Md. 5/2-c)
Yasal mercilere bilgi vermeYasal yükümlülük (Md. 5/2-ç)

6. Verilerin Saklanma ve Silinme Süreleri

Veri TürüSaklama SüresiYasal Dayanak
Kullanıcı hesabıHesap silinene kadar (+ 90 gün yedek)Sözleşme süresi
Ödeme ve fatura kayıtları10 yılVUK Md. 86
Apple abonelik kayıtlarıAbonelik süresi + 2 yılSözleşme + Ticari teamül
Randevu ve işlem geçmişi5 yılTicari teamül, uyuşmazlık süresi
İletişim kayıtları (destek)2 yılKVKK Md. 7, meşru menfaat
Log ve güvenlik kayıtları1-2 yılGüvenlik, denetim gerekliliği
Çerez verileriMaksimum 13 ayKVKK Çerez Rehberi
Push bildirim token’larıToken geçersiz olana kadarHizmet gerekliliği
Müşteri verileri (salon bazlı)Salon hesabı silinene kadar + 1 yılSözleşme + yedekleme
Akademi eğitim verileriHesap silinene kadarSözleşme süresi

Veriler, saklama süresi sonunda silinir, yok edilir veya anonim hale getirilir. Silme talepleri KVKK Md. 7 uyarınca değerlendirilir.

7. Verilerin Aktarılması

Kişisel verileriniz, aşağıdaki durumlar ve taraflarla sınırlı olarak paylaşılabilir:

7.1. Yurt İçi Aktarımlar

AlıcıAmaçHukuki Dayanak
PayTR (Ödeme Kuruluşu)Kredi kartı ile ödeme işlemeSözleşmenin ifası
Mali müşavir / MuhasebeFaturalandırma ve muhasebeYasal yükümlülük
Kargo / Posta hizmetleriFatura gönderimi (talebe bağlı)Sözleşmenin ifası
Yetkili kamu kurumlarıYasal talep ve denetimYasal yükümlülük

7.2. Yurt Dışı Aktarımlar

Kişisel verileriniz, KVKK Md. 9 uyarınca aşağıdaki yurt dışı hizmet sağlayıcılarına aktarılabilir:

AlıcıSunucu KonumuAmaçGüvence
Apple Inc. / RevenueCatABDApple App Store abonelik yönetimi, satın alma doğrulamaApple: SCC + Privacy Shield; RevenueCat: SOC 2
Google LLC (Cloud, Analytics, Calendar)ABD / AvrupaBulut altyapı, analitik, Google Calendar entegrasyonuSCC + Privacy Shield
Cloudflare Inc.Küresel (Anycast)CDN, DDoS koruması, güvenlik duvarıSCC, ISO 27001
Microsoft Corporation (Clarity)ABD / AvrupaKullanıcı davranış analizi, ısı haritasıSCC
Expo (Exponent)ABDMobil push bildirim gönderimiSCC
CookieYes LimitedİngiltereÇerez yönetimi ve onay kaydıUK GDPR + SCC

Güvence: Yurt dışı aktarımlarda, KVKK Md. 9 ve GDPR Md. 46 uyarınca Standart Sözleşme Maddeleri (SCC) veya eşdeğer veri koruma taahhütleri uygulanmaktadır.

8. Veri İşlemenin Hukuki Dayanağı

Kişisel verileriniz KVKK Md. 5 uyarınca aşağıdaki hukuki sebeplere dayanarak işlenmektedir:

  • Açık rızanızın bulunması (pazarlama, çerezler, Google Calendar, doğum günü bildirimi)
  • Sözleşmenin kurulması veya ifası için gerekli olması (randevu, ödeme, üyelik)
  • Yasal yükümlülüklerin yerine getirilmesi (fatura, muhasebe, kamu kurumları)
  • Meşru menfaatlerimiz için gerekli olması (güvenlik, hizmet geliştirme, destek — temel haklarınıza zarar vermemek kaydıyla)

9. Veri Güvenliği Tedbirleri (KVKK Md. 12)

Verilerinizin güvenliği için aşağıdaki teknik ve idari önlemler alınmaktadır:

🔐 Teknik Önlemler

  • Veritabanı şifreleme (AES-256)
  • SSL/TLS ile veri iletimi (HTTPS zorunlu)
  • DDoS koruması ve güvenlik duvarı (Cloudflare)
  • Yetkilendirme, iki faktörlü kimlik doğrulama (2FA) desteği
  • Erişim logları ve anomali tespiti
  • Düzenli yedekleme ve felaket kurtarma planı
  • API rate limiting ve güvenlik başlıkları (CORS, CSP, HSTS)
  • Web uygulama güvenlik duvarı (WAF)

📋 İdari Önlemler

  • Personel gizlilik taahhütnamesi ve KVKK eğitimleri
  • Erişim yetki matrisi ve ihtiyaç temelli erişim
  • Düzenli güvenlik denetimleri ve risk analizleri
  • Veri ihlali müdahale prosedürü (Bkz. Bölüm 10)
  • Veri minimizasyonu ve amaca uygunluk ilkeleri

10. Veri İhlali Bildirim Prosedürü

Kişisel veri ihlali tespit edilmesi durumunda:

  1. İhlal en geç 72 saat içinde KVKK Kurumu’na bildirilir.
  2. İhlalin kişi haklarını yüksek riske sokması durumunda, ilgili kişiler en kısa sürede bilgilendirilir.
  3. İhlal kaydı tutulur ve önleyici tedbirler alınır.
  4. İhlal şüpheniz varsa: iletisim@ariotomasyon.org adresine bildirim yapabilirsiniz.

11. KVKK Kapsamında Haklarınız

KVKK Md. 11 uyarınca aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amaca uygun kullanımı öğrenme
  4. Yurt içi/yurt dışı aktarılan üçüncü kişileri bilme
  5. Eksik/yanlış işlenmiş verilerin düzeltilmesini isteme
  6. KVKK Md. 7 şartlarında silinmesini/yok edilmesini isteme
  7. Düzeltilme/silinme işlemlerinin üçüncü kişilere bildirilmesini isteme
  8. Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir durum oluşmasına itiraz etme
  9. Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme

Başvuru Yöntemi

Haklarınızı kullanmak için:

  • 📧 E-posta: iletisim@ariotomasyon.org
  • 📬 Adres: Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya
  • 📄 Gerekli belgeler: Kimlik fotokopisi + imzalı başvuru formu

Başvuru Süreci:

  1. Öncelikle Veri Sorumlusu‘na (yukarıdaki iletişim kanallarından) başvurunuz.
  2. Başvurunuz en geç 30 gün içinde, ücretsiz olarak sonuçlandırılır.
  3. Başvurunuzun reddedilmesi veya yetersiz yanıt alınması halinde, KVKK Kurumu’na şikayet hakkınız saklıdır.
⚠️ Otomatik Karar Alma Beyanı: Platformumuzda münhasıran otomatik sistemlerle alınan ve sizi hukuken etkileyen bir karar mekanizması bulunmamaktadır.

12. Bildirim Sistemi ve Pazarlama İletişimi

12.1. Bildirim Türleri

Bildirim TürüKanalAmaçİzin Türü
Randevu hatırlatmaPush (Web/Mobil), E-postaRandevu saatinden 1 saat önce hatırlatmaZorunlu (hizmet gereği)
Randevu durum değişikliğiPush, Bildirim MerkeziOnay, iptal, yeniden planlama bildirimiZorunlu (hizmet gereği)
Ödeme bildirimiBildirim Merkezi, E-postaÖdeme başarılı/başarısız bilgisiZorunlu (hizmet gereği)
Abonelik bildirimiBildirim Merkezi, PushAbonelik başlangıcı, bitişi, yenilemeZorunlu (hizmet gereği)
Doğum günü kutlamasıBildirim MerkeziMüşteri doğum gününde otomatik kutlamaAçık rıza
Stok uyarısıBildirim MerkeziÜrün stoğu sıfırlandığında uyarıZorunlu (hizmet gereği)
Pazarlama/kampanyaPush, E-postaKampanya, indirim, yeni özellik duyurusuAçık rıza
Güvenlik bildirimiE-postaŞifre değişikliği, yeni giriş, güvenlik uyarısıZorunlu (yasal yükümlülük)

12.2. Bildirim Yönetimi

Bildirim tercihlerinizi aşağıdaki yöntemlerle yönetebilirsiniz:

  • Web Push: Tarayıcı ayarlarından push bildirimlerini kapatabilirsiniz.
  • Mobil Push: Cihaz ayarlarından (iOS: Ayarlar > Kuaförüm > Bildirimler) yönetebilirsiniz.
  • E-posta: Hesap ayarlarından bildirim tercihlerinizi değiştirebilirsiniz.
  • Bildirim Merkezi: Platform içi bildirimler (/bildirimlerim/) üzerinden geçmiş bildirimleri görüntüleyebilirsiniz.

13. Çerez Politikası

13.1. Çerez Nedir?

Çerezler, site ziyaretiniz sırasında cihazınıza kaydedilen küçük metin dosyalarıdır. Site deneyiminizi iyileştirmek, güvenliği sağlamak ve kullanım analizi yapmak için kullanılır.

13.2. Kullandığımız Çerezler

Çerez AdıSağlayıcıAmaçSüreTür
session_idKuaförümOturum yönetimi, giriş durumuSessionZorunlu
csrf_tokenKuaförümGüvenlik (CSRF koruması)SessionZorunlu
themes_prefKuaförümTema/ayar tercihi1 yılTercih
cky-*CookieYesÇerez onay yönetimi1 yılZorunlu
_ga, _gidGoogle AnalyticsZiyaretçi analizi, istatistik2 yılAnalitik
_clck, _clskMicrosoft ClarityKullanıcı davranışı, ısı haritası1 yılAnalitik
__cfduidCloudflareGüvenlik, bot koruması1 yılZorunlu
expo-*ExpoMobil push bildirim kimliğiKalıcıZorunlu

13.3. Çerez Yönetimi

  • Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz.
  • Zorunlu çerezleri engellerseniz site bazı özellikleri çalışmayabilir.
  • Çerez tercihlerinizi CookieYes banner’ı üzerinden yönetebilirsiniz.
  • Analitik çerezler için aydınlatılmış onay alınmaktadır.

13.4. Çerez Onayı

Siteyi ilk ziyaretinizde CookieYes çerez banner’ı görüntülenir. “Kabul Et” butonu ile tüm çerezlere, “Sadece Zorunlu” seçeneği ile yalnızca teknik çerezlere izin verebilirsiniz. Onay tercihiniz 13 ay boyunca saklanır.

14. Üçüncü Taraf Hizmet Sağlayıcıları

Platform, aşağıdaki üçüncü taraf hizmetlerini entegre etmektedir. Her bir hizmetin kendi gizlilik politikası geçerlidir:

HizmetKullanım AmacıGizlilik Politikası
PayTRKredi kartı ile ödeme işlemepaytr.com/kvkk
RevenueCatApple abonelik yönetimi ve doğrulamarevenuecat.com/privacy
Apple (App Store)iOS uygulama dağıtımı ve ödemeapple.com/privacy
Google (Cloud, Analytics, Calendar)Bulut altyapı, analitik, takvim senkronizasyonupolicies.google.com/privacy
Amazon Web Services (AWS)Sunucu barındırmaaws.amazon.com/privacy
CloudflareCDN, güvenlik, DDoS korumasıcloudflare.com/privacy
Microsoft ClarityKullanıcı davranış analizimicrosoft.com/privacy
CookieYesÇerez onay yönetimicookieyes.com/privacy
Expo (Exponent)Mobil push bildirim altyapısıexpo.dev/privacy

[NOT: iyzico entegrasyonu aktif olarak kullanılıyor mu kontrol edilmelidir. Eğer kullanılmıyorsa listeden çıkarılabilir.]

15. Mobil Uygulama

Kuaförüm mobil uygulaması (iOS/Android), WebView teknolojisi ile çalışmakta olup, web sitesi ile aynı veri işleme prensiplerini uygular.

15.1. Mobil Uygulama İzinleri

İzinAmaçZorunlu mu?
Bildirim (Push Notification)Randevu hatırlatma, ödeme bildirimi, kampanyaOpsiyonel
KameraProfil fotoğrafı yükleme, ürün fotoğrafı çekmeOpsiyonel
KonumYakın salon bulma, adres otomatik doldurmaOpsiyonel
Galeri / MedyaFotoğraf yükleme, profil resmi seçmeOpsiyonel

İzinler, cihaz ayarlarından herhangi bir zamanda değiştirilebilir.

15.2. App Store / Play Store Politikaları

Mobil uygulama, Apple App Store ve Google Play Store platform politikalarına tabidir. Bu platformların gizlilik kuralları da geçerlidir.

15.3. PWA (Progressive Web App)

Platform, PWA teknolojisini desteklemektedir. PWA kullanımında:

  • Push bildirimleri için tarayıcı izni alınır.
  • Çevrimdışı kullanım için bazı veriler cihazda önbelleğe alınabilir.
  • PWA, web sitesi ile aynı çerez ve veri işleme politikalarına tabidir.

16. Abonelik ve Ödeme Sistemleri

Platform üzerinden yapılan ödemeler ve abonelik işlemleri kapsamında:

  • PayTR Sanal POS: Kredi kartı ile yapılan ödemelerde kart bilgileriniz doğrudan PayTR altyapısına iletilir. Kart bilgileri tarafımızca görülmez veya saklanmaz.
  • Apple App Store (In-App Purchase): iOS kullanıcıları, aboneliklerini Apple App Store üzerinden satın alabilir. Bu işlemler RevenueCat servisi aracılığıyla doğrulanır. Apple’ın gizlilik politikası geçerlidir.
  • Abonelik yönetimi: Abonelik durumunuz (aktif, süresi dolmuş, iptal edilmiş) platform tarafından kaydedilir. Aboneliğiniz bittiğinde bildirim alırsınız.
  • İade politikası: Mesafeli Satış Sözleşmesi kapsamında dijital hizmetler için iade koşulları https://kuaforum.ariotomasyon.org/mesafeli-satis-cayma/ belirtilmiştir.

17. Politika Güncellemeleri

Bu politika, mevzuat değişiklikleri, hizmet gelişimi veya teknolojik güncellemeler nedeniyle revize edilebilir. Önemli değişiklikler:

  • 📧 Kayıtlı e-posta adresinize bildirim gönderilerek,
  • 🔔 Uygulama içi bildirim ile,
  • 🌐 Site banner’ı ile

duyurulur. Değişiklik sonrası platformu kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.

18. İletişim

Gizlilik politikası ile ilgili soru, görüş ve talepleriniz için:

iletisim@ariotomasyon.org
0542 291 91 72
Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya

Bu politika 14 Haziran 2026 tarihinde güncellenmiş ve yürürlüğe girmiştir.

Tekrar Hoşgeldiniz!

Hesabınıza giriş yapın

Şifrenizi sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya mail adresinizi girin.