Gizlilik politikası

🔒 Gizlilik ve Çerez Politikası

Son Güncelleme: 2 Ağustos 2026  |  Versiyon: 2.1  |  Geçerlilik: Web Sitesi ve Mobil Uygulama (iOS / Android)


1. Giriş

Bu Gizlilik ve Çerez Politikası (“Politika”), https://kuaforum.ariotomasyon.org internet sitesi ve Kuaförüm mobil uygulaması (“Platform”) kapsamında kişisel verilerinizin nasıl toplandığı, işlendiği, korunduğu ve paylaşıldığı hakkında sizi bilgilendirmeyi amaçlamaktadır.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili mevzuata uygun olarak hazırlanan bu politika, veri güvenliğinin ve şeffaflığın önceliğimiz olduğunu taahhüt eder.

ℹ️ Platformun Kapsamı: Kuaförüm, salon sahipleri ve berber/kuaför işletmelerinin randevu yönetimi, müşteri takibi, ödeme işlemleri ve işletme operasyonlarını dijital ortama taşımasını sağlayan bir B2B2C (Business-to-Business-to-Consumer) yazılım hizmetidir.

2. Veri Sorumlusu

KVKK uyarınca kişisel verilerinizin işlenme amacı ve yöntemini belirleyen veri sorumlusu SERKAN AYTAN’dır.

SERKAN AYTAN
Serkan Aytan
1240401659
Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya
iletisim@ariotomasyon.org
0542 291 91 72
Serkan Aytan — iletisim@ariotomasyon.org

3. B2B2C Modeli ve Veri İşleyen Sıfatı

Platformumuz B2B2C (Business-to-Business-to-Consumer) modeliyle çalışmaktadır. Bu kapsamda:

  • Salon sahipleri (Kuaförüm kullanıcıları), kendi müşterilerine ait verileri (randevu, iletişim, tercih, işlem geçmişi) işlerken veri sorumlusu sıfatıyla hareket eder.
  • Kuaförüm, salon sahiplerinin talimatıyla bu verileri işlerken veri işleyen sıfatıyla hareket eder.
  • Salon sahipleri, kendi müşterilerini KVKK kapsamında aydınlatmak ve gerekli hukuki zemini (açık rıza, sözleşme vb.) oluşturmakla yükümlüdür.
  • Kuaförüm, salon müşterilerine ait verileri yalnızca hizmet sözleşmesi kapsamında, talimatlara uygun ve güvenlik önlemleri çerçevesinde işler. Bu veriler üzerinde herhangi bir sahiplik veya kontrol hakkı bulunmamaktadır.

4. Toplanan Kişisel Veriler

Aşağıda, platform tarafından işlenen kişisel veri kategorileri listelenmiştir:

4.1. Kullanıcı (Salon Sahibi / Personel) Verileri

Veri KategorisiÖrnek Veriler
KimlikAd, soyad, T.C. kimlik no (fatura için)
İletişimE-posta, telefon, iş adresi
FinansIBAN (ödeme almak için), fatura bilgileri, ödeme geçmişi
İşlemRandevu geçmişi, abonelik durumu, işlem logları, kasa hareketleri, prim/komisyon kayıtları
TeknikIP adresi, cihaz bilgisi, tarayıcı türü, işletim sistemi, konum (izinle)
İletişim TercihleriBildirim tercihleri (push, e-posta), pazarlama izinleri

4.2. Salon Müşterilerine Ait Veriler (Salon Sahibi Tarafından Girilen)

Veri KategorisiÖrnek Veriler
KimlikAd, soyad
İletişimTelefon, e-posta
TercihHizmet tercihleri, randevu geçmişi, notlar, doğum tarihi
İşlemRandevu durumu, ödeme bilgisi, geri bildirim/puan

4.3. Otomatik Toplanan Veriler

Veri TürüAçıklama
Çerez verileriOturum yönetimi, tercihler, analitik (Bkz. Bölüm 13)
Log kayıtlarıSunucu erişim logları, API istek kayıtları, hata kayıtları
Kullanım istatistikleriSayfa görüntüleme, özellik kullanımı, uygulama içi davranış
Hata raporlarıUygulama çökme raporları, performans metrikleri
Oyun/Etkileşim verileriAyna oyunu (Mirror Game) ve Benim Salonum oyun skorları, oyun kuponları, etkileşim süresi

4.4. Mobil Uygulama Verileri

Veri TürüAçıklama
Cihaz bilgisiCihaz modeli, işletim sistemi versiyonu, uygulama versiyonu
Push bildirim token’ıBildirim gönderimi için benzersiz cihaz tanımlayıcısı (Expo Push Token)
Kullanım istatistikleriAçılış süresi, ekran görüntüleme, oturum süresi
KonumAnasayfadaki ve salon listesindeki “Konumumu Kullan” özelliği ile size yakın salonları listelemek için (yalnızca izninizle, hassas olmayan konum)
WebView çerezleriMobil uygulama içindeki WebView üzerinden site çerezleri

4.5. Akademi (Eğitim Platformu) Verileri

Veri TürüAçıklama
Eğitim geçmişiİzlenen eğitimler, tamamlanma durumu, sınav sonuçları
İlerleme verileriEğitim tamamlama yüzdesi, tekrar izleme sayısı

5. Verilerin İşlenme Amaçları ve Hukuki Dayanak

AmaçHukuki Dayanak (KVKK Md. 5)
Üyelik ve hesap yönetimiSözleşmenin ifası (Md. 5/2-c)
Randevu ve hizmet yönetimiSözleşmenin ifası (Md. 5/2-c)
Ödeme ve faturalandırma (PayTR, Apple, Google Play)Sözleşmenin ifası + Yasal yükümlülük (Md. 5/2-ç)
Bildirim gönderimi (push, e-posta)Sözleşmenin ifası + Açık rıza (Md. 5/1)
Bakım hatırlatmaları (Beauty Coach)Sözleşmenin ifası + Açık rıza (Md. 5/1)
İletişim ve müşteri desteğiMeşru menfaat (Md. 5/2-f)
Güvenlik ve dolandırıcılık önlemeMeşru menfaat + Yasal yükümlülük
Hizmet geliştirme ve analizAçık rıza / Meşru menfaat
Pazarlama ve reklamAçık rıza (Md. 5/1)
Doğum günü hatırlatmalarıAçık rıza (Md. 5/1)
Google Calendar senkronizasyonuAçık rıza (Md. 5/1)
Akademi eğitim takibiSözleşmenin ifası (Md. 5/2-c)
Yakın salon listeleme (konum)Açık rıza (Md. 5/1)
Yasal mercilere bilgi vermeYasal yükümlülük (Md. 5/2-ç)

6. Verilerin Saklanma ve Silinme Süreleri

Veri TürüSaklama SüresiYasal Dayanak
Kullanıcı hesabıHesap silinene kadar; hesap silme talebinde ilgili veriler anında silinirSözleşme süresi
Ödeme ve fatura kayıtları10 yılVUK Md. 253
Apple/Google abonelik kayıtlarıAbonelik süresi + 2 yılSözleşme + Ticari teamül
Randevu ve işlem geçmişi5 yılTicari teamül, uyuşmazlık süresi
İletişim kayıtları (destek)2 yılKVKK Md. 7, meşru menfaat
Log ve güvenlik kayıtları1-2 yılGüvenlik, denetim gerekliliği
Çerez verileriMaksimum 13 ayKVKK Çerez Rehberi
Push bildirim token’larıToken geçersiz olana kadarHizmet gerekliliği
Müşteri verileri (salon bazlı)Salon hesabı silinene kadarSözleşme süresi
Akademi eğitim verileriHesap silinene kadarSözleşme süresi

Veriler, saklama süresi sonunda silinir, yok edilir veya anonim hale getirilir. Silme talepleri KVKK Md. 7 uyarınca değerlendirilir.

7. Verilerin Aktarılması

Kişisel verileriniz, aşağıdaki durumlar ve taraflarla sınırlı olarak paylaşılabilir:

7.1. Yurt İçi Aktarımlar

AlıcıAmaçHukuki Dayanak
PayTR (Ödeme Kuruluşu)Kredi kartı ile ödeme işlemeSözleşmenin ifası
Mali müşavir / MuhasebeFaturalandırma ve muhasebeYasal yükümlülük
Yetkili kamu kurumlarıYasal talep ve denetimYasal yükümlülük

7.2. Yurt Dışı Aktarımlar

Kişisel verileriniz, KVKK Md. 9 uyarınca aşağıdaki yurt dışı hizmet sağlayıcılarına aktarılabilir:

AlıcıSunucu KonumuAmaçGüvence
Apple Inc. / RevenueCatABDApple App Store abonelik yönetimi, satın alma doğrulamaApple: SCC; RevenueCat: SOC 2
Google LLC (Cloud, Analytics, Calendar, Play)ABD / AvrupaBulut altyapı, analitik, Google Calendar entegrasyonu, Android (Google Play) abonelik faturalandırmasıSCC
Cloudflare Inc.Küresel (Anycast)DNS yönetimi ve ağ güvenliği özellikleriSCC, ISO 27001
Microsoft Corporation (Clarity)ABD / AvrupaKullanıcı davranış analizi, ısı haritasıSCC
Expo (Exponent)ABDMobil push bildirim gönderimiSCC
CookieYes LimitedİngiltereÇerez yönetimi ve onay kaydıUK GDPR + SCC

Güvence: Yurt dışı aktarımlarda, KVKK Md. 9 ve GDPR Md. 46 uyarınca Standart Sözleşme Maddeleri (SCC) veya eşdeğer veri koruma taahhütleri uygulanmaktadır.

8. Veri İşlemenin Hukuki Dayanağı

Kişisel verileriniz KVKK Md. 5 uyarınca aşağıdaki hukuki sebeplere dayanarak işlenmektedir:

  • Açık rızanızın bulunması (pazarlama, çerezler, Google Calendar, doğum günü bildirimi, konum)
  • Sözleşmenin kurulması veya ifası için gerekli olması (randevu, ödeme, üyelik)
  • Yasal yükümlülüklerin yerine getirilmesi (fatura, muhasebe, kamu kurumları)
  • Meşru menfaatlerimiz için gerekli olması (güvenlik, hizmet geliştirme, destek — temel haklarınıza zarar vermemek kaydıyla)

9. Veri Güvenliği Tedbirleri (KVKK Md. 12)

Verilerinizin güvenliği için aşağıdaki teknik ve idari önlemler alınmaktadır:

🔐 Teknik Önlemler

  • Veri iletiminde SSL/TLS şifreleme (HTTPS zorunlu)
  • DDoS koruması ve güvenlik duvarı (Cloudflare)
  • Yetkilendirme ve rol bazlı erişim kontrolü
  • Erişim logları ve anomali tespiti
  • Düzenli yedekleme ve felaket kurtarma planı
  • API erişim kısıtlamaları ve güvenlik başlıkları (CORS, CSP, HSTS)
  • Web uygulama güvenlik duvarı (WAF)

📋 İdari Önlemler

  • Personel gizlilik taahhütnamesi ve KVKK eğitimleri
  • Erişim yetki matrisi ve ihtiyaç temelli erişim
  • Düzenli güvenlik denetimleri ve risk analizleri
  • Veri ihlali müdahale prosedürü (Bkz. Bölüm 10)
  • Veri minimizasyonu ve amaca uygunluk ilkeleri

10. Veri İhlali Bildirim Prosedürü

Kişisel veri ihlali tespit edilmesi durumunda:

  1. İhlal, öğrenilmesinden itibaren gecikmeksizin KVKK Kurulu’na ve ilgili kişilere bildirilir.
  2. İhlalin kişi haklarını yüksek riske sokması durumunda, ilgili kişiler en kısa sürede bilgilendirilir.
  3. İhlal kaydı tutulur ve önleyici tedbirler alınır.
  4. İhlal şüpheniz varsa: iletisim@ariotomasyon.org adresine bildirim yapabilirsiniz.

11. KVKK Kapsamında Haklarınız

KVKK Md. 11 uyarınca aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amaca uygun kullanımı öğrenme
  4. Yurt içi/yurt dışı aktarılan üçüncü kişileri bilme
  5. Eksik/yanlış işlenmiş verilerin düzeltilmesini isteme
  6. KVKK Md. 7 şartlarında silinmesini/yok edilmesini isteme
  7. Düzeltilme/silinme işlemlerinin üçüncü kişilere bildirilmesini isteme
  8. Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir durum oluşmasına itiraz etme
  9. Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme

Başvuru Yöntemi

Haklarınızı kullanmak için:

  • 📧 E-posta: iletisim@ariotomasyon.org
  • 📬 Adres: Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya
  • 📄 Gerekli belgeler: Kimlik fotokopisi + imzalı başvuru formu

Başvuru Süreci:

  1. Öncelikle Veri Sorumlusu‘na (yukarıdaki iletişim kanallarından) başvurunuz.
  2. Başvurunuz en geç 30 gün içinde, ücretsiz olarak sonuçlandırılır.
  3. Başvurunuzun reddedilmesi veya yetersiz yanıt alınması halinde, KVKK Kurumu’na şikayet hakkınız saklıdır.
⚠️ Otomatik Karar Alma Beyanı: Platformumuzda münhasıran otomatik sistemlerle alınan ve sizi hukuken etkileyen bir karar mekanizması bulunmamaktadır.

12. Bildirim Sistemi ve Pazarlama İletişimi

12.1. Bildirim Türleri

Bildirim TürüKanalAmaçİzin Türü
Randevu hatırlatmaPush (Web/Mobil), E-postaRandevu saatinden 1 saat önce hatırlatmaZorunlu (hizmet gereği)
Randevu durum değişikliğiPush, Bildirim MerkeziOnay, iptal, yeniden planlama bildirimiZorunlu (hizmet gereği)
Ödeme bildirimiBildirim Merkezi, E-postaÖdeme başarılı/başarısız bilgisiZorunlu (hizmet gereği)
Abonelik bildirimiBildirim Merkezi, PushAbonelik başlangıcı, bitişi, yenilemeZorunlu (hizmet gereği)
Bakım hatırlatması (Beauty Coach)Push, Bildirim MerkeziSon randevunuzdaki hizmete göre yenileme/bakım hatırlatmasıAçık rıza (bildirim ayarlarından kapatılabilir)
Doğum günü kutlamasıBildirim MerkeziMüşteri doğum gününde otomatik kutlamaAçık rıza
Stok uyarısıBildirim MerkeziÜrün stoğu sıfırlandığında uyarıZorunlu (hizmet gereği)
Pazarlama/kampanyaPush, E-postaKampanya, indirim, yeni özellik duyurusuAçık rıza
Güvenlik bildirimiE-postaŞifre değişikliği, yeni giriş, güvenlik uyarısıZorunlu (yasal yükümlülük)

12.2. Bildirim Yönetimi

Bildirim tercihlerinizi aşağıdaki yöntemlerle yönetebilirsiniz:

  • Web Push: Tarayıcı ayarlarından push bildirimlerini kapatabilirsiniz.
  • Mobil Push: Cihaz ayarlarından (iOS: Ayarlar > Kuaförüm > Bildirimler) yönetebilirsiniz.
  • E-posta: Hesap ayarlarından bildirim tercihlerinizi değiştirebilirsiniz.
  • Bildirim Merkezi: Platform içi bildirimler (/bildirimlerim/) üzerinden geçmiş bildirimleri görüntüleyebilirsiniz.

13. Çerez Politikası

13.1. Çerez Nedir?

Çerezler, site ziyaretiniz sırasında cihazınıza kaydedilen küçük metin dosyalarıdır. Site deneyiminizi iyileştirmek, güvenliği sağlamak ve kullanım analizi yapmak için kullanılır.

13.2. Kullandığımız Çerezler

ÇerezSağlayıcıAmaçSüreTür
Oturum ve güvenlik çerezleri (wordpress_logged_in_*, oturum kimliği vb.)KuaförümOturum yönetimi, giriş durumu, CSRF korumasıSession / oturumZorunlu
cky-*CookieYesÇerez onay yönetimi1 yılZorunlu
_ga, _gidGoogle AnalyticsZiyaretçi analizi, istatistik2 yıl / 24 saatAnalitik
_clck, _clskMicrosoft ClarityKullanıcı davranışı, ısı haritası1 yılAnalitik

13.3. Çerez Yönetimi

  • Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz.
  • Zorunlu çerezleri engellerseniz site bazı özellikleri çalışmayabilir.
  • Çerez tercihlerinizi CookieYes banner’ı üzerinden yönetebilirsiniz.
  • Analitik çerezler için aydınlatılmış onay alınmaktadır.

13.4. Çerez Onayı

Siteyi ilk ziyaretinizde CookieYes çerez banner’ı görüntülenir. “Kabul Et” butonu ile tüm çerezlere, “Sadece Zorunlu” seçeneği ile yalnızca teknik çerezlere izin verebilirsiniz. Onay tercihiniz 13 ay boyunca saklanır.

14. Üçüncü Taraf Hizmet Sağlayıcıları

Platform, aşağıdaki üçüncü taraf hizmetlerini entegre etmektedir. Her bir hizmetin kendi gizlilik politikası geçerlidir:

HizmetKullanım AmacıGizlilik Politikası
PayTRKredi kartı ile ödeme işlemepaytr.com/kvkk
RevenueCatApple/Google abonelik yönetimi ve doğrulamarevenuecat.com/privacy
Apple (App Store)iOS uygulama dağıtımı ve ödemeapple.com/privacy
Google (Cloud, Analytics, Calendar, Play)Bulut altyapı, analitik, takvim senkronizasyonu, Android ödemepolicies.google.com/privacy
CloudflareDNS ve ağ güvenliği özelliklericloudflare.com/privacy
Microsoft ClarityKullanıcı davranış analizimicrosoft.com/privacy
CookieYesÇerez onay yönetimicookieyes.com/privacy
Expo (Exponent)Mobil push bildirim altyapısıexpo.dev/privacy

15. Mobil Uygulama

Kuaförüm mobil uygulaması (iOS/Android), WebView teknolojisi ile çalışmakta olup, web sitesi ile aynı veri işleme prensiplerini uygular.

15.1. Mobil Uygulama İzinleri

İzinAmaçZorunlu mu?
Bildirim (Push Notification)Randevu hatırlatma, ödeme bildirimi, kampanyaOpsiyonel
KameraUygulama içinden salon/ürün fotoğrafı yüklemek istediğinizde (yalnızca bu özelliği kullanırken istenir)Opsiyonel
Konum“Konumumu Kullan” ile yakın salonları listelemeOpsiyonel
Galeri / MedyaUygulama içinden fotoğraf yüklemek istediğinizde (yalnızca bu özelliği kullanırken istenir)Opsiyonel

İzinler yalnızca ilgili özelliği kullandığınızda istenir; hiçbir izin zorunlu değildir ve cihaz ayarlarından herhangi bir zamanda değiştirilebilir.

15.2. App Store / Play Store Politikaları

Mobil uygulama, Apple App Store ve Google Play Store platform politikalarına tabidir. Bu platformların gizlilik kuralları da geçerlidir.

15.3. PWA (Progressive Web App)

Platform, PWA teknolojisini desteklemektedir. PWA kullanımında:

  • Push bildirimleri için tarayıcı izni alınır.
  • Çevrimdışı kullanım için bazı veriler cihazda önbelleğe alınabilir.
  • PWA, web sitesi ile aynı çerez ve veri işleme politikalarına tabidir.

16. Abonelik ve Ödeme Sistemleri

Platform üzerinden yapılan ödemeler ve abonelik işlemleri kapsamında:

  • PayTR Sanal POS: Kredi kartı ile yapılan ödemelerde kart bilgileriniz doğrudan PayTR altyapısına iletilir. Kart bilgileri tarafımızca görülmez veya saklanmaz.
  • Havale/EFT: Ödeme sayfasında belirtilen banka hesap bilgilerine manuel olarak yapılır. Ödemenin tarafımıza ulaşmasının ardından aboneliğiniz tanımlanır; ödeme bilgileri yalnızca doğrulama amacıyla işlenir.
  • Apple App Store (In-App Purchase): iOS kullanıcıları, aboneliklerini Apple App Store üzerinden satın alabilir. Bu işlemler RevenueCat servisi aracılığıyla doğrulanır. Apple’ın gizlilik politikası geçerlidir.
  • Google Play (In-App Purchase): Android kullanıcıları, aboneliklerini Google Play üzerinden satın alabilir. Bu işlemler RevenueCat servisi aracılığıyla doğrulanır. Google’ın gizlilik politikası geçerlidir.
  • Abonelik yönetimi: Abonelik durumunuz (aktif, süresi dolmuş, iptal edilmiş) platform tarafından kaydedilir. Aboneliğiniz bittiğinde bildirim alırsınız.
  • İade politikası: Mesafeli Satış Sözleşmesi kapsamında dijital hizmetler için iade koşulları https://kuaforum.ariotomasyon.org/mesafeli-satis-cayma/ belirtilmiştir.

17. Politika Güncellemeleri

Bu politika, mevzuat değişiklikleri, hizmet gelişimi veya teknolojik güncellemeler nedeniyle revize edilebilir. Önemli değişiklikler:

  • 📧 Kayıtlı e-posta adresinize bildirim gönderilerek,
  • 🔔 Uygulama içi bildirim ile,
  • 🌐 Site banner’ı ile

duyurulur. Değişiklik sonrası platformu kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.

18. İletişim

Gizlilik politikası ile ilgili soru, görüş ve talepleriniz için:

iletisim@ariotomasyon.org
0542 291 91 72
Şelale Mah. 7212 Sok. No:1/3, Kepez/Antalya

Bu politika 2 Ağustos 2026 tarihinde güncellenmiş ve yürürlüğe girmiştir.

Tekrar Hoşgeldiniz!

Hesabınıza giriş yapın

Şifrenizi sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya mail adresinizi girin.