1. Giriş
ProSalon ("Biz", "Hizmet") olarak kullanıcılarımızın gizliliğine en yüksek önemi veriyoruz. Bu Gizlilik Politikası, hangi verileri topladığımızı, nasıl kullandığımızı ve haklarınızı açıklar.
Bu politika, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat çerçevesinde hazırlanmıştır.
2. Topladığımız Veriler
2.1. Hesap Bilgileri
Hizmete kayıt olurken topladığımız bilgiler:
- Ad, Soyad — kimlik bilgisi
- E-posta adresi — iletişim ve giriş için
- Telefon numarası — iletişim (opsiyonel)
- Şifre — Argon2id ile hash'lenmiş şekilde saklanır (asla düz metin değil)
- Salon adı, şehir, adres — işletme profili
2.2. Operasyonel Veriler
Hizmeti kullanırken eklenen veriler:
- Müşteri kayıtları (ad, telefon, e-posta, randevu geçmişi)
- Personel kayıtları
- Randevu detayları (tarih, saat, hizmet)
- Ödeme kayıtları (yöntem, tutar, tarih)
- Stok ve hizmet bilgileri
2.3. Teknik Veriler
Sistem güvenliği için otomatik kaydedilen veriler:
- IP adresi
- Tarayıcı tipi ve versiyonu
- Cihaz bilgileri
- Giriş tarihleri ve oturum bilgileri
- Hata logları
3. Verileri Nasıl Kullanıyoruz
| Amaç | Kullandığımız Veri |
|---|---|
| Hesap oluşturma ve giriş | E-posta, şifre (hash) |
| Hizmet sağlama | Tüm operasyonel veriler |
| Güvenlik ve dolandırıcılık önleme | IP, oturum, log verileri |
| Yedekleme ve felaket kurtarma | Tüm veriler (şifrelenmiş) |
| Ürün geliştirme (anonim) | Toplu kullanım istatistikleri |
| Destek | İletişim bilgileri, hata logları |
4. Verileri Kimlerle Paylaşıyoruz
ProSalon, kullanıcı verilerini hiçbir 3. tarafa satmaz, kiralamaz veya pazarlama amaçlı paylaşmaz.
Yalnızca aşağıdaki istisnai durumlarda paylaşım yapılabilir:
- Hosting altyapısı: Sunucu sağlayıcımız (Plesk hosting) verilere teknik nedenlerle erişebilir, ancak işleyemez.
- Yasal yükümlülükler: Mahkeme kararı veya yasal merci talebi durumunda yalnızca yasayla zorunlu kılınan veriler paylaşılır.
- E-posta gönderimi: Bildirim/sıfırlama e-postaları için SMTP sağlayıcımız (Cloudflare/Plesk) kullanılır.
5. Veri Güvenliği
Verilerinizi korumak için aldığımız önlemler:
- HTTPS/SSL şifreleme — tüm trafik şifreli iletilir
- Argon2id şifre hashleme — şifreler asla düz metin saklanmaz
- SQL injection koruması — PDO prepared statements
- CSRF koruması — form korumalı
- Session güvenliği — login sonrası session yenilenir
- Düzenli yedekleme — günlük otomatik yedekleme
- Multi-tenant izolasyon — her salonun verileri kesin olarak ayrılır
6. Veri Saklama Süresi
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif olduğu sürece |
| Müşteri/randevu/ödeme verileri | Hesap aktif olduğu sürece + 12 ay (Vergi Usul Kanunu) |
| Hesap kapandıktan sonra | 30 gün içinde tüm veriler silinir |
| Yasal yükümlülük gerektiren veriler | İlgili mevzuatta belirtilen süre |
| Sistem logları | 90 gün |
7. Haklarınız (KVKK md.11)
Kişisel verilerinizle ilgili aşağıdaki haklarınız vardır:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/dışında aktarıldığı 3. kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- KVKK'da öngörülen şartlar çerçevesinde silinmesini/yok edilmesini isteme
- Düzeltme/silme işlemlerinin paylaşılan 3. kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz edilerek aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme sonucu zarar uğramanız halinde tazminat talep etme
Bu haklarınızı kullanmak için info@prosalon.com.tr adresine yazılı talep gönderebilirsiniz. Talepleriniz 30 gün içinde ücretsiz yanıtlanır.
8. Çocukların Gizliliği
ProSalon hizmeti 18 yaş altı kişiler için tasarlanmamıştır. Bilerek 18 yaş altı kullanıcılardan veri toplamayız. Eğer 18 yaş altı bir kullanıcı verisi tespit edersek hesap derhal kapatılır.
9. Veri Aktarımı (Yurt Dışı)
Verileriniz Türkiye'deki Plesk hosting sunucumuzda saklanır. Bazı 3. taraf hizmetler (Cloudflare gibi) verileri yurt dışında işleyebilir, ancak yalnızca teknik altyapı seviyesinde.
10. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler hesabınıza kayıtlı e-posta adresine bildirilir.
11. İletişim
Gizlilik ve veri koruma soruları için:
- 📧 E-posta: info@prosalon.com.tr
- 📞 Telefon: 0534 700 70 65
- 💬 WhatsApp: 0534 700 70 65