1. Veri Sorumlusu
| Kuruluş | ProSalon Yazılım Hizmetleri |
|---|---|
| Adres | İstanbul, Türkiye |
| E-posta | info@prosalon.com.tr |
| Telefon | 0534 700 70 65 |
| Web Sitesi | prosalon.com.tr |
6698 Sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, ProSalon Yazılım Hizmetleri ("Şirket", "Veri Sorumlusu") olarak kullanıcılarımızın kişisel verilerinin işlenmesine ilişkin aşağıdaki hususlarda sizi bilgilendirmek isteriz.
2. İşlenen Kişisel Veriler
2.1. Kimlik Verileri
Ad, soyad, T.C. kimlik no (opsiyonel)
2.2. İletişim Verileri
E-posta, telefon, WhatsApp, adres, ilçe, şehir
2.3. Müşteri İşlem Verileri
Randevu kayıtları, hizmet kullanımı, ödeme bilgileri, müşteri notları
2.4. Pazarlama Verileri
Sadece açık rıza vermeniz halinde işlenir (mailing listesi vb.)
2.5. İşlem Güvenliği Verileri
IP adresi, log kayıtları, cihaz/tarayıcı bilgileri, giriş kayıtları, oturum tokenleri
2.6. Finansal Veriler
Ücretli paket geçişi olursa: fatura bilgileri (vergi no, adres). Kart bilgileri saklanmaz.
3. Kişisel Veri İşleme Amaçları
- Sözleşme ve hizmetin yerine getirilmesi
- Üyelik işlemlerinin yürütülmesi (kayıt, giriş, şifre sıfırlama)
- Randevu yönetimi, müşteri ilişkileri ve operasyonel süreçlerin yürütülmesi
- Yasal yükümlülüklerin yerine getirilmesi (Vergi Usul Kanunu, Borçlar Kanunu vb.)
- Bilgi güvenliği süreçlerinin yürütülmesi
- İletişim faaliyetlerinin yürütülmesi (destek, bilgilendirme)
- Yetkili kişi/kurum/kuruluşlara bilgi verilmesi (yasal merciler)
- Hizmetin geliştirilmesi ve iyileştirilmesi (anonim/toplu)
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz aşağıdaki kanallarla toplanır:
- Web sitesi üzerinden kayıt formu
- Mobil/desktop uygulamalar
- E-posta, telefon, WhatsApp üzerinden destek talepleri
- Otomatik teknik veriler (çerezler, log dosyaları)
Hukuki sebepler:
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (KVKK md.5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi (KVKK md.5/2-ç)
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için zorunlu olması (KVKK md.5/2-f)
- Açık rıza (pazarlama amaçlı ileti gönderimi gibi)
5. İşlenen Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki taraflarla, ilgili amaçlar ve hukuki sebepler doğrultusunda paylaşılabilir:
| Alıcı | Amaç |
|---|---|
| Hosting Sağlayıcı (Plesk) | Sunucu altyapısı |
| SMTP / E-posta servisleri | Bildirim ve sıfırlama e-postaları |
| Cloudflare (CDN) | İçerik dağıtım ağı, DDOS koruma |
| Yasal merciler | Mahkeme/savcılık kararı durumunda |
Verileriniz hiçbir reklam ağına, veri broker'ına veya 3. taraf pazarlamacıya satılmaz.
6. Yurtdışına Veri Aktarımı
Bazı altyapı hizmetleri (Cloudflare CDN gibi) verileri kısa süreli olarak yurt dışında işleyebilir. Bu aktarımlar GDPR ve KVKK uyumlu sağlayıcılarla yapılmaktadır.
7. KVKK Madde 11 Kapsamında Haklarınız
Veri sorumlusu olarak ProSalon'a başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı 3. kişileri bilme,
- Eksik veya yanlış işlenmesi halinde düzeltilmesini isteme,
- KVKK md.7'de öngörülen şartlar çerçevesinde silinmesini, yok edilmesini veya anonim hale getirilmesini isteme,
- Düzeltme/silme/anonim hale getirme işlemlerinin verilerin aktarıldığı 3. kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
8. Başvuru Yöntemi
Haklarınızı kullanmak için kimliğinizi tespit edici belgelerle birlikte aşağıdaki yöntemlerden biriyle başvurabilirsiniz:
- E-posta: info@prosalon.com.tr
- Posta: ProSalon Yazılım Hizmetleri, İstanbul
- WhatsApp: 0534 700 70 65
Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu'nun belirlediği tarife uygulanır.
9. Veri Güvenliği
Verilerinizi korumak için aldığımız teknik tedbirler:
- HTTPS/SSL ile şifreli iletişim
- Argon2id ile parola hashleme
- Düzenli güvenlik testleri
- Erişim kontrolleri ve yetkilendirme
- Multi-tenant izolasyon
- Düzenli yedekleme
10. Güncellemeler
Bu Aydınlatma Metni güncellenebilir. Önemli değişiklikler hesabınıza kayıtlı e-posta adresine bildirilir.
Aydınlatma Metnini okuduğunuzu ve anladığınızı, hesap oluştururken yapılan beyanınızla teyit etmiş sayılırsınız.