Gizlilik Politikası
Siranda’nın web ve mobil hizmetlerinde verilerin nasıl kullanıldığına ilişkin açıklama.
1. Kapsam ve Veri Sorumlusu
Bu politika Siranda web sitesi, Müşteri uygulaması ve İşletme uygulamasını kapsar. Kişisel verilerin veri sorumlusu Fırat Yıldırım’dır. İletişim: [email protected] veya [email protected]; 0544 815 39 21; İzmir, Türkiye. KVKK kapsamındaki ayrıntılar KVKK Aydınlatma Metni’nde yer alır.
2. İşlediğimiz Veriler
- Hesap ve iletişim: ad, telefon numarası, varsa e-posta, dil, şifre özeti (hash), telefon doğrulama ve oturum kayıtları
- Profil ve tercihler: profil fotoğrafı, biyografi, favoriler, ilgi alanları, herkese açık profil/yorum adı ayarı, bildirim, pazarlama ve çerez tercihleri
- Randevu ve müşteri işlemleri: işletme, hizmet, personel, zaman, fiyat anlık görüntüsü, durum, iptal/gelmeme bilgisi, yorum, şikâyet ve destek kayıtları
- İşletme verileri: işletme ve yetkili bilgileri, personel, müşteri kayıtları, çalışma saatleri, izinler, hizmet/fiyat, adres ve harita koordinatları, fotoğraflar, plan ve SMS kredi işlemleri
- Kullanıcının özel kayıtları: Müşteri uygulamasındaki kişisel randevu başlığı, zamanı, isteğe bağlı not/konum ve hatırlatma tercihi
- Teknik ve güvenlik verileri: IP adresi, kullanıcı aracısı/cihaz ve uygulama bilgisi, denetim kayıtları, OTP denemeleri ve sağlayıcı teslim kayıtları, çerez tanımlayıcıları
- İzin verilirse: Müşteri uygulamasında yakın işletmeleri sıralamak için kullanılan ön plan konumu ve push cihaz belirteci; fotoğraf seçildiğinde cihaz galerisinden seçilen dosya
3. Mobil İzinler
Müşteri uygulaması konum iznini otomatik istemez; kullanıcı yakınındaki işletmeleri ve mesafeyi görmek için ilgili seçeneğe dokunduğunda yalnız ön plan konumu istenir. Konum izni verilmezse şehir/ilçe tabanlı keşif çalışmaya devam eder. Alınan koordinat, mesafe sorgusunda kullanılır ve hesap profiline konum geçmişi olarak kaydedilmez.
Müşteri uygulamasında bildirim izni; cihazdaki yerel randevu hatırlatmaları ve izin/oturum bulunursa Expo push belirtecinin hesaba kaydedilmesi için kullanılır. Çıkışta bilinen push belirtecinin sunucudan kaldırılması denenir.
Her iki mobil uygulama, kullanıcı profil veya işletme görseli seçtiğinde fotoğraf galerisi izni ister. İşletme uygulaması kamera, mikrofon, rehber veya cihaz konumu istemez; işletme koordinatları form/harita üzerinden kullanıcı tarafından belirlenir.
4. Kullanım Amaçları
- Hesabı oluşturmak, SMS ile doğrulamak, oturum ve hesap güvenliğini sağlamak
- İşletme keşfi, uygunluk hesabı, randevu, iptal, yorum ve destek süreçlerini yürütmek
- İşletme paneli, personel yetkileri, müşteri ilişkileri, plan ve kullanım kotası işlemlerini sağlamak
- Kullanıcının seçtiği kanallarda işlemsel SMS, yerel veya push bildirim göndermek
- Güvenliği izlemek, kötüye kullanımı önlemek, hataları teşhis etmek ve hizmet kalitesini ölçmek
- Açık rıza varsa pazarlama iletisi göndermek; webde ayrı onay varsa işlevsel harita veya GA4’ü çalıştırmak
- Hukuki yükümlülükleri yerine getirmek, hak taleplerini ve uyuşmazlıkları yönetmek
5. Paylaşım ve Hizmet Sağlayıcılar
Randevunun yürütülmesi için ad, telefon ve randevu ayrıntıları seçilen işletme ve yetkili personeliyle paylaşılır. İşletmeler yalnızca kendi kiracı alanlarındaki müşteri ve randevu verilerine erişebilir. Kullanıcı yorumu yayımladığında tercihine göre adı/fotoğrafı veya maskelenmiş adı herkese açık görünebilir.
- Siranda tarafından yönetilen VPS — web ve API hizmetlerinin barındırılması
- Cloudflare, Inc. — CDN, trafik yönlendirme ve ağ güvenliği
- Supabase — Frankfurt (Almanya) bölgesindeki veritabanı ve yüklenen görseller için depolama
- İleti Merkezi — SMS ile telefon doğrulama ve işlemsel bildirimlerin iletilmesi
- Google LLC — webde yalnızca işlevsel çerez onayından sonra açılan gömülü harita; yapılandırılmışsa ve analitik onayı verilmişse Google Analytics (GA4)
- Expo/Apple/Google bildirim altyapıları — Müşteri uygulamasında bildirim izni verilip cihaz kaydı başarıyla tamamlandığında push iletimi
- Sentry — yalnızca hata izleme yapılandırılmışsa; mobil istemcilerde varsayılan kişisel veri gönderimi kapalı ve hata bağlamı filtrelenmiş olarak teknik hata kaydı
- Yetkili kamu kurumları ve hukuki danışmanlar — geçerli talep, hakkın tesisi veya savunulması için gereken ölçüde
Kişisel veriler reklam amacıyla satılmaz. Yeniden pazarlama veya reklam kimliği takibi kullanılmaz.
6. Yurt Dışı Hizmetler
Supabase veritabanı Frankfurt’ta bulunur. Cloudflare küresel ağ işletir. Google Maps/GA4, Sentry ve Expo/Apple/Google bildirim altyapıları etkin oldukları ölçüde Türkiye dışındaki sistemlerde sınırlı teknik veri işleyebilir. Google Maps yalnız işlevsel onaydan, GA4 yalnız yapılandırma ve analitik onayından sonra açılır; mobil konum koordinatı Google Maps gömülü web haritasına gönderilmez.
Bu işlemler KVKK’nın yurt dışına aktarımı düzenleyen 9. maddesi kapsamındadır. Kullanılan hizmet, veri kategorisi, amaç ve geçerli aktarım koşulu KVKK Aydınlatma Metni’nde açıklanan sınırlarla değerlendirilir.
7. Saklama ve Hesap Silme
Veriler, ilgili özelliği sunmak ve güvenlik/hukuki yükümlülükleri karşılamak için gerekli olduğu sürece tutulur. Saklama süresi veri kategorisi ve amaca göre değiştiğinden tek bir genel süre uygulanmaz. Amaç sona erdiğinde ve zorunlu saklama gerekmiyorsa veri silinir, yok edilir veya anonimleştirilir.
“Hesabımı sil” işlemi, kimliği doğrulanmış oturumdan bir talep kaydı oluşturur ve güncel sistemde aynı işlem içinde hesabı kapatıp anonimleştirir; bu işlem bütün ilişkili kayıtların anında fiziksel olarak silindiği anlamına gelmez. Ad, telefon, e-posta, avatar ve müşteri CRM alanları anonimleştirilir veya temizlenir, bildirim izinleri kapatılır ve tokenlar geçersizleştirilir. Randevu ve rapor bütünlüğü kişiden ayrıştırılmış kayıtlarla korunabilir.
8. Güvenlik ve Tercihler
Şifreler bcrypt ile hash’lenir. Web oturumları httpOnly çerezlerle, mobil oturum belirteçleri cihazın güvenli anahtar/depolama alanıyla korunur. Erişim rol ve kiracı kontrolleriyle sınırlandırılır. Hiçbir yöntem mutlak güvenlik sağlamadığından olaylar izlenir ve gerektiğinde oturumlar geçersiz kılınır.
Pazarlama ve çerez tercihleri hesap veya çerez yöneticisinden değiştirilebilir. Konum, bildirim ve fotoğraf izinleri cihaz ayarlarından kapatılabilir; ilgili isteğe bağlı özellik çalışmayabilir ancak temel erişim korunur.
Hak talepleri için hesap içindeki “Verilerim” alanını veya [email protected] veya [email protected] adreslerini kullanabilirsiniz.