Yasal Belge

Gizlilik Politikası

Kişisel verileriniz bizim için değerlidir. Bu sayfa, verilerinizi nasıl topladığımızı, işlediğimizi ve koruduğumuzu KVKK çerçevesinde şeffaf biçimde açıklamaktadır.

Son güncelleme: Ocak 2025 6698 Sayılı KVKK Uyumlu Versiyon 1.0

1Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca kişisel verileriniz; Webey Teknoloji A.Ş. ("Webey", "biz") tarafından veri sorumlusu sıfatıyla aşağıda açıklanan kapsamda işlenmektedir.

Unvan: Webey Teknoloji A.Ş.
Adres: İstanbul, Türkiye
E-posta: kvkk@webey.com.tr
Web: webey.com.tr

2Toplanan Kişisel Veriler

Webey, hizmetlerini sunabilmek amacıyla aşağıdaki kişisel veri kategorilerini işleyebilir:

Veri Kategorisi Toplanan Veriler Kaynak
Kimlik Bilgileri Ad, soyad, kullanıcı adı Kayıt formu
İletişim Bilgileri Telefon numarası, e-posta adresi Kayıt formu, OTP doğrulama
Konum Bilgileri Şehir, ilçe; isteğe bağlı GPS konumu Tarayıcı izni (isteğe bağlı)
Randevu & İşlem Verileri Alınan randevular, tercih edilen hizmetler, ziyaret geçmişi Platform kullanımı
İşletme Bilgileri İşletme adı, adresi, çalışma saatleri, personel bilgileri, fotoğraflar İşletme kayıt akışı
Finansal Veriler Fatura adresi, abonelik işlem kayıtları (kart bilgisi saklanmaz) Ödeme akışı
Teknik & Log Verileri IP adresi, tarayıcı türü, işletim sistemi, oturum süreleri Sunucu logları, çerezler
Değerlendirme Verileri Yorum metni, puan, yorum tarihi Kullanıcı tarafından

Webey, kart numarası, CVV veya banka hesap bilgisi gibi hassas ödeme bilgilerini kendi sunucularında saklamamaktadır. Ödeme işlemleri PCI-DSS uyumlu üçüncü taraf ödeme kuruluşları aracılığıyla gerçekleştirilmektedir.

3Kişisel Verilerin İşlenme Amacı

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Platforma kayıt ve kimlik doğrulama işlemlerinin yürütülmesi
  • Randevu oluşturma, düzenleme, iptal ve hatırlatma hizmetlerinin sunulması
  • İşletme sahiplerine takvim, personel ve müşteri yönetim araçlarının sağlanması
  • Abonelik ve faturalama süreçlerinin yönetilmesi
  • Müşteri desteği ve şikayet yönetiminin sağlanması
  • Yakın konumdaki kuaför/güzellik salonlarının listelenmesi ve önerilmesi
  • Kullanıcı yorumları ve değerlendirme sisteminin işletilmesi
  • Platform güvenliği, hile önleme ve dolandırıcılıkla mücadele
  • Yasal yükümlülüklerin yerine getirilmesi
  • Hizmet kalitesinin iyileştirilmesi amacıyla istatistiksel analiz
  • Açık rızanız olması halinde pazarlama ve tanıtım iletişimi

4Hukuki İşleme Sebebi

Verileriniz KVKK Madde 5 kapsamında aşağıdaki hukuki sebeplere dayanarak işlenmektedir:

İşleme Amacı Hukuki Dayanak
Kayıt, giriş, OTP doğrulama Sözleşmenin kurulması ve ifası (Md. 5/2-c)
Randevu ve takvim yönetimi Sözleşmenin ifası (Md. 5/2-c)
Fatura, abonelik işlemleri Hukuki yükümlülük (Md. 5/2-ç) + Sözleşme ifası
Platform güvenliği, log kayıtları Meşru menfaat (Md. 5/2-f)
Konum tabanlı arama Açık rıza (Md. 5/1) — tarayıcı izni gerektirir
Pazarlama iletişimi Açık rıza (Md. 5/1)
Resmi makam talepleri Hukuki yükümlülük (Md. 5/2-ç)

5Kişisel Verilerin Aktarımı

Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri çerçevesinde ve yalnızca gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilmektedir:

  • İşletme Sahipleri: Randevu aldığınız kuaför/salon, randevunuzla ilgili ad, telefon ve hizmet bilgilerinize erişebilir.
  • Altyapı Sağlayıcıları: Sunucu barındırma, veritabanı ve CDN hizmetleri için teknik altyapı sağlayıcıları (veri işleyen sıfatıyla).
  • Ödeme Kuruluşu: Abonelik ödemelerinin işlenmesi için PCI-DSS uyumlu ödeme altyapısı.
  • Firebase / Google: Kimlik doğrulama ve bulut hizmetleri. Google'ın Veri İşleme Şartları geçerlidir.
  • Analitik Araçlar: Çerez tercihlerinize göre Google Analytics (anonim veriler).
  • Yetkili Makamlar: Mahkeme kararı veya yasal zorunluluk halinde kamu kurumları.

Firebase ve Google Analytics gibi hizmetler kapsamında bazı veriler yurt dışında (AB/ABD) işlenebilmektedir. Bu aktarımlar, KVKK'nın 9. maddesi ve ilgili Kurul kararları çerçevesinde uygun güvenceler sağlanarak gerçekleştirilmektedir.

6Saklama Süreleri

Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca ve yasal yükümlülükler çerçevesinde saklanmaktadır:

Veri Türü Saklama Süresi
Hesap bilgileri (ad, telefon) Hesap silinene kadar + 1 yıl
Randevu kayıtları Hesap aktif olduğu süre + 3 yıl
Fatura ve ödeme kayıtları 10 yıl (Türk Ticaret Kanunu gereği)
Sunucu log kayıtları 6 ay (5651 sayılı Kanun gereği)
Pazarlama rızası kayıtları Rıza geri alınana kadar + 3 yıl
Kullanıcı yorumları Hesap aktif olduğu süre

Saklama süresi sona eren veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

7KVKK Kapsamındaki Haklarınız

KVKK'nın 11. maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz. Başvuru yöntemleri için sekmesini inceleyebilirsiniz.

Bilgi Edinme

Verilerinizin işlenip işlenmediğini öğrenme hakkı.

Erişim

İşlenen verilerinize erişim talep etme hakkı.

Düzeltme

Yanlış veya eksik verilerin düzeltilmesini talep etme hakkı.

Silme / Unutulma

Belirli koşulların varlığında verilerinizin silinmesini isteme hakkı.

İşlemeye İtiraz

Otomatik sistemlerle işlenen verilere ve meşru menfaat sebebiyle işlemeye itiraz hakkı.

Rızayı Geri Alma

Rızaya dayalı işlemelerde onayınızı istediğiniz zaman geri çekme hakkı.

1Genel Bakış

Webey olarak, verilerinizi asla satmıyor, kiralamıyor veya üçüncü taraflara pazarlama amacıyla devretmiyoruz. Kişisel veriler yalnızca size daha iyi hizmet sunabilmek, platformun güvenli çalışmasını sağlamak ve yasal yükümlülüklerimizi yerine getirmek amacıyla kullanılmaktadır.

Temel taahhüdümüz: Verilerinizi sizin izniniz olmadan üçüncü taraflara pazarlama amacıyla aktarmayız. Hiçbir zaman.

2Veri Toplama Yöntemleri

Kişisel verilerinizi üç yolla topluyoruz:

  • Doğrudan Sizden: Kayıt, randevu alma, profil düzenleme, yorum yazma gibi işlemler sırasında bize sağladığınız bilgiler.
  • Otomatik Olarak: Platform kullanımı sırasında teknik log verileri, çerezler ve benzeri izleme teknolojileri aracılığıyla.
  • Üçüncü Taraflar Aracılığıyla: Firebase Authentication gibi sosyal/telefon giriş sağlayıcılarından alınan temel profil bilgileri.

3Verilerin Kullanımı

Toplanan veriler yalnızca belirtilen amaçlar doğrultusunda kullanılır. Açık rızanız alınmadan farklı bir amaçla kullanılmaz. Rızanızı istediğiniz zaman kvkk@webey.com.tr adresine yazarak geri çekebilirsiniz.

Analitik amaçlarla kullanılan veriler mümkün olan en kısa sürede anonimleştirilir ve bireysel tanımlamaya izin vermeyecek şekilde işlenir.

4Güvenlik Önlemleri

Verilerinizi korumak için aldığımız teknik ve idari tedbirler:

  • HTTPS / TLS şifrelemesi ile tüm veri iletimi korunmaktadır.
  • Hassas veriler veritabanında şifrelenmiş olarak saklanmaktadır.
  • Kart bilgileri Webey sunucularında tutulmamaktadır; ödeme yalnızca PCI-DSS uyumlu altyapı üzerinden gerçekleşir.
  • Çalışan erişimleri yetki seviyelerine göre kısıtlanmış ve loglanmaktadır.
  • Düzenli güvenlik açığı taramaları ve penetrasyon testleri uygulanmaktadır.
  • Veri ihlali durumunda KVKK'nın öngördüğü bildirim yükümlülükleri yerine getirilecektir.

5Çocukların Gizliliği

Webey hizmetleri 18 yaşın altındaki bireylere yönelik değildir. 18 yaşından küçük bir kişinin verilerinin toplanmış olduğunu fark ettiğimizde, bu verileri derhal sileriz. Böyle bir durumdan haberdar olursanız lütfen kvkk@webey.com.tr adresinden bize bildirin.

6Üçüncü Taraf Bağlantılar

Webey platformu, üçüncü taraf web sitelerine bağlantılar içerebilir. Bu sitelerin gizlilik uygulamalarından sorumlu değiliz. Başka bir siteye geçmeden önce ilgili sitenin gizlilik politikasını okumanızı öneririz.

7Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler olması halinde, kayıtlı e-posta adresinize bildirim göndereceğiz veya platform üzerinde açıkça duyuracağız. Politikanın güncel halini her zaman bu sayfadan takip edebilirsiniz.

Politikada yapılan değişikliklerin ardından platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

📋 KVKK Madde 11 Kapsamındaki Haklarınız

Bilgi Edinme Hakkı

Kişisel verilerinizin işlenip işlenmediğini öğrenebilirsiniz.

Erişim Hakkı

İşlenen verilerinizin neler olduğunu talep edebilirsiniz.

Düzeltme Hakkı

Yanlış veya eksik verilerin düzeltilmesini isteyebilirsiniz.

Silme / Unutulma

Belirli koşullar altında verilerinizin silinmesini talep edebilirsiniz.

İşlemeyi Kısıtlama

Verilerinizin yalnızca saklanmasını, işlenmemesini talep edebilirsiniz.

İşlemeye İtiraz

Otomatik kararlar ve meşru menfaat işlemlerine itiraz edebilirsiniz.

Taşınabilirlik

Verilerinizin yapılandırılmış formatta tarafınıza iletilmesini talep edebilirsiniz.

Rızayı Geri Alma

Rızaya dayalı işlemlerde onayınızı dilediğiniz zaman geri çekebilirsiniz.

📬Başvuru Nasıl Yapılır?

Haklarınızı kullanmak için aşağıdaki yöntemlerden birini kullanarak bizimle iletişime geçebilirsiniz. Başvurunuzu alındığından itibaren en geç 30 gün içinde yanıtlayacağız.

Başvurunuzda kimliğinizi doğrulayabilmemiz için adınızı, soyadınızı, kayıtlı telefon veya e-posta adresinizi ve talebinizi açıkça belirtmeniz gerekmektedir.

İletişim Bilgileri

KVKK başvurularınız için aşağıdaki kanalları kullanabilirsiniz:

Posta / KEP: Webey Teknoloji A.Ş., İstanbul, Türkiye
Yanıt Süresi: Başvurudan itibaren en geç 30 gün
KVKK Başvurusu Gönder

🏛️Kişisel Verileri Koruma Kurumu

Haklarınızın ihlal edildiğini düşünüyorsanız, önce bizimle iletişime geçmenizi öneririz. Çözüme kavuşturulamayan durumlar için Kişisel Verileri Koruma Kurumu (KVKK)'na şikayette bulunma hakkınız saklıdır.

KVKK Başvuru: www.kvkk.gov.tr
Nasuh Akar Mah. 1407. Sk. No:4, 06520 Çankaya / Ankara