6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, Belluvi tarafından kişisel verilerinizin işlenmesine ilişkin aydınlatma yükümlülüğünü yerine getirmek amacıyla bu metin hazırlanmıştır.
1. Veri Sorumlusu
KVKK uyarınca veri sorumlusu sıfatıyla aşağıdaki kuruluş sorumludur:
- Unvan: [Şirket Unvanı / Ad-Soyad]
- Adres: [Yasal Adres]
- MERSİS / Vergi No: [MERSİS - Vergi Numarası]
- İletişim e-postası: [email protected]
2. İşlenen Kişisel Veriler
Belluvi platformu üzerinden aşağıdaki veri kategorileri işlenebilir:
- Kimlik: Ad, soyad
- İletişim: Cep telefonu, e-posta (varsa)
- Müşteri işlem: Randevu tarih/saat, seçilen hizmet, personel, müşteri notu
- İşlem güvenliği: IP adresi, tarayıcı bilgisi, oturum çerezleri
- Finans (yalnızca ödemeli randevuda): Ödeme referans/işlem numarası, ödeme durumu (kart bilgileri Belluvi tarafından saklanmaz; iyzico altyapısı üzerinden işlenir)
- Pazarlama (yalnızca açık rıza varsa): Pazarlama tercihi, kampanya bildirim kayıtları
3. Kişisel Verilerin İşlenme Amaçları
- Randevu oluşturma, güncelleme ve iptal süreçlerinin yürütülmesi
- Müşteri ile randevu hatırlatma, bildirim ve iletişim faaliyetlerinin gerçekleştirilmesi
- Mali ve hukuki yükümlülüklerin yerine getirilmesi
- Kötüye kullanım, dolandırıcılık ve bot saldırılarına karşı sistem güvenliğinin sağlanması
- Hizmet kalitesinin iyileştirilmesi ve teknik destek sağlanması
- Açık rıza halinde pazarlama ve kampanya bildirimi gönderilmesi
4. İşlemenin Hukuki Sebebi (KVKK md. 5)
- Sözleşmenin ifası için zorunlu olması (randevu yönetimi, ödeme, bildirim).
- Kanunlarda açıkça öngörülmesi (vergi mevzuatı, ticaret kanunu).
- Veri sorumlusunun meşru menfaati (sistem güvenliği, dolandırıcılık önleme).
- Hukuki yükümlülüğün yerine getirilmesi.
- Açık rıza (pazarlama bildirimleri için ayrı onay alınır).
5. Aktarım Yapılan Taraflar (KVKK md. 8 ve 9)
- Hizmeti aldığınız işletme: Randevu, hizmet ve iletişim bilgileri ilgili işletme kullanıcısıyla paylaşılır.
- iyzico Ödeme Hizmetleri A.Ş.: Ödeme almak ve işlem yönetmek için (yurt içi).
- Hosting sağlayıcısı (Contabo): Sunucu barındırma için (AB ekonomi alanı içi).
- WhatsApp Cloud API (Meta Platforms Ireland): Bildirim/hatırlatma göndermek için (yurt dışı; KVKK md. 9 kapsamında uygun güvenceler altında).
- Yetkili kamu kurumları: Mevzuat veya mahkeme kararı gereği talep edildiğinde.
6. Saklama Süresi
Randevu ve müşteri kayıtları, ilgili mevzuat (Vergi Usul Kanunu, Türk Ticaret Kanunu) gereği 10 yıla kadar saklanır. Pazarlama izni kapsamında işlenen veriler, rızanızı geri çektiğiniz tarihte silinir veya anonim hale getirilir.
7. Veri Sahibinin Hakları (KVKK md. 11)
KVKK'nın 11. maddesi uyarınca veri sorumlusuna başvurarak şu haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya dışında aktarıldığı üçüncü tarafları öğrenme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK md. 7 çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü taraflara bildirilmesini isteme,
- Otomatik sistemlerle analiz edilerek aleyhinize bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme.
8. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için [email protected] adresine elektronik posta gönderebilir veya Veri Sorumlusu'nun yukarıdaki adresine yazılı başvuruda bulunabilirsiniz. Başvurularınızda kimliğinizi tespit edici bilgileri ve talebinizi açıkça belirtmeniz gerekir. Talebiniz en geç 30 gün içinde sonuçlandırılır.
9. Güncellemeler
Bu Aydınlatma Metni gerektiğinde güncellenebilir. Önemli değişiklikler ana sayfada veya size doğrudan iletilen bildirimlerle duyurulur.