1. Veri Sorumlusu
Veri sorumlusu: Hatice Atasever (şahıs şirketi)
Adres: Orta Mahalle, Zübeyde Hanım Sokak No: 24 D: 5, Kartal / İstanbul
Vergi Dairesi / No: Yakacık V.D. – 0980287201
İletişim: info@arirandevu.com
2. Topladığımız Veriler
2.1 Hesap bilgileri
- E-posta adresi, ad-soyad, telefon numarası
- Rol bilgisi (işletme sahibi, personel, müşteri)
- Şifre (yalnızca hash'li biçimde, açık metin saklanmaz)
2.2 İşletme verileri (işletme rolü)
- İşletme adı, adresi, konum (enlem/boylam), telefonu, fotoğrafları
- Çalışma saatleri, hizmet listesi, fiyatlandırma
- Müşteri kartları (ad, telefon, notlar — işletme sahibi tarafından girilir)
- Randevu, finans (gelir/gider), stok ve personel kayıtları
2.3 Müşteri tarafı verileri
- Yakındaki işletmeleri göstermek için konum (yalnızca izin verirseniz)
- Aldığınız randevular, yazdığınız değerlendirme ve puanlar
2.4 Teknik veriler
- Cihaz türü, işletim sistemi, uygulama versiyonu
- Push bildirim için Expo push token
- Hata raporları ve performans metrikleri
- IP adresi (oturum güvenliği için)
2.5 Üçüncü taraf entegrasyon verileri (opsiyonel)
- Meta Ads: Yalnızca siz bağladığınızda Facebook/Instagram OAuth token'ı, sayfa kimlikleri, reklam metrikleri
- WhatsApp: Hatırlatma göndermek için telefon numarası (Meta WhatsApp Business Platform üzerinden)
- Abonelik / ödeme: Abonelik durumu ve ödeme işlemleri iyzico üzerinden (kart numarası bizde tutulmaz)
3. Verileri Neden Topluyoruz
- Hizmeti sağlamak (randevu, müşteri yönetimi, finans)
- Hesabınızın güvenliği ve oturum yönetimi
- Yasal yükümlülükleri yerine getirmek (vergi, fatura)
- Sizi bilgilendirmek (randevu hatırlatma, sistem bildirimleri)
- Ürünü iyileştirmek (anonimleştirilmiş kullanım istatistikleri)
4. Verileri Kimlerle Paylaşıyoruz
Verilerinizi satmıyoruz. Yalnızca aşağıdaki hizmet sağlayıcılar ile sınırlı paylaşım yapıyoruz:
- Supabase (veritabanı, kimlik doğrulama, depolama — AB sunucuları)
- Expo / EAS (uygulama dağıtımı ve push servisi)
- Meta (WhatsApp hatırlatma ve — bağladıysanız — Meta Ads)
- iyzico (abonelik ödemeleri — lisanslı ödeme kuruluşu)
- Yasal zorunluluk halinde yetkili merciler
5. Veri Saklama Süresi
- Aktif hesap verileri: hesap aktif kaldığı sürece
- Hesap silme talebi sonrası: 30 gün içinde tamamen silinir
- Yasal saklama yükümlülüğü olan finansal kayıtlar: ilgili mevzuatın gerektirdiği süre (10 yıla kadar)
- Yedekler: en fazla 90 gün
6. KVKK Kapsamındaki Haklarınız
KVKK madde 11 uyarınca şu haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin üçüncü taraflara bildirilmesini isteme
- Otomatik sistemlerle aleyhinize çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramışsanız tazminat talep etme
Bu hakları kullanmak için info@arirandevu.com adresine yazılı başvurabilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanır.
7. Çocukların Gizliliği
Arı, 13 yaşın altındaki çocuklara yönelik değildir. Bilerek 13 yaş altı kişiden veri toplamayız. Yanlışlıkla toplandığını fark edersek silinir.
8. Güvenlik
- HTTPS / TLS 1.2+ ile şifreli iletişim
- Şifreler bcrypt ile hash'lenir
- Row Level Security (RLS) ile veritabanı erişim izolasyonu
- OAuth token'ları şifreli sütunlarda saklanır
9. Politika Değişiklikleri
Bu politika güncellenebilir. Önemli değişiklikleri uygulama içinde ve bu sayfanın üst kısmındaki "Son güncelleme" tarihini değiştirerek duyururuz.
10. İletişim
Soru ve talepleriniz için: info@arirandevu.com