KuaförPanel (kuaforpanel.com) platformu, Türkiye'de faaliyet gösteren BKT Danışmanlık tarafından işletilmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu aşağıdaki iletişim bilgilerine sahiptir:
| Ticaret Unvanı | BKT Danışmanlık |
|---|---|
| Sorumlu Kişi | Berat Kerim |
| E-posta | beratkerimt@gmail.com |
| Platform | kuaforpanel.com |
Bu metin, KVKK'nın 10. maddesi kapsamında hazırlanmış resmi aydınlatma metnidir. Platformu kullanmadan önce lütfen dikkatle okuyunuz.
| Veri | Açıklama |
|---|---|
| Ad Soyad | Hesap oluşturma ve görüntüleme |
| Telefon Numarası | Giriş kimliği (05XXXXXXXXX formatı) |
| Şifre (Hash) | Bcrypt hash; düz metin saklanmaz |
| IP Adresi | OTP ve randevu oluşturma rate-limiting için |
| Oturum Verisi | Login durumu (session cookie) |
| Veri | Açıklama |
|---|---|
| Ad | Randevu kaydı |
| Telefon Numarası | OTP doğrulama ve randevu bildirimi (WhatsApp) |
| Randevu Detayları | Tarih, saat, hizmet, çalışan tercihi |
| Ödeme Bilgisi | Sadece tutar ve ödeme türü (nakit/kart); kart numarası alınmaz |
| Fotoğraf (opsiyonel) | İşletme tarafından yüklenen öncesi/sonrası görseli; yalnızca ilgili randevuya bağlı |
| Amaç | Hukuki Dayanak (KVKK Md. 5) |
|---|---|
| Kullanıcı hesabı oluşturma ve kimlik doğrulama | Sözleşmenin ifası (Md. 5/2-c) |
| Randevu sistemi işletilmesi | Sözleşmenin ifası (Md. 5/2-c) |
| WhatsApp bildirim gönderme (randevu hatırlatma) | Açık rıza veya meşru menfaat (Md. 5/2-f) |
| OTP doğrulama ve güvenlik | Veri sorumlusunun meşru menfaati (Md. 5/2-f) |
| Rate limiting ve kötüye kullanım önleme (IP) | Veri sorumlusunun meşru menfaati (Md. 5/2-f) |
| Finansal raporlama (işletmeye özel) | Sözleşmenin ifası / Hukuki yükümlülük |
Kişisel verileriniz, aşağıdaki hizmet sağlayıcılar dışında herhangi bir üçüncü tarafla ticari amaçla paylaşılmaz veya satılmaz:
| Hizmet Sağlayıcı | Aktarılan Veri | Amaç | Ülke |
|---|---|---|---|
| Twilio Inc. | Telefon numarası, mesaj içeriği | WhatsApp randevu bildirimi gönderme | ABD (SCCs kapsamında) |
| VDS Barındırma Hizmeti | Tüm platform verisi (hosting) | Sunucu altyapısı | Türkiye |
Twilio ile ABD'ye aktarım, Avrupa Komisyonu Standart Sözleşme Maddeleri (SCCs) ve KVKK'nın 9. maddesi kapsamında gerçekleştirilmektedir. Twilio'nun gizlilik politikasına twilio.com/legal/privacy adresinden ulaşabilirsiniz.
Yasal zorunluluk halinde (mahkeme kararı, savcılık talebi vb.) yetkili mercilerle veri paylaşımı yapılabilir.
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri (ad, telefon, şifre hash) | Hesap silinene kadar |
| Randevu kayıtları | Son randevudan itibaren 5 yıl (ticaret kanunu) |
| Ödeme bilgileri | Son işlemden itibaren 10 yıl (vergi mevzuatı) |
| IP adresleri (rate limiting) | En fazla 30 gün |
| OTP kayıtları | 10 dakika (OTP geçerlilik süresi) + 24 saat log |
| Fotoğraflar (öncesi/sonrası) | Randevu ile birlikte; işletme silene kadar |
| Session cookie | 30 gün (son oturum açmadan itibaren) |
Saklama süresi dolan veriler otomatik veya periyodik olarak silinir, anonimleştirilir ya da fiziksel ortamdan imha edilir.
Kişisel verilerin korunması için alınan teknik tedbirler:
Veri ihlali tespiti halinde KVKK'nın 12/5. maddesi gereği en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır. Etkilenen kişiler de makul sürede bilgilendirilir.
KuaförPanel yalnızca zorunlu teknik çerezler kullanmaktadır. Pazarlama, reklam veya davranışsal izleme amacıyla hiçbir çerez kullanılmaz.
| Çerez Adı | Tür | Amaç | Süre |
|---|---|---|---|
session |
Zorunlu / 1. Taraf | Giriş oturumunu koruma (Flask session) | 30 gün veya çıkışa kadar |
otp_tel |
Zorunlu / 1. Taraf | Randevu OTP akışında telefon numarasını geçici tutma | Oturum süresi (sekme kapanana kadar) |
Tarayıcı ayarlarından çerezleri engelleyebilirsiniz; ancak bu durumda giriş oturumu çalışmayabilir.
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
Bu haklarınızı kullanmak için aşağıdaki başvuru kanalını kullanabilirsiniz.
KVKK kapsamındaki taleplerinizi aşağıdaki e-posta adresine iletebilirsiniz:
Başvurunuzun yanıtsız kalması veya yanıtın yetersiz bulunması halinde Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr) şikâyette bulunabilirsiniz.
Bu aydınlatma metni, mevzuat değişiklikleri veya platform güncellemeleri doğrultusunda değiştirilebilir. Önemli değişiklikler platform üzerinden duyurulur. Güncelleme tarihini yukarıda bulabilirsiniz.