KuaförPanel

Kişisel Verilerin Korunması

Aydınlatma Metni · Gizlilik Politikası · Çerez Politikası
Son güncelleme: Mayıs 2026

1. Veri Sorumlusu

KuaförPanel (kuaforpanel.com) platformu, Türkiye'de faaliyet gösteren BKT Danışmanlık tarafından işletilmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu aşağıdaki iletişim bilgilerine sahiptir:

Ticaret UnvanıBKT Danışmanlık
Sorumlu KişiBerat Kerim
E-postaberatkerimt@gmail.com
Platformkuaforpanel.com

Bu metin, KVKK'nın 10. maddesi kapsamında hazırlanmış resmi aydınlatma metnidir. Platformu kullanmadan önce lütfen dikkatle okuyunuz.

2. Toplanan Kişisel Veriler

2.1 Platform Kullanıcıları (İşletme Sahipleri / Çalışanlar)

VeriAçıklama
Ad SoyadHesap oluşturma ve görüntüleme
Telefon NumarasıGiriş kimliği (05XXXXXXXXX formatı)
Şifre (Hash)Bcrypt hash; düz metin saklanmaz
IP AdresiOTP ve randevu oluşturma rate-limiting için
Oturum VerisiLogin durumu (session cookie)

2.2 Müşteriler (Randevu Alanlar)

VeriAçıklama
AdRandevu kaydı
Telefon NumarasıOTP doğrulama ve randevu bildirimi (WhatsApp)
Randevu DetaylarıTarih, saat, hizmet, çalışan tercihi
Ödeme BilgisiSadece tutar ve ödeme türü (nakit/kart); kart numarası alınmaz
Fotoğraf (opsiyonel)İşletme tarafından yüklenen öncesi/sonrası görseli; yalnızca ilgili randevuya bağlı

3. İşleme Amaçları ve Hukuki Sebepler

AmaçHukuki Dayanak (KVKK Md. 5)
Kullanıcı hesabı oluşturma ve kimlik doğrulama Sözleşmenin ifası (Md. 5/2-c)
Randevu sistemi işletilmesi Sözleşmenin ifası (Md. 5/2-c)
WhatsApp bildirim gönderme (randevu hatırlatma) Açık rıza veya meşru menfaat (Md. 5/2-f)
OTP doğrulama ve güvenlik Veri sorumlusunun meşru menfaati (Md. 5/2-f)
Rate limiting ve kötüye kullanım önleme (IP) Veri sorumlusunun meşru menfaati (Md. 5/2-f)
Finansal raporlama (işletmeye özel) Sözleşmenin ifası / Hukuki yükümlülük

4. Üçüncü Taraflarla Paylaşım

Kişisel verileriniz, aşağıdaki hizmet sağlayıcılar dışında herhangi bir üçüncü tarafla ticari amaçla paylaşılmaz veya satılmaz:

Hizmet SağlayıcıAktarılan VeriAmaçÜlke
Twilio Inc. Telefon numarası, mesaj içeriği WhatsApp randevu bildirimi gönderme ABD (SCCs kapsamında)
VDS Barındırma Hizmeti Tüm platform verisi (hosting) Sunucu altyapısı Türkiye

Twilio ile ABD'ye aktarım, Avrupa Komisyonu Standart Sözleşme Maddeleri (SCCs) ve KVKK'nın 9. maddesi kapsamında gerçekleştirilmektedir. Twilio'nun gizlilik politikasına twilio.com/legal/privacy adresinden ulaşabilirsiniz.

Yasal zorunluluk halinde (mahkeme kararı, savcılık talebi vb.) yetkili mercilerle veri paylaşımı yapılabilir.

5. Saklama Süresi

Veri KategorisiSaklama Süresi
Hesap bilgileri (ad, telefon, şifre hash)Hesap silinene kadar
Randevu kayıtlarıSon randevudan itibaren 5 yıl (ticaret kanunu)
Ödeme bilgileriSon işlemden itibaren 10 yıl (vergi mevzuatı)
IP adresleri (rate limiting)En fazla 30 gün
OTP kayıtları10 dakika (OTP geçerlilik süresi) + 24 saat log
Fotoğraflar (öncesi/sonrası)Randevu ile birlikte; işletme silene kadar
Session cookie30 gün (son oturum açmadan itibaren)

Saklama süresi dolan veriler otomatik veya periyodik olarak silinir, anonimleştirilir ya da fiziksel ortamdan imha edilir.

6. Veri Güvenliği

Kişisel verilerin korunması için alınan teknik tedbirler:

Veri ihlali tespiti halinde KVKK'nın 12/5. maddesi gereği en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır. Etkilenen kişiler de makul sürede bilgilendirilir.

7. Çerez Politikası

KuaförPanel yalnızca zorunlu teknik çerezler kullanmaktadır. Pazarlama, reklam veya davranışsal izleme amacıyla hiçbir çerez kullanılmaz.

Çerez AdıTürAmaçSüre
session Zorunlu / 1. Taraf Giriş oturumunu koruma (Flask session) 30 gün veya çıkışa kadar
otp_tel Zorunlu / 1. Taraf Randevu OTP akışında telefon numarasını geçici tutma Oturum süresi (sekme kapanana kadar)
Bu platform Google Analytics, Meta Pixel veya benzeri üçüncü taraf izleme araçları kullanmamaktadır. Çerez onay banner'ı gösterilmemesinin sebebi yalnızca zorunlu çerez kullanılmasıdır.

Tarayıcı ayarlarından çerezleri engelleyebilirsiniz; ancak bu durumda giriş oturumu çalışmayabilir.

8. İlgili Kişi Hakları (KVKK Md. 11)

KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme
  6. Kanunun 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  7. Düzeltme/silme işlemlerinin üçüncü kişilere bildirilmesini talep etme
  8. Otomatik sistemler aracılığıyla aleyhinize bir sonuç doğurması halinde itiraz etme
  9. Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme

Bu haklarınızı kullanmak için aşağıdaki başvuru kanalını kullanabilirsiniz.

9. Başvuru Yolu

KVKK kapsamındaki taleplerinizi aşağıdaki e-posta adresine iletebilirsiniz:

E-posta: beratkerimt@gmail.com
Konu satırı: "KVKK Başvurusu — [Adınız]"

Başvurunuzda ad-soyadınızı, iletişim bilgilerinizi ve talebinizi açıkça belirtmeniz gerekmektedir. Talepler, KVKK'nın 13. maddesi gereği en geç 30 gün içinde sonuçlandırılır.

Başvurunuzun yanıtsız kalması veya yanıtın yetersiz bulunması halinde Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr) şikâyette bulunabilirsiniz.

Politika Değişiklikleri

Bu aydınlatma metni, mevzuat değişiklikleri veya platform güncellemeleri doğrultusunda değiştirilebilir. Önemli değişiklikler platform üzerinden duyurulur. Güncelleme tarihini yukarıda bulabilirsiniz.