6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verilerinizin işlenmesi hakkında sizleri bilgilendirmek isteriz.
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla Omnisfer tarafından aşağıda açıklanan kapsamda işlenecektir.
E-posta:
info@omnisfer.com
2. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
•Randevu yönetim hizmetlerinin sunulması
•Müşteri ilişkileri yönetimi ve iletişim
•İşletme operasyonlarının yürütülmesi
•Finansal raporlama ve analiz hizmetlerinin sağlanması
•Yasal yükümlülüklerin yerine getirilmesi
•Güvenlik ve dolandırıcılık önleme faaliyetleri
•Uygulama performansının iyileştirilmesi
•Kullanıcı deneyiminin geliştirilmesi
3. İşlenen Kişisel Veriler
3.1. Kimlik Bilgileri
•Ad, soyad
•Profil fotoğrafı
3.2. İletişim Bilgileri
•E-posta adresi
•Telefon numarası
•Adres bilgileri
3.3. İşletme Bilgileri
•Salon/İşletme adı
•İşletme adresi
•Vergi numarası
•Çalışma saatleri
•Hizmet ve fiyat bilgileri
3.4. Müşteri Verileri
•Müşteri ad, soyad ve iletişim bilgileri
•Randevu geçmişi ve tercihleri
•Hizmet notları
•Ödeme bilgileri
3.5. İşlem Güvenliği Verileri
•IP adresi
•Cihaz bilgileri
•Konum bilgileri (izin verildiğinde)
•Uygulama kullanım logları
3.6. Finansal Veriler
•Kazanç ve gelir bilgileri
•Ödeme geçmişi
•Fatura bilgileri
4. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
•Web sitesi ve mobil uygulama üzerinden doğrudan sizin tarafınızdan girilmesi
•Hesap oluşturma ve kayıt işlemleri sırasında
•Uygulama kullanımı sırasında otomatik olarak
•Müşteri hizmetleri iletişimleri aracılığıyla
•E-posta, telefon veya diğer iletişim kanalları üzerinden
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda aşağıdaki taraflara aktarılabilir:
5.1. Yurt İçi Aktarım
•Bulut hizmet sağlayıcıları (veri depolama)
•SMS ve e-posta hizmet sağlayıcıları
•Ödeme hizmet sağlayıcıları
•Analitik ve raporlama hizmet sağlayıcıları
•Yasal yükümlülükler kapsamında kamu kurum ve kuruluşları
5.2. Yurt Dışı Aktarım
Verileriniz, KVKK'nın 9. maddesi uyarınca ve yeterli koruma sağlandığından emin olunarak, AB standartlarına uygun veri merkezlerine aktarılabilir.
6. Kişisel Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
•Açık rızanızın bulunması
•Sözleşmenin kurulması veya ifası için gerekli olması
•Hukuki yükümlülüğün yerine getirilmesi
•Meşru menfaatlerimiz için veri işlemenin zorunlu olması
•Bir hakkın tesisi, kullanılması veya korunması için gerekli olması
7. Kişisel Veri Sahibinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
a)
Kişisel verilerinizin işlenip işlenmediğini öğrenme
b)
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
c)
Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
d)
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
e)
Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
f)
KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
g)
Düzeltme, silme ve yok edilme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
h)
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
i)
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
8. Kişisel Veri Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve yasal saklama yükümlülükleri çerçevesinde saklanacaktır:
•Aktif Hesaplar: Hesabınız aktif olduğu sürece
•Kapatılan Hesaplar: Hesap kapatma talebinden sonra 30 gün içinde silinir
•İşletme Kayıtları: Vergi mevzuatı gereği 10 yıl süreyle arşivlenir
•Finansal Kayıtlar: Yasal yükümlülükler gereği 10 yıl
•Log Kayıtları: Güvenlik amaçlı 6 ay süreyle saklanır
•İletişim Kayıtları: 3 yıl süreyle muhafaza edilir
9. Başvuru Yöntemleri
KVKK'nın 11. maddesi kapsamındaki haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
9.1. Başvuru Kanalları
E-posta:
info@omnisfer.com
9.2. Başvuruda Bulunması Gereken Bilgiler
•Ad, soyad ve imza
•T.C. kimlik numarası
•Tebligata esas yerleşim yeri veya iş yeri adresi
•E-posta adresi, telefon veya faks numarası
•Talep konusu
9.3. Başvuru Süreci
• Başvurularınız, talebin niteliğine göre en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.
• İşlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır.
• Başvurunuzun reddedilmesi halinde, ret nedeni yazılı olarak veya elektronik ortamda gerekçelendirilerek bildirilecektir.
10. Veri Güvenliği Önlemleri
Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirler alınmaktadır:
•SSL/TLS şifreleme protokolleri ile veri iletimi
•Veritabanı şifreleme (encryption at rest)
•Çok faktörlü kimlik doğrulama (MFA)
•Düzenli güvenlik taramaları ve penetrasyon testleri
•Erişim yetkilendirme ve log kayıt sistemleri
•Otomatik yedekleme ve felaket kurtarma planları
•Personel eğitimleri ve gizlilik sözleşmeleri
•Güvenlik duvarı ve saldırı tespit sistemleri
11. Veri İhlali Bildirimi
Kişisel verilerinizle ilgili bir güvenlik ihlali durumunda:
•İhlal tespit edildikten sonra 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılacaktır
•İhlalden etkilenen kişiler derhal bilgilendirilecektir
•İhlalin niteliği, kapsamı ve alınan önlemler hakkında detaylı bilgi verilecektir
•Zararın önlenmesi için gerekli tüm tedbirler alınacaktır
12. Çocukların Gizliliği
Hizmetimiz 18 yaş altı bireylere yönelik değildir. 18 yaş altı bireylerden bilerek kişisel veri toplamıyoruz. Eğer 18 yaş altı bir bireye ait kişisel veri topladığımızı fark edersek, bu verileri derhal sileriz.
Ebeveyn veya vasi iseniz ve çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen bizimle iletişime geçin.
13. Aydınlatma Metninde Değişiklikler
Bu KVKK Aydınlatma Metni, yasal düzenlemeler veya şirket politikalarındaki değişiklikler doğrultusunda güncellenebilir.
•Önemli değişiklikler e-posta veya uygulama bildirimi ile duyurulacaktır
•Güncel metin her zaman web sitesi üzerinden erişilebilir olacaktır
•Son güncelleme tarihi metnin başında belirtilecektir
14. Ek Bilgiler
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat hükümleri uyarınca hazırlanmıştır.
Detaylı bilgi için Gizlilik Politikamızı inceleyebilir veya bizimle iletişime geçebilirsiniz.
Verileriniz Güvende
Kişisel verilerinizin korunması bizim için en önemli önceliktir. KVKK ve GDPR standartlarına tam uyum sağlıyoruz.
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi gereğince hazırlanmış aydınlatma metnidir.