Ana Sayfaya Dön
03 — GDPR / AB VERİ KORUMA VE GİZLİLİK METNİ

GDPR / Avrupa Birliği Veri Koruma ve Gizlilik Metni

General Data Protection Regulation (EU 2016/679) | Son Güncelleme: Eylül 2026

AB & AEA Kullanıcıları Bilgilendirmesi:Bu metin, TUTQUN Global platformunu Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) üzerinden kullanan verisi işlenen gerçek kişilerin haklarını ve veri işleme kurallarını açıklar.

1. AMAÇ

Bu metnin amacı, TUTQUN Global platformunu kullanan Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) kapsamındaki kullanıcıların kişisel verilerinin hangi şartlarda işlendiğini açıklamaktır. TUTQUN, kişisel verilerin korunması bakımından uygulanabilir Avrupa veri koruma mevzuatına, özellikle GDPR (General Data Protection Regulation) hükümlerine uygun hareket etmeyi amaçlar.

2. VERİ SORUMLUSU

Kişisel veriler bakımından veri sorumlusu:

Ticari Unvan: [RESMİ ŞİRKET UNVANI]

Adres: [ŞİRKET ADRESİ]

E-posta: [KVKK/GDPR E-POSTA ADRESİ]

Web Sitesi: [WEB SİTESİ]

3. HANGİ KİŞİSEL VERİLER İŞLENEBİLİR?

Platformun kullanımına göre aşağıdaki veri kategorileri işlenebilir:

  • Kimlik ve Hesap Bilgileri: Ad, Soyad, Kullanıcı adı, Hesap tercihleri.
  • İletişim Bilgileri: E-posta adresi, Telefon numarası, İletişim tercihleri.
  • İşletme Bilgileri (B2B): İşletme adı, yetkili kişi bilgileri, profil ve ticari bilgiler.
  • İşlem ve Finansal Bilgiler: Rezervasyon, talep ve ödeme işlemine ilişkin gerekli kayıtlar.
  • Teknik Bilgiler: IP adresi, cihaz bilgisi, tarayıcı, işletim sistemi, log ve oturum kayıtları.
  • Platform Kullanım Bilgileri: Kullanılan özellikler, tercih edilen dil, bildirim tercihleri.

4. KİŞİSEL VERİLER NEDEN İŞLENİR?

Kullanıcı hesabının oluşturulması, üyeliğin yönetilmesi, Platform hizmetlerinin sunulması, B2B ve B2C hizmetlerinin yürütülmesi, rezervasyon ve ödeme işlemlerinin yapılması, müşteri desteği ve teknik güvenliğin sağlanması amaçlarıyla işlenir.

5. PAZARLAMA İLETİŞİMİ

TUTQUN tarafından gönderilecek pazarlama iletişimleri (E-posta, SMS, Push bildirim, Kampanya) ayrı şekilde yönetilir. Pazarlama izni, üyelik sözleşmesinin kabulünden tamamen ayrı tutulur ve varsayılan olarak seçili gelmez.

6. PUSH BİLDİRİMLERİ

Push bildirimleri iki ayrı kategoride yönetilir:

  • Hizmet Bildirimleri: Hesap güvenliği, işlem sonucu, rezervasyon durumu (Doğrudan iletilir).
  • Pazarlama Bildirimleri: Kampanya, indirim, reklam ve fırsat bildirimleri (Açık rızaya bağlıdır).

7. KİŞİSELLEŞTİRME VE PROFİLLEME

Platform kullanım bilgileri analiz edilerek kişiselleştirilmiş teklifler sunulabilir. Tamamen otomatik karar alma mekanizmaları kullanılması halinde GDPR Madde 22 hükümleri uyarınca ek haklar saklıdır.

8. YAPAY ZEKÂ

Platformda yapay zekâ destekli hizmetler bulunabilir. Yapay zekâya aktarılan verilerin kapsamı sınırlandırılır ve kişisel veriler kamusal modellerin eğitiminde kullanılmaz.

9. VERİLERİN AKTARILMASI

Kişisel veriler hizmetin sunulması için gerekli olduğu ölçüde; ödeme altyapısı (Stripe), bulut veritabanı (Supabase - AWS Frankfurt), kimlik doğrulama (Clerk), hosting (Vercel) ve harita servislerine (Google Maps) aktarılabilir.

10. AVRUPA DIŞINA VERİ AKTARIMI

Kişisel verilerin AEA dışındaki bir ülkeye aktarılması halinde GDPR'ın uluslararası veri aktarım hükümleri, Yeterlilik Kararları ve Standart Sözleşme Maddeleri (SCC) uygulanır.

11. VERİ SAKLAMA

Kişisel veriler yalnızca işleme amacı için gerekli olduğu sürece ve yasal yükümlülükler doğrultusunda saklanır. Süre sona erdiğinde silinir, yok edilir veya anonimleştirilir.

12. KULLANICININ GDPR HAKLARI

GDPR kapsamındaki kullanıcılar; verilerine erişme, düzeltilmesini isteme, silinmesini isteme (Unutulma Hakkı), işlemeyi kısıtlama, veri taşınabilirliği ve veri koruma otoritesine şikâyette bulunma haklarına sahiptir.

13. GÜVENLİK

Erişim yetkilendirmesi, rol bazlı erişim (RBAC), TLS 1.3 şifreleme, güvenlik izleme ve sistem yedeklemesi teknik tedbirleri uygulanır.

14. VERİ İHLALİ

Veri ihlali durumunda ilgili bildirim süreçleri GDPR yükümlülüklerine uygun olarak veri koruma otoritelerine ve kullanıcılara 72 saat içinde iletilir.

15. ÇEREZLER

Çerez kullanımı ve tercihler ayrıca Çerez Politikası ve Çerez Tercih Merkezi üzerinden yönetilir. Zorunlu olmayan çerezler kullanıcının onayına tabidir.

16. POLİTİKA DEĞİŞİKLİKLERİ

Bu metin güncellendiğinde güncel versiyon Platformda yayınlanacak ve gerekli durumlarda yeniden onay akışı çalıştırılacaktır.