GDPR / Avrupa Birliği Veri Koruma ve Gizlilik Metni
General Data Protection Regulation (EU 2016/679) | Son Güncelleme: Eylül 2026
1. AMAÇ
Bu metnin amacı, TUTQUN Global platformunu kullanan Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) kapsamındaki kullanıcıların kişisel verilerinin hangi şartlarda işlendiğini açıklamaktır. TUTQUN, kişisel verilerin korunması bakımından uygulanabilir Avrupa veri koruma mevzuatına, özellikle GDPR (General Data Protection Regulation) hükümlerine uygun hareket etmeyi amaçlar.
2. VERİ SORUMLUSU
Kişisel veriler bakımından veri sorumlusu:
Ticari Unvan: [RESMİ ŞİRKET UNVANI]
Adres: [ŞİRKET ADRESİ]
E-posta: [KVKK/GDPR E-POSTA ADRESİ]
Web Sitesi: [WEB SİTESİ]
3. HANGİ KİŞİSEL VERİLER İŞLENEBİLİR?
Platformun kullanımına göre aşağıdaki veri kategorileri işlenebilir:
- Kimlik ve Hesap Bilgileri: Ad, Soyad, Kullanıcı adı, Hesap tercihleri.
- İletişim Bilgileri: E-posta adresi, Telefon numarası, İletişim tercihleri.
- İşletme Bilgileri (B2B): İşletme adı, yetkili kişi bilgileri, profil ve ticari bilgiler.
- İşlem ve Finansal Bilgiler: Rezervasyon, talep ve ödeme işlemine ilişkin gerekli kayıtlar.
- Teknik Bilgiler: IP adresi, cihaz bilgisi, tarayıcı, işletim sistemi, log ve oturum kayıtları.
- Platform Kullanım Bilgileri: Kullanılan özellikler, tercih edilen dil, bildirim tercihleri.
4. KİŞİSEL VERİLER NEDEN İŞLENİR?
Kullanıcı hesabının oluşturulması, üyeliğin yönetilmesi, Platform hizmetlerinin sunulması, B2B ve B2C hizmetlerinin yürütülmesi, rezervasyon ve ödeme işlemlerinin yapılması, müşteri desteği ve teknik güvenliğin sağlanması amaçlarıyla işlenir.
5. PAZARLAMA İLETİŞİMİ
TUTQUN tarafından gönderilecek pazarlama iletişimleri (E-posta, SMS, Push bildirim, Kampanya) ayrı şekilde yönetilir. Pazarlama izni, üyelik sözleşmesinin kabulünden tamamen ayrı tutulur ve varsayılan olarak seçili gelmez.
6. PUSH BİLDİRİMLERİ
Push bildirimleri iki ayrı kategoride yönetilir:
- Hizmet Bildirimleri: Hesap güvenliği, işlem sonucu, rezervasyon durumu (Doğrudan iletilir).
- Pazarlama Bildirimleri: Kampanya, indirim, reklam ve fırsat bildirimleri (Açık rızaya bağlıdır).
7. KİŞİSELLEŞTİRME VE PROFİLLEME
Platform kullanım bilgileri analiz edilerek kişiselleştirilmiş teklifler sunulabilir. Tamamen otomatik karar alma mekanizmaları kullanılması halinde GDPR Madde 22 hükümleri uyarınca ek haklar saklıdır.
8. YAPAY ZEKÂ
Platformda yapay zekâ destekli hizmetler bulunabilir. Yapay zekâya aktarılan verilerin kapsamı sınırlandırılır ve kişisel veriler kamusal modellerin eğitiminde kullanılmaz.
9. VERİLERİN AKTARILMASI
Kişisel veriler hizmetin sunulması için gerekli olduğu ölçüde; ödeme altyapısı (Stripe), bulut veritabanı (Supabase - AWS Frankfurt), kimlik doğrulama (Clerk), hosting (Vercel) ve harita servislerine (Google Maps) aktarılabilir.
10. AVRUPA DIŞINA VERİ AKTARIMI
Kişisel verilerin AEA dışındaki bir ülkeye aktarılması halinde GDPR'ın uluslararası veri aktarım hükümleri, Yeterlilik Kararları ve Standart Sözleşme Maddeleri (SCC) uygulanır.
11. VERİ SAKLAMA
Kişisel veriler yalnızca işleme amacı için gerekli olduğu sürece ve yasal yükümlülükler doğrultusunda saklanır. Süre sona erdiğinde silinir, yok edilir veya anonimleştirilir.
12. KULLANICININ GDPR HAKLARI
GDPR kapsamındaki kullanıcılar; verilerine erişme, düzeltilmesini isteme, silinmesini isteme (Unutulma Hakkı), işlemeyi kısıtlama, veri taşınabilirliği ve veri koruma otoritesine şikâyette bulunma haklarına sahiptir.
13. GÜVENLİK
Erişim yetkilendirmesi, rol bazlı erişim (RBAC), TLS 1.3 şifreleme, güvenlik izleme ve sistem yedeklemesi teknik tedbirleri uygulanır.
14. VERİ İHLALİ
Veri ihlali durumunda ilgili bildirim süreçleri GDPR yükümlülüklerine uygun olarak veri koruma otoritelerine ve kullanıcılara 72 saat içinde iletilir.
15. ÇEREZLER
Çerez kullanımı ve tercihler ayrıca Çerez Politikası ve Çerez Tercih Merkezi üzerinden yönetilir. Zorunlu olmayan çerezler kullanıcının onayına tabidir.
16. POLİTİKA DEĞİŞİKLİKLERİ
Bu metin güncellendiğinde güncel versiyon Platformda yayınlanacak ve gerekli durumlarda yeniden onay akışı çalıştırılacaktır.