Gizlilik Politikası

Son güncelleme: 14 Mart 2026

1. Genel Bakış

Ayarla (“Şirket”, “biz”, “bizim”) olarak, kullanıcılarımızın ve müşterilerinin gizliliğine büyük önem veriyoruz. Bu Gizlilik Politikası, ayarla.app platformu ve ilgili WhatsApp hizmetleri aracılığıyla toplanan, işlenen ve saklanan kişisel verilere ilişkin uygulamalarımızı açıklamaktadır.

Platformumuzu kullanarak, bu politikada belirtilen veri işleme uygulamalarını kabul etmiş sayılırsınız.

2. Toplanan Veriler

Hizmetlerimizi sunabilmek için aşağıdaki verileri topluyoruz:

2.1 Salon Sahiplerinden (Kiracılar)

  • İşletme adı, iletişim bilgileri ve e-posta adresi
  • WhatsApp Business hesap bilgileri ve telefon numarası
  • Hizmet, personel ve çalışma saatleri bilgileri
  • Ödeme bilgileri (Iyzico aracılığıyla işlenir)
  • Kullanıcı hesap bilgileri (e-posta, şifreli parola)

2.2 Son Kullanıcılardan (Müşteriler)

  • WhatsApp telefon numarası
  • WhatsApp profil adı
  • Randevu geçmişi ve tercihleri
  • WhatsApp üzerinden gönderilen mesaj içerikleri

2.3 Otomatik Toplanan Veriler

  • IP adresi ve tarayıcı bilgileri
  • Platform kullanım istatistikleri
  • Çerez ve benzeri teknolojiler aracılığıyla toplanan veriler

3. Verilerin Kullanım Amaçları

Toplanan veriler aşağıdaki amaçlarla kullanılmaktadır:

  • WhatsApp üzerinden otomatik randevu alma ve yönetim hizmeti sunmak
  • Randevu onay, iptal ve hatırlatma bildirimleri göndermek
  • Salon yönetim paneli işlevlerini sağlamak
  • Müşteri destek hizmetleri sunmak
  • Platform güvenliğini ve performansını sağlamak
  • Yasal yükümlülükleri yerine getirmek
  • Hizmet kalitesini iyileştirmek ve analiz yapmak

4. Verilerin Saklanması ve Güvenliği

Verilerinizin güvenliği bizim için önceliktir:

  • Şifreleme: Tüm hassas veriler (Meta erişim tokenleri dâhil) AES-256-GCM algoritmasıyla şifrelenir
  • Parola Güvenliği: Kullanıcı parolaları bcrypt ile hashlenir, düz metin olarak saklanmaz
  • İletişim Güvenliği: Tüm veri transferleri SSL/TLS şifreleme ile korunur
  • Veritabanı Güvenliği: Veriler, erişim kontrollü ve yedeklemeli PostgreSQL veritabanında saklanır
  • Çok Kiracılı İzolasyon: Her salonun verileri diğer salonlardan tamamen izole edilmiştir
  • JWT Doğrulama: API erişimi güvenli token tabanlı kimlik doğrulama ile korunur

5. Verilerin Paylaşılması

Kişisel verilerinizi aşağıdaki durumlar dışında üçüncü taraflarla paylaşmayız:

  • Meta (WhatsApp): WhatsApp Business API üzerinden mesajlaşma hizmeti için
  • Supabase: Veritabanı barındırma hizmeti için
  • Iyzico: Ödeme işlemleri için (yalnızca salon sahipleri)
  • Yasal Zorunluluk: Kanun gereği zorunlu hâllerde yetkili makamlarla

Verilerinizi hiçbir zaman reklam amacıyla üçüncü taraflara satmayız veya kiralamayız.

6. KVKK Kapsamındaki Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
  • KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

7. Çerezler

Platformumuz, oturum yönetimi ve kullanıcı deneyimini iyileştirmek için çerezler kullanmaktadır. Kullanılan çerez türleri:

  • Zorunlu Çerezler: Platform işlevselliği için gerekli (oturum tokeni)
  • Analitik Çerezler: Platform kullanımını analiz etmek için

Tarayıcı ayarlarınızdan çerezleri yönetebilir veya devre dışı bırakabilirsiniz.

8. Verilerin Uluslararası Transferi

Hizmetlerimizin bir parçası olarak verileriniz, altyapı sağlayıcılarımızın sunucuları aracılığıyla yurt dışında işlenebilir. Bu transferler, KVKK ve ilgili mevzuat kapsamında gerekli güvenlik önlemleri alınarak gerçekleştirilmektedir.

9. Veri Saklama Süresi

Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca saklanır. Hesabınızı sildiğinizde veya aboneliğinizi sonlandırdığınızda, verileriniz yasal saklama yükümlülüklerine uygun olarak makul bir süre içinde silinir.

10. Çocukların Gizliliği

Hizmetlerimiz 18 yaşından küçük bireylere yönelik değildir. Bilerek 18 yaşından küçük bireylerden kişisel veri toplamayız.

11. Politika Değişiklikleri

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında, platformumuz üzerinden bildirim yaparız. Güncellenmiş politikayı düzenli olarak incelemenizi öneririz.

12. İletişim

Gizlilik politikamız veya kişisel verileriniz hakkında sorularınız için bizimle iletişime geçebilirsiniz:

  • E-posta: hello@ayarla.app
  • Platform: ayarla.app