Gizlilik Politikası
v2.0·
1. Giriş
Bu Gizlilik Politikası, Davetin.app ("Hizmet" veya "Platform") kullanıcılarının kişisel verilerinin Bosvara OÜ ("Davetin", "biz") tarafından nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar. Bosvara OÜ, Estonya'da kurulu bir şirkettir ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında veri sorumlusu olarak faaliyet göstermektedir.
Bu Politika, Hesap Sahipleri (Davetin'de hesap açan B2C kullanıcıları ve B2B acente kullanıcıları, ekip üyeleri ve müşteri hesapları) ile ilgilidir. Hesap Sahiplerinin yüklediği Misafir Verileri için geçerli rejim aşağıda madde 3'te ayrıca açıklanmıştır.
2. Veri Sorumlusu Bilgileri
Veri Sorumlusu: Bosvara OÜ
Adres: Harju maakond, Tallinn, Kesklinna linnaosa, Ahtri tn 12, 15551, Estonya
İletişim: info@davetin.app
3. Veri Sorumlusu / Veri İşleyen Ayrımı
Davetin, kişisel verilere ilişkin olarak iki farklı rolde hareket eder:
3.1 Hesap Sahibi Verileri Açısından — Davetin "Veri Sorumlusu"dur
Sizin (Hesap Sahibi olarak) adınız, soyadınız, e-posta adresiniz, şifreniz (hashlenmiş), faturalandırma bilgileriniz ve Hizmet kullanım verileriniz bakımından Davetin Veri Sorumlusudur. Bu Politika'nın 4-9. maddeleri bu veriler için geçerlidir.
3.2 Misafir Verileri Açısından — Davetin "Veri İşleyen"dir
Etkinlikleriniz için platforma yüklediğiniz Misafirlerinize ait ad, telefon numarası, e-posta adresi, RSVP durumu, diyet tercihleri ve refakatçi bilgileri ("Misafir Verileri") bakımından siz (Hesap Sahibi) Veri Sorumlusu, Davetin ise yalnızca Veri İşleyendir. Davetin, Misafir Verilerini sadece sizin talimatlarınız doğrultusunda, Hizmet'in teknik altyapısını sağlamak amacıyla (depolama, iletim, RSVP kaydı vb.) işler; bu veriler üzerinde kendi pazarlama veya başka amaçları için işleme yapmaz.
Misafirlerin veri sahibi hakları taleplerini (erişim, silme vb.) karşılamaktan, ilgili Hesap Sahibi (Veri Sorumlusu) sorumludur. Davetin, bu talepleri yerine getirmesi için Hesap Sahiplerine teknik araçlar sunar ve makul talepler halinde destek sağlar.
4. Topladığımız Bilgiler (Hesap Sahibi Verileri)
a) Doğrudan Sağladığınız Bilgiler:
• Ad, soyad
• E-posta adresi
• Şifre (yalnızca hashlenmiş/şifrelenmiş hâliyle saklanır)
• Faturalandırma bilgileri (Stripe üzerinden işlenir; tam kart numarası bizde saklanmaz)
• B2B kullanıcılar için: şirket/acente adı, ekip üyesi bilgileri
b) Otomatik Olarak Toplanan Bilgiler:
• Cihaz bilgileri (tarayıcı türü, işletim sistemi, IP adresi)
• Kullanım analitiği (hangi özelliklerin kullanıldığı, oturum süreleri)
• Çerezler (ayrıntılar için Çerez Politikası'na bakınız)
c) Etkinlik Verileri:
• Oluşturduğunuz etkinliklerin detayları (tarih, yer, davetiye tasarımı, açıklamalar)
• Yüklediğiniz medya içerikleri (fotoğraf, video)
5. Bilgilerinizi Kullanma Amaçlarımız ve Hukuki Dayanaklarımız
| Amaç | Hukuki Dayanak (GDPR) |
|---|---|
| Hesap oluşturma ve Hizmet'in sunulması | Sözleşmenin ifası (Madde 6/1-b) |
| Ödeme işlemlerinin gerçekleştirilmesi | Sözleşmenin ifası (Madde 6/1-b) |
| İşlemsel bildirimler (RSVP bildirimleri, fatura, hesap güvenliği) | Sözleşmenin ifası (Madde 6/1-b) |
| Hizmet'in iyileştirilmesi, analitik | Meşru menfaat (Madde 6/1-f) |
| Pazarlama e-postaları (isteğe bağlı) | Açık rıza (Madde 6/1-a) |
| Yasal yükümlülüklere uyum (vergi, muhasebe kayıtları) | Hukuki yükümlülük (Madde 6/1-c) |
| Dolandırıcılık ve kötüye kullanımın önlenmesi | Meşru menfaat (Madde 6/1-f) |
6. Verilerin Paylaşılması ve Üçüncü Taraf İşleyenler
Kişisel verilerinizi satmıyoruz. Verileriniz yalnızca aşağıdaki kategorilerdeki taraflarla, Hizmet'in sunulması için gerekli ölçüde paylaşılır:
• Stripe (ödeme işleme — Hesap Sahibi faturalandırma verileri)
• AWS (bulut barındırma — AB sunucuları, tüm veri kategorileri)
• Resend / AWS SES ve diğer e-posta sağlayıcıları (e-posta iletimi)
• SMS ağ geçitleri ve WhatsApp Business API (Misafir Verilerinin iletimi — yalnızca Hesap Sahibinin talimatıyla)
• Yasal makamlar (mahkeme kararı veya yasal zorunluluk halinde)
• Bir şirket birleşmesi, devralma veya varlık satışı durumunda (kullanıcılara önceden bildirilir)
Tüm üçüncü taraf veri işleyenlerle, GDPR Madde 28 uyarınca Veri İşleme Sözleşmeleri ("DPA") imzalanmıştır.
7. Uluslararası Veri Transferi
Bosvara OÜ, Avrupa Birliği üyesi Estonya'da kurulu bir şirkettir. Verileriniz, AB içinde bulunan bulut sunucularda (AWS eu-central-1 ve/veya ilgili AB bölgeleri) işlenip saklanmaktadır.
Hizmet, Türkiye ve dünya çapında kullanıcılara sunulduğundan, AB dışındaki kullanıcıların verileri AB'ye aktarılmaktadır. AB dışından AB'ye yapılan bu transferler, AB içinde standart bir veri akışı olup ek bir aktarım mekanizması gerektirmez.
İstisnai olarak verilerin AB Ekonomik Alanı dışına (örneğin belirli bir WhatsApp/SMS sağlayıcısının altyapısı nedeniyle) aktarılması gerektiği durumlarda, Davetin; Standart Sözleşme Hükümleri ("SCC"lar) veya GDPR'ın tanıdığı diğer uygun güvenlik mekanizmalarını uygular.
8. Veri Saklama Süreleri
• Hesap Verileri: Hesabınız aktif olduğu sürece saklanır. Hesabınızı kapattığınızda, yasal saklama yükümlülükleri (örn. fatura kayıtları için 10 yıla kadar muhasebe mevzuatı gereği) hariç olmak üzere silinir.
• Etkinlik Verileri: Etkinlik tamamlandıktan sonra hesabınızda arşivlenir ve erişiminize açık kalır; siz silmediğiniz veya hesabınızı kapatmadığınız sürece saklanmaya devam eder.
• Misafir Verileri: Etkinlik tarihinden itibaren 90 gün içinde, erken silme talebinde bulunmadığınız sürece otomatik olarak silinir veya anonimleştirilir. Hesap Sahibi, bu süreden önce Misafir Verilerini manuel olarak silebilir.
• Hesap Silme Talebi: Hesabınızı sildiğinizde, hesabınıza bağlı tüm Kullanıcı İçeriği ve Misafir Verileri, yukarıdaki yasal istisnalar dışında 30 gün içinde kalıcı olarak silinir.
9. Veri Sahibi Hakları (GDPR Madde 15-22)
AB içinde veya dışında bulunan tüm Hesap Sahipleri, kişisel verileri bakımından aşağıdaki haklara sahiptir:
• Erişim hakkı: Hangi verilerinizin işlendiğini öğrenme,
• Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme,
• Silme hakkı ("unutulma hakkı"): Verilerinizin silinmesini talep etme,
• İşlemeyi sınırlama hakkı,
• Veri taşınabilirliği hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma,
• İtiraz hakkı: Meşru menfaate dayalı işlemeye itiraz etme,
• Rızayı geri çekme hakkı: Rızaya dayalı işlemler için (örn. pazarlama e-postaları).
Bu haklarınızı kullanmak için hesap ayarlarınızdaki ilgili araçları kullanabilir veya info@davetin.app adresinden bizimle iletişime geçebilirsiniz. Talebinize en geç 30 gün içinde yanıt veririz.
Ayrıca, ikamet ettiğiniz veya çalıştığınız ülkenin yetkili veri koruma kurumuna şikayette bulunma hakkına sahipsiniz (AB için ilgili ulusal Veri Koruma Otoritesi; Estonya için Andmekaitse Inspektsioon).
10. Veri Güvenliği
Verilerinizi korumak için, durağan ve transit hâldeki verilerin şifrelenmesi, erişim kontrolleri, düzenli güvenlik denetimleri ve personel için en az ayrıcalık ilkesi gibi endüstri standardı teknik ve organizasyonel tedbirler uyguluyoruz. Ancak hiçbir sistem %100 güvenli değildir; bir veri ihlali durumunda, yürürlükteki mevzuat gereği yetkili otoriteleri ve etkilenen kullanıcıları gecikmeksizin bilgilendiririz.
11. Çocukların Gizliliği
Hizmet, 18 yaşın altındaki kişilere yönelik değildir ve bu kişilerden bilerek veri toplamayız. 18 yaşından küçük bir kişinin bize veri sağladığını fark edersek, bu verileri derhal sileriz.
12. Politika Değişiklikleri
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler halinde, "Son Güncelleme" tarihi revize edilir ve sizi e-posta yoluyla veya Platform üzerinden bilgilendiririz.
13. İletişim
Gizlilikle ilgili sorularınız için: info@davetin.app
Bosvara OÜ
Harju maakond, Tallinn, Kesklinna linnaosa, Ahtri tn 12, 15551