Gizlilik Politikası
Fonvio mobil uygulamaları ve web hizmetlerinde uygulanan veri toplama, kullanım ve paylaşım esasları.
Bu Gizlilik Politikası ("Politika"), Emirhan Tekin ("Saybes Agency" markası altında faaliyet gösteren şahıs işletmesi) tarafından "Fonvio" markası ile sunulan mobil uygulamalar (iOS / Android), web sitesi ve restoran yönetim paneli kullanılırken kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve paylaşıldığını açıklar. Hizmeti kullanarak bu Politika'yı kabul etmiş sayılırsınız.
1. Hizmet Sahibi
| Veri Sorumlusu | Emirhan Tekin (şahıs işletmesi) |
|---|---|
| Marka | Saybes Agency · Fonvio |
| Adres | Canan Business Plaza, Küçükbakkalköy Mah., Selvili Sok. No:4 İç Kapı No:20, 34750 Ataşehir / İstanbul, Türkiye |
| Vergi Dairesi · VKN | Kozyatağı VDM · 8351104968 |
| İletişim | info@saybes.com |
2. Topladığımız Veriler
2.1. Doğrudan Sizden Aldığımız Veriler
- Hesap bilgileri: Ad-soyad, e-posta, cep telefonu, şifre (bcrypt ile hash'lenmiş şekilde)
- Profil: Profil fotoğrafı (isteğe bağlı)
- Rezervasyon: Tercih ettiğiniz restoran, tarih, saat, kişi sayısı, masa tipi, varsa özel notlar
- İletişim: Destek talebi açtığınızda göndereceğiniz mesaj ve ekler
2.2. Otomatik Toplanan Veriler
- Cihaz tanımlayıcısı: İşletim sistemi, sürüm, dil ayarı
- Push token (APNs / FCM): Bildirim göndermek için Apple veya Google tarafından üretilen anonim cihaz tanımlayıcısı
- IP adresi: Sadece oturum güvenliği için, 30 gün boyunca saklanır
- Hata logları: Crash report'larında kişisel veri yer almaz
2.3. İzninizle Erişebileceğimiz Veriler
- Bildirim izni: Rezervasyon onay/red push bildirimleri için (reddedebilirsiniz)
- Yaklaşık konum: Sadece şehir/ilçe — restoran listesini filtrelemek için (reddedebilirsiniz, manuel şehir seçebilirsiniz)
- Fotoğraf: Restoran sahipleri için galeri yükleme amacıyla (reddedebilirsiniz)
3. Verileri Hangi Amaçla Kullanırız?
- Hesap oluşturma ve kimlik doğrulama
- Rezervasyon kaydı oluşturma ve restoran sahibine iletme
- Onay/red push bildirimi ve SMS gönderimi
- Hizmet kalitesini artırmak için anonim analitik (hangi sayfalar ne kadar kullanılıyor)
- Sahtecilik, dolandırıcılık ve hesap güvenliği
- Yasal yükümlülüklerin yerine getirilmesi
4. Verileri Kimlerle Paylaşıyoruz?
| Üçüncü Taraf | Amaç | Paylaşılan Veri |
|---|---|---|
| Twilio Inc. (ABD) | Telefon doğrulama, SMS bildirim | Telefon numarası, mesaj içeriği |
| Apple Push Notification Service (ABD) | iOS push bildirim | Cihaz token + mesaj |
| Google Firebase Cloud Messaging (ABD) | Android push bildirim | Cihaz token + mesaj |
| DigitalOcean Spaces (Frankfurt, AB) | Fotoğraf saklama | Yüklediğiniz fotoğraflar |
| Restoran işletmecileri | Rezervasyonu işletme | Ad, telefon, rezervasyon detayı |
Kişisel verilerinizi satmıyoruz, reklam ağlarıyla paylaşmıyoruz. Üçüncü parti reklam SDK'sı kullanmıyoruz.
5. Veri Güvenliği
- Tüm iletişim TLS 1.2+ ile şifrelenir
- Şifreler bcrypt algoritması ile hash'lenir, düz metin olarak saklanmaz
- Veri tabanı yedekleri AES-256 ile şifrelenir
- Erişim sadece yetkili personele log'lanır
- OWASP Top 10 risklerine karşı düzenli güvenlik testi yapılır
6. Veri Saklama Süresi
- Aktif hesap verisi: Hesap silinene kadar
- Rezervasyon kayıtları: 10 yıl (TTK)
- Push token: Geçerliliği sona erene kadar
- Sistem logları: 6 ay
- Hesap silindikten sonra: 30 gün içinde tamamen anonimleştirilir
7. Hesap Silme Hakkı
Hesabınızı ve tüm verilerinizi her zaman silebilirsiniz:
- Uygulama içinden: Profil → Hesabımı Sil
- E-posta ile: info@saybes.com adresine talep gönderin
Silme talebi 30 gün içinde işlenir. Yasal saklama yükümlülüğüne tabi veriler (rezervasyon faturası vs.) anonimleştirilerek arşivlenir.
8. Çocukların Verisi
Fonvio, 13 yaşın altındaki çocuklara yönelik bir hizmet değildir ve bu yaş grubundan bilerek veri toplamayız. 13-18 yaş arası kullanıcıların ebeveyn / yasal vasi onayıyla hizmeti kullanması gerekir. 13 yaşın altındaki bir kullanıcıya ait veri tespit edilirse derhal silinir.
9. Uluslararası Veri Aktarımı
Verileriniz hizmet sağlayıcılarımız (Twilio, Apple, Google, DigitalOcean) aracılığıyla ABD ve Avrupa Birliği'ne aktarılabilir. Bu aktarımlar:
- KVKK Md. 9 kapsamında açık rızanız ile yapılır
- AB Standart Sözleşme Maddeleri (SCC) ile korunur
- Şifreli kanallar üzerinden gerçekleşir
10. Haklarınız
KVKK Md. 11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Verinize erişme
- Düzeltme ve güncelleme
- Silme ("unutulma hakkı")
- İşlemeye itiraz
- Veri taşınabilirliği (taşınabilir formatta veri talebi)
- Açık rızayı her zaman geri çekme
Talepler için: info@saybes.com
11. Çerezler ve Benzeri Teknolojiler
Web sitemizde sadece zorunlu çerezler kullanılır (oturum, dil tercihi). İzleme veya reklam çerezi yoktur. Ayrıntılı bilgi için Çerez Politikası.
12. Politika Değişiklikleri
Bu Politika güncellendiğinde, "Yürürlük tarihi" alanı değiştirilir. Önemli değişiklikleri uygulama içi bildirim veya e-posta ile size duyururuz.
13. İletişim
Gizlilik politikamız hakkındaki tüm soruları info@saybes.com adresine yöneltebilirsiniz.