Gizlilik Politikası ve Kişisel Verilerin Korunması

Sürüm 2.0 · Son güncelleme: 12 Eylül 2026 · Yürürlük tarihi: 12 Eylül 2026

Bu politika; USTAROmobil uygulaması, işletme paneli ve müşteri randevu web sitesi ("Hizmet") üzerinden işlenen kişisel verilere ilişkin uygulamalarımızı açıklar. Hizmeti kullanarak bu politikayı okuduğunuzu kabul etmiş olursunuz. Bu politika, yürürlükteki mevzuat hakkında bilgilendirme amacıyla hazırlanmıştır.

1. Veri Sorumlusu ve Muhatap

Veri sorumlusu / veri işleyen: Hasan Gönen (USTARO) — İstanbul, Türkiye.
İletişim: hasangonen91@gmail.com

Hizmeti işleten gerçek/özel hukuk tüzel kişisinin unvanı, adresi ve varsa tacir bilgileri değiştikçe bu bölüm güncellenir. Veri koruma başvurularınızı yukarıdaki iletişim kanalından iletebilirsiniz.

2. Rollerin Ayrımı (İşletme ve USTARO)

Bu ayrım, Hizmetin çalışma biçiminin doğal sonucudur ve sorumluluğun kapsamını belirler:

Rol dağılımı ve veri işleme ilişkisinin ayrıntıları Veri İşleme Sözleşmesi (DPA)'nde düzenlenmiştir.

3. İşlenen Veri Kategorileri

Özel nitelikli kişisel veri (sağlık, din, etnik köken, biyometrik veri vb.) toplanmaz ve Hizmet bunlar için tasarlanmamıştır. İşletmenin bu tür verileri Hizmete girmemesi gerekir.

4. İşleme Amaçları ve Hukuki Dayanak

Kişisel veriler aşağıdaki amaçlarla işlenir:

Hukuki dayanaklar (KVKK m.5/6 ve GDPR m.6 uyumlu olarak): sözleşmenin kurulması/ifası, hukuki yükümlülük, meşru menfaat (güvenlik, hata giderme, hizmet iyileştirme) ve gerektiğinde açık rıza. Açık rıza gerektiren işlemlerde rızanızı dilediğiniz zaman geri çekebilirsiniz.

5. Bildirimler ve İzinler

Uygulama; yeni randevu, randevu hatırlatması ve önemli hesap bildirimlerini göndermek için push bildirim izni isteyebilir. Bildirimler cihaz işletim sistemi üzerinden (Apple APNs / Google FCM) iletilir. İzin vermemeniz hâlinde Hizmetin bildirim dışındaki tüm işlevleri çalışmaya devam eder. İzinleri cihaz ayarlarınızdan her zaman kapatabilirsiniz.

6. Çerezler ve Yerel Depolama (Web)

Müşteri randevu web sitesi ve panel; oturum yönetimi ve tercihlerin hatırlanması için zorunlu çerezleri ve tarayıcı yerel depolamasını (localStorage) kullanır. Reklam/izleme amaçlı üçüncü taraf takip çerezleri kullanılmaz. Mobil uygulama, oturum ve cihaz tercihlerini cihaz üzerinde güvenli şekilde saklar.

7. Üçüncü Taraf Hizmet Sağlayıcılar ve Yurt Dışına Aktarım

Hizmetin çalışması için aşağıdaki altyapı sağlayıcılarından yararlanılır:

Bu sağlayıcıların sunucuları yurt dışında (ağırlıklı olarak ABD ve AB) bulunabilir. KVKK m.9 kapsamında yurt dışına aktarım; açık rızanız veya mevzuatta öngörülen uygun güvenceler (standart sözleşme/taahhütname, sağlayıcıların veri işleme sözleşmeleri) çerçevesinde yapılır ve aktarımın güvenliği için teknik/idari önlemler uygulanır. Veriler hiçbir koşulda satılmaz.

8. Saklama Süreleri

Veriler; hizmetin sunulması için gerekli süre ve ilgili mevzuattaki yasal saklama süreleri (örn. ticari/vergi mevzuatı) boyunca saklanır. Amaç ortadan kalktığında veya silme talebiniz üzerine, yasal zorunluluklar saklı kalmak kaydıyla veriler silinir ya da anonim hâle getirilir. Hesap silme talebi uygulama içinden veya destek kanalından iletilebilir.

9. Veri Güvenliği

Verilerinizi korumak için sektör standardı teknik ve idari tedbirler uygularız:

Hiçbir sistemin mutlak güvenliği garanti edilemez. Veri güvenliği için makul ve güncel teknik/idari tedbirler uygulanır.

10. Güvenlik Olayları ve Bildirim

Veri güvenliğini ihlal eden bir olay (yetkisiz erişim, veri kaybı, sızma vb.) tespit edilmesi hâlinde, etkilenen verinin ait olduğu ilgili işletme makul sürede bilgilendirilir ve olayın etkisini sınırlandırmak için gerekli teknik önlemler alınır.

KVKK kapsamında Kişisel Verileri Koruma Kurulu'na bildirim yükümlülüğü, veri sorumlusu sıfatıyla ilgili işletmeye aittir.USTARO, veri işleyen olarak, bildirimin yapılabilmesi için gereken bilgileri işletmeyle paylaşır. Yalnızca USTARO'nun veri sorumlusu olduğu hesap verilerine ilişkin bir ihlal söz konusu olursa, yürürlükteki mevzuatın öngördüğü bildirimler yerine getirilir.

11. İlgili Kişinin Hakları (KVKK m.11 ve GDPR)

Kişisel verileriniz bakımından aşağıdaki haklara sahipsiniz:

Taleplerinizi hasangonen91@gmail.com adresine iletebilirsiniz. Başvurular, niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. Kimliğinizi doğrulamak için makul bilgi talep edilebilir.

İşletmenin kendi müşterilerine ait verilerde veri sorumlusu işletme olduğundan, ilgili kişilerin başvurularını öncelikle ilgili işletmeye yöneltmesi gerekir; USTARO bu talepleri işletmeye iletmek üzere makul desteği sağlar.

12. Çocukların Verileri

Hizmet, 18 yaş altı bireylerin kendi başına kullanımına yönelik değildir. Bilerek 13 yaş altı çocuklardan veri toplanmaz. İşletme, Hizmete gireceği kişisel verilerin (varsa çocuk/reşit olmayan müşteri bilgileri) hukuka uygunluğundan ve gerekli rızanın alınmasından sorumludur.

13. Ticari İleti ve Pazarlama

Verileriniz, açık rızanız olmaksızın ticari ileti/pazarlama amacıyla kullanılmaz veya üçüncü kişilerle paylaşılmaz. İşletme, kendi müşterilerine ticari ileti göndermek isterse gerekli izinleri almakla yükümlüdür.

14. Sorumluluğun Kapsamı

USTARO, Hizmeti "olduğu gibi" ve makul düzeyde süreklilikle sunar. USTARO'nun veri işleme rolü 2. bölümde açıklanan rol dağılımıyla sınırlıdır. USTARO, işletmenin veri sorumlusu sıfatıyla yerine getirmesi gereken yükümlülükleri üstlenmez. İşletmenin Hizmete hukuka aykırı, yanıltıcı veya üçüncü kişilerin haklarını ihlal eden veri girmesinden, gerekli rızanın alınmamasından doğan uyuşmazlıklardan USTARO sorumlu tutulamaz. Ayrıntılı sorumluluk hükümleri Kullanım Koşulları'nda düzenlenmiştir.

15. Politikadaki Değişiklikler

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde yürürlük tarihi ve sürüm numarası güncellenir ve uygulama/uygun kanallar üzerinden bilgilendirme yapılır. Güncel sürüm her zaman bu sayfada yayınlanır.

16. İletişim

Gizlilik, veri güvenliği ve KVKK başvuruları için:
E-posta: hasangonen91@gmail.com