SalonSync, OXIO Solutions tarafından işletilen; kuaför, berber, güzellik merkezi, spa ve stüdyolar için bulut tabanlı bir salon yönetim yazılımıdır (SaaS). Bu Gizlilik Politikası, salonsync.cloud ve app.salonsync.cloud üzerinden sunduğumuz hizmetleri kullanırken kişisel verilerinizi hangi amaçlarla, hangi hukuki dayanaklarla ve nasıl işlediğimizi açıklar. Politikamız, Türkiye'de yürürlükte olan 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR/AVG) hükümleriyle uyumlu olarak hazırlanmıştır.
Rollerimiz: Veri Sorumlusu ve Veri İşleyen Ayrımı
SalonSync'in çok kiracılı (multi-tenant) mimarisi nedeniyle, verilerinizle ilgili konumumuz iki ayrı role bölünür ve bu ayrımın anlaşılması önemlidir:
Veri Sorumlusu (Data Controller) olarak: Salon işletmecisinin (abonemizin) hesap kaydı, kimlik ve iletişim bilgileri, fatura/abonelik verileri, hizmet kullanım kayıtları ve pazarlama iletişimi bakımından işleme amaç ve araçlarını biz belirleriz.
Veri İşleyen (Data Processor) olarak: Bir salonun kendi müşterilerine ait olarak sisteme girdiği veriler (müşteri ad-soyad, telefon, e-posta, randevu geçmişi, satın alma/ödeme kayıtları vb.) bakımından yalnızca salonun talimatları doğrultusunda hareket ederiz. Bu verilerin sorumlusu, o verileri toplayan salon işletmecisidir. SalonSync bu verileri, hizmeti sunmak dışında kendi amaçları için kullanmaz.
Bir salonun müşterisiyseniz ve verilerinizle ilgili taleplerde bulunmak istiyorsanız, öncelikle hizmet aldığınız salona başvurmanız gerekir; bize iletilen talepleri ilgili salona yönlendiririz.
Topladığımız Kişisel Veriler
Hizmetlerimizi sunabilmek için aşağıdaki veri kategorilerini işleriz:
Hesap ve işletme bilgileri: Ad-soyad, e-posta adresi, telefon numarası, işletme (salon) adı, işletme adresi ve unvanı.
Kimlik doğrulama verileri: Şifreniz (yalnızca şifrelenmiş/hash'lenmiş biçimde saklanır) ve oturum bilgileri.
Kullanım ve teknik veriler: IP adresi, tarayıcı ve cihaz bilgileri, işlem günlükleri (log kayıtları), erişim tarih ve saatleri.
Fatura ve abonelik verileri: Abonelik planı, ödeme durumu ve faturalandırmayla ilgili bilgiler.
Salon müşteri verileri (işleyen sıfatıyla): Salonların sisteme girdiği son kullanıcı müşteri bilgileri (ad, iletişim, randevu, satış/POS ve sadakat kayıtları).
Veri Toplama Yöntemleri
Kişisel verilerinizi çeşitli yollarla toplarız:
Hesap oluşturma, kayıt (app.salonsync.cloud/register) ve giriş formları aracılığıyla doğrudan sizden;
Hizmeti kullanımınız sırasında otomatik olarak (sunucu günlükleri, oturum çerezleri, teknik veriler);
Salon işletmecilerinin panel üzerinden kendi müşterilerine ait verileri sisteme girmesi yoluyla;
Bizimle e-posta veya destek kanalları üzerinden iletişime geçtiğinizde ilettiğiniz bilgiler yoluyla.
İşleme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işleriz:
Hesabınızı oluşturmak, yönetmek ve kimliğinizi doğrulamak;
Salon yönetim hizmetlerini (online randevu, POS/kasa, müşteri yönetimi, personel ve komisyon takibi, raporlama) sunmak;
SMS ve e-posta yoluyla randevu hatırlatmaları ve işlemsel bildirimler göndermek;
Aboneliğinizi ve faturalandırmayı yönetmek;
Hizmet güvenliğini sağlamak, kötüye kullanımı ve dolandırıcılığı önlemek;
Yasal yükümlülüklerimizi yerine getirmek ve hukuki taleplere yanıt vermek;
Onayınız bulunması hâlinde ürün güncellemeleri ve pazarlama iletişimi göndermek.
İşlemenin Hukuki Dayanakları
Kişisel verilerinizi yalnızca geçerli bir hukuki sebebe dayanarak işleriz:
Sözleşmenin ifası (KVKK m.5/2-c; GDPR m.6/1-b): Hizmet sözleşmesini kurmak ve yerine getirmek için gerekli veri işleme.
Hukuki yükümlülük (KVKK m.5/2-ç; GDPR m.6/1-c): Vergi, ticaret ve diğer mevzuat gereklerine uymak.
Meşru menfaat (KVKK m.5/2-f; GDPR m.6/1-f): Hizmet güvenliği, dolandırıcılık önleme ve hizmet iyileştirme.
Açık rıza (KVKK m.5/1 ve m.6/2; GDPR m.6/1-a): Pazarlama iletişimi ve zorunlu olmayan çerezler gibi rızaya bağlı işlemeler.
Üçüncü Taraflarla Paylaşım
Kişisel verilerinizi satmayız. Verileri yalnızca hizmeti sunmak için gerekli olduğu ölçüde ve güvenilir hizmet sağlayıcılarla paylaşırız:
E-posta gönderimi: İşlemsel ve bildirim e-postaları Hostinger SMTP altyapısı üzerinden gönderilir.
SMS sağlayıcı: Randevu hatırlatmaları ve bildirimler için SMS altyapı sağlayıcıları kullanılır.
Ayrıca yürürlükteki mevzuat gereği yetkili kamu kurumlarının hukuka uygun taleplerine karşı verileri paylaşmakla yükümlü olabiliriz.
Yurt Dışına Veri Aktarımı
Verileriniz, MongoDB Atlas üzerinde Avrupa Birliği (Frankfurt / Almanya) bölgesinde barındırılır. Türkiye'den erişilen veriler bakımından bu, KVKK anlamında yurt dışına aktarım oluşturabilir; söz konusu aktarım KVKK'nın yurt dışı aktarım hükümlerine uygun olarak ve gerekli güvenceler (uygun koruma seviyesi ve sözleşmesel taahhütler) sağlanarak gerçekleştirilir. AB içinde barındırma tercihimiz, GDPR koruma seviyesini muhafaza etmeyi amaçlar. Türkiye ve Hollanda pazarlarında faaliyet göstermemiz nedeniyle her iki hukuki rejimin gereklerini birlikte gözetiriz.
Saklama Süreleri
Kişisel verileri, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı ve saklama süreleri kadar muhafaza ederiz:
Hesap ve işletme verileri, aboneliğiniz aktif olduğu sürece saklanır;
Aboneliğin sona ermesinden sonra veriler makul bir süre içinde silinir veya anonim hâle getirilir; ancak yasal saklama (örneğin fatura ve muhasebe kayıtları) yükümlülüklerimizin gerektirdiği süre boyunca ilgili kayıtlar tutulur;
İşlem günlükleri ve teknik loglar, güvenlik gereksinimlerimizin gerektirdiği süreyle sınırlı tutulur;
Salon müşteri verileri, işleyen sıfatıyla, ilgili salonun talimatı ve aboneliğinin devamı süresince saklanır.
Veri Güvenliği
Kişisel verilerinizin güvenliğini sağlamak için uygun teknik ve idari tedbirleri uygularız. Bunlar arasında; aktarımda ve saklamada şifreleme, şifrelerin hash'lenerek saklanması, erişimin yetki bazında sınırlandırılması, çok kiracılı mimaride her salonun verisinin mantıksal olarak izole edilmesi (tenant izolasyonu) ve güvenlik açıklarına karşı düzenli izleme yer alır. Hiçbir sistem yüzde yüz güvenli olmamakla birlikte, olası bir veri ihlalinde ilgili mevzuatın öngördüğü bildirim yükümlülüklerini yerine getiririz.
İlgili Kişinin Hakları
Veri koruma mevzuatı kapsamında; verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, eksik veya yanlış işlenen verilerin düzeltilmesini, silinmesini veya yok edilmesini isteme, işlemeye itiraz etme, verilerinizin taşınmasını (taşınabilirlik) talep etme ve zarara uğramanız hâlinde giderim isteme haklarına sahipsiniz. Bu haklarınızı kullanmak için info@salonsync.cloud adresine başvurabilirsiniz. Bir salonun müşterisi olarak verilerinize ilişkin taleplerinizi ise öncelikle hizmet aldığınız salona iletmelisiniz.
İletişim
Bu Gizlilik Politikası ile ilgili tüm soru, talep ve şikâyetleriniz için OXIO Solutions (SalonSync) ile info@salonsync.cloud adresi üzerinden iletişime geçebilirsiniz. Web sitemiz: salonsync.cloud.