KVKK · Madde 10 Aydınlatma

KVKK Aydınlatma Metni

📅 Yürürlük: 27 Mayıs 2026

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, NewSitil olarak veri sorumlusu sıfatıyla sizi kişisel verilerinizin işlenmesi hakkında aydınlatma yükümlülüğümüz var. Bu metin tüm süreçleri sade Türkçe ile açıklar.

1. Aydınlatma Metninin Amacı

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) Madde 10 uyarınca veri sorumlusu sıfatıyla NewSitil, sizi kişisel verilerinizin işlenmesi konusunda bilgilendirme yükümlülüğüne sahiptir. Bu metin, NewSitil olarak hangi kişisel verilerinizi, hangi amaçla, hangi hukuki sebebe dayanarak işlediğimizi ve haklarınızı açıklar.

2. Veri Sorumlusu

NewSitil · Denizli, Türkiye
İletişim: [email protected]

Salon hesapları altında işlenen müşteri verileri açısından ilgili salon işletmesi veri sorumlusudur; NewSitil ise veri işleyen olarak hareket eder.

3. İşlenen Kişisel Veri Kategorileri

Aşağıdaki veri kategorilerini işleriz:

  • Kimlik: Ad, soyad, salon unvanı, vergi numarası
  • İletişim: Email, telefon, adres
  • Müşteri: Hizmet sırasında salon tarafından girilen müşteri verileri (ad, telefon, doğum tarihi, ziyaret geçmişi, reçete notları, alerji bilgileri)
  • Finansal: Fatura bilgileri, ödeme kayıtları, maskelenmiş kart bilgisi (kart numarasının tamamı bizde saklanmaz)
  • İşlem Güvenliği: IP adresi, log kayıtları, oturum bilgileri, audit log
  • Görsel/İşitsel: Müşteri reçete fotoğrafı (salon kullanıcısı tarafından opsiyonel yüklenir)

4. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenir:

  • Sözleşmenin kurulması ve ifası (abonelik hizmeti)
  • Kullanıcı hesabının oluşturulması ve yönetimi
  • Ödeme süreçlerinin yürütülmesi
  • Fatura ve mali yükümlülüklerin yerine getirilmesi
  • Hizmet kalitesini geliştirmek (anonim analiz)
  • Müşteri destek taleplerine yanıt verilmesi
  • Hesap güvenliği ve dolandırıcılık önleme
  • Yasal yükümlülüklere uyum
  • Açık rıza vermeniz halinde pazarlama iletişimi

5. Veri İşlemenin Hukuki Sebebi

Verilerinizi KVKK Madde 5/2 kapsamında işleriz:

  • 5/2(c): Bir sözleşmenin kurulması veya ifası için zorunlu olması
  • 5/2(ç): Yasal yükümlülüğümüzü yerine getirmek (vergi, fatura, KVKK kayıtları)
  • 5/2(e): Bir hakkın tesisi, kullanılması veya korunması (ör. uyuşmazlık halinde delil)
  • 5/2(f): Veri sorumlusunun meşru menfaati (sistem güvenliği, dolandırıcılık önleme)
  • 5/1: Açık rızanız varsa (ör. pazarlama maillerine izin)

6. Verilerin Aktarılması

Kişisel verileriniz aşağıdaki üçüncü taraflara, KVKK Madde 8 ve 9 kapsamında, ilgili amaca uygun ve gerekli minimum ölçüde aktarılır:

  • PCI-DSS sertifikalı ödeme altyapısı: Ödeme işlemleri için
  • SMS sağlayıcısı: SMS bildirimleri için
  • E-posta gönderim servisi: Sistem bildirimleri için
  • ISO 27001 sertifikalı veri merkezi sağlayıcısı: Salona özel izole barındırma altyapısı
  • Yasal mercilere: Mahkeme kararı veya resmi makam talebi halinde

Veriler, ISO 27001 sertifikalı bir veri merkezi sağlayıcısının altyapısında, salonunuza özel izole bir yapıda işlenir. Barındırma altyapısının yurt dışında bulunması nedeniyle oluşan yurt dışı veri aktarımı, KVKK m.9 kapsamında açık rızanıza dayanır; kayıt sırasında bu konuda açıkça bilgilendirilirsiniz. Açık rızanızı dilediğiniz zaman geri çekebilirsiniz.

7. Toplama Yöntemi

Verilerinizi aşağıdaki yöntemlerle topluyoruz:

  • Kayıt formu (signup) ve hesap ayarları sayfası
  • Hizmet kullanımı sırasında otomatik (log, oturum, kullanım verileri)
  • Destek talepleri ve iletişim formu
  • Çerezler (zorunlu ve tercih çerezleri)

8. İlgili Kişinin Hakları (Madde 11)

KVKK Madde 11 uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve bunlara uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Silinmesini veya yok edilmesini isteme
  • Düzeltme/silme işlemlerinin üçüncü kişilere bildirilmesini isteme
  • Otomatik analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • Kanuna aykırı işleme sebebiyle zarara uğramışsanız tazminat talep etme

9. Başvuru Yöntemi

Yukarıdaki haklarınızı kullanmak için aşağıdaki kanallardan birini kullanarak NewSitil'e başvurabilirsiniz:

  • Email: [email protected]
  • Yazılı başvuru: Denizli, Türkiye adresine ıslak imzalı yazılı dilekçe ile

Başvurularınız en geç 30 gün içinde yanıtlanır. KVKK'nın 13/2 maddesi gereği talebiniz reddedilirse, gerekçesi yazılı olarak veya elektronik ortamda bildirilir.

Başvurunuzdan tatmin olmazsanız Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz: kvkk.gov.tr

📧 Sorularınız mı var? Bu metnin herhangi bir maddesi hakkında bilgi almak için [email protected] adresine yazabilirsiniz.