Cherry Nails by Cansu
6698 Sayılı KVKK Kapsamında Aydınlatma Metni
Haziran 2025 · cherrynailsbycansu.com
Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında
Kişisel verilerinizin işlenmesine ilişkin haklarınız ve yükümlülüklerimiz hakkında şeffaf ve eksiksiz bilgi sunmak üzere hazırlanmıştır.
Son güncelleme: Haziran 2025
Cherry Nails by Cansu ("Stüdyo") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili ikincil mevzuat kapsamındaki aydınlatma yükümlülüğümüz çerçevesinde, kişisel verilerinizi aşağıda açıklandığı şekilde işlemekteyiz. Bu metin; web sitemizi ziyaret eden, randevu talep eden veya hizmetlerimizden yararlanan tüm gerçek kişiler için geçerlidir.
1. Veri Sorumlusunun Kimliği
| Ticari Unvan | Cherry Nails by Cansu |
| Faaliyet Adresi | İstanbul, Türkiye |
| Telefon | +90 555 000 0000 |
| E-posta | info@cherrynailsbycansu.com |
| Web Sitesi | cherrynailsbycansu.com |
2. İşlenen Kişisel Veriler
Stüdyomuzla kurulan ilişkinin türüne göre aşağıdaki kişisel verileriniz işlenebilmektedir:
A — Kimlik ve İletişim Verileri
- Ad, soyad
- Telefon numarası
- E-posta adresi
B — Randevu ve Hizmet Verileri
- Randevu tarihi, saati ve süresi
- Seçilen hizmet türü
- Müşteri notları (isteğe bağlı)
- Randevu durumu (Bekleniyor, Onaylandı, Tamamlandı vb.)
- Takip kodu
C — Özel Nitelikli Kişisel Veriler (İsteğe Bağlı)
Randevu notları bölümünde paylaşılması halinde sağlık verisi niteliği taşıyabilecek bilgiler (örn. tırnak alerjisi, cilt hassasiyeti). Bu veriler yalnızca açık rızanıza dayanarak ve hizmet güvenliğini sağlamak amacıyla işlenir.
D — Teknik Veriler
- IP adresi
- Tarayıcı türü ve versiyonu
- Çerez verileri (bkz. Bölüm 6)
- Erişim tarihi/saati ve ziyaret edilen sayfalar
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları
| İşleme Amacı | İlgili Veri | Hukuki Dayanak (KVKK m.5) |
|---|---|---|
| Randevu talebinin alınması ve işlenmesi | A, B | Sözleşmenin kurulması ve ifası (m.5/2-c) |
| Randevu onayı ve hatırlatma e-postası | A, B | Açık rıza (m.5/1) |
| Sağlık/alerji bilgisinin değerlendirilmesi | C | Açık rıza (m.6/2) |
| İletişim formu yanıtlanması | A | Meşru menfaat (m.5/2-f) |
| Muhasebe ve yasal yükümlülükler | A, B | Kanuni yükümlülük (m.5/2-ç) |
| Site güvenliği ve log tutma | D | Meşru menfaat (m.5/2-f) |
| Hizmet kalitesini geliştirme (anonim istatistik) | B (anonimleştirilmiş) | Meşru menfaat (m.5/2-f) |
4. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri kapsamında aşağıdaki alıcı gruplarıyla paylaşılabilmektedir:
Kişisel verileriniz, yukarıda sayılanlar dışında herhangi bir üçüncü tarafla ticari amaçla paylaşılmamaktadır.
5. Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, işleme amacının sona ermesinin ardından yasal saklama sürelerinin de dolmasıyla birlikte güvenli biçimde silinmekte veya anonimleştirilmektedir.
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Randevu kayıtları | 3 yıl | Zamanaşımı / meşru menfaat |
| İletişim formu mesajları | 1 yıl | Meşru menfaat |
| E-posta iletişim kayıtları | 3 yıl | Zamanaşımı |
| Güvenlik erişim logları | 1 yıl | 5651 sayılı Kanun |
| Muhasebe / fatura kayıtları | 10 yıl | VUK m.253 |
6. Çerezler (Cookies)
Web sitemiz, işlevsellik ve güvenlik için çerezler kullanmaktadır:
.AspNetCore.Session, XSRF-TOKEN). Devre dışı bırakılamaz.
Tarayıcınızın ayarlarından çerezleri yönetebilir veya silebilirsiniz.
7. Veri Sahibi Olarak Haklarınız (KVKK Madde 11)
KVKK'nın 11. maddesi kapsamında sahip olduğunuz haklar şunlardır:
📝 Başvuru Usulü
Haklarınızı kullanmak için kimliğinizi doğrulayan bilgilerle birlikte aşağıdaki kanallardan bize yazılı olarak başvurabilirsiniz. Başvurularınız en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde, KVK Kurulu tarafından belirlenen tarifeye göre ücret alınabilir.
📍 Posta / Elden Teslim
Cherry Nails by Cansu
İstanbul, Türkiye
8. Veri Güvenliği (KVKK Madde 12)
Kişisel verilerinizin yetkisiz erişim, değiştirilme, ifşa veya imhaya karşı korunması için uygun teknik ve idari tedbirler alınmaktadır:
- HTTPS/TLS ile şifreli veri iletimi
- Rol tabanlı erişim kontrolü (yalnızca yetkilendirilmiş personel erişimi)
- SQL Injection ve XSS koruması (parametre tabanlı sorgular, output encoding)
- CSRF koruma tokenları
- Düzenli sistem güncellemeleri ve yama yönetimi
- Güvenlik log kayıtları ve denetim izleri
- Şifreli veritabanı yedekleri
9. Aydınlatma Metninde Değişiklikler
İş süreçlerimizde, yasal düzenlemelerde veya teknolojik altyapımızda meydana gelebilecek değişiklikler doğrultusunda bu aydınlatma metni güncellenebilir. Güncel metne her zaman cherrynailsbycansu.com/aydinlatma-metni adresinden ulaşabilirsiniz. Önemli değişikliklerde e-posta bildirimi yapılabilir.
Bu aydınlatma metni 6698 sayılı KVKK'nın 10. maddesi kapsamında hazırlanmış olup Haziran 2025 tarihinde yürürlüğe girmiştir.
Cherry Nails by Cansu · cherrynailsbycansu.com · info@cherrynailsbycansu.com
Bu belgeyi kaydetmek ister misiniz?