R
Rez&Go
Gizlilik Politikası
← Ana Sayfa
Versiyon 1.1 — Mayıs 2026
1
Veri Sorumlusu

RezNgo olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatıyla aşağıdaki iletişim bilgileri üzerinden ulaşılabilirsiniz:

2
İşlenen Kişisel Veriler ve Amaçları

A) İşletme Kullanıcıları (Yönetici / Personel)

Veriİşleme Amacı
Ad, soyadHesap oluşturma ve yönetimi
Telefon, e-postaGüvenlik doğrulaması, iletişim
Şifre (hash)Kimlik doğrulama — asla düz metin saklanmaz
IP adresi, cihaz bilgisiGüvenlik, brute force koruması
İşletme bilgileriHizmet sunumu, randevu sistemi

B) Son Kullanıcılar (B2C Müşteriler)

Veriİşleme Amacı
Ad, soyad, telefonRandevu oluşturma, hesap yönetimi
E-posta (isteğe bağlı)Bildirim, hesap kurtarma
Randevu geçmişiHizmet sunumu
Favori işletmelerUygulama kişiselleştirme
Push bildirim tokeniRandevu hatırlatmaları
IP adresiGüvenlik, audit log
3
Verilerin Aktarıldığı Taraflar
  • Randevu alınan işletme — ad, telefon ve randevu bilgileri hizmet sunumu amacıyla paylaşılır.
  • Hetzner Cloud (Almanya, AB) — verilerinizin barındırıldığı sunucu altyapısı. GDPR kapsamında korumalı.
  • Expo / ABD — push bildirim altyapısı. Yalnızca bildirim tokeni iletilir.
  • Netgsm (Türkiye) — SMS doğrulama ve randevu hatırlatmaları.
4
Yurt Dışına Veri Aktarımı

Kişisel verileriniz yurt dışına aktarılmaktadır (KVKK Madde 9):

AB – Almanya (Hetzner Cloud): Verileriniz, Avrupa Birliği üyesi Almanya'da, GDPR kapsamında korunan sunucularda saklanmaktadır.

ABD – Expo Push API: Randevu bildirimleri için push token'ınız Expo altyapısından geçer.

Bu aktarım için kayıt sırasında açık rızanız alınmaktadır.

5
Hukuki Dayanak
İşlemeDayanak
Hesap, randevu ve bildirim işlemleriSözleşme ifası (KVKK m. 5/2-c)
Güvenlik logları (IP, giriş)Meşru menfaat (KVKK m. 5/2-f)
Pazarlama bildirimleriAçık rıza (KVKK m. 5/1)
Yurt dışına aktarımAçık rıza (KVKK m. 9/1)
6
Saklama Süreleri
VeriSüre
Hesap ve randevu verileriHesap silinene kadar
Sistem güvenlik logları180 gün
OTP (doğrulama kodu)10 dakika geçerli, 24 saat içinde silinir
Giriş denemeleri kaydı30 gün
Oturum bilgileri90 gün
Pazarlama rızasıRıza geri alınana kadar
7
Haklarınız (KVKK Madde 11)

Aşağıdaki haklarınızı uygulamanın Hesap Ayarları → Gizlilik ve Verilerim bölümünden veya privacy@rezngo.com adresine e-posta göndererek kullanabilirsiniz:

a

Kişisel verilerinizin işlenip işlenmediğini öğrenme

b

İşlenmişse buna ilişkin bilgi talep etme

c

İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme

d

Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme

e

Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme

f

Verilerinizin silinmesini veya yok edilmesini isteme

g

Düzeltme/silme işleminin aktarıldığı üçüncü kişilere bildirilmesini isteme

h

Otomatik sistemler vasıtasıyla aleyhinize sonuç doğurulmasına itiraz etme

i

Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme

8
Veri Güvenliği
✓ HTTPS / TLS 1.2+ ✓ bcrypt şifreleme ✓ iOS Keychain / Android Keystore ✓ Loglarda PII maskeleme ✓ Rate limiting ✓ Audit log

JWT kimlik tokenları cihazın güvenli depolama alanında (Keychain/Keystore) şifreli tutulur. Sunucu loglarında telefon numarası ve e-posta adresi maskelenerek saklanır.

9
Değişiklikler

Bu aydınlatma metninde yapılan önemli değişiklikler uygulama üzerinden bildirilir ve yeni versiyon numarası ile yayımlanır. Önemli değişikliklerde yeniden onay talep edilebilir.

10
İletişim

KVKK kapsamındaki talepleriniz için:
📧 privacy@rezngo.com