Veriniz üzerinde söz ve kontrol sahibi olun.
AutoWasher veri yaşam döngüsü için hazırlanmış genel aydınlatma ve gizlilik şablonu.
Genel şablon — yayıma hazır hukuki görüş değildir. Köşeli parantezli alanlar gerçek şirket ve operasyon bilgileriyle doldurulmalı; metin yürürlükteki mevzuat ve iş modeli için yetkin hukuk danışmanınca doğrulanmalıdır.
Veri sorumlusu / hizmet sağlayıcı taslak bilgileri
- Ticaret unvanı
- [ŞİRKET UNVANI]
- MERSİS / vergi no
- [MERSİS NO] / [VERGİ NO]
- Merkez adresi
- [ADRES]
- KEP
- [KEP ADRESİ]
- Gizlilik / DPO
- [DPO/VERİ SORUMLUSU İLETİŞİMİ]
Veri sorumlusu ve kapsam
Bu genel aydınlatma şablonu, AutoWasher üzerinden hesap oluşturan, rezervasyon yapan, destek alan veya platformu ziyaret eden kişilerle ilgili kişisel verilerin işlenmesini kapsar. Sağlayıcı ve çalışan süreçleri için ayrı metin gerekebilir.
KVKK bakımından veri sorumlusu ve GDPR uygulanıyorsa controller bilgileri [ŞİRKET UNVANI] olarak tamamlanmalıdır. AB temsilcisi veya DPO atanmışsa [AB TEMSİLCİSİ / DPO BİLGİSİ] eklenmelidir.
İşlenen veri kategorileri ve kaynaklar
- Kimlik ve iletişim: ad, soyad, e-posta, telefon, doğrulama durumu.
- Sağlayıcı doğrulaması: gerekli olduğu ölçüde yetki, ruhsat, ehliyet ve kimlik doğrulama kayıtları. Belge görüntüsü veya biyometrik veri kullanılacaksa ayrı ihtiyaç, hukuki sebep, erişim ve saklama değerlendirmesi yapılmalıdır.
- Araç ve rezervasyon: plaka, marka/model, hizmet, slot, adres ve işlem geçmişi.
- Ödeme, token ve finans: işlem/mağaza sipariş kimliği, paket ve ürün snapshot'ı, token ledger hareketi, bakiye, entitlement kullanımı, iade, SuperTip paylaşım kaydı ve fatura bilgileri; tam kart verisi ödeme kuruluşunda kalmalıdır.
- Konum: arama girdisi veya cihaz izniyle yaklaşık/kesin konum. Arka plan konumu yalnız etkin “Al–Yıka–Getir” teslim sürecinde, açık cihaz izniyle ve süreç bitene kadar kullanılmalıdır.
- İletişim ve içerik: rezervasyon mesajları, destek kayıtları, yorum ve puanlar.
- Teknik ve güvenlik: IP, cihaz/tarayıcı, oturum, audit, idempotency, mağaza işlem doğrulaması ve hata kayıtları. API entegrasyonunda anahtarın kendisi yerine hash, scope, son kullanım ve revoke kaydı tutulur.
- Tercihler: çerez, ticari ileti ve kanal seçimleri.
Veriler doğrudan sizden, hizmet sağlayıcıdan, cihazınızdan ve yetkili ödeme/uygulama mağazası/altyapı iş ortaklarından elde edilebilir. Gerçek kaynak listesi ürün envanteriyle doğrulanmalıdır.
Amaçlar ve hukuki sebepler
| Amaç | Dayanak taslağı |
|---|---|
| Hesap, araç ve rezervasyon yönetimi | Sözleşmenin kurulması veya ifası |
| Ödeme, faturalama ve yasal kayıt | Sözleşme ve hukuki yükümlülük |
| Güvenlik, kötüye kullanım ve uyuşmazlık yönetimi | Hukuki yükümlülük / meşru menfaat; dengeleme testi gerekir |
| Konum tabanlı eşleştirme | Hizmet talebi ve gerekli hâllerde açık rıza |
| Analitik ve pazarlama | Açık rıza / izin; varsayılan kapalı |
| Ticari elektronik ileti | Ayrı ve geri alınabilir ileti onayı |
Her amaç için dayanak, veri envanteri ve ülke bazlı mevzuatla kesinleştirilmelidir. Açık rıza, hizmet için zorunlu olmayan işlemlerde sözleşme şartı hâline getirilmemelidir.
Alıcılar ve yurt dışı aktarım
Rezervasyonun ifası için gerekli sınırlı veriler seçtiğiniz hizmet sağlayıcıyla; ödeme bilgileri yetkili ödeme kuruluşuyla; teknik veriler barındırma, güvenlik ve destek hizmeti sunan işleyenlerle paylaşılabilir. Yetkili kamu kurumları yalnız hukuki zorunluluk kapsamında alıcı olabilir.
Gerçek alıcı grupları [ALICI / İŞLEYEN ENVANTERİ], yurt dışı aktarım ülkeleri ve mekanizması ise [AKTARIM MEKANİZMASI] alanlarında açıklanmalıdır.
Saklama ve güvenlik
Veriler yalnız ilgili amaç, sözleşme, zamanaşımı ve yasal saklama yükümlülüğü boyunca tutulmalıdır. Taslak süreler: hesap verileri [SÜRE], rezervasyon/finans kayıtları [SÜRE], mesajlar [SÜRE], güvenlik logları [SÜRE].
Erişim kontrolü, aktarım ve saklama şifrelemesi, kayıt izleme, yedekleme ve olay müdahalesi gibi tedbirler riskle orantılı uygulanmalıdır. Hiçbir sistem için mutlak güvenlik garantisi verilmez.
KVKK ve GDPR kapsamındaki haklar
Uygulanabilir mevzuata göre verinizin işlenip işlenmediğini öğrenme, bilgi ve kopya talep etme, düzeltme, silme/yok etme, işlemeyi kısıtlama veya itiraz, veri taşınabilirliği ve rızayı geleceğe etkili geri alma haklarına sahip olabilirsiniz. KVKK m.11 ve GDPR m.12–22 kapsamı somut talebe göre değerlendirilir.
Başvuruda talebinizi, kimliğinizi doğrulamaya yetecek bilgiyi ve tercih ettiğiniz yanıt kanalını belirtin. [ŞİRKET UNVANI] başvuruları uygulanabilir yasal sürelerde yanıtlar; kimlik doğrulama için orantılı ek bilgi isteyebilir.
Hesap güvenliği ve gerektiği anda doğrulama
E-posta doğrulamasında tek kullanımlı tokenın yalnız hash’i, son kullanım süresi, doğrulama durumu ve güvenlik/audit kayıtları işlenir. Bu doğrulama iletisi hesap güvenliği ve hizmetin ifası içindir; pazarlama mesajı veya İYS onayı değildir ve kampanya içeriği taşımaz.
Müşteri kimlik belgeleri kayıt sırasında alınmaz. Sunucu ilk rezervasyon veya ödeme gibi riskli bir işlemde VERIFICATION_REQUIRED kararı verdiğinde yalnız gerekli kimlik yüzü/selfie belgeleri istenir. Sağlayıcının TCKN, belge numarası, doğum tarihi ve ayrıntılı ikamet bilgisi özel alanda şifreli tutulur; onboarding sırasında belge dosyası alınmaz, ilk hizmet veya müsaitlik yayımında gerekli asgari belgeler ayrıca istenebilir.
Doğrulama belgelerine yalnız yetkili rol, kaydedilmiş gerekçe, kısa ömürlü erişim bağlantısı ve denetim kaydıyla erişilir. Saklama süresi amaç ve yasal yükümlülükle sınırlandırılmalı, süre sonunda güvenli biçimde silme/yok etme uygulanmalıdır.
Kamusal topluluk içeriği ve doğrulanmış deneyimler
Topluluk gönderilerindeki metin ve en fazla dört görsel kamusal içeriktir; kullanıcılar burada kimlik, adres, plaka veya üçüncü kişilere ait kişisel veri paylaşmamalıdır. İçerik, kötüye kullanım önleme amacıyla moderasyon durumu, işlem geçmişi ve audit kayıtlarıyla işlenebilir.
“Doğrulanmış yıkama” etiketi yalnız sunucunun kullanıcıya ait tamamlanmış rezervasyon ve varsa değerlendirme kaydını eşleştirmesiyle üretilen sınırlı bir anlık görüntüdür. Kamusal paylaşım ile özel KYC/doğrulama belgeleri teknik ve erişimsel olarak ayrıdır.
Başvuru ve denetim makamları
Talepler [DPO/VERİ SORUMLUSU İLETİŞİMİ], [KEP ADRESİ] veya [ADRES] kanallarına iletilebilir.
Yanıttan memnun kalmazsanız, koşulları oluştuğunda Kişisel Verileri Koruma Kurumu’na veya bulunduğunuz ülkedeki yetkili veri koruma otoritesine başvurma hakkınız olabilir.
Çocuklar ve metin değişiklikleri
AutoWasher’ın hedef yaş sınırı [YAŞ SINIRI] olarak ürün ve ülke gereksinimine göre belirlenmelidir. Bilerek çocuk verisi işleniyorsa veli onayı ve özel koruma süreçleri tasarlanmalıdır.
Bu metin önemli ölçüde değiştiğinde yürürlük tarihi güncellenmeli ve gerekli hâllerde uygulama içi bildirim veya yeniden onay mekanizması kullanılmalıdır.