1. Veri Sorumlusunun Kimliği
İşbu Aydınlatma Metni; AjanOS (Recep Gül) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile ilgili mevzuat uyarınca kişisel verilerinizin işlenmesine ilişkin olarak sizleri bilgilendirmek amacıyla hazırlanmıştır.
İletişim: info@ajanosai.com · ajanosai.com
Sektörel bayilerimiz (klinik, güzellik merkezi, restoran, fitness, emlak ofisi vb.) ile AjanOS, KVKK Madde 12 gereği ortak veri sorumlusu sıfatıyla hareket eder. Veri işleme amaçları ve hukuki sebepleri ayrı sözleşmelerle netleştirilmiştir.
2. İşlenen Kişisel Veri Kategorileri
Hizmetlerimiz kapsamında aşağıdaki standart kişisel veriler işlenebilir:
- Kimlik: Ad, soyad
- İletişim: Telefon, e-posta, adres
- Müşteri işlem: Randevu/sipariş geçmişi, hizmet tercihleri
- Pazarlama: Onay verdiğiniz iletişim tercihleri
Sağlık ve güzellik sektörü müşterilerimiz için özel nitelikli kişisel veriler (KVKK Madde 6):
- Sağlık şikayet özeti (kısaltılmış; tam tıbbi kayıt değildir)
- Alerji beyanı (cilt bakımı, lazer, ilaç vb.)
- Doğum tarihi (yaş kapsamlı tedavi gerektiren işlemlerde)
Özel nitelikli veriler açık rıza alınmadan işlenmez. Tıbbi kayıt veya teşhis verisi AjanOS sistemlerine girmez.
3. İşleme Amaçları
- Randevu, sipariş veya talep koordinasyonunun sağlanması
- WhatsApp/SMS/e-posta üzerinden iletişim ve hatırlatma
- Hizmet kalitesinin iyileştirilmesi (anonimleştirilmiş analitik)
- Sözleşmesel yükümlülüklerin yerine getirilmesi
- Yasal yükümlülüklerin (vergi, e-Arşiv, Verbis) yerine getirilmesi
- Talep ettiğiniz hâllerde tanıtım/pazarlama iletişimi (ayrı açık rıza ile)
4. Hukuki Sebepler (KVKK Madde 5 & 6)
Kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Madde 5/2-c: Sözleşmenin kurulması veya ifası
- Madde 5/2-ç: Hukuki yükümlülüğümüzün yerine getirilmesi
- Madde 5/2-f: Meşru menfaatlerimiz (orantılılık ilkesi gözetilerek)
- Madde 6/3: Özel nitelikli veriler için açık rızanız
Sağlık verilerinin işlenmesi için açık ve yazılı rıza her seferinde ayrı ayrı alınır.
5. Aktarılan Taraflar
Kişisel verileriniz, aşağıdaki durumlarda yalnızca gerekli olduğu ölçüde üçüncü taraflara aktarılabilir:
- Hizmet sağlayıcılarımız: n8n, PostgreSQL, Iyzico/Stripe, Google Workspace (sunucu altyapısı)
- Yasal yükümlülük: Mahkeme, savcılık, BTK, Kişisel Verileri Koruma Kurulu
- İş ortağı işletme: Randevu/sipariş aldığınız klinik/salon/restoran (ortak veri sorumlusu)
Verileriniz, KVKK Madde 9 kapsamında yurt dışına aktarılmaz; tüm sunucularımız AB / Türkiye yetki alanında barındırılır.
6. Madde 11 — Haklarınız
KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK Madde 7 çerçevesinde verilerin silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerce analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Talep yolu: info@ajanosai.com adresine e-posta yoluyla, kimliğinizi doğrulayan bilgilerle birlikte başvurabilirsiniz. Cevap süresi azami 30 gündür (KVKK Madde 13).
7. Veri Saklama ve Güvenlik
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatın öngördüğü saklama sürelerine uygun olarak muhafaza edilir.
- Müşteri iletişim verileri: 10 yıl (Türk Ticaret Kanunu)
- Randevu/sipariş geçmişi: 5 yıl
- Pazarlama onay kayıtları: Onay süresi + 3 yıl
- Özel nitelikli veriler (sağlık): İşlem süresi + zorunlu hukuki saklama
Süre dolduğunda veriler ya anonimleştirilir ya da silinir/yok edilir. Verilerinizin güvenliği için şifreli iletişim (TLS), erişim kontrolü ve düzenli güvenlik denetimleri uygulanır.
8. Çerezler (Cookie)
Web sitemiz yalnızca zorunlu ve analitik (anonim) çerezler kullanır. Pazarlama veya üçüncü taraf takip çerezleri kullanılmaz.
Tarayıcı ayarlarınızdan çerezleri yönetebilir veya silebilirsiniz; ancak bazı işlevler (form gönderme, oturum) zorunlu çerezler olmadan çalışmayabilir.