Gizlilik Politikası

Son güncelleme: 21 February 2026

1. Giriş

Beepify B.V. ("biz", "bize", "Beepify") gizliliğinize saygı duyar ve kişisel verilerinizi korumayı taahhüt eder. Bu gizlilik politikası, web sitemizi ziyaret ettiğinizde veya hizmetlerimizi kullandığınızda kişisel verilerinizi nasıl işlediğimiz hakkında sizi bilgilendirir.

Kişisel verileri Genel Veri Koruma Tüzüğü (GDPR) ve diğer geçerli gizlilik mevzuatına uygun olarak işliyoruz.

2. Veri Sorumlusu

Kişisel verilerinizin veri sorumlusu:

Beepify B.V.

E-posta: privacy@beepify.app

Ticaret Sicil Numarası: 94654069

3. Hangi Verileri Topluyoruz?

Aşağıdaki kişisel veri kategorilerini topluyoruz ve işliyoruz:

3.1 Hesap Verileri (Salon sahipleri)

  • Ad ve iletişim bilgileri (e-posta adresi, telefon numarası)
  • İşletme adı ve adresi
  • Ticaret sicil ve KDV numarası
  • Giriş kimlik bilgileri (e-posta ve şifreli parola)
  • Ödeme bilgileri (ödeme işlemcimiz aracılığıyla işlenir)

3.2 Müşteri Verileri (Salon sahiplerinin son müşterileri)

  • Ad (sağlanmışsa)
  • E-posta adresi veya telefon numarası (isteğe bağlı)
  • Pul geçmişi ve ödüller
  • Pul kartı için benzersiz kimlik kodu

3.3 Teknik Veriler

  • IP adresi
  • Tarayıcı türü ve sürümü
  • Cihaz bilgileri
  • Saat dilimi ve konum (ülke)
  • Kullanım verileri ve analitik

4. İşleme Amaçları

Kişisel verilerinizi aşağıdaki amaçlar için işliyoruz:

  • Hizmet sunumu: Hesabınızın ve pul kartlarınızın sağlanması ve yönetilmesi
  • Ödeme işleme: Ödeme işlemcimiz aracılığıyla abonelik ödemelerinin işlenmesi
  • İletişim: Hizmetle ilgili mesajlar ve güncellemeler gönderme
  • Analitik: Kullanım verilerine dayalı olarak hizmetlerimizi iyileştirme
  • Güvenlik: Sistemlerimizi koruma ve sahtekarlığı önleme
  • Yasal yükümlülükler: Vergi ve idari yükümlülüklere uyum

5. İşleme için Yasal Dayanaklar

Kişisel verilerinizi şu gerekçelere dayanarak işliyoruz:

  • Sözleşme ifası: Hizmetlerimizin sunulması için gerekli
  • Meşru menfaat: Analitik, güvenlik ve hizmet iyileştirme için
  • Yasal yükümlülük: Vergi ve muhasebe yükümlülükleri için
  • Rıza: Pazarlama iletişimi için (uygun olduğunda)

6. Üçüncü Taraflarla Paylaşım

Kişisel verilerinizi aşağıdaki taraflarla paylaşıyoruz:

6.1 Ödeme işlemcisi

Ödemelerin işlenmesi için. Ödeme işlemcimiz PCI-DSS Düzey 1 sertifikalıdır.
Alt işlemcilerimiz hakkında daha fazla bilgi

6.2 Veritabanı ve kimlik doğrulama sağlayıcısı

Veritabanı barındırma ve kimlik doğrulama için. Sağlayıcımız SOC 2 Tip II sertifikalıdır.
Alt işlemcilerimiz hakkında daha fazla bilgi

6.3 Uygulama barındırma ve CDN

Uygulamamızı barındırmak için. Barındırma ortağımız SOC 2 Tip II ve ISO 27001 sertifikalıdır.
Alt işlemcilerimiz hakkında daha fazla bilgi

6.4 Apple ve Google (Wallet entegrasyonu)

Pul kartlarını Apple Wallet ve Google Wallet'a eklemek için. Yalnızca gerekli kart verileri paylaşılır.

7. Çerezler

Aşağıdaki çerez türlerini kullanıyoruz:

7.1 Zorunlu çerezler

Bu çerezler, kimlik doğrulama için oturum çerezleri gibi web sitesinin işlevselliği için gereklidir.

7.2 Analitik çerezler

Web sitemizin kullanımını anlamak ve iyileştirmek için anonimleştirilmiş analitik kullanıyoruz.

Çerezleri tarayıcı ayarlarınızdan yönetebilirsiniz. Zorunlu çerezlerin devre dışı bırakılması işlevselliği sınırlayabilir.

8. Saklama Süreleri

Kişisel verilerinizi gerekenden daha uzun süre saklamıyoruz:

  • Hesap verileri: Aboneliğin sona ermesinden sonra 30 güne kadar
  • Müşteri verileri: Salon sahibinin hesabının sona ermesinden sonra 30 güne kadar
  • Fatura verileri: 7 yıl (yasal saklama yükümlülüğü)
  • Analitik: Maksimum 26 ay

9. Haklarınız

GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim hakkı: Hakkınızda hangi verileri işlediğimizi talep edebilirsiniz
  • Düzeltme hakkı: Hatalı verilerin düzeltilmesini sağlayabilirsiniz
  • Silme hakkı: Verilerinizin silinmesini talep edebilirsiniz
  • Kısıtlama hakkı: İşlemenin kısıtlanmasını sağlayabilirsiniz
  • Taşınabilirlik hakkı: Verilerinizi yapılandırılmış bir formatta talep edebilirsiniz
  • İtiraz hakkı: Belirli işlemelere itiraz edebilirsiniz
  • Rızayı geri çekme hakkı: İşleme rızaya dayandığı durumlarda

Haklarınızı kullanmak için iletişim formuaracılığıyla bizimle iletişime geçebilirsiniz. 30 gün içinde yanıt veriyoruz.

10. Güvenlik

Kişisel verilerinizi korumak için uygun teknik ve organizasyonel önlemler alıyoruz:

  • Şifreli bağlantılar (HTTPS/TLS)
  • Şifreli parola depolama (bcrypt)
  • Düzenli güvenlik denetimleri
  • Erişim kontrolü ve günlük kaydı
  • Yedeklemeler ve felaket kurtarma

11. Uluslararası Transferler

Hizmet sağlayıcılarımızın bir kısmı AEA dışında bulunmaktadır. Standart Sözleşme Maddeleri (SCC) veya yeterlilik kararları gibi uygun güvencelerle transferlerin gerçekleşmesini sağlıyoruz.

12. Bu Gizlilik Politikasındaki Değişiklikler

Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler e-posta veya uygulamadaki bir bildirim aracılığıyla en az 30 gün önceden duyurulur.

13. Şikayetler

Kişisel verilerinizin işlenmesine ilişkin bir şikayetiniz varsa iletişim formuaracılığıyla bizimle iletişime geçebilirsiniz. Ayrıca Veri Koruma Kurumu'na şikayette bulunma hakkınız da mevcuttur: autoriteitpersoonsgegevens.nl

14. İletişim

Bu gizlilik politikası veya kişisel verileriniz hakkında sorularınız için iletişim formu aracılığıyla bizimle iletişime geçebilirsiniz.

Beepify B.V.

Web sitesi: www.beepify.app

Ayrıca bkz. Hüküm ve Koşullar hizmetimizin kullanım koşulları için.

Ücretsiz Dene