Gizlilik
Son güncelleme: 20 Ağustos 2026
Sürüm 2026 - Beepify B.V.
Beepify olarak bir işletmenin müşterilerinin o işletmeye ait olduğuna inanıyoruz. Verileri de öyle. Teknolojiyi biz kuruyoruz, ilişkiyi işletme sahibi kuruyor. Aşağıda kimin neyden sorumlu olduğunu, hangi verilerin kullanıldığını ve haklarının neler olduğunu açıklıyoruz.
Kim neyden sorumlu?
GDPR iki rol tanımlar. Veri sorumlusu, verilerin neden ve hangi amaçla toplandığına karar verir. Veri işleyen ise bu verileri yalnızca veri sorumlusunun talimatı doğrultusunda işler. Beepify'da bu ayrım şöyledir:
Kartı olan müşterilerin verileri
Kartını talep ettiğin işletme, hangi verilerin toplanacağına ve nedenine karar verir. O işletme sahibi veri sorumlusudur. Beepify veri işleyendir ve bu verilerle işletme sahibinin talimatı dışında hiçbir şey yapmaz.
İşletme sahibinin kendi verileri
Bir işletme sahibinin hesabı, faturalandırması ve platformu kullanımı için bize verdiği verilerde ise veri sorumlusu Beepify'dır.
Bu sayfa her iki bildirimi de tam olarak içerir. Başka bir yere tıklaman gerekmez.
Bölüm 1
Kartı olan müşteriler için
Bir işletmenin dijital sadakat kartını telefonuna ekledin. Bu kart, perde arkasındaki platformumuz Beepify üzerinden çalışır. Burada bunun için hangi verilerin kullanıldığını, nedenini ve haklarının neler olduğunu okuyabilirsin.
1. Verilerinden kim sorumlu?
Sadakat kartını talep ettiğin işletme, senin hangi verilerinin hangi amaçla toplanacağına karar verir. Dolayısıyla o işletme sahibi veri sorumlusudur.
Beepify B.V. kartının üzerinde çalıştığı teknolojiyi yönetir. Verilerini yalnızca o işletmenin talimatı doğrultusunda işleriz. Verilerine ne olacağına biz karar vermeyiz ve onları asla kendi amaçlarımız için kullanmayız.
Belirli bir işletmenin verilerinle tam olarak ne yaptığını öğrenmek ister misin? O işletmeye sor. Doğru muhatap onlardır. Aranızda çözemezseniz privacy@beepify.app adresinden sana yol gösteririz.
2. Hangi veriler toplanıyor?
Hangi verileri isteyeceğini işletme kendisi seçer. Bu ayara bağlı olarak şunlar söz konusu olabilir:
- Adın, kartın senin adına düzenlenebilmesi için gerekli
- E-posta adresin, isteğe bağlı ve yalnızca işletme talep ederse
- Telefon numaran, isteğe bağlı
- Doğum tarihin, isteğe bağlı, örneğin bir doğum günü kampanyası için
- İşletmenin kendi belirlediği ek özellikler, örneğin tercihler veya şube
- Kart geçmişin: ne zaman tarandığın, kaç damga veya puanın olduğu ve hangi ödülleri kullandığın
- Anlık bildirimler için teknik bir kod, yalnızca bildirimlere izin verdiysen
Bu verileri Avrupa Birliği içindeki güvenli bir ortamda şifreli olarak saklarız ve yalnızca sadakat kartının çalışması için kullanırız.
3. Bu veriler neden kullanılıyor?
Verilerin yalnızca sadakat kartının işleyişi için kullanılır:
- Kartını oluşturmak ve güncel tutmak
- İşletmeyi ziyaret ettiğinde damga, puan veya ziyaret eklemek
- Kartını Apple Wallet veya Google Wallet içinde güncel tutmak
- İşletme adına mesaj göndermek, örneğin bir kampanya veya hatırlatma
Bu işlemenin hukuki dayanağı senin açık rızandır. Bu rızayı kartı talep ettiğin anda verdin. Rızanı istediğin zaman geri çekebilirsin. Bunun nasıl işlediğini aşağıda okuyabilirsin.
4. Nasıl durdurursun ve verilerini ne kadar süre saklarız?
Kontrol her zaman sende. Kartını ve ona bağlı verileri durdurmanın üç yolu var:
- 1
İşletmeden seni silmesini istersin
Unutulmak istediğini doğrudan işletmeye söyleyebilirsin. İşletme sahibi seni sistemden anında ve tamamen kaldırabilir.
- 2
Kartı telefonundan silersin
Kartı Apple Wallet veya Google Wallet'tan kaldırırsan o kart üzerinden hemen mesaj almayı bırakırsın. Verilerin bundan sonra, sen işletmeden silmesini isteyene kadar veya işletme Beepify'ı kullanmayı bırakana kadar işletmede kalır. Gerçekten unutulmak istiyorsan ilk seçeneği kullan.
- 3
İşletme Beepify hesabını kapatır
Bir işletme Beepify hesabını kapatırsa o işletmenin tüm kartları devre dışı bırakılır. İlgili veriler 30 günlük bir kurtarma süresinin ardından tamamen ve kalıcı olarak silinir.
IP adresleri gibi teknik veriler en geç 90 gün sonra anonimleştirilir veya silinir.
5. Hakların
Kartını durdurmanın yanı sıra GDPR sana başka haklar da tanır:
- Erişim: hakkında hangi verilerin saklandığını talep edebilirsin
- Düzeltme: bir şey yanlışsa düzelttirebilirsin
- Silme: unutulmayı talep edebilirsin
- Veri taşınabilirliği: verilerini başka bir tarafa taşıyabilirsin
- İtiraz: işlemeye itiraz edebilirsin
- Kısıtlama: veriler hemen silinmeden işlemenin duraklatılmasını isteyebilirsin
Talebini öncelikle kartını aldığın işletmeye ilet. Onlar veri sorumlusudur ve talebini doğrudan yerine getirebilir. Çözüme ulaşamazsan privacy@beepify.app adresine e-posta gönder. Dört hafta içinde yanıt veririz ve talebin gerçekten senden geldiğinden emin olmak için kimliğini doğrulamanı isteyebiliriz.
6. Verilerin kimlerle paylaşılıyor?
Sadakat kartının çalışması için sınırlı sayıda teknik iş ortağıyla çalışıyoruz. Her biriyle bir veri işleme sözleşmemiz var. Tam liste bu bildirimin ilerleyen kısmında yer alıyor.
Avrupa Birliği içinde saklanır
Kart verilerin Avrupa Birliği içindeki sunucularda saklanır: veritabanı İrlanda'da, uygulama Fransa'da. Az sayıda destekleyici hizmet için Amerika Birleşik Devletleri'ne sınırlı aktarım olabilir. Bunlar için GDPR'ın 46. maddesine uygun Standart Sözleşme Hükümleri (SCC) imzaladık.
Apple Wallet ve Google Wallet
Kartını telefonuna eklediğin anda o kartı cihazında Apple veya Google yönetir. Bundan kendileri sorumludur. Beepify'ın, Apple veya Google'ın telefonunda sakladığı şeylere erişimi yoktur.
Asla reklam için değil
Kartı olan müşterilerin verileri asla satılmaz ve asla reklam platformlarıyla veya veri simsarlarıyla paylaşılmaz. Kendi web sitemizdeki reklam ölçümü yalnızca Beepify'a kaydolan işletme sahiplerini kapsar, hiçbir zaman bir işletmenin müşterilerini değil.
7. Verilerini nasıl koruyoruz?
- Tüm veriler şifreli olarak saklanır ve iletilir
- Yalnızca güvenli bağlantılar (HTTPS) üzerinden çalışırız
- Kişisel verilere yalnızca kanıtlanabilir bir ihtiyacı olan çalışanlar erişebilir ve bu erişim kayıt altına alınır
- Sunucularımız Avrupa Birliği içinde bulunur ve günlük yedekleme yapılır
Verilerinin güvenliğiyle ilgili bir sorun olduğundan şüpheleniyor musun? Hemen privacy@beepify.app adresinden bizimle iletişime geç.
Bölüm 2
İşletme sahipleri için
Beepify'ı kendi işletmen için mi kullanıyorsun? Burada işletme sahibi olarak verilerini nasıl işlediğimizi ve müşterilerinin verileri konusunda senin ve bizim hangi rolü üstlendiğimizi okuyabilirsin.
1. Biz kimiz?
Beepify B.V., Apple Wallet ve Google Wallet üzerinden damga kartı, puan kartı, üyelik veya kupon sunmanı sağlayan dijital bir sadakat platformu sunar. Müşterin için ayrı bir uygulama gerekmez. Bilgilerimiz bu sayfanın altında yer alıyor.
2. Rolümüz: hangi verilerden kim sorumlu?
Müşteri verileri: sen karar verirsin, teknolojiyi biz sağlarız
Müşterilerinden hangi verileri isteyeceğine, bunları ne için kullanacağına ve ne kadar süre saklayacağına sen karar verirsin. Bu konuda veri sorumlusu sensin. Beepify bu müşteri verilerini yalnızca senin talimatın doğrultusunda işler ve dolayısıyla veri işleyendir. Bu aynı zamanda geçerli bir hukuki dayanağa sahip olmaktan, müşterilerini bilgilendirmekten ve taleplerini karşılamaktan senin sorumlu olduğun anlamına gelir. Bunun için gerekli kontrolleri panelde sana veriyoruz: dışa aktarma, düzeltme ve silme.
Bu düzenlemeler, genel şartlarımızın bir parçası olan veri işleme sözleşmesinde yer alır. Veri işleyen olarak ne yaptığımız bu bildirimin 1. bölümünde anlatılıyor.
Kendi verilerin: sorumlu biziz
İşletme sahibi olarak hesabın, faturalandırman ve platformu kullanımın için bize verdiğin veriler bakımından veri sorumlusu biziz. Bu bölümün geri kalanı bu verilerle ilgili.
3. Senin hangi verilerini işliyoruz?
Hesap verileri
- İletişim kişisinin adı ve görevi
- Şirket adı, adres ve şubeler
- E-posta adresi ve telefon numarası
- Ticaret sicil ve vergi numarası
- Giriş bilgileri, parola yalnızca şifreli biçimde saklanır
Faturalandırma verileri
Abonelik bilgileri, faturalar ve ödeme durumu. Ödeme bilgilerinin kendisi ödeme sağlayıcımız tarafından işlenir. Tam kart numaralarını saklamayız.
Panel ve uygulama kullanımı
- IP adresi ve cihaz bilgileri
- Giriş zamanları ve oturum bilgileri
- Hangi özellikleri kullandığın ve panelde nasıl gezindiğin, ürünümüzü geliştirebilmemiz için
- Hata bildirimleri, arızaları giderebilmemiz için
Web sitesi ve çerezler
beepify.app üzerinde web sitesini çalıştırmak, güvenli hale getirmek ve geliştirmek için kullanım verileri topluyoruz. Reklam ölçümü ve zorunlu olmayan çerezler için önceden onayını isteriz. Bu onayı istediğin zaman geri çekebilirsin.
4. Verilerini ne için kullanıyoruz?
Verilerini aşağıdaki amaçlarla ve ilgili hukuki dayanaklarla işliyoruz:
- Hizmet sunumu: hesabını yönetmek, hizmeti sağlamak ve fatura kesmek. Dayanak: sözleşmenin ifası.
- Platformun işleyişi: girişi, taramayı ve panel ile Scanner-app kullanımını mümkün kılmak ve güvenli hale getirmek. Dayanak: sözleşmenin ifası.
- Ürün geliştirme: platformun nasıl kullanıldığını toplu veriler üzerinden analiz ederek geliştirmek. Dayanak: meşru menfaat.
- Güvenlik ve dolandırıcılık önleme: tarama ve hesap kötüye kullanımını tespit etmek ve önlemek. Dayanak: meşru menfaat.
- İletişim: güncellemeler, arızalar ve hizmetteki değişiklikler hakkında seni bilgilendirmek. Dayanak: meşru menfaat.
- Kendi web sitemizde pazarlama ve reklam ölçümü. Dayanak: açık rıza.
- Yasal yükümlülükler: vergisel ve idari saklama yükümlülükleri. Dayanak: yasal yükümlülük.
5. Verilerini ne kadar süre saklıyoruz?
- Hesap verileri: müşterimiz olduğun sürece ve sonrasında idari kapanış için en fazla 30 gün
- Fatura verileri: yasal vergi saklama yükümlülüğü gereği 7 yıl
- Teknik veriler ve IP adresleri: en fazla 90 gün, ardından anonimleştirilir veya silinir
- İletişim formu üzerinden gelen sorular: çözüme ulaştıktan sonra en fazla 4 hafta
Müşterilerinin verilerinde veri sorumlusu sen olduğun için saklama süresini de sen belirlersin. Veri işleyen olarak uyguladığımız süreler bu bildirimin 1. bölümünde anlatılıyor.
6. Verilere başka kimler erişebiliyor?
Sınırlı sayıda teknik iş ortağıyla çalışıyoruz. Her biriyle bir veri işleme sözleşmemiz var. Verileri asla satmayız ve yasal olarak zorunlu olmadıkça başka taraflara vermeyiz.
| Taraf | Amaç | Konum |
|---|---|---|
| Veritabanı ve kimlik doğrulama sağlayıcısı | Veritabanı ve hesaplar | İrlanda (AB) |
| Uygulama barındırma ve CDN | Uygulamanın barındırılması | Fransa (AB) |
| Ödeme sağlayıcısı | Ödemeler ve faturalandırma | AB ve ABD, SCC ile |
| E-posta sağlayıcısı | E-posta gönderimi | AB ve ABD, SCC ile |
| Güvenlik ve kötüye kullanım önleme sağlayıcısı | Kötüye kullanım ve aşırı yüklenmeye karşı koruma | AB |
| Push bildirim sağlayıcısı | Telefonlara anlık bildirimler | AB ve ABD, SCC ile |
| Apple Wallet | Kartların iPhone'a dağıtımı | AB ve ABD, SCC ile |
| Google Wallet | Kartların Android'e dağıtımı | AB ve ABD, SCC ile |
| Hata izleme sağlayıcısı | Arıza ve hataların tespiti | AB ve ABD, SCC ile |
| Reklam ölçüm platformu | Kendi web sitemizde reklam ölçümü, yalnızca onayla ve asla müşteri verileri için değil | AB ve ABD, SCC ile |
AB dışına aktarım
Sadakat kartı verileri ve hesap verileri Avrupa Birliği içindeki sunucularda saklanır. Ödeme işleme, e-posta, anlık bildirimler ve hata raporlaması için Amerika Birleşik Devletleri'ne sınırlı aktarım olabilir. Bunların tamamı için GDPR'ın 46. maddesine uygun Standart Sözleşme Hükümleri (SCC) imzaladık.
Apple Wallet ve Google Wallet
Müşterin kartı telefonuna eklediği anda Apple ve Google o kartı cihazda bağımsız veri sorumlusu olarak yönetir. Cihazda sakladıkları şeylere erişimimiz yoktur.
7. Güvenlik
- Tüm veriler şifreli olarak ve yalnızca güvenli bağlantılar üzerinden saklanır ve iletilir
- Parolalar özetlenerek (hash) saklanır ve biz dahil hiç kimse tarafından okunamaz
- Erişim, kanıtlanabilir bir ihtiyacı olan çalışanlarla sınırlıdır ve hassas verilere erişim kayıt altına alınır
- İşletmendeki her çalışan için erişim haklarını, tarama limitlerini ve dolandırıcılık tespitini sen belirlersin
- Günlük yedekler ve belgelenmiş bir kurtarma planı
Bir şeyin yolunda gitmediğinden şüpheleniyor musun? Hemen privacy@beepify.app adresinden bizimle iletişime geç.
8. Hakların
Beepify müşterisi olarak GDPR sana kendi verilerin üzerinde şu hakları tanır:
- Erişim: hakkında hangi verileri tuttuğumuzu talep etmek
- Düzeltme: hatalı verileri düzelttirmek
- Silme: verilerini sildirmek
- Veri taşınabilirliği: verilerini başka bir sağlayıcıya taşımak
- İtiraz: işlemeye itiraz etmek
- Kısıtlama: işlemeyi geçici olarak durdurtmak
Kendi verilerini ve müşterilerinin verilerini istediğin zaman panelden kendin dışa aktarabilir veya silebilirsin. E-postayı mı tercih edersin? Talebini privacy@beepify.app adresine gönder. Dört hafta içinde yanıt veririz ve kimliğini doğrulamanı isteyebiliriz.
9. Veri ihlalleri
Bir veri ihlali durumunda, yasal olarak gerekli olduğunda bunu 72 saat içinde Hollanda veri koruma otoritesi Autoriteit Persoonsgegevens'e bildiririz. Etkilenen müşteri olarak sen doğrudan bilgilendirilirsin. İhlalin müşterilerini de etkilemesi muhtemelse onları bilgilendirmen konusunda sana destek oluruz. Bu müşteri verilerinin veri sorumlusu olarak onları resmi olarak bilgilendirecek kişi sensin.
10. Değişiklikler
Bu bildirimi her yıl doğruluk ve güncellik açısından gözden geçiriyoruz. En son sürüm her zaman beepify.app/privacy adresinde yer alır. Önemli değişikliklerde, neyin değiştiğini bilmen ve istersen itiraz edebilmen için seni en az 30 gün önceden e-postayla bilgilendiririz.
Google verileri
Beepify demo randevularını kendi çalışanının takviminden planlar; o kişi bunun için Google hesabını bir kez bağlar. Bu bölüm yalnızca o bağlantıyla ilgilidir: hiçbir kart sahibini ve Beepify kullanan hiçbir işletmeyi ilgilendirmez.
- O kişinin ne zaman meşgul olduğu. Takvimde yalnızca dolu aralıkları okuruz, randevuların içeriğini asla.
- Kendi oluşturduğumuz randevular ve bunların Google Meet bağlantısı.
- Bağlı hesabın e-posta adresi; böylece hangi takvimin bağlı olduğu görülür.
Bağlantıdan yalnızca bir yenileme anahtarı saklarız. Avrupa Birliği’ndeki sunucularımızda durur ve yalnızca uygulamanın kendisi erişebilir. Takvim içeriği saklanmaz: boş saatler sorgu anında okunur ve hemen ardından atılır. Bağlantı kesilirse anahtar anında silinir.
Bu veriler asla satılmaz, kiralanmaz veya üçüncü taraflara aktarılmaz. Reklam, profilleme veya yapay zekâ modellerinin eğitimi için kullanılmaz. Bir arızayı gidermek için gerekli olmadıkça hiç kimse okumaz; o durumda da yalnızca izinle ya da kanun gerektirdiğinde.
Beepify’ın Google API’leri aracılığıyla aldığı bilgileri başka herhangi bir uygulamaya kullanması ve aktarması şu belgeye uyar: Google API Services User Data Policy — Limited Use gereklilikleri dâhil.
Bağlantı istendiği an geri alınabilir; hem Beepify içinden hem de myaccount.google.com/permissions adresindeki hesap izinlerinden. Ondan sonra Beepify o takvime erişemez.
İletişim
Verilerinle veya bu bildirimle ilgili soruların mı var? Bize ulaş:
Beepify B.V.
Ticaret sicil numarası (KvK-nummer): 94654069
Gizlilik: privacy@beepify.app
Destek: support@beepify.app
Web sitesi: www.beepify.app
Talebine dört hafta içinde yanıt veririz.
Ayrıca bak: Genel Şartlar ve Koşullar ve bunların bir parçası olan veri işleme sözleşmesi.