Gizlilik Politikası
Bi'Davet (https://www.bidavet.org), kullanıcılarımızın gizliliğine saygı duyar. Bu Gizlilik Politikası; sizden topladığımız bilgileri, bunları nasıl kullandığımızı, kimlerle paylaştığımızı ve haklarınızı açıklar. Detaylı KVKK aydınlatma için KVKK sayfamızı da inceleyin.
1. Topladığımız Bilgiler
1.1 Doğrudan Sizden Topladıklarımız
- Üyelik bilgileri (ad, soyad, e-posta, şifre)
- Sipariş bilgileri (ödenen tutar, tarih, ödeme yöntemi)
- Davetiye içeriği (etkinlik adı, tarihi, lokasyon, fotoğraf, müzik vb.)
- Davetiye misafirlerinizin RSVP yanıtları (siz davetiye sahibi olarak görürsünüz)
- İletişim formu üzerinden gönderdiğiniz mesajlar
1.2 Otomatik Olarak Toplananlar
- IP adresi, tarayıcı tipi ve sürümü, işletim sistemi
- Ziyaret edilen sayfalar, ziyaret süresi, gelinen kaynak (referrer)
- Çerez verileri (aşağıda detaylı açıklanmıştır)
1.3 Üçüncü Taraflardan Topladıklarımız
- iyzico üzerinden ödeme yapmanız hâlinde, ödeme onay durumu (kart bilgileri bizim sistemimize gelmez)
- Google ile giriş yapmanız hâlinde, ad ve e-posta bilginiz
2. Bu Bilgileri Nasıl Kullanırız?
- Hesabınızı oluşturmak ve sürdürmek
- Satın aldığınız hizmeti sunmak — dijital davetiyeyi yayınlamak, RSVP toplamak
- Ödeme işlemlerini gerçekleştirmek
- Yasal kayıt yükümlülüklerini yerine getirmek
- Hizmet performansını izlemek ve iyileştirmek
- Açık rıza vermiş olmanız hâlinde pazarlama amaçlı ileti göndermek
- Dolandırıcılık, kötüye kullanım ve güvenlik ihlali tespitleri
3. Çerezler (Cookies)
Sitemizde 3 tür çerez kullanırız. Detaylı bilgi için Çerez Politikası sayfamıza bakınız.
- Zorunlu Çerezler: Oturum yönetimi, güvenlik, dil tercihi. Bu çerezleri kapatamazsınız — site çalışmaz.
- Performans Çerezleri: Anonim ziyaret istatistikleri. Açık rıza şartına bağlıdır.
- Pazarlama Çerezleri: Reklam ölçümleme, retargeting (Meta Pixel, Google Ads). Açık rıza şartına bağlıdır.
4. Verilerin Paylaşımı
Bilgilerinizi aşağıdaki sınırlı durumlar haricinde üçüncü taraflarla paylaşmayız:
- Hizmet Sağlayıcılar: Hosting, e-posta gönderimi, ödeme altyapısı sunan kuruluşlar (aşağıda liste)
- Yasal Yükümlülük: Mahkeme, savcılık veya yetkili kamu kurumlarının talebi
- Mağdur Korunması: Hayati tehdit veya dolandırıcılık tespiti durumunda güvenlik kurumları
Veri işlemeye yetkili 3. taraflar (KVKK m.8 ve m.9 kapsamında):
| Veri İşleyen | Konum | Amaç |
|---|---|---|
| Vercel Inc. | ABD | Hosting & sunucu altyapısı |
| Cloudflare Inc. | ABD | DNS, CDN, bot/spam koruması (Turnstile) |
| Cloudinary Ltd. | ABD/İsrail | Görsel ve medya depolama |
| Resend Inc. | ABD | İşlemsel e-posta gönderimi |
| Zoho Corporation | ABD/Hindistan | İletişim e-posta altyapısı (info@bidavet.org) |
| Google LLC | ABD | Web analitiği (Google Analytics 4) — opsiyonel, çerez onayı sonrası |
| Meta Platforms | ABD | Reklam dönüşüm izleme (Meta Pixel) — opsiyonel, çerez onayı sonrası |
| Tawk.to Inc. | ABD | Canlı destek sohbeti |
| iyzico Ödeme Hizm. | Türkiye | Kredi kartı ödemeleri (Türkiye) |
5. Veri Güvenliği
Bilgilerinizi korumak için aldığımız teknik tedbirler:
- Şifreleme: Tüm trafik HTTPS (TLS 1.2+) üzerinden taşınır
- Şifre Saklama: Şifreler bcrypt algoritması ile (12 round) hash'lenerek saklanır — açık metin olarak tutulmaz
- Oturum Güvenliği: HttpOnly cookie + JWT imzalı oturum tokenları
- Bot Koruması: Cloudflare Turnstile captcha
- Erişim Kontrolü: Yetkilendirilmemiş sistem erişimi engellenir (rol bazlı yetkilendirme, audit log)
- Yedekleme: Veritabanı düzenli olarak yedeklenir
- Erişim Loglama: Yönetici işlemleri zaman damgalı denetim kaydına işlenir
6. Veri Saklama Süreleri
- Hesap verileri: Hesabınız aktif olduğu sürece + ek 10 yıl (TTK gereği)
- Ödeme/Sipariş kayıtları: 5 yıl (Vergi Usul Kanunu m.253)
- Pazarlama verileri (çerez onaylı): 3 yıl
- RSVP misafir kayıtları: Etkinlik tarihinden itibaren 6 ay sonra otomatik anonimleştirilir
- İletişim mesajları: Çözümlemenin tamamlanmasından sonra 1 yıl
7. Çocukların Gizliliği
Hizmetimiz 18 yaş altı kullanıcılara yönelik değildir. 18 yaş altı bir çocuğun bilgilerini kasıtsız olarak topladığımızı tespit edersek, ilgili verileri sistemlerimizden derhal sileriz. Çocuğunuzun bilgi gönderdiğini düşünüyorsanız destek@bidavet.org adresine yazarak silinmesini talep edebilirsiniz.
8. Haklarınız
KVKK kapsamındaki haklarınızı kullanmak için KVKK Aydınlatma Metni'ndeki başvuru kanallarını kullanabilirsiniz.
9. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler kayıtlı e-posta adresinize bildirilir ve bu sayfanın en üstündeki tarih güncellenir.
10. İletişim
Gizlilikle ilgili her türlü soru, talep veya şikayet için: destek@bidavet.org
Sorularınız için: destek@bidavet.org
