Circular
Bu metin henüz yayına hazır değil. Veri sorumlusunun ticaret unvanı, adresi ve başvuru adresi tanımlanmadığı için metinde yer tutucular görünüyor. Bu bilgiler ortam değişkenlerinden okunur; uydurulmaz.

Sürüm 1.0 · Son güncelleme 2026-09-26

Gizlilik Politikası

Circular'ın hangi verileri neden tuttuğu, nasıl koruduğu ve kiminle paylaştığı.

1. Kapsam ve roller

Circular, restoran, kafe, pub, gece kulübü ve etkinlik mekanlarının müşteri ilişkilerini yönettiği bir yazılım hizmetidir. İki ayrı veri kümesi vardır ve sorumluluk farklıdır.

  • Panel kullanıcılarının verileri: veri sorumlusu [Ticaret unvanı girilmedi]'dır.
  • Mekanın müşterilerine ait veriler: veri sorumlusu ilgili işletmedir; Circular bu veriler bakımından veri işleyendir ve yalnızca işletmenin talimatıyla işler.

2. Toplanan veriler

Reklam veya analitik izleyici kullanılmaz. Ziyaretçi davranışını ölçen üçüncü taraf betiği yoktur; sayfa görüntüleme sayısı tutulmaz.

  • Panel kullanıcıları: ad soyad, e-posta, şifre özeti, oturum ve işlem kayıtları
  • Mekan müşterileri (işletme adına): ad soyad, telefon, e-posta, varsa doğum tarihi, etiketler, notlar, kanal bazında iletişim izinleri, etkinlik kayıtları, kapı girişleri ve avantaj kullanımları
  • Herkese açık sayfalar: yalnızca kişinin formda girdiği bilgiler

3. Kullanım amaçları

Veriler, işletmeler arası karşılaştırma, profil satışı veya üçüncü taraflara pazarlama amacıyla kullanılmaz. Bir işletmenin verisi başka bir işletmeye gösterilmez.

  • Hizmeti sunmak, hesapları ve yetkileri yönetmek
  • İşletmenin kendi müşteri kayıtlarını tutması, etkinlik ve giriş süreçlerini yürütmesi
  • İşletmenin izne dayalı olarak kendi müşterilerine ileti göndermesi
  • Güvenlik, kötüye kullanımın önlenmesi ve denetim izi

4. Güvenlik önlemleri

  • Şifreler geri döndürülemez biçimde saklanır (scrypt); düz metin şifre tutulmaz.
  • Oturum ve QR kodlarının ham değerleri saklanmaz, yalnızca kriptografik özetleri tutulur.
  • Kanal erişim anahtarları (WhatsApp, SMS, e-posta, Instagram) şifrelenmiş olarak saklanır (AES-256-GCM).
  • Her sorgu işletme kimliğiyle sınırlanır; veritabanı düzeyinde bileşik anahtarlarla işletmeler arası erişim engellenir.
  • Rol bazlı yetkilendirme sunucu tarafında uygulanır; arayüzdeki gizleme tek başına yetki kontrolü sayılmaz.
  • Panelde yapılan işlemler kim, ne zaman, neyi biçiminde denetim kaydına yazılır.
  • Girişte hız sınırı uygulanır; sağlayıcı bildirimleri imza veya anahtar ile doğrulanır.
  • Veri aktarımı TLS ile şifrelenir.

5. Paylaşılan taraflar

Hizmetin çalışması için kullanılan tedarikçiler ve aktarılan veriler aşağıdadır.

AlıcıAmaçÜlkeAktarılan veriDurum
Vercel Inc.Uygulamanın çalıştığı sunucu altyapısıABD (bölge yapılandırmaya bağlı)Uygulamaya gelen tüm istekler ve bunlarda yer alan verilerKullanımda
Neon Inc.PostgreSQL veritabanı barındırmaYapılandırılan bölge (ABD veya AB)Panelde tutulan tüm kayıtlarKullanımda
Groq Inc.AI Asistan'ın dil modeliABDYalnızca kullanıcının yazdığı soru metni ve cevabın toplu sayıları; müşteri adı, telefonu ve e-postası gönderilmezAnahtar tanımlıysa kullanımda
Netgsm İletişim Hizmetleri A.Ş.SMS gönderimiTürkiyeAlıcı telefon numarası ve mesaj metniİşletme kendi hesabını bağlarsa
Sendinblue SAS (Brevo)E-posta gönderimi ve teslim bildirimleriFransa (AB)Alıcı e-posta adresi, mesaj içeriği, teslim/açılma bildirimleriYapılandırılırsa
Meta Platforms Ireland Ltd.WhatsApp Business Platform ve Instagram mesajlaşmaİrlanda / ABDAlıcı telefon numarası veya Instagram kullanıcı kimliği, mesaj içeriği, teslim durumlarıİşletme hesabını bağlarsa

6. Saklama ve silme

Veriler, işleme amacı ortadan kalktığında veya işletmenin aboneliği sona erdiğinde silinir, yok edilir ya da anonim hâle getirilir. İşletme, kendi müşteri kaydını panelden arşivleyebilir.

Bir kişinin kalıcı olarak silinmesi veya anonimleştirilmesi talebi, verinin sorumlusu olan işletmeye iletilir; talep işletme tarafından değerlendirilir.

7. Veri ihlali

Kişisel veri ihlali öğrenildiğinde, veri sorumlusu ihlali en geç yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu'na bildirir; ilgili kişilere de makul olan en kısa sürede bilgi verilir (Kurul'un 24.01.2019 tarihli ve 2019/10 sayılı kararı).

Circular, veri işleyen sıfatıyla öğrendiği ihlalleri gecikmeksizin ilgili işletmeye bildirir.

8. Haklarınız

KVKK m.11 kapsamındaki haklarınızı kullanmak için başvuru yollarına Aydınlatma Metni'nden ulaşabilirsiniz.

  • Kişisel verinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Kanunun 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme
  • Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

9. Değişiklikler

Bu politika güncellendiğinde sürüm numarası ve tarih değişir. Yürürlükteki sürüm: 1.0 (2026-09-26).