Sürüm 1.0 · Son güncelleme 2026-09-26
Gizlilik Politikası
Circular'ın hangi verileri neden tuttuğu, nasıl koruduğu ve kiminle paylaştığı.
1. Kapsam ve roller
Circular, restoran, kafe, pub, gece kulübü ve etkinlik mekanlarının müşteri ilişkilerini yönettiği bir yazılım hizmetidir. İki ayrı veri kümesi vardır ve sorumluluk farklıdır.
- Panel kullanıcılarının verileri: veri sorumlusu [Ticaret unvanı girilmedi]'dır.
- Mekanın müşterilerine ait veriler: veri sorumlusu ilgili işletmedir; Circular bu veriler bakımından veri işleyendir ve yalnızca işletmenin talimatıyla işler.
2. Toplanan veriler
Reklam veya analitik izleyici kullanılmaz. Ziyaretçi davranışını ölçen üçüncü taraf betiği yoktur; sayfa görüntüleme sayısı tutulmaz.
- Panel kullanıcıları: ad soyad, e-posta, şifre özeti, oturum ve işlem kayıtları
- Mekan müşterileri (işletme adına): ad soyad, telefon, e-posta, varsa doğum tarihi, etiketler, notlar, kanal bazında iletişim izinleri, etkinlik kayıtları, kapı girişleri ve avantaj kullanımları
- Herkese açık sayfalar: yalnızca kişinin formda girdiği bilgiler
3. Kullanım amaçları
Veriler, işletmeler arası karşılaştırma, profil satışı veya üçüncü taraflara pazarlama amacıyla kullanılmaz. Bir işletmenin verisi başka bir işletmeye gösterilmez.
- Hizmeti sunmak, hesapları ve yetkileri yönetmek
- İşletmenin kendi müşteri kayıtlarını tutması, etkinlik ve giriş süreçlerini yürütmesi
- İşletmenin izne dayalı olarak kendi müşterilerine ileti göndermesi
- Güvenlik, kötüye kullanımın önlenmesi ve denetim izi
4. Güvenlik önlemleri
- Şifreler geri döndürülemez biçimde saklanır (scrypt); düz metin şifre tutulmaz.
- Oturum ve QR kodlarının ham değerleri saklanmaz, yalnızca kriptografik özetleri tutulur.
- Kanal erişim anahtarları (WhatsApp, SMS, e-posta, Instagram) şifrelenmiş olarak saklanır (AES-256-GCM).
- Her sorgu işletme kimliğiyle sınırlanır; veritabanı düzeyinde bileşik anahtarlarla işletmeler arası erişim engellenir.
- Rol bazlı yetkilendirme sunucu tarafında uygulanır; arayüzdeki gizleme tek başına yetki kontrolü sayılmaz.
- Panelde yapılan işlemler kim, ne zaman, neyi biçiminde denetim kaydına yazılır.
- Girişte hız sınırı uygulanır; sağlayıcı bildirimleri imza veya anahtar ile doğrulanır.
- Veri aktarımı TLS ile şifrelenir.
5. Paylaşılan taraflar
Hizmetin çalışması için kullanılan tedarikçiler ve aktarılan veriler aşağıdadır.
| Alıcı | Amaç | Ülke | Aktarılan veri | Durum |
|---|---|---|---|---|
| Vercel Inc. | Uygulamanın çalıştığı sunucu altyapısı | ABD (bölge yapılandırmaya bağlı) | Uygulamaya gelen tüm istekler ve bunlarda yer alan veriler | Kullanımda |
| Neon Inc. | PostgreSQL veritabanı barındırma | Yapılandırılan bölge (ABD veya AB) | Panelde tutulan tüm kayıtlar | Kullanımda |
| Groq Inc. | AI Asistan'ın dil modeli | ABD | Yalnızca kullanıcının yazdığı soru metni ve cevabın toplu sayıları; müşteri adı, telefonu ve e-postası gönderilmez | Anahtar tanımlıysa kullanımda |
| Netgsm İletişim Hizmetleri A.Ş. | SMS gönderimi | Türkiye | Alıcı telefon numarası ve mesaj metni | İşletme kendi hesabını bağlarsa |
| Sendinblue SAS (Brevo) | E-posta gönderimi ve teslim bildirimleri | Fransa (AB) | Alıcı e-posta adresi, mesaj içeriği, teslim/açılma bildirimleri | Yapılandırılırsa |
| Meta Platforms Ireland Ltd. | WhatsApp Business Platform ve Instagram mesajlaşma | İrlanda / ABD | Alıcı telefon numarası veya Instagram kullanıcı kimliği, mesaj içeriği, teslim durumları | İşletme hesabını bağlarsa |
6. Saklama ve silme
Veriler, işleme amacı ortadan kalktığında veya işletmenin aboneliği sona erdiğinde silinir, yok edilir ya da anonim hâle getirilir. İşletme, kendi müşteri kaydını panelden arşivleyebilir.
Bir kişinin kalıcı olarak silinmesi veya anonimleştirilmesi talebi, verinin sorumlusu olan işletmeye iletilir; talep işletme tarafından değerlendirilir.
7. Veri ihlali
Kişisel veri ihlali öğrenildiğinde, veri sorumlusu ihlali en geç yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu'na bildirir; ilgili kişilere de makul olan en kısa sürede bilgi verilir (Kurul'un 24.01.2019 tarihli ve 2019/10 sayılı kararı).
Circular, veri işleyen sıfatıyla öğrendiği ihlalleri gecikmeksizin ilgili işletmeye bildirir.
8. Haklarınız
KVKK m.11 kapsamındaki haklarınızı kullanmak için başvuru yollarına Aydınlatma Metni'nden ulaşabilirsiniz.
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Kanunun 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
9. Değişiklikler
Bu politika güncellendiğinde sürüm numarası ve tarih değişir. Yürürlükteki sürüm: 1.0 (2026-09-26).