KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.10 kapsamında veri sorumlusu sıfatıyla aşağıda bilgileri verilen GeceNerdeyiz tarafından kişisel verilerinizin nasıl işlendiği konusunda sizi aydınlatmak isteriz.
1. Veri Sorumlusu
Unvan: Erdi Baki (GeceNerdeyiz — şahıs işletmesi)
MERSİS No: 3517387398400019
Vergi No: 35173873984
Sicil No: 26610
Adres: Karabaş Mh. Salim Dervişoğlu Cd. Ncity AVM, Kocaeli
E-posta: kvkk@gecenerdeyiz.com
Web: www.gecenerdeyiz.com
İşbu metinde "GeceNerdeyiz", "Şirket" veya "biz" ifadeleri yukarıda belirtilen veri sorumlusunu ifade eder.
2. İşlenen Kişisel Veri Kategorileri
GeceNerdeyiz şu an pre-launch (lansman öncesi) aşamadadır. Aşağıda veri kategorileri, ilgili özelliğin Platform'da yayına alındığı tarihten itibaren işlenmek üzere sınıflandırılmıştır.
2.1 Şu an web sitesinde işlenen veriler
- Cihaz / teknik: IP adresi, tarayıcı türü, işletim sistemi, dil tercihi (sunucu logları, anonimleştirilmiş analitik).
- Çerez tercihi:
gn_consentdeğeri (LocalStorage, yalnızca cihazınızda). - Web analitiği (yalnızca açık rıza ile): Google Analytics 4 — anonim ziyaretçi/oturum kimliği, IP anonimleştirme aktif.
- İletişim yazışmaları: Bize e-posta gönderdiğinizde paylaştığınız ad, e-posta adresi ve mesaj içeriği.
2.2 Mobil uygulama lansmanından (v1.0) itibaren işlenecek veriler
- Kimlik (ad, soyad, kullanıcı adı, doğum tarihi)
- İletişim (e-posta, telefon)
- İşlem güvenliği (IP, cihaz bilgisi, oturum belirteçleri; şifre Firebase Authentication üzerinde scrypt ile özetlenir, ham şifre tarafımızca saklanmaz)
- Konum (yalnızca açık rıza halinde, yaklaşık konum — yakındaki mekanları göstermek için, yalnızca uygulama açıkken)
- Müşteri işlem (bilet, rezervasyon kayıtları — v1.0 ve sonrası)
- Görsel/işitsel kayıt (profil fotoğrafı, kullanıcı içeriği — v1.5 ve sonrası)
- Pazarlama tercihleri (segmentasyon — açık rıza halinde)
2.3 Çocuk Verisi
Platform genel kullanım için tasarlanmıştır; bazı içerikler (alkollü mekanlar veya 18+ etiketli etkinlikler) yetişkin kullanıcılara yöneliktir. 13 yaş altı kullanıcılardan bilerek kişisel veri toplamayız. Tespit edildiğinde hesap kapatılır ve veriler imha edilir.
3. Kişisel Verilerin İşlenme Amaçları
- Pre-launch'ta: Web sitesi performans ve analitik ölçümü; iletişim yazışmalarının yürütülmesi.
- Lansman sonrası: Üyelik ve hesap yönetimi, bilet ve rezervasyon süreçlerinin yürütülmesi, müşteri ilişkileri ve şikâyet yönetimi.
- Bilgi güvenliği ve dolandırıcılık önleme.
- Yetkili kurum ve kuruluşlara bilgi verilmesi (yasal yükümlülük).
- Hizmet kalitesinin ölçülmesi ve geliştirilmesi (anonim/pseudonim analitik).
- İletişim ve pazarlama faaliyetleri (yalnızca açık rıza halinde).
4. İşlemenin Hukuki Sebepleri
Verileriniz, KVKK m.5 ve m.6 hükümleri gereğince aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifası için zorunlu olması (m.5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç)
- Bir hakkın tesisi, kullanılması veya korunması (m.5/2-e)
- Meşru menfaat (m.5/2-f)
- Açık rıza (m.5/1) — pazarlama, konum, çerez ve analytics tercihleri
5. Aktarım
Kişisel verileriniz aşağıdaki kategorilerde aktarılabilir:
- Bulut altyapı sağlayıcıları: Google Cloud Platform / Firebase (Firestore, Cloud Functions, Storage, Cloud Messaging — yalnızca uygulama backend'i için). Yurt dışı aktarım gerçekleşmektedir; bkz. m.5.1.
- Analitik hizmet sağlayıcıları: Google Analytics 4 (yalnızca açık rıza halinde, IP anonimleştirme aktif).
- Üçüncü taraf giriş sağlayıcıları (mobil uygulamada, lansman sonrası): Google Sign-In ve Apple Sign-In. Bu sağlayıcılar yalnızca kimlik doğrulama amacıyla kullanılır; kullanıcının ilgili sağlayıcı politikası ayrıca geçerlidir.
- Yetkili kamu kurum ve kuruluşları: yasal talep halinde mevzuata uygun şekilde.
- (v1.0 sonrası) Yetkilendirilmiş ödeme kuruluşları: bilet ve rezervasyon ödeme süreçlerinde, ilgili özellik aktive edildiğinde işbu metin güncellenir.
5.1 Yurt Dışı Aktarım
Platform altyapısı için kullanılan Google Cloud / Firebase hizmetleri sebebiyle kişisel verileriniz başlıca Belçika, Almanya ve ABD veri merkezlerinde işlenebilir. Yurt dışı aktarım, KVKK m.9 (7459 sayılı Kanun ile değişik) çerçevesinde aşağıdaki güvencelerden bir veya birkaçına dayanılarak yapılır:
- Google ile imzalanan veri işleme/aktarım sözleşmesi (Data Processing Addendum + Standart Sözleşme Maddeleri)
- Kişisel Verileri Koruma Kurulu tarafından yayımlanan standart sözleşme
- Kullanıcının açık rızası (analitik gibi rıza temelli işlemlerde)
Yurt dışı aktarımın kapsamı ve güvenceleri hakkında detaylı bilgi için kvkk@gecenerdeyiz.com adresine başvurabilirsiniz.
6. Toplama Yöntemi
Kişisel verileriniz; mobil uygulama, web sitesi, e-posta ve sosyal medya kanalları üzerinden otomatik veya kısmen otomatik yollarla toplanmaktadır.
7. KVKK m.11 Kapsamındaki Haklarınız
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi/yurt dışı aktarılan üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Aktarıldığı taraflara da aktarılmış değişikliklerin bildirilmesini isteme
- Otomatik analizle çıkan sonuca itiraz etme
- Hukuka aykırı işleme nedeniyle tazminat talep etme
8. Başvuru Yöntemi
Haklarınızı kullanmak için başvurularınızı, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak iletebilirsiniz:
E-posta: kvkk@gecenerdeyiz.com
Online form: Veri Talebi Sayfası
Başvurunuza en geç 30 (otuz) gün içinde yazılı olarak yanıt verilir.