1. Kapsam ve roller
SalonRan; üyelik, platform güvenliği, destek, abonelik ve kendi ticari faaliyetleri kapsamında işlediği veriler bakımından veri sorumlusu olarak hareket eder.
Bir salonun kendi müşterileri, personeli ve randevuları hakkında SalonRan’a girdiği veriler bakımından ilgili salon veri sorumlusudur; SalonRan bu verileri salonun talimatları doğrultusunda hizmetin sunulması amacıyla veri işleyen sıfatıyla işler. Müşteriler, salonun kendi aydınlatma metnini de incelemelidir.
2. İşlenen veri kategorileri
Hesap ve kimlik bilgileri: ad, soyad, e-posta, telefon, kullanıcı rolü, salon ve şube üyeliği, sosyal giriş sağlayıcısı kimliği ve hesap doğrulama kayıtları.
İşletme ve işlem bilgileri: salon profili, şube, hizmet, personel, müşteri, randevu, çalışma planı, kampanya izni, paket, stok, gider, fatura profili, ödeme referansı ve destek kayıtları.
Teknik ve güvenlik bilgileri: IP adresi, cihaz ve tarayıcı bilgisi, oturum kayıtları, erişim zamanı, hata ve denetim kayıtları. Kart numarası ve kart güvenlik kodu SalonRan tarafından alınmaz veya saklanmaz.
3. İşleme amaçları
Veriler; hesap oluşturma ve doğrulama, çok kiracılı salon alanlarının ayrılması, yetkilendirme, randevu ve bildirim hizmetleri, salon web sitesinin yayınlanması, destek, abonelik ve faturalandırma süreçlerinin yürütülmesi amaçlarıyla işlenir.
Ayrıca dolandırıcılığın ve yetkisiz erişimin önlenmesi, sistem güvenliğinin sağlanması, hata analizi, yasal yükümlülüklerin yerine getirilmesi ve uyuşmazlıkların yönetilmesi amaçlarıyla sınırlı kayıt tutulabilir.
4. Hukuki sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası için gerekli olma, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat hukuki sebeplerine dayanılarak işlenebilir.
Pazarlama iletişimi, zorunlu olmayan çerezler veya kanunen açık rıza gerektiren işlemler bakımından ayrıca açık rıza alınır. Aydınlatma ile açık rıza süreçleri birbirinden ayrı yürütülür.
5. Verilerin toplanma yöntemi
Veriler; web ve mobil formlar, salon yöneticileri ve yetkili kullanıcılar, online randevu ekranları, destek iletişimi, Google veya Facebook gibi kimlik sağlayıcıları, ödeme sağlayıcıları ve sistemin otomatik teknik kayıtları üzerinden elektronik ortamda toplanabilir.
Salon müşterisine ait bilgilerin SalonRan’a girilmesinden, ilgili kişiye gerekli aydınlatmanın yapılmasından ve uygun hukuki sebebin belirlenmesinden salon sorumludur.
6. Aktarım ve hizmet sağlayıcılar
Veriler; barındırma ve altyapı sağlayıcıları, SMS ve e-posta hizmetleri, kimlik doğrulama sağlayıcıları, ödeme kuruluşları, mali müşavirler, hukuk ve güvenlik hizmeti sağlayıcılarıyla yalnızca gerekli olduğu ölçüde paylaşılabilir.
Yetkili kamu kurumları veya yargı mercileri tarafından hukuka uygun talepte bulunulması hâlinde ilgili kayıtlar mevzuat kapsamındaki yükümlülüklerle sınırlı olarak aktarılabilir. Hizmet sağlayıcının yurt dışında bulunması hâlinde yürürlükteki kişisel veri aktarım kuralları uygulanır.
7. PayTR ve ödeme verileri
Ödeme özelliği etkinleştirildiğinde kart işlemleri PayTR’nin güvenli ödeme sayfasında gerçekleştirilir. SalonRan kart numarası, son kullanma tarihi veya güvenlik kodunu görmez ve saklamaz.
SalonRan; sipariş numarası, işlem sonucu, tutar, taksit bilgisi, maskelenmiş kart bilgisi ve ödeme sağlayıcısının işlem referansı gibi muhasebe ve destek için gerekli sınırlı ödeme kayıtlarını tutabilir.
8. Saklama süreleri
Veriler, ilgili hizmetin sunulması ve sözleşmesel ilişkinin devamı boyunca; sonrasında ise yasal zamanaşımı, vergi, muhasebe, denetim ve uyuşmazlık süreleriyle sınırlı olarak saklanır.
Saklama amacı sona erdiğinde veriler mevzuata uygun biçimde silinir, yok edilir veya anonim hâle getirilir. Yedeklerde bulunan kayıtlar güvenli geri dönüş döngüsü içinde erişime kapalı şekilde tutulabilir.
9. Güvenlik önlemleri
SalonRan; tenant bazlı veri ayrımı, rol ve yetki kontrolleri, şifreli iletişim, parola özetleme, oturum yönetimi, işlem kayıtları, erişim sınırlandırması ve düzenli yedekleme gibi teknik ve idari tedbirler uygular.
Hiçbir internet hizmeti mutlak güvenlik garantisi veremez. Kullanıcılar güçlü parola kullanmalı, hesaplarını paylaşmamalı ve şüpheli erişimleri gecikmeden bildirmelidir.
10. Çerezler ve benzer teknolojiler
Oturumun sürdürülmesi, güvenlik ve temel tercihlerin hatırlanması için zorunlu teknolojiler kullanılabilir. Analitik veya pazarlama amaçlı zorunlu olmayan teknolojiler kullanılacaksa gerekli bilgilendirme ve tercih mekanizması ayrıca sunulur.
Tarayıcı ayarlarından çerezler sınırlandırılabilir; ancak zorunlu teknolojilerin engellenmesi giriş ve panel özelliklerinin çalışmasını etkileyebilir.
11. İlgili kişinin hakları
İlgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme haklarına sahiptir.
Ayrıca şartları oluştuğunda düzeltme, silme veya yok etme, bu işlemlerin aktarım yapılan kişilere bildirilmesi, otomatik analiz sonucuna itiraz ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme hakları kullanılabilir.
12. Başvuru ve değişiklikler
Gizlilik ve kişisel veri talepleri, kimliği doğrulamaya elverişli bilgiler ve talebin açıklamasıyla destek@salonran.com adresine iletilebilir. Güvenlik amacıyla ek doğrulama istenebilir.
Bu politika ürünün, mevzuatın veya hizmet sağlayıcıların değişmesine bağlı olarak güncellenebilir. Önemli değişiklikler uygun kanallardan duyurulur; güncel sürüm ve tarih bu sayfada yayımlanır.