Rezervasyon Yöneticisi

Gizlilik Politikası

Son güncelleme: 4 Eylül 2026

1. Kapsam

Bu politika, Datusta Teknoloji Anonim Şirketi tarafından sunulan Rezervasyon Yöneticisi hizmetinin (rezervasyonyoneticisi.com ve alt alan adları) çerez kullanımını, kullandığı hizmet sağlayıcıları ve veri güvenliği uygulamalarını açıklar. Kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiği KVKK Aydınlatma Metni'nde yer alır.

2. Çerezler

Hizmet yalnızca çalışması için zorunlu olan çerezleri kullanır; reklam, takip veya üçüncü taraf analitik çerezi kullanılmaz.

  • rf_user: işletme panelinde oturumunuzu sürdürmek için. Rastgele bir oturum anahtarı içerir, kişisel bilgi taşımaz; 30 gün sonra veya çıkış yaptığınızda geçersiz olur.
  • rf_platform: platform yönetim panelinde (yalnızca ekibimiz) oturum için; 7 gün.
  • rf_impersonator: ekibimizin destek amacıyla bir işletme panelini görüntülediği sırada kullanılır.

Çerezler tarayıcı ayarlarından silinebilir; zorunlu çerezler engellenirse panele giriş yapılamaz.

3. Hizmet sağlayıcılar

Hizmet aşağıdaki altyapı sağlayıcıları üzerinde çalışır. Her biri yalnızca kendi görevi için gerekli veriye erişir ve verileri kendi amaçları için kullanamaz.

  • Vercel (barındırma, uygulama sunucuları; Avrupa Birliği, Frankfurt bölgesi).
  • Neon (PostgreSQL veritabanı; Avrupa Birliği).
  • Resend (işlem e-postaları: davet, şifre sıfırlama, randevu bildirimleri; Avrupa Birliği bölgesi).
  • Google Workspace (kurumsal e-posta yazışmaları).

4. Veri güvenliği

  • Tüm trafik TLS (HTTPS) ile şifrelenir.
  • Şifreler geri döndürülemez özet (bcrypt) olarak saklanır; düz metin şifre tutulmaz. Şifre e-postayla gönderilmez; hesap açılışı ve sıfırlama tek kullanımlık, süreli bağlantıyla yapılır. Bağlantı içeren e-postaların içeriği gönderimden sonra veritabanından silinir.
  • Oturum anahtarları veritabanında yalnızca özet (SHA-256) olarak tutulur; çıkışta ve şifre değişikliğinde tüm oturumlar geçersiz kılınır. Giriş ve şifre işlemlerinde deneme sayısı sınırlıdır.
  • Her işletmenin verisi işletme kimliğiyle ayrıştırılır; bir işletme diğerinin verisine erişemez. Bu ayrım otomatik testlerle sürekli doğrulanır.
  • Veritabanı sağlayıcısı düzenli yedekleme ve belirli bir süre için geri alma (point-in-time recovery) sağlar.
  • Ekibimizin bir işletme panelini görüntülemesi yalnızca destek amacıyla ve işletmenin bilgisi dâhilinde yapılır.

5. Üçüncü taraf bağlantılar ve e-postalar

Hizmetin gönderdiği e-postalar no-reply@ adresinden çıkar; yanıtlar info@rezervasyonyoneticisi.com adresine ulaşır. E-postalarda takip pikseli kullanılmaz.

6. Çocuklar

Hizmet 18 yaş altındaki kişilere yönelik değildir; işletme hesapları yalnızca yetişkinler tarafından açılabilir.

7. İletişim ve değişiklikler

Gizlilikle ilgili sorularınız için info@rezervasyonyoneticisi.com adresine yazabilirsiniz. Bu politika güncellendiğinde yeni sürüm bu sayfada yayımlanır.

Veri sorumlusu

Datusta Teknoloji Anonim Şirketi

E-posta: info@rezervasyonyoneticisi.com