Son Güncelleme: 31. Juli 2026
Zeity'de, gizliliğinizi korumaya kararlıyız. Bu Gizlilik Politikası, randevu platformumuzu kullanırken bilgilerinizi nasıl topladığımızı, kullandığımızı, açıkladığımızı ve koruduğumuzu açıklamaktadır.
Moon Regents, kişisel verilerinizden sorumlu veri denetleyicisidir. Bize şu adresten ulaşabilirsiniz: Moon Regents 47805 Krefeld Almanya E-posta: info@zeity.me
Platformumuz aracılığıyla randevu yaptığınızda, şunları toplarız: • Tam Ad • E-posta Adresi • Telefon Numarası (isteğe bağlı) • Randevu Tarihi ve Saati • Hizmet Türü • Notlar veya Özel İstekler Bu veriler, randevu talebinizi işlemek ve size onay e-postaları ve hatırlatıcılar göndermek için gereklidir.
Kişisel verilerinizi GDPR Madde 6(1)(b) temelinde işleriz - işleme, sözleşmenin yerine getirilmesi için gereklidir (randevu rezervasyonunuz). Ayrıca, randevu hatırlatıcılarını almak için açık rızanız temelinde verileri işleyebiliriz.
Verileriniz yalnızca şunlar için kullanılır: • Randevunuzu işlemek ve onaylamak • Randevu hatırlatıcıları ve bildirimler göndermek • Rezervasyonunuz hakkında sizinle iletişim kurmak • Randevu detayları ve güncellemeleri sunmak Verilerinizi pazarlama amaçları için satmıyor, kiralamıyor veya üçüncü şahıslarla paylaşmıyoruz.
Kişisel verileri yalnızca gerekli olduğu süre boyunca saklarız; saklama süresi kimin verisi olduğuna bağlıdır. (a) Zeity'nin kendi verileri (veri sorumlusu sıfatıyla): • Ürün analitiği (PostHog): 30 gün • Hata olayları (Sentry): 90 gün • Sunucu günlükleri (Better Stack): 3 gün • Hesap verileriniz: hesabınızın ömrü boyunca saklanır. Hesabınızı kapatmanız veya silme talebinde bulunmanız hâlinde oturum açma erişiminiz silinir; ilgili kayıtlar (hesap, işletme, çalışanlar, randevular, ödemeler) silinmiş olarak işaretlenir ve takma adlaştırılır — e-posta adresi ve telefon numarası bu sırada kaldırılır veya yer tutucularla değiştirilir. Kayıtların kendisi fiziksel olarak kaldırılmaz; yasal saklama yükümlülükleri (§ 147 AO, § 257 HGB — bir sonraki maddeye bakınız) ya da yasal zamanaşımı süreleri içinde hukuki taleplerin ileri sürülmesi, kullanılması ve bunlara karşı savunma yapılması gerektirdiği sürece saklanır; hangi süre daha uzunsa o geçerlidir. Sözleşme belgelerimize verdiğiniz onayları ayrıca hesap verebilirlik yükümlülüğümüzün kanıtı olarak kayıt altına alırız (GDPR Madde 5(2)). Kalan verileri yalnızca bu amaçlarla tutarız; bu veriler pazarlama, analiz veya skorlama için kullanılmaz. • Zeity'nin işletme sahiplerine kestiği kendi abonelik ve platform ücreti faturaları: 8 yıl, § 147 AO / § 257 HGB uyarınca (2025 tarihli Dördüncü Bürokrasi Kolaylaştırma Yasası (BEG IV) ile değiştirilen şekliyle) — bu faturaların dayandığı muhasebe defterleri ve mali tablolar 10 yıl saklanır (b) Zeity'nin bir işletmenin talimatı üzerine veri işleyen sıfatıyla hareket ettiği müşteri rezervasyon verileri: Randevu geçmişiniz ve müşteri kayıtlarınız, sizinle işletme arasındaki iş ilişkisi sürdüğü sürece saklanır ve işletme hesabını kapattığında veya bizden silmemizi talep ettiğinde silinir. Bundan bağımsız olarak, kendi verilerinizin silinmesini istediğiniz zaman talep edebilirsiniz — bkz. veri silme sürecimiz. Çevrimiçi ödeme yaptıysanız, ödeme meta verileriniz Stripe tarafından işletmenin kendi yasal saklama yükümlülüğü kapsamında tutulur; ödediğiniz brüt tutara ilişkin eksiksiz ödeme belgesinin saklanması işletmenin vergi yükümlülüğüdür. Bunun yanı sıra Zeity, her çevrimiçi ödeme için kendi kaydını da saklar: tutarlar (toplam tutar, işletmenin payı, bizim platform ücretimiz), para birimi, ödeme ve iade durumu, zaman damgaları ve işlemin Stripe kimlikleri. Zeity'nin kendi saklama yükümlülüğüne tabi belgesi burada platform ücretidir — yani bizim kendi gelirimizdir —, sizin brüt ödemeniz veya kimliğiniz değil. Bu nedenle silme işleminde bu ödeme kaydındaki ad ve e-posta adresi kaldırılır veya yer tutucularla değiştirilir; tutarlar ve Stripe kimlikleri ise yasal saklama süresi boyunca korunur (§ 147 AO, § 257 HGB; hukuki dayanak GDPR Madde 6(1)(c), Madde 17(3)(b)). (c) Silme işleminden sonra ödeme hizmeti sağlayıcımız Stripe'ta neler kalır: Yasal bir saklama yükümlülüğü bulunduğu ölçüde fatura ve ödeme verileri Stripe'ta saklanmaya devam eder (§ 147 AO, § 257 HGB; hukuki dayanak GDPR Madde 6(1)(c), Madde 17(3)(b)). Hesabınızın silinmesi de bu verileri kaldıramaz. Stripe bu verileri bizim adımıza ve talimatımız üzerine işlediği ölçüde, veriler saklama süresi boyunca yalnızca bu amaçla tutulur ve bunun dışında işlenmesi kısıtlanır. Bundan ayrı tutulması gereken kısım, Stripe'ın kendi veri sorumlusu sıfatıyla işlediği bölümdür — özellikle dolandırıcılığın ve kara para aklamanın önlenmesi ile kendi denetim yükümlülüklerinin yerine getirilmesi amacıyla. Bu işleme Stripe'ın kendi gizlilik politikasına tabidir, kendi sürelerine göre yürür ve bizim tarafımızdan kısıtlanmaz; bunu ne talimatlandırabilir ne de sonlandırabiliriz. Bu kapsamdaki ilgili kişi taleplerinizi lütfen ayrıca doğrudan Stripe'a yöneltin — bkz. Bölüm 7.
Hizmetimizin işleyişi için kesinlikle gerekli olan temel çerezleri kullanıyoruz. Bu çerezler, § 25 Abs. 2 TDDDG (Alman Telekomünikasyon ve Dijital Hizmetler Veri Koruma Yasası, eski adıyla TTDSG) uyarınca rıza gerekliliğinden muaftır. Temel Çerezler: • Oturum Yönetimi: Supabase kimlik doğrulama çerezleri, hesabınızda oturum açık kalmanızı sağlar • Dil Tercihi: Seçilen dilinizi (İngilizce veya Almanca) daha iyi bir kullanıcı deneyimi için saklar • Çerez Onayı: Bu çerez bildirimine katılıp katılmadığınızı hatırlar Bu çerezler tarayıcınızda yerel olarak saklanır ve belirli amaçlarından daha fazla kişisel veri içermez. Temel olmayan cihaz depolama (§ 25 Abs. 1 TDDDG — yalnızca onayınızla): • PostHog: ürün analitiği (AB'de barındırılır). PostHog yalnızca çerez bildirimimiz üzerinden onay verdikten sonra çalışır ve yalnızca o zaman temel olmayan çerezler ayarlar veya hangi sayfaları ziyaret ettiğinizi kaydeder. "Yalnızca Gerekli" seçeneğini seçerseniz, bunların hiçbiri ayarlanmaz veya tetiklenmez. Sunucu tarafı işleme (çerez değildir, onay gerekmez): • Sentry: hata izleme. Sentry, Zeity'yi güvenli ve güvenilir tutma konusundaki meşru menfaatimize dayanarak (GDPR Madde 6(1)(f)) IP adresiniz dahil teknik verileri işler. Bu işlem sunucularımızda gerçekleşir, tarayıcınızda çerez oluşturmaz ve bu nedenle yukarıdaki çerez onayı tercihinden ayrıdır. Reklam veya yeniden hedefleme çerezleri kullanmıyoruz ve çerez verilerini pazarlama amacıyla üçüncü taraflarla paylaşmıyoruz veya satmıyoruz.
Zeity'yi işletmek için aşağıdaki üçüncü taraf hizmet sağlayıcılarını kullanıyoruz. Müşterilerinizin verilerinin alt veri işleyenleri (talimatlarımızla ve https://zeity.me/dpa adresindeki Veri İşleme Sözleşmemiz kapsamında hareket eder): • Supabase: veritabanı barındırma ve verilerinizin saklanması • Resend: işlemsel ve rezervasyon e-postaları • Vercel: uygulama barındırma ve içerik dağıtımı (CDN) • Better Stack (Logtail): üretim günlükleri (AB bölgesi, kişisel veriler maskelenerek) • Stripe: çevrimiçi ödemeler etkinleştirildiğinde ödeme işleme Stripe ayrıca, kendi dolandırıcılığı önleme, kara para aklamayı önleme ve yasal uyum amaçları için, Stripe'ın kendi gizlilik politikası kapsamında ödeme verilerinin bağımsız veri sorumlusu olarak hareket eder. Vercel, toplu hizmet ve kullanım verilerini kendi gizlilik politikası kapsamında veri sorumlusu olarak işler. Stripe kişisel verileri kendi veri sorumlusu sıfatıyla işlediği ölçüde, orada ne silme ne de işlemenin kısıtlanması yönünde talimat verebiliriz. Bu kapsamdaki erişim, düzeltme, silme ve itiraz taleplerinizi lütfen ayrıca doğrudan Stripe'a yöneltin; Stripe'ın iletişim kanallarını ve gizlilik politikasının tamamını https://stripe.com/privacy adresinde bulabilirsiniz. Ayrıca, Zeity'nin kendisini işletmek, güvenliğini sağlamak ve geliştirmek için aşağıdaki araçları kullanıyoruz; bunlar rezervasyon müşterilerinizin kayıtlarını değil, kullanım ve teknik verileri işler: • PostHog: ürün analitiği (AB'de barındırılır, yalnızca onayınızla kullanılır) • Sentry: hata izleme Yukarıda bir sağlayıcının bağımsız veri sorumlusu olarak hareket ettiği belirtilen durumlar hariç, bu sağlayıcılar kişisel verileri talimatımız üzerine bir veri işleme sözleşmesi kapsamında ve GDPR'a uygun olarak işler. Bir sağlayıcı, bir işletme sahibinin kendi müşterilerinin kişisel verilerini o işletme sahibi adına işlediğinde, bunu bizim alt veri işleyenimiz olarak yapar; Veri İşleme Sözleşmemiz (https://zeity.me/dpa) bu alt veri işleyenleri listeler.
Zeity'nin kendisini işletmek için veri sorumlusu sıfatıyla kullandığımız bazı araçlar, kişisel verileri Avrupa Ekonomik Alanı (AEA) dışında işler. Hata izleme (Sentry): IP adresiniz dahil teknik veriler Amerika Birleşik Devletleri'nde erişilebilir ve işlenebilir. Bu aktarım öncelikle EU-US Data Privacy Framework'e (AB yeterlilik kararı) hukuki dayanak olarak güvenir; AB Standart Sözleşme Maddeleri yedek bir güvence olarak dahil edilir, şifreleme ve kişisel verilerin maskelenmesi (PII scrubbing) gibi ek teknik önlemlerle birlikte uygulanır. Ürün analitiği (PostHog): AB'de barındırılır — üçüncü ülkeye aktarım gerçekleşmez. Yukarıda belirtilen güvencelerin (Standart Sözleşme Maddeleri dahil) bir kopyası, bu Gizlilik Politikasında yer alan iletişim bilgileri üzerinden talep üzerine sağlanır.
GDPR kapsamında, kişisel verilerinizle ilgili belirli haklara sahipsiniz. Bunları nasıl kullanacağınız aşağıda açıklanmıştır: 🔍 Erişim Hakkı (Madde 15) Bir işletmeye ait verilerin (randevular, çalışanlar, hizmetler, müşteri kartları ve bu işletmenin kendi ana verileri) bir kopyasını JSON formatında talep edin. Bunun için ilgili işletmenin hesap ayarlarında "Veri Dışa Aktarımı Talep Et"e tıklayın. Birden fazla işletmeniz varsa bu talebi her işletme için ayrı ayrı yapın. Hakkınızda sakladığımız tüm verilerin -hesap düzeyindeki veriler (örneğin abonelik ve ödeme verileri) dahil- birleştirilmiş bir kopyası için support@zeity.me adresine e-posta gönderin. Verilerinizi 30 gün içinde sağlayacağız. ✏️ Düzeltme Hakkı (Madde 16) Kişisel bilgilerinizi düzeltin veya güncelleyin. Hesap ayarlarında ayrıntılarınızı istediğiniz zaman düzenleyebilirsiniz. Değişiklikler hemen geçerli olur. 🗑️ Silme Hakkı / Unutulma Hakkı (Madde 17) Kişisel verilerinizin silinmesini talep edin. Size, 7 gün geçerli bir bağlantı içeren bir onay e-postası gönderilir. Bu bağlantıya tıkladığınızda silme işlemi hemen yürütülür — ek bir bekleme süresi yoktur. Bu 7 gün içinde onaylamazsanız bağlantı geçersiz olur ve talep yerine getirilmeden düşer; bu durumda talebin yeniden iletilmesi gerekir. Onay e-postası almadıysanız veya süreyi kaçırdıysanız support@zeity.me adresine yazın — talebinizi bu durumda bir ay içinde ele alırız (GDPR Madde 12(3)). Bu sırada gerçekte ne olduğu ve hangi kayıtların yasal nedenlerle (Alman vergi hukuku, hukuki taleplere karşı savunma) saklandığı Bölüm 5'te açıklanmıştır. Ücretli bir abonelik devam ederken hesabınızı silerseniz, abonelik derhal sona erer; ödemesi yapılmış ancak henüz kullanılmamış dönem herhangi bir iade yapılmaksızın düşer. Bu sırada hesabınızın kendisi de silinirse, o sırada mevcut olan alacak bakiyesi de aynı şekilde düşer; hesabınız bunun yerine varlığını sürdürürse, böyle bir alacak bakiyesi korunur ve bir sonraki faturadan mahsup edilir — ayrıntılar için İşletme Hizmet Şartlarımızın (https://zeity.me/terms/business) 9. maddesine bakınız. Ödemesi yapılmış dönemden yararlanmaya devam etmek isterseniz, önce hesap ayarlarınızdan aboneliğinizi iptal edin; bu durumda ödemesi yapılmış dönemin sonuna kadar erişiminizi korursunuz ve ardından hesabınızı ek bir maliyet olmaksızın silebilirsiniz. 📊 Veri Taşınabilirliği Hakkı (Madde 20) Verilerinizi yapılandırılmış, makine tarafından okunabilir bir biçimde (JSON) alın. Veri dışa aktarımınızı indirin ve diğer hizmetlere aktarın. ⛔ İtiraz Hakkı (Madde 21) Belirli işleme faaliyetlerine itiraz edin. Endişelerinizi tartışmak için support@zeity.me adresinden bize ulaşın. 🛑 İşlemeyi Kısıtlama Hakkı (Madde 18) Uyuşmazlıkları çözerken verilerinizin işlenmesini geçici olarak durdurun. Kısıtlama talep etmek için support@zeity.me adresinden bize ulaşın. ⚙️ Rızayı Geri Çekme Hakkı Temel olmayan işleme için rızanızı istediğiniz zaman geri çekin. Bu, geri çekmeden önceki işlemenin geçerliliğini etkilemez. Otomatik Karar Alma (Madde 22) Kullanıcılar için otomatik profilleme veya karar alma KULLANMIYORUZ. Sizi etkileyen tüm kararlar insan incelemesini içerir. Haklarınızı Nasıl Kullanırsınız • Panel: Hesap ayarlarındaki "Veri Haklarınız" bölümünü kullanın • E-posta: Kimlik kanıtıyla birlikte support@zeity.me adresine talep gönderin • Yanıt Süresi: 30 gün (karmaşık talepler için 2 ay uzatılabilir) • Ücretsiz: Talepler, açıkça asılsız olmadıkça ücretsizdir Veri Koruma Otoritesi Verilerinizi uygun şekilde işlemediğimizi düşünüyorsanız, yerel veri koruma otoritenize şikayette bulunma hakkınız vardır.
Verileriniz şunlarla korunmaktadır: • HTTPS şifrelemesi, tüm veriler için transit sırasında • Supabase'in güvenli altyapısında şifrelenmiş depolama • Erişim kontrolleri yalnızca yetkili personelle sınırlı • Düzenli güvenlik denetimleri ve güncellemeleri Güçlü güvenlik önlemleri uygulasak da, internet üzerindeki hiçbir iletim yöntemi 100% güvenli değildir.
Bu Gizlilik Politikası hakkında sorularınız varsa veya haklarınızı kullanmak isterseniz, şu adresten bize ulaşın: E-posta: info@zeity.me Adres: 47805 Krefeld, Almanya Gizliliğinizi ciddiye alıyoruz ve tüm sorulara hızlı yanıt vereceğiz.