İçeriğe geç

Bu sayfa kolaylık sağlamak için sunulan bir çeviridir. İngilizce sürümden farklılık gösterirse İngilizce sürüm geçerlidir. İngilizce aslını okuyun

Hournook · Yasal

Veri işleme sözleşmesi

Son güncelleme: 28 Eylül 2026 · Sürüm 2026-09-28

Müşterileriniz Hournook üzerinden rezervasyon yaptığında, verilerinin nasıl kullanılacağına siz karar verirsiniz ve biz bu verileri sizin için işleriz. Bu sözleşme, GDPR’ın 28. maddesi kapsamında veri işleyeniniz olarak yükümlülüklerimizi belirler. Hizmet Koşullarının bir parçasıdır; bu nedenle her hesaba otomatik olarak uygulanır.

1.Taraflar ve kapsam

Bu Veri İşleme Sözleşmesi (“Veri İşleme Sözleşmesi”), Hournook hesabı olan işletme (“Veri Sorumlusu”, “siz”) ile Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com ticari adıyla faaliyet gösteren şahıs işletmesi, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Yunanistan vergi numarası (ΑΦΜ) 169481343, Yunanistan Genel Ticaret Sicili (Γ.Ε.ΜΗ.) no. 186989906000 (“Veri İşleyen”, “biz”) arasında akdedilmiştir. Hizmet koşullarının bir parçasıdır ve Hournook’u sağlarken sizin adınıza kişisel veri işlediğimiz her durumda, ayrı bir imzaya gerek olmaksızın otomatik olarak uygulanır.

“Kişisel veri”, “işleme”, “veri sorumlusu”, “veri işleyen”, “ilgili kişi” ve “kişisel veri ihlali” gibi terimler, (AB) 2016/679 sayılı Tüzükte (“GDPR”) verilen anlamı taşır. Bu Veri İşleme Sözleşmesi ile Koşullar arasında veri koruma konusunda çelişki olması hâlinde bu Veri İşleme Sözleşmesi geçerlidir.

2.İşlemenin ayrıntıları

  • Konu ve amaç: Hournook’u size sunmak: rezervasyon sayfanızı barındırmak, rezervasyonları almak ve yönetmek, müşteri kayıtlarını saklamak, sizin adınıza randevu e-postaları göndermek, istatistikler, dışa aktarmalar ve destek.
  • Süre: Hournook’u kullandığınız sürece ve veriler aşağıda açıklandığı şekilde silinene kadar.
  • İşlemenin niteliği: rezervasyon sayfası veya sizin girişleriniz aracılığıyla toplama, saklama, düzenleme, erişim, size ve ekibinize gösterme, e-postayla iletme, dışa aktarma ve silme.
  • İlgili kişiler: rezervasyon yapan veya sizin eklediğiniz müşterileriniz ve potansiyel müşterileriniz; personeliniz ve ekip üyeleriniz.
  • Kişisel veri kategorileri: ad, e-posta adresi, telefon numarası, randevu ayrıntıları (hizmet, personel, tarih, saat, fiyat, durum, geçmiş), müşterilerden gelen mesajlar, yazdığınız notlar ile personelin adları ve çalışma programları.
  • Özel nitelikli veriler: Hournook, özel nitelikli veriler (sağlık verileri gibi) için tasarlanmamıştır. Yasal olarak izin verilmedikçe ve gerekli güvenceleri sağlamadıkça bu verileri girmezsiniz; girerseniz bu Veri İşleme Sözleşmesindeki güvenlik önlemleri bu veriler için de geçerli olur.

3.Yalnızca talimatlarınız doğrultusunda işleme

Kişisel verileri yalnızca belgelenmiş talimatlarınız doğrultusunda işleriz; bu talimatlar bu Koşullar ve bu Veri İşleme Sözleşmesi ile Hournook’ta kullandığınız ayarlar ve işlemlerdir. AB hukuku veya Yunan hukuku bizi işlemeye zorunlu kılmadıkça verileri kendi amaçlarımız için kullanmaz, satmaz veya başka verilerle birleştirmeyiz; bu durumda, yasa yasaklamadıkça sizi önceden bilgilendiririz.

Bir talimatın bize göre GDPR’ı veya diğer veri koruma mevzuatını ihlal etmesi hâlinde sizi derhal bilgilendiririz.

4.Gizlilik

Kişisel verilere erişmesine izin verdiğimiz herkes gizlilik yükümlülüğüne tabidir ve verilere yalnızca hizmeti sunmak, güvenliğini sağlamak veya desteklemek için gerekli olduğu ölçüde erişir.

5.Güvenlik önlemleri (madde 32)

Teknolojinin geldiği nokta, maliyet ve riskleri dikkate alarak uygun teknik ve idari önlemleri uygularız. Bunlar şu anda şunları içerir:

  • Aktarım sırasında şifreleme (HSTS ile HTTPS; şifreli veritabanı bağlantıları).
  • Barındırma ve veritabanı sağlayıcılarımızın sağladığı depolamada şifreleme.
  • Her istekte uygulanan, her işletmenin verilerinin mantıksal olarak ayrılması ve ekip üyeleri için rol tabanlı izinler.
  • Güçlü tek yönlü şifre karma işlemi, güvenli oturum çerezleri, oturum açma denemelerinin sınırlandırılması ve hesap kilitleme ile hassas işlemlerde hız sınırlaması.
  • Her sayfada bir içerik güvenliği politikası ve diğer güvenlik başlıkları.
  • Önemli hesap ve veri işlemlerine ilişkin bir denetim günlüğü.
  • Veritabanı sağlayıcımızın tuttuğu, bir olaydan sonra geri yüklemeye olanak tanıyan yedekler.
  • Üretim sistemlerine erişimin sağlayıcının sahibiyle sınırlı olması ve sağlayıcı hesaplarında çok faktörlü kimlik doğrulama.
  • Gizlilik politikamızda belirtildiği şekilde veri minimizasyonu ve otomatik silme.

Genel güvenlik düzeyi düşmediği sürece bu önlemleri güncelleyebiliriz.

6.Alt işleyenler

Alt işleyen görevlendirmemiz için bize genel yetki verirsiniz. Müşterilerinizin verilerini bugün işleyen alt işleyenler şunlardır:

Alt işleyenler
SağlayıcıBizim için ne yaparKonum
Netlify, Inc.Uygulama barındırma, sunucusuz işlevler, içerik dağıtımı, zamanlanmış görevler, uygulama günlükleri ve yüklenen görsellerin depolanmasıAmerika Birleşik Devletleri
Neon, Inc.PostgreSQL veritabanı: hesaplar, işletmeler, müşteriler, randevular ve bunların yedekleriAmerika Birleşik Devletleri (veritabanı Amazon Web Services üzerinde barındırılır)
Resendİşlemsel e-postaların iletilmesi: rezervasyon onayları, değişiklikleri ve hatırlatmaları; hesap ve güvenlik e-postalarıAmerika Birleşik Devletleri (e-postalar İrlanda’daki AB bölgesinden gönderilir)

Her alt işleyene bu Veri İşleme Sözleşmesindekilere eşdeğer veri koruma yükümlülükleri yükler ve bunların yerine getirilmesinden size karşı sorumlu olmaya devam ederiz. Bir alt işleyeni eklemeden veya değiştirmeden en az 30 gün önce hesap sahiplerini e-postayla bilgilendiririz. Bu süre içinde makul veri koruma gerekçeleriyle itiraz edebilirsiniz; itirazınızı makul biçimde karşılayamazsak etkilenen hizmeti feshedebilir ve peşin ödenmiş ücretlerin orantılı iadesini alabilirsiniz.

7.Uluslararası aktarımlar

Bir alt işleyen kişisel verileri Avrupa Ekonomik Alanı dışında işlediğinde, aktarımın GDPR’ın V. Bölümüne uygun olmasını bir yeterlilik kararı (sertifikalı sağlayıcılar için AB-ABD Veri Gizliliği Çerçevesi gibi) veya gerektiğinde tamamlayıcı önlemlerle birlikte Avrupa Komisyonu’nun standart sözleşme hükümleri aracılığıyla sağlarız.

8.İlgili kişi talepleri ve uyum konusunda size yardım

Hournook, taleplerin çoğunu kendiniz yanıtlamanıza olanak tanır: müşteri verilerini görüntüleme, düzeltme ve dışa aktarma, bir müşteriyi silme ve işletmenizi silme. Müşterilerinizden birinden doğrudan bir talep alırsak talebi kendimiz yanıtlamaz (kişiyi size yönlendirmek dışında) ve gereksiz gecikme olmaksızın size iletiriz.

İşlemenin niteliğini ve elimizdeki bilgileri dikkate alarak güvenlik, ihlal bildirimi, veri koruma etki değerlendirmeleri ve ön danışma konusundaki yükümlülüklerinizde de size makul ölçüde yardımcı oluruz (GDPR madde 32–36).

9.Kişisel veri ihlalleri

Verilerinizi etkileyen bir kişisel veri ihlalini öğrendikten sonra, gereksiz gecikme olmaksızın ve her hâlükârda 48 saat içinde, hesap sahibine e-posta göndererek sizi bilgilendiririz. Bildirim, o an bilindiği ölçüde, ihlalin niteliğini, etkilenen ilgili kişilerin ve kayıtların kategorilerini ve yaklaşık sayısını, olası sonuçlarını ve alınan veya önerilen önlemleri açıklar. İhlali sınırlamak için makul adımlar atar ve denetim makamına ve ilgili kişilere bildirimde bulunma yükümlülüklerinizi yerine getirebilmeniz için yeni bilgileri edinildikçe iletiriz.

10.Verilerin silinmesi ve iadesi

Verilerinizi istediğiniz zaman dışa aktarabilirsiniz. Bir müşteriyi sildiğinizde kişisel verileri derhal kaldırılır ve istatistikleriniz için yalnızca anonim randevu kayıtları kalır. İşletmenizi sildiğinizde tüm verileri canlı sistemlerimizden derhal silinir. Her iki durumda da, AB hukuku veya Yunan hukuku saklamamızı gerektirmedikçe, veritabanı sağlayıcımızın yedeklerindeki verilerin üzerine 30 gün içinde yazılır. Aboneliğiniz işletmenizi silmeden sona ererse verileriniz siz silene kadar kullanımınıza açık kalır.

11.Bilgi ve denetimler

GDPR’ın 28. maddesine uyumu göstermek için makul ölçüde gerekli bilgileri sağlar ve işleme faaliyetimize ilişkin yazılı sorularınızı yanıtlarız. Bu yeterli değilse, uyumumuzu en az 30 gün önceden yazılı bildirimde bulunarak, yılda en fazla bir kez (bir denetim makamı gerektirmedikçe veya bir ihlal sonrası hariç), çalışma saatleri içinde ve diğer müşterilerin verilerini veya güvenliğimizi tehlikeye atmayacak şekilde, gizlilik yükümlülüğüne tabi bağımsız bir denetçi aracılığıyla da denetleyebilirsiniz. Her taraf kendi masraflarını üstlenir.

12.Sorumluluk ve süre

Bu Veri İşleme Sözleşmesi kapsamındaki sorumluluk, yasanın izin vermediği durumlar hariç, Koşullardaki sınırlamalara tabidir. Bu Veri İşleme Sözleşmesi, sizin adınıza kişisel veri işlemeyi bıraktığımızda kendiliğinden sona erer; silme ve gizliliğe ilişkin yükümlülükler o zamana kadar devam eder. Koşullarla aynı hukuka ve aynı mahkemelere tabidir.

13.İletişim

Bu Veri İşleme Sözleşmesi hakkındaki sorular veya karşı imzalı bir nüsha talepleri için: devtaskhub@devtaskhub.com.