İçeriğe geç

Bu sayfa kolaylık sağlamak için sunulan bir çeviridir. İngilizce sürümden farklılık gösterirse İngilizce sürüm geçerlidir. İngilizce aslını okuyun

Hournook · Yasal

Gizlilik politikası

Son güncelleme: 28 Eylül 2026 · Sürüm 2026-09-28

İster Hournook üzerinde bir işletme yönetin ister bu işletmelerden birinden randevu almış olun, Hournook’un kişisel verileri AB Genel Veri Koruma Tüzüğü (GDPR) ve 4624/2019 sayılı Yunan kanunu kapsamında nasıl işlediği.

1.Veri sorumlusu kimdir

Hournook, Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com ticari adıyla faaliyet gösteren şahıs işletmesi, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Yunanistan vergi numarası (ΑΦΜ) 169481343, Yunanistan Genel Ticaret Sicili (Γ.Ε.ΜΗ.) no. 186989906000 tarafından sağlanmaktadır (“biz”).

Gizlilikle ilgili sorularınız için veya haklarınızı kullanmak için devtaskhub@devtaskhub.com adresine yazın. Faaliyetlerimiz için yasa gerektirmediğinden bir veri koruma görevlisi atamadık; gizlilik talepleri doğrudan işletme sahibi tarafından ele alınır.

2.İki rol: veri sorumlusu ve veri işleyen

Hournook’u iki grup kişi kullanır ve her biri için rolümüz farklıdır:

  • Hournook hesabı olan işletmeler ve ekip üyeleri. Bunların hesap, faturalandırma, destek ve güvenlik verileri için veri sorumlusu biziz. Bu politika söz konusu işlemeyi açıklar.
  • Bir rezervasyon sayfası üzerinden rezervasyon yapan veya işletmenin kendisinin eklediği bu işletmelerin müşterileri. Bu verilerin neden ve nasıl kullanılacağına işletme karar verir; bu nedenle veri sorumlusu işletmedir ve biz Veri İşleme Sözleşmemiz kapsamında onun veri işleyeni olarak hareket ederiz. Sizin için işletmenin kendi gizlilik bildirimi geçerlidir.

Bir işletmeden randevu aldıysanız ve bilgilerinizi görmek, düzeltmek veya silmek istiyorsanız lütfen doğrudan işletmeyle iletişime geçin; işletme bunu kendi panelinden yapabilir. Bize yazarsanız talebinizi işletmeye iletir ve yanıt vermesine yardımcı oluruz.

3.Hangi veriler işlenir

Hesap verileri (veri sorumlusu biziz)

  • Ad, e-posta adresi, e-postanın doğrulanıp doğrulanmadığı, dil.
  • Şifreniz; yalnızca tuzlanmış tek yönlü karma (hash) olarak saklanır, bu nedenle onu okuyamayız.
  • Kayıt sırasında koşullarımızın hangi sürümünü ne zaman kabul ettiğiniz.
  • Oturumunuzu açık tutmak ve hesabınızı korumak için IP adresi ve tarayıcı türüyle birlikte oturum açma bilgileri.

İşletme verileri (faturalandırma için veri sorumlusu, diğerleri için veri işleyen biziz)

  • İşletme adı, kategorisi, adresi, yayınlamayı seçtiğiniz iletişim bilgileri, saat dilimi, rezervasyon sayfası ayarları, logolar ve fotoğraflar.
  • Hizmetler, fiyatlar, çalışma saatleri, kapalı günler, rezervasyon kuralları, personel ve rolleri.

Müşteri ve randevu verileri (veri işleyen biziz)

  • Rezervasyon yapan kişinin adı, e-posta adresi ve telefon numarası, eklediği mesajlar ve işletmenin yazdığı özel notlar.
  • Hizmet, personel, tarih, saat, süre, fiyat, durum ve değişiklik geçmişi (örneğin yeniden planlandığı veya iptal edildiği ve bunu kimin yaptığı) ile rezervasyonun nasıl yapıldığı (rezervasyon sayfası, yerleşik widget veya QR kodu ve varsa yönlendiren site ya da kampanya etiketi).

Faturalandırma verileri (veri sorumlusu biziz)

  • Abonelik durumu ile Stripe müşteri ve abonelik tanımlayıcıları. Kart bilgileri Stripe’ın sayfalarına girilir; tam kart numaralarını hiçbir zaman almayız veya saklamayız.
  • Vergi ve muhasebe mevzuatının gerektirdiği faturalar ve ödeme kayıtları.

Güvenlik ve hizmet kayıtları (veri sorumlusu biziz)

  • Önemli işlemlerin (örneğin oturum açmalar, ayar değişiklikleri, dışa aktarmalar ve silmeler) IP adresi ve istek tanımlayıcısıyla birlikte tutulduğu bir denetim günlüğü.
  • Kötüye kullanımı engelleyen kısa ömürlü hız sınırlama sayaçları.
  • Barındırma sağlayıcımızın tuttuğu teknik sunucu günlükleri.
  • Rezervasyon sayfası istatistikleri: rezervasyon adımlarının (“sayfa görüntülendi” veya “rezervasyon tamamlandı” gibi) trafik kaynağıyla birlikte sayımları. Bunlar çerezsizdir ve ad, iletişim bilgisi, IP adresi veya cihaz tanımlayıcısı içermez.

Destek

  • Bize gönderdiğiniz e-postalar ve yanıtlarımız.

Kişisel veri satın almayız, izleme veya reklam çerezleri kullanmayız ve ziyaretçilerin profilini çıkaran analiz hizmetleri kullanmayız.

4.Verileri neden kullanıyoruz ve hukuki dayanağımız

  • İşletmelere hizmet sunmak: hesaplar, rezervasyon sayfaları, takvim, müşteri listeleri, ekip özellikleri, dışa aktarmalar ve hizmet e-postaları (doğrulama, şifre sıfırlama, davetler, faturalandırma bildirimleri): sizinle yaptığımız sözleşmenin ifası için gereklidir (GDPR md. 6(1)(b)).
  • Müşteri ve randevu verilerinin işlenmesi: yalnızca işletmenin talimatıyla, Veri İşleme Sözleşmesi kapsamında (GDPR md. 28). İşletme kendi hukuki dayanağından sorumludur.
  • Faturalandırma ve muhasebe: sözleşme (md. 6(1)(b)) ve Yunan vergi ve muhasebe mevzuatı kapsamındaki yasal yükümlülüklerimiz (md. 6(1)(c)).
  • Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi: denetim günlükleri, hız sınırları ve sunucu günlükleri: hizmeti ve kullanıcılarını güvende tutmaya yönelik meşru menfaatimiz (md. 6(1)(f)).
  • Destek: mesajlarınızı yanıtlamak: sözleşme veya müşterimiz değilseniz yanıt vermeye yönelik meşru menfaatimiz (md. 6(1)(b) veya (f)).
  • Hournook’u geliştirmek: özelliklerin nasıl kullanıldığına dair toplu ve kimliği belirlemeyen bilgilerin kullanılması: meşru menfaatimiz (md. 6(1)(f)).
  • Hukuki talepler ve yetkili makamların talepleri: hukuki taleplerin tesisi, kullanılması veya savunulması ya da yasaya uyulması için gerekli olduğunda (md. 6(1)(c) ve (f)).

5.Satış yok, reklam yok, otomatik karar yok

Kişisel verileri satmayız veya kiralamayız, müşteri ya da hesap verilerini reklam için kullanmayız ve onayınız olmadan pazarlama e-postası göndermeyiz. Sizin hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, profil oluşturma dahil yalnızca otomatik işlemeye dayalı kararlar almayız.

6.Verileri kimler alır

Kişisel veriler yalnızca aşağıdaki sağlayıcılarla paylaşılır; bu sağlayıcılar verileri veri işleme sözleşmeleri kapsamında talimatlarımız doğrultusunda ve yalnızca her birinin ihtiyaç duyduğu ölçüde işler:

Alt işleyenler
SağlayıcıBizim için ne yaparKonum
Netlify, Inc.Uygulama barındırma, sunucusuz işlevler, içerik dağıtımı, zamanlanmış görevler, uygulama günlükleri ve yüklenen görsellerin depolanmasıAmerika Birleşik Devletleri
Neon, Inc.PostgreSQL veritabanı: hesaplar, işletmeler, müşteriler, randevular ve bunların yedekleriAmerika Birleşik Devletleri (veritabanı Amazon Web Services üzerinde barındırılır)
Resendİşlemsel e-postaların iletilmesi: rezervasyon onayları, değişiklikleri ve hatırlatmaları; hesap ve güvenlik e-postalarıAmerika Birleşik Devletleri (e-postalar İrlanda’daki AB bölgesinden gönderilir)
Stripe Payments Europe, Ltd.İşletmeler için abonelik ödemeleri, faturalar ve faturalandırma portalı (Nihai Müşteri verilerini hiçbir zaman almaz)İrlanda

Stripe ödeme verilerini ayrıca kendi gizlilik politikası kapsamında bağımsız bir veri sorumlusu olarak da işler (örneğin dolandırıcılığı önlemek ve finansal düzenlemelere uymak için). Yasanın gerektirdiği veya izin verdiği durumlarda verileri yetkili makamlara, mahkemelere veya profesyonel danışmanlara (muhasebecimiz veya avukatımız gibi) da açıklayabiliriz.

7.AEA dışına aktarımlar

Sağlayıcılarımızdan bazıları Amerika Birleşik Devletleri’nde yerleşiktir veya verilere oradan erişebilir. Kişisel veriler Avrupa Ekonomik Alanı dışına aktarıldığında, Avrupa Komisyonu’nun bir yeterlilik kararına (AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı sağlayıcılar için) veya Avrupa Komisyonu’nun standart sözleşme hükümlerine, sağlayıcılarımızın sunduğu aktarım sırasında ve depolamada şifreleme gibi ek güvencelerle birlikte dayanırız. Bu güvenceler hakkında bizden daha fazla bilgi isteyebilirsiniz.

8.Verileri ne kadar süre saklarız

  • Hesap ve işletme verileri: hesap var olduğu sürece. Bir işletme veya kullanıcı hesabı silindiğinde verileri canlı sistemlerimizden derhal, veritabanı sağlayıcımızın yedeklerinden ise 30 gün içinde silinir.
  • Müşteri ve randevu verileri: işletme bunları sakladığı sürece, işletme müşteriyi silene kadar veya işletme silinene kadar.
  • Oturumlar: 30 gün hareketsizlikten sonra sona erer ve ardından silinir.
  • E-posta doğrulama ve şifre sıfırlama bağlantıları: süreleri dolduktan 7 gün sonra silinir.
  • Gönderdiğimiz e-postalar: içerik 180 gün sonra silinir. Randevu e-postaları için bir iletim kaydı (alıcı, tür, durum ve tarih) randevuyla birlikte kalır; hesap e-postalarının kayıtları 180 gün sonra silinir.
  • Denetim günlüğü: IP adresleri 180 gün sonra kaldırılır, kayıtlar iki yıl sonra silinir.
  • Hız sınırlama sayaçları: süreleri dolduktan sonra bir saat içinde silinir.
  • Rezervasyon sayfası istatistikleri (anonim): yaklaşık 13 ay sonra silinir.
  • Faturalar ve faturalandırma kayıtları: Yunan vergi ve muhasebe mevzuatının gerektirdiği süre boyunca: genellikle vergi yılının sonundan itibaren beş yıl, yasa bu süreyi uzatırsa daha uzun.
  • Destek e-postaları: talebinizi ele almak için gereken süre boyunca ve sonrasında en fazla iki yıl; hukuki bir talep için daha uzun bir süre gerekmedikçe.

9.Haklarınız

GDPR kapsamında şu haklara sahipsiniz:

  • kişisel verilerinize erişim ve bunların bir kopyasını alma;
  • yanlış verilerin düzeltilmesini isteme;
  • saklanmaları için artık bir neden kalmadığında verilerinizin silinmesini isteme;
  • belirli durumlarda işlemenin kısıtlanmasını isteme;
  • bize sağladığınız verileri yapılandırılmış, makinede okunabilir bir biçimde alma (taşınabilirlik);
  • özel durumunuzla ilgili nedenlerle, meşru menfaatlerimize dayanan işlemeye her zaman itiraz etme; ve
  • verdiğiniz herhangi bir onayı, geri çekmeden önceki işlemeyi etkilemeksizin geri çekme.

İşletmeler bunların çoğunu kendileri yapabilir: bilgileri ayarlardan düzenleyebilir, verileri panelden dışa aktarabilir ve işletmeyi veya kullanıcı hesabını ayarlardan silebilir. Diğer her şey için devtaskhub@devtaskhub.com adresine yazın. Bir ay içinde yanıt veririz (karmaşık taleplerde bu süre iki ay daha uzatılabilir; bu durumda nedenini size bildiririz). Önce kimliğinizi doğrulamanızı isteyebiliriz.

Ayrıca, özellikle yaşadığınız veya çalıştığınız ya da ihlalin gerçekleştiği AB ülkesinde bir denetim makamına şikâyette bulunma hakkınız vardır. Yunanistan’da bu makam Yunanistan Kişisel Verileri Koruma Kurumu’dur (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Atina, www.dpa.gr. Endişenizi gidermek için önce bize fırsat vermenizi takdirle karşılarız.

10.Verilerinizi bize vermek zorunda mısınız?

Hesap oluşturmak için adınıza, e-posta adresinize ve bir şifreye ihtiyacımız vardır; bunlar olmadan hizmeti sunamayız. Geri kalan her şey isteğe bağlıdır ya da işletmenizin eklemeyi seçtiği bilgilerdir.

11.Güvenlik

Şifreli bağlantılar (HSTS ile HTTPS), şifreli veritabanı bağlantıları, güçlü tek yönlü şifre karma işlemi, sayfa betiklerinin okuyamadığı oturum çerezleri, her işletmenin verilerinin sıkı biçimde ayrılması, ekip üyeleri için rol tabanlı izinler, hassas işlemlerde hız sınırlaması, bir içerik güvenliği politikası ve bir denetim günlüğü kullanırız. Sağlayıcılarımız depolanan verileri şifreler. Hiçbir çevrim içi hizmet tamamen güvenli değildir; kişisel veri ihlali olması hâlinde, gerektiğinde 72 saat içinde denetim makamına bildirimde bulunur, etkilenen işletmeleri gereksiz gecikme olmaksızın bilgilendirir ve yasanın gerektirdiği durumlarda sizi doğrudan bilgilendiririz.

12.Çerezler

Yalnızca oturum açmanız ve oturumunuzun güvenliği için kesinlikle gerekli çerezleri ve açık/koyu tema seçiminizi hatırlamak için tarayıcınızın yerel depolamasını kullanırız. Analiz, reklam veya sosyal medya çerezleri kullanmadığımız için çerez bildirimi göstermeyiz. Ayrıntılar için çerez politikasına bakın.

13.Çocuklar

Hournook hesapları işletmeler içindir ve yalnızca yetişkinler tarafından oluşturulabilir. Kendi amaçlarımız için bilerek çocuklardan veri toplamayız. Çocuklar için rezervasyon kabul eden işletmeler (örneğin özel ders), veri sorumlusu olarak çocukların verilerini hukuka uygun biçimde toplamaktan sorumludur.

14.Bu politikadaki değişiklikler

İşleme faaliyetlerimiz değiştiğinde bu politikayı güncelleriz. Üst kısımdaki tarih ve sürüm son değişikliğin ne zaman yapıldığını gösterir; esaslı değişiklikleri ayrıca hesap sahiplerine önceden e-postayla bildiririz.

15.İletişim

Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com ticari adıyla faaliyet gösteren şahıs işletmesi, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Yunanistan vergi numarası (ΑΦΜ) 169481343, Yunanistan Genel Ticaret Sicili (Γ.Ε.ΜΗ.) no. 186989906000. E-posta: devtaskhub@devtaskhub.com.