UstaAbi Logo

KVKK

Anasayfa KVKK

 

KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ

1. GİRİŞ VE VERİ SORUMLUSU BİLGİLERİ

İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, Usta Abi Teknoloji A.Ş. ("Usta Abi", "Şirket", "Veri Sorumlusu") tarafından hazırlanmış olup Usta Abi mobil uygulaması ve web sitesi ("Platform") üzerinden toplanan kişisel verilerinize ilişkin haklarınızı ve verilerinizin nasıl işlendiğini açıklamaktadır.

Veri Sorumlusu olarak kişisel verilerinizi yalnızca hukuka uygun amaçlarla işlemekte, gerekli teknik ve idari tedbirleri almaktayız.

2. İŞLENEN KİŞİSEL VERİLER VE KATEGORİLERİ

2.1 Müşteri Kullanıcılardan Toplanan Veriler

Kimlik Verileri:

  • Ad, soyad (yorum ekranında kısaltılmış hali: "Furkan U." formatında)
  • Telefon numarası
  • E-posta adresi (isteğe bağlı)

 

Araç Verileri:

  • Araç marka, model, model yılı ve plaka bilgisi
  • Servis geçmişi ve yapılan işlemler

 

İletişim ve Konum Verileri:

  • Konum bilgisi (yakındaki usta arama, SOS özelliği için anlık olarak)
  • IP adresi ve cihaz tanımlama bilgileri

 

Finansal Veriler:

  • Reklam/vitrin ödemelerine ilişkin fatura bilgileri (yalnızca esnaf kullanıcılar)

 

Davranışsal Veriler:

  • Uygulama içi işlem geçmişi, randevu kayıtları, yorum ve puanlar
  • Arama ve filtreleme tercihleri

2.2 Esnaf / Usta Kullanıcılardan Toplanan Veriler

  • Ad, soyad, telefon numarası, e-posta adresi
  • Dükkan adı, ticaret unvanı, vergi kimlik numarası
  • İş yeri adresi ve GPS koordinatları
  • Kategori bilgileri, hizmet tanımları, referans fotoğraf ve videoları
  • Puanlama ve yorum kayıtları
  • Randevu ve müsaitlik takvim verileri
  • Abonelik ve ödeme bilgileri

3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  1. Kullanıcı hesabının oluşturulması ve kimlik doğrulaması
  2. Usta ve müşteri arasında randevu sistemi kurulması ve yönetilmesi
  3. Konum bazlı esnaf listeleme ve harita entegrasyonunun sağlanması
  4. Araç ve servis geçmişi takibinin yapılması (Garajım özelliği)
  5. Yorum ve puanlama sisteminin işletilmesi
  6. SOS – Acil Yardım özelliği kapsamında en yakın ustanın tespiti
  7. AI Abi yapay zeka asistanının kişiselleştirilmiş yanıtlar üretmesi
  8. Reklam, vitrin ve kampanya sisteminin yönetilmesi
  9. Platform güvenliği, hata tespiti ve teknik destek
  10. Yasal yükümlülüklerin yerine getirilmesi ve yetkili kurumlara bildirim
  11. İstatistiksel analizler ve hizmet kalitesinin iyileştirilmesi

4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI

KVKK Madde 5 ve Madde 6 kapsamındaki hukuki dayanaklarımız şunlardır:

  • Madde 5/2-a: Kanunlarda açıkça öngörülmesi (vergi, ticaret mevzuatı)
  • Madde 5/2-c: Sözleşmenin kurulması veya ifası (kullanıcı sözleşmesi)
  • Madde 5/2-ç: Hukuki yükümlülüğün yerine getirilmesi
  • Madde 5/2-e: Bir hakkın tesisi, kullanılması veya korunması
  • Madde 5/2-f: Meşru menfaat kapsamında işleme (kötüye kullanım tespiti, güvenlik)
  • Madde 5/1: Açık rıza (konum verisi, pazarlama bildirimleri, çerezler)

5. KİŞİSEL VERİLERİN AKTARILMASI

5.1 Yurt İçi Aktarım

Kişisel verileriniz aşağıdaki taraflara KVKK Madde 8 kapsamında aktarılabilir:

  • Google LLC – Harita ve navigasyon hizmetleri (Google Maps API)
  • Firebase / Google Cloud – Altyapı, veri depolama ve bildirim hizmetleri
  • Ödeme kuruluşları – Abonelik ve vitrin ödemeleri için
  • Yetkili kamu kurumları – Yasal zorunluluk halinde (mahkeme kararı, savcılık talebi vb.)

5.2 Yurt Dışı Aktarım

Yukarıda sayılan bazı hizmet sağlayıcılar yurt dışında sunucu barındırabilir. Söz konusu aktarımlar KVKK Madde 9 kapsamında Kurul kararları ve standart sözleşme hükümleri çerçevesinde gerçekleştirilir. Verileriniz hiçbir koşulda üçüncü taraf reklam ağlarına pazarlama amacıyla satılmaz.

6. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

Kişisel verileriniz, işlendikleri amaç ortadan kalktığında veya yasal saklama süresi dolduğunda imha edilmektedir:

  • Hesap verileri: Hesap silme tarihinden itibaren 3 yıl (TTK gereği)
  • Randevu ve işlem kayıtları: 5 yıl (ticari kayıt yükümlülüğü)
  • Yorum ve puanlamalar: Hesap silme tarihine kadar, ardından 1 yıl
  • Konum verileri: SOS özelliği için anlık; arama için oturum süresince
  • Finansal kayıtlar: 10 yıl (VUK gereği)
  • Log kayıtları: 2 yıl (5651 sayılı Kanun gereği)

7. VERİ SAHİBİNİN HAKLARI (KVKK MADDE 11)

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
  6. KVKK Madde 7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  7. Düzeltme, silme veya yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

7.1 Başvuru Yöntemi

Haklarınızı kullanmak için aşağıdaki kanalları kullanabilirsiniz:

  • E-posta: kvkk@ustaabi.com (güvenli e-imza veya noter onaylı kimlik belgesi ile)
  • Posta: Adres: info@ustaabi.com, DENİZLİ/ TÜRKİYE
  • Uygulama içi: Ayarlar > Gizlilik > KVKK Başvurusu

Başvurularınız en geç 30 gün içinde sonuçlandırılır. Talebin karmaşıklığına bağlı olarak bu süre 60 güne uzatılabilir; uzatma sebebi tarafınıza bildirilir. Başvuru ücretsizdir; ancak işlem maliyeti mevcutsa Kurul tarafından belirlenen tarifeye göre ücret talep edilebilir.

Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi halinde Kişisel Verileri Koruma Kurumu'na (KVKK Kurumu) şikâyette bulunabilirsiniz.

8. VERİ GÜVENLİĞİ

Kişisel verilerinizi korumak için aşağıdaki teknik ve idari tedbirler alınmaktadır:

  • SSL/TLS şifrelemesi ile veri iletimi
  • Veritabanında AES-256 şifrelemesi
  • Çok faktörlü kimlik doğrulama seçeneği
  • Erişim loglarının tutulması ve düzenli denetimi
  • Personel gizlilik eğitimleri ve erişim yetki kısıtlaması
  • Düzenli güvenlik açığı taraması ve sızma testleri 

Sorularınız mı var?

KVKK hakkında sorularınız için bizimle iletişime geçebilirsiniz.

İletişime Geç

Bu web sitesini kullanarak, KVKK metnini kabul etmiş sayılırsınız. Metinde yer alan koşulları kabul etmiyorsanız lütfen siteyi kullanmayınız.