Yasal
Gizlilik Sözleşmesi
Son güncelleme: 31 Temmuz 2026 · Yürürlük tarihi: 31 Temmuz 2026
Bu Gizlilik Sözleşmesi (“Politika”), cards by APPQ markası altında sunulan dijital sadakat kartı platformu, web paneli, API’ler ve ilişkili hizmetler (“Platform” / “Hizmet”) kapsamında kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklar.
Platform’u kullanarak veya bizimle iletişim kurarak bu Politika’da belirtilen uygulamaları kabul etmiş sayılırsınız. Kişisel verilerin işlenmesine ilişkin KVKK aydınlatması için ayrıca KVKK Aydınlatma Metni’ne bakınız. Çerezler için Çerez Politikası geçerlidir.
1. Veri sorumlusu ve kapsam
1.1. Veri sorumlusu: cards by APPQ hizmetlerini sunan APPQ (“Biz”, “Şirket”). İletişim: cards@appq.com.tr.
1.2. Bu Politika kimleri kapsar?
- Platform’a kayıt olan işletme sahipleri ve yetkili kullanıcılar
- İşletme tarafından oluşturulan çalışan hesapları
- Web sitesi ziyaretçileri ve destek talebi gönderen kişiler
- Ödeme / fatura işlemlerinde yer alan fatura muhatabı bilgiler
1.3. Son tüketici müşteriler: İşletmenin sadakat programına katılan nihai müşterilerin verileri, işletmenin kendi süreçleri kapsamında işlenebilir. Platform bu verileri Hizmet’in teknik ifası için barındırır; işletme, kendi müşterilerine karşı ayrı aydınlatma ve rıza yükümlülüklerinden sorumludur.
2. İşlenen kişisel veriler
Hizmet’in niteliğine göre aşağıdaki kategoriler işlenebilir:
2.1. Kimlik ve iletişim
- Ad-soyad (çalışan veya fatura kaydı varsa)
- E-posta adresi
- Telefon (iletişim veya fatura alanlarında paylaşılırsa)
2.2. Hesap ve güvenlik
- Şifre (tek yönlü hash ile saklanır; düz metin saklanmaz)
- E-posta doğrulama ve şifre sıfırlama token’ları
- Sözleşme / KVKK / gizlilik kabul zaman damgaları
- Kayıt IP adresi, kullanıcı aracısı (user-agent), oturum bilgileri
- Google veya Apple ile giriş kullanıldığında ilgili hesap kimliği ve temel profil bilgileri
2.3. İşletme ve ürün verileri
- İşletme adı, sektör, şube bilgileri, adres / konum verileri
- Kart tasarımı, logo, damga görselleri, ödül metinleri
- Çalışan hesap ayarları (günlük tarama limiti, kanıt zorunluluğu vb.)
- Sadakat işlem kayıtları (damga / puan hareketleri)
2.4. Faturalama
- Fatura ünvanı, vergi dairesi / numarası, fatura adresi
- Paket seçimi, ödeme durumu ve işlem kayıtları (ödeme sağlayıcısı üzerinden)
2.5. Teknik ve kullanım verileri
- Tarayıcı türü, cihaz bilgisi, dil, yaklaşık konum (IP’den türetilen)
- Çerez ve benzeri tanımlayıcılar (ayrıntı: Çerez Politikası)
- Hata günlükleri, performans ve güvenlik olay kayıtları
3. Toplama yöntemleri
- Kayıt, giriş, onboarding ve ayarlar formları
- Google OAuth ile kimlik doğrulama
- Kart / şube / çalışan yönetimi paneli
- Ödeme ve fatura adımları
- Destek e-postaları ve iletişim kanalları
- Otomatik teknik kayıtlar (sunucu logları, oturum çerezleri)
- Harita / adres arama için üçüncü taraf coğrafi kodlama servisleri (ör. Nominatim veya Google Places — kullanım anında)
4. İşleme amaçları ve hukuki sebepler
Verileriniz aşağıdaki amaçlarla, KVKK’daki hukuki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması ve ifası: hesap oluşturma, e-posta doğrulama, sadakat kartı yayını, şube/çalışan yönetimi, faturalama, destek.
- Meşru menfaat: güvenlik, kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi, istatistiksel analiz (kişiselleştirilmemiş).
- Hukuki yükümlülük: vergi, muhasebe, resmi mercilere cevap, zorunlu saklama.
- Açık rıza: zorunlu olmayan çerezler, pazarlama iletişimleri (ayrıca talep edilirse) ve rıza gerektiren diğer işlemler.
Verilerinizi bu amaçlar dışında, açık rızanız veya kanunun izin verdiği haller dışında üçüncü kişilere satmayız.
5. Çerezler ve benzer teknolojiler
Platform; oturum yönetimi, güvenlik (CSRF), tercihlerinizin hatırlanması ve
(onayınız varsa) analiz / işlevsellik için çerezler, yerel depolama
(localStorage / sessionStorage) ve benzer teknolojiler kullanır.
Zorunlu çerezler Hizmet’in çalışması için gereklidir. Analitik, pazarlama ve isteğe bağlı işlevsel çerezler yalnızca onayınızla etkinleşir. Tercihlerinizi istediğiniz zaman çerez bildirimi üzerinden veya Çerez Politikası sayfasından yönetebilirsiniz.
6. Veri paylaşımı ve işleyenler
Verileriniz aşağıdaki durumlarda paylaşılabilir / aktarılabilir:
- Altyapı ve barındırma: sunucu, e-posta gönderimi, yedekleme sağlayıcıları (işleyen sıfatıyla, sözleşmeli).
- Kimlik doğrulama: Google veya Apple ile giriş seçildiğinde ilgili sağlayıcı.
- Ödeme: seçilen ödeme / faturalama altyapısı (işlem için gerekli ölçüde).
- Harita / adres: şube araması sırasında coğrafi kodlama API’leri.
- Yasal zorunluluk: mahkeme, savcılık, KVKK Kurulu ve diğer yetkili mercilerin hukuka uygun talepleri.
- İşletme içi: işletme sahibi, yetkili kullanıcılar ve o işletmeye bağlı çalışan hesapları kendi panellerinde yetkileri ölçüsünde verilere erişebilir.
İşleyenlerle, verilerin güvenliğine ve yalnızca belirtilen amaçlarla işlenmesine ilişkin sözleşmesel güvenceler sağlanır.
7. Yurt dışı aktarım
Hizmet veya kullandığımız altyapı / API’ler (ör. Google, e-posta veya barındırma) verilerinizi Türkiye dışına aktarabilir. Bu durumda KVKK’nın yurt dışı aktarım hükümlerine uygun güvenceler (açık rıza, taahhütname, standart sözleşmeler veya kanunun öngördüğü diğer yollar) gözetilir.
8. Saklama süreleri
- Aktif hesap: hesabınız açık olduğu sürece Hizmet’in ifası için gerekli veriler saklanır.
- Doğrulanmamış hesaplar: makul süre içinde doğrulanmazsa silinebilir veya anonimleştirilebilir.
- Hesap silme sonrası: yasal saklama (vergi, uyuşmazlık, güvenlik logları) süreleri saklı kalmak üzere silinir veya anonimleştirilir. Sadakat üye kayıtlarında kart veya işletme hesabı silinince kimlik bilgileri anonimleştirilir; toplu hareket geçmişi kişiye bağlanmadan saklanabilir. İşletmenin yasal yükümlülükleri saklıdır.
- Çerez onay kayıtları: tercihiniz cihazınızda saklanır; politika versiyonu değişince yeniden onay istenebilir.
9. Güvenlik önlemleri
Uygun teknik ve idari tedbirler alınır; örnekler:
- Şifrelerin hash’lenmesi, CSRF koruması, güvenli oturum çerezleri
- Yetki kontrolü (işletme / çalışan ayrımı)
- Hız sınırlama (rate limit) ve güvenlik başlıkları
- Erişimlerin ihtiyaç ölçüsünde sınırlanması
İnternet üzerinden hiçbir iletim %100 güvenli değildir; mutlak güvenlik garanti edilemez. Şüpheli bir durum fark ederseniz derhal bizi bilgilendirin.
10. Haklarınız
KVKK m.11 kapsamında; verilerinizin işlenip işlenmediğini öğrenme, bilgilendirme, düzeltme, silme/yok etme, işlemenin kısıtlanması, itiraz ve kanuna aykırı işlem nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
Başvurularınızı cards@appq.com.tr adresine iletebilirsiniz. Talepleriniz, kimlik doğrulaması sonrası kanuni sürelerde yanıtlanır. Gerekirse Kişisel Verileri Koruma Kurulu’na şikayette bulunabilirsiniz.
11. Hesap silme
Paneldeki hesap ayarlarından (tehlikeli bölge) silme talebi başlatabilirsiniz. Onay bağlantısı e-posta ile gönderilir; onay sonrası hesap ve ilişkili işletme verileri Politika ve ürün kurallarına göre silinir. Yasal saklama yükümlülükleri ve anonimleştirilmiş istatistikler saklıdır.
12. Çocukların verileri
Platform işletmelere yöneliktir; 18 yaş altındaki kişilere bilerek hizmet sunulmaz. Bu tür bir verinin fark edilmesi halinde silinmesi için cards@appq.com.tr ile iletişime geçin.
13. Politika değişiklikleri
Bu Politika güncellenebilir. “Son güncelleme” tarihi revizyonu gösterir. Önemli değişikliklerde e-posta, panel bildirimi veya yeniden onay istenebilir. Güncel metin her zaman bu sayfada yayımlanır.
14. İletişim
Gizlilik ve kişisel veri talepleri: cards@appq.com.tr
İlgili belgeler: KVKK Aydınlatma Metni · Çerez Politikası · Kullanım Sözleşmesi
Platform’u kullanarak bu Gizlilik Sözleşmesi’ni okuduğunuzu ve anladığınızı beyan etmiş sayılırsınız.