Gizlilik ve kişisel veriler

Gizlilik ve KVKK Aydınlatma Metni

Bu metin, Ordiva web uygulaması, yönetim paneli, randevu sayfaları ve destek kanalları üzerinden işlenen kişisel verilere ilişkin genel bilgilendirme sağlar.

Yürürlük tarihi: 6 Eylül 2026

1. Büyüme Asistanı — OpenAI

Bu isteğe bağlı özellik, oturum başında verilen onayla OpenAI API kullanır. Ziyaret aralıkları, paket kullanımı, randevu eğilimleri, ekip iş yükü, mevcut toplu maliyet göstergeleri ve yazılan sorular paylaşılır. Analizde bilinen müşteri, personel ve hizmet isimleri kodlarla değiştirilir; kayıtlı iletişim bilgileri, özel notlar ve bireysel ücret tarifeleri gönderilmez. Serbest sorular kişisel veya hassas veri içermemelidir. API verileri varsayılan olarak model eğitiminde kullanılmaz. Yanıtlar store:false ile istenir; bu, sıfır saklama garantisi değildir: sağlayıcının kötüye kullanım izleme kayıtları varsayılan olarak 30 güne kadar saklanabilir ve istisnalar geçerli olabilir. İşleme yurt dışında gerçekleşebilir. Sohbet bağlamı Ordiva sunucu belleğinde geçicidir ve 20 dakika kullanılmazsa yenilenir. Asistan otomatik mesaj göndermez, randevu veya personel kaydı değiştirmez. İşletme, müşteri iletişim izinlerini ayrıca kontrol eder.

2. Veri sorumlusu

Ordiva, Potensas Bilişim Teknolojileri Anonim Şirketi tarafından sunulan randevu, müşteri ve işletme operasyonları platformudur. Ordiva hesabı, web sitesi, güvenlik ve platform işletimi kapsamındaki veriler için Potensas Bilişim Teknolojileri Anonim Şirketi veri sorumlusu olarak hareket eder. İşletmelerin kendi müşterilerine ait bilgileri Ordiva paneline eklemesi veya slug randevu linki üzerinden toplaması halinde ilgili işletme, bu müşteri verileri bakımından veri sorumlusudur; Ordiva bu verileri hizmetin sunulması ve teknik işletimi kapsamında işler.

3. İşlenen veri kategorileri

  • Hesap verileri: ad soyad, e-posta, telefon, rol, doğrulama ve oturum bilgileri.
  • İşletme verileri: işletme adı, adres, çalışma saatleri, hizmet, personel, fiyat ve ayar bilgileri.
  • Randevu ve müşteri verileri: müşteri adı, iletişim bilgisi, cinsiyet, doğum tarihi, randevu zamanı, hizmet, personel, ödeme yöntemi ve işlem geçmişi.
  • Destek ve iletişim verileri: destek mesajları, bildirim tercihleri, e-posta ve sistem kayıtları.
  • Teknik veriler: IP adresi, cihaz ve tarayıcı bilgileri, güvenlik logları, hata kayıtları ve çerez benzeri yerel depolama verileri.

4. İşleme amaçları

  • Kullanıcı hesabı oluşturmak, kimlik doğrulamak ve yetkili erişim sağlamak.
  • İşletmelerin randevu, müşteri, personel, finansal özet, paket ve hatırlatma süreçlerini yürütmek.
  • Müşterilere online randevu oluşturma ve randevu takibi imkanı sunmak.
  • Bildirim, destek, güvenlik, kötüye kullanım önleme ve hizmet kalitesini artırma süreçlerini yürütmek.
  • Yasal yükümlülükleri yerine getirmek, uyuşmazlıkları yönetmek ve kayıt güvenliğini sağlamak.
  • İşletmeler tarafından eklenen müşteri verilerini işletmenin talimatı ve platform kullanım amacı doğrultusunda teknik olarak barındırmak ve işlemek.

5. Hukuki sebepler

  • Sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması.
  • Veri sorumlusunun hukuki yükümlülüklerini yerine getirmesi.
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  • Meşru menfaat kapsamında güvenlik, ürün iyileştirme ve operasyon yönetimi.
  • Gerekli hallerde açık rıza, özellikle zorunlu olmayan çerezler ve pazarlama iletişimleri için.

6. Aktarım yapılan taraflar

  • Bulut barındırma, veritabanı, e-posta, güvenlik, hata izleme ve destek hizmeti sağlayıcıları.
  • İşletme hesabı sahipleri, yetkili personel ve ilgili randevu süreçlerinde hizmet alan kişiler.
  • Yasal zorunluluk halinde yetkili kamu kurumları, mahkemeler ve düzenleyici otoriteler.
  • Yurt dışı aktarım gerektiren teknik hizmetlerde ilgili mevzuata uygun güvence ve rıza mekanizmaları.

7. Bildirim ve pazarlama iletişimleri

Randevu onayı, hatırlatma, güvenlik, hesap ve destek mesajları hizmetin yürütülmesi için gönderilebilir. Kampanya, duyuru veya ticari elektronik ileti niteliğindeki mesajlar için ilgili kişinin izni, ret hakkı ve işletme tarafından yönetilen iletişim tercihleri dikkate alınır.

8. Alt işleyenler ve tedarikçiler

Ordiva; barındırma, veritabanı, e-posta gönderimi, güvenlik, hata izleme, harita, takvim, analitik ve yapay zeka destekli içgörü gibi teknik hizmetler için tedarikçilerden yararlanabilir. Güncel kategori listesi Alt İşleyenler sayfasında yayımlanır ve önemli değişikliklerde uygun bilgilendirme yapılır.

9. Saklama süresi

Kişisel veriler, işleme amacı için gerekli süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı, muhasebe, güvenlik ve uyuşmazlık yönetimi süreleri dikkate alınarak saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir.

10. İlgili kişi hakları

KVKK madde 11 kapsamındaki başvuru hakları ve uygulanabilir olduğu ölçüde GDPR kapsamındaki erişim, düzeltme, silme, sınırlama, itiraz ve veri taşınabilirliği hakları kullanılabilir.

11. Güvenlik

Ordiva; yetkilendirme, erişim kontrolü, güvenli yapılandırma, şifreleme, loglama, oran sınırlama ve ortam değişkeni yönetimi gibi teknik ve idari tedbirler uygular. Hiçbir internet hizmetinde mutlak güvenlik garanti edilemez.

Cookie preferences

Ordiva uses necessary technologies to keep the site secure and useful. Analytics cookies work only with your permission.

Cookie policy