1. Roller
- Veri sorumlusu: Salon. Kendi müşterilerinin verilerini hangi amaçla işleyeceğine Salon karar verir; aydınlatma ve gerekli açık rızaların alınması Salon'un yükümlülüğüdür.
- Veri işleyen: Piyanos. Verileri yalnız Salon adına, hizmetin sunulması için ve Salon'un panelden verdiği talimatlar doğrultusunda işler.
2. İşlenen veriler ve ilgili kişiler
- İlgili kişiler: Salon'un müşterileri, müşteri adayları ve Salon çalışanları.
- Veri kategorileri: kimlik (ad soyad), iletişim (telefon, e-posta), randevu ve hizmet geçmişi, ödeme ve kasa kayıtları, mesajlaşma içerikleri (WhatsApp, Instagram, web sohbet), pazarlama izinleri, memnuniyet geri bildirimleri.
- Özel nitelikli olabilecek veriler: hassasiyet ve sağlık notları, öncesi-sonrası fotoğrafları. Bu veriler yalnız Salon'un girmesiyle ve yetkili kullanıcılara açık şekilde tutulur; gerekli açık rızanın alınması Salon'un sorumluluğundadır.
3. İşleme amacı ve süresi
Randevu yönetimi, müşteri ilişkileri, bildirimler, mesajlaşma ve yapay zekâ asistanı, kasa ve raporlama hizmetlerinin sunulması. Veriler abonelik süresince işlenir; sona ermeden sonra Abonelik ve Hizmet Sözleşmesi'ndeki süreler içinde iade edilir veya silinir.
4. Güvenlik tedbirleri
- Her salonun verisi veritabanı düzeyinde ayrıştırılır (satır düzeyi güvenlik); salonlar birbirinin verisine erişemez.
- Rol ve şube bazlı yetkilendirme, hassas veriler için ayrı yetki, işlem kayıtları (denetim günlüğü).
- İletimde şifreleme (TLS), entegrasyon anahtarları için şifreli saklama, şifreler için geri döndürülemez özet.
- Düzenli yedekleme, erişimi sınırlı sunucular ve günlüklerde kişisel verinin maskelenmesi.
5. Alt işleyenler ve yurt dışı aktarım
Piyanos, hizmetin sunulması için aşağıdaki alt işleyenlerle çalışır:
- Barındırma (AB veri merkezi) ve içerik dağıtım / güvenlik hizmeti,
- Yapay zekâ sağlayıcısı (Anthropic) — asistan yanıtlarının üretilmesi; veriler model eğitiminde kullanılmaz,
- Meta Platforms — WhatsApp ve Instagram mesajlarının iletilmesi,
- SMS ve e-posta hizmet sağlayıcıları — bildirimler,
- Ödeme kuruluşları — online kapora, hediye kartı ve abonelik ödemeleri.
Bu sağlayıcıların bir kısmı yurt dışındadır. Yurt dışına aktarım, KVKK m.9'da öngörülen uygun güvenceler (standart sözleşmeler) çerçevesinde ve yalnız hizmetin gerektirdiği ölçüde yapılır. Alt işleyen listesindeki önemli değişiklikler Salon'a önceden bildirilir.
6. Gizlilik
Piyanos çalışanları ve alt işleyenler verilere yalnız görevlerinin gerektirdiği ölçüde erişir ve gizlilik yükümlülüğü altındadır. Destek amacıyla Salon hesabına erişim yalnız Salon'un talebi üzerine yapılır ve denetim günlüğüne kaydedilir.
7. İhlal bildirimi
Piyanos, Salon verilerini etkileyen bir güvenlik ihlalini öğrendiğinde Salon'u gecikmeksizin ve en geç 72 saat içinde bilgilendirir; ihlalin kapsamı, alınan önlemler ve Salon'un Kurul'a ve ilgili kişilere bildirim yükümlülüğünü yerine getirmesi için gereken bilgileri sağlar.
8. İlgili kişi başvuruları
Müşterilerin KVKK m.11 kapsamındaki başvurularını Salon yanıtlar. Panelde müşteri verisinin dışa aktarılması ve silinmesi (anonimleştirme) araçları bu amaçla sunulur; Piyanos gerektiğinde Salon'a teknik destek verir.
9. Denetim
Salon, bu sözleşmeye uyumu makul aralıklarla ve önceden yazılı bildirimle talep edeceği bilgi ve belgelerle denetleyebilir. Yerinde denetim koşulları Kurumsal sözleşmelerde ayrıca belirlenir.
İletişim
Piyanos Teknoloji · Evliya Çelebi Mah. Sadi Konuralp Cad. İKSV Vakfı No: 5 İç Kapı No: 2, 34430 Beyoğlu / İstanbul · [email protected] · +90 507 588 04 81
Son güncelleme: 7 Ekim 2026