Kişisel verilerin korunması

Gizlilik ve KVKK Aydınlatma Metni

Bu metin Reseryo’nun ziyaretçi, müşteri, işletme yetkilisi ve iletişim formu kullanıcılarına ait kişisel verileri nasıl işlediğini açıklar.

Son güncelleme: 15 Temmuz 2026

1. Veri sorumlusu ve roller

Platformun işletilmesi, kullanıcı hesabı, güvenlik, destek, abonelik ve yasal yükümlülükler kapsamındaki kişisel veriler bakımından veri sorumlusu Reseryo marka başvurusu sahibi Taha Erel’dir. İletişim ve KVKK başvuruları support@reseryo.com adresine gönderilebilir.

Bir işletmenin kendi hizmeti için belirlediği rezervasyon formu ve müşteri kayıtlarında ilgili işletme veri sorumlusu, Reseryo ise işletmenin talimatları doğrultusunda veri işleyen olabilir. Reseryo’nun bağımsız amaçları ile işletmenin amaçları bu metinde ayrı değerlendirilir.

2. İşlenen veri kategorileri

  • Kimlik ve hesap: ad, soyad, kullanıcı kimliği, hesap rolü ve doğrulama kayıtları
  • İletişim: e-posta adresi, telefon numarası ve iletişim tercihleri
  • Rezervasyon: işletme, hizmet, çalışan, tarih, saat, durum, misafir adı ve rezervasyon notları
  • İşletme: işletme adı, yetkili bilgisi, adres, telefon, e-posta, hizmet, çalışma takvimi, görsel ve abonelik bilgileri
  • Talep ve destek: iletişim formu, şikâyet, öneri, destek yazışması ve işlem geçmişi
  • Teknik ve güvenlik: IP ve istek bilgileri, cihaz/tarayıcı, oturum, hata, denetim ve kötüye kullanım kayıtları
  • Özel nitelikli veri: yalnızca uygun sağlık işletmesinin gerekli gördüğü ve ayrı hukuki şartla topladığı sınırlı sağlık notu
  • Google ile giriş: Google hesabındaki ad ve e-posta adresi; başka hiçbir Google verisi alınmaz. Bu veri yalnızca Reseryo hesabını oluşturmak ve oturum açmak için kullanılır; satılmaz, reklam için kullanılmaz ve genel amaçlı yapay zekâ modellerinin eğitiminde kullanılmaz.

3. İşleme amaçları

  • Hesap oluşturmak, kimliği doğrulamak ve oturumu sürdürmek
  • Rezervasyon talebini oluşturmak, işletmeye iletmek, durumunu göstermek ve bildirim göndermek
  • İşletme profili, takvim, paket ve panel özelliklerini sunmak
  • Müşteri ve işletme desteği sağlamak, şikâyet ve itirazları incelemek
  • Dolandırıcılık, çakışan veya kötüye kullanılan işlemler ile güvenlik olaylarını önlemek
  • Hizmet performansını ölçmek, hataları gidermek ve ürünü geliştirmek
  • Hukuki yükümlülükleri yerine getirmek ve hakları tesis, kullanma veya korumak

4. Hukuki sebepler ve toplama yöntemi

Veriler web ve mobil arayüzler, hesap ve rezervasyon formları, Google ile giriş, destek iletişimi, işletme paneli, çerez ve benzeri zorunlu teknolojiler ile sistem kayıtları üzerinden otomatik veya kısmen otomatik yöntemlerle toplanır.

İşleme; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi, kullanılması veya korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat sebeplerine dayanır. Sağlık verisi ve ileride sunulabilecek pazarlama iletişimi gibi açık rıza gerektiren işlemler ayrı ve belirli bir onayla yürütülür. Aydınlatma metnini okumak açık rıza vermek anlamına gelmez.

5. Verilerin paylaşıldığı taraflar

Reseryo üzerinden ödeme alınmadığından müşteri kartı veya banka hesabı bilgisi işlenmez. SMS sağlayıcısı şu anda kullanılmamaktadır; ileride eklenirse bu metin sağlayıcı ve aktarım bilgileriyle güncellenir.

  • Rezervasyonun yürütülmesi için seçilen işletme ve yetkili çalışanları
  • Altyapı, barındırma ve dağıtım için Vercel
  • Veritabanı, kimlik doğrulama ve depolama için Almanya (Frankfurt, eu-central-1) bölgesinde kullanılan Supabase
  • Kullanıcı tercih ederse Google ile giriş hizmeti
  • İşlemsel e-posta ve destek iletişimi için Hostinger e-posta altyapısı
  • Hata ve performans izleme için Sentry; yalnızca teknik hata kayıtları iletilir, IP adresi ve istek içeriği gönderilmez
  • Hukuken yetkili kamu kurumları, mahkemeler ve denetim mercileri

6. Yurt dışına aktarım

Vercel, Supabase’in Almanya (Frankfurt, eu-central-1) bölgesi, Google, Sentry ve kullanılan küresel altyapı sağlayıcıları nedeniyle bazı kişisel veriler yurt dışındaki sistemlerde işlenebilir. Aktarım; 6698 sayılı Kanun’un 9. maddesindeki uygun aktarım mekanizmaları, gerekli sözleşmeler ve güvenlik tedbirleri çerçevesinde yürütülür.

Kullanıcı, Google ile giriş seçeneğini kullanmak zorunda değildir; sunulduğu yerde e-posta ve parola ile giriş yöntemini tercih edebilir.

7. Saklama ve silme

Veriler işleme amacı için gerekli süre, ilgili sözleşme ilişkisi, ispat ve zamanaşımı süreleri ile mevzuattaki zorunlu saklama dönemleri boyunca tutulur. Süre sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.

  • Hesap verileri hesap aktif olduğu ve kapanış sonrasındaki zorunlu talep süreleri boyunca
  • Rezervasyon ve işlem kayıtları uyuşmazlık, ispat ve işletme yükümlülükleri için gerekli süre boyunca
  • Destek ve iletişim kayıtları talebin sonuçlandırılması ve makul takip süresi boyunca
  • Teknik güvenlik kayıtları olay inceleme ve kötüye kullanımı önleme için gerekli sınırlı süre boyunca
  • Sağlık notları ilgili sağlık işletmesinin hukuka uygun saklama talimatı ve zorunlu süreleriyle sınırlı olarak

8. Sağlık verileri

Sağlık notu genel rezervasyonlar için zorunlu değildir. Yalnızca sağlık alanında faaliyet gösteren işletme, hizmet için gerçekten gerekli olması halinde bu alanı açabilir. İlgili işletme veri sorumlusu olarak amacı, hukuki sebebi, erişecek kişileri ve saklama süresini ayrıca açıklamakla yükümlüdür.

Açık rıza gereken durumda sağlık notu, kullanıcı ayrı onay vermeden kaydedilmez. 18 yaşından küçük kişinin sağlık verisi için veli veya yasal temsilci süreci ayrıca yürütülmelidir.

9. Çocuk kullanıcılar

18 yaşından küçük kişiler Reseryo’yu veli veya yasal temsilcilerinin bilgisi ve gözetimi altında kullanmalıdır. Çocuğun adına sözleşmesel sonuç doğurabilecek işlem veya özel nitelikli veri paylaşımı söz konusuysa gerekli temsil ve izin ilgili veli veya yasal temsilci tarafından sağlanmalıdır.

Bir çocuğa ait verinin yetkisiz paylaşıldığını düşünüyorsanız support@reseryo.com adresinden silme veya inceleme talep edebilirsiniz.

10. Güvenlik

Reseryo erişim kontrolü, rol ve tenant ayrımı, şifreli iletişim, kayıt tutma, yedekleme ve güvenlik kontrolleri gibi riske uygun teknik ve idari tedbirler uygular. Hiçbir internet sistemi mutlak güvenlik sağlayamadığından şüpheli hesap veya veri olayı gecikmeksizin destek kanalına bildirilmelidir.

11. KVKK kapsamındaki haklar ve başvuru

6698 sayılı Kanun’un 11. maddesi kapsamında verinizin işlenip işlenmediğini öğrenme, bilgi ve aktarım alıcılarını isteme, amacına uygun kullanımı sorgulama, düzeltme, silme veya yok etme talep etme, otomatik analiz sonucuna itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteme haklarına sahipsiniz.

Başvurunuzu ad, soyad, kimliğinizi doğrulamaya yeterli bilgi, iletişim adresi ve açık talep konusuyla birlikte support@reseryo.com adresine, sistemde kayıtlı e-posta adresiniz üzerinden iletebilirsiniz. Kimlik doğrulaması için yalnızca gerekli ek bilgi istenir. Başvurular mevzuattaki süre içinde ve kural olarak ücretsiz sonuçlandırılır.

12. Güncellemeler

Bu metin yeni özellik, sağlayıcı, veri kategorisi veya mevzuat değişikliği halinde güncellenir. Önemli değişiklikler uygun kanallardan duyurulur. Şahıs işletmesinin kuruluşu tamamlandığında ticari unvan, kayıt ve tebligat bilgileri bu bölümde güncellenecektir.

Hesabını silmek istiyorsan

KVKK kapsamındaki silme talebini Reseryo hesabın üzerinden doğrudan iletebilirsin. Silme sayfasında hangi verilerin kaldırıldığını, hangilerinin yasal yükümlülük nedeniyle saklandığını görebilir ve işlemi tek adımda tamamlayabilirsin.

Hesap silme sayfasına git
Gizlilik ve KVKK Aydınlatma Metni | Reseryo