Veri Sorumlusu: Linu Teknoloji Yazılım Donanım Ticaret A.Ş — VERBİS Kayıt No: Yayın öncesi tamamlanacak
Detaylı KVKK aydınlatması için KVKK Aydınlatma Metni sayfamıza bakın.
Topladığımız veriler
- Hesap bilgileri: ad, soyad, e-posta, telefon, kullanıcı tipi (aile/bakıcı/şirket).
- Profil bilgileri: şehir, ilçe, deneyim, uzmanlık, ücret aralığı.
- Hassas sağlık verileri (KVKK Madde 6): bakım alacak kişinin hastalıkları, sağlık notları — açık rıza ile alınır, AES şifreleme ile saklanır.
- İletişim verileri: mesajlaşma içeriği (disintermediation tespiti için audit edilir).
- Ödeme verileri: kart numarası bizde tutulmaz; ödeme sağlayıcısı PayTR tarafında güvenli işlenir.
- Teknik veriler: IP, tarayıcı bilgisi, oturum tokenları (cookie ile).
Veri işleme amaçları
- Aile ile uygun bakıcı arasında eşleştirme yapmak.
- Hesap güvenliğini sağlamak (giriş, şifre kurtarma, brute force koruması).
- Premium aboneliklerinizi yönetmek (PayTR ile).
- Yasal yükümlülükleri yerine getirmek (KVKK, vergi, e-fatura).
- Platform kalitesini artırmak (anonim analitik).
Hassas veri koruması
Yakınınızın hastalık ve sağlık bilgileri özel nitelikli kişisel veridir (KVKK Madde 6):
- PostgreSQL
pgcryptoile column-level şifreleme. - Erişim sadece eşleşme onayından sonra ilgili bakıcıya açılır.
- Her erişim audit log'a kaydedilir (kim, ne zaman, hangi IP'den).
- Açık rıza zamanı + IP + user agent metadata saklanır.
- İstediğiniz zaman geri çekme hakkınız var.
Üçüncü taraf servisler
PayTR (ödeme), Postmark/SendGrid (e-posta), DigitalOcean Spaces (foto/belge depolama), Cloudflare (CDN/DDoS koruma), Sentry (hata izleme), NetGSM/İletimerkezi (SMS doğrulama) ile çalışıyoruz. Hiçbiri ile hassas sağlık verisi paylaşmıyoruz. Detaylı alıcı/aktarım listesi için KVKK Aydınlatma Metni — Alıcı kategorileri bölümüne bakın.
Yurtdışına aktarım
Üçüncü taraf hizmet sağlayıcılarımızdan bazıları (Postmark/SendGrid, Sentry, DigitalOcean Spaces, Cloudflare) yurtdışı sunucularda bulunmaktadır. KVKK Madde 9 kapsamında açık rızanızla yurtdışına aktarım gerçekleştirilir; sağlayıcılarla standart sözleşme hükümleri (SCC) ve veri işleyici sözleşmeleri (DPA) imzalıdır. Detaylı bilgi için KVKK Aydınlatma Metnine bakın.
Veri saklama süresi
- Hesap aktif olduğu sürece tüm veriler saklanır.
- Hesap silindiğinde 30 gün içinde tamamen anonimleştirilir.
- Yasal saklama yükümlülüğü olan veriler (fatura: 5 yıl, audit log: 6 ay aktif + 5 yıl arşiv) yasaya uygun saklanır.
KVKK hakları
Veri sahibi olarak KVKK Madde 11 kapsamındaki haklarınızı kullanabilirsiniz: bilgi alma, düzeltme, silme, anonimleştirme, işleme itiraz, aktarımı durdurma. Talep oluşturmak için veri sahibi başvuru formu veya [email protected] üzerinden başvurun. Yasal süre 30 gündür.
İletişim
KVKK Veri Sorumlusu: Linu Teknoloji Yazılım Donanım Ticaret A.Ş. Veri Koruma Sorumlusu (DPO) ile iletişim: [email protected]. Genel destek için iletişim sayfası.
Bu metin V1 taslağıdır; yayın öncesi hukuk müşaviri tarafından gözden geçirilecektir.