Gizlilik
politikası.

Vowly Event'i işleten CKR Technology Group Ltd'nin, kişisel verilerinizi UK Data Protection Act 2018, UK GDPR ve AB GDPR uyarınca nasıl topladığı, işlediği ve koruduğu.

Yürürlük: 29 Temmuz 2026 · v2.0
01

Veri sorumlusu ve rollerimiz

CKR Technology Group Ltd ("biz," "şirketimiz" veya "Vowly Event"), İngiltere ve Galler'de tescilli (şirket no. 17218156), kayıtlı ofisi Unit A, 82 James Carter Road, Mildenhall, Suffolk IP28 7DE, Birleşik Krallık adresinde bulunan bir özel limited şirkettir ve Vowly Event platformunu işletir. Rolümüz verinin türüne göre değişir: hesabınız, aboneliğiniz, faturalandırma, destek, platform güvenliği ve rızaya dayalı kendi analizlerimiz için veri sorumlusu olarak hareket ederiz. Bir etkinlik ev sahibinin yüklediği veya topladığı davetli verileri — davetli listeleri, RSVP yanıtları, beslenme notları, fotoğraflar — söz konusu olduğunda ise bu verilerin neden ve nasıl kullanılacağına ev sahibi karar verir: veri sorumlusu ev sahibidir ve biz bu verileri, Veri İşleme Ek Protokolümüz (vowly.co/data-processing) kapsamında onun adına işleyici olarak işleriz.

Gizlilik ekibimize, erişim talepleri, şikayetler ve düzeltmeler dahil tüm veri koruma konuları için support@vowly.co adresinden ulaşılabilir.
02

Bu politikanın kapsamı

Bu politika, web sitemizi (vowly.co), web uygulamamızı (web.vowly.co), mobil uygulamalarımızı kullandığınızda veya e-posta, müşteri desteği ya da pazarlama kanalları aracılığıyla bizimle etkileşim kurduğunuzda topladığımız tüm kişisel veriler için geçerlidir. Hem ev sahiplerini (organizatörler) hem de platformumuzda oluşturulan etkinliklerle etkileşim kuran davetlileri kapsar.

  • Web sitesi ziyaretçileri ve potansiyel müşteriler
  • Ücretli veya deneme abonelikleri kullanan kayıtlı ev sahipleri (etkinlik organizatörleri)
  • Davetiye alan ve platformumuz üzerinden RSVP gönderen davetliler
  • Ortak dizinimizde listelenen ortaklar ve temsilcileri
  • İş başvurusu sahipleri ve iş bağlantıları
03

Topladığımız kişisel veriler

Yalnızca Vowly Event hizmetini sunmak ve iyileştirmek için gerekli olan kişisel verileri topluyoruz. İşlediğimiz veri kategorileri, rolünüze ve platformla nasıl etkileşim kurduğunuza bağlıdır.

  • Kimlik verileri: ad, e-posta adresi, telefon numarası, profil fotoğrafı
  • Hesap verileri: şifrelenmiş şifre özeti, hesap tercihleri, dil ayarları
  • Etkinlik verileri: etkinlik başlığı, tarihi, mekanı, tema seçimi, kapak görselleri
  • Davetli verileri: ev sahipleri veya davetliler tarafından sağlanan adlar, RSVP durumu ve eş davetli ayrıntıları ile davetlilerin paylaşmayı seçtiği isteğe bağlı beslenme veya alerjen notları
  • Ödeme verileri: Stripe Inc. tarafından işlenir — tam kart numaralarını asla saklamayız; yalnızca son dört haneyi, fatura ülkesini ve Stripe müşteri referansını saklarız
  • Teknik veriler: IP adresi, tarayıcı türü, cihaz tanımlayıcıları, saat dilimi, işletim sistemi
  • Kullanım verileri: ziyaret edilen sayfalar, kullanılan özellikler, tıklama olayları, hata günlükleri, performans metrikleri
  • İletişim verileri: destek talepleri, uygulama içi mesajlar, pazarlama tercihleri
04

İşlemenin yasal dayanağı

Kişisel verilerinizi UK GDPR ve AB GDPR'nin 6. Maddesinde tanımlanan belirli yasal dayanaklar kapsamında işliyoruz. Farklı işleme faaliyetleri farklı yasal dayanaklara dayanır.

  • Sözleşmesel zorunluluk — platformu sağlamak, aboneliğinizi yönetmek ve davetiyeleri ile RSVP takibini sunmak için
  • Meşru menfaatler — hizmetlerimizi iyileştirmek, dolandırıcılığı önlemek, platform güvenliğini sağlamak ve anonimleştirilmiş analizler yapmak için
  • Rıza — pazarlama iletişimleri, isteğe bağlı çerezler ve analizler ile davetlilerin paylaşmayı seçtiği beslenme bilgileri için (Madde 9(2)(a) kapsamında açık rıza)
  • Yasal yükümlülük — Birleşik Krallık şirketleri için geçerli vergi, muhasebe, kara para aklamayı önleme ve siber güvenlik düzenlemelerine uymak için
05

Özel nitelikli veriler

Platformun işlemek üzere tasarlandığı tek özel nitelikli veri, davetlilerin bir etkinliğin Menü sayfasında paylaşabildiği isteğe bağlı beslenme bilgileridir — sağlık bilgilerini veya dini inançları (örneğin helal ya da koşer) açığa çıkarabilecek alerjiler ve beslenme tercihleri. Davetliler bu bilgileri gönüllü olarak, ayrı ve açık bir rıza kutusunu işaretleyerek verir; bilgiler yalnızca etkinlik ev sahibinin catering planlaması yapabilmesi için kullanılır. Profil oluşturma, analiz veya pazarlama için asla kullanılmaz. Davetliler, etkinlik ev sahibiyle veya support@vowly.co ile iletişime geçerek rızalarını istedikleri zaman geri çekebilir ve bu bilgilerin kaldırılmasını sağlayabilir. Bu işleme, UK/AB GDPR Madde 9(2)(a) kapsamındaki açık rızaya dayanır.

06

Veri saklama

Kişisel verilerinizi yalnızca toplandıkları amaçları yerine getirmek için gerekli olduğu süre boyunca, yasal, muhasebe veya raporlama gereksinimleri dahil olmak üzere saklarız. Saklama süreleri veri türüne göre değişir.

  • Hesap, etkinlik ve davetli verileri: hesabınız var olduğu sürece saklanır; böylece etkinlikleriniz ve anılarınız her zaman elinizin altında kalır. Tek tek etkinlikleri, davetlileri veya fotoğrafları istediğiniz zaman silebilirsiniz
  • Hesap silme: hesabınızı, tüm etkinliklerinizi, davetli listelerinizi, fotoğraflarınızı ve planlama verilerinizi üretim sistemlerimizden derhal kaldırır; Google Cloud altyapısındaki artık kopyalar, Google'ın belgelenmiş silme takvimlerine uygun olarak (en fazla 180 gün içinde) temizlenir
  • Kötüye kullanım önleme kaydı: hesap silindikten sonra, silinen hesapların hileli şekilde yeniden kullanılmasını önlemek için asgari bir kayıt (yalnızca ad ve e-posta adresi) tutarız — başka hiçbir amaçla kullanılmaz
  • Ödeme ve işlem kayıtları: Birleşik Krallık vergi mevzuatının gerektirdiği süre boyunca (en az 6 yıl) saklanır
  • Güvenlik ve kötüye kullanım günlükleri: en fazla 90 gün
  • Destek yazışmaları: talebinizi çözmek için gerektiği sürece ve sonrasında en fazla 3 yıl
  • Pazarlama tercihleri: rıza geri çekilene kadar
  • Analizler: yalnızca rızanızla toplanır; analitik çerezler en fazla 13 ay saklanır
07

Verileri nasıl paylaşıyoruz

Kişisel verilerinizi satmıyoruz. Verileri yalnızca Vowly Event platformunu sunmamıza yardımcı olan ve sıkı veri işleme sözleşmeleri (DPA'lar) kapsamında çalışan, özenle seçilmiş hizmet sağlayıcılarla (işleyicilerle) paylaşıyoruz.

  • Google Cloud / Firebase (Google Ireland Ltd) — barındırma, veritabanı ve dosya depolama (her ikisi de AB'de), oturum açma (Google'ın ABD veri merkezlerinden işletilir) ve otomatik kötüye kullanım koruması (reCAPTCHA / App Check)
  • Google Analytics 4 (Google Ireland Ltd) — kullanım istatistikleri, yalnızca onay verirseniz
  • Stripe Payments Europe Ltd (İrlanda) — abonelik faturalandırma ve ödeme işleme
  • Resend Inc. (ABD) — AB Standart Sözleşme Maddeleri kapsamında işlemsel e-posta gönderimi
  • Crisp IM SARL (Fransa, veriler AB'de barındırılır) — canlı destek sohbeti, yalnızca kullanmayı seçtiğinizde yüklenir
  • Functional Software, Inc. (Sentry, ABD) — web yüzeylerimizde hata izleme, kişisel tanımlayıcılar kapalı olarak
  • Cloudflare, Inc. — alan adlarımız için DNS
  • Apple Inc. & Google LLC — uygulama mağazası dağıtımı ve uygulama içi satın alma işleme
  • Eksiksiz ve her zaman güncel liste vowly.co/subprocessors adresinde yayımlanır
Tüm işleyiciler GDPR uyumlu veri işleme koşullarıyla bağlıdır. UK/AEA dışına uluslararası aktarımlar; yeterlilik kararlarına, AB Standart Sözleşme Maddelerine ve UK Ek Protokolü/IDTA'ya, tamamlayıcı güvencelerle birlikte dayanır.
08

Haklarınız

UK GDPR ve AB GDPR kapsamında, kişisel verilerinizle ilgili kapsamlı haklara sahipsiniz. Tüm hak taleplerini bir takvim ayı içinde ücretsiz olarak yerine getiririz.

  • Erişim hakkı — hakkınızda tuttuğumuz tüm kişisel verilerin bir kopyasını talep etme
  • Düzeltme hakkı — yanlış veya eksik kişisel verileri düzeltme
  • Silme hakkı ("unutulma hakkı") — yasal istisnalara tabi olarak verilerinizin silinmesini talep etme
  • İşlemeyi kısıtlama hakkı — belirli durumlarda verilerinizi nasıl kullandığımızı sınırlama
  • Veri taşınabilirliği hakkı — verilerinizi makine tarafından okunabilir bir formatta alma
  • İtiraz etme hakkı — doğrudan pazarlamaya veya meşru menfaatlere dayalı işlemeye itiraz etme
  • Rızayı geri çekme hakkı — rızaya dayalı herhangi bir işleme için
  • UK Information Commissioner's Office (ICO) nezdinde ico.org.uk adresinde şikayette bulunma hakkı
09

Uluslararası aktarımlar

Vowly Event verileri öncelikle Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık içinde işler: veritabanımız ve dosya depolamamız Google Cloud'un AB çoklu bölge altyapısında çalışır. Bazı sağlayıcılar verileri diğer yargı bölgelerinde işler — örneğin oturum açma hizmetimiz (Firebase Authentication) Google tarafından ABD'deki veri merkezlerinden işletilir ve e-posta sağlayıcımız (Resend) ABD merkezlidir. Bu durumlarda yasal güvenceler yoluyla eşdeğer koruma sağlarız.

  • AB Standart Sözleşme Maddeleri ve Birleşik Krallık aktarımları için UK Ek Protokolü veya Uluslararası Veri Aktarım Sözleşmesi (IDTA)
  • Mevcut olduğunda yeterlilik kararları (Aralık 2025'te yenilenen AB–UK yeterlilik kararları dahil)
  • Aktarımda (TLS) ve beklemede (AES-256) şifreleme dahil teknik güvenceler
10

Çocukların verileri

Vowly Event 16 yaş altı çocuklara yönelik değildir. 16 yaş altındakilerden bilerek kişisel veri toplamayız. Bir reşit olmayanın ebeveyn rızası olmadan bize kişisel veri sağladığını fark ederseniz, lütfen support@vowly.co adresiyle iletişime geçin; verileri derhal sileceğiz.

11

Güvenlik önlemleri

Kişisel verileri yetkisiz erişim, değiştirme, ifşa veya imhaya karşı korumak için katmanlı bir güvenlik programı uyguluyoruz. Tüm ayrıntılar için özel Güvenlik sayfamıza bakın.

  • Tüm bağlantılar için aktarımda şifreleme (HTTPS/TLS)
  • Veritabanımız ve dosya depolamamız için beklemede AES-256 şifrelemesi (Google Cloud tarafından yönetilen şifreleme)
  • Her okuma ve yazma işleminde sunucu taraflı erişim kuralları — etkinliklerinize yalnızca siz ve açıkça davet ettiğiniz ekip arkadaşlarınız erişebilir
  • Oturum açma ve şifreler Firebase Authentication tarafından yönetilir; şifrenizi asla görmeyiz ve saklamayız
  • Hız sınırlama, istek doğrulama (App Check / reCAPTCHA) ve denetim günlükleriyle kötüye kullanım koruması
  • 72 saat içinde ihlal bildirimi içeren olay müdahale prosedürleri
12

Bu politikadaki değişiklikler

Bu Gizlilik Politikasını, yasalardaki, düzenlemelerdeki veya hizmetimizdeki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Önemli değişiklikler kayıtlı kullanıcılara yürürlüğe girmeden en az 30 gün önce e-posta ile bildirilecektir. En son sürüm her zaman vowly.co/privacy adresinde mevcuttur.

13

Şikayetler

Kişisel verilerinizi gerektiği gibi ele almadığımızı düşünüyorsanız, konu satırına "şikayet" yazarak support@vowly.co adresinden bize ulaşın — bu, UK Data Protection Act 2018'in 164A bölümü kapsamındaki veri koruma şikayet kanalımızdır. Şikayetinizi 30 gün içinde (genellikle çok daha erken) teyit eder, inceler ve sonucu gereksiz gecikme olmaksızın size bildiririz. Ayrıca — tercihen önce bize düzeltme fırsatı verdikten sonra — UK Information Commissioner's Office'e (ico.org.uk) veya yerel AB denetim otoritenize şikayette bulunabilirsiniz.

14

İletişim ve şikayetler

Gizlilikle ilgili sorularınız, şikayetleriniz veya veri haklarınızı kullanmak için lütfen gizlilik ekibimize support@vowly.co adresinden ulaşın veya şu adrese yazın: Privacy Team, CKR Technology Group Ltd, Unit A, 82 James Carter Road, Mildenhall, Suffolk IP28 7DE, Birleşik Krallık. Ayrıca UK Information Commissioner's Office (ICO) — ico.org.uk — veya yerel AB denetim otoritenize şikayette bulunma hakkına da sahipsiniz.

Verileriniz hakkında sorularınız mı var?

Gizlilikle ilgili sorularınız, erişim talepleriniz veya veri haklarınızı kullanmak için gizlilik ekibimizle iletişime geçin.

support@vowly.co