Gizlilik Sözleşmesi

Veri sorumlusu

Bu metin, Doon Studio tarafından işletilen doon.studio ve alt alan adlarında (randevu sistemimiz cal.doon.studio dâhil) kişisel verilerin nasıl toplandığını, hangi amaçla işlendiğini, kimlerle paylaşıldığını ve ne kadar süreyle saklandığını açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu Doon Studio’dur.

  • Adres: Tuna Mah. 1690. Sk. No:48 K:1 D:102, 35600 Karşıyaka / İzmir
  • E-posta: [email protected]
  • İnternet sitesi: doon.studio

Kişisel verilerinizin işlenmesine ilişkin bu metin, Kullanım Koşulları sayfasıyla birlikte geçerlidir.

Hangi verileri, nereden topluyoruz

Siteyi ziyaret ettiğinizde otomatik olarak

  • IP adresi, tarayıcı ve işletim sistemi bilgisi, cihaz türü
  • Ziyaret ettiğiniz sayfalar, sayfada geçirilen süre, yönlendiren adres (referrer)
  • Sunucu erişim kayıtları (log) ve güvenlik olay kayıtları

Teklif formunu doldurduğunuzda

Teklif formu dört adımdan oluşur ve iletişim bilgileriniz üçüncü adımda kaydedilir. Toplanan veriler:

  • Ad soyad, e-posta adresi, telefon numarası
  • Şirket veya kurum adı
  • Proje türü, kapsam tercihleri ve serbest metin olarak yazdığınız proje detayları
  • Formu hangi kanaldan geldiğinizi gösteren teknik bilgi (arama, doğrudan giriş, yönlendiren site gibi)

Randevu aldığınızda

Keşif görüşmesi için randevu alırsanız ad soyad, e-posta adresi, seçtiğiniz tarih–saat, saat diliminiz ve varsa görüşme notunuz işlenir. Randevu kaydı, görüşmenin takvimimize düşmesi ve görüntülü görüşme bağlantısının oluşturulması amacıyla Google Takvim’e aktarılır.

Bizimle doğrudan iletişime geçtiğinizde

E-posta, telefon veya WhatsApp üzerinden ilettiğiniz mesajların içeriği ve iletişim bilgileriniz, talebinizi yanıtlayabilmek için işlenir.

İşleme amaçları ve hukuki sebepleri

Amaçİşlenen veriHukuki sebep (KVKK md. 5)
Teklif talebine yanıt vermek, teklif hazırlamakİletişim ve proje bilgileriSözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
Keşif görüşmesi planlamak ve hatırlatmakAd, e-posta, randevu bilgisiSözleşmenin kurulmasına yönelik talebiniz
Sözleşme süreci, faturalandırma ve muhasebeKimlik, iletişim ve fatura bilgileriHukuki yükümlülüğün yerine getirilmesi
Site güvenliği, bot ve spam korumasıIP adresi, log kayıtları, güvenlik doğrulamasıMeşru menfaat
Web sitesi trafiğini ölçmekAnonimleştirilmiş site kullanım istatistikleri. Google Takvim API’sinden gelen veriler bu amaçla kullanılmaz.Açık rıza (analitik çerezler)

Çerezler

Sitede üç tür çerez kullanılır:

  • Zorunlu çerezler: Oturum yönetimi, form güvenliği ve bot koruması için gereklidir. Devre dışı bırakılamaz; bunlar olmadan form gönderimi çalışmaz.
  • Analitik çerezler: Hangi sayfaların ne kadar ilgi gördüğünü anlamak için Google Analytics tarafından yerleştirilir.
  • Tercih çerezleri: Görüntüleme tercihlerinizi hatırlar.

Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz. Zorunlu çerezleri engellemeniz hâlinde formlar ve randevu ekranı düzgün çalışmayabilir.

Verilerin paylaşılması ve yurt dışına aktarım

Kişisel verilerinizi pazarlama amacıyla üçüncü taraflara satmıyoruz. Veriler yalnızca hizmeti sunabilmek için gerekli olduğu ölçüde, aşağıdaki ayrı ayrı belirtilen amaçlarla paylaşılır:

  • Sunucu barındırma: Site, randevu sistemi, müşteri kayıt sistemi ve e-posta altyapımız kendi kiraladığımız sunucularda (Almanya) çalışır.
  • Güvenlik ve içerik dağıtımı: Saldırı koruması, bot doğrulaması ve hızlandırma için içerik dağıtım ağı kullanılır; bu katman yalnızca site trafiğini görür.
  • Ziyaretçi istatistiği: Yalnızca web sitesi kullanım verisi işlenir. Randevu sisteminden veya Google Takvim API’sinden elde edilen hiçbir veri analitik araçlarına gönderilmez.
  • Takvim servisi: Yalnızca randevunun kendisi (ad, e-posta, tarih–saat, not) takvim etkinliği olarak yazılır.

Sunucularımız Almanya’da bulunur; kullandığımız güvenlik, istatistik ve takvim hizmetleri sebebiyle bazı veriler yurt dışında işlenebilir. Bu aktarımlar KVKK’nın 9. maddesi kapsamında, ilgili sağlayıcıların standart sözleşme hükümleri ve taahhütleri çerçevesinde gerçekleştirilir. Analitik aktarımlar çerez onayınıza, randevu aktarımı ise randevu talebinizi yerine getirmemize dayanır; randevu almak istemiyorsanız bize doğrudan yazabilirsiniz.

Google kullanıcı verilerinin kullanımı

Randevu sistemimiz — cal.doon.studio adresinde, kendi sunucumuzda barındırdığımız bir Cal.com kurulumu — Google Takvim API’sini kullanır. Bu izni yalnızca Doon Studio ekibinin kendi takvim hesapları için veririz; randevu alan ziyaretçilerden Google hesabı erişimi istenmez.

İstenen izinler ve tek kullanım amaçları

İzinNe için isteniyor
calendar.readonlyEkibin kendi takvimindeki dolu saatleri okumak ve randevu ekranında yalnızca boş saatleri göstermek.
calendar.eventsOnaylanan randevuyu takvim etkinliği olarak oluşturmak, güncellemek veya iptal etmek ve etkinliğe Google Meet bağlantısı eklemek.
userinfo.profileBağlanan takvim hesabının hangisi olduğunu arayüzde göstermek, yanlış hesabın bağlanmasını önlemek.

Google Takvim API’si üzerinden eriştiğimiz veriler yalnızca yukarıdaki işlevleri çalıştırmak için kullanılır ve Doon Studio’nun kendi sunucularında kalır. Bu veriler:

  • reklam, pazarlama, profilleme veya hedefleme amacıyla kullanılmaz;
  • ziyaretçi istatistiği veya analitik araçlarına gönderilmez;
  • satılmaz, kiralanmaz, veri simsarlarına aktarılmaz;
  • hiçbir yapay zekâ veya makine öğrenmesi hizmetine aktarılmaz; temel ya da genelleştirilmiş yapay zekâ/makine öğrenmesi modellerinin oluşturulması, eğitilmesi veya iyileştirilmesi için kullanılmaz;
  • insan gözüyle okunmaz — buna yalnızca kullanıcının açık izniyle, güvenlik amacıyla, hukuken zorunlu hâllerde ya da veri toplulaştırılıp anonimleştirildiğinde istisna getirilir.

Randevu sistemimizin hiçbir yapay zekâ veya makine öğrenmesi entegrasyonu yoktur; üçüncü taraf bir yapay zekâ sağlayıcısına, model havuzuna, aggregator’a veya API geçidine bağlanmaz. doon.studio üzerinde tanıtılan yapay zekâ ve otomasyon hizmetleri, müşterilerimize ayrı projeler kapsamında sunduğumuz danışmanlık hizmetleridir; randevu sistemiyle teknik bir ilişkileri yoktur ve Google kullanıcı verilerine erişmezler.

Doon Studio’nun Google API’lerinden aldığı bilgileri kullanımı ve bu bilgileri başka taraflara aktarımı, Sınırlı Kullanım (Limited Use) gereklilikleri dâhil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası‘na uygundur.

Google user data — English summary

Doon Studio’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Our booking system (cal.doon.studio, a self-hosted Cal.com instance) requests three scopes: calendar.readonly to read our own team’s busy times so the booking page shows only free slots; calendar.events to create, update or cancel the booking event and attach a Google Meet link to it; and userinfo.profile to display which calendar account is connected. Only Doon Studio staff connect their own calendars — visitors booking a meeting are never asked for Google account access.

Data obtained through these scopes is used solely to provide the booking feature and remains on Doon Studio’s own servers in Germany. It is never used for advertising, marketing, profiling or targeting; never sold or transferred to data brokers; never sent to analytics tools; and never transferred to any third-party AI/ML service. It is not used to develop, train or improve foundational or generalised artificial intelligence or machine learning models. The application has no AI/ML integration of any kind and connects to no AI provider, model hub, aggregator or gateway. Google user data is not read by humans except with the user’s explicit consent, for security purposes, to comply with applicable law, or where the data has been aggregated and anonymised.

Saklama süreleri

  • Sonuçlanmamış teklif talepleri: Son iletişimden itibaren 3 yıl. Bu süre içinde talebiniz üzerine silinir.
  • Sözleşmeye dönüşen kayıtlar: İş ilişkisi boyunca ve sona ermesinden sonra ilgili zamanaşımı süresi boyunca.
  • Fatura ve muhasebe belgeleri: Vergi Usul Kanunu ve Türk Ticaret Kanunu’nun öngördüğü yasal süreler boyunca (5 ve 10 yıl).
  • Sunucu ve güvenlik logları: Azami 12 ay.
  • Analitik veriler: Google Analytics’te tanımladığımız saklama süresi kadar, en çok 14 ay.
  • Google Takvim verileri: Saklanmaz. Müsaitlik bilgisi yalnızca randevu ekranı açıkken anlık olarak okunur; randevu etkinliği takviminizde kalır ve iptal edildiğinde silinir.

Güvenlik önlemleri

  • Tüm trafik TLS ile şifrelenir; site yalnızca HTTPS üzerinden yayın yapar
  • Yönetim panellerine erişim yetki bazlı sınırlandırılmıştır
  • Sunucu ve uygulama güncellemeleri düzenli olarak uygulanır
  • Formlar bot doğrulamasıyla korunur
  • Veritabanı yedekleri düzenli olarak alınır ve şifreli tutulur

Haklarınız

KVKK’nın 11. maddesi uyarınca şu haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmiş verinin düzeltilmesini isteme
  • Verinin silinmesini veya yok edilmesini isteme
  • Düzeltme, silme ve yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
  • Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Taleplerinizi [email protected] adresine veya yukarıdaki posta adresine iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır.

Değişiklikler

Bu metni, kullandığımız teknolojiler veya mevzuat değiştikçe güncelleriz. Güncel sürüm her zaman bu sayfada yayımlanır ve aşağıdaki tarih güncellenir.

Son güncelleme: 31 Ağustos 2026

/TEKLİF/

Projenizi konuşalım, dijitalde fark yaratın.