Veri sorumlusu
Bu metin, Doon Studio tarafından işletilen doon.studio ve alt alan adlarında (randevu sistemimiz cal.doon.studio dâhil) kişisel verilerin nasıl toplandığını, hangi amaçla işlendiğini, kimlerle paylaşıldığını ve ne kadar süreyle saklandığını açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu Doon Studio’dur.
- Adres: Tuna Mah. 1690. Sk. No:48 K:1 D:102, 35600 Karşıyaka / İzmir
- E-posta: [email protected]
- İnternet sitesi: doon.studio
Kişisel verilerinizin işlenmesine ilişkin bu metin, Kullanım Koşulları sayfasıyla birlikte geçerlidir.
Hangi verileri, nereden topluyoruz
Siteyi ziyaret ettiğinizde otomatik olarak
- IP adresi, tarayıcı ve işletim sistemi bilgisi, cihaz türü
- Ziyaret ettiğiniz sayfalar, sayfada geçirilen süre, yönlendiren adres (referrer)
- Sunucu erişim kayıtları (log) ve güvenlik olay kayıtları
Teklif formunu doldurduğunuzda
Teklif formu dört adımdan oluşur ve iletişim bilgileriniz üçüncü adımda kaydedilir. Toplanan veriler:
- Ad soyad, e-posta adresi, telefon numarası
- Şirket veya kurum adı
- Proje türü, kapsam tercihleri ve serbest metin olarak yazdığınız proje detayları
- Formu hangi kanaldan geldiğinizi gösteren teknik bilgi (arama, doğrudan giriş, yönlendiren site gibi)
Randevu aldığınızda
Keşif görüşmesi için randevu alırsanız ad soyad, e-posta adresi, seçtiğiniz tarih–saat, saat diliminiz ve varsa görüşme notunuz işlenir. Randevu kaydı, görüşmenin takvimimize düşmesi ve görüntülü görüşme bağlantısının oluşturulması amacıyla Google Takvim’e aktarılır.
Bizimle doğrudan iletişime geçtiğinizde
E-posta, telefon veya WhatsApp üzerinden ilettiğiniz mesajların içeriği ve iletişim bilgileriniz, talebinizi yanıtlayabilmek için işlenir.
İşleme amaçları ve hukuki sebepleri
| Amaç | İşlenen veri | Hukuki sebep (KVKK md. 5) |
|---|---|---|
| Teklif talebine yanıt vermek, teklif hazırlamak | İletişim ve proje bilgileri | Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması |
| Keşif görüşmesi planlamak ve hatırlatmak | Ad, e-posta, randevu bilgisi | Sözleşmenin kurulmasına yönelik talebiniz |
| Sözleşme süreci, faturalandırma ve muhasebe | Kimlik, iletişim ve fatura bilgileri | Hukuki yükümlülüğün yerine getirilmesi |
| Site güvenliği, bot ve spam koruması | IP adresi, log kayıtları, güvenlik doğrulaması | Meşru menfaat |
| Web sitesi trafiğini ölçmek | Anonimleştirilmiş site kullanım istatistikleri. Google Takvim API’sinden gelen veriler bu amaçla kullanılmaz. | Açık rıza (analitik çerezler) |
Çerezler
Sitede üç tür çerez kullanılır:
- Zorunlu çerezler: Oturum yönetimi, form güvenliği ve bot koruması için gereklidir. Devre dışı bırakılamaz; bunlar olmadan form gönderimi çalışmaz.
- Analitik çerezler: Hangi sayfaların ne kadar ilgi gördüğünü anlamak için Google Analytics tarafından yerleştirilir.
- Tercih çerezleri: Görüntüleme tercihlerinizi hatırlar.
Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz. Zorunlu çerezleri engellemeniz hâlinde formlar ve randevu ekranı düzgün çalışmayabilir.
Verilerin paylaşılması ve yurt dışına aktarım
Kişisel verilerinizi pazarlama amacıyla üçüncü taraflara satmıyoruz. Veriler yalnızca hizmeti sunabilmek için gerekli olduğu ölçüde, aşağıdaki ayrı ayrı belirtilen amaçlarla paylaşılır:
- Sunucu barındırma: Site, randevu sistemi, müşteri kayıt sistemi ve e-posta altyapımız kendi kiraladığımız sunucularda (Almanya) çalışır.
- Güvenlik ve içerik dağıtımı: Saldırı koruması, bot doğrulaması ve hızlandırma için içerik dağıtım ağı kullanılır; bu katman yalnızca site trafiğini görür.
- Ziyaretçi istatistiği: Yalnızca web sitesi kullanım verisi işlenir. Randevu sisteminden veya Google Takvim API’sinden elde edilen hiçbir veri analitik araçlarına gönderilmez.
- Takvim servisi: Yalnızca randevunun kendisi (ad, e-posta, tarih–saat, not) takvim etkinliği olarak yazılır.
Sunucularımız Almanya’da bulunur; kullandığımız güvenlik, istatistik ve takvim hizmetleri sebebiyle bazı veriler yurt dışında işlenebilir. Bu aktarımlar KVKK’nın 9. maddesi kapsamında, ilgili sağlayıcıların standart sözleşme hükümleri ve taahhütleri çerçevesinde gerçekleştirilir. Analitik aktarımlar çerez onayınıza, randevu aktarımı ise randevu talebinizi yerine getirmemize dayanır; randevu almak istemiyorsanız bize doğrudan yazabilirsiniz.
Google kullanıcı verilerinin kullanımı
Randevu sistemimiz — cal.doon.studio adresinde, kendi sunucumuzda barındırdığımız bir Cal.com kurulumu — Google Takvim API’sini kullanır. Bu izni yalnızca Doon Studio ekibinin kendi takvim hesapları için veririz; randevu alan ziyaretçilerden Google hesabı erişimi istenmez.
İstenen izinler ve tek kullanım amaçları
| İzin | Ne için isteniyor |
|---|---|
calendar.readonly | Ekibin kendi takvimindeki dolu saatleri okumak ve randevu ekranında yalnızca boş saatleri göstermek. |
calendar.events | Onaylanan randevuyu takvim etkinliği olarak oluşturmak, güncellemek veya iptal etmek ve etkinliğe Google Meet bağlantısı eklemek. |
userinfo.profile | Bağlanan takvim hesabının hangisi olduğunu arayüzde göstermek, yanlış hesabın bağlanmasını önlemek. |
Google Takvim API’si üzerinden eriştiğimiz veriler yalnızca yukarıdaki işlevleri çalıştırmak için kullanılır ve Doon Studio’nun kendi sunucularında kalır. Bu veriler:
- reklam, pazarlama, profilleme veya hedefleme amacıyla kullanılmaz;
- ziyaretçi istatistiği veya analitik araçlarına gönderilmez;
- satılmaz, kiralanmaz, veri simsarlarına aktarılmaz;
- hiçbir yapay zekâ veya makine öğrenmesi hizmetine aktarılmaz; temel ya da genelleştirilmiş yapay zekâ/makine öğrenmesi modellerinin oluşturulması, eğitilmesi veya iyileştirilmesi için kullanılmaz;
- insan gözüyle okunmaz — buna yalnızca kullanıcının açık izniyle, güvenlik amacıyla, hukuken zorunlu hâllerde ya da veri toplulaştırılıp anonimleştirildiğinde istisna getirilir.
Randevu sistemimizin hiçbir yapay zekâ veya makine öğrenmesi entegrasyonu yoktur; üçüncü taraf bir yapay zekâ sağlayıcısına, model havuzuna, aggregator’a veya API geçidine bağlanmaz. doon.studio üzerinde tanıtılan yapay zekâ ve otomasyon hizmetleri, müşterilerimize ayrı projeler kapsamında sunduğumuz danışmanlık hizmetleridir; randevu sistemiyle teknik bir ilişkileri yoktur ve Google kullanıcı verilerine erişmezler.
Doon Studio’nun Google API’lerinden aldığı bilgileri kullanımı ve bu bilgileri başka taraflara aktarımı, Sınırlı Kullanım (Limited Use) gereklilikleri dâhil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası‘na uygundur.
Google user data — English summary
Doon Studio’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Our booking system (cal.doon.studio, a self-hosted Cal.com instance) requests three scopes: calendar.readonly to read our own team’s busy times so the booking page shows only free slots; calendar.events to create, update or cancel the booking event and attach a Google Meet link to it; and userinfo.profile to display which calendar account is connected. Only Doon Studio staff connect their own calendars — visitors booking a meeting are never asked for Google account access.
Data obtained through these scopes is used solely to provide the booking feature and remains on Doon Studio’s own servers in Germany. It is never used for advertising, marketing, profiling or targeting; never sold or transferred to data brokers; never sent to analytics tools; and never transferred to any third-party AI/ML service. It is not used to develop, train or improve foundational or generalised artificial intelligence or machine learning models. The application has no AI/ML integration of any kind and connects to no AI provider, model hub, aggregator or gateway. Google user data is not read by humans except with the user’s explicit consent, for security purposes, to comply with applicable law, or where the data has been aggregated and anonymised.
Saklama süreleri
- Sonuçlanmamış teklif talepleri: Son iletişimden itibaren 3 yıl. Bu süre içinde talebiniz üzerine silinir.
- Sözleşmeye dönüşen kayıtlar: İş ilişkisi boyunca ve sona ermesinden sonra ilgili zamanaşımı süresi boyunca.
- Fatura ve muhasebe belgeleri: Vergi Usul Kanunu ve Türk Ticaret Kanunu’nun öngördüğü yasal süreler boyunca (5 ve 10 yıl).
- Sunucu ve güvenlik logları: Azami 12 ay.
- Analitik veriler: Google Analytics’te tanımladığımız saklama süresi kadar, en çok 14 ay.
- Google Takvim verileri: Saklanmaz. Müsaitlik bilgisi yalnızca randevu ekranı açıkken anlık olarak okunur; randevu etkinliği takviminizde kalır ve iptal edildiğinde silinir.
Güvenlik önlemleri
- Tüm trafik TLS ile şifrelenir; site yalnızca HTTPS üzerinden yayın yapar
- Yönetim panellerine erişim yetki bazlı sınırlandırılmıştır
- Sunucu ve uygulama güncellemeleri düzenli olarak uygulanır
- Formlar bot doğrulamasıyla korunur
- Veritabanı yedekleri düzenli olarak alınır ve şifreli tutulur
Haklarınız
KVKK’nın 11. maddesi uyarınca şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verinin düzeltilmesini isteme
- Verinin silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Taleplerinizi [email protected] adresine veya yukarıdaki posta adresine iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır.
Değişiklikler
Bu metni, kullandığımız teknolojiler veya mevzuat değiştikçe güncelleriz. Güncel sürüm her zaman bu sayfada yayımlanır ve aşağıdaki tarih güncellenir.
Son güncelleme: 31 Ağustos 2026