Gizlilik Politikası
Son güncelleme: 24.07.2026
1. Veri Sorumlusu
Ali Kerem Ata · MURATREİS MAH. TIKNEFES SK. DEMSEL SITESI A1-A2 NO: 16/1 İÇ KAPI NO: 3 ÜSKÜDAR / İSTANBUL · Üsküdar VD · VKN 0920795402 · support@devuapp.com
2. Topladığımız Veriler
- Hesap verileri: ad, e-posta, şifrelenmiş parola, telefon, işletme bilgileri.
- Google ile giriş verileri (opsiyonel): Google hesabının benzersiz kullanıcı kimliği (sub), doğrulanmış e-posta adresi ve görünen ad. Bu veriler yalnızca kimlik doğrulama, mevcut Devu hesabını güvenli biçimde bağlama ve mükerrer hesapları önleme amacıyla kullanılır.
- Otomatik veriler: IP, tarayıcı/cihaz, oturum kayıtları.
- Üçüncü kişi verileri (siz girdiğinizde): danışan kimliği, iletişimi, fotoğrafı, notu.
- Google Takvim verileri (opsiyonel): kullanıcının kendi takvim hesabını bağlamasıyla, yalnızca randevu senkronizasyonu amacıyla erişim sağlanır.
- WhatsApp verileri: telefon numarası, mesaj parametresi, gönderim durumu.
3. Veri Kullanım Amaçları
- Hesap oluşturma, kimlik doğrulama (KVKK m.5/2-c)
- Google ile giriş ve mevcut Devu hesabına Google kimliğinin bağlanması (opsiyonel)
- Hizmetin sunulması (randevu, WhatsApp, Google Takvim)
- Faturalama (KVKK m.5/2-ç)
- Destek süreçleri
- Güvenlik ve suistimal tespiti
4. Google API Services — Limited Use Politikası
devu, opsiyonel Google ile giriş ve Google Calendar API entegrasyonlarını kullanır. Google ile girişte alınan sub, ad ve e-posta yalnızca giriş ve hesap bağlama için; Calendar OAuth yetkisi ise yalnızca kullanıcının kendi randevularını birincil Google Takvim'inde oluşturmak, güncellemek ve silmek için kullanılır. Bu entegrasyonlar üzerinden elde edilen veriler, Google API Services User Data Policy'nin Limited Use şartlarına uyar:
- Yalnızca senin talep ettiğin için: Google Takvim verileri sadece sen aktif olarak takvim entegrasyonunu açtığında ve devu üzerinde randevu oluşturduğunda, bu verilerin Google Takvim'ine yazılması amacıyla kullanılır.
- En az yetki: Takvim bağlantısı yalnızca kullanıcının sahip olduğu takvimlerde etkinlik yönetme yetkisini ister. Takvim listesi veya mevcut etkinliklerin toplu içeriği okunmaz.
- Güvenli saklama ve silme: Calendar OAuth tokenları uygulama katmanında AES-256-GCM ile şifrelenir; kullanıcı bağlantıyı kaldırdığında token iptal edilir ve yerel kopyası temizlenir.
- Reklam için kullanılmaz. Bu verileri hiçbir koşulda reklam veya pazarlama amacıyla kullanmıyoruz.
- Satılmaz veya devredilmez. Bu verileri üçüncü taraflara satmıyoruz ve devretmiyoruz.
- AI / makine öğrenmesi eğitiminde kullanılmaz.
- İnsan tarafından erişilmez — açık rıza, güvenlik soruşturması, yasal yükümlülük veya iç işletme operasyonu kapsamında anonim/toplulaştırılmış kullanım istisnaları haricinde.
5. Veri Paylaşımı
devu, verilerinizi satmaz. Hizmet'i sunabilmek için sınırlı kapsamda paylaşılan üçüncü taraflar:
- MongoDB Atlas (AB) — veritabanı altyapısı
- Google Cloud Run (AB) — uygulama sunucusu
- Cloudinary (ABD/AB) — görsel depolama
- Resend (ABD) — transactional e-posta
- Meta Platforms (ABD/AB) — WhatsApp Cloud API
- Google (ABD) — Google Identity Services ve Google Calendar API (opsiyonel)
- iyzico (Türkiye) — ödeme altyapısı
6. KVKK m.11 Haklarınız
Kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltme, silme, üçüncü kişilere bildirim, otomatik analize itiraz ve zarar tazmini hakkına sahipsiniz. Başvuru için support@devuapp.com.
7. Saklama Süreleri
- Aktif hesap verileri: aboneliğiniz boyunca
- Hesap kapatma sonrası: 30 gün, sonra silinir
- Google OAuth tokenları ve bağlantı kayıtları: bağlantı kaldırılana veya hesap silinene kadar
- Faturalandırma kayıtları: VUK m.253 uyarınca 10 yıl
8. Güvenlik Önlemleri
- TLS/HTTPS ile aktarım şifrelemesi
- Bcrypt ile parola hash'leme
- Hassas alanlar için AES-256-GCM şifrelemesi
- JWT tabanlı oturum + erişim kontrolü
9. İletişim
Gizlilik politikası ve veri talepleri için: support@devuapp.com