Randevu Al

Gizlilik Politikası

1. Sorumlu Taraf

Barbier Berlin
Markgrafenstraße 88, 10969 Berlin
E-Posta: info@barbier.berlin
Telefon: 030 259 265 00

2. Kişisel Verilerin Toplanması ve Saklanması

Web sitemizi ve rezervasyon sistemimizi kullanırken aşağıdaki verileri topluyoruz:

  • Kayıt sırasında hesap verileri (ad, e-posta adresi, telefon numarası)
  • Rezervasyon verileri (seçilen hizmet, tarih, saat)
  • Kullanım verileri (puan bakiyesi, rezervasyon geçmişi, değerlendirmeler)
  • Sunucu günlükleri aracılığıyla teknik veriler (IP adresi, tarayıcı türü)
  • İki faktörlü kimlik doğrulama etkinleştirildiğinde kimlik doğrulama verileri (karma (hash) şifre, varsa 2FA gizli anahtarı)

3. Veri İşlemenin Amacı

  • Randevu rezervasyonlarının işlenmesi ve yönetilmesi
  • Müşteri hesabınızın ve sadakat programınızın yönetimi
  • E-posta ile randevu onayları ve hatırlatmaları
  • Hizmetlerimizin geliştirilmesi

4. Hukuki Dayanak

Verileriniz, GDPR Madde 6(1)(b) (sözleşme ifası) ve GDPR Madde 6(1)(a) (rıza) temelinde işlenmektedir.

5. Veri Saklama ve Silme

Verileriniz Avrupa Birliği'ndeki sunucularda saklanmaktadır (Cloudflare, AB veri merkezleri). Kişisel veriler, yasal saklama yükümlülükleri olmadığı sürece, saklama amacı ortadan kalktığında silinir.

Sadakat puanları, aktif bir rezervasyon olmadan 6 ay sonra sona erer.

6. Haklarınız

Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Erişim hakkı (GDPR Madde 15)
  • Düzeltme hakkı (GDPR Madde 16)
  • Silme hakkı (GDPR Madde 17)
  • İşlemeyi kısıtlama hakkı (GDPR Madde 18)
  • Veri taşınabilirliği hakkı (GDPR Madde 20)
  • İtiraz hakkı (GDPR Madde 21)

Haklarınızı kullanmak için lütfen şu adrese başvurun: info@barbier.berlin

7. Çerezler ve Yerel Depolama

Yalnızca teknik olarak gerekli çerezler ve yerel olarak depolanan değerler kullanıyoruz (üçüncü taraf izleme yok, pazarlama çerezi yok):

  • session (çerez, HTTP-only, Secure) — oturum açma durumunuzu korur. Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşme ifası). Ömür: oturum kapatılana kadar veya en fazla 30 gün.
  • bb-theme (localStorage) — açık/koyu mod tercihinizi kaydeder. Hukuki dayanak: GDPR Madde 6(1)(f) (kullanıcı dostu görünüm konusundaki meşru menfaat). Kişisel veri içermez.
  • cookie-consent-accepted (localStorage) — çerez bildirimini onayladığınızı hatırlar. Kişisel veri içermez.

8. SSL Şifrelemesi

Bu web sitesi güvenlik nedenleriyle, HTTP Strict Transport Security (HSTS) ile birlikte SSL/TLS şifrelemesi (HTTPS) kullanmaktadır. Şifreli bir bağlantıyı, adres çubuğundaki kilit simgesinden tanıyabilirsiniz.

9. Barındırma (Cloudflare)

Web sitemiz Cloudflare Pages üzerinden sunulmaktadır (Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München; ana şirket: Cloudflare Inc., USA). Cloudflare, web sitesi çağrıldığında, içeriklerin sunulması ve saldırıların önlenmesi amacıyla teknik bağlantı verilerini (özellikle IP adresi, tarih/saat, aktarılan veri miktarı) işler.

Hukuki dayanak GDPR Madde 6(1)(f)'dir (güvenli ve performanslı işletime yönelik meşru menfaat). Cloudflare ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi yapılmıştır. Üçüncü ülkelere aktarım, AB Standart Sözleşme Maddeleri (GDPR Madde 46(2)(c)) ile güvence altına alınmıştır.

10. Veritabanı (Cloudflare D1)

Hesap ve rezervasyon verilerinizi, AB veri merkezlerinde barındırılan bir Cloudflare D1 veritabanında saklıyoruz. Yedeklemeler Cloudflare tarafından otomatik olarak oluşturulur.

11. E-Posta Gönderimi (Microsoft Exchange Online)

İşlemsel e-postalar için (rezervasyon onayı, hatırlatma, iptal, şifre sıfırlama, e-posta doğrulama, hoş geldiniz) Microsoft Graph API üzerinden Microsoft Exchange Online kullanıyoruz. Sağlayıcı: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Gönderim verileri, Microsoft'un AB veri merkezlerinde işlenir.

Bu kapsamda işlenenler: e-posta adresiniz, adınız ve ilgili e-postanın içeriği (randevu verileri, hizmet, tarih/saat, varsa iptal veya şifre sıfırlama bağlantıları). Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşme ifası) veya GDPR Madde 6(1)(f) (güvenilir müşteri iletişimine yönelik meşru menfaat).

Microsoft ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi (Microsoft Products and Services Data Protection Addendum, DPA) yapılmıştır. Üçüncü ülkelere olası bir aktarım (Microsoft Corporation, USA), AB Standart Sözleşme Maddeleri ve tamamlayıcı teknik koruma önlemleriyle güvence altına alınmıştır. Microsoft'un gizlilik politikası: privacy.microsoft.com

12. Anlık Bildirimler (Push)

Tarayıcınız veya cihazınız destekliyorsa, isteğe bağlı olarak anlık bildirimlere (örneğin randevu hatırlatmaları) abone olabilirsiniz. Bunlar yalnızca açık rızanızdan sonra, tarayıcınızın bildirim işlevi üzerinden etkinleştirilir. Bu sırada, size bildirim iletebilmemiz için tarayıcınızın teknik bir push uç noktası (endpoint) ve ilgili kriptografik anahtarlar saklanır.

Hukuki dayanak, rızanızdır (GDPR Madde 6(1)(a)). Bildirimleri istediğiniz zaman tarayıcınızın veya cihazınızın ayarlarından devre dışı bırakabilirsiniz; saklanan push verileri o andan itibaren artık kullanılmaz.

13. Harici Hizmetler

Aşağıdaki harici kaynakları kullanıyoruz:

  • Yazı Tipleri — Kullanılan yazı tipleri ("Inter", "Playfair Display", "Cairo") sunucumuzdan yerel olarak sunulur (self-hosted). Google Fonts ile hiçbir bağlantı kurulmaz ve IP adresinizin üçüncü taraflara hiçbir aktarımı gerçekleşmez.
  • Google Maps (iletişim sayfasında) — Konumumuzun gösterimi. Harita otomatik olarak yüklenmez; yalnızca siz aktif olarak „Haritayı yükle" düğmesine tıkladığınızda yüklenir (iki tıklama çözümü). Ancak o zaman Google ile bir bağlantı kurulur ve IP adresiniz Google'a aktarılır. Sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ABD'ye olası bir aktarım, AB Standart Sözleşme Maddeleri ile güvence altına alınmıştır. Hukuki dayanak, tıklama yoluyla verdiğiniz ve gelecek için geçerli olmak üzere istediğiniz zaman geri alabileceğiniz rızanızdır (GDPR Madde 6(1)(a)) (örneğin, tarayıcınızın yerel deposundaki „maps-consent" kaydını silerek).

14. Şikâyet Hakkı

Bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz. Yetkili makam: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.

Son güncelleme: Haziran 2026