Gizlilik Politikası ve KVKK Aydınlatma Metni
Yürürlük tarihi: 20 Ağustos 2026
Bu metin, Radus'u kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını ve korunduğunu açıklar. Veri sorumlusu Bluedot Digital Services Limited'dir (İngiltere ve Galler, şirket no. 12106968, Building 41 Newport Rd, Northwood, Cowes PO31 8BX).
1. Hangi verileri işliyoruz
Randevu bildirimi hizmeti için: hesap e-posta adresiniz, adınız, seçtiğiniz merkez ve paket, bildirim tercihleriniz (tarih aralığı), Öncelikli pakette bildirilmesini istediğiniz ek kişilerin adı, e-posta adresi ve telefon numarası, tarayıcı bildirimi için cihaz kaydı ve — yalnızca WhatsApp bildirimini açtıysanız — telefon numaranız. Ayrıca size gönderilen bildirimlerin kaydını tutarız.
2. Ödeme bilgileri
Ödemeler Stripe üzerinden alınır. Kart bilgileriniz bize hiç ulaşmaz ve sunucularımızda saklanmaz; bizde yalnızca abonelik durumu, dönem bitiş tarihi ve Stripe referans numaraları bulunur.
3. Verileri neden işliyoruz
Bildirimleri gönderebilmek, aboneliğinizi yönetebilmek, ödemeyi alabilmek, destek verebilmek ve hizmetin güvenliğini sağlamak için. Verileriniz reklam amacıyla kullanılmaz, satılmaz.
3a. Hukuki dayanaklar
Her işleme faaliyetinin dayanağı farklıdır ve hangisine dayandığımızı bilmek hakkınızdır. KVKK m. 5 ve GDPR m. 6 kapsamında:
- Sözleşmenin ifası (KVKK m. 5/2-c, GDPR m. 6(1)(b)): hesabınızın oluşturulması, aboneliğinizin yönetilmesi, bildirimlerin gönderilmesi, ödemenin alınması. Bu veriler olmadan hizmeti sunamayız.
- Açık rıza (KVKK m. 5/1, GDPR m. 6(1)(a)): WhatsApp bildirimi için telefon numaranız, tarayıcı bildirimi için cihaz kaydınız, Gmail doğrulama kodu erişimi ve zorunlu olmayan çerezler. Rızanızı dilediğiniz an geri çekebilirsiniz; geri çekmeniz o ana kadarki işlemeyi etkilemez.
- Hukuki yükümlülük (KVKK m. 5/2-a, GDPR m. 6(1)(c)): ödeme ve fatura kayıtlarının vergi ve muhasebe mevzuatı gereği saklanması.
- Meşru menfaat (GDPR m. 6(1)(f)): hizmetin güvenliği, kötüye kullanımın ve sahteciliğin önlenmesi, hata kayıtlarının tutulması. Bu dengeyi menfaatinizin ağır bastığı her durumda sizin lehinize kurarız.
4. Kimlerle paylaşıyoruz
Yalnızca hizmeti sunmak için gereken hizmet sağlayıcılarla: ödeme için Stripe, e-posta gönderimi için e-posta altyapımız, tarayıcı bildirimi için Google Firebase ve — açtıysanız — WhatsApp bildirimi için Meta. Bu sağlayıcılar veriyi yalnızca bizim adımıza işler.
4a. Yurt dışına aktarım
Yukarıdaki sağlayıcıların bir kısmı verileri Türkiye ve Birleşik Krallık dışında, ağırlıklı olarak Amerika Birleşik Devletleri'nde işler: ödeme için Stripe, tarayıcı bildirimi için Google Firebase, WhatsApp bildirimi için Meta. Bu nedenle kişisel verileriniz yurt dışına aktarılmış olur.
Bu aktarımlar, Birleşik Krallık için Uluslararası Veri Aktarım Eki (IDTA) ve AB Standart Sözleşme Hükümleri (SCC) ile; KVKK bakımından ise m. 9 uyarınca açık rızanız veya ilgili taahhütnameler çerçevesinde yapılır. Aktarıma konu veri, her sağlayıcı için hizmetin gerektirdiği asgari veriyle sınırlıdır: Stripe'a ödeme referansı, Firebase'e cihaz kaydı, Meta'ya telefon numarası ve bildirim metni. Aktarımın hukuki dayanağına ilişkin belgelerin bir kopyasını destek@radusvize.com adresinden talep edebilirsiniz.
5. Saklama süresi
Belirsiz süreli saklama yapmıyoruz. Uyguladığımız süreler:
- Hesap ve profil verileri: hesabınız açık olduğu sürece; hesabın kapatılmasından sonra en fazla 30 gün içinde silinir.
- Abonelik ve bildirim tercihleri: abonelik bittikten sonra 12 ay (yenileyen kullanıcıların tercihlerini korumak için), ardından silinir.
- Gönderilen bildirim kayıtları: 12 ay. Bir bildirimin gönderilip gönderilmediği, itiraz halinde gösterilmesi gereken bir kayıttır.
- Ödeme ve fatura kayıtları: 7 yıl. Bu süre bizim tercihimiz değil; vergi ve muhasebe mevzuatının gerektirdiği süredir ve silme talebi bu kayıtları kapsamaz. Bu kayıtlar, silme talebiniz üzerine kimliğinizi tanımlayan alanlarından arındırılır.
- Vize başvuru belgeleri ve yüklenen fotoğraflar: başvurunun sonuçlanmasından sonra 6 ay, ya da talebiniz üzerine derhal.
- Gmail erişim izni ve tokenları: izni geri çektiğiniz anda, en fazla 24 saat içinde.
- Sunucu hata ve güvenlik kayıtları: 90 gün.
6. Güvenlik
Verileri korumak için teknik ve idari önlemler uygularız; hassas bilgiler şifreli olarak saklanır ve erişim yetkiyle sınırlıdır.
7. Haklarınız
KVKK ve GDPR kapsamında; verilerinize erişme, düzeltilmesini, silinmesini veya taşınmasını isteme, işlemenin kısıtlanmasını isteme, işlemeye itiraz etme ve verdiğiniz izinleri geri çekme haklarına sahipsiniz. Talebinizi destek@radusvize.com adresine iletebilirsiniz; en geç 30 gün içinde yanıtlarız ve bu ücretsizdir.
7a. Şikâyet hakkı
Talebinizi yanıtlamamamız veya yanıtımızı yeterli bulmamanız halinde denetim otoritesine şikâyette bulunma hakkınız vardır. Bize önce başvurmanız zorunlu değildir, ancak çoğu konuyu doğrudan çözebiliriz.
- Türkiye: Kişisel Verileri Koruma Kurumu (KVKK Kurulu) — kvkk.gov.tr. KVKK m. 14 uyarınca, Kurul'a başvurmadan önce bize başvurmanız ve 30 günlük süreyi beklemeniz gerekir.
- Birleşik Krallık (veri sorumlusunun kurulu olduğu ülke): Information Commissioner's Office (ICO) — ico.org.uk.
7b. Çerezler
Oturum açmanız için zorunlu olan çerezleri rızaya bağlı olmaksızın kullanırız; bunun dışındaki hiçbir çerez, siz kabul etmeden cihazınıza yazılmaz. Hangi çerezleri hangi amaçla ve ne süreyle kullandığımız, verdiğiniz kararı nasıl değiştireceğiniz dahil olmak üzere Çerez Politikası sayfasında tek tek listelenmiştir.
8. Vize başvuru hizmeti kullananlar için
Başvuru yönetimi akışında yer alan kullanıcılar için ek olarak başvuru formu bilgileri, yüklenen belgeler ve — Gmail izni verdiyseniz — yalnızca doğrulama kodlarını tespit etmek için gereken en az posta kutusu verisi işlenir. Bu erişim reklam amacıyla kullanılmaz ve istediğiniz an geri alınabilir.
9. Değişiklikler
Bu politika zaman zaman güncellenebilir. Güncel sürüm, yeni tarihiyle bu sayfada yayımlanır.
10. İletişim
Gizlilik talepleriniz için destek sayfasını kullanabilir veya destek@radusvize.com adresine yazabilirsiniz.