Gizlilik Politikası
BonTarget'ın verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar.
Yürürlük tarihi: 29.07.2026
İşbu Politika, https://bontarget.com internet sitesi, BonTarget yazılım hizmeti, bağlantılı sayfalar, Telegram botları, Telegram Mini App, yönetim arayüzleri, formlar ve destek kanalları kullanılırken kişisel verilerin nasıl işlendiğini düzenler.
Veri operatörü; Gürcistan, Tiflis'te kayıtlı, bireysel girişimci kimlik numarası 302356402 olan ve BonTarget ticari adı altında faaliyet gösteren Bireysel Girişimci Ilgiz Khamzin, bundan böyle Operatör'dür.
BonTarget Hizmetin ticari adıdır ve ayrı bir tüzel kişilik değildir.
1. TANIMLAR VE KAPSAM
1.1. Hizmet, randevu alma süreçlerinin, hizmetlerin, uzmanların, çalışma programlarının, müşterilerin, rezervasyonların ve bağlantılı iş akışlarının otomasyonu ve yönetimi için sunulan BonTarget yazılım hizmetidir.
1.2. Kullanıcı; Hizmeti kullanan gerçek kişi, bağımsız çalışan uzman, serbest meslek sahibi, bireysel girişimci, tüzel kişi, kuruluş veya bunların temsilcisidir.
1.3. Kullanıcının Müşterisi, verileri Kullanıcı tarafından Hizmete girilen veya Kullanıcının sunduğu randevu araçlarını kullanan kişidir.
1.4. Kişisel Veri, kimliği belirli veya doğrudan ya da dolaylı olarak belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
1.5. İşleme; toplama, alma, kaydetme, düzenleme, saklama, kullanma, değiştirme, aktarma, kısıtlama, silme ve yok etme dâhil veriler üzerindeki her türlü işlemdir.
1.6. Politika; internet sitesi ziyaretçilerine, Kullanıcılara, temsilcilerine ve uzmanlarına ve verileri Hizmet aracılığıyla işlenen Kullanıcının Müşterilerine uygulanır.
2. UYGULANACAK MEVZUAT
2.1. İşbu Politika, Gürcistan Kişisel Verilerin Korunması Kanunu'nun uygulanabilir gerekleri dâhil olmak üzere Gürcistan hukukuna tabidir.
2.2. Belirli bir kişi veya işleme başka bir yargı alanının emredici kuralları uygulanıyorsa bu kurallar, Operatör açısından bağlayıcı oldukları ve anlaşmayla kaldırılamadıkları ölçüde uygulanır.
2.3. İşbu Politika Lisans Sözleşmesi ve Sorumluluk Sınırlaması ekini tamamlar.
3. OPERATÖR VE KULLANICININ ROLLERİ
3.1. Kullanıcı hesabı, ödeme, destek, güvenlik ve sözleşmenin ifasına ilişkin veriler bakımından Operatör, hukukun sınırları içinde işleme amaçlarını ve gerekli araçları bağımsız olarak belirler.
3.2. Randevu yönetimi için girilen veya toplanan Kullanıcının Müşterisi verileri bakımından Kullanıcı, kullanım amacını bağımsız belirler, verileri seçer ve hukuki işleme dayanağından sorumludur. Operatör bu verileri Hizmeti sunmak üzere Kullanıcının eylem ve ayarlarına göre ve sınırlı ölçüde güvenlik, hukuka uyum ve hakların korunması için işler.
3.3. Kullanıcı müşterilerine gerekli bilgilendirmeleri yapmalı, gerektiğinde onaylarını almalı ve haklarını kullanmalarına imkân sağlamalıdır.
3.4. Kanun açıkça gerektirmedikçe Operatör her bir rezervasyonun hukuki dayanağını kontrol etmek zorunda değildir.
4. İŞLENEBİLECEK VERİLER
4.1. Hesap ve kimlik verileri:
- ad ve soyadı;
- sağlanmışsa telefon numarası ve email;
- Telegram ID, Telegram kullanıcı adı ve dil;
- rol, işletme hesabıyla bağlantı ve erişim bilgileri;
- giriş, işlem teyidi ve oturum güvenliği için gereken veriler.
4.2. Kullanıcı ve işletme verileri:
- işletme adı ve açıklaması;
- sağlanmışsa ülke, şehir, saat dilimi, adres ve konum;
- iletişim bilgileri ve herkese açık bağlantılar;
- işletme kategorisi ve hizmet sunma şekli;
- hizmetler, fiyatlar, süreler ve para birimi;
- uzmanlar, adları, hizmetleri, çalışma programı, çalışma saatleri, izin günleri ve bulunmama dönemleri;
- Telegram botu, bildirim ve rezervasyon kuralı ayarları;
- Kullanıcının kendisine sunulan Hizmet alanlarına girdiği diğer veriler.
4.3. Kullanıcının Müşterisi ve rezervasyon verileri:
- ad, soyadı, Telegram ID, Telegram kullanıcı adı ve dil;
- Kullanıcı veya müşteri tarafından sağlanmışsa telefon numarası ve email;
- seçilen hizmet, uzman, rezervasyon tarihi, saati ve süresi;
- rezervasyon, iptal, yeniden planlama, tamamlanan ziyaret ve gelinmeyen randevu geçmişi;
- rezervasyon anındaki hizmet fiyatı ve para birimi;
- seçilen senaryo için gerekliyse adres, koordinat ve adrese hizmet bilgileri;
- girilmişse yorum, not ve tercihlere ilişkin bilgiler;
- rezervasyon akışı ve bildirim teslimine ilişkin teknik bilgiler.
4.4. Abonelik ve ödeme verileri:
- fiyatlandırma bölgesi ve para birimi;
- seçilen uzman sayısı ve bildirilen fiyat;
- ödeme tutarı, tarihi, amacı ve durumu;
- ödeme kimliği, bağlantısı veya teyidi;
- fatura, iade, ihtilaf veya mükerrer ödeme bilgileri;
- erişimin sağlanması ve kısıtlanması geçmişi.
4.5. Operatör tam banka kartı bilgilerini sakladığını beyan etmez. Bu bilgiler banka veya ödeme aracısı tarafından kendi kurallarına göre işlenebilir. Operatör yalnızca ödemeyi teyit etmek ve kayda almak için gereken bilgileri alabilir.
4.6. Destek ve iletişim verileri:
- mesajların ve destek taleplerinin içeriği;
- gönderenin gönüllü olarak sağladığı ekler ve bilgiler;
- iletişim kanalı, tarih, saat ve değerlendirme sonucu;
- Hizmeti çalıştırmak ve sözleşmeyi ifa etmek için gereken mesaj ve bildirimler.
4.7. Teknik veriler:
- IP adresi ve talep tarihi ve saati;
- iletiliyorsa cihaz, tarayıcı, işletim sistemi ve arayüz dili bilgileri;
- hata, güvenlik ve faaliyet kayıtları;
- hesap, oturum, talep ve cihaz teknik tanımlayıcıları;
- fiilen iletiliyorsa yönlendirme kaynağı ve ilişkilendirme etiketleri;
- giriş, dil seçimi, bağlamın korunması, güvenlik ve arayüzün düzgün çalışması için gerekli cookie, yerel depolama ve benzer teknolojiler.
4.8. Kesin veri miktarı kullanılan işlevlere bağlıdır. Operatör her kişi için listelenen tüm kategorileri işlemek zorunda değildir.
4.9. BonTarget kesin konum verilerini sürekli olarak toplamaz. Adres veya koordinatlar yalnızca Kullanıcı ya da Kullanıcının Müşterisi bunları kendisi ilettiğinde veya bu verileri gerektiren mevcut bir işlevi kullandığında işlenir.
5. VERİ KAYNAKLARI
5.1. Operatör verileri aşağıdaki kaynaklardan alır:
- doğrudan Kullanıcıdan veya Kullanıcının Müşterisinden;
- Kullanıcının temsilcisi, uzmanı veya çalışanından;
- kişi bot veya Mini App ile etkileşim kurduğunda Telegram'dan;
- Kullanıcı tarafından içe aktarılan dosyalardan;
- internet sitesi ve Hizmet kullanılırken otomatik olarak;
- ödemeyi teyit etmek için gereken ölçüde banka veya ödeme aracısından;
- bir olay incelenirken altyapı ve güvenlik sağlayıcılarından;
- talebi doğrulamak veya hakları korumak için gerektiğinde hukuka uygun açık kaynaklardan.
5.2. Kullanıcı, üçüncü kişi verilerini Operatöre aktarma hakkına sahip olduğunu teyit eder ve kendi kontrolü ölçüsünde bu verilerin doğruluğundan sorumludur.
6. İŞLEME AMAÇLARI
6.1. Veriler aşağıdaki amaçlarla işlenebilir:
- hesap oluşturmak ve yönetmek;
- Telegram botunu ve Mini App'i yapılandırmak ve çalıştırmak;
- çevrimiçi randevu ve rezervasyon yönetimi sunmak;
- hizmet, uzman, çalışma programı ve müşteri bilgilerini yönetmek;
- hizmet bildirimleri ve hatırlatmaları göndermek;
- yönetim arayüzü sunmak;
- fiyat hesaplamak, ödemeyi teyit etmek ve muhasebe kayıtlarını tutmak;
- deneme ve ücretli erişim sağlamak;
- talepleri yanıtlamak ve teknik destek vermek;
- hataları tespit etmek, güvenliği sağlamak ve kötüye kullanımı önlemek;
- sözleşmeyi ifa etmek ve hukuka uymak;
- hukuki talepleri oluşturmak, kullanmak ve savunmak;
- mevcut Hizmet işlevlerinin güvenilirliğini, kullanım kolaylığını ve kalitesini iyileştirmek.
6.2. Operatör, başka bir hukuki dayanak olmadan verileri belirtilenlerle bağdaşmayan amaçlarla kullanmaz.
7. HUKUKİ DAYANAKLAR
7.1. Koşullara göre işleme şu dayanaklardan birine dayanabilir:
- sözleşmenin kurulması ve ifası gereği;
- sözleşme öncesinde kişinin talebiyle atılan adımlar;
- kanunen gerektiğinde onay;
- Operatörün hukuki yükümlülüğünün yerine getirilmesi;
- kişinin emredici hakları daha ağır basmadığı ölçüde güvenlik, dolandırıcılığın önlenmesi, Hizmet desteği ve hakların korunmasına yönelik meşru menfaat;
- uygulanabilir mevzuatın öngördüğü diğer dayanaklar.
7.2. İşleme onaya dayanıyorsa geri çekme ileriye dönük sonuç doğurur ve önceki işlemeyi hukuka aykırı hâle getirmez.
7.3. Seçilen işlev için zorunlu verilerin verilmemesi, bu işlevin kullanılmasını veya sözleşmenin kurulmasını imkânsız kılabilir.
8. ÜÇÜNCÜ KİŞİ VERİLERİ VE KULLANICININ YÜKÜMLÜLÜKLERİ
8.1. Kullanıcı; müşterilerine, uzmanlarına, çalışanlarına ve yüklenicilerine ilişkin verilerin hukuka uygun toplanması, kullanılması ve aktarılmasından tek başına sorumludur.
8.2. Kullanıcı şunları yapmalıdır:
- yalnızca gerekli verileri toplamak;
- kişileri verilerinin BonTarget'a aktarıldığı konusunda bilgilendirmek;
- uygun hukuki dayanağı sağlamak;
- verileri doğru ve güncel tutmak;
- çalışan erişimini ihtiyaçla sınırlamak;
- kendi müşterilerinin taleplerini ele almak ve gerektiğinde Operatörle iş birliği yapmak.
8.3. Kullanıcı; sağlık bilgileri, biyometrik veriler, siyasi görüşler, din, etnik köken ve diğer özel kategoriler dâhil olmak üzere gerçek ihtiyaç ve hukuki dayanak olmadan gereksiz hassas verileri yüklememelidir.
8.4. Hassas veya aşırı veri Operatörün talebi olmadan sağlanırsa Operatör bunların işlenmesini kısıtlayabilir, silebilir veya Kullanıcıdan ilgili kaydı silmesini ya da düzeltmesini isteyebilir.
9. COOKIE VE YEREL DEPOLAMA
9.1. İnternet sitesi ve Hizmet arayüzleri teknik olarak gerekli cookie, yerel veya oturum depolaması ve benzer teknolojiler kullanabilir.
9.2. Bunlar şu amaçlarla kullanılabilir:
- kimlik doğrulama ve oturumun korunması;
- sahte taleplere ve kötüye kullanıma karşı koruma;
- dil ve seçilen çalışma bağlamının korunması;
- arayüzün düzgün çalışması;
- girilen bilgilerin geçici tutulması ve tamamlanmamış işlemin geri yüklenmesi;
- hata teşhisi ve Hizmetin korunması.
9.3. İşbu Politika belirli bir reklam veya analiz platformunun kullanıldığını beyan etmez. Böyle isteğe bağlı bir teknoloji uygulanırsa, kanunen gerektiğinde bilgi ve onay mekanizması sağlanır.
9.4. Kullanıcı tarayıcı üzerinden cookieleri kısıtlayabilir; ancak zorunlu giriş, güvenlik ve arayüz işlevleri çalışmayabilir.
10. VERİ AKTARIMI VE SAĞLAYICILAR
10.1. Operatör, belirtilen amaçlar için gereken ölçüde verileri aşağıdaki alıcı kategorilerine aktarabilir:
- bot ve Mini App'in çalışması ve mesaj teslimi için Telegram;
- barındırma, veri tabanı, ağ ve diğer teknik altyapı sağlayıcıları;
- email, bildirim, destek ve iletişim sağlayıcıları;
- belirli ödeme için seçilen bankalar ve ödeme aracıları;
- Kullanıcının adres veya konum işlevini kullandığı durumda harita veya coğrafi kodlama sağlayıcıları;
- destek ve işletim için erişime ihtiyaç duyan Operatör çalışanları ve yüklenicileri;
- muhasebeciler, avukatlar, denetçiler ve diğer mesleki danışmanlar;
- aktarımın kanunen gerekli veya hakların korunması için zorunlu olduğu kamu makamları, mahkemeler ve diğer kişiler;
- uygulanabilir mevzuata uygun olarak Hizmetin, hak veya yükümlülüklerin devrinde halef.
10.2. Alıcılar rollerine göre verileri sözleşme, Operatör talimatları veya kendi hukuki yükümlülükleri kapsamında işler.
10.3. Operatör kişisel verileri bağımsız bir ürün olarak satmaz.
10.4. Dış bağlantıya geçildiğinde kişi ilgili kaynak sahibinin şartlarını kendisi incelemelidir.
11. ULUSLARARASI AKTARIM
11.1. Telegram, altyapı sağlayıcıları ve diğer gerekli yükleniciler farklı ülkelerde faaliyet gösterebildiği için veriler Kullanıcının ülkesi ve Gürcistan dışında işlenebilir.
11.2. Operatör, uluslararası aktarımın hukuki dayanağa sahip olması ve uygulanabilir veri koruma gereklerinin dikkate alınması için makul önlemler alır.
11.3. İşbu Politika tüm sunucuların belirli bir ülkede bulunduğunu veya tüm veri kategorilerinin tek bir ülkede işlendiğini garanti etmez.
12. SAKLAMA SÜRESİ
12.1. Veriler; BonTarget'ı sunmak, sözleşmeyi ifa etmek, hukuka uymak, muhasebe kayıtlarını tutmak, güvenliği sağlamak ve olası uyuşmazlıkları çözmek için gerektiği sürece saklanır.
12.2. Operatör süreyi belirlerken veri türünü, hesap faaliyetini, olası talep sürelerini, zorunlu muhasebe ve hukuki süreleri, dolandırıcılık riskini ve teknik ihtiyacı dikkate alır.
12.3. Amaç tamamlandığında, kanun veya hakların korunması daha uzun saklama gerektirmiyorsa veriler silinebilir, anonimleştirilebilir veya ayrıştırılabilir.
12.4. Erişimin sona ermesi veya profilin bir kısmının silinmesi, tüm ödeme, muhasebe, güvenlik ve uyuşmazlık kayıtlarının derhal silineceği anlamına gelmez.
12.5. Veriler planlı üzerine yazmaya kadar teknik kopyalarda geçici olarak kalabilir. Operatör, ayrı bir yazılı şartla teyit edilmedikçe belirli bir yedekleme programı veya saklama süresi vaat etmez.
13. GÜVENLİK
13.1. Operatör verilerin niteliğini, mevcut teknolojileri ve riskleri dikkate alarak makul idari ve teknik önlemler alır.
13.2. Önlemler; erişim kontrolü, yetki doğrulaması, oturum koruması, önemli işlemlerin kaydedilmesi, yazılım güncellemesi, yedeklilik ve olay müdahalesini içerebilir.
13.3. Hiçbir iletim veya saklama yöntemi mutlak güvenlik sağlamaz. Operatör yetkisiz erişim, hata, güvenlik açığı veya siber saldırıların tamamen bulunmayacağını garanti etmez.
13.4. Kullanıcı Telegram hesabının, cihazlarının, emailinin, parolalarının ve çalışan erişimlerinin güvenliğinden sorumludur. Şüpheli faaliyet bontarget.team@gmail.com adresine bildirilmelidir.
14. HİZMET VE PAZARLAMA MESAJLARI
14.1. Operatör rezervasyon, hesap işletimi, ödeme, güvenlik, destek ve sözleşmenin ifası için gereken mesajları gönderebilir. İsteğe bağlı mesajlardan vazgeçilmesi zorunlu hizmet bildirimlerini durdurmaz.
14.2. Pazarlama mesajları, kanunun gerektirdiği hukuki dayanak bulunduğunda gönderilir. Alıcı, mesajdaki yöntemi kullanarak veya bontarget.team@gmail.com adresine yazarak vazgeçebilir.
14.3. Kullanıcı, gerekli onay ve vazgeçme imkânı dâhil olmak üzere Hizmet aracılığıyla müşterilerine gönderdiği mesajların hukuka uygunluğundan tek başına sorumludur.
14.4. Spam ve istenmeyen toplu mesajlar yasaktır.
15. VERİ SAHİBİNİN HAKLARI
15.1. Uygulanabilir mevzuatın öngördüğü durum ve usulde kişi şu haklara sahip olabilir:
- işleme hakkında bilgi almak;
- verilerine erişim ve kopya talep etmek;
- yanlış veya eksik verileri düzelttirmek;
- silme veya işlemenin durdurulmasını talep etmek;
- işlemeyi kısıtlamak veya işlemeye itiraz etmek;
- onayı geri çekmek;
- bu hakkın uygulandığı durumda verileri taşınabilir biçimde almak;
- yetkili makama veya mahkemeye şikâyette bulunmak.
15.2. Haklar mutlak değildir. Veriler hukuka uyum, muhasebe, güvenlik, Operatörün veya başkalarının haklarını korumak için gerekliyse talep kısıtlanabilir.
15.3. Talep, belirli bir Kullanıcının müşterisi hakkında girdiği verilere ilişkinse Operatör başvuranı ilgili Kullanıcıya yönlendirebilir veya Kullanıcıyı talebin değerlendirilmesine dâhil edebilir.
16. VERİ TALEBİ USULÜ
16.1. Talep bontarget.team@gmail.com adresine gönderilmelidir. Talep açıklanmalı ve ilgili hesap veya kaydı bulmaya yetecek bilgiler verilmelidir.
16.2. Operatör kimlik, temsil yetkisi ve başvuranın verilerle bağlantısına ilişkin makul kanıt isteyebilir. Doğrulama tamamlanana kadar talep bekletilebilir.
16.3. Emredici mevzuat farklı bir süre öngörmedikçe Operatör yazılı talebi 15 takvim günü içinde inceler. Nesnel olarak gerekli olduğunda başvurana kanuna uygun süre uzatımı bildirilebilir.
16.4. Operatör kanunun izin verdiği hâllerde talebi tamamen veya kısmen reddedebilir ve uygulanabilir dayanağı açıklar.
17. SİLME, ANONİMLEŞTİRME VE DIŞA AKTARMA
17.1. Gerekçeli talep ve ilgili hakkın bulunması hâlinde Operatör, uygulanabilir mevzuat ve teknik imkânlar çerçevesinde mevcut bilgileri sağlayabilir, verileri düzeltebilir, silebilir veya anonimleştirebilir.
17.2. Manuel inceleme gerekebilir. İşbu Politika tamamen otomatik kullanıcı kontrollü dışa aktarma veya silmeyi garanti etmez.
17.3. Ödeme bilgileri, muhasebe kayıtları, erişim geçmişi, güvenlik kayıtları ve uyuşmazlık bilgileri hukuka uyum, dolandırıcılığın önlenmesi veya hakların korunması için gerektiğinde saklanabilir.
17.4. Anonimleştirme geri döndürülemez olabilir. Daha sonra verilerle belirli kişi arasındaki bağlantının yeniden kurulması mümkün olmayabilir.
18. ÇOCUKLAR VE FİİL EHLİYETİ
18.1. BonTarget kullanım sözleşmesini kendi adına akdeden kişi gerekli fiil ehliyetine sahip olmalıdır.
18.2. Kullanıcı küçüklere hizmet sunuyor veya verilerini giriyorsa, kanunen gerektiğinde yasal temsilciyi sürece dâhil etmekten ve başka bir hukuki dayanak sağlamaktan tek başına sorumludur.
18.3. Operatör, gerçek bir rezervasyon ve hukuki dayanak için gerekli olmadıkça Kullanıcılardan çocuk verisi girmelerini istemez.
19. OLAYLAR
19.1. Bir olay tespit edildiğinde Operatör niteliğini değerlendirir ve etkilerini sınırlamak ve güvenliği yeniden sağlamak için makul önlemler alır.
19.2. Operatör etkilenen kişileri ve yetkili makamları uygulanabilir mevzuatın gerektirdiği durum, usul ve sürelerde bilgilendirir.
19.3. Şüpheli olaylar bontarget.team@gmail.com adresine bildirilmelidir.
20. POLİTİKA DEĞİŞİKLİKLERİ VE HİZMETİN DEVRİ
20.1. Operatör işbu Politikanın yeni sürümünü yayımlayabilir. Her sürüm yürürlük tarihini içerir ve yayımlandığı anda veya belirtilen daha sonraki tarihte uygulanır.
20.2. Yeni sürüm yürürlüğe girdikten sonra kullanıma devam edilmesi, kanunun izin verdiği ölçüde güncel işleme düzeninin öğrenildiği ve kabul edildiği anlamına gelebilir.
20.3. Operatör önemli değişiklikleri email veya Hizmet arayüzü üzerinden bildirebilir.
20.4. Operatör, Kullanıcılara bildirimde bulunarak ve uygulanabilir mevzuata uyarak hak ve yükümlülüklerini, Hizmeti ve bağlantılı verileri bir halefe devredebilir.
21. UYUŞMAZLIKLAR VE UYGULANACAK HUKUK
21.1. Taraflar uyuşmazlıkları öncelikle müzakere yoluyla çözmeye çalışır.
21.2. Yazılı başvuru bontarget.team@gmail.com adresine gönderilir ve 15 takvim günü içinde incelenir.
21.3. Anlaşma sağlanamazsa uyuşmazlık Gürcistan mahkemelerinde görülür. İşbu Politikaya Gürcistan hukuku uygulanır.
21.4. Tarafların email adreslerine gönderilen mesajlar hukuki sonuç doğurabilir. Anlaşmayla kaldırılamayan emredici hukuk kuralları yürürlükte kalır.
22. OPERATÖR İLETİŞİM VE KAYIT BİLGİLERİ
Ilgiz Khamzin, Bireysel Girişimci Hizmetin ticari adı: BonTarget Kayıt yeri: Gürcistan, Tiflis Bireysel girişimci kimlik numarası: 302356402 İnternet sitesi: https://bontarget.com Tüm veri talepleri için email: bontarget.team@gmail.com
Gizlilik Politikasının işbu sürümü 29.07.2026 tarihinde yürürlüğe girer.