Gizlilik Politikası
Son güncelleme: 25 Haziran 2026
Kimin QR, kişisel iletişim bilgilerini karşı tarafa göstermeden güvenli mesajlaşma sağlamak amacıyla veri minimizasyonu yaklaşımıyla çalışır. Bu politika, hangi verilerin hangi amaçlarla işlendiğini açıklar. 1. İşlenen Veri Kategorileri Üyelik ve profil verileri: ad soyad, e-posta adresi, giriş bilgileri, onboarding tercihleri ve kullanıcı rolü. Hizmet verileri: organization, fatura profili, varlık kayıtları, fiziksel sticker lisansları, görünüm sayfası tercihleri, sipariş ve yenileme geçmişi. Mesaj ve güvenlik verileri: QR üzerinden bırakılan mesaj içeriği, mesaj sebebi, oran sınırlaması için IP özeti, user-agent özeti ve abuse denetimi için teknik kayıtlar. 2. Verileri Hangi Amaçlarla Kullanıyoruz Hizmeti sunmak, kullanıcı hesabını doğrulamak, sticker lisanslarını oluşturmak, dashboard erişimi sağlamak ve bildirim kanallarını çalıştırmak için veri işleriz. Ödeme sürecini başlatmak, sipariş kaydı oluşturmak, teslimat ve lisans işlemlerini tamamlamak, destek taleplerini yanıtlamak, abuse/spam önlemek ve yasal yükümlülükleri yerine getirmek için veri kullanırız. 3. Toplama Yöntemleri Veriler doğrudan sizden alınır: kayıt formu, onboarding, dashboard ayarları, ödeme öncesi fatura bilgileri ve iletişim kanalları buna dahildir. QR tarama mesajlarında gönderilen veriler form aracılığıyla alınır; IP adresi ve user-agent gibi teknik veriler güvenlik amaçlı işlenir. Firebase Authentication, ödeme callback kayıtları ve sunucu logları bu süreci destekler. 4. Veri Aktarımları Altyapı işlemleri için veriler; Firebase/Google Cloud servisleri, ödeme kuruluşu ve kullanıcının tercih ettiği bildirim kanalı kapsamında ilgili teknik sağlayıcılarla paylaşılabilir. Telegram bildirimi kullanılırsa kullanıcı tarafından bağlanan kanal üzerinden mesaj özeti iletilir. Kanunen yetkili kamu kurum ve kuruluşlarına yapılması zorunlu paylaşımlar saklıdır. 5. Saklama ve Güvenlik Kart bilgileri Kimin QR sistemlerinde tutulmaz; ödeme güvenli ödeme sayfasında tamamlanır. Oturum güvenliği için HTTP-only oturum çerezi kullanılır. Aktivasyon kodları ve hassas teknik veriler düz metin yerine özet/hash mantığıyla saklanır; erişim yetkilendirmesi server-side olarak uygulanır. 6. Haklarınız ve İletişim Kişisel verileriniz hakkında bilgi talep etme, düzeltme, silme, işlenmesini sınırlama ve itiraz etme taleplerinizi kvkk@kiminqr.com adresine iletebilirsiniz. Genel destek ve hesap işlemleri için destek@kiminqr.com ve 551 354 4886, kurumsal talepler için kurumsal@kiminqr.com kullanılabilir.