Gizlilik Politikası
Son güncelleme: Mart 2026
1. Biz Kimiz
Trixtu, trixtu.eu adresindeki web sitesini ve platformu işletmektedir. Kişisel verilerinizi korumaya ve Genel Veri Koruma Yönetmeliği (GDPR) ile diğer geçerli gizlilik yasalarına uymaya kararlıyız.
Bu politika veya verileriniz hakkında sorularınız için bize şu adresten ulaşın: [email protected].
2. Topladığımız Veriler
Aşağıdaki kişisel veri kategorilerini topluyoruz:
Hesap verileri
- Kayıt sırasında ad, e-posta adresi ve şifre (karma haline getirilmiş).
- Eklemeyi tercih ederseniz profil fotoğrafı ve görünen ad.
İşlem verileri
- Bilet alımları: etkinlik, miktar, fiyat, bilet sahibi adları. Ödeme bilgileri (kart numarası, CVV) doğrudan Stripe tarafından işlenir ve sunucularımızda hiçbir zaman saklanmaz.
- Ödeme almayı etkinleştiren etkinlik organizatörleri için Stripe hesap kimlikleri.
Kullanıcı tarafından oluşturulan içerik
- Açıklamalar, görseller ve konum dahil oluşturduğunuz etkinlikler.
- Gönderdiğiniz hizmet listeleri.
- Platform aracılığıyla gönderilen yorumlar, değerlendirmeler ve mesajlar.
Kullanım verileri
- Ziyaret edilen sayfalar, gerçekleştirilen eylemler, tarayıcı türü, IP adresi ve yönlendirme URL'si — analitik ve güvenlik amaçları için otomatik olarak toplanır.
Misafir ödeme verileri
- Misafir bilet alımları sırasında sağlanan ad ve e-posta adresi, yalnızca bileti ve onay e-postasını teslim etmek için kullanılır.
3. Verilerinizi Nasıl Kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlarla işliyoruz:
- Hizmet sağlama: hesap yönetimi, etkinlik keşfi, bilet düzenleme ve ödeme işleme.
- İletişimler: e-posta yoluyla rezervasyon onayları, etkinlik hatırlatıcıları ve hizmetle ilgili bildirimler gönderme.
- Güvenlik ve sahtekarlık önleme: şüpheli faaliyetleri izleme ve kullanıcıları koruma.
- Analitik: özellikleri ve performansı iyileştirmek için Platformun nasıl kullanıldığını anlama.
- Yasal yükümlülükler: geçerli mevzuat tarafından zorunlu kılınan işlem kayıtlarını saklama.
Kişisel verilerinizi üçüncü şahıslara satmıyoruz. Verilerinizi yasal etkileri olan otomatik karar verme veya profil oluşturma için kullanmıyoruz.
4. İşleme için Hukuki Dayanaklar (GDPR)
Aşağıdaki hukuki dayanakları kullanıyoruz:
- Sözleşme ifası: kaydolduğunuz hizmeti (hesap, biletler) sağlamak için gerekli işleme.
- Meşru çıkarlar: güvenlik, sahtekarlık önleme, analitik ve Platformu iyileştirme.
- Yasal yükümlülük: mali kayıtların tutulması.
- Onay: gerektiğinde pazarlama iletişimleri.
5. Üçüncü Taraf Hizmetler
Verileri yalnızca gerektiği ölçüde güvenilir üçüncü taraflarla paylaşıyoruz:
- Stripe, Inc. — ödeme işleme. Kart verileriniz yalnızca Stripe tarafından kendi gizlilik politikası kapsamında işlenir. Stripe PCI-DSS uyumludur.
- Resend — işlemsel e-posta teslimi (onaylar, bildirimler).
- Supabase / PostgreSQL — veritabanı barındırma. Veriler AB'de bulunan sunucularda depolanır.
- Vercel — platform barındırma ve CDN. İstek günlüklerini ve analitiği işler.
Tüm üçüncü taraf işleyiciler veri işleme anlaşmalarıyla bağlıdır ve GDPR gereksinimlerine uygundur.
6. Çerezler
Aşağıdaki çerez türlerini kullanıyoruz:
- Kesinlikle gerekli: kimlik doğrulama ve temel Platform işlevselliği için gerekli oturum çerezleri. Bunlar devre dışı bırakılamaz.
- Analitik: trafik modellerini anlamak için anonim kullanım verileri (Vercel Analytics). Kişisel tanımlayıcı kullanılmaz.
Reklam veya izleme çerezi kullanmıyoruz. Tarayıcı ayarlarınızdan çerez tercihlerini kontrol edebilirsiniz.
7. Veri Saklama
Verilerinizi hesabınız aktif olduğu sürece veya hizmet sunmak için gerektiği süre boyunca saklarız. Özellikle:
- Hesap verileri: hesabınızı silene kadar, artı kurtarma amaçları için 30 gün boyunca saklanır.
- İşlem kayıtları (biletler, ödemeler): AB mali düzenlemeleri tarafından zorunlu kılınan 7 yıl süreyle saklanır.
- Etkinlik içeriği: organizatör etkinliği veya hesabını sildiğinde silindi.
- Misafir ödeme verileri: uyuşmazlık çözümü için 2 yıl saklanır, ardından silinir.
8. Haklarınız (GDPR)
Avrupa Ekonomik Alanı'nda iseniz, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim: hakkınızda tuttuğumuz verilerin bir kopyasını talep edin.
- Düzeltme: yanlış veya eksik verileri düzeltmemizi isteyin.
- Silme: verilerinizin silinmesini talep edin ("unutulma hakkı"), yasal yükümlülüklere tabi olarak.
- Kısıtlama: belirli koşullarda verilerinizin işlenmesini sınırlamamızı isteyin.
- Taşınabilirlik: verilerinizi makine tarafından okunabilir bir formatta alın.
- İtiraz: meşru çıkarlara dayalı işlemeye itiraz edin.
- Onayı geri çekme: işleme onaya dayandığında herhangi bir zamanda.
Bu haklardan herhangi birini kullanmak için bize e-posta gönderin: [email protected]. 30 gün içinde yanıt vereceğiz. Ayrıca yerel veri koruma otoritenize şikayette bulunma hakkınız da bulunmaktadır.
9. Veri Güvenliği
Şifreli bağlantılar (HTTPS), karma şifreler ve erişim kontrolleri dahil olmak üzere verilerinizi korumak için uygun teknik ve organizasyonel önlemler uyguluyoruz. Ancak internet üzerinden hiçbir iletim yöntemi %100 güvenli değildir. Bir güvenlik açığı keşfederseniz, lütfen bunu sorumlu bir şekilde şu adrese bildirin: [email protected].
10. Uluslararası Aktarımlar
Verileriniz esas olarak AB'de depolanır. Bazı üçüncü taraf işleyiciler (örn. Stripe) verileri AB dışına aktarabilir. Bu durumlarda, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri gibi uygun güvencelerin mevcut olduğundan emin oluruz.
11. Çocukların Gizliliği
Trixtu, 16 yaşın altındaki çocuklara yönelik değildir. Çocuklardan bilerek kişisel veri toplamıyoruz. Bir çocuğun bize kişisel veri sağladığına inanıyorsanız, lütfen bizimle iletişime geçin, derhal sileceğiz.
12. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. En üstteki "Son güncelleme" tarihi en son revizyonu yansıtır. Önemli değişiklikler için, kayıtlı kullanıcıları e-posta yoluyla bilgilendireceğiz. Değişikliklerden sonra Platformu kullanmaya devam etmek, güncellenmiş politikanın kabul edildiği anlamına gelir.
13. Bize Ulaşın
Gizlilikle ilgili sorular, veri talepleri veya şikayetler için ekibimizle şu adresten iletişime geçin: [email protected].