Son güncelleme: 28 Ağustos 2026
1. Kapsam
Bu politika yalnızca Mia Porfiria Studio adlı yönetim uygulamasını kapsar. Uygulama, Mia Porfiria Ink stüdyosunun kendi personeli tarafından kullanılan bir iç operasyon aracıdır: randevu, işlem, stok, personel hakedişi ve raporlama bu uygulama üzerinden yürütülür.
Uygulama üzerinden kayıt olunamaz. Hesaplar yalnızca stüdyo yönetimi tarafından açılır. Müşteriler bu uygulamayı indirmez ve kullanmaz; müşterilere ait kayıtlar hizmet sırasında personel tarafından girilir.
Web sitesi ve Mia Porfiria AI uygulaması bu politikanın kapsamı dışındadır; onlar için Gizlilik Politikası sayfasına bakınız.
2. Veri sorumlusu
Mia Porfiria Ink
Kurtuluş Mah. 2013 Sok. No: 3/B, Efeler / Aydın
E-posta: info@miaporfiriaink.com
Telefon: +90 507 006 01 69
3. İşlenen veriler
3.1 Personel hesabı ve kimlik doğrulama
- E-posta adresi (giriş için zorunlu)
- Ad soyad
- Telefon numarası (isteğe bağlı)
- Personel kodu, unvan, işe başlama/ayrılma tarihi
- Rol ve yetki tanımları
Parolalar, kimlik doğrulama altyapısı tarafından geri döndürülemez biçimde saklanır. Uygulama parolayı hiçbir yerde tutmaz, kaydetmez veya günlüklere yazmaz.
3.2 Müşteri kayıtları
Hizmet verilebilmesi için personel tarafından girilir:
- Ad soyad, telefon, e-posta
- Doğum tarihi, cinsiyet
- Adres ve sosyal medya hesabı (isteğe bağlı)
- Serbest notlar
- İletişim/pazarlama izni tercihi
3.3 Sağlık ve uygulama kayıtları
Dövme, piercing ve dövme silme işlemleri güvenli biçimde yapılabilmesi için sağlıkla ilgili bilgiler kaydedilir:
- Bildirilen alerjiler ve tıbbi notlar
- Uygulama bölgesi, seans kayıtları ve bakım notları
- Dövme silme vakalarında seans parametreleri ve gözlem notları
Bu bilgiler özel nitelikli kişisel veridir ve yalnızca hizmetin güvenli şekilde verilmesi amacıyla, ilgili kişinin açık rızasına dayanılarak işlenir. Uygulama tıbbi teşhis veya tedavi önerisi üretmez; geçmiş seans bilgileri yalnızca kayıt olarak gösterilir.
3.4 Fotoğraflar
İşlem öncesi/sonrası ve referans görselleri kaydedilebilir. Fotoğraflar herkese kapalı bir alanda saklanır; yalnızca kısa ömürlü, kişiye özel bağlantılarla ve yalnızca yetkili personel tarafından görüntülenebilir. Fotoğraflar arama motorlarına açılmaz, herkese açık bir adreste yayımlanmaz.
3.5 Finansal ve operasyonel kayıtlar
- İşlem tutarı, indirim, ödeme yöntemi (nakit / kart / havale)
- Kapora ve tahsilat kayıtları
- Personel hakedişi, vardiya ve gün sonu kayıtları
- Stok hareketleri ve sayımlar
Kart numarası, IBAN veya banka bilgisi kaydedilmez. Yalnızca ödemenin hangi yöntemle yapıldığı ve tutarı tutulur. Uygulama ödeme almaz ve ödeme altyapısına bağlanmaz.
3.6 Randevu ve bildirimler
- Randevu tarihi, süresi, ilgili personel ve durum bilgisi
- Hatırlatma bildirimlerinin gönderim durumu
- Bildirim gönderilebilmesi için cihazın bildirim kaydı (token)
- Cihazın platformu, uygulama sürümü ve dil tercihi
Bildirim metinleri müşteri adı, telefon numarası gibi bilgileri taşımaz. Bildirimlerin doğru cihaza ulaşabilmesi için kurulum başına rastgele üretilen bir kimlik kullanılır; bu kimlik uygulama silindiğinde kaybolur.
Cihazın donanım kimliği toplanmaz. Reklam kimliği, IDFA/AAID, MAC adresi veya benzeri kalıcı tanımlayıcılar okunmaz.
3.7 Güvenlik ve denetim kayıtları
Kritik işlemler (kayıt oluşturma, düzeltme, iptal, yetki değişikliği) kim tarafından ne zaman yapıldığı bilgisiyle birlikte değiştirilemez bir denetim izine yazılır. Amaç hatalı veya kötü niyetli değişikliklerin tespit edilebilmesidir.
4. Toplanmayan veriler
Uygulama aşağıdakileri toplamaz:
- Konum bilgisi (konum izni istenmez)
- Rehber, takvim, SMS ve arama geçmişi
- Reklam kimliği; reklam veya pazarlama amaçlı izleme
- Biyometrik veri
- Üçüncü taraf analitik veya kullanım istatistiği
- Web gezinme geçmişi
Uygulamada reklam gösterilmez ve uygulama içi satın alma bulunmaz.
5. İşleme amaçları
- Randevuların planlanması ve hatırlatılması
- Hizmetin güvenli biçimde verilmesi (alerji ve geçmiş kayıtları)
- İşlem, tahsilat ve stok kayıtlarının tutulması
- Personel hakedişinin hesaplanması ve ödenmesi
- Yasal saklama ve muhasebe yükümlülüklerinin yerine getirilmesi
- Yetkisiz erişimin ve hatalı işlemin tespiti (denetim izi)
6. Yetkilendirme
Her personel yalnızca görevinin gerektirdiği veriyi görebilir. Yetki denetimi arayüzde menü gizlemekle değil, veri katmanında uygulanır: yetkisi olmayan bir personel başka bir personelin finansal verisini veya yetkisi dışındaki kayıtları isteseydi bile alamaz. Ürün alış maliyetleri gibi ticari bilgiler yalnızca yönetime açıktır.
7. Altyapı sağlayıcıları
Uygulama, işini yapabilmek için aşağıdaki hizmet sağlayıcıları kullanır. Bunlar veri işleyen sıfatıyla hareket eder; verileri kendi amaçları için kullanmaz ve üçüncü kişilere satmaz:
- Supabase — veritabanı, kimlik doğrulama ve dosya saklama altyapısı. Veriler Singapur bölgesindeki sunucularda barındırılır (yurt dışına aktarım).
- Google Firebase Cloud Messaging — bildirimlerin personel cihazlarına iletilmesi.
- Apple Push Notification service — bildirimlerin iPhone/iPad cihazlara iletilmesi.
Bunların dışında hiçbir üçüncü tarafa veri aktarılmaz. Veriler satılmaz, reklam amacıyla paylaşılmaz.
8. Veri güvenliği
- Tüm iletişim şifreli bağlantı (HTTPS) üzerinden yapılır.
- Fotoğraflar herkese kapalı alanda tutulur; erişim kısa ömürlü bağlantılarla verilir.
- Yetki denetimi veri katmanında zorunlu kılınmıştır.
- Finansal kayıtlar ve denetim izi değiştirilemez; düzeltme ancak ters kayıtla yapılır.
- Uygulama günlüklerinde kişisel veri maskelenir.
9. Saklama süreleri
- Finansal kayıtlar yasal saklama süresi boyunca saklanır ve silinmez. Hatalı bir kayıt düzeltilirken silinmez; ters kayıtla iptal edilir.
- Denetim izi değiştirilemez ve silinemez.
- Müşteri kayıtları hizmet ilişkisi ve yasal yükümlülükler süresince saklanır; talep hâlinde anonimleştirilir (kimlik bilgileri kaldırılır, geçmiş işlem bütünlüğü korunur).
- Personel kayıtları ayrılma hâlinde silinmez, pasifleştirilir; geçmiş işlemlerin kime ait olduğu izlenebilir kalır.
- Bildirim kayıtları geçersizleştiğinde devre dışı bırakılır.
10. Haklarınız
KVKK kapsamında; kişisel verileriniz hakkında:
- işlenip işlenmediğini öğrenme ve bilgi talep etme,
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- eksik veya yanlış işlenmişse düzeltilmesini isteme,
- şartları oluştuğunda silinmesini veya yok edilmesini isteme,
- aktarıldığı üçüncü kişileri bilme,
- zararınızın giderilmesini talep etme
haklarına sahipsiniz.
11. Silme ve anonimleştirme talebi
Talebinizi info@miaporfiriaink.com adresine iletebilirsiniz.
Personel hesabı: hesap kapatma talebi stüdyo yönetimine iletilir; hesap erişime kapatılır. Geçmiş işlem ve denetim kayıtları, yasal saklama yükümlülüğü nedeniyle silinmez.
Müşteri kaydı: talep üzerine kimlik bilgileri anonimleştirilir. Anonimleştirmeden sonra kaydın kime ait olduğu anlaşılamaz; muhasebe kayıtlarının bütünlüğü ise korunur. Bu, yasal saklama yükümlülüğü ile silme hakkı arasındaki dengedir.
12. Çocukların gizliliği
Uygulama çocuklara yönelik değildir ve yalnızca stüdyo personeli tarafından kullanılır. Reşit olmayan kişilere hizmet verilmesi hâlinde kayıt, yürürlükteki mevzuatın gerektirdiği veli/vasi onayı alınarak oluşturulur.
13. Politikadaki değişiklikler
Bu politika güncellenebilir. Değişiklikler bu sayfada yayımlanır ve sayfa başındaki güncelleme tarihi yenilenir.
14. İletişim
Mia Porfiria Ink
Kurtuluş Mah. 2013 Sok. No: 3/B, Efeler / Aydın
E-posta: info@miaporfiriaink.com
Telefon: +90 507 006 01 69