Gizlilik Bildirimi
2026-09-03 tarihinde yürürlüğe girmiştir.
Bu bildirim Bukiby'ın kişisel verileri nasıl topladığını, kullandığını ve koruduğunu açıklar.
1. Veri sorumlusu ve kapsam
MIND TECH CONSULTANCY LTD, Bukiby platformunu işletir; hesap, güvenlik, destek ve ürün işlemlerinde veri sorumlusudur. Bağımsız sağlayıcı kendi mesleki hizmet kaydının sorumlusudur. Talimatlı işlemler Rol Matrisi ve Veri İşleme Ekine tabidir.
2. Toplanan veriler
Hesap/iletişim, profil/medya, arama, rezervasyon, katılım, seçili kişi, mesaj, yorum, rapor, ödeme referansı, cihaz/ağ, rıza, güvenlik ve destek verisi işleriz. Ayrı izinle seçili sağlık/fitness ölçümü ve özellik kapsamlı konum işlenebilir.
3. Kaynaklar
Veri sizden, cihaz ve izinli işletim sistemi servisinden, etkileştiğiniz sağlayıcıdan, ödeme/mağaza sağlayıcısından ve güvenlik sinyalinden gelir. Sağlık verisi satın almayız, rehberi topluca yüklemeyiz.
4. Amaç ve hukuki dayanak
Hesap ve rezervasyon, ödeme, talep edilen özellik, hizmet mesajı, sahtekârlık önleme, hukuk, uyuşmazlık ve güvenilirlik için işleriz. Dayanak sözleşme, yasal yükümlülük, dengelenmiş meşru menfaat ve gerektiğinde rızadır. Sağlık için uygun özel nitelikli veri şartı uygulanır.
5. Sağlık ve konum
Sağlık erişimi salt okunur ve isteğe bağlıdır; reklam, kredi, iş veya sigorta kararında kullanılmaz. İstenen veri türleri ve amaç rızadan önce gösterilir; politika sürümü ve seçim kaydedilir, erişim en aza indirilir. İzin ve açık rıza geri çekilebilir; bu, önceki hukuka uygun işlemeyi etkilemez. Cihaz ölçümleri ve iyi yaşam çıktıları eksik/hatalı olabilir ve tıbbi ya da acil karar için kullanılmamalıdır. Kesin/arka plan konumu yalnız önceden açıklanan özellik ve ayrı izinle kullanılır. Ret bağımsız işlevleri kapatmaz.
6. Paylaşım
Yalnız rezervasyon yaptığınız sağlayıcıya, gerekli işlemciye, ödeme/mağaza kuruluşuna, danışmana ve hukuka uygun orantılı talepte yetkili makama gerekli veri verilir. Veri satılmaz; sağlayıcı diğer sağlayıcı ilişkilerinizi göremez.
7. Alt işleyen ve aktarım
Güncel sağlayıcı, amaç ve bölge Çerez/SDK-Alt İşleyen Bildirimindedir. Yeterlilik yoksa SCC, UK IDTA/Addendum veya geçerli KVKK aracı ve aktarım risk önlemi kullanılır. Kapalı entegrasyona veri gönderilmez.
8. Saklama
Ham konum 90 gün, senkronize ham sağlık 12 ay, çökme olayı 90 gün, aktif silme sonrası yedek 35 güne kadar tutulur. Mali, onay, uyuşmazlık ve güvenlik kayıtları yasal süreye tabidir; sonra silinir/anonimleştirilir.
9. Güvenlik
Aktarım/depolama şifrelemesi, en az yetki, güçlü doğrulama, tenant ayrımı, sır ve zafiyet yönetimi, audit, güvenli geliştirme, yedek ve olay müdahalesi uygulanır. Hassas yönetici erişimi amaçla sınırlı ve kayıtlıdır.
10. Haklarınız
Uygulanabilir hukuka göre erişim, düzeltme, silme, kısıtlama, taşıma, itiraz, rıza geri çekme ve önemli yalnız-otomatik kararda insan incelemesi isteyebilirsiniz. Orantılı doğrulama sonrası yasal sürede ve kural olarak ücretsiz yanıtlanır.
11. Silme
Hesabı uygulama veya herkese açık silme yolundan kapatabilirsiniz. Olağan işleme durur; profil/sosyal içerik silinir veya anonimleşir, push tokenı iptal edilir ve işlemcilere silme iletilir. Zorunlu kayıt izole edilir; yedek normal döngüde sona erer.
12. Çocuklar
Genel hizmet yapılandırılmış asgari yaş içindir. Onaylı veli modeli olmadan bilerek yaş altı hesap açmayız. Şüpheli çocuk istismarı acilen kısıtlanır, yalnız gerekli delil korunur ve kanunen yetkili makama bildirilir.
13. Pazarlama ve çerezler
Hizmet mesajı pazarlama değildir. İsteğe bağlı pazarlama/analitik ülkenin gerektirdiği seçimle çalışır; ret kabul kadar kolaydır ve temel rezervasyonu engellemez. Sağlık, kesin konum ve rehber reklam kitlesine girmez.
14. Şikâyet, değişiklik ve iletişim
Gizlilik talepleri: privacy@bukiby.com. Yetkili veri koruma makamına şikâyet edebilirsiniz. Esaslı değişiklik önceden bildirilir; yeni amaç/hassas veri kapsamı yeni dayanak ve gerektiğinde yeni rıza gerektirir.
15. Bölgesel gizlilik ve ABD tüketici sağlık verisi
AEA ve Birleşik Krallık kullanıcıları GDPR/UK GDPR haklarına sahiptir ve yerel makama şikâyet edebilir; Türkiye kullanıcıları KVKK haklarını kullanabilir ve gerekli veri sorumlusu başvurusundan sonra Kişisel Verileri Koruma Kurumuna başvurabilir. Uygulanabilir ABD eyalet hukukuna tabi kullanıcılar ayrımcılık görmeden bilme, erişme, düzeltme, silme, taşınabilir kopya alma, satış/paylaşımı reddetme, hassas veri kullanımını sınırlama ve ret kararına itiraz haklarını kullanabilir. Washington, Nevada ve benzeri tüketici sağlık yasaları için bu ayrı Sağlık ve Konum Bildirimi kategorileri, kaynakları, amaçları ve alıcıları açıklar; toplama veya paylaşım gereken rızayla yapılır, satış ayrı imzalı yetkilendirme gerektirir ve sağlık verisi satmayız. Geri çekme ve silme taleplerini, gerektiğinde işlemcilere bildirimle uygular; sağlık tesislerini tanıma, izleme veya reklam amacıyla geofence etmeyiz. Nitelikli korunmasız sağlık verisi ihlali FTC Health Breach Notification Rule ve eyalet bildirim kurallarına göre yönetilir. Bukiby tüketici iyi yaşam platformudur ve HIPAA kapsamındaki sağlık hizmeti sağlayıcısı olarak sunulmaz.
İşletmeci ve iletişim bilgileri
- MIND TECH CONSULTANCY LTD
- Ticari marka: Bukiby
- Şirket numarası
- 11481944
- VAT numarası
- GB 338119402
- Kayıtlı merkez
- 3 Orchid Mews, Harwell, Didcot, England, OX11 6EX