Gizlilik Politikası
Son güncelleme: [YAYIN TARİHİ]
Bu politika, TickBilet'i ([ŞİRKET UNVANI] tarafından işletilir) kullanırken kişisel verilerinizin nasıl toplandığını, ne için kullanıldığını, kimlerle paylaşıldığını ve nasıl korunduğunu sade bir dille açıklar. KVKK kapsamındaki resmî bilgilendirme için KVKK Aydınlatma Metni'ne bakınız.
Hangi verileri topluyoruz?
- Hesap ve sipariş bilgileri: ad, soyad, e-posta, telefon; sipariş ve bilet kayıtlarınız. Misafir (üyeliksiz) alımlarda yalnızca siparişin gerektirdiği bilgiler alınır.
- İşlem güvenliği verileri: IP adresi, oturum ve doğrulama kayıtları — hesabınızı ve platformu korumak için.
- Fatura bilgileri: fatura düzenlenmesi gereken hâllerde; 9.900 TL üzeri işlemlerde mevzuat gereği T.C. kimlik numarası.
Toplamadıklarımız: Konum verinizi işlemeyiz. Ödeme kartı bilgileriniz bize hiç ulaşmaz; ödemeler PayTR ödeme kuruluşunun güvenli altyapısında gerçekleşir. Üçüncü taraf reklam veya analitik araçları kullanmayız (bkz. Çerez Politikası).
Verilerinizi ne için kullanıyoruz?
- Biletinizi düzenlemek, e-posta ile iletmek ve girişte doğrulamak,
- İade, erteleme ve yeniden satış süreçlerini yürütmek,
- Sipariş ve etkinlik bildirimleri (e-posta/SMS) göndermek,
- Fatura düzenlemek ve yasal yükümlülükleri yerine getirmek,
- Dolandırıcılığı önlemek, hesap ve oturum güvenliğini sağlamak,
- Açıkça onay verdiyseniz kampanya/pazarlama bildirimleri göndermek (onayınızı istediğiniz an geri alabilirsiniz).
Verilerinizi kimlerle paylaşıyoruz?
Verilerinizi satmayız. Yalnızca hizmetin işlemesi için gerekli olduğu ölçüde şu taraflarla paylaşırız: ödeme işlemleri için PayTR; etkinliğin ifası ve giriş kontrolü için ilgili organizatör; e-posta gönderimi için Resend (yurt dışı); SMS için Netgsm; dosya barındırma için Cloudflare R2 (yurt dışı); barındırma ve veritabanı için Vercel/Neon (yurt dışı); ve yasal zorunluluk hâlinde yetkili kurumlar. Yurt dışına aktarımlar KVKK m.9 çerçevesinde yürütülür; ayrıntılar aydınlatma metnindedir.
Verilerinizi nasıl koruyoruz?
- Oturum ve erişim tokenları veritabanında düz metin olarak değil, geri döndürülemez özet (hash) olarak saklanır.
- Çerezler yalnızca güvenli (Secure, HttpOnly) oturum çerezleridir; tarayıcı deposunda token saklanmaz.
- Tüm trafik şifreli bağlantı (HTTPS) üzerinden taşınır.
- Erişimler yetki matrisiyle sınırlandırılır; yönetim işlemleri denetim kayıtlarına işlenir.
Misafir siparişleri
Üyelik olmadan bilet aldığınızda, biletinize sipariş e-postanızdaki güvenli bağlantı üzerinden erişirsiniz. Bu bağlantı kişiye özeldir; üçüncü kişilerle paylaşmayınız.
Verileriniz ne kadar süre saklanır?
Verilerinizi, işlem amacının gerektirdiği süre ve yasal saklama süreleri (vergi ve e-ticaret mevzuatı) boyunca saklarız; sonrasında sileriz, yok ederiz veya anonim hâle getiririz.
Haklarınız ve iletişim
Verilerinize erişme, düzeltme, silme ve diğer KVKK m.11 haklarınızı kullanmak için aydınlatma metnindeki başvuru yollarını kullanabilir veya [DESTEK E-POSTA ADRESİ] adresine yazabilirsiniz. Bu politika güncellendiğinde bu sayfada yayımlanır.