GİZLİLİK VE GÜVENLİK POLİTİKASI
Bandırma Sportif Faaliyetler İnşaat ve Ticaret Anonim Şirketi (“Şirket”), InBordo mobil uygulaması (“Uygulama”), internet sitesi ve bağlantılı dijital hizmetleri aracılığıyla üyelik, rezervasyon, fitness, wellness, mağaza, bildirim ve kulüp erişim hizmetleri sunmaktadır. İşbu Gizlilik ve Güvenlik Politikası, Uygulama kapsamında hangi kişisel verilerin toplanabileceğini, erişilebileceğini, işlenebileceğini, saklanabileceğini, paylaşılabileceğini ve korunacağını açıklamak amacıyla hazırlanmıştır. Şirket, kişisel verileri başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere yürürlükteki mevzuata uygun olarak işlemektedir.
1. Kişisel, Hesap ve İletişim Verileri
Uygulama; kullanıcı hesabının oluşturulması, üyelik işlemlerinin yürütülmesi, hizmetlerin sunulması ve kullanıcılarla iletişim kurulabilmesi amacıyla aşağıdaki verileri işleyebilir:
- Ad ve soyad
- E-posta adresi
- Telefon numarası
- Hesap kimliği (Account ID)
- Üye numarası
- Profil bilgileri
- Profil fotoğrafı
- Şube bilgileri
- Üyelik durumu, üyelik geçmişi ve üyelik hakları
- Üyelik paket bilgileri
- Üyelik başvuru kayıtları ve başvuru durum bilgileri
- Adres bilgileri
- Fatura adresi
- Teslimat adresi
- Kullanıcı tarafından sağlanan diğer iletişim bilgileri
Bu veriler hesap yönetimi, kullanıcı doğrulaması, üyelik hizmetlerinin sunulması, müşteri destek hizmetlerinin yürütülmesi, sipariş ve teslimat süreçlerinin gerçekleştirilmesi ve kullanıcılarla iletişim kurulması amacıyla işlenmektedir.
2. Kimlik Doğrulama, Güvenlik ve Teknik Veriler
Uygulama güvenliğinin sağlanması ve hizmetlerin kesintisiz sunulabilmesi amacıyla aşağıdaki verileri işleyebilir:
- Giriş ve doğrulama kayıtları
- OTP doğrulama verileri
- Hesap doğrulama bilgileri
- Oturum belirteçleri (session tokens)
- Güvenlik kayıtları
- Cihaz doğrulama bilgileri
- Kayıtlı cihaz geçmişi
- Cihaz kaldırma veya iptal kayıtları
- Hesap kurtarma kayıtları
- Cihaz modeli ve üretici bilgileri
- İşletim sistemi bilgileri
- Uygulama sürümü ve yapı bilgileri
- Uygulama tarafından oluşturulan teknik tanımlayıcılar
- Bağlantı kayıtları
- Hata raporları
- Teşhis ve performans verileri
Ayrıca uygulama cihaz üzerinde aşağıdaki verileri yerel olarak saklayabilir:
- Güvenli oturum bilgileri
- Kimlik doğrulama durumu
- Onboarding durumu
- Hatırlatma tercihleri
- Arama geçmişi
- Kullanıcı arayüzü tercihleri
- Yerel misafir ödeme bilgileri
- Yerel bildirim geçmişi
- Sağlık senkronizasyon durumu
- Sağlık senkronizasyon meta verileri
- Önbellek kayıtları
Bu veriler hesap güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi, teknik sorunların giderilmesi, hizmet sürekliliğinin sağlanması ve kullanıcı deneyiminin geliştirilmesi amacıyla kullanılmaktadır.
3. Sağlık ve Wellness Verileri
Kullanıcının Health Connect, Apple Health veya desteklenen başka bir sağlık platformunu bağlaması ve gerekli izinleri vermesi halinde, Uygulama aşağıdaki sağlık ve iyi yaşam verilerine erişebilir, bunları görüntüleyebilir, işleyebilir ve gerekli olduğu durumlarda senkronize edebilir:
- Adım sayısı
- Kalp atış hızı
- Dinlenik kalp atış hızı
- Aktif kalori verileri
- Bazal kalori verileri
- Toplam yakılan kalori verileri
- Mesafe verileri
- Uyku verileri
- Egzersiz ve antrenman verileri
- Boy bilgisi
- Kilo bilgisi
- Kandaki oksijen seviyesi bilgisi
- Tansiyon bilgisi
Uygulama ayrıca aşağıdaki sağlık profili ve senkronizasyon verilerini işleyebilir:
- Yaş bilgisi
- Kullanıcı tarafından girilen boy ve kilo bilgileri
- Sağlık bağlantı durumu
- Sağlık senkronizasyon meta verileri
- Sağlık geçmişi senkronizasyon durumu kayıtları
Bu veriler yalnızca fitness ve wellness hizmetlerinin sunulması, sağlık panelleri ve özetlerinin oluşturulması, günlük ve geçmiş sağlık eğilimlerinin görüntülenmesi, antrenman süreçlerinin desteklenmesi ve kullanıcıya sunulan wellness özelliklerinin çalıştırılması amacıyla kullanılmaktadır. Sağlık verileri tıbbi teşhis, tedavi, klinik değerlendirme, acil müdahale, sigortacılık faaliyetleri veya bilimsel araştırma amacıyla kullanılmaz. Sağlık verileri reklam, pazarlama veya kullanıcı profili oluşturma amacıyla üçüncü taraflarla paylaşılmaz ve satılmaz. Sağlık verileri ve senkronize edilen sağlık özetleri yalnızca ilgili hizmetlerin sunulması için gerekli süre boyunca veya yürürlükteki mevzuatın öngördüğü süreler kapsamında saklanmaktadır. Sağlık verileri, hizmetlerin sunulması için gerekli olması halinde yalnızca Şirket adına veri işleyen hizmet sağlayıcılar tarafından işlenebilir. Kullanıcılar sağlık verilerine ilişkin izinlerini diledikleri zaman cihaz ayarlarından veya ilgili sağlık platformu üzerinden kaldırabilir.
4. Rezervasyon, Antrenman, Üyelik ve Sözleşme Verileri
Uygulama aşağıdaki hizmet kullanım verilerini işleyebilir:
- Ders rezervasyonları
- Personal Training (PT) rezervasyonları
- Seans tarih ve saat bilgileri
- Katılım kayıtları
- İptal kayıtları
- Rezervasyon geçmişi
- Hatırlatma kayıtları
- Antrenman planları
- Egzersiz kayıtları
- Performans takip verileri
- Antrenman ilerleme kayıtları
- Üyelik kredileri ve kullanım geçmişi
- Sözleşme kayıtları
- Sözleşme onay kayıtları
- Sözleşme karar durumu bilgileri
- Kullanıcı onay kayıtları
- Gizlilik onay kayıtları
- Sağlık verisi işleme onay kayıtları
- Pazarlama tercihleri
Bu veriler rezervasyonların yönetilmesi, üyelik hizmetlerinin yürütülmesi, sözleşmesel yükümlülüklerin yerine getirilmesi ve hizmet süreçlerinin planlanması amacıyla işlenmektedir.
5. Mağaza, Sipariş ve Ödeme Verileri
Kullanıcının mağaza hizmetlerini kullanması halinde aşağıdaki veriler işlenebilir:
- Sepet içerikleri
- Favori ürün listeleri
- Sipariş kayıtları
- Sipariş geçmişi
- Misafir ödeme profili bilgileri
- Fatura bilgileri
- Teslimat bilgileri
- Müşteri bilgileri
- Şirket bilgileri
- Vergi dairesi bilgileri
- Vergi numarası bilgileri
- Ödeme işlem durumu
- Ödeme oturum durumu
- Sipariş ödeme durumu
- İşlem referans numaraları
Ödeme kartı bilgileri uygulama tarafından doğrudan saklanmamakta olup yetkili ödeme kuruluşları tarafından işlenmektedir. Bu veriler siparişlerin oluşturulması, ödemelerin yönetilmesi, teslimatların gerçekleştirilmesi ve müşteri destek hizmetlerinin sunulması amacıyla kullanılmaktadır.
6. Bildirim, Medya, Takvim ve Erişim Verileri
Uygulama aşağıdaki verileri işleyebilir:
- Push bildirim belirteçleri
- Bildirim tercihleri
- Bildirim geçmişi
- Hatırlatma ve uyarı kayıtları
- Üyelik bildirimleri
- Rezervasyon bildirimleri
- PT bildirimleri
- Sipariş bildirimleri
- Stok bildirimleri
- Profil fotoğrafları
- Kullanıcı tarafından yüklenen medya içerikleri
- Fotoğraf veya video kullanımına ilişkin izin kayıtları
- Takvim etkinlik kayıtları
- Üyelik QR kodları
- QR doğrulama talepleri
- Erişim doğrulama durumları
- Kulüp giriş doğrulama kayıtları
Bu veriler kullanıcılara gerekli bildirimlerin gönderilmesi, rezervasyonların takvime eklenmesi, üyelik doğrulamalarının yapılması ve ilgili hizmetlerin sunulması amacıyla işlenmektedir.
7. Üçüncü Taraf Hizmetler ve İzinler
Uygulama aşağıdaki üçüncü taraf hizmetlerinden yararlanabilir:
- Health Connect
- Apple Health
- Firebase Cloud Messaging (FCM)
- Ödeme kuruluşları ve ödeme sayfaları
- Harici web içerikleri
- Dış bağlantılar
- Üçüncü taraf kimlik doğrulama servisleri
Uygulama işlevlerinin yerine getirilebilmesi amacıyla aşağıdaki izinler talep edilebilir:
- Sağlık verisi izinleri
- Fiziksel aktivite izinleri
- Sensör izinleri
- Bildirim izinleri
- Kamera izinleri
- Fotoğraf seçme izinleri
- Takvim izinleri
- Sağlık entegrasyonlarının çalışabilmesi için gerekli olduğu durumlarda konum erişim izinleri.
Konum verileri uygulama tarafından aktif olarak izlenmez, sürekli takip edilmez veya saklanmaz.
8. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Üyelik ve sözleşme süreçlerinin yürütülmesi
- Rezervasyon ve PT hizmetlerinin sağlanması
- Fitness ve wellness hizmetlerinin sunulması
- Mağaza ve sipariş işlemlerinin gerçekleştirilmesi
- Kullanıcı doğrulama işlemlerinin yürütülmesi
- Hesap ve sistem güvenliğinin sağlanması
- Bildirim ve hatırlatmaların gönderilmesi
- Müşteri destek hizmetlerinin sunulması
- Operasyonel kayıtların tutulması
- Yasal yükümlülüklerin yerine getirilmesi
9. Veri Saklama, Paylaşım ve Yurt Dışına Aktarım
Kişisel veriler yalnızca işleme amaçlarının gerektirdiği süre boyunca ve yürürlükteki mevzuatın öngördüğü saklama süreleri kapsamında muhafaza edilir.
Kişisel veriler;
- Hizmet sağlayıcılar,
- Teknik altyapı sağlayıcıları,
- Ödeme kuruluşları,
- Şirket adına hizmet veren iş ortakları,
- Yetkili kamu kurum ve kuruluşları
ile mevzuata uygun şekilde paylaşılabilir. Kişisel veriler reklam, pazarlama veya veri satışı amacıyla üçüncü taraflara aktarılmaz. Teknik altyapının veya bulut hizmetlerinin yurt dışında bulunması halinde kişisel veriler yürürlükteki mevzuata uygun güvenlik tedbirleri alınarak yurt dışına aktarılabilir.
10. Veri Güvenliği
Şirket, kişisel verilerin yetkisiz erişime, kayba, değiştirilmesine, ifşa edilmesine veya hukuka aykırı şekilde işlenmesine karşı korunması amacıyla gerekli teknik ve idari güvenlik tedbirlerini uygulamaktadır.
11. Kullanıcı Hakları ve İletişim
Kullanıcılar yürürlükteki mevzuat kapsamında;
- Kişisel verilerine erişme,
- Verilerinin düzeltilmesini talep etme,
- Verilerinin silinmesini talep etme,
- İşlemenin sınırlandırılmasını talep etme,
- Açık rızalarını geri çekme,
- Veri paylaşımı ve saklama süreçleri hakkında bilgi talep etme haklarına sahiptir.
Kişisel verilerin işlenmesine ilişkin her türlü soru, talep ve başvuru Şirketin resmi iletişim kanalları üzerinden iletilebilir.
Ticari Unvan :Bandırma Sportif Faaliyetler İnşaat Ticaret Ve Sanayi A.Ş.
E-posta : info@bordosportif.com
Adres :Paşakent Mahallesi, Şehit Cem Güçlü Caddesi No:25 Bandırma, Balıkesir
Telefon : 0266 713 55 55



