Güvenlik ve Şeffaflık Standartları

Gizlilik ve Çerez Politikası

Son Güncelleme: 11 Eylül 2026

1. Veri Güvenliği ve Şifreleme Standartlarımız

RandevuFormu, kullanıcıların ve randevu oluşturan müşterilerin verilerini en yüksek endüstri standartlarında korur:

  • Uçtan Uca HTTPS/TLS 1.3: Tüm veri trafiği modern TLS şifreleme sertifikalarıyla korunur; dinleme ve araya girme (Man-in-the-Middle) saldırıları önlenir.
  • Veritabanı Güvenliği (RLS): Sistem verileri Row Level Security (Satır Düzeyi Güvenlik) ve parametreli sorgularla saklanır. Bir işletmenin verisine başka bir işletmenin erişmesi mimari olarak imkansızdır.
  • Parola ve Oturum Koruması: Şifreler ve oturum token'ları tuzlanmış (salted) güvenli algoritmalar ile saklanır; açık metin olarak asla tutulmaz.

2. Çerez (Cookie) Kullanımı

Sitemizin düzgün çalışabilmesi ve güvenli oturum yönetimi için zorunlu teknik çerezler kullanılmaktadır:

  • Zorunlu Güvenlik Çerezleri: Oturum sürekliliği (`rf_session`, `rf_user`), CSRF koruması ve yetkilendirme doğrulaması için gereklidir.
  • İşlevsel Çerezler: Kullanıcının tema tercihlerini ve randevu adımlarındaki geçici seçimlerini hatırlar.
  • İzleme/Reklam Çerezleri Bulunmaz: Platformumuz üçüncü taraf izleme çerezleri veya reklam ağları pikselleriyle kullanıcıları takip etmez.

3. İletişim İzinleri (SMS & WhatsApp)

Randevu oluştururken girdiğiniz telefon numarası yalnızca:

  1. Randevu onay bildiriminin iletilmesi,
  2. Randevu saatinden önce hatırlatma mesajı gönderilmesi,
  3. İşletme tarafından yapılan zorunlu saat/tarih değişikliklerinin bildirilmesi amacıyla kullanılır.

İzniniz olmadan ticari kampanya veya spam içerikli toplu mesaj kesinlikle gönderilmez.