Son güncelleme: 18 Mayıs 2026

Gizlilik Politikası

Bu politika, InvitiApp ('biz', 'platform') olarak hizmetimiz aracılığıyla hesap oluşturan, içerik yükleyen veya davetiye alan kişilerin kişisel bilgilerini nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar. invitiapp.com ve ilişkili tüm sayfa ve hizmetlere uygulanır.

1. Kim sorumlu

Veri sorumlusu InvitiApp'dir, Duribe Tech'in mülkiyetindedir, operasyonel iletişim duribe@invitiapp.com. Türkçe, İngilizce veya İspanyolca yanıt veririz.

Avrupa Birliği veya Birleşik Krallık'ta atanmış temsilcimiz yoktur. Bu bölgelerde yaşıyorsanız ülkenizin veri koruma otoritesi ile iletişime geçebilirsiniz (Türkiye'de: KVKK).

2. Hangi verileri topluyoruz

Hesap: ad, e-posta, profil fotoğrafı (Google/Auth0'dan eşitlenmişse), Auth0 dahili kimliği, tercih edilen dil, IP ile algılanan ülke ve isteğe bağlı telefon.

Yüklediğiniz içerik: her davetiye veya etkinlik için başlıklar, açıklamalar, tarihler, konumlar, fotoğraflar, videolar, ses, kıyafet kodu, program, SSS ve notlar. Ayrıca tanımladığınız özel RSVP soruları.

Konuklar (üçüncü taraf verileri): konuk eklediğinizde, katılım onayı için adlarını ve isteğe bağlı olarak e-posta veya telefonlarını saklarız. Bu verileri bizimle paylaşma yetkisine sahip olmaktan siz sorumlusunuz.

Etkinlik yönetimi: tedarikçi kategorileri, teklifler (ekler dahil), bütçe, program, görev listesi ve davet edilen iş birlikçiler.

Kullanım ve teknik: IP, tarayıcı, CloudFront ile algılanan ülke/şehir, anonim ziyaretçi kimliği (çerez), her davetiye için benzersiz görüntülenme sayısı ve hata günlükleri. Push bildirimlerini kabul ettiyseniz tarayıcı endpoint'ini ve kriptografik anahtarları saklarız.

Pazarlama ilişkilendirmesi: UTM parametreleri, tıklama kimlikleri (gclid, fbclid, ttclid, msclkid), referrer ve hedef sayfa. İki çerezde saklanır (inv_ft 180 gün, inv_lt 30 gün) ve kayıtta hesabınızla ilişkilendirilir.

Ödeme: Premium satın aldığınızda ödeme işlemcisi (Lemon Squeezy) finansal bilgilerinizi alır. Yalnızca tutar, yöntem ve işlem kimliğini saklarız — kartınızı asla görmeyiz.

3. Verileri ne için kullanıyoruz

  • Hizmeti işletmek: davetiyelerinizi oluşturmak, göstermek ve teslim etmek; işlemsel e-posta ve WhatsApp mesajları göndermek (RSVP onayları, sınır bildirimleri).
  • Kötüye kullanım ve dolandırıcılığı önlemek: ücretsiz planın kötüye kullanımını tespit etmek ve platformu korumak.
  • Ürünü iyileştirmek: neyin işe yaradığını ölçmek, hataları gidermek ve kullanım örüntülerini toplu olarak anlamak.
  • İletişim: desteğe yanıt vermek ve operasyonel iletişim göndermek (açıkça abone olmazsanız pazarlama yok).
  • Yasal yükümlülükleri yerine getirmek (geçerli olduğunda).

4. İşlemenin yasal dayanağı

GDPR (AB/Birleşik Krallık) veya eşdeğer yasalar geçerli olduğunda:

  • Sözleşmenin ifası hesabınızı işletmek ve hizmeti sunmak için.
  • Onay zorunlu olmayan çerezler (analitik ve ilişkilendirme) ve push bildirimleri için.
  • Meşru menfaat kötüye kullanımı önlemek, toplu kullanımı ölçmek ve platformu iyileştirmek için.
  • Yasal yükümlülük bir otorite bilgi istediğinde veya vergi nedenleriyle kayıt tutmamız gerektiğinde.

Türkiye'de yaşıyorsanız işleme, hesabı oluşturduğunuzda veya bu politikayı kabul ettiğinizde verdiğiniz açık rıza kapsamında 6698 sayılı KVKK uyarınca gerçekleştirilir.

5. Verilerinizi kimlerle paylaşıyoruz

Verilerinizi satmıyoruz. Yalnızca hizmeti işletmemize yardımcı olan sağlayıcılarla (veri işleyenler) sözleşme altında ve gereken ölçüde paylaşırız.

İstediğinizde (örneğin etkinliğinize bir iş birlikçi davet ettiğinizde), yasal olarak yetkili bir otorite gerektirdiğinde veya bir güvenlik olayını araştırmak için gerekli olduğunda da paylaşırız.

6. Adımıza veri işleyen sağlayıcılar

Mevcut işleyen listesi. Sağlayıcı eklendiğinde veya değiştirildiğinde güncellenir.

SağlayıcıİşlevKonum
Amazon Web Services (S3, Lambda, CloudFront, SES, MediaConvert)Altyapı, dosyalar, e-postaABD (us-east-1)
MongoDB AtlasAna veritabanıABD
Auth0 (Okta, Inc.)Hesap kimlik doğrulamaABD
Meta Platforms, Inc.WhatsApp Business (2026'da Twilio'nun yerini alıyor)İrlanda / ABD
Twilio, Inc.WhatsApp (geçiş döneminde)ABD
Lemon SqueezyPremium ödeme işlemeABD / Birleşik Krallık
Stripe, Inc.Ödeme işleme (sınırlı kullanım)ABD / İrlanda
Google Maps PlatformKonum coğrafi kodlamasıABD
Google Analytics 4 ve Tag ManagerToplu analizABD
Cloudflare, Inc.Hafif web analitiğiABD
Sentry (Functional Software, Inc.)Hata izlemeABD
OpenAIİçerik üretimi (yönetici dahili kullanımı)ABD
ipapi.coIP coğrafi konumu (yedek)ABD

7. Uluslararası aktarımlar

Ana altyapımız Amerika Birleşik Devletleri'ndedir (AWS us-east-1). ABD dışında yaşıyorsanız verileriniz ABD'ye aktarılır ve orada işlenir.

AB/Birleşik Krallık'tan aktarımlar için sağlayıcılarımızın şartlarına dahil ettiği Standart Sözleşme Maddelerine (SCC) dayanırız.

8. Verilerinizi ne kadar saklarız

  • Davetiye taslakları (tarihsiz veya konumsuz) son düzenlemeden iki gün sonra otomatik silinir.
  • Etkin olmayan ücretsiz davetiyeler (altı aydan fazla görüntülenmemiş ve altı aydan eski) ilişkili tüm verilerle birlikte otomatik silinir.
  • Premium (ücretli) davetiyeler siz silene veya hesabınızı kapatana kadar süresiz saklanır.
  • Hesap verileri hesabınız etkin olduğu sürece saklanır. Kapattığınızda ilişkili veriler 30 gün içinde silinir, yasal yükümlülük gerektirdiği durumlar hariç (örneğin bazı yargı bölgelerinde vergi kayıtları 5 yıla kadar).
  • Yayınlanmış genel değerlendirmeler kaldırılmasını talep etmediğiniz sürece görünür kalır.

9. Haklarınız

Şu haklara sahipsiniz:

  • Kişisel verilerinize erişim.
  • Yanlış veya eksik verileri düzeltme.
  • Verilerinizi silme ('unutulma hakkı'), yasal saklama yükümlülüğü dışında.
  • Belirli durumlarda işlemeyi kısıtlama veya itiraz etme.
  • Verilerinizi yapılandırılmış formatta başka bir sağlayıcıya taşıma.
  • Onayı geri çekme (önceki işlemenin hukukiliğini etkilemez).
  • Ülkenizin veri koruma otoritesine şikayet sunma.

Haklarınızı kullanmak için duribe@invitiapp.com adresine yazın. 30 gün içinde yanıtlarız.

10. Çerezler ve benzer teknolojiler

Hizmeti çalıştırmak, tercihlerinizi hatırlamak ve kullanımı ölçmek için çerezler kullanırız. Tam liste Çerez Politikamızda.

11. Güvenlik

Makul teknik ve organizasyonel önlemler uygularız: aktarımda şifreleme (TLS), Auth0 tarafından yönetilen kimlik doğrulama, rol tabanlı erişim kontrolleri, veritabanı yedekleri ve üretim hata izleme. Hiçbir çevrimiçi sistem %100 güvenli değildir; sorun fark ederseniz gizlilik iletişim adresine yazın.

12. Reşit olmayanlar

Platform 13 yaşın altındaki çocuklara yönelik değildir. Bu yaşın altındaki çocuklardan bilerek veri toplamayız; bir çocuğun bize veri sağladığını düşünüyorsanız silmek için iletişime geçin.

Hesap oluşturmak için en az 18 yaşında veya yargı bölgenizdeki yasal yaşta olmalısınız. Reşit olmayanları konuk olarak davet eden bir ev sahibiyseniz, ebeveyn veya vasilerinden izin almaktan siz sorumlusunuz.

13. Politikadaki değişiklikler

Bu politikayı güncellersek yeni sürümü burada yayınlar ve 'Son güncelleme' tarihini değiştiririz. Önemli değişiklikler haklarınızı etkiliyorsa yürürlüğe girmeden önce e-posta veya platformda bildiririz.

14. İletişim

Kişisel verilerinizle veya bu politikayla ilgili her şey için duribe@invitiapp.com. Genel destek: duribe@invitiapp.com.