Belgenin resmi versiyonu Sırpça'dır.

Diğer dillere yapılan çeviriler yalnızca kolaylık sağlamak amacıyla yayınlanmaktadır. Çeviri ile Sırpça versiyon arasında uyuşmazlık olması durumunda, Sırpça versiyon geçerli sayılır.

Gizlilik Politikası

Yürürlüğe giriş tarihi: 01.03.2026
Son güncelleme: 01.03.2026

Bu Gizlilik Politikası (“Politika”), ZURKA CE BITI DOO (“Evenda”, "biz", "bize") evenda.io web sitesi, ilgili alt alan adları, kişisel hesap, etkinlik sayfaları, ödeme sayfaları, API, entegrasyonlar, e-posta bildirimleri ve diğer Evenda hizmetleri kullanılırken kişisel verileri nasıl topladığını, kullandığını, sakladığını, aktardığını ve başka şekillerde işlediğini açıklamaktadır.

Lütfen siteyi ve hizmeti kullanmaya başlamadan önce bu Politikayı dikkatlice okuyunuz.

1. Biz kimiz

Evenda web sitesi ve hizmetinin işletmecisi:

ZURKA CE BITI DOO
PIB: 114432064
MB: 22023195
Belgrad, Kraljice Natalije 11, Sırbistan
E-posta: [email protected]

Yürürlükteki kişisel verilerin korunmasına ilişkin mevzuat kapsamında Evenda şu adla faaliyet gösterebilir:

  • bağımsız veri sorumlusu — veri işleme amaçlarını ve araçlarını kendimiz belirlediğimizde;
  • veri sorumlusu adına veri işleyen — müşteriler, katılımcılar veya diğer kişilerin verilerini veri sorumlusu adına işlediğimizde;
  • özellikle güvenlik, suistimalin önlenmesi, abonelik faturalandırması, analitik, olay günlükleri, destek, yasal yükümlülüklerin yerine getirilmesi ve Evenda'nın haklarının korunması ile ilgili belirli veri kategorileri konusunda ayrı bir kontrolör olarak.

2. Evenda'nın rolüne ilişkin önemli bir açıklama

Evenda, etkinlik organizatörleri için bir SaaS platformudur.

Etkinlik organizatörü, etkinlik duyurusu, bilet satışı, sipariş alımı ve katılımcı yönetimi için Evenda'yı kullanıyorsa:

  • Aksi açıkça belirtilmedikçe, Evenda bilet satıcısı değildir;
  • bilet satın alma sözleşmesi, alıcı ile organizatör arasında yapılır;
  • bilet ödemesi, organizatörün banka hesabına, ödeme sistemi hesabına veya kendisine ait diğer ödeme bilgilerine yapılır;
  • belirli veri işleme senaryosuna bağlı olarak, organizatör, alıcıların ve etkinliğinin katılımcılarının verilerinin bağımsız denetleyicisi olabilir.

Bu, Evenda'nın verilerin bir kısmı konusunda bilet satış işleminin tarafı değil, teknik altyapı sağlayıcısı olarak hareket ettiği anlamına gelir.

3. Hangi verileri toplayabiliriz

Evenda ile nasıl etkileşim kurduğunuza bağlı olarak, aşağıdaki veri kategorilerini işleyebiliriz.

3.1.

web sitesinin ziyaretçilerine ait veriler
  • IP adresi;
  • tarayıcı, cihaz, işletim sistemi ve dil bilgileri;
  • çerezler, oturum tanımlayıcıları ve benzeri teknik veriler;
  • ziyaret edilen sayfalar, tıklamalar, yönlendirme kaynakları, ziyaret süresi ve siteyle etkileşim bilgileri;
  • geri bildirim, abonelik veya talep formlarına girdiğiniz bilgiler.

3.2. Organizatörlerin bilgileri

  • ad ve soyad;
  • e-posta, telefon ve diğer iletişim bilgileri;
  • hesap ve oturum açma bilgileri;
  • şirket adı, kayıt ve vergi bilgileri, adres, banka hesap bilgileri;
  • organizatör ekibi ve atanan roller hakkında bilgiler;
  • fatura bilgileri, tarife bilgileri, abonelik durumu ve Evenda kullanımı için yapılan ödemeler;
  • doğrulama, kontrol, destek veya onboarding sürecinde sağlanan bilgiler.

3.3.

müşterileri ve katılımcılarının verileri

Bir müşteri veya katılımcı etkinlik sayfası, ödeme sayfası, kayıt formu veya biletle etkileşime girdiğinde, Evenda altyapısı aracılığıyla aşağıdakiler işlenebilir:

  • ad ve soyad;
  • e-posta;
  • telefon;
  • sipariş ve bilet bilgileri;
  • etkinlik, seans, bilet kategorisi, yer, fiyat, promosyon kodu ve sipariş durumuna ilişkin bilgiler;
  • organizatörün sipariş veya kayıt formunda talep ettiği ek bilgiler;
  • bildirimlerin, biletlerin, QR kodlarının, onayların ve hizmet mesajlarının gönderilmesi için gerekli bilgiler;
  • sipariş, bilet veya etkinlikle ilgili etkileşim geçmişi.

3.4. Ödeme bilgileri

Evenda, standart hizmet modelinde bilet ücretlerini kendi hesaplarına almamaktadır.

Biletlere ilişkin ödeme bilgileri (banka kartı bilgileri, cüzdan bilgileri veya diğer ödeme bilgileri dahil) genellikle ilgili ödeme sağlayıcısı, banka veya organizatör tarafından kendi sistemleri kapsamında işlenir.

Evenda, sınırlı ödeme metaveri alabilir; örneğin:

  • ödeme durumu;
  • işlem kimliği;
  • ödeme yöntemi türü;
  • tutar;
  • işlem tarihi ve saati;
  • ödeme sonucunun arayüzde gösterilmesi için gerekli teknik durumlar.

Evenda aboneliğinin ödemesi için faturalandırma, fatura düzenleme, ödeme onayı, muhasebe ve destek hizmetleri için gerekli verileri işleyebiliriz.

3.5. Destek ve iletişim bilgileri

  • destek taleplerinin içeriği;
  • gönderdiğiniz ekler ve belgeler;
  • e-posta, formlar, sohbet veya diğer iletişim kanalları üzerinden yapılan yazışmalar;
  • talebin inceleme sürecine ilişkin kayıtlar.

3.6. Güvenlik ve suistimal önleme bilgileri

  • erişim ve olay günlükleri;
  • şüpheli faaliyetlere ilişkin veriler;
  • web sitesi, hesaplar ve altyapıyı korumak için kullanılan teknik uyarılar;
  • ihlaller, şikayetler, dolandırıcılık, kötüye kullanım veya diğer olayların soruşturulması için gerekli bilgiler.

4. Veri kaynakları

Kişisel verileri şu kaynaklardan elde edebiliriz:

  • doğrudan sizden;
  • organizatörden, Evenda aracılığıyla etkinliğiyle etkileşim kuruyorsanız;
  • ekibinizden veya iş arkadaşlarınızdan, sizi organizatörün hesabına davet ettiklerinde;
  • ödeme sağlayıcılarından, bankalardan, e-posta sağlayıcılarından ve diğer ortaklardan, hizmetin çalışması için gerekli olduğunda;
  • site ve hizmetin kullanımı sırasında otomatik olarak;
  • doğrulama, güvenlik, yasalara uyum veya Evenda'nın haklarının korunması için gerekli olduğunda, kamuya açık kaynaklardan.

5. Veri işleme amaçları

Kişisel verileri aşağıdaki amaçlarla işleyebiliriz:

  • siteye ve hizmete erişim sağlanması;
  • hesapların oluşturulması ve yönetimi;
  • organizatörlere platform işlevlerinin sunulması;
  • etkinliklerin ayarlanması, yönetilmesi ve yayınlanması;
  • siparişlerin, biletlerin, kayıtların, bildirimlerin ve hizmet iletişimlerinin işlenmesi;
  • kullanıcı desteği;
  • kullanıcı veya organizatör ile yapılan sözleşmenin yerine getirilmesi;
  • abonelik, faturalandırma, fatura kesme ve Evenda kullanımı için yapılan ödemelerin muhasebeleştirilmesi;
  • web sitesi, barındırma, API, entegrasyonlar ve uygulamaların çalışmasının sağlanması;
  • güvenliğin sağlanması, dolandırıcılık, spam, kötüye kullanım ve diğer suistimallerin önlenmesi;
  • eylemlerin günlüğe kaydedilmesi ve denetlenmesi;
  • analitik, arayüzlerin, işlevselliğin ve hizmet kalitesinin iyileştirilmesi;
  • yasal yükümlülüklerin yerine getirilmesi;
  • yasal taleplerin belirlenmesi, uygulanması ve korunması;
  • zorunlu hizmet bildirimlerinin gönderilmesi;
  • yasaların izin verdiği ve gerekli gerekçenin bulunduğu durumlarda pazarlama mesajlarının gönderilmesi.

6. İşlemenin hukuki dayanakları

Duruma bağlı olarak, verileri aşağıdaki gerekçelerden birine veya birkaçına dayanarak işliyoruz:

  • sözleşmenin ifası veya sözleşme imzalanmadan önceki işlemler;
  • yasal yükümlülüğün yerine getirilmesi;
  • Evenda’nın veya üçüncü bir tarafın meşru menfaati (bu menfaatin sizin hak ve özgürlüklerinizden daha ağır basmaması kaydıyla);
  • yasalarca gerekli olması halinde rıza;
  • ilgili mevzuatın izin verdiği diğer gerekçeler.

6.1. Genellikle sözleşmenin ifasına ne zaman dayanırız?

  • hesap oluşturma ve yönetimi;
  • hizmetin özelliklerine erişim sağlanması;
  • hizmet bildirimlerinin gönderilmesi;
  • Evenda kullanımıyla ilgili taleplerin işlenmesi;
  • abonelik ve faturalandırma işlemleri.

6.2. Genellikle meşru menfaate dayandığımız durumlar

  • web sitesi ve altyapının korunması;
  • dolandırıcılık, suistimal ve ihlallerin önlenmesi;
  • hizmet desteği ve iyileştirme;
  • iç yönetim;
  • anlaşmazlıklar, şikayetler ve soruşturmalarda Evenda'nın haklarının korunması;
  • hizmetin geliştirilmesi için gerekli sınırlı analitik.

6.3. Genellikle ne zaman rızaya dayanırız?

  • Yasal olarak rıza gerektiren durumlarda, gerekli olmayan çerezler ve benzer teknolojiler;
  • belirli pazarlama iletişimleri;
  • yasaların açıkça gerektirdiği diğer durumlar.

7. Evenda ne zaman veri sorumlusu, ne zaman veri işleyicisi olur?

Evenda'nın rolü, işleme bağlamına göre değişir.

7.1. Evenda,

'un veri sorumlusu olarak

Evenda, verileri işlerken genellikle bağımsız bir denetleyici olarak görev yapar:

  • organizatörler ve ekip üyeleri;
  • abonelikler, tarifeler, faturalar ve SaaS ödemeleri;
  • destek ve kullanıcılarla iletişim;
  • güvenlik, günlükler, dolandırıcılıkla mücadele ve kötüye kullanım önleme;
  • Evenda hizmetinin kullanım analitiği;
  • yasal uyumluluk ve Evenda'nın haklarının korunması.

7.2. Evenda, organizatör

adına veri işleyen olarak

Evenda, organizatörün veri işleme amacıyla platformu kullandığı durumlarda veri işleyici olarak hareket edebilir:

  • bilet satın alanlar;
  • etkinlik katılımcıları;
  • konuklar, ziyaretçiler, kayıtlı kullanıcılar;
  • organizatör tarafından oluşturulan ek formları dolduran kişiler;
  • belirli bir etkinlikle ilgili bilet, QR kodu, kayıt ve bildirimleri alan kişiler.

Bu tür durumlarda organizatör, işleme faaliyetinin temel amaçlarını belirler; örneğin etkinlik düzenleme, bilet satışı, katılımcıların kaydı, katılımcılarla iletişim, iade işlemleri ve müşteri hizmetleri.

7.3. Organizatörün özel rolü

Etkinlik organizatörü, etkinliği kapsamında alıcıların ve katılımcıların verilerinin bağımsız denetleyicisi olabilir; buna şunlar dahildir:

  • veri toplama amaçlarının açıklaması;
  • sipariş veya kayıt formunun içeriği;
  • giriş kuralları;
  • iadeler;
  • etkinlikle ilgili iletişim;
  • bilet satışıyla ilgili vergi ve diğer yasal yükümlülükler.

Sorunuz belirli bir etkinlik, rezervasyon veya biletle ilgiliyse, bazı durumlarda ilgili işlemleri yürüten taraf olarak doğrudan organizatöre başvurmanız gerekebilir.

8. Verileri kimlere aktarabiliriz

Kişisel verileri aşağıdaki alıcı kategorilerine aktarabiliriz:

  • etkinlik organizatörlerine;
  • organizatör ekibi üyelerine, kendilerine verilen erişim hakları sınırları dahilinde;
  • barındırma sağlayıcılarına, bulut sağlayıcılarına, CDN ve altyapı yüklenicilerine;
  • e-posta, SMS ve iletişim sağlayıcılarına;
  • analiz ve izleme sağlayıcılarına;
  • ödeme sağlayıcılarına, bankalara ve finansal aracılara — abonelik faturalandırması veya teknik durum senkronizasyonu için gerekli olduğu ölçüde;
  • destek, CRM ve yardım masası araçları sağlayıcılarına;
  • güvenlik, dolandırıcılıkla mücadele, günlük kaydı ve denetim yüklenicilerine;
  • avukatlara, denetçilere, muhasebecilere ve diğer danışmanlara;
  • devlet kurumları, mahkemeler, kolluk kuvvetleri, düzenleyici ve denetim kurumları, eğer bunu yasal olarak yapmak zorunda kalırsak veya Evenda'nın, kullanıcıların ya da üçüncü şahısların haklarını korumak için;
  • alıcıya veya organizatöre — talebin yerine getirilmesi, anlaşmazlığın çözülmesi, siparişin onaylanması, iade, şikayet veya talebin değerlendirilmesi için gerekli olduğunda.

Kişisel verileri ayrı bir ticari ürün olarak satmıyoruz.

9. Uluslararası veri aktarımı

Kullanılan altyapı ve iş ortaklarına bağlı olarak, kişisel verileriniz hizmeti kullandığınız ülkenin sınırları dışına aktarılabilir veya işlenebilir; buna Evenda’nın sunucularının, iş ortaklarının veya teknik sağlayıcılarının bulunduğu ülkeler de dahildir.

Belirli bir veri aktarımı için özel yasal mekanizmaların uygulanması gerekiyorsa, yasada öngörülen dayanakları kullanacağız; bunlar arasında şunlar yer almaktadır:

  • uygun olduğu durumlarda yeterli koruma düzeyine ilişkin karar;
  • standart sözleşme hükümleri;
  • ilgili mevzuat uyarınca kabul edilebilir diğer mekanizmalar.

10. Verilerin saklanma süreleri

Kişisel vereleri, toplanma amaçları için gerekli olan süreden daha uzun süre saklamıyoruz; ancak yasalarca başka bir süre öngörülmüşse veya izin veriliyorsa bu durum istisnadır.

Saklama süresi, veri kategorisine ve işleme bağlamına göre değişir. Örneğin:

  • Hesap verileri — hesabın geçerlilik süresi boyunca ve hesabın kapatılmasından sonraki makul bir süre boyunca;
  • sözleşme ve fatura verileri — sözleşmenin ifası, muhasebe ve vergi kayıtları ile yasal gerekliliklerin yerine getirilmesi için gerekli süre boyunca;
  • destek verileri — taleplerin işlenmesi, iç kalite kontrolü, hakların korunması ve yasal yükümlülüklerin yerine getirilmesi için gerekli süre boyunca;
  • teknik günlükler ve güvenlik verileri — güvenlik, olayların araştırılması ve hizmetin korunması için makul olarak gerekli olan süre boyunca;
  • organizatörün talimatı üzerine işlenen müşteri ve katılımcı verileri — organizatörün talimatlarına, hizmet şartlarına ve geçerli yasal gerekliliklere uygun olarak.

Yürürlükteki süre dolduktan sonra, yasal olarak daha fazla saklanması gerekmedikçe veriler silinir, kimlik bilgileri gizlenir veya başka bir şekilde kimlik tespitine imkan vermeyecek bir forma dönüştürülür.

11. Çerezler ve benzer teknolojiler

Evenda, aşağıdaki amaçlarla çerezler, piksel etiketleri, yerel depolama ve benzeri teknolojileri kullanır:

  • web sitesinin çalışmasını sağlamak ve oturum açma işlemleri;
  • kullanıcı ayarlarını kaydetmek;
  • hizmetin güvenliği ve istikrarı;
  • analiz ve işlevselliği iyileştirmek;
  • pazarlama ve etkinlik ölçümü (yasa tarafından izin verildiği ve gerekli gerekçe bulunduğu durumlarda).

Kullanılan teknolojiler, bunların kullanım amaçları ve mevcut ayarlar hakkında ayrıntılı bilgi, Çerez Politikası'nda ve uygun olduğu durumlarda çerez ayarları arayüzünde yer almaktadır.

12. Haklarınız

Yürürlükteki mevzuata ve verilerin işlendiği somut bağlama bağlı olarak, aşağıdaki haklara sahip olabilirsiniz:

  • verilerinize erişim talebinde bulunmak;
  • yanlış veya eksik verilerin düzeltilmesini talep etmek;
  • verilerin silinmesini talep etmek;
  • işleme faaliyetinin sınırlandırılmasını talep etmek;
  • işleme, meşru menfaate dayalı ise itiraz etmek;
  • işleme rızaya dayalı ise rızayı geri çekmek;
  • uygunsa verilerin taşınabilirliğini talep etmek;
  • bu hak geçerliyse, yalnızca otomatik işlemeye dayalı bir kararın konusu olmamak;
  • yetkili denetim makamına şikayette bulunmak.

Evenda, organizatörün talimatı doğrultusunda veri işleyen olarak verilerinizi işliyorsa, talebinizi organizatöre iletebilir veya gerekirse talebin işlenmesine organizatörü dahil edebiliriz.

13. Haklarınızı nasıl kullanabilirsiniz?

Kişisel verilerle ilgili taleplerinizi şu adrese iletebilirsiniz: [email protected]

Verilerinizin korunması ve yetkisiz ifşanın önlenmesi için gerekliyse, kimliğinizi doğrulamanızı isteyebiliriz.

Talebinizi, ilgili mevzuatta öngörülen süreler ve usuller çerçevesinde değerlendireceğiz.

14. Denetim makamına yapılan şikayetler

Kişisel verilerinizin işlenmesinin ilgili mevzuata aykırı olduğunu düşünüyorsanız, yetkili denetim makamına şikayette bulunma hakkınız vardır.

Sırbistan Cumhuriyeti için bu kurum şudur:

Kamu Yararına Bilgiler ve Kişisel Verilerin Korunması Komiseri
15 Kral Aleksandar Bulvarı, 11120 Belgrad, Sırbistan
Web sitesi: poverenik.rs
E-posta: [email protected]

Durumunuz başka bir ülkenin veya yargı yetkisinin hukukuna tabi ise, ilgili mevzuat tarafından öngörülmüşse, olağan ikamet ettiğiniz yer, çalıştığınız yer veya ihlalin gerçekleştiği yerdeki yetkili denetim makamına da başvurabilirsiniz.

15. Veri güvenliği

Evenda, verilerin niteliği, işlemeyle ilgili riskler ve mevcut teknolojiler dikkate alınarak kişisel verileri korumak için makul teknik ve organizasyonel önlemler almaktadır.

Bu önlemler şunları içerebilir:

  • erişim kontrolü;
  • kimlik doğrulama ve hesap yönetimi;
  • olay günlüğü;
  • yedekleme;
  • uygun olduğu durumlarda veri şifreleme ve aktarım güvenliği;
  • güvenlik izleme;
  • iç olay müdahale prosedürleri.

Bununla birlikte, hiçbir veri aktarım veya depolama yöntemi mutlak güvenliği garanti edemez.

16. Çocukların verileri

Evenda hizmeti, yürürlükteki mevzuata aykırı olarak çocuklar tarafından tek başına kullanılmak üzere tasarlanmamıştır.

Çocuğun bize kişisel verilerini yasaya aykırı bir şekilde sağladığını düşünüyorsanız, lütfen [email protected] adresinden bizimle iletişime geçin; konuyu inceleyerek verilerin silinmesi veya başka bir uygun önlem alınması konusunda karar vereceğiz.

Çocuklara yönelik etkinlikler için Evenda'yı kullanan organizatörler, gerekli onayların alınması ve gerekirse yasal temsilcilerin bilgilendirilmesi dahil olmak üzere, reşit olmayanların verilerinin işlenmesine ilişkin yasalara uymaktan kendileri sorumludur.

17. Üçüncü taraf siteler ve hizmetler

Evenda web sitesi ve hizmeti, üçüncü tarafların web sitelerine, hizmetlerine, uygulamalarına ve platformlarına bağlantılar içerebilir.

Bu Politika, söz konusu üçüncü taraf kaynaklar için geçerli değildir. Kullanmaya başlamadan önce bu kaynakların kendi şartlarını ve gizlilik politikalarını incelemenizi öneririz.

18. Politika Değişiklikleri

Evenda, bu Politikayı zaman zaman değiştirme hakkına sahiptir.

Güncel sürüm her zaman web sitemizde yayınlanır. Değişiklikler önemli nitelikteyse, kullanıcıları uygun bir şekilde, örneğin web sitesi, e-posta veya kişisel hesapları aracılığıyla bilgilendirmeye çalışacağız.

Yeni sürümün yürürlüğe girmesinden sonra siteyi veya hizmeti kullanmaya devam etmeniz, güncellenen Politikayı okuduğunuz anlamına gelir.

19. İletişim

Bu Politika veya kişisel verilerin işlenmesiyle ilgili sorularınız varsa, bizimle iletişime geçebilirsiniz:

ZURKA CE BITI DOO
PIB: 114432064
MB: 22023195
Belgrad, Kraljice Natalije 11, Sırbistan
[email protected]