Gizlilik politikası
Hangi kişisel verileri neden işlediğimizi, kimlerle paylaştığımızı ve haklarınızı sade bir dille anlattık.
Veri sorumlusu
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında aydınlatma yükümlülüğümüzü yerine getirmek için hazırlanmıştır. Veri sorumlusu [Şirket unvanı] (“QR Menu”, “biz”) olup adresi [Açık adres], vergi bilgisi [Vergi dairesi / VKN] şeklindedir. Sorularınız için bize [email protected] adresinden ulaşabilirsiniz.
Hangi verileri işliyoruz
İşletme hesabı sahipleri
- Hesap bilgileri: ad, soyad, e-posta adresi, işletme adı ve şifrenizin geri çevrilemez özeti (şifrenizin kendisini saklamayız).
- Google ile giriş yaparsanız: Google hesap kimliğiniz, adınız ve e-posta adresiniz.
- İşletme ve menü içerikleri: ürün adları, açıklamalar, fiyatlar, görseller, logo, adres, telefon, çalışma saatleri ve Wi-Fi bilgisi.
- Fatura bilgileri: plan, fatura tutarları, fatura tarihleri ve ödeme durumu.
- Destek yazışmaları: destek taleplerinde bize yazdıklarınız.
- Güvenlik kayıtları: hatalı giriş denemelerini sınırlamak için IP adresinizin tek yönlü özeti (15 dakika tutulur) ve oturum çerezi.
Menüyü görüntüleyen misafirler
QR kodu okutarak menüyü görüntüleyen kişilerden ad, telefon, konum gibi kişisel veri toplamıyoruz ve menü sayfalarında çerez kullanmıyoruz. Bağlantı sırasında IP adresi, sitenin teknik altyapısı (barındırma ve Cloudflare) tarafından güvenlik amacıyla işlenebilir.
QR ile sipariş veren misafirler
İşletme Medium paketi kullanıyorsa misafir menüden sipariş verebilir veya hesap isteyebilir. Bu durumda yalnızca siparişi ulaştırmak için gereken bilgiler işlenir: masa numarası, sipariş içeriği, çıkarılmasını istediği malzemeler, yazdığı notlar ve ödeme tercihi (nakit/kart). Ad, telefon veya ödeme bilgisi istenmez. Aynı cihazdan kısa sürede çok sayıda sahte sipariş verilmesini önlemek için bağlantı adresinin geri çevrilemez özeti 24 saat tutulur. Sepet ve sipariş takibi misafirin kendi tarayıcısında saklanır (bkz. Çerez politikası).
Bu sipariş verileri bakımından veri sorumlusu siparişi alan işletmedir; QR Menu, işletme adına ve onun talimatıyla veri işleyen konumundadır. Sipariş kayıtları işletmenin ciro raporları için işletme hesabı açık olduğu sürece saklanır.
Amaçlar ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK m.5) |
|---|---|
| Hesabınızı oluşturmak, menünüzü yayınlamak, panele giriş sağlamak | Sözleşmenin kurulması ve ifası |
| Faturalama, muhasebe ve vergi kayıtları | Hukuki yükümlülüğün yerine getirilmesi |
| Destek taleplerinizi yanıtlamak | Sözleşmenin ifası |
| Misafir siparişlerini ve hesap isteklerini işletmeye iletmek (işletme adına) | Sözleşmenin ifası (misafir ile işletme arasında) |
| Hesap güvenliği, kötüye kullanımın önlenmesi | Meşru menfaat |
| Tema ve “Beni hatırla” gibi tercihlerin hatırlanması | Açık rıza (çerez tercihleri) |
Kimlerle paylaşıyoruz
Kişisel verilerinizi satmıyor ve reklam amacıyla paylaşmıyoruz. Hizmeti sunabilmek için aşağıdaki hizmet sağlayıcılarla, yalnızca gerekli ölçüde paylaşılır:
- Barındırma sağlayıcısı ([sağlayıcı adı ve sunucu konumu]): verilerin saklandığı sunucular.
- Cloudflare, Inc.: site trafiğini güvenlik ve hız amacıyla ileten içerik dağıtım ağı; ayrıca çerez kullanmayan, kişisel veri saklamayan toplu ziyaret sayımı (Cloudflare Web Analytics) sağlar. Trafik yurt dışındaki sunuculardan geçebileceğinden bu aktarım KVKK m.9 kapsamındadır.
- Google LLC: yalnızca “Google ile giriş” seçeneğini kullanırsanız, kimliğinizi doğrulamak için.
- Yetkili kamu kurumları: mevzuatın zorunlu kıldığı hâllerde.
Ne kadar saklıyoruz
- Hesap ve menü verileri: hesabınız açık olduğu sürece. Hesabınızı sildiğinizde 30 gün içinde silinir.
- Fatura kayıtları: vergi ve ticaret mevzuatının öngördüğü süre boyunca (genellikle 10 yıl).
- Destek yazışmaları: talebin kapanmasından itibaren 2 yıl.
- Hatalı giriş denemesi kayıtları: 15 dakika.
- Misafir siparişleri: işletme hesabı açık olduğu sürece; bağlantı adresi özeti 24 saat.
Haklarınız
KVKK m.11 uyarınca; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini, şartları oluştuğunda silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Başvuru
Taleplerinizi [email protected] adresine kayıtlı e-postanızdan veya [Açık adres] adresine yazılı olarak iletebilirsiniz. Başvurunuzu en geç 30 gün içinde ücretsiz olarak yanıtlarız.
Güvenlik
Şifreler bcrypt ile özetlenerek saklanır, tüm bağlantılar HTTPS ile şifrelenir, oturum çerezi yalnızca sunucu tarafından okunabilir (HttpOnly) ve güvenli bağlantıyla (Secure) gönderilir. Yüklenen görseller yeniden işlenerek kaydedilir; çalıştırılabilir dosya kabul edilmez.
Değişiklikler
Bu metni güncellediğimizde “Son güncelleme” tarihini değiştiririz. Önemli değişiklikleri hesap sahiplerine e-posta ile bildiririz.