Gizlilik Politikası

Veri sorumlusu

MenuPort hizmetini işleten taraf veri sorumlusudur ve aşağıdaki iletişim adresinden ulaşılabilir.

Bu politika 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki aydınlatma yükümlülüğünü karşılamak üzere hazırlanmıştır.

İki farklı kullanıcı, iki farklı veri

MenuPort'de iki tür kullanıcı vardır ve haklarında işlenen veriler birbirinden tamamen ayrıdır: menüsünü yöneten restoran sahipleri (hesap açar) ve QR kodu okutup menüye bakan müşteriler (hesap açmaz).

Restoran sahiplerinden işlenen veriler

Bu veriler hesabın oluşturulması, hizmetin sunulması ve güvenliğin sağlanması için gereklidir.

Rezervasyon yapan misafirlerden işlenen veriler

Bu bilgiler seçtiğiniz restorana rezervasyonu iletmek ve restoranın rezervasyonu yönetebilmesini sağlamak için işlenir. Restoran, rezervasyon formunda kendi aydınlatma metni ve rezervasyon koşulları bağlantılarını gösterebilir.

Menü ziyaretçilerinden işlenen veriler

Menüyü görüntüleyen müşteriler için hesap oluşturulmaz, çerez kullanılmaz, reklam kimliği veya cihaz parmak izi üretilmez, farklı siteler arasında takip yapılmaz. Yalnızca restoranın kendi menüsünü iyileştirmesine yarayan toplam sayımlar tutulur:

Bu sayımlar kişiye bağlanamaz

Tutulan kayıtlar tek tek kişilere değil, restoranın menüsüne aittir ve “bu ürüne 40 kez bakıldı” gibi toplamlardan ibarettir. Ziyaretçiye ait bir kimlik üretilmediği için bu sayımlar belirli bir kişiyle ilişkilendirilemez.

Tarayıcının `sessionStorage` alanı yalnızca aynı olayın tek ziyarette birden fazla sayılmasını önlemek için kullanılır. Burada saklanan değer bir işaretten ibarettir, cihazdan dışarı çıkmaz ve sekme kapandığında silinir; kalıcı bir tanımlayıcı değildir.

Analitik uç noktasındaki kötüye kullanım sınırı için IP adresinden üretilen kesilmiş bir SHA-256 özeti, bir dakikalık sayaç penceresiyle birlikte geçici olarak veritabanında tutulur. Ham IP adresi bu sayaç belgesine yazılmaz; sayaçlar yaklaşık 16 dakika sonra süre aşımına girer ve 15 dakikada bir çalışan temizlik işiyle silinir. Özet, bu kısa dönem içinde aynı kaynaktan gelen istekleri ilişkilendirebildiğinden anonim değil, geçici takma adlı veridir.

İşleme amaçları ve hukuki dayanak

Aktarılan taraflar ve yurt dışına aktarım

Hizmet, altyapı sağlayıcıları üzerinden sunulur ve bu kapsamda veriler aşağıdaki taraflarca işlenir:

Yurt dışına aktarım hakkında

Yukarıdaki sağlayıcıların bir kısmı Türkiye dışında yerleşiktir ve teknik destek, yedekleme veya işleme süreçleri kapsamında verilere yurt dışından erişilebilir. Bu nedenle kişisel verileriniz yurt dışına aktarılabilir.

Aktarım, KVKK md. 9 ve GDPR Bölüm V kapsamında; sağlayıcıların standart sözleşme hükümleri ve eşdeğer güvenlik taahhütleri esas alınarak gerçekleştirilir. Hizmeti kullanmanız bu aktarımı kapsar; aktarımı istemiyorsanız hizmeti kullanmamanız gerekir.

Saklama süreleri

Hesabınızı uygulama içindeki Profil ekranından silebilirsiniz. Hesap silindiğinde restoranlarınız, menüleriniz, ürünleriniz, yüklediğiniz görseller, üretilen 3D modeller ve ilgili eğitim arşivi dosyaları kalıcı olarak silinir. Satın alınan 3D hakları silinen hesaba bağlı olduğundan kullanılamaz, başka hesaba aktarılamaz ve geri yüklenemez; emredici tüketici hakları saklıdır. İşlem güvenliği, iade/itiraz yönetimi veya mali/yasal yükümlülükler için gerekli sınırlı mağaza işlem kayıtları yukarıdaki amaçlarla tutulabilir. Tek bir restoranı sildiğinizde o restorana ait arşiv de silinir. Kaynak fotoğraf kopyaları normal koşullarda en geç 30 gün içinde otomatik silinir; model arşivi silme işlemine kadar tutulur. Silinen veriler yukarıdaki yedek süreleri dolduğunda yedeklerden de tamamen kaybolur.

Haklarınız

KVKK md. 11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

Haklarınızı nasıl kullanırsınız

Menü içeriğinizi ve hesap bilgilerinizi uygulama üzerinden düzenleyebilir, hesabınızı dilediğiniz zaman silebilirsiniz. Diğer talepleriniz için aşağıdaki iletişim adresine yazmanız yeterlidir; başvurular yasal süreler içinde yanıtlanır.

Başvurunuzun sonucundan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

Güvenlik

Veriler aktarım sırasında şifrelenir, yetkilendirme kuralları her kiracının verisini diğerlerinden yalıtır ve sunucu tarafındaki kayıtlara istemciler doğrudan yazamaz. Bununla birlikte hiçbir sistemin mutlak güvenlik sağlayamayacağını belirtmek gerekir; bir güvenlik olayı yaşanması hâlinde mevzuatın öngördüğü bildirimler yapılır.

Çocuklar

MenuPort işletmelere yönelik bir hizmettir ve 18 yaşından küçüklere yönelik değildir. Bilerek çocuklardan veri toplanmaz.

Değişiklikler

Bu politika güncellendiğinde yukarıdaki tarih değişir. Kapsamı etkileyen önemli değişikliklerde uygulama içinden ayrıca bilgilendirme yapılır.

İletişim ve başvuru

Gizlilikle ilgili soru ve talepleriniz için: info@sorin.tech