Amaç ve Kapsam
İşbu Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni ("Aydınlatma Metni"), RESTODAN tarafından sunulan mobil uygulamalar, web uygulamaları, yönetim panelleri, API servisleri, QR menü sistemleri, rezervasyon sistemleri, sipariş yönetim sistemleri, artırılmış gerçeklik özellikleri ve diğer dijital hizmetler kapsamında işlenen kişisel verilere ilişkin olarak hazırlanmıştır.
Bu Aydınlatma Metni; son kullanıcılar, restoran iş ortakları, restoran yetkilileri ve çalışanları, kurye iş ortakları, entegratörler, tedarikçiler, ziyaretçiler ve Platformu kullanan diğer ilgili kişileri kapsar.
Bu metnin amacı, kişisel verilerin hangi amaçlarla işlendiği, hangi hukuki sebeplere dayandığı, kimlere aktarılabileceği, ne kadar süre saklanabileceği ve ilgili kişilerin haklarının neler olduğu konusunda şeffaf bilgilendirme sağlamaktır.
Bu metin açık rıza metni değildir. Açık rıza gerektiren işlemler için ayrıca açık rıza ve izin tercihleri alınabilir.
Veri̇ Sorumlusu / Data Controller
Kişisel verileriniz, veri sorumlusu sıfatıyla RESTODAN tarafından işlenmektedir.
Veri sorumlusuna ilişkin bilgiler aşağıdaki gibidir:
- Unvan: RESTODAN
- Adres: [Şirket Adresi]
- E-posta: kvkk@restodan.com
- Web sitesi: www.restodan.com
Avrupa Birliği veya Avrupa Ekonomik Alanı kapsamındaki kullanıcılar bakımından gerekli olması halinde GDPR temsilcisi veya veri koruma irtibat kişisi bilgileri ayrıca duyurulabilir.
Tanimlar
İşbu Aydınlatma Metninde geçen ifadeler aşağıdaki anlamlarda kullanılmıştır:
- Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İlgili kişi: Kişisel verisi işlenen gerçek kişi.
- Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen kişi veya kuruluş.
- Veri işleyen: Veri sorumlusunun talimatları doğrultusunda kişisel veri işleyen kişi veya kuruluş.
- Platform: RESTODAN tarafından sunulan mobil uygulama, web sitesi, yönetim paneli, API servisleri ve ilişkili tüm dijital hizmetler.
- Son kullanıcı: Platform üzerinden restoranları görüntüleyen, sipariş veren, rezervasyon oluşturan veya tüketici hizmetlerinden yararlanan kişi.
- Restoran iş ortağı: Platform üzerinde işletmesini, ürünlerini veya hizmetlerini sunan işletme.
- Kurye iş ortağı: Teslimat hizmetlerini bağımsız olarak gerçekleştiren gerçek veya tüzel kişi.
- Entegratör: RESTODAN tarafından yetkilendirilmiş satış, kurulum, eğitim ve destek hizmetleri sağlayan bağımsız hizmet sağlayıcı.
- Profil: Aynı kullanıcı hesabı altında tanımlanabilen ve farklı yetki, arayüz, işlem alanı veya kullanım amacına sahip kullanıcı görünümünü ifade eder. Bir kullanıcı aynı hesap altında son kullanıcı, restoran sahibi, restoran personeli, kurye veya entegratör profillerinden bir veya birden fazlasına sahip olabilir.
İşlenen Ki̇şi̇sel Veri̇ Kategori̇leri̇
RESTODAN, Platformun kullanımı ve hizmetlerin sunulması kapsamında aşağıdaki kişisel veri kategorilerini işleyebilir:
- Kimlik bilgileri: Ad, soyad, işletme yetkilisi bilgileri, gerektiğinde kimlik doğrulama bilgileri.
- İletişim bilgileri: Telefon numarası, e-posta adresi, adres bilgileri.
- Hesap bilgileri: Kullanıcı adı, parola bilgileri, hesap tercihleri, profil bilgileri, rol ve yetki bilgileri, işletme ilişkileri ve yetkilendirme kayıtları.
- İşlem güvenliği bilgileri: IP adresi, cihaz bilgileri, oturum kayıtları, erişim logları, işlem zamanları.
- Sipariş ve rezervasyon bilgileri: Sipariş içeriği, restoran bilgisi, teslimat adresi, rezervasyon saati, masa bilgisi, sipariş durumu.
- Konum bilgileri: Kullanıcının açık izni veya manuel girişi ile elde edilen adres, yaklaşık konum veya GPS koordinatları.
- Finansal ve ticari bilgiler: Abonelik bilgileri, fatura bilgileri, hakediş bilgileri, hizmet bedeli kayıtları.
- Mesleki ve operasyonel bilgiler: Kurye araç bilgileri, entegratör hizmet kayıtları, restoran personel rolleri, destek talepleri.
- İletişim ve destek kayıtları: Talep, şikayet, mesajlaşma, çağrı veya destek kayıtları.
- Değerlendirme ve yorum bilgileri: Puanlama, yorum, geri bildirim ve memnuniyet kayıtları.
- Görsel ve medya içerikleri: Kullanıcı veya restoran tarafından yüklenen fotoğraf, logo, ürün görseli veya benzeri medya içerikleri.
RESTODAN, hizmetin niteliğine göre tüm kullanıcılar için tüm veri kategorilerini işlemez. İşlenen veriler, kullanıcının rolüne, kullandığı özelliklere ve Platform üzerindeki işlem türüne göre değişebilir.
Ki̇şi̇sel Veri̇leri̇n İşlenme Amaçlari
Kişisel verileriniz aşağıdaki amaçlarla işlenebilmektedir:
- Kullanıcı hesabının oluşturulması ve yönetilmesi,
- Platform hizmetlerinin sunulması,
- Restoran, kurye, entegratör ve diğer iş ortaklığı süreçlerinin yürütülmesi,
- İşletme sahipliği ve işletme yetkilendirme süreçlerinin yönetilmesi,
- Personel, yönetici, servis personeli, mutfak personeli ve benzeri kullanıcı rollerinin oluşturulması ve yönetilmesi,
- QR kod veya benzeri güvenli yetkilendirme yöntemleri ile işletme-personel ilişkisinin kurulması,
- Erişim yetkilerinin tanımlanması, değiştirilmesi ve kaldırılması,
- İşlem güvenliği ve kayıt yükümlülüklerinin yerine getirilmesi,
- Hukuki yükümlülüklerin yerine getirilmesi.
Ki̇şi̇sel Veri̇leri̇n İşlenme Hukuki̇ Sebepleri̇
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve uygulanabilir olduğu ölçüde GDPR kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Sözleşmenin kurulması veya ifası için işlemenin gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
- Bir hakkın tesisi, kullanılması veya korunması için işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat
- Kanunlarda açıkça öngörülmesi
- Açık rıza gerektiren hallerde ilgili kişinin açık rızası
Telefon numarası, e-posta, teslimat adresi, sipariş bilgisi, rezervasyon bilgisi, hesap güvenliği kayıtları ve faturalandırma bilgileri gibi hizmetin sunulması için gerekli veriler kural olarak açık rızaya değil; sözleşmenin kurulması veya ifası, hukuki yükümlülük, hakkın tesisi veya meşru menfaat hukuki sebeplerine dayanılarak işlenir.
Pazarlama iletişimi, isteğe bağlı konum kullanımı, bazı çerez türleri, isteğe bağlı profil oluşturma veya kamuya açık yorum/fotoğraf yayınlama gibi işlemler için ayrıca açık rıza veya izin tercihi alınabilir.
Kullanici Türleri̇ne Göre Veri̇ İşleme
RESTODAN'da kullanıcılar tek bir temel kullanıcı hesabına sahip olabilir. Aynı kullanıcı hesabı altında son kullanıcı, restoran sahibi, restoran personeli, kurye, entegratör veya ileride sunulabilecek diğer profiller tanımlanabilir. İşlenen veri kategorileri kullanıcının sahip olduğu profil ve yetkilere göre değişiklik gösterebilir.
Son kullanıcılar bakımından aşağıdaki veriler işlenebilir:
- Hesap bilgileri
- İletişim bilgileri
- Sipariş ve rezervasyon bilgileri
- Teslimat adresleri
- Konum bilgileri
- Yorum ve değerlendirmeler
- Destek kayıtları
Restoran iş ortakları bakımından aşağıdaki veriler işlenebilir:
- İşletme bilgileri
- Yetkili kişi bilgileri
- Vergi ve fatura bilgileri
- Abonelik kayıtları
- Operasyon ve sipariş kayıtları
- Performans ve destek kayıtları
Kurye iş ortakları bakımından aşağıdaki veriler işlenebilir:
- Kimlik ve iletişim bilgileri
- Araç bilgileri
- Teslimat kayıtları
- Konum bilgileri
- Performans kayıtları
- Destek kayıtları
Entegratörler bakımından aşağıdaki veriler işlenebilir:
- Kimlik ve iletişim bilgileri
- Hizmet kayıtları
- Performans değerlendirmeleri
- Hakediş kayıtları
- Eğitim ve sertifikasyon kayıtları
Ki̇şi̇sel Veri̇leri̇n Aktarilmasi
RESTODAN, kişisel verileri yalnızca hizmetin sunulması, hukuki yükümlülüklerin yerine getirilmesi ve meşru operasyonel ihtiyaçlar kapsamında aktarabilir.
Kişisel veriler aşağıdaki alıcı gruplarına aktarılabilir:
- İlgili restoranlar
- İlgili kuryeler
- İlgili entegratörler
- Ödeme, muhasebe veya faturalandırma hizmet sağlayıcıları
- Bulut altyapı sağlayıcıları
- Teknik servis sağlayıcıları
- Hukuken yetkili kamu kurum ve kuruluşları
- Mahkemeler ve icra makamları
Aktarılan veriler, hizmetin yürütülmesi için gerekli olan veriler ile sınırlı tutulur.
RESTODAN kişisel verileri satmaz, kiralamaz veya ilgisiz üçüncü taraflara ticari amaçlarla devretmez.
Tesli̇mat ve Operasyon Amaçli Veri̇ Paylaşimlari
Sipariş ve teslimat hizmetlerinin yürütülebilmesi amacıyla belirli veriler ilgili restoranlar ve teslimatı gerçekleştirecek kişi veya kuruluşlarla paylaşılabilir.
Bu kapsamda paylaşılabilecek veriler aşağıdakileri içerebilir:
- Ad ve soyad
- Teslimat adresi
- Teslimat notları
- Telefon numarası
- Sipariş bilgileri
- Konum bilgileri
Bu paylaşımlar yalnızca siparişin hazırlanması, teslim edilmesi ve müşteri ile iletişim kurulabilmesi amacıyla yapılır.
RESTODAN, restoranlar ve bağımsız kuryeler arasındaki veri erişimini teknik olarak sınırlandırmaya çalışır ve yalnızca gerekli bilgilerin görüntülenmesini hedefler.
Yurt Dişina Veri̇ Aktarimi
RESTODAN tarafından kullanılan bazı teknik servisler, bulut altyapıları, iletişim servisleri, harita servisleri, e-posta servisleri veya güvenlik servisleri yurt dışında bulunan sunucular üzerinden çalışabilir.
Bu nedenle kişisel veriler, yürürlükteki mevzuatın izin verdiği ölçüde yurt dışına aktarılabilir veya yurt dışındaki sistemlerde işlenebilir.
RESTODAN, yurt dışı veri aktarımı gerçekleştirirken uygulanabilir mevzuat kapsamında gerekli teknik ve idari tedbirleri almaya çalışır.
Yurt dışına veri aktarımı bakımından açık rıza gerektiren durumlarda ayrıca izin veya açık rıza alınabilir.
Avrupa Birliği kullanıcıları bakımından uygun olması halinde Avrupa Komisyonu yeterlilik kararları, standart sözleşme maddeleri veya eşdeğer koruma mekanizmaları kullanılabilir.
Saklama Süreleri̇ ve Veri̇ Mi̇ni̇mi̇zasyonu
RESTODAN, kişisel verileri yalnızca işleme amacı için gerekli olan süre boyunca saklamayı hedefler.
Saklama süreleri aşağıdaki kriterler dikkate alınarak belirlenir:
- Yasal saklama yükümlülükleri
- Vergisel ve mali yükümlülükler
- Uyuşmazlık çözüm süreçleri
- Hizmet güvenliği gereksinimleri
- Meşru menfaat değerlendirmeleri
Örnek olarak sipariş kayıtları, muhasebe kayıtları, faturalandırma kayıtları ve bazı işlem kayıtları ilgili mevzuat gereğince yıllarca saklanabilir.
Saklama süresi sona eren veya işlenme amacı ortadan kalkan veriler, yürürlükteki mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
RESTODAN, veri minimizasyonu ilkesi gereği yalnızca gerekli verileri işlemeyi hedefler.
Ki̇şi̇sel Veri̇leri̇n Güvenli̇ği̇
RESTODAN, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini, açıklanmasını, değiştirilmesini veya kaybolmasını önlemek amacıyla makul teknik ve idari tedbirler almaya çalışır.
Bu kapsamda aşağıdaki tedbirler uygulanabilir:
- SSL/TLS ile veri iletimi güvenliği
- Yetkilendirme ve erişim kontrol sistemleri
- Parola hashleme ve güvenlik mekanizmaları
- Günlükleme ve işlem kayıtları
- Yedekleme ve felaket kurtarma süreçleri
- Güvenlik güncellemeleri ve sistem izleme
- Personel yetkilendirme ve gizlilik yükümlülükleri
Hiçbir elektronik sistemin mutlak güvenlik sağlayamayacağı dikkate alınarak, RESTODAN kişisel verilerin korunması için makul ölçüde gerekli tedbirleri uygulamayı hedefler.
İlgi̇li̇ Ki̇şi̇ni̇n Haklari
İlgili kişiler, yürürlükteki mevzuat kapsamında kişisel verilerine ilişkin belirli haklara sahiptir.
KVKK kapsamında ilgili kişiler aşağıdaki haklara sahiptir:
- Kişisel veri işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- Kanuni şartlar oluştuğunda silinmesini veya yok edilmesini isteme
- Düzeltme veya silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Otomatik sistemler sonucu ortaya çıkan sonuçlara itiraz etme
- Kanuna aykırı işleme nedeniyle zarar doğması halinde tazminat talep etme
GDPR'ın uygulanabildiği durumlarda ilgili kişiler ayrıca veri taşınabilirliği, işleme faaliyetinin sınırlandırılması, işleme faaliyetlerine itiraz edilmesi ve açık rızanın geri çekilmesi gibi haklara da sahip olabilir.
Başvuru ve Hak Kullanimi
İlgili kişiler, kişisel verilerine ilişkin taleplerini yürürlükteki mevzuata uygun şekilde RESTODAN'a iletebilirler.
Başvurular aşağıdaki kanallar üzerinden yapılabilir:
- E-posta: kvkk@restodan.com
- Web sitesi üzerinden başvuru formu
- Yazılı başvuru yöntemleri
- Mevzuatta kabul edilen diğer yöntemler
RESTODAN, başvuruları yürürlükteki mevzuatta öngörülen süreler içerisinde değerlendirmeye çalışır.
Kimlik doğrulaması gerektiren durumlarda ek bilgi veya belge talep edilebilir.
Çerezler ve Benzer Teknoloji̇ler
Platform, kullanıcı deneyiminin iyileştirilmesi, oturum yönetimi, güvenlik ve teknik işlevlerin sağlanabilmesi amacıyla çerezler veya benzer teknolojiler kullanabilir.
Kullanılan teknolojiler aşağıdakileri içerebilir:
- Zorunlu oturum çerezleri
- Güvenlik çerezleri
- Tercih ve ayar çerezleri
- Performans ve analiz teknolojileri
- Mobil uygulama tanımlayıcıları
- Yerel depolama teknolojileri
Açık rıza gerektiren çerezler veya benzer teknolojiler için gerektiğinde ayrıca izin alınabilir.
Çerezlere ilişkin detaylı bilgiler ayrıca yayımlanan Çerez Politikası içerisinde açıklanabilir.
Aydinlatma Metni̇ni̇n Güncellenmesi̇
RESTODAN, yürürlükteki mevzuattaki değişiklikler, hizmet kapsamındaki değişiklikler, teknik gelişmeler veya operasyonel ihtiyaçlar doğrultusunda işbu Aydınlatma Metnini güncelleme hakkını saklı tutar.
Güncellenen metin Platform üzerinde yayımlandığı tarihte yürürlüğe girer.
Önemli değişiklikler uygun iletişim kanalları aracılığıyla kullanıcılara ayrıca bildirilebilir.
Yürürlük
İşbu Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni, Platform üzerinde yayımlandığı tarihte yürürlüğe girer.
Platformun kullanılması, işbu Aydınlatma Metninin kullanıcı tarafından okunduğu anlamına gelmez; ancak RESTODAN, ilgili kişilerin bu metne kolay erişebilmesini sağlamayı hedefler.
Açık rıza gerektiren işlemler bakımından ayrıca açık rıza ve izin tercihleri alınabilir.