Kişisel verilerin işlenmesine ilişkin veri işleme sözleşmesi
Veri İşleme Sözleşmesi
Kullanım Şartları'nın ekidir. İşletmenin (veri sorumlusu) Restoran Takibi (veri işleyen) aracılığıyla işlediği kişisel verilere ilişkin hak ve yükümlülükleri düzenler.
Son güncelleme: Ekim 2026 · sürüm 2026-10
01. Taraflar
Veri sorumlusu: Restoran Takibi'ne kayıtlı işletme ("İşletme"); bilgileri kayıt sırasında ve Ayarlar > KVKK ve veri saklama bölümünde beyan edilenlerdir.
Veri işleyen: Muhammed Caner Rençber — Restoran Takibi (şahıs işletmesi) · Adres: İstiklal Mah. 865 Sk. No: 7/A Atakum/Samsun · Vergi dairesi / no: Gaziler / 7341204462 · E-posta: [email protected] · İnternet sitesi: https://restorantakibi.com ("Restoran Takibi").
02. Konu ve kapsam
Bu sözleşme, İşletme'nin web paneli, Kasa programı, mobil uygulama, QR menü, platform entegrasyonları, raporlama ve yapay zekâ özelliklerini kullanması sırasında Restoran Takibi'nin İşletme adına işlediği kişisel verileri kapsar. Restoran Takibi'nin kendi veri sorumlusu olduğu işlemler (İşletme yetkilisinin hesap ve faturalama bilgileri, güvenlik ve trafik kayıtları, site ziyaretçileri) bu sözleşmenin dışındadır ve Aydınlatma Metni'nde düzenlenir.
03. İşlenen veriler
- İşletme müşterileri: ad, telefon, e-posta (varsa), teslimat adresi ve tarifi, sipariş içeriği ve tutarı, notlar, sadakat puanı, veresiye hareketleri, rezervasyon bilgisi, kampanya onay ve ret kaydı.
- Online platform müşterileri: platformun ilettiği sipariş, ad, telefon ve adres.
- İşletme personeli: ad, iletişim, rol, giriş bilgileri, PIN özeti, fotoğraf (yüklenirse), kart/sicil no, departman, işe giriş/çıkış tarihi, ücret bilgileri, puantaj, izin, belge tarihleri, kapı yetkileri, yemek hakkı, acil durum kişisi, adres.
- Kuryeler: ad, telefon, plaka, araç ve yalnız teslimat sırasında anlık konum.
- Tedarikçi yetkilileri: ad, telefon, e-posta. Yorum yazarları: herkese açık yorumlar. WhatsApp operasyon mesajı gönderenler: gönderen ve mesaj metni.
- İşletme, özel nitelikli kişisel veriyi (ör. sağlık) sisteme girmeyeceğini; not ve gerekçe gibi serbest metin alanlarını bu amaçla kullanmayacağını kabul eder.
04. Restoran Takibi'nin yükümlülükleri
- Kişisel verileri yalnız İşletme'nin hizmeti kullanırken verdiği talimatlar doğrultusunda ve hizmetin sunulması amacıyla işler; kendi amaçları için kullanmaz, satmaz.
- KVKK md.12 uyarınca aşağıdaki teknik ve idari tedbirleri alır ve sürdürür.
- Verilere erişebilen çalışanlarını ve yardımcılarını gizlilik yükümlülüğü altına alır; destek amaçlı erişimi kayıt altına alır.
- Bir kişisel veri ihlalini öğrendiğinde İşletme'ye gecikmeksizin ve her hâlde en geç 24 saat içinde bilinen ayrıntılarla bildirir; İşletme'nin Kurul'a 72 saat içinde bildirim yapabilmesi için gereken bilgiyi sağlar.
- İlgili kişi başvurularında İşletme'ye panel araçlarıyla (kişi verisinin dökümü, düzeltme, anonimleştirme) yardımcı olur; doğrudan kendisine yapılan başvuruları gecikmeden İşletme'ye iletir.
- Kurul ve yetkili mercilerin taleplerinde İşletme ile iş birliği yapar; bir talimatın mevzuata aykırı olduğu kanaatindeyse İşletme'yi bilgilendirir.
05. İşletme'nin yükümlülükleri
- Müşterilerini, personelini ve kuryelerini aydınlatma yükümlülüğünü (KVKK md.10) yerine getirir. QR menüde misafire gösterilen aydınlatma metni Ayarlar > KVKK ve veri saklama bölümündeki bilgilerle hazırlanır.
- Gerektiğinde açık rıza ya da 6563 sayılı Kanun kapsamındaki ticari ileti onayını alır; onaysız kişiye kampanya mesajı göndermez; online platformlardan gelen müşteri verisini platform sözleşmesine aykırı amaçla kullanmaz. Sistem, onay vermemiş hiçbir kişiyi — platform müşterileri dahil — pazarlama listesine almaz; platform siparişinden onay türetilmez.
- Panel kullanıcılarına yalnız işi için gereken yetkileri verir; hesap bilgilerinin gizliliğinden sorumludur.
- Saklama sürelerini Ayarlar'dan belirler; belirlemezse aşağıdaki varsayılan süreler uygulanır.
06. Varsayılan saklama süreleri
- Siparişteki müşteri adı, telefonu, adresi ve notu: siparişten 2 yıl sonra anonim (İşletme 1–10 yıl arasında belirleyebilir); tutar, ürün ve tarih kalır.
- Müşteri kartı: son siparişten 3 yıl sonra anonim (1–10 yıl); açık veresiye bakiyesi ya da kullanılmamış sadakat puanı olan müşteri anonimleşmez.
- Rezervasyon: 90 gün sonra anonim (30–730 gün).
- Ayrılan personel ve kurye kişisel bilgileri: ayrılıştan 10 yıl sonra anonim (2–10 yıl); bordro tutarları kalır.
- Kurye konumu: yalnız teslimat sırasında alınır; son konum 24 saat sonra silinir.
- AI Koç sohbet geçmişi ve WhatsApp operasyon mesajları: 1 yıl.
07. Teknik ve idari tedbirler
- Tüm iletişim TLS ile şifrelenir; sunucular Türkiye'dedir.
- İşletmeler arası mantıksal ayrım: her sorgu işletme kimliğiyle sınırlıdır.
- Rol bazlı yetki: müşteri telefonuna yalnız yetkili roller, ücret bilgisine yalnız bordro yetkisi olanlar erişir.
- Parolalar geri döndürülemez özetle saklanır; iki adımlı doğrulama ve oturum iptali vardır. Entegrasyon anahtarları AES-256-GCM ile şifrelidir.
- Hız sınırlama, güvenlik olay kaydı ve 5651 trafik kaydı tutulur; yedekler şifreli saklanır.
- Yapay zekâ özellikleri veri değiştiremez; yapay zekâ sağlayıcısına müşteri, personel ve yorum yazarı adları gönderilmez, telefon, e-posta ve kimlik numaraları maskelenir; sağlayıcı anahtarı yalnız sunucuda tutulur.
- Saklama süreleri her gün çalışan saklama-imha süreciyle uygulanır ve her işlem imha kaydına yazılır.
08. Alt işleyenler ve yurt dışına aktarım
İşletme aşağıdaki alt işleyenlerin kullanımına genel izin verir. Restoran Takibi listedeki değişiklikleri en az 15 gün önce panelde duyurur; İşletme makul gerekçeyle itiraz edebilir, uzlaşılamazsa sözleşmeyi feshedebilir. Yurt dışındaki alt işleyenlere aktarım KVKK md.9 çerçevesinde yürütülür.
- DeHost — sunucu barındırma — Türkiye (İstanbul).
- Cloudflare — içerik dağıtım ağı ve güvenlik — ABD (uç noktalar dünya geneli).
- Google — e-posta (Workspace), mobil bildirim (Firebase), yedek yapay zekâ (Gemini) — ABD/İrlanda.
- Amazon Web Services — geçici e-posta çıkış sunucusu — Almanya.
- DeepSeek — yapay zekâ özellikleri; kişi adları çıkarılmış, iletişim bilgileri maskelenmiş özet veri — Çin.
- OpenAI — yedek yapay zekâ sağlayıcısı; aynı biçimde özet veri — ABD.
- Apple — iOS bildirim servisi — ABD.
- Meta (WhatsApp Cloud API) ve Paraşüt (e-Fatura): yalnız İşletme kendi hesabını bağlarsa; bu hizmetlerle ilişki İşletme'nin kendi sözleşmesine tabidir.
09. Sözleşmenin sona ermesi ve anonimleştirme
- İşletme, hesabını silmeden önce ihtiyaç duyduğu kayıtları panelden (raporlar ve listeler) dışa aktarabilir; hesap silindikten sonraki 30 gün içinde dışa aktarmayı [email protected] adresinden talep edebilir.
- 30. günün sonunda Restoran Takibi, İşletme adına işlenen kişisel verileri (müşteri, personel, kurye, tedarikçi yetkilisi, mesaj ve yorum yazarı bilgileri) geri döndürülemez biçimde anonim hale getirir ve imha kaydı tutar.
- Kişiyle ilişkilendirilemeyen anonim ticari kayıtlar (sipariş tutarları, ürün adetleri, tarihler, gelir-gider toplamları) kişisel veri niteliğinde olmadığından saklanabilir. İşletme'nin kendi ticari defter ve belge saklama yükümlülükleri İşletme'ye aittir.
- Restoran Takibi talep hâlinde anonimleştirmeyi yazılı olarak teyit eder.
10. Denetim, sorumluluk ve yürürlük
İşletme yılda bir kez, makul önceden bildirimle, bu sözleşmeye uyumu gösteren bilgi ve belgeleri (tedbir listesi, alt işleyen listesi, imha kayıtları) talep edebilir.
KVKK md.12/2 uyarınca taraflar veri güvenliği tedbirlerinin alınmasında müştereken sorumludur. Bir tarafın bu sözleşmeye aykırılığından doğan zarar, Kullanım Şartları'ndaki sorumluluk hükümleri saklı kalmak kaydıyla kusurlu tarafça karşılanır.
Bu sözleşme İşletme'nin elektronik kabulüyle yürürlüğe girer ve hizmet ilişkisi sürdükçe geçerlidir. Kabulün sürümü, zamanı ve IP adresi kayıt altına alınır. Sürüm değişiklikleri panelde duyurulur.
Islak imzalı nüsha mı gerekiyor?
Kurumsal müşteriler ve iş ortakları için imzalı nüshayı destek ekibimizden isteyebilirsiniz.
İletişime geç
Ücretsiz deneyin · Ana sayfa · Özellikler · Fiyatlar