Legal

Gizlilik Politikası

Masa2’de verilerin nasıl korunduğunu, kimlerle paylaşıldığını, ne kadar saklandığını ve işletmelerin hangi sorumlulukları olduğunu açıklar.

Last updated: 4 Ekim 2026

1. Kapsam

Bu politika www.masa2.cloud adresindeki web sitesi, işletme paneli, rezervasyon ve bekleme listesi sayfaları, QR menü ve Masa2 üzerinden yürütülen WhatsApp iletişimi için geçerlidir. Hizmeti Olympeak Bilgisayar Elektrik Elektronik Güvenlik Enerji Reklam ve Ticaret Limited Şirketi (“Olympeak”, “Masa2”) sunar.

İki farklı rolümüz vardır: işletme hesapları ve panel kullanıcıları bakımından veri sorumlusuyuz; restoranların misafir verileri bakımından ise işletme adına veri işleyeniz. Ayrıntılar KVKK Aydınlatma Metni, Misafir Aydınlatma Metni ve Veri İşleme Sözleşmesi’ndedir.

2. Veri güvenliği

İşletme izolasyonu: Her işletmenin verisi veritabanı seviyesinde satır bazlı güvenlik kurallarıyla ayrılır. Bir işletmenin kullanıcısı başka bir işletmenin verisini teknik olarak göremez.

Yetkilendirme: Yetkiler sunucu tarafında kontrol edilir. Merkez yöneticisi tüm şubeleri, şube personeli yalnızca yetkili olduğu şubeyi görür; işletme özel yetki profilleri tanımlayabilir.

Şifreler geri döndürülemez biçimde (Argon2) saklanır. Oturumlar güvenli, yalnızca sunucunun okuyabildiği çerezlerle yönetilir ve sahte istek (CSRF) korumasıyla desteklenir.

Veri trafiği şifreli bağlantı (HTTPS/TLS) üzerinden taşınır. Panelde yapılan önemli işlemler denetim kaydına yazılır.

Herkese açık formlar bot korumasıyla ve istek sınırlamasıyla korunur.

Kişisel veri ihlali halinde ilgili kişileri ve Kişisel Verileri Koruma Kurulu’nu mevzuatta öngörülen sürede (en geç 72 saat içinde) bilgilendiririz; misafir verisini etkileyen ihlallerde ilgili işletmeye gecikmeksizin haber veririz.

3. Hizmet sağlayıcılarımız

Hizmeti sunmak için aşağıdaki tedarikçilerle çalışırız. Değişiklikleri bu sayfada duyururuz.

Sunucu ve veritabanı barındırma: [Barındırma sağlayıcısı]. İşlenen veri: Platformdaki tüm veriler. Yurt dışı: [Veri merkezi ülkesi].

Dosya depolama (logo, fotoğraf, menü görselleri): [Depolama sağlayıcısı]. İşlenen veri: İşletmenin yüklediği görseller, kullanıcı profil fotoğrafı. Yurt dışı: [Veri merkezi ülkesi].

E-posta gönderimi (doğrulama kodu, davet, deneme hatırlatması): [E-posta sağlayıcısı]. İşlenen veri: Ad-soyad, e-posta adresi, e-posta içeriği. Yurt dışı: [Evet/Hayır].

WhatsApp mesajlaşması (rezervasyon, onay, kuyruk çağrısı): Meta Platforms (WhatsApp Business Platform — Cloud API). İşlenen veri: Misafir telefon numarası, adı, mesaj içerikleri ve teslim durumu. Yurt dışı: Evet (Meta Platforms).

Bağlantı güvenlik kontrolü (misafir mesajlarındaki bağlantıların zararlı olup olmadığının denetlenmesi): Google LLC (Web Risk / Safe Browsing). İşlenen veri: Misafir mesajında yer alan bağlantı adresi (URL). Yurt dışı: Evet.

Abonelik ödemesi: iyzico Ödeme Hizmetleri A.Ş.. İşlenen veri: Fatura bilgileri ve ödeme işlem kayıtları (kart bilgisi Masa2’de saklanmaz). Yurt dışı: Hayır.

Form güvenliği (bot koruması): Cloudflare, Inc. (Turnstile). İşlenen veri: IP adresi ve tarayıcı teknik verileri. Yurt dışı: Evet.

Hata takibi: Functional Software, Inc. (Sentry) — yalnızca etkinleştirildiğinde. İşlenen veri: Hata kaydı, kullanıcı kimliği (ad, e-posta, telefon gönderilmez). Yurt dışı: Evet.

4. Saklama süreleri

İşletme hesabı ve abonelik kayıtları: sözleşme süresince ve sona ermesinden itibaren ticari ve vergi mevzuatının öngördüğü süre boyunca (fatura ve muhasebe kayıtları için 10 yıla kadar).

WhatsApp mesaj içerikleri ve engellenen dosya güvenlik kayıtları: 6 ay. Masa2 misafirlerden dosya kabul etmez; dosya içerikleri hiç indirilmez.

Misafir verileri: işletmenin aboneliği süresince. Abonelik sona erdiğinde işletme 30 gün içinde verilerini dışa aktarabilir; ardından veriler en geç 90 gün içinde silinir veya anonim hale getirilir.

Denetim ve erişim kayıtları: en az 1, en fazla 2 yıl (5651 sayılı Kanun ve ilgili yönetmelik).

E-posta doğrulama kodları ve oturumlar: kısa süreli; kodlar dakikalar içinde geçersiz olur, oturumlar süresi dolunca sonlanır.

İletişim formu talepleri: talebin sonuçlandırılmasından itibaren 2 yıl.

Süresi dolan veriler periyodik imha işlemleriyle silinir, yok edilir veya anonim hale getirilir.

5. İşletmelerin sorumlulukları

Masa2 kullanan işletme, misafirlerine ait veriler bakımından veri sorumlusudur. Misafirlerini aydınlatmak, gerekli hallerde açık rıza almak, misafir başvurularını yanıtlamak ve gerekiyorsa VERBİS kaydını yapmak işletmenin yükümlülüğüdür.

İşletme, misafir notlarına ve personel notlarına özel nitelikli kişisel veri (sağlık, din, siyasi görüş vb.) yazmamalı; rezervasyon kısıtlamalarını hukuka uygun ve ölçülü biçimde uygulamalıdır.

6. Çocukların verileri

İşletme paneli 18 yaşından küçükler için tasarlanmamıştır. Rezervasyon, rezervasyonu yapan yetişkin adına alınır.

7. Değişiklikler ve iletişim

Bu politikayı güncelleyebiliriz. Önemli değişiklikleri panelde veya e-posta ile duyururuz. Sayfanın başındaki tarih son güncellemeyi gösterir.

Sorularınız için: Adres: Gökçeören Mahallesi Gökseki Sokak No: 232B, Kaş / Antalya · E-posta: [email protected] · Telefon: +90 551 400 23 66 · KEP: [KEP adresi].

Related documents: KVKK Aydınlatma Metni · Misafir Aydınlatma Metni · Çerez Politikası · Kullanım Koşulları · Abonelik ve Hizmet Sözleşmesi · Veri İşleme Sözleşmesi · Hizmet Sağlayıcı Bilgileri

    Gizlilik Politikası — Masa2