vitrinfo

Gizlilik Politikası

1. Genel Bilgi

Bu Gizlilik Politikası, Logicadx Bilişim Danışmanlık tarafından sunulan Vitrinfo platformunda kişisel verilerin ve hizmet verilerinin nasıl işlendiğini açıklar.

Vitrinfo, işletmelerin dijital menülerini oluşturduğu, yönettiği ve QR kod üzerinden yayınladığı bir SaaS platformudur. Platform üzerinden misafirlerden sipariş, ödeme, rezervasyon, yorum veya üyelik alınmaz.

2. Toplanan Veriler

Platformda aşağıdaki veri türleri işlenebilir:

  • Hesap verileri: ad soyad, e-posta, parola hash'i, kullanıcı rolü ve hesap durumu
  • Restoran verileri: restoran adı, menü, kategori, ürün, fiyat, açıklama, etiket, alerjen, besin değeri, görsel ve tasarım ayarları
  • Fatura ve ödeme verileri: ünvan/ad soyad, VKN/TC, vergi dairesi, adres, il, ilçe, posta kodu, telefon, ödeme/fatura kayıtları, iyzico işlem kimlikleri
  • Teknik veriler: IP adresi, kullanıcı ajanı, oturum ve refresh token kayıtları, audit log, hata ve sistem kayıtları
  • AI ve görsel verileri: menü fotoğrafları, ürün görselleri, AI ile oluşturulan veya işlenen içerikler

Kart bilgileri platform veritabanında saklanmaz. Ödeme işlemleri 3D Secure yöntemiyle iyzico üzerinden yürütülür.

Yüklenen görseller, veri minimizasyonu amacıyla sunucu tarafında işlenerek farklı çözünürlüklerde optimize edilmiş WebP türevlerine dönüştürülebilir; orijinal tam çözünürlüklü dosya kalıcı olarak saklanmaz.

3. Misafir/Public Menü Kullanımı

Public menüyü görüntüleyen misafirlerden doğrudan kişisel veri toplanmaz. Misafir tarafında hesap, form, sipariş, ödeme, rezervasyon veya yorum özelliği yoktur. Yalnızca hizmetin teknik olarak sunulması için CDN, hosting ve güvenlik altyapılarında zorunlu teknik erişim kayıtları oluşabilir.

4. Verilerin Kullanım Amaçları

Veriler;

  • Hesap ve oturum yönetimi,
  • Restoran ve menü yönetimi,
  • Public menü yayını,
  • QR kod ve görsel yönetimi,
  • Abonelik, ödeme ve faturalandırma,
  • AI özellikleri,
  • İşlemsel e-posta bildirimleri,
  • Güvenlik, hata izleme ve denetim,
  • Mevzuata uyum ve uyuşmazlık yönetimi

amaçlarıyla kullanılır.

5. AI Özellikleri

Platform, fotoğraftan menü çıkarma, çeviri, alerjen/besin değeri önerisi ve görsel üretimi/iyileştirme gibi AI destekli özellikler sunabilir. Bu özellikler kullanıldığında ilgili menü metinleri, fotoğraflar veya görseller AI hizmet sağlayıcılarına aktarılabilir.

AI çıktıları otomatik öneri niteliğindedir. İşletme, AI çıktısını yayınlamadan önce kontrol etmek, düzeltmek ve onaylamakla yükümlüdür. Platform AI çıktılarının doğruluğunu, alerjen/besin bilgisinin kesinliğini veya görselin gerçek ürünü birebir temsil ettiğini garanti etmez.

6. Üçüncü Taraf Hizmet Sağlayıcıları

Platform aşağıdaki hizmet sağlayıcılarından yararlanabilir:

  • iyzico: ödeme ve 3D Secure işlemleri
  • Paraşüt: resmi fatura/e-arşiv süreçleri
  • Microsoft 365 / Microsoft Graph: işlemsel e-posta gönderimi
  • Cloudflare R2 / Cloudflare CDN: görsel depolama ve public menü dağıtımı
  • Google Gemini: AI özellikleri
  • Pexels: stok görsel arama ve seçilen görsellerin aktarımı
  • Sentry: hata izleme (kullanılması halinde)
  • Google Cloud Platform (Cloud Run, Cloud SQL for PostgreSQL, Cloud Scheduler): barındırma, veritabanı, zamanlanmış işler ve teknik altyapı

Hizmet sağlayıcı ve alt işleyici bilgileri KVKK Aydınlatma Metni ve bu Gizlilik Politikası içinde özetlenir ve gerektiğinde güncellenir. Sağlayıcı bazlı ayrıntılı aktarım/rol matrisi iç operasyon ve uyum dokümanı olarak ayrıca tutulabilir.

Platform verileri ağırlıklı olarak Google Cloud Platform üzerinde europe-west1 (Belçika / AB) bölgesinde işlenebilir ve saklanabilir. Public menü dağıtımı ile görsel erişimi kapsamında Cloudflare CDN ve görsel depolama altyapısı da kullanılabilir.

Yurt dışına kişisel veri aktarımı ve buna ilişkin açık rıza beyanı, KVKK Aydınlatma Metni içinde ayrı başlık altında düzenlenir. Bu Gizlilik Politikası, KVKK Aydınlatma Metni'nin yerine geçmez.

7. Çerezler

Şu aşamada platformda zorunlu/teknik çerezler dışında çerez kullanılmamaktadır. Çerez ve izin yönetimi, kullanılacak çerez yönetim platformu üzerinden ayrıca ele alınacaktır. Zorunlu olmayan analitik, reklam veya pazarlama çerezleri kullanılacaksa ilgili izinler ayrıca alınacaktır.

8. Veri Güvenliği

Platform, kişisel verilerin güvenliği için teknik ve idari tedbirler uygular. Parolalar düz metin olarak saklanmaz; hash'lenir. Refresh token kayıtları hash'li tutulur. Yetkilendirme restoran bazlı yapılır ve kullanıcıların yalnızca yetkili oldukları restoran verilerine erişmesi hedeflenir.

9. Veri Saklama

Veriler, işleme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuata uygun şekilde saklanır. Yasal saklama yükümlülükleri, muhasebe/fatura süreçleri, denetim kayıtları, güvenlik kayıtları ve uyuşmazlık ihtimalleri dikkate alınır. Süresi dolan veriler ilgili süreçlere uygun şekilde silinir, yok edilir veya anonimleştirilir.

10. Haklar ve Başvuru

Kişisel verilerinizle ilgili taleplerinizi kvkk@vitrinfo.com adresi üzerinden iletebilirsiniz.

11. Güncellemeler

Bu Gizlilik Politikası zaman zaman güncellenebilir. Güncel politika vitrinfo.com üzerinden yayımlanır.