MS İSTANBUL YAZILIM DIŞ TİCARET LİMİTED ŞİRKETİ (bundan böyle "Şirket" veya "MS İstanbul Yazılım" olarak anılacaktır) olarak, MS QrMenu SaaS platformumuzu, web sitemizi, QR menü arayüzlerimizi ve garson çağırma uygulamalarımızı kullanan iş ortaklarımızın, üye restoranların, personellerin ve son kullanıcıların veri gizliliğine azami hassasiyet göstermekteyiz. İşbu Gizlilik Politikası; toplanan verilerin türlerini, işlenme amaçlarını, saklanma koşullarını ve veri güvenliğine ilişkin taahhütlerimizi açıklamaktadır.
1 Veri Sorumlusu Bilgilendirmesi
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında, veri sorumlusu; Alibeyköy Mh. Vardar Bulvarı No:33/2 Eyüpsultan/İstanbul adresinde mukim MS İSTANBUL YAZILIM DIŞ TİCARET LİMİTED ŞİRKETİ'dir.
2 Toplanan Veri Kategorileri ve Kapsamı
Platformumuzun farklı modülleri kapsamında aşağıdaki veriler işlenmektedir:
- İşletme ve Yetkili Verileri: Üyelik ve lisanslama esnasında alınan yetkili adı-soyadı, kurumsal unvan, fatura ve vergi bilgileri, ticari iletişim kanalları (telefon, e-posta, adres).
- Ziyaretçi ve Menü Kullanım Verileri: Restoran müşterilerinin QR kod okutmasıyla oluşan anonimleştirilmiş IP adresi, cihaz ve tarayıcı modeli, dil tercihi, menü ziyaret süresi, incelenen ürün kategorileri ve sepete ekleme hareketleri (ziyaretçi istatistikleri ve servis performansı analitiği için kullanılır).
- Garson ve Hesap Çağrı Sistemi Verileri: Masalardan oluşturulan çağrılarda; ilgili masa kodu, şube/kat/bölge bilgisi, talep türü (Garson Çağrısı, Hesap Talebi - Nakit/Kredi Kartı, Vale Çağrısı vb.), çağrının oluşturulma zaman damgası (timestamp), çağrının personel tarafından yanıtlanma/tamamlanma süresi ve çağrı logları kayıt altına alınır. Bu veriler yalnızca servis kalitesini denetlemek, restoran operasyonunu hızlandırmak ve işletmeye performans raporu sunmak amacıyla işlenir; son kullanıcının kimlik bilgileri talep edilmez.
- Online Sipariş ve İletişim Verileri: Paket servis veya masadan sipariş modüllerinde siparişin teslimi ve doğrulanması amacıyla girilen ad-soyad, telefon numarası, teslimat adresi ve sipariş notları.
- Personel ve Kullanıcı Giriş Bilgileri: Restoran çalışanlarının yönetim paneli ve bildirim istemcilerine giriş yapabilmesi için tanımlanan kullanıcı adı, e-posta, rol (Yönetici, Garson, Şube Müdürü) ve atanan bölge yetkileri.
3 Finansal Verilerin Güvenliği ve Ödeme Sistemleri
MS QrMenu platformu üzerinden yapılan lisans ödemeleri veya menü üzerinden gerçekleştirilen online sipariş ödemeleri, doğrudan BDDK lisanslı ve PCI-DSS uyumlu ödeme kuruluşu (PayTR) altyapısı üzerinden şifrelenmiş kanallarla işlenir. Kredi kartı numarası, son kullanma tarihi, CVC kodu veya banka şifreleri hiçbir surette Şirketimiz sunucularında tutulmaz, kaydedilmez veya işlenmez.
4 Yapay Zeka (AI) Modülleri ve Veri Gizliliği
Platformumuzda yer alan Yapay Zeka destekli menü ve mevzuat asistanı (Google Gemini AI entegrasyonu), yalnızca işletmelerin girdiği ürün adları, içerik tarifleri ve gıda kategorilerini analiz ederek mevzuat tamamlaması (14 temel alerjen, et türü, kalori vb.) gerçekleştirir. Bu modüllere hiçbir kişisel veri veya müşteri bilgisi aktarılmaz.
5 Verilerin İşlenme Amaçları ve Hukuki Sebepler
Toplanan kişisel ve operasyonel veriler; sözleşmenin kurulması ve ifası, yasal yükümlülüklerin yerine getirilmesi (fatura ve muhasebe kayıtları), sistem güvenliğinin sağlanması, Garson Çağrı Sistemi'nin anlık bildirimlerle hatasız çalışması ve müşteri memnuniyetinin artırılması hukuki sebepleriyle işlenmektedir.
6 Veri Güvenliği ve Saklama Tedbirleri
- 256-Bit SSL Şifreleme: Web arayüzlerimiz ve bildirim sunucularımız arasındaki tüm veri trafiği yüksek güvenlikli SSL/TLS şifreleme protokolleriyle korunur.
- Erişim Kısıtlamaları & Güvenlik Duvarı: Veritabanlarımıza erişimler rol tabanlı yetkilendirme matrisleri, IP kısıtlamaları ve güncel güvenlik duvarları ile korunmaktadır.
- Düzenli Yedekleme: Olası teknik aksaklıklara karşı tüm sistem verileri periyodik olarak şifreli biçimde yedeklenmektedir.
7 Üçüncü Taraflarla Veri Paylaşımı
Kişisel verileriniz; kanunen yetkili adli ve idari mercilerin usulüne uygun talepleri dışında, yalnızca hizmetin ifası için zorunlu olan lisanslı iş ortaklarımızla (PayTR ödeme altyapısı, Akınsoft Wolvox ERP yerel entegrasyon servisi ve güvenli e-posta bildirim sağlayıcıları) sözleşmesel gizlilik taahhütleri çerçevesinde paylaşılmaktadır.
8 Veri Sahibinin Hakları (KVKK md. 11)
KVKK’nın 11. maddesi uyarınca veri sahipleri; kendileriyle ilgili kişisel veri işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, verilerin düzeltilmesini, silinmesini veya yok edilmesini talep etme haklarına sahiptir. Taleplerinizi Şirketimize yazılı olarak veya kayıtlı e-posta adresimiz üzerinden iletebilirsiniz.