Gizlilik Politikası
Son güncelleme: 16 Mart 2026
1. Giriş
İşbu Gizlilik Politikası, Masatab Kıbrıs (“Masatab”, “biz”, “bize” veya “bizim”) tarafından sunulan dijital menü, sipariş yönetimi, mutfak ekranı ve ödeme platformu kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır. Platformumuzu kullanarak bu politikada belirtilen koşulları kabul etmiş sayılırsınız.
2. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu Masatab Kıbrıs’tır. İletişim bilgilerimiz:
- Adres: Girne, KKTC
- E-posta: info@masatab.com.tr
- Telefon: +90 548 XXX XX XX
3. Toplanan Kişisel Veriler
Platformumuz aracılığıyla aşağıdaki veri kategorileri toplanabilir:
3.1 Restoran Yöneticileri ve Personel
- Ad, soyad ve iletişim bilgileri (e-posta, telefon)
- Kullanıcı hesap bilgileri (e-posta adresi, şifrelenmiş parola)
- Rol ve yetki bilgileri (sahip, müdür, kasiyer, garson, mutfak)
- Oturum ve erişim kayıtları (giriş zamanı, İP adresi, cihaz bilgisi)
- Kişisel kimlik numarası (özetlenmiş biçimde saklanır, düz metin olarak tutulmaz)
3.2 Restoran Müşterileri (Tablet Kullanıcıları)
- Masa oturumu bilgileri (masa numarası, oturum başlangıç ve bitiş zamanı)
- Sipariş verileri (seçilen ürünler, miktar, özel notlar)
- Dil tercihi
- Ödeme yöntemi tercihi (nakit, kart — kart numarası tarafımızca saklanmaz)
Önemli: Tablet üzerinden sipariş veren müşterilerden isim, e-posta, telefon numarası veya diğer doğrudan kimlik bilgileri toplanmaz. Müşteri siparişleri anonim masa oturumları üzerinden işlenir.
3.3 Otomatik Olarak Toplanan Teknik Veriler
- Cihaz türü, işletim sistemi ve tarayıcı bilgileri
- İnternet protokolü (İP) adresi
- Çerez ve oturum tanımlayıcıları
- Sayfa görüntüleme ve etkileşim verileri
- Hata ve performans kayıtları
4. Verilerin İşlenme Amaçları
Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Platform hizmetlerinin sunulması ve yönetilmesi
- Kullanıcı hesaplarının oluşturulması ve kimlik doğrulaması
- Sipariş alma, işleme ve mutfağa iletme süreçlerinin yürütülmesi
- Ödeme işlemlerinin gerçekleştirilmesi ve mutabakatı
- Restoran yönetim paneli ve raporlama hizmetlerinin sağlanması
- Platformun güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
- Teknik hataların tespiti ve platform performansının iyileştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Müşteri desteği ve iletişim taleplerinin karşılanması
5. Verilerin İşlenme Hukuki Dayanağı
- Sözleşmenin ifası: Platform hizmetlerinin sunulması için gerekli veri işleme faaliyetleri
- Meşru menfaat: Platformun güvenliği, dolandırıcılık önleme, hizmet kalitesinin artırılması
- Yasal yükümlülük: Vergi, muhasebe ve düzenleyici gerekliliklerin karşılanması
- Açık rıza: Pazarlama iletişimleri ve isteğe bağlı veri işleme faaliyetleri (yalnızca açık onay ile)
6. Verilerin Saklanması ve Güvenliği
Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki önlemler uygulanmaktadır:
- Tüm veri iletişimi güvenli bağlantı katmanı şifrelemesi ile korunmaktadır
- Parolalar endüstri standardı özetleme algoritmaları ile saklanmaktadır
- Kişisel kimlik numaraları düz metin olarak değil, özetlenmiş biçimde tutulmaktadır
- Kredi ve banka kartı bilgileri sistemlerimizde saklanmamaktadır
- Çok kiracılı mimari ile her restoran verisi birbirinden izole edilmektedir (satır düzeyinde güvenlik politikaları)
- Rol tabanlı erişim denetimi ile yetki sınırlandırması yapılmaktadır
- İstek hızı sınırlaması ile kötüye kullanım girişimleri engellenmektedir
- Düzenli güvenlik değerlendirmeleri ve güncellemeleri yapılmaktadır
7. Verilerin Saklama Süresi
Kişisel veriler, işlenme amaçları için gerekli olan süre boyunca saklanır:
- Hesap verileri: Hesap aktif olduğu sürece ve hesap kapatıldıktan sonra yasal saklama süresince
- Sipariş ve ödeme verileri: İlgili vergi ve muhasebe mevzuatının gerektirdiği süre boyunca (asgari 5 yıl)
- Oturum kayıtları: Güvenlik amacıyla en fazla 12 ay
- Anonim masa oturumları: İstatistiksel amaçlarla anonimleştirilmiş şekilde saklanabilir
8. Verilerin Paylaşımı ve Aktarımı
Kişisel verileriniz aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:
- Hizmet sağlayıcılar: Platform altyapısı için kullandığımız teknik hizmet sağlayıcıları (barındırma, veritabanı, hata izleme) ile yalnızca hizmet sunumu için gerekli veriler paylaşılır. Bu sağlayıcılar veri işleme sözleşmeleri ile bağlıdır.
- Ödeme işlemcileri: Ödeme işlemleri için gerekli asgari bilgiler ödeme altyapı sağlayıcılarıyla paylaşılır. Kart bilgileri doğrudan ödeme işlemcisi tarafından işlenir; sistemlerimizden geçmez.
- Yasal zorunluluklar: Mahkeme kararı, yasal düzenleme veya resmi makam talepleri doğrultusunda gerekli bilgiler paylaşılabilir.
- Restoran işletmecileri: Her restoran yalnızca kendi alanına ait müşteri sipariş verilerini ve personel bilgilerini görüntüleyebilir. Farklı restoranların verileri birbirinden tamamen izoledir.
Kişisel verileriniz pazarlama amacıyla üçüncü taraflara satılmaz, kiralanmaz veya ticari amaçlarla paylaşılmaz.
9. Çerezler ve İzleme Teknolojileri
Platformumuzda aşağıdaki çerez türleri kullanılmaktadır:
- Zorunlu çerezler: Oturum yönetimi, kimlik doğrulama ve güvenlik için gereklidir. Bu çerezler olmadan platform düzgün çalışamaz.
- Performans çerezleri: Hata izleme ve platform performansının ölçülmesi amacıyla kullanılır.
Üçüncü taraf reklam veya pazarlama çerezleri kullanılmamaktadır.
10. Kullanıcı Hakları
Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verileriniz hakkında bilgi talep etme
- Verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Verilerin aktarıldığı üçüncü tarafları bilme
- Eksik veya yanlış verilerin düzeltilmesini isteme
- Verilerin silinmesini veya yok edilmesini talep etme
- İşleme faaliyetlerine itiraz etme
- Verilerinizin taşınabilirliğini talep etme
Bu haklarınızı kullanmak için info@masatab.com.tr adresine yazılı olarak başvurabilirsiniz. Başvurunuz en geç 30 gün içinde değerlendirilecektir.
11. Çocukların Gizliliği
Platformumuz 18 yaşın altındaki bireylere yönelik değildir. Bilerek 18 yaşın altındaki kişilerden kişisel veri toplamıyoruz. Böyle bir durumun tespiti hâlinde ilgili veriler derhâl silinecektir.
12. Uluslararası Veri Aktarımı
Platform altyapımız kapsamında veriler, hizmet sağlayıcılarımızın sunucuları aracılığıyla KKTC ve Türkiye dışındaki ülkelerde işlenebilir. Bu tür aktarımlarda verilerin yeterli düzeyde korunmasını sağlamak için gerekli teknik ve hukuki önlemler alınmaktadır.
13. Politika Değişiklikleri
İşbu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında platform üzerinden veya e-posta aracılığıyla bildirim yapılacaktır. Güncellenmiş politika yayınlandığı tarihte yürürlüğe girer. Platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
14. Sorumluluk Sınırlaması
- Masatab, platform üzerinden verilen siparişlerin restoran tarafından doğru şekilde hazırlanması ve servis edilmesinden sorumlu değildir.
- Üçüncü taraf ödeme işlemcilerinin güvenlik ihlâllerinden kaynaklanan zararlardan Masatab sorumlu tutulamaz.
- Restoran işletmecilerinin kendi personeliyle ilgili veri işleme faaliyetlerinden restoran işletmecisi müstakilen sorumludur.
- Mücbir sebepler (doğal âfet, siber saldırı, altyapı kesintisi ve benzeri) nedeniyle oluşabilecek geçici hizmet aksaklıklarından Masatab sorumlu tutulamaz.
15. Uygulanacak Hukuk ve Uyuşmazlık Çözümü
İşbu Gizlilik Politikası, Kuzey Kıbrıs Türk Cumhuriyeti mevzuatına tâbidir. Politikadan kaynaklanan uyuşmazlıklarda KKTC mahkemeleri yetkilidir.
16. İletişim
Gizlilik politikamız veya kişisel verilerinizle ilgili sorularınız için bizimle iletişime geçebilirsiniz:
- E-posta: info@masatab.com.tr
- Telefon: +90 548 XXX XX XX
- Adres: Girne, KKTC