QrConnector

This legal text is currently available in Turkish only. A reviewed English version will follow.

Gizlilik Politikası

Son güncelleme: 28 Eylül 2026

İşbu Gizlilik Politikası ("Politika"), QrConnector markası altında qrconnector.com adresinden sunulan QR menü platformunu ("Hizmet") işleten Toprak Özkale ("Veri Sorumlusu", "biz") tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında hazırlanmıştır.

1. Kapsam

Bu Politika iki farklı kullanıcı grubunu kapsar:

  • Restoran/işletme sahipleri — Hizmet'e hesap açıp menü/masa yöneten kullanıcılar.
  • Menü ziyaretçileri — bir restoranın masasındaki QR kodu okutup /m/[restoran-adresi] sayfasını (dijital menü) görüntüleyen son müşteriler.

2. Topladığımız veriler

2.1 Restoran/işletme sahibinden

  • Kimlik ve iletişim: ad soyad, e-posta adresi
  • Hesap: şifre (yalnızca şifrelenmiş/hash'lenmiş hâliyle saklanır, biz de göremeyiz)
  • İşletme bilgisi: restoran/şube adı, adres, telefon, harita konumu, logo, WiFi/IBAN bilgisi (girilmesi kullanıcının tercihine bağlıdır)
  • Google ile giriş tercih edilirse: Google hesabından ad, e-posta ve profil fotoğrafı (yalnızca temel kapsamlar — email, profile, openid)
  • Ödeme (Pro plana geçilirse): ödeme işlemi doğrudan Paddle (yetkili satıcımız/Merchant of Record) üzerinden yürütülür — kart numarası, son kullanma tarihi gibi bilgiler bizim sunucularımıza hiç ulaşmaz, yalnızca Paddle tarafından işlenir

2.2 Menü ziyaretçisinden

  • Kullanım verisi: görüntülenen ürünler/kategoriler, yapılan aramalar, tıklanan kampanya afişleri, kopyalanan WiFi/IBAN bilgisi — bu olaylar bir oturum kimliğiyle ilişkilendirilir
  • Bu oturum kimliği çerez değildir — tarayıcı sekmesi kapanınca silinen geçici bir bellek anahtarıdır (sessionStorage), kalıcı olarak saklanmaz, cihazlar veya ziyaretler arası eşleştirme yapılmaz
  • Ad, e-posta, telefon gibi kimliği doğrudan belirleyen hiçbir bilgi menü ziyaretçisinden istenmez ve toplanmaz

3. Çerezler

Hizmet yalnızca oturum açık tutmak için zorunlu bir oturum çerezi kullanır. Pazarlama, reklam veya üçüncü taraf takip çerezi kullanılmaz. Zorunlu çerezler KVKK ve ilgili mevzuat gereği açık rıza gerektirmediğinden ayrı bir çerez onay bandı bulunmamaktadır. Detay için Çerez Politikası'na bakabilirsiniz.

4. Verilerin işlenme amaçları

  • Hesap oluşturma, kimlik doğrulama ve oturum yönetimi
  • Dijital menü, masa ve QR kod hizmetinin sunulması
  • Pro plan aboneliği ve kredi satın alımlarının işlenmesi
  • İşletme sahibine, restoranının menü performansı hakkında analiz sunulması (görüntülenme/arama istatistikleri)
  • Yapay zekâ destekli çeviri ve görsel oluşturma özellikleri
  • Destek taleplerinin yanıtlanması
  • Hizmet güvenliğinin ve hata izlemenin sağlanması
  • Yasal yükümlülüklerin yerine getirilmesi

5. Hukuki sebep

Kişisel veriler, KVKK madde 5'te sayılan "bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması" (hesap açma, Hizmet'in sunulması), "veri sorumlusunun meşru menfaati" (güvenlik, hata izleme, analiz) ve açık rıza gerektiren durumlarda (Google ile giriş, pazarlama izni verilmesi hâlinde) ilgili hukuki sebeplere dayanılarak işlenir.

6. Verilerin aktarıldığı taraflar

Hizmet'i sunabilmek için aşağıdaki hizmet sağlayıcılarla veri paylaşılır; bu sağlayıcılar veri işleyen (processor) sıfatıyla hareket eder:

  • Supabase (Avrupa Birliği bölgesi) — veritabanı, kimlik doğrulama ve dosya depolama
  • Vercel — web sunucusu barındırma
  • Paddle — ödeme işleme (Merchant of Record; kart bilgileri yalnızca Paddle'da işlenir)
  • Resend — hesap doğrulama ve şifre sıfırlama e-postalarının gönderimi
  • Google — Google ile giriş özelliği tercih edilirse kimlik doğrulama; ayrıca yapay zekâ destekli çeviri özelliği için Google'ın yapay zekâ altyapısı
  • OpenRouter — yapay zekâ destekli ürün fotoğrafı iyileştirme özelliği tercih edilirse
  • Sentry — hata izleme; kullanıcı kimliği, IP adresi, çerezler ve istek başlıkları/sorgu dizeleri kaydedilmeden önce maskelenir

Bu sağlayıcıların bir kısmı Türkiye dışında (Avrupa Birliği ve/veya Amerika Birleşik Devletleri) veri işleyebilir. Yurt dışına aktarım, KVKK madde 9 kapsamında uygun güvenlik önlemlerini alan sağlayıcılarla ve gerekli hukuki mekanizmalar (standart sözleşme hükümleri vb.) çerçevesinde gerçekleştirilir.

7. Saklama süresi

Kişisel veriler, hesap aktif olduğu sürece saklanır. Hesap silindiğinde ilişkili tüm veriler kalıcı olarak silinir; yalnızca basılı QR kodların başka bir işletmeye yanlışlıkla yönlenmesini önlemek amacıyla menü adresi (slug) rezerve edilmeye devam eder — bu, kişisel veri içermeyen teknik bir kayıttır. Yasal yükümlülükler (ör. finansal kayıt tutma) gerektirdiği hâllerde ilgili veriler mevzuatın öngördüğü süre kadar saklanır.

8. KVKK kapsamındaki haklarınız

KVKK madde 11 uyarınca ilgili kişi olarak şu haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme
  • Eksik/yanlış işlenmişse düzeltilmesini isteme
  • KVKK madde 7'deki şartlar çerçevesinde silinmesini/yok edilmesini isteme
  • Yapılan işlemlerin, aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Otomatik sistemle analiz edilmesi sonucu aleyhinize çıkan sonuca itiraz etme
  • Kanuna aykırı işlenme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Bu haklarınızı kullanmak için support@qrconnector.com adresinden bize ulaşabilirsiniz.

9. Veri güvenliği

Şifreler hiçbir zaman düz metin olarak saklanmaz. Ödeme bilgileri bizim sistemlerimize hiç ulaşmaz. Erişim, yalnızca ilgili kaydın sahibiyle sınırlandırılmıştır (satır seviyesi güvenlik politikaları). Yine de internet üzerinden hiçbir aktarımın veya depolamanın %100 güvenli olduğu garanti edilemez.

10. Değişiklikler

Bu Politika güncellenebilir; önemli değişikliklerde bu sayfadaki "son güncelleme" tarihi değiştirilir.

11. İletişim

Veri Sorumlusu: Toprak Özkale (QrConnector markası altında faaliyet gösteren şahıs işletmesi)
E-posta: support@qrconnector.com