1. Kapsam ve şirket kimliği
Bu politika Ingridex tanıtım sitesi, restoran yönetim uygulaması, yayımlanan QR menüler ve destek iletişimi için geçerlidir. Ingridex hizmetini sunan ve kendi hesap, abonelik ve destek süreçlerinde veri sorumlusu olan şirket POİEX TEKNOLOJİ LİMİTED ŞİRKETİ’dir. Adres ve başvuru kanalları İletişim sayfasındadır.
Restoranların yayımladığı işletme bilgileri ve restoranlara gönderilen misafir mesajları ilgili restoranın hizmet süreçlerinde kullanılır. Restorana ilettiğiniz mesajla ilgili taleplerinizi o restorana da yöneltebilirsiniz.
2. İşlenen bilgiler ve kullanım amaçları
- Hesap ve güvenlik: Ad, telefon numarası, restoran ve yetki bilgileri, SMS doğrulama ve oturum kayıtları; hesabı açmak, girişinizi doğrulamak ve yetkisiz erişimi önlemek için kullanılır. Giriş güvenliği kontrollerinde IP adresi işlenir.
- Menü yönetimi: Restoranın girdiği yemekler, tarifler, fiyatlar, görseller, işletme iletişim bilgileri, çeviriler ve düzenleme kayıtları hizmeti sunmak için saklanır. Restoranın yayımladığı menü ve işletme bilgileri QR bağlantısını açan herkes tarafından görülebilir.
- Yapay zekâ: Özellik kullanıldığında yemek adı, tarif ve ilgili içerik taslak, görsel veya çeviri üretmek üzere OpenAI’a gönderilir. İlk çıktı, kullanılan model ve restoranın kabul ettiği değerler kayıt altında tutulur. Bu alanlara kişisel veya hassas bilgi yazmayın.
- Abonelik ve ödeme: Restoran ve işlem kimliği, tutar, abonelik dönemi, ödeme sonucu ve varsa otomatik yenileme tercihi işlenir. Tam kart numarası ve kart güvenlik kodu Ingridex sunucularında saklanmaz. Kartın yeniden kullanılması açıkça seçilirse ödeme sağlayıcısının verdiği kart referansları şifreli saklanır.
- Misafir mesajları ve destek: Gönderdiğiniz mesaj, konu, ilgili yemek ve isteğe bağlı geri dönüş telefonu ilgili restoranın yetkili ekibine iletilir. Ingridex’e doğrudan gönderilen destek yazışmaları ise şirketin yetkili ekibi tarafından talebinizi yanıtlamak için kullanılır.
3. Ziyaret ölçümü ve çerezler
QR menülerde açılışlar, görüntülenen yemekler, arama metinleri, seçilen kategori ve filtreler, sonuç sayıları, iletişim bağlantılarına tıklamalar ve aktif geçirilen süre ziyaret bazında ölçülür. Yaklaşık cihaz türü, tarayıcı sınıfı, ekran genişliği, geliş yolu ve kampanya etiketleri de ölçüme dahildir. Restoran bu bilgileri menüsünün kullanımını anlamak için görür.
Bu ölçüm için kalıcı tarayıcı kimliği oluşturulmaz; farklı ziyaretler aynı kişiye bağlanmaz. Ziyaret analiz kaydına IP adresi veya tam cihaz modeli eklenmez. Ölçüm, Do Not Track ve Global Privacy Control sinyallerinden bağımsız çalışır.
Yönetim uygulamasında güvenli giriş için oturum ve istek güvenliği çerezleri, arayüzde dil gibi tercihleri hatırlamak için tarayıcı depolaması kullanılabilir. Cloudflare Web Analytics çerez ve tarayıcı depolaması kullanmadan trafik ve performans ölçer. Sentry teknik hata incelemesi için kullanılır; telefon, e-posta, ödeme kartı, doğrulama kodu ve tarif gibi içerikler hata raporlarından filtrelenir.
4. Toplama yöntemi ve hukuki sebepler
Bilgiler uygulamaya girilen içerikler, internet sitesi kullanımı, ödeme kuruluşunun işlem bildirimleri, SMS doğrulaması ve destek yazışmaları yoluyla elektronik ortamda toplanır.
Hesap, menü ve abonelik işlemleri sözleşmenin kurulması veya ifası; mevzuatın gerektirdiği kayıtlar hukuki yükümlülük; uyuşmazlık ve başvuru kayıtları bir hakkın tesisi, kullanılması veya korunması; güvenlik ve hizmet kullanımının değerlendirilmesi temel haklarınızı zedelememek koşuluyla meşru menfaat kapsamında değerlendirilir. Açık rıza gereken ayrı bir işlemde rıza ayrıca alınır; bu sayfayı okumak rıza vermek anlamına gelmez.
5. Hizmet sağlayıcılar ve veri paylaşımı
Hizmetin çalışması için Cloudflare (site sunumu, güvenlik, dosya ve yedek saklama, trafik ölçümü), Hetzner (sunucu ve veritabanı), VatanSMS (giriş SMS’i), OpenAI (istenen yapay zekâ işlemleri) ve Sentry EU (teknik hata inceleme) kullanılır. Healthchecks.io ve UptimeRobot hizmet sürekliliğini izler. Ödeme sırasında gösterilen ödeme kuruluşu, tahsilat için gerekli işlem bilgilerini alır.
Destek için seçtiğiniz e-posta veya telefon kanalındaki iletişim sağlayıcıları yazışmayı ya da görüşmeyi işler. Yetkili kamu kurumlarına ve hukuki veya mali danışmanlara, ilgili yükümlülük veya talep için gereken kayıtlar aktarılabilir.
Yurt dışında hizmet veren altyapı ve yapay zekâ sağlayıcıları nedeniyle veriler yurt dışında işlenebilir. Kullanılan sağlayıcılar ve aktarım süreçleri hakkında şirkete başvurabilirsiniz.
6. Saklama ve güvenlik
Hesap ve hizmet kayıtları hizmetin yürütülmesi; işlem ve başvuru kayıtları ilgili yükümlülüklerin ve uyuşmazlık süreçlerinin takibi için saklanır. Aboneliğin sona ermesi hesabın veya yayımlanmış QR menünün otomatik olarak silinmesi anlamına gelmez.
Menü ziyaret ve etkileşim kayıtlarına otomatik silme süresi uygulanmaz; bu kayıtlar süre sınırı olmadan saklanır. Veritabanı yedekleri 35 gün sonunda sona erer. Kendi verilerinizin saklanması veya silinmesi hakkında bilgi isteyebilirsiniz.
Erişim yetkileri restoranlara göre ayrılır, bağlantılarda HTTPS kullanılır, özel dosyalara erişim sınırlandırılır ve veritabanı yedekleri tutulur.
7. Haklarınız ve başvuru
KVKK kapsamındaki haklarınız doğrultusunda verilerinizin işlenmesini, amaçlarını ve aktarıldığı tarafları öğrenebilir; eksik veya hatalı bilgilerin düzeltilmesini, kanundaki koşullarla silinmesini veya yok edilmesini ve bu işlemlerin alıcılara bildirilmesini isteyebilirsiniz. Yalnız otomatik analizden doğan aleyhinize bir sonuca itiraz edebilir ve hukuka aykırı işlemeden doğan zararınızın giderilmesini talep edebilirsiniz.
Başvurunuzu İletişim sayfasındaki şirket adresine yazılı olarak veya poiexteknolojilimitedsirketi@hs01.kep.tr KEP adresine iletebilirsiniz. Kimliğinizi ve talebinizi açıklayan bilgileri paylaşın; başvuruyla ilgisiz veri göndermeyin.
Hakların kapsamı için Kişisel Verileri Koruma Kurumunun açıklamasını inceleyebilirsiniz.