AI Restaurants ← Ana sayfaya dön
Uyumluluk

GDPR Uyumluluğu

AI Restaurants’ın GDPR uygulamalarına restoran sahipleri, misafirler ve denetleyici kurumlar için şeffaf bakış.

Regülasyon: EU 2016/679Yürürlük: 20 Nisan 2026Gizlilik iletişimi: privacy@ai-restaurants.de
Bu sayfa veri koruma ve veri işleme uygulamalarımızı inceleyen restoran sahipleri, misafirler ve regülatörler içindir.

01Kapsam ve roller

GDPR, AEA içindeki kişilerin kişisel verilerinin işlenmesine uygulanır. AI Restaurants kendi hesap, faturalama, güvenlik ve platform verileri için veri sorumlusu; restoran misafir verileri için restoranın belgelenmiş talimatlarıyla veri işleyendir.

02Hukuki sebepler

  • Sözleşmenin ifası: hesap, faturalama ve destek
  • Meşru menfaat: güvenlik, dolandırıcılık tespiti ve toplu analiz
  • Hukuki yükümlülükler
  • Rıza: misafir iletişim verileri ve marketing mesajları

03İlgili kişi hakları

Erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve rızayı geri çekme haklarınızı privacy@ai-restaurants.de üzerinden kullanabilirsiniz.

04Rıza yönetimi

Misafir veri toplama açık opt-in, ayrı marketing tercihleri, amaç bilgisi, boş checkbox, rıza audit kaydı ve tek tıkla abonelikten çıkma bağlantılarıyla çalışır.

05Tasarımda gizlilik

Veri minimizasyonu, amaç sınırlaması, otomatik saklama temizliği, pseudonymous internal ID, opt-in defaults, RBAC ve audit log kullanılır.

06Alt işleyenler

Alt işleyenler platformun çalışması için gerekli sağlayıcılardır. Her biri GDPR Madde 28 yükümlülüklerine tabidir.

Alt işleyen Amaç Veri konumu Güvence
Supabase / PostgreSQLVeritabanı hostingEU / EEAAVV + SCCs
SMTP sağlayıcısıİşlemsel ve marketing e-posta teslimiEU / EEAAVV
Uygulama hostingAPI ve web sunucusu altyapısıEU / EEAAVV

07Üçüncü ülke aktarımları

AEA dışı aktarımlarda SCC, yeterlilik kararları ve ek teknik önlemler gibi GDPR Bölüm V güvenceleri kullanılır.

08Saklama ve silme

Misafir iletişim, ziyaret ve kullanım verileri genellikle son aktiviteden itibaren 24 ay veya silme talebine kadar saklanır. Rıza kayıtları rıza süresi + 12 ay, IP adresleri 30 gün sonra anonim tutulur.

09Güvenlik önlemleri

TLS, şifreli database connection, bcrypt, secure cookie, CSRF, input validation, RBAC, production MFA ve audit log uygulanır.

10Veri ihlalleri

Güvenlik bildirimleri security@ai-restaurants.de adresine gönderilebilir. Gerektiğinde denetim makamlarına 72 saat içinde bildirim yapılır.

11Veri işleme sözleşmesi

Restoran sahipleri Kullanım şartları kapsamında GDPR Madde 28 veri işleme sözleşmesine taraf olur. Ayrı imzalı belge için legal@ai-restaurants.de.

12Restoran misafirleri için

Restoran genellikle veri sorumlusudur; AI Restaurants veri işleyendir. Restorana veya restoran adını belirterek privacy@ai-restaurants.de adresine yazabilirsiniz.

Misafir portalı ve düzeltme

Misafir portalında profilinizi, ziyaretlerinizi, ödüllerinizi ve iletişim tercihlerinizi görebilirsiniz. Ödül bütünlüğünü korumak için doğum günü ve telefon numarası self-service olarak bir kez güncellenebilir. Hatalı veya eksik kişisel verilerin düzeltilmesini talep etme hakkınız her zaman devam eder; talepler privacy@ai-restaurants.de adresine gönderilebilir. E-posta değişikliği ek doğrulama gerektirir.

13Gizlilik iletişimi

Gizlilik ve hukuk iletişimi

Gizlilik: privacy@ai-restaurants.de

Hukuk/DPO: legal@ai-restaurants.de

Güvenlik: security@ai-restaurants.de