01Kapsam ve roller
GDPR, AEA içindeki kişilerin kişisel verilerinin işlenmesine uygulanır. AI Restaurants kendi hesap, faturalama, güvenlik ve platform verileri için veri sorumlusu; restoran misafir verileri için restoranın belgelenmiş talimatlarıyla veri işleyendir.
02Hukuki sebepler
- Sözleşmenin ifası: hesap, faturalama ve destek
- Meşru menfaat: güvenlik, dolandırıcılık tespiti ve toplu analiz
- Hukuki yükümlülükler
- Rıza: misafir iletişim verileri ve marketing mesajları
03İlgili kişi hakları
Erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve rızayı geri çekme haklarınızı privacy@ai-restaurants.de üzerinden kullanabilirsiniz.
04Rıza yönetimi
Misafir veri toplama açık opt-in, ayrı marketing tercihleri, amaç bilgisi, boş checkbox, rıza audit kaydı ve tek tıkla abonelikten çıkma bağlantılarıyla çalışır.
05Tasarımda gizlilik
Veri minimizasyonu, amaç sınırlaması, otomatik saklama temizliği, pseudonymous internal ID, opt-in defaults, RBAC ve audit log kullanılır.
06Alt işleyenler
Alt işleyenler platformun çalışması için gerekli sağlayıcılardır. Her biri GDPR Madde 28 yükümlülüklerine tabidir.
| Alt işleyen | Amaç | Veri konumu | Güvence |
|---|---|---|---|
| Supabase / PostgreSQL | Veritabanı hosting | EU / EEA | AVV + SCCs |
| SMTP sağlayıcısı | İşlemsel ve marketing e-posta teslimi | EU / EEA | AVV |
| Uygulama hosting | API ve web sunucusu altyapısı | EU / EEA | AVV |
07Üçüncü ülke aktarımları
AEA dışı aktarımlarda SCC, yeterlilik kararları ve ek teknik önlemler gibi GDPR Bölüm V güvenceleri kullanılır.
08Saklama ve silme
Misafir iletişim, ziyaret ve kullanım verileri genellikle son aktiviteden itibaren 24 ay veya silme talebine kadar saklanır. Rıza kayıtları rıza süresi + 12 ay, IP adresleri 30 gün sonra anonim tutulur.
09Güvenlik önlemleri
TLS, şifreli database connection, bcrypt, secure cookie, CSRF, input validation, RBAC, production MFA ve audit log uygulanır.
10Veri ihlalleri
Güvenlik bildirimleri security@ai-restaurants.de adresine gönderilebilir. Gerektiğinde denetim makamlarına 72 saat içinde bildirim yapılır.
11Veri işleme sözleşmesi
Restoran sahipleri Kullanım şartları kapsamında GDPR Madde 28 veri işleme sözleşmesine taraf olur. Ayrı imzalı belge için legal@ai-restaurants.de.
12Restoran misafirleri için
Restoran genellikle veri sorumlusudur; AI Restaurants veri işleyendir. Restorana veya restoran adını belirterek privacy@ai-restaurants.de adresine yazabilirsiniz.
Misafir portalı ve düzeltme
Misafir portalında profilinizi, ziyaretlerinizi, ödüllerinizi ve iletişim tercihlerinizi görebilirsiniz. Ödül bütünlüğünü korumak için doğum günü ve telefon numarası self-service olarak bir kez güncellenebilir. Hatalı veya eksik kişisel verilerin düzeltilmesini talep etme hakkınız her zaman devam eder; talepler privacy@ai-restaurants.de adresine gönderilebilir. E-posta değişikliği ek doğrulama gerektirir.
13Gizlilik iletişimi
Gizlilik ve hukuk iletişimi
Gizlilik: privacy@ai-restaurants.de
Hukuk/DPO: legal@ai-restaurants.de
Güvenlik: security@ai-restaurants.de
