01Biz kimiz
AI Restaurants restoranlar için sadakat ve misafir yönetimi platformu işletir: markalı QR landing page, otomatik mesajlaşma, ziyaret takibi, kupon, geri bildirim ve kampanya yönetimi.
AI Restaurants kendi platform, hesap, faturalama, güvenlik ve web sitesi verileri için veri sorumlusu; restoran misafir verileri için ise çoğunlukla restoran işletmecisi adına GDPR Madde 28 kapsamında veri işleyendir.
02Topladığımız veriler
- Owner ve admin hesap verileri, restoran profil bilgileri, abonelik kayıtları, kullanım ve destek iletişimleri
- Misafir adı, e-posta adresi, ziyaret geçmişi, QR scan ve form gönderim zamanları, ödül ve kullanım kayıtları
- Zaman, metin versiyonu ve ülke seviyesinde IP konumu içeren rıza kayıtları
- IP adresi, tarayıcı, işletim sistemi, yönlendiren URL ve güvenli oturum tokenları gibi teknik veriler
03Verileri nasıl kullanırız
Verileri platformu sunmak, işlem mesajları göndermek, restoranların rızaya dayalı sadakat ve pazarlama iletişimini yürütmesini sağlamak, hizmeti güvenli hale getirmek, yasal yükümlülükleri yerine getirmek ve destek taleplerini yanıtlamak için kullanırız. Kişisel verileri satmayız.
04Hukuki sebepler
- Hesap ve platform hizmeti için sözleşmenin ifası
- Güvenlik, dolandırıcılık önleme ve toplu hizmet iyileştirmesi için meşru menfaat
- QR landing page üzerinde misafir veri toplama ve pazarlama iletişimi için açık rıza
- Vergi, muhasebe ve geçerli resmi talepler için hukuki yükümlülük
05Veri paylaşımı
Veriler yalnızca platformu çalıştırmak için gerekli alt işleyenlerle paylaşılır: veritabanı hosting, e-posta gönderimi ve uygulama hosting sağlayıcıları. Misafir verileri başka restoranlara, reklam verenlere veya veri satıcılarına aktarılmaz.
06Çerezler ve izleme
- Dashboard oturumu için zorunlu session çerezleri
- Form gönderimlerini koruyan CSRF tokenları
- Tarayıcıda saklanan dil tercihleri
Reklam çerezi, siteler arası tracking pixel veya Google Analytics kullanmıyoruz.
07Saklama
- Misafir iletişim verileri silme talebine, restoran hesabının kapanmasına veya 24 aylık inaktivite temizliğine kadar saklanır
- Ziyaret ve kullanım kayıtları son aktiviteden itibaren 24 ay saklanır
- Owner hesap verileri abonelik süresi + 90 gün saklanır
- Audit logları 12 ay saklanır, IP adresleri 30 gün sonra anonimleştirilir, backup kayıtları 30 günlük döngüyle yenilenir
08Güvenlik
- bcrypt parola hashleme, TLS ile veri aktarımı ve güvenli veritabanı bağlantıları
- httpOnly, Secure, SameSite=Strict çerezler
- CSRF koruması, input validation, audit log ve MFA ile sınırlı production erişimi
Güvenlik bildirimleri için security@ai-restaurants.de.
09Haklarınız
- Erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz, rızayı geri çekme ve denetim makamına şikayet hakları
Talepleriniz için privacy@ai-restaurants.de adresine yazabilirsiniz.
10Uluslararası aktarımlar
Veriler öncelikle Avrupa Ekonomik Alanı içinde işlenir. AEA dışındaki işleyenler için standart sözleşme maddeleri, yeterlilik kararları ve ek teknik önlemler kullanılır.
11Çocuklar
Platform 16 yaş altındaki kişilere yönelik değildir. Yanlışlıkla çocuk verisi işlendiğini düşünüyorsanız privacy@ai-restaurants.de adresine yazın.
12Değişiklikler
Uygulamalar, teknoloji veya hukuk değiştiğinde bu politika güncellenebilir. Önemli değişiklikler yürürlüğe girmeden en az 14 gün önce restoran sahiplerine bildirilir.
13İletişim
Gizlilik iletişimi
E-posta: privacy@ai-restaurants.de
Konu: Daha hızlı yönlendirme için "PRIVACY REQUEST" yazabilirsiniz.
14Restoran misafir verileri ve veri işleme
Misafirler verilerini restoran QR landing page üzerinden gönderdiğinde restoran genellikle veri sorumlusudur; AI Restaurants ise belgelenmiş talimatlara göre veri işleyen olarak hareket eder.
Misafir portalı ve düzeltme
Misafir portalında profilinizi, ziyaretlerinizi, ödüllerinizi ve iletişim tercihlerinizi görüntüleyebilirsiniz. Ödül bütünlüğünü korumak için doğum günü ve telefon numarası self-service olarak bir kez güncellenebilir. Hatalı veya eksik kişisel verilerin düzeltilmesini talep etme hakkı her zaman devam eder; talepler privacy@ai-restaurants.de adresine gönderilebilir. E-posta adresi güvenli misafir erişimi için kullanıldığından değişiklik ek doğrulama gerektirir.
Restoran işletmecileri GDPR Madde 28 kapsamında veri işleme sözleşmesi yapar. Kopya için privacy@ai-restaurants.de.
