Son güncelleme:
Bu Gizlilik Politikası, Oquto (“Şirket”, “biz”) tarafından işletilen https://oquto.com adresindeki web sitesini ziyaret eden, formlarımız aracılığıyla bizimle iletişime geçen, Oquto akıllı QR ve NFC menü platformunu (“Platform”) kullanan işletmeler ile bu işletmelerin dijital menülerini görüntüleyen misafirlere ait kişisel verilerin hangi kapsamda işlendiğini açıklamaktadır.
Kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili ikincil mevzuata, Avrupa Ekonomik Alanı’nda bulunan kişiler bakımından ise uygulandığı ölçüde (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü’ne (“GDPR”) uygun olarak işlemekteyiz. KVKK’nın 10. maddesi kapsamındaki ayrıntılı bilgilendirme, bu Politika’nın ayrılmaz parçası olan KVKK Aydınlatma Metni’nde yer almaktadır.
1.Kapsam ve Veri Sorumlusu
Web sitemiz, teklif ve iletişim formlarımız, müşteri hesapları, faturalandırma ve destek süreçleri bakımından kişisel verilerinizin veri sorumlusu Oquto’dir. İletişim bilgilerimiz aşağıda yer almaktadır:
Oquto
- E-posta
- destek@oquto.com
- Telefon
- +90 539 719 12 43
- Adres
- Levent, Beşiktaş / İstanbul
- Web sitesi
- oquto.com
İşletmelerin Platform üzerinden yayımladığı dijital menüleri kullanan misafirlerin verileri bakımından ise ilgili işletme veri sorumlusu, Şirket ise veri işleyen konumundadır. Bu konudaki ayrıntılar “Dijital Menü Misafirlerinin Verileri” başlığında açıklanmıştır.
2.Topladığımız Kişisel Veriler
İşlediğimiz kişisel veriler, bizimle kurduğunuz ilişkinin niteliğine göre değişmektedir:
- Web sitesi ziyaretçileri: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, ziyaret edilen sayfalar, erişim tarihi ve saati gibi sunucu tarafından otomatik olarak oluşturulan teknik kayıtlar.
- Teklif ve iletişim formlarını dolduranlar: ad, soyad, işletme adı, işletme türü, telefon numarası, e-posta adresi, şehir, işletme adresi, masa veya oda sayısı, paket tercihi ve mesaj içeriği.
- Müşteri işletmeler ve yetkilileri: yetkili kişinin kimlik ve iletişim bilgileri, unvan, vergi dairesi ve vergi numarası, fatura adresi, abonelik ve ödeme kayıtları, Yönetim Paneli kullanıcı adı ile şifrelenmiş parola, panel işlem kayıtları ve destek talepleri.
- Bizimle e-posta, telefon, WhatsApp veya sosyal medya üzerinden iletişime geçenler: iletişim bilgileri ile yazışma ve görüşme içerikleri.
Özel nitelikli kişisel verilerinizi (sağlık, din, etnik köken, biyometrik veri vb.) talep etmemekteyiz. Formlardaki serbest metin alanlarına bu tür bilgileri yazmamanızı rica ederiz.
3.Kişisel Verileri Kullanma Amaçlarımız
- Teklif, demo ve numune kit taleplerinizi değerlendirmek, size özel teklif hazırlamak ve numune kitini adresinize ulaştırmak,
- Abonelik sözleşmesini kurmak ve ifa etmek, Platform’u kurmak, hesapları yönetmek ve hizmetleri sunmak,
- Faturalandırma, tahsilat ve muhasebe işlemlerini yürütmek,
- Destek taleplerini yanıtlamak, kullanıcı eğitimi vermek ve hizmetle ilgili bildirimler göndermek,
- Web sitesinin ve Platform’un güvenliğini sağlamak, kötüye kullanımı ve yetkisiz erişimi önlemek, hataları tespit edip gidermek,
- Hizmet kalitesini ölçmek ve hizmetlerimizi geliştirmek,
- Mevzuattan kaynaklanan saklama, bildirim ve bilgi verme yükümlülüklerini yerine getirmek, yetkili kurumların taleplerini karşılamak,
- Hukuki uyuşmazlıklarda haklarımızı tesis etmek, kullanmak ve korumak,
- Yalnızca onay vermeniz hâlinde, kampanya, yenilik ve etkinliklere ilişkin ticari elektronik ileti göndermek.
4.Hukuki Dayanaklar
Kişisel verilerinizi KVKK’nın 5. maddesinde sayılan şu hukuki sebeplere dayanarak işlemekteyiz: bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, hukuki yükümlülüğümüzü yerine getirebilmemiz için zorunlu olması, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması, temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatlerimiz için zorunlu olması ve kanunlarda açıkça öngörülmesi. Ticari elektronik ileti gönderimi ise yalnızca açık rızanıza ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca alınan onaya dayanır.
GDPR’ın uygulandığı durumlarda karşılık gelen hukuki dayanaklar; sözleşmenin ifası veya sözleşme öncesi talebiniz üzerine adım atılması (m. 6/1-b), hukuki yükümlülük (m. 6/1-c), meşru menfaat (m. 6/1-f) ve rızadır (m. 6/1-a).
5.Çerezler ve Benzeri Teknolojiler
Web sitemiz, ziyaretçi davranışını izlemeye, profil oluşturmaya veya reklam göstermeye yönelik analiz, pazarlama ya da üçüncü taraf reklam çerezleri kullanmamaktadır. Tarayıcınızın yerel depolama alanına sizi tanımlamaya yönelik bilgi kaydedilmemektedir.
Web sitesinin barındırma ve güvenlik altyapısı, sayfaların güvenli ve kesintisiz biçimde sunulması, kötü amaçlı trafiğin engellenmesi gibi amaçlarla yalnızca kesinlikle gerekli teknik çerezler kullanabilir. Bu çerezler hizmetin sunulması için zorunlu olduğundan onaya tabi değildir. Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz; ancak bu durumda sitenin bazı işlevleri beklendiği gibi çalışmayabilir.
İleride analiz veya pazarlama amaçlı çerez kullanılmasına karar verilmesi hâlinde bu çerezler, ancak açık rızanız alındıktan sonra etkinleştirilecek ve bu Politika güncellenecektir.
6.Üçüncü Taraf Hizmetler ve Bağlantılar
- Web yazı tipleri: Sayfalarımızdaki yazı tipleri doğrudan kendi sunucularımızdan sunulmaktadır; bu amaçla üçüncü taraf bir yazı tipi hizmetine kişisel veri aktarılmamaktadır.
- Harita: İletişim sayfamızdaki “Haritada aç” bağlantısı yalnızca tıklamanız hâlinde Google Haritalar’ı yeni bir sekmede açar; tıklamadığınız sürece bu hizmete veri aktarılmaz.
- Sosyal medya: X, Instagram ve Facebook hesaplarımıza verilen bağlantılar yalnızca yönlendirme amaçlıdır; sayfalarımızda bu platformlara ait izleme eklentisi bulunmamaktadır.
Bağlantı verilen üçüncü taraf web sitelerinin içerik ve gizlilik uygulamalarından Şirket sorumlu değildir. Bu siteleri ziyaret etmeden önce ilgili gizlilik politikalarını incelemenizi tavsiye ederiz.
7.Dijital Menü Misafirlerinin Verileri
Misafirler, işletmelerin masalarında, odalarında veya şezlonglarında bulunan QR kodu okutarak ya da NFC etiketine telefonlarını yaklaştırarak dijital menüye herhangi bir uygulama indirmeden ve üyelik oluşturmadan erişir. Bu kullanım sırasında masa, oda veya şezlong numarası, sipariş ve talep içerikleri (garson çağırma, hesap isteme vb.), dil tercihi ile cihaz ve tarayıcıya ilişkin teknik bilgiler işlenebilir.
Bu veriler, menüyü yayımlayan işletme adına ve onun talimatları doğrultusunda işlenir. İşletme bu veriler bakımından veri sorumlusudur ve misafirlerini aydınlatmakla yükümlüdür. Şirket, veri işleyen sıfatıyla bu verileri yalnızca hizmetin sunulması amacıyla, işletmeyle akdedilen sözleşme çerçevesinde işler ve başka bir amaçla kullanmaz. Misafirlerin bu verilere ilişkin taleplerini doğrudan ilgili işletmeye iletmeleri gerekir; Şirket’e ulaşan talepler gecikmeksizin ilgili işletmeye yönlendirilir.
8.Kişisel Verilerin Paylaşılması
Kişisel verilerinizi hiçbir koşulda satmaz veya kiralamayız. Verileriniz yalnızca yukarıdaki amaçların gerektirdiği ölçüde ve gizlilik yükümlülüğü altında şu alıcı gruplarıyla paylaşılabilir:
- Barındırma, bulut altyapısı, e-posta ve yazılım hizmeti aldığımız tedarikçiler,
- Numune kit ve donanım gönderimleri için kargo ve lojistik firmaları,
- Ödeme kuruluşları ve bankalar,
- Mali müşavirlik, denetim ve hukuki danışmanlık hizmeti aldığımız kişi ve kuruluşlar,
- Müşteri işletmenin talebi üzerine entegrasyon kurulan POS, adisyon ve otel yönetim (PMS) sistemi sağlayıcıları,
- Kanunen yetkili kamu kurum ve kuruluşları ile yargı mercileri.
9.Yurt Dışına Aktarım
Hizmet aldığımız bazı altyapı sağlayıcılarının sunucuları Türkiye dışında bulunabilir. Bu durumda kişisel verileriniz KVKK’nın 9. maddesine uygun olarak; aktarımın yapılacağı ülke hakkında yeterlilik kararı bulunması veya Kişisel Verileri Koruma Kurulu tarafından ilan edilen standart sözleşmenin imzalanması gibi uygun güvencelerden birinin sağlanması koşuluyla aktarılır. Standart sözleşmeler, imzalanmalarından itibaren beş iş günü içinde Kurul’a bildirilir. Avrupa Ekonomik Alanı’ndan yapılan aktarımlarda GDPR’ın V. Bölümü’nde öngörülen güvenceler uygulanır.
10.Veri Güvenliği
Kişisel verilerinizin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ve verilerinizin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik idari ve teknik tedbirleri almaktayız. Bu tedbirler arasında şunlar yer almaktadır:
- Web sitesi ve Platform trafiğinin TLS ile şifrelenmesi, parolaların geri döndürülemez biçimde saklanması,
- Rol bazlı yetkilendirme ve “bilmesi gereken” ilkesine göre erişim kısıtlaması,
- Erişim ve işlem kayıtlarının tutulması ve düzenli olarak gözden geçirilmesi,
- Düzenli yedekleme, güvenlik güncellemeleri ve zafiyet kontrolleri,
- Formlarda girdi doğrulama ve otomatik kötüye kullanıma karşı sınırlama,
- Çalışanlar ve tedarikçilerle gizlilik sözleşmeleri imzalanması ve personelin veri koruma konusunda bilgilendirilmesi.
Tüm tedbirlere rağmen işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, bu durum KVKK’nın 12. maddesi uyarınca en kısa sürede, en geç 72 saat içinde Kişisel Verileri Koruma Kurulu’na ve etkilenen ilgili kişilere bildirilir.
11.Saklama Süreleri
Kişisel verilerinizi, işlendikleri amaç için gerekli olan süre ve ilgili mevzuatta öngörülen azami süreler boyunca saklarız. Sözleşmeye dönüşmeyen teklif ve iletişim talepleri son iletişim tarihinden itibaren iki yıl, sözleşme ve fatura kayıtları ise sözleşmenin sona ermesinden itibaren on yıl süreyle saklanır. Süresi dolan veriler silinir, yok edilir veya anonim hâle getirilir. Ayrıntılı saklama süreleri KVKK Aydınlatma Metni’nde yer almaktadır.
12.Haklarınız
KVKK’nın 11. maddesi uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve uğradığınız zararın giderilmesini talep etme haklarına sahipsiniz. Başvuru yöntemleri KVKK Aydınlatma Metni’nde açıklanmıştır.
GDPR’ın uygulandığı durumlarda ayrıca verilerinizin taşınmasını isteme, işlemenin kısıtlanmasını talep etme, rızaya dayalı işlemelerde rızanızı dilediğiniz zaman geri alma ve bulunduğunuz ülkedeki veri koruma denetim makamına şikâyette bulunma haklarına sahipsiniz. Rızanın geri alınması, geri alma tarihinden önce gerçekleştirilen işlemlerin hukuka uygunluğunu etkilemez.
Ticari elektronik ileti almayı dilediğiniz zaman, iletilerdeki ret bağlantısını kullanarak veya destek@oquto.com adresine yazarak ücretsiz olarak durdurabilirsiniz.
13.Çocukların Gizliliği
Web sitemiz ve Platform yönetim hizmetlerimiz işletmelere yöneliktir ve 18 yaşından küçük kişilere hitap etmemektedir. 18 yaşından küçük kişilere ait kişisel verileri bilerek toplamayız. Bu tür bir verinin tarafımıza iletildiğini fark etmemiz hâlinde ilgili veri derhâl silinir.
14.Politikadaki Değişiklikler
Bu Politika, mevzuattaki veya hizmetlerimizdeki değişikliklere bağlı olarak güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır ve sayfanın başındaki “Son güncelleme” tarihi değiştirilir. Esaslı değişiklikler, kayıtlı müşterilerimize ayrıca e-posta yoluyla bildirilir.
15.İletişim
Bu Politika veya kişisel verilerinizin işlenmesine ilişkin her türlü soru ve talebiniz için bizimle aşağıdaki kanallardan iletişime geçebilirsiniz:
Oquto
- E-posta
- destek@oquto.com
- Telefon
- +90 539 719 12 43
- Adres
- Levent, Beşiktaş / İstanbul
- Web sitesi
- oquto.com