Bu politika, MİAPOS Bilgi Teknolojileri A.Ş. tarafından sunulan web sitelerinin, mobil uygulamaların ve masaüstü yazılımların veri toplama, kullanma ve koruma uygulamalarını açıklar. Hizmetlerimizden herhangi birini kullanmanız, burada tanımlanan uygulamaları kabul ettiğiniz anlamına gelir.
1. Kapsam
Bu politika, şirketimizin sunduğu tüm ürün ve hizmetler için geçerlidir. Buna restoran ve işletme otomasyonu yazılımlarımız, bunlara bağlı mobil uygulamalar, web panelleri ve kurumsal web sitelerimiz dahildir.
Ürünlerimizin işlevleri farklı olduğu için, her üründe toplanan veriler de farklılık gösterir. Aşağıdaki bölümler veriyi ürün adına göre değil, kullanım biçimine göre gruplandırır. Bir mobil uygulamanın kendi özelinde hangi veri türlerini işlediği, ilgili uygulama mağazasındaki veri güvenliği / gizlilik bilgileri bölümünde ayrıca beyan edilir; bu politika o beyanların arkasındaki genel ilkeleri tanımlar.
2. Veri Sorumlusu ve İletişim
| Veri sorumlusu | MİAPOS BİLGİ TEKNOLOJİLERİ A.Ş. |
|---|---|
| Adres | Teraziler Cd. Meclis Mh. Derviş Sk. No:38 Fuat Özal Plaza Madenler, 34785 Sancaktepe / İstanbul |
| E-posta | info@miapos.com.tr |
| Telefon | 0216 460 0642 |
| Web | www.miapos.com |
Kişisel verilerinize ilişkin her türlü talebinizi yukarıdaki e-posta adresine iletebilirsiniz. Talepler en geç 30 gün içinde yanıtlanır.
3. Uygulamalarımızda Toplanan Veriler
3.1 İşletme personelinin kullandığı uygulamalar
Ürünlerimizin büyük bölümü, bir işletmenin kendi personeli tarafından kullanılan işletme içi araçlardır (sipariş alma, teslimat, şube yönetimi, saha takibi gibi). Genel kullanıma yönelik tüketici uygulamaları değildir.
| Veri | Amaç | Hukuki dayanak |
|---|---|---|
| Kullanıcı adı ve görev bilgisi | Kimlik doğrulama, işlemin hangi personel tarafından yapıldığının kaydı | Sözleşmenin ifası |
| Oturum bilgisi (çerez / erişim jetonu) | Oturumun açık kalması, her ekranda yeniden şifre istenmemesi | Meşru menfaat |
| IP adresi | Başarısız giriş denemelerinin sınırlanması (kaba kuvvet saldırısı koruması) | Meşru menfaat |
| İşlem ve giriş kayıtları | Güvenlik denetimi, hata incelemesi, işletme içi sorumluluk takibi | Meşru menfaat / hukuki yükümlülük |
| Cihaz kimliği ve cihaz adı | Aktif oturumların listelenmesi, kaybolan cihazın oturumunun kapatılabilmesi | Meşru menfaat |
| Konum bilgisi (yalnızca saha ve teslimat işlevi sunan uygulamalarda) | Teslimat takibi, rota ve görev atama. Yalnızca görev sırasında ve kullanıcının açık izniyle işlenir; kişisel amaçla kullanılmaz. | Açık rıza / sözleşmenin ifası |
3.2 Son kullanıcıya açık uygulama ve sayfalar
Bazı ürünlerimiz işletmenin müşterilerine açıktır (menü görüntüleme, sipariş oluşturma gibi). Bu kullanımlarda kural olarak hesap açılması gerekmez. Bu tür erişimlerde yalnızca hizmetin çalışması ve kötüye kullanımın engellenmesi için gerekli teknik veriler (IP adresi, tarayıcı ve cihaz bilgisi, erişim zamanı) işlenir. Sipariş verilmesi hâlinde, siparişin yerine getirilmesi için gereken iletişim bilgileri ilgili işletme adına işlenir.
3.3 Uygulamaların isteyebileceği cihaz izinleri
Her uygulama yalnızca kendi işlevi için gerekli izinleri ister; aşağıdaki izinlerin tamamı her uygulamada bulunmaz. İzinler işletim sistemi tarafından sorulur ve dilediğiniz zaman cihaz ayarlarından geri alınabilir.
| İzin | Hangi durumda istenir |
|---|---|
| İnternet ve ağ durumu | Tüm uygulamalarda; verinin sunucuyla alışverişi ve bağlantı kopmasının bildirilmesi |
| Titreşim | İşlem onaylarında dokunsal geri bildirim veren uygulamalarda |
| Bildirim | Sipariş, görev veya durum değişikliği bildirimi gönderen uygulamalarda |
| Kamera | Karekod (QR) veya barkod okutma özelliği bulunan uygulamalarda |
| Konum | Teslimat, kurye veya saha takibi işlevi bulunan uygulamalarda |
| Yazıcı / Bluetooth | Fiş veya adisyon yazdırma özelliği bulunan uygulamalarda |
3.4 Tüm uygulamalarımız için geçerli ortak ilkeler
- Kişisel verileriniz satılmaz ve kiralanmaz.
- Uygulamalarımızda reklam ağı bulunmaz; reklam amaçlı profilleme yapılmaz.
- Sağlık, biyometrik veri gibi özel nitelikli kişisel veriler işlenmez.
- Toplanan veri, hizmetin çalışması için gereken en az düzeyde tutulur.
- Bir izin verilmediğinde uygulama, o izne bağlı olmayan işlevleriyle çalışmaya devam eder.
4. Verilerin Paylaşımı
Uygulamalarımız üzerinden toplanan veriler, hizmet verdiğimiz işletmenin kendi sistemi içinde işlenir. Farklı işletmelerin verileri birbirinden ayrı tutulur ve bir işletme diğerinin verisine erişemez.
Verileriniz, pazarlama amacıyla üçüncü taraflarla paylaşılmaz. Paylaşım yalnızca şu hâllerde ve talep edilen kapsamla sınırlı olarak yapılır: yasal bir zorunluluk bulunması, yetkili makamların usulüne uygun talebi, ya da hizmetin sunulabilmesi için zorunlu olan altyapı sağlayıcılarımızın (barındırma, bildirim iletimi, ödeme kuruluşları) kendi hizmetlerini yerine getirmesi. Altyapı sağlayıcıları, verileri yalnızca bizim talimatımızla ve bu politikayla uyumlu olarak işler.
5. Saklama Süreleri ve Silme
| Veri | Saklama süresi |
|---|---|
| Oturum erişim jetonu | En fazla 7 gün; kullanılmadığında kendiliğinden geçersiz olur |
| Başarısız giriş denemesi kayıtları | Koruma penceresi sona erdikten sonra düzenli olarak temizlenir |
| İşlem ve denetim kayıtları | 12 ay |
| Konum kayıtları (varsa) | Görev tamamlandıktan sonra en fazla 12 ay |
| Ticari kayıtlar | İlgili mevzuatın öngördüğü yasal saklama süresi boyunca |
| Kullanıcı hesabı | Personelin işletmeyle ilişkisi sona erdiğinde işletme tarafından kapatılır |
İşletme içi uygulamalarda hesaplar uygulama içinden oluşturulmadığı için uygulama içinden silinemez. Hesabınızın ve ilgili kayıtların silinmesini istiyorsanız çalıştığınız işletmeye veya yukarıdaki e-posta adresine başvurabilirsiniz. Talebiniz, saklanması hukuken zorunlu kayıtlar dışında, en geç 30 gün içinde yerine getirilir.
6. Veri Güvenliği
- Şifreler sunucuda düz metin olarak saklanmaz; tuzlanmış özet (hash) biçiminde tutulur.
- Uygulama ile sunucu arasındaki tüm trafik TLS (HTTPS) ile şifrelenir.
- Erişim jetonları sunucuda özetlenerek saklanır; kaybolan cihazın oturumu uzaktan kapatılabilir.
- Her işletmenin verisi ayrı tutulur; işletmeler birbirinin verisine erişemez.
- Veriler, erişimi sınırlandırılmış ve kontrol altındaki tesislerde bulunan sunucularda saklanır.
7. Çocukların Gizliliği
Ürünlerimiz işletmelerin ve yetişkin kullanıcıların kullanımına yöneliktir. 18 yaşın altındaki kişilere yönelik değildir ve bilerek onlardan veri toplanmaz.
8. Web Sitelerimiz ve Ödeme İşlemleri
8.1 Web sitesi ziyaretleri
Kurumsal web sitelerimizde üyelik, iletişim formu veya bülten kaydı bulunmaz. Ziyaretiniz sırasında 5651 sayılı Kanun gereği tutulması zorunlu trafik kayıtları (IP adresi, erişim zamanı) sunucu altyapısı tarafından kaydedilir. Reklam ölçüm çerezleri yalnızca açık rızanızla kullanılır; ayrıntılar Çerez Politikası'nda yer alır.
8.2 Ödeme işlemleri
Hizmetlerimiz için çevrim içi ödeme alınması hâlinde ödeme, Türkiye Cumhuriyet Merkez Bankası tarafından yetkilendirilmiş bir banka veya ödeme kuruluşunun güvenli ödeme sayfası üzerinden gerçekleştirilir. Kart numarası, son kullanma tarihi ve güvenlik kodu (CVV/CVC) doğrudan bu kuruluşa iletilir; 3D Secure doğrulaması kartı veren banka tarafından yapılır.
Tarafımıza yalnızca işlemin sonucu (onay veya ret, tutar, tarih ve işlem referans numarası) bildirilir. Bu bilgiler fatura ve muhasebe kayıtları kapsamında, ilgili mevzuatın öngördüğü süre boyunca saklanır.
Şirketimiz kart bilgisini e-posta, telefon veya mesaj yoluyla talep etmez. Bu bilgileri Şirketimiz adına isteyen bir iletişim alırsanız paylaşmayın ve bize bildirin.
9. Kişisel Verileriniz Üzerindeki Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Yalnızca otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Başvurularınızı yukarıda 2. bölümde belirtilen e-posta adresine iletebilirsiniz.
10. Bu Politikada Yapılabilecek Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Topladığımız kişisel bilgileri korumak için hangi yöntemlerden yararlandığımız konusunda bilgi sahibi olmak üzere bu sayfayı düzenli aralıklarla gözden geçirmenizi öneririz. Önemli değişikliklerde sayfanın üst kısmındaki güncelleme tarihi yenilenir. Hizmetlerimizi kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
