Kişisel Veri İşleme Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) Madde 10 kapsamında. Güncelleme: 2026-05-17
Veri Sorumlusu
SoloLabs (geçici tüzel kişilik — şirket kuruluş süreci devam ediyor). İletişim: info@sololabstr.com. Tam tüzel kişilik tescili sonrası bu sayfa güncellenir.
Toplanan Kişisel Veriler
- Kimlik: Ad-soyad (isteğe bağlı).
- İletişim: Telefon numarası (zorunlu, hesap anahtarı), e-posta (isteğe bağlı).
- Konum: Yakındaki restoranları göstermek için yalnızca kullanıcı izin verirse anlık konum (kaydedilmez, sadece harita filtresi). İl tercihi opsiyonel kaydedilir.
- Hareket verisi: Favori restoranlar, kullanılan kuponlar, pre-order rezervasyonları, sadakat tier ilerlemesi.
- Ödeme ziyareti verisi: Redi İşletme (POS) sisteminden gelen ziyaret kaydı — restoran, tarih ve ödeme tutarı. Sadakat damgası, Redi-para kazanımı ve doğrulanmış değerlendirme hakkı için işlenir; hesap silindiğinde silinir.
- Redi-para bakiyesi ve hareketleri: İşletme-fonlu cüzdan kredisi kayıtları. Hesap silindiğinde silinir.
- Değerlendirmeler: Verdiğiniz yıldız + etiket değerlendirmeleri ve işletmenin bunlara yanıtı.
- Mesajlaşma içeriği: İşletmeyle yaptığınız yazışmalar. İşletme, yanıt taslağı hazırlamak için yapay zekâ desteği kullanabilir — bu durumda mesaj içeriği (kimlik bilgileriniz olmadan) Anthropic API'sine iletilir; öneri her zaman işletme çalışanı tarafından onaylanıp gönderilir.
- Teknik veri: Push bildirim endpoint'i (anonim cihaz tanıtıcı), tercih edilen dil (locale).
- Rıza kaydı: Kayıt sırasında verdiğiniz açık rızanın tarihi ve metin sürümü; isteğe bağlı iletişim izniniz (dilediğiniz an geri alınabilir).
- Mekan talep formu:"RediOS'a çağır" formunda verdiğiniz mekan adı, şehir ve (opsiyonel) iletişim bilgisi. Talebi değerlendirmek ve dilerseniz size haber vermek için Redi İşletme sistemine iletilir; en geç 12 ay sonra silinir.
İşleme Amaçları ve Hukuki Sebepleri
| Amaç | Hukuki sebep |
|---|---|
| Hesap oluşturma + kimlik doğrulama (OTP) | KVKK 5/2-c (sözleşmenin ifası) |
| Sadakat / kupon yönetimi | KVKK 5/2-c (sözleşmenin ifası) |
| Yakındaki restoran keşfi | KVKK 5/2-f (meşru menfaat) |
| Pazarlama bildirimi (push, e-posta) | KVKK 5/1 (açık rıza — opt-in) |
| Güvenlik + log + suistimal önleme | KVKK 5/2-f (meşru menfaat) |
| Vergi / muhasebe yükümlülükleri | KVKK 5/2-ç (hukuki yükümlülük) |
Veri Aktarımı
Kişisel verilerin üçüncü taraf reklamcılara veya veri brokerlarına aktarılmaz. Aktarım yalnızca aşağıdaki teknik altyapı sağlayıcılara yapılır:
- Vercel Inc. (ABD, Frankfurt sunucusu): uygulama barındırma. Standart Sözleşme Maddeleri (SCC) ile korunan transfer.
- Neon Inc. (ABD, AWS Frankfurt sunucusu): veritabanı. Şifreli at-rest + in-transit.
- Netgsm (TR): SMS gönderimi (yalnızca telefon + OTP kodu).
- Resend (ABD): e-posta OTP teslimi (yalnızca e-posta adresi + doğrulama kodu).
- Anthropic (ABD): yalnızca işletmenin mesaj yanıt-taslağı istemesi hâlinde ilgili yazışma içeriği (ad/telefon olmadan); model eğitiminde kullanılmaz (API verisi).
- PostHog (AB): anonimleştirilmiş kullanım analitiği (aktifse).
- Google Firebase Cloud Messaging (Faz 3 native push):anonim cihaz token'ı.
- Apple Push Notification Service (Faz 3 native push):anonim cihaz token'ı.
- Restoran yönetim sistemi (hesapla.public şema):sipariş verirken yalnızca o restoranla paylaşılan kısıtlı veri (ad + telefon + sipariş içeriği).
Cross-Restaurant Veri Birleşimi
Aynı telefon numarasıyla farklı restoranlarda yapılan işlemler, tek bir RediAccount kimliği altında birleştirilir. Bu, tüm sadakat damgalarını, kuponları ve geçmiş siparişleri tek cüzdanda görmenizi sağlar. Restoran sahipleri yalnızca kendi restoranlarına ait verileri görür — cross-restaurant veri başka restoran sahibine aktarılmaz.
Saklama Süresi
- Hesap aktif olduğu sürece + hesap silindikten sonra log için 24 ay
- Vergi mevzuatı kapsamındaki ödeme kayıtları (hesapla.public.bills): 10 yıl
- OTP doğrulama kodları: 5 dakika
- Push bildirim endpoint'i: cihazınız kayıttan çıkana kadar
Haklarınız (KVKK Madde 11)
Aşağıdaki haklarınızı kullanabilirsiniz:
- Erişim hakkı: Hesabım → Tehlikeli Bölge → Verilerimi indir ile JSON formatında tüm verilerinizi anında indirin.
- Düzeltme hakkı: Hesabım → Profili düzenle ekranı.
- Silme hakkı: Hesabım → Tehlikeli Bölge → Hesabımı sil — geri alınamaz, telefonu yazarak onaylanır.
- Taşınabilirlik hakkı: JSON dump (yukarıdaki erişim hakkı).
- İşlemeye itiraz hakkı: Pazarlama bildirimlerini hesap ayarlarından kapatabilirsiniz.
- İhlal başvurusu: İhlal şüphesi durumunda KVK Kurumu'na başvurabilirsiniz (kvkk.gov.tr).
İletişim
KVKK haklarınızla ilgili her türlü talep için: info@sololabstr.com. En geç 30 gün içinde yanıt verilir.