Yürürlük Tarihi: 01.07.2026
1.1. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ (RG: 10.03.2018/30356), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (RG: 28.10.2017/30224), Kişisel Veri Güvenliği Rehberi (Kişisel Verileri Koruma Kurumu, 2018) ve sair ilgili mevzuat hükümleri uyarınca, veri sorumlusu sıfatıyla Orytro tarafından hazırlanmıştır.
1.2. İşbu Politika, Orytro akıllı dijital menü platformu ("Platform") üzerinden sunulan tüm hizmetler kapsamında işlenen kişisel verilere, bu verilerin toplanması, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, yurt içinde ve yurt dışında aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması veya kullanılmasının engellenmesi gibi her türlü işleme faaliyetine uygulanır.
1.3. Politika'da kullanılan terimler KVKK'nın 3. maddesinde yer alan tanımlar ile aşağıdaki anlamları ifade eder: "Kişisel Veri" kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi; "Özel Nitelikli Kişisel Veri" KVKK m.6 kapsamında kişilerin sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini; "Veri Sorumlusu" kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi; "Veri İşleyen" veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi; "İlgili Kişi" veya "Veri Sahibi" kişisel verisi işlenen gerçek kişiyi; "Açık Rıza" belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
1.4. Orytro, gıda servisi sağlayan her türlü işletmede (restoran, kafe, lokanta, benzeri toplu tüketim yerleri, catering vb.) menüleri bilgili ve şeffaf dijital formlarına dönüştürerek tüketicilerin tercih veya kısıtlamalarına göre yemek seçmelerine yardımcı olan bir platformdur. Platform; işletmelerin menü ürünlerine ilişkin enerji değeri, besin içeriği, alerjen bilgileri, karbonhidrat miktarı, çevresel etki ve karbon ayak izi gibi bilgileri güncel, erişilebilir ve anlaşılır şekilde sunmasına imkân tanır. Orytro ayrıca QR kod tabanlı dijital menü sistemi, uluslararası müşteriler için çoklu dil desteği, gerçek zamanlı menü güncellemeleri ve stok yönetimi, detaylı analizler ve müşteri içgörüleri ile ödeme sistemleriyle entegrasyon hizmetlerini sunmaktadır.
2.1. Veri Sorumlusu Bilgileri:
| Veri Sorumlusu | WiseMenu B.V. |
|---|---|
| Kayıtlı Şirket Adresi | Singel 542 1017 AZ Amsterdam/Hollanda |
| Ticaret Sicil / KVK Numarası | 96377895 |
| Web Sitesi | www.wisemenu.nl |
| E-posta | [email protected] |
2.2. WiseMenu B.V., VERBİS bilişim sistemine kayıtlıdır.
2.3. İlgili kişiler, KVKK m.13 kapsamında haklarını kullanmak üzere yukarıda belirtilen iletişim kanallarından Orytro'ya başvurabilirler. Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (RG: 10.03.2018/30356) hükümlerine uygun olarak yazılı veya Kayıtlı Elektronik Posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da ilgili kişi tarafından Veri Sorumlusuna daha önce bildirilen ve Veri Sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle yapılabilir.
2.4. Orytro, kendi kullanıcı hesabı, platform güvenliği, çerez yönetimi, kişiselleştirme tercihleri, pazarlama izinleri ve genel hizmet operasyonları bakımından veri sorumlusu olarak hareket eder. Şu kadar ki, Üye İşyerlerinin kendi müşterilerine ilişkin sipariş, masa, ödeme, teslimat, ürün tercihi veya İşletme içi hizmet süreçlerinde ise veri sorumlusu/veri işleyen rolü, ilgili hizmet modeline göre değişebilir. Bu kapsamda:
2.4.1. İşletmenin yalnızca kendi müşterisine hizmet sunması için işlenen sipariş verilerinde İşletme veri sorumlusu, Orytro ise teknik hizmet sağlayıcı/veri işleyen olabilir.
2.4.2. Orytro'nun kendi kullanıcı hesabı, favoriler, çapraz İşletme önerileri ve platform genelindeki kişiselleştirme süreçlerinde Orytro veri sorumlusu olabilir.
2.4.3. İşletme ile Orytro'nun ayrı amaçlarla veri işlemesi halinde taraflar ayrı ayrı veri sorumlusu olarak değerlendirilebilir.
2.5. İşletmelerle yapılacak sözleşmelerde veri işleme rolü, aktarılacak veri kategorileri, işleme amaçları, saklama süreleri, güvenlik tedbirleri ve ilgili kişi başvurularının yönetimi ayrıca düzenlenmekte ve Orytro ile asgari olarak aynı düzeyde koruma önlemlerinin sağlanması şart koşulmaktadır.
3.1. İlgili Kişi'den aşağıdaki özneler anlaşılır:
(a) Ziyaretçiler: Orytro web sitesini veya dijital menü sayfalarını ziyaret eden kişiler.
(b) Misafir Kullanıcılar: Hesap oluşturmadan QR kod ile menü görüntüleyen, sipariş veren veya ödeme sürecine yönlendirilen kişiler.
(c) Üye Kullanıcılar: Orytro hesabı oluşturan, favori yemek/İşletme kaydeden, geçmiş siparişlerini görüntüleyen veya kişiselleştirilmiş öneri alan kişiler.
(d) İşletme Yetkilileri ve Çalışanları: Orytro hizmetinden yararlanan İşletmelerin sahipleri, yöneticileri, çalışanları veya temsilcileri.
(e) Destek Talebi Gönderen Kişiler: Orytro'ya soru, şikâyet, öneri veya destek talebi ileten kişiler.
(f) Tedarikçi ve İş Ortağı Temsilcileri: Orytro ile ticari, teknik veya operasyonel ilişki içinde olan kişi veya kurum temsilcileri.
4.1. Orytro, kişisel verileri KVKK'nın 4. maddesinde düzenlenen aşağıdaki temel ilkelere uygun olarak işler:
4.1.1. Hukuka ve Dürüstlük Kuralına Uygunluk: Kişisel veriler, KVKK, ilgili özel kanunlar, ikincil düzenlemeler ve dürüstlük kuralları çerçevesinde işlenir. Veri işleme faaliyetlerinde şeffaflık, öngörülebilirlik ve makullük esastır.
4.1.2. Doğru ve Gerektiğinde Güncel Olma: İşlenen kişisel verilerin doğru, eksiksiz ve güncel olması sağlanır. Orytro, veri sahiplerinin güncel bilgilerini sistemde tutmak için makul önlemleri alır ve veri sahiplerinin hesap ayarları üzerinden bilgilerini güncelleyebilmelerine imkân tanır.
4.1.3. Belirli, Açık ve Meşru Amaçlar İçin İşlenme: Kişisel veriler, yalnızca bu Politika'da ve Aydınlatma Metni'nde açıkça belirtilen, Orytro'nun platform hizmetlerinin sunulması, geliştirilmesi, güvenliğinin sağlanması, sözleşmesel ve yasal yükümlülüklerin yerine getirilmesi gibi belirli, açık ve meşru amaçlar doğrultusunda işlenir.
4.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma: Kişisel veriler, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir şekilde toplanır ve işlenir. Orytro, hizmetin mahiyeti gereği gerekli olan asgari düzeyde veri toplar; işleme amacının gerektirmediği veya işleme amacına hizmet etmeyen veri toplama faaliyetinde bulunmaz. Özellikle beslenme tercihleri, sağlıkla ilgili veriler (alerji, diyabet bilgileri) ve konum verileri gibi hassas kategorilerde, işleme amacı ile doğrudan ilişkili veri unsurları seçilir.
4.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme: Kişisel veriler, ilgili mevzuatta öngörülen saklama süreleri (örneğin 6102 sayılı Türk Ticaret Kanunu m.82 uyarınca ticari defter ve belgeler için 10 yıl, 213 sayılı Vergi Usul Kanunu m.253 uyarınca vergi ile ilgili defter ve belgeler için 5 yıl) veya işlendikleri amaç için gerekli olan süre kadar, hangisi daha uzunsa o süre boyunca muhafaza edilir. Sürenin dolması veya işleme amacının ortadan kalkması halinde veriler KVKK m.7 uyarınca silinir, yok edilir veya anonim hale getirilir.
5.1. Orytro, sunduğu hizmetler kapsamında aşağıdaki kişisel veri kategorilerini işlemektedir:
5.1.1. Kimlik ve İletişim Verileri: Ad, soyad, kullanıcı adı, doğum tarihi, e-posta adresi, cep telefonu numarası. Bu veriler, kullanıcı hesabının oluşturulması, kimlik doğrulama, iletişim ve bilgilendirme amaçlarıyla işlenir.
5.1.2. Hesap ve Üyelik Verileri: Üyelik tarihi, son giriş tarihi, hesap durumu, kriptografik yöntemlerle korunmuş parola özeti, iki faktörlü doğrulama tercihi ve güvenilir cihaz belirteçleri. Bu veriler, hesap yönetimi, oturum kontrolü ve güvenlik amaçlarıyla işlenir.
5.1.3. Beslenme Tercihleri ve Diyet Bilgileri: Yemek tercihleri (vegan, vejetaryen, gluten-free vb.), favori yemekler, daha önce sipariş verilen yemekler ve besin değerleri, karbon ayak izi tercihleri. Bu veriler, kişiselleştirilmiş yemek önerileri sunma, kullanıcı deneyimini iyileştirme ve çevresel sürdürülebilirlik hedeflerini destekleme amaçlarıyla işlenir.
5.1.4. Özel Nitelikli Kişisel Veriler (Sağlık Bilgileri): Gıda alerjileri (fındık, süt ürünleri, gluten, deniz ürünleri vb.), diyabet hastalığı bilgisi, karbonhidrat takibi tercihi, diğer beslenme kısıtlamaları (hipertansiyon, çölyak, laktoz intoleransı vb.). Bu veriler, yalnızca ilgili kişinin açık rızası alınarak, KVKK m.6/3 uyarınca işlenir. İşleme amacı, kullanıcının sağlık durumuna uygun yemek önerileri sunmak, alerjen içeren yemekleri filtrelemek, diyabet hastaları için güvenli karbonhidrat hesaplaması yapmaktır. Orytro, bu verileri ayrı bir veri tabanı katmanında, ek güvenlik önlemleri ile (şifreleme, erişim logu, rol bazlı yetkilendirme) saklar ve yalnızca gerekli ölçüde işler. Bu veriler, pazarlama amacıyla kullanılmaz, İşletmelerle ancak siparişin yerine getirilmesi veya kullanıcının açık tercihinin uygulanması için gerekli olduğu ölçüde paylaşılır, kullanıcının talebi veya rızasını geri çekmesi halinde, yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir, yok edilir veya anonim hale getirilir.
5.1.5. Fiziksel Profil ve Beslenme Gereksinimi Verileri: Kullanıcının beyanına dayalı olarak alınan doğum tarihi veya yaş bilgisi, cinsiyet bilgisi, boy, kilo, hareketlilik düzeyi, günlük aktivite durumu ve benzeri fiziksel profil bilgileri. Bu veriler; Orytro bireysel kullanım platformunun ilerleyen fazlarında, kullanıcının günlük enerji ve besin gereksinimlerinin hesaplanması, tüketilen yiyeceklerin kullanıcının günlük kalori, makro besin ve beslenme ihtiyacının ne kadarını karşıladığının gösterilmesi, kişiselleştirilmiş beslenme takibi yapılması ve kullanıcıya bilgilendirme amaçlı analizler sunulması amacıyla işlenebilir. Bu veriler, yalnızca kullanıcının açık rızası alınarak ve kullanıcının ilgili özelliği aktif şekilde tercih etmesi halinde işlenir. Orytro, bu verileri tıbbi teşhis, tedavi, sağlık hizmeti sunumu veya tıbbi danışmanlık amacıyla işlemez; bu veriler üzerinden sunulan kalori, enerji ihtiyacı, makro besin ve beslenme gereksinimi hesaplamaları yalnızca bilgilendirme ve kullanıcı deneyimini kişiselleştirme amacı taşır. Kullanıcı, bu bilgileri her zaman güncelleyebilir, ilgili özelliği devre dışı bırakabilir veya açık rızasını geri çekebilir. Açık rızanın geri çekilmesi veya ilgili özelliğin kapatılması halinde, yasal saklama yükümlülükleri ve zorunlu ispat halleri saklı kalmak kaydıyla bu veriler silinir, yok edilir veya anonim hale getirilir. Bu veriler pazarlama amacıyla kullanılmaz ve kullanıcının açık tercihi olmaksızın İşletmelerle paylaşılmaz.
5.1.6. Konum Verileri: GPS konum bilgisi (kullanıcının açık izni ile), IP adresi bazlı konum bilgisi. Bu veriler, yakındaki İşletmelerı bulma, kişiselleştirilmiş İşletme önerileri sunma, hizmet kalitesini artırma amaçlarıyla işlenir. Hassas konum verisi (GPS) yalnızca kullanıcının açık rızası ile toplanır ve işleme amacı ortadan kalktığında silinir veya anonim hale getirilir.
5.1.7. Sipariş ve İşlem Verileri: İşletmeler adı, sipariş tarihi ve saati, sipariş içeriği (yemek adları, miktarlar), sipariş tutarı, ödeme yöntemi (kredi kartı, havale, dijital cüzdan vb.), fatura bilgileri, ödeme referans numarası. Ödeme kartı bilgileri (kart numarası, CVV) Orytro tarafından saklanmaz; yalnızca ödeme hizmeti sağlayıcısına iletilen tokenize referans saklanır. Bu veriler, siparişin alınması ve yerine getirilmesi, ödeme işlemlerinin güvenli şekilde tamamlanması, fatura düzenlenmesi, muhasebe kayıtlarının tutulması ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenir.
5.1.8. Kullanım ve Analiz Verileri: Platform üzerindeki etkileşimler (sayfa görüntülemeleri, menü taramaları, QR kod kullanımı), arama geçmişi, favori İşletmeler ve yemek kayıtları, uygulama kullanım süresi ve sıklığı, tıklama ve gezinme verileri. Bu veriler, platformun performansını analiz etme, kullanıcı deneyimini iyileştirme, kişiselleştirilmiş içerik sunma, hizmet kalitesini artırma ve İşletmelere müşteri içgörüleri sunma amacıyla işlenir. İlgili veriler, mümkün olduğunca anonim veya agregat (toplam) hale getirilerek işlenir.
5.1.9. Cihaz ve Güvenlik Verileri: IP adresi, oturum kimliği, güvenilir cihaz belirteçleri, tarayıcı türü ve sürümü, işletim sistemi, cihaz modeli, ekran çözünürlüğü, dil tercihi, erişim kayıtları, hata kayıtları, güvenlik logları ve anormal/şüpheli erişim tespitine ilişkin güvenlik kayıtları. Bu veriler, platformun güvenliğini sağlamak, yetkisiz erişimi önlemek, kötüye kullanımı tespit etmek, teknik sorunları gidermek, KVKK m.12 kapsamında veri güvenliği yükümlülüklerini yerine getirmek ve ilgili mevzuattan kaynaklanan yükümlülükleri ifa etmek amacıyla işlenir.
5.1.10. İletişim ve Geri Bildirim Verileri: Müşteri hizmetleri talebi içeriği, şikâyet ve öneri metinleri, hesap silme sırasında alınan anonim sebep kategorisi ve serbest metin geri bildirim (e-posta adresleri SHA256 ile hashlenerek geri açılamaz biçimde tutulur), anket yanıtları. Bu veriler, müşteri hizmetleri sağlamak, kullanıcı taleplerine yanıt vermek, hizmet kalitesini ölçmek ve iyileştirmek amacıyla işlenir.
5.1.11. Pazarlama ve İletişim Tercihleri Verileri (Açık Rıza ile): Bülten ve duyuru için e-posta tercihleri, bildirim tercihleri (push, SMS, e-posta), pazarlama iletişimi izin durumu. Bu veriler, yalnızca ilgili kişinin açık rızası alındığında, pazarlama ve tanıtım faaliyetleri yürütmek, kampanya duyuruları göndermek amacıyla işlenir. İlgili kişi, rızasını her zaman geri alabilir.
6.1. Orytro, kişisel verileri aşağıdaki amaçlarla işlemektedir:
6.1.1. Üyelik ve Hesap Yönetimi: Kullanıcı hesabının oluşturulması, kayıt işlemlerinin tamamlanması, e-posta doğrulama, oturum açma ve kimlik doğrulama, parola sıfırlama, iki faktörlü doğrulama (2FA) hizmetinin sunulması, hesap ayarlarının yönetilmesi.
6.1.2. Sözleşmenin İfası ve Hizmet Sunumu: Orytro platform hizmetlerinin sunulması, kullanıcıya dijital menü erişimi sağlanması, QR kod tabanlı menü tarama hizmeti, sipariş alma ve işleme, ödeme işlemlerinin gerçekleştirilmesi, fatura düzenlenmesi, uluslararası müşteriler için çoklu dil desteği, gerçek zamanlı menü güncellemeleri ve stok yönetimi hizmetlerinin sunulması, ödeme sistemleriyle entegrasyon.
6.1.3. Beslenme Şeffaflığı ve Bilgilendirme: Yemeklerin kalori, makro besin değerleri (karbonhidrat, protein, yağ) ve alerjen bilgilerinin kullanıcıya sunulması, beslenme şeffaflığı sağlanması.
6.1.4. Sağlıkla İlgili Özel Hizmetler (Açık Rıza ile): Diyabet hastaları için karbonhidrat hesaplaması yapılması, güvenli yemek tercihleri sunulması; gıda alerjeni takibi yapılması, alerjisi olan kişilerin güvenle tüketebileceği yemeklerin filtrelenmesi ve önerilmesi. Bu amaçlarla özel nitelikli kişisel verilerin işlenmesi KVKK m.6/3 uyarınca yalnızca açık rıza ile gerçekleştirilir. Orytro sağlık hizmeti sağlayıcısı değildir. Tıbbi teşhis, tedavi veya tıbbi danışmanlık sunmaz. Kalori, alerjen, karbonhidrat ve besin değeri bilgileri bilgilendirme amaçlıdır. İşletmeler içerik değişikliği, çapraz bulaşma, tedarik zinciri değişikliği veya insan hatası nedeniyle farklılık oluşabilir. Ciddi alerjisi veya özel sağlık durumu bulunan kullanıcı siparişten önce İşletmeler personeliyle ayrıca teyit almalıdır.
6.1.5. Kişiselleştirilmiş Hizmetler: Kullanıcının beslenme ihtiyaçlarına, tercihlerine, geçmiş siparişlerine ve favori yemeklerine göre kişiselleştirilmiş yemek ve İşletmeler önerileri sunulması, kullanıcı deneyiminin iyileştirilmesi.
6.1.6. Çevresel Sürdürülebilirlik: Karbon ayak izi takibi yapılması, çevre bilincine sahip yemek tercihlerinin desteklenmesi, kullanıcıya sürdürülebilir seçeneklerin gösterilmesi.
6.1.7. Analiz ve İçgörüler: Detaylı analizler yapılması, müşteri içgörüleri elde edilmesi, İşletmeler için veri analitiği hizmetlerinin sunulması, platformun performansının ölçülmesi ve iyileştirilmesi.
6.1.8. Güvenlik ve Denetim: Platformun güvenliğinin sağlanması, yetkisiz erişimin önlenmesi, kötüye kullanım, dolandırıcılık ve siber saldırıların tespiti ve önlenmesi, KVKK m.12 kapsamında veri güvenliği yükümlülüklerinin yerine getirilmesi, audit log tutulması, güvenlik olaylarına müdahale edilmesi.
6.1.9. Müşteri Hizmetleri: Kullanıcı taleplerinin yanıtlanması, teknik destek sağlanması, şikâyet ve önerilerin değerlendirilmesi.
6.1.10. Yasal Yükümlülüklerin Yerine Getirilmesi: 6102 sayılı Türk Ticaret Kanunu m.82 uyarınca ticari defter ve belgelerin saklanması, 213 sayılı Vergi Usul Kanunu m.253 uyarınca vergi ile ilgili defter ve belgelerin saklanması, 5651 sayılı Kanun kapsamında erişim loglarının tutulması, resmi makamların talepleri doğrultusunda bilgi ve belgelerin sunulması.
6.1.11. Pazarlama ve Tanıtım (Açık Rıza ile): Kullanıcının açık rızası alınması halinde, pazarlama ve tanıtım faaliyetleri yürütülmesi, kampanya duyuruları gönderilmesi, bülten ve bilgilendirme e-postaları gönderilmesi.
7.1. Kişisel veriler, Orytro tarafından aşağıdaki yöntemlerle toplanmaktadır:
7.1.1. Elektronik Ortamda: Web sitesi (www.wisemenu.nl), mobil uygulama, QR kod taramaları, kayıt formları, üyelik formları, sipariş formları, ödeme formları, hesap ayarları paneli, müşteri hizmetleri iletişim kanalları (e-posta, canlı destek, iletişim formu), çerezler (cookies), web beaconları, piksel etiketleri, analitik araçlar (Google Analytics, Firebase Analytics vb.).
7.1.2. Fiziksel Ortamda: İşletmelerde QR kod üzerinden dijital menü erişimi sırasında toplanan veriler, İşletme personeli aracılığıyla alınan sipariş bilgileri (nadir olarak).
7.1.3. Otomatik Yöntemlerle: IP adresi, cihaz bilgisi, tarayıcı bilgisi, konum bilgisi (GPS veya IP bazlı), kullanım verileri, log kayıtları gibi bilgiler, kullanıcının platforma erişimi sırasında otomatik olarak toplanabilir.
7.1.4. Üçüncü Taraflardan: Ödeme hizmeti sağlayıcılarından (ödeme sonucu, referans numarası), sosyal medya platformlarından (kullanıcının izni ile sosyal medya hesabı üzerinden giriş yapması halinde ad, soyad, e-posta adresi), İşletmelerden (sipariş bilgileri, müşteri geri bildirimleri).
8.1. Orytro, kişisel verileri KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplerden bir veya birkaçına dayanarak işlemektedir:
8.1.1. Açık Rıza (KVKK m.5/1 ve m.6/3): Özellikle özel nitelikli kişisel verilerin (sağlık bilgileri: alerji, diyabet bilgileri, beslenme kısıtlamaları) işlenmesi için ilgili kişinin açık rızası alınmaktadır. Açık rıza, belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza olup, kullanıcı hesap oluşturma veya ilgili hizmetleri aktif etme sırasında ayrı bir onay kutucuğu işaretleyerek verilir. Kullanıcı, verdiği rızayı her zaman geri alabilir. Pazarlama iletişimi için de açık rıza alınır.
8.1.2. Kanunlarda Açıkça Öngörülmesi (KVKK m.5/2-a ve m.6/3-a): 6102 sayılı Türk Ticaret Kanunu m.82, 213 sayılı Vergi Usul Kanunu m.253, 5651 sayılı Kanun ve diğer ilgili mevzuatta kişisel verilerin işlenmesinin açıkça öngörüldüğü durumlarda (örneğin, ticari defter ve belgelerin saklanması, erişim loglarının tutulması).
8.1.3. Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması (KVKK m.5/2-c): Orytro ile kullanıcı arasındaki hizmet sözleşmesinin kurulması ve ifası için gerekli olan kişisel verilerin işlenmesi (üyelik, sipariş, ödeme, hizmet sunumu). Örneğin, kullanıcının ad, soyad, e-posta adresi, sipariş bilgileri, ödeme bilgileri gibi verilerin işlenmesi, sözleşmenin ifası için zorunludur.
8.1.4. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması (KVKK m.5/2-ç ve m.6/3-ç): Yasal düzenlemelerden kaynaklanan yükümlülüklerin yerine getirilmesi için gerekli olan kişisel verilerin işlenmesi (defter tutma, vergi beyanı, resmi makam talepleri).
8.1.5. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması (KVKK m.5/2-e): Hukuki süreçlerde Orytro'nun veya ilgili kişinin haklarının tesisi, kullanılması veya korunması için gerekli olan kişisel verilerin işlenmesi (dava, icra takibi, tahkim gibi).
8.1.6. İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlemenin Zorunlu Olması (KVKK m.5/2-f): Orytro'nun platformu geliştirmesi, hizmet kalitesini artırması, güvenliği sağlaması, iç denetim yapması, analizler yapması, kişiselleştirilmiş hizmetler sunması gibi meşru menfaatleri doğrultusunda, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel verilerin işlenmesi. Bu hukuki sebebe dayanılarak işlenen veriler için, veri sahibinin temel hak ve özgürlükleri ile Orytro'nun meşru menfaatleri arasında makul bir denge gözetilir.
8.2. Sağlıkla ilişkili özel nitelikli kişisel veriler bakımından Orytro'nun temel işleme şartı, ilgili kişinin açık rızasıdır. Orytro sağlık hizmeti sağlayıcısı, sağlık kuruluşu veya sır saklama yükümlülüğü altında tıbbi teşhis/tedavi hizmeti sunan bir aktör olmadığından; alerjen, diyabet, karbonhidrat takibi ve özel beslenme tercihleri gibi sağlıkla ilişkili verileri, kural olarak sağlık hizmetlerinin yürütülmesine ilişkin istisnai işleme sebeplerine değil, ilgili kişinin açık rızasına dayalı olarak işler. İlgili kişi açık rızasını her zaman geri alabilir.
9.1. Orytro, kişisel verileri KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak, yurt içinde ve yurt dışında bulunan üçüncü kişilere aktarabilir.
9.2. Kişisel verilerin aktarılması, KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplerden birinin varlığını ve aktarımın işleme amacıyla bağlantılı, sınırlı ve ölçülü olmasını gerektirir. Orytro, veri aktarımı öncesinde, alıcının veri güvenliğini sağlayacak teknik ve idari kapasiteye sahip olduğunu ve KVKK hükümlerine uygun hareket edeceğini taahhüt ettiğini teyit eder.
10.1. Kişisel veriler, yukarıda belirtilen işleme amaçları doğrultusunda ve KVKK m.8 kapsamında aşağıdaki şartlardan birinin varlığı halinde yurt içindeki üçüncü kişilere aktarılabilir:
10.1.1. İlgili kişinin açık rızası.
10.1.2. Kanunlarda açıkça öngörülmesi.
10.1.3. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması.
10.1.4. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
10.1.5. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
10.1.6. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
10.1.7. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
10.1.8. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
10.2. Yurt İçinde Kişisel Verilerin Aktarılabileceği Üçüncü Kişi Kategorileri:
10.2.1. İşletmeler: Kullanıcının sipariş verdiği İşletmelere, siparişin yerine getirilmesi amacıyla sipariş bilgileri (kullanıcı adı, sipariş içeriği, miktar, masa numarası, iletişim bilgisi) aktarılır. Kullanıcının alerji veya diyet tercihleri, yalnızca kullanıcının açık rızası ve talebi doğrultusunda, İşletmelere bilgilendirilmek üzere aktarılabilir (örneğin, "Bu siparişte fındık alerjisi bulunmaktadır" notu). Kişisel veriler, siparişin hazırlanması, alerjen veya beslenme tercihinin dikkate alınması, ödeme veya teslimat sürecinin yürütülmesi için gerekli bilgiler ilgili İşletmea aktarılabilir. Ancak bu aktarım, siparişin yerine getirilmesi için gerekli olan bilgiyle sınırlı tutulur.
10.2.2. Ödeme Hizmeti Sağlayıcıları (Acquirer, Payment Gateway, E-Cüzdan Sağlayıcıları): Ödeme işlemlerinin güvenli bir şekilde gerçekleştirilmesi için, ödeme hizmeti sağlayıcılarına ad, soyad, e-posta adresi, ödeme tutarı, sipariş numarası gibi bilgiler aktarılır. Kart bilgileri (kart numarası, CVV) Orytro tarafından işlenmez veya saklanmaz; doğrudan ödeme hizmeti sağlayıcısının güvenli ödeme sayfası (3D Secure) üzerinden işlenir. Aktarım, 6493 sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun ve Bankacılık Düzenleme ve Denetleme Kurumu düzenlemelerine uygun olarak gerçekleştirilir.
10.2.3. Bulut Bilişim Hizmeti Sağlayıcıları: Platform altyapısının barındırılması, veri depolama, yedekleme, sunucu hizmetleri için yurt içi veya yurt dışı (aşağıda açıklanacaktır) bulut bilişim hizmeti sağlayıcılarına kişisel veriler aktarılabilir. Bu sağlayıcılar, veri işleyen konumundadır ve Orytro'nun talimatları doğrultusunda, yalnızca veri barındırma ve altyapı hizmetleri sunmak amacıyla verilere erişir. Veri işleme sözleşmeleri ile KVKK uyumluluğu ve veri güvenliği taahhüt edilir.
10.2.4. Analitik ve İstatistik Hizmeti Sağlayıcıları: Platform performansını ölçmek, kullanıcı davranışlarını analiz etmek, hizmet kalitesini iyileştirmek amacıyla analitik hizmeti sağlayıcılara (Google Analytics, Firebase Analytics, Mixpanel, Hotjar vb.) anonim veya takma ad (pseudonymized) hale getirilmiş veriler aktarılabilir. Bu sağlayıcılar, mümkün olduğunca kişisel veri içermeyen agregat verilerle çalışır.
10.2.5. Teknik Destek ve Yazılım Hizmeti Sağlayıcıları: Platformun geliştirilmesi, bakımı, teknik destek hizmetlerinin sunulması için yazılım geliştirme ortakları, sistem yöneticileri, danışmanlar gibi teknik hizmet sağlayıcılara sınırlı düzeyde kişisel veriler (kullanıcı adı, e-posta, hata logları) aktarılabilir. Bu aktarımlar, gizlilik sözleşmeleri ve veri işleme sözleşmeleri ile güvence altına alınır.
10.2.6. Pazarlama ve İletişim Hizmeti Sağlayıcıları (Açık Rıza ile): Kullanıcının açık rızası alındığında, e-posta pazarlama platformları (Mailchimp, SendGrid vb.), SMS hizmeti sağlayıcıları, push bildirim hizmeti sağlayıcılarına pazarlama iletişimi amacıyla ad, soyad, e-posta adresi, telefon numarası gibi bilgiler aktarılabilir.
10.2.7. Hukuk Büroları ve Danışmanlar: Hukuki danışmanlık, dava takibi, tahsilat gibi amaçlarla hukuk bürolarına, mali müşavirlere sınırlı düzeyde kişisel veriler aktarılabilir. Bu aktarımlar, gizlilik yükümlülüğü altında ve yalnızca ilgili hukuki süreç için gerekli verilerle sınırlı olarak yapılır.
10.2.8. Yetkili Kamu Kurum ve Kuruluşları: Yasal yükümlülüklerin yerine getirilmesi, resmi makamların talebi, mahkeme kararı, savcılık soruşturması gibi durumlarda, yetkili kamu kurum ve kuruluşlarına (mahkemeler, savcılıklar, emniyet birimleri, Bilgi Teknolojileri ve İletişim Kurumu, Rekabet Kurumu, Kişisel Verileri Koruma Kurumu, Gelir İdaresi Başkanlığı vb.) kişisel veriler aktarılabilir.
10.3. Özel nitelikli kişisel veriler (sağlık bilgileri), yurt içinde yalnızca KVKK m.6 ve m.8 koşullarına uygun olarak, ilgili kişinin açık rızası ve işleme amacının gerektirdiği ölçüde, yukarıda belirtilen kategorilerden uygun olanlara (örneğin, İşletmeler – kullanıcının talebi ile; yetkili kamu kurumları – yasal yükümlülük halinde) aktarılabilir.
11.1. Orytro tarafından kişisel verilerin yurt dışına aktarılması gereken hallerde, aktarım faaliyeti KVKK m.9 ve ilgili ikincil mevzuata uygun olarak gerçekleştirilir.
11.2. Bu kapsamda öncelikle aktarım yapılacak ülke, uluslararası kuruluş veya sektör bakımından Kişisel Verileri Koruma Kurulu tarafından verilmiş bir yeterlilik kararının bulunup bulunmadığı değerlendirilir.
11.3. Yeterlilik kararının bulunmaması halinde, aktarımın niteliğine göre KVKK m.9 kapsamında öngörülen uygun güvencelerden biri sağlanır. Bu kapsamda standart sözleşmeler, bağlayıcı şirket kuralları, taahhütnameler veya ilgili mevzuatta kabul edilen diğer uygun güvence mekanizmaları değerlendirilebilir.
11.4. Yeterlilik kararının veya uygun güvencelerden birinin bulunmadığı hallerde, kişisel veriler ancak KVKK'da öngörülen istisnai aktarım hallerinden birinin mevcut olması veya ilgili kişinin açık rızasının ayrıca alınması halinde yurt dışına aktarılabilir.
11.5. Yurt dışına aktarım yapılması halinde ilgili veri kategorisi, alıcı grubu, aktarım amacı, aktarım ülkesi ve hukuki dayanak hakkında ilgili kişiler uygun yöntemlerle bilgilendirilir.
11.6. Orytro, gerçek tedarikçi listesi, sunucu lokasyonları, ödeme kuruluşları, analitik araçları, e-posta iletim sağlayıcıları ve sair üçüncü taraf hizmet sağlayıcıları kesinleşmeden bu sağlayıcılara ilişkin somut isimleri kamuya açık metinde yayımlamamayı; yayımlanacak bilgileri fiili teknik ve operasyonel yapı ile uyumlu tutmayı esas alır.
12.1. Orytro, KVKK'nın 12. maddesi ve Kişisel Verilerin Güvenliğine İlişkin Tedbirler Hakkında Genelge (2018/1) uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almaktadır.
12.2. Teknik Güvenlik Tedbirleri: Orytro; şifreleme, erişim yetkilendirme, güvenli iletişim protokolleri, loglama, yedekleme, güvenlik olayı izleme, yetkisiz erişim önleme, güvenlik açığı yönetimi ve tedarikçi güvenlik değerlendirmeleri gibi uygun teknik tedbirleri uygular.
12.3. İdari Güvenlik Tedbirleri: Orytro; gizlilik taahhütleri, personel farkındalığı, veri işleme süreçlerinin gözden geçirilmesi, üçüncü taraflarla veri işleme/gizlilik sözleşmeleri ve veri ihlali müdahale süreçleri gibi uygun idari tedbirleri uygular.
13.1. Orytro, Platform'un işleyişini sağlamak, kullanıcı deneyimini iyileştirmek ve ilgili mevzuata uygun çerez yönetimi yürütmek amacıyla çerezler, piksel etiketleri, yerel depolama birimleri ve benzeri teknolojiler kullanabilir.
13.2. Çerezler ve benzeri teknolojiler aracılığıyla işlenen kişisel verilere ilişkin çerez türleri, işleme amaçları, hukuki sebepler, saklama süreleri, aktarım esasları ve kullanıcı tercih yönetimi Orytro Çerez Politikası'nda ayrıca düzenlenmektedir.
13.3. Zorunlu çerezler dışında kalan fonksiyonel, performans/analitik ve pazarlama/hedefleme çerezleri, ilgili mevzuatın gerektirdiği hallerde kullanıcının açık rızası alınmaksızın çalıştırılmaz. Kullanıcılar çerez tercihlerini Platform üzerindeki çerez tercih panelinden diledikleri zaman değiştirebilir.
13.4. İşbu Politika ile Orytro Çerez Politikası birlikte uygulanır. Çerezler aracılığıyla kişisel veri işlenmesi halinde, ilgili kişilerin KVKK kapsamındaki hakları ve başvuru yöntemleri bu Politika'nın ilgili hükümlerine tabidir.
14.1. Orytro, kullanıcının tercih etmesi halinde aşağıdaki verilere dayanarak kişiselleştirilmiş menü önerileri sunabilir:
(a) Favori yemek ve İşletmeler,
(b) Geçmiş siparişler,
(c) Menü görüntüleme tercihleri,
(d) Dil ve İşletme tercihleri,
(e) Kullanıcının açık rızası varsa alerjen, diyabet, karbonhidrat veya özel beslenme tercihleri,
(f) Tüketilen yiyeceklerden sağlanan enerji ve besin değerleri,
(g) Tüketilen yiyeceklerin karbon ayak izi ve benzeri çevresel etki değerleri.
14.2. Bu öneriler, kullanıcının yemek seçimini kolaylaştırmak ve İşletme deneyimini iyileştirmek amacıyla sunulur. Kullanıcı, kişiselleştirme ayarlarını her zaman kapatabilir. Sağlıkla ilişkili kişiselleştirme için verilen açık rıza her zaman geri çekilebilir.
14.3. İşletmelere sunulan analizler, mümkün olduğunca anonimleştirilmiş veya toplulaştırılmış veriler üzerinden hazırlanır. Orytro, İşletmelere kullanıcıları gereksiz şekilde tanımlayacak, damgalayacak veya hassas sağlık tercihlerini ifşa edecek ölçüsüz veri aktarımı yapmamayı esas alır.
15.1. İlgili kişilere ait kişisel veriler, Orytro tarafından yalnızca işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen saklama süreleriyle sınırlı olarak muhafaza edilir. Saklama süreleri; kişisel verinin kategorisine, işlenme amacına, ilgili kişinin Orytro hizmetlerinden yararlanma biçimine, sözleşmesel ilişkinin devam edip etmemesine, hukuki yükümlülüklere ve olası uyuşmazlık, denetim, güvenlik veya ispat ihtiyaçlarına göre farklılık gösterebilir.
15.2. Hesap verileri; kullanıcı hesabının aktif olduğu süre boyunca saklanır. Hesabın kapatılması, üyeliğin sona ermesi veya kullanıcının hesabını silmesi halinde bu veriler, hukuki uyuşmazlıkların yönetilmesi, güvenlik denetimi yapılması, kötüye kullanımın önlenmesi, ispat yükümlülüklerinin yerine getirilmesi ve mevzuattan kaynaklanan yükümlülüklerin ifası için gerekli makul süre boyunca muhafaza edilebilir. Bu sürenin sonunda ilgili veriler silinir, yok edilir veya anonim hale getirilir.
15.3. Favori yemek, favori İşletme, kişiselleştirme tercihi ve benzeri kullanıcı tercih verileri; kullanıcı hesabı aktif olduğu sürece veya kullanıcı tarafından silinene kadar saklanır. Kullanıcının ilgili tercihi silmesi, kişiselleştirme ayarlarını kapatması veya hesabını sonlandırması halinde, bu veriler işleme amacı ortadan kalktığı ölçüde silinir, yok edilir veya anonim hale getirilir. Ancak güvenlik, uyuşmazlık veya mevzuattan kaynaklanan zorunlu saklama halleri saklıdır.
15.4. Sipariş kayıtları; siparişin oluşturulması, İşletmeye iletilmesi, siparişin yerine getirilmesi, ödeme ve teslimat süreçlerinin yürütülmesi, kullanıcı taleplerinin değerlendirilmesi, İşletme yükümlülüklerinin yerine getirilmesi ve olası uyuşmazlıkların yönetilmesi için gerekli süre boyunca saklanır. Sipariş kayıtları bakımından saklama süresi belirlenirken siparişin niteliği, ilgili İşletmeyle kurulan hizmet ilişkisi, ödeme ve faturalandırma süreçleri, tüketici talepleri, hukuki zamanaşımı süreleri ve ispat ihtiyaçları dikkate alınır.
15.5. Fatura, muhasebe ve finansal kayıtlar; Türk Ticaret Kanunu, Vergi Usul Kanunu ve ilgili mali mevzuatta öngörülen süreler boyunca saklanır. Bu kapsamda fatura bilgileri, muhasebe kayıtları, vergiye esas belgeler, ticari defter ve belgeler ile benzeri kayıtlar, ilgili mevzuatta öngörülen saklama yükümlülükleri sona ermeden silinmez veya yok edilmez.
15.6. Ödeme işlem referansları; ödeme sürecinin güvenli şekilde yürütülmesi, ödeme doğrulaması yapılması, iade ve iptal süreçlerinin yönetilmesi, muhasebe kayıtlarının tutulması, sahte işlem ve kötüye kullanım risklerinin önlenmesi ve olası uyuşmazlıklarda ispat amacıyla gerekli süre boyunca saklanır. Orytro, kural olarak ham kart numarası, CVV veya tam ödeme kartı bilgilerini kendi sistemlerinde saklamaz; ödeme işlemleri güvenli ödeme altyapıları veya ödeme hizmeti sağlayıcıları üzerinden yürütülür.
15.7. Sağlıkla ilişkili tercih verileri; alerjen tercihleri, diyabet veya karbonhidrat takibi tercihleri, özel beslenme hassasiyetleri ve benzeri sağlıkla bağlantılı verilerden oluşur. Bu veriler, yalnızca ilgili kişinin açık rızası devam ettiği sürece ve işleme amacının gerektirdiği en kısa süreyle sınırlı olarak saklanır. İlgili kişinin açık rızasını geri çekmesi, ilgili tercihi silmesi veya sağlıkla ilişkili kişiselleştirme hizmetini kapatması halinde, yasal saklama yükümlülükleri ve zorunlu ispat halleri saklı kalmak kaydıyla, bu veriler silinir, yok edilir veya anonim hale getirilir. Bu veriler pazarlama amacıyla saklanmaz ve kullanılmaz.
15.8. Pazarlama izin kayıtları; ilgili kişinin kampanya, tanıtım, duyuru, bülten, ticari elektronik ileti veya benzeri pazarlama faaliyetlerine ilişkin izni geçerli olduğu sürece saklanır. İlgili kişinin iznini geri çekmesi halinde pazarlama iletişimi durdurulur; ancak izin verilmiş olduğunu, iznin kapsamını, iznin geri çekildiği tarihi ve bu sürece ilişkin kayıtları ispatlamak amacıyla gerekli bilgiler makul süre boyunca muhafaza edilebilir.
15.9. Güvenlik ve erişim logları; platform güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi, kötüye kullanım, sahte işlem, siber saldırı, teknik hata ve güvenlik olaylarının tespiti, incelenmesi ve gerektiğinde yetkili makamlarla paylaşılması amacıyla gerekli süre boyunca saklanır. IP adresi, oturum kayıtları, erişim zamanı, cihaz ve tarayıcı bilgileri, hata kayıtları ve güvenlik logları gibi teknik veriler, ilgili mevzuatta öngörülen yükümlülükler ve güvenlik ihtiyacıyla sınırlı olarak muhafaza edilir.
15.10. Destek talepleri, şikâyetler, öneriler, e-posta yazışmaları, geri bildirimler ve başvuru kayıtları; ilgili talep veya şikâyetin sonuçlandırılması için gerekli süre boyunca saklanır. Talebin sonuçlanmasından sonra bu kayıtlar, hizmet kalitesinin ölçülmesi, tekrar eden sorunların tespit edilmesi, kullanıcı deneyiminin iyileştirilmesi ve olası uyuşmazlıklarda ispat amacıyla gerekli makul süre boyunca muhafaza edilebilir.
15.11. Çerez kayıtları; çerezin türüne, kullanım amacına ve teknik niteliğine göre Çerez Politikası'nda belirtilen süreler boyunca saklanır. Zorunlu çerezler hizmetin güvenli ve doğru şekilde çalışması için gerekli süreyle sınırlı olarak kullanılırken; analitik, tercih, performans veya pazarlama çerezleri bakımından ilgili kişinin tercihleri ve varsa açık rızası esas alınır. İlgili kişi çerez tercihlerini değiştirdiğinde veya rızasını geri çektiğinde, zorunlu çerezler dışındaki çerezler bu tercihe uygun şekilde yönetilir.
15.12. Saklama süresinin sona ermesi, işleme amacının ortadan kalkması, ilgili kişinin talebinin kabul edilmesi veya kişisel verinin işlenmesini gerektiren hukuki sebebin ortadan kalkması halinde kişisel veriler; KVKK m.7, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve Orytro'nun kişisel veri saklama ve imha prosedürlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.
15.13. Orytro, saklama sürelerini belirlerken veri minimizasyonu, ölçülülük, amaçla sınırlılık ve gereklilik ilkelerini esas alır. Bu kapsamda kişisel veriler, yalnızca ileride kullanılabileceği varsayımıyla süresiz biçimde saklanmaz. Saklama süresi sona eren veriler bakımından periyodik gözden geçirme yapılır ve imha süreçleri makul aralıklarla işletilir.
15.14. Mevzuatta daha uzun bir saklama süresi öngörülmesi, yetkili kamu kurum ve kuruluşlarından gelen hukuka uygun talepler, devam eden hukuki uyuşmazlıklar, denetim süreçleri veya Orytro'nun haklarını tesis, kullanma veya koruma zorunluluğu bulunması halinde, ilgili kişisel veriler yalnızca bu amaçlarla sınırlı olmak üzere gerekli süre boyunca saklanabilir. Bu durumda veriler, olağan kullanım amaçlarından ayrıştırılır ve erişim yetkileri mümkün olan en dar kapsamda sınırlandırılır.
16.1. KVKK'nın 11. maddesi uyarınca kişisel verisi işlenen herkes Orytro'ya başvurarak aşağıdaki haklara sahiptir:
(a) Kişisel veri işlenip işlenmediğini öğrenme,
(b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
(c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
(ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
(d) Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
(e) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
(f) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
(g) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
16.2. Başvuru Yöntemleri: İlgili kişiler bu haklarını kullanmak için Orytro'ya aşağıdaki yöntemlerle başvurabilir:
(a) Yazılı başvuru: WiseMenu B.V.'nin yasal adresine ıslak imzalı dilekçe ile,
(b) Sistemde kayıtlı e-posta adresi: İlgili kişi, platform üzerinde kayıtlı e-posta adresinden [email protected] adresine,
(c) Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle.
16.3. Başvurularda kimliği tevsik edici belgeler (T.C. kimlik fotokopisi, imza sirküleri vb.) ile talep edilen hususların açıkça belirtilmesi gerekmektedir. Başvuru en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
16.4. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ret cevabının tebliğini veya 30 günlük sürenin sona ermesini takiben 30 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkı bulunmaktadır.
16.5. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirlenen tarifedeki ücret alınabilir.
17.1. Orytro, işbu Politika'da mevzuat değişikliklerine, Kişisel Verileri Koruma Kurulu kararlarına, yeni hizmetlerin eklenmesine veya operasyonel ihtiyaçlara bağlı olarak değişiklik yapma hakkını saklı tutar.
17.2. Yapılan değişiklikler yürürlük tarihinden en az 7 gün önce Platform üzerinden duyurulacak, ilgili kişilerin kayıtlı e-posta adreslerine bildirim gönderilecek veya diğer uygun yöntemlerle ilgili kişilere duyurulacaktır.
17.3. Politika'da yapılan bilgilendirme niteliğindeki değişiklikler Platform üzerinden yayımlanmakla yürürlüğe girer. Ancak kişisel verilerin işlenmesi bakımından ayrıca açık rıza gerektiren yeni bir faaliyet söz konusu olduğunda, ilgili kişiden ayrıca açık rıza alınır.
18.1. İşbu KVKK Kişisel Verilerin Korunması ve İşlenmesi Politikası 01.07.2026 tarihinde yürürlüğe girer.
18.2. Politika www.wisemenu.nl adresinde ve Platform üzerinde erişime açık olarak yayımlanmaktadır.