Yürürlük Tarihi: 01.07.2026
Bu Gizlilik Politikası, Orytro web sitesi, restoran platformu, QR tabanlı dijital menü hizmetleri ve kullanıcı uygulaması üzerinden paylaşılan bilgilerin hangi çerçevede korunduğunu, hangi amaçlarla kullanıldığını ve hangi sınırlar içinde işlendiğini açıklar. Bu metin, KVKK Aydınlatma Metni, Açık Rıza Metni ve Çerez Politikası ile birlikte değerlendirilmelidir.
1.1. İşbu Gizlilik Politikası ("Politika"), WiseMenu B.V. ("Orytro") tarafından sunulan dijital menü, restoran yönetimi, kullanıcı uygulaması, web sitesi, ödeme yönlendirme, analiz ve destek hizmetleri kapsamında bilgilerin gizliliğine ve korunmasına ilişkin genel yaklaşımı ortaya koymak amacıyla hazırlanmıştır.
1.2. Politika; ziyaretçiler, misafir kullanıcılar, üye kullanıcılar, restoran/işletme yetkilileri ve çalışanları, destek talebi gönderen kişiler ile Orytro ile ticari veya teknik ilişki içinde olan tedarikçi ve iş ortağı temsilcileri bakımından uygulanır.
1.3. Bu Politika, kişisel verilerin işlenmesine ilişkin ayrıntılı aydınlatmanın yerine geçmez. Kişisel verilerin işlenmesi, açık rıza süreçleri, yurt içi ve yurt dışı aktarım koşulları ve ilgili kişi hakları bakımından Orytro KVKK Aydınlatma Metni, KVKK Politikası, Açık Rıza Metni ve Çerez Politikası esas alınır.
2.1. Veri sorumlusu bilgileri aşağıdaki gibidir:
| Veri Sorumlusu | WiseMenu B.V. |
|---|---|
| Kayıtlı Şirket Adresi | Singel 542, 1017 AZ Amsterdam / Hollanda |
| Ticaret Sicil / KVK Numarası | 96377895 |
| Web Sitesi | www.wisemenu.nl |
| E-posta | [email protected] / [email protected] |
2.2. Orytro, kendi kullanıcı hesabı, platform güvenliği, çerez yönetimi, kişiselleştirme tercihleri, pazarlama izinleri ve genel hizmet operasyonları bakımından veri sorumlusu olarak hareket eder. Üye işyerlerinin kendi müşterilerine ilişkin sipariş, masa, ödeme, teslimat, ürün tercihi veya işletme içi hizmet süreçlerinde tarafların veri sorumlusu/veri işleyen rolü ilgili hizmet modeline ve sözleşmesel ilişkiye göre ayrıca değerlendirilebilir.
3.1. Orytro üzerinden paylaşılan iletişim bilgileri, restoran başvuru formları, kullanıcı hesap bilgileri, menü ve reçete verileri, ödeme süreci referansları, kullanıcı tercihleri ve teknik kullanım verileri; yetkisiz erişim, kayıp, kötüye kullanım, değiştirme, ifşa veya izinsiz paylaşım risklerine karşı teknik ve idari tedbirlerle korunur.
3.2. Orytro; erişim kontrolü, yetkilendirme, rol bazlı erişim, kayıt takibi, güvenli altyapı kullanımı, güvenlik olaylarının izlenmesi, düzenli yedekleme, tedarikçi değerlendirmesi ve gerekli durumlarda şifreleme gibi uygun güvenlik önlemlerini uygular.
3.3. Orytro, kişisel verilerin güvenliğine ilişkin tedbirleri hizmetin niteliği, işlenen veri kategorileri, teknik altyapı, olası riskler ve yürürlükteki mevzuat çerçevesinde düzenli olarak gözden geçirir. Bununla birlikte internet üzerinden veri aktarımında mutlak güvenlik garanti edilemeyeceğinden, kullanıcıların kendi cihaz ve hesap güvenliğini de sağlaması önemlidir.
4.1. Orytro hizmetlerinin sunulması kapsamında, hizmetin kullanım biçimine göre aşağıdaki bilgi ve veri kategorileri işlenebilir:
Kimlik ve iletişim bilgileri: ad, soyad, kullanıcı adı, e-posta adresi, telefon numarası ve benzeri iletişim bilgileri.
Hesap ve üyelik bilgileri: üyelik durumu, oturum bilgileri, doğrulama tercihleri, hesap ayarları ve güvenilir cihaz bilgileri.
Restoran ve işletme bilgileri: işletme adı, yetkili kişi bilgileri, başvuru formu içeriği, menü, reçete, içerik, fiyat, alerjen, besin değeri ve karbon ayak izi bilgileri.
Kullanıcı beslenme tercihleri: yemek tercihleri, favoriler, geçmiş seçimler, alerjen hassasiyetleri, diyabet/karbonhidrat takibi tercihleri ve kişiselleştirilmiş beslenme profili için gerekli bilgiler.
Sipariş ve işlem bilgileri: sipariş içeriği, tarih ve saat, tutar, ödeme yöntemi, ödeme referansı ve fatura/işlem kayıtları. Orytro, kural olarak ham kart numarası, CVV veya tam ödeme kartı bilgilerini kendi sistemlerinde saklamaz.
Kullanım, analiz ve teknik veriler: IP adresi, cihaz ve tarayıcı bilgileri, QR kod kullanımı, sayfa görüntüleme, tıklama, hata kayıtları, güvenlik logları ve çerez/benzeri teknolojiler aracılığıyla oluşan veriler.
İletişim ve destek verileri: destek talepleri, şikâyet, öneri, anket yanıtları ve kullanıcı tarafından Orytro'ya iletilen serbest metin içerikleri.
4.2. İşlenen veri kategorileri her kullanıcı için aynı olmayabilir. Veri işleme kapsamı, kullanıcının Orytro hizmetlerinden yararlanma biçimine, tercih ettiği özelliklere, restoran veya tüketici rolüne ve açık rıza verdiği işlemlere göre değişebilir.
5.1. Orytro, elde edilen bilgileri yalnızca meşru, belirli ve ölçülü amaçlarla kullanır. Bu kapsamda bilgiler aşağıdaki amaçlarla işlenebilir:
• Orytro web sitesi, restoran platformu, dijital menü ve kullanıcı uygulaması hizmetlerinin sunulması ve geliştirilmesi.
• Restoran başvurularının değerlendirilmesi, işletme hesaplarının oluşturulması, menü ve reçete yönetimi süreçlerinin yürütülmesi.
• Dijital menülerin kullanıcıya gösterilmesi, QR menü deneyiminin sağlanması, çoklu dil, besin değeri, alerjen ve sürdürülebilirlik bilgilerinin sunulması.
• Kullanıcı deneyiminin iyileştirilmesi, kişiselleştirilmiş yemek ve işletme önerileri sunulması, tercih ve bildirim ayarlarının yönetilmesi.
• Ödeme süreçlerinin güvenli şekilde yürütülmesi, ödeme hizmeti sağlayıcılarına yönlendirme yapılması, ödeme referanslarının ve fatura süreçlerinin yönetilmesi.
• Platform güvenliğinin sağlanması, yetkisiz erişimlerin, kötüye kullanımın, sahte işlemlerin ve teknik hataların tespit edilmesi.
• Analiz, raporlama, hizmet kalitesinin ölçülmesi ve mümkün olduğunca anonim veya toplulaştırılmış istatistiklerin oluşturulması.
• Kullanıcı taleplerinin yanıtlanması, destek süreçlerinin yürütülmesi, şikâyet ve önerilerin değerlendirilmesi.
• Yasal yükümlülüklerin yerine getirilmesi, yetkili kamu kurum ve kuruluşlarından gelen hukuka uygun taleplerin karşılanması ve Orytro'nun haklarının korunması.
6.1. Orytro, kişisel verileri ve hizmet kapsamında elde edilen bilgileri; hizmetin sunumu, sözleşmenin kurulması veya ifası, açık rıza, meşru menfaat, hukuki yükümlülük, bir hakkın tesisi, kullanılması veya korunması gibi ilgili mevzuatta öngörülen hukuki sebepler kapsamında işler.
6.2. Kişisel veriler, hizmetin gereği veya yasal zorunluluklar dışında yetkisiz üçüncü kişilerle paylaşılmaz. Üçüncü taraflarla paylaşım gerektiğinde bu paylaşım, yalnızca ilgili amaç için gerekli olan ölçüde ve ilgili mevzuata uygun şekilde gerçekleştirilir.
6.3. Paylaşım yapılabilecek alıcı grupları; restoran/işletmeler, ödeme hizmeti sağlayıcıları, bulut bilişim ve altyapı sağlayıcıları, analitik ve teknik hizmet sağlayıcıları, pazarlama iletişimi sağlayıcıları (yalnızca gerekli izinler mevcutsa), hukuk/mali danışmanlar ve yetkili kamu kurum ve kuruluşları ile sınırlı olabilir.
6.4. Orytro, kişisel verileri satmaz. Hizmet sağlayıcılarla yapılan paylaşımlarda gizlilik, veri güvenliği, amaçla sınırlılık ve gerekli olduğu ölçüde veri işleme sözleşmeleri veya benzeri güvenceler uygulanır.
6.5. Yurt dışına veri aktarımı gereken hallerde, aktarım KVKK m.9 ve ilgili ikincil mevzuata uygun olarak; yeterlilik kararı, uygun güvence, istisnai aktarım hali veya ilgili kişinin açık rızası gibi geçerli mekanizmalardan biri kapsamında değerlendirilir.
7.1. Restoranlar tarafından Orytro'ya girilen menü, reçete, içerik, fiyat, alerjen, besin değeri, karbon ayak izi, stok ve ürün yönetimi bilgileri; dijital menü hizmetinin sağlanması, menülerin kullanıcıya gösterilmesi, analiz ve raporlama süreçlerinin yürütülmesi, ürün bilgilerinin güncellenmesi ve hizmet kalitesinin iyileştirilmesi amacıyla işlenebilir.
7.2. Restoranlara ait ticari bilgiler, yetkisiz kişilerle paylaşılmaz ve yalnızca hizmet kapsamı ile sınırlı olarak kullanılır. Orytro, restoranlara ait ticari sır niteliğindeki bilgilerin korunması için makul teknik ve idari tedbirleri alır.
7.3. Restoran, platforma girdiği menü, reçete, içerik, alerjen, fiyat ve ürün bilgilerinin doğruluğundan, güncelliğinden ve mevzuata uygunluğundan sorumludur. Orytro tarafından sunulan analiz ve hesaplama çıktıları, restoran tarafından sağlanan bilgilere ve kullanılan veri kaynaklarına dayalıdır; restoranın nihai kontrol ve doğrulama yükümlülüğünü ortadan kaldırmaz.
8.1. Orytro kullanıcı uygulaması kapsamında, kullanıcının tercih etmesi halinde beslenme tercihleri, öğün seçimleri, favori yemekler, alerjen hassasiyetleri, diyabet/karbonhidrat takibi tercihleri ve kişiselleştirilmiş beslenme profili için gerekli bazı bilgiler işlenebilir.
8.2. Alerji, diyabet, özel beslenme kısıtlaması veya sağlıkla bağlantılı diğer bilgiler özel nitelikli kişisel veri niteliği taşıyabilir. Bu veriler yalnızca kullanıcının açık rızası alınarak, belirli amaçlarla, ölçülü biçimde ve ek güvenlik önlemleri altında işlenir. Kullanıcı açık rızasını her zaman geri çekebilir veya ilgili kişiselleştirme özelliğini devre dışı bırakabilir.
8.3. Bu bilgiler, kullanıcılara daha doğru bilgilendirme, alerjen uyarısı, karbonhidrat hesabı ve kişiselleştirilmiş yemek önerileri sunmak amacıyla kullanılır. Sağlıkla ilişkili veriler pazarlama amacıyla kullanılmaz ve kullanıcının açık tercihi veya hizmetin gereği olmaksızın restoranlarla paylaşılmaz.
8.4. Orytro sağlık hizmeti sağlayıcısı değildir; tıbbi teşhis, tedavi veya tıbbi danışmanlık sunmaz. Kalori, alerjen, karbonhidrat ve besin değeri bilgileri bilgilendirme amaçlıdır. Ciddi alerjisi veya özel sağlık durumu bulunan kullanıcıların siparişten önce ilgili işletme personeliyle ayrıca teyit alması önerilir.
9.1. Orytro web sitesi, dijital platformları ve uygulamalarında kullanıcı deneyimini iyileştirmek, oturum güvenliğini sağlamak, tercihleri hatırlamak, performansı ölçmek, hizmet kalitesini geliştirmek ve gerekli durumlarda pazarlama/analitik süreçlerini yürütmek amacıyla çerezler, cihaz tanımlayıcıları, yerel depolama ve benzeri teknolojiler kullanılabilir.
9.2. Zorunlu çerezler, hizmetin güvenli ve doğru şekilde çalışması için gerekli olduğundan açık rıza aranmaksızın kullanılabilir. Fonksiyonel, performans/analitik ve pazarlama/hedefleme çerezleri ise zorunlu olmadıkları ölçüde yalnızca kullanıcının açık rızası ile çalıştırılır.
9.3. Çerez kategorileri, çerezlerin kullanım amaçları, saklama süreleri, çerez tercihlerini yönetme yöntemleri ve üçüncü taraf çerezleri hakkında detaylı bilgi Orytro Çerez Politikası'nda yer alır.
10.1. Orytro, kişisel verileri ve hizmet kapsamında elde edilen bilgileri yalnızca ilgili mevzuatta öngörülen süre boyunca veya işlendikleri amaç için gerekli olduğu ölçüde saklar.
10.2. Saklama süreleri; veri kategorisine, işleme amacına, sözleşmesel ilişkinin devam edip etmemesine, yasal yükümlülüklere, denetim, güvenlik ve ispat ihtiyaçlarına göre farklılık gösterebilir.
10.3. Saklama amacının sona ermesi, yasal sürenin dolması, ilgili kişinin geçerli başvurusunun kabul edilmesi veya kişisel verinin işlenmesini gerektiren hukuki sebebin ortadan kalkması halinde veriler KVKK m.7 ve ilgili mevzuat uyarınca silinir, yok edilir veya anonim hale getirilir.
10.4. Çerez kayıtları, çerezin türüne, kullanım amacına ve teknik niteliğine göre Çerez Politikası'nda belirtilen süreler boyunca saklanır. Kullanıcı çerez tercihlerini değiştirdiğinde veya rızasını geri çektiğinde, zorunlu çerezler dışındaki çerezler bu tercihe uygun şekilde yönetilir.
11.1. Kişisel verisi işlenen kişiler, KVKK m.11 kapsamında; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, gerekli şartlarda silinmesini veya yok edilmesini isteme, otomatik sistemler sonucunda aleyhe bir sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğraması halinde tazminat talep etme haklarına sahiptir.
11.2. İlgili kişiler, haklarını kullanmak için Orytro'ya yazılı olarak, sistemde kayıtlı e-posta adresleri üzerinden [email protected] adresine veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle başvurabilir.
11.3. Başvurular, başvurunun niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Başvuruya cevap verilmesinin ayrıca bir maliyet gerektirmesi halinde, mevzuatta öngörülen ücret talep edilebilir.
12.1. Bu Gizlilik Politikası, Orytro'nun genel gizlilik ve bilgi güvenliği yaklaşımını sade ve kullanıcı dostu biçimde açıklar. Kişisel verilerin işlenmesine ilişkin ayrıntılı aydınlatma, hukuki sebepler, veri kategorileri, aktarım alıcı grupları, saklama süreleri ve ilgili kişi hakları için Orytro KVKK Aydınlatma Metni ve KVKK Politikası incelenmelidir.
12.2. Sağlıkla ilişkili özel nitelikli kişisel veriler, pazarlama iletişimi, kişiselleştirilmiş beslenme profili ve zorunlu olmayan çerezler gibi açık rıza gerektiren işlemler için ilgili açık rıza/onay süreçleri ayrıca işletilir.
12.3. Bu Politika ile KVKK Aydınlatma Metni, Açık Rıza Metni veya Çerez Politikası arasında çelişki olması halinde, ilgili veri işleme faaliyetine özgü daha ayrıntılı metin esas alınır.
13.1. Bu Gizlilik Politikası, Orytro'nun hizmet kapsamı, teknik altyapısı, iş modeli, üçüncü taraf hizmet sağlayıcıları, yasal yükümlülükleri veya kurumsal süreçlerindeki değişikliklere bağlı olarak güncellenebilir.
13.2. Politikanın güncel versiyonu Orytro web sitesi üzerinden yayınlanır ve yayınlandığı tarihten itibaren geçerli olur. Önemli değişiklikler yapılması halinde kullanıcılar uygun yöntemlerle bilgilendirilebilir; açık rıza gerektiren yeni işleme faaliyetleri bakımından gerekli onay süreçleri ayrıca yürütülür.
İlgili belgeler: Kişisel verilerinizin işlenmesi, açık rıza süreçleri ve çerez kullanımı hakkında detaylı bilgi için Orytro KVKK Aydınlatma Metni, Açık Rıza Metni, KVKK Politikası ve Çerez Politikası belgelerini inceleyebilirsiniz.