Gizlilik Politikası
Kişisel verileri nasıl topluyoruz, kullanıyoruz ve koruyoruz.
Danışman incelemesi için operasyonel taslak - henüz imzalanmadı. Sağlayıcı Orderking GmbH'dir (Avusturya). Firmenbuch, VAT ID (UID) ve genel müdür(ler) hala TODO olarak işaretlenmiştir.
MENA pazarları ve Türkiye için özel yasal değişkenler (KVKK) planlanmaktadır. O zamana kadar bu GDPR/DE odaklı metin yalnızca geçicidir.
1.Denetleyici ve roller
dinekeeper.app web sitesi (pazarlama, kayıt, iletişim) ile bağlantılı olarak işlenen kişisel verilerin denetleyicisi ve DineKeeper platformunun hizmet olarak yazılım olarak çalıştırılması için denetleyici, Orderking GmbH'dir (bkz. baskı; e-posta: help@orderking.at).
Konukların tabletler veya Misafir uygulaması aracılığıyla sipariş verdiği veya mekanda ödeme yaptığı durumlarda, restoran (müşterimiz / "kiracımız") genellikle misafir sipariş verilerinin denetleyicisidir. DineKeeper bu durumda Art. 28 GDPR bir veri işleme sözleşmesine dayanmaktadır (DPA).
Stripe Connect aracılığıyla yapılan çevrimiçi ödemeler, ödeme hizmeti sağlayıcısı olarak Stripe'i içerir; Stripe şartlarına ve gizlilik bildirimlerine ve bağlı restoran hesap ayarlarına bakın.
2.Hangi verileri topluyoruz?
Web sitesi ve hesap: operasyonlar ve güvenlik için gerekli olan form verileri (örneğin ad, e-posta, restoran/konum ayrıntıları), kimlik bilgileri (yalnızca şifre karma işlemi uygulanmış), iletişim mesajı içeriği ve teknik günlükler (IP adresi, zaman damgası, kullanıcı aracısı).
Platform (kontrol paneli, cihazlar, siparişler): kullanıcı rolleri, tablo ve cihaz tanımlayıcıları, eşleştirme/erişim kodları, oturum ve sipariş verileri (öğeler, durum, tutarlar), isteğe bağlı oturum içi misafir profilleri ve ödeme meta verileri (tutarlar, bahşişler, Stripe referansları — DineKeeper tarafından saklanan tam kart numaraları yoktur).
Çerezler ve benzeri teknolojiler: güvenlik, dil ve oturum için gerekli depolama; izin alındıktan sonra analiz ve pazarlama araçları (Google Tag Manager, Google Analytics 4; Meta Pixel 1705787850725013, pazarlama izni sonrası). “Çerezler ve izleme”ye ve çerez başlığımıza bakın.
3.Amaçlar ve yasal dayanaklar
Sözleşmenin uygulanması ve sözleşme öncesi adımlar (Mad. 6(1)(b) GDPR): hesaplar, kontrol paneli, sipariş ve ödeme özellikleri, POS bağlantısı.
Meşru menfaatler (Mad. 6(1)(f) GDPR): güvenli operasyon, suiistimal/dolandırıcılığın önlenmesi ve gerekli teknik teşhis — çıkarlarınızla dengelenmiştir.
Onay (Mad. 6(1)(a) GDPR; geçerli olduğu yerlerde eGizlilik / TTDSG): isteğe bağlı analiz ve pazarlama çerezleri/etiketleri. Çerez seçeneklerini (localStorage anahtarı dk_cookie_consent) veya tarayıcı ayarlarını değiştirerek istediğiniz zaman geri çekilin.
Yasal yükümlülükler (Mad. 6(1)(c) GDPR): ör. uygun olduğu durumlarda ticari ve vergi saklama.
4.Paylaşım ve işlemciler
Verileri bizim adımıza işleyen işlemciler kullanırız (barındırma/altyapı, veritabanları, nesne depolama, gerçek zamanlı mesajlaşma, kullanılıyorsa e-posta, OrderKing POS bağlantı, Stripe ödemeler ve izin alındıktan sonra analiz/pazarlama araçları).
EEA dışındaki transferler yalnızca gerekli olduğunda ve gerektiğinde uygun önlemler (örn. yeterlilik kararı veya standart sözleşme maddeleri) ile gerçekleştirilir.
Restoranlar, operasyonlarında sipariş verilerini görüntüleyebilir ve daha fazla işleyebilir (mutfak/POS); ayrıca konuklara yönelik kendi gizlilik bildirimleri de geçerlidir.
5.Tutulma
Kişisel verileri yalnızca yukarıdaki amaçlar için gerekli olduğu veya yasaların gerektirdiği süre boyunca saklıyoruz. Hesaplar ve sözleşme verileri: ilişki ve bundan sonraki yasal dönemler için. Sipariş ve ödeme verileri: vergi/ticari kurallara ve restoranın ve işlemcimizin rolüne göre. Çerez onayı ve atıf: silinene veya değiştirilene kadar tarayıcıda. Sunucu günlükleri: Güvenlik için daha uzun süre gerekmediği sürece genellikle kısa vadelidir.
6.Haklarınız
GDPR kapsamında meşru menfaatlere dayalı olarak erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve işlemeye itiraz haklarına sahip olabilirsiniz. Onayınızı istediğiniz zaman gelecekte geçerli olacak şekilde geri çekebilirsiniz.
Hakları kullanmak için help@orderking.at ile iletişime geçin. Ayrıca bir denetleyici makama (Avusturya'da genellikle Veri Koruma Kurumu (dsb.gv.at) veya kontrolörün bulunduğu makam) şikayette bulunabilirsiniz.
Verileri restoran tarafından kontrol edilen misafirlerin öncelikle restoranla iletişime geçmesi gerekir; DPA kapsamında denetleyiciye yardımcı oluyoruz.
7.Çerezler ve izleme
Google Tag Manager (konteyner GTM-5SNB2KW2) kullanıyoruz. Google Analytics 4 (ölçüm kimliği G-06JPVX6WW5) yalnızca GTM üzerinden yüklenir. Meta Pixel (kimlik 1705787850725013) pazarlama izninden sonra siteden yüklenir — aynı kimlik için ekstra GTM Facebook etiketi olmadan. Pazarlama etiketleri yalnızca pazarlama izni ile tetiklenir.
Seçiminizden önce İzin Modu v2 varsayılanlarını reddedildi olarak ayarladık. Tümünü kabul et, Yalnızca gerekli veya özel bir seçimden sonra onayı güncelleriz ve GTM yükleriz. Guest uygulaması aynı modeli kullanır; gizlilik bağlantısı bu pazarlama sitesine işaret ediyor.
Ödeme akışları (/ödeme, başarı, iptal) noindex'tir. Analiz/reklam araçlarına kart verilerini, ödeme URL'si belirteçlerini veya gereksiz konuk PII'lerini göndermiyoruz.
8.Gizlilik iletişim bilgileri
Orderking GmbH — gizlilik talepleri: help@orderking.at. Posta adresi ve yasal temsil: Künyeye bakın (tamamlandıktan sonra).
Yasal olarak gerekli olması veya atanması durumunda, burada bir veri koruma görevlisi atanacaktır.
Sorunuz mu var? İletişime geçin.