MMenuMan

Gizlilik Politikası

Kişisel verilerinizi hangi amaçla, hangi hukuki sebeple ve ne kadar süreyle işlediğimizin şeffaf açıklaması.

1. Veri Sorumlusu

Bu Gizlilik Politikası; MenuMan markası altında Mindif AI Ltd (Şirket Sicil No: 12905020, Kayıtlı Adres: Unit 28-29, Nene Court, The Embankment, Wellingborough, NN8 1LD, İngiltere) tarafından işletilen menuman.co web sitesi ve bağlı hizmetler kapsamında kişisel verilerin nasıl işlendiğini açıklar.

Mindif AI Ltd; GDPR (Genel Veri Koruma Tüzüğü), UK Data Protection Act 2018 ve Türkiye'deki 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) bakımından "veri sorumlusu" (data controller) sıfatını haizdir.

2. İşlenen Kişisel Veriler

Hizmet'i sunabilmek için aşağıdaki veri kategorilerini işleriz:

• Kimlik / iletişim: ad-soyad, e-posta, telefon, işletme adı • Vergi / VAT numarası: açık şekilde saklanmaz; yalnızca aynı işletmenin birden fazla hesap açmasını engellemek amacıyla geri döndürülemez şifreli (hash) hâlde tutulur • Hesap verisi: kullanıcı adı, hashlenmiş şifre, rol/yetki, oturum bilgileri • İşletme içerikleri: menü fotoğrafları, ürün adı, açıklama, fiyat, kategori • Kullanım verisi: sayfa görüntüleme, tıklama, cihaz/tarayıcı bilgisi, IP adresi (anonimleştirilmiş) • Fatura verisi: yasal fatura zorunlulukları için işlenen ödeme bilgileri

Özel nitelikli kişisel veri (sağlık, biyometrik, din, siyasi görüş vb.) toplamayız.

3. İşleme Amaçları ve Hukuki Sebepler

Verileriniz aşağıdaki amaçlarla ve KVKK md.5-6 / GDPR md.6 çerçevesinde işlenir:

• Sözleşmenin ifası: hizmetin sunulması, faturalandırma, destek talepleri • Meşru menfaat: hizmet güvenliği, kötüye kullanımın engellenmesi, ürün geliştirme • Yasal yükümlülük: fatura saklama, vergi mevzuatı, yetkili merci taleplerine yanıt • Açık rıza: pazarlama e-postaları, opsiyonel çerezler, isteğe bağlı özellikler

4. Aktarım ve Üçüncü Taraflar

Verileriniz aşağıdaki sınırlı hâllerde üçüncü taraflarla paylaşılır:

• Altyapı sağlayıcıları: Cloudflare (barındırma, CDN, güvenlik) — AB/UK bölgelerinde • Ödeme sağlayıcıları: Stripe ve/veya yerel ödeme kuruluşları — PCI-DSS uyumlu • Analitik: Cloudflare Web Analytics (çerezsiz, IP anonim) — GA4 kullanılmaz • AI hizmetleri: menü içeriklerinin işlenmesi için OpenAI/Anthropic gibi işleyiciler; sözleşmesel olarak model eğitiminde kullanılmaz

İşleyicilerimizle GDPR md.28 uyumlu Veri İşleme Sözleşmesi (DPA) imzalanmıştır. Verileriniz üçüncü taraflara satılmaz veya ticari amaçla paylaşılmaz.

5. Uluslararası Aktarım

Verileriniz öncelikle AB/UK veri merkezlerinde barındırılır. AB/UK dışına aktarım gerektiğinde GDPR md.44-49 kapsamında Standart Sözleşme Hükümleri (SCC) ve uygun ek güvenceler uygulanır.

6. Saklama Süreleri

• Aktif hesap verisi: hesabınız aktif olduğu süre boyunca • Kapatılmış hesap: talep üzerine 30 gün içinde silinir; fatura yükümlülüğü olan veriler mevzuata göre 10 yıla kadar saklanır • Sunucu erişim logları: 30 gün • Ödeme kayıtları: yürürlükteki vergi mevzuatı gereği 10 yıl • Pazarlama izinleri: rıza geri çekilene kadar

7. Güvenlik Önlemleri

• Trafik: TLS 1.3 ile şifreli iletişim • Depolama: AES-256 disk şifreleme • Erişim: rol tabanlı yetki (RBAC), en az yetki ilkesi, iki faktörlü kimlik doğrulama (2FA) • Sertifikasyon: ISO 27001 uyumlu altyapı sağlayıcıları • Sızma testleri ve güvenlik açığı programımız düzenli aralıklarla yürütülür

8. Haklarınız

KVKK md.11 ve GDPR md.15-22 çerçevesinde şu haklara sahipsiniz:

• Verilerinize erişme, kopyasını isteme (data portability) • Yanlış veya eksik verilerin düzeltilmesini isteme • Silinmesini veya işlenmesinin kısıtlanmasını talep etme ("unutulma hakkı") • İşlemeye itiraz etme, açık rızayı geri çekme • Denetim otoritesine (KVKK Kurumu / ICO) şikâyette bulunma

Taleplerinizi [email protected] adresine iletebilirsiniz; en geç 30 gün içinde yanıt veririz.

9. Çocukların Verileri

Hizmet 18 yaş altındaki kişilere yönelik değildir ve bilerek çocuklardan veri toplamayız. 18 yaş altı olduğu tespit edilen bir hesabın verileri derhal silinir.

10. Değişiklikler ve İletişim

Bu Politika'yı zaman zaman güncelleyebiliriz. Önemli değişikliklerde e-posta ve/veya panel içi bildirim ile duyururuz.

Veri Koruma Sorumlusu / DPO iletişim: [email protected] Güncelleme tarihi: 2026-07