Gizlilik Politikası
Son güncelleme: 12 Haziran 2026
Bu Gizlilik Politikası, Peer Apps LTD (“Yes Cheff”, “biz”) tarafından işletilen Yes Cheff restoran ve işletme operasyon uygulamasını (web ve mobil — iOS/Android — uygulamaları, birlikte “Uygulama”) kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar. Uygulamayı kullanarak bu politikada açıklanan uygulamaları kabul etmiş olursunuz.
Yes Cheff, restoran ve otel işletmelerinin personel, vardiya, görev, kasa, rezervasyon, stok operasyonları ve müşteri geri bildirimi gibi günlük operasyonlarını yöneten bir işletmeden-işletmeye (B2B) operasyon platformudur. Uygulama temel olarak işletme çalışanları tarafından kullanılır.
1. Veri Sorumlusu ve İletişim
Kişisel verilerinizin işlenmesinden veri sorumlusu sıfatıyla Peer Apps LTD sorumludur.
- E-posta: contact@peerapps.co
- Adres: Londra, Birleşik Krallık
2. Topladığımız Veriler
Uygulamayı sağlamak için aşağıdaki veri kategorilerini işleriz:
2.1 Hesap ve Kimlik Verileri
- Ad-soyad, e-posta adresi, telefon numarası
- Giriş bilgileri (şifre veya PIN — şifrelenmiş/hash'lenmiş olarak saklanır)
- Rol, departman ve bağlı olduğunuz şube/işletme bilgisi
2.2 Operasyonel Veriler (İşletme tarafından girilen)
- Personel kayıtları, vardiya planları, mesai giriş/çıkış (clock-in) bilgileri
- Görev atamaları ve tamamlanma durumları
- Kasa/ciro işlemleri, bahşiş ve prim dağıtımı kayıtları
- Rezervasyon bilgileri (müşteri ad/iletişim ve rezervasyon detayları dahil olabilir)
- Müşteri geri bildirim ve anket yanıtları
- Stok sayımı, fire, transfer ve satın alma talebi kayıtları
- Eğitim, varlık/ekipman bakım ve organizasyon şeması kayıtları
2.3 İçerik ve Cihaz İzinleri
- Kamera/Fotoğraf: profil fotoğrafı, varlık/ekipman veya belge fotoğrafı yüklediğinizde (yalnızca siz başlattığınızda).
- Konum: şube konumu seçimi için harita kullanıldığında (cihaz konumu sürekli takip edilmez).
- Bildirim jetonları (push token): vardiya/görev hatırlatmaları ve operasyonel bildirimler göndermek için.
2.4 Teknik ve Kullanım Verileri
- Cihaz türü, işletim sistemi, uygulama sürümü
- Hata/çökme kayıtları ve temel kullanım/teşhis verileri (hizmeti çalışır tutmak ve iyileştirmek için)
3. Verileri Kullanma Amaçlarımız
- Uygulamayı ve operasyon özelliklerini sağlamak, sürdürmek ve iyileştirmek
- Kimlik doğrulama, hesap güvenliği ve yetkilendirme
- Vardiya/görev hatırlatmaları ve operasyonel bildirimler göndermek
- İşletmenin stok operasyonlarını Cost Guards entegrasyonu üzerinden senkronize etmek (bkz. Madde 5)
- Yasal yükümlülüklere uymak, hile/kötüye kullanımı önlemek
4. Hukuki Dayanak (KVKK / GDPR)
Kişisel verileri; sözleşmenin ifası (hizmetin sağlanması), meşru menfaat (hizmet güvenliği ve iyileştirme), açık rıza (örn. isteğe bağlı bildirimler) ve yasal yükümlülük temellerine dayanarak işleriz. AB'de bulunan kullanıcılar için GDPR, Türkiye'deki kullanıcılar için 6698 sayılı KVKK hükümleri uygulanır.
5. Veri Paylaşımı
Kişisel verilerinizi satmayız. Verileri yalnızca aşağıdaki durumlarda paylaşırız:
- Hizmet sağlayıcılar (veri işleyenler): barındırma, kimlik doğrulama ve veritabanı için Supabase; bildirim iletimi için push servisleri. Bu sağlayıcılar verileri yalnızca bizim adımıza ve talimatımızla işler.
- Cost Guards entegrasyonu: İşletmeniz stok yönetimini Cost Guards ile entegre ettiyse, stok sayımı/fire/transfer/satın alma gibi operasyonel olaylar ilgili Cost Guards hesabına iletilir.
- Yasal zorunluluk: Yürürlükteki mevzuat veya yetkili makam talebi gerektirdiğinde.
- İşletmeniz (işveren): Çalışan olarak girdiğiniz operasyonel veriler, bağlı olduğunuz işletmenin yöneticileri tarafından görülebilir; bu bir işletme hesabı uygulamasıdır.
6. Veri Saklama
Verileri, hizmeti sağlamak için gerekli olduğu sürece ve yasal saklama yükümlülükleri boyunca saklarız. Hesabınız veya işletme hesabı kapatıldığında, verileriniz makul bir süre içinde silinir veya anonimleştirilir (bkz. Madde 9).
7. Veri Güvenliği
Verileri yetkisiz erişime karşı korumak için aktarımda TLS şifreleme, satır seviyesinde erişim kontrolü (RLS), rol bazlı yetkilendirme ve şifre/PIN'lerin hash'lenmesi gibi teknik ve idari tedbirler uygularız. Hiçbir yöntem %100 güvenli olmamakla birlikte, sektör standardı önlemleri sürdürmeyi taahhüt ederiz.
8. Haklarınız
Yürürlükteki mevzuat kapsamında aşağıdaki haklara sahipsiniz:
- Verilerinize erişme ve bir kopyasını talep etme
- Yanlış verilerin düzeltilmesini isteme
- Verilerinizin silinmesini isteme (“unutulma hakkı”)
- İşlemeye itiraz etme veya işlemeyi kısıtlama
- Verdiğiniz rızayı geri çekme
Bu haklarınızı kullanmak için contact@peerapps.co adresinden bize ulaşabilirsiniz. Bazı operasyonel veriler işvereniz olan işletmeye ait olabilir; bu durumda talebiniz ilgili işletmeye yönlendirilebilir.
9. Hesap ve Veri Silme
Hesabınızın ve ilişkili kişisel verilerinizin silinmesini talep edebilirsiniz:
- Uygulama içinden: Profil → Tehlikeli Bölge → Hesabımı Sil
- E-posta ile: contact@peerapps.co adresine talebinizi gönderin; kimliğinizi doğruladıktan sonra hesabınızı ve kişisel verilerinizi 30 gün içinde sileriz.
Yasal yükümlülükler nedeniyle saklanması zorunlu olan kayıtlar (örn. muhasebe/iş hukuku kapsamındaki veriler) ilgili süre boyunca saklanabilir.
10. Çocukların Gizliliği
Uygulama bir işletme operasyon aracıdır ve 18 yaşından küçük bireylere yönelik değildir. Bilerek çocuklardan kişisel veri toplamayız.
11. Uluslararası Aktarım
Hizmet sağlayıcılarımız verileri farklı ülkelerdeki sunucularda işleyebilir. Bu durumlarda, verilerin yürürlükteki mevzuata uygun şekilde korunması için gerekli güvenceleri sağlarız.
12. Bu Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde, Uygulama içinde veya e-posta yoluyla bilgilendiririz. Güncel sürüm her zaman bu sayfada yayımlanır.
13. İletişim
Gizlilikle ilgili soru veya talepleriniz için: contact@peerapps.co — Peer Apps LTD, Londra, Birleşik Krallık.