Gizlilik Politikası
Ne topladığımızı, nerede sakladığımızı ve kimlerle paylaştığımızı sade bir dille anlatıyoruz. Kısa cevap: gerekenden fazlasını toplamıyoruz.
Son güncelleme: 3 Eylül 2026
1.Özet
Üç cümlede
- Menüyü görüntüleyen müşteriden hiçbir kişisel veri toplamıyoruz — hesap, çerez, takip yok.
- İşletme yetkilisinden yalnızca hizmetin çalışması için gerekli olanı istiyoruz: ad, e-posta, işletme bilgisi.
- Hiçbir veriyi reklam veya pazarlama amacıyla üçüncü taraflara satmıyor, paylaşmıyoruz.
2.Menü sayfası — ziyaretçiler
Karekodu okutup menüye bakan kişiden hiçbir bilgi istemiyoruz. Kayıt yok, giriş yok, form yok.
Teknik olarak yalnızca şunlar kaydedilir:
- IP adresi — kötüye kullanımı önlemek için 90 gün tutulur, kimlikle eşleştirilmez
- Tarayıcı ve ekran bilgisi — menünün doğru boyutta gösterilmesi için, saklanmaz
Çerez kullanmıyoruz
Menü sayfasında hiçbir çerez yerleştirilmez. Google Analytics, Facebook pikseli veya benzeri takip aracı bulunmaz. Bu yüzden karşınıza çerez onay kutusu da çıkmaz.
3.Panel — işletme yetkilileri
Hesap oluştururken ve kullanırken şunları topluyoruz:
- Ad soyad ve e-posta — giriş ve onay kaydı için
- İşletme unvanı, şube adı ve adresi — menü ve fiyat listesi çıktıları için
- Görev unvanı (isteğe bağlı) — onay kaydında gösterilir
- Ürün bilgileri — bileşen, alerjen, fiyat, görsel
- İşlem kayıtları — kim ne zaman hangi değişikliği yaptı
Kredi kartı bilgisi bizde saklanmaz. Ödeme alındığında işlem, lisanslı bir ödeme kuruluşu üzerinden gerçekleşir ve kart verisi bize hiç ulaşmaz.
4.Veriler nerede duruyor
- Veritabanı — Hetzner (Finlandiya). Sunucu dış ağa kapalı, yalnızca uygulama erişebiliyor.
- Ürün görselleri — Cloudflare R2 (Avrupa). Yalnızca yüklediğiniz fotoğraflar.
- E-posta — Resend. Yalnızca gönderim sırasında alıcı adresi ve mesaj içeriği işlenir.
Bu sağlayıcılar AB veri koruma standartlarına tabidir. Yurt dışına aktarım, hizmetin sunulabilmesi için zorunlu olduğu ölçüde ve KVKK m.9 kapsamında gerçekleşir.
5.Güvenlik
- Tüm trafik TLS ile şifrelenir
- Parolalar bcrypt ile özetlenir — düz metin parola hiçbir yerde tutulmaz
- Oturum anahtarları kısa ömürlüdür ve yenilenebilir
- Her sorgu marka bazında sınırlanır: bir işletme diğerinin verisini göremez
- Veritabanı sunucusuna internetten doğrudan erişim yoktur
Bir ihlal olursa
Yetkisiz erişim tespit edersek, KVKK m.12/5 uyarınca en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kişilere bildirim yaparız. Neyin sızdığını ve ne yapmanız gerektiğini açıkça anlatırız.
6.Saklama süreleri
- Hesap ve ürün verileri — hesap kapatıldıktan 30 gün sonra silinir
- Görseller — hesap kapatıldıktan 30 gün sonra silinir
- İşlem kayıtları (loglar) — 2 yıl
- IP kayıtları — 90 gün
- Onay kayıtları — 10 yıl. Denetimde delil niteliği taşıdığı için silinmez.
7.Haklarınız
Verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme haklarınız var. Ayrıntılı liste ve başvuru yöntemi için KVKK Aydınlatma Metni sayfasına bakabilirsiniz.
Talepleriniz için: kvkk@menio.com.tr
8.Değişiklikler
Bu politika güncellenebilir. Esaslı bir değişiklik olduğunda hesap sahiplerine e-posta ile bildirim yaparız. Sayfanın üstündeki güncelleme tarihinden en son ne zaman değiştiğini görebilirsiniz.