GİZLİLİK POLİTİKASI
Son Güncelleme: 16 Temmuz 2026
Reslify LLC (“Reslify”, “biz”, “bize”, “bizim”) gizliliğinizi korumayı taahhüt eder. Bu Gizlilik Politikası (“Politika”), Reslify'ın (i) internet sitelerimiz ve pazarlama sayfalarımız (“Site”), (ii) konaklama ve ağırlama işletmecileri ile benzer işletmelere yönelik işletmeler arası yazılım hizmeti platformumuz (“Platform”) —Platform üzerinden zaman zaman sunulan ilgili özellik ve işlevlerin yanı sıra bir müşterinin internet sitesine yerleştirilmek üzere sunduğumuz her türlü rezervasyon modülü ve bir müşterinin paylaşabileceği, Reslify tarafından barındırılan her türlü rezervasyon sayfası bağlantısı (birlikte “Widget”) dâhil— ve (iii) ilgili ürün, hizmet, özellik ve entegrasyonlar (birlikte “Hizmetler”) kapsamında bilgileri nasıl topladığını, kullandığını, açıkladığını ve başka şekillerde işlediğini açıklar.
Desteklenen PAYTR pazaryeri ödeme akışında Reslify LLC, yetkili Türkiye bayisi ve PAYTR pazaryeri işletmecisi olan Reslify Bilişim Pazarlama Limited Şirketi (“Türkiye Ödeme İşletmecisi”) aracılığıyla ödeme kolaylaştırma hizmeti sunar. “Reslify kuruluşları” ifadesi, Reslify LLC ile Türkiye Ödeme İşletmecisini birlikte ifade eder; her bir kuruluşun rolü, bu Politikada açıklanan işleme faaliyetleriyle sınırlıdır.
Bu Politika aşağıdakilere uygulanır: (a) Sitemizi ziyaret edenler; (b) restoranlar, konaklama ve ağırlama işletmecileri ile diğer işletmeler gibi mevcut ve potansiyel ticari müşterilerimiz (her biri “Müşteri” veya “İşletme”); (c) hesap sahipleri, yöneticiler, diğer yetkili kullanıcılar ve Müşterinin sözleşmeli temsilcileri dâhil olmak üzere Hizmetleri bir Müşteri adına kullanan kişiler (“Yetkili Kullanıcılar”); (d) Widget veya diğer rezervasyon akışları üzerinden bir Müşteriyle etkileşime giren (örneğin rezervasyon yapmak, deneyim satın almak, etkinlik bileti almak, hediye kartı satın almak veya teslim almak, hediye kartı kullanmak ya da başka bir şekilde hizmet rezervasyonu yapmak için) ya da bilgileri bir Müşteri tarafından bize sağlanan durumlar dâhil (örneğin bir İşletmenin kapıdan gelen veya telefonla arayan bir kişi için rezervasyon oluşturması) Hizmetlerle başka bir şekilde etkileşime giren kişiler (“Misafirler”); (e) destek veya bilgi talepleri için e-posta yoluyla olanlar dâhil bizimle iletişime geçen kişiler ve (f) uygulanabildiği ölçüde, iş ilanlarımıza başvuran kişiler.
Politikanın niteliği; üçüncü kişi lehtar bulunmaması. Bu Politika şeffaflık amacıyla sunulmakta olup Misafirler veya diğer üçüncü kişiler bakımından sözleşmesel hak ya da yükümlülük doğurmaz. Bu metin bir gizlilik bildirimidir ve Sözleşme Belgeleri kapsamında sözleşmeye dâhil edilmiş bir politika değildir. Bu Politikadaki hiçbir hüküm, kişilerin yürürlükteki hukuk uyarınca sahip olabileceği hak veya başvuru yollarını (uygulanabildiği durumlarda SCC'ler kapsamında üçüncü kişi lehtar sıfatıyla sahip olunan haklar dâhil) sınırlamayı ya da bunlardan feragat etmeyi amaçlamaz.
ROLLER VE MİSAFİRLERE İLİŞKİN ÖZET (B2B HİZMETLER)
Reslify, konaklama ve ağırlama işletmeleri ile benzer işletmelere (“Müşteriler”) Hizmetler sunar. Bağlama göre Reslify, kişisel verileri (A) bir Müşteri hesabı içinde işlenen veriler (“Müşteri Kişisel Verileri”) bakımından Müşteri adına Veri İşleyen (ve ABD hukuku uyarınca uygulanabildiği durumlarda Hizmet Sağlayıcı/Yüklenici) sıfatıyla ve/veya (B) Sitemizin işletilmesi, bir Müşteri alanı dışındaki doğrudan sözleşme ve hesap ilişkisinin yönetilmesi, faturalandırma, Hizmetlerin güvenlik ve bütünlüğünün korunması, dolandırıcılık ve kötüye kullanımın önlenmesi, hukuka uyum ile hukuki taleplerin ileri sürülmesi veya bunlara karşı savunma yapılması gibi Reslify'ın amaçlarını kendisinin belirlediği sınırlı faaliyetlerde bağımsız Veri Sorumlusu sıfatıyla işler. Reslify, bağımsız Veri Sorumlusu sıfatıyla ürün analitiği ve genel hizmet iyileştirmesi için verileri yalnızca toplulaştırılmış veya anonim hâle getirilmiş ve böylece yürürlükteki hukuk uyarınca artık Kişisel Veri niteliği taşımayan biçimde kullanır.
PAYTR pazaryeri rolleri. Desteklenen PAYTR pazaryeri akışı etkinleştirildiğinde Reslify LLC ve Türkiye Ödeme İşletmecisi, Müşterinin Misafir ödemelerini kolaylaştırmak için gerekli işlem, lehtar, hesaplaşma, iade ve mutabakat meta verilerini işler. Bu bilgilerin ödeme özellikli işlevi sunmak amacıyla Müşterinin talimatları doğrultusunda işlendiği ölçüde ilgili Reslify kuruluşu, Müşteri bakımından Veri İşleyen veya Alt Veri İşleyen olarak hareket eder. Türkiye Ödeme İşletmecisi ayrıca amaç ve vasıtalarını kendisinin belirlediği sınırlı pazaryeri hesabı, komisyon, mutabakat, dolandırıcılığın önlenmesi, muhasebe, vergi, hukuka uyum ve hukuki talep kayıtları bakımından bağımsız Veri Sorumlusu olarak hareket eder.
Misafirler (yemek hizmeti alanlar). Bir Müşteriden rezervasyon yaptığınızda (Widget, Reslify tarafından barındırılan bir rezervasyon sayfası, “Google ile Rezervasyon” gibi bir entegrasyon üzerinden veya işletme personelinin sizin için rezervasyon oluşturması yoluyla), rezervasyon ve misafir profili verileriniz bakımından Veri Sorumlusu genellikle Müşteridir; Reslify ise söz konusu verileri Hizmetleri sunmak ve desteklemek üzere Veri İşleyen/hizmet sağlayıcı sıfatıyla işler.
Haklarınız. Rezervasyonunuz veya işletmedeki misafir profilinizle ilgili haklarınızı (örneğin erişim, düzeltme, silme veya pazarlama tercihleri) kullanmak için lütfen doğrudan ilgili Müşteriyle iletişime geçin. Reslify, Müşterinin kontrolündeki Misafir verileriyle ilgili bir talep alırsa bunu genel olarak Müşteriye yönlendirir ve uygun olduğu ölçüde sözleşme ile yürürlükteki hukukun gerektirdiği şekilde Müşteriye yardımcı olur.
Politikanın kapsamı. Bu Politika, Reslify'ın Veri Sorumlusu olarak gerçekleştirdiği işleme faaliyetlerini açıklar ve Reslify'ın Müşteriler adına Veri İşleyen olarak gerçekleştirdiği işleme faaliyetlerine ilişkin şeffaflık sağlar. Veri İşleyen sıfatıyla gerçekleştirilen işlemlerde, Misafir verileri bakımından kendi bildirimlerinden, hukuki sebeplerden/rızalardan ve gizlilik uygulamalarından genellikle Müşteri sorumludur.
Analitik notu. Bir Müşteri hesabında Hizmetleri sunmak, sürdürmek, sorunlarını gidermek veya bunlara ilişkin raporlama yapmak amacıyla oluşturulan kimliği belirlenebilir kullanım olayları, tanılama verileri, performans bilgileri ve diğer telemetri, Müşteri adına Müşteri Kişisel Verileri olarak işlenir. Reslify, bağımsız Veri Sorumlusu sıfatıyla yalnızca platform genelinde güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, hukuka uyum, faturalandırma veya sözleşme yönetimi ile hukuki taleplerin ileri sürülmesi ya da bunlara karşı savunma yapılması için gerekli asgari kimliği belirlenebilir telemetriyi işleyebilir. Reslify'ın bağımsız Veri Sorumlusu sıfatıyla ürün analitiği ve genel hizmet iyileştirmesi faaliyetlerinde yalnızca toplulaştırılmış veya anonim hâle getirilmiş ve yürürlükteki hukuk uyarınca artık Kişisel Veri niteliği taşımayan veriler kullanılır. Reslify, Veri İşleyen olarak işlediği Müşteri rezervasyon verilerini söz konusu Müşterinin Misafirlerine bağımsız olarak pazarlama yapmak amacıyla kullanmaz. (Bkz. Bölüm 3.4.)
Veri İşleyen sıfatıyla gerçekleştirilen işlemlerde (Müşteri Kişisel Verileri) Veri İşleme Sözleşmesi (“VİS”) uygulanır. Veri İşleyenin işleme faaliyetleri bakımından bu Politika ile VİS arasında herhangi bir tutarsızlık olması hâlinde VİS geçerlidir.
1. HİZMETLERE GENEL BAKIŞ (B2B PLATFORMU)
Platform; müsait rezervasyonları belirlemek, rezervasyonları güvence altına almak, değiştirmek veya iptal etmek ve rezervasyonlara uyulup uyulmadığını teyit etmek amacıyla bir İşletmeyle etkileşim kurar. Platform, Müşterilerin (i) rezervasyonları yönetmesine, (ii) depozito, ön ödeme, kayıtlı ödeme yöntemleri kullanılarak verilen kart garantileri ve daha sonra uygulanabilecek iptal/gelmeme ücretleri ile ayrıca etkinleştirildiğinde provizyon blokeleri yoluyla rezervasyona gelmeme oranını azaltmasına, (iii) biletli etkinlik ve deneyimleri satıp ifa etmesine, (iv) İşletme tarafından düzenlenen hediye kartlarını sunmasına, teslim etmesine ve kullandırmasına, (v) isteğe bağlı yapay zekâ destekli menü içe aktarma özelliği dâhil menü içeriğini içe aktarıp yönetmesine ve (vi) Widget, Reslify tarafından barındırılan rezervasyon sayfaları ve “Google ile Rezervasyon” gibi desteklenen entegrasyonlar aracılığıyla olanlar dâhil misafir iletişimlerini ve operasyonel iş akışlarını yönetmesine yardımcı olur. Rezervasyon veya satın alma işlemi; ister doğrudan bir İşletmede, ister İşletmenin kullanabileceği diğer üçüncü taraf rezervasyon hizmetleri üzerinden, ister desteklenen entegrasyonlar, Widget veya Reslify tarafından barındırılan bağlantılar aracılığıyla yapılsın ya da İşletme personeli tarafından (örneğin kapıdan gelenler veya telefonla yapılan rezervasyonlar için) Platforma girilsin, Misafirlere, satın alanlara ve alıcılara ilişkin bilgiler, ilgili İşletmenin rezervasyon, satın alma, teslimat, kullanım veya ilgili hizmeti yönetmesine yardımcı olmak üzere İşletme adına Platforma kaydedilir (veya aktarılır).
Depozito, ön ödeme, hediye kartı satın alma, kayıtlı ödeme yöntemi kurulumu/kart garantisi, daha sonra uygulanabilecek iptal/gelmeme ücretleri ve ayrıca etkinleştirildiğinde provizyon blokelerine ilişkin ödeme işlemleri Stripe veya PayTR gibi üçüncü taraf ödeme kuruluşları tarafından gerçekleştirilir. Hassas kart bilgileri, ödeme kuruluşunun kontrolündeki alanlar, sayfalar veya iframe'ler üzerinden toplanır ve doğrudan ilgili ödeme kuruluşuna gönderilir. Desteklenen PAYTR pazaryeri akışında Türkiye Ödeme İşletmecisi pazaryeri hesabını yönetir ve dağıtım, hesaplaşma, mutabakat, iade ve düzeltme talimatlarını iletir; PAYTR, Müşterinin/İşletmenin satıcı net tutarını doğrudan Müşterinin/İşletmenin belirlediği IBAN'a, yalnızca ilgili platform komisyonunu ise Türkiye Ödeme İşletmecisine aktarır. Reslify kuruluşları tam ödeme kartı numaralarını veya kart güvenlik kodlarını saklamaz ve Müşterinin/İşletmenin satıcı net gelirlerini asıl sıfatıyla kendi banka hesaplarında tahsil etmez veya tutmaz.
2. TOPLADIĞIMIZ BİLGİLER
Topladığımız bilgi kategorileri, Hizmetlerle nasıl etkileşim kurduğunuza bağlıdır.
2.1 Bize sağladığınız bilgiler (Veri Sorumlusu bağlamları)
İş İletişim Bilgileri. Ad, e-posta adresi, telefon numarası, şirket adı, görev/unvan ve ülke/bölge.
İş Yazışmaları. Bize gönderdiğiniz mesajların içeriği (örneğin internet formları, e-posta veya sohbet yoluyla) ve yanıt vermek için gerekli ilgili ayrıntılar (zaman damgaları ve iletişim tanımlayıcıları gibi). Bunlar destek, satış talepleri, iş ortaklıkları veya iş fırsatlarına ilişkin yazışmaları içerebilir.
Hesap Kaydı ve Yönetimi (Müşteri düzeyinde; Müşteri alanı dışında). Erişim sağlamak ve erişimi yönetmek için gerekli hesap ayarları ile Müşteri temsilcilerinin (örneğin hesap sahibi/birincil yönetici ve diğer Yetkili Kullanıcılar) ad, iş e-postası, telefon numarası ve rol/görev unvanı gibi iş iletişim bilgileri. Yalnızca Yetkili Kullanıcılar (bir Müşterinin/İşletmenin temsilcileri) Hesap oluşturabilir veya yönetebilir.
Kimlik Doğrulama Verileri. Uygulanabildiği ölçüde oturum açma bilgileri ve ilgili kimlik doğrulama bilgileri (örneğin kullanıcı adı ve parola, tek oturum açma (SSO) tanımlayıcıları veya benzer erişim bilgileri).
Faturalandırma ve Abonelik Bilgileri. Abonelik planı, faturalar, fatura iletişim bilgileri, fatura adresi (varsa), vergi veya işletme tanımlayıcıları (varsa), ödeme durumu ve işlem referansları/tanımlayıcıları. Ödeme işlemleri üçüncü taraf sağlayıcılarca gerçekleştirilir; bkz. Bölüm 4.2.
İşletme ve İşletme Profili Bilgileri. Bir Müşteri hesabının sisteme alım veya yönetim sürecinde iletilen işletme adı, adres, coğrafi koordinatlar, yer tanımlayıcıları, saat dilimi, yerel ayar, iletişim bilgileri, internet sitesi ve diğer operasyonel profil bilgileri.
Pazarlama Tercihleri ve Etkileşim (uygulanabildiği ölçüde). Bizden pazarlama iletişimi almayı kabul ederseniz pazarlama tercihlerinizi (tercih edilen kanallar ve ilgi alanları gibi) ve iletişimlerimizle etkileşiminize ilişkin bilgileri (örneğin e-postaları açıp açmadığınız veya bağlantılara tıklayıp tıklamadığınız) toplayabiliriz. Bölüm 14.5'te (Pazarlama iletişimleri) ve uygulanabildiği durumlarda Bölüm 15'te (Amerika Birleşik Devletleri – Eyalet Gizlilik Hakları) açıklandığı şekilde pazarlama iletişimlerinden çıkabilirsiniz.
Anket ve Geri Bildirim Verileri. Reslify tarafından yürütülen bir ankete, ürün geri bildirim oturumuna veya araştırmaya katılırsanız Hizmetlerimizi geliştirmemize yardımcı olmak amacıyla yanıtlarınızı ve sağladığınız profil bilgilerini toplayabiliriz.
İş Başvurusu Verileri (uygulanabildiği ölçüde). İş başvuruları kapsamında sunduğunuz bilgiler (örneğin öz geçmiş, çalışma geçmişi, iletişim bilgileri ve yazışmalar) ile ilgili işe alım notları.
Sağlamayı Tercih Ettiğiniz Diğer Bilgiler. Bize sunmayı tercih ettiğiniz veya yukarıda özel olarak sayılmayan diğer bilgileri toplayabiliriz; bunları yalnızca bu Politikada açıklandığı veya toplama sırasında ayrıca bildirildiği şekilde kullanırız.
Yetkili Kullanıcı verileri farklı bağlamlarda işlenebilir: (i) Reslify'ın Veri Sorumlusu olarak işlediği hesap düzeyindeki yönetim verileri (örneğin faturalandırma sorumlusunun iletişim bilgileri, ana hesap ayarları) ve (ii) Reslify'ın Müşteri adına Veri İşleyen olarak işlediği Müşteri alanı içi faaliyet/denetim verileri.
2.2 Müşteriler adına işlenen bilgiler (Veri İşleyen bağlamları)
Misafir Rezervasyon ve İletişim Bilgileri. Doğrudan Misafir tarafından sunulmuş veya İşletme personeli tarafından girilmiş olmasına bakılmaksızın Misafirin adı, e-posta adresi ve/veya telefon numarası.
Rezervasyon Ayrıntıları. Tarih/saat, kişi sayısı, işletme/konum/alan/masa tercihleri ve rezervasyon geçmişi/durumu.
Etkinlikler ve Deneyimler. Seçimler, adetler, oturum/zaman aralığı ve katılım/giriş durumu.
Hediye Kartları. Bir İşletmenin hediye kartlarını etkinleştirmesi hâlinde Reslify; satın alanın ve alıcının adları ile iletişim bilgilerini, satın alanın ve alıcının dil tercihlerini, hediye kartı ürününü, tutarını, para birimini, teslimat seçimini, teslimat zamanını ve son kullanma bilgilerini, isteğe bağlı kişisel mesajı, hediye kartı kodu veya tokeni ile durumunu, satın alma, teslimat, kullanım, bakiye ve düzeltme geçmişini ve kart dışındaki ilgili ödeme ve işlem meta verilerini işleyebilir. Kartı düzenleyen İşletmedir ve bu işlemenin amaç ve vasıtalarını genellikle İşletme belirler.
Menü İçeriği ve Yapay Zekâ Destekli Menü İçe Aktarma. Müşteri tarafından sağlanan menü dosyaları ve görselleri, dosya adları, dosya türleri, menü metni, ürün ve kategori bilgileri, fiyatlar, açıklamalar, beslenme veya kaynak etiketleri ve içe aktarma sonucunda oluşturulan yapılandırılmış taslak. Müşteri bu bilgileri yüklenen materyale dâhil etmişse kaynak dosya adları, iletişim bilgilerini veya başka kişisel verileri içerebilir. Müşteriler yalnızca menülerini oluşturmak veya güncellemek için gerekli bilgileri yüklemeli ve gereksiz kişisel verileri ya da Hassas Verileri dâhil etmemelidir.
İşletme Profili ve Medya İçeriği. Bir Müşteri tarafından yüklenen veya yapılandırılan işletme adları, açıklamalar, adresler, iletişim bilgileri, internet sitesi ve değerlendirme bağlantıları, coğrafi koordinatlar, açılış ve hizmet bilgileri, logolar, profil görselleri, deneyim görselleri, hediye kartı görselleri, menü görselleri ve ilgili dosya ile varlık meta verileri. Müşteri tarafından sağlanan medya, kimliği belirlenebilir kişilerin görünmesi hâlinde kişisel veri içerebilir; Müşteriler, bu içeriği yüklemek ve yayımlamak için gerekli haklara ve hukuki sebebe sahip olmaktan sorumludur.
Misafir Notları ve Müşteri Tarafından Yapılandırılan Alanlar. Tüm İşletmeler için rezervasyon akışına varsayılan olarak dâhil edilen (ve boş bırakılabilen) “Özel Notlar” / “Özel Talepler” serbest metin alanına Misafirlerce girilen içerik. Ayrıca Müşteriler ek özel alanlar veya formlar eklemeyi ya da etkinleştirmeyi tercih edebilir; bu alanların içeriğini ve isteğe bağlı mı zorunlu mu olacağını Müşteri belirler.
Müşteri Alanı Kullanıcı Verileri. Müşteri personelinin/Yetkili Kullanıcının kimliği, rolleri/izinleri ve Müşterinin görebildiği ürün içi işlem ve denetim izleri.
İşlem ve Ödeme Meta Verileri. Bir rezervasyonun depozito, ön ödeme, hediye kartı satın alma, kart garantisi/kayıtlı ödeme yöntemi kurulumu, daha sonra uygulanabilecek iptal/gelmeme ücreti veya ayrıca etkinleştirildiğinde provizyon blokesi içermesi hâlinde Reslify; ödeme kuruluşu müşteri tanımlayıcılarını, tokenleştirilmiş ödeme yöntemi tanımlayıcılarını, kurulum/ödeme niyeti tanımlayıcılarını, işlem tanımlayıcılarını, zaman damgalarını, brüt tutarı, satıcı net tutarını, platform komisyonunu, iade ve düzeltme tutarlarını, para birimini, ödendi/iade edildi/başarısız/provizyon verildi durumlarını ve hesaplaşma durumunu, Müşteri/İşletme lehtar adı ile IBAN'ını ve mevcut olduğunda marka, son dört hane ve son kullanma ayı/yılı gibi maskelenmiş kart tanımlayıcılarını işleyebilir. Tam kart numaraları ve kart güvenlik kodları üçüncü taraf ödeme kuruluşlarınca işlenir ve Reslify kuruluşları tarafından saklanmaz; bkz. Bölüm 4.2.
Müşteri Tarafından Etkinleştirilen Entegrasyonlar. Bir Müşteri entegrasyonları (örneğin “Google ile Rezervasyon” veya desteklenen diğer iş ortaklarını) etkinleştirirse Reslify, Müşterinin yapılandırdığı şekilde rezervasyonu yerine getirmek ve müsaitlik, rezervasyonlar ile durum güncellemelerini eşitlemek için gerekli rezervasyon ve ilgili kayıt verilerini alıp işleyebilir.
Müşteri Yapılandırması ve Hassas Veri Bildirimi. Müşteriler, bu alanların isteğe bağlı veya zorunlu olması dâhil Hizmetler üzerinden ek özel alanlar veya formlar eklemeyi ya da etkinleştirmeyi tercih edebilir ve yürürlükteki hukuk uyarınca uygun bildirimleri sunmaktan ve gerekli rızaları almaktan sorumludur. Varsayılan “Özel Notlar” / “Özel Talepler” alanı, rezervasyon akışının bir parçası olarak sunulan serbest metin alanıdır ve Reslify, Misafirin serbest metin girdilerine ne yazmayı tercih ettiğini kontrol etmez; bu nedenle Misafirler hassas bilgiler (örneğin alerji veya beslenme bilgileri) ekleyebilir. Reslify, standart rezervasyon işlevinin kullanılması için özel nitelikli/hassas veri talep etmez. Bir Müşterinin bu tür bilgileri isteyen alanlar eklemeyi tercih etmesi veya bir Misafirin serbest metin girdilerine bu tür bilgiler yazması hâlinde Müşteri, geçerli bir hukuki sebep tesis etmekten, gerekli bildirimleri sunmaktan ve yürürlükteki hukuk uyarınca gerekli rızaları veya diğer hukuka uygun yetkilendirmeleri almaktan sorumludur. Reslify, bu bilgileri yalnızca Hizmetleri sunmak için gerekli olduğu ölçüde ve Müşterinin yapılandırması ile talimatları doğrultusunda işler.
2.3 Otomatik olarak toplanan bilgiler (Veri Sorumlusu ve Veri İşleyen bağlamları)
Cihaz ve Ağ Verileri. IP adresi, cihaz türü, cihaz tanımlayıcıları (çerez tanımlayıcıları ve benzer çevrim içi tanımlayıcılar dâhil), tarayıcı türü, işletim sistemi, dil ayarları ve yaklaşık konum (örneğin şehir/bölge).
Kullanım ve Faaliyet Verileri. Görüntülenen sayfalar veya ekranlar, kullanılan özellikler, tıklamalar ve gezinme yolları, erişim zamanları ve süresi, yönlendiren URL'ler ve uygulanabildiği durumlarda iletişimlerimizle etkileşimler (örneğin e-postaları açıp açmadığınız veya bağlantılara tıklayıp tıklamadığınız).
Günlükler, Tanılama Verileri ve Güvenlik Telemetrisi. Siteyi ve Hizmetleri korumak ve dolandırıcılık ile kötüye kullanımı önlemek için kullanılan zaman damgaları, günlük dosyaları, hata ve çökme raporları, performans verileri ve güvenlikle ilgili sinyaller.
Çerezler ve Benzer Teknolojiler. Daha fazla bilgi için bkz. Bölüm 6 (Çerezler ve Benzer Teknolojiler).
Bot Tespiti / reCAPTCHA (kullanılması hâlinde). Güvenlik ve kötüye kullanımla mücadele araçları kullanabiliriz. reCAPTCHA veya benzer hizmetleri kullanmamız hâlinde bu hizmetler cihaz/tarayıcı bilgilerini ve etkileşim sinyallerini (örneğin fare hareketleri veya tıklamalar) toplayabilir ve bu bilgileri sağlayıcının politikalarına uygun olarak işleyebilir.
Mobil Uygulama ve Anlık Bildirim Verileri. Bir Yetkili Kullanıcının Reslify mobil uygulamasını kullanması ve anlık bildirimleri etkinleştirmesi hâlinde cihazla ilişkilendirilen kullanıcı ve Müşteri/üye işyeri tanımlayıcılarını; kurulum tanımlayıcısını; cihaz platformunu ve anlık bildirim sağlayıcısını; AWS SNS platform uç noktası tanımlayıcısını ve yerel anlık bildirim tokeninin son dört karakterini; bildirim izni durumunu; uygulama adı ve sürümünü; cihaz modelini, işletim sistemi bilgilerini, yerel ayarı, saat dilimini ve ilgili kayıt ile son görülme zaman damgalarını toplayıp saklayabiliriz. Yerel tokenin tamamı kimliği doğrulanmış kayıt isteği üzerinden alınır ve AWS uç noktasını oluşturmak veya yenilemek amacıyla geçici olarak işlenir; Reslify'ın uygulama veri tabanında saklanmaz. Bu bilgileri cihazı kaydetmek, operasyonel bildirimleri yönlendirmek, cihaz kayıtlarını sürdürmek ve Hizmetleri korumak amacıyla kullanırız. Reslify'ın hâlihazırda uygulanan anlık bildirim işlevini sunmak için cihazın kesin konumuna ihtiyacı yoktur.
Do Not Track. Tarayıcıların ‘Do Not Track’ sinyallerine yanıt vermiyoruz.
Vazgeçme tercihi sinyalleri. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alacağız. Daha fazla bilgi için bkz. Bölüm 6 ve 15.
2.4 Üçüncü taraflardan alınan bilgiler
Müşteriler/İşletmeler ve bunların yetkili temsilcileri. Müşteriler rezervasyonla ilgili verileri (İşletme personeli veya yetkili temsilcilerce girilen bilgiler dâhil) Platforma girebilir ve Müşterinin yapılandırdığı şekilde rezervasyonla ilgili verileri ileten entegrasyonları veya rezervasyon kanallarını (örneğin “Google ile Rezervasyon” veya diğer üçüncü taraf rezervasyon ortaklarını) bağlayabilir.
Hizmetlerle bağlantılı olarak kullandığınız üçüncü taraf hizmetleri (varsa). Site veya Hizmetlerle bağlantılı üçüncü taraf hizmetlerini kullanmayı ya da bunları Site veya Hizmetlere başka şekilde bağlamayı tercih ederseniz (örneğin tek oturum açma sağlayıcıları), söz konusu üçüncü taraftaki ayarlarınıza göre bize sunulan tanımlayıcılar veya profil bilgileri gibi bilgileri alabiliriz.
Hizmet Sağlayıcılar. AWS dâhil hizmet sağlayıcılarımız; barındırma, güvenilirlik, izleme ve olay müdahalesini desteklemek üzere operasyonel, güvenlik veya tanılama bilgileri sağlayabilir. Bu sağlayıcıların Veri İşleyen bağlamlarında bizim adımıza Müşteri Kişisel Verilerini işlemesi hâlinde bunlar Bölüm 4.1'de açıklandığı üzere alt veri işleyen olarak değerlendirilir ve VİS'in Cetvel 2'sinde listelenir.
Kamuya açık kaynaklar (B2B). Hukukun izin verdiği ölçüde, kamuya açık kaynaklardan (örneğin kamu kayıtları veya kamuya açık mesleki bilgilerden) iş iletişim bilgileri edinebiliriz.
Özel kaynaklar (B2B) (varsa). Hukukun izin verdiği ölçüde, üçüncü taraf veri sağlayıcılarından veya lisans verenlerden iş iletişim bilgileri edinebiliriz.
Pazarlama ortakları (varsa). Ortak pazarlama faaliyetleri veya ortak sponsorlu etkinlikler yürütmemiz hâlinde bu faaliyetlerle bağlantılı olarak pazarlama ortaklarından bilgi alabiliriz.
3. BİLGİLERİ NASIL KULLANIYORUZ
Bilgileri nasıl kullandığımız, bağlama ve yukarıda açıklandığı üzere Reslify'ın Veri Sorumlusu mu yoksa Veri İşleyen mi olarak hareket ettiğine bağlıdır.
3.1 Hizmetlerin sunulması ve işletilmesi (Veri İşleyen ve Veri Sorumlusu bağlamları)
Bilgileri Site, Platform ve Widget dâhil Hizmetleri sunmak, işletmek, sürdürmek ve desteklemek üzere aşağıdaki amaçlarla kullanırız:
- Erişim sağlamak ve yönetmek. Müşteri hesaplarını ve Yetkili Kullanıcı erişimini kurmak, yönetmek ve güvence altına almak (örneğin kimlik, kimlik doğrulama, roller/izinler, Müşteri alanı yönetimi ve hesap ayarları).
- Kimlik doğrulamak ve Hizmetlerin kullanılmasını sağlamak. Oturum açma, varsa SSO ve erişim kontrolünü yönetmek dâhil sizi tanımlamak ve Yetkili Kullanıcı olarak kimliğinizi doğrulamak.
- Rezervasyonları, satın almaları ve operasyonel iş akışlarını işlemek. Değişiklikler, iptaller, teyitler ve bakiye düzeltmeleri dâhil olmak üzere Müşterinin talimatları doğrultusunda rezervasyonları, biletli etkinlikleri/deneyimleri, İşletme tarafından düzenlenen hediye kartı satın alımlarını, teslimat ve kullanımları ve ilgili operasyonel iş akışlarını işlemek.
- Menü içeriğini içe aktarmak ve yönetmek. Müşteri tarafından yüklenen menü dosyaları ve görsellerini almak, menü bilgilerini çıkarmak ve yapılandırmak, Müşterinin incelemesi için bir taslak oluşturmak ve menü içeriğini yalnızca ilgili Müşteri işlemi veya teyidinden sonra oluşturmak ya da güncellemek.
- Müşteri tarafından yapılandırılan iletişimleri kolaylaştırmak. Müşteriler/İşletmeler tarafından veya bunların adına gönderilen hizmet iletişimlerini (örneğin teyitler, hatırlatmalar, güncellemeler, iptaller ve giriş/katılım akışları) Hizmetler üzerinden yapılandırıldığı şekilde iletmek.
- Operasyonel mobil bildirimler sunmak. Bildirimlerin etkinleştirildiği durumlarda Yetkili Kullanıcıların cihazlarını kaydetmek ve izin verilen Müşteri kullanıcılarına rezervasyon ve rezervasyon talebi olayları hakkında anlık bildirimler göndermek.
- Etkinleştirilmişse depozito, ön ödeme, kart garantisi, daha sonraki iptal/gelmeme ücretleri ve provizyon blokelerini desteklemek. Tam kart numaralarını veya kart güvenlik kodlarını saklamaksızın, Hizmetleri sunmak için gerekli olduğunda sınırlı ödeme durumunu, kayıtlı ödeme yöntemi durumunu, işlem meta verilerini ve maskelenmiş kart tanımlayıcılarını işlemek ve görüntülemek; bkz. Bölüm 4.2.
- Müşteri desteği ve süreklilik sağlamak. Sorunları gidermek, destek taleplerine yanıt vermek, hizmet sürekliliğini korumak ve Hizmetleri sunmak için gerekli operasyonel iletişimleri gerçekleştirmek.
- Ürün içi deneyimi kişiselleştirmek (uygulanabildiği ölçüde). Uygulanabildiği ölçüde tercihleri hatırlamak ve Yetkili Kullanıcılara ürün içi yönlendirme veya yapılandırma desteği sunmak.
3.2 Müşteri faturalandırması ve ticari ilişki yönetimi (Veri Sorumlusu)
Bilgileri Müşterilerle (ve potansiyel Müşterilerle) ticari ilişkimizi yönetmek üzere aşağıdaki amaçlarla kullanırız:
- Abonelik ve faturalandırma yönetimi. Abonelikleri, plan seçimlerini, yenilemeleri ve hesap düzeyindeki faturalandırma ayarlarını (genellikle Müşteri alanı dışında) oluşturmak ve yönetmek.
- Faturalama ve ödeme yönetimi (Reslify faturalandırması). Reslify abonelik ücretleri ve diğer Reslify bedelleri için fatura düzenlemek, ödemelerin mutabakatını yapmak, ödeme durumunu yönetmek ve uygulanabildiği durumlarda Reslify'ın kendi faturaları/ücretleriyle ilgili iadeleri, fatura ihtilaflarını ve ters ibrazları işlemek.
- Muhasebe, vergi ve uyum kayıtlarının tutulması. Hukukun gerektirdiği veya izin verdiği muhasebe, vergi, denetim ve uyum kayıtları ile belgelerini tutmak.
- Faturalandırma ve sözleşme iletişimleri. Müşterilerle ve uygulanabildiği durumlarda belirlenen fatura irtibat kişileriyle faturalandırma ve sözleşmeye ilişkin konularda (örneğin fatura bildirimleri, ödeme durumu, yenilemeler ve plan değişiklikleri) iletişim kurmak.
- Uyuşmazlıklar ve sözleşmelerin uygulanması. Uyuşmazlık çözümü, uygulanabildiği durumlarda tahsilat ve sözleşmelerimizin uygulanması için dâhili müşteri kayıtlarını tutmak.
Açıklık adına, bu Bölüm 3.2 Reslify–Müşteri faturalandırmasını (örneğin Reslify abonelik ücretlerini) kapsar. Hizmetler üzerinden bir Müşteriye/İşletmeye veya onun adına yapılan Misafir ödemeleri ya da ödeme düzenlemeleri (depozitolar, ön ödemeler, hediye kartı satın alımları, kart garantileri/kayıtlı ödeme yöntemleri, daha sonraki iptal/gelmeme ücretleri ve ayrıca etkinleştirildiğinde provizyon blokeleri dâhil), yürürlükteki hüküm, politika ve ödeme kuruluşu kuralları uyarınca Müşteri/İşletme ile ödeme kuruluşu tarafından yönetilir. Hizmetlerin işletilmesi, destek ve Hizmetler içindeki hesap erişimi için bkz. Bölüm 3.1.
3.3 Güvenlik, dolandırıcılık/kötüye kullanımın önlenmesi ve güvenilirlik (Veri Sorumlusu ve Veri İşleyen bağlamları)
Bilgileri Siteyi ve Hizmetleri korumak ve güvenilirliği sürdürmek üzere aşağıdaki amaçlarla kullanırız:
- Güvenlik izleme ve olay müdahalesi. Güvenlik olaylarını, zafiyetleri ve ihlalleri izlemek, tespit etmek ve bunlara müdahale etmek; şüpheli faaliyetleri araştırmak ve Site ile Hizmetlerin bütünlüğünü korumak için önlem almak.
- Dolandırıcılık, kötüye kullanım ve usulsüz kullanımın önlenmesi. Zararlı, yetkisiz, yasa dışı veya kötüye kullanıma dayalı faaliyetleri (örneğin hesap ele geçirme girişimleri, istenmeyen iletiler, kötüye kullanım, siber saldırılar ve kimlik hırsızlığı) tespit etmek, önlemek, araştırmak ve bunlara müdahale etmek.
- Erişim kontrolleri ve denetlenebilirlik. Hesapları ve verileri korumaya yardımcı olmak üzere erişim kontrollerini, izinleri ve kimlik doğrulama tedbirlerini uygulamak ve Platform içinde denetlenebilirliği (Müşterilerin görebildiği Müşteri alanı düzeyindeki işlem/denetim izleri dâhil) sürdürmek.
- Hizmet güvenilirliği ve performansı. Sorun giderme ve düzeltme dâhil performans ve güvenilirliği (örneğin hata günlükleri, çökme raporları, tanılama verileri ve çalışma süresi izlemesi) izlemek, hatalarını ayıklamak ve geliştirmek.
- Emniyet ve bütünlük. Reslify'ı, Müşterilerimizi, Misafirleri ve diğer kişileri yürürlükteki hukuk ve sözleşmesel yükümlülüklerle uyumlu biçimde güvenlik tehditlerinden ve diğer zararlı faaliyetlerden korumak.
3.4 Platform Analitiği, Tanılama ve Hizmet İyileştirmesi
(a) Müşteri raporlaması ve analitiği (Veri İşleyen). Reslify, Hizmetleri sunmanın bir parçası olarak Müşteri hesabı içinde raporlar, gösterge panoları ve analizler (örneğin rezervasyon hacmi, iptaller/gelmeme, oturma kapasitesi kullanımı, biletleme/ön ödeme performansı ve operasyonel eğilimler) oluşturabilir. Bu durumlarda Reslify, Müşteri Kişisel Verilerini Müşteri adına Veri İşleyen/hizmet sağlayıcı sıfatıyla işler ve bu raporlamanın nasıl kullanılacağını Müşteri belirler.
(b) Hizmet telemetrisi ve sınırlı Veri Sorumlusu amaçları. Bir Müşteri hesabında Hizmetleri sunmak, sürdürmek, sorunlarını gidermek veya bunlara ilişkin raporlama yapmak amacıyla oluşturulan kimliği belirlenebilir teknik, kullanım, tanılama, performans ve operasyon verileri, Müşteri adına Müşteri Kişisel Verileri olarak işlenir. Buna Müşteri alanı içindeki özellik kullanım olayları, yapılandırma göstergeleri, kullanıcı işlemi ve denetim izleri, talep meta verileri ve Müşterinin Hizmetlerini sunmak veya desteklemek için kullanılan tanılama verileri dâhildir.
Reslify, kimliği belirlenebilir telemetriyi bağımsız Veri Sorumlusu sıfatıyla yalnızca Reslify'ın bağımsız olarak belirlediği şu amaçlar için gerekli asgari ölçüde işler: platform genelinde güvenlik izleme ve olay müdahalesi; dolandırıcılık ve kötüye kullanımın önlenmesi; hukuka ve hukuki süreçlere uyum; Müşteri alanı dışında faturalandırma ile doğrudan sözleşme veya hesap yönetimi ve hukuki taleplerin ileri sürülmesi, kullanılması ya da bunlara karşı savunma yapılması (“Sınırlı Veri Sorumlusu Telemetrisi”). Sınırlı Veri Sorumlusu Telemetrisi; cihaz, tarayıcı, ağ ve IP bilgilerini, zaman damgalarını, güvenlik olaylarını, dolandırıcılık ve kötüye kullanım sinyallerini, kimlik doğrulama olaylarını ve bu amaçlar için gerekli sınırlı talep, hata veya tanılama meta verilerini içerebilir. Belirli bir güvenlik olayı, dolandırıcılık veya kötüye kullanım incelemesi, hukuki yükümlülük ya da hukuki talep için erişimin kesinlikle gerekli olduğu durumlar dışında Müşteri İçeriğini veya Misafir rezervasyon kayıtlarının esas içeriğini kapsamaz.
Reslify, Müşteri rezervasyon verileri dâhil kimliği belirlenebilir Müşteri Kişisel Verilerini kendi genel ürün analitiği veya hizmet iyileştirme amaçları için kullanmaz. Reslify, toplulaştırılmış veya anonim hâle getirilmiş kullanım ve performans bilgilerini ürün analitiği ve hizmet iyileştirmesi için yalnızca bu bilgiler yürürlükteki hukuk uyarınca artık Kişisel Veri niteliği taşımadığında kullanabilir. Reslify bu bilgileri yeniden kimliği belirlenebilir hâle getirmeye çalışmaz ve Veri İşleyen olarak işlenen Müşteri rezervasyon verilerini söz konusu Müşterinin Misafirlerine bağımsız olarak pazarlama yapmak için kullanmaz.
Açıklık adına, kimliği belirlenebilir Müşteri Kişisel Verilerini içeren sorun giderme, kapasite planlama, güvenilirlik izleme, ürün analitiği ve hizmet iyileştirme faaliyetleri, İşleme yukarıda belirtilen sınırlı bağımsız Veri Sorumlusu amaçlarından biri için kesinlikle gerekli olmadıkça Veri İşleyen faaliyeti olmaya devam eder.
Sınırlı Veri Sorumlusu Telemetrisini, (i) Reslify'ın talimatları ve gizlilik yükümlülükleri altında hareket eden hizmet sağlayıcılarına, (ii) yürürlükteki hukukun veya hukuki sürecin gerektirdiği durumlarda ya da (iii) hukuki talepleri ileri sürmek, kullanmak veya bunlara karşı savunma yapmak için gerekli olduğu ölçüde yapılan açıklamalar dışında, belirli bir Müşteriyi veya İlgili Kişiyi tanımlayacak şekilde açıklamayız.
Sınırlı Veri Sorumlusu Telemetrisi bakımından erişim kontrolleri ve en az ayrıcalık ilkelerini uygular, kurum içi erişimi bilmesi gerekenlerle sınırlarız.
(c) Misafirlere pazarlama veya Müşteriler arası profilleme yapılmaması. Reslify, Veri İşleyen olarak işlediği Müşteri rezervasyon verilerini söz konusu Müşterinin Misafirlerine bağımsız olarak pazarlama yapmak, Misafirlere ilişkin Reslify pazarlama profilleri oluşturmak veya kimliği belirlenebilir Müşteri Kişisel Verilerini ürün analitiği ya da hizmet iyileştirmesi amacıyla Müşteriler arasında birleştirmek için kullanmaz.
(d) Hukuki sebepler (uygulanabildiği ölçüde). Avrupa veri koruma hukukunun uygulandığı ve Reslify'ın Sınırlı Veri Sorumlusu Telemetrisi bakımından Veri Sorumlusu olarak hareket ettiği durumlarda Reslify genel olarak güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, doğrudan sözleşme ve hesap yönetimi ile hukuki talepler için meşru menfaatlere; uygulanabildiği durumlarda doğrudan faturalandırma ve sözleşme yönetimi için sözleşmenin ifası bakımından gerekliliğe ve İşlemenin kanunen gerekli olduğu durumlarda hukuki yükümlülüklere uyulmasına dayanır.
3.5 Pazarlama (B2B) ve tanıtım iletişimleri (Veri Sorumlusu)
Yürürlükteki hukukun izin verdiği ölçüde biz ve hizmet sağlayıcılarımız, iş iletişim bilgilerini ve iletişim etkileşim verilerini (örneğin e-postaların açılıp açılmadığı veya bağlantılara tıklanıp tıklanmadığı) aşağıdaki pazarlama ve tanıtım amaçlarıyla toplayıp kullanabiliriz:
- Doğrudan pazarlama. Size B2B pazarlama iletişimleri (örneğin ürün güncellemeleri, bültenler, internet seminerleri, etkinlikler ve teklifler) göndermek. İzin verildiği ölçüde bu iletileri açıkladığınız tercihlere, iletişimlerimizle etkileşimlerinize ve bizimle ilişkinize göre kişiselleştirebiliriz. Bölüm 14.5'te (Pazarlama iletişimleri) açıklandığı şekilde bu iletişimlerden çıkabilirsiniz.
- Pazarlama ortaklıkları (varsa). İş ortaklarıyla ortak internet seminerlerini/etkinlikleri veya ortak sponsorlu kampanyaları uygulanabildiği ölçüde yönetmek ve bu kampanyaların etkinliğini ölçmek.
- İlgi alanına dayalı reklamcılık (hâlihazırda etkin değil). Şu anda Sitede üçüncü taraf reklam çerezleri, pikselleri veya benzer teknolojiler kullanarak ilgi alanına dayalı reklamcılık veya “bağlamlar arası davranışsal reklamcılık” faaliyeti yürütmüyoruz. Gelecekte ilgi alanına dayalı reklamcılığı etkinleştirirsek reklamları sunmak, ölçmek ve geliştirmek üzere reklam ortaklarıyla çalışabilir ve çevrim içi tanımlayıcılar (örneğin çerez veya cihaz tanımlayıcıları) ile Site ve pazarlama iletişimlerimizle etkileşim bilgileri gibi sınırlı bilgileri paylaşabiliriz. Hukukun gerektirdiği durumlarda gerekli bildirim ve seçenekleri (çerez rızası ve vazgeçme mekanizmaları dâhil) sunacak, bu Politikayı ve Çerez Bildirimimizi buna göre güncelleyeceğiz.
- Tercihleriniz. Gerekli olduğu durumlarda zorunlu olmayan çerezler ve benzer teknolojiler için rızanızı alacağız. Yürürlükteki hukukun gerektirdiği vazgeçme seçeneklerini de sunacağız. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alacağız. Daha fazla bilgi için bkz. Bölüm 6 (Çerezler ve Benzer Teknolojiler), Çerez Bildirimimiz ve uygulanabildiği durumlarda Bölüm 15 (Amerika Birleşik Devletleri – Eyalet Gizlilik Hakları).
- Müşteri rezervasyon verileri kullanılarak Misafirlere pazarlama yapılmaması. Açıklık adına, bir Müşteri adına Veri İşleyen olarak işlediğimiz Misafir rezervasyon verilerini söz konusu Müşterinin Misafirlerine Reslify'ın kendi pazarlama iletişimlerini göndermek için kullanmayız. Bkz. Bölüm 1 ve 3.4.
3.6 Hukuk, uyum ve sözleşmelerin uygulanması (Veri Sorumlusu)
Bilgileri gerekli olduğu ölçüde aşağıdaki amaçlarla kullanırız:
- Yürürlükteki hukuka ve hukuki süreçlere uymak. Uygulanabildiği durumlarda kolluk kuvvetleri, düzenleyici kurumlar veya mahkemelerden gelenler dâhil yürürlükteki kanunlara, düzenlemelere ve hukuka uygun taleplere uymak.
- Sözleşmelerimizi ve politikalarımızı uygulamak. Hükümlerimizi/sözleşmelerimizi, bu Politikayı ve diğer politikaları uygulamak ve olası ihlalleri araştırmak.
- Hakları ve güvenliği korumak. Hukuki taleplerin ileri sürülmesi, kullanılması veya bunlara karşı savunma yapılması dâhil Reslify'ın, Müşterilerimizin, Misafirlerin ve diğer kişilerin haklarını, gizliliğini, güvenliğini ve malvarlığını korumak.
- Kayıtları tutmak ve uyum yükümlülüklerini yerine getirmek. Hukuk, muhasebe, vergi ve uyum amaçları için uygun kayıtları tutmak ve gerekli olduğu ölçüde iç denetimler ile uyum izlemeleri gerçekleştirmek.
- İşe alım (uygulanabildiği ölçüde). Başvuruları incelemek, adaylarla iletişim kurmak, görüşmeler yapmak, nitelikleri değerlendirmek, işe alım faaliyetlerini yönetmek ve yürürlükteki hukuki yükümlülüklere uymak üzere iş başvurusu verilerini işlemek.
- Dolandırıcılık/kötüye kullanımın önlenmesi ve güvenlik izlemesi için bkz. Bölüm 3.3.
3.7 YZ Asistanı, YZ Menü İçe Aktarma ve diğer YZ Özellikleri
YZ Asistanı. Bir Müşteri tarafından etkinleştirildiğinde Reslify, Misafirlere yönelik belirli rezervasyon deneyimlerinde yapay zekâ destekli bir rezervasyon asistanı sunar. YZ Asistanı, Misafir sorularına yanıt verebilir ve rezervasyon akışı işlemleri veya taslak değişiklikleri önerebilir. Esas alınacak kaynak rezervasyon akışı olmaya devam eder: YZ Asistanı bağımsız olarak rezervasyonu teyit etmez, bloke oluşturmaz, ödeme yapmaz veya bir İşletme adına nihai karar vermez.
İşlenen bilgiler. Reslify, YZ Asistanını sunmak üzere Misafir mesajlarını ve bu mesajlarda yer alan kişisel verileri, ilgili rezervasyon yolculuğu bilgilerini (talep edilen tarih, saat, kişi sayısı, müsaitlik ve seçilen rezervasyon seçenekleri gibi), önceki konuşma bağlamını ve Müşteri tarafından yapılandırılan işletme bilgilerini, teklifleri, politikaları ve diğer rezervasyon içeriklerini işler. Misafirler, sağlık veya alerji bilgileri dâhil gereksiz Hassas Verileri YZ Asistanı üzerinden sunmamalıdır; önemli alerji, erişilebilirlik, güvenlik, ödeme, iptal ve özel gereklilik soruları İşletmeye yöneltilmelidir.
YZ Menü İçe Aktarma. Bir Müşteri tarafından etkinleştirildiğinde Reslify, Yetkili Kullanıcı tarafından yüklenen dosya veya görsellerden menü bilgilerini çıkarmak ve yapılandırmak üzere bir YZ modeli kullanabilir. Bu amaçla gönderilen bilgiler; yüklenen dosya veya görseli, dosya adını ve türünü, çıkarılan menü metnini, menü adlarını, kategorileri, ürün adlarını, açıklamaları, fiyatları ve beslenme veya kaynak etiketlerini içerebilir. Oluşturulan sonuç, Müşterinin incelemesine sunulan bir taslaktır ve menü içeriği olarak kullanılmadan önce düzenlenebilir veya reddedilebilir. Müşteriler gereksiz kişisel veri veya Hassas Veri içeren dosyalar yüklememelidir.
Saklama. Reslify, konuşmayı ve rezervasyon yolculuğunu sürdürmek amacıyla bir YZ Asistanı oturumunu Reslify sistemlerinde 24 saate kadar saklar. Saklanan konuşma geçmişi en son mesajlarla sınırlıdır ve e-posta adresleri ile telefon numaralarını saklama öncesinde çıkarmak üzere tasarlanmıştır. Reslify tarafından saklanan YZ Menü İçe Aktarma kaynak dosyaları ve ilgili içe aktarma işi kayıtlarının en fazla yedi (7) gün sonra sona ermesi planlanmıştır. Reslify'ın bu saklama süreleri, YZ sağlayıcısının saklama süresinden ayrıdır. OpenAI'ın standart API veri kontrolleri uyarınca, daha kısa onaylı bir saklama kontrolü uygulanmadıkça API girdileri ve çıktıları kötüye kullanım izleme günlüklerinde otuz (30) güne kadar saklanabilir ve OpenAI'ın hukuken saklama yükümlülüğü bulunduğu durumlarda daha uzun süre saklanabilir. Bir Müşterinin inceleyip Hizmetlere kaydettiği menü içeriği, Müşterinin menü verilerinin parçası hâline gelir ve Müşterinin talimatlarına ve VİS'e uygun olarak saklanır.
YZ modeli sağlayıcısı. Reslify, YZ Asistanı taleplerini ve YZ Menü İçe Aktarma işlemlerini Reslify adına işlemek üzere OpenAI OpCo, LLC'yi kullanır. Bu işlemenin Müşteri Kişisel Verilerini içermesi hâlinde OpenAI, Alt Veri İşleyen olarak hareket eder ve VİS'in Cetvel 2'sinde belirtilir. İşleme Amerika Birleşik Devletleri'nde gerçekleştirilir.
Müşteri verileri kullanılarak genel amaçlı modellerin eğitilmemesi (yalnızca Müşterinin kullanımı için olmadığı sürece). Müşteriyle yazılı olarak açıkça aksi kararlaştırılmadıkça Reslify, bir Müşteri adına işlenen Müşteri Kişisel Verilerini veya Müşteri İçeriğini yalnızca o Müşterinin kullanımına sunulmayan herhangi bir genelleştirilmiş yapay zekâ modelini eğitmek, ince ayarını yapmak veya geliştirmek için kullanmaz ya da paylaşmaz. OpenAI, işletme/API hizmetleri üzerinden sunulan verilerin, müşteri açıkça kabul etmedikçe varsayılan olarak genelleştirilmiş modellerini eğitmek veya geliştirmek için kullanılmadığını belirtmektedir.
Toplulaştırılmış/kimliksizleştirilmiş veriler kullanılarak hizmet iyileştirmesi. Reslify; YZ Özellikleri dâhil Hizmetleri yürürlükteki hukuka uygun olarak geliştirmek, sürdürmek ve iyileştirmek üzere toplulaştırılmış, anonim hâle getirilmiş ve/veya kimliksizleştirilmiş kullanım ve performans verilerini (ve yürürlükteki hukuk uyarınca artık Kişisel Veri niteliği taşımayan diğer verileri) kullanabilir. Reslify, hukukun izin verdiği durumlar dışında kimliksizleştirilmiş verileri yeniden kimliği belirlenebilir hâle getirmeye çalışmaz.
Şeffaflık ve gerekli bildirimler. Reslify'ın kontrolündeki Misafir arayüzü, bir Misafir mesaj göndermeden önce açık, görünür ve yapılandırılamaz bir bildirim aracılığıyla YZ Asistanını bir YZ sistemi olarak tanımlar. Müşteriler bu bildirimi kaldıramaz, gizleyemez veya yanlış tanıtamaz; uygulanabildiği durumlarda AB Yapay Zekâ Yasası dâhil kendi yapılandırmalarının ya da yürürlükteki hukukun gerektirdiği ek bildirimlerden sorumlu olmaya devam eder.
3.8 Rızanızla. Yürürlükteki hukukun gerektirdiği veya başka bir şekilde rızanızı talep ettiğimiz durumlarda kişisel verileri, rızanızı verdiğiniz sırada açıklanan amaçlarla işleriz. Hukuki veya sözleşmesel sınırlamalara tabi olmak üzere rızanızı dilediğiniz zaman geri çekebilirsiniz.
4. BİLGİLERİ NASIL AÇIKLIYORUZ
Kişisel verilerinizi aşağıda ve bu Politikanın diğer bölümlerinde açıklandığı şekilde açıklayabiliriz.
4.1 Hizmet sağlayıcılar ve alt veri işleyenler
Hizmetleri işletmemize, sunmamıza ve güvence altına almamıza yardımcı olmaları için hizmet sağlayıcılardan yararlanırız. Başlıca altyapı sağlayıcımız, Platformun temel barındırma ve altyapısını destekleyen Amazon Web Services'tır (“AWS”). Reslify'ın mevcut üretim AWS hesabının sözleşme ve fatura düzenleyen kuruluşu AWS Turkey Pazarlama Teknoloji ve Danışmanlık Hizmetleri Limited Şirketi'dir. VİS'in Cetvel 2'sinde açıklandığı üzere AWS'nin veri işleme hükümleri Amazon Web Services, Inc. ve ilgili AWS sözleşme tarafıyla birlikte uygulanır.
Etkinleştirildiğinde Reslify, YZ Asistanı yanıtları oluşturmak ve Müşteri tarafından yüklenen menü dosyaları veya görsellerinden bilgi çıkarmak ve bu bilgileri yapılandırmak için OpenAI OpCo, LLC'yi kullanır. OpenAI, gerekli talep bilgilerini ve yüklenen menü materyalini Amerika Birleşik Devletleri'nde yalnızca Reslify'ın talimatları doğrultusunda ve sözleşmesel gizlilik, güvenlik ve veri koruma yükümlülüklerine tabi olarak işler. OpenAI ve işleme konumu VİS'in Cetvel 2'sinde belirtilir.
Reslify, Reslify Host mobil uygulamasındaki operasyonel anlık bildirimler için cihazın yerel Apple Push Notification service (“APNs”) tokenine bir uç nokta oluşturmak ve asgariye indirilmiş bildirimi Apple'a iletmek amacıyla Amazon Simple Notification Service'i (“AWS SNS”) kullanır. AWS SNS ve Apple; yerel tokeni, tarafsız ve yerelleştirilmiş başlık ile kişi sayısını içeren gövdeyi ve olay türü, Müşteri/üye işyeri tanımlayıcısı, takma adlı rezervasyon veya talep tanımlayıcısı, olay zaman damgası ile kişi sayısını içeren sürümlendirilmiş veri yükünü işleyebilir. Veri yükü Misafirin adı ve iletişim bilgilerini, rezervasyon saati ve durumunu, notları, serbest metni ve uygulama rotalarını içermez. Kimliği doğrulanmış uygulama rotayı yerel olarak oluşturur ve ayrıntılı Misafir veya rezervasyon bilgilerini doğrudan Reslify'dan alır. Expo yalnızca EAS Build ve EAS Update için kullanılır; bu teslimat yolu üzerinden cihaz anlık bildirim tokenlerini veya operasyonel bildirim veri yüklerini almaz. AWS, Expo ve bağımsız APNs hizmeti VİS'in Cetvel 2'sinde belirtilir.
Reslify ayrıca sunucu taraflı ürün, operasyon, dönüşüm ve hizmet kullanımı analitiği için Google Analytics 4'ü (“GA4”) kullanır. Uygulanan sunucu tarafı entegrasyonu; izin listesindeki olay adları ve özelliklerini, oluşturulmuş veya takma adlı müşteri/oturum tanımlayıcısını, zaman damgalarını, uygulama/yüzey bilgilerini ve ürün ya da işlem olayı meta verilerini gönderir. Entegrasyon; işlenmemiş adları, e-posta adreslerini, telefon numaralarını, ödeme kartı bilgilerini, serbest metinli Misafir notlarını veya tam sayfa URL'lerini göndermeyecek şekilde tasarlanmıştır. Google bu bilgileri ilgili Google hizmet hükümleri uyarınca işleyebilir. İlgili haricî analitik ayarı etkinleştirilip yürürlükteki hukukun gerektirdiği rıza alınmadıkça tarayıcı tabanlı GA4 toplama etkin değildir.
Veri İşleyen bağlamları (Müşteri Kişisel Verileri). Müşteri Kişisel Verilerini bir Müşteri/İşletme adına Veri İşleyen (veya uygulanabildiği durumlarda hizmet sağlayıcı/yüklenici) olarak işlediğimizde, bu Müşteri Kişisel Verilerini bizim adımıza işleyen hizmet sağlayıcılarımız “alt veri işleyen” olarak hareket eder ve yürürlükteki hukukun gerektirdiği gizlilik, güvenlik ve veri koruma yükümlülüklerini içeren yazılı sözleşmeler kapsamında görevlendirilir. Müşteri Kişisel Verilerine ilişkin güncel alt veri işleyen listemiz VİS'in Cetvel 2'sinde yer alır.
Müşteriler. Bir Müşteri/İşletmeyseniz Veri İşleme Sözleşmemiz (VİS), Reslify'ın Müşteri Kişisel Verilerini Veri İşleyen olarak işlemesini düzenler.
Veri Sorumlusu bağlamları (Reslify'ın kontrolündeki veriler). Kişisel verileri bağımsız Veri Sorumlusu olarak işlediğimiz durumlarda (örneğin Site faaliyetleri, Müşteri alanı dışında doğrudan hesap ve sözleşme yönetimi, faturalandırma, platform genelinde güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, hukuka uyum, hukuki talepler ve Sınırlı Veri Sorumlusu Telemetrisi), bu faaliyetleri desteklemek üzere hizmet sağlayıcılardan yararlanabiliriz. Bu sağlayıcılar kişisel verileri yalnızca talimatlarımız doğrultusunda ve gizlilik ile güvenlik yükümlülüklerine tabi olarak işler.
Müşteri Kişisel Verilerini veya Sınırlı Veri Sorumlusu Telemetrisini, bu Politikada açıklanan durumlar dışında üçüncü tarafların kendi bağımsız amaçları için açıklamayız. Müşteri Kişisel Verileri için yeni bir alt veri işleyen ekler veya mevcut bir alt veri işleyeni değiştirirsek Müşterilere VİS'te açıklandığı şekilde bildirimde bulunur ve VİS'teki alt veri işleyen listesini buna göre güncelleriz.
4.2 Ödeme işlemleri
Hizmetler üzerinden yapılan veya düzenlenen depozito, ön ödeme, hediye kartı satın alma, kayıtlı ödeme yöntemi kurulumu/kart garantisi, daha sonra uygulanabilecek iptal/gelmeme ücretleri ve ayrıca etkinleştirildiğinde provizyon blokelerini işlemek için Stripe veya PAYTR gibi üçüncü taraf ödeme kuruluşlarını kullanırız. Stripe, sağlayıcının kontrolündeki ödeme bileşenlerini veya ödeme sayfalarını; desteklenen PAYTR pazaryeri akışı ise Türkiye Ödeme İşletmecisinin pazaryeri hesabı altında işletilen, sağlayıcı tarafından barındırılan bir iframe'i kullanır. Mevcut Stripe Connect kart garantisi akışında ödeme yöntemi, gelecekte olası oturum dışı kullanım için bir SetupIntent aracılığıyla Müşterinin/İşletmenin bağlı Stripe hesabına kaydedilebilir; ödeme yönteminin kaydedilmesi tek başına provizyon blokesi veya tamamlanmış tahsilat değildir. Hassas kart bilgileri ilgili ödeme kuruluşunca toplanır ve bu kuruluşun kendi hüküm ve gizlilik politikasına göre işlenir. Reslify kuruluşları tam ödeme kartı numaralarını veya kart güvenlik kodlarını (CVV) saklamaz.
Reslify, Bölüm 2.2'de açıklanan ödeme ve ödeme aktarımı meta verilerini alıp işleyebilir. PAYTR pazaryeri akışında Türkiye Ödeme İşletmecisi; brüt tutarı, satıcı net tutarını, platform komisyonunu, lehtar adı ve IBAN'ı ile ilgili işlem, iade ve düzeltme talimatlarını PAYTR'ye iletir. PAYTR, Müşterinin/İşletmenin satıcı net tutarını doğrudan belirlediği IBAN'a ve yalnızca ilgili platform komisyonunu Türkiye Ödeme İşletmecisinin hesabına aktarır. Bu kayıtlar ödeme kolaylaştırma, mutabakat, raporlama, dolandırıcılığın önlenmesi, muhasebe, vergi, hukuka uyum ve hukuki talepleri destekler; ancak tam kart numaralarını veya kart güvenlik kodlarını içermez. Reslify, Misafir iadelerini, ihtilaflarını veya ters ibrazlarını bağımsız olarak karara bağlamaz; bunlar yürürlükteki hüküm ve kurallar uyarınca Müşteri/İşletme ile ödeme kuruluşu tarafından yönetilir.
4.3 Müşteri talimatıyla paylaşım ve entegrasyonlar
Bir Müşteri entegrasyonları etkinleştirir veya üçüncü taraf hizmetlerini (örneğin “Google ile Rezervasyon” ya da desteklenen diğer iş ortaklarını) bağlarsa rezervasyonla ilgili veriler, Müşterinin yapılandırdığı ve rezervasyonları yerine getirmek ile müsaitlik, rezervasyon ve durum güncellemelerini eşitlemek için gerekli olduğu şekilde bu üçüncü taraflarla paylaşılabilir.
Reslify, Müşterinin sisteme alımı ve işletme yapılandırması sırasında İşletme konumunu aramak ve doğrulamak ile saat dilimini belirlemek üzere Places/coğrafi kodlama ve saat dilimi işlevleri dâhil Google Maps konum hizmetlerini kullanır. Bu işlevi sunmak için gerekli olduğu ölçüde arama metni, adres veya yer bilgisi, coğrafi koordinatlar, yer tanımlayıcıları, yerel ayar ve ilgili cihaz/ağ bilgileri Google'a gönderilebilir. Google bu bilgileri kendi hüküm ve gizlilik politikasına göre işler.
Müşteriler, entegrasyonları yapılandırmaktan ve Müşteri tarafından etkinleştirilen bu paylaşım için yürürlükteki hukukun gerektirdiği bildirimleri sunup rızaları almaktan sorumludur. Müşteri tarafından etkinleştirilen entegrasyonlar aracılığıyla veri alan üçüncü taraflar, bu verileri kendi hüküm ve gizlilik politikalarına göre işler; Müşteriler ile Misafirler uygulanabildiği durumlarda bu üçüncü taraf politikalarını incelemelidir.
4.4 Müşterilere açıklama (Misafir ve rezervasyon bağlamları)
Bir Misafir, Müşterinin yapılandırdığı şekilde Widget, Reslify tarafından barındırılan rezervasyon sayfaları ve desteklenen entegrasyonlar dâhil bir Müşterinin/İşletmenin rezervasyon akışı üzerinden rezervasyon veya satın alma işlemi yaptığında Misafirin sağladığı bilgiler (ad ve sağlanmışsa e-posta adresi ve/veya telefon numarası gibi), rezervasyonun yönetilebilmesi (örneğin teyitler, değişiklikler, iptaller, giriş/katılım ve hizmet sunumu) için ilgili Müşteriye/İşletmeye ve Yetkili Kullanıcılarına sunulur. Bir Misafirin not, tercih veya başka bilgiler (serbest metin alanları dâhil) iletmesi hâlinde bu ayrıntılar da rezervasyon ve ilgili hizmetleri sunmak için gerekli olduğu ölçüde ilgili Müşteriyle/İşletmeyle paylaşılır.
Müşteri/İşletme, Misafir bilgilerini kendi gizlilik uygulama ve politikalarına göre işler. Platform içindeki Misafir rezervasyon bilgilerine erişim, ilgili Müşterinin/İşletmenin yapılandırması ve erişim kontrollerine tabi olarak genellikle Misafirin etkileşim kurduğu Müşteri/İşletme ve onun Yetkili Kullanıcılarıyla sınırlıdır. Ortak mülkiyet altında birden fazla işletmeye sahip Müşterinin, Müşteri ayarları ve yürürlükteki hukuka tabi olarak çoklu işletme yönetimi için kendi şirketler topluluğu içinde bilgi paylaşmayı tercih ettiği durumlar dışında İşletmeler, Hizmetleri diğer İşletmelerle ilişkili Misafir rezervasyon bilgilerine erişmek üzere kullanamaz.
Gizlilik talepleri. Bir Misafirin bir Müşteri/İşletmeyle ilgili gizlilik talebi (örneğin rezervasyonla ilgili verilere erişim, bunların düzeltilmesi veya silinmesi) sunması hâlinde lütfen Bölüm 14.1'e bakın. Reslify uygun olduğu ölçüde, yürürlükteki hukuk ve sözleşmesel yükümlülüklerimizle uyumlu biçimde Müşteriyi/İşletmeyi yanıt konusunda destekleyebilir.
Reslify, bir Müşterinin/İşletmenin kendi internet sitelerinde, sistemlerinde veya Hizmetler üzerinden sunulmayan diğer hizmetlerinde bağımsız olarak topladığı kişisel verilerden sorumlu değildir.
Bir Müşteri birden fazla İşletme işletiyor ve işletmeler arası paylaşımı etkinleştiriyorsa Veri Sorumlusu Müşteri olmaya devam eder. Misafirler hak talepleri için rezervasyonun yapıldığı İşletmeyle (veya rezervasyon teyidinde belirtilen Müşteri kuruluşuyla) iletişime geçmelidir.
4.5 Mesleki danışmanlar; makamlar; hukuka uyum ve hakların korunması
Kişisel verileri, danışmanlık almak, denetim gerçekleştirmek ve riski yönetmek dâhil meşru ticari amaçlarımız için gerekli olduğunda mesleki danışmanlarımıza (denetçiler, avukatlar, muhasebeciler ve sigortacılar gibi) açıklayabiliriz.
Kişisel verileri ayrıca açıklamanın yürürlükteki hukuk, hukuki süreç veya hukuka uygun bir talep uyarınca gerekli olduğuna iyi niyetle ve makul biçimde inandığımız ya da Reslify'ın, Müşterilerimizin, Misafirlerin veya diğer kişilerin haklarını, gizliliğini, emniyetini ve güvenliğini korumak için gerekli olduğu durumlarda (dolandırıcılığı, kötüye kullanımı, güvenlik olaylarını veya diğer zararlı ya da hukuka aykırı faaliyetleri önlemek, tespit etmek, araştırmak veya bunlara müdahale etmek dâhil) kolluk kuvvetlerine, mahkemelere, düzenleyici kurumlara, kamu makamlarına veya diğer üçüncü taraflara açıklayabiliriz.
Bu Bölüm kapsamındaki bir açıklamanın Reslify'ın Veri İşleyen olarak işlediği Müşteri Kişisel Verilerini içerdiği ölçüde Reslify bu açıklamayı yalnızca VİS ve yürürlükteki hukukun izin verdiği şekilde (gerektiğinde yetkili makamlara) ve alıcının hizmet sağlayıcı/Alt Veri İşleyen olması hâlinde VİS ile uyumlu yazılı hükümler kapsamında yapar. Reslify'ın ilgili veriler bakımından Veri Sorumlusu olarak hareket ettiği durumlarda Reslify bu verileri yalnızca bu Politikada açıklandığı ve yürürlükteki hukukla uyumlu şekilde açıklar.
4.6 Kurumsal işlemler
Bilgileri, durum tespiti veya görüşmelerin bir parçası olarak olanlar dâhil fiilî veya planlanan birleşme, devralma, yeniden yapılandırma, finansman, iflas/aciz ya da faaliyetlerimizin veya varlıklarımızın bir kısmının veya tamamının satışı ya da devriyle bağlantılı olarak açıklayabiliriz. Bu gibi durumlarda ilgili bilgilere uygun gizlilik ve güvenlik korumalarının uygulanmasını sağlamaya yardımcı olmak üzere ticari bakımdan makul adımlar atabiliriz. Bir işlem sonucunda başka bir kuruluş faaliyetlerimizin veya varlıklarımızın tamamını ya da bir bölümünü devralırsa bu kuruluş bilgileri bu Politikada açıklandığı (veya size ayrıca bildirildiği) şekilde işleyebilir.
Açıklık adına, bilgilerin Reslify'ın Veri İşleyen olarak işlediği Müşteri Kişisel Verileri olduğu durumlarda Reslify bu bilgileri kurumsal işlemle bağlantılı olarak yalnızca ilgili sözleşmelerin (VİS dâhil) ve yürürlükteki hukukun izin verdiği şekilde ve uygun gizlilik ile güvenlik tedbirlerine tabi olarak açıklar veya erişilebilir kılar.
4.7 Pazarlama ortakları (ortak pazarlama), varsa
Başka bir şirketle yürüttüğümüz ortak pazarlama girişimi kapsamında iş iletişim bilgilerinizi sağlamayı tercih ederseniz (örneğin ortak internet seminerine kaydolmak veya bir iş ortağıyla birlikte üretilen içeriği indirmek), toplama sırasında açıklandığı ve yürürlükteki hukuka uygun olduğu şekilde bilgilerinizi bu ortakla paylaşabiliriz. Bunun bir ortak pazarlama girişimi olduğunu anlayabilmeniz için iş ortağı ilgili açılış sayfasında veya materyallerde belirtilir. İş ortağının bilgilerinizi işlemesi kendi gizlilik uygulama ve politikalarına tabidir.
4.8 Reklam ortakları (ilgi alanına dayalı reklamcılık)
Şu anda ilgi alanına dayalı reklamcılık için kişisel verileri üçüncü taraf reklam ortaklarıyla paylaşmıyoruz. Gelecekte ilgi alanına dayalı reklamcılık faaliyeti yürütürsek Bölüm 3.5 ve Çerez Bildirimimizde açıklandığı üzere reklamları sunmak, ölçmek ve geliştirmek amacıyla çevrim içi tanımlayıcılar, cihaz/çerez tanımlayıcıları ve Site ile pazarlama iletişimlerimizle etkileşime ilişkin bilgiler gibi sınırlı bilgileri reklam ortaklarıyla paylaşabiliriz. Hukukun gerektirdiği durumlarda zorunlu olmayan çerezler/teknolojiler için rıza alır ve vazgeçme seçenekleri sunarız. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alırız.
4.9 Kişisel bilgilerin satılmaması veya paylaşılmaması (yürürlükteki hukukta tanımlandığı anlamda)
Veri İşleyen bağlamları (Müşteri Kişisel Verileri). Reslify, Müşteri Kişisel Verilerini bir Müşteri/İşletme adına Veri İşleyen (veya uygulanabildiği durumlarda Hizmet Sağlayıcı/Yüklenici) olarak işlediğinde kişisel bilgileri (bu terimlerin yürürlükteki hukukta tanımlanabileceği anlamda) satmaz veya paylaşmaz ve bu bilgileri yalnızca ilgili sözleşmeler (VİS dâhil) ile Müşterinin/İşletmenin belgelenmiş talimatları doğrultusunda Hizmetleri sunmak üzere işler.
Veri Sorumlusu bağlamları. Reslify kişisel bilgileri parasal karşılıkla satmaz ve hâlihazırda kişisel bilgileri, bu terimlerin yürürlükteki hukukta tanımlanabileceği anlamda, bağlamlar arası davranışsal reklamcılık veya hedefli reklamcılık için paylaşmayız. Uygulamalarımız değişirse gerekli bildirimleri ve vazgeçme seçeneklerini sunarız. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alırız.
5. VERİLERİN SAKLANMASI
Kişisel verileri; Hizmetleri sunmak, sürdürmek ve güvence altına almak, yürürlükteki hukuk, muhasebe ve raporlama gerekliliklerine uymak, uyuşmazlıkları çözmek, hukuki talepleri ileri sürmek veya bunlara karşı savunma yapmak ve sözleşmelerimizi uygulamak dâhil bu Politikada açıklanan amaçları yerine getirmek için makul olarak gerekli olduğu süre boyunca saklarız.
Veri İşleyen bağlamları (Müşteri Kişisel Verileri). Müşteri Kişisel Verilerini bir Müşteri/İşletme adına Veri İşleyen (veya uygulanabildiği durumlarda Hizmet Sağlayıcı/Yüklenici) olarak işlediğimizde saklama, silme ve iade; Müşteriyle/İşletmeyle sözleşmelerimiz (VİS dâhil) ve Müşterinin/İşletmenin belgelenmiş talimatlarıyla düzenlenir. İlgili sözleşmenin sona ermesi veya feshi üzerine, Müşterinin yazılı tercihine göre Müşteri Kişisel Verilerini siler veya iade ederiz. Müşteri, sona erme veya feshi izleyen otuz (30) gün içinde tercihini belirtmezse yürürlükteki hukuk saklamayı gerektirmediği sürece Müşteri Kişisel Verilerini sileriz. Müşteri Kişisel Verilerinin silinme/iade süreleri ve usulleri bakımından herhangi bir tutarsızlık olması hâlinde VİS geçerlidir.
Özelliğe özgü operasyonel saklama. Reslify sistemlerinde saklanan YZ Asistanı oturum verileri ile YZ Menü İçe Aktarma kaynak dosyaları ve içe aktarma işi kayıtları Bölüm 3.7'de açıklandığı şekilde saklanır. Bölüm 3.7'de açıklanan ayrı OpenAI API saklama süresi, OpenAI'a iletilen bilgilere uygulanır. Mobil anlık bildirim cihaz kayıtlarının, en son kayıt veya yenilemelerinden 90 gün sonra sona ermesi planlanmıştır; kullanıcı cihaz kaydını kaldırdığında veya Reslify geçersiz token yanıtı aldığında bunlar daha erken silinebilir. Hediye kartı satın alma, teslimat, bakiye ve kullanım kayıtları ile kaydedilmiş menü verileri ilgili Müşterinin operasyonel kayıtlarının parçası olmaya devam eder ve Müşterinin talimatları, VİS ve yürürlükteki hukuk uyarınca saklanır.
Operasyon günlükleri. Olağan üretim uygulaması, API, talep, hata, YZ, içe aktarma ve oturum tanılama verileri erişim kontrollü birincil günlük sistemlerinde 30 güne kadar saklanır ve daha erken silinebilir. Yalnızca seçilmiş, açıkça sınıflandırılmış ve asgariye indirilmiş güvenlik, ödeme ve uyuşmazlık delil olayları erişim kontrollü bir arşive 400 güne kadar kopyalanır. Arşivlenen deliller talep gövdelerini, üstbilgileri, kimlik doğrulama materyalini, ağ tanımlayıcılarını, iletişim bilgilerini, serbest metinli sağlayıcı hatalarını ve yığın izlerini içermez; yalnızca güvenlik veya ödeme olaylarını incelemek için gerekli sabit olay sınıflandırmalarını ve tanımlayıcılarını içerir. İlgili deliller yalnızca belgelenmiş, vakaya özgü bir hukuki muhafaza kapsamında veya hukuka uymak ya da hukuki talepleri ileri sürmek, kullanmak veya bunlara karşı savunma yapmak için gerekli olduğunda daha uzun süre korunabilir; bu muhafazalar periyodik olarak gözden geçirilir.
Yalnızca Veri Sorumlusu bağlamları. Reslify'ın Veri Sorumlusu olduğu bağlamlarda uygun saklama sürelerini belirlerken verilerin miktarını, niteliğini ve hassasiyetini; yetkisiz kullanım veya açıklamadan doğabilecek zarar riskini; verileri işleme amaçlarımızı ve bu amaçlara başka yollarla ulaşılıp ulaşılamayacağını ve yürürlükteki hukuki gereklilikleri dikkate alırız.
Toplulaştırılmış, anonim hâle getirilmiş ve/veya kimliksizleştirilmiş bilgileri hukukun izin verdiği daha uzun süreler boyunca saklayabiliriz. Hukukun izin verdiği durumlar dışında kimliksizleştirilmiş bilgileri yeniden kimliği belirlenebilir hâle getirmeye çalışmayız.
6. ÇEREZLER VE BENZER TEKNOLOJİLER
Sitemizi ve Hizmetlerimizi işletmek ve güvence altına almak, tercihleri hatırlamak ve kullanımı anlamak amacıyla çerezler, piksel etiketleri, SDK'lar ve benzer teknolojiler kullanırız. Kullandığımız çerez ve benzer teknoloji türleri ile seçenekleriniz hakkında daha fazla bilgi için lütfen Çerez Bildirimimize bakın. Hukukun gerektirdiği durumlarda zorunlu olmayan çerezleri kullanmadan önce rızanızı alırız; tercihlerinizi tarayıcı ayarlarınız ve sunulduğu durumlarda çerez ayarı araçlarımız üzerinden yönetebilirsiniz. Bazı özellikler belirli çerezler olmadan düzgün çalışmayabilir. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda “satış”, “paylaşım” veya hedefli reklamcılık sayılabilecek belirli çevrim içi izleme faaliyetleri için Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alırız. Vazgeçme tercihi sinyalleri genel olarak tarayıcıya ve cihaza özgüdür; farklı tarayıcı/cihaz kullanmanız veya çerezleri temizlemeniz hâlinde tercihinizi yenilemeniz gerekebilir.
7. GÜVENLİK
Reslify, ilgili bağlamda Veri Sorumlusu veya Veri İşleyen olarak hareket etmesine bakılmaksızın işlediğimiz kişisel verileri korumak üzere tasarlanmış makul idari, teknik, organizasyonel ve fiziksel güvenceler kullanır. Bununla birlikte güvenlik riski tüm internet ve bilgi teknolojilerinin doğasında bulunur ve kişisel verilerin güvenliğini garanti edemeyiz.
8. İLETİŞİMLER VE BİLDİRİMLER
Hizmet iletişimleri (Misafirler). Misafirler, bir rezervasyonla ilgili teyitler, hatırlatmalar, güncellemeler, değişiklikler, iptaller, giriş/katılım durumu veya geri bildirim talepleri gibi otomatik hizmet mesajlarını e-posta ve/veya kısa mesaj yoluyla alabilir (“Hizmet İletişimleri”). Bu mesajlar, ilgili Müşteri/İşletme tarafından veya onun adına gönderilir ve Müşterinin/İşletmenin yapılandırdığı şekilde Hizmetler (Reslify altyapısıyla) üzerinden iletilir. Yapılandırmaya bağlı olarak gönderen adı Müşteriye/İşletmeye atıfta bulunabilir ve Reslify, iletimi kolaylaştıran taraf veya hizmet sağlayıcı olarak görünebilir. Rezervasyonunuzu yönetmek ve Hizmetlerin temel işlevlerini sunmak için gerekli olduklarından zorunlu Hizmet İletişimlerinden çıkamayabilirsiniz. Mesaj ve veri ücretleri uygulanabilir.
Hizmet iletişimleri (Yetkili Kullanıcılar). Yetkili Kullanıcılar idari ve hesapla ilgili mesajlar (örneğin güvenlik bildirimleri, parola sıfırlamaları, destek iletişimleri, faturalandırma mesajları ve hizmet güncellemeleri) alabilir. Yetkili Kullanıcılar zorunlu idari mesajlardan çıkamayabilir.
Pazarlama iletişimleri (Reslify – B2B). Hukukun izin verdiği ve uygulanabildiği durumlarda Reslify iş irtibat kişilerine pazarlama iletişimleri (örneğin ürün güncellemeleri, internet seminerleri ve etkinlikler) gönderebilir. Bölüm 14.5'te (Gizlilik Haklarınız ve Seçenekleriniz) açıklandığı şekilde bu iletişimlerden çıkabilirsiniz. Reslify pazarlaması ve Misafir rezervasyon verilerini kullanımımız hakkında daha fazla bilgi için bkz. Bölüm 3.5.
Müşterilerden/İşletmelerden. Müşteriler/İşletmeler, Misafirlere Hizmet İletişimleri ve hukukun izin verdiği ve Misafirin kabul ettiği (veya başka bir hukuki sebebin bulunduğu) durumlarda Pazarlama İletişimleri göndermek için Hizmetleri kullanabilir. Bir Müşteri/İşletme Hizmetler üzerinden iletişim gönderdiğinde Reslify, ilgili kişisel verileri bu Politikada açıklandığı şekilde (Reslify'ın Müşteri/İşletme adına Veri İşleyen/hizmet sağlayıcı olarak hareket ettiği durumlar dâhil) işler. İşlemenin amaç ve vasıtalarını belirlemek, gerekli bildirimleri sunmak ve yürürlükteki hukuk uyarınca gerekli rızaları veya başka bir hukuki sebebi temin etmek bakımından Veri Sorumlusu olarak sorumluluk Müşteride/İşletmede kalır. Bir Müşterinin/İşletmenin Hizmetler dışında gönderdiği iletişimler, Müşterinin/İşletmenin kendi gizlilik politikası ve uygulamalarına tabidir. Uygulanabildiği durumlarda e-postalardaki abonelikten çıkma bağlantıları veya kısa mesajlardaki “STOP” talimatları gibi Müşteri/İşletme tarafından sunulan mekanizmaları kullanarak Müşteri/İşletme Pazarlama İletişimlerinden çıkabilirsiniz.
9. HESAPLAR (YETKİLİ KULLANICILAR)
Yetkili Kullanıcılar, Müşterinin erişim kontrolleri ve yönetici ayarlarına tabi olarak belirli hesap bilgilerine (iş iletişim bilgileri, oturum açma bilgileri ve hesap ayarları gibi) Hizmetler üzerinden erişebilir, bunları inceleyebilir ve güncelleyebilir.
Yetkili Kullanıcılar, Yetkili Kullanıcı erişimlerinin devre dışı bırakılmasını talep etmek üzere bizimle iletişime geçebilir. Kimliği ve yetkiyi doğrulamamız (uygun olduğu durumlarda talebi ilgili Müşteri yöneticisiyle teyit etmemiz dâhil) gerekebilir. Devre dışı bırakma taleplerini ve ilişkili Müşteri Kişisel Verilerini, ilgili sözleşme (VİS dâhil), Müşterinin talimatları, saklama uygulamalarımız ve yürürlükteki hukuk uyarınca işleriz. Gizlilik hakları ve seçenekleri hakkında bilgi için bkz. Bölüm 14 (Gizlilik Haklarınız ve Seçenekleriniz). Ayrıca bkz. Bölüm 18 (Bize Ulaşın).
Misafirseniz rezervasyonunuzla ilgili haklarınızı kullanmak veya pazarlama tercihlerinizi yönetmek için lütfen ilgili Müşteriyle/İşletmeyle iletişime geçin. Reslify, Müşteriler/İşletmeler adına işlenen Müşteri rezervasyon verilerini Misafirlere pazarlama yapmak için kullanmaz. Bkz. Bölüm 1 ve 3.4.
10. ÇOCUKLAR
Hizmetler işletmelerin (Müşterilerin/İşletmelerin) kullanımına yöneliktir ve çocuklara yönelik değildir. Reslify, Siteyle bağlantılı olarak veya Reslify'ın bağımsız Veri Sorumlusu olduğu bağlamlarda çocuklardan bilerek kişisel veri toplamaz. Bir Müşteri/İşletme üzerinden yapılan rezervasyonlar kapsamında Misafirler bilgi sunabilir veya işletme personeli talep edilen hizmeti sunarken bilgi girebilir; Reslify bu bilgileri ilgili Müşterinin/İşletmenin talimatları ve yürürlükteki sözleşmeler uyarınca onun adına işler. Bağımsız Veri Sorumlusu olduğumuz bağlamlarda bir çocuğa ait kişisel verilerin toplandığını öğrenirsek yürürlükteki hukuka tabi olarak bunları makul ölçüde mümkün olan en kısa sürede silmek için adım atarız. 18 yaşından küçük bir kişiye ait kişisel verileri toplamış olabileceğimizi düşünüyorsanız lütfen support@reslify.com adresinden bizimle iletişime geçin.
11. BU POLİTİKADAKİ DEĞİŞİKLİKLER
Uygulamalarımızdaki, teknolojilerdeki veya hukuki gerekliliklerdeki değişiklikleri yansıtmak üzere bu Politikayı zaman zaman güncelleyebiliriz. Güncellemeler bu sayfada yayımlanır ve bu Politikanın üst kısmındaki “Son Güncelleme” tarihini (güncellenmiş sürümün yürürlük tarihi) güncelleriz. Değişikliklerden haberdar olmak için bu sayfayı düzenli olarak incelemenizi öneririz.
Uygulamalarımızdaki değişiklikleri yansıtmak ve yürürlükteki gizlilik hukukuna uymak üzere bu Politikayı gerektiğinde güncelleriz. Esaslı değişiklikler yaparsak yürürlükteki hukukun gerektirdiği bildirimi sunarız; bu bildirim Müşterilere veya Yetkili Kullanıcılarına e-posta göndermeyi ve/veya Sitemizde ve/veya Platform içinde belirgin bir bildirim yayımlamayı içerebilir.
Reslify tarafından VİS kapsamında Veri İşleyen olarak işlenen Müşteri Kişisel Verilerini etkileyen güncellemeler için VİS'te belirtildiği şekilde bildirimde bulunulur.
12. DİL
Bu Politikanın aslı İngilizce olarak hazırlanmıştır. Çeviriler yalnızca kolaylık amacıyla sunulur. Emredici hukukun aksini gerektirdiği ölçü dışında herhangi bir tutarsızlık hâlinde İngilizce sürüm geçerlidir.
13. ULUSLARARASI VERİ AKTARIMLARI VE VERİ KONUMU
Verilerin saklandığı yer (AEA / Frankfurt). Birincil üretim veri tabanı ortamımız dâhil Platformun birincil üretim barındırma ortamı AEA'da (hâlihazırda Frankfurt, Almanya) bulunur. AEA'da kurulu Müşteriler/İşletmeler bakımından Platform üretim verileri, aksi kararlaştırılmadıkça varsayılan olarak AEA bölgemizde barındırılır. Bu açıklama Platformun birincil üretim ortamına ilişkindir; diğer sistemler (örneğin Site, destek araçları, iletişim sistemleri) uygun güvencelere tabi olarak başka bölgelerde barındırılabilir. Açıklık adına, AEA Müşterileri bakımından Platformun birincil üretim ortamı (birincil üretim veri tabanı dâhil) varsayılan olarak AEA bölgemizde barındırılır ve AEA dışından erişimler bu Bölüm 13'te ve Veri İşleyen bağlamlarında VİS'te açıklandığı üzere sınırlı ve güvence altındadır.
Uzaktan erişim ve AEA dışında işleme. Veriler AEA'da barındırılsa dahi kişisel verilere Hizmetleri sunmak, sürdürmek, güvence altına almak ve desteklemek için gerekli olduğu ölçüde (örneğin müşteri desteği, güvenlik izlemesi, bakım ve olay müdahalesi için) başka ülkelerden erişilebilir veya veriler bu ülkelerde işlenebilir. Koşullara bağlı olarak bu tür erişim, yürürlükteki Avrupa veri koruma hukuku uyarınca uluslararası aktarım sayılabilir.
YZ Özellikleri / Amerika Birleşik Devletleri. YZ Asistanı veya YZ Menü İçe Aktarma etkinleştirildiğinde yanıt oluşturmak ya da yüklenen menüyü yapılandırmak için gerekli bilgiler Amerika Birleşik Devletleri'nde OpenAI OpCo, LLC tarafından işlenebilir. Menü içe aktarma bakımından buna yüklenen menü dosyası veya görseli ve çıkarılan menü bilgileri dâhil olabilir. Bu işleme, kişisel verilerin uluslararası aktarımını teşkil edebilir.
Mobil anlık bildirimler. Bir Yetkili Kullanıcı anlık bildirimleri etkinleştirdiğinde Bölüm 4.1'de açıklanan yerel APNs tokeni ve asgariye indirilmiş bildirim veri yükü AWS SNS ve Apple APNs tarafından bu hizmetler için geçerli konumlarda işlenebilir. Bu işleme, kişisel verilerin uluslararası aktarımını teşkil edebilir. Expo bu teslimat yolunda anlık bildirim tokenlerini veya bildirim veri yüklerini işlemez.
Analitik. GA4 analitik bilgileri AEA'da, Amerika Birleşik Devletleri'nde veya Google'ın faaliyet gösterdiği diğer konumlarda ilgili Google kuruluşunca işlenebilir. Bu faaliyet, kişisel verilerin uluslararası aktarımını teşkil edebilir ve gerekli olduğu durumlarda aşağıda açıklanan güvencelere tabidir.
PAYTR pazaryeri faaliyetleri / Türkiye. Desteklenen PAYTR pazaryeri akışı etkinleştirildiğinde Bölüm 2.2 ve 4.2'de açıklanan ödeme ve ödeme aktarımı meta verilerine Türkiye'de Türkiye Ödeme İşletmecisi ile PAYTR tarafından erişilebilir ve bunlar işlenebilir. PAYTR, Müşterinin/İşletmenin satıcı net tutarını doğrudan Müşterinin/İşletmenin belirlediği IBAN'a aktarır; Türkiye Ödeme İşletmecisine yalnızca ilgili platform komisyonu aktarılır.
Avrupa'dan aktarımlara ilişkin güvenceler. Kişisel verileri AEA, Birleşik Krallık veya İsviçre'den yeterli koruma düzeyi sağladığı kabul edilmeyen bir ülkeye aktardığımızda (veya bu ülkeden erişime imkân verdiğimizde), uygun olduğu ölçüde tamamlayıcı tedbirlerle birlikte şunları içerebilecek uygun güvencelere dayanırız: (i) AB Standart Sözleşme Maddeleri (Komisyon Uygulama Kararı (AB) 2021/914); (ii) AB SCC'lerine ek Birleşik Krallık Uluslararası Veri Aktarımı Eki ve/veya (iii) gerekli uyarlamalarla AB SCC'lerini tanıyan İsviçre eki/yaklaşımı. Sınırlı durumlarda yürürlükteki hukukun izin verdiği hukuka uygun aktarım istisnasına dayanabiliriz.
Daha fazla bilgi. Kullandığımız güvenceler hakkında ek bilgi talep etmek için support@reslify.com adresinden bizimle iletişime geçebilirsiniz. Müşteriler/İşletmeler adına Veri İşleyen (veya Hizmet Sağlayıcı/Yüklenici) olarak işlenen Müşteri Kişisel Verilerine ilişkin aktarım güvenceleri, Müşteriyle/İşletmeyle sözleşmelerimizde (VİS dâhil) belirtilir.
14. GİZLİLİK HAKLARINIZ VE SEÇENEKLERİNİZ
Haklarınız, yaşadığınız yere ve Reslify'ın bilgilerinizi işlediği bağlama (örneğin Reslify'ın bir Müşteri/İşletme adına Veri İşleyen veya kendi amaçları için bağımsız Veri Sorumlusu olarak hareket edip etmediğine) bağlıdır.
14.1 Misafirler (Müşteriler/İşletmeler adına işlenen veriler)
Bir Müşterinin/İşletmenin rezervasyon akışını kullanan Misafirseniz rezervasyonlar, misafir profilleri ve işletme faaliyetleri için kullanılan kişisel verileriniz bakımından Veri Sorumlusu genellikle Müşteri/İşletmedir. Söz konusu rezervasyon veya misafir profiline ilişkin haklarınızı (erişim, düzeltme veya silme gibi) kullanmak için lütfen doğrudan ilgili Müşteriyle/İşletmeyle iletişime geçin. Kiminle iletişime geçeceğinizden emin değilseniz support@reslify.com adresine e-posta gönderebilirsiniz; talebinizi uygun Müşteriye/İşletmeye yönlendirmeye yardımcı olmaya çalışırız. Bu Misafir bölümü, Reslify'ın bir Müşteri/İşletme adına işlediği rezervasyon ve işletme profili verilerine uygulanır. Reslify'ın bağımsız Veri Sorumlusu olarak işlediği kişisel veriler (örneğin Site çerezleri, doğrudan hesap veya fatura kayıtları ya da bu Politikada açıklanan Sınırlı Veri Sorumlusu Telemetrisi) için doğrudan support@reslify.com adresinden Reslify'la iletişime geçebilirsiniz.
Reslify, bir Müşteri/İşletme adına işlenen verilerle ilgili olarak bir Misafirden talep alırsa genel olarak ilgili Müşteriyi/İşletmeyi bilgilendirir ve talep sahibini Müşteriye/İşletmeye yönlendirir. Reslify, Müşterinin/İşletmenin belgelenmiş talimatları olmaksızın bu talepler hakkında esaslı işlem yapmaz ve uygun olduğu ölçüde sözleşmesel yükümlülüklerimiz ile yürürlükteki hukukun gerektirdiği şekilde Müşteriye/İşletmeye yardımcı olur.
14.2 AEA / Birleşik Krallık / İsviçre (Reslify Veri Sorumlusu bağlamları)
Reslify kişisel verilerinizin Veri Sorumlusuysa ve GDPR, Birleşik Krallık GDPR'ı ve/veya yürürlükteki İsviçre veri koruma hukuku uygulanıyorsa belirli haklara (erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik ve rızayı geri çekme gibi) ve bir denetim makamına şikâyette bulunma hakkına sahip olabilirsiniz. Avrupa'daki kullanıcılar için hukuki sebepler ve uluslararası aktarım ayrıntıları dâhil ek bilgi için bkz. Bölüm 16 (Avrupa'daki Kullanıcılara Bildirim).
14.3 Amerika Birleşik Devletleri – gizlilik hakları (Reslify Veri Sorumlusu bağlamları)
ABD'de ikamet ediyorsanız haklarınız ve seçenekleriniz Bölüm 15'te (Amerika Birleşik Devletleri – Eyalet Gizlilik Hakları) açıklanır.
14.4 Haklarınızı kullanma (ve doğrulama)
Reslify Veri Sorumlusu bağlamlarında talep (erişim/bilgi edinme, düzeltme, silme veya işlemenin kısıtlanması/durdurulması dâhil) sunmak için support@reslify.com adresinden bizimle iletişime geçebilirsiniz.
Talebinizi anlayıp değerlendirebilmemiz için lütfen yeterince ayrıntılı açıklayın. Kimliğinizi ve/veya talep sunma yetkinizi (örneğin yetkili temsilciyseniz) doğrulamamız gerekebilir. Doğrulama yapamazsak hukukun izin verdiği şekilde ek bilgi isteyebilir veya talebi reddedebiliriz.
Uygulanabildiği durumlarda Reslify'dan, hakkınızda tuttuğu kişisel verilere ve kişisel veri kategorileri, elde edildiği kaynaklar, kullanım amaçları ve açıklandığı alıcı kategorileri hakkındaki bilgilere erişim sağlamasını isteyebilirsiniz. Yürürlükteki hukukun izin verdiği ölçüde kişisel verilerinizin Reslify tarafından işlenmesinin düzeltilmesini, silinmesini veya kısıtlanmasını/durdurulmasını da talep edebilirsiniz.
Misafir rezervasyon verilerine ilişkin talepler ilgili Müşteriye/İşletmeye yöneltilmelidir (Bölüm 14.1).
14.5 Pazarlama iletişimleri
İletideki abonelikten çıkma bağlantısını kullanarak veya bizimle iletişime geçerek pazarlama e-postalarından çıkabilirsiniz. Pazarlamadan çıksanız dahi hukukun izin verdiği durumlarda pazarlama dışı iletişimleri (örneğin güvenlik, faturalandırma ve idari bildirimler) almaya devam edebilirsiniz.
15. AMERİKA BİRLEŞİK DEVLETLERİ – EYALET GİZLİLİK HAKLARI (Reslify Veri Sorumlusu bağlamları)
Bu bölümün uygulandığı durumlar. Bu bölüm, yürürlükteki eyalet gizlilik kanunları (CCPA/CPRA, VCDPA ve benzer kanunlar dâhil) kapsamında gizlilik hakları tanıyan ABD eyaletlerinde ikamet eden kişilere uygulanır (“Eyalet Gizlilik Kanunları”). “Kişisel Bilgi”, yürürlükteki Eyalet Gizlilik Kanunlarında verilen anlamı taşır. Talebinizi anlayıp doğrulamamız için yeterli ayrıntı sağlamazsanız talebinizi işleyemeyebilir ve hukukun izin verdiği şekilde reddedebiliriz.
Kapsam (Veri Sorumlusu ve Veri İşleyen). Bu bölüm yalnızca Reslify'ın kendi adına Veri Sorumlusu olarak topladığı ve işlediği Kişisel Bilgilere (örneğin Site ziyaretçileri, B2B iletişimleri, Müşteri alanı dışında doğrudan hesap yönetimi, faturalandırma, platform genelinde güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, hukuka uyum, hukuki talepler ve Sınırlı Veri Sorumlusu Telemetrisi) uygulanır. Platform/Müşteri alanında bir Müşteri/İşletme adına işlenen Misafir rezervasyon verilerine veya kimliği belirlenebilir Müşteri alanı içi telemetriye uygulanmaz. Bu Müşteri Kişisel Verilerine ilişkin talepler ilgili Müşteriye/İşletmeye yöneltilmelidir.
Haklarınız (eyalete göre değişir; mutlak değildir). İkamet ettiğiniz eyalete ve yürürlükteki hukuka bağlı olarak şu haklardan bir veya birkaçına sahip olabilirsiniz: (i) teyit/erişim (bilme hakkı), (ii) kopya alma/taşınabilirlik, (iii) düzeltme, (iv) istisnalara tabi silme, (v) hedefli reklamcılık ve uygulanabildiği durumlarda “satış” veya “paylaşım” dâhil belirli işleme faaliyetlerinden vazgeçme, (vi) belirli eyaletlerde itiraz ve (vii) ayrımcılığa uğramama.
Hassas Kişisel Bilgilerin kullanımını sınırlama (Kaliforniya, uygulanabildiği durumlarda): CCPA/CPRA'nın bu hakkı tanıdığı durumlarda hassas kişisel bilgilerin kullanımını sınırlamamızı talep edebilirsiniz. İşlendiğinde ‘hassas kişisel bilgi’ (örneğin Misafirin sunduğu beslenme/alerji notları) yalnızca Hizmetleri sunmak, güvenliği sağlamak ve hukuka uymak için kullanılır; özellik çıkarımı, hedefli reklamcılık veya Kaliforniya sakinlerinin CCPA/CPRA kapsamında sınırlama hakkına sahip olduğu diğer amaçlar için kullanılmaz.
Uygulamalarımız hakkında bilgi (geriye dönük inceleme dönemi). Gerekli olduğu durumlarda ilgili geriye dönük inceleme dönemi (örneğin son 12 ay) için topladığımız Kişisel Bilgi kategorileri, kaynak kategorileri, toplama/kullanma amaçlarımız, açıkladığımız üçüncü taraf kategorileri ve varsa ticari amaçla sattığımız, paylaştığımız veya açıkladığımız Kişisel Bilgi kategorileri ile bunların satıldığı, paylaşıldığı veya açıklandığı üçüncü taraf kategorileri gibi bilgileri de talep edebilirsiniz.
Haklarınızı kullanma; doğrulama; yetkili temsilciler. Reslify Veri Sorumlusu bağlamlarında talep sunmak için support@reslify.com adresinden bizimle iletişime geçin. Kimliğinizi ve uygulanabildiği durumlarda eyalette ikamet ettiğinizi doğrulamamız ve hukukun izin verdiği ek bilgileri istememiz gerekebilir. İzin verildiği durumlarda yetkili temsilci atayabilirsiniz; yetki kanıtı (uygulanabildiği ölçüde imzalı izin veya vekâletname gibi) isteyebilir ve kimliğinizi doğrudan bizimle doğrulamanızı talep edebiliriz.
Hedefli reklamcılık; satış/paylaşımdan vazgeçme (varsa). Reslify Kişisel Bilgileri para karşılığında satmaz. Gerekli olduğu durumlarda vazgeçme yöntemleri sunarız. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alırız. Çerezler/çevrim içi izleme kontrolleri ve vazgeçme sinyalleri hakkında ayrıntılar için bkz. Bölüm 6 (Çerezler ve Benzer Teknolojiler) ve Çerez Bildirimimiz. Son 12 ayda Kişisel Bilgileri parasal karşılıkla satmadık. Hâlihazırda Kişisel Bilgileri, bu terimlerin Eyalet Gizlilik Kanunlarında tanımlanabileceği anlamda bağlamlar arası davranışsal reklamcılık veya hedefli reklamcılık amaçlarıyla paylaşmıyoruz. Gelecekte bu faaliyetleri yürütürsek çevrim içi tanımlayıcıları (çerez veya cihaz tanımlayıcıları gibi), cihaz ve çevrim içi faaliyet bilgilerini ve iletişim etkileşim verilerini bu amaçlarla paylaşabilir ve gerekli bildirimler ile vazgeçme mekanizmalarını sunarız.
İtirazlar. Uygulanabildiği durumlarda talebinizi reddedersek “Privacy Appeal” konu satırıyla support@reslify.com adresinden bizimle iletişime geçerek kararımıza itiraz edebilirsiniz.
Kaliforniya bildirimi (uygulanabildiği durumlarda). Son 12 ayda Kişisel Bilgileri parasal karşılıkla satmadık ve hâlihazırda Kişisel Bilgileri CCPA/CPRA'da tanımlandığı anlamda bağlamlar arası davranışsal reklamcılık için paylaşmıyoruz. “Hassas kişisel bilgileri” Kaliforniya sakinlerinin CCPA/CPRA kapsamında sınırlama hakkına sahip olduğu amaçlarla kullanmıyor veya açıklamıyoruz. Bu bilgileri işlediğimizde (örneğin Misafirin sunduğu beslenme/alerji notları) yalnızca Hizmetleri sunmak, güvenliği sağlamak ve hukuka uymak için işleriz. Tarayıcıların “Do Not Track” sinyallerine yanıt vermiyoruz. Yürürlükteki hukukun gerektirdiği ve teknik olarak desteklendiği durumlarda Global Privacy Control (GPC) gibi hukuken tanınan vazgeçme tercihi sinyallerini dikkate alırız; bkz. Bölüm 6. Uygulamalarımız değişirse bu Politikayı günceller ve gerekli bildirimler ile vazgeçme mekanizmalarını sunarız.
16. AVRUPA'DAKİ KULLANICILARA BİLDİRİM (AEA, BİRLEŞİK KRALLIK VE İSVİÇRE)
16.1 Bu Bildirimin uygulandığı durumlar
Bu Bildirim yalnızca Avrupa Ekonomik Alanı (“AEA”), Birleşik Krallık (“BK”) ve İsviçre'deki kişilere (birlikte “Avrupa”) uygulanır.
16.2 Veri Sorumlusu; iletişim bilgileri
Veri Sorumlusu (Reslify Veri Sorumlusu bağlamları). Reslify LLC (“Reslify”), bu Politika kapsamındaki Reslify Veri Sorumlusu bağlamlarında (örneğin Site ziyaretçileri, B2B iletişimleri, Müşteri alanı dışında hesap yönetimi, faturalandırma, güvenlik ve platform kullanım analitiği) işlenen kişisel verilerin veri sorumlusudur.
İletişim. Posta adresimiz dâhil iletişim bilgilerimiz için lütfen Bölüm 18'e bakın. support@reslify.com adresinden de bizimle iletişime geçebilirsiniz.
16.3 Misafir rezervasyon verileri bakımından roller (Veri Sorumlusu ve Veri İşleyen)
Veri İşleyen olarak Reslify. Bir Misafir, Müşteri/İşletme rezervasyon akışıyla etkileşime girdiğinde ve Reslify rezervasyonla ilgili kişisel verileri Platform/Müşteri alanında söz konusu Müşteri/İşletme adına işlediğinde veri sorumlusu genellikle Müşteri/İşletmedir; Reslify ise GDPR/Birleşik Krallık GDPR'ı/İsviçre veri koruma hukuku kapsamında veri işleyen olarak hareket eder. Bu bağlamlarda işlemenin amaç ve vasıtalarını Müşteri/İşletme belirler ve Misafir verilerini kullanımına kendi gizlilik uygulamaları uygulanır. Misafirler, rezervasyon veya işletme kayıtlarına ilişkin haklarını kullanmak için ilgili Müşteriyle/İşletmeyle iletişime geçmelidir.
16.4 AB/BK/İsviçre temsilcileri (gerekli olduğu durumlarda)
AB Temsilcisi (AB GDPR Madde 27). Reslify aşağıdaki AB temsilcisini atamıştır:
Bilge Hicyilmam Thulestraße 37 13189 Berlin Almanya E-posta: privacy@reslify.com
BK ve İsviçre temsilcileri. Reslify hâlihazırda Birleşik Krallık GDPR'ı kapsamında BK temsilcisi veya İsviçre Federal Veri Koruma Kanunu (FADP) kapsamında İsviçre temsilcisi atamamıştır. Bu temsilcilerin Reslify'ın işleme faaliyetleri için gerekli olduğu ölçüde Reslify ilgili temsilcileri atayıp görevlendirmeyi sürdürür ve iletişim bilgilerini bu Bölüm 16.4'te yayımlar. O zamana kadar support@reslify.com adresinden Reslify'la iletişime geçebilirsiniz.
16.5 İşlemenin hukuki sebepleri (Reslify Veri Sorumlusu bağlamları)
Reslify'ın veri sorumlusu olarak hareket ettiği ve Avrupa veri koruma hukukunun uygulandığı durumlarda, uygulanabildiği ölçüde aşağıdaki hukuki sebeplerden birine veya birkaçına dayanırız:
(a) Sözleşmenin İfası Bakımından Gereklilik (sizinle bir sözleşmeyi ifa etmek veya sözleşme kurulmadan önce talebiniz üzerine adım atmak);
(b) Meşru Menfaatler (menfaatlerimizin hak ve özgürlüklerinize üstün gelmediği durumlarda);
(c) Hukuka Uyum (hukuki yükümlülükleri yerine getirmek) ve/veya
(d) Rıza (belirli çerezler/teknolojiler veya belirli faaliyetler için olanlar dâhil gerekli olduğu durumlarda).
Meşru menfaatlere dayandığımız durumlarda itiraz hakkınız olabilir.
Tipik amaçlar, veri kategorileri ve hukuki sebepler (yalnızca Reslify Veri Sorumlusu bağlamları):
İşlemenin hukuki sebepleri (Reslify Veri Sorumlusu bağlamları)
- Hizmet sunumu ve hesap faaliyetleri: İş iletişim bilgileri; hesap/yönetim ve kimlik doğrulama; faturalandırma/abonelik; destek iletişimleri; sınırlı cihaz/günlük verileri. Hukuki sebep: Sözleşmenin İfası Bakımından Gereklilik; Meşru Menfaatler (hizmetleri işletme/destekleme, güvenilirlik).
- Güvenlik, dolandırıcılık/kötüye kullanımın önlenmesi ve güvenilirlik: Cihaz/ağ; kullanım/faaliyet; günlükler/tanılama/güvenlik telemetrisi; hesap/erişim. Hukuki sebep: Meşru Menfaatler (güvenlik/bütünlük); uygulanabildiği durumlarda Hukuka Uyum.
- Hukuk, uyum ve sözleşmelerin uygulanması: İletişim/kimlik + denetim/uyuşmazlık/hukuki talep kayıtları. Hukuki sebep: Hukuka Uyum; Meşru Menfaatler (hukuki talepler; koruma).
- Sınırlı Veri Sorumlusu Telemetrisi: Kimliği belirlenebilir asgari güvenlik, dolandırıcılık/kötüye kullanım, hukuka uyum, faturalandırma/sözleşme yönetimi ve hukuki talep telemetrisi. Hukuki sebep: Meşru Menfaatler; uygulanabildiği ölçüde Sözleşmenin İfası Bakımından Gereklilik; gerekli olduğunda Hukuka Uyum. Müşterinin Hizmetlerini sunmak, sürdürmek, sorunlarını gidermek veya bunlara ilişkin raporlama yapmak için kullanılan kimliği belirlenebilir Müşteri Kişisel Verileri, Veri İşleyen verisi olmaya devam eder.
- B2B pazarlama ve tanıtımlar: İş iletişim bilgileri; tercihler; etkileşim. Hukuki sebep: Meşru Menfaatler veya Rıza (ülkeye göre); vazgeçme/itiraz hakkı. Yürürlükteki elektronik gizlilik/pazarlama hukukunun gerektirdiği durumlarda elektronik pazarlama iletilerini göndermeden önce rıza alır ve hukukun gerektirdiği vazgeçme mekanizmalarını sunarız.
- İlgi alanına dayalı/hedefli reklamcılık (etkinleştirilirse): Çevrim içi faaliyet; cihaz tanımlayıcıları; çerez/piksel verileri. Hukuki sebep: Gerekli olduğu durumlarda (özellikle AEA/BK) Rıza.
- Toplulaştırma/kimliksizleştirme: Toplulaştırılmış/anonim hâle getirilmiş/kimliksizleştirilmiş içgörüler. Hukuki sebep: Meşru Menfaatler ve/veya Sözleşmenin İfası Bakımından Gereklilik; izin verilen durumlar dışında yeniden kimlik belirleme yapılmaz.
- Rızanızla: Bağlama özgü. Hukuki sebep: Rıza (her zaman geri çekilebilir).
16.6 Verilerin saklanması
Saklama uygulamalarımız Bölüm 5'te (Verilerin Saklanması) açıklanır.
16.7 Hukuki veya benzer ölçüde önemli etki doğuran otomatik karar verme bulunmaması
Reslify'ın veri sorumlusu olduğu bağlamlarda kişiler üzerinde hukuki veya benzer ölçüde önemli etki doğuran otomatik karar verme ve/veya profilleme faaliyetinde bulunmayız.
16.8 Haklarınız
GDPR/Birleşik Krallık GDPR'ı ve yürürlükteki İsviçre hukuku kapsamında erişim, düzeltme, uygulanabildiği durumlarda silme, kısıtlama, doğrudan pazarlama dâhil itiraz, veri taşınabilirliği ve işlemenin rızaya dayandığı durumlarda rızayı geri çekme haklarına sahip olabilirsiniz. Yetkili denetim makamınıza şikâyette bulunma hakkınız da vardır.
Haklarınızı kullanma. Reslify veri sorumlusu bağlamlarında talep sunmak için support@reslify.com adresinden ve/veya Bölüm 18'de belirtilen şekilde bizimle iletişime geçin. Kimliğinizi doğrulamak ve talebinizi işlemek için bilgi isteyebiliriz. Hukukun izin verdiği durumlarda talebi reddedebilir veya sınırlayabiliriz (örneğin kimliği doğrulayamadığımızda, bir istisna uygulandığında veya talep açıkça dayanaktan yoksun ya da aşırı olduğunda).
16.9 Uluslararası veri aktarımları (özet)
Uluslararası veri aktarımları ve güvenceler için bkz. Bölüm 13.
16.10 Kişisel veri sağlamak zorunda olup olmadığınız
Reslify'ın Veri Sorumlusu olduğu bağlamlarda sizinle sözleşmemizi kurmak ve ifa etmek ile temel işlevleri sunmak için belirli kişisel veriler gereklidir (örneğin Müşteri hesabı oluşturma ve yönetme, varsa kimlik doğrulama/SSO, güvenlik kontrolleri ve faturalandırma/abonelik yönetimi). Gerekli bilgileri sağlamamayı tercih ederseniz Hizmetleri veya belirli özellikleri size sunamayabiliriz. Diğer bilgiler isteğe bağlıdır; isteğe bağlı bilgilerin verilmemesi hâlinde belirli özellikler, kişiselleştirme veya destek sınırlı olabilir.
17. TÜRKİYE'DEKİ İLGİLİ KİŞİLERE AYDINLATMA BİLDİRİMİ (KVKK)
17.1 Kapsam ve genel Politikayla ilişki
Bu ek bildirim, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi uyarınca sunulur ve kişisel verilerin işlenmesinin KVKK'ya tabi olduğu durumlarda uygulanır. Yukarıdaki genel açıklamaları tamamlar. Somut veri sorumlusu aşağıda açıklanan işleme bağlamına bağlıdır.
17.2 Veri sorumluları ve roller
Reslify LLC. 8 The Green, Suite B, Dover, Delaware 19901, Amerika Birleşik Devletleri adresindeki Reslify LLC, kendisiyle sözleşme yapan Müşteriler bakımından SaaS sözleşme tarafı ve fatura düzenleyen kuruluştur. Doğrudan Müşteri/İşletme ilişkisi, Müşteri alanı dışındaki hesap yönetimi, abonelik faturalandırması, Site faaliyetleri, platform genelinde güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, hukuka uyum ve hukuki talepler bakımından veri sorumlusu olarak hareket eder. Müşteri alanında Misafir rezervasyon ve İşletme operasyon verilerini genellikle Müşteri/İşletme adına veri işleyen olarak işler.
Reslify Bilişim Pazarlama Limited Şirketi. Caferağa Mahallesi, Şifa Sokak No:19, Kadıköy, İstanbul, Türkiye adresindeki, MERSİS No. 0734288084500001, Ticaret Sicil No. 1089082 ve Kadıköy Vergi Dairesi No. 7342880845 olan Reslify Bilişim Pazarlama Limited Şirketi, Reslify LLC'nin yetkili Türkiye bayisi ve desteklenen PAYTR pazaryeri ödeme akışının işletmecisidir. Bu akışı sunmak için gerekli olduğunda ilgili Müşteri/İşletme ve Misafir ödeme meta verilerini Müşteri/İşletme adına işler. Amaç ve vasıtalarını kendisinin belirlediği sınırlı PAYTR pazaryeri hesabı, platform komisyonu, mutabakat, dolandırıcılığın önlenmesi, muhasebe, vergi, hukuka uyum ve hukuki talep kayıtları bakımından ayrıca veri sorumlusu olarak hareket eder.
Müşteriler/İşletmeler. Müşteri/İşletme, kendi alanında işlenen Misafir rezervasyonu, misafir profili, İşletme politikası, İşletme hizmeti ve satıcıya yapılacak ödemeye ilişkin veriler bakımından normal olarak veri sorumlusudur. Bu kayıtlara ilişkin talepler normal olarak ilgili Müşteriye/İşletmeye yöneltilmelidir. Reslify kuruluşları, ilgili sözleşme ve hukukun gerektirdiği şekilde Müşteriye/İşletmeye yardımcı olur.
17.3 Kişisel veri kategorileri ve toplama yöntemleri
Etkileşiminize bağlı olarak işlenen kişisel veriler; kimlik ve iletişim bilgilerini; Müşteri/İşletme ve Yetkili Kullanıcı bilgilerini; rezervasyon ve Misafir profili bilgilerini; işlem ve ödeme meta verilerini; PAYTR işlem, ödeme aktarımı, iade, düzeltme ve durum kayıtlarını; Müşteri/İşletme lehtar adı ve IBAN'ını; platform komisyonu kayıtlarını; iletişimleri; cihaz, ağ, kimlik doğrulama, günlük, güvenlik ve dolandırıcılığın önlenmesi bilgilerini ve Bölüm 2'de açıklanan diğer kategorileri içerebilir. Tam kart numaraları ve kart güvenlik kodları ödeme kuruluşunun kontrolündeki alanlarda toplanır ve Reslify kuruluşlarınca saklanmaz.
Kişisel veriler doğrudan sizden; Müşteri/İşletme veya Yetkili Kullanıcılarından; Site, Platform, Widget, rezervasyon akışı ve iletişimler üzerinden; PAYTR ve etkinleştirilen diğer ödeme kuruluşları veya entegrasyonlardan ve teknik, kimlik doğrulama, günlük, güvenlik ve işlem sistemleri aracılığıyla otomatik olarak toplanabilir. Toplama elektronik ortamda, destekle iletişime geçtiğinizde sözlü olarak veya kayıtlar bize sunulduğunda yazılı olarak gerçekleşebilir.
17.4 Amaçlar ve hukuki sebepler
Reslify kuruluşları kişisel verileri Bölüm 3'te açıklanan amaçlarla; Hizmetlerin sunulması ve güvence altına alınması, Müşteri/İşletme ve Yetkili Kullanıcı hesaplarının yönetilmesi, Müşteri talimatlarıyla rezervasyon ve İşletme faaliyetlerine imkân verilmesi, PAYTR ödemelerinin ve Müşterinin/İşletmenin belirlediği IBAN'a doğrudan ödemenin kolaylaştırılması, açıklanan platform komisyonunun hesaplanması ve alınması, Müşteri talimatlarıyla iade ve düzeltmelerin işlenmesi, mutabakat ve raporlama, müşteri desteği, dolandırıcılık ve kötüye kullanımın önlenmesi, muhasebe ve vergi uyumu, hukuka uygun taleplerin yanıtlanması ve hukuki taleplerin ileri sürülmesi, kullanılması veya bunlara karşı savunma yapılması dâhil işler.
İşleme; sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması ya da İlgili Kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat için zorunlu olduğu durumlar dâhil, uygulanabildiği ölçüde KVKK'nın 5. ve 6. maddelerindeki bir veya birden fazla şart kapsamında gerçekleştirilir. KVKK'nın veya yürürlükteki elektronik iletişim kurallarının açık rıza gerektirdiği durumlarda açık rızaya dayanılır. Özel nitelikli kişisel veriler yalnızca KVKK'nın izin verdiği bir şartın bulunması ve uygun tedbirlerin kullanılması hâlinde işlenir.
17.5 Alıcılar ve yurt dışına aktarımlar
Kişisel veriler, ilgili amaç için gerekli olduğu ölçüde ilgili Müşteri/İşletme ve Yetkili Kullanıcılarına; Reslify LLC ile Reslify Bilişim Pazarlama Limited Şirketi arasında; PAYTR ve etkinleştirilen diğer ödeme kuruluşlarına; AWS ile Bölüm 4 ve VİS'in Cetvel 2'sinde açıklanan hizmet sağlayıcılar ve alt veri işleyenlere; etkinleştirilen entegrasyon sağlayıcılarına; mesleki danışmanlara ve hukukun gerektirdiği veya izin verdiği durumlarda yetkili mahkemelere, düzenleyici kurumlara, vergi makamlarına, kolluk birimlerine ve diğer kamu makamlarına açıklanabilir.
Platformun birincil üretim ortamı Frankfurt, Almanya'da barındırılır. Bu nedenle kişisel veriler Türkiye'den Almanya'ya aktarılabilir ve bunlara Amerika Birleşik Devletleri'nden veya Bölüm 13'te açıklanan diğer konumlardan uzaktan erişilebilir ya da veriler buralarda başka şekilde işlenebilir. KVKK'nın 9. maddesinin uygun güvence gerektirdiği durumlarda ilgili aktarım tarafları uygulanabilir Türk standart sözleşmesini veya KVKK'nın izin verdiği başka bir aktarım mekanizmasını kullanır. VİS'in Türkiye Eki, imzalanması ve Kişisel Verileri Koruma Kurumuna bildirilmesi gereken ayrı bir Türk standart sözleşmesinin yerine geçmez.
17.6 KVKK'nın 11. maddesi kapsamındaki haklar
KVKK ve yürürlükteki sınırlamalara tabi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, ilgili şartların oluşması hâlinde silinmesini veya yok edilmesini isteme, düzeltme, silme veya yok etme işlemlerinin ilgili alıcılara bildirilmesini isteme, münhasıran otomatik analiz sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
17.7 Başvuru yöntemi
Müşterinin/İşletmenin kontrolündeki rezervasyon veya Misafir profili verileri için önce ilgili Müşteriyle/İşletmeyle iletişime geçin. Reslify LLC veya Reslify Bilişim Pazarlama Limited Şirketi'nin kontrol ettiği işleme faaliyetleri için talebinizi privacy@reslify.com veya support@reslify.com adresine iletin ya da Bölüm 18'deki ilgili adrese yazılı olarak gönderin. Lütfen ilgili işleme faaliyetini veya işlemi belirtin ve kimliğiniz ile yetkinizi doğrulamak için makul olarak gerekli bilgileri sağlayın. Talepler, KVKK'nın öngördüğü süre içinde, genel olarak en geç otuz gün içinde yanıtlanır. Yalnızca Kişisel Verileri Koruma Kurulunun yayımladığı tarife veya kuralların izin verdiği durumlarda ücret alınabilir.
18. BİZE ULAŞIN
Bu Politika veya gizlilik uygulamalarımız hakkında sorularınız varsa lütfen aşağıdaki adresten iletişime geçin:
Reslify LLC
8 The Green, Suite B
Dover, DE 19901, ABD
E-posta: support@reslify.com
Desteklenen PAYTR pazaryeri faaliyetleri ve Türkiye Ödeme İşletmecisiyle ilgili KVKK talepleri için:
Reslify Bilişim Pazarlama Limited Şirketi
Caferağa Mahallesi, Şifa Sokak No:19
Kadıköy, İstanbul, Türkiye
E-posta: privacy@reslify.com veya support@reslify.com
Avrupa'daki kullanıcılar için not. AEA, Birleşik Krallık veya İsviçre'de bulunuyorsanız ve bu Politika ya da haklarınız hakkında sorularınız varsa support@reslify.com adresinden bizimle iletişime geçebilirsiniz. Gerekli olduğu durumlarda temsilci iletişim bilgileri Bölüm 16.4'te sunulur.