Pandoo Mobil Uygulaması
Bu Gizlilik Politikası, hangi verinin neden işlendiğini açık ve anlaşılır dille anlatır. 6698 sayılı Kanun'un aradığı resmî bildirim, hukuki sebepler ve haklarınızın kullanım usulü ayrı bir belgede düzenlenmiştir: KVKK Aydınlatma Metni. Hizmetin kuralları ise Kullanım Şartları'ndadır. Üç belge birlikte hüküm ifade eder.
Bu politika; Pandoo mobil uygulaması, ona bağlı web arayüzleri ve herkese açık kafe menü sayfaları üzerinden işlenen verileri kapsar. Uygulama üzerinden erişilen üçüncü taraf web sitelerinin gizlilik uygulamalarından sorumlu değiliz.
Pandoo'nun ilk sürümü yalnızca Konya'da faaliyet gösterir; müşteri arayüzü Türkçe'dir.
Aşağıdaki tablo, Uygulama'nın mevcut sürümünde işlenen tüm veri kategorilerini, amacını, kimin görebildiğini ve saklama süresini gösterir.
| Veri | Amaç | Görünürlük | Saklama |
|---|---|---|---|
| E-posta ve görünen ad | Hesap oluşturma, giriş, şifre sıfırlama, iletişim | Kullanıcı ve yetkili platform desteği | Hesap silinene kadar |
| Şifre özeti (hash) | Kimlik doğrulama | Hiçbir görevli düz şifreyi göremez | Hesap silinene kadar |
| Kullanıcı kimliği (sistem içi id) | Hesap verilerini birbirine bağlama | Sistem | Hesap silinene kadar |
| E-posta doğrulama durumu | Hesap güvenliği ve kurtarma | Kullanıcı ve sistem | Hesap silinene kadar |
| Damga ve QR okutma kayıtları | Sadakat kartı ilerlemesi, tekrar/limit denetimi, kötüye kullanım engelleme | Kullanıcı; kafe tarafında yalnız yetkili işlem ve toplulaştırılmış ölçüm | 24 ay; sonrasında anonimleştirme veya silme |
| Ödül ve kullanım kaydı | Ödül oluşturma ve kasada tek kullanımlık doğrulama | Kullanıcı ve ilgili kafenin yetkili personeli | 24 ay |
| Favori ve kampanya etkileşimi | Kişiselleştirilmiş keşif deneyimi | Kullanıcı; kafe yalnızca toplam sayıyı görür | Hesap silinene kadar |
| Bildirim tercihleri ve push belirteci | İzin verildiyse kampanya ve ödül bildirimi iletmek | Sistem | İzin kaldırılana veya hesap silinene kadar |
| Dil ve tema tercihi | Arayüzün tercihe göre gösterimi | Cihaz; profil senkronu açıksa hesap | Tercih sıfırlanana kadar |
| Güvenilir cihaz belirtecinin özeti (“beni hatırla”) | Oturumun güvenli biçimde sürdürülmesi | Sistem; düz belirteç asla saklanmaz | Belirteç iptal edilene veya hesap silinene kadar |
| İsteğe bağlı yaklaşık/kesin konum | Haritayı size ortalamak ve mesafeyi cihazda hesaplamak | Yalnızca cihaz; sunucuya gönderilmez | Saklanmaz |
| Güvenlik günlükleri (e-posta ve IP'nin pepper'lı özeti, zaman, sonuç) | Kaba kuvvet saldırısı ve kötüye kullanım tespiti | Yetkili platform güvenliği | 90 gün |
| Hesap kilidi ve güvenlik uyarısı kayıtları | Kademeli kilit uygulaması ve kullanıcı bilgilendirmesi | Yetkili platform güvenliği; içerik maskelidir | 90 gün |
| Denetim kaydı (yönetsel işlemler) | Kim, ne zaman, neyi değiştirdi — hesap verebilirlik | Yetkili platform yönetimi | Mevzuattaki azamî süre |
| İşletmeci: kafe üyeliği ve rol bilgisi | Yetkilendirme; yalnızca kendi kafesini yönetebilme | Sistem ve yetkili platform yönetimi | Üyelik sona erene kadar |
| İşletmeci: yüklenen kafe logosu ve iç mekân fotoğrafları | Kafe sayfasının ve keşif kartının oluşturulması | Herkese açık kafe görseli | Kaldırılana kadar; kaldırıldığında depodan da silinir |
Uygulama, sağlık, din, ırk, biyometri gibi özel nitelikli kişisel veri toplamaz ve işlemez.
Konum verisi sunucularımıza gönderilmez, profilinizle ilişkilendirilmez ve kalıcı olarak saklanmaz.
Harita gösterimi için ilgili harita sağlayıcısının yazılım geliştirme kiti (SDK) kullanılmaktadır; bu sağlayıcının kendi veri işleme uygulamaları geçerlidir.
Fotoğraf arşivine erişim yalnızca işletmeci hesapları için ve yalnızca kullanıcı “Logo ekle/değiştir” veya “Fotoğraf ekle” eylemine dokunduğunda istenir. Yalnızca seçilen dosya okunur; fotoğraf kitaplığınız taranmaz. Müşteri tarafında fotoğraf arşivine hiçbir şekilde erişilmez.
Yüklenen kafe logosu ve iç mekân fotoğrafları, herkese açık kafe görseli olarak yayımlanır. Bir görsel kaldırıldığında ilgili dosya depolamadan da silinir.
Bu sınır, ürünün en net gizlilik taahhüdüdür ve yalnızca arayüzde değil, veri tabanı düzeyinde satır bazlı güvenlik politikalarıyla uygulanır:
Verileriniz pazarlama amacıyla satılmaz, kiralanmaz veya üçüncü taraflarla paylaşılmaz. Yalnızca hizmetin çalışması için gereken aşağıdaki sağlayıcılar kullanılır:
| Sağlayıcı | Amaç | Aktarılan veri |
|---|---|---|
| Bulut veri tabanı ve kimlik doğrulama altyapısı (Supabase) | Barındırma, kimlik doğrulama, veri tabanı ve yetkilendirme | 4. maddedeki hesap ve sadakat verileri |
| Uygulama derleme ve güncelleme altyapısı (Expo / EAS) | Uygulama paketinin derlenmesi ve güncellemelerin iletilmesi | Uygulama paketi; kullanıcı veri tabanı aktarılmaz |
| Bildirim iletim servisleri (Apple APNs / Google FCM) | Push bildiriminin cihaza iletilmesi | Push belirteci ve bildirim içeriği |
| Harita sağlayıcısı SDK'sı | Harita ve pinlerin gösterimi | Harita gösterimi için gerekli teknik veriler |
| İlgili kafenin yetkili personeli | Yalnızca ödül kodunun kasada doğrulanması | Doğrulama için gereken asgarî bilgi (görünen ad, ödül adı) |
| Yetkili kamu kurum ve kuruluşları | Kanunî talep hâlinde | Talebin kapsamıyla sınırlı veri |
Bu sağlayıcıların sunucuları yurt dışında bulunabilir. Yurt dışına aktarımın hukuki dayanağı KVKK Aydınlatma Metni'nde ayrıntılı olarak açıklanmıştır. Aktarım her hâlükârda TLS ile şifreli kanallar üzerinden yapılır.
Yeni bir analitik, reklam veya çökme raporlama bileşeni eklenmeden önce bu liste ve iki uygulama mağazasının veri beyanı formları güncellenir; gerekiyorsa açık rıza yeniden alınır.
| Veri | Süre | Gerekçe |
|---|---|---|
| Hesap verileri (e-posta, ad, şifre özeti, tercihler) | Hesap silinene kadar | Sözleşmenin ifası |
| Damga ve ödül kayıtları | 24 ay | Sadakat geçmişi, uyuşmazlık ve kötüye kullanım denetimi |
| Güvenlik günlükleri (hash'li e-posta/IP) | 90 gün | Saldırı tespiti; sonrasında otomatik silinir |
| Hesap kilidi ve güvenlik uyarıları | 90 gün | Kademeli kilit hesabı |
| Push belirteci | İzin kaldırılana veya hesap silinene kadar | Bildirim iletimi |
| Konum | Saklanmaz | Yalnızca cihazda anlık kullanım |
| İşletmeci tek kullanımlık şifresinin özeti | 72 saat / ilk kullanım | Tek kullanımlık ve süreli |
| Denetim kayıtları | Mevzuattaki azamî süre | Hesap verebilirlik ve delil |
Ayarlar → Gizlilik → Hesabımı sil) ve geri alınamaz olduğu belirtilerek onay istenir. Bir web formuna yönlendirilmezsiniz.al***n@example.com); ham e-posta, ham IP veya şifre hiçbir uyarı veya denetim kaydına yazılmaz.| İşlem | Uygulama içi yol |
|---|---|
| Verilerimi indir | Ayarlar → Gizlilik → Verilerimi indir |
| Hesabımı sil | Ayarlar → Gizlilik → Hesabımı sil |
| Bildirim tercihlerini yönet | Ayarlar → Bildirimler (tür bazında açma/kapama, sessiz saatler) |
| Oturumu kapat | Ayarlar → Hesap → Çıkış yap |
| E-posta doğrulama | Ayarlar → Hesap |
| Kamera / konum / bildirim izinleri | Cihaz ayarlarından her zaman geri alınabilir |
6698 sayılı Kanun'un 11. maddesi size; verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini, silinmesini veya yok edilmesini isteme, bu işlemlerin üçüncü kişilere bildirilmesini isteme, otomatik analiz sonucu aleyhinize çıkan sonuca itiraz etme ve zararınızın giderilmesini talep etme hakları tanır.
Bu hakların kapsamı, başvuru usulü, gerekli bilgiler ve yanıt süresi KVKK Aydınlatma Metni'nde ayrıntılı olarak düzenlenmiştir.
Ayrıca açık rızaya dayanan işlemelerde (konum, push bildirimi) rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, o ana kadarki işlemenin hukuka uygunluğunu etkilemez.
Pandoo çocuklara yönelik bir hizmet değildir; hedef kitle 13 yaş ve üzeri olarak beyan edilmiştir. 13 yaşından küçüklerin verisi bilerek toplanmaz. Böyle bir verinin toplandığı tespit edilirse ilgili hesap kapatılır ve veriler gecikmeksizin silinir. 18 yaşından küçük kullanıcıların Uygulama'yı velisinin bilgisi ve izni dâhilinde kullanması beklenir.
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde; durum, öğrenildiği tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na, etkilenen ilgili kişilere ise makul olan en kısa sürede bildirilir. Bildirimde ihlalin niteliği, etkilenen veri kategorileri, olası sonuçları ve alınan tedbirler yer alır.
Bir güvenlik açığı tespit ederseniz lütfen kamuya açık olarak paylaşmadan önce destek@novantesoft.com adresine bildiriniz; 48 saat içinde dönüş yapılması hedeflenir.
Pandoo şu anda ücretsiz sunulmaktadır ve ileride bazı özellikler ücretli hâle getirilebilir (bkz. Kullanım Şartları m.8). Ücretlendirmeye geçilmesi hâlinde:
Uygulama mağazalarına verilen beyanlar bu Politika ile tutarlıdır:
Kullanılan harita SDK'sının kendi veri beyanları, mağaza formlarında ayrıca ve güncel hâliyle yansıtılır.
Bu Politika güncellenebilir. Güncel metin her zaman bu adreste yayımlanır; başlıkta sürüm numarası ve son güncelleme tarihi gösterilir. Esaslı sonuç doğuran değişiklikler (yeni veri kategorisi, yeni aktarım alıcısı veya yeni işleme amacı) yürürlüğe girmeden önce Uygulama içi bildirim ve/veya e-posta ile duyurulur; açık rıza gerektiren hâllerde rıza yeniden alınır.
Zeki Erman
Selçuklu / KONYA
E-posta: destek@novantesoft.com
Telefon: +90 537 723 5530
Gizliliğinize ilişkin her türlü soru ve talebiniz için yukarıdaki kanalları kullanabilirsiniz. Resmî KVKK başvuruları için Aydınlatma Metni'ndeki başvuru usulüne bakınız.