İçeriğe geç

QR Menü Kullanıcılarına Yönelik Gizlilik Politikası

SON GÜNCELLEME: 5 AĞUSTOS 2025

Bu metin, İngilizce aslının Türkçe çevirisidir. İki metin arasında bir farklılık olması hâlinde İngilizce metin esas alınır.

İşbu GİZLİLİK POLİTİKASI, Bambulabs, Inc. tarafından sunulan ürün veya hizmete ilişkin kişisel verilerin korunması politikasının tamamını (bundan böyle “Gizlilik Politikası” olarak anılacaktır) oluşturmaktadır.

Kişisel bilgileriniz konusunda bize duyduğunuz güven için teşekkür ederiz. Gizliliğinizi son derece ciddiye almaktayız. İşbu Gizlilik Politikası ile hangi bilgileri topladığımızı, bu bilgileri nasıl kullandığımızı ve bu bilgilere ilişkin olarak hangi haklara sahip olduğunuzu size mümkün olan en açık şekilde açıklamayı amaçlamaktayız.

Uygulamaya erişmeden veya uygulamayı kullanmadan önce lütfen Gizlilik Politikamızı okuduğunuzdan ve anladığınızdan emin olunuz. İşbu Gizlilik Politikası’nda kabul etmediğiniz herhangi bir hüküm bulunması hâlinde lütfen Hizmetlerimizi kullanmayı derhal bırakınız.

İşbu Gizlilik Politikası veya genel olarak veri koruma hakkında herhangi bir sorunuz olması hâlinde lütfen şu adresle iletişime geçiniz: info@finedinemenu.com

1. GENEL BİLGİLER

  • İşbu Gizlilik Politikası, 2035 Sunset Lake RoadSuite B-2 Newark 19702 Delaware, USA adresinde kayıtlı bir şirket olan ve gizliliğinizi korumayı ve gözetmeyi taahhüt eden Bambulabs, Inc. (bundan böyle “FineDine”, “biz”, “bize” veya “bizim” olarak anılacaktır) tarafından hazırlanmıştır. İşbu Gizlilik Politikası, internet sitesinin veya menünün tarayıcıda görüntülenmesi ve bunlardaki diğer özellikler ile bağlantılı olarak sizi tanımlayan veya sizinle ilişkili olan verileri (“kişisel veri”) nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu ve bilgilerinizin toplanması ve kullanılmasına ilişkin tercihlerinizi açıklamaktadır. Ayrıca FineDine, İşletme ve Bireysel Üyelerine özgün bir web uygulaması (“Platform”) sunmaktadır; ancak bu durumlar farklı politikalara tabi olup işbu politika, Platform’a üye olmayan ancak FineDine’ın çevrimiçi web uygulaması görüntüleme hizmetlerini kullanan kişileri kapsamaktadır.
  • İşbu Gizlilik Politikası yukarıda belirtilen tarihte yürürlüğe girecektir. İşbu belgenin güncellenmesi hâlinde, revize edilmiş sürümler hakkında sizi olağan kanallarımız aracılığıyla bilgilendireceğiz. Güncellemelere ilişkin daha fazla bilgi için lütfen aşağıdaki “Gizlilik Politikası’nda Yapılan Güncellemeler” başlıklı bölüme bakınız.
  • FineDine, Amerika Birleşik Devletleri’nin Delaware Eyaleti’nde yerleşik olan ve faaliyet gösteren bir şirket olduğundan, Delaware kuruluşlarına uygulanan tüm federal ve eyalet yasalarına tabidir. İşbu Gizlilik Politikası’nın, Delaware Eyaleti’nin veri gizliliğine ilişkin yürürlükteki yasalarına uygun olarak hazırlandığını lütfen dikkate alınız. İnternetin küresel niteliği göz önünde bulundurularak, Gizlilik Politikası boyunca bazı kullanıcılar için uygulanabilir olabilecek diğer yargı bölgelerine ve düzenlemelere atıfta bulunulmuştur. Ancak, bu tür atıfların kullanıcıların kolay anlaması amacıyla yapıldığını, Platform’a başka konumlardan erişmeyi tercih eden kişilerin bunu kendi inisiyatifleriyle yaptıklarını ve söz konusu atıfların FineDine’ın ilgili yargı bölgesinin yasa ve düzenlemelerine tabi olduğu anlamına gelmediğini veya bunu ima etmediğini işbu belgeyle açıkça beyan ederiz.
  • Bundan böyle işbu Gizlilik Politikası’nda, Platform’a birey olarak ve bireysel amaçlarla veya bir kuruluş adına ticari amaçlarla kayıtlı olan her kişi, Bireysel veya İşletme Üyesi olmasına bakılmaksızın “Üye” olarak; İşletme veya Bireysel Üye olmaksızın internet sayfasını ziyaret eden her kişi ise “Kullanıcı” olarak anılacaktır.
  • İşbu Gizlilik Politikası, yalnızca Kullanıcı olarak tanımlanan kişilerin verilerine ilişkin olarak hazırlanmıştır. FineDine Platformu’na Bireysel Üye veya İşletme Üyesi olarak kaydolan her kişi ayrı bir gizlilik politikasına tabidir. Platform’a Bireysel veya İşletme Üyesi olarak üye olmanız hâlinde, işbu politikadan farklı bir politikaya tabi olacağınızı lütfen dikkate alınız.
  • FineDine Platformu, Kullanıcıların bağlantılar ve QR kodlar aracılığıyla internet sitelerine ve dijital menülere sorunsuz bir şekilde erişmesini ve zaman zaman rezervasyon yapmasını, sipariş vermesini ve tanıtım amaçlı reklamlar almasını sağlamaktadır. Ödeme yapma, sipariş geçmişinizi görüntüleme ve değerlendirme bırakma gibi daha fazla özellikten yararlanmak ve pratik ve verimli bir yemek deneyimi veya bir tür müşteri deneyimi elde etmek istemeniz hâlinde, FineDine Platformu aracılığıyla Platform’a kaydolmanızı önemle tavsiye ederiz. İşbu Politika, çevrimdışı olarak veya Platform dışındaki kanallar aracılığıyla toplanan hiçbir bilgiye uygulanmaz.

2. KİŞİSEL VERİ NEDİR?

2.1. İşbu Gizlilik Politikası boyunca kullanılan “Kişisel Veri”, kısaca, Kullanıcıların FineDine tarafından çevrimiçi olarak toplanan ve FineDine tarafından erişilebilir bir biçimde saklanan kişisel olarak tanımlanabilir bilgileri anlamına gelir ve tanımı gereği ad ve soyadı, fiziksel adres, e-posta adresi, telefon numarası, sosyal güvenlik numarası veya bir kişiyle fiziksel ya da çevrimiçi olarak iletişim kurulmasına imkân veren diğer herhangi bir tanımlayıcı gibi kişisel tanımlayıcıları ve FineDine tarafından Kullanıcılardan toplanan ve işbu paragrafta belirtilen herhangi bir tanımlayıcı ile birlikte kişisel olarak tanımlanabilir biçimde saklanan bir kişiye ilişkin diğer her türlü bilgiyi içerebilir.

2.2. İşbu bölüm, size kişisel verinin tanımını sunmayı amaçlamaktadır. FineDine tarafından Veri İşleyen sıfatıyla fiilen işlenen verilere ilişkin ayrıntılar için lütfen “Hangi Verileri Kullanıyoruz?” başlıklı Bölüm 4.2’ye, “İnternet Sitemize İlişkin Çerez Politikası” başlıklı Bölüm 5’e ve “Kaliforniya Sakinlerine Yönelik Bildirim; İşlenen Kişisel Veri Kategorileri” başlıklı Bölüm 12’ye bakınız.

3. KİŞİSEL VERİLERİ HANGİ HUKUKİ SEBEBE DAYANARAK TOPLUYOR VEYA KULLANIYORUZ?

3.1. Veri koruma yasaları, kişisel verilerinizi işbu Gizlilik Politikası’nda açıklanan şekilde kullanmamıza izin verilmeden önce belirli koşulları sağlamamızı gerektirmektedir. Kişisel verilerinizi kullanmak için, yürüttüğümüz faaliyetlere bağlı olarak aşağıdaki koşullardan birine dayanacağız:

  • Bize rıza vermiş olmanız;
  • İşlemenin, bir birey olarak sahip olduğunuz herhangi bir menfaat veya hakkın önüne geçmemesi kaydıyla, bizim veya bir üçüncü tarafın meşru ticari menfaatleri için gerekli olması.
  • İşlemenin, hukuki yükümlülüklerimize uyum sağlanması için gerekli olması.
  • İşlemenin, hukuki talepler için gerekli olması.
  • İşlemenin, önemli bir kamu yararı için gerekli olması.

3.2. Kişisel verilerinizi hangi hukuki sebebe dayanarak topladığımıza ve kullandığımıza ilişkin ayrıntılı bilgileri aşağıda bulabilirsiniz. Kişisel verilerinizi işbu Gizlilik Politikası kapsamında olmayan başka herhangi bir amaçla kullanmayı düşünmemiz hâlinde, kişisel verilerinizi bu şekilde kullanmadan önce önerilen yeni amaçlar hakkında sizi bilgilendireceğiz.

3.3. Rıza

  • Hizmetlere eriştiğinizde ve Hizmetlere katıldığınızda, kişisel verilerinizin işbu Gizlilik Politikası’nda açıklandığı şekilde kullanılmasına olumlu ve bilgilendirilmiş rıza vermenizi talep ederiz. Bu şekilde bir rızanız bulunmaması hâlinde lütfen Hizmetleri kullanmayı bırakınız.
  • Bunu yapmamıza rıza verdiğinizi belirttiğiniz durumlarda (veri koruma yasaları uyarınca rıza almamızın gerekli olduğu ölçüde), size kendi hizmet veya ürünlerimiz, İşletme Üyesi’nin veya İşletme Üyesi’nin iş ortağının hizmet veya ürünleri hakkında pazarlama bilgileri sunabiliriz. Size bilgi, özel teklifler, araştırmalar, promosyonlar ve benzer ürün ve hizmetler sunmak amacıyla sosyal medya ve elektronik bildirimler aracılığıyla (bu iletişim yöntemlerini kabul etmiş olmanız hâlinde) sizinle iletişime geçebiliriz. Bunu yapmamıza rıza verdiğinizi belirttiğiniz durumlarda, bilgilerinizi pazarlama amacıyla grup şirketlerimize de aktarabiliriz. info@finedinemenu adresine e-posta göndererek her zaman bu uygulamadan çıkabilirsiniz.
  • Ayrıca, yasal olarak kısıtlanmamış olmamız veya makul kontrolümüz dışındaki koşullar nedeniyle başka şekilde engellenmemiş olmamız kaydıyla, yazılı talebiniz üzerine kişisel verilerinize erişim sağlayacak veya kişisel verilerinizi aktaracağız. Kişisel verilere erişim veya kişisel verilerin aktarılmasına ilişkin talebinizi lütfen info@finedinemenu.com adresine iletiniz.
  • Kişisel verilerinizi işlemek için yalnızca rızanıza dayanıyor olmamız hâlinde, kişisel verilerinizi işlememize ilişkin rızanızı dilediğiniz zaman geri alabilirsiniz; ancak rızanın geri alınması, hizmetlerin bir kısmını veya tamamını kullanmaya devam edememenize yol açabilir. Önceki rızanızı geri almanızın, geri alma tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeyeceğini ve kişisel verilerinizin rıza dışındaki hukuka uygun işleme sebeplerine dayanılarak gerçekleştirilen işlenmesini de etkilemeyeceğini lütfen dikkate alınız.

3.4. Meşru Menfaat

  • Kişisel verilerinizi toplamamız ve kullanmamız zaman zaman bilgilendirilmiş rızanıza değil, meşru menfaatlerimize dayanabilir. Hizmetlerimizi size sunmak ve Platformumuzu kullanılabilir kılmak için ihtiyaç duyduğumuz bilgileri sağladığından, kişisel verilerinizi toplamak meşru menfaatlerimiz gereğidir.
  • Bu durum, kişisel verilerinizi kullanmaya ilişkin menfaatlerimiz (örneğin, size Platform’a erişim sağlamak amacıyla) ile bir kişi olarak sahip olduğunuz menfaatler ve Delaware Online Privacy and Protection Act (Delaware Çevrimiçi Gizlilik ve Koruma Yasası) ve yürürlükteki diğer veri koruma mevzuatı kapsamında sahip olduğunuz haklar arasında bir denge testi yapmamızı gerektirmektedir.
  • Bu denge testinin sonucu, kişisel verilerinizi işbu Gizlilik Politikası’nda açıklanan şekillerde kullanıp kullanamayacağımızı belirleyecektir. Bu denge testini gerçekleştirirken her zaman makul şekilde hareket edecek ve menfaatlerinizi tam ve gereği gibi dikkate alacağız.
  • Meşru menfaatlerimiz; işimizi ve sizinle olan ilişkimizi yönetmek; soru ve geri bildirimleri anlamak ve bunlara yanıt vermek; Kullanıcılarımızın Platform’u ve/veya Hizmetleri nasıl kullandığını anlamak; Kullanıcılarımızın ne istediğini belirlemek ve sizinle olan ilişkimizi geliştirmek, Platformumuzu ve sunduklarımızı iyileştirmek; tedarik zincirimizi yönetmek; iş ortaklarıyla ilişkiler geliştirmek; işimizin devralınması ve devri ile bağlantılı olarak veri paylaşmaktır.

3.5. Hukuki Yükümlülükler ve Hukuki Talepler

  • Hukuki yükümlülüklerimize uyum sağlanması için gerekli olduğu durumlarda kişisel verilerinizi işlememize izin verilmektedir. Ayrıca bir hukuki talebin tesisi, takibi veya savunulması için gerekli olduğu durumlarda da kişisel verilerinizi işlememize izin verilmektedir.
  • Bu bilgilerin ifşa edilmesinin; haklarımıza veya mülkiyetimize, Hizmetlerin diğer kullanıcılarına veya bu tür faaliyetlerden zarar görebilecek başka herhangi bir kişiye (başka herhangi bir kişinin hakları veya mülkiyeti dâhil) (kasıtlı veya kasıtsız olarak) zarar veriyor veya müdahale ediyor olabilecek bir kişinin tespit edilmesi, bu kişiyle iletişime geçilmesi veya bu kişiye karşı yasal işlem başlatılması için gerekli olduğuna inanmak için sebebimiz bulunması hâlinde, kişisel verilerinizi rızanız olmaksızın üçüncü taraflara ifşa edebiliriz. Bu tür bir ifşanın yasa gereği ve yasaya uygun olarak zorunlu olduğuna iyi niyetle inandığımız durumlarda kişisel verileri ifşa edebiliriz.

3.6. Önemli Kamu Yararı

  • Veri koruma yasalarına dayanarak, önemli kamu yararı sebepleriyle gerekli olduğu durumlarda kişisel verilerinizi işlememize izin verilmektedir.

4. TOPLANAN VERİLERİN KULLANIMI

4.1. Kişisel verilerinizi, Hizmetlerimizi sunmamıza ve desteklememize yardımcı olması amacıyla kullanırız. İşbu bölüm, hangi kişisel verileri kullandığımıza ve bunları neden kullandığımıza ilişkin ayrıntıları size sunmaktadır.

4.2. Hangi Verileri Kullanıyoruz?

  • Bilgileri doğrudan sizden ve bazı durumlarda bilgilerinizi FineDine ile paylaşmaya yetkilendirdiğiniz üçüncü taraf hizmet sağlayıcılarından toplarız.
  • Kullanıcı olarak sizden yalnızca sınırlı durumlarda telefon numaranızı vermenizi talep ederiz.
  • Ayrıca, doğrudan ve/veya üçüncü taraf hizmet sağlayıcıları aracılığıyla aşağıdakiler dâhil olmak üzere bilgi toplarız:
  • QR kodu taradığınızda ve dijital menüyü ziyaret ettiğinizde sizden topladığımız, bilgisayarınızı internete bağlamak için kullanılan İnternet Protokolü (IP) adresiniz, tarayıcı türü ve sürümü, saat dilimi ayarı, tarayıcı eklentisi türleri ve sürümleri, işletim sistemi, platform ve trafik verileri, çerez verileri, web günlükleri ve diğer iletişim verileri ile eriştiğiniz kaynaklara ilişkin ayrıntılar gibi teknik bilgiler;
  • internet sayfasındaki, işlem geçmişi, satın alma kayıtları ve diğer etkileşimler dâhil olmak üzere kullanıcı etkinliği verileriniz otomatik olarak toplanır
  • İşlediğimiz kişisel verilere ilişkin daha fazla ayrıntı için lütfen aşağıdaki “Kaliforniya Sakinlerine Yönelik Bildirim; İşlenen Kişisel Veri Kategorileri” başlıklı Madde 12’ye bakınız.
  • Hakkınızda toplanan bilgilerin büyük bir kısmını, info@finedinemenu.com adresi üzerinden bize e-posta yoluyla ulaşarak görüntüleyebilir ve güncelleyebilirsiniz.
  • Platform’u ziyaret ettiğinizde, kullandığınızda veya Platform’da gezindiğinizde belirli bilgileri otomatik olarak toplarız. Bu bilgiler, kimliğinizi (adınız veya iletişim bilgileriniz gibi) belirli olarak ortaya koymaz; ancak IP adresiniz, tarayıcı ve cihaz özellikleri, işletim sistemi, dil tercihleri, yönlendiren URL’ler, cihaz adı, ülke, konum, Platformumuzu nasıl ve ne zaman kullandığınıza ilişkin bilgiler ve kimliğinizin belirlenmesine yol açabilecek diğer teknik bilgiler gibi cihaz ve kullanım bilgilerini içerebilir. Bu bilgilere öncelikle Platformumuzun güvenliğinin ve işleyişinin sürdürülmesi ile dahili analiz ve raporlama amaçlarımız için ihtiyaç duyulmaktadır. Otomatik olarak toplanan kişisel verilere ilişkin daha fazla bilgi için lütfen “Çerez Politikası” başlıklı bölüme ve “Verileri Bizim Adımıza İşleyen Hizmet Sağlayıcılar” başlıklı alt bölüme bakınız.
  • Platformumuz ve Hizmetlerimiz yalnızca 13 yaşın üzerindeki kişilerin kullanımına yöneliktir. Ebeveyn rızası olmaksızın çocuklardan veya reşit olmayanlardan bilerek kişisel bilgi toplamayız. Bir çocuğun ebeveyn rızası olmaksızın bize kişisel bilgi sağladığının FineDine’ın bilgisine sunulması hâlinde, bu bilgileri veri tabanlarımızdan silmek için çaba göstereceğiz. Bir çocuk tarafından iletilmiş olabilecek kişisel bilgilerle ilgili sorularınız varsa lütfen info@finedinemenu.com adresine e-posta gönderiniz.

4.3. Verilerinizi Neden Kullanıyoruz?

  • Hizmet sunumu: bilgileri, Hizmetlerimizi sunmamızı sağlayan Platform’u işletmek ve yönetmek için kullanırız.
  • Platform izleme: Hizmetlerimizin yönetilmesi ve iyileştirilmesi amacıyla, Platform’un ve diğer teknoloji hizmetlerimizin uygun şekilde kullanılıp kullanılmadığını kontrol etmek ve bunların işlevselliğini optimize etmek;
  • Platform optimizasyonu: Platformumuzun etkinliğini iyileştirmek, test etmek ve izlemek ile teknolojik sorunları teşhis etmek veya gidermek;
  • Tedarikçilerin yönetimi: bilgileri, bize hizmet sunan üçüncü taraf tedarikçileri yönetmek için kullanırız;
  • İstatistikler: internet sitesine ilişkin toplam ziyaretçi sayısı, trafik, demografik eğilimler ve test sonuçlarımızdaki eğilimler (anonimleştirilmiş ve toplulaştırılmış olarak) gibi metrikleri izlemek;
  • Geliştirme: yeni ürün ve özellikler geliştirmek ve test etmek.

4.4. Kişisel verilerinizi gelecekte yukarıda belirtilmeyen başka herhangi bir amaçla kullanmayı planlamamız hâlinde, bunu yalnızca işbu Gizlilik Politikası’nı güncelleyerek sizi bilgilendirdikten sonra yapacağız. Ayrıntılı bilgi için işbu Gizlilik Politikası’nın “Gizlilik Politikası’nda Yapılan Güncellemeler” başlıklı bölümüne bakınız.

5. İNTERNET SİTEMİZE VE MENÜ İNTERNET SAYFAMIZA İLİŞKİN ÇEREZ POLİTİKASI

5.1. Sizi Sitemizin diğer kullanıcılarından ayırt etmek amacıyla internet sitemizde (https://www.finedinemenu.com) çerezler kullanırız. Bu, internet sitemizde gezinirken size iyi bir deneyim sunmamıza yardımcı olur ve aynı zamanda internet sitesini iyileştirmemize olanak tanır.

5.2. Çerez, yaygın olarak kullanılan otomatik bir veri toplama aracıdır. Çerezler, internet sitelerinin çalışmasını veya daha verimli çalışmasını sağlamak ve internet sitesi sahiplerine bilgi sunmak amacıyla, ziyaret ettiğiniz internet siteleri veya açtığınız HTML biçimli e-postalar tarafından bilgisayarınıza veya cihazınıza yerleştirilen küçük metin dosyalarıdır.

5.3. İnternet sitesinin belirli özelliklerini etkinleştirmek, internet sitesiyle nasıl etkileşimde bulunduğunuzu daha iyi anlamak ve kullanıcıların toplu kullanımını ve internet sitesindeki web trafiği yönlendirmesini izlemek amacıyla oturum çerezleri kullanırız. Oturum çerezleri, internet sitesinden çıkış yapıp tarayıcınızı kapattığınızda bilgisayarınızdan silinir. Ayrıca, reklam hizmet sağlayıcılarımızın ilgi alanlarınızı belirleyebilmek ve hedefli reklam hizmetleri sunabilmek amacıyla cihazınıza ilişkin bazı verileri toplamasına olanak tanıyan reklam çerezleri de kullanabiliriz. İnternet sitemizde kullanılan çerezlere ilişkin ayrıntılar, https://www.finedinemenu.com/tr/gizlilik-ve-kosullar/ adresinde erişilebilen çerez politikamızda yer almaktadır. Çerez politikamızın, internet sitemiz bakımından işbu Gizlilik Politikası’nın ayrılmaz bir parçası olduğunu lütfen dikkate alınız.

5.4. İnternet sitesini ve menüyü çevrimiçi olarak göstermemize yardımcı olan internet sayfasında da çerezler kullanırız. İnternet sayfasının düzgün çalışmasını sağlamak, kullanıcı deneyimini iyileştirmek ve dil tercihleri, sayfa gezintisi ve oturum durumlarının korunması gibi temel özellikleri etkinleştirmek amacıyla işlevsel çerezler kullanırız. Bu çerezler, kullanılabilirliği artırmaya ve internet sayfasının amaçlandığı şekilde çalışmasını sağlamaya yardımcı olur. İşlevsel çerezler kişisel veri toplamaz ve internet sayfasının gereği gibi kullanılması için gerekli olduklarından sistemlerimiz aracılığıyla devre dışı bırakılamaz.

5.5. Ayrıca, reklam hizmet sağlayıcılarımızın cihazınıza ve gezinme davranışınıza ilişkin belirli verileri toplamasına olanak tanıyan reklam çerezleri de kullanabiliriz. Bu çerezler, ilgi alanlarınızın belirlenmesine yardımcı olur ve ilgili, hedefli reklamların sunulmasını sağlar. Reklam çerezleri, tercihlerinize ilişkin bir profil oluşturmak amacıyla farklı internet sitelerindeki etkileşimlerinizi takip edebilir.

5.6. Çevrimiçi menü internet sayfasında kullandığımız çerezlerin listesi aşağıda yer almaktadır:

Kullandığımız Birinci Taraf Çerezleri

Çerez Adı

Çerez Kategorileri

Saklama Süresi

FD_SELECTED_CURRENCY

İşlevsel

-

FD_SHOP

İşlevsel

-

FD_SLUG

İşlevsel

-

FD_TABLE

İşlevsel

-

FD_USER_SETTINGS

İşlevsel

-

aws.cognito.identity-id.*

İstatistik / Takip

-

i18nextLng

İşlevsel

-

FD_TOKEN

İşlevsel

-

utm_params

İşlevsel

-

Çevrimiçi menü internet sayfasında kullandığımız çerezlere ilişkin daha fazla ayrıntı için lütfen https://www.finedinemenu.com/tr/gizlilik-ve-kosullar/ adresinde erişilebilen çerez politikamızı inceleyiniz.

5.7. Tarayıcı seçeneklerinizi, bilgisayarınızın veya mobil cihazınızın rıza gerektiren çerezleri (davranışsal reklamcılık, analiz veya pazar araştırması için kullanılanlar gibi sosyal eklenti takip çerezleri; davranışsal reklamcılık için kullanılan üçüncü taraf çerezleri gibi) kabul etmesini engelleyecek veya ziyaret ettiğiniz internet sitelerinden bir çerezi kabul etmeden önce size bildirimde bulunacak şekilde ayarlayabilirsiniz. Ancak çerezleri kabul etmemeniz hâlinde, internet sitemizin belirli bölümlerine erişemeyebilir veya belirli Hizmetleri alamayabilirsiniz. Bazı çerezlerin internet sitesinin işlevlerini yerine getirebilmesi için gerekli olduğunu ve internet sitesinin kullanılması isteniyorsa bunların engellenemeyebileceğini (web sunucusu isteklerinin tek bir makine yerine bir makine havuzu üzerinden işlenmesine olanak tanıyan çerezler, kimlik doğrulama çerezleri vb.) lütfen dikkate alınız; bu çerezler, çerez politikamızda “zorunlu çerezler” olarak belirtilmiştir.

5.8. Tarayıcınız, ziyaret ettiğiniz internet sitelerine hakkınızda belirli bilgileri toplamalarını istemediğinizi bildiren bir tercih özelliğine sahip olabilir. Bu, Do-Not-Track (Beni İzleme) (“DNT”) sinyali olarak adlandırılır. İnternet sitemizin, tarayıcınızdan gelen DNT sinyallerini tanımayabileceğini veya bunlara yanıt olarak herhangi bir işlem yapmayabileceğini lütfen dikkate alınız.

6. VERİLERİNİZİ NEREDE SAKLIYORUZ

6.1. Platform, ABD Bölgesi’nde bulunan veri merkezlerinden yararlanılarak FineDine tarafından barındırılmakta, saklanmakta ve işlenmektedir. Hakkınızda toplanan bilgilerin işlenmesi yalnızca işbu Gizlilik Politikası’nda açıklanan amaçlarla gerçekleştirilmektedir.

6.2. Avrupa’da bulunan Kullanıcılar bakımından, FineDine’ın bir Delaware (ABD) şirketi olduğu ve veri merkezlerinin ABD’de bulunduğu hususu göz önünde bulundurularak, sizden topladığımız kişisel verilerin Avrupa Ekonomik Alanı (“AEA”) veya Birleşik Krallık dışındaki bir hedefe aktarılabileceğini ve orada saklanabileceğini açıkça belirtmek isteriz. Bu veriler ayrıca AEA veya Birleşik Krallık dışında faaliyet gösteren ve bizim veya tedarikçilerimizden ya da iş ortaklarımızdan birinin adına çalışan personel tarafından da işlenebilir. Bu tür personel veya alt yükleniciler, diğer hususların yanı sıra ödeme bilgilerinizin işlenmesi veya destek hizmetlerinin sunulması ile görevlendirilmiş olabilir. Kişisel verilerinizi ileterek, bu verilerin ABD, AEA veya Birleşik Krallık dışına aktarılmasını, orada saklanmasını veya işlenmesini kabul etmiş olursunuz.

6.3. Ayrıca, Türkiye’de bulunan Kullanıcılar bakımından, FineDine’ın bir Delaware (ABD) şirketi olduğu ve veri merkezlerinin ABD’de bulunduğu hususu göz önünde bulundurularak, sizden topladığımız kişisel verilerin Türkiye dışındaki bir hedefe aktarılabileceğini ve orada saklanabileceğini açıkça belirtmek isteriz. Bu veriler ayrıca Türkiye dışında faaliyet gösteren ve bizim veya tedarikçilerimizden ya da iş ortaklarımızdan birinin adına çalışan personel tarafından da işlenebilir. Kişisel verilerinizi ileterek, bu verilerin Türkiye dışına aktarılmasını, orada saklanmasını veya işlenmesini kabul etmiş olursunuz. Kişisel verilerinizin KVKK kapsamında işlenmesi ve aktarılmasına ilişkin daha fazla bilgi için lütfen aşağıdaki “TÜRKİYE SAKİNLERİNE YÖNELİK BİLDİRİM; KVKK KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ” başlıklı Bölüm’ü inceleyiniz.

6.4. Verilerinizin güvenli bir şekilde ve işbu Gizlilik Politikası’na uygun olarak işlenmesini sağlamak için makul ölçüde gerekli olan tüm adımları atacağız. Bu, özellikle kişisel verilerinizin yalnızca alıcının kişisel verilerin gizliliğini ve korunmasını gerektiren sözleşme hükümleriyle bağlı olduğu durumlarda aktarılacağı anlamına gelmektedir.

6.5. Platformumuza internet üzerinden erişilebilmekte olup Platformumuza potansiyel olarak dünyanın her yerinden herkes erişebilir. Diğer kullanıcılar Platform’a ABD, Türkiye, BAE, AEA veya Birleşik Krallık dışından erişebilir. Bu, verilerinizi Platformumuzda yayımlamayı tercih etmeniz hâlinde bu verilere dünyanın her yerinden erişilebileceği ve dolayısıyla verilerinizin Türkiye, BAE, AEA veya Birleşik Krallık dışına aktarımının gerçekleşmiş sayılabileceği anlamına gelmektedir. Verilerinizin bu amaçla ve bu yolla aktarılmasına rıza göstermektesiniz.

7. KİŞİSEL VERİLERİNİZİN İFŞASI

7.1. Hakkınızda toplanan bilgileri izniniz olmaksızın satmaz, kiralamaz, kiraya vermez veya başkasına vermeyiz. Dijital menünün veya internet sitesinin açılışında yer alan ayrı bir butona tıklayarak verilerinizi satmamıza izin vermeniz hâlinde, kişisel verilerinizi bir üçüncü tarafa satabiliriz. Bilgilerinizi satarken, kişisel bilgileri mümkün olduğunca takma adlandırmak veya anonimleştirmek için azami çabayı göstereceğiz. info@finedinemenu adresine e-posta göndererek her zaman bu uygulamadan çıkabilirsiniz. Çıkmayı tercih etmeniz hâlinde bilgilerinizi satmayı derhal durduracağız; ancak aşağıda açıklanan amaçlarla ifşa etmeye devam edeceğiz. Bilgilerinizi ifşa etmemiz hâlinde, bilgileri paylaştığımız kişilerin yeterli gizlilik ve mahremiyet gerekliliklerine ve güvenlik standartlarına uymasını şart koşarız.

7.2. Bağlı Şirketlere İfşa: FineDine, merkezi Amerika Birleşik Devletleri’nde bulunan küresel bir işletmedir. İşbu Gizlilik Politikası’na uygun olarak tarafımızca toplanan kişisel bilgileriniz, Platform’un sağlanması, Hizmetlerimizin sunulması, hesaplarınızın yönetilmesi, BT, destek, faturalandırma, pazarlama ve iletişim amaçlarıyla FineDine tarafından kullanılmakta ve Türkiye’de (Bambulabs Teknoloji Anonim Şirketi) ve Birleşik Arap Emirlikleri’nde (FineDine FZE) yerleşik bağlı şirketlerimizle paylaşılmaktadır.

7.3. Bu bilgilerin ifşa edilmesinin; haklarımıza veya mülkiyetimize, Hizmetlerin diğer kullanıcılarına veya bu tür faaliyetlerden zarar görebilecek başka herhangi bir kişiye (başka herhangi bir kişinin hakları veya mülkiyeti dâhil) (kasıtlı veya kasıtsız olarak) zarar veriyor veya müdahale ediyor olabilecek bir kişinin tespit edilmesi, bu kişiyle iletişime geçilmesi veya bu kişiye karşı yasal işlem başlatılması için gerekli olduğuna inanmak için sebebimiz bulunması hâlinde, kişisel verilerinizi rızanız olmaksızın üçüncü taraflara ifşa edebiliriz. Bu tür bir ifşanın yasa gereği ve yasaya uygun olarak zorunlu olduğuna iyi niyetle inandığımız durumlarda kişisel verileri ifşa edebiliriz. Belirli durumlarda, FineDine’ın hakkınızda topladığımız bilgileri devlet yetkililerine veya yürürlükteki yasaların gerektirdiği diğer şekillerde ifşa etmesi gerekebilir. Aşağıdakilere yanıt olarak yapılanlar dışında, hiçbir kişisel veri herhangi bir kolluk kuvvetine veya devlet kurumuna ifşa edilmeyecektir:

  • Yetkili bir mahkeme tarafından çıkarılan celp, müzekkere veya diğer bir işlem;
  • FineDine’ın söz konusu bilgileri vermeyi reddetmesi hâlinde yerel yasayı ihlal etmiş olacağı ve kendisinin veya yöneticilerinin, üst düzey yöneticilerinin ya da çalışanlarının söz konusu hukuki işleme uymamaktan sorumlu tutulacağı bakımından, mahkeme tarafından yapılan bir bilgi talebiyle aynı sonucu doğuran bir hukuki işlem; veya
  • Söz konusu ifşanın, FineDine’ın bu bilgilerin toplandığı yargı bölgesinin yasaları uyarınca yasal haklarını kullanabilmesi için gerekli olduğu durumlar.

7.4. Ayrıca, açıklanan bilgilerin bilgileri devralan kuruluş tarafından işbu Gizlilik Politikası’nın izin verdiği amaçlarla kullanılmaya devam edilmesi kaydıyla, kişisel verilerinizi uygun gizlilik güvencelerine tabi olarak; bir şirket yeniden yapılanması, başka bir kuruluşla birleşme veya bütünleşme, varlıklarımızın veya hisselerimizin tamamının veya önemli bir kısmının satışı ve bunlarla ilgili olarak yürütülen her türlü durum tespiti (due diligence) çalışması ile bağlantılı olarak ifşa edebiliriz.

7.5. Platform, üçüncü taraf internet sitelerine bağlantılar içerebilir. Başka herhangi bir internet sitesine veya konuma yönlendiren bir bağlantıya tıkladığınızda başka bir siteye gidersiniz ve başka bir kuruluş sizden kişisel veya anonim veri toplayabilir. Bu harici internet siteleri veya bunların içerikleri üzerinde hiçbir kontrolümüz bulunmamakta olup bunları incelemeyiz ve bunlardan sorumlu tutulamayız. İşbu Gizlilik Politikası’nın bu harici internet sitelerine veya içeriklere ya da bu tür harici internet sitelerine yönlendiren bağlantılara tıklamanızdan sonra kişisel verilerinizin herhangi bir şekilde toplanmasına uygulanmadığını lütfen dikkate alınız. Ziyaret ettiğiniz her internet sitesinin gizlilik politikalarını okumanızı tavsiye ederiz. Üçüncü taraf internet sitelerine veya konumlarına yönlendiren bağlantılar kolaylık sağlamanız amacıyla sunulmakta olup söz konusu üçüncü tarafları veya bunların ürünlerini, içeriklerini ya da internet sitelerini onayladığımız anlamına gelmez.

7.6. Verileri Bizim Adımıza İşleyen Hizmet Sağlayıcılar

  • Hakkınızda toplanan bilgileri işbu Gizlilik Politikası’nda açıklanan amaçlarla bizim adımıza işlemeleri için yükleniciler ve hizmet sağlayıcılardan yararlanabiliriz. Hizmet sağlayıcıların bilgileri güvenli ve gizli tutmalarını sözleşme ile şart koşarız ve veri işleyenlerimizin bilgilerinizi iznimiz olmaksızın başkalarına ifşa etmesine veya kendi amaçları için kullanmasına izin vermeyiz. Ancak bu hizmet sağlayıcılarla bağımsız bir ilişkinizin bulunması hâlinde, bunların gizlilik beyanları uygulanacaktır.
  • reCAPTCHA (Google LLC): Bu üçüncü taraf hizmeti, insan kullanıcılar ile otomatik botları birbirinden ayırt ederek FineDine’ın Platformumuzu spam ve kötüye kullanıma karşı korumasını sağlar. reCAPTCHA, Google LLC tarafından sunulan ve kullanıcı etkileşimlerini belirlemek ve hileli faaliyetleri önlemek amacıyla çerezler, kullanım verileri, benzersiz IP adresiniz ve cihaz bilgileri gibi verileri toplayan ve işleyen bir hizmettir. reCAPTCHA, verileri Amerika Birleşik Devletleri’nde ve Google’ın veri merkezi işlettiği diğer bölgelerde işler. Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre’deki kullanıcılar bakımından Google, General Data Protection Regulation (GDPR) (Genel Veri Koruma Tüzüğü) hükümlerine uyduğunu ve Standart Sözleşme Hükümleri (SCC’ler) dâhil olmak üzere uygun güvenceler aracılığıyla veri korumasını sağladığını beyan etmektedir. reCAPTCHA’nın veri toplamasını yönetmek veya bundan çıkmak isterseniz, tarayıcı ayarlarınızı değiştirebilir veya Google tarafından sağlanan çıkış mekanizmalarını kullanabilirsiniz. Daha fazla ayrıntı için lütfen Google’ın gizlilik politikasına bakınız: https://policies.google.com/privacy.
  • Facebook Pixel (Meta Platforms, Inc): Bu üçüncü taraf hizmeti, FineDine’ın Platformumuzdaki sayfa görüntülemeleri, tıklamalar ve diğer Kullanıcı etkinlikleri gibi Kullanıcı etkileşimlerini takip etmesini sağlar. Facebook Pixel, Meta Platforms, Inc. tarafından sunulan bir web analiz hizmetidir. Hizmet, kullanıcıların siteyle nasıl etkileşimde bulunduğunu anlamak ve internet sitesinin işlevselliğinin iyileştirilmesine yardımcı olmak amacıyla çerezler, kullanım verileri ve cihaz bilgileri gibi verileri toplar ve işler. Facebook Pixel, verileri Amerika Birleşik Devletleri’nde ve Meta’nın veri merkezi işlettiği diğer bölgelerde işler. Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre’deki kullanıcılar bakımından Meta, General Data Protection Regulation (GDPR) (Genel Veri Koruma Tüzüğü) hükümlerine uyduğunu ve Standart Sözleşme Hükümleri (SCC’ler) dâhil olmak üzere uygun güvenceler aracılığıyla veri korumasını sağladığını beyan etmektedir. Daha fazla ayrıntı için lütfen Meta’nın gizlilik politikasına bakınız: https://www.facebook.com/privacy/policy.
  • AWS Firehose (Amazon Web Services, Inc.): Bu üçüncü taraf hizmeti, FineDine’ın akış verilerini gerçek zamanlı olarak toplamasını, işlemesini ve analiz etmesini sağlar. AWS Firehose, Amazon Web Services, Inc. tarafından sunulan bir hizmettir. Verilerin platformumuzdan çeşitli depolama ve analiz çözümlerine güvenli bir şekilde iletilmesini kolaylaştırır. AWS Firehose, platformumuzun performansını ve güvenliğini optimize etmeye yardımcı olmak amacıyla kullanım verileri, günlük dosyaları ve sistem olayları gibi verileri toplar ve işler. AWS, verileri Amerika Birleşik Devletleri’nde ve veri merkezi işlettiği diğer bölgelerde işler. Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre’deki kullanıcılar bakımından AWS, General Data Protection Regulation (GDPR) (Genel Veri Koruma Tüzüğü) hükümlerine uyduğunu ve veri korumasını sağlamak amacıyla Standart Sözleşme Hükümleri (SCC’ler) dâhil olmak üzere uygun güvenceler uyguladığını beyan etmiştir. Daha fazla ayrıntı için lütfen AWS’nin gizlilik politikasına bakınız: https://aws.amazon.com/privacy .

8. HEDEFLİ VE DAVRANIŞSAL REKLAMCILIK

8.1. Reklam şirketlerine, yalnızca rızanızla, size daha yararlı ve ilgili reklamlar sunmalarına ve bu reklamların etkinliğini ölçmelerine olanak tanıyan bilgiler sağlayabiliriz. Hedefli ve davranışsal reklamcılık için kayıt sürecinde, kayıt sayfasındaki butona tıklayarak rıza vermenizi talep ederiz. Üçüncü taraf reklamlarının etkinliğini ilgili üçüncü tarafa açıklarken, kişisel bilgileri mümkün olduğunca anonimleştirmek için azami çabayı göstereceğiz. Satın almalar, ürün görüntülemeleri veya aramalar gibi belirli alışveriş işlemlerinizi reklam şirketleriyle paylaşmasak da, size daha etkili reklamlar sunabilmeleri için bir reklam tanımlayıcısını ve bizim adımıza size gösterdikleri reklamların değerine ilişkin bir tahmini paylaşabiliriz. Bazı reklam şirketleri bu bilgileri, diğer reklamverenlerin ilgili reklamlarını size sunmak için de kullanır. info@finedinemenu.com adresine e-posta göndererek her zaman bu uygulamadan çıkabilirsiniz.

9. KİŞİSEL VERİLERİNİZİN SAKLANMASI

9.1. Kişisel verilerinizi, toplanma amacının yerine getirilmesi için gerekli olduğu süre boyunca ve sonrasında denetim, sözleşmesel veya yasal gerekliliklere uyum sağlamak amacıyla ya da bunu yapmakta meşru menfaatimizin bulunduğu durumlarda makul bir süre boyunca saklayacağız. Bilgilerinizi, hukuki yükümlülüklerimize uyum sağlamak, uyuşmazlıkları çözmek ve sözleşmelerimizi uygulamak için gerekli olduğu ölçüde saklayacak ve kullanacağız.

9.2. Kişisel bilgilerinizi işlemek için süregelen meşru bir ticari ihtiyacımızın bulunmaması hâlinde, bu bilgileri sileceğiz veya anonimleştireceğiz ya da bunun mümkün olmaması hâlinde (örneğin, kişisel bilgilerinizin yedekleme arşivlerinde saklanmış olması nedeniyle) kişisel bilgilerinizi güvenli bir şekilde saklayacak ve silme mümkün olana kadar sonraki her türlü işlemeden ayrı tutacağız.

9.3. Toplulaştırılmış veya kimliksizleştirilmiş verileri süresiz olarak veya yürürlükteki yasaların izin verdiği ölçüde saklayabiliriz. Bilgi teknolojisi sistemlerimizin olağan prosedürleri kapsamında otomatik olarak oluşturulan bilgisayar yedekleme veya arşiv kopyalarında muhafaza edilen kişisel verileri saklayabiliriz.

9.4. Saklanan tüm kişisel veriler işbu Gizlilik Politikası hükümlerine tabi olmaya devam edecektir. Kişisel verilerinizin veri tabanlarımızdan kaldırılmasını talep etmeniz hâlinde, makul çabayı göstereceğimiz hâlde teknolojik veya yasal kısıtlamalar nedeniyle kişisel verilerinizin tamamını tamamen silmenin mümkün olmayabileceğini lütfen dikkate alınız.

9.5. Hukuki yükümlülüklerimize uyum sağlamak, uyuşmazlıkları çözmek, dolandırıcılığı önlemek ve tespit etmek ve sözleşmelerimizi uygulamak için gerekli olmadıkça, işbu bildirimde yer alan hiçbir amaç, kişisel bilgilerinizi Platform’u son kullanımınızdan itibaren on iki (12) aydan daha uzun süre saklamamızı gerektirmeyecektir.

10. GÜVENLİK POLİTİKASI

10.1. Kişisel verilerinizin güvenliği bizim için önemlidir. Kişisel verilerinizi güvenli bir ortamda saklamak ve muhafaza etmek için ticari açıdan makul çabayı gösteririz. Ayrıca, sağladığınız tüm kişisel verileri korumaya yönelik teknik, sözleşmesel, idari ve fiziksel güvenlik tedbirleri alırız. Kişisel verilerinizin yayılmasını, yalnızca işbu Gizlilik Politikası’nda size bildirdiğimiz amaçların yerine getirilmesi için makul ölçüde gerekli olan belirlenmiş personel ile sınırlandırmaya yönelik prosedürler uygulamaktayız.

10.2. Kişisel verilerinizin güvenliğinin korunmasına yardımcı olmaktan sizin de sorumlu olduğunuzu lütfen dikkate alınız. Örneğin, başkalarının kişisel verilerinize erişmemesi için Platform’a erişimle bağlantılı olarak kullandığınız kimlik bilgilerini hiçbir zaman başkalarına vermeyiniz. Ayrıca, Hizmetleri kullandığınız her türlü kişisel bilgisayar cihazının güvenliğini sağlamaktan siz sorumlusunuz.

10.3. İletim hataları, üçüncü tarafların yetkisiz erişimi veya eylemleri ya da makul kontrolümüz dışındaki ihmaller veya eylemler nedeniyle verilerin ifşa edilmesinden sorumlu değiliz. Ticari açıdan makul güvenlik tedbirleri uygulamamıza rağmen, kötü niyetli kişiler veya sistemler tarafından fiziksel, teknik veya idari güvencelerimizden herhangi birinin ihlal edilmesi suretiyle kişisel verilerinize erişilmeyeceğini, bunların ifşa edilmeyeceğini, değiştirilmeyeceğini veya yok edilmeyeceğini de garanti edemeyiz.

10.4. Kişisel verilerinizin işbu Gizlilik Politikası kapsamında yetkilendirilmemiş bir şekilde ifşa edilmesine yol açabilecek bir güvenlik ihlalinden haberdar olmamız hâlinde, mümkünse sizi e-posta (veya bize sağladığınız diğer iletişim kanalı) yoluyla bilgilendireceğiz ve uygun şekilde sizi uyarmak için başka yollara (Platformumuzda bir bildirim yayımlamak gibi) başvuracağız.

10.5. Ürünümüzü veya hizmetimizi korumak için aşağıdaki güvenlik tedbirlerini uygulamaktayız:

  • (Veri tabanı) sunucularına yalnızca FineDine’ın güvenilir ağ konumları üzerinden erişilebilir.
  • Kişisel verilere yalnızca yetkili personelin erişmesini sağlayan prosedürler mevcuttur. Bir gizlilik ve ifşa etmeme sözleşmesi, bir personelin şirketten ayrılması durumunda da bu kuralın uygulanmaya devam etmesini sağlar.
  • FineDine’ın tüm taşınabilir veri taşıyıcıları (dizüstü bilgisayarlar, USB bellekler ve taşınabilir sabit diskler gibi) parola korumalıdır.
  • Web sunucularımız ve veri tabanı sunucularımız güvenlik duvarı ile korunmaktadır.
  • FineDine bünyesindeki tüm veriler mümkün olan en güvenli şekilde saklanacaktır.
  • Mümkün olduğu durumlarda şifreleme kullanılacaktır.
  • Tüm veriler, desteklenen en yüksek düzeyde şifreleme ile iletilecektir.
  • Kayıt sırasında onay e-postası talep ederiz.
  • İki farklı kullanıcının aynı tarayıcıyı kullanarak oturum açmasını engelleriz.
  • İçeriklerimizi AWS S3 üzerinde özel erişime tabi olarak tutarız.
  • Bir Kullanıcı tarafından başlatılan herhangi bir FineDine içindeki ayrıntıları yalnızca yetkili kişiler görebilir.
  • PostgreSQL veri tabanını kullanmakta olup burada, bir FineDine’ın ayrıntılarını yalnızca davetlilerinin görebilmesi için tüm erişimleri Rol Düzeyinde Güvenlik (Role Level Security) politikalarıyla kontrol ederiz.
  • Aynı IP’den gelen istekler için bir istek sınırı (rate limit) tanımımız bulunmaktadır.
  • Yetkisiz erişime karşı korumamızı sağlamak amacıyla sızma testi gerçekleştirmek üzere düzenli olarak harici güvenlik hizmet sağlayıcılarıyla birlikte çalışırız.
  • AWS Identity and Access Management (IAM): Toplantı kayıtlarına ve dosyalara erişim sıkı bir şekilde kontrol edilmektedir.

10.6. Veri koruma konusunda her zaman tam olarak hazırlıklı ve güncel olmamızı sağlamak amacıyla işbu Gizlilik Politikası’nda belirtilen güvenlik tedbirlerini düzenli olarak gözden geçiririz.

11. VERİ SIZINTISI PROTOKOLÜ

11.1. Talihsiz bir şekilde bir sorun meydana gelmesi hâlinde FineDine, ilgili kişilerin olaylardan haberdar edilmesini sağlamak amacıyla aşağıdaki veri ihlali protokolünü izleyecektir.

11.2. İlgili bir dahili veri ihlali prosedürü mevcuttur. FineDine; nedeni, etkiyi ve etkilenen Kullanıcıları analiz etmek amacıyla bir ekip oluşturacaktır. Bu analizin sonucuna bağlı olarak ilgili kişiler mümkün olan en kısa sürede bilgilendirilecektir. İlgili kişiler (siz), mümkünse FineDine’ın veri sızıntısını öğrenmesinden itibaren 24 saat içinde bilgilendirilecektir. Yürürlükteki herhangi bir yasa tarafından gerekli kılınması hâlinde FineDine, sızıntı hakkında ilgili Veri Koruma Otoritesini de bilgilendirecektir.

11.3. FineDine aşağıdaki hususlara ilişkin son derece ayrıntılı bilgi sağlayacaktır:

  • Olayın açıklaması, kişisel verilerin niteliği veya etkilenen ilgili kişilerin kategorileri, etkilenen ilgili kişilerin ve etkilenebilecek veri tabanlarının tahmini sayısı ve olayın ne zaman meydana geldiğine ilişkin bir bilgi dâhil olmak üzere ihlalin niteliği;
  • İhlali durdurmak amacıyla FineDine tarafından halihazırda alınmış olan tüm tedbirler;
  • Etkilenen ilgili kişiler tarafından alınması gereken tüm tedbirler (etkilenen ilgili kişilerin kendilerinin neler yapabileceği, örneğin “e-postalarınızı takip edin” vb.);
  • Gelecekte bir ihlalin önlenmesi amacıyla FineDine tarafından alınacak tüm tedbirler.

12. KALİFORNİYA SAKİNLERİNE YÖNELİK BİLDİRİM; İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

12.1. Kaliforniya Eyaleti sakinlerine yönelik işbu bildirimin söz konusu kişilere kolaylık sağlanması amacıyla sunulduğunu; ancak işbu Gizlilik Politikası’nın diğer hükümlerinin Kaliforniya Eyaleti sakinleri için de aynı şekilde geçerli ve yürürlükte olduğunu lütfen dikkate alınız. Ayrıca, işbu Gizlilik Politikası’na başka konumlardan erişen Kullanıcılar da bu bölümü faydalı bulabilir.

12.2. İşlenen kişisel bilgilere ilişkin haklarınız ve kişisel bilgilerinizle ilgili olarak bize nasıl soru veya talep iletebileceğiniz hakkında daha fazla bilgi için lütfen aşağıdaki Madde 17’ye bakınız.

12.3. Aşağıdaki tablo, Kullanıcılardan toplanan kişisel verilere veya “kişisel bilgilere” ilişkin ayrıntıları içermektedir. Son on iki (12) ay içinde, aşağıda belirtilen kaynaklardan, belirtilen ticari ve iş amaçlarıyla aşağıdaki kişisel bilgi kategorilerini toplamış ve bu kişisel bilgi kategorilerini belirtilen üçüncü taraf kategorileriyle (belirtildiği şekilde) ifşa etmiş, paylaşmış veya satmış olabiliriz:

Kişisel Bilgi Kategorisi

FineDine Tarafından Toplanan Kişisel Bilgi Örnekleri

Toplanan Kişisel Bilgilerin Kaynak Kategorileri

Toplanma veya İfşa Edilmenin İş veya Ticari Amaç(lar)ı

Kişisel Bilgilerin İfşa Edildiği Üçüncü Taraf Kategorileri

Tanımlayıcılar

Çevrimiçi tanımlayıcı, İnternet Protokolü adresi veya diğer benzer tanımlayıcılar.

Doğrudan sizden.

Bizim adımıza veri toplayan üçüncü taraf hizmet sağlayıcıları (“Hizmet Sağlayıcılar”).

Ürün, hizmet ve internet sitelerimize ve diğer iletişim sistemlerimize erişim sağlamak ve ürün ve hizmetlerimiz hakkında sizinle iletişim kurmak.

Bağlı Şirketler.

Hizmet Sağlayıcılar.

Yürürlükteki yasa uyarınca gerekli olması hâlinde Kamu Kurumları.

Kaliforniya Müşteri Kayıtları Yasası’nda (Cal. Civ. Code 1798.80(e)) Listelenen Kişisel Bilgi Kategorileri

FineDine, Kullanıcılar Üye olmayı tercih etmedikçe onlardan bu tür bilgilerin açıklanmasını talep etmez ve bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir. Ayrıca, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenebilir.

Şüpheye mahal vermemek adına, Kaliforniya Müşteri Kayıtları Yasası’nda listelenen ve Kaliforniya veya federal yasalar kapsamındaki korunan sınıflandırmaların özelliklerini taşıyan Kişisel Bilgi Kategorilerine örnek olarak ad, imza, fiziksel özellikler veya tarif, konum ve telefon numarası sayılabilir.

Kaliforniya veya federal yasalar kapsamındaki korunan sınıflandırmaların özellikleri

FineDine, Kullanıcılardan bu tür bilgilerin açıklanmasını talep etmez ve bu tür verilerin işlenmesi, Platform tarafından sunulan hizmetlerin temel özelliği veya işlevi değildir. Ancak, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenebilir.

Şüpheye mahal vermemek adına, Kaliforniya veya federal yasalar kapsamındaki korunan sınıflandırmaların özelliklerine örnek olarak ırk, renk, yaş, etnik köken, ulusal köken, vatandaşlık, din veya inanç, medeni durum, sağlık durumu, cinsiyet, gazilik, askerlik durumu veya diğer benzer bilgiler sayılabilir.

Ticari Bilgiler

FineDine, Kullanıcılar Üye olmayı ve Platform’dan satın alma yapmayı tercih etmedikçe onlardan bu tür bilgilerin açıklanmasını talep etmez. Bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir. Ayrıca, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenebilir.

Şüpheye mahal vermemek adına, Ticari Bilgilere örnek olarak satın alınan, edinilen veya değerlendirilen ürün veya hizmetler ya da diğer satın alma geçmişleri veya eğilimleri sayılabilir.

Biyometrik Bilgiler veya Genetik Veriler

Bu kategorideki bilgileri Kullanıcılardan toplamayız. Ancak, Bambulabs, Inc. bünyesinde istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenebilir.

İnternet veya diğer elektronik ağ etkinliği bilgileri

Gezinme geçmişi, arama geçmişi ve internet siteleri, uygulamalar ve reklamlarla etkileşim ile diğer benzer bilgiler.

Doğrudan sizden.

Bağlı Şirketlerden.

Hizmet Sağlayıcılardan.

Hedefli müşteri deneyimi ve hizmet teklifleri sunmak.

Bilgi sistemlerimizin güvenliği ve işlevselliğiyle ilgili güvenlik ve operasyon amaçları.

Bağlı Şirketler.

Hizmet Sağlayıcılar.

Yürürlükteki yasa uyarınca gerekli olması hâlinde Kamu Kurumları.

Coğrafi konum verileri

Bu kategorideki bilgileri Kullanıcılardan toplamayız. Bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir.

Duyusal Veriler

Fotoğraflar ve görüntüler (ör. bize sağladığınız) ve arama/video kayıtları (ör. müşteri destek aramalarına ait) gibi işitsel, elektronik, görsel veya benzer bilgileri içerir.

Doğrudan sizden.

Bağlı Şirketlerden.

Hizmet Sağlayıcılardan.

Kalite kontrol; uyum, iş performansı değerlendirmesi; dahili iletişim, eğitim ve bilgi paylaşımı.

Hizmetleri sunmak ve iyileştirmek, hizmet doğrulaması, güvenlik, kalite kontrol ve uyum.

Bağlı Şirketler.

Hizmet Sağlayıcılar.

Yürürlükteki yasa uyarınca gerekli olması hâlinde Kamu Kurumları.

Mesleki veya istihdamla ilgili bilgiler

Bu kategorideki bilgileri Kullanıcılardan toplamayız. Bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir. Ancak, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenecektir.

Kamuya açık olmayan eğitim bilgileri

Bu kategorideki bilgileri Kullanıcılardan toplamayız. Bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir. Ancak, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenecektir.

(Şüpheye mahal vermemek adına, kamuya açık olmayan eğitim bilgileri Family Educational Rights and Privacy Act (Aile Eğitim Hakları ve Gizlilik Yasası) (20 U.S.C. 1232g, 34 C.F.R. Part 99) kapsamında tanımlanmaktadır)

Diğer kişisel bilgilerden elde edilen çıkarımlar

Bu kategorideki bilgileri Kullanıcılardan toplamayız. Bu tür verilerin işlenmesi, Platform tarafından Kullanıcılara sunulan hizmetlerin temel özelliği veya işlevi değildir. Ancak, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenecektir.

Hassas Kişisel Bilgiler

FineDine, Kullanıcılardan bu tür bilgilerin açıklanmasını talep etmez ve bu tür verilerin işlenmesi, FineDine tarafından sunulan hizmetlerin temel özelliği veya işlevi değildir. Ancak, Bambulabs, Inc. bünyesinde bir iş başvurusunda bulunmanız veya burada istihdam edilmeniz hâlinde, bu tür bilgiler ayrı bir gizlilik politikasına tabi olarak işlenebilir.

Şüpheye mahal vermemek adına, hassas kişisel bilgilere örnek olarak sağlık bilgileri, demografik bilgiler, kesin coğrafi konum bilgileri, şirket elektronik iletişimleri, şirket finansal bilgileri ve sosyal güvenlik numarası veya sürücü belgesi numarası gibi resmî kimlik tanımlayıcıları sayılabilir.

13. AB SAKİNLERİNE YÖNELİK BİLDİRİM; GDPR KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

13.1. Avrupa Ekonomik Alanı’ndaki ülkelerden birinde ikamet ediyorsanız, aşağıdaki hükümler sizin için geçerlidir.

13.2. Kişisel Verileri aşağıdaki koşullar altında işleyebiliriz:

  • Rıza: Kişisel Verilerin bir veya daha fazla belirli amaçla işlenmesine rıza vermiş olmanız. Kişisel verilerinizi işlemek için yalnızca rızanıza dayanıyor olmamız hâlinde, kişisel verilerinizi işlememize ilişkin rızanızı dilediğiniz zaman geri alabilirsiniz; ancak rızanın geri alınması, Platform’daki hizmetlerin bir kısmını veya tamamını kullanmaya devam edememenize yol açabilir. Önceki rızanızı geri almanızın, geri alma tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeyeceğini ve kişisel verilerinizin rıza dışındaki hukuka uygun işleme sebeplerine dayanılarak gerçekleştirilen işlenmesini de etkilemeyeceğini lütfen dikkate alınız.
  • Sözleşmenin ifası: Kişisel Verilerin sağlanmasının, sizinle yapılan bir sözleşmenin ifası ve/veya buna ilişkin sözleşme öncesi yükümlülükler için gerekli olması.
  • Hukuki yükümlülükler: Kişisel Verilerin işlenmesinin, FineDine’ın tabi olduğu bir hukuki yükümlülüğe uyum sağlanması için gerekli olması.
  • Hayati menfaatler: Kişisel Verilerin işlenmesinin, sizin veya başka bir gerçek kişinin hayati menfaatlerinin korunması için gerekli olması.
  • Kamu yararı: Kişisel Verilerin işlenmesinin, kamu yararına yürütülen bir görevle veya FineDine’a verilmiş resmî bir yetkinin kullanılmasıyla ilgili olması.
  • Meşru menfaatler: Kişisel Verilerin işlenmesinin, FineDine tarafından güdülen meşru menfaatlerin amaçları için gerekli olması. Meşru menfaatlerimiz şunlardır: işimizi ve sizinle olan ilişkimizi yönetmek; soru ve geri bildirimleri anlamak ve bunlara yanıt vermek; Kullanıcılarımızın Platform’u nasıl kullandığını anlamak; Kullanıcılarımızın ne istediğini belirlemek ve sizinle olan ilişkimizi geliştirmek; Platformumuzu ve sunduklarımızı iyileştirmek; tedarik zincirimizi yönetmek; iş ortaklarıyla ilişkiler geliştirmek; işimizin devralınması ve devri ile bağlantılı olarak veri paylaşmak.

13.3. Her durumda FineDine, işlemeye uygulanan belirli hukuki sebebin ve özellikle Kişisel Verilerin sağlanmasının yasal veya sözleşmesel bir gereklilik ya da bir sözleşme kurulması için gerekli bir şart olup olmadığının açıklığa kavuşturulmasına memnuniyetle yardımcı olacaktır.

13.4. GDPR Kapsamındaki Haklarınız

  • Şirket, Kişisel Verilerinizin gizliliğine saygı göstermeyi ve haklarınızı kullanabilmenizi güvence altına almayı taahhüt eder.
  • İşbu Gizlilik Politikası kapsamında ve AB sınırları içinde bulunmanız hâlinde yasa gereği aşağıdaki haklara sahipsiniz:
  • Erişim hakkı: Hakkınızda sahip olduğumuz bilgilere erişme, bunları güncelleme veya silme hakkına sahipsiniz. Mümkün olan her durumda, Kişisel Verilerinize doğrudan hesap ayarları bölümünüzden erişebilir, bunları güncelleyebilir veya silinmesini talep edebilirsiniz. Bu işlemleri kendiniz gerçekleştiremiyorsanız, size yardımcı olmamız için lütfen bizimle iletişime geçiniz. Bu hak aynı zamanda hakkınızda sakladığımız Kişisel Verilerin bir kopyasını almanıza da imkân tanır.
  • Kişisel Verilerin düzeltilmesini talep etme hakkı: Hakkınızda sakladığımız eksik veya yanlış bilgilerin düzeltilmesini isteme hakkına sahipsiniz.
  • İtiraz hakkı: Bu hak, işlememiz için hukuki sebep olarak meşru bir menfaate dayandığımız ve kendi özel durumunuza ilişkin olarak Kişisel Verilerinizin bu gerekçeyle işlenmesine itiraz etmek istemenize yol açan bir husus bulunduğu durumlarda mevcuttur. Ayrıca, Kişisel Verilerinizin doğrudan pazarlama amacıyla işlendiği durumlara itiraz etme hakkına da sahipsiniz.
  • Silme hakkı: Kişisel Verileri işlemeye devam etmemiz için geçerli bir sebep bulunmadığında, bunları silmemizi veya kaldırmamızı talep etme hakkına sahipsiniz.
  • Veri taşınabilirliği hakkı: Bilgilerin rızanızla veya otomatik yollarla işlendiği durumlarda, bilgilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta bir üçüncü tarafa aktarma hakkına sahipsiniz. Kişisel Verilerinizi bizden yapılandırılmış bir formatta alma ve bu Kişisel Verileri başka bir veri sorumlusuna iletme (veya ilettirme) hakkına sahipsiniz. Bu durumda Kişisel Verilerinizi size veya seçtiğiniz bir üçüncü tarafa yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta sağlayacağız.
  • Rızanızı geri alma hakkı. Kişisel Verilerinizin kullanılmasına ilişkin rızanızı geri alma hakkına sahipsiniz. Rızanızı geri almanız hâlinde, size Hizmet’in belirli özel işlevlerine erişim sağlayamayabiliriz.

13.5. GDPR Kapsamındaki Veri Koruma Haklarınızın Kullanılması

  • Bizimle iletişime geçerek erişim, düzeltme, iptal ve itiraz haklarınızı kullanabilirsiniz. Bu tür taleplere yanıt vermeden önce kimliğinizi doğrulamanızı isteyebileceğimizi lütfen dikkate alınız. Bir talepte bulunmanız hâlinde, size mümkün olan en kısa sürede yanıt vermek için azami çabayı göstereceğiz.
  • Kişisel Verilerinizi toplamamız ve kullanmamız hakkında bir Veri Koruma Otoritesine şikâyette bulunma hakkına sahipsiniz. Daha fazla bilgi için, Avrupa Ekonomik Alanı’nda (AEA) bulunuyorsanız lütfen AEA’daki yerel veri koruma otoritenizle iletişime geçiniz.

14. TÜRKİYE SAKİNLERİNE YÖNELİK BİLDİRİM; KVKK KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

Türkiye’de ikamet ediyorsanız, aşağıdaki hükümler de sizin için geçerli olacaktır.

14.1. Hangi Tür Kişisel Bilgileri Topluyoruz?

QR kodu tarayarak ve menüyü görüntüleyerek Platform’u kullandığınızda, aşağıdakiler dâhil olmak üzere aşağıda belirtilen kişisel verileri sizden toplarız:

  • bizimle yaptığınız yazışmaların ayrıntıları;
  • Platform’a eriştiğinizde sizden topladığımız, bilgisayarınızı internete bağlamak için kullanılan İnternet Protokolü (IP) adresiniz, oturum açma bilgileriniz, tarayıcı türü ve sürümü, ekran çözünürlüğü, flash sürümü, saat dilimi ayarı, tarayıcı eklentisi türleri ve sürümleri, işletim sistemi, platform ve trafik verileri, çerez verileri, web günlükleri ve diğer iletişim verileri, eriştiğiniz kaynaklara ilişkin ayrıntılar ve oturum kayıtlarınız gibi teknik bilgiler;
  • Gezinme geçmişi, arama geçmişi ve internet siteleri, uygulamalar ve reklamlarla etkileşim ile diğer benzer bilgiler; ve
  • bize sağladığınız diğer her türlü bilgi.

14.2. Kişisel Verileri İşlemek İçin Hangi Hukuka Uygun Sebeplerimiz Var?

Kişisel Verilerinizi aşağıda sayılan sebeplerden bir veya daha fazlasına dayanarak toplar ve işleriz:

  • Sözleşme - Sözleşmesel yükümlülüklerimizi yerine getirmek amacıyla kişisel verileri işleyebiliriz.
  • Rıza - Kişisel verilerinizi bize sağladığınız sırada özgür iradenizle verdiğiniz rızaya dayanabiliriz.
  • Meşru menfaatler - İşlemenin adil, makul ve dengeli olduğuna ilişkin değerlendirmemize dayanarak meşru menfaatlere dayanabiliriz.
  • Hukuki yükümlülükler ve kamu yararı - Hukuki yükümlülükleri yerine getirmek amacıyla kişisel verileri işleyebiliriz.

14.3. KVKK Kapsamındaki Haklarınız

İşbu Gizlilik Politikası kapsamında ve Türkiye’de ikamet etmeniz hâlinde Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca aşağıdaki haklara sahipsiniz:

  • Erişim Hakkı: Hakkınızda sakladığımız bilgilere erişme, bunları güncelleme veya silme hakkına sahipsiniz. Mümkün olan her durumda, Kişisel Verilerinize doğrudan hesap ayarları bölümünüzden erişebilir, bunları güncelleyebilir veya silinmesini talep edebilirsiniz. Bu işlemleri kendiniz gerçekleştiremiyorsanız, size yardımcı olmamız için lütfen bizimle iletişime geçiniz. Bu hak aynı zamanda hakkınızda sakladığımız Kişisel Verilerin bir kopyasını almanıza da imkân tanır.
  • Kişisel Verilerin Düzeltilmesini Talep Etme Hakkı: Hakkınızda sakladığımız eksik veya yanlış bilgilerin düzeltilmesini isteme hakkına sahipsiniz.
  • İtiraz Hakkı: Kişisel Verilerinizin işlenmesi için hukuki sebep olarak meşru menfaate dayandığımız ve kendi özel durumunuza ilişkin olarak bu gerekçeyle işlenmesine itiraz etmek istemenize yol açan bir husus bulunduğu durumlarda itiraz etme hakkına sahipsiniz. Ayrıca, Kişisel Verilerinizin doğrudan pazarlama amacıyla işlenmesine itiraz etme hakkına da sahipsiniz.
  • Silme Hakkı: Kişisel Verilerinizi işlemeye devam etmemiz için geçerli bir sebep bulunmadığında, bunların silinmesini veya kaldırılmasını talep etme hakkına sahipsiniz.
  • Veri Taşınabilirliği Hakkı: Bilgilerin rızanıza dayanılarak veya otomatik yollarla işlendiği durumlarda, Kişisel Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta bir üçüncü tarafa aktarma hakkına sahipsiniz. Kişisel Verilerinizi bizden yapılandırılmış bir formatta alma hakkına sahipsiniz ve bu Kişisel Verileri başka bir veri sorumlusuna iletebilir (veya iletilmesini talep edebilirsiniz). Bu durumda Kişisel Verilerinizi size veya seçtiğiniz bir üçüncü tarafa yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta sağlayacağız.
  • Rızanızı Geri Alma Hakkı: Kişisel Verilerinizin kullanılmasına ilişkin rızanızı dilediğiniz zaman geri alma hakkına sahipsiniz. Rızanızı geri almanız hâlinde, size Hizmet’in belirli özel işlevlerine erişim sağlayamayabiliriz.

14.4. KVKK Kapsamındaki Veri Koruma Haklarınızın Kullanılması

Aşağıda belirtilen kanallar aracılığıyla bizimle iletişime geçerek erişim, düzeltme, iptal ve itiraz haklarınızı kullanabilirsiniz. Bu tür taleplere yanıt vermeden önce kimliğinizi doğrulamanızı isteyebileceğimizi lütfen dikkate alınız. Bir talepte bulunmanız hâlinde, size mümkün olan en kısa sürede yanıt vermek için azami çabayı göstereceğiz.

15. BİRLEŞİK ARAP EMİRLİKLERİ (BAE) SAKİNLERİNE YÖNELİK BİLDİRİM; PDPL KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

Birleşik Arap Emirlikleri’nde ikamet ediyorsanız, aşağıdaki hükümler de sizin için geçerli olacaktır:

15.1. Hangi Tür Kişisel Bilgileri Topluyoruz?

BAE’nin Kişisel Verilerin Korunmasına İlişkin 2021 tarihli ve 45 sayılı Federal Kanun Hükmünde Kararnamesi’ne (PDPL) uygun olarak, Platform’a Kullanıcı olarak kaydolduğunuzda aşağıdaki kişisel verileri toplarız:

  • Teknik Bilgiler: bilgisayarınızı internete bağlamak için kullanılan İnternet Protokolü (IP) adresiniz, oturum açma bilgileri, tarayıcı türü ve sürümü, ekran çözünürlüğü, flash sürümü, saat dilimi ayarı, tarayıcı eklentisi türleri ve sürümleri, işletim sistemi, platform, trafik verileri, çerez verileri, web günlükleri ve diğer iletişim verileri ile Platform’u kullanırken eriştiğiniz kaynaklara ilişkin ayrıntılar ve oturum kayıtlarınız gibi.
  • Diğer Bilgiler: bize gönüllü olarak sağladığınız her türlü ek bilgi.

15.2. Kişisel Verileri İşlemek İçin Hangi Hukuka Uygun Sebeplerimiz Var?

PDPL kapsamında kişisel verilerinizi aşağıdaki hukuka uygun sebeplerden bir veya daha fazlasına dayanarak işleriz:

  • Sözleşmesel Gereklilik: Kişisel verilerinizi, sizinle olan sözleşmesel yükümlülüklerimizi yerine getirmek amacıyla işleriz.
  • Rıza: Kişisel verilerinizi sağladığınız sırada özgür iradenizle verdiğiniz, belirli ve bilgilendirilmiş rızanıza dayanabiliriz. Rızanızı dilediğiniz zaman geri alma hakkına sahipsiniz.
  • Meşru Menfaatler: Söz konusu işlemenin hak ve özgürlüklerinizin önüne geçmemesi kaydıyla, meşru menfaatlerimiz için gerekli olduğu durumlarda kişisel verileri işleriz.
  • Hukuki Yükümlülükler ve Kamu Yararı: Kişisel verileri hukuki yükümlülüklere ve düzenleyici gerekliliklere uyum sağlamak amacıyla veya işlemenin ulusal güvenliğin ya da kamu sağlığının korunması dâhil olmak üzere kamu yararı için gerekli olduğu durumlarda işleyebiliriz
  • Hayati Menfaatler: Bir bireyin hayati menfaatlerini (ör. yaşamı veya güvenliği) korumak için gerekli olduğu durumlarda kişisel verileri işleyebiliriz.

15.3. PDPL Kapsamındaki Haklarınız

Birleşik Arap Emirlikleri’nde (BAE) ikamet ediyorsanız, PDPL kapsamında kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:

  • Erişim Hakkı: Kişisel verilerinize erişim talep etme ve hakkınızda sakladığımız bilgilerin bir kopyasını edinme hakkına sahipsiniz.
  • Düzeltme Hakkı: Hakkınızda sakladığımız yanlış veya eksik kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme Hakkı (“Unutulma Hakkı”): Kişisel verilerinizi işlemeye devam etmemiz için yasal veya meşru bir sebep bulunmadığında, bunların silinmesini talep edebilirsiniz.
  • İşlemenin Kısıtlanmasını Talep Etme Hakkı: Belirli durumlarda kişisel verilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz.
  • İtiraz Hakkı: Hukuki sebep olarak meşru menfaatlere dayandığımız durumlarda kişisel verilerinizin işlenmesine itiraz etme hakkına sahipsiniz. Doğrudan pazarlama amaçlı işlemeye de itiraz edebilirsiniz.
  • Veri Taşınabilirliği Hakkı: İşlemenin rızanıza dayandığı veya otomatik yollarla gerçekleştirildiği durumlarda, kişisel verilerinizin yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta başka bir hizmet sağlayıcıya aktarılmasını talep etme hakkına sahipsiniz.
  • Rızayı Geri Alma Hakkı: Kişisel verilerinizin toplanması ve işlenmesi için rıza vermiş olmanız hâlinde, rızanızı dilediğiniz zaman geri alma hakkına sahipsiniz.
  • Otomatik Karar Almaya ve Profillemeye İtiraz Hakkı: Sizi önemli ölçüde etkileyen, profilleme dâhil olmak üzere yalnızca otomatik işlemeye dayanan kararlara itiraz edebilirsiniz.

15.4. PDPL Kapsamındaki Veri Koruma Haklarınızın Kullanılması

Aşağıda belirtilen kanallar aracılığıyla bizimle iletişime geçerek erişim, düzeltme, iptal ve itiraz haklarınızı kullanabilirsiniz. Bu tür taleplere yanıt vermeden önce kimliğinizi doğrulamanızı isteyebileceğimizi lütfen dikkate alınız. Bir talepte bulunmanız hâlinde, size mümkün olan en kısa sürede yanıt vermek için azami çabayı göstereceğiz.

16. GİZLİLİK POLİTİKASI’NDA YAPILAN GÜNCELLEMELER

İşbu Gizlilik Politikası’nı zaman zaman güncelleyebiliriz. Güncellenmiş sürüm, güncellenmiş bir "Yürürlük Tarihi" ile belirtilecek ve erişilebilir hâle geldiği anda yürürlüğe girecektir. İşbu Gizlilik Politikası’nda esaslı değişiklikler yapmamız hâlinde, bu değişikliklere ilişkin bir bildirimi Platform’da belirgin şekilde yayımlayarak veya Platform aracılığıyla size doğrudan bir bildirim göndererek sizi bilgilendirebiliriz. Kişisel verilerinizi nasıl koruduğumuz hakkında bilgi sahibi olmak için işbu Gizlilik Politikası’nı sık sık incelemenizi tavsiye ederiz.

17. KİŞİSEL VERİLERİNİZE İLİŞKİN SORULAR VE TALEPLER ("TÜKETİCİ TALEBİ”)

17.1. FineDine Kullanıcısı olarak, Veri Sorumlusu sıfatıyla FineDine’dan aşağıdakileri talep edebilirsiniz;

  • Kişisel verilerinize erişim.
  • Kişisel verilerinizin düzeltilmesi veya silinmesi.
  • Kişisel verilerinizin işlenmesinin kısıtlanması.
  • Kişisel verilerinizin işlenmesine itiraz.
  • Kişisel verilerinizin yapılandırılmış, makine tarafından okunabilir ve yaygın olarak kullanılan bir formatta aktarılması (veri taşınabilirliği).
  • Kişisel verilerinizi işlememize ilişkin rızanızı dilediğiniz zaman geri almak.

17.2. Rızanızı geri almanızın, yalnızca rızanın ilgili kişisel verilerin işlenmesinin tek hukuki sebebi olması kaydıyla hüküm doğuracağını lütfen dikkate alınız. Benzer şekilde, herhangi bir kişisel verinin silinmesini talep etmeniz hâlinde dahi bilgilerinizi hukuki yükümlülüklerimize uyum sağlamak, uyuşmazlıkları çözmek ve sözleşmelerimizi uygulamak için gerekli olduğu ölçüde saklayacak ve kullanacağız.

17.3. Yukarıdaki haklardan herhangi birine ilişkin talebinizi, işbu Gizlilik Politikası’nın sonunda yer alan iletişim adresine yazılı olarak iletebilirsiniz. Kişisel verilerinize ilişkin tüketici talebinde yalnızca siz veya sizin adınıza hareket etmeye yasal olarak yetkili bir kişi bulunabilir. Reşit olmayan çocuğunuz adına da tüketici talebinde bulunabilirsiniz.

17.4. Bu tür sorulara makul olarak mümkün olan en kısa sürede yanıt verecek ve sizden aldığımız talepleri yürürlükteki veri koruma mevzuatının hükümlerine uygun olarak ele alacağız. İşbu gizlilik politikasına ilişkin tüketici taleplerinize verdiğimiz yanıtlara itiraz etme hakkına da sahip olduğunuzu lütfen dikkate alınız. İtirazlarınızı aşağıdaki aynı iletişim bilgilerini kullanarak bize iletebilirsiniz.

18. BİZE ULAŞIN

18.1. Bizimle e-posta yoluyla iletişime geçebilirsiniz.

info@finedinemenu.com (konu satırına “Privacy” / “Gizlilik” yazarak)

18.2. E-postanızın yukarıda “Kişisel Verilerinize İlişkin Sorular ve Talepler” başlıklı bölümde sayılan taleplerden birini içermesi hâlinde, talebinizin yöntemine bağlı olarak talebinizi yerine getirmeden önce kimliğinizi doğrulamanızı isteyebiliriz.