Bu Gizlilik Politikası; restoo web platformu ile restoo ve restoo Staff mobil uygulamalarını ("Uygulamalar") kullanırken kişisel verilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar. Politika; Apple App Store ve Google Play dahil tüm dağıtım kanallarından edinilen uygulamalarımız için geçerlidir.
1. Kapsam ve veri sorumlusu
Veri sorumlusu: Şahingiray Gıda Sanayi ve Ticaret Limited Şirketi (VKN 7970831789), Gümüşçeşme Mah. 8054 Sk. Çay Deresi Rekreasyon Alanı No:50 İç Kapı No:1, Altıeylül / Balıkesir. İletişim: selam@restoo.com.tr · WhatsApp 0554 692 92 11.
restoo Staff uygulamasında bir işverene (restorana) bağlı çalışan olarak girdiğiniz yoklama, izin ve benzeri çalışma verilerinde işvereniniz veri sorumlusu, restoo ise işverenin talimatıyla hareket eden veri işleyen sıfatını taşır. Hesabınıza ait kimlik bilgilerinizde (telefon, ad) restoo veri sorumlusudur.
2. Topladığımız veriler
- Kimlik ve iletişim: ad-soyad, telefon numarası (SMS ile tek seferlik kod doğrulaması yoluyla), varsa e-posta.
- Konum: yalnızca işe giriş/çıkış (check-in / check-out) işlemini siz başlattığınızda, uygulama açıkken (ön planda) tek seferlik alınan anlık konum. İş yerinde bulunduğunuzun doğrulanması için kullanılır. Arka planda veya uygulamayı kullanmadığınız sırada konumunuz izlenmez/toplanmaz.
- Kamera: yoklama için QR kod okuma ve isteğe bağlı profil fotoğrafı çekme.
- Fotoğraf/galeri: yalnızca sizin seçtiğiniz profil fotoğrafı.
- Bildirim jetonu: vardiya, yoklama ve duyuru bildirimleri gönderebilmek için cihazınıza ait push bildirim jetonu (FCM).
- Cihaz ve bağlantı verileri: cihaz modeli, işletim sistemi, uygulama sürümü ve IP adresi — hizmetin çalışması, güvenlik ve QR yoklama oturumunun kaynağının doğrulanması amacıyla.
- Çalışma verileri: vardiya, puantaj, mola, izin ve bordro kayıtları.
- İşletme verileri (yönetici/işveren tarafında): gider, fatura, stok, tedarikçi ve personel kayıtları.
- Ödeme: abonelik ödemeleri iyzico ödeme altyapısı üzerinden alınır. Kart bilgileriniz restoo tarafından görülmez ve saklanmaz.
3. Uygulama izinleri
İzinlerin hiçbiri peşinen zorunlu kılınmaz; ilgili işlemi başlattığınızda istenir, reddederseniz yalnızca o özellik çalışmaz.
- Konum (Android: yalnızca ön plan / iOS: "Uygulamayı Kullanırken"): işe giriş/çıkışta iş yeri konumunuzu doğrulamak için. Arka plan konum izni istenmez.
- Kamera: yoklama QR kodunu okumak ve profil fotoğrafı çekmek için.
- Fotoğraflar / Galeri: profil fotoğrafı seçmek için.
- Bildirimler: vardiya, yoklama ve iş yeri duyurularını iletmek için.
4. İşleme amaçları ve hukuki sebep
- Hizmeti sunmak ve hesabınızı yönetmek — sözleşmenin ifası.
- Yoklama/puantaj doğrulaması ve bordro — işverenin iş hukuku ve yasal yükümlülükleri.
- Güvenlik, kötüye kullanım ve sahte yoklamanın önlenmesi — meşru menfaat.
- Bildirim gönderimi — hizmetin gereği / açık rıza.
- Vergi, muhasebe ve diğer mevzuat yükümlülükleri — hukuki yükümlülük.
İşleme; KVKK md. 5–6 ve (uygulanabildiği ölçüde) GDPR md. 6 kapsamındaki hukuki sebeplere dayanır.
5. Paylaşım ve yurt dışı aktarım
- İşvereniniz: restoo Staff'ta girdiğiniz yoklama, konum ve izin kayıtları, bağlı olduğunuz işletmenin yetkili kullanıcıları (işveren/müdür) tarafından görülebilir. Bu, hizmetin temel amacıdır.
- Hizmet sağlayıcılar (veri işleyenler): Google Firebase ve Google Cloud (kimlik doğrulama, veritabanı, dosya depolama, bildirim, sunucu fonksiyonları ve güvenlik) ile iyzico (ödeme).
- Yetkili merciler: hukuki yükümlülük hâlinde yetkili kamu kurumları.
- Verilerinizi pazarlama amacıyla üçüncü taraflara satmayız.
- Yurt dışı aktarım: Firebase/Google altyapısı verileri yurt dışındaki sunucularda işleyebilir; aktarımlar KVKK md. 9 ve GDPR'a uygun güvencelerle yapılır.
6. Saklama süreleri
Kişisel verileri yalnızca işleme amacının gerektirdiği süre ile yasal saklama süreleri (örneğin iş hukuku, bordro ve vergi mevzuatı) boyunca saklarız. Süre dolduğunda veriler silinir veya geri döndürülemez biçimde anonimleştirilir.
7. Güvenlik
Verileriniz aktarımda şifreleme (TLS), katmanlı erişim kontrolleri, en az yetki ilkesi ve sunucu tarafı güvenlik kurallarıyla korunur. Hiçbir sistem mutlak güvenlik sağlayamasa da riskleri azaltmak için makul teknik ve idari tedbirleri alırız.
8. Haklarınız
KVKK md. 11 ve (uygulanabildiği ölçüde) GDPR kapsamında; verilerinize erişme, düzeltme, silme, işlenmesine itiraz etme, işlemeyi kısıtlama, taşınabilirlik ve verdiğiniz rızayı geri çekme haklarına sahipsiniz. Başvurularınızı selam@restoo.com.tr adresine iletebilirsiniz.
9. Hesap ve veri silme
Hesabınızı ve kişisel verilerinizi silmek için uygulama içindeki hesap silme seçeneğini kullanabilir veya selam@restoo.com.tr adresine talep gönderebilirsiniz. Talebinizi en geç 30 gün içinde sonuçlandırırız.
restoo Staff kullanıcıları için yoklama ve bordro kayıtları işvereninizin yasal saklama yükümlülüğü kapsamında olabilir; bu kayıtlar yasal süre dolana kadar saklanır, ardından silinir. Hesabınıza ait kimlik bilgileriniz talebiniz üzerine silinir.
10. Çocukların gizliliği
Hizmet, çalışanlara yönelik bir iş uygulamasıdır ve 18 yaşından küçüklere yönelik değildir. Bilerek çocuklara ait kişisel veri toplamayız.
11. Üçüncü taraf hizmetler
Altyapı sağlayıcılarımızın gizlilik politikaları: Google / Firebase · iyzico. Uygulamayı edindiğiniz mağazaların gizlilik uygulamaları için Apple ve Google Play politikaları geçerlidir.
12. Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikleri uygulama veya web üzerinden duyururuz; yürürlük tarihi en üstteki "Son güncelleme" alanında görünür.
13. İletişim
Gizlilikle ilgili her soru ve veri sahibi başvurusu için: selam@restoo.com.tr · WhatsApp 0554 692 92 11 (her gün 09:00–24:00).
Özet
Konum yalnızca işe giriş/çıkışta, ön planda ve tek seferlik alınır (arka plan konum yok). Yoklama verileriniz işvereninizle paylaşılır. Hesabınızı dilediğinizde silebilirsiniz.