Çentik Çerez Politikası
İşbu Çerez Politikası (“Politika”), Çentik tarafından işletilen centik.app internet sitesi, kullanıcı hesabı, işletme paneli, QR Menü, işletme profilleri ve Çentik'e ait diğer web tabanlı hizmetlerde kullanılan çerezler ve benzeri teknolojiler hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.
1.Amaç ve Kapsam
İşbu Politika, Çentik'in web tabanlı hizmetlerinde kullanılan çerezler ve benzeri teknolojiler hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.
Bu Politika;
- internet sitesi ziyaretçilerini,
- Çentik üyelerini,
- dijital sadakat kartı kullanıcılarını,
- işletme sahiplerini,
- işletme yetkililerini,
- işletme çalışanlarını ve barista/personel hesaplarını,
- QR Menü kullanıcılarını,
- giriş yapmadan Çentik sayfalarını ziyaret eden kişileri
kapsar.
2.Veri Sorumlusu
Çerezler ve benzeri teknolojiler vasıtasıyla gerçekleştirilen ve Çentik'in veri işleme amaç ve vasıtalarını belirlediği kişisel veri işleme faaliyetleri bakımından veri sorumlusu:
- Ticaret Unvanı
- [● ÇENTİK'İ İŞLETEN ŞİRKETİN TAM TİCARET UNVANI]
- Marka
- Çentik
- MERSİS No
- [●]
- Adres
- [●]
- KEP
- [●]
- KVKK Başvuru E-postası
- [●]
- İletişim E-postası
- [●]
- Web Sitesi
- centik.app
bundan sonra kısaca “Çentik”, “biz” veya “Şirket” olarak anılacaktır.
3.Çerez Nedir?
Çerezler, bir internet sitesi ziyaret edildiğinde kullanıcının cihazına veya tarayıcısına kaydedilebilen küçük veri dosyalarıdır.
Çerezler sayesinde internet sitesi;
- oturumun açık olduğunu hatırlayabilir,
- kullanıcının tercihlerini saklayabilir,
- güvenlik kontrollerini gerçekleştirebilir,
- belirli özelliklerin düzgün çalışmasını sağlayabilir,
- kullanıcı tercihi bulunması halinde performans ve kullanım analizi yapabilir.
Çerezlerin tamamı kişisel veri içermek zorunda değildir.
4.Çerez Benzeri Teknolojiler
Bu Politika'da kullanılan “çerez” ifadesi yalnızca klasik tarayıcı çerezlerini değil, uygun olduğu ölçüde;
- Local Storage,
- Session Storage,
- web beacon,
- pixel,
- etiket/tag,
- SDK,
- cihaz veya tarayıcı tanımlayıcıları,
- oturum tokenları,
- benzeri yerel depolama ve takip teknolojilerini
de kapsayabilir.
5.Çerez Türleri
Çerezler farklı kriterlere göre sınıflandırılabilir.
5.1. Saklama Süresine Göre
Oturum Çerezleri: Tarayıcı oturumu boyunca kullanılan ve genellikle tarayıcı kapatıldığında silinen çerezlerdir. Örneğin güvenli bir oturumun sürdürülmesi amacıyla kullanılabilir.
Kalıcı Çerezler: Belirli bir süre boyunca cihazda kalabilen çerezlerdir. Örneğin kullanıcının dil veya çerez tercihinin hatırlanması için kullanılabilir. Kalıcı çerezlerin saklama süresi kullanım amacıyla orantılı olacak şekilde belirlenir.
5.2. Çerezi Yerleştiren Tarafa Göre
Birinci Taraf Çerezler: Doğrudan centik.app veya Çentik tarafından kontrol edilen alan adları üzerinden yerleştirilen çerezlerdir.
Üçüncü Taraf Çerezler: Google veya benzeri üçüncü taraf teknoloji sağlayıcıları tarafından yerleştirilebilen çerezlerdir.
6.Çentik Hangi Çerez Kategorilerini Kullanabilir?
Çentik'te kullanılan çerezler kullanım amaçlarına göre aşağıdaki kategorilere ayrılır.
6.1. Kesinlikle Gerekli Çerezler
Bu çerezler, Çentik'in güvenli ve temel işlevlerinin çalışması için gereklidir. Örneğin;
- kullanıcının oturumunun sürdürülmesi,
- güvenli giriş yapılması,
- işletme paneline yetkili erişimin sağlanması,
- hesap güvenliğinin korunması,
- yük dengeleme,
- dolandırıcılık veya kötüye kullanımın önlenmesi,
- çerez tercihlerinin saklanması,
- form ve işlem güvenliğinin sağlanması
amacıyla kullanılabilir.
6.2. İşlevsel Çerezler
İşlevsel çerezler, kullanıcının Platform üzerindeki tercihlerini hatırlayarak daha kişiselleştirilmiş bir kullanım deneyimi sunabilir. Örneğin;
- dil tercihi,
- görünüm tercihi,
- belirli arayüz seçimleri,
- daha önce yapılan kullanıcı tercihleri
saklanabilir.
İşlevsel bir çerezin kullanılması, kullanıcının açıkça talep ettiği bir özelliğin sunulması için kesinlikle gerekli değilse ve başka bir geçerli veri işleme şartı bulunmuyorsa, ilgili çerez açık rıza sonrasında çalıştırılır.
6.3. Performans ve Analitik Çerezleri
Bu çerezler, ziyaretçilerin Çentik'i nasıl kullandığını anlamak amacıyla kullanılabilir. Örneğin;
- ziyaret edilen sayfalar,
- ziyaret süreleri,
- kullanılan özellikler,
- tıklamalar,
- yönlendirme kaynakları,
- hata oranları,
- sayfa performansı,
- genel kullanım eğilimleri
analiz edilebilir. Bu bilgiler Çentik'in;
- kullanıcı deneyimini geliştirmesi,
- teknik sorunları tespit etmesi,
- hangi özelliklerin daha fazla kullanıldığını anlaması,
- Platform performansını iyileştirmesi
amacıyla kullanılabilir.
6.4. Reklam ve Pazarlama Çerezleri
Çentik ileride reklam veya pazarlama teknolojileri kullanırsa bu çerezler;
- reklam etkinliğinin ölçülmesi,
- kampanya dönüşümlerinin ölçülmesi,
- aynı reklamın aşırı gösteriminin önlenmesi,
- ilgili olması halinde kullanıcının ilgi alanlarına uygun reklamların sunulması
amacıyla kullanılabilir.
7.Çentik'te Kullanılan Kesinlikle Gerekli Teknolojiler
Çentik'in çalışma biçimine göre aşağıdaki amaçlarda kesinlikle gerekli teknolojiler kullanılabilir:
| Amaç | Açıklama |
|---|---|
| Oturum yönetimi | Kullanıcının veya işletme yetkilisinin oturumunun güvenli şekilde açık tutulması |
| Kimlik doğrulama | Yetkili hesaba erişimin doğrulanması |
| Güvenlik | Hesapların ve Platformun kötüye kullanımdan korunması |
| CSRF/işlem güvenliği | Yetkisiz veya sahte işlemlerin engellenmesi |
| Çerez tercihi | Kullanıcının çerez tercihinin hatırlanması |
| Yük dengeleme | Hizmetin teknik olarak güvenli ve kesintisiz sunulması |
| Geçici işlem bilgileri | QR/NFC veya hesap işlemlerinin güvenli tamamlanması |
8.NFC ve QR İşlemleri Çerez midir?
NFC veya QR teknolojisinin kendisi otomatik olarak bir “çerez” değildir.
Ancak kullanıcı bir NFC noktasına dokunduğunda veya QR kodu üzerinden Çentik sayfasına ulaştığında;
- oturumun doğrulanması,
- kullanıcının tanınması,
- Çentik işleminin güvenli şekilde gerçekleştirilmesi,
- işlemin tekrar edilmesinin önlenmesi
için oturum veya güvenlik teknolojileri kullanılabilir.
Bu teknolojiler, yalnızca ilgili Çentik işleminin gerçekleştirilmesi için kesinlikle gerekli olduğu ölçüde kullanıldığında gerekli teknoloji kapsamında değerlendirilebilir.
10.İşletme Paneli
İşletme sahiplerinin, yetkililerin ve personel hesaplarının işletme paneline giriş yapabilmesi amacıyla;
- kimlik doğrulama,
- oturum yönetimi,
- rol ve yetki doğrulaması,
- hesap güvenliği,
- işlem güvenliği
amaçlı gerekli çerezler veya benzeri teknolojiler kullanılabilir.
11.Google ve Apple ile Oturum Açma
Çentik, kullanıcıların Google, Apple veya desteklenen başka bir üçüncü taraf kimlik doğrulama hizmeti üzerinden hesap oluşturmasına veya oturum açmasına izin verebilir.
Kullanıcının bu yöntemlerden birini aktif olarak seçmesi halinde ilgili sağlayıcı;
- güvenli kimlik doğrulama,
- hesabın Çentik hesabıyla ilişkilendirilmesi,
- dolandırıcılığın önlenmesi
amacıyla gerekli teknik tanımlayıcılar veya çerezler kullanabilir.
12.Google Tag Manager
Çentik, etiketlerin ve üçüncü taraf teknolojilerin yönetilmesi amacıyla Google Tag Manager (“GTM”) kullanabilir.
Google Tag Manager'ın Çentik'te bulunması, tüm Google analitik veya reklam teknolojilerinin otomatik olarak aktif olduğu anlamına gelmez. GTM üzerinden çalıştırılan etiketler ayrı ayrı değerlendirilir.
Açık rıza gerektiren;
- analitik,
- reklam,
- pazarlama veya
- benzeri takip
etiketleri kullanılıyorsa, bu etiketler ilgili kullanıcı izin vermeden tetiklenmemelidir.
13.Kullanıcı İzni Alınmadan Hangi Çerezler Çalışabilir?
Kullanıcının açık rızası alınmadan yalnızca;
- elektronik iletişimin gerçekleştirilmesi için gerekli olan veya
- kullanıcının açıkça talep ettiği bir bilgi toplumu hizmetinin sunulması için kesinlikle gerekli olan
teknolojiler ve KVKK kapsamında ayrıca geçerli bir veri işleme şartına dayanan faaliyetler kullanılabilir. Örneğin;
- oturum açma,
- güvenlik,
- çerez tercihini kaydetme,
- kullanıcı tarafından doldurulan formun teknik olarak sürdürülebilmesi
gibi işlevler bu kapsama girebilir.
14.Analitik ve Reklam Çerezlerinde Önceden İzin
Açık rıza gerektiren çerezler açısından Çentik opt-in prensibini uygular. Buna göre;
- kullanıcı izin vermeden ilgili çerez çalıştırılmaz,
- önceden işaretli kutucuk kullanılmaz,
- sayfayı kaydırmak izin olarak kabul edilmez,
- internet sitesini kullanmaya devam etmek izin olarak kabul edilmez,
- “çerezleri kabul etmiş sayılırsınız” yaklaşımı uygulanmaz.
15.Çerez Tercih Paneli
Çentik, gerekli olmayan çerezlerin kullanılması halinde kullanıcıya bir Çerez Tercih Merkezi sunar.
Tercih Merkezi üzerinden kullanıcı;
- gerekli çerezler hakkında bilgi alabilir,
- işlevsel çerezleri açabilir veya kapatabilir,
- analitik çerezleri açabilir veya kapatabilir,
- reklam/pazarlama çerezlerini açabilir veya kapatabilir,
- tüm gerekli olmayan çerezleri reddedebilir,
- daha önce verdiği izni geri çekebilir.
16.“Kabul Et” ve “Reddet” Seçenekleri
Çentik, açık rıza talep edilen çerezlerde kullanıcının özgür bir seçim yapabilmesini sağlamayı amaçlar.
Çerez bildiriminde mümkün olduğu ölçüde;
- Tümünü Kabul Et
- Tümünü Reddet
- Tercihleri Yönet
seçenekleri sunulur.
17.Rızanın Geri Çekilmesi
Kullanıcı, açık rızaya dayanan çerezlere ilişkin tercihini dilediği zaman değiştirebilir.
Rızanın geri çekilmesi, rızanın geri çekilmesinden önce gerçekleştirilen hukuka uygun işlemleri geçmişe dönük olarak hukuka aykırı hale getirmez.
Kullanıcının rızasını geri çekmesi, rıza vermesi kadar kolay olacak şekilde tasarlanır.
18.Çerez Duvarı Kullanımı
Çentik'in temel hizmetlerine erişim, hizmet için kesinlikle gerekli olmayan çerezlerin kabul edilmesine kural olarak bağlanmaz.
Kullanıcı;
- analitik,
- reklam veya
- pazarlama
çerezlerini reddettiğinde, mümkün olduğu ölçüde Çentik'in temel hizmetlerinden yararlanmaya devam edebilir.
19.Çerezler Aracılığıyla İşlenebilecek Veriler
Kullanılan çerezin türüne göre aşağıdaki veriler işlenebilir:
- IP adresi,
- oturum kimliği,
- kullanıcı hesabıyla ilişkili teknik tanımlayıcı,
- tarayıcı bilgisi,
- cihaz türü,
- işletim sistemi,
- dil tercihi,
- tarih ve saat,
- ziyaret edilen sayfa,
- tıklama ve etkileşim bilgileri,
- yönlendiren sayfa,
- hata/performans bilgileri,
- çerez tercihi,
- güvenlik bilgileri,
- yaklaşık teknik konum bilgisi.
20.Çerezlerin Kullanım Amaçları ve Hukuki Sebepleri
| Kategori | Kullanım Amacı | Başlıca Hukuki Sebep |
|---|---|---|
| Kesinlikle gerekli | Platformun güvenli çalışması | KVKK m.5/2 kapsamındaki uygun işleme şartı |
| Oturum | Hesaba giriş ve oturumun sürdürülmesi | Sözleşmenin kurulması/ifası |
| Güvenlik | Dolandırıcılık ve yetkisiz erişimin önlenmesi | Meşru menfaat ve gerektiğinde hukuki yükümlülük |
| Tercih yönetimi | Çerez tercihinin hatırlanması | Meşru menfaat / kullanıcının talep ettiği işlev |
| İşlevsel | Kullanıcı deneyiminin kişiselleştirilmesi | Faaliyete göre açık rıza veya uygun başka bir işleme şartı |
| Analitik | Platform kullanımının ölçülmesi | Başka hukuki sebep bulunmaması halinde açık rıza |
| Reklam/Pazarlama | Reklam ve kampanya ölçümü | Açık rıza |
21.Güncel Çerez Envanteri
Çentik'te aktif olarak kullanılan çerezlerin ve benzeri teknolojilerin güncel envanterinde mümkün olduğu ölçüde aşağıdaki bilgiler gösterilir:
| Bilgi | Açıklama |
|---|---|
| Çerez/Teknoloji Adı | Kullanılan teknik tanımlayıcının gerçek adı |
| Sağlayıcı | Çentik veya ilgili üçüncü taraf |
| Kategori | Gerekli / İşlevsel / Analitik / Pazarlama |
| Amaç | Çerezin somut kullanım amacı |
| Süre | Oturum veya belirlenen saklama süresi |
| Taraf | Birinci taraf / Üçüncü taraf |
| Hukuki Sebep | İlgili KVKK işleme şartı veya açık rıza |
Güncel teknik envanter, Çerez Tercih Merkezi veya bu Politikanın ilgili bölümünde kullanıcılara sunulur.
22.Üçüncü Taraf Çerezler
Çentik tarafından kullanılan bazı teknolojiler üçüncü taraf sağlayıcılara ait olabilir. Bunlar kullanım durumuna göre;
- kimlik doğrulama,
- harita,
- güvenlik,
- ödeme,
- analitik,
- performans ölçümü,
- hata izleme,
- iletişim
hizmetleri olabilir.
Üçüncü tarafın bağımsız olarak yerleştirdiği çerezler ve gerçekleştirdiği veri işleme faaliyetleri üzerinde Çentik her durumda tam kontrol sahibi olmayabilir.
23.Yurt Dışına Veri Aktarımı
Bazı üçüncü taraf çerez veya teknoloji sağlayıcılarının sunucuları Türkiye dışında bulunabilir. Bu durumda çerez veya benzeri teknolojiler aracılığıyla elde edilen kişisel verilerin yurt dışına aktarılması söz konusu olabilir.
Kişisel verilerin yurt dışına aktarılması, KVKK'nın 9'uncu maddesinde öngörülen şartlara uygun olarak gerçekleştirilir. Somut duruma göre;
- yeterlilik kararı,
- standart sözleşmeler dahil uygun güvenceler,
- bağlayıcı şirket kuralları,
- Kurul tarafından kabul edilen diğer uygun güvence yöntemleri veya
- kanunda düzenlenen istisnai aktarım halleri
kullanılabilir.
24.Çerezlerin Saklama Süreleri
Çerezler kullanım amaçları için gerekli süreyle sınırlı olarak saklanır. Çerezlerin süresi belirlenirken;
- çerezin amacı,
- hizmet için gerekliliği,
- veri minimizasyonu ilkesi,
- kullanıcı beklentisi,
- güvenlik ihtiyacı
dikkate alınır.
Oturum çerezleri genellikle oturum sona erdiğinde silinir. Kalıcı çerezler belirlenen sürenin sonunda otomatik olarak sona erer.
25.Çerez Tercihinin Saklanması
Bir kullanıcının;
- çerezleri kabul etmesi,
- reddetmesi veya
- belirli kategorilere izin vermesi
halinde bu tercih, aynı kullanıcının her sayfa açılışında yeniden sorulmaması için sınırlı süreyle saklanabilir.
Çerez tercihini saklamak için kullanılan teknoloji kesinlikle gerekli bir işlev olarak değerlendirilebilir.
26.Açık Rıza Kayıtları
Gerekli olmayan çerezler için açık rıza alınması halinde Çentik;
- rızanın verildiği zamanı,
- izin verilen kategorileri,
- ilgili politika/tercih sürümünü,
- rızanın geri çekildiği zamanı
ispat yükümlülüğünün yerine getirilmesi ve izin tercihinin yönetilmesi amacıyla kayıt altına alabilir.
27.Tarayıcı Üzerinden Çerez Yönetimi
Kullanıcılar Çentik'in Çerez Tercih Merkezi dışında tarayıcılarının kendi ayarlarından da çerezleri;
- görüntüleyebilir,
- silebilir,
- engelleyebilir,
- belirli siteler için sınırlandırabilir.
Tarayıcı üzerinden tüm çerezlerin engellenmesi durumunda Çentik'in;
- hesap girişi,
- işletme paneli,
- bazı güvenlik fonksiyonları
gibi temel özellikleri düzgün çalışmayabilir.
28.“Do Not Track” ve Benzeri Sinyaller
Tarayıcı veya cihazların sunduğu “Do Not Track”, Global Privacy Control veya benzeri gizlilik sinyallerinin teknik standartları ve hukuki sonuçları değişiklik gösterebilir.
Çentik, uygulanabilir mevzuatın gerektirdiği ölçüde bu tür sinyalleri teknik altyapısına uyarlayabilir.
29.İşletmelerin Kendi Çerezleri
Çentik kullanan bir işletmenin kendi bağımsız;
- internet sitesi,
- mobil uygulaması,
- sipariş sistemi,
- ödeme sayfası
üzerinde kullandığı çerezler Çentik tarafından kontrol edilmiyor olabilir.
İlgili işletme kendi internet sitesi veya sistemindeki çerezlerden ve gerekli aydınlatma/açık rıza mekanizmalarından kendisi sorumludur.
30.Çerezler ve Ticari Elektronik İletiler
Bir kullanıcının analitik veya pazarlama çerezlerine izin vermesi, kendiliğinden;
- e-posta,
- SMS,
- telefon veya
- diğer ticari elektronik ileti
izni verdiği anlamına gelmez.
Ticari elektronik ileti izinleri ilgili mevzuata göre ayrıca yönetilir.
31.Çerezler ve KVKK Açık Rızası
Bu Çerez Politikası açık rıza metni değildir.
Politikanın okunması, görüntülenmesi veya bağlantısına tıklanması açık rıza olarak değerlendirilmez.
Açık rıza gereken çerezler için kullanıcıdan;
- belirli,
- bilgilendirmeye dayanan,
- özgür iradeyle verilen,
- aktif bir eyleme dayanan
ayrı bir tercih alınır.
32.Çerezler ve Aydınlatma Yükümlülüğü
Çentik, çerezler vasıtasıyla kişisel veri elde edilmesi halinde kullanıcıları KVKK'nın 10'uncu maddesi kapsamında bilgilendirir.
Bu Politika;
- kullanılan çerez türlerini,
- kullanım amaçlarını,
- hukuki sebepleri,
- aktarımları,
- tercih yöntemlerini
açıklamak amacıyla hazırlanmıştır.
33.Kişisel Verilerin Güvenliği
Çentik, çerezler ve benzeri teknolojiler aracılığıyla elde edilen kişisel verilerin güvenliğinin sağlanması amacıyla uygun teknik ve idari tedbirler uygular. Bu kapsamda;
- yetkisiz erişimin sınırlandırılması,
- güvenli iletişim protokolleri,
- rol bazlı erişim,
- güvenli oturum mekanizmaları,
- erişim ve güvenlik logları,
- üçüncü taraf sağlayıcı kontrolleri,
- güncel yazılım kullanımı
gibi tedbirler uygulanabilir.
34.KVKK Kapsamındaki Haklarınız
KVKK'nın 11'inci maddesi kapsamında kişisel verileriniz bakımından;
- kişisel veri işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- kanuni şartların oluşması halinde silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin aktarım yapılan üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhinize bir sonuç ortaya çıkmasına itiraz etme,
- kanuna aykırı veri işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
35.KVKK Başvuruları
KVKK kapsamındaki taleplerinizi:
- Veri Sorumlusu
- [● ÇENTİK'İ İŞLETEN ŞİRKETİN TAM TİCARET UNVANI]
- Adres
- [●]
- KEP
- [●]
- KVKK E-postası
- [●]
üzerinden ilgili mevzuatta belirtilen yöntemlerle iletebilirsiniz.
36.Politikanın Güncellenmesi
Bu Politika;
- kullanılan çerezlerin değişmesi,
- yeni bir analitik veya teknoloji hizmetinin eklenmesi,
- Platform özelliklerinin değişmesi,
- mevzuat değişiklikleri,
- Kişisel Verileri Koruma Kurulu kararları
doğrultusunda güncellenebilir.
Güncel Politika centik.app üzerinde yayımlanır.
37.İletişim
Çerez kullanımı veya kişisel verileriniz hakkında bizimle iletişime geçebilirsiniz:
- Marka
- Çentik
- Ticaret Unvanı
- [●]
- Adres
- [●]
- E-posta
- [●]
- KVKK Başvuru E-postası
- [●]
- KEP
- [●]
- Web
- centik.app
38.Son Hüküm
Çentik, kullanıcıların ve işletmelerin gizlilik tercihlerini kontrol edebilmesini esas alır.
Kesinlikle gerekli olmayan ve açık rıza gerektiren çerezler, kullanıcı izin vermediği sürece çalıştırılmamalıdır.
Kullanıcılar daha önce verdikleri çerez izinlerini diledikleri zaman Çerez Tercih Merkezi üzerinden değiştirebilir veya geri çekebilir.
Çentik — müşterilerini geri getiren tek dokunuş.
çentik
