Qralist

Gizlilik Politikası

Son Güncelleme: 22.11.2025

1. Giriş

QR Menu SaaS ("Qralist") olarak, kullanıcılarımızın gizliliğini korumayı en önemli önceliklerimizden biri olarak görüyoruz. Bu gizlilik politikası, kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.

Hizmetimizi kullanarak bu gizlilik politikasını kabul etmiş sayılırsınız. KVKK (Kişisel Verilerin Korunması Kanunu) ve GDPR (General Data Protection Regulation) uyumlu olarak hareket ediyoruz.

2. Toplanan Veriler

2.1 Kişisel Bilgiler

Aşağıdaki kişisel bilgileri topluyoruz:

  • Hesap Bilgileri: E-posta adresi, şifre (şifreli), ad-soyad
  • İşletme Bilgileri: İşletme adı, logo, adres, telefon, WhatsApp numarası
  • Ödeme Bilgileri: Fatura adresi, ödeme geçmişi (kredi kartı bilgileri saklanmaz)
  • İletişim Bilgileri: Destek talepleri, geri bildirimler

2.2 Otomatik Toplanan Veriler

  • Kullanım Verileri: Sayfa görüntülemeleri, tıklama istatistikleri, kullanım süreleri
  • Teknik Veriler: IP adresi, tarayıcı türü, işletim sistemi, cihaz bilgileri
  • Çerezler: Oturum yönetimi ve tercihlerinizi hatırlama için
  • Analytics: Google Analytics ile anonim kullanım istatistikleri

2.3 Menü Verileri

  • Kategoriler ve ürün bilgileri
  • Fiyatlar ve açıklamalar
  • Ürün görselleri
  • QR menü görüntülenme istatistikleri

3. Verilerin Kullanım Amaçları

Topladığımız verileri aşağıdaki amaçlarla kullanıyoruz:

  • Hizmet Sunumu: Dijital menü oluşturma ve yönetme hizmetlerini sağlamak
  • Hesap Yönetimi: Kullanıcı kimlik doğrulama ve hesap güvenliği
  • Ödeme İşlemleri: Abonelik yönetimi ve fatura oluşturma
  • İletişim: Bildirimler, güncellemeler ve destek hizmetleri
  • Analitik: Hizmet kalitesini artırmak ve kullanıcı deneyimini geliştirmek
  • Güvenlik: Dolandırıcılık tespiti ve platformu kötüye kullanımdan koruma
  • Yasal Yükümlülükler: Kanuni zorunlulukların yerine getirilmesi

4. Veri Paylaşımı

Verilerinizi yalnızca aşağıdaki durumlarda üçüncü taraflarla paylaşıyoruz:

4.1 Hizmet Sağlayıcılar

  • Ödeme İşlemcileri: İyzico - güvenli ödeme işlemleri için
  • E-posta Servisi: Mail sunucusu - bildirimlerin gönderilmesi için
  • Analytics: Google Analytics - kullanım istatistikleri için
  • Hosting: Sunucu sağlayıcıları - veri depolama için

4.2 Yasal Zorunluluklar

Yasal bir zorunluluk, mahkeme kararı veya resmi talep durumunda verilerinizi yetkili mercilerle paylaşabiliriz.

5. Veri Güvenliği

Verilerinizin güvenliğini sağlamak için aşağıdaki önlemleri alıyoruz:

  • Şifreleme: SSL/TLS protokolü ile veri iletimi
  • Şifre Güvenliği: Bcrypt algoritması ile şifre hashleme
  • Erişim Kontrolü: Yetkilendirme ve kimlik doğrulama sistemleri
  • Düzenli Yedekleme: Veri kaybını önlemek için otomatik yedekleme
  • Güvenlik Güncellemeleri: Yazılım ve sistem güncellemeleri
  • İzleme: Güvenlik olaylarının tespiti ve müdahalesi

6. Çerezler (Cookies)

Platformumuzda aşağıdaki çerez türlerini kullanıyoruz:

  • Zorunlu Çerezler: Oturum yönetimi ve güvenlik için gerekli
  • Performans Çerezleri: Sayfa yüklenme hızı ve performans ölçümü
  • İşlevsellik Çerezleri: Tercihlerinizi hatırlama (dil, tema vb.)
  • Analitik Çerezler: Google Analytics - kullanım analizi

Tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz, ancak bazı çerezleri reddetmeniz platformun işlevselliğini etkileyebilir.

7. Kullanıcı Hakları (KVKK & GDPR)

Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Bilgi Alma: Hangi verilerinizin işlendiğini öğrenme
  • Erişim: Kişisel verilerinize erişim talep etme
  • Düzeltme: Hatalı veya eksik verilerin düzeltilmesini isteme
  • Silme: Verilerinizin silinmesini talep etme (unutulma hakkı)
  • İtiraz: Veri işlemeye itiraz etme
  • Veri Taşınabilirliği: Verilerinizi yapılandırılmış formatta alma
  • Kısıtlama: Veri işlemenin kısıtlanmasını isteme

Bu haklarınızı kullanmak için info@qralist.com adresine e-posta gönderebilirsiniz.

8. Veri Saklama Süresi

Verilerinizi aşağıdaki sürelerce saklıyoruz:

  • Aktif Hesaplar: Hesap aktif olduğu sürece
  • Pasif Hesaplar: Hesap kapandıktan sonra 1 yıl (yasal zorunluluklar için)
  • Ödeme Kayıtları: 10 yıl (vergi mevzuatı gereği)
  • Log Kayıtları: 6 ay
  • Analytics Verileri: 14 ay

9. Çocukların Gizliliği

Hizmetimiz 18 yaş altı kişilere yönelik değildir. Bilerek 18 yaş altı kişilerden veri toplamıyoruz. Eğer 18 yaş altı bir kullanıcının veri sağladığını fark ederseniz lütfen bizimle iletişime geçin.

10. Uluslararası Veri Transferi

Verileriniz öncelikle Türkiye'deki sunucularda saklanmaktadır. Bazı hizmet sağlayıcılar (Google Analytics gibi) verileri uluslararası sunucularda işleyebilir. Bu durumda GDPR standartlarında veri koruması sağlanır.

11. Politika Değişiklikleri

Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler olduğunda sizi e-posta ile bilgilendireceğiz. Güncellenmiş politikayı kullanmaya devam ederek değişiklikleri kabul etmiş sayılırsınız.

12. İletişim

Gizlilik politikamız hakkında sorularınız veya talepleriniz için:

Veri Sorumlusu: QR Menu SaaS (Qralist)
Taahhüdümüz: Kişisel verilerinizi korumak ve gizliliğinize saygı göstermek önceliğimizdir. KVKK ve GDPR uyumlu hareket ediyor, verilerinizi asla üçüncü taraflara satmıyoruz.