Gizlilik Politikası
Yürürlük tarihi: 1 Haziran 2025
Menuella (bundan sonra «Menuella», «biz», «bize» veya «bizim»), kişisel verilerinizin korunmasını çok ciddiye alır ve bunları geçerli veri koruma yasalarına, özellikle Genel Veri Koruma Tüzüğü'ne (GDPR) ve Almanya Federal Veri Koruma Kanunu'na (BDSG) uygun olarak işler. Bu gizlilik politikası, menuella.link, menuella.site, mnel.la platformları ve tüm ilgili uygulamalar dâhil olmak üzere Menuella tarafından sağlanan tüm hizmetler (topluca «Hizmetler») için geçerlidir.
Bir hizmet olarak yazılım (SaaS) sağlayıcısı olarak, veri koruma hukuku açısından ayırt edilmesi gereken iki rolde faaliyet gösteriyoruz (bkz. madde 2).
1. Veri Sorumlusu
Menuella'nın işlemenin amaçlarını ve araçlarını tek başına belirlediği ölçüde, GDPR anlamında veri sorumlusu şudur:
Menuella
temsilci: Nuh Kayran
Sulgauer Str. 28,
78713 Schramberg
E-posta: privacy@menuella.com
Veri Koruma Görevlisi
GDPR'nin 37. maddesi veya BDSG'nin 38. maddesi uyarınca bunu yapmakla yükümlü olmadığımızdan (geçerli eşikler aşılmadığından) bir veri koruma görevlisi atamadık. Bu gizlilik politikasıyla ilgili sorularınız için veya ilgili kişi olarak haklarınızı kullanmak için veri koruma iletişim noktamıza privacy@menuella.com adresinden ulaşabilirsiniz.
2. Menuella'nın Veri Korumadaki Rolleri (Veri Sorumlusu ve Veri İşleyen)
Menuella iki farklı rolde faaliyet gösterir:
2.1 Veri sorumlusu olarak Menuella (GDPR madde 4/7)
Menuella, müşteri olarak sizinle olan sözleşme ilişkisinin yürütülmesi için gerekli olan kişisel verilerin (örneğin adınız, e-posta adresiniz ve fatura bilgileriniz) işlenmesinden sorumlu veri sorumlusudur. Bu işleme, bu gizlilik politikasının konusudur.
2.2 Veri işleyen olarak Menuella (GDPR madde 28)
Müşterimiz olarak platformu kendi son müşterilerinizin/misafirlerinizin kişisel verilerini (örneğin sipariş verileri, konum bilgileri veya sipariş verenlerin e-posta adresleri) işlemek için kullandığınızda, Menuella sizin veri işleyeniniz olarak hareket eder. Bu son müşteri verilerinin işlenmesi bu gizlilik politikasına tabi değildir; bunun yerine, kullanım sözleşmesinin zorunlu bir parçası olan, siz (veri sorumlusu olarak) ile Menuella (veri işleyen olarak) arasında ayrı bir veri işleme sözleşmesi (DPA) ile düzenlenir.
3. Müşterilerimizin Verilerinin Toplanması ve İşlenmesi
Doğrudan müşterimiz olarak sizinle ilgili aşağıdaki kişisel veri kategorilerini işleriz:
- İletişim verileri: ad, hitap, iş e-posta adresi, telefon numarası, şirketin/lokasyonun adresi.
- Sözleşme verileri: seçilen abonelik planı, sözleşmenin başlangıcı ve sonu, fatura adresi.
- Ödeme verileri: ödeme işlemleri için banka bilgileri veya kredi kartı verileri (genellikle şifreli olarak doğrudan ödeme hizmeti sağlayıcısına iletilir).
- Kullanım ve günlük verileri: IP adresi, tarayıcı türü, oturum açma/kullanım zamanı, güvenliği ve işlevselliği sağlamak için gereken API etkinlikleri.
İşlemenin hukuki dayanakları ve amaçları
Verilerinizi aşağıdaki hukuki dayanaklar temelinde işleriz:
- Sözleşmenin ifası ve sözleşme öncesi tedbirler için (GDPR madde 6/1-b):
- Müşteri hesabınızı oluşturmak, yönetmek ve kapatmak.
- Sözleşmeye bağlanan hizmetleri ve platform işlevlerini sağlamak.
- Ödemeleri işleme koymak ve fatura düzenlemek.
- Meşru menfaatlerimize dayanarak (GDPR madde 6/1-f):
- BT güvenliğini sağlamak (örneğin erişimlerin kaydedilmesi, 2FA'nın uygulanması).
- Hizmetlerimizi geliştirmek ve kullanımı analiz etmek.
- Doğrudan pazarlama yapmak (yasal olarak izin verildiği ölçüde).
- Yasal yükümlülükleri yerine getirmek için (GDPR madde 6/1-c):
- Ticaret ve vergi hukukundan doğan saklama yükümlülüklerine uymak.
4. Güvenlik: İki Faktörlü Kimlik Doğrulama (2FA)
Hesaplarınızı ve verilerinizi ek olarak korumak için iki faktörlü kimlik doğrulama (2FA) uyguladık. 2FA kullanımı, işlemenin güvenliğini sağlama yükümlülüğümüzü yerine getirmeye hizmet eder (GDPR madde 32) ve müşteri verilerine yetkisiz erişimi önlemeye yönelik meşru menfaatimize (GDPR madde 6/1-f) dayanır.
5. Verilerin Üçüncü Taraflara ve Veri İşleyenlere Aktarılması
Kişisel verilerinizi üçüncü taraflara yalnızca sözleşmenin ifası (GDPR madde 6/1-b) için gerekli olduğunda, bir meşru menfaate (GDPR madde 6/1-f) dayandığında veya rızanıza (GDPR madde 6/1-a) dayandığında aktarırız. Aşağıda belirtilen tüm veri işleyenler, GDPR'nin 28. maddesine uygun veri işleme sözleşmeleriyle bağlıdır; her sağlayıcının gizlilik politikası aşağıda bağlantılandırılmıştır. Yerleştirilen çerezlerin ve SDK'ların ayrıntılı listesini «Teknolojiler ve Çerezler» sayfamızda bulabilirsiniz.
Altyapı ve güvenlik
- Google Cloud Platform (AB · Frankfurt ve Belçika) — tüm Menuella hizmetleri için barındırma, işlem gücü ve depolama altyapısı.
- Cloudflare (ABD · standart sözleşme hükümleri) — içerik dağıtım ağı, DDoS koruması ve CAPTCHA.
Kimlik doğrulama
- Auth0 by Okta (AB) — işletme girişi, oturum yönetimi ve iki faktörlü kimlik doğrulama.
Destek ve rıza yönetimi
- Intercom (AB) — işletme ve operatör ekipleri için destek sohbeti ve CRM.
- Menuella rıza yönetimi — çerez tercihlerinizi kendimiz yönetiriz (birinci taraf). Seçiminiz tarayıcınızda ve sunucu tarafında asgari bir kayıtta saklanır; harici bir rıza yönetimi sağlayıcısı kullanılmaz.
Ödeme işleme
- Stripe (AB) — kart ödemesi işleme ve PCI-DSS uyumluluğu. Stripe, ödeme sırasında ek ödeme yöntemleri sunar (örneğin Link, Apple Pay, Google Pay, Klarna); bunlar Stripe'ın gizlilik politikasına tabidir.
- PayPal (AB) — PayPal ödeme işleme.
Analiz ve izleme
- PostHog (AB bulutu) — ürün analitiği, yalnızca menuella.com üzerinde rıza verildikten sonra yüklenir.
- Sentry (AB) — hata izleme ve çökme raporları.
- Google Analytics ve Tag Manager (AB) — menuella.com üzerinde web sitesi analitiği, yalnızca rıza verildikten sonra yüklenir.
Haritalar ve gerçek zaman
- Apple MapKit JS (ABD · standart sözleşme hükümleri) — işletme panelinde teslimat bölgesi haritaları.
- Google Maps Platform (AB) — lokasyon kurulumu için adres arama ve coğrafi kodlama.
- Microsoft Azure SignalR (AB) — işletme panelinde gerçek zamanlı sipariş bildirimleri.
Pazarlama ve reklam (yalnızca rıza ile, yalnızca menuella.com üzerinde)
Aşağıdaki sağlayıcılar hedef kitle oluşturma ve reklam ölçümüne hizmet eder. Yalnızca menuella.com üzerindeki çerez bandı aracılığıyla açıkça rıza verdiyseniz veri alırlar:
Yasal yükümlülükler çerçevesinde (GDPR madde 6/1-c), verileri makamlara veya mahkemelere açıklamakla yükümlü olabiliriz. Üçüncü ülkelere (AB/AEA dışına) veri aktarımları yalnızca yasal koşulların varlığında, özellikle AB standart sözleşme hükümlerinin (SCC) akdedilmesi yoluyla gerçekleştirilir.
6. Çerezler ve İzleme Teknolojileri
Menuella ekosisteminin tamamında çerezler ve benzer teknolojiler kullanırız. Bunlar dört kategoriye ayrılabilir:
- Teknik olarak gerekli — güvenlik, oturum yönetimi ve gizlilik ayarlarınız. Devre dışı bırakılamazlar. Hukuki dayanak: GDPR madde 6/1-f (meşru menfaat).
- İşlevsel ve tercihler — dil, para birimi, tema ve destek sohbeti. İlgili işlevi kullanır kullanmaz etkinleştirilirler. Hukuki dayanak: GDPR madde 6/1-f.
- Analiz ve performans — ürün analitiği (PostHog) ve hata izleme (Sentry). Yalnızca açık rızanızdan sonra yüklenirler (GDPR madde 6/1-a).
- Pazarlama ve reklam — Google, Meta, Pinterest, TikTok ve Microsoft'un reklam pikselleri. Yalnızca rızanızdan sonra yüklenir ve yalnızca Menuella'nın kendi sayfalarında kullanılır, müşteri vitrinlerinde kullanılmaz (GDPR madde 6/1-a).
Kullanılan tüm çerezlerin, SDK'ların ve üçüncü tarafların — amaç, saklama süresi ve Menuella ekosisteminin hangi bölümlerinde kullanıldıkları belirtilerek — eksiksiz bir listesini «Teknolojiler ve Çerezler» sayfamızda bulabilirsiniz. Rızalarınızı istediğiniz zaman web sitesinin alt bilgisindeki gizlilik ayarları üzerinden düzenleyebilir veya geri alabilirsiniz.
7. İlgili Kişi Olarak Haklarınız (GDPR)
Menuella'nın veri sorumlusu olarak hareket ettiği veriler bakımından (bkz. madde 2.1), her zaman aşağıdaki haklara sahipsiniz:
- İşlediğimiz veriler hakkında bilgi edinmek (GDPR madde 15).
- Yanlış veya eksik verilerin düzeltilmesini talep etmek (GDPR madde 16).
- Verilerinizin silinmesini («unutulma hakkı») talep etmek (GDPR madde 17), yasal saklama yükümlülükleri buna engel olmadığı sürece.
- İşlemenin kısıtlanmasını talep etmek (GDPR madde 18).
- Verilerinizi yapılandırılmış, yaygın kullanılan bir biçimde almak (veri taşınabilirliği) (GDPR madde 20).
- İşlemeye itiraz etmek (GDPR madde 21).
- Bir denetim makamına şikâyette bulunmak (GDPR madde 77), özellikle olağan ikamet yerinizde veya şirketimizin merkezinin bulunduğu yerde.
Verilen bir rıza, gelecek için geçerli olmak üzere istediğiniz zaman geri alınabilir (GDPR madde 7/3).
8. Verilerin Saklanması ve Silinmesi
Kişisel verilerinizi yalnızca sözleşme amacının yerine getirilmesi için gerekli olduğu sürece saklarız. Sözleşme ilişkisinin sona ermesinin ardından, yasal saklama yükümlülükleri buna engel olmadığı sürece verilerinizi sileriz. Bu tür yükümlülükler özellikle şunlardan doğar:
- Ticaret hukuku: 6 yıllık saklama süreleri (§ 257 HGB).
- Vergi hukuku: 10 yıllık saklama süreleri (§ 147 AO).
Silme işlemi bu sürelerin dolmasının ardından gerçekleştirilir. GDPR'nin 17. maddesi uyarınca («unutulma hakkı») derhal silme, yalnızca bu yasal yükümlülüklerden hiçbiri veya tarafımızca bir meşru menfaat (örneğin hukuki taleplerin ileri sürülmesi) buna engel olmadığı ölçüde mümkündür.
9. Bu Gizlilik Politikasındaki Değişiklikler
Bu gizlilik politikasını, değişen yasal gerekliliklere veya hizmetlerimizdeki değişikliklere uyarlamak amacıyla değiştirme hakkını saklı tutarız. Değişiklikler müşterilere makul bir süre önceden bildirilecek ve web sitemizde yayımlanacaktır. Güncel sürüm her zaman web sitemizde erişilebilir durumdadır.


