Gizlilik Politikası
Bilgilendirme amaçlı çevirisidir. Şüphe halinde İspanyolca sürüm geçerlidir.
Son güncelleme: 6 Mayıs 2026
1. Veri sorumlusu
- Sahibi: Ángel Rives García
- NIF: 15415960A
- Adres: Calle Redován 3, 03350 Cox (Alicante), España
- Genel iletişim: hola@elpizzero.com
- Gizlilik iletişimi: privacidad@elpizzero.com
- Telefon: +34 664 37 36 76
2. İşleme modeli: çifte veri sorumlusu
elpizzero çok restoranlı bir platformdur. Bu durum, verilerinizin işlenmesinde iki ayrı rol anlamına gelir:
- elpizzero, platformu işletmek için gerekli verilerin (kayıt, oturum, anonimleştirilmiş analitik, güvenlik) veri sorumlusudur.
- Sipariş verdiğiniz her restoran, yemek hizmetinin sunulması bakımından siparişin kendi verilerinin (ad, telefon, teslimat adresi, sipariş içeriği) veri sorumlusudur. Bu durumda elpizzero, verileri saklayarak ve restorana ileterek veri işleyen sıfatıyla hareket eder.
3. Topladığımız veriler
- Sipariş verileri: ad, telefon, isteğe bağlı e-posta, teslimat adresi (adrese teslimatta), sipariş içeriği, özel talimatlar ve varsa ödeme belgesi.
- Konum verileri: teslimat adresi, teslimat bölgesini hesaplamak ve haritada göstermek için OpenStreetMap / Nominatim aracılığıyla coğrafi kodlamaya tabi tutulur (koordinatlara dönüştürülür). Cihazınızın konumunu hiçbir zaman izlemiyoruz. Restoran teslimatlarını takip özellikli bir dağıtım platformuyla yönetiyorsa, siparişiniz yoldayken haritada kuryenin konumunu —asla sizinkini değil— ve yalnızca kurye siparişi üzerinde taşırken görebilirsiniz: sipariş teslim edildiğinde bu konum gösterilmeyi bırakır.
- Rezervasyon verileri: ad, telefon, isteğe bağlı e-posta, tarih, saat, kişi sayısı ve notlar (restoran masa rezervasyonu sunduğunda).
- Müşteri hesabı verileri (isteğe bağlı): adreslerinizi kaydetmek ve sipariş geçmişinizi görüntülemek için hesap oluşturmayı seçerseniz: ad, e-posta, şifrelenmiş parola, kayıtlı adresler.
- Restoran hesabı verileri (yalnızca işletme yöneticileri için): yasal ad, NIF (vergi kimlik numarası), fatura bilgileri, irtibat kişisi, panele erişim kimlik bilgileri.
- Gezinme verileri: IP adresi (sahteciliği önlemek ve hizmeti korumak amacıyla her siparişle birlikte ve güvenlik kayıtlarında saklanır), tarayıcı, işletim sistemi, cihaz türü, ziyaret edilen sayfalar, teknik çerezler.
- Ödeme verileri: ödeme kartla yapıldığında, kartın tüm verileri sunucularımızda SAKLANMAZ: tamamen harici ödeme sağlayıcısı tarafından yönetilir (PCI-DSS). Yalnızca bir işlem tanımlayıcısını ve son 4 haneyi saklarız.
4. İşlemenin amacı
- Siparişlerinizi ve rezervasyonlarınızı işlemek ve yönetmek, hazırlanması ve teslimi için ilgili restorana iletmek.
- Siparişinizin veya rezervasyonunuzun durumunu (onay, hazırlanıyor, yolda, teslim edildi) e-posta ile ya da izin verirseniz tarayıcınızda bir bildirimle size bildirmek.
- Müşteri hesabınızı sürdürmek ve geçmişinizi görüntülemenize olanak tanımak.
- Sorulara, olaylara ve destek taleplerine yanıt vermek.
- İşlemden doğan muhasebe, vergi ve faturalama yükümlülüklerini yerine getirmek.
- Hizmeti anonimleştirilmiş ve toplulaştırılmış analitiklerle (bireysel profilleme olmaksızın) iyileştirmek.
- Restoranın veya platformun ticari iletişimlerini yalnızca ilgili onay kutusu aracılığıyla açık rızanızı verdiğinizde göndermek.
5. İşlemenin hukuki dayanağı
- Sözleşmenin ifası (GDPR md. 6.1.b): siparişlerinizi, rezervasyonlarınızı ve müşteri hesabınızı işlemek için.
- Yasal yükümlülüğe uyum (GDPR md. 6.1.c): faturaları ve vergi kayıtlarını saklamak için.
- Açık rıza (GDPR md. 6.1.a): zorunlu olmayan çerezler ve ticari iletişimler için.
- Meşru menfaat (GDPR md. 6.1.f): hizmetin iyileştirilmesi, sahteciliğin önlenmesi ve platformun güvenliği için.
6. Verilerin alıcıları
- Siparişin veya rezervasyonun alıcısı restoran: gerekli veriler (ad, telefon, uygulanabilirse teslimat adresi, sipariş içeriği), restoranın siparişi hazırlayıp teslim edebilmesi için ona iletilir. Her restoran bu verileri GDPR'ye uygun olarak ve yalnızca hizmeti sunma amacıyla işlemekle yükümlüdür.
- Restoranın görevlendirdiği kendi veya harici kuryeler: teslimatı gerçekleştirebilmek için teslimat adresini, telefonu ve sipariş özetini alırlar.
- Dağıtım platformu: restoran teslimatlarını bir lojistik platformuyla (örneğin Reparto) düzenliyorsa, bu platform teslimat adresini ve koordinatlarını, iletişim telefonunu, tahsil edilecek tutarı ve sipariş ayrıntısını yalnızca dağıtımı atamak ve teslimatı gerçekleştirmek amacıyla alır. Restoran adına ve bir veri işleyen sözleşmesi çerçevesinde hareket eder. Verilerinizin silinmesini talep ederseniz, bu talimat söz konusu platforma da iletilir; GDPR'nin 19. maddesi uyarınca.
- Ödeme sağlayıcısı (kartla ödeme yapıldığında): işlem, restoranın sözleşme yaptığı ödeme ağ geçidi (PCI-DSS sertifikalı) tarafından işlenir.
- Teknik hizmet sağlayıcıları: barındırma (Hostinger, Avrupa Birliği'ndeki sunucular), işlemsel e-posta gönderimi (kendi SMTP'miz), restoranın etkinleştirmesi halinde yeni siparişlerin restorana bildirilmesi: Twilio ile otomatik bir arama (sizinle ilgili hiçbir veri içermez) ve Telegram mesajları (yalnızca sipariş numarası ve tutarı, sizinle ilgili hiçbir veri içermez).
- Kamu otoriteleri: yasal bir yükümlülük veya mahkeme talebi bulunduğunda.
- Ödeme sağlayıcısı: restoran çevrimiçi ödeme sunduğunda, ödeme verileri Stripe aracılığıyla kendi koşulları ve güvenlik önlemleri çerçevesinde işlenir (PCI-DSS).
- Yapay zekâ sağlayıcıları: menüyü ve siparişinize yazdığınız notları (mutfağın kendi dilinde anlayabilmesi için) çevirmek ve menüleri ile faturaları okumak için yapay zekâ hizmetleri (ör. OpenAI) kullanıyoruz. Onlara adınızı, telefonunuzu, e-postanızı veya adresinizi göndermiyoruz; notlara kişisel veri yazmaktan kaçının.
- Kişisel verileri ticari amaçlarla üçüncü kişilere satmıyor ve devretmiyoruz.
7. Verilerin saklanması
- Siparişler ve rezervasyonlar: faturalama ve vergi yükümlülükleri için yasal olarak öngörülen süre boyunca saklanır (Ticaret Kanunu ve Genel Vergi Kanunu uyarınca 6 yıla kadar).
- Müşteri hesapları: hesap etkin olduğu sürece. Silinmesi talep edildiğinde, siparişlerin saklanmasına ilişkin yasal bir yükümlülük bulunmadıkça kişisel veriler en geç 30 gün içinde silinir.
- Restoran hesapları: ticari ilişki boyunca, artı muhasebe kayıtlarına ilişkin yasal saklama süreleri. Hiç kullanılmamış (siparişi ya da faturası olmayan) ve 3 ay boyunca kimsenin girmediği bir hesap silinir: önceden 15 gün, 7 gün kala ve aynı gün e-postayla uyarırız ve hesabı korumak için panele girmek yeterlidir. Varsa faturalar ve faturalama kayıtları bu yolla asla silinmez.
- Gezinme verileri: anonimleştirilmiş analitikler en fazla 26 ay saklanır.
- Ticari iletişimler: rızanızı geri çekene kadar.
8. Kullanıcının hakları
GDPR ve LOPDGDD uyarınca aşağıdaki haklarınızı kullanabilirsiniz:
- Erişim: hakkınızda hangi kişisel verileri işlediğimizi öğrenmek.
- Düzeltme: hatalı veya eksik verileri düzeltmek.
- Silme: verileriniz artık gerekli olmadığında silinmesini talep etmek.
- İtiraz: belirli durumlarda işlemeye itiraz etmek.
- Kısıtlama: işlemenin kısıtlanmasını talep etmek.
- Taşınabilirlik: verilerinizi yapılandırılmış, yaygın olarak kullanılan bir biçimde almak.
- Rızanın geri çekilmesi: rızayı, daha önceki işlemenin hukuka uygunluğunu etkilemeksizin her zaman geri çekmek.
Bu haklardan herhangi birini kullanmak için, tam adınızı, kullanmak istediğiniz hakkı ve varsa ilgili restoranı belirterek privacidad@elpizzero.com adresine bir e-posta gönderin. En geç 30 gün içinde yanıt vereceğiz.
Verilerinizin işlenmesinin mevzuata uygun olmadığını düşünüyorsanız, www.aepd.es adresinde İspanya Veri Koruma Ajansı'na (Agencia Española de Protección de Datos, AEPD) şikâyette bulunabilirsiniz.
9. Güvenlik
Verilerinizi korumak için teknik ve idari önlemler uyguluyoruz:
- Tüm iletişimde iletim sırasında şifreleme (HTTPS/TLS).
- Parolaların bcrypt hash'i ile güvenli saklanması.
- Enjeksiyona karşı parametreli SQL sorguları (prepared statements).
- Formlarda ve değişiklik isteklerinde CSRF koruması.
- Kötüye kullanıma yönelik erişim denemelerine karşı hız sınırlaması (rate limiting).
- Verilere erişimin rollere göre kısıtlanması (nihai müşteri, restoran yöneticisi, yönetici).
- Etkin güvenlik başlıkları: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy.
10. Reşit olmayanlar
Hizmet, 14 yaşından büyük kişilere yöneliktir. Bu yaştan küçükseniz, sipariş vermek veya hesap oluşturmak için ebeveynlerinizin veya vasilerinizin onayına sahip olmalısınız.
11. Değişiklikler
Bu politikayı güncelleme hakkımızı saklı tutarız. Her değişiklik, ilgili güncelleme tarihiyle birlikte bu sayfada yayımlanır. Esaslı değişiklik olması halinde, kayıtlı kullanıcılara e-posta ile bildirim yapacağız.