2. GİZLİLİK VE ÇEREZ (COOKIE) POLİTİKASI

Kotan Medya (“Şirket” veya “Platform”) olarak, dijital menü ve SaaS altyapımızı kullanan kayıtlı işletmelerin (“Kullanıcı”) kişisel verilerinin korunması ve siber güvenliğine en üst seviyede önem atfetmekteyiz. İşbu Gizlilik ve Çerez Politikası; toplanan verilerin nasıl korunduğunu, sistem güvenliğini, çerez yönetimini ve üçüncü parti yazılımlarla olan entegrasyon protokollerini açıklamak için düzenlenmiştir.

1. Veri Güvenliği, Muhafaza Standartları ve Altyapı

Sistemlerimizde toplanan tüm veri akışları endüstri standartlarında SSL (Secure Socket Layer) şifreleme teknolojileri ile güvence altına alınmıştır.

  • Bulut Mimarisi ve Veritabanı: Kullanıcı, sipariş ve sistem verileri global ölçekli, ISO 27001 bilgi güvenliği standartlarına sahip Google Cloud (Firebase) altyapılarında şifreli olarak barındırılmaktadır.
  • Şifre ve Doğrulama Güvenliği: Hesap erişim şifreleri, sistem yöneticilerimiz dahil hiç kimse tarafından düz metin (plaintext) olarak okunamaz; Firebase Authentication güvenlik protokollerince kriptografik özet (hash) fonksiyonlarıyla geri döndürülemez biçimde kilitlenerek saklanır.
  • Yetkisiz Erişim Kalkanı: Sistemimize yönelik DDoS saldırıları, brute-force (kaba kuvvet) şifre denemeleri ve yetkisiz erişim teşebbüsleri modern siber güvenlik algoritmalarıyla izlenmekte ve otomatik olarak bloke edilmektedir.

2. Ticari Elektronik İletiler (SMS / E-Posta)

Kullanıcılarımızın açık onay (Ticari Elektronik İleti Onayı) vermeleri koşuluyla, işlenen iletişim tercihleri üzerinden Kotan Medya'nın sunduğu hizmetlerin güncellemeleri, promosyon kampanyaları, yeni özellik duyuruları ve sistemsel bildirimler e-posta veya kısa mesaj (SMS) yollarıyla iletilmektedir. Kullanıcı, tarafına yöneltilen bu iletileri almaktan vazgeçmek istediğinde veya iletişim tercihlerini değiştirmek durumunda, gönderilen iletide yer alan "Abonelikten Ayrıl" (“Opt-out/Unsubscribe”) yönlendirmesini izleyerek veya kotanmedya0@gmail.com adresine bildirimde bulunarak listeden derhal çıkartılır.

3. Üçüncü Taraf API Hizmetleri (AI Destekli Çeviri)

Hizmet konseptimizin bir parçası olan, sistemdeki menü içeriklerinin eşzamanlı olarak birden fazla yabancı dile çevrilmesi süreci, harici Yapay Zeka (AI) API protokolleri vasıtasıyla yürütülür. Bu servise gönderilen veriler kategori başlıkları, yemek isimleri ve açıklamaları ile sınırlandırılmış bir JSON/XML akışından ibaret olup; restoran sahibine ait hiçbir kişisel IP, kimlik veya iletişim emaresi bu sistemlere ifşa edilmez.

4. Çerez (Cookie) Kullanım Politikası

Çerezler, ziyaretiniz sırasında sistem performansını optimize etmek ve kimliğinizi güvenle doğrulamak adına tarayıcınıza gönderilen mikro yazılım izleridir. Platformumuzda ağırlıklı olarak aşağıdaki çerez formatları kullanılmaktadır:

  • Kesinlikle Gerekli (Zorunlu) Çerezler: Kullanıcının Firebase altyapısı üzerinden hesabına giriş yapmasını sağlayan, yetkilendirmeyi tarayıcı belleğinde tutan ve platformlar arası rotasyonunda oturumun kopmamasını garanti eden teknik çerezlerdir. İptal edilmeleri halinde platform kullanılamaz.
  • Performans ve Analitik Çerezleri: Ziyaretçilerin ve yöneticilerin site arayüzünü nasıl kullandığını anonim olarak ölçümleyen çerez tipleridir. Bu analizler, yazılım mimarimizin daha ergonomik hale getirilmesi maksadıyla kullanılır.

Çerez tercihlerinizi, tarayıcınızın (Google Chrome, Safari, Mozilla vb.) erişim ve gizlilik ayarları panelinden yönetebilir, silebilir veya sınırlandırabilirsiniz; ancak zorunlu kayıtlı çerezlerin silinmesi, yönetim panelinizin çalışmamasına sebebiyet verebilir.

5. Veri Saklama ve Kayıtların İmhası

Sistem üzerinde yer alan verileriniz, SaaS aboneliği süresince ve yasal mevzuatların (6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6698 Sayılı KVKK ve tamamlayıcı mevzuat) işaret ettiği azami kanuni süreler dâhilinde sistemlerimizde muhafaza edilir. Hizmet sözleşmenizin sona ermesi, hesabınızın kapatılması veya aktif silme talebinizin yürürlüğe alınması ardından verileriniz periyodik imha prosedürüne dahil edilerek, geri döndürülemez ve kimliği tespit edilemez biçimde silinir (anonimleştirilir).

6. Politika Güncellemeleri

Kotan Medya; veri güvenliği teknolojilerindeki inovasyonlar, sistem geliştirmeleri veya ulusal yargı kararlarında meydana gelecek değişikliklere bağlı kalarak söz konusu Gizlilik ve Çerez Politikası hususlarında deklare etmeksizin yenileme ve revizyon gerçekleştirme hakkını saklı tutar. Geliştirilmiş en son vizyonu taşıyan metin, yayına girdiği an itibarıyla hukuken yürürlük kazanır.