Gizlilik Politikası

Ryomi’nin kişisel verilerinizi ve işletme verilerinizi nasıl topladığı, işlediği, sakladığı ve koruduğu.

Son güncelleme:
2026-07-26
Yürürlük:
2026-07-26

1. Kapsam ve uygulama

Bu Gizlilik Politikası, https://ryomi.dev ve bağlı alt alan adları (ör. https://api.ryomi.dev) üzerinden sunulan Ryomi Restaurant Intelligence Platform (“Hizmet”) için geçerlidir. Politikayı kabul etmeden Hizmeti kullanmamalısınız.

İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat ve uygulanabilir olduğu ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) ilkeleri gözetilerek hazırlanmıştır. Türkiye’de yerleşik kullanıcılar için KVKK Aydınlatma Metni ayrıca yayımlanır.

2. Veri sorumlusu

Veri sorumlusu: Ryomi (“Ryomi”, “biz”). Hizmet markası ve platform işleteni olarak kişisel verilerin işleme amaçlarını ve vasıtalarını belirleriz.

  • Web: https://ryomi.dev
  • Gizlilik talepleri: privacy@ryomi.dev
  • Hukuki bildirimler: legal@ryomi.dev
  • Destek: support@ryomi.dev

Resmi unvan, MERSİS/vergi kimlik ve tebligat adresi bilgileri; sözleşmeli kurumsal müşterilere sipariş/teklif belgelerinde ve talep üzerine yazılı olarak iletilir.

3. İşlenen veri kategorileri

Hizmetin niteliğine göre aşağıdaki kategoriler işlenebilir. Zorunlu olmayan alanlar kullanıcı veya kiracı yöneticisi tarafından girilmedikçe toplanmaz.

  • Kimlik ve iletişim: ad-soyad, e-posta, telefon (E.164), iş unvanı/rol.
  • Hesap ve güvenlik: kimlik doğrulama kimlikleri, oturum belirteçleri, şifre özetleri, yetki/rol bilgisi, denetim kayıtları.
  • İşletme operasyon verisi (kiracı verisi): şube, menü, reçete, stok/lot, satış, tedarikçi, iş gücü, bütçe, kanal mutabakatı ve benzeri operasyonel kayıtlar.
  • CRM / müşteri verisi: restoran müşterisine ait telefon, e-posta, sipariş geçmişi, rıza durumu — yalnızca kiracının Hizmete girdiği ve/veya kanal entegrasyonlarından yasal dayanakla aktarıldığı ölçüde.
  • Teknik ve kullanım: IP adresi, cihaz/tarayıcı bilgisi, günlükler, performans metrikleri, çerez ve benzeri tanımlayıcılar.
  • Ödeme ve faturalama (kurumsal): fatura ünvanı, vergi bilgileri, ödeme durumu — kart verileri saklanmaz; ödeme sağlayıcıları üzerinden işlenir.

4. İşleme amaçları

  • Hesap oluşturma, kimlik doğrulama, yetkilendirme ve çok kiracılı veri ayrımının sağlanması.
  • Restoran operasyon modüllerinin (envanter, maliyet, tahmin, CRM, kanallar, iş gücü vb.) sunulması.
  • Sözleşme, faturalama, destek ve güvenlik olaylarının yönetimi.
  • Ürün iyileştirme, güvenilirlik, hata ayıklama ve kapasite planlama (mümkün olduğunca toplulaştırılmış/anonimleştirilmiş).
  • Yasal yükümlülüklerin yerine getirilmesi ve meşru menfaat kapsamında dolandırıcılık/kötüye kullanımın önlenmesi.
  • Açık rıza varsa pazarlama iletişimi (her zaman geri alınabilir).

6. Çerezler ve benzeri teknolojiler

Hizmet; zorunlu (oturum/güvenlik), tercih (tema, dil, çerez rızası kaydı) ve — onayınızla — analitik çerezler kullanabilir. İlk ziyarette çerez yönetim paneli gösterilir; tercihlerinizi dilediğiniz zaman değiştirebilirsiniz.

  • Zorunlu: oturum güvenliği, yük dengeleme, CSRF/kimlik doğrulama, rıza kaydının saklanması.
  • Tercihler: arayüz teması, dil seçimi, yerel kullanıcı tercihleri (localStorage / benzeri).
  • Analitik: kullanım istatistikleri ve performans (yalnızca onay sonrası; üçüncü taraf araçlar eklendiğinde bu bölüm güncellenir).

Tarayıcı ayarlarından çerezleri silebilirsiniz; zorunlu çerezler olmadan Hizmetin bazı bölümleri çalışmayabilir.

7. Aktarım ve alt işleyenler

Veriler; barındırma, e-posta/SMS iletimi, izleme ve destek amaçlı güvenilir alt işleyenlere, sözleşmesel gizlilik ve güvenlik yükümlülükleri altında aktarılabilir. Kiracı verisi, kiracının talimatı ve yapılandırması dışında başka müşterilerle paylaşılmaz.

  • Altyapı / barındırma ve yedekleme sağlayıcıları
  • E-posta ve mesajlaşma servisleri (ör. kampanya/otomasyon gönderimi)
  • Ödeme ve faturalama altyapısı (kurumsal aboneliklerde)
  • Yasal zorunluluk halinde yetkili kamu kurumları

Yurt dışına aktarım söz konusu olduğunda KVKK’nin aktarım şartları ve uygun güvenceler (sözleşme maddeleri, yeterlilik vb.) gözetilir.

8. Saklama süreleri

Veriler, işleme amacının gerektirdiği süre ve yasal zamanaşımı / saklama yükümlülükleri boyunca tutulur. Hesap kapatma taleplerinde; yasal zorunluluk ve meşru menfaat (uyuşmazlık, güvenlik logları) saklı kalmak kaydıyla silme veya anonimleştirme uygulanır.

  • Hesap ve kimlik doğrulama kayıtları: hesap aktifken + kapanış sonrası makul süre / yasal zorunluluk.
  • Denetim ve güvenlik logları: güvenlik ve uyum için sınırlı süre.
  • Kiracı operasyon verisi: abonelik süresi ve kiracı talimatına göre; silme talepleri ürün içi veya destek kanalıyla yürütülür.
  • Çerez rızası kaydı: rıza geçerliliği ve ispat için gerekli süre.

9. Güvenlik

Çok kiracılı mimari, rol tabanlı erişim kontrolü (RBAC), iletimde TLS, erişim denetim kayıtları ve olay günlüğü gibi teknik ve idari tedbirler uygularız. Hiçbir sistem %100 riskten ari değildir; güvenlik olaylarında etkilenen taraflar ve gerektiğinde otoriteler mevzuata uygun bilgilendirilir.

10. Haklarınız

KVKK m.11 ve uygulanabilir GDPR hakları kapsamında; bilme, erişim, düzeltme, silme/yok etme, işlemenin kısıtlanması, itiraz ve rızayı geri alma taleplerinizi privacy@ryomi.dev adresine iletebilirsiniz. Başvurular kimlik teyidi sonrası makul sürede yanıtlanır. Şikâyet hakkınız saklıdır (Kişisel Verileri Koruma Kurulu (KVKK)).

11. Çocuklar

Hizmet, 18 yaş altındaki bireylere yönelik değildir. Bilerek çocuklardan kişisel veri toplamayız. Böyle bir durumun tespiti halinde veriler silinir.

12. Değişiklikler

Bu politikayı güncelleyebiliriz. Önemli değişikliklerde site üzerinde yayımlama ve gerektiğinde e-posta veya ürün içi bildirim ile duyuru yapılır. Güncel sürümün “Son güncelleme” tarihi esas alınır.