Stockmise

Gizlilik Politikası (KVKK Aydınlatma Metni)

Sürüm: 2026-07-26

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel verilerinizin nasıl işlendiğini aşağıda açıklıyoruz. Stockmise (“Hizmet”), farklı veri kategorileri için farklı rollerde yer alır — bu roller aşağıda ayrı ayrı açıklanmıştır.

1. Veri Sorumlusu — İki Farklı Rol

Hizmeti sağlayan taraf (“Sağlayıcı”): Kayahan Kaya (iletişim: kayahan.kaya35@gmail.com). Hizmet erken erişim/yumuşak lansman aşamasında olduğu için, ticari unvan/vergi kimliği gibi kurumsal bilgiler ilerleyen bir sürümde bu bölüme eklenecektir.

a) Sağlayıcı, Veri Sorumlusu sıfatıyla: hesap sahibinin kimlik/iletişim bilgilerini (ad soyad, e-posta, şifre), abonelik ve ödeme süreçlerine ilişkin verileri, kayıt/giriş formlarının güvenliğine ilişkin verileri (IP, bot doğrulama) ve e-posta doğrulama/bildirim süreçlerini kendi amaçları için (hesap yönetimi, faturalandırma, dolandırıcılık/kötüye kullanım önleme) işler. Bu veriler için Sağlayıcı KVKK anlamında Veri Sorumlusudur.

b) Restoran işletmesi, Veri Sorumlusu sıfatıyla: Hizmete kaydolan restoran işletmesi (işletme sahibi), kendi personelinin, tedarikçilerinin ve operasyonel kayıtlarının (hammadde, reçete, stok, sipariş, sayım, fire, fatura, fiyat araştırması vb.) Hizmete girilmesi bakımından KVKK anlamında Veri Sorumlusudur — hangi verinin, kimden, hangi amaçla toplanacağına işletme karar verir. Sağlayıcı bu veriler bakımından yalnızca işletmenin talimatıyla teknik altyapıyı işleten Veri İşleyendir ve veriyi kendi amaçları için kullanmaz. Bu ayrımın işletmeler için ayrıntısı Kullanım Koşulları’nın Veri İşleyen bölümünde yer alır.

2. İşlenen Kişisel Veriler

  • Hesap sahibi: ad soyad, e-posta, şifre (şifrelenmiş olarak saklanır)
  • İşletme bilgisi: restoran/şube adı, vergi numarası, adres (girilmişse)
  • Ekip üyeleri: işletme sahibi tarafından davet edilen/oluşturulan personelin ad, e-posta, rol bilgisi (bu veriler bakımından Veri Sorumlusu işletmenin kendisidir, bkz. Madde 1.b)
  • Kullanım verisi: IP adresi (yalnızca kayıt/giriş kötüye kullanımını önlemek için sınırlı süreyle), oturum bilgisi
  • Hizmet içi girilen operasyonel veriler: hammadde, reçete, stok hareketi, sipariş, fatura görseli, sesli/fotoğraflı fire kaydı, fiyat araştırması talepleri

3. İşleme Amaçları

Verileriniz; hesabınızın oluşturulması ve kimlik doğrulaması, Hizmetin temel işlevlerinin (stok/reçete/sipariş takibi) çalıştırılması, abonelik/ödeme süreçlerinin yürütülmesi, kayıt/giriş formlarının kötüye kullanıma karşı korunması (CAPTCHA, hız sınırlama) ve talep etmeniz hâlinde yapay zekâ destekli özelliklerin (fatura okuma, fire kaydı, reçete önerisi, fiyat araştırması) çalıştırılması amacıyla işlenir.

4. Verilerin Aktarıldığı Üçüncü Taraflar

Sağlayıcının kendi Veri Sorumlusu olduğu veriler için:

  • Stripe — abonelik ödemelerinin işlenmesi (kart bilgileri doğrudan Stripe tarafından işlenir, bizim sistemimizde saklanmaz)
  • Cloudflare (Turnstile) — kayıt/giriş formlarında bot/otomasyon doğrulaması
  • Resend — e-posta doğrulama/bildirim linklerinin gönderilmesi

İşletmenin Veri Sorumlusu olduğu, Sağlayıcının Veri İşleyen sıfatıyla kullandığı alt işleyenler:

  • Anthropic (Claude) — fatura görseli, fire fotoğrafı/sesli dökümü ve reçete fotoğrafının yapay zekâ ile okunması/ayrıştırılması (yalnızca ilgili özelliği kullandığınızda)
  • Perplexity — talebiniz üzerine hammadde fiyat araştırması yapılması

Her iki kapsamda da ortak alt işleyen:

  • Veritabanı/altyapı sağlayıcısı — verilerin barındırılması

5. Yurt Dışına Aktarım (KVKK m.9)

Yukarıda sayılan Stripe, Anthropic, Perplexity ve Cloudflare gibi hizmet sağlayıcılar yurt dışında (başta ABD) yerleşiktir; bu sağlayıcıların kullanılması kişisel verilerinizin yurt dışına aktarılması anlamına gelir. Kişisel Verileri Koruma Kurulu tarafından bu ülkeler için henüz bir yeterlilik kararı ilan edilmediğinden ve şu an için Kurul onaylı bir taahhütname süreci yürütülmediğinden, bu aktarım KVKK’nın 9. maddesi uyarınca açık rızanıza dayanılarak yapılır. Kayıt formundaki ayrı onay kutusuyla verdiğiniz bu rıza, Kullanım Koşulları’nın genel kabulünden bağımsız olarak ayrıca kaydedilir. Rızanızı geri çekmek isterseniz Madde 8’deki iletişim kanalından bize ulaşabilirsiniz; bu durumda yurt dışı sağlayıcı gerektiren özellikler (ödeme, yapay zekâ destekli okuma/araştırma, bot doğrulama) hesabınız için kapatılır.

6. Çerezler

Hizmet yalnızca zorunlu/işlevsel çerezler kullanır: oturum açık tutma (kimlik doğrulama), tema tercihi (açık/koyu), aktif şube seçimi ve dil tercihi. Reklam, analitik veya üçüncü taraf takip amaçlı hiçbir çerez kullanılmaz; bu nedenle ayrı bir çerez onay ekranına ihtiyaç yoktur — bu çerezler Hizmetin çalışması için zorunludur.

7. Saklama Süresi

Hesap verileri, hesabınız aktif olduğu sürece ve KVKK’nın öngördüğü yasal saklama süreleri boyunca tutulur. Hesabınızın silinmesini talep etmeniz hâlinde (uygulama içi “Hesabımı Sil” seçeneği ile anında), kimlik/iletişim bilgileriniz anonim hale getirilir; stok hareketi, sayım ve sipariş gibi geçmiş operasyonel kayıtlar denetim/muhasebe amacıyla işletme adına saklanmaya devam eder. Hız sınırlama amacıyla tutulan IP kayıtları kısa süre içinde otomatik olarak temizlenir.

8. İlgili Kişi Hakları

KVKK’nın 11. maddesi uyarınca; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini/yok edilmesini isteme ve bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme haklarına sahipsiniz.

Hesap sahibi olarak kendi verileriniz (kimlik/iletişim, abonelik/ödeme, giriş güvenliği) için başvurunuzu doğrudan Sağlayıcıya yapabilirsiniz: kayahan.kaya35@gmail.com.

Bir işletmenin daveti/oluşturması ile sisteme kaydedilen personel iseniz, verileriniz bakımından Veri Sorumlusu sizi istihdam eden/sisteme ekleyen işletmedir (bkz. Madde 1.b) — başvurunuzu önce işletmenize (işvereninize) yapmanız gerekir. Sağlayıcı, Veri İşleyen sıfatıyla işletmenin bu başvuruyu yanıtlamasına teknik olarak destek olur; işletmeye ulaşamıyorsanız yukarıdaki adresten bize yazabilirsiniz, talebinizi ilgili işletmeye iletiriz.

Talepler makul bir süre içinde yanıtlanır; bu erken erişim sürümünde başvurular manuel olarak karşılanmaktadır.

9. Veri Güvenliği

Şifreler geri döndürülemez şekilde (hash) saklanır, bağlantılar şifreli (HTTPS) olarak kurulur, her restoranın verisi diğer restoranlardan ayrı tutulur. Hiçbir sistem %100 güvenli olduğunu garanti edemez; olası bir veri ihlali durumunda yasal bildirim yükümlülükleri yerine getirilir.

Bu belge erken erişim sürümü için hazırlanmış pragmatik bir ilk sürümdür; nihai bir hukuki inceleme henüz yapılmamıştır.