Bu metin bir açık rıza metni değildir. Aydınlatma, açık rızadan ve sözleşme kabulünden bağımsızdır. Açık rıza gereken seçimlik işlemler ayrıca ve isteğe bağlı olarak sunulur.

1. Veri sorumlusu ve hizmetteki roller

Resta.Run kapsamındaki veri sorumlusu
Oğuzhan Karaca (Maldia Creative)
Marka
Resta.Run
Vergi dairesi / VKN
Fırat Vergi Dairesi / 5060599898
Adres
Sağlık Mahallesi, Sağlık 1 Sokak No: 25/7, Çankaya/Ankara, Türkiye
E-posta
info@resta.run
Telefon
+90 541 773 61 44

Resta.Run, Oğuzhan Karaca (Maldia Creative) tarafından işletilen çok kiracılı restoran yönetimi, POS/adisyon, QR menü, sipariş, rezervasyon, etkinlik, sadakat, ödeme, e-fatura, kurye ve ilişkili yazılım hizmetlerinin markasıdır.

Resta.Run; kendi web sitesi, işletme hesabı, abonelik, faturalama, destek, güvenlik ve kendi pazarlama faaliyetleri bakımından veri sorumlusudur. Bir restoranın/işletmenin QR menüsü, üyeliği, siparişi, rezervasyonu, etkinliği veya sadakat programında ise ilgili işletme çoğunlukla veri sorumlusu; Resta.Run işletmenin talimatlarıyla platform hizmeti sunan veri işleyen konumundadır. İşletmenin kimliği ve başvuru kanalları mağazaya özel aydınlatma metninde gösterilir.

Resta.Run’ın kanundan doğan bağımsız güvenlik, sahteciliği önleme, kayıt tutma veya uyuşmazlık yönetimi amaçları bulunduğunda rol, ilgili işlem özelinde ayrıca açıklanır.

2. İlgili kişi grupları ve işlenen veri kategorileri

İşlem bağlamına göre aşağıdaki veri kategorileri işlenebilir:

  • İşletme yetkilileri ve çalışanları: ad-soyad, unvan/rol, iletişim, kullanıcı hesabı, yetki ve işlem kayıtları.
  • Son kullanıcılar: ad-soyad, telefon, e-posta, teslimat/fatura adresi, sipariş, rezervasyon, etkinlik, sadakat ve tercih bilgileri.
  • Finans ve işlem: plan, abonelik, tahsilat durumu, fatura ve vergi bilgileri. Tam kart verisi, kural olarak lisanslı ödeme kuruluşunun ortamında işlenir.
  • Konum: kullanıcının izni ve ilgili özelliğin kullanılması halinde teslimat adresinin koordinatı, harita yer kimliği veya mekan/geofence doğrulama sonucu.
  • İşlem güvenliği: IP, tarih-saat, cihaz/tarayıcı, oturum, hata, erişim, yetki, API ve denetim kayıtları.
  • İletişim ve destek: talep, mesaj, çağrı notu, bildirim teslim ve tercih kayıtları.
  • Onay ve sözleşme delilleri: görüntülenen belge ve sürümü, kabul/ret zamanı, kanal, OTP doğrulama sonucu ve içerik özeti (hash).

Ödeme kartının CVV bilgisi Resta.Run tarafından saklanmaz. Özel nitelikli kişisel verilerin sisteme gereksiz şekilde girilmemesi esastır. Alerji notları gibi sağlıkla ilişkilendirilebilecek serbest metinler ancak kullanıcının açıkça iletmesi ve siparişin güvenli hazırlanması amacıyla sınırlı olarak ele alınmalıdır.

3. Amaç, toplama yöntemi ve hukuki sebepler

İşlemAmaçBaşlıca hukuki sebep
Hesap ve abonelikHesabın açılması, yetkilendirme, hizmetin sunulması ve tahsilatKVKK m.5/2-c; sözleşmenin kurulması veya ifası
Fatura ve mali kayıtlarVergi, muhasebe ve e-belge yükümlülükleriKVKK m.5/2-a ve ç; kanunlarda öngörülme ve hukuki yükümlülük
POS, QR sipariş, rezervasyon ve teslimatTalebin alınması, işletmeye iletilmesi, hazırlanması, teslimi ve destekİlgili işletme yönünden sözleşme; Resta.Run yönünden veri işleyen faaliyeti ve gerektiğinde m.5/2-f
Güvenlik ve denetim kayıtlarıYetkisiz erişimi, kötüye kullanımı ve sahteciliği önleme; delil ve sistem sürekliliğiKVKK m.5/2-e ve f; hakkın tesisi/korunması ile meşru menfaat
Destek ve iletişimTalebi cevaplama ve hizmet kalitesini yönetmeTalebe göre m.5/2-c, ç veya f
Ticari elektronik iletiKampanya, fırsat ve tanıtım gönderimiAyrı ve isteğe bağlı ileti onayı; 6563 sayılı Kanun ve ilgili düzenlemeler
Seçimlik hassaslaştırılmış özelliklerİsteğe bağlı hassas konum, profilleme veya benzeri ek deneyimlerİşlemin niteliğine göre ayrı açık rıza veya Kanundaki başka uygun şart

Veriler; web ve mobil arayüzler, QR kodları, formlar, API/entegrasyonlar, çerezler, ödeme/e-belge sağlayıcıları, destek kanalları ve kullanıcı cihazının izin verdiği teknik sinyaller üzerinden otomatik, kısmen otomatik veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanabilir.

4. Aktarım alıcıları ve yurt dışı aktarım

İşlemin gerektirdiği ölçüde veriler; hizmet alınan barındırma ve altyapı sağlayıcılarına, SMS/e-posta/push sağlayıcılarına, ödeme kuruluşu veya bankaya, e-fatura/e-arşiv özel entegratörüne, harita ve konum sağlayıcısına, destek ve güvenlik hizmeti sağlayıcılarına, ilgili tenant işletmeye ve yetkili kamu kurumlarına aktarılabilir.

PayTR, iyzico, banka POS’u, Stripe veya PayPal; NetGSM; Foriba/Sovos, Logo veya QNB; Google servisleri, OneSignal ve yapay zekâ servisleri yalnız ilgili tenant tarafından etkinleştirildiği ya da ilgili işlemde kullanıldığı ölçüde devreye girer. Sağlayıcının kendi sıfatıyla yaptığı işlemler kendi metinlerine de tabidir.

Bir sağlayıcının altyapısının yurt dışında bulunması veya yurt dışından erişim olması halinde aktarım, KVKK m.9’daki güncel şartlardan uygun olanı sağlanmadan yapılmaz. Kullanılan mekanizma ve alıcı grubu, aktarımın gerçekleştiği işlem için ilgili kişiye ayrıca bildirilir. Sırf bu metinde yer alması yurt dışı aktarım için açık rıza verildiği anlamına gelmez.

5. Saklama, silme ve güvenlik

Veriler, her veri kategorisi için ilgili amacın ve hukuki sebebin gerektirdiği süre kadar; sonrasında uygulanabilir zamanaşımı ve yasal saklama süreleriyle sınırlı olarak tutulur. Mali belge ve ticari defter kayıtları ilgili vergi/ticaret mevzuatındaki süreler boyunca; güvenlik kayıtları risk ve mevzuata uygun makul sürelerde; seçimlik izin kayıtları ise izin geri alınana kadar ve izin delilinin saklanması için gerekli süre boyunca korunur.

Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir. Resta.Run; erişim yetkileri, tenant izolasyonu, şifreleme, kayıt ve izleme, yedekleme, güvenlik testi ve tedarikçi kontrolleri gibi riske uygun idari ve teknik tedbirler uygular. Hiçbir internet sistemi mutlak güvenlik garantisi vermez; bir olay halinde mevzuata uygun müdahale ve bildirim süreci işletilir.

6. KVKK m.11 kapsamındaki haklar ve başvuru

İlgili kişi; verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, amaç ve amaca uygun kullanımını öğrenme, aktarılan üçüncü kişileri bilme, yanlış/eksik verinin düzeltilmesini, şartları varsa silinmesini veya yok edilmesini ve bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik analiz sonucu aleyhe sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararının giderilmesini talep etme haklarına sahiptir.

Resta.Run’ın veri sorumlusu olduğu işlemler için başvuru, kimliği doğrulamaya yeterli bilgi ve talep açıklamasıyla Sağlık Mahallesi, Sağlık 1 Sokak No: 25/7, Çankaya/Ankara, Türkiye adresine yazılı olarak; daha önce bildirilen ve sistemde kayıtlı e-posta adresi üzerinden info@resta.run adresine veya mevzuatta belirtilen diğer yöntemlerle iletilebilir. Güvenli olmayan kanallardan gereksiz kimlik belgesi gönderilmemelidir. Başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.

Bir tenant işletmenin sipariş, üyelik veya sadakat işlemiyle ilgili başvurular öncelikle ilgili mağazaya yöneltilmelidir. Resta.Run, veri işleyen olarak mağazanın talimatı ve mevzuat çerçevesinde destek verir.

7. Sürüm ve değişiklikler

Metin sürümü 2.0, yürürlük tarihi 15.07.2026’dır. İşleme amacı, hukuki sebep, alıcı grubu veya teknolojide önemli değişiklik olursa ilgili işlem başlamadan önce güncel aydınlatma sunulur; eski sürüm ve ispat kayıtları bütünlüğü korunarak saklanır.