Taraflar ve roller
PARK DİJİTAL BİLİŞİM SANAYİ VE TİCARET LİMİTED ŞİRKETİ Restominto markasının sahibi ve işletmecisidir. Restominto, Park Dijital projesi ve markasıdır.
Park Dijital; kendi web sitesi, başvuru, abonelik, faturalama ve platform güvenliği verilerinde veri sorumlusu olabilir. Restoran müşterilerine ait sipariş ve müşteri verilerinde ise çoğu senaryoda restoranın talimatları doğrultusunda veri işleyen rolündedir.
Temel ilkeler
- Hukuka ve dürüstlük kurallarına uygun işleme.
- Doğru ve gerektiğinde güncel veri tutma.
- Belirli, açık ve meşru amaçlarla işleme.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü veri toplama.
- Gerekli süre kadar saklama, süre dolduğunda silme, yok etme veya anonimleştirme.
- Yetki matrisi, kayıt izleme ve veri ayrılığıyla restoran verilerini koruma.
Veri yaşam döngüsü
Veri; başvuru, restoran paneli, QR menü, WhatsApp, telefon yapay zekası, kurye portalı, takip sayfası, kampanya, rezervasyon ve bağlantılı hizmet kanallarından toplanır. Her veri kategorisi mümkün olduğunca amaçla eşleştirilir ve gereksiz alanlar toplanmamaya çalışılır.
Sipariş verisi operasyon tamamlandıktan sonra raporlama, müşteri geçmişi, uyuşmazlık, muhasebe ve yasal yükümlülükler için saklanabilir. Pazarlama amacıyla kullanımda ayrıca izin ve frekans sınırları uygulanır.
Erişim ve yetki kontrolü
- Platform yöneticisi, restoran sahibi, müdür, kasa, mutfak, şube personeli ve kurye rolleri ayrı yetkilerle çalışır.
- Restoran verisi ayrılığı esastır; bir restoranın verisi başka restorana gösterilmemelidir.
- Kurye yalnızca kendisine bağlı teslimatları ve teklifleri görmelidir.
- Kampanya ve müşteri verilerine erişim işletme yetkisi olan kişilerle sınırlandırılmalıdır.
Yapay zeka verileri
Telefon ve WhatsApp yapay zekası; sipariş almak, müşteri geçmişini anlamak ve ekip için özet üretmek amacıyla görüşme metni, mesaj, sipariş ve müşteri hafızası kaydı oluşturabilir.
Yapay zeka hizmetine aktarılacak veriler mümkün olduğunca amaçla sınırlı tutulmalı, gereksiz özel nitelikli veri ve hassas notlar işlem akışına dahil edilmemelidir.
Güvenlik ve denetim
- Şifreler tek yönlü kriptografik yöntemlerle saklanır; kritik erişim bilgileri güvenli biçimde korunur.
- Bağlantı olayları tekrar deneme ve hata kaydıyla izlenir.
- İşlem geçmişi, sipariş durum değişiklikleri ve teslimat kanıtları uyuşmazlık yönetimi için tutulur.
- Yedekleme, geri yükleme denemeleri, kayıt temizliği ve sistem sağlık kontrolleri düzenli yürütülmelidir.
Alt hizmetler ve aktarım
Barındırma, mesajlaşma, telefon yapay zekası, otomasyon, ödeme, alan adı, e-posta, destek ve güvenlik hizmetleri alt hizmet olarak kullanılabilir.
Alt hizmetlere aktarım yalnızca hizmetin sunulması, güvenlik, ödeme, destek, yedekleme ve yasal yükümlülükler için gerekli olduğu ölçüde yapılır. Yurt dışı aktarım doğuran hallerde KVKK m.9 hükümleri dikkate alınır.
Veri ihlali ve talepler
Kişisel veri güvenliğini etkileyebilecek bir olay tespit edildiğinde Park Dijital, olayın niteliğine göre gerekli teknik ve idari tedbirleri alır; mevzuatta öngörülen hallerde ilgili restoranı, ilgili kişileri ve yetkili kurumları bilgilendirir.
Restoran müşterilerinden gelen erişim, düzeltme, silme, itiraz veya pazarlama izni talepleri ilgili restoranla koordineli şekilde değerlendirilir.
İmha ve anonimleştirme
İşleme amacı sona erdiğinde veya yasal saklama süresi dolduğunda kişisel veriler silinir, yok edilir veya anonimleştirilir. Raporlama için tutulması gereken veriler mümkün olduğunca anonim veya toplulaştırılmış hale getirilir.