Gizlilik Politikası
Bu politika, Pratix web sitesi, panel.pratix.net, QR Menü, Online Rezervasyon, ücretsiz araçlar ve bağlı SaaS hizmetlerinde verilerin hangi amaçlarla toplandığını, nasıl kullanıldığını, kimlerle paylaşılabileceğini ve nasıl korunduğunu açıklar.
1. Kapsam
Bu Gizlilik Politikası; Pratix web sitesini ziyaret eden kullanıcılar, panel üzerinden hesap oluşturan müşteriler, firma yöneticileri, firma personelleri, ücretsiz araçları kullanan ziyaretçiler ve Pratix ürünleri üzerinden hizmet alan işletmeler için geçerlidir.
Pratix markası altında sunulan hizmetler dijital SaaS ürünleri olduğu için bazı veriler doğrudan müşteriden, bazı veriler panel kullanımı sırasında, bazı veriler ise teknik güvenlik ve hizmet sürekliliği amacıyla otomatik olarak toplanabilir.
2. Toplanan Bilgiler
- Hesap bilgileri: ad soyad, e-posta, telefon, parola özeti ve oturum bilgileri.
- Firma bilgileri: firma adı, yetkili, adres, vergi bilgileri, şube, logo ve marka ayarları.
- Abonelik ve ödeme bilgileri: paket, dönem, ödeme durumu, iade talebi ve işlem kayıtları.
- QR Menü verileri: kategori, ürün, fiyat, açıklama, görsel, dil, tema, etiket ve alerjen bilgileri.
- Online Rezervasyon verileri: müşteri adı, telefon, e-posta, tarih, saat, misafir sayısı, not, etiket ve durum bilgileri.
- Firma personeli bilgileri: kullanıcı adı, rol, yetki, bağlı firma/şube ve işlem geçmişi.
- Destek ve iletişim bilgileri: talep konusu, mesaj içeriği, destek notları, e-posta ve işlem geçmişi.
- Teknik veriler: IP adresi, tarayıcı bilgisi, cihaz bilgisi, hata kayıtları, güvenlik ve kullanım logları.
3. Müşterilerimizin Kendi Müşterilerine Ait Veriler
Online Rezervasyon, QR Menü veya benzeri Pratix ürünleri kullanılırken işletmeler kendi müşterilerine ait ad, telefon, e-posta, rezervasyon, tercih, not veya benzeri bilgileri sisteme girebilir. Bu veriler, ilgili işletmenin hizmet süreçlerini yönetebilmesi amacıyla işlenir.
İşletmeler, kendi müşterilerine ait kişisel verileri toplarken ve kullanırken ilgili mevzuata uygun hareket etmekten sorumludur. Pratix, bu verileri hizmetin sunulması, güvenlik, teknik destek, raporlama ve yasal yükümlülükler dışında amaçlarla kullanmamaya özen gösterir.
4. Kullanım Amaçları
Veriler; üyelik oluşturma, SaaS hizmetlerini sunma, abonelik ve paket yönetimi, ödeme takibi, iade ve iptal taleplerini değerlendirme, destek taleplerini yanıtlama, güvenlik denetimi, kötüye kullanım önleme, raporlama, bildirim gönderimi ve yasal yükümlülüklerin yerine getirilmesi için kullanılır.
- Panel hesabının oluşturulması ve oturum güvenliğinin sağlanması.
- Firma, şube, kullanıcı, rol, ürün, rezervasyon ve paket süreçlerinin yürütülmesi.
- Ödeme, abonelik, yenileme, iade ve finans kayıtlarının takip edilmesi.
- SMS, e-posta, panel bildirimi veya destek iletişimi gönderilmesi.
- Hata, güvenlik, performans ve kötüye kullanım kontrollerinin yapılması.
- Yasal saklama, fatura, muhasebe ve denetim yükümlülüklerinin yerine getirilmesi.
5. Ödeme Güvenliği
Kredi kartı numarası, son kullanma tarihi ve CVV bilgileri Pratix tarafından saklanmaz, manuel olarak görüntülenmez ve Pratix veritabanında tutulmaz. Ödeme işlemleri PayTR veya ilgili ödeme sağlayıcısının güvenli altyapısı üzerinden yürütülür.
Pratix yalnızca ödeme sonucu, sipariş numarası, ödeme durumu, tutar, para birimi, abonelik ilişkisi, iade/talep durumu ve muhasebesel kayıtlar gibi hizmetin yürütülmesi için gerekli ödeme verilerini saklayabilir.
6. Üçüncü Taraf Servisler
Hizmetin niteliğine göre ödeme sağlayıcıları, e-posta altyapısı, SMS sağlayıcıları, barındırma hizmetleri, alan adı/DNS hizmetleri, güvenlik servisleri, AI servisleri, analitik araçları ve teknik destek sistemleri kullanılabilir. Bu paylaşımlar hizmetin sağlanması, güvenlik, ödeme, destek ve yasal yükümlülüklerle sınırlı tutulur.
- Ödeme sağlayıcıları: ödeme alma, ödeme doğrulama, iade ve işlem güvenliği için.
- SMS/e-posta sağlayıcıları: rezervasyon, ödeme, bildirim ve destek mesajları için.
- Barındırma ve altyapı sağlayıcıları: panel, web sitesi ve public uygulamaların çalışması için.
- AI servisleri: ilgili paketlerde açıklama önerisi, içerik iyileştirme veya görsel iyileştirme için.
- Analitik ve log sistemleri: kullanım, hata, performans ve güvenlik takibi için.
7. AI Destekli Özelliklerde Veri Kullanımı
Pratix, ilgili paketlerde ürün açıklaması önerisi, metin iyileştirme veya görsel iyileştirme gibi AI destekli özellikler sunabilir. Bu özellikler kullanılırken ürün adı, kategori, açıklama, kısa not veya görsel gibi işlem için gerekli veriler AI servislerine iletilebilir.
AI servislerine gereksiz kişisel veri gönderilmemesi hedeflenir. Kullanıcılar, AI özelliklerini kullanırken müşteri adı, telefon, e-posta veya özel kişisel bilgileri prompt/metin alanlarına eklememelidir.
8. Çerezler ve Benzeri Teknolojiler
Pratix web sitesi ve paneli; oturum yönetimi, güvenlik, tercihlerin hatırlanması, temel performans ölçümü ve kullanıcı deneyiminin iyileştirilmesi için çerezler veya benzeri yerel depolama teknolojileri kullanabilir.
- Zorunlu çerezler: oturum açma, güvenlik ve panelin çalışması için gereklidir.
- Tercih çerezleri: dil, tema veya kullanıcı tercihlerini hatırlamak için kullanılabilir.
- Analitik çerezler: ziyaret ve kullanım performansını anlamak için kullanılabilir.
9. Loglar, Güvenlik ve Kötüye Kullanım Önleme
Pratix; sistem güvenliğini sağlamak, hataları teşhis etmek, bot/spam davranışlarını engellemek, yetkisiz erişim girişimlerini izlemek ve hizmet sürekliliğini korumak amacıyla teknik loglar tutabilir. Bu loglar IP adresi, cihaz/tarayıcı bilgisi, istek zamanı, hata mesajı, kullanıcı hesabı ve işlem türü gibi bilgileri içerebilir.
10. Saklama Süresi
Veriler, hizmet ilişkisi sürdüğü sürece, abonelik ve ödeme süreçleri tamamlanana kadar ve ilgili yasal saklama süreleri boyunca tutulabilir. Muhasebe, ödeme, iade, fatura, güvenlik ve denetim kayıtları daha uzun süre saklanabilir.
Müşteri hesabının kapatılması, askıya alınması veya silme talebi oluşturulması halinde bazı kişisel veriler mevzuat ve teknik gereklilikler çerçevesinde anonimleştirilebilir; ancak finansal ve yasal kayıtlar korunabilir.
11. Veri Güvenliği
Pratix, yetkisiz erişimi, veri kaybını, kötüye kullanımı ve güvenlik ihlallerini önlemek için makul teknik ve organizasyonel önlemler uygular. Bu önlemler rol bazlı erişim, oturum kontrolü, parola özeti saklama, işlem logları, yetki kontrolleri ve gerekli altyapı güvenliği uygulamalarını içerebilir.
İnternet üzerinden sunulan hiçbir hizmet için mutlak güvenlik garantisi verilemez; ancak Pratix riskleri azaltmak ve güvenlik olaylarına hızlı müdahale etmek için gerekli özeni göstermeyi hedefler.
12. Verilerin Aktarılması
Veriler; hizmet sağlayıcılar, ödeme kuruluşları, SMS/e-posta servisleri, barındırma hizmetleri, teknik destek sağlayıcıları, yasal merciler veya yetkili kamu kurumlarıyla, yalnızca hizmetin sunulması ya da yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde paylaşılabilir.
13. Kullanıcı Hakları
Kullanıcılar ve müşteriler; kendileriyle ilgili kişisel veriler hakkında bilgi talep etme, düzeltme isteme, işlenme amacını öğrenme, mevzuata uygun hallerde silme veya anonimleştirme talep etme ve veri işleme süreçleri hakkında başvuru yapma haklarına sahiptir.
Başvurular değerlendirilirken kimlik doğrulama, hesap sahipliği, yasal saklama yükümlülükleri, ödeme/fatura kayıtları ve teknik güvenlik gereklilikleri dikkate alınabilir.
14. Politika Güncellemeleri
Pratix, ürünlerin gelişmesi, yeni modüllerin eklenmesi, yasal gereklilikler veya teknik ihtiyaçlar nedeniyle bu Gizlilik Politikası'nı güncelleyebilir. Güncel metin pratix.net üzerinde yayınlandığı tarihten itibaren geçerli olur.
15. İletişim
Gizlilik, veri işleme, hesap, ödeme, abonelik veya müşteri verileriyle ilgili talepler info@pratix.net adresine iletilebilir. Kişisel verilerle ilgili detaylar ayrıca KVKK Aydınlatma Metni sayfasında açıklanır.