QRise GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ
Son Güncelleme / Yürürlük: 6.07.2026
DIGITALLY 16 YAZILIM VE TEKNOLOJİ HİZMETLERİ TİCARET LİMİTED ŞİRKETİ
(“Şirket”, “QRise”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca
kişisel verilerinizin gizliliğine önem veriyoruz. Bu metin, yalnızca QRise uygulaması ve web
sitesi (qrise.digitally16.com) kapsamında işlenen kişisel verilere ilişkindir; fiziksel ofis
ziyaretleri kapsam dışındadır.
Metin şu kişi gruplarını kapsar: İşletme Kullanıcıları (restoran/kafe/işletme sahipleri ve
çalışanları), Menü Ziyaretçileri (QR kodu okutan son kullanıcılar), Ziyaretçiler/Potansiyel
Müşteriler, Tedarikçi ve İş Ortakları.
Madde 1. Veri Sorumlusu ve İletişim
● Unvan: DIGITALLY 16 YAZILIM VE TEKNOLOJİ HİZMETLERİ TİCARET
LİMİTED ŞİRKETİ
- Adres: Altınşehir Mah. 163.(280) Sk. Elite Offices B Blok No: 11B İç Kapı No: 99
Nilüfer / Bursa
- E-posta: info@digitally16.com
- MERSİS No: 0295133511400001
Madde 2. Veri Sorumlusu / Veri İşleyen Rol Ayrımı
Bu ayrım, hangi verinin sorumluluğunun kimde olduğunu netleştirir:
- QRise’ın “veri sorumlusu” olduğu veriler: İşletme Kullanıcılarının hesap, fatura ve
iletişim verileri; Ziyaretçi/potansiyel müşteri ve tedarikçi verileri; QRise’ın kendi
belirlediği amaçlarla (güvenlik, platform analitiği, hizmet geliştirme) işlediği teknik/çerez
verileri.
- QRise’ın “veri işleyen” olduğu veriler: İşletme Kullanıcısının, kendi menüsü/işletmesi
üzerinden son müşterilerinden toplamayı seçtiği kişisel veriler (ör. sipariş/iletişim/sadakat
bilgileri). Bu veriler bakımından İşletme Kullanıcısı veri sorumlusu, QRise ise yalnızca
onun talimatıyla hareket eden veri işleyendir. Bu ilişki ayrıca Veri İşleme Sözleşmesi
(DPA) ile düzenlenir.
İşletme Kullanıcısı, son müşterilerine karşı kendi aydınlatma ve (gerekiyorsa) açık rıza
yükümlülüklerinden sorumludur.
Madde 3. İşlenen Kişisel Veriler
3.1. İşletme Kullanıcıları: Kimlik (ad, soyad); iletişim (telefon, e-posta, adres); işletme bilgileri
(firma unvanı, vergi numarası); finansal veriler (fatura, ödeme bilgileri); hesap bilgileri ve kimlik
doğrulama verileri; kullanım verileri (menü oluşturma, ürün ekleme, giriş-çıkış/log kayıtları).
3.2. Menü Ziyaretçileri: Menüye erişim için ad/e-posta/telefon talep edilmez. Hizmetin
sağlanması ve güvenlik için cihaz bilgisi, IP adresi, tarayıcı bilgisi, çerez verileri, dil seçimi ve
kullanım istatistikleri işlenebilir.
3.3. Ziyaretçi ve Potansiyel Müşteriler: Teklif/demo talepleri, iletişim ve işyeri bilgileri, site
kullanım bilgileri.
3.4. Tedarikçi ve İş Ortakları: Yetkili kişi kimlik/iletişim bilgileri; sözleşme, fatura ve ödeme
bilgileri.
Madde 4. İşleme Amaçları
QRise hizmetinin sağlanması, yönetimi ve geliştirilmesi; hesapların oluşturulması, doğrulanması
ve güvenliğinin sağlanması; faturalama, ödeme ve muhasebe; müşteri ilişkileri, destek ve
iletişim; yasal yükümlülüklerin yerine getirilmesi; güvenlik ve dolandırıcılığın önlenmesi;
istatistiksel analiz ve raporlama; açık rıza ile pazarlama, kampanya ve memnuniyet anketleri.
Madde 5. Hukuki Sebepler (KVKK m.5–6)
Kanunlarda açıkça öngörülmesi (vergi/fatura saklama); sözleşmenin kurulması ve ifası (üyelik,
ödeme, hizmet sunumu); hukuki yükümlülüğün yerine getirilmesi; meşru menfaat (sistem
güvenliği, hizmet kalitesi); ve yalnızca pazarlama, profilleme, isteğe bağlı çerezler için açık rıza.
Madde 6. Yapay Zekâ (OCR) ile İşleme
Menü görselleri, menü oluşturma amacıyla yapay zekâ destekli metin tanıma (OCR) ile işlenir.
Bu süreçte kişisel veri bulunması halinde veri yalnızca ilgili amacın yerine getirilmesi için
kullanılır,ilgili hizmetin sağlanması amacıyla işlenir ve saklama süreleri kapsamında muhafaza
edilir.
OCR hizmeti bir yurt dışı sağlayıcı üzerinden alınıyorsa Madde 9 uygulanır.
Madde 7. Saklama Süreleri
- Sözleşmesel ve fatura verileri: ilgili mevzuat gereği 10 yıl
- Hesap bilgileri: ilgili işleme amacı ve yasal yükümlülükler için gerekli süre boyunca
- Çerez verileri: en fazla 2 yıl
- Pazarlama verileri: açık rıza geri çekilene kadar
- OCR/yapay zekâ verileri: amaç sona erdiğinde silinir
Süre sonunda veriler güvenli yöntemlerle silinir, yok edilir veya anonim hale getirilir.
Açıklama: Alıcının/İşletme Kullanıcısının Platforma yüklediği menü ve işletme içeriği (Kullanıcı
İçeriği), abonelik sona erdikten sonra Mesafeli Satış ve Abonelik Sözleşmesi’nin 16. maddesi
uyarınca 30 gün içinde silinir. Yukarıdaki 2 yıl ve 10 yıllık süreler yalnızca kimlik/iletişim,
sözleşme ve fatura gibi yasal saklama yükümlülüğüne tabi veriler bakımından geçerlidir.
Madde 8. Yurt İçi Aktarımlar
Veriler; barındırma/altyapı sağlayıcıları, ödeme altyapısı (Satıcının anlaşmalı olduğu yetkili aracı
ödeme kuruluşları; banka/ödeme kuruluşları), e-fatura entegratörleri ve mali müşavirler, iletişim
altyapıları (e-posta/SMS), yetkili kamu kurumları ve profesyonel danışmanlara (avukat, denetçi),
yalnızca ilgili amaçla ve KVKK m.8 kapsamında aktarılabilir.
Madde 9. Yurt Dışı Aktarımlar (KVKK m.9)
Hizmet altyapısında yurt dışı sağlayıcılar kullanılmaktadır: bulut altyapısı (yurt dışı merkezli
bulut altyapı ve teknoloji hizmet sağlayıcıları), yapay zekâ hizmeti ve iletişim sağlayıcıları (veya
benzer nitelikteki yurt dışı sağlayıcılar). Bu sağlayıcılara aktarım, KVKK’nın 9. maddesindeki
sıralı sisteme göre yapılır:
1. Yeterlilik kararı bulunan ülke/sektör/kuruluşa aktarım.
2. Yeterlilik kararı yoksa uygun güvenceler (özellikle KVKK Kurulunca onaylı standart
sözleşme veya bağlayıcı şirket kuralları) tesis edilerek aktarım.
3. Bunlar yoksa yalnızca arızi hâllerde (ör. açık rıza, sözleşmenin ifası için zorunluluk)
süreklilik arz etmeyecek şekilde aktarım.
Madde 10. Veri Güvenliği
Erişim yetkilerinin sınırlandırılması ve loglanması; uluslararası standartlara sahip bulut altyapısı;
SSL ile şifreli veri iletimi; güvenlik risklerinin azaltılmasına yönelik teknik ve idari tedbirler,
yetki kontrolleri; ödeme bilgilerinde maskeleme.
Madde 11. Veri İhlali Bildirimi
Bir kişisel veri ihlali halinde KVKK Kuruluna ve ilgili kişilere mevzuatın öngördüğü sürede
bilgi verilir ve gerekli tedbirler alınır. QRise veri işleyen sıfatıyla hareket ettiği durumlarda, ihlali
ilgili İşletme Kullanıcısına (veri sorumlusu) gecikmeksizin bildirir.
Madde 12. İlgili Kişinin Hakları (KVKK m.11)
İşlenip işlenmediğini öğrenme, bilgi talep etme, amaca uygun işlenip işlenmediğini öğrenme,
aktarıldığı kişileri bilme, düzeltilmesini/silinmesini/yok edilmesini isteme, üçüncü kişilere
bildirilmesini isteme, otomatik analize itiraz ve zarar halinde tazminat talep etme.
Madde 13. Başvuru
Talepler info@digitally16.com veya yukarıdaki adrese yazılı olarak iletilir; “KVKK İlgili Kişi
Talebi” ibaresi kullanılmalıdır (bkz. KVKK Başvuru Formu). Başvurular en geç 30 gün içinde
ücretsiz sonuçlandırılır; ayrıca maliyet gerektiren işlemlerde Kurulun belirlediği ücret alınabilir.
Madde 14. Çerezler
QRise zorunlu, analitik ve pazarlama çerezleri kullanır. Zorunlu olmayan çerezler yalnızca açık
rıza ile çalışır. Ayrıntı için Çerez Politikası.
Madde 15. Çocukların Gizliliği
QRise 18 yaş ve üzeri kişilere yöneliktir. 18 yaşından küçüklerin verileri bilerek işlenmez; tespit
halinde derhal silinir.
Madde 16. Yürürlük ve Güncelleme
Metin gerektiğinde güncellenir; güncel hali her zaman qrise.digitally16.com adresinde
yayımlanır.
Bu metin; Mesafeli Satış ve Abonelik Sözleşmesi, Kullanım Koşulları, Ön Bilgilendirme Formu
ve Çerez Politikası ile birlikte değerlendirilir.