sowhat¿ Hesabıma dön ↗
Yasal bilgiler · KVKK

KVKK Aydınlatma Metni.

Bu metin, SO WHAT? rezervasyon ve üyelik hizmetleri kapsamında kişisel verilerin hangi amaçlarla işlendiğini, kimlere aktarılabildiğini ve ilgili kişi haklarını açıklar. Veri sorumlusunun kimlik ve iletişim bilgileri aşağıda yer alır.

Veri sorumlusu
Rota Ege Restoran Turizm Organizasyon Sanayi Ticaret Limited Şirketi
Vergi kimlik numarası
7351274070
Adres
Etiler Mah. Nisbetiye Cad. Odebank No: 60 C, Beşiktaş / İstanbul
KVKK başvuru kanalı
[email protected]
01 · Kapsam ve veri sorumlusu

Bu metin neyi anlatır?

SO WHAT? web sitesi; etkinlikleri görüntüleme, üyelik oluşturma, masa ve şişe tercihiyle rezervasyon talebi gönderme ve rezervasyonları takip etme hizmetleri sunar. Bu işlemler sırasında elde edilen kişisel veriler bakımından veri sorumlusu yukarıda kimliği gösterilen işletmedir.

SO WHAT? adına teknik hizmet veren Cloudflare, Supabase, Resend ve Cloudflare Turnstile gibi sağlayıcılar yalnızca hizmetin sunulması, güvenliği ve işlem e-postalarının iletilmesi için gerekli kapsamda kullanılır.

02 · İşlenen veriler

Hangi bilgiler alınır?

  • Kimlik ve iletişim: ad-soyad, e-posta, telefon ve kullanıcının isteğe bağlı verdiği Instagram kullanıcı adı.
  • Hesap ve doğrulama: kullanıcı kimliği, e-posta doğrulama durumu, oturum güvenliği ve hesap işlemlerinin zaman bilgileri. Şifre düz metin olarak işletmeye gösterilmez; kimlik doğrulama Supabase Auth altyapısında yürütülür.
  • Rezervasyon: etkinlik, masa, kişi sayısı, seçilen menü/şişe tercihi ve miktarı, rezervasyon durumu, destek talepleri ve operasyon notları.
  • Güvenlik ve teknik kayıtlar: istek zamanı, hata ve denetim kayıtları, kötüye kullanım önleme için gerekli sınırlı ağ/cihaz sinyalleri ve Turnstile doğrulaması.
  • Tercihler: KVKK bildirimi ile isteğe bağlı pazarlama iletişimi tercihi.

Bu aşamada sitede çevrim içi ödeme, kart bilgisi veya SMS doğrulaması alınmaz. İşletme daha sonra yeni bir veri alanı eklerse ilgili aydınlatma ve sözleşme metinleri güncellenir.

03 · Amaç ve hukuki sebep

Veriler neden işlenir?

  • Üyelik hesabını açmak, e-posta doğrulamasını yapmak ve rezervasyon talebini oluşturup yönetmek için; sözleşmenin kurulması veya ifasıyla doğrudan ilgili hukuki sebep kapsamında.
  • Etkinlik, masa ve tercih bilgisini operasyon ekibine aktarmak, güvenli giriş ve destek sağlamak için; hizmetin yürütülmesi, meşru menfaat ve gerektiğinde bir hakkın tesisi/kullanılması/korunması sebepleri kapsamında.
  • Vergi, muhasebe, tüketici, bilgi güvenliği ve yetkili makam taleplerinden doğan yükümlülükleri yerine getirmek için; kanuni yükümlülük hukuki sebebi kapsamında.
  • Etkinlik ve duyuru e-postaları göndermek için; zorunlu üyelik akışından ayrı, işaretlenmemiş olarak sunulan ve her zaman geri alınabilen açık rıza/iletişim tercihi kapsamında.

Hizmetin kurulması için zorunlu olmayan pazarlama izni verilmemesi üyelik veya rezervasyon hakkını ortadan kaldırmaz.

04 · Toplama yöntemi ve aktarım

Veriler nereden gelir?

Veriler üyelik ve rezervasyon formları, hesap ekranı, destek iletişimi ve bu işlemlerin teknik kayıtları aracılığıyla elektronik ortamda toplanır. Zorunlu alanlar, gönderim sırasında kullanıcıya gösterilir.

Hizmetin sunulması için gerekli ölçüde; Cloudflare (barındırma, Pages Functions ve güvenlik), Supabase (Frankfurt/EU bölgesinde veritabanı ve kimlik doğrulama), Resend (e-posta iletimi) ve Cloudflare Turnstile (bot/kötüye kullanım önleme) sağlayıcılarına aktarım yapılabilir. Yetkili kamu kurumları ve kanunen yetkili kişiler de alıcı grupları arasındadır.

Sağlayıcıların Türkiye dışındaki altyapılarına aktarım söz konusu olduğunda, aktarım 6698 sayılı Kanun’un 9. maddesine uygun güvenceler ve sözleşmesel mekanizmalar kapsamında gerçekleştirilir.

05 · Saklama ve güvenlik

Ne kadar süre tutulur?

Veriler, işleme amacının gerektirdiği süre ve işletmenin tabi olduğu kanuni saklama veya zamanaşımı süreleri boyunca saklanır; süre sonunda silinir, yok edilir veya anonim hâle getirilir.

Uygulamada; hesap verileri hesap kapatma veya geçerli silme talebine kadar, rezervasyon ve operasyon kayıtları ilgili yasal/işletmesel süre boyunca, güvenlik kayıtları ise güvenlik amacı için gerekli sınırlı süreyle tutulur. Yasal saklama veya uyuşmazlık varsa silme ertelenebilir.

Sunucu tarafında yetkilendirme, rol tabanlı erişim, satır düzeyi veritabanı politikaları, giriş doğrulama, hız sınırlama, Turnstile, şifreli bildirim kuyruğu ve tokenların tek yönlü özetlenmesi gibi tedbirler uygulanır. Hiçbir internet sistemi mutlak güvenlik garantisi vermez; olay hâlinde mevzuattaki bildirim süreçleri işletilir.

06 · İlgili kişi hakları

Başvuru ve talepler

KVKK’nın 11. maddesi uyarınca ilgili kişi; kişisel verisinin işlenip işlenmediğini öğrenme, bilgi talep etme, amacını ve aktarım alıcılarını öğrenme, düzeltme, silme/yok etme, işlemenin kısıtlanmasını isteme, itiraz etme ve kanundaki şartlarda zararının giderilmesini talep etme haklarına sahiptir.

Başvurular, kimliği doğrulamaya yeterli bilgiler ve talep konusu belirtilerek [email protected] adresine veya yukarıda belirtilen resmî adrese yazılı olarak yapılabilir. Başvuru usulü ve ücretlendirme, ilgili mevzuata göre uygulanır; başvurular kural olarak en geç otuz gün içinde sonuçlandırılır.

Yanıtın yetersiz olması veya süresinde yanıt verilmemesi hâlinde, mevzuattaki süre ve şartlar içinde Kişisel Verileri Koruma Kurulu’na şikâyet hakkı saklıdır.

07 · Güncellemeler

Metin ne zaman değişir?

Hizmet, sağlayıcı, veri kategorisi veya mevzuat değişirse metin güncellenir. Önemli değişiklikler site veya e-posta üzerinden duyurulur; yeni bir açık rıza gerekiyorsa ayrı ve isteğe bağlı olarak alınır. Bu metin pazarlama izni veya genel sözleşme onayı yerine geçmez.

Son güncelleme: 15 Eylül 2026 · KVKK Kurumu’nun aydınlatma rehberleri ↗