WHITE WHITE
QR Menu & Order
This document is currently available in Turkish only and is governed by Turkish law (KVKK — Personal Data Protection Law). If you have questions about its content, please contact support.

Gizlilik Politikası

Yürürlük ve son güncelleme tarihi: 16 Ağustos 2026

Bu Gizlilik Politikası, WHITE mobil ve masaüstü uygulamaları, QR menü/web sipariş sayfaları ve whitemenuapp.com tanıtım sitesinin ("WHITE", "Hizmet") hangi kişisel verileri, hangi amaçla, hangi hukuki sebeple ve ne kadar süreyle işlediğini; kimlerle paylaştığını ve veri sahibi olarak haklarınızı 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile uyumlu biçimde, mümkün olan en somut ayrıntıyla açıklar.

Bu politika dört farklı veri sahibi grubunu kapsar: (a) WHITE'a işletme hesabı açan yöneticiler, (b) yöneticinin oluşturduğu garson/mutfak personeli, (c) masadan QR okutarak veya tarayıcıdan sipariş veren restoran müşterileri, (d) whitemenuapp.com üzerinden "Demo İste" formunu dolduran potansiyel işletmeler.

0. Veri sorumlusu

KVKK anlamında veri sorumlusu, WHITE hizmetini işleten taraftır. Ticaret unvanı, MERSİS numarası ve tescilli adres bilgisi, işletmenin resmî tüzel kişilik tescili tamamlandığında bu bölüme eklenecektir. Bu aşamada iletişim ve veri sahibi başvuruları için Destek sayfasındaki kanal kullanılır.

1. Topladığımız veriler — ayrıntılı döküm

Aşağıdaki veriler yalnızca ilgili özelliği kullandığınızda, belirtilen amaçla işlenir. Her alt başlık, o veri kategorisinin nerede/ne kadar süre tutulduğunu da belirtir.

1.1 İşletme kaydı ve kimlik doğrulama (yalnızca yönetici)

Sahte/otomatik işletme kaydını ve aynı kişinin silinen bir hesabı yeniden açıp kötüye kullanmasını engellemek amacıyla, bir işletme hesabı açarken yöneticiden aşağıdakiler zorunlu olarak istenir:

  • Ad, soyad, doğum yılı (18 yaş ve üzeri şartı için) ve T.C. Kimlik Numarası

T.C. Kimlik Numarası, KVKK'da "özel nitelikli" sayılmasa da hassasiyeti yüksek bir kimlik belirleyicisidir; bu yüzden ayrıca ve açıkça belirtiyoruz:

  • Girilen numara, kayıt anında yalnızca resmî kontrol basamağı algoritmasıyla biçim doğrulamasından geçirilir (11 hane, ilk hane 0 olamaz, son iki hane matematiksel kontrol toplamıyla tutarlı olmalı). Bu aşamada Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü'nün (NVI) canlı doğrulama servisine hiçbir veri gönderilmez — yalnızca sayının biçimsel geçerliliği kontrol edilir, kimliğin gerçekten o kişiye ait olduğu devlet nezdinde doğrulanmaz.
  • Doğrulama sonucunda T.C. Kimlik Numarası veritabanımızda AES-256-GCM ile şifrelenmiş olarak saklanır; ayrıca aynı numarayla tekrar kayıt denemesini tespit edebilmek için tek yönlü, geri döndürülemez bir HMAC-SHA256 özeti (hash) tutulur. Numaranın düz metin hâli hiçbir yerde saklanmaz veya loglanmaz.
  • Doğum yılı düz metin olarak, kayıt anındaki IP adresi doğrulama kaydının bir parçası olarak saklanır.
  • Bu kayıt, işletme hesabı "Ayarlar → İşletmeyi Sil" akışıyla tamamen silinse dahi KASITLI OLARAK silinmez ve kalıcı olarak saklanmaya devam eder. Amaç, aynı kişinin hesabını silip farklı bir işletme adıyla tekrar açarak kötüye kullanmasını (ör. yasaklanmış bir hesabı sıfırlama) engellemektir. Aynı T.C. Kimlik Numarasıyla daha önce açılmış ve sonra silinmiş bir hesabı yeniden açmak isterseniz, Destek üzerinden kimlik numaranızı belirterek talepte bulunabilirsiniz.

1.2 Personel hesabı ve cihaz güvenliği

  • İşletme adı, yönetici e-posta adresi, isteğe bağlı telefon numarası
  • Personel adı/soyadı, kullanıcı adı, isteğe bağlı telefon/e-posta ve şifrenin geri döndürülemez özeti (bcrypt hash) — şifrenin kendisi hiçbir zaman düz metin olarak saklanmaz
  • Rol bilgisi (yönetici / garson / mutfak) ve isteğe bağlı profil fotoğrafı (garson/mutfak ekranında müşteriye gösterilebilir)
  • Uygulama tarafından üretilen, kişiyi değil cihazı tanımlayan bir cihaz kimliği, cihaz etiketi ve son bağlantı IP'si — personel oturumu cihaza kilitlenir, farklı bir cihazdan aynı hesapla giriş engellenir
  • Oturum jetonları (JWT), giriş denemeleri ve kritik işlem denetim (audit) kayıtları

1.3 Müşteri sipariş, masa ve cihaz verisi

Masadan QR okutarak veya tarayıcıdan sipariş veren müşterilerden hesap oluşturması istenmez; kimlik/ad/e-posta talep edilmez. Buna karşın uygulama, cihazınıza özgü (kişiye değil cihaza bağlı) bir kimlik üretir ve bu kimlik aşağıdaki 7 ayrı amaç için kullanılır — hepsi aynı teknik kimlik olduğu için burada tek yerde topluca açıklıyoruz:

  • Sipariş kaydına "bu siparişi hangi cihaz verdi" bilgisi olarak damgalanması (kötüye kullanım/sahte sipariş şüphesinde incelenebilmesi için)
  • Bir cihazın kısa sürede anormal sayıda farklı masaya sipariş girmesi gibi dolandırıcılık örüntülerinin tespiti ve gerekirse cihazın geçici/kalıcı olarak engellenmesi
  • "Tek dokunuşla tekrar sipariş" özelliği — aynı cihazın aynı restorandaki bir önceki tamamlanmış siparişini hatırlayıp göstermek
  • İşletme sadakat/puan programı açtıysa, puan bakiyenizin bu cihaza bağlı olarak tutulması (WHITE'ta müşteri hesabı/girişi olmadığı için sadakat kimliği cihaza bağlıdır — bkz. 1.7)
  • Aynı Wi-Fi ağını paylaşan birden fazla müşterinin aynı IP üzerinden görünmesi durumunda, istek sıklığı sınırlamasının (rate limit) kişi/cihaz bazında adil uygulanabilmesi
  • Masa numarası/etiketi, sipariş kalemleri ve tutarları, sipariş durumu, siparişe eklenen serbest metin not, garson çağrıları, hesap isteği/bölme bilgisi
  • Konum doğrulaması etkin olan işletmelerde: sipariş verirken cihazınızdan alınan GPS koordinatı, yalnızca "bu masadan gerçekten işletmenin fiziksel konumundan mı sipariş veriliyor" karşılaştırması için anlık olarak işlenir. Ham konum koordinatı hiçbir veritabanı tablosuna yazılmaz — yalnızca karşılaştırma sonucu ("doğrulandı/doğrulanmadı") oturum jetonunuza bağlı olarak, doğrulamanın geçerlilik süresiyle (en fazla 2 saat) sınırlı biçimde geçici bellekte (Redis veya sunucu belleği) tutulur ve süre dolunca otomatik silinir.

1.4 Ödeme ve abonelik

  • İşletmenin WHITE'a ödediği abonelik ücreti iyzico'nun WHITE adına işlettiği abonelik altyapısı üzerinden tahsil edilir; bu akışta iyzico'ya işletme adı, yönetici e-postası ve telefonu iletilir. Kart bilgileri hiçbir aşamada WHITE sunucularından geçmez veya saklanmaz.
  • İşletme kendi müşterilerine çevrimiçi ödeme sunmayı tercih ederse, kendi iyzico veya PayTR hesabını uygulamaya bağlar; bu akışta ödeme sağlayıcısına masa etiketi ve müşterinin ödeme sırasında IP adresi iletilir, kart verisi yine WHITE tarafından tutulmaz — ödeme doğrudan iyzico/PayTR'nin güvenli sayfası/iframe'i üzerinden gerçekleşir.
  • İşletmenin kendi ödeme sağlayıcı API anahtarları, veritabanında AES-256-GCM ile şifrelenmiş olarak saklanır.

1.5 Fotoğraf ve medya

  • Menü ürün fotoğrafları ve personel profil fotoğrafları — yalnızca kamera/galeri izni verildiğinde ve siz yüklediğinizde. Yapılandırmaya göre Cloudflare R2 (nesne depolama) üzerinde veya doğrudan veritabanında saklanır.
  • Yapay zekâ ile menü tarama özelliği kullanıldığında, yüklenen fotoğraf ürün/kategori/fiyat çıkarımı için Google Gemini API'ye gönderilir; fotoğrafın kendisi bu işlem sonrasında WHITE tarafında ayrıca saklanmaz (yalnızca aylık tarama adedi sayılır, plan kotası için).

1.6 Yapay zekâ destekli üç ayrı özellik

WHITE üç farklı yapay zekâ özelliği sunar, her biri Google Gemini'ye ayrı bir API anahtarıyla ve birbirinden bağımsız olarak bağlanır:

  • Menü fotoğrafı tarama (yönetici) — yüklenen fotoğraf Google'a gönderilir, ürün listesi olarak yanıt alınır.
  • Müşteri AI sohbet asistanı — restoran adı, menü içeriği ve yazdığınız mesaj (son 10 mesajlık geçmişle birlikte) Google'a gönderilir; asistan sadece menüdeki ürünler hakkında öneri sunar.
  • Menü çevirisi — restoran sahibinin girdiği ürün adı/açıklaması, müşteri farklı bir dil seçtiğinde çeviri için Google'a gönderilir, sonuç veritabanında önbelleklenir (aynı metin tekrar çevrilmez).

Her üç durumda da gönderilen veri, Google'ın API sağlayıcı sıfatıyla işlediği veridir; WHITE bu içerikleri kendi amaçları için ayrıca kullanmaz.

1.7 Sadakat puanı ve değerlendirmeler

  • İşletme sadakat programını açtıysa, cihazınızın (bkz. 1.3) bu restorandaki puan bakiyesi ve her puan kazanma/harcama hareketi (hangi siparişle, ne zaman, kaç puan) kalıcı olarak tutulur — bu, bir cihazın o işletmedeki sipariş/ziyaret geçmişinin dolaylı bir izidir.
  • Sipariş sonrası bıraktığınız yıldız değerlendirmesi ve isteğe bağlı serbest metin yorum, siparişle ilişkilendirilerek saklanır.

1.8 Push bildirimleri

  • Personel bildirim jetonu (Expo altyapısı üzerinden) — yeni sipariş, sipariş hazır, garson çağrısı gibi olaylarda ilgili role gönderilir; personel çıkış yaptığında silinir.
  • Müşteri bildirim jetonu — QR okutunca kaydedilir, siparişiniz hazır olduğunda size bildirim göndermek için kullanılır. Masa hesabı kapandığında o masaya ait tüm müşteri bildirim jetonları otomatik silinir — böylece bir sonraki müşteri, önceki müşteriye ait bir bildirim almaz.

1.9 whitemenuapp.com "Demo İste" formu

  • İşletme adı, ad-soyad, telefon ve/veya e-posta (en az biri zorunlu), isteğe bağlı mesaj ve gönderim anındaki IP adresi
  • Bu kayıt henüz bir WHITE hesabına bağlı değildir (satış öncesi ilgi/talep kaydıdır) ve otomatik silinmez, kalıcı olarak saklanır — talebinizle ilgili size dönüş yapabilmemiz ve satış süreci geçmişini tutabilmemiz içindir. Gönderdiğiniz bilgiler ayrıca e-posta ile ilgili ekibe iletilir.

1.10 Çerezler

Mobil ve masaüstü uygulamalarda üçüncü taraf reklam/izleme çerezi kullanılmaz. Tarayıcıdan erişilen sayfalarda (whitemenuapp.com, QR menü/sipariş sayfaları) yalnızca white_web_lang adında, dil tercihinizi hatırlayan, 1 yıl süreli, zorunlu/teknik bir çerez kullanılır. Bu çerez pazarlama, reklam veya siteler arası takip amacıyla kullanılmaz; tarayıcı ayarlarınızdan istediğiniz zaman silebilirsiniz.

1.11 Hata izleme

Uygulama çökme/hata teşhisi için isteğe bağlı olarak etkinleştirilen Sentry hata izleme servisi (yalnızca yapılandırılmışsa) kullanılır; hata anındaki teknik bağlam (ör. hangi işlem, hangi rol) gönderilir, şifre/jeton/kimlik numarası gibi hassas alanlar gönderim öncesi maskelenmeye çalışılır.

1.12 Şu an devrede olmayan özellikler

Yazılımda e-Fatura, üçüncü taraf teslimat platformu (Yemeksepeti/Getir/Trendyol) ve fiziksel yazarkasa (POS) entegrasyonları için hazırlık kodu bulunur ancak bunlar şu an aktif değildir — hiçbir veri bu kanallara gönderilmemektedir. Aktif hâle getirilirlerse bu politika önceden güncellenir.

2. İşleme amaçları ve hukuki sebepler

Verileriniz KVKK madde 5 ve 6 kapsamında aşağıdaki hukuki sebeplerle işlenir:

  • Sözleşmenin kurulması/ifası: hesap oluşturma, sipariş ve masa yönetimi, abonelik faturalandırması, sadakat/puan programı işletilmesi
  • Hukuki yükümlülük: mali kayıtların tutulması, güvenlik olayı kayıtları
  • Meşru menfaat: T.C. Kimlik Numarası doğrulaması ve kalıcı kaydı (sahte işletme kaydı ve hesap silip-yeniden-açma yoluyla kötüye kullanımın önlenmesi), cihaz kilidi ve kimliği yoluyla dolandırıcılık/kötüye kullanım önleme, hız sınırlama, hizmet güvenilirliğinin izlenmesi (hata izleme)
  • Açık rıza: konum bilgisi, kamera/galeri erişimi, push bildirim izni — bu izinleri istediğiniz zaman cihaz ayarlarından geri alabilirsiniz; geri alma, ilgili özelliğin (ör. konum doğrulamalı sipariş) çalışmamasına yol açabilir

3. Saklama süreleri — kalıcı olan ve olmayan veriler

İşletme hesabı Ayarlar → İşletmeyi Sil akışıyla silindiğinde, aşağıdakiler DIŞINDA kalan tüm işletmeye özgü veriler (personel, sipariş, masa, sadakat, değerlendirme, push jetonu vb.) kalıcı olarak silinir:

  • T.C. Kimlik Numarası doğrulama kaydı (bkz. 1.1) — bilinçli olarak silinmez, kalıcı kalır.
  • whitemenuapp.com "Demo İste" kayıtları (bkz. 1.9) — bir işletme hesabıyla ilişkili olmadığı için bu silme akışından zaten etkilenmez, ayrıca kalıcıdır.

Konum verisi (1.3) ve kısa ömürlü güvenlik sayaçları (hız sınırlama, cihaz red sayacı) zaten belirli bir süre sonunda (dakikalar–saatler mertebesinde) kendiliğinden silinir; ayrıca bir silme talebine gerek yoktur. Diğer tüm veriler, hesap silinene veya yasal saklama süreleri (ör. mali kayıtlarda vergi mevzuatının öngördüğü süreler) dolana kadar saklanır.

Teknik güvenlik: veriler bulutta barındırılan PostgreSQL veritabanında, TLS şifreli bağlantılar üzerinden işlenir; şifreler tek yönlü bcrypt, T.C. Kimlik Numarası ve ödeme sağlayıcı sırları AES-256-GCM ile şifrelenir. WHITE ekibi dahi kullanıcı şifresini düz metin olarak göremez.

4. Verilerin paylaşıldığı taraflar

Veriler, hizmetin çalışması için gerekli ölçüde aşağıdaki hizmet sağlayıcılarla paylaşılır; hiçbiri veriyi kendi pazarlama amacıyla kullanmaz. Bazı sağlayıcılar Türkiye dışında sunucu barındırdığı için bu paylaşım KVKK madde 9 anlamında yurt dışına aktarım niteliği taşıyabilir:

  • Render, Neon — sunucu barındırma ve veritabanı altyapısı (yurt dışı)
  • Cloudflare — web trafiği güvenliği (WAF/DDoS koruması) ve isteğe bağlı görsel depolama (R2); Cloudflare içerik/veriyi kendi amacı için işlemez, yalnızca iletim/depolama altyapısı sağlar (yurt dışı)
  • Google Gemini API — yapay zekâ menü tarama, sohbet asistanı ve çeviri özellikleri kullanıldığında (bkz. 1.6, yurt dışı)
  • iyzico, PayTR — abonelik tahsilatı ve isteğe bağlı müşteri ödemeleri (Türkiye merkezli, PCI-DSS uyumlu ödeme kuruluşları)
  • Expo push bildirim altyapısı — personel/müşteri bildirimleri için (yurt dışı)
  • SMTP/e-posta ve SMS sağlayıcıları — yapılandırıldıysa şifre sıfırlama, cihaz doğrulama kodu ve işletme silme onay kodu gibi kritik güvenlik bildirimleri için
  • Sentry — yapılandırıldıysa uygulama hata teşhisi için (yurt dışı)

Verileriniz hiçbir şekilde reklam profillemesi amacıyla üçüncü taraflara satılmaz veya kiralanmaz.

5. KVKK kapsamındaki haklarınız

KVKK madde 11 uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, KVKK'da öngörülen şartlarda silinmesini/yok edilmesini isteme (yukarıdaki 3. maddede belirtilen bilinçli olarak kalıcı tutulan kayıtlar hariç, bunların hukuki sebebi meşru menfaat/kötüye kullanım önlemedir), yapılan işlemlerin ilgili üçüncü kişilere bildirilmesini isteme, işlenen verinin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Bu haklarınızı kullanmak için Destek sayfasındaki iletişim kanalından bize ulaşabilirsiniz; talepler en geç 30 gün içinde yanıtlanır.

6. Hesap ve veri silme

İşletme yöneticisi, uygulama içindeki Ayarlar → İşletmeyi Sil akışıyla (şifre, onay kodu ve işletme adı doğrulaması istenir) işletme hesabını ve buna bağlı verileri kalıcı olarak silebilir — kalıcı olarak SAKLANMAYA DEVAM EDEN istisnalar için bkz. 3. madde. Bu akış, Apple ve Google'ın uygulama içi hesap silme zorunluluğunu karşılar.

7. Çocukların gizliliği

WHITE genel kitleye yönelik bir işletme yazılımıdır ve 13 yaşından küçük çocuklardan bilerek veri toplamaz. Böyle bir durumun fark edilmesi hâlinde ilgili veri derhâl silinir.

8. Politika değişiklikleri

Bu politika, hizmetteki değişikliklere veya mevzuat güncellemelerine bağlı olarak revize edilebilir. Önemli değişiklikler bu sayfada yayımlanma tarihiyle birlikte duyurulur; politikayı periyodik olarak gözden geçirmenizi öneririz.

9. İletişim

Gizlilikle ilgili sorularınız için Destek sayfasını kullanabilirsiniz.

Kullanım Koşulları · Destek