Gizlilik Politikası
RediOS müşteri uygulaması (web ve Android). Güncelleme: 2026-09-06
Kim sorumlu?
RediOS uygulamasını SoloLabs Yazılım ve Teknoloji Limited Şirketi geliştirir ve işletir; kişisel verilerinin veri sorumlusu bu şirkettir. Bu politika 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile uyumludur; kanunun gerektirdiği ayrıntılı aydınlatma metni ayrıca yayımlanır.
- Ünvan
- SoloLabs Yazılım ve Teknoloji Limited Şirketi
- MERSİS
- 0773095101100001
- Vergi No
- 7730951011 — Doğanbey Vergi Dairesi (Ankara)
- Ticaret Sicil
- Ankara Ticaret Sicili — 547783
- Adres
- Üniversiteler Mah. 1596. Cad. Teknokent Kuluçka Merkez Binası No:6C İç Kapı No:10, Çankaya / Ankara
- E-posta
- info@sololabs.com.tr
- Telefon
- +90 531 868 87 58
Hangi verileri topluyoruz?
- Hesap: telefon numarası (hesap kimliği, zorunlu), e-posta (giriş kodunun gönderildiği adres, zorunlu), ad (isteğe bağlı), il tercihi ve dil.
- Giriş güvenliği: her giriş kodu isteğinde IP adresi ve tarayıcı bilgisi (user-agent) — yalnız kötüye kullanımı ve tekrar isteklerini sınırlamak için. Kodun kendisi şifrelenmiş özet (hash) olarak tutulur, düz metin saklanmaz.
- Kullanım verisi: favori restoranların ve favori başına kampanya-bildirimi tercihin; hoşgeldin ve teklif kuponların; rezervasyon / ön-sipariş kayıtların (ad, telefon, notun, tahmini tutar); işletme başına sadakat seviyen (ziyaret sayısı, toplam harcama); işletme kasasında ödediğin fatura kaydı (fatura kimliği, tutar, tarih); Redi-para bakiyen ve hareketlerin; verdiğin değerlendirmeler ve işletmenin yanıtı; anket (NPS) cevapların; etkinlik katılım niyetin; davet kodun ve seni davet eden hesap.
- Mesajlaşma: işletmelerle yazışmalarının konusu ve içeriği.
- Mekan talep formu:"RediOS'a çağır" formunda yazdığın mekan adı, şehir ve (isteğe bağlı) iletişim bilgin.
- Cihaz / teknik: push bildirim aboneliği (tarayıcının verdiği adres ve anahtarlar, tarayıcı bilgisi) ve oturum çerezi.
- Rıza kaydı: kayıt sırasındaki onayının tarihi ve metin sürümü; isteğe bağlı pazarlama izni.
- Konum: yalnız izin verirsen cihazının anlık konumu. Sunucularımızda saklanmaz; yakındaki restoran sıralaması cihazında hesaplanır. AI gün planı istediğinde seçtiğin başlangıç noktası (koordinat) planı hazırlamak için aşağıdaki işleyicilere iletilir; üretilen planlar cihazının tarayıcı deposunda tutulur, sunucuda saklanmaz.
Toplamadıklarımız: ödeme kartı bilgisi (uygulama içinde ödeme / satın alma yoktur), kimlik numarası, rehber, fotoğraf, sosyal medya hesabı, reklam kimliği. Google / Apple ile giriş yoktur; tek giriş yolu telefon + e-postana gelen tek kullanımlık koddur.
Ne amaçla, hangi hukuki sebeple?
| Amaç | Hukuki sebep (KVKK) |
|---|---|
| Hesap oluşturma ve tek kullanımlık kodla kimlik doğrulama | 5/2-c — sözleşmenin ifası |
| Kupon, sadakat, Redi-para, rezervasyon, mesajlaşma | 5/2-c — sözleşmenin ifası |
| Yakındaki restoran keşfi, AI gün planı | 5/2-f — meşru menfaat (konum yalnız izninle) |
| Kampanya bildirimi ve e-postası | 5/1 — açık rıza (isteğe bağlı, geri alınabilir) |
| Kötüye kullanım önleme (IP hız sınırı, kod deneme sınırı) | 5/2-f — meşru menfaat |
Verilerini kimlerle paylaşıyoruz?
Verilerin reklam ağlarına veya veri simsarlarına satılmaz, aktarılmaz. Yalnız hizmeti çalıştıran işleyicilerle paylaşılır:
- Vercel — uygulama barındırma (Frankfurt bölgesi).
- Neon — veritabanı (AWS Frankfurt; aktarımda ve depoda şifreli).
- Resend — giriş kodu, işlemsel ve (iznin varsa) kampanya e-postaları (yalnız e-posta adresin ve gönderilen içerik).
- Anthropic(yapay zekâ) — (a) bir işletme mesajına yanıt taslağı istediğinde yazışma metni "Misafir" etiketiyle, adın ve telefonun olmadan; (b) AI gün planı istediğinde başlangıç koordinatın, tarih / süre / tempo tercihlerin ve favori restoranların. API verisi model eğitiminde kullanılmaz.
- Open-Meteo ve OpenStreetMap (Overpass) — AI gün planı için hava durumu ve yakın yerler (yalnız başlangıç koordinatın ve tarih).
- RediOS İşletme(app.redios.com.tr, aynı şirket) — işletme kasasında ödemen kapandığında işletme sistemi telefon numaranı hesabınla eşleştirmek için bize iletir; rezervasyon / ön-siparişte adın ve telefonun ilgili işletmeye gösterilir; mesajlaşmada işletme seni yalnız "Misafir #kod" olarak görür. "RediOS'a çağır" formundaki mekan talebi de bu sisteme iletilir.
- SMS sağlayıcısı (NetGSM) — SMS kanalı devreye alındığında giriş kodu SMS ile de gönderilebilir (yalnız telefon numarası ve kod). Bugün kod e-posta ile gider.
Kullanım analitiği ve hata izleme araçları (PostHog, Sentry) şu an kapalıdır; devreye alınırsa bu sayfa güncellenir ve toplanan veri burada listelenir. Push bildirimleri tarayıcının kendi web-push servisi üzerinden gider; ayrı bir bildirim aracısı kullanılmaz.
Ne kadar süre saklıyoruz?
- Hesap ve ona bağlı tüm veriler: hesabın açık olduğu sürece. Hesabını sildiğinde tek işlemde, anında silinir — ayrıntı Hesap ve Veri Silme sayfasında.
- Giriş kodu istek kayıtları (telefon, IP, tarayıcı bilgisi): kod 90 saniye geçerlidir; süresi dolan kayıtlar her gün temizlenir, en geç 24 saat tutulur. Hesabını sildiğinde telefonuna ait kayıtlar hesabınla birlikte anında silinir.
- Oturum çerezi: 30 gün ya da çıkış yapana kadar.
- Push aboneliği: cihazında bildirimi kapatana ya da hesabın silinene kadar.
- Mekan talep formu: talep değerlendirilene kadar, en geç 12 ay.
- Sunucu erişim ve hata günlükleri: barındırma sağlayıcısında (Vercel) plan varsayılanıyla kısa süre tutulur ve en fazla 3 gün içinde otomatik silinir; hesabınla eşleştirilmez.
- İşletmenin kasa / fatura kayıtları: işletmeye aittir, hesabına bağlı kişisel veri içermez ve işletmenin tabi olduğu vergi mevzuatı süresince tutulur.
Çerezler ve cihaz deposu
Yalnız imzalı oturum çerezi kullanılır (gayb_session_v1; HttpOnly, 30 gün). Reklam veya izleme çerezi yoktur. Tarayıcı deposunda (localStorage) yalnız cihazında kalan şu bilgiler tutulur: giriş için telefon numaran, kupon taleplerin, AI gün planların, davet kodun, son baktığın mekanlar ve tanıtım-turu / rozet gibi "görüldü" bayrakları. Bunlar sunucuya kişisel veri olarak gönderilmez. Hesabını silince uygulama telefon kaydını temizler; kalan yerel verileri tarayıcının site verilerini silerek kaldırabilirsin.
Çocuklar
RediOS 18 yaşından küçüklere yönelik değildir; yaş doğrulaması yapmayız ve 18 yaş altından bilerek veri toplamayız. Böyle bir hesap fark edersen iletişim adresine yaz, hesabı sileriz.
Hakların (KVKK Madde 11)
- Erişim / taşınabilirlik: Hesabım → Düzenle → Tehlikeli bölge → Verilerimi indir (JSON) — tüm verilerini anında indirirsin.
- Düzeltme: ad, e-posta, il ve dil bilgilerini aynı ekrandan değiştirirsin.
- Silme: aynı ekrandaki Hesabımı sil ile ya da e-posta ile — adımlar burada.
- İtiraz / rızayı geri alma: pazarlama iletişim iznini ve kampanya bildirimlerini Hesabım → Düzenle → Bildirim tercihleri ekranından kapatabilirsin; kapatmak girişini ve operasyonel bildirimleri etkilemez.
- Başvuru: info@sololabs.com.tr — en geç 30 gün içinde yanıtlanır. Sonuçtan memnun kalmazsan Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr) şikâyet edebilirsin.
Güvenlik
Tüm trafik HTTPS ile şifrelenir; oturum çerezi HMAC imzalıdır ve JavaScript'ten okunamaz; giriş kodları düz metin saklanmaz; bir kod en çok 5 kez denenebilir ve aynı numara için 60 saniyede bir kod istenebilir.
Değişiklikler
Bu politika değiştiğinde üstteki tarih güncellenir; önemli değişikliklerde push bildirimi ve e-posta ile ayrıca haber veririz.