Son güncelleme: 10.08.2026
1. Veri sorumlusu kim?
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("Kanun") 10. maddesi uyarınca hazırlanmıştır.
| Ticari unvan | SplitTable'ı işleten şirketin tam ticari unvanı ("SplitTable", "biz") |
| Adres | Tescilli adres tescil süreci tamamlandığında burada yayımlanacaktır. Yazışma: splittable@gmail.com |
| MERSİS No | MERSİS numarası tescil süreci tamamlandığında burada yayımlanacaktır |
| İletişim (KVKK başvuruları) | splittable@gmail.com |
🔴 Rolümüz iki farklıdır — bu ayrımı bilmeniz önemli
SplitTable, restoranların hesap bölüşme ve ödeme süreçlerini yöneten bir uygulamadır. Bu nedenle bazı verilerde veri sorumlusu, bazılarında veri işleyen konumundayız:
| Veri | Rolümüz | Veri sorumlusu kim |
|---|---|---|
| Menü, masa düzeni, restoran adisyonu, personel kayıtları | Veri işleyen | Hizmet aldığınız restoran |
| Hesabınız, ödeme kaydınız, ödeme özeti geçmişiniz | Veri sorumlusu | SplitTable |
Restorana ait verilerle ilgili taleplerinizi ilgili restorana, SplitTable hesabınız ve ödeme geçmişinizle ilgili talepleri bize iletmelisiniz.
2. Hangi kişisel verilerinizi işliyoruz?
Aşağıdaki liste, sistemimizde fiilen tutulan alanlar ölçülerek hazırlanmıştır.
2.1 Kimlik ve iletişim
| Veri | Ne zaman | Zorunlu mu |
|---|---|---|
| E-posta adresi | Yalnız hesap açarsanız | Hesap için zorunlu — ödeme için değil |
| Görünen ad | Masaya katılırken girdiğiniz isim | İsteğe bağlı, takma ad kullanabilirsiniz |
🟢 Telefon numarası ve profil fotoğrafı sunucularımıza gönderilmez. Uygulamadaki profil ekranında bir telefon alanı vardır; girdiğiniz numara yalnızca kendi cihazınızda saklanır, bize iletilmez ve hiçbir üçüncü tarafla paylaşılmaz. 🟢 Hesap açmadan da ödeme yapabilirsiniz — misafir olarak masaya katılabilirsiniz.
2.2 İşlem ve finans verisi
Ödeme tutarı, KDV, servis bedeli, bahşiş, ödeme yöntemi, ödeme durumu, ödeme tarih-saati, ödediğiniz adisyon kalemlerinin ödeme anındaki kopyası, masa etiketi ve ödeme referans numarası.
2.3 İşlem güvenliği verisi
| Veri | Amaç |
|---|---|
| IP adresi — ham hâliyle saklanmaz | Masa kodunun deneme-yanılma ile kırılmasını engelleyen hız sınırlaması. Adresiniz geri çevrilemez bir özete dönüştürülerek tutulur; kayıttan IP adresiniz elde edilemez |
| Cihaz bildirim kimliği (push token) ve platform bilgisi (iOS) | Size ve restoran personeline anlık bildirim iletmek |
| Masa bileklik anahtarı | Misafir olarak katıldığınız masaya erişiminizi doğrulamak (cihazınızda saklanır, sunucuda yalnız şifreli özeti tutulur). Tarayıcıdan kullanıyorsanız bu anahtar sekme kapanınca silinir; ayrıntı: Çerez ve Yerel Depolama Politikası |
2.4 İşlem kayıtları (denetim izi)
Kim hangi ödemeyi başlattı, hangi personel onayladı, hangi bildirim gönderildi, ikram/indirim/iade kim tarafından yapıldı bilgileri değiştirilemez bir defterde tutulur. Bu kayıtlar mali denetim ve uyuşmazlık çözümü için zorunludur.
2.5 Hata kayıtları
Uygulama beklenmedik şekilde kapanırsa, sorunu gidermek için teknik hata kaydı oluşturulur.
🟢 İşlemediğimiz veriler
Sağlık, din, üyelik, biyometrik veri gibi özel nitelikli kişisel verileri işlemiyoruz. Konum verisi toplamıyoruz. Kredi kartı numaranız hiçbir zaman bize ulaşmaz — ödeme bilgileri doğrudan lisanslı ödeme kuruluşuna iletilir.
3. Hangi amaçlarla ve hangi hukuki sebeple?
| Amaç | Hukuki sebep (Kanun m.5) |
|---|---|
| Hesabı bölüştürmek, ödemeyi almak, ödeme özetinizi oluşturmak | m.5/2-c — sözleşmenin kurulması ve ifası |
| Ödeme ve mali kayıtları saklamak | m.5/2-ç — hukuki yükümlülüğün yerine getirilmesi (VUK, TTK) |
| Ödeme geçmişinizi cihazdan bağımsız sunmak | m.5/2-c — sözleşmenin ifası |
| Masa kodu güvenliği, kötüye kullanımın önlenmesi (IP ile hız sınırı) | m.5/2-f — meşru menfaat |
| Hata kayıtlarıyla uygulamayı ayakta tutmak | m.5/2-f — meşru menfaat |
| İşlem güvenliği için değiştirilemez denetim defteri | m.5/2-ç ve m.5/2-f |
| Pazarlama amaçlı bildirim/e-posta | 🔴 AÇIK RIZA — istemezseniz gönderilmez |
🔴 Ödeme için sizden onay istemiyoruz — nedeni önemli
Ödeme kaydınız sözleşmenin ifası ve kanuni saklama yükümlülüğü kapsamındadır. Bu, açık rızaya göre daha güçlü bir dayanaktır: rıza her an geri çekilebilir, oysa mali kaydın kanunen saklanması gerekir. Bu nedenle ödeme akışında onay kutusu yoktur ve hizmetimizi kullanmanız hiçbir onaya bağlı değildir.
4. Kimlere aktarıyoruz?
4.1 Yurt içi
| Kime | Neden |
|---|---|
| Hizmet aldığınız restoran | Adisyonunuzu görmesi, ödemeyi mutabakat etmesi |
| Lisanslı ödeme kuruluşu (PayTR) | Ödemenin gerçekleştirilmesi. Kart bilgileriniz doğrudan onlara gider, bize ulaşmaz |
| Yetkili kamu kurum ve kuruluşları | Kanunen talep edilmesi hâlinde |
4.2 🔴 Yurt dışına aktarım — açıkça bilmenizi istiyoruz
Aşağıdaki hizmet sağlayıcıları kullandığımız için kişisel verileriniz yurt dışında bulunan sunucularda işlenmektedir:
| Sağlayıcı | Ne yapıyor | Nerede |
|---|---|---|
| Supabase | Veritabanı ve barındırma altyapısı (veri işleyenimizdir) | Frankfurt, Almanya |
| Sentry | Uygulama hata/çökme kayıtları | Yurt dışı |
| Apple (APNs) | Anlık bildirimlerin cihazınıza iletilmesi | Yurt dışı |
Hukuki dayanak: Bu aktarım için Kanun'un 9. maddesi uyarınca açık rızanız alınmaktadır. Ayrı bir başlık altında sunulan Açık Rıza Metni ile bu aktarıma onay verebilir veya vermeyebilirsiniz.
📌 Geçiş dönemi bilgisi — şeffaflık gereği yazıyoruz: Kişisel Verileri Koruma Kurumu'nun yayımladığı standart sözleşmenin hizmet sağlayıcımızla imzalanması ve Kuruma bildirilmesi çalışması sürmektedir. Bu tamamlandığında aktarım standart sözleşmeye dayanacak ve bu konudaki açık rızanız aranmayacaktır. Değişikliği bu metinde duyuracağız.
5. Verileriniz ne kadar süre saklanır?
| Katman | İçerik | Süre |
|---|---|---|
| Mali kayıt | Tutar, KDV, bahşiş, masa, saat, ödeme referansı, kalem kopyası | 10 yıl (TTK/VUK) |
| İşlemsel kayıt | Onay izi, bildirim izi, mutabakat kaydı | 2 yıl |
| İşlem güvenliği | Hız sınırı kayıtları (IP'nin geri çevrilemez özeti) | en çok 90 gün — otomatik silinir |
| Kimlik bağı | E-posta, görünen ad | Hesabınızı silene kadar |
| "Bu ödemeyi kim yaptı" bağı | Ödeme kaydındaki hesap kimliğiniz | Masa kapandıktan 3 gün sonra otomatik kopar |
🟢 Siz hiçbir şey yapmasanız da kimlik bağı kendiliğinden kopuyor
Bir ödemenin "kim tarafından yapıldığı" bilgisi sonsuza kadar tutulmaz. Masanız kapandıktan 3 gün sonra, günlük çalışan otomatik bir işlem ödeme kaydınızdaki hesap kimliğinizi siler. Geriye tutar, tarih, ödeme yöntemi ve masa bilgisi kalır — restoranın cirosu ve mali kaydı bozulmaz, ama o ödeme artık size ait olarak bulunamaz.
Neden 3 gün: iade ve itiraz penceresi. Ödemenin hemen ardından "bu ödemeyi kim yaptı, kalanı kim ödeyecek" sorusu hâlâ operasyonel olarak gerekli olabiliyor. Bu pencere kapanınca bilgi arşiv değeri dışında bir işe yaramıyor, dolayısıyla tutulmuyor.
5.1 🔴 Verilerinizin silinmesini istediğinizde tam olarak ne oluyor
Talep üzerine kişisel verileriniz silinir; işlem kayıtları kimliğinizden arındırılmış olarak saklanır.
Bu iki cümlelik ilkeyi açıyoruz, çünkü "sildik" demek yeterli değil — neyin gittiğini ve neyin neden kaldığını bilmeye hakkınız var.
Hesabınızı uygulama içinden Profil → Hesabı Sil ile kendiniz silebilir, ya da aşağıdaki başvuru adresine yazabilirsiniz. Her iki durumda da olan şudur:
| Ne oluyor | Hangi veriye | Neden |
|---|---|---|
| 🗑️ Tamamen silinir | Hesabınız ve e-posta adresiniz, görünen adınız, masa katılım kayıtlarınız, seçtiğiniz adisyon kalemleri, bildirim cihaz kimliğiniz, ödeme hatırlatma kaydınız | Bunlar kişisel veridir; saklanmasını gerektiren bir kanuni sebep yoktur |
| 🔗 Kimlik bağı koparılır, kayıt kalır | Ödeme kayıtları (tutar, tarih, yöntem, bahşiş, KDV, masa) | Kanunen saklanması zorunlu mali kayıt (TTK, VUK). Bir müşteri hesabını sildi diye restoranın kapanmış bir gününün cirosu geriye dönük değişemez |
| 🔗 Aktör kimliği düşer, işlem kalır | Değiştirilemez denetim defteri — hangi işlem yapıldı, hangi tutar, ne zaman | Denetim defteri tasarımı gereği değiştirilemez; kaydın kendisi silinemez ama kim olduğunuz bilgisi düşürülür ve kayıt anonimleşir |
Sonuç: silme işleminden sonra sistemimizde sizi işaret eden bir kayıt kalmaz. Kalan satırlar "₺450 tutarında bir ödeme yapıldı" der; "bu ödemeyi siz yaptınız" diyemez.
⚠️ Tek istisna — restoran sahibiyseniz: hesabınız bir restorana bağlıysa, hesabı doğrudan silmek restoranın tüm verisini (masalar, adisyonlar, personel kayıtları, geçmiş ciro) birlikte götüreceği için buna izin verilmez. Önce restoranı devretmeniz ya da restoran silme akışını kullanmanız gerekir. Bu, kendi verinizi değil başkalarının verisini koruyan bir kısıttır.
Teknik ayrıntı ve süreler: Saklama ve İmha Politikası.
6. Verileriniz nasıl toplanıyor?
Tamamen elektronik ortamda, mobil uygulama üzerinden: masa karekodunu okuttuğunuzda, adisyon kalemi seçtiğinizde, ödeme yaptığınızda ve (isteğe bağlı olarak) hesap açtığınızda.
7. Haklarınız (Kanun m.11)
Kanun'un 11. maddesi uyarınca bize başvurarak:
- Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- Kanun'daki şartlar çerçevesinde silinmesini/yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğrarsanız zararın giderilmesini talep etme
haklarına sahipsiniz.
Başvuru: splittable@gmail.com adresine yazabilir veya tescilli adres — yazışma adresi: splittable@gmail.com adresine yazılı başvuruda bulunabilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılır. Başvurunun Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirtilen bilgileri içermesi gerekir.
8. Uygulama içi ödeme özeti hakkında
Uygulamada gördüğünüz "Ödeme Özeti" mali belge değildir. Resmî fiş/faturanızı hizmet aldığınız restorandan talep etmelisiniz. SplitTable fiş veya fatura düzenlemez; ödeme kaydı tutar ve size özetini gösterir.
9. Vermek zorunda mısınız? Vermezseniz ne olur?
| Veri | Vermezseniz |
|---|---|
| Görünen ad | Masaya yine katılabilirsiniz; ekranda takma adla ya da adsız görünürsünüz |
| E-posta | Hesap açamazsınız — ama misafir olarak ödeme yapmanız engellenmez. Yalnız ödeme geçmişiniz cihazlar arasında taşınmaz |
| Bildirim izni | Uygulama çalışmaya devam eder; masa tamamlandığında ya da ödeme beklendiğinde bildirim almazsınız |
| Ödeme verisi | Ödeme gerçekleştirilemez — tutar ve kalem bilgisi olmadan bir ödeme işlemi kurulamaz |
🟢 Hizmetimizin kullanımı hiçbir açık rızaya bağlanmamıştır. Rıza istediğimiz tek konu pazarlama iletileridir ve reddetmeniz hizmete erişiminizi etkilemez (Kişisel Verileri Koruma Kurulu'nun 15.06.2023 tarihli 2023/1041 sayılı kararı gereği).
10. 18 yaşından küçükler
SplitTable, çocuklara yönelik bir hizmet değildir ve yaşa dayalı bir veri işleme yapmaz; doğum tarihi veya yaş bilgisi toplamayız. Hesap açma özelliğinin 18 yaşından büyük kişilerce kullanılmasını bekleriz. 18 yaşından küçük bir kişiye ait hesap verisi işlediğimizi öğrenirsek ilgili hesabı ve kişisel verileri gecikmeksizin sileriz — bunun için veli veya vasi olarak aşağıdaki başvuru adresine yazmanız yeterlidir.
📌 Masaya misafir olarak katılıp ödeme yapmak hesap gerektirmez; bu akışta yaşla ilgili herhangi bir veri işlenmez.
11. Verilerinizin güvenliği için ne yapıyoruz
Kanun'un 12. maddesi uyarınca aldığımız başlıca teknik ve idari tedbirler:
| Tedbir | Ne yapıyor |
|---|---|
| Satır düzeyinde erişim denetimi | Veritabanı, her kaydı yalnız yetkili kişiye açar. Başka bir masanın adisyonu, katılımcısı veya ödemesi hiçbir koşulda görünmez |
| Rol ayrımı | Garson, müdür, mutfak ve sahip farklı yetkilere sahiptir. Mutfak personeli fiyat ve ciro bilgisi göremez |
| Kart bilgisi hiç bize gelmez | Ödeme bilgileri doğrudan lisanslı ödeme kuruluşuna iletilir; sistemimizde kart numarası bulunmaz |
| IP adresi geri çevrilemez özet | Ham IP adresi hiçbir yerde saklanmaz |
| Değiştirilemez denetim defteri | İşlem kayıtları sonradan değiştirilemez veya silinemez |
| Aktarımda ve durağan hâlde şifreleme | Tüm bağlantılar HTTPS/TLS, veritabanı diskte şifreli |
| Otomatik imha zamanlayıcıları | Süresi dolan kayıtlar elle değil, günlük çalışan otomatik işlemlerle silinir ve imha izi deftere yazılır |
| Düzenli güvenlik denetimi | Yetki sınırları, gerçek istemci yollarından koşan otomatik testlerle sürekli sınanır |
⚠️ Hiçbir sistem %100 güvenli değildir. Kanun'un 12/5. maddesi uyarınca bir veri ihlali yaşanırsa, ilgili kişileri ve Kurumu en kısa sürede ve en geç 72 saat içinde bilgilendiririz.
12. Çerezler ve tarayıcıda saklanan veriler
Web üzerinden kullanıyorsanız, uygulamamız reklam, izleme veya analiz çerezi kullanmaz. Yalnızca hizmetin çalışması için kesinlikle gerekli olan bir oturum bilgisi tarayıcınızda tutulur ve sekmeyi kapattığınızda silinir. Ayrıntılı döküm: Çerez ve Yerel Depolama Politikası.
13. Üçüncü taraf bağlantıları
Uygulama içinde restoranın kendi web sitesine veya lisanslı ödeme kuruluşunun sayfasına yönlendirilebilirsiniz. Bu sayfalardaki veri işleme faaliyetleri ilgili tarafın kendi aydınlatma metnine tabidir; SplitTable bu sayfalardan sorumlu değildir.
14. Bu metindeki değişiklikler
Bu metni mevzuat değiştiğinde ya da veri işleme faaliyetimiz değiştiğinde güncelleriz. Güncel sürüm her zaman uygulama içinden ve web sitemizden erişilebilir olacaktır; önemli değişiklikleri uygulama içinde ayrıca duyururuz. Yürürlük tarihi metnin başındadır.