Kişisel bilgilerinizi yalnızca siparişlerinizin işlenmesi, platformumuzdaki restoran hesaplarının yönetimi ve sizinle iletişim kurmak için saklayıp kullanıyoruz. Bültenimize abone olmanız durumunda, e-posta adresiniz sadece bu bülteni göndermek için kullanılacaktır.
Kişisel bilgilerinizi pazarlama amacıyla üçüncü taraflara vermiyoruz. Bilgileriniz yalnızca hizmeti işletmek için kesinlikle gerekli olan taraflara sağlanır, örneğin:
Tüm transferler Genel Veri Koruma Yönetmeliği (GDPR) uyarınca gerçekleştirilir ve paylaşılan bilgileri yalnızca gerekli olan minimum düzeyde tutarız.
Restoranlar Megatims'e kayıt olduğunda, işletme hesaplarını açmak ve doğrulamak için Stripe tarafından istenen işletme ve işletme sahibi bilgilerini topluyoruz. Toplanan tipik veriler şunları içerebilir:
Bu bilgiler, onboarding ve uyum (KYC/AML) için güvenli bir şekilde Stripe'a iletilir. İletim için şifrelenmiş kanallar (TLS/HTTPS) kullanırız ve Stripe'ın ve tüm iş ortaklarının verileri uygun sözleşme ve yasal korumalar altında işlemesini zorunlu kılarız.
Müşteriler sipariş verdiğinde, siparişi yerine getirmek için gerekli bilgileri topluyoruz (örneğin, isim, teslimat adresi, iletişim numarası). Bu veriler yalnızca seçilen restoran ve siparişi tamamlamak ve ödemeleri gerçekleştirmek için ödeme işlemcimiz ile paylaşılmaktadır.
Kişisel bilgileri güvenli sistemlerde saklıyor ve korumak için uygun teknik ve organizasyonel önlemler uyguluyoruz. Kişisel verileri yalnızca açıklanan amaçlar için gerekli olduğu süre boyunca veya yasal olarak zorunlu olduğu sürece tutuyoruz.
Sözleşmenin ifası (sipariş işleme, ödeme düzenleme), yasal yükümlülükler (KYC/AML, vergi) ve geçerli olduğu durumlarda rıza (örn. bülten aboneliği) temelinde işleme yapılır.
Müşteriler ve restoranlar tarafından Megatims'e girilen kişisel veriler sunucularımızda güvenli bir şekilde saklanmaktadır.
AB / AEA: Tüm veriler Avrupa Birliği içinde depolanır ve uygun güvenceler olmadan AB dışına aktarılmaz.
Amerika Birleşik Devletleri: Kişisel veriler ABD'de bulunan sunucularda depolanır ve işlenmesi yürürlükteki yerel düzenlemelere uygundur (örneğin, Kaliforniya sakinleri için CCPA/CPRA).
Japonya: Kişisel veriler, Kişisel Bilgilerin Korunması Kanunu (APPI) uyarınca işlenmekte ve Japonya'da bulunan sunucularda şifreleme ile güvenli bir şekilde saklanmaktadır.
Kanada: PIPEDA'nın güvenlik ve onay gereksinimlerine uygun olarak, kişisel veriler mümkün olduğunca Kanada sunucularında depolanmaktadır.
Avustralya: Kişisel veriler, Gizlilik Yasası / APP'ler ile uyumlu olarak, Avustralya'daki veya eşdeğer koruma sağlayan yargı bölgelerindeki sunucularda depolanmaktadır.
Brezilya: Kişisel veriler, LGPD'ye uygun olarak Brezilya'daki sunucularda veya eşdeğer güvenlik önlemleriyle saklanmaktadır.
Tüm kişisel ve hassas veriler hem iletim sırasında (TLS/HTTPS) hem de durağan halde şifrelenmekte olup, yetkisiz kişiler ve Megatims çalışanları dahil olmak üzere, verilerin açık metin olarak erişilememesi sağlanmaktadır.
GDPR kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz etme ve veri taşınabilirliği haklarına sahipsiniz. Bu hakları kullanmak veya kişisel bilgilerinizin işlenmesiyle ilgili sorularınız için hesabınızda veya sitemizde belirtilen e-posta adresi üzerinden bizimle iletişime geçebilirsiniz.
EU / EEA: GDPR — strict rules for personal data protection.
https://gdpr-info.eu/
California, USA: CCPA / CPRA — consumer rights to know, access, delete, and opt-out of sale of personal information.
https://oag.ca.gov/privacy/ccpa
Canada: PIPEDA — consent required for collection/use/disclosure of personal info; necessary processing generally exempt.
https://www.priv.gc.ca/en/privacy-topics/privacy-laws-in-canada/the-personal-information-protection-and-electronic-documents-act-pipeda/
UK: UK GDPR + PECR — necessary processing exempt from consent.
https://www.gov.uk/data-protection
Australia: Privacy Act / APPs — disclosure and security obligations; no strict cookie banner required.
https://www.oaic.gov.au/privacy/the-privacy-act/
Japan: APPI — personal data protection obligations; consent recommended for non-essential processing.
https://www.ppc.go.jp/en/legal/
Brazil: LGPD — necessary processing generally exempt.
http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm