1. Veri Sorumlusu
Shiftrio'yu işleten Emirhan Şahin ("biz", "bizim"), Shiftrio (eski adıyla Shifter) mobil uygulaması aracılığıyla işlenen kişisel verilerin sorumlusudur. Bu Gizlilik Politikası; hangi verileri topladığımızı, neden topladığımızı, nasıl kullandığımızı ve verilerinize ilişkin haklarınızı açıklamaktadır.
İletişim: support@shiftrio.com
2. Topladığımız Veriler
2.1 Hesap Verileri
- Ad ve soyad
- E-posta adresi (Firebase Authentication aracılığıyla giriş için, Google ile giriş dahil)
- Profil fotoğrafı (isteğe bağlı; Firebase Storage'da saklanır)
2.2 İş ve Operasyonel Veriler
- Girdiğiniz restoran ve şube adları ve bilgileri
- Bir şube içindeki rolünüz (yönetici veya çalışan)
- Departman üyeliği
- Size atanan veya sizin tarafınızdan oluşturulan vardiya programları
- Gönderdiğiniz veya yönettiğiniz izin talepleri
- Gönderdiğiniz veya yönettiğiniz vardiya değişim talepleri
- Beyan ettiğiniz müsaitlik bilgileri
2.3 Cihaz ve Bildirim Verileri
- Firebase Cloud Messaging (FCM) cihaz belirteci — yalnızca size anlık bildirim göndermek için kullanılır
- Cihaz platformu (iOS/Android) ve uygulama sürümü — uyumluluk için standart meta veriler
2.4 Abonelik Verileri
- Abonelik planı ve durumu (aktif, süresi dolmuş, deneme)
- Apple App Store veya Google Play'den anonim satın alma işlem kimlikleri
- Bu veriler, bizim adımıza RevenueCat, Inc. tarafından işlenir. Ödeme kartı bilgilerini hiçbir zaman saklamayız.
2.5 Toplamadığımız Veriler
- Ödeme kartı numaraları veya bankacılık bilgileri
- Hassas GPS konum bilgisi
- Kişi rehberi, mikrofon veya kamera verileri (kamera, yalnızca profil fotoğrafı seçmek için kullanılır)
3. Verilerinizi Nasıl Kullanıyoruz
| Amaç | Hukuki Dayanak (KVKK) |
|---|---|
| Shiftrio hizmetinin sunulması (vardiya planlama, ekip yönetimi, talepler) | Sözleşmenin ifası — KVKK md. 5/2(c) |
| Program güncellemeleri ve talep kararları hakkında anlık bildirim gönderme | Sözleşmenin ifası; açık rıza — KVKK md. 5/1 |
| Abonelik planının yönetimi ve ekip büyüklüğü sınırlarının uygulanması | Sözleşmenin ifası — KVKK md. 5/2(c) |
| Uygulamanın iyileştirilmesi ve güvenliğinin sağlanması | Meşru menfaat — KVKK md. 5/2(f) |
| Yasal yükümlülüklerin yerine getirilmesi | Yasal yükümlülük — KVKK md. 5/2(ç) |
4. Üçüncü Taraf Hizmetler
Shiftrio'yu işletmek için aşağıdaki üçüncü taraf hizmetlerden faydalanmaktayız:
| Hizmet | Sağlayıcı | Amaç |
|---|---|---|
| Firebase Authentication | Google LLC | Kullanıcı girişi ve kimlik yönetimi |
| Cloud Firestore | Google LLC | Operasyonel verilerin saklanması (vardiyalar, talepler, ekip verileri) |
| Firebase Storage | Google LLC | Profil fotoğrafı depolama |
| Firebase Cloud Functions | Google LLC | Sunucu tarafı iş mantığı (davet kullanımı, bildirimler) |
| Firebase Cloud Messaging | Google LLC | Anlık bildirim iletimi |
| RevenueCat | RevenueCat, Inc. | Abonelik ve uygulama içi satın alma yönetimi |
| Apple App Store | Apple Inc. | iOS dağıtımı ve uygulama içi satın alma |
| Google Play | Google LLC | Android dağıtımı ve uygulama içi satın alma |
Tüm Firebase hizmetleri, Google'ın veri işleme koşulları kapsamında Google Cloud altyapısında verileri işler. RevenueCat, satın alma verilerini kendi gizlilik politikası kapsamında işler. Her üçüncü taraf hizmetin gizlilik politikalarını incelemenizi öneririz.
5. Veri Paylaşımı
Kişisel verilerinizi satmıyor, kiralamıyor veya takas etmiyoruz. Verileri yalnızca aşağıdaki durumlarda paylaşıyoruz:
- Ekibiniz içinde: Adınız, profil fotoğrafınız, rolünüz ve vardiya verileriniz, aynı şubedeki yöneticiler ve diğer üyeler tarafından görülebilir. Bu, planlama hizmetini sunmak için zorunludur.
- Hizmet sağlayıcılar: Verileri, yalnızca hizmeti işletmek için gereken ölçüde Bölüm 4'teki üçüncü taraflarla paylaşıyoruz.
- Yasal gereklilikler: Yasal bir yükümlülük kapsamında veya hukuki haklarımızı korumak amacıyla verileri ifşa edebiliriz.
6. Veri Saklama ve Silme
Kişisel verilerinizi hesabınız aktif olduğu sürece saklıyoruz. Hesabınızı istediğiniz zaman Ayarlar → Hesap → Hesabı Sil yolunu izleyerek silebilirsiniz.
Hesap silindiğinde:
- Kişisel verileriniz (ad, e-posta, profil fotoğrafı) kalıcı olarak ve geri alınamaz şekilde silinir.
- Hesabınızla ilişkili FCM cihaz belirteçleri kaldırılır.
- Kimliğinizin kaldırıldığı operasyonel kayıtlar (örneğin geçmiş vardiya kayıtları), tüm yedeklerden kalıcı olarak silinmeden önce en fazla 30 gün saklanabilir.
Bir restoranın sahibi olmanız durumunda, ekibinizin hizmetinin kesintiye uğramaması için sahiplik devredilene veya restoran silinene kadar hesap silme işlemi engellenir.
7. Haklarınız (GDPR — AB/AEA Kullanıcıları)
AB veya AEA'da bulunuyorsanız GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Erişim hakkı — kişisel verilerinizin bir kopyasını talep etme
- Düzeltme hakkı — yanlış verileri düzeltme
- Silme hakkı — verilerinizin silinmesini talep etme ("unutulma hakkı")
- İşlemeyi kısıtlama hakkı — verilerinizin işlenmesini sınırlamayı talep etme
- Veri taşınabilirliği hakkı — verilerinizi yapılandırılmış, makine tarafından okunabilir biçimde alma
- İtiraz hakkı — meşru menfaate dayanan işlemeye itiraz etme
8. Haklarınız (KVKK — Türkiye Kullanıcıları)
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesi çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için support@shiftrio.com adresine yazılı başvuru yapabilirsiniz. 30 gün içinde yanıt vereceğiz.
9. Veri Güvenliği
- Aktarımdaki tüm veriler TLS/HTTPS ile şifrelenir.
- Beklemedeki veriler Firebase tarafından şifrelenir (Google Cloud AES-256).
- Verilere erişim, Firebase Güvenlik Kuralları ile kontrol edilir — kullanıcılar yalnızca yetkili oldukları verilere erişebilir.
- Tüm veri işlemleri için kimlik doğrulama zorunludur.
10. Çocukların Gizliliği
Shiftrio, restoran sektöründe çalışan yetişkinlere yönelik bir iş operasyonu aracıdır. 16 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz. Bir çocuğun bize kişisel veri sağladığından haberdar olursak söz konusu verileri derhal sileriz.
11. Politika Değişiklikleri
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, değişiklikler yürürlüğe girmeden en az 7 gün önce sizi uygulama üzerinden veya e-posta yoluyla bilgilendireceğiz. Yürürlük tarihinden sonra Shiftrio'yu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
12. İletişim
Gizlilikle ilgili sorularınız, haklarınızı kullanmaya yönelik talepleriniz veya bir endişeyi bildirmek için:
Emirhan Şahin (Shiftrio)
E-posta: support@shiftrio.com