M masamenu.tr
Ücretsiz başlayın
Ana sayfaya

Çerez Politikası – meni.ge Yönetici Uygulaması

Son güncelleme: 5 Şubat 2026

Bu Çerez Politikası, Bireysel Girişimci Aleksandr Verbitskii’nin (Kimlik Numarası 345820891) ("biz", "bize", "bizim") https://admin.meni.ge adresinde erişilebilen meni.ge yönetici uygulamasında ( "Yönetici Uygulaması") çerezleri ve benzer teknolojileri nasıl kullandığını açıklar.

Bu Çerez Politikası, https://meni.ge/privacy adresinde bulunan Gizlilik Politikamız ile birlikte okunmalıdır.

Önemli: Bu politika, özellikle restoran sahipleri ve personeli tarafından kullanılan Yönetici Uygulaması içindir. Müşterilere yönelik uygulama (meni.ge adresinde ve QR kodları aracılığıyla erişilebilir) için lütfen https://meni.ge/cookies adresindeki ayrı Çerez Politikası’na bakınız.

Dil ve çeviriler: Bu Çerez Politikası İngilizce olarak hazırlanmıştır ve İngilizce sürüm, orijinal ve hukuken bağlayıcı sürümdür. Bu Çerez Politikasının diğer dillerde görebileceğiniz herhangi bir sürümü, makine çevirisi ile oluşturulmuştur ve yalnızca sizin kolaylığınız için sunulmaktadır. Çevrilmiş bir sürüm ile İngilizce sürüm arasında herhangi bir tutarsızlık veya çelişki olması halinde, her zaman İngilizce sürüm geçerli olacaktır.


1. Çerezler ve benzer teknolojiler nedir?

Çerezler, bir web sitesini ziyaret ettiğinizde veya bir uygulamayı kullandığınızda cihazınıza (bilgisayar, akıllı telefon, tablet) yerleştirilen küçük metin dosyalarıdır. Çerezler, web sitelerinin ve uygulamaların verimli bir şekilde çalışmasını sağlamak ve sahiplerine bilgi sunmak amacıyla yaygın olarak kullanılmaktadır.

Kullanım ömrüne göre çerez türleri:

  • Oturum çerezleri – tarayıcınızı kapattığınızda süresi dolan geçici çerezler
  • Kalıcı çerezler – belirli bir süre boyunca veya siz onları silene kadar cihazınızda kalan çerezler

Benzer teknolojiler:

Çerezlere ek olarak, aşağıdakiler gibi benzer teknolojileri kullanıyoruz:

  • Local storage – işlevsellik ve kimlik doğrulama amacıyla tarayıcınızda depolanan veriler
  • Session storage – gezinme oturumunuz sırasında depolanan geçici veriler
  • IndexedDB – önbellekleme ve çevrimdışı işlevsellik için istemci tarafı veritabanı

Bu Politika boyunca, aksi belirtilmedikçe çerezler ve benzer teknolojilerden toplu olarak "çerezler" şeklinde bahsederiz.


2. Genel Bakış: Kullandıklarımız ve kullanmadıklarımız

✅ Kullandıklarımız:

  • Temel çerezler ve Local storage – kimlik doğrulama, güvenlik ve temel işlevsellik için gereklidir
  • Sentry hata izleme – teknik sorunların tespit edilmesi ve giderilmesi için
  • AWS hizmetleri – barındırma, kimlik doğrulama (Cognito) ve içerik teslimi (CloudFront CDN) için

❌ Kullanmadıklarımız:

  • Reklam veya pazarlama çerezleri yoktur – sizi reklam amaçlarıyla takip etmiyoruz
  • Analitik çerez yok – Google Analytics, Firebase Analytics, Meta Pixel veya benzeri araçları kullanmıyoruz
  • Üçüncü taraf takibi yok – verilerinizi reklamverenler veya veri komisyoncuları ile paylaşmayız
  • Çerez onay bannerı gerekli değildir – yalnızca bir B2B hizmeti için zorunlu çerezleri kullandığımızdan dolayı

Hukuki dayanak: Kullandığımız tüm çerezler, talep ettiğiniz Yönetici Uygulaması hizmetinin sağlanması için kesinlikle gereklidir (GDPR Madde 6(1)(b) - sözleşmenin ifası ve ePrivacy Direktifi Madde 5(3) kapsamında teknik olarak gerekli çerezlere ilişkin istisna).


3. Temel çerezler ve teknolojiler

Bu çerezler ve benzer teknolojiler, Yönetici Uygulamasının çalışması için gereklidir. Bunlar olmadan oturum açamaz, restoranınızın verilerini yönetemez veya temel özellikleri kullanamazsınız.

3.1 Kimlik doğrulama ve oturum yönetimi

Amaç:

  • AWS Cognito aracılığıyla kullanıcı kimlik doğrulaması
  • Oturum açma oturumunuzun sürdürülmesi
  • Güvenlik ve CSRF koruması
  • Birden fazla oturum açma yönteminin desteklenmesi (e-posta/şifre, Google OAuth, QR kodu)

Kullanılan teknolojiler:

Ad Tür Depolama Süre Amaç
AWS Cognito tokenları Local storage Tarayıcı Oturum veya kalıcı ("beni hatırla" seçilirse) AWS Amplify tarafından depolanan kimlik doğrulama tokenları (IdToken, AccessToken, RefreshToken)
meni_login_method Local storage Tarayıcı Çıkış yapılana kadar kalıcı Giriş yöntemini (password/google/loginCode) saklar
meni_qr_navigation Local storage Tarayıcı Oturum kapatılana kadar kalıcı QR kodu ile girişler için gezinme ayarları
meni_current_login_code Local storage Tarayıcı Çıkış yapılana kadar kalıcı QR oturumları için mevcut giriş kodu
meni_qr_session_id Local storage Tarayıcı Çıkış yapılana kadar kalıcı QR oturum tanımlayıcısı

Hukuki dayanak: GDPR Madde 6(1)(b) - sözleşmenin ifası için gerekli (Admin Application hizmetinin sağlanması) ve ePrivacy Direktifi’nin 5(3) maddesi (teknik olarak gerekli)

Bunları devre dışı bırakabilir misiniz? Hayır. Bunlar zorunludur ve Yönetici Uygulamasının çalışmasını engellemeden devre dışı bırakılamaz. Oturumu kapattığınızda, kimlik doğrulama verileri local storage’dan otomatik olarak temizlenir.

3.2 Uygulama işlevselliği

Amaç:

  • Tercihlerinizi (dil, görüntüleme ayarları) saklama
  • Daha iyi performans için verilerin önbelleğe alınması
  • Çevrimdışı işlevselliğin etkinleştirilmesi
  • UI durumunun yönetimi

Kullanılan teknolojiler:

Ad Tür Depolama Süre Amaç
Dil tercihi Local storage Tarayıcı 1 yıl Tercih ettiğiniz arayüz dilini hatırlar
Kullanıcı tercihleri Local Storage Tarayıcı Kalıcı Çeşitli kullanıcı arayüzü ayarları ve tercihleri
Önbelleğe alınmış veriler IndexedDB Tarayıcı Manuel olarak temizlenene veya veriler güncellenene kadar Daha hızlı yükleme için önbelleğe alınmış menü verileri, görseller ve diğer içerikler

Hukuki dayanak: GDPR Madde 6(1)(b) - sözleşmenin ifası için gerekli olup talep ettiğiniz hizmet işlevselliğinin geliştirilmesi amacıyla

Bunları devre dışı bırakabilir misiniz? Kısmen. Tarayıcı verilerini temizleyebilirsiniz, ancak bu, tercihlerinizi sıfırlayacak ve önbelleğe alınmış verilerin yeniden indirilmesini gerektirecektir.

3.3 Güvenlik çerezleri

Amaç:

  • Siteler Arası İstek Sahteciliği (CSRF) koruması
  • Güvenli kimlik doğrulama akışları
  • Oturum doğrulaması

Kullanılan teknolojiler:

Ad Tür Depolama Süre Amaç
CSRF belirteçleri Session Storage / Çerezler Tarayıcı Oturum Sizin adınıza yetkisiz işlemleri önler
Oturum doğrulama belirteçleri Yalnızca HTTP çerezleri Tarayıcı Oturum Sunucu tarafı API isteklerinde oturumunuzu doğrular

Hukuki dayanak: GDPR Madde 6(1)(b) ve 6(1)(f) - sözleşmenin ifası için gerekli ve hizmetimizin güvenliğini korumaya yönelik meşru menfaatler

Bunları devre dışı bırakabilir misiniz? Hayır. Bunlar temel güvenlik önlemleridir.


4. Hata izleme ve teşhis

Hata izleme ve teşhis için Sentry (https://sentry.io) kullanıyoruz. Bu, teknik sorunları hızlı bir şekilde tespit etmemize ve gidermemize yardımcı olur.

4.1 Sentry’nin topladığı veriler:

  • Hata mesajları ve yığın izleri – meydana gelen hatalara ilişkin teknik bilgiler
  • Tarayıcı ve cihaz bilgileri – tarayıcı sürümü, işletim sistemi, ekran boyutu (kişisel tanımlayıcılar olmaksızın)
  • Hatalara yol açan kullanıcı eylemleri – bir hata meydana gelmeden önce neye tıkladığınız veya ne yaptığınız (anonimleştirilmiş)
  • Performans verileri – sayfa yükleme süreleri, API yanıt süreleri

4.2 Sentry’nin TOPLAMADIĞI veriler:

  • Kişisel bilgileriniz (ad, e-posta) – kullanıcı tanımlayıcılarını anonimleştiririz
  • Restoranınızın menü verileri veya müşteri siparişleri
  • Kimlik doğrulama belirteçleri veya kimlik bilgileri
  • Ödeme bilgileri

4.3 Sentry çerezleri ve teknolojileri:

Ad Tür Amaç
Sentry Oturum Tekrarı verileri Local storage Hataları ayıklamaya yardımcı olmak için anonimleştirilmiş kullanıcı etkileşimlerini yakalar
Sentry gezinti izleri Yalnızca bellek Kullanıcı eylemlerini bellekte izler (sayfa yenilendiğinde temizlenir)

Hukuki dayanak: GDPR Madde 6(1)(f) - hizmet kalitesinin sürdürülmesi, hataların giderilmesi ve hizmet güvenilirliğinin sağlanmasına ilişkin meşru menfaatler

Veri konumu: Sentry, verileri Avrupa Birliği’nde (Almanya bölgesi) depolar

Saklama: Hata verileri 90 gün süreyle saklanır, ardından otomatik olarak silinir

Gizlilik Politikası: https://sentry.io/privacy/

Vazgeçebilir misiniz? Hata izleme, hizmet güvenilirliği için esastır. Ancak, verileri Sentry’ye göndermeden önce tüm kişisel tanımlayıcıları anonimleştiririz.


5. AWS hizmetleri

Barındırma, kimlik doğrulama ve içerik teslimi için Amazon Web Services (AWS) kullanıyoruz.

5.1 AWS Cognito (Kimlik Doğrulama)

  • Amaç: Kullanıcı kimlik doğrulaması ve kimlik yönetimi
  • Saklanan veriler: Kullanıcı kimlik bilgileri, kimlik doğrulama belirteçleri, kullanıcı profil bilgileri
  • Konum: ABD Doğu (Kuzey Virginia) bölgesi
  • Gizlilik Politikası: https://aws.amazon.com/privacy/

5.2 AWS CloudFront (CDN)

  • Amaç: Statik varlıkların (görseller, menüler) daha hızlı yüklenmesi için içerik dağıtım ağı (CDN)
  • Çerezler: CloudFront, yük dengeleme ve istek yönlendirme amacıyla çerezler ayarlayabilir
  • Tür: Temel (içeriğin sunulması için kesinlikle gerekli)
  • Gizlilik Politikası: https://aws.amazon.com/privacy/

5.3 AWS S3 (Depolama)

  • Amaç: Restoranınızın verilerinin (menüler, görseller, ayarlar) saklanması
  • Çerezler: Yok (API tabanlı erişim)
  • Konumlar:
  • AB Merkez (Frankfurt) – müşteri odaklı menü verileri için (cdn.meni bucket)
  • ABD Doğu (Kuzey Virginia) – kullanıcı hesap verileri için (data.meni bucket)

6. Reklam veya analitik yok

Biz açıkça ŞUNLARI KULLANMIYORUZ:

  • Google Analytics
  • Firebase Analytics
  • Meta Pikseli (Facebook Pikseli)
  • Google Etiket Yöneticisi
  • Hotjar veya benzer ısı haritası araçları
  • Reklam ağları veya yeniden hedefleme pikselleri
  • Siteler arası izleme çerezleri

Neden? Admin Uygulaması, restoran sahipleri için bir B2B aracıdır. Pazarlama amaçlarıyla davranışlarınızı izlememize gerek yoktur. Gizliliğinize saygı duyuyor ve yalnızca güvenilir bir hizmet sunmaya odaklanıyoruz.


7. Çerezler ve local storage nasıl yönetilir

7.1 Kimlik doğrulama verilerini temizlemek için oturumu kapatın

Yönetici Uygulamasından çıkış yaptığınızda, aşağıdakileri otomatik olarak temizleriz:

  • Kimlik doğrulama belirteçleri
  • Giriş yöntemi bilgileri
  • QR oturum verileri
  • Kullanıcıya özgü tercihler

7.2 Tarayıcı ayarları

Çerezleri ve Local storage’ı tarayıcı ayarlarınız üzerinden yönetebilirsiniz:

Google Chrome:

  • Ayarlar > Gizlilik ve güvenlik > Çerezler ve diğer site verileri
  • Ayarlar > Gizlilik ve güvenlik > Site Ayarları > Siteler genelinde depolanan izinleri ve verileri görüntüle

Mozilla Firefox:

  • Ayarlar > Gizlilik ve Güvenlik > Çerezler ve Site Verileri
  • Ayarlar > Gizlilik ve Güvenlik > Verileri Yönet

Safari:

  • Tercihler > Gizlilik > Web Sitesi Verilerini Yönet

Microsoft Edge:

  • Ayarlar > Çerezler ve site izinleri > Çerezleri yönet ve sil

Brave:

  • Ayarlar > Kalkanlar > Çerezler ve diğer site verileri

Local storage’u temizlemek için:

  1. Tarayıcı Developer Tools (F12) aracını açın
  2. "Application" veya "Storage" sekmesine gidin
  3. "Local Storage" ve "IndexedDB" öğelerini bulun
  4. https://admin.meni.ge için verileri silin

7.3 Çerezlerin engellenmesinin etkisi

Temel çerezleri engellerseniz veya silerseniz:

  • ❌ Giriş yapamayacaksınız
  • ❌ Kimlik doğrulama çalışmayacaktır
  • ❌ Restoranınızın verilerine erişemeyeceksiniz
  • ❌ Yönetici Uygulaması kullanılamaz hale gelecektir

Önbelleğe alınmış verileri (IndexedDB) temizlerseniz:

  • ⚠️ Veriler yeniden önbelleğe alınana kadar sayfalar daha yavaş yüklenebilir
  • ⚠️ Menüleri veya görselleri yüklerken kısa gecikmeler yaşayabilirsiniz
  • ✅ Veri kaybı yok – her şey sunucularımızda saklanır

8. Çerezler ve kişisel veriler

Bazı çerezler ve yerel depolama verileri, aşağıdakiler dâhil olmak üzere kişisel bilgiler içerir:

  • Kullanıcı tanımlayıcıları – AWS Cognito kullanıcı kimliğiniz (sub)
  • Kimlik doğrulama belirteçleri – e-posta adresinizi ve kullanıcı meta verilerini içeren JWT belirteçleri
  • Oturum bilgileri – hesabınıza bağlı

Bu verileri, Gizlilik Politikamız ve yürürlükteki veri koruma mevzuatına (GDPR, CCPA vb.) uygun olarak işleriz.

Haklarınız:

  • Erişim – çerezlerde ve yerel depolamada hangi verilerin saklandığını görüntüleme
  • Sil – çerezleri ve yerel depolamayı herhangi bir zamanda temizleyin (etkisi Bölüm 7.3’te açıklanmıştır)
  • Veri taşınabilirliği – verilerinizin bir kopyasını talep edin (bkz. Gizlilik Politikası)
  • Silme – hesabınızın ve ilişkili tüm verilerin silinmesini talep etme

Daha fazla bilgi için lütfen https://meni.ge/privacy veya https://admin.meni.ge/privacy adresindeki Gizlilik Politikamıza bakınız (her ikisi de aynı belgeye bağlantı verir).


9. Üçüncü taraf hizmetler

Yönetici Uygulaması aşağıdaki üçüncü taraf hizmetlerle entegre olur:

Hizmet Amaç Gizlilik Politikası Konum
AWS Cognito Kimlik Doğrulama https://aws.amazon.com/privacy/ USA
AWS S3 Veri depolama https://aws.amazon.com/privacy/ USA, EU
AWS CloudFront İçerik dağıtımı https://aws.amazon.com/privacy/ Küresel CDN
Sentry Hata izleme https://sentry.io/privacy/ EU (Almanya)
Google OAuth İsteğe bağlı giriş yöntemi https://policies.google.com/privacy USA

Bu üçüncü tarafların çerezleri nasıl kullandıklarını kontrol etmiyoruz. Daha fazla bilgi için lütfen gizlilik politikalarını inceleyin.

Google OAuth: Google ile oturum açmayı seçerseniz, Google kimlik doğrulama amaçlarıyla kendi çerezlerini ayarlayabilir. Google’dan yalnızca e-posta adresinizi ve adınızı alırız – Google etkinliğinizi takip etmeyiz.


10. Bu Çerez Politikasındaki Güncellemeler

Bu Çerez Politikasını, teknolojideki değişiklikleri, yasal gereklilikleri veya uygulamalarımızı yansıtmak amacıyla zaman zaman güncelleyebiliriz.

Önemli değişiklikler yaptığımızda:

  • Üst kısımdaki "Son güncelleme" tarihini güncelleyeceğiz
  • Admin Uygulaması aracılığıyla sizi bilgilendirebiliriz
  • Değişikliklerden sonra hizmetin kullanılmaya devam edilmesi, kabul teşkil eder

Bu Çerez Politikasını periyodik olarak gözden geçirmenizi tavsiye ederiz.


11. Uluslararası kullanıcılar ve uyumluluk

Dünya genelindeki restoran sahiplerine hizmet veriyoruz ve farklı yargı bölgelerindeki çerez ve gizlilik yasalarına uyuyoruz.

11.1 Avrupa Birliği / AEA / Birleşik Krallık

ePrivacy Direktifi (Çerez Yasası) ve GDPR kapsamında:

  • ✅ Yalnızca zorunlu çerezleri kullanıyoruz (2009/136/EC sayılı Direktif ile değiştirilen 2002/58/EC sayılı Direktif’in 5(3). Maddesi uyarınca istisna)
  • ✅ Çerez onay banner’ı gerekli değildir (tüm çerezler, tarafınızca açıkça talep edilen hizmetin sağlanması için kesinlikle gereklidir)
  • ✅ GDPR Madde 13 uyarınca çerezler ve amaçları hakkında şeffaf bilgi sağlarız
  • ✅ Tarayıcı ayarları üzerinden çerezleri istediğiniz zaman silebilirsiniz

Veri aktarımları: USA'da AWS hizmetlerini kullanıyoruz. Veri aktarımları şu şekilde korunmaktadır:

  • AWS Standart Sözleşme Maddeleri (SCC'ler)
  • AWS Veri İşleme Eki (DPA)
  • GDPR Madde 46 kapsamında yeterli güvenceler

11.2 Amerika Birleşik Devletleri

Eyalet gizlilik yasaları (CCPA, CPRA, VCDPA vb.) kapsamında:

  • ✅ Çerezlerin ve benzer teknolojilerin kullanımını açıklıyoruz
  • ✅ Çerezler aracılığıyla toplanan kişisel bilgileri satmıyoruz
  • ✅ Çapraz bağlam davranışsal reklamcılık amacıyla çerez kullanmıyoruz
  • ✅ Temel çerezler, hizmetin sunulması için gerekli olduklarından, devre dışı bırakma (opt-out) gerekliliklerinden muaftır (hizmetin sağlanması için gereklidir)

11.3 Diğer ülkeler

Faaliyet gösterdiğimiz ülkelerde, aşağıdakiler dâhil olmak üzere çerez ve gizlilik yasalarına uyuyoruz:

  • Rusya (Federal Kanun No. 152-FZ)
  • Brezilya (LGPD)
  • Kanada (PIPEDA)
  • Avustralya (Gizlilik Yasası)
  • Japonya (APPI)
  • Çin (PIPL)
  • Türkiye (KVKK)
  • İsviçre (nFADP)
  • Gürcistan (Kişisel Verilerin Korunmasına İlişkin Gürcistan Kanunu)

Ülkeye özgü gizlilik hükümleri için lütfen Gizlilik Politikamızın 14. Bölümüne bakınız.


12. Bizimle iletişime geçin

Çerezleri kullanımımız veya bu Çerez Politikası hakkında sorularınız varsa, lütfen bizimle iletişime geçin:

Bireysel Girişimci Aleksandr Verbitskii Gürcistan Cumhuriyeti'nde kayıtlı E-posta: info@meni.ge

Posta adresi: 6010, Gürcistan, Batum şehri, Grigol Eliava Caddesi, N 32e, kat 2, daire N201a

Genel gizlilik soruları için lütfen https://meni.ge/privacy adresindeki Gizlilik Politikamıza bakın veya https://meni.ge/privacy/delete adresindeki veri silme sayfamızı kullanın.


13. Hızlı başvuru için özet

Husus Yönetici Uygulaması (admin.meni.ge)
Çerez onay bannerı? ❌ Hayır – yalnızca zorunlu çerezleri kullanıyoruz
Reklam çerezleri? ❌ Reklam veya pazarlama çerezleri yok
Analitik çerezler? ❌ Google Analytics, Firebase veya benzeri yok
Zorunlu çerezler? ✅ Evet – yalnızca kimlik doğrulama ve güvenlik için
Yerel depolama? ✅ Evet – kimlik doğrulama belirteçleri ve tercihler için
Hata izleme? ✅ Evet – Sentry (anonimleştirilmiş, AB’de barındırılan)
Üçüncü taraf izleme? ❌ Siteler arası izleme veya veri paylaşımı yok
Çerezler olmadan uygulamayı kullanabilir misiniz? ❌ Hayır – temel çerezler gereklidir
Çerezleri istediğiniz zaman silebilir misiniz? ✅ Evet – tarayıcı ayarları üzerinden veya oturumu kapatarak
GDPR uyumlu mu? ✅ Evet – zorunlu çerez muafiyeti uygulanır

Son inceleme tarihi: 5 Şubat 2026 Sonraki inceleme: 5 Ağustos 2026