Gizlilik politikasının kapsamı
Bu politika TapLoyal'ın herkese açık web sayfalarını, web tabanlı işletme panelini ve TapLoyal İşletme / TapLoyal Business mobil uygulamasını (iOS bundle kimliği: com.taployalapp.merchant) kapsar.
İşletme uygulaması, onaylı TapLoyal işletmelerinin sahipleri ve bu işletmeler tarafından davet edilen personel içindir. İşletme sahibi veya personel hesabı uygulama içinden herkese açık biçimde oluşturulmaz. Müşterilerin işletmelere katıldığı herkese açık QR akışları ve dijital sadakat kartları da bu hizmetin parçasıdır.
Veri sorumlusu bilgileri
TapLoyal, kendi web sitesi, hesap yönetimi, güvenlik ve doğrudan iletişim faaliyetleri bakımından veri sorumlusu/controller olarak hareket eder. Gizlilikle ilgili iletişim kanalı info@taployalapp.com adresidir.
Bir işletmenin kendi müşterileri için program oluşturduğu, müşteri verilerini görüntülediği ve sadakat işlemleri yürüttüğü durumlarda ilgili işletme, kişisel verilerin işlenme amaç ve araçlarını belirlediği ölçüde ayrıca veri sorumlusu olabilir; TapLoyal ise hizmeti sunmak için bu verileri işletme adına işler.
Toplanan veya işlenen veri kategorileri
Hizmeti kullanma biçiminize göre aşağıdaki veri kategorileri işlenebilir:
- İşletme sahibi ve personel bilgileri: ad, e-posta, parola doğrulama bilgileri, rol, izinler, davet ve hesap durumu.
- İşletme ve şube bilgileri: işletme adı, kategori, telefon, e-posta, adres, Google yer kimliği, şehir/ülke, koordinatlar, çalışma saatleri, internet sitesi ve sosyal bağlantılar.
- Müşteri bilgileri: ad, e-posta ve/veya telefon, üyelik kimliği ve kodu, üyelik durumu ve katılım zamanı.
- Sadakat ve işlem bilgileri: ziyaretler, damga veya puan bakiyesi, kazanımlar, ödüller, ödül kullanımları, kampanya ilişkileri ve aktivite kayıtları.
- İçerik: program, kampanya, ödül, müşteri bildirimi, destek talebi ve işletme tarafından oluşturulan diğer metinler.
- İletişim ve başvuru verileri: ad, iletişim bilgileri, işletme bilgileri, konu, mesaj, tercih edilen dil, formun gönderildiği sayfa ve başvuru hedefleri.
- Teknik ve güvenlik verileri: oturum bilgileri, erişim ve yenileme tokenları, rastgele cihaz kimliği, tarayıcı/cihaz bilgileri, IP iletimi, istek kimlikleri ve güvenlik kayıtları.
- Kamera erişimi: müşteri QR kodu veya ödül kodunu taramak için geçici kamera görüntüsü ve görüntüden çözümlenen kod.
Verilerin hangi kaynaklardan alındığı
Veriler; işletme sahipleri, personel ve müşteriler tarafından doğrudan girilen bilgilerden; işletme yöneticilerinin davet ve yapılandırmalarından; QR katılımı, ziyaret, damga/puan ve ödül işlemlerinden; cihaz, tarayıcı ve sunucu güvenlik kayıtlarından; ayrıca Google ile giriş ve Google Maps/Places adres seçimi sırasında ilgili Google hizmetlerinden alınır.
İşleme amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Hesapları doğrulamak, oturumları ve MFA süreçlerini yönetmek.
- İşletme, şube, personel, müşteri ve sadakat programı işlevlerini sunmak.
- QR tarama, ziyaret, damga/puan kazanımı ve ödül kullanımını kaydetmek.
- Kampanya ve bildirim içeriklerini oluşturmak, yönetmek ve işletmenin seçtiği alıcılara yönelik işlemleri yürütmek.
- İletişim, destek, demo ve iş ortaklığı taleplerini yanıtlamak.
- Hizmeti güvenli tutmak, kötüye kullanımı önlemek, hataları araştırmak ve yasal yükümlülükleri yerine getirmek.
- Hizmetin işletme performansına ilişkin birinci taraf raporlarını ve operasyonel analizlerini sunmak.
Hukuki dayanaklar
İşlemenin niteliğine ve uygulanabilir mevzuata göre veriler; bir sözleşmenin kurulması veya ifası için gerekli olma, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması, temel haklara zarar vermemek kaydıyla meşru menfaat ve gerektiğinde açık rıza gibi dayanaklara bağlı olarak işlenebilir.
GDPR uygulandığında sözleşmenin ifası, hukuki yükümlülük, meşru menfaat ve gerekli durumlarda rıza dayanakları kullanılabilir. KVKK uygulandığında Kanun'un 5. ve ilgili diğer maddelerindeki şartlar değerlendirilir. Rızaya dayalı bir işlem varsa rıza, işlemenin geri çekmeden önceki hukuka uygunluğunu etkilemeden geri alınabilir.
Kamera ve QR kodu kullanımı
TapLoyal İşletme uygulaması müşteri QR kodlarını ve ödül kodlarını taramak için kamera izni ister. Kamera görüntüsü QR kodunu cihaz üzerinde okumak için kullanılır; görüntünün kendisi TapLoyal sunucusuna yüklenmez. Çözümlenen kod ile tarama, damga/puan ilerlemesi veya ödül kullanımı gibi ilgili işletme işlemi hizmetin çalışması için sunucuya gönderilir.
Kamera izni cihaz ayarlarından kapatılabilir. Bu durumda kamera ile tarama özelliği çalışmaz; cihazın veya uygulamanın sunduğu başka bir giriş yöntemi varsa o yöntem kullanılabilir.
Giriş, Google Sign-In, MFA ve güvenlik
Onaylı işletme sahipleri ve davetli personel e-posta/parola veya Google hesabıyla giriş yapabilir. Google Sign-In kullanıldığında Google tarafından sağlanan kimlik belirteci doğrulama için TapLoyal API'sine iletilir. Çok faktörlü kimlik doğrulama (MFA) desteklenir.
Mobil uygulamadaki erişim ve yenileme tokenları cihazın güvenli depolamasında tutulur. Güvenlik ve oturum yönetimi için rastgele bir cihaz kimliği oluşturulur. Web oturumunda HTTP-only oturum çerezi kullanılır. Hesap bilgilerinizi ve cihazınızı korumak, paylaşılan cihazlarda oturumu kapatmak sizin sorumluluğunuzdadır.
İşletme ve müşteri verileri
İşletme uygulaması ve web paneli; işletme/şube bilgilerini ve yetkili kullanıcının rolüne göre müşteri profili, üyelik, sadakat ilerlemesi, ziyaret, ödül ve aktivite bilgilerini gösterebilir. İşletme işlemleri işletme kapsamında yetkilendirilir.
Müşteriler, işletmenin QR katılım sayfasında ad ve en az bir iletişim bilgisi vererek katılabilir. Sistem mevcut müşteriyi e-posta veya telefonla eşleştirebilir ve aynı işletmedeki mevcut üyeliği yeniden kullanabilir. İşletmeler, müşteri verilerini yalnızca geçerli bir amaç ve uygun hukuki dayanakla kullanmalıdır.
Kampanyalar ve bildirimler
İşletme sahipleri program, kampanya, ödül ve müşteri bildirimi metinleri oluşturabilir. Bu içerikler, hedefleme ve gönderim işlemlerinin yönetilmesi ile ilgili sadakat faaliyetlerinin işletme panelinde gösterilmesi amacıyla işlenir.
İşletme, kendi kampanya ve bildirimlerinin hukuka uygunluğu, alıcı seçimi ve gerekli iletişim izinlerinden sorumludur. Mevcut web deposu belirli bir harici bildirim veya e-posta dağıtım sağlayıcısını doğrulamadığından bu politikada böyle bir sağlayıcı belirtilmemiştir.
Cookie ve web analytics kullanımı
Web uygulaması, oturumu sürdürmek için taployal_session adlı zorunlu HTTP-only çerezi ve dil tercihini hatırlamak için taployal_locale çerezini kullanır. Bazı arayüz durumları, örneğin katalog kaydırma konumu, tarayıcının oturum depolamasında geçici olarak tutulabilir.
1 Ağustos 2026 itibarıyla web uygulaması kodunda etkin bir üçüncü taraf web analytics, reklam izleme veya crash reporting SDK'sı doğrulanmamıştır. Panelde gösterilen sadakat analizleri, hizmet içindeki ziyaret ve işlem verilerinden üretilen birinci taraf işletme raporlarıdır. Bu uygulamalar değişirse politika ve gerektiğinde çerez tercihleri güncellenir.
Hizmet sağlayıcılar ve veri aktarımları
Doğrulanmış üçüncü taraf hizmetleri aşağıdadır. Bu hizmetlerin kullanımı sırasında teknik veriler ve ilgili işlem için gerekli sınırlı bilgiler sağlayıcıya iletilebilir:
Bu sağlayıcılar verileri kullanıcının bulunduğu ülke dışında işleyebilir. Uluslararası aktarım kuralları uygulandığında aktarımın hukuki dayanağı ve gerekli sözleşmesel veya diğer uygun güvenceler değerlendirilir.
- Google Identity Services: Google hesabıyla giriş ve kimlik doğrulama.
- Google Maps Platform / Places: işletme ve şube adresi arama, doğrulama, yer kimliği ve konum bilgilerinin alınması.
- Google Fonts tarafından sunulan Material Symbols kaynağı: web arayüzündeki simgelerin yüklenmesi.
Verilerin saklanması ve silinmesi
Veriler, hizmeti sağlamak, sözleşmeden doğan yükümlülükleri yerine getirmek, güvenliği sağlamak ve yasal yükümlülüklere uymak için gerekli olduğu süre boyunca saklanır. Uygulanabilir saklama süresi sona erdiğinde veriler silinir, anonimleştirilir veya erişimi kısıtlanır.
Hesaplar uygulama içinden oluşturulmadığı için hesap veya veri silme talebi info@taployalapp.com adresine gönderilmelidir. Talebin kapsamı ve talepte bulunan kişinin yetkisi doğrulanabilir. İşletme müşterileri, işletmenin veri sorumlusu olduğu konularda önce ilgili işletmeyle de iletişime geçebilir.
Güvenlik tedbirleri
TapLoyal; rol ve işletme kapsamlı erişim kontrolleri, MFA desteği, güvenli mobil cihaz depolaması, HTTP-only ve güvenli olarak yapılandırılabilen oturum çerezleri, aktarım güvenliği, istek doğrulama, güvenlik başlıkları, kısıtlı kamera izinleri ve aktivite kayıtları gibi teknik ve organizasyonel tedbirler uygular. Hiçbir elektronik aktarım veya depolama yöntemi mutlak güvenlik sağlayamaz.
Kullanıcı hakları, erişim, düzeltme, silme ve itiraz
Uygulanabilir KVKK ve GDPR hükümlerine bağlı olarak kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi ve kopya isteme, düzeltme, silme veya işlemenin kısıtlanmasını talep etme, işlemeye itiraz etme, veri taşınabilirliği talep etme, rızayı geri çekme ve yetkili veri koruma makamına şikâyette bulunma haklarına sahip olabilirsiniz.
Talebinizi info@taployalapp.com adresine gönderin. Güvenlik amacıyla kimliğinizi, işletmeyle ilişkinizi ve talep yetkinizi doğrulamamız gerekebilir. Her hak mutlak değildir; talep, uygulanabilir istisnalar ve yasal saklama yükümlülükleri dikkate alınarak değerlendirilir.
Çocukların gizliliği
TapLoyal İşletme uygulaması çocuklara yönelik değildir; yalnızca onaylı işletme sahipleri ve davetli personel içindir. Müşteri sadakat programlarını işleten işletmeler, çocuklara ait veriler söz konusu olduğunda yaşa ve ülkeye göre gerekli bilgilendirme, veli izni veya diğer hukuki şartları değerlendirmelidir. Bir çocuğa ait verinin uygunsuz biçimde işlendiğini düşünüyorsanız bizimle iletişime geçin.
Politika değişiklikleri
Hizmetler, veri akışları veya yasal gereksinimler değiştiğinde bu politika güncellenebilir. Güncel sürüm bu sayfada yeni bir 'Son güncelleme' tarihiyle yayımlanır. Önemli değişikliklerde, uygun olduğunda uygulama veya diğer iletişim kanalları üzerinden ek bildirim yapılabilir.
İletişim bilgileri
Gizlilik soruları ile erişim, düzeltme, silme, itiraz veya hesap kapatma talepleri için TapLoyal'a info@taployalapp.com adresinden ulaşabilirsiniz. Talebinizde ilgili işletmenin adını, hesabınızda kullandığınız e-postayı ve talebinizi açıkça belirtin; parola, MFA kodu veya erişim tokenı göndermeyin.