Yasal

Gizlilik Politikası

Son güncelleme: 14 Temmuz 2026

1. Bu politika kimi kapsar?

Bu gizlilik politikası, MisafyAI (“biz”, “platform”) tarafından işletilen misafyai.com web sitesi ve MisafyAI hizmeti aracılığıyla işlenen kişisel verilere ilişkin uygulamalarımızı açıklar. MisafyAI, restoranların WhatsApp ve Instagram mesajlarını akıllı bir asistan ve tek bir operatör paneliyle rezervasyona dönüştüren çok kiracılı bir yazılım hizmetidir (SaaS).

Verileri kimin “sorumlu” sıfatıyla işlediği bağlama göre değişir:

  • Restoran müşterilerinin verileri (WhatsApp/Instagram mesajları, rezervasyon bilgileri) bakımından, hizmeti kullanan restoran (işletme) veri sorumlusudur; MisafyAI bu verileri yalnızca restoran adına ve talimatıyla işleyen veri işleyen sıfatıyla hareket eder.
  • Web sitemizi ziyaret eden veya demo talebi gönderen kişilerin verileri bakımından MisafyAI veri sorumlusudur.

2. Hangi kişisel verileri işliyoruz?

Hizmetin niteliğine göre aşağıdaki veriler işlenebilir:

  • İletişim ve kimlik bilgileri: ad-soyad, telefon numarası, Instagram kullanıcı adı, e-posta adresi (demo/iletişim taleplerinde).
  • Mesaj içerikleri: WhatsApp ve Instagram üzerinden bize ilettiğiniz mesajların metni ve rezervasyona ilişkin talepleriniz.
  • Rezervasyon bilgileri: tarih, saat, kişi sayısı, masa tercihi, rezervasyon durumu.
  • Özel nitelikli olabilecek notlar: yalnızca açık rızanızla, sizin belirtmeniz hâlinde alerji/diyet (ör. vejetaryen, glutensiz) veya kutlama (ör. doğum günü) gibi tercihler. Açık rıza vermezseniz bu bilgiler etiketlenmez ve saklanmaz.
  • Teknik veriler: hizmetin güvenliği ve çalışması için gerekli IP adresi, oturum/kimlik doğrulama çerezleri ve zaman damgaları.

3. Verileri hangi amaçlarla ve hukuki sebeple işliyoruz?

  • Rezervasyon taleplerini almak, oluşturmak, değiştirmek ve yönetmek;
  • Sorularınızı yanıtlamak ve sizinle iletişim kurmak;
  • Onayınıza bağlı hatırlatma ve memnuniyet mesajları göndermek;
  • Hizmetin güvenliğini, sürekliliğini ve kötüye kullanımın önlenmesini sağlamak;
  • Demo taleplerini değerlendirmek ve size dönüş yapmak.

Bu işlemler, Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca sözleşmenin kurulması/ifası, meşru menfaat ve hukuki yükümlülük sebeplerine; özel nitelikli veriler ile pazarlama amaçlı iletiler bakımından ise açık rızanıza dayanır. Açık rızaya dayanan işlemlerde rızanızı her zaman geri alabilirsiniz.

4. Verileri kimlerle paylaşıyoruz? (Yurt dışına aktarım)

Verilerinizi satmayız. Hizmeti sunabilmek için sınırlı sayıda hizmet sağlayıcıyla (veri işleyenlerle) paylaşırız. Bu sağlayıcıların bir kısmı yurt dışında bulunur; bu durumda aktarım KVKK m.9 kapsamında yapılır.

  • Meta Platforms (WhatsApp Business Platform ve Instagram) — mesajların iletilmesi için, yalnızca resmî API’ler üzerinden.
  • Yapay zeka sağlayıcısı — gelen mesajın amacını sınıflandırmak ve yanıt üretmek için mesaj metni işlenir. Bu işleme yurt dışındaki sunucularda gerçekleşebilir.
  • Barındırma ve veritabanı sağlayıcıları (ör. Supabase, Vercel) — verilerin güvenli şekilde saklanması ve uygulamanın çalıştırılması için.
  • E-posta sağlayıcısı (Resend) — operatör bildirimleri ve hizmete ilişkin e-postaların gönderilmesi için.

Ayrıca yasal bir yükümlülüğün yerine getirilmesi gerektiğinde, yetkili kamu kurum ve kuruluşlarıyla paylaşım yapılabilir.

5. Verileri ne kadar süre saklıyoruz?

Kişisel verileri, işleme amacının gerektirdiği ve ilgili mevzuatın öngördüğü süre boyunca saklarız. Silme talebiniz üzerine veya saklama amacı ortadan kalktığında, verileriniz öncelikle erişime kapatılır ve en geç 30 gün içinde kalıcı olarak silinir veya anonim hâle getirilir.

6. KVKK kapsamındaki haklarınız

KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme ve buna ilişkin bilgi talep etme;
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
  • Yurt içinde/dışında verilerin aktarıldığı üçüncü kişileri bilme;
  • Eksik/yanlış işlenmişse düzeltilmesini isteme;
  • Silinmesini veya yok edilmesini isteme;
  • Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme;
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Bu haklarınızı kullanmak için taleplerinizi hello@misafyai.com adresine iletebilirsiniz. Talebiniz en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.

7. Çerezler

Web sitemizde ve operatör panelinde yalnızca hizmetin çalışması için gerekli olan oturum ve kimlik doğrulama çerezlerini kullanırız. Bu çerezler olmadan giriş ve oturum yönetimi çalışmaz. Pazarlama/izleme amaçlı üçüncü taraf çerezleri kullanmayız.

8. Veri güvenliği

Verilerinizi yetkisiz erişime, kayba ve kötüye kullanıma karşı korumak için erişim denetimi, veri tabanı düzeyinde kiracı izolasyonu, şifreli bağlantılar ve yetkilendirme kontrolleri gibi teknik ve idari tedbirler uygularız.

9. Değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır ve “Son güncelleme” tarihi değiştirilir. Önemli değişikliklerde sizi uygun kanallardan bilgilendiririz.

10. İletişim

Gizlilikle ilgili her türlü soru, talep ve başvurunuz için: hello@misafyai.com