Rmos POS Mobil Uygulama Gizlilik Politikası
Son güncelleme: 2026-09-18
Bu politika, Reşat Mendi Otelcilik Sistemleri Bilgisayar Sanayi Turizm ve Ticaret Anonim Şirketi ("RMOS", "Şirket") tarafından geliştirilen Rmos POS mobil uygulamasında ("Uygulama") kişisel verilerin nasıl işlendiğini açıklar. Uygulama, RMOS POS sistemini kullanan otel ve restoran işletmelerinin personeline yöneliktir; herkese açık bir tüketici uygulaması değildir.
Veri sorumlusu
Veri sorumlusu Reşat Mendi Otelcilik Sistemleri Bilgisayar Sanayi Turizm ve Ticaret Anonim Şirketi'dir.
- Adres: Akdeniz Üniversitesi Akdeniz Tekno Kenti K:2 No:3 Konyaaltı / Antalya
- Telefon: +90 242 227 87 31
- E-posta: [email protected]
- KEP: [email protected]
- Mersis No: 0-7340-1010-1400012
İşlenen veriler
Uygulama yalnızca çalışması için gereken verileri işler:
- Kimlik doğrulama verileri: kullanıcı adı ve parola (yalnızca giriş anında sunucuya iletilir, cihazda saklanmaz) ve oturum bilgisi. Son kullanılan kullanıcı adı, giriş ekranını doldurmak için cihazda tutulur.
- Kullanıcı profili: POS sisteminde tanımlı ad, soyad, kullanıcı kodu ve yetki bilgileriniz.
- Uygulama tercihleri: seçili şube, dil, görünüm ve kart boyutu tercihi.
- İşletme verileri: masa, sipariş, adisyon, ödeme ve indirim kayıtları.
- Misafir ve müşteri verileri: bir ödemeyi odaya veya cari hesaba işleyebilmek için misafirin adı, oda numarası, rezervasyon ve folyo bilgisi ile cari hesap adı.
- Kart verileri: işletmenin verdiği oda kartının veya ön ödemeli kartın numarası (NFC ile okunan kart kimliği ya da elle girilen numara), kart sahibinin adı ve kart bakiyesi.
- Teknik veriler: IP adresi, işletim sistemi, uygulama sürümü ve güncelleme denetimi için kuruluma özgü rastgele bir tanımlayıcı. Bu tanımlayıcı kimliğinizle ilişkilendirilmez.
İşletme, misafir, müşteri ve kart verileri çalıştığınız işletmeye aittir; RMOS bunları işletme adına barındırır ve işler.
Uygulama banka veya kredi kartı bilgisi (kart numarası, son kullanma tarihi, güvenlik kodu) okumaz, işlemez ve saklamaz. Kartlı ödemeler işletmenin ayrı ödeme cihazı üzerinden alınır; Uygulama yalnızca ödemenin türünü ve tutarını kaydeder.
Hesabınız işletmeniz tarafından açılır; Uygulama üzerinden herkese açık kayıt yoktur.
NFC kullanımı
Uygulamanın kullandığı tek cihaz özelliği NFC okuyucudur. Okuyucu yalnızca siz bir kart okutma işlemi başlattığınızda çalışır, kartın kimlik numarasını okur ve her okumadan sonra kapanır. Uygulama karta hiçbir şey yazmaz ve arka planda okuma yapmaz. NFC bulunmayan cihazlarda kart numarası elle girilir.
Toplamadığımız veriler
Uygulama; konum, kişiler, takvim, fotoğraf, kamera, mikrofon, sağlık verisi ve reklam kimliği (IDFA/AAID) toplamaz. Reklam ağı, izleme (tracking) veya üçüncü taraf analiz aracı içermez.
İşleme amaçları ve hukuki sebep
Veriler; kullanıcıyı doğrulamak, masa, sipariş ve ödeme işlemlerini yürütmek, bir ödemeyi doğru odaya, cari hesaba veya karta işlemek, hata ayıklamak ve güvenliği sağlamak için işlenir.
Hukuki sebep, 6698 sayılı KVKK m.5/2-c (sözleşmenin kurulması ve ifası) ile m.5/2-f (veri sorumlusunun meşru menfaati) hükümleridir.
Verilerin saklandığı yer
Oturum bilgisi, cihazınızda işletim sisteminin Uygulamaya özel çerez deposunda tutulur; Uygulamanın kendi kodu bu değere erişemez. Çıkış yaptığınızda oturum kapatılır; her oturum en fazla 30 gün geçerlidir.
Cihazda kalıcı olarak yalnızca tercihleriniz, seçili şube, kullanıcı kodunuz ve son kullanılan kullanıcı adı tutulur. Sipariş taslakları, misafir listeleri, kart numaraları ve bakiyeler cihaza kaydedilmez; yalnızca Uygulama açıkken bellekte bulunur. Uygulamayı kaldırdığınızda cihazdaki tüm veriler silinir.
Sunucu tarafındaki veriler, RMOS'un ve/veya hizmet aldığı bulut sağlayıcısının sunucularında barındırılır. Tüm iletişim HTTPS (TLS) ile şifrelenir.
Aktarım
Kişisel verileriniz pazarlama amacıyla üçüncü kişilere satılmaz ve aktarılmaz. Aktarım yalnızca; çalıştığınız işletmeye, barındırma hizmeti aldığımız altyapı sağlayıcılarına ve mevzuat gereği yetkili kamu kurumlarına, KVKK m.8-9 çerçevesinde yapılır.
Yurt dışında yerleşik iki altyapı sağlayıcısı kullanılır:
- Cloudflare, Inc. (ABD): Uygulama ile sunucular arasındaki tüm trafik, güvenlik ve erişilebilirlik için Cloudflare ağı üzerinden geçer.
- Expo — 650 Industries, Inc. (ABD): Uygulama her açılışta güncelleme olup olmadığını Expo'nun güncelleme sunucusuna sorar. Bu istekte yalnızca yukarıdaki teknik veriler iletilir; işletme, misafir veya kart verisi iletilmez.
Saklama süresi
Kullanıcı kaydınız, işletmenizle olan ilişki sürdüğü müddetçe saklanır. Kayıt kapatıldığında kullanıcı bilgileriniz silinir; mevzuatın saklamayı zorunlu kıldığı kayıtlar yasal süre boyunca tutulur. Ayrıntı için Hesap Silme sayfasına bakın.
Çocukların gizliliği
Uygulama iş amaçlıdır ve 18 yaşın altındaki kişilere yönelik değildir; bilerek çocuklardan veri toplanmaz.
Haklarınız
KVKK m.11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
Taleplerinizi kimliğinizi doğrulayacak bilgilerle [email protected] adresine veya [email protected] KEP adresine iletebilirsiniz. Başvurular en geç 30 gün içinde yanıtlanır.
Bir işletmenin misafiri veya müşterisi olarak verilerinizle ilgili talepleriniz için öncelikle hizmet aldığınız işletmeye başvurabilirsiniz.
Değişiklikler
Bu politika güncellendiğinde yürürlük tarihi değiştirilir ve güncel metin bu sayfada yayımlanır. Önemli değişiklikler uygulama içinde duyurulur.
İletişim
Gizlilikle ilgili sorular için [email protected], teknik destek için [email protected].