اختر اللغة ×
Türkçe English Deutsch Français Pусский Español Italiano Português Azərbaycan العربية

سياسة حماية البيانات الشخصية العامة لمطعم

المطعم | سياسة حماية ومعالجة البيانات الشخصية

سياسة حماية ومعالجة البيانات الشخصية

منصة المطعم، تطبيق الهاتف المحمول، الموقع الإلكتروني، RezManager، الحجز، الطلب، الولاء، ذكاء العملاء وعمليات العمل للسياسة العليا

مسؤول البيانات شركة المطعم للبرمجيات التجارية المحدودة
نوع الوثيقة سياسة عليا مؤسسية
الإصدار / التاريخ 2.0 / 10.07.2026
الاتصال info@reztoran.com │ حي سعاديا، شارع كازم أوزالب، مبنى C رقم: 60، المدخل: 2، كاديكوي / إسطنبول
مهم: تطبق هذه الوثيقة وفقًا لأنشطة معالجة البيانات الشخصية السارية. قبل إدخال منتج جديد، تكامل، أداة ذكاء اصطناعي، مزود خدمة خارجي أو فئة بيانات، يتم تحديث سجل معالجة البيانات، السبب القانوني، آلية الإبلاغ والنقل.

الإصدار 2.0 | آخر تحديث: 10.07.2026

المطعم | سياسة حماية ومعالجة البيانات الشخصية

1. الهدف والنطاق

تحدد هذه السياسة القواعد الأساسية المتعلقة بمعالجة البيانات الشخصية التي تقوم بها شركة المطعم للبرمجيات التجارية المحدودة وفقًا لقانون حماية البيانات الشخصية رقم 6698 (“القانون” أو “KVKK”) واللوائح الثانوية ذات الصلة وقرارات مجلس حماية البيانات الشخصية.

تشمل السياسة؛ تطبيق المطعم، الموقع الإلكتروني www.reztoran.com، لوحة إدارة المطعم/RezManager، واجهات برمجة التطبيقات والتكاملات، الحجز، قائمة الانتظار، الطلب، التسليم أو الاستلام، الدفع المسبق، الولاء، الحملات، دعم العملاء، الميزات الاجتماعية، ذكاء العملاء، التحليلات، الأمان، الموارد البشرية، الموردين وعمليات الزوار الفعلية.

تعتبر هذه السياسة عامة. يتم الوفاء بالتزامات الإبلاغ المنصوص عليها في المادة 10 من القانون من خلال نصوص الإبلاغ المعدة بشكل خاص لكل شخص ونشاط معالجة. في المعاملات التي تتطلب موافقة صريحة، يتم إجراء إجراءات الإبلاغ والموافقة بشكل منفصل؛ ولا يتم البحث عن موافقة أو تأكيد على أن الإبلاغ قد تم.

2. الأساس القانوني

• قانون حماية البيانات الشخصية رقم 6698 وخاصة المواد 4، 5، 6، 7، 8، 9، 10، 11، 12 و13؛

• لائحة بشأن الإجراءات والمبادئ الواجب اتباعها في تنفيذ التزامات الإبلاغ؛

• لائحة بشأن إجراءات التقديم لمسؤول البيانات؛

• لائحة بشأن حذف البيانات الشخصية أو إتلافها أو جعلها مجهولة؛

• لائحة بشأن إجراءات ومبادئ نقل البيانات الشخصية إلى الخارج والمعايير التعاقدية الحالية؛

• القرارات الحالية والإرشادات الصادرة عن مجلس حماية البيانات الشخصية بتاريخ 18.02.2026 ورقم 2026/347؛

• القوانين المعمول بها في التجارة الإلكترونية، وحماية المستهلك، والتجارة الإلكترونية، والضرائب، والمحاسبة، والعمل، والضمان الاجتماعي وغيرها من القوانين المعمول بها.

3. التعريفات

المصطلح الوصف
الموافقة الصريحة موافقة معلنة بحرية بناءً على المعلومات المتعلقة بموضوع معين.
الشخص المعني الشخص الحقيقي الذي تتم معالجة بياناته الشخصية.
البيانات الشخصية أي معلومات تتعلق بشخص حقيقي محدد أو يمكن تحديده.
البيانات الشخصية الحساسة المعلومات التي تم تحديدها بشكل محدود في المادة 6 من القانون؛ العرق، الأصل العرقي، الآراء السياسية، المعتقدات الفلسفية، الدين/المذهب أو المعتقدات الأخرى، المظهر، العضوية في الجمعيات/المؤسسات/النقابات، الصحة، الحياة الجنسية، الإدانات الجنائية، التدابير الأمنية، والبيانات البيومترية والوراثية.
معالجة البيانات أي عملية تتم على البيانات الشخصية، بما في ذلك جمعها، تسجيلها، تخزينها، تعديلها، الكشف عنها، نقلها، تصنيفها، تحليلها، حذفها وغيرها من العمليات.
مسؤول البيانات الشخص الذي يحدد أغراض ووسائل معالجة البيانات الشخصية، وهو المسؤول عن إنشاء وإدارة نظام تسجيل البيانات.
معالج البيانات الشخص الذي يعالج البيانات الشخصية نيابة عن مسؤول البيانات بناءً على التفويض الممنوح له.
إنشاء ملف تعريف معالجة البيانات الشخصية تلقائيًا لتقييم أو توقع تفضيلات وسلوكيات وزيارات وتكاليف واهتمامات أو ميزات مشابهة لشخص حقيقي.
إخفاء الهوية تحويل البيانات الشخصية إلى شكل لا يمكن ربطه بشخص محدد أو يمكن تحديده حتى عند دمجه مع بيانات أخرى.
المنصة تطبيق المطعم، الموقع الإلكتروني، RezManager، واجهات برمجة التطبيقات، الأدوات والخدمات الرقمية المتصلة.

4. أدوار حماية البيانات في المطعم

يتم تحديد دور المطعم في حماية البيانات بناءً على من يحدد فعليًا أغراض ووسائل النشاط المعني بدلاً من التسمية في العقد.

النشاط الدور الأساسي للمطعم الوصف
العضوية، الحساب، التحقق من الهوية، أمان المنصة مسؤول البيانات يحدد المطعم أغراض ووسائل تشغيل العضوية وأمان المنصة.
شبكة ولاء المطعم، إدارة المزايا والمستويات داخل المنصة مسؤول البيانات يحدد المطعم النقاط، الخصومات، الجوائز، المستويات، ضوابط الاستخدام السيء وقواعد الشبكة.
تحليلات الخدمة، ذكاء العملاء وتطوير المنتجات الخاصة بالمطعم مسؤول البيانات يحدد المطعم نطاق دمج البيانات، التحليل وأغراض استخدام النتائج.
التسويق والإعلانات المخصصة مسؤول البيانات يتم تنفيذها في إطار الموافقة الصريحة واختيارات التواصل التجاري.
تخزين سجلات العملاء التي يديرها مطعم فقط بناءً على تعليماته قد يكون معالج البيانات لا يستخدم المطعم البيانات لأغراضه الخاصة، والقرارات الأساسية المتعلقة بوسائل المعالجة تتخذها المطعم.
نقل الحجز أو الطلب إلى المطعم المعني وتقديم خدمة المطعم يمكن أن تكون الأطراف مسؤولة بيانات منفصلة يمكن أن تحدد خدمات منصة المطعم أغراضًا منفصلة فيما يتعلق بالحجز والخدمات وعلاقات العملاء والالتزامات المالية والقانونية.
العمليات الخاصة بالبنك، مؤسسة الدفع ومزودي القنوات المستقلين مسؤولون بيانات مستقلون تتم مراجعة الالتزامات القانونية لهذه الأطراف وعمليات الخدمة بشكل منفصل.

تُحدد أدوار مسؤول البيانات/معالج البيانات في العقود المبرمة مع المطاعم والشركاء التجاريين، التعليمات، المعالجات الفرعية، الأمان، الإبلاغ عن الانتهاكات، طلبات الأشخاص المعنيين، التزامات استرداد البيانات والإتلاف.

5. المبادئ الأساسية في معالجة البيانات الشخصية

1. يجب أن يتم التصرف وفقًا للقوانين ومبادئ النزاهة.

2. يجب ضمان دقة البيانات وتحديثها عند الضرورة.

3. يجب تحديد أغراض المعالجة بشكل محدد وواضح ومشروع.

4. يجب أن تكون البيانات مرتبطة بالأغراض التي تتم معالجتها من أجلها، ومحدودة ومتناسبة.

5. لا يتم الاحتفاظ بالبيانات لفترة أطول من تلك المنصوص عليها في القوانين ذات الصلة أو اللازمة للغرض من المعالجة.

6. لا يتم جمع بيانات غير ضرورية؛ يتم تطوير الميزات الجديدة وفقًا لمبادئ تصميم حماية البيانات والخصوصية الافتراضية.

7. إذا كان من الممكن تحقيق نفس الغرض ببيانات أقل، يتم تفضيل الطرق التي تعالج بيانات أقل.

8. لا يتم جعل الموافقة الصريحة شرطًا إلزاميًا للعقد أو الخدمة؛ يجب أن تكون قابلة للإلغاء بسهولة.

9. يتم استخدام البيانات المجهولة أو المجمعة بشكل تفضيلي مقارنة بالبيانات الشخصية.

6. مجموعات الأشخاص المعنيين

• الأعضاء، الأعضاء المحتملون، الأشخاص الذين يقومون بإنشاء حجز/طلب والضيوف المدرجين في الحجز؛

• عملاء المطعم، المشاركون في برامج الولاء، المشاركون في الفعاليات والتجارب؛

• مالكو المطاعم، المديرون، الموظفون، مركز الاتصال والمستخدمون المعتمدون؛

• موظفو التوصيل، موظفو التسليم ومقدمو خدمات التوصيل؛

• موظفو وممثلو الموردين والشركاء والوكلاء والشركات الاستشارية؛

• الموظفون، المتدربون، المرشحون للوظائف، الموظفون السابقون وأقاربهم/المراجعون عند الحاجة؛

• زوار الموقع الإلكتروني وتطبيق الهاتف المحمول وزوار المواقع الفعلية؛

• الأشخاص المعنيون في النزاعات القانونية أو عمليات التقديم.

7. فئات البيانات الشخصية المعالجة

فئة البيانات أمثلة رئيسية للبيانات
الهوية الاسم، اللقب، اسم المستخدم، تاريخ الميلاد عند الضرورة، رقم الهوية أو رقم ضريبة الدخل فقط إذا كانت مطلوبة بموجب القانون/الفواتير، صورة الملف الشخصي.
الاتصال الهاتف، البريد الإلكتروني، عنوان التسليم أو الفاتورة، تفضيلات الاتصال، معلومات التحقق.
العضوية والحساب تاريخ العضوية، حالة الحساب، التفضيلات والإعدادات، الحسابات المرتبطة، معلومات التحقق من الهوية وتفاصيل الجلسة.
الحجز المطعم، التاريخ-الوقت، عدد الأشخاص، تفضيل الطاولة/المكان، القناة، التغييرات، الإلغاء، قائمة الانتظار، عدم الحضور، الدفع المسبق، الطلبات الخاصة، ملاحظات الضيوف والموظفين.
الطلب والتسليم المنتجات، الخيارات، المبلغ، الخصم، تفضيل التسليم/الاستلام، العنوان والتعليمات، حالة التحضير/التسليم، المندوب، الإلغاء/الإرجاع، معلومات السلة الجماعية أو المتعددة.
الأمان المالي ومعالجة المعاملات مبلغ الدفع، التاريخ، رقم المعاملة، الرمز، الجزء المخفي من البطاقة، البنك/مؤسسة الدفع، الدفع المسبق، الإرجاع، المعاملات الفاشلة، استرداد الأموال وسجلات المخاطر. يجب أن لا تحتفظ المطعم ببيانات البطاقة الكاملة.
الولاء النقاط، الخصومات، الجوائز، المزايا، المستوى، حركة الكسب/الاستخدام، المطاعم المشاركة وسجلات الاستخدام السيء.
علاقات العملاء الطلبات، الشكاوى، مراسلات الدعم، محتوى المكالمات أو الرسائل، التقييم، الحلول ومعلومات الرضا.
المحتوى الاجتماعي ومحتوى المستخدم محتوى الملف الشخصي، الأصدقاء/الاتصالات، القوائم المشتركة، سلة المجموعة، الرسائل، التعليقات والمحتوى الذي يظهره المستخدم.
الموقع الموقع التقريبي أو الدقيق للجهاز بناءً على طلب المستخدم؛ عنوان التسليم ودقة الموقع.
التقنية والاستخدام IP، الجهاز/نظام التشغيل، إصدار التطبيق، المتصفح، الجهاز ومعرفات الإعلانات عند استخدامها، بيانات الكوكيز/SDK/بيكون، السجلات، سجلات الأخطاء والأداء.
التحليل والاستنتاج تكرار الزيارة، التفضيلات، الشريحة، نطاق الإنفاق، الولاء، الاسترداد، الاقتراحات، عدم الحضور أو مؤشرات الاستخدام السيء؛ تخضع طبيعة البيانات الشخصية للمتطلبات الأمنية والقانونية ذات الصلة.
الملف الشخصي والعمل عقد العمل، الأجر، البنك، الضمان الاجتماعي، التعليم، الأداء، الإجازات، السفر، الصحة والسلامة المهنية، الوصول وسجلات النظام المؤسسي.
الإجراءات القانونية والامتثال العقد، الإشعار، الطلب، الدعوى/التنفيذ، التدقيق، طلبات الجهات الرسمية، سجلات الإذن والرفض.
الأمان الفيزيائي سجلات الزوار ولقطات الكاميرا في الأماكن اللازمة.
البيانات الحساسة معلومات الحساسية، الصحة أو الوصول التي يقدمها المستخدم في نطاق طلب الخدمة؛ بيانات الصحة/الإدانة الجنائية للموظفين وغيرها من البيانات المنصوص عليها في المادة 6 من القانون فقط إذا كانت ضرورية ومشروعة.

8. طرق الحصول على البيانات الشخصية والمصادر

• تطبيق الهاتف المحمول، الموقع الإلكتروني، RezManager وغيرها من واجهات المطعم؛

• موقع المطعم وتطبيقه، أداة حجز المطعم، موظفو المطعم، الهاتف ومركز الاتصال؛

• عند الاقتضاء، Google، Michelin/Mozrest، WhatsApp وغيرها من قنوات الحجز أو الاتصال؛

• POS، ERP، الدفع، التسليم، الولاء والتكاملات المماثلة؛

• النتائج المحدودة للمعاملات التي يتم إرسالها إلى المطعم من قبل البنوك ومؤسسات الدفع المرخصة؛

• الكوكيز، SDK، سجلات النظام وميزات الأجهزة المسموح بها؛

• البريد الإلكتروني، الرسائل، وسائل التواصل الاجتماعي، قنوات الدعم، النماذج والعقود؛

• الوثائق الفيزيائية، طلبات العمل، سجلات الزوار وأنظمة الكاميرات؛

• الجهات الحكومية المعتمدة، السلطات التنظيمية، الجهات الأمنية والجهات القضائية؛

يتعين على المستخدم الذي يقدم معلومات الاتصال أو الحجز لشخص ثالث أن يضمن أنه مخول بمشاركة هذه المعلومات وأنه قد أبلغ الشخص المعني بالمعلومات اللازمة. يقوم المطعم بإبلاغ الشخص المعني عند الاقتضاء في أول اتصال.

9. أغراض المعالجة والأسباب القانونية

المدة / الغرض البيانات الرئيسية السبب القانوني
إنشاء الحساب وإدارته والتحقق منه الهوية، الاتصال، الحساب، الأمان المادة 5/2(c) من القانون: ضرورة ذلك لتأسيس أو تنفيذ العقد؛ في الإجراءات الأمنية اللازمة، المادة 5/2(f).
الحجز، قائمة الانتظار، التغييرات، الإلغاء، التذكير والتواصل مع المطعم الاتصال، الحجز، الطلب الخاص، المعاملة المادة 5/2(c)؛ الالتزامات المالية/القانونية في المادة 5/2(a) و(c)؛ في حالة النزاع، المادة 5/2(e).
الطلب، التسليم/الاستلام، التحضير، المندوب، الإرجاع وسلة المجموعة الطلب، العنوان، الموقع، الدفع، محتوى المستخدم المادة 5/2(c)؛ الالتزامات القانونية في المادة 5/2(a)/(c)؛ حماية الحقوق في المادة 5/2(e).
إدارة المدفوعات المسبقة ونتائج الدفع المالية، المعاملات والأمان المادة 5/2(c)، المادة 5/2(a)/(c)، المادة 5/2(e) والأمان في المادة 5/2(f).
إدارة نقاط الولاء، الخصومات، المستويات والجوائز الولاء والمعاملات المادة 5/2(c)؛ في منع الاستخدام السيء، المادة 5/2(f).
دعم العملاء، الشكاوى، النزاعات وإدارة الطلبات الاتصال، معاملات العملاء، الإجراءات القانونية المادة 5/2(e)، المادة 5/2(c) و(c) حسب الخدمة ذات الصلة.
أمان المنصة، التحكم في الوصول، منع الاحتيال والاستخدام السيء التقنية، الأمان، المعاملات، المخاطر المادة 5/2(f)؛ عند الحاجة لحماية حق، المادة 5/2(e).
جودة الخدمة، السعة، الإحصائيات المجهولة/المجمعة، تطوير المنتجات التقنية، الاستخدام، المعاملات بشرط عدم الإضرار بالحقوق الأساسية، المادة 5/2(f)؛ عند الإمكان، البيانات المجهولة أو المجمعة.
حملات مخصصة، إنشاء ملفات تعريف سلوكية وإعلانات مستهدفة الاتصال، السلوك، المعاملة، الاستنتاج المادة 5/1 من القانون تتطلب موافقة صريحة؛ للمراسلات التجارية الإلكترونية، يجب الحصول على موافقة وفقًا للقوانين ذات الصلة.
الميزات الاجتماعية، التواصل والمشاركة بين المستخدمين الملف الشخصي، الاتصال، الرسالة، المحتوى لتقديم الوظيفة المطلوبة، المادة 5/2(c)؛ للمعالجة الإضافية مثل مزامنة الدليل أو التحليل لأغراض التسويق، يتطلب تقييم قانوني منفصل/موافقة صريحة.
عرض المطعم القريب وموقع التسليم الموقع، العنوان لخدمة طلب المستخدم، المادة 5/2(c)؛ لموقع الخلفية/المستمر أو لأغراض التسويق، يتطلب موافقة صريحة منفصلة. إذن الجهاز ليس سببًا قانونيًا بموجب KVKK.
الموارد البشرية، الرواتب، الضمان الاجتماعي، الصحة والسلامة المهنية الهوية، الملف الشخصي، المالية، الصحة المادة 5/2(a)، (c)، (c)، (e)، (f)؛ الشروط المناسبة للبيانات الحساسة وفقًا للمادة 6/2 من القانون.
علاقات الموردين والشركاء الهوية، الاتصال، المالية، الإجراءات القانونية المادة 5/2(c)، (c)، (e)، (f).
الأمان الفيزيائي وإدارة الزوار الهوية، الزيارة، اللقطات المادة 5/2(f)؛ عند الحاجة، المادة 5/2(c)/(e).

10. البيانات الشخصية الحساسة

تتم معالجة البيانات الشخصية الحساسة فقط إذا كانت إحدى شروط المعالجة المنصوص عليها في المادة 6 من القانون موجودة، وكانت المعالجة ضرورية ومتناسبة، وتم اتخاذ التدابير الكافية التي حددها المجلس.

• لا يتم طلب معلومات الصحة، الحساسية، الإعاقة، الوصول أو المعلومات المتعلقة بالمعتقدات في ملاحظات الحجز أو الطلب إذا لم تكن ضرورية.

• في طلب خدمة ضرورية، يتم الاحتفاظ بهذه المعلومات في مجالات منظمة، محدودة وقصيرة الأجل قدر الإمكان؛ ولا تستخدم في التسويق العام أو تقسيم العملاء.

• يتم تقييد الوصول إلى البيانات الحساسة للأشخاص الذين يحتاجون إلى معرفتها لأداء واجباتهم؛ يتم تسجيل الوصولات وتطبيق أمان إضافي عند النقل.

• يتم تقييد بيانات الصحة وإدانة الموظفين في نطاق التوظيف، الصحة والسلامة المهنية، الضمان الاجتماعي أو في نطاق تأسيس/استخدام/حماية حق.

• في الحالات التي تتطلب موافقة صريحة، يتم الحصول على الموافقة بشكل محدد، منفصل، مستنير وقابل للإلغاء.

11. ذكاء العملاء، إنشاء الملفات الشخصية والذكاء الاصطناعي

يمكن للمطعم إنتاج تحليلات من بيانات المعالجة والاستخدام لأغراض أمان الخدمة، إدارة السعة، أداء المطعم، تجربة المستخدم وتقديم الاقتراحات المطلوبة من قبل المستخدم. يتم تطبيق الحملات المخصصة، إنشاء الملفات الشخصية السلوكية أو الإعلانات المستهدفة في بيئات الطرف الثالث على موافقة صريحة منفصلة.

• يمكن مطابقة السجلات عبر القنوات المختلفة بقدر ما هو ضروري ومناسب للتعرف الصحيح على نفس الشخص ومنع السجلات المكررة.

• لا يتم الكشف عن معلومات السلوك والإنفاق بين المطاعم لشخص آخر دون إبلاغ الشخص المعني بشكل واضح وعدم وجود سبب قانوني مناسب.

• لا تستخدم مؤشرات عدم الحضور، الاحتيال أو الاستخدام السيء كحكم قاطع؛ يتم توفير تقييم بشري وإمكانية الاعتراض في القرارات التي قد تؤدي إلى نتائج سلبية كبيرة.

• في حالة نقل البيانات إلى مزودي الذكاء الاصطناعي، يتم تحديد تقليل البيانات، واستخدام الأسماء المستعارة عند الإمكان، حظر تدريب النماذج، فترات الاحتفاظ، المعالجات الفرعية وضمانات النقل الدولية في العقد.

• لا يتم استخدام الرسائل أو بيانات العمليات المرسلة إلى الذكاء الاصطناعي الإنتاجي لتدريب النماذج العامة دون سبب قانوني وإبلاغ المستخدم.

12. نقل البيانات الشخصية داخل البلاد

يمكن نقل البيانات الشخصية إلى مجموعات المستلمين التالية وفقًا لشروط المادة 8 من القانون وبشكل محدود للغرض:

• المطاعم التي تم الحجز فيها، أو تم الطلب منها أو تم استخدام مزايا الولاء، وموظفوها المعتمدون فقط؛

• البنوك، مؤسسات الدفع المرخصة، مقدمو خدمات الفواتير والخدمات المالية؛

• مقدمو خدمات التوصيل واللوجستيات؛

• مقدمو خدمات الحجز، الطلب، POS، ERP، CRM، الولاء، مركز الاتصال والتكامل؛

• مقدمو خدمات السحابة، الاستضافة، الأمان، التحقق، البريد الإلكتروني، الرسائل النصية، الدفع، الدعم، التحليلات ومراقبة الأخطاء؛

• مقدمو خدمات الإعلانات، الإعلام، الأبحاث والحملات في إطار الموافقة الصريحة وتفضيلات التواصل التجاري؛

• المحامون، المستشارون الماليون، المدققون المستقلون، شركات التأمين والاستشارات؛

• الجهات الحكومية المعتمدة، السلطات التنظيمية، الجهات الأمنية والجهات القضائية؛

• الأطراف المعنية في عمليات الدمج، الاستثمار، إعادة الهيكلة أو نقل الأصول تحت التزامات الخصوصية وحماية البيانات؛ يتم تقييد نقل البيانات بالضرورة والملاءمة.

13. نقل البيانات الشخصية إلى الخارج

يمكن نقل البيانات الشخصية إلى الخارج في حالة تقديم خدمات السحابة، الاستضافة، البريد الإلكتروني، الإشعارات، الأمان، التحليلات، دعم العملاء، التواصل، الذكاء الاصطناعي أو خدمات التكنولوجيا المماثلة.

يتم إجراء عمليات النقل المنتظمة إلى الخارج وفقًا للترتيبات والشروط المنصوص عليها في المادة 9 من القانون باستخدام قرار الكفاءة أو إحدى طرق الضمان المناسبة. في حالة استخدام عقد قياسي، يتم إبلاغ الهيئة خلال خمسة أيام عمل من إتمام توقيع العقد. لا تستخدم حالات النقل العرضية كبديل للنقل المنتظم والمستمر.

• يتم الاحتفاظ بسجل لكل مزود خدمة فيما يتعلق بالدولة، الدور، فئة البيانات، الغرض، المعالجات الفرعية، آلية النقل وتدابير الأمان في سجل نقل البيانات إلى الخارج.

• لا يتم إجراء النقل المنتظم دون وجود كفاءة أو ضمان مناسب.

• يعتمد النقل إلى الخارج على الموافقة الصريحة في حالات استثنائية وعرضية؛ لا يتم الحصول على موافقة عامة كشرط إلزامي للخدمة.

• يتم ضمان إبلاغ الشخص المعني عن النقل وتمكينه من الوصول إلى مجموعات المستلمين الحالية.

14. التخزين، الحذف، الإتلاف وإخفاء الهوية

تُخزن البيانات الشخصية لمدة تتوافق مع القوانين ذات الصلة أو اللازمة للغرض من المعالجة. يتم تحديد الفترات في سجل معالجة البيانات الشخصية وسياسة التخزين والإتلاف مع مراعاة فئة البيانات، الغرض من المعالجة، فترة التقادم للعقود والدعاوى، المتطلبات المالية، الحاجة للأمان، إثبات الموافقة/الرفض وتوقعات الشخص المعني المعقولة.

مجموعة السجلات نهج التخزين
العضوية والحساب طوال فترة العضوية النشطة؛ بعد إغلاق الحساب، يتم الاحتفاظ بسجلات محدودة اللازمة فقط للالتزامات القانونية، الأمان، النزاعات وإثبات الحق خلال الفترة ذات الصلة.
الحجز والطلب للخدمة المقدمة، دعم العملاء، السجلات المالية وحماية الحقوق خلال الفترة اللازمة؛ يتم الاحتفاظ بملاحظات العمليات بشكل منفصل وأقصر من السجلات المالية.
المالية والمحاسبة طوال الفترات الإلزامية في القوانين الضريبية والتجارية والمالية.
الموافقة على التسويق والتواصل التجاري حتى يتم سحب الموافقة/الاعتماد؛ يتم الاحتفاظ بسجلات السحب والرفض خلال الفترة اللازمة لإثبات قانونية.
السجلات الفنية والأمنية لفترة محدودة تتناسب مع المخاطر لأغراض الأمان، التحقيق في الحوادث واستمرارية الخدمة.
المحتوى والرسائل الخاصة بالمستخدم الفترة التي تتطلبها الوظيفة؛ مع مراعاة تفضيلات حذف المستخدم، الشكاوى/النزاعات ودورة النسخ الاحتياطي.
الموظفون والمرشحون فترات العلاقة العملية والقانونية؛ إذا كان هناك موافقة على إعادة تقييم المرشحين الذين لم يتم توظيفهم، يتم تحديد فترة محدودة.
الكاميرات والزوار فترة قصيرة تتناسب مع الحاجة للأمان الفيزيائي؛ إذا كانت هناك حادثة أو نزاع قانوني، يتم الاحتفاظ بالسجلات ذات الصلة بشكل منفصل.

عند انتهاء شروط المعالجة، يتم حذف البيانات أو إتلافها أو إخفاء هويتها في أول عملية إتلاف دورية. يجب ألا تتجاوز فترة الإتلاف الدورية ستة أشهر. يتم تضمين البيانات في النسخ الاحتياطية في خطة الإتلاف من خلال تقييد الوصول وإكمال دورة النسخ الاحتياطي.

15. التدابير الأمنية الفنية والإدارية

• يتم الاحتفاظ بسجل معالجة البيانات، خريطة تدفق البيانات ومصفوفة الأدوار/الصلاحيات؛ يتم إجراء تقييم تأثير حماية البيانات في المنتجات الجديدة.

• يتم تطبيق عزل البيانات بناءً على المطعم، العلامة التجارية، الفرع والمستخدم في الأنظمة متعددة المستأجرين.

• يتم تطبيق الحد الأدنى من الصلاحيات، فصل المهام، التحقق من الهوية القوي، إدارة الحسابات المميزة ومراجعة الوصول بشكل دوري.

• يتم تطبيق التشفير أثناء النقل وفي التخزين في المناطق المناسبة؛ إدارة المفاتيح، كلمات المرور، واجهات برمجة التطبيقات والمعلومات السرية.

• يتم تسجيل العمليات الحرجة والوصول الإداري؛ يتم ضمان سلامة السجلات ومراقبة الوصول غير المصرح به.

• لا يتم نقل بيانات الإنتاج مباشرة إلى بيئة الاختبار؛ إذا لزم الأمر، يتم إجراء إخفاء الهوية أو التمويه.

• يتم تنفيذ إدارة الثغرات، تطوير البرمجيات الآمنة، مراجعة الشيفرة، التصحيحات، اختبارات الاختراق وعمليات مراقبة الحوادث.

• يتم تقييم الموردين والمعالجات الفرعية قبل التعاقد وعلى أساس المخاطر بشكل دوري.

• يتم تقديم تدريب منتظم للموظفين حول الخصوصية وأمان البيانات؛ يتم الحصول على تعهدات الخصوصية.

• يتم تطبيق تدابير إضافية للوصول، التمويه والنقل للبيانات الحساسة، نتائج الدفع، الرسائل وملاحظات الحجز.

• يتم تسجيل عمليات الحذف وإخفاء الهوية؛ يتم اختبار مخاطر إعادة تحديد الهوية للبيانات المجهولة.

16. إدارة انتهاكات البيانات الشخصية

في حالة الحصول على البيانات الشخصية بشكل غير قانوني، أو الوصول إليها، أو الكشف عنها، أو تعديلها، أو فقدانها أو تدهور إمكانية استخدامها، يتم إبلاغ مسؤولي أمن المعلومات وحماية البيانات على الفور. يتم تقييم الانتهاك من حيث النطاق، الأشخاص المتأثرين، فئات البيانات، المخاطر، التدابير المتخذة وواجبات الإبلاغ.

وفقًا لقرارات المجلس، يتم إبلاغ الهيئة عن الانتهاك دون تأخير، وعادةً في غضون 72 ساعة كحد أقصى من معرفة الانتهاك. يتم إبلاغ الأشخاص المعنيين بطريقة مناسبة تقلل من العواقب السلبية للانتهاك ودون تأخير. يجب على المعالجين إبلاغ المطعم عن الانتهاك في أقرب وقت ممكن وفقًا للفترة المحددة في العقد.

17. حقوق الشخص المعني وطلبات

يحق للأشخاص المعنيين بموجب المادة 11 من القانون؛ معرفة ما إذا كانت بياناتهم الشخصية تتم معالجتها، طلب المعلومات، معرفة الغرض من المعالجة والاستخدام المناسب، معرفة المستلمين المحليين والدوليين، التصحيح، الحذف/الإتلاف، طلب إبلاغ المستلمين عن هذه العمليات، الاعتراض على نتائج التحليل الآلي البحت والمطالبة بتعويض الأضرار الناجمة عن المعالجة غير القانونية.

يمكن تقديم الطلبات؛ كتابيًا إلى العنوان: حي سعاديا، شارع كازم أوزالب، مبنى C رقم: 60، المدخل: 2، كاديكوي / إسطنبول، أو عبر طرق التوقيع الإلكتروني الآمن/التوقيع المحمول، أو عبر البريد الإلكتروني المسجل مسبقًا في النظام إلى info@reztoran.com، أو عبر التطبيق المقدم لغرض الطلب. يتم إنهاء الطلبات في غضون 30 يومًا كحد أقصى. قد يُطلب معلومات إضافية بناءً على طبيعة الطلب للتحقق من الهوية.

18. التنظيم، التدقيق والمسؤولية

• توفر الإدارة الموارد الكافية وتعيين المسؤوليات.

• تنسق وظيفة القانون/KVKK اللوائح، الإبلاغ، العقود، طلبات الأشخاص المعنيين وعمليات الانتهاك.

• تقوم وحدات أمن المعلومات والتكنولوجيا بتنفيذ التدابير الفنية، التحكم في الوصول، السجلات والتدخل في الحوادث.

• تقوم فرق المنتجات بإجراء مراجعة تصميم الخصوصية قبل إطلاق أي نشاط معالجة جديد.

• تقوم وحدات الموارد البشرية، المبيعات، التسويق، خدمة العملاء والعمليات بمعالجة البيانات فقط للأغراض المصرح بها وبشكل محدود.

• يتم تحديث السياسة، سجل معالجة البيانات وسجلات VERBIS بانتظام وفي حالة التغييرات الهامة.

19. النفاذ والتحديث

تدخل هذه السياسة حيز التنفيذ في 10.07.2026. يتم تحديثها في حالة تغييرات في اللوائح، المنتجات، تدفق البيانات، الموردين أو التنظيم. يتم نشر النسخة الحالية عبر القنوات الرقمية المناسبة للمطعم. يتم إبلاغ الأشخاص المعنيين بالتغييرات الجوهرية بطريقة مناسبة.

الملحق-1: قائمة التحقق الدنيا لقانون KVKK بناءً على العملية

التحقق المتطلبات الدنيا
تكامل جديد يجب إكمال تحليل الدور، تدفق البيانات، السبب القانوني، الإبلاغ، العقد، الأمان، النقل إلى الخارج وفترة التخزين قبل الانتقال إلى الإنتاج.
نموذج تحليلي/ذكاء اصطناعي جديد يتم إجراء تقييم للأغراض، مصدر البيانات، مخاطر التمييز/التطابق الخاطئ، التحكم البشري، تدريب النموذج، تقليل البيانات وتقييم التأثير.
نشاط تسويقي جديد يتم فصل الموافقة الصريحة وموافقة التواصل التجاري؛ يتم تنفيذ الرفض/السحب على الفور؛ يتم فصل الإبلاغ عن الخدمة الإلزامية عن التسويق.
الوصول إلى بيانات المطعم فقط المطعم/الفرع المعني والدور المعتمد؛ تظل الرؤية المتقاطعة للمطاعم مغلقة ما لم يتم الموافقة عليها بشكل خاص.
مزود خارجي يتم تسجيل آلية النقل، نوع العقد القياسي، إشعار خمسة أيام عمل، المعالجات الفرعية وموقع البيانات.
البيانات الحساسة اختبار الضرورة، منطقة منفصلة، وصول إضافي وأمان، فترة تخزين قصيرة، عدم استخدامها في التسويق.
إغلاق الحساب إغلاق الملف النشط، فصل السجلات الإلزامية، بدء دورة إتلاف النسخ الاحتياطي والمعالجات الفرعية.
واتساب متجر