1. Giriş
HesApp olarak web sitemizi ziyaret eden kullanıcıların gizliliğine önem veriyoruz. İşbu Çerez Politikası, www.hesappturkey.com internet sitesinde ve aynı alan adı altındaki QR masa menü/ödeme akışında kullanılan çerezler ve benzeri teknolojiler hakkında sizleri bilgilendirmek amacıyla hazırlanmıştır.
Bu politika; çerezlerin ne olduğunu, hangi amaçlarla kullanıldığını, hangi çerezlerin açık rıza gerektirdiğini, çerez tercihlerinizi nasıl yönetebileceğinizi ve kişisel verilerinizin çerezler aracılığıyla nasıl işlendiğini açıklar.
Kişisel verilerinizin işlenmesine ilişkin genel bilgiler için KVKK Aydınlatma Metnimizi inceleyebilirsiniz.
2. Veri sorumlusu
İşbu politika kapsamında veri sorumlusu:
[TİCARİ UNVAN — şirket kurulunca güncellenecek]
Vergi dairesi: [VERGİ DAİRESİ — şirket kurulunca güncellenecek]
Vergi no: [VERGİ NUMARASI — şirket kurulunca güncellenecek]
MERSİS No: [MERSİS NUMARASI — şirket kurulunca güncellenecek]
Adres: [MERKEZ ADRES — şirket kurulunca güncellenecek]
KEP Adresi: [KEP ADRESİ — şirket kurulunca güncellenecek]
E-posta: destek@hesappturkey.com
Web sitesi: www.hesappturkey.com
bundan sonra “Şirket” veya “HesApp” olarak anılacaktır.
3. Çerez nedir?
Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcınıza veya cihazınıza kaydedilen küçük metin dosyalarıdır.
Çerezler; sitenin çalışmasını sağlamak, oturumunuzu korumak, güvenliği sağlamak, tercihlerinizi hatırlamak, site performansını ölçmek ve kullanıcı deneyimini geliştirmek amacıyla kullanılabilir.
Çerezlere benzer teknolojiler arasında piksel etiketleri, yerel depolama, oturum depolama ve benzeri izleme teknolojileri de yer alabilir.
4. Çerezleri hangi amaçlarla kullanıyoruz?
HesApp web sitesinde çerezler aşağıdaki amaçlarla kullanılabilir:
- web sitesinin güvenli ve doğru şekilde çalışmasını sağlamak,
- oturum ve güvenlik kontrollerini yürütmek,
- çerez tercihlerinizi hatırlamak,
- demo ve iletişim formlarının sağlıklı çalışmasını sağlamak,
- site performansını ölçmek,
- hata ve teknik sorunları analiz etmek,
- kullanıcı deneyimini geliştirmek,
- analitik ölçüm yapmak,
- açık rızanız bulunması hâlinde pazarlama ve reklam faaliyetlerini yürütmek.
4.1. QR masa akışı (son kullanıcı)
QR kod ile açılan masa menü ve ödeme uygulamasında; oturum güvenliği, KVKK/onay tercihlerinin hatırlanması ve dil seçimi için tarayıcı çerezleri veya yerel depolama (localStorage) kullanılabilir. QR giriş ekranındaki KVKK ve oturum rızası onayları, ayrı kutucuklarla alınır; pazarlama çerezleri bandı bu akışta zorunlu değildir — analitik scriptler yalnızca pazarlama sitesinde çerez bandında kabul sonrası yüklenir.
5. Kullandığımız çerez türleri
5.1. Kesinlikle gerekli çerezler
Bu çerezler, web sitesinin çalışması ve kullanıcının açıkça talep ettiği hizmetin sunulması için zorunludur.
Örneğin:
- güvenlik çerezleri,
- oturum çerezleri,
- çerez tercihlerini hatırlayan çerezler,
- form güvenliği çerezleri,
- yük dengeleme çerezleri.
Bu çerezler açık rıza gerektirmez. Çünkü web sitesinin temel fonksiyonları için zorunludur.
5.2. İşlevsel ve tercih çerezleri
Bu çerezler; dil, bölge, görünüm veya kullanıcı tercihlerini hatırlamak için kullanılabilir. Bu çerezler, web sitesini daha kullanışlı hâle getirmeye yardımcı olur. Zorunlu olmayan işlevsel çerezler için açık rıza alınabilir.
5.3. Performans ve analitik çerezleri
Bu çerezler; web sitesinin nasıl kullanıldığını anlamak, ziyaretçi sayısını ölçmek, sayfa performansını analiz etmek ve kullanıcı deneyimini geliştirmek için kullanılabilir. Analitik çerezler, kullanım şekline ve veri işleme kapsamına göre açık rıza gerektirebilir.
Açık rıza gerektiren analitik çerezler, kullanıcı rıza vermeden önce çalıştırılmaz.
5.4. Reklam ve pazarlama çerezleri
Bu çerezler; reklam kampanyalarının ölçülmesi, yeniden pazarlama, kullanıcı davranışlarının analiz edilmesi ve ilgi alanına dayalı reklam gösterimi için kullanılabilir. Reklam ve pazarlama çerezleri yalnızca açık rızanız bulunması hâlinde kullanılır. Bu çerezler varsayılan olarak kapalıdır.
5.5. Üçüncü taraf çerezleri
Web sitemizde kullanılan bazı hizmetler üçüncü taraf sağlayıcılar tarafından sunulabilir.
Örneğin:
- analitik araçları,
- reklam platformları,
- hata takip sistemleri,
- video veya harita bileşenleri,
- sosyal medya eklentileri.
Bu üçüncü taraf hizmetler kendi çerezlerini kullanabilir. Bu durumda ilgili sağlayıcıların gizlilik ve çerez politikaları da geçerli olabilir.
6. Çerezlerin hukuki sebepleri
Çerezler aracılığıyla kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
Kesinlikle gerekli çerezler
Kesinlikle gerekli çerezler;
- web sitesinin çalışması,
- güvenliğin sağlanması,
- oturumun korunması,
- kullanıcının talep ettiği hizmetin sunulması
amaçlarıyla KVKK m.5/2-c ve m.5/2-f kapsamında işlenebilir.
İşlevsel çerezler
İşlevsel çerezler;
- kullanıcı tercihlerinin hatırlanması,
- web sitesi deneyiminin iyileştirilmesi
amaçlarıyla ilgili hukuki sebebe veya gerekli olduğu hâllerde açık rızaya dayanılarak işlenebilir.
Analitik çerezler
Analitik çerezler;
- site performansının ölçülmesi,
- kullanıcı deneyiminin geliştirilmesi,
- teknik sorunların analiz edilmesi
amaçlarıyla, kullanım şekline göre meşru menfaat veya açık rıza kapsamında işlenebilir.
Reklam ve pazarlama çerezleri
Reklam ve pazarlama çerezleri yalnızca açık rızanıza dayanılarak işlenir.
7. Çerez yönetimi ve açık rıza
Web sitemizde zorunlu çerezler dışındaki çerezler varsayılan olarak kapalıdır.
Analitik, işlevsel, reklam ve pazarlama çerezleri; yalnızca açık rızanız bulunması hâlinde çalıştırılır. Web sitesine yalnızca giriş yapmanız, sayfada gezinmeniz veya sayfayı aşağı kaydırmanız çerezlere açık rıza verdiğiniz anlamına gelmez.
Açık rıza;
- belirli bir konuya ilişkin,
- bilgilendirmeye dayalı,
- özgür iradeyle verilmiş,
- aktif bir kullanıcı eylemine dayanan
bir onayla alınır.
8. Çerez tercih bandı
Pazarlama web sitesinde (ana sayfa, talep formu vb.) zorunlu olmayan analitik çerezler varsayılan olarak kapalıdır. Sayfanın altında Kabul Et / Reddet seçenekleri sunulan bir çerez bandı gösterilir; kategori bazlı ayrıntılı tercih paneli şu an uygulanmamaktadır.
Tercihiniz tarayıcı yerel depolamasında cookie-consent anahtarı ile saklanır (accepted veya rejected). Reddetmeniz hâlinde Google Analytics, Microsoft Clarity, Vercel Analytics ve istemci Sentry yüklenmez; zorunlu site işlevleri çalışmaya devam eder.
QR masa akışına doğrudan gelen ziyaretçilerde çerez bandı her zaman görünmeyebilir; bu durumda analitik scriptler yüklenmez (tercih kaydı yok = kapalı).
9. Rızanın geri alınması
Çerezlere ilişkin verdiğiniz rızayı dilediğiniz zaman geri alabilirsiniz. Bunun için web sitemizde yer alan çerez tercih panelini kullanabilir veya tarayıcı ayarlarınız üzerinden çerezleri silebilir, engelleyebilir ya da sınırlandırabilirsiniz.
Rızanızı geri almanız, geri alma tarihinden önce gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
10. Çerez duvarı kullanılmaması
HesApp, zorunlu olmayan çerezlere rıza vermeyen kullanıcıların web sitesine erişimini tamamen engelleyen bir çerez duvarı uygulamamayı esas alır.
Zorunlu olmayan çerezleri reddetmeniz durumunda web sitesinin temel işlevleri çalışmaya devam eder. Ancak bazı kişiselleştirme, analiz veya pazarlama özellikleri sınırlı çalışabilir.
11. Üçüncü taraf çerezleri ve yurt dışına veri aktarımı
Web sitemizde kullanılan bazı analitik, performans, hata takip, reklam veya pazarlama araçları üçüncü taraf hizmet sağlayıcıları tarafından sunulabilir.
Bu sağlayıcıların sunucuları yurt dışında bulunabilir. Bu nedenle üçüncü taraf çerezleri aracılığıyla işlenen bazı kişisel veriler yurt dışına aktarılabilir. Yurt dışına veri aktarımı süreçlerinde KVKK’nın 9. maddesinde öngörülen hukuki şartlara uygun hareket edilir.
Gerekli durumlarda;
- yeterlilik kararı,
- standart sözleşmeler,
- taahhütnameler,
- Kurul tarafından öngörülen diğer uygun aktarım mekanizmaları
dikkate alınır.
Standart sözleşme kullanılan durumlarda ilgili bildirim süreçleri mevzuata uygun şekilde yürütülür.
12. Çerez kayıtları ve ispat yükümlülüğü
HesApp, çerez tercihlerinizi yönetebilmek ve gerektiğinde rızanın alındığını veya reddedildiğini gösterebilmek amacıyla çerez tercih kayıtlarını tutabilir.
Bu kayıtlar;
- hangi çerez kategorisine onay verdiğiniz,
- hangi çerezleri reddettiğiniz,
- tercih tarihi ve saati,
- tercih güncelleme bilgisi
gibi sınırlı verileri içerebilir.
Bu kayıtlar yalnızca çerez tercih yönetimi, hukuki uyum ve ispat yükümlülüğü amacıyla saklanır.
13. Çerez envanteri
Aşağıdaki tablo, web sitemizde kullanılan çerezleri göstermek amacıyla hazırlanmıştır. Gerçek kullanılan çerezler, web sitesinde aktif olan araçlara göre güncellenmelidir.
| Çerez adı | Sağlayıcı | Çerez türü | Kullanım amacı | Saklama süresi |
|---|---|---|---|---|
cookie-consent (localStorage) | HesApp | İşlevsel / tercih | Pazarlama sitesi çerez bandı tercihi (kabul/red) | Silinene kadar |
hesapp:customer-qr-consent (localStorage) | HesApp | Kesinlikle gerekli | QR giriş KVKK + oturum rızası onayı (sürüm 2026-05-20) | Sürüm değişene veya silinene kadar |
hesapp_customer_session_proof | HesApp | Kesinlikle gerekli | QR masa oturumu güvenlik doğrulaması | ~2 saat |
hesapp:customer-locale (localStorage) | HesApp | İşlevsel | Müşteri arayüzü dil tercihi | Silinene kadar |
| Supabase oturum çerezleri | HesApp / Supabase | Kesinlikle gerekli | İşletme/garson paneli kimlik doğrulama (QR misafir akışında zorunlu değil) | Oturum / sağlayıcı ayarı |
| _ga, _gid | Google Analytics | Analitik (onay sonrası) | Site kullanım istatistikleri — yalnızca çerez bandında kabul sonrası | 2 yıl / 24 saat |
| Clarity | Microsoft | Analitik (onay sonrası) | Oturum kaydı ve ısı haritası — yalnızca kabul sonrası | Sağlayıcı ayarı |
| Vercel Analytics / Speed Insights | Vercel | Analitik (onay sonrası) | Performans ve trafik ölçümü | Sağlayıcı ayarı |
| Sentry (istemci) | Sentry | Analitik / teknik (onay sonrası) | Tarayıcı hata takibi | Sağlayıcı ayarı |
Not: Çerez bandı tercihi çerez yerine localStorage kullanır. Meta/Facebook pikseli şu an aktif değildir. Ortam değişkenlerinde tanımlı olmayan analitik araçlar yüklenmez.
Not: Analitik ve pazarlama çerezleri, açık rıza gerektirdiği durumlarda kullanıcı onayı alınmadan çalıştırılmaz.
14. Tarayıcı üzerinden çerez yönetimi
Çerezleri tarayıcınız üzerinden de yönetebilirsiniz.
Çoğu tarayıcıda çerez ayarları “Gizlilik”, “Güvenlik” veya “Çerezler” menüsü altında yer alır.
Tarayıcınız üzerinden:
- çerezleri silebilir,
- tüm çerezleri engelleyebilir,
- üçüncü taraf çerezlerini engelleyebilir,
- belirli sitelere izin verebilir,
- çerez tercihlerinizi sıfırlayabilirsiniz.
Tarayıcı ayarlarından tüm çerezleri engellemeniz hâlinde web sitesinin bazı temel özellikleri düzgün çalışmayabilir.
15. Politika güncellemeleri
HesApp, işbu Çerez Politikası’nı mevzuat değişiklikleri, kullanılan teknolojilerdeki güncellemeler veya hizmet kapsamındaki değişiklikler doğrultusunda güncelleyebilir.
Güncel Çerez Politikası her zaman web sitemizde yayımlanır.
16. İletişim
Çerez Politikası hakkında sorularınız için bizimle iletişime geçebilirsiniz.
E-posta: destek@hesappturkey.com
Konu satırına “Çerez Politikası” yazmanız yanıt sürecini hızlandırabilir.
Son güncelleme
Bu metin en son 20 Mayıs 2026 tarihinde yayımlanmıştır.
