Flow Staff Uygulaması

Flow Staff Gizlilik Politikası

Son güncelleme tarihi: 29 Temmuz 2026

Bu Gizlilik Politikası, Bifra Mühendislik Ltd. Şti. (“Bifra”, “biz”) tarafından geliştirilen Flow Staff (“Uygulama”) mobil uygulaması kapsamında kişisel verilerin nasıl işlendiğini, kullanıldığını, saklandığını ve korunduğunu açıklar. Uygulama; otel, restoran, saha operasyonu ve benzeri işletmelerin (“İşletme Hesabı”) yetkili personeli tarafından müşteri taleplerini, masa veya oda taleplerini ve operasyon bildirimlerini yönetmek amacıyla kullanılan bir iş uygulamasıdır.

1. Veri sorumlusu, roller ve kapsam

Flow Staff’ın kimlik doğrulama, cihaz güvenliği, uygulama altyapısı, destek süreçleri ve hizmetin işletilmesi kapsamında veri sorumlusu Bifra’dır. İşletme Hesabı altında oluşturulan müşteri talepleri ve personel operasyon kayıtları bakımından ilgili işletme, işleme amaç ve yöntemlerini belirlediği ölçüde veri sorumlusu olabilir; Bifra ise bu verileri işletmenin talimatları doğrultusunda hizmetin sunulması amacıyla veri işleyen olarak işleyebilir.

Bifra Mühendislik Ltd. Şti.
Gersan Sanayi Sitesi, Tahsin Kahraman Caddesi No:95, Batısitesi Mahallesi, Yenimahalle, Ankara, Türkiye
E-posta: info@qsmart.com.tr
Web sitesi: https://www.qsmart.com.tr/

2. İşlenen veriler

2.1. Hesap ve kimlik doğrulama bilgileri

  • İşletme Hesabı kullanıcı adı: Parolasız cihaz kaydı ve yetkilendirme sürecinde girilir ve ilgili İşletme Hesabının belirlenmesi amacıyla sunucuya iletilir.
  • Yerel cihaz kimliği: Her kurulum için bir kez cihazda üretilir ve iOS Keychain veya Android Keystore gibi güvenli depolama alanında tutulur. Bu yerel kimlik sunucularımıza iletilmez; uygulamanın yerel kurulumunu ayırt etmek amacıyla kullanılır.
  • Oturum jetonları: Yenileme jetonu, oturumun devamlılığını sağlamak üzere cihazın güvenli depolama alanında saklanır. Erişim jetonu diske kaydedilmez ve yalnızca uygulama çalışırken bellekte tutulur.

2.2. Cihaz ve uygulama bilgileri

Cihaz kaydı ve oturum açma sırasında uygulama sürümü, cihaz modeli, işletim sistemi ve işletim sistemi sürümü sunucularımıza iletilebilir. Bu bilgiler yalnızca teknik destek, güvenlik, uyumluluk ve işletme yöneticisinin cihaz onay ekranında yetkili cihazı tanıyabilmesi amacıyla kullanılır. Reklam kimliği veya benzeri reklam izleme tanımlayıcıları toplanmaz.

2.3. Push bildirim belirteci

Uygulama, Firebase Cloud Messaging (“FCM”) ve Apple Push Notification service (“APNs”) aracılığıyla bildirim gönderebilmek için cihaza özgü push bildirim belirtecini işler ve sunucularımıza iletir. Bu belirteç yalnızca ilgili cihaza operasyon bildirimi göndermek, bildirim teslimini yönetmek ve geçersiz belirteçleri devre dışı bırakmak amacıyla kullanılır.

2.4. Kamera erişimi ve QR kod tarama

Uygulama, talepleri doğrulamak veya tamamlamak amacıyla QR kod tarama özelliği sunar. Kamera yalnızca QR kodun anlık olarak okunması için, Android veya iOS sistem izin ekranı üzerinden verilen açık cihaz izni sonrasında kullanılır. Fotoğraf veya video çekilmez, kaydedilmez ya da sunucularımıza gönderilmez. Kamera izni cihaz ayarlarından geri çekilebilir; bu durumda QR kod tarama özelliği çalışmaz.

2.5. İşletme operasyon verileri

Uygulamanın temel işlevleri kapsamında personelin talebi kabul etme, tamamlama veya bırakma; mesai açma veya kapatma gibi işlemleri ile talebe ait masa/konum, talep türü, durum ve zaman damgası bilgileri İşletme Hesabı altında işlenir. Bu verilerin kapsamı ve kullanım amacı ilgili işletmenin yapılandırmasına ve talimatlarına bağlıdır. Bifra bu verileri hizmeti sunmak, talepleri yetkili personele iletmek, işlem durumunu kaydetmek, güvenliği sağlamak ve teknik destek vermek amacıyla işler.

2.6. Toplanmayan veriler

  • Konum verisi toplanmaz.
  • Kişi rehberine, fotoğraf galerisine veya mikrofona erişilmez.
  • Reklam amaçlı takip yapılmaz ve üçüncü taraf reklam SDK’sı kullanılmaz.
  • Uygulama içi satın alma veya abonelik bulunmadığından ödeme kartı ya da finansal veri toplanmaz.
  • Kamera görüntüleri ve QR kod tarama sırasında oluşan görüntüler saklanmaz.

3. İşleme amaçları ve hukuki sebepler

Veriler; kimlik doğrulama ve cihaz kaydı, push bildirimlerinin iletilmesi, müşteri taleplerinin yönetilmesi, personel operasyonlarının İşletme Hesabı içinde yürütülmesi, hizmetin güvenliği ve bütünlüğünün korunması, kötüye kullanımın önlenmesi, teknik destek sağlanması ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla işlenir.

İşleme faaliyetine göre veriler; sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ya da ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatlerimiz için zorunlu olması hukuki sebeplerine dayanabilir. Kamera gibi cihaz izinleri ayrıca işletim sisteminin izin mekanizması üzerinden yönetilir. Kişisel veriler reklam amacıyla satılmaz veya kiralanmaz.

4. Verilerin paylaşılması ve hizmet sağlayıcılar

  • Google Firebase Cloud Messaging: Android ve desteklenen diğer platformlarda push bildirimlerinin iletilmesi için bildirim belirteci ve bildirim teslimiyle ilgili teknik bilgiler Google altyapısı üzerinden işlenebilir. Ayrıntılar için Firebase Gizlilik ve Güvenlik sayfasını inceleyebilirsiniz.
  • Apple Push Notification service: iOS bildirimleri APNs üzerinden iletilir. Apple’ın veri işleme uygulamaları için Apple Gizlilik Politikası incelenebilir.
  • Barındırma ve teknik altyapı sağlayıcıları: Uygulama sunucularının, veri tabanlarının ve güvenlik hizmetlerinin işletilmesinde kullanılan hizmet sağlayıcılar, yalnızca hizmetin sunulması için gerekli verileri sözleşmesel gizlilik ve güvenlik yükümlülükleri altında işleyebilir.
  • Yetkili kamu kurumları: Veriler, kanuni bir yükümlülük veya usulüne uygun yetkili makam talebi bulunması hâlinde mevzuatın gerektirdiği ölçüde paylaşılabilir.

FCM, APNs veya diğer teknik hizmetlerin küresel altyapıları kullanıldığında veriler Türkiye dışındaki sistemlerde işlenebilir. Böyle bir aktarım gerektiğinde uygulanabilir veri koruma mevzuatındaki yurt dışına aktarım şartları ve uygun güvenceler gözetilir.

5. Saklama, silme ve güvenlik

  • Yerel cihaz kimliği ve yenileme jetonu iOS Keychain veya Android Keystore gibi güvenli cihaz depolama alanlarında tutulur. Uygulamanın kaldırılması, cihaz yedekleri ve işletim sistemi davranışına bağlı olarak yerel verilerin silinmesini etkileyebilir.
  • Sunucudaki cihaz kaydı ve push belirteci, cihaz yetkili olduğu ve hizmetin sunulması için gerekli olduğu sürece tutulur; cihaz kaydı kaldırıldığında, oturum iptal edildiğinde veya belirteç geçersiz hâle geldiğinde silinir ya da kullanılamaz duruma getirilir.
  • Operasyon verileri, ilgili İşletme Hesabının hizmeti kullandığı süre, işletmenin saklama talimatları, sözleşmesel gereklilikler ve uygulanabilir yasal saklama yükümlülükleri dikkate alınarak tutulur. Saklama amacı sona eren veriler silinir, yok edilir veya anonim hâle getirilir.
  • Destek ve güvenlik kayıtları, talebin sonuçlandırılması, kötüye kullanımın önlenmesi ve hukuki yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklanır.

Kontrolümüzdeki verileri yetkisiz erişim, açıklama, değiştirme veya kayba karşı korumak için erişim kontrolü, güvenli oturum yönetimi, aktarım güvenliği ve uygun idari tedbirler uygulanır. Bununla birlikte hiçbir elektronik iletişim veya saklama yönteminin mutlak güvenli olduğu garanti edilemez.

6. Tercihleriniz ve cihaz izinleri

Push bildirimlerini Android veya iOS bildirim ayarlarından kapatabilirsiniz. Kamera iznini cihaz ayarlarından görüntüleyebilir, değiştirebilir veya geri çekebilirsiniz. Bir iznin kapatılması, ilgili özelliğin çalışmasını engelleyebilir. İşletme yöneticisi yetkili cihaz kaydını kaldırabilir ve cihaz oturumunu sonlandırabilir.

7. Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenen verilerin düzeltilmesini isteme, şartları oluştuğunda silme veya yok etme talebinde bulunma, bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, yalnızca otomatik sistemlerle yapılan analiz sonucunda aleyhinize bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde giderim talep etme haklarına sahipsiniz.

Flow Staff kapsamındaki taleplerinizi info@qsmart.com.tr adresine veya yukarıdaki şirket adresine iletebilirsiniz. Operasyon verileriyle ilgili taleplerinizde ilgili işletme veri sorumlusu olabileceğinden, talebiniz işletmeye yönlendirilebilir veya işletmeyle koordineli olarak yanıtlanabilir. Kimliğinizi ve talebinizi doğrulamak için makul ek bilgi istenebilir.

8. Çocukların gizliliği

Flow Staff, yetkili işletme personeli tarafından kullanılmak üzere tasarlanmış bir B2B uygulamasıdır ve çocuklara yönelik değildir. Bilerek 13 yaşın altındaki çocuklardan kişisel veri toplamayız. Bir çocuğa ait verinin bize iletildiğini düşünüyorsanız silme talebi için bizimle iletişime geçebilirsiniz.

9. Google Play ve Apple App Store açıklamaları

Google Play’deki “Veri güvenliği” ve Apple App Store’daki “Uygulama Gizliliği” beyanları bu politika ve Flow Staff’ın güncel veri işleme uygulamalarıyla tutarlı tutulur. Uygulamayı indirdiğiniz mağaza; mağaza hesabı, indirme, cihaz ve tanılama bilgilerini kendi koşulları ve gizlilik politikası kapsamında bağımsız olarak işleyebilir.

10. Politika değişiklikleri

Uygulamanın özellikleri, hizmet sağlayıcıları, veri işleme uygulamaları veya yasal gereklilikler değiştiğinde bu politikayı güncelleyebiliriz. Güncel metin ve son güncelleme tarihi bu sayfada yayımlanır. Önemli değişiklikler uygun olduğunda uygulama içinde veya diğer makul iletişim kanallarıyla ayrıca bildirilir.

11. İletişim

Bifra Mühendislik Ltd. Şti.
Gersan Sanayi Sitesi, Tahsin Kahraman Caddesi No:95, Batısitesi Mahallesi, Yenimahalle, Ankara, Türkiye
Telefon: +90 312 256 02 80
E-posta: info@qsmart.com.tr
Web sitesi: https://www.qsmart.com.tr/

Scroll to Top