Çerez Politikası
Bu politika, Tabelo'nun (tabelo.tr) hangi çerezleri, neden kullandığını anlatır. Sorumlu taraf: Pixenzo – Fatih Özpolat. İletişim: [email protected].
1. Çerez nedir?
Çerez, bir web sitesinin tarayıcınıza kaydettiği küçük metin dosyasıdır. Site, sonraki isteklerinizde bu dosyayı okuyarak sizi hatırlar (örneğin giriş yaptığınızı).
2. Kısaca
- Menü sayfaları (/@işletme-adı/…) hiç çerez kullanmaz. QR kodu okutup menüye bakan misafirin tarayıcısına çerez yazılmaz. Tanıtım sayfası ve yasal metin sayfaları (bu sayfa dahil) da çerez kullanmaz.
- Yalnız işletme paneli (kayıt, giriş ve /panel sayfaları) iki zorunlu çerez kullanır: oturum çerezi ve güvenlik (XSRF) çerezi.
- Analitik, reklam, pazarlama ya da sosyal medya çerezi kullanmıyoruz. Üçüncü taraf betik (Google Analytics, Facebook Pixel vb.) yüklemiyoruz.
- Tarayıcı deposunu (localStorage, sessionStorage) kullanmıyoruz.
3. Kullandığımız çerezler
| Çerez adı | Nerede | Sağlayıcı | Amaç | Süre | Tür |
|---|---|---|---|---|---|
tabelo_session |
Kayıt, giriş, panel | Tabelo (birinci taraf) | Giriş yaptığınızı hatırlamak, oturumunuzu güvenle sürdürmek. Şifreli bir oturum kimliği içerir; yalnız sunucu okuyabilir (HttpOnly). | Son işlemden itibaren 120 dakika; çıkışta geçersiz olur | Zorunlu |
XSRF-TOKEN |
Kayıt, giriş, panel | Tabelo (birinci taraf) | Başka bir sitenin sizin adınıza panelde işlem yapmasını (siteler arası istek sahteciliği, CSRF) engellemek | 120 dakika | Zorunlu |
Yayında iki çerez de yalnız HTTPS üzerinden gönderilir (Secure).
"Beni hatırla" (uzun süreli giriş) çerezi kullanmıyoruz; giriş formunda bu seçenek yoktur.
Site, Cloudflare, Inc. (ABD) üzerinden sunulur. Cloudflare'in tarayıcınıza çerez yazan bot koruması ve güvenlik doğrulaması özellikleri (ör. __cf_bm, cf_clearance çerezleri) kapalı tutulur. Bu ayar değişirse bu politika önceden güncellenir. Cloudflare'in işlediği istek bilgileri için KVKK Aydınlatma Metni, bölüm 4.
4. Neden onay istemiyoruz?
Yukarıdaki iki çerez, sizin açıkça istediğiniz hizmeti (panele giriş yapıp menünüzü yönetmek) sunmak için kesinlikle gereklidir; bunlar olmadan giriş yapılamaz ve formlar güvenle gönderilemez. KVKK Kurumu'nun Çerez Uygulamaları Hakkında Rehberi'ne göre kullanıcının açıkça talep ettiği hizmetin sunulması için kesinlikle gerekli çerezlerde açık rıza aranmaz; ancak kullanıcı bu politika ile bilgilendirilir. Bu çerezlerle işlenen veri için hukuki sebep KVKK m.5/2-(c) (sözleşmenin ifası) ve (f) (meşru menfaat: hesap güvenliği) bentleridir.
Bu nedenle sitede çerez onay bandı yoktur. İleride analitik ya da pazarlama amaçlı bir çerez eklenirse, bu çerez siz onay vermeden yüklenmez; kabul etmek kadar reddetmek de kolay olur ve bu politika önceden güncellenir.
5. Çerezleri nasıl yönetebilirsiniz?
Tarayıcınızın ayarlarından çerezleri silebilir ya da engelleyebilirsiniz. Menü sayfaları çerezsiz çalıştığı için engellemek menüyü etkilemez. Panel çerezlerini engellerseniz panele giriş yapamazsınız.
6. Kişisel verileriniz ve haklarınız
Çerezlerle işlenen veriler ve KVKK m.11 kapsamındaki haklarınız için KVKK Aydınlatma Metni ve Gizlilik Politikası sayfalarına bakın.
7. Değişiklikler
Çerez kullanımımız değişirse bu sayfayı güncelleriz ve "Son güncelleme" tarihini değiştiririz. Zorunlu olmayan bir çerez eklenecekse önce bu sayfa güncellenir, sonra onay mekanizması devreye alınır.